AWS·Azure·NCP·GCP — Cloud Infrastructure Architect & Engineer
클라우드 인프라의 설계와 운영을 통해 안정적인 서비스를 만드는 것을 목표로 합니다.
AWS, Azure, NCP 기반 멀티클라우드 MSP 환경에서 인프라 구축·운영, 보안 요구사항을 반영한 아키텍처 검토, 모니터링 체계 구성, 비용 관리 업무를 수행해왔습니다.
클라우드 인프라 구축·운영부터 보안 아키텍처와 거버넌스까지
서비스가 안정적으로 운영되기까지, 클라우드 환경을 설계하고 다듬어온 경험들
그룹 공통 외부보안존 표준화 및 IaC 기반 반복 작업 개선 성과
내부망, Hybrid Security Zone, Azure Common Landing Zone, PIM/DAM 구독의 PROD·DEV 구성을 포함한 실제 서비스 구성도입니다.
온프레미스/IDC, 내부망 구간, Azure SQL 기반 업무·BI 시스템, 외부망 구간 및 Power BI 연계 흐름을 포함한 BI 구성도입니다.
보안진단에서 확인된 개선 필요 사항을 실제 아키텍처 재구축과 MSP 운영 이관 과제로 연결한 사례입니다. 운영 주체 전환, 비용 정산, 계정 관리, 네트워크 재설계, 단계적 리소스 이전을 함께 수행했습니다.
AWS Control Tower, Azure 구독 운영 구조, GCP/Google Workspace 초기 설정을 함께 검토하며 그룹 단위 클라우드 조직·계정 운영 기준을 정리했습니다.
AWS Bedrock과 Azure OpenAI를 모두 고려해, 개발·테스트 목적의 AI 리소스도 퍼블릭 노출 없이 사설 접근 경로로 사용할 수 있도록 표준 구조를 정리했습니다.
💡 설계 포인트 · 별도의 CSPM 솔루션을 도입한 것이 아니라, 클라우드 보안진단 기준을 AWS SCP·Config, Azure Policy 등 CSP 네이티브 정책으로 코드화해 조직 단위 가드레일로 적용했습니다.
확인 방법 · 스토리지, VM, DB 등 주요 리소스의 Public Access 설정 및 외부 노출 여부를 콘솔 설정과 운영 증적으로 확인
평가 기준 · 업무상 승인된 예외를 제외하고 외부 공개 설정이 제한되어 있으며, 접근 통제 근거가 확인되는 경우 양호
확인 방법 · 관리자 권한 계정, 루트/최고권한 계정, 콘솔 접근 계정의 MFA 적용 여부와 계정 관리 절차 확인
평가 기준 · 관리자 계정에 MFA가 적용되어 있고, 계정 발급·회수·권한 변경 이력이 관리되는 경우 양호
고객사 클라우드 계정, 서버 워크로드, Datadog Integration·Agent·Dashboard·Alert·CSPM·Cloud SIEM 연계 구조
dd_url: https://metrics.dd.example.internal:443 process_config: enabled: true process_dd_url: https://process.dd.example.internal:443 logs_config: log_dd_url: https://agentlogs.dd.example.internal:443
On-Premise · Azure · AWS 환경의 Agent 트래픽을 AWS PrivateLink 기반 사설 경로로 전달하는 구조
클라우드 비용 모니터링 도구 개발을 통한 장애 예방 및 운영 효율 개선 과제
월간 비용 보고, 리소스 사용률 분석, 고객사 운영 패턴을 함께 검토해 현실적으로 적용 가능한 절감 방안을 제안했습니다.
MSP 고객사 대상 Datadog 서비스 제공을 위한 파트너십 기반을 마련했습니다.
클라우드 인프라 설계·운영·보안 경험을 중심으로 정리한 기술 스택
필요하신 내용은 아래 메일로 편하게 보내주세요.