인프라·클라우드 주제 모음
40개 주제
- 인프라·클라우드
클라우드 Well-Architected Framework
운영 우수성·보안·안정성·성능 효율성·비용 최적화·지속가능성의 6개 기둥 관점에서 클라우드 아키텍처의 위험을 반복적으로 진단·개선하는 벤더 공통의 설계 거버넌스 프레임워크.
- 인프라·클라우드
대규모 AI 서비스를 위한 데이터센터 구축 기술
초거대 AI용 데이터센터의 저지연·스케일링 기술(RDMA·InfiniBand·NVLink·분산학습)과 DCI(DWDM·OTN) 기술.
- 인프라·클라우드
정보시스템 하드웨어 규모산정 지침(TTAK.KO-10.0292/R3)
업무량 분석→방식 선정→보정 적용→산출·검증 절차로 서버·스토리지 등 HW 용량을 성능지표 기반으로 산정하는 표준 지침.
- 인프라·클라우드
소거 코딩(Erasure Coding)과 분산 스토리지 데이터 내구성
원본을 k개 데이터+m개 패리티(총 n=k+m) 조각으로 부호화해 임의의 k개만으로 복원하는 MDS 오류정정 기법인 소거 코딩의 원리(생성행렬·GF연산)·아키텍처·(k,m) 파라미터 트레이드오프·복제와의 비교·재구축 비용과 LRC/재생부호·무결성 스크러빙, f4·S3·Ceph·HDFS-EC 적용 사례와 기술사 관점의 스토리지 보호 정책 설계를 논술형으로 정리한다.
- 인프라·클라우드
클라우드 Service Model과 Deployment Model
서비스 모델(IaaS·PaaS·SaaS)의 추상화·책임 범위와 배포 모델(퍼블릭·프라이빗·하이브리드·커뮤니티)의 소유·통제 형태를 NIST SP 800-145와 책임공유모델 관점에서 비교하고 워크로드·규제에 맞춘 조합 선택을 정리.
- 인프라·클라우드
Kubernetes Gateway API 기반 클라우드 네이티브 트래픽 관리
GatewayClass·Gateway·HTTPRoute·GRPCRoute의 역할 지향 리소스 모델과 컨트롤러·데이터 플레인 조정 원리, Ingress 대비 표준화·다중 프로토콜·교차 네임스페이스 신뢰, TLS·관측성·카나리·점진 전환 전략을 기술사 논술형으로 정리한다.
- 인프라·클라우드
캐시 전략(Caching Strategy)과 분산 캐시 설계
원천의 느린 데이터를 빠른 계층에 사본으로 두는 캐시의 계층 구조와 읽기·쓰기 경로(Cache-Aside·Write-Through/Back), LRU 축출·TTL/이벤트 무효화, 스탬피드·관통·눈사태 등 분산 캐시 장애 대응까지 정합성 관점에서 설계하는 전략.
- 인프라·클라우드
금융 클라우드 SLA
SLA 개념·핵심 지표(가용성·RTO/RPO)와 일반 vs 금융 클라우드 SLA 차이 — 국내보관·망분리·감독규정 준수, 책임공유모델·BCP·Exit 전략.
- 인프라·클라우드
12요소 앱(The Twelve-Factor App)
설정·자원·실행 환경을 코드에서 분리하고 프로세스를 무상태·폐기 가능하게 설계해 이식성·확장성·운영 자동화를 보장하는 SaaS 설계 방법론으로, 컨테이너·쿠버네티스·서버리스가 계승·확장한다.
- 인프라·클라우드
가상화(Virtualization)
물리 자원을 논리적으로 추상화하는 가상화 — 서버 가상화(하이퍼바이저)·응용 프로그램 가상화·VDI·컨테이너와 VM/컨테이너 트레이드오프, 클라우드·클라우드 네이티브의 근간.
- 인프라·클라우드
오토 스케일링(Auto Scaling)
부하에 따라 자원을 자동 증감(수평·수직)해 성능·비용을 최적화하는 클라우드 탄력성 기술.
- 인프라·클라우드
쿠버네티스 오퍼레이터 패턴(Kubernetes Operator Pattern)
쿠버네티스 API를 CRD와 컨트롤러로 확장해 애플리케이션 도메인 지식을 선언적 관리와 조정 루프로 자동화하는 오퍼레이터 패턴의 구조·구현·운영 전략을 정리한다.
- 인프라·클라우드
클라우드 네이티브(Cloud Native) 아키텍처
컨테이너·마이크로서비스·선언적 API·자동화·관측성·탄력성을 결합해 변화와 장애에 반복 가능하게 대응하는 클라우드 네이티브의 원리, 계층 구조, 보안·운영, 비교 사례와 단계적 전환 전략을 정리한다.
