채널톡 아이콘

AWS 멀티 계정 랜딩존 설계와 운영: 실전 아키텍처 구축

AWS Organizations 기반 멀티 계정 환경을 체계적으로 설계하고 구축하는 실무 과정입니다. OU 구조 설계부터 Transit Gateway 네트워크 아키텍처, Control Tower와 LZA 선택 기준, 기존 계정 편입 전략까지 랜딩존 구축의 전 과정을 다룹니다. 단순 콘솔 조작을 넘어 조직 상황에 맞는 설계 판단 능력과 운영 거버넌스 체계 수립 역량을 키웁니다.

수강 후 이런걸 얻을 수 있어요

  • 조직 요구사항에 맞는 OU 구조, 계정 분리 기준, 가드레일 적용 계획 문서 작성

  • Transit Gateway 기반 네트워크 랜딩존의 이그레스, 인스펙션, DNS 구조 설계

  • 기존 계정 편입 시 사전 점검 항목 식별 및 드리프트 관리를 포함한 운영 체계 수립

강의 소개


대부분의 조직은 계정 하나로 시작합니다. 1년 뒤에 3개가 되고, 3년 뒤에는 40개가 됩니다. 그 사이에 잘못된 결정을 내린 사람은 없습니다. 매번의 판단은 합리적이었는데, 결과는 아무도 전체를 설명하지 못하는 상태가 됩니다.

로그는 계정마다 흩어지고, 계정 소유자가 자기 로그를 지울 수 있습니다. 권한은 계정 수와 인원 수의 곱만큼 늘어납니다. 보안 표준은 문서에만 있고 실제 계정에는 반영되지 않습니다. 청구서는 정확하게 오지만 어느 부서 비용인지 나눌 근거가 없습니다.

이 강의는 그 상태에서 벗어나는 방법을 다룹니다. 다만 콘솔 어디를 누르는지 알려주는 강의는 아닙니다. 계정을 어떤 기준으로 나눌지, 어떤 통제를 어떤 순서로 걸지, 네트워크를 어떻게 구성할지 같은 설계 판단을 다룹니다. 도구는 바뀌어도 이 판단 기준은 남습니다.

회차마다 실무 체크리스트와 흔한 실수 슬라이드를 고정으로 넣었습니다. 강의를 듣고 나서 우리 조직 상태를 바로 진단해 볼 수 있도록 구성했습니다.


이런 분들께 추천합니다

  • AWS 계정이 계속 늘어나는데 관리 기준이 없어 불안한 인프라 엔지니어

  • 멀티 계정 전환이나 랜딩존 도입을 앞두고 설계부터 막힌 플랫폼 팀

  • Control Tower를 켜 봤지만 그다음에 무엇을 해야 하는지 모르겠는 분

  • 감사나 보안 점검에서 계정별 자료 수집을 반복하고 있는 담당자

  • 규제 대응 때문에 통제 항목을 계정 전체에 강제해야 하는 조직

  • 클라우드 아키텍트로서 멀티 계정 설계 근거를 갖추고 싶은 분


이 강의를 들으면


  • 조직 상황에 맞는 OU 구조와 계정 분리 기준을 문서로 작성할 수 있습니다.

  • Control Tower, Landing Zone Accelerator, 자체 IaC 중 무엇을 쓸지 근거를 들어 결정할 수 있습니다.

  • SCP와 RCP를 포함한 가드레일을 사고 없이 단계적으로 적용하는 계획을 세울 수 있습니다.

  • Transit Gateway 기반 네트워크 랜딩존의 이그레스, 인스펙션, DNS 구조를 설계할 수 있습니다.

  • 기존 운영 계정을 편입할 때의 사전 점검 항목과 실패 지점을 미리 식별할 수 있습니다.

  • 드리프트, 버전 업데이트, 비용 거버넌스까지 운영 단계 체계를 잡을 수 있습니다.

이런 분들께
추천드려요

학습 대상은
누구일까요?

  • AWS 멀티 계정 환경 구축을 담당하는 클라우드 아키텍트 및 DevOps 엔지니어

  • Control Tower 또는 Landing Zone Accelerator 도입을 검토 중인 클라우드 팀 리더

  • 기존 AWS 계정 스프롤 문제를 해결하고 거버넌스 체계를 확립해야 하는 인프라 담당자

선수 지식,
필요할까요?

  • AWS 기본 서비스(VPC, IAM, EC2) 사용 경험 및 콘솔 조작 능력

  • 네트워크 기초 지식(라우팅, 서브넷, DNS) 및 기업 IT 인프라 운영 경험

  • IaC 도구(Terraform, CloudFormation 등) 기본 개념 이해

안녕하세요
김병국(프랭크2024)입니다.

커리어인증

733

수강생

58

수강평

3

답변

4.7

강의 평점

35

강의

안녕하세요, 프랭크입니다.

20년 넘게 서버와 씨름해 온 인프라 엔지니어입니다. 리눅스 서버 운영으로 시작해 지금은 대규모 결제 서비스의 클라우드 인프라를 맡고 있습니다. 데이터센터에서 AWS로 옮기는 일, 수백 대 규모의 인스턴스를 다루는 일, 새벽에 장애 원인을 추적하는 일이 제 일상입니다.

강의를 만들게 된 계기는 단순합니다.

주변에서 이런 질문을 자주 받았습니다. "서버에 접속은 했는데 뭘 해야 할지 모르겠어요." "인스턴스 타입이 너무 많은데 뭘 골라야 하죠?" 저도 처음엔 똑같이 막혔던 지점입니다. 그런데 막상 찾아보면 자료는 대부분 이미 아는 사람을 위해 쓰여 있더군요.

그래서 제가 처음 배울 때 있었으면 좋았을 강의를 만들기로 했습니다.

제 강의의 원칙은 세 가지입니다.

첫째, 외우게 하지 않고 이해시킵니다. 명령어 목록을 나열하는 대신 왜 이걸 쓰는지부터 설명합니다.

둘째, 필요 없는 건 과감히 뺍니다. 입문자에게 당장 쓸모없는 내용을 넣어 분량을 늘리지 않습니다.

셋째, 안 되는 것도 말합니다. 장점만 나열하는 대신 어떤 경우엔 맞지 않는지도 분명히 짚습니다. 현장에서 판단을 내려야 하는 사람에게는 그게 더 중요하니까요.

강의를 듣고 나서 "아, 여기서부터 보면 되겠구나" 하는 감각이 생기셨다면 제 목표는 달성된 겁니다.

궁금한 점은 언제든 편하게 질문 남겨주세요.

더보기

커리큘럼

전체

16개 ∙ (17분)

해당 강의에서 제공:

수업자료
강의 게시일: 
마지막 업데이트일: 

수강평

아직 충분한 평가를 받지 못한 강의입니다.
모두에게 도움이 되는 수강평의 주인공이 되어주세요!

김병국(프랭크2024)님의 다른 강의

지식공유자님의 다른 강의를 만나보세요!

비슷한 강의

같은 분야의 다른 강의를 만나보세요!

얼리버드 할인 중

월 ₩17,724

5개월 할부 시

62%

₩11,000

₩88,620

평생교육이용권 지원 강의