컴퓨팅과 네트워킹

Azure VM, AKS, Functions, VNet, VPN Gateway, ExpressRoute 등 핵심 서비스를 비교합니다.

클라우드를 처음 접하는 분들에게 "컴퓨팅"과 "네트워킹"은 낯선 단어처럼 느껴질 수 있습니다. 하지만 일상의 비유로 풀어 보면 생각보다 훨씬 친숙합니다. 이 글에서는 Azure의 핵심 컴퓨팅 서비스와 네트워킹 서비스를 처음 배우는 분도 이해할 수 있도록 차근차근 설명합니다. AZ-900 시험 준비뿐 아니라, 클라우드 개념 전반을 이해하는 데 도움이 될 것입니다.

 

컴퓨팅 서비스란 무엇인가요?

컴퓨팅 서비스란 쉽게 말해 "Azure가 빌려주는 컴퓨터와 실행 환경"입니다. 예전에는 회사가 직접 서버를 구입하고, 데이터센터를 구축하고, 유지보수 인력을 고용해야 했습니다. 클라우드 시대에는 이 모든 것을 Azure에 맡기고, 필요한 만큼만 빌려 쓸 수 있습니다.

어떤 서비스를 선택할지는 두 가지 질문에 달려 있습니다. 첫째, 얼마나 직접 관리하고 싶은가? 둘째, 코드를 어떤 방식으로 실행하고 싶은가? 이 두 질문의 답에 따라 VM, App Service, Functions, Container 중 하나를 고르게 됩니다.

 

Virtual Machines (VM) — 렌터카

VM은 Azure가 제공하는 가상 컴퓨터입니다. 렌터카를 빌리는 것과 딱 맞는 비유입니다. 원하는 차종(운영체제)을 고르고, 직접 운전(서버 관리)합니다. 자유도가 가장 높지만, 기름 넣기, 보험 가입, 세차까지 모두 직접 해야 합니다.

왜 VM을 사용할까요? 기존에 회사 서버에서 돌아가던 프로그램을 그대로 클라우드로 옮기거나, 운영체제 수준까지 완전히 제어해야 할 때 VM을 선택합니다. 예를 들어 특정 버전의 Linux 커널이 필요한 레거시 소프트웨어, 또는 Windows Server 라이선스를 직접 관리해야 하는 환경이 이에 해당합니다.

OS, 미들웨어, 런타임, 애플리케이션까지 모두 직접 설치하고 관리 Windows Server, Ubuntu, CentOS, Red Hat 등 다양한 OS 이미지 선택 가능 IaaS(서비스형 인프라) 모델 — 가장 높은 제어권, 가장 높은 관리 책임 레거시(오래된) 애플리케이션 마이그레이션("Lift and Shift")에 적합

VM Scale Sets — 자동 주차장

VM Scale Sets는 동일한 VM을 여러 대 묶어서 자동으로 늘리거나 줄이는 기능입니다. 주차장이 꽉 차면 옆 공터에 임시 주차장을 만들고, 한산해지면 다시 닫는 것처럼, 트래픽이 몰릴 때 VM을 자동으로 추가하고 조용해지면 다시 줄여 비용을 아낍니다. 쇼핑몰 블랙프라이데이 세일이나 티켓 예매 러시처럼 예측할 수 없는 트래픽 급증에 효과적입니다.

Azure Virtual Desktop — 클라우드 데스크톱

Azure Virtual Desktop은 클라우드에서 제공하는 완전한 Windows 데스크톱 환경입니다. 직원이 집에 있든, 카페에 있든, 해외 출장 중이든 자신의 Windows 화면에 그대로 접속할 수 있습니다. 재택근무 확산, BYOD(개인 기기 사용 허용) 정책, 또는 보안상 데이터를 로컬 PC에 저장하면 안 되는 환경에 딱 맞습니다.

 

Azure App Service — 푸드코트 입점

App Service는 웹 애플리케이션과 REST API를 위한 완전 관리형 PaaS(서비스형 플랫폼) 서비스입니다. 푸드코트에 입점하는 것과 같습니다. 건물, 전기, 수도, 테이블, 주방 설비는 이미 다 갖춰져 있고, 여러분은 자신이 만든 음식(코드)만 가져오면 됩니다. 건물 관리나 위생 검사는 건물주(Azure)가 알아서 합니다.