- 인프라·클라우드
SECaaS(Security as a Service)
보안 기능을 클라우드 구독 서비스로 제공하는 모델. 초기 투자 없이 최신 전문 보안·집단 방어를 이용하되 책임공유·SLA·데이터 주권·종속성을 관리하며, 제로 트러스트 기반 SASE/SSE로 진화.
- 인프라·클라우드
eBPF 기반 커널 가시성·보안·네트워킹
검증기와 JIT를 거친 커널 프로그램을 훅에 연결해 네트워크·트레이싱·보안 기능을 동적으로 확장하는 eBPF의 실행 모델, maps·BTF·CO-RE, XDP·관측성·보안 활용, 기존 방식 비교와 안전한 도입·운영 전략을 정리한다.
- 인프라·클라우드
RPO·RTO·MTTR 기반 재해복구(Disaster Recovery) 전략
업무영향분석(BIA)을 바탕으로 RPO·RTO·MTTR·MTD를 정의하고, 백업·복제·다중 리전·복구훈련을 조합해 서비스 중단과 데이터 손실을 통제하는 재해복구 전략을 정리한다.
- 인프라·클라우드
코드형 인프라(IaC)
인프라의 원하는 상태를 코드로 선언해 자동 프로비저닝·관리하는 방식. 선언형·명령형, 멱등성·상태관리·보안(시크릿·Policy as Code)을 갖추고 DevOps·GitOps로 확장되는 클라우드 네이티브 운영의 기반.
- 인프라·클라우드
공공부문 민간 클라우드 활용
공공부문의 민간 클라우드 활용 절차·기본설계, 활용구조·CSAP 인증, SaaS/PaaS/IaaS 유형별 평가기준.
- 인프라·클라우드
엣지 컴퓨팅(Edge Computing)
데이터가 생성되는 현장 인근의 분산 컴퓨팅 자원에서 연산·저장·분석을 수행해 지연·대역폭·프라이버시 문제를 해소하는 분산 컴퓨팅 패러다임이다. 디바이스-엣지(온디바이스·니어·파)-클라우드로 이어지는 계층 구조와 데이터 중력 원리, ETSI MEC·5G 로컬 브레이크아웃 아키텍처, 태스크 오프로딩 결정과 경량 쿠버네티스(K3s·KubeEdge) 기반 오케스트레이션, 계층적 집계와 단절 내성·복원력 설계, 중앙 클라우드와의 지연·비용·일관성 트레이드오프 비교, 스마트팩토리·자율주행·실감미디어·스마트시티 적용 사례, 엣지 AI·연합학습·6G·엣지 서버리스·기밀 컴퓨팅 등 최신 동향과 선별적 워크로드 배치·보안·운영복잡도·도입 로드맵 등 기술사 관점 고려사항을 논술형으로 정리한다.
- 인프라·클라우드
DaaS(Desktop as a Service)
데스크톱 환경을 클라우드에서 가상 제공하는 DaaS의 구조·VDI 비교와 이동성·보안·중앙관리 강점.
- 인프라·클라우드
소버린 클라우드(Sovereign Cloud)
특정 국가의 법·관할권 안에서 데이터의 저장·처리·운영·통제권이 완결되도록 설계된 클라우드로, 데이터 주권을 데이터·운영·기술의 세 층위에서 보장한다. 데이터 거주성만으로는 부족하고 암호키 주권(HYOK/BYOK)·접근 투명성·개방형 표준 이식성이 결합되어야 하는 이유, CLOUD Act·Schrems II 등 관할권 충돌 배경, 3계층 주권 구조와 참조 아키텍처, 국내 리전·파트너 운영·전용 격리·국산 독립형 구축 유형 비교, GAIA-X·CSAP 등 국내외 동향과 트레이드오프를 논술형으로 정리한다.
- 인프라·클라우드
GitOps(깃옵스) — Git 기반 선언적 운영 모델
시스템의 원하는 상태를 Git에 선언적으로 저장하고 클러스터 내 에이전트가 실제 상태를 지속적으로 조정(pull·self-healing)하는 운영 모델 — 구성 표류 억제·완전한 감사성·클러스터 자격증명 최소노출·git revert 롤백을 통해 안전하고 재현 가능한 배포를 실현하며, IaC·DevSecOps·플랫폼 엔지니어링과 결합해 자율 운영의 기반을 이룬다.
- 인프라·클라우드
RAID(Redundant Array of Independent Disks)
여러 디스크를 스트라이핑·미러링·패리티로 묶어 성능과 내결함성을 동시에 얻는 저장 기술 — RAID 0/1/5/6/10 레벨별 트레이드오프와 쓰기 패널티·재구축 위험, 분산 RAID·소거 코딩 등 최신 동향을 다루며, RAID는 백업이 아니므로 DR과 병행해야 한다.
- 인프라·클라우드
eBPF(extended Berkeley Packet Filter)
커널을 재컴파일·재부팅하지 않고 검증된 샌드박스 프로그램을 커널 이벤트에 부착해 네트워킹·관측성·보안을 고성능으로 통합 처리하는 프로그래밍 가능한 커널 기술.
