클라우드 컴퓨팅 기초부터 공동 책임 모델

클라우드 배포 모델, IaaS/PaaS/SaaS 차이, AWS 글로벌 인프라, 공동 책임 모델까지 CLF-C02 필수 개념을 한 번에 정리합니다.

CLF-C02 핵심 개념 완전 정복 클라우드 컴퓨팅 기초부터 공동 책임 모델까지

이 글은 AWS Cloud Practitioner(CLF-C02) 시험의 Domain 1(클라우드 개념)과 Domain 2(보안) 핵심 내용을 다룹니다.

---

클라우드 컴퓨팅이란?

클라우드 컴퓨팅은 필요한 만큼, 필요할 때 컴퓨팅 자원을 인터넷으로 빌려 쓰는 서비스입니다. AWS는 서버, 스토리지, DB, 네트워크 등 물리적 인프라를 소유·관리하고, 사용자는 웹 콘솔이나 API로 접근해서 사용한 만큼만 비용을 냅니다.

---

클라우드 배포 모델 3가지

클라우드 배포 방식은 크게 세 가지로 구분됩니다. 각 유형은 보안 요구 수준, 비용 구조, 운영 유연성에 따라 선택하게 됩니다.

| 유형 | 설명 | 특징 | |------|------|------| | Private Cloud | 단일 조직 전용 클라우드 | 완전한 통제권, 보안에 민감한 워크로드 | | Public Cloud | AWS 같은 제3자 제공 클라우드 | 비용 효율적, 확장성 높음 | | Hybrid Cloud | 온프레미스 + 퍼블릭 클라우드 혼합 | 유연성, 재해복구, 데이터 백업에 활용 |

하이브리드 클라우드는 일부 서버를 온프레미스에 유지하면서 클라우드 기능을 확장하는 방식입니다. 데이터 주권(Data Sovereignty)이 중요한 기업에서 자주 채택합니다.

---

클라우드 컴퓨팅의 5가지 특성

NIST 정의를 기반으로 한 5가지 특성은 시험에서 반드시 숙지해야 하는 내용입니다.

온디맨드 셀프서비스(On-demand Self-service) — 사람 개입 없이 자동 자원 프로비저닝 광범위한 네트워크 접근(Broad Network Access) — 표준 네트워크로 어디서든 접근 가능 자원 풀링(Resource Pooling) — 멀티테넌트 모델로 여러 고객이 자원 공유 신속한 탄력성(Rapid Elasticity) — 빠르게 확장/축소 가능 측정된 서비스(Measured Service) — 사용량 모니터링 후 청구

---

클라우드 6가지 이점

| 이점 | 설명 | |------|------| | 비용 절감 | 쓴 만큼만 지불, 초기 투자 없음 | | 속도와 민첩성 | 몇 분 안에 서비스 배포 가능 | | 확장성 | 수요에 맞게 자원 조절 | | 고가용성 | 비즈니스 연속성 보장 | | 글로벌 도달 | 전 세계 어디서든 서비스 | | 보안 | AWS의 강력한 보안 인프라 활용 |

---

클라우드 서비스 유형: IaaS / PaaS / SaaS

서비스 유형은 관리 책임 범위에 따라 나뉩니다. 각 유형의 AWS 예시 서비스를 함께 기억해 두면 시험에서 유용합니다.

| 유형 | 설명 | AWS 예시 | 비AWS 예시 | |------|------|----------|-----------| | IaaS | 가상화된 인프라 제공 | EC2 | GCP, Azure, Linode | | PaaS | 앱 개발/실행 플랫폼 제공 | Elastic Beanstalk | Heroku, Google App Engine | | SaaS | 완성된 소프트웨어 제공 | AWS Chime | Gmail, Zoom, Dropbox |

간단히 정리하면 다음과 같습니다.

---

AWS 요금 3원칙

AWS 과금은 세 가지 기준으로 나뉩니다.

| 기준 | 내용 | 예시 | |------|------|------| | Compute | 사용한 컴퓨팅 시간 | EC2 인스턴스 실행 시간, Lambda 실행 횟수 | | Storage | 저장한 데이터 용량 | S3 저장 용량, EBS 볼륨 | | Data Transfer OUT | 클라우드 밖으로 나가는 데이터 | Data Transfer IN은 무료 |

데이터 수신(IN)은 무료이고, 송신(OUT)만 비용이 발생한다는 점은 시험에서 자주 출제되는 포인트입니다.

---

AWS 글로벌 인프라

계층 구조

AWS 글로벌 인프라는 세 계층으로 구성됩니다.

리전(Region)

리전은 지리적으로 분리된 AWS 데이터센터 클러스터입니다. 현재 전 세계 30개 이상의 리전이 운영 중입니다.

리전을 선택할 때는 아래 네 가지 기준을 고려합니다.

| 기준 | 설명 | |------|------| | 지연시간(Latency) | 고객과 가장 가까운 리전 선택 | | 규정 준수(Compliance) | 데이터 주권 법령 충족 (예: GDPR) | | 서비스 가용성 | 원하는 AWS 서비스가 해당 리전에 있는지 확인 | | 요금(Pricing) | 리전마다 가격이 다름 |

가용 영역(Availability Zone, AZ)

가용 영역은 리전 내 물리적으로 분리된 데이터센터 그룹입니다. 각 AZ는 독립적인 전원, 냉각, 네트워크를 보유하며, AZ 간에는 고속·초저지연 네트워크로 연결됩니다. 단일 장애점(Single Point of Failure)이 없으며, 고가용성(HA)을 달성하려면 최소 2개 이상의 AZ에 걸쳐 배포해야 합니다.

엣지 로케이션(Edge Location / Points of Presence)

전 세계 400개 이상 위치에 분산된 엣지 로케이션은 Amazon CloudFront(CDN)와 AWS Global Accelerator에서 사용됩니다. 최종 사용자에게 낮은 지연시간으로 콘텐츠를 전달하는 역할을 합니다.

엣지 로케이션, AZ, 리전은 각각 다른 계층이므로 역할을 명확히 구분할 수 있어야 합니다.

---

AWS 공동 책임 모델 (Shared Responsibility Model)

공동 책임 모델은 시험에서 가장 중요하게 다루는 개념 중 하나입니다. 보안과 규정 준수는 AWS와 고객이 함께 책임집니다.

핵심 원칙은 다음과 같습니다.

AWS 책임 범위 (Security OF the Cloud)

물리적 데이터센터 보안 (출입 통제, 환경 관리) 하이퍼바이저, 호스트 OS, 네트워크 인프라 글로벌 네트워크 운영 (DDoS 방어 등)

고객 책임 범위 (Security IN the Cloud)

데이터 암호화 (전송 중/저장 중) IAM 관리 (사용자, 역할, 정책 설정) OS 및 앱 패치 관리 보안 그룹 및 NACL 설정 규정 준수 보장

서비스별 책임 비교

| 서비스 유형 | AWS 책임 | 고객 책임 | |------------|---------|----------| | IaaS (EC2) | 물리 인프라, 하이퍼바이저 | OS 보안, 패치, 데이터, 네트워크 설정 | | PaaS (RDS) | DB 엔진, 백업, 패치 | 데이터 암호화, DB 접근 관리, IAM | | SaaS (S3) | 서비스 기반 인프라 | 버킷 정책, 권한, 데이터 라이프사이클 |

관리형 서비스(RDS, Lambda)일수록 AWS의 책임 범위가 늘어나고, EC2처럼 제어권이 많은 서비스일수록 고객의 책임이 커집니다.

---

핵심 개념 최종 정리

| 개념 | 핵심 키워드 | |------|------------| | 클라우드 배포 모델 | Private / Public / Hybrid | | 클라우드 서비스 유형 | IaaS(EC2) / PaaS(Beanstalk) / SaaS(Chime) | | AWS 요금 | Compute / Storage / Data Transfer OUT | | 글로벌 인프라 | Region > AZ > Edge Location | | AZ 특징 | 독립 전원·냉각·네트워크, 단일 장애점 없음 | | 공동 책임 모델 | AWS = OF the Cloud / 고객 = IN the Cloud |

기초 개념을 탄탄히 해두면 나머지 도메인이 훨씬 수월해집니다.

블로그 목록으로 돌아가기