왜 App Service를 쓸까요? 웹사이트나 API를 빠르게 배포하고 싶지만, 서버 OS나 네트워크 설정 같은 인프라 관리는 하기 싫을 때 선택합니다. 스타트업이나 소규모 팀에서 빠른 출시(Time-to-Market)가 중요할 때 특히 유용합니다.

.NET, Java, Node.js, Python, PHP, Ruby 등 다양한 언어·런타임 지원 자동 스케일링: 트래픽이 늘면 자동으로 인스턴스 추가 부하 분산(Load Balancing) 내장 — 별도 설정 불필요 커스텀 도메인 연결 및 SSL/TLS 인증서 자동 관리 배포 슬롯(Staging/Production) 기능으로 무중단 배포 지원

 

Azure Functions — 자판기 (서버리스)

Azure Functions는 서버리스(Serverless) 컴퓨팅 서비스입니다. 자판기가 딱 맞는 비유입니다. 동전을 넣으면(이벤트 발생) 음료가 나옵니다(코드 실행). 아무도 자판기를 이용하지 않는 시간에는 전기값이 거의 0입니다.

"서버리스"라는 단어가 "서버가 없다"는 뜻처럼 들리지만, 실제로는 서버가 존재합니다. 다만 여러분이 서버를 직접 관리할 필요가 없고, 코드가 실행되는 동안만 비용을 냅니다. 서버를 24시간 켜두고 비용을 내는 것이 아니라, 코드가 실제로 실행된 시간(밀리초 단위)과 횟수에 따라서만 과금됩니다.

이벤트 트리거 종류: HTTP 요청, 타이머, Azure Storage Queue, Blob 업로드, Cosmos DB 변경 등 사용한 만큼만 과금: 월 100만 번 실행까지 무료 포함 코드만 작성하면 됨 — 서버 프로비저닝, OS 패치, 스케일링 불필요 짧은 작업(수 초 이내)에 적합; 장시간 실행 작업은 Durable Functions 사용

 

컨테이너 서비스 — 도시락과 대형 급식 주방

컨테이너는 애플리케이션과 실행에 필요한 모든 것(라이브러리, 설정, 런타임)을 하나의 패키지로 묶은 것입니다. "내 PC에서는 잘 되는데 서버에서는 안 돼요"라는 문제를 해결해 줍니다.

Azure Container Instances (ACI) — 도시락 포장

ACI는 사전 포장된 도시락과 같습니다. 복잡한 주방(인프라) 설정 없이, 바로 꺼내 먹을(실행할) 수 있습니다. 쿠버네티스 같은 복잡한 오케스트레이션 없이, 단순히 컨테이너 하나를 빠르게 실행하고 싶을 때 사용합니다. 배치 작업, 빌드 파이프라인, 단발성 이벤트 처리에 적합합니다.

AKS (Azure Kubernetes Service) — 대형 급식 주방

AKS는 수백, 수천 개의 컨테이너를 체계적으로 관리하는 대형 급식 주방과 같습니다. 어떤 컨테이너를 언제, 몇 개 실행할지 자동으로 조율(오케스트레이션)합니다. 장애가 생긴 컨테이너는 자동으로 재시작하고, 트래픽에 따라 컨테이너 수를 조정합니다. 규모가 큰 마이크로서비스 아키텍처에서 핵심 역할을 합니다.

| 서비스 | 비유 | 적합한 상황 | 관리 복잡도 | |--------|------|-----------|-----------| | Container Instances | 도시락 포장 | 빠른 실행, 단발성 작업 | 낮음 | | AKS | 대형 급식 주방 | 대규모 컨테이너 운영 | 높음 |

 

컴퓨팅 서비스 비교 한눈에 보기

| 서비스 | 비유 | 모델 | 관리 책임 | 언제 사용 | |--------|------|------|---------|---------| | Virtual Machines | 렌터카 (직접 운전) | IaaS | OS~앱 모두 | 레거시 이전, 완전 제어 필요 | | App Service | 푸드코트 입점 | PaaS | 코드만 | 웹앱·API 빠른 배포 | | Azure Functions | 자판기 | 서버리스 | 코드만 | 이벤트 기반, 짧은 작업 | | Container Instances | 도시락 | 컨테이너 | 컨테이너 이미지 | 단발성 컨테이너 실행 | | AKS | 대형 주방 | 컨테이너 오케스트레이션 | 컨테이너·클러스터 | 대규모 마이크로서비스 |

 

네트워킹 서비스 — Azure의 도로와 건물

Azure 네트워킹 서비스는 "리소스들이 서로 어떻게 통신하고, 외부 세계와 어떻게 연결되는가"를 담당합니다. 도시를 설계할 때 도로, 골목, 고속도로, 신호등, 검문소가 필요한 것처럼, 클라우드에도 이와 같은 구조가 필요합니다.

