[AWS CAF] Governance Perspective
정의
Governance Perspective 는 AWS CAF 6 관점 중 클라우드 이니셔티브의 관리 (orchestration) 를 담당합니다. 조직의 이익을 극대화하면서 전환 관련 리스크를 최소화 하는 것이 목표입니다.
주요 stakeholder: Chief Transformation Officer, CIO, CTO, CFO, CDO (Data), CRO (Risk).
왜 Governance 인가
Governance 없이 클라우드 도입 시:
- 비용 폭주 (unmanaged 사용, tag 없음)
- shadow IT (팀이 각자 계정 만들어 카오스)
- 컴플라이언스 위반 (감시 없이 리소스 배포)
- 중복 투자 (같은 문제 여러 팀이 각자 해결)
- 리스크 무방비 (재해복구, 백업, 보안 정책 없음)
주요 Capabilities
1. Program and Project Management
클라우드 전환 프로그램 관리. 여러 프로젝트 orchestration.
- Portfolio 관리
- Roadmap 조정
- Dependency 관리
- Stakeholder 커뮤니케이션
2. Benefits Management
투자 대비 실현 가치 (benefits) 추적. 계획 vs 실현 gap 분석.
- KPI 정의 및 측정
- Business case 검증
- Continuous improvement
3. Risk Management
전환 관련 리스크 식별 + 관리:
- 기술 리스크: 이관 실패, 성능 저하
- 비즈니스 리스크: 다운타임, 매출 영향
- 컴플라이언스 리스크: 규제 위반
- 재무 리스크: 예상 초과 비용
- 인력 리스크: 스킬 갭
Mitigation plan 마련.
4. Cloud Financial Management (FinOps)
클라우드 비용의 계획, 예측, 최적화, 책임 (accountability).
FinOps 3 원칙 (FinOps Foundation):
- Inform (정보): 비용 가시성, 벤치마킹, 할당
- Optimize (최적화): RI/SP, right-sizing, waste 제거
- Operate (운영): 지속 개선, 팀 accountability
AWS 도구:
- AWS Cost Explorer: 비용 분석
- AWS Budgets: 예산 + 알림
- AWS Cost Anomaly Detection: 이상 감지
- AWS Compute Optimizer: right-sizing 추천
- Savings Plans / Reserved Instances: 예약 할인
- AWS CUR (Cost and Usage Report): 상세 데이터
- AWS Billing Conductor: 사내 재청구
5. Application Portfolio Management
6R Migration Strategy:
- Rehost (lift-and-shift): 그대로 이관
- Replatform (lift-tinker-shift): 약간 조정
- Refactor (re-architect): 클라우드 네이티브 재설계
- Repurchase (drop and shop): SaaS 로 대체
- Retire (은퇴): 안 씀
- Retain (유지): on-prem 유지
각 앱을 6R 매트릭스에 매핑.
6. Data Governance
데이터의 lifecycle, 소유권, 품질, 접근 통제 관리.
- Data catalog (AWS Glue Data Catalog)
- Data lineage
- Data quality metrics
- Data classification (PII, sensitive)
- Data access controls (Lake Formation)
- Retention policy
7. Data Curation
데이터를 유용한 상태로 유지: cleansing, enrichment, standardization.
계정 전략
Governance 의 실제 실현.
AWS Organizations
Multi-account 계층:
Organization Root
├── Management Account (billing, org-level policies)
├── Log Archive Account (CloudTrail, Config 중앙)
├── Security Account (Security Hub, GuardDuty)
├── Sandbox OU (실험)
├── Dev OU
├── Staging OU
└── Production OU
├── Business Unit A
└── Business Unit B
Service Control Policies (SCP)
Org / OU 단위로 AWS API 제한.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Deny",
"Action": ["ec2:RunInstances"],
"Resource": "*",
"Condition": {
"StringNotEquals": {
"ec2:InstanceType": ["t3.micro", "t3.small", "t3.medium"]
}
}
}
]
}
Sandbox OU 에는 큰 인스턴스 금지 등.
AWS Control Tower
Landing Zone 자동화 서비스:
- 계정 프로비저닝 자동화
- 표준 가드레일 (SCP + Config Rules)
- 로그 중앙화
- 컴플라이언스 대시보드
Tagging Strategy
리소스 tag 필수. 비용 할당 + 관리:
project: platform
environment: prod
owner: alice@company.com
cost-center: engineering
data-classification: pii
compliance: hipaa
Tag 강제: Config rule required-tags + SCP.
Chargeback / Showback
각 팀/사업부에 클라우드 비용 할당:
- Showback: 정보 제공만 (책임 의식)
- Chargeback: 실제 내부 청구
Tag 기반 Cost Allocation Report -> AWS Billing Conductor 로 커스텀 청구서.
Risk Register
주요 리스크를 문서화 + 대응:
Risk: 마이그레이션 중 다운타임
Impact: 매출 감소 (시간당 X USD)
Likelihood: Medium
Mitigation: Blue/green, 야간 이관, rollback plan
Owner: Platform team lead
Change Management
프로덕션 변경 프로세스:
- Change Advisory Board (CAB) - 클라우드에서는 자동화 지향
- Automated approval (low-risk)
- Peer review (medium)
- Manual approval (high-risk)
실전 활동
Envision
- 현재 IT governance 진단
- Risk register 초안
- FinOps 팀 계획
Align
- Landing Zone 설계 (Control Tower)
- SCP 정책 초안
- Tagging strategy
- 예산 목표
Launch
- Landing Zone 배포
- 첫 workload 의 tag / 비용 할당 검증
- Governance dashboard
Scale
- 전사 Control Tower 확장
- FinOps 자동화
- 지속 개선 (Cost review 월간)
Cost Optimization 5 원칙 (AWS)
- Right-sizing: 실 사용량 기반 인스턴스 크기
- Reserved capacity: 예측 가능 부하는 RI / Savings Plans
- Elastic scaling: HPA, Auto Scaling
- Storage lifecycle: S3 IA/Glacier, snapshot 정리
- Waste elimination: 유휴 리소스, 미사용 EIP
흔한 실패 패턴
WARNING
Governance 없이 시작. 첫 6개월 편해 보이지만 3년차에 카오스. 초기부터 Landing Zone.
CAUTION
비용 관리를 IT 만의 문제로. 팀별 accountability 없이는 관리 안 됨.
WARNING
SCP 를 과도 제한. 팀 자율성 저해, shadow IT 유발. Balance 필요.
IMPORTANT
Tag 없으면 비용 할당 불가. 초기부터 mandatory tags 강제.
CAUTION
재무팀 vs 엔지니어링팀 간극. Cost 대화가 언어 다름. FinOps 팀이 다리.
관련 위키
이 글의 용어 (10개)
- [AWS CAF] Business Perspectivecloud
- 정의 Business Perspective 는 AWS CAF 6 관점 중 비즈니스 성과 에 초점을 맞춘 관점입니다. 클라우드 투자가 디지털 전환 목표와 비즈니스 성과 (reven…
- [AWS CAF] Operations Perspectivecloud
- 정의 Operations Perspective 는 AWS CAF 6 관점 중 클라우드 서비스가 비즈니스가 요구하는 수준으로 딜리버리되도록 보장 하는 관점입니다. 자동화 + 최적화…
- [AWS CAF] People Perspectivecloud
- 정의 People Perspective 는 AWS CAF 6 관점 중 비즈니스 와 기술 사이의 다리 역할을 하는 관점입니다. 문화, 조직 구조, 리더십, 인력 (workforce…
- [AWS CAF] Platform Perspectivecloud
- 정의 Platform Perspective 는 AWS CAF 6 관점 중 엔터프라이즈급 확장 가능한 하이브리드 클라우드 플랫폼 구축 을 담당합니다. 기존 워크로드 현대화 + 신규…
- [AWS CAF] Security Perspectivecloud
- 정의 Security Perspective 는 AWS CAF 6 관점 중 데이터와 워크로드의 기밀성 (Confidentiality), 무결성 (Integrity), 가용성 (Av…
- [AWS] Audit Manager (Automated Compliance Auditing)cloud
- 정의 AWS Audit Manager 는 AWS 사용량에 대한 감사 (audit) 준비 프로세스를 자동화 하는 서비스입니다. 규제 프레임워크 (CIS, PCI DSS, HIPAA…
- [AWS] Cloud Adoption Framework (CAF)cloud
- 정의 AWS Cloud Adoption Framework (AWS CAF) 는 AWS 가 수많은 고객의 클라우드 전환 경험을 정리해 만든 조직 수준의 클라우드 도입 방법론 입니다…
- [AWS] CloudTrail (API Activity Logging)cloud
- 정의 AWS CloudTrail 은 AWS 계정의 API 호출 및 사용자 활동을 기록 하는 감사 로깅 서비스입니다. "누가, 언제, 어디서, 어떤 API 를, 어떤 리소스에 대해…
- [AWS] Config (Resource Configuration Tracking)cloud
- 정의 AWS Config 는 AWS 계정 안 리소스의 구성 (configuration) 상태를 지속 기록 하고, 정책 규칙 (Config Rules) 위반을 자동 감지하는 서비스…
- [AWS] IAM: User, Role, Policy, STScloud
- 정의 IAM (Identity and Access Management) = AWS 의 권한 관리 전부. User, Group, Role, Policy 로 구성. "누가 어떤 리소…
💬 댓글