SK Landing Zone - Azure

복잡한 IT환경을 체계적으로 관리할 수 있도록 ITSM 관리체계를 결합한 SK만의 Governance 구축 서비스

고객의 Cloud 환경에 맞는 Azure Governance 서비스를 제공합니다.

Azure Landing Zone 서비스를 통해 Azure Cloud 전환에 있어 기본이 되는 Governance와 운영, 보안, 인프라에 관한 체계 전반 및 계획을 수립 후 인프라를 설계합니다.

SK Landing Zone - Azure

  • Governance

    기업의 계정, 권한 등은 Cloud 운영에 있어서 가장 중요한 요소입니다.

    Azure AD, Azure RBAC 등을 정의하여 Cloud Governance를 수립합니다.

  • 자동화된 인프라

    Azure Landing Zone은 일반적인 디자인 영역을 기반으로 환경을 구축하는 모듈식 접근 방식을 제공합니다.

    Azure Blueprint, Terraform을 활용하여 자동화합니다.

  • 기업에 최적화된 구성

    기업의 특성과 Cloud의 특성을 고려한 최적화된 아키텍처를 기반으로 Azure Landing Zone을 구성합니다.

신속한 Cloud Migration