 

Azure Virtual Network (VNet) — 울타리 친 사유지

VNet은 Azure 클라우드 안에 만드는 나만의 프라이빗 네트워크입니다. 울타리를 쳐서 만든 사유지와 같습니다. 이 사유지 안에서는 내 VM, 데이터베이스, 앱 서비스들이 서로 안전하게 통신합니다. 외부(인터넷)에서는 울타리를 넘어 함부로 들어올 수 없습니다.

왜 VNet이 필요할까요? Azure 리소스를 외부로부터 격리하고, 리소스 간 통신을 안전하게 제어하기 위해서입니다. 예를 들어 웹 서버는 인터넷에 노출하되, 데이터베이스 서버는 절대 인터넷에서 직접 접근하지 못하도록 분리할 수 있습니다.

서브넷 — 사유지 내 구역 분리

서브넷은 VNet(사유지)을 논리적으로 나눈 구역입니다. 사유지를 정원(프론트엔드 서버 구역), 창고(백엔드 서버 구역), 주거 공간(데이터베이스 구역)으로 구분하는 것처럼, 네트워크를 역할에 맞게 나눕니다.

NSG (Network Security Group) — 경비원

NSG는 서브넷이나 개별 VM 앞에 세우는 경비원입니다. 어떤 IP에서 오는 트래픽을 허용할지, 어떤 포트를 열어둘지, 어떤 트래픽을 차단할지를 규칙(Rule)으로 정합니다. 예를 들어 "80번 포트(HTTP)는 모든 곳에서 허용, 3306번 포트(MySQL)는 특정 내부 IP에서만 허용"처럼 설정합니다.

VNet Peering — 이웃 사유지 연결 통로

VNet Peering은 서로 다른 두 VNet 사이에 전용 통로를 만드는 것입니다. 인터넷을 거치지 않고, Azure의 내부 백본 네트워크(고속 내부 도로)를 통해 직접 연결합니다. 빠르고, 저렴하고, 안전합니다.

 

VPN Gateway — 공용 도로 위 암호화된 비밀 터널

VPN Gateway는 회사 사무실(온프레미스)과 Azure VNet을 연결할 때 사용합니다. 공용 인터넷이라는 도로 위에 암호화된 비밀 터널을 뚫는 것입니다. 터널 안의 데이터는 암호화되어 있어 누군가 중간에 데이터를 가로채도 내용을 읽을 수 없습니다.

인터넷을 경유하므로 속도와 지연시간이 회선 품질에 따라 달라짐 설치가 비교적 빠르고 비용이 저렴 — 소규모 또는 임시 연결에 적합 Site-to-Site VPN(사무실↔Azure), Point-to-Site VPN(개인 PC↔Azure) 모두 지원

 

Azure ExpressRoute — 전용 고속도로

ExpressRoute는 온프레미스와 Azure를 인터넷을 전혀 거치지 않고 연결하는 전용 회선입니다. 일반 도로(인터넷) 대신 전용 고속도로를 달리는 것입니다. 통신사(ISP) 또는 전용 회선 제공업체를 통해 Azure와 물리적으로 직접 연결됩니다.

왜 ExpressRoute가 필요할까요? 대용량 데이터를 안정적으로 전송해야 하거나, 금융·의료·공공기관처럼 인터넷 경유 자체가 허용되지 않는 보안 환경에서 사용합니다.

인터넷을 경유하지 않으므로 더 안정적이고 일관된 속도 보장 지연시간(Latency)이 낮고 대역폭이 안정적 VPN Gateway보다 구축에 시간이 더 걸리고 비용도 높음 대역폭 옵션: 50 Mbps ~ 10 Gbps

| 연결 방식 | 경로 | 속도·안정성 | 설치 난이도 | 비용 | 적합한 상황 | |----------|------|-----------|-----------|------|-----------| | VPN Gateway | 인터넷 (암호화 터널) | 보통 | 쉬움 | 낮음 | 소규모, 임시 연결 | | ExpressRoute | 전용 물리 회선 | 높음, 안정적 | 어려움 | 높음 | 대용량, 보안 민감 |

 

Azure Load Balancer와 Application Gateway — 교통 정리

블로그 목록으로 돌아가기