- 인프라·클라우드
플랫폼 엔지니어링(Platform Engineering)
인프라·도구·표준을 셀프서비스형 내부 개발자 플랫폼(IDP)으로 제품화하고 골든 패스를 제공하여, 개발자의 인지 부하를 낮추고 소프트웨어 전달 속도·안정성을 높이는 접근. DevOps·SRE를 조직 규모로 실현하는 제품·수단으로 이해한다.
- 인프라·클라우드
AIOps(지능형 IT 운영)
빅데이터·머신러닝을 IT 운영에 적용해 이상탐지·경보 상관화·근본원인분석(RCA)·예측·자동대응을 지능화하는 접근 — 사후 대응형 운영을 예측·자율형으로 전환하며 MTTR을 단축하되, 데이터 품질과 단계적 자동화·안전장치 설계가 성패를 가른다.
- 인프라·클라우드
옵저버빌리티(Observability)와 OpenTelemetry
메트릭·로그·트레이스 세 신호를 트레이스 ID로 상호 연결해 미지의 장애까지 사후 탐색으로 규명하는 시스템 속성과, OpenTelemetry 표준 계측·표본추출·카디널리티 거버넌스 전략
- 인프라·클라우드
서버리스 컴퓨팅(Serverless / FaaS)
인프라 운영을 사업자에 위임하고 이벤트 기반 무상태 함수(FaaS)와 관리형 백엔드(BaaS)를 사용량 과금·스케일 투 제로로 실행하는 모델 — 콜드 스타트·실행 제약·벤더 종속 트레이드오프를 워크로드 특성에 맞춰 판단.
- 인프라·클라우드
카오스 엔지니어링(Chaos Engineering) 기반 내결함성 검증
통제된 장애 주입과 정상 상태 가설을 통해 분산시스템의 내결함성·복구 자동화·관측성을 검증하고 개선하는 실험 체계를 정리한다.
- 인프라·클라우드
FinOps(클라우드 비용·가치 최적화)
클라우드와 기술 지출의 가시성·배부·최적화·운영을 통해 비용과 비즈니스 가치를 연결하는 FinOps 프레임워크를 학습한다.
- 인프라·클라우드
서비스 메시(Service Mesh)
마이크로서비스 간 통신을 데이터 평면·제어 평면으로 분리해 트래픽 관리, 신뢰성, mTLS 보안, 관측성을 일관되게 제공하는 서비스 메시의 구조와 도입 전략을 정리한다.
- 인프라·클라우드
SLO·SLI·오류 예산(Error Budget) 기반 서비스 신뢰성 관리
사용자 관점의 서비스 수준을 SLI와 SLO로 측정하고 오류 예산을 배포·장애 대응·신뢰성 투자 의사결정에 연결하는 방법을 정리한다.
- 인프라·클라우드
BCP 주요 지표와 DRS 구축 고려사항
BCP의 RTO·RPO·RSO·BIA 지표와 DRS 복구 수준(Mirror~Cold)·거리·복제방식·모의훈련 등 핵심 고려사항.
- 인프라·클라우드
클라우드 관리 플랫폼(CMP)
멀티·하이브리드 클라우드를 단일 콘솔에서 통합 관리하는 플랫폼의 정의·필요성·필수기능·선정기준·기대효과.
- 인프라·클라우드
ELK 스택(Elasticsearch·Logstash·Kibana)
Beats/Logstash(수집·변환)→Elasticsearch(색인·검색)→Kibana(시각화)로 대용량 로그를 실시간 분석하는 오픈소스 스택.
- 인프라·클라우드
쿠버네티스(Kubernetes)
컨테이너 배포·확장·운영을 선언적으로 자동화하는 오케스트레이션 플랫폼 — Control Plane·Node·핵심 오브젝트.
- 인프라·클라우드
블록·파일·오브젝트 스토리지 접근방식
블록(SAN·고성능)·파일(NAS·공유)·오브젝트(HTTP·대규모 아카이브)의 접근 단위·인터페이스·확장성 비교.
- 인프라·클라우드
클라우드 전환 사업의 단계별 감리
클라우드 전환 사업의 계획·설계·전환·운영 단계별 감리 방법과 적합성·보안·데이터 무결성·비용 검토 항목.
- 인프라·클라우드
공공부문 SaaS 이용 가이드라인
공공기관의 안전한 SaaS 이용을 위한 위험관리 원칙·기준(CSAP 등급), 보안대책·보안성 검토, 서비스 수준 협약(SLA).
- 인프라·클라우드
스토리지 가상화(Storage Virtualization)
분산 저장자원을 논리적 단일 풀로 추상화하는 기술 — 호스트·네트워크·어레이 기반 유형과 블록/파일 레벨.