목표
이전을 위해 필요한 업무처리 프로세스, 비용 관리법, 구축에 대해 설명한다.
클라우드로 이전하는 이유는 여러 가지가 있다.
빠른 구축으로 서비스를 빠르게 안정화하고자 하는 경우
회사의 분사로 최소 인력으로 운영 해야 하는 경우
비즈니스 계획 - 사업팀, 비용 확인 (개발 비용, 인프라 비용, 콘텐츠 비용, 법적이슈 확인), 일정 확인
개발 요청 - 개발팀, 개발 비용, 인프라 비용 확인
구축 처리 - 개발팀, 데브옵스, 네트워크엔지니어, DB, 보안, 개발, QA (전문 인력이 필요합니다.)
운영 - 사업, 개발, 데브옵스, 디비, 보안
비용은 어느 정도 나올지 파악
기술 관점에서 시스템들이 필요하다.
의사 결정
업무 요청 시스템이 필요하다.
업무 요청 시스템이 없으면 우선은 메일로 요청하자.
https://brunch.co.kr/@topasvga/2
Payer 계정을 하나 만들어 비용을 1 계정에서 나가도록 통합한다.
개발 계정, 상용 계정 분리 - 네트워크 구분 됨, isms-p 구분 요건.
Payer 계정 직접 관리 Vs 파트너사 관리 차이
예 )
제목 : xxx 서비스 클라우드 개발 계정 요청
서버 2대, DB 1대 요청드립니다.
개발자 개인 계정 생성
권한은 서버 설정 변경 권한
서비스 코드 필수 - 비용 처리 부서
계정생성
비용 통합
구축
https://console.aws.amazon.com/console/home
2차 인증 필수 - 구글 OTP
실무에서 데브옵스 엔지니어는 admin 권한의 개별 계정을 만들어 운영한다.
왜냐하면, root계정은 계정 삭제, 탈퇴등 모든 것이 가능하기 때문이다.
개발자용 개인 계정을 만들어 제공한다.
https://brunch.co.kr/@topasvga/756
개발자용 개인 계정 만들기 - 그룹 만들어 개발자용 개인 계정 관리하기, 필요한 최소 권한 주기
네트워크 VPC 만들기
서버 만들기
개발자에서 완료 통보
CloudFormation으로 구축하기
테라폼으로 구축하기
네트워크간 서로 통신을 하도록 IP가 중복되지 않아야 한다.
https://brunch.co.kr/@topasvga/3807
https://brunch.co.kr/@topasvga/1758
https://brunch.co.kr/@topasvga/1781
1
https://brunch.co.kr/@topasvga/3347
2
https://brunch.co.kr/@topasvga/3588
1
https://brunch.co.kr/@topasvga/1442
2
https://brunch.co.kr/@topasvga/1386