BLOG

AWS re:Invent 2022 세션 후기 #59 – DevOps
작성일: 2022-12-06
[MKT208-R] Customizing and configuring your landing zone at scale

 

연사 : Sohaib Tahir

일시: 2022.12.01 12:30 ~ 13:30

장소: Mandalay Bay Level 1 North, South Pacific D

작성자 : 메가존클라우드 Mass Migration Center 김덕수 매니저

 

 

AWS Contorl Tower 의 특징과 아키텍처에 대한 설명입니다.

1)특징

  • 다중 계정 최상의 환경의 AWS Managed Services 버전
  • AWS 모범 사례 블루 프린트 배포 및 컨트롤
  • AWS 모범 사례를 기반으로 자동화된 계정 생성
  • 규정 준수 상태 모니터링을 위한 대시보드

 

2) 아키텍처

  • 기존 생성되는 2개(Audit, Log Archive) 계정 외에 Sandbox OU에 프로비저닝을 위한 계정 생성 및 해당 계정에서 배포 예정

 

 

AWS Control Tower에서 새로운 계정을 프로비저닝 할 때 맞춤화를 통해서 프로그램으로 계정을 프로비저닝 할 수 있습니다.

 

 

금일 테스트를 위한 Service Catalog 에 대한 논리 아키텍처 설명입니다.

  • AWS CloudFormation Template로 구성
  • 해당 Template를 해당 사용 User에 맞게 권한 부여
  • User는 해당 Service Catalog 실행

 

 

금일 해당 실습을 위한 Service Catalog를 구성하는 논리적인 방법입니다.

  1. AWS CloudFormation Template를 찾습니다.
  2. 해당 Template로 Portfolio를 구성합니다.
  3. 강제를 하거나 태그를 통해서만 접근 가능 하도록 강제합니다.
  4. 권한 승인을 통해서 Portfolio를 접근할 수 있도록 합니다.

 

 

금일 실습에 대한 개요와 실습에 대한 사진입니다.

[개요]

  1. AWS 계정에 로그인합니다.
  2. Cloud Formation Template를 통해서 Portfolio를 생성합니다.
  3. 브라우저를 통해서 솔루션과 추가한 Portfolio를 결합 합니다.
  4. Application을 배포하고 배포에 대해서 증명합니다.
  5. 새롭게 기존 Portfolio에서 추가되고 삭제된 CloudFormation Template를 통해서 Service Catalog를 만듭니다.

 

 

Service Catalog를 통해서 Control Tower의 다른 계정에 애플리케이션을 구성해봤는데 기존 Contorl Tower에서 Account Factory와 동일하지만 애플리케이션 배포를 통해서 CloudFormation을 더욱 더 확장 할 수 있다는 생각이 들었습니다.

 

 

 

👉본 세션 내용 관련하여 추가 문의나 요청 사항이 있으시다면? 우측 링크로 이동하셔서 편하게 의견을 남겨주세요! https://www.megazone.com/contact/

 

👉 다른 세션 후기글이 궁금하시다면? 아래 링크를 통해 확인해 주세요!

🔷Keynote Report #1. Day1 Monday Night Live with Peter DeSantis 확인하기

🔷Keynote Report #2. Day2 Adam Selipsky Keynote 확인하기

🔷Keynote Report #3. Day3 Swami Sivasubramanian Keynote 확인하기

🔷Keynote Report #4. Day4 Dr.Werner Vogels Keynote 확인하기

 

✅1. 데이터 보호 세션 후기 확인하기

✅2. 마이그레이션 세션 후기 확인하기

✅3. 현대화 (Modernization)세션 후기 확인하기

✅4. SAP 세션 후기 확인하기

✅5. 쿠버네티스 세션 후기 확인하기

✅6. 마이그레이션2 세션 후기 확인하기

✅7. 분석 세션 후기 확인하기

✅8. AI/ML 세션 후기 확인하기

✅9. AI/ML 2 세션 후기 확인하기

✅10. 현대화 (Modernization) 2 세션 후기 확인하기

✅11. 현대화 (Modernization) 3 세션 후기 확인하기

✅12. Data Lakes 세션 후기 확인하기

✅13. 네트워킹 세션 후기 확인하기

✅14. 마이그레이션3 세션 후기 확인하기

✅15.비용 최적화 세션 후기 확인하기

✅16. 보안 세션 후기 확인하기

✅17. SAP 2 세션 후기 확인하기

✅18. 마이그레이션4 세션 후기 확인하기

✅19. DevOps 세션 후기 확인하기

✅20. 신규업데이트 세션 후기 확인하기

✅21. 스토리지 세션 후기 확인하기

✅22. Amazon 세션 후기 확인하기

✅23. 신규업데이트2 후기 확인하기

✅24. 거버넌스 후기 확인하기

✅25. 거버넌스2 후기 확인하기

✅26. DevOps 2 후기 확인하기

✅27. AI/ML 3 세션 후기 확인하기

✅28. 분석2 세션 후기 확인하기

✅29. 쿠버네티스2 세션 후기 확인하기

✅30. 분석 3 세션 후기 확인하기

✅31. 서버리스 컴퓨팅 세션 후기 확인하기

✅32. 신규 업데이트 3 세션 후기 확인하기

✅33. 신규 업데이트 4 세션 후기 확인하기

✅34. 보안 2 세션 후기 확인하기

✅35. 분석 4 세션 후기 확인하기

✅36. 모니터링 세션 후기 확인하기

✅37. AI/ML 4 세션 후기 확인하기

✅38. 운영 세션 후기 확인하기

✅39. 운영 2 세션 후기 확인하기

✅40. 데이터베이스 세션 후기 확인하기

✅41. 데이터베이스 2 세션 후기 확인하기

✅42. 보안 3 세션 후기 확인하기

✅43. SaaS 세션 후기 확인하기

✅44. 컴퓨팅 세션 후기 확인하기

✅45. 신규 업데이트 : AWS SnapStart 세션 후기 확인하기

✅46. 신규 업데이트 : 네트워크 최적화 인스턴스와 최신 Amazon EC2 네트워킹 세션 후기 확인하기

✅47. 아키텍처 세션 후기 확인하기

✅48. SAP 3 세션 후기 확인하기

✅49. 고객사례 세션 후기

✅50. SAP 4 세션 후기 확인하기

✅51. 데이터베이스, 마이그레이션 세션 후기 확인하기

✅52. 보안 4 세션 후기 확인하기

✅53. 보안 규정 세션 후기 확인하기

✅54. 데이터베이스 3 세션 후기 확인하기

✅55. 신규 업데이트 5 세션 후기 확인하기

✅56 .DevOps 3 세션 후기 확인하기

✅57. 분석 5 세션 후기 확인하기

✅58. AI/ML 5 세션 후기 확인하기

✅59. DevOps 4 세션 후기 확인하기

✅60. 신규업데이트 6 세션 후기 확인하기

✅61. 분석 6 세션 후기 확인하기

✅62. 데이터 보호 세션 후기 확인하기

✅63. AI/ML 6 세션 후기 확인하기

✅64. DevOps 5 세션 후기 확인하기

✅65. 신규업데이트 7 세션 후기 확인하기

✅66. 신규 업데이트 8 세션 후기 확인하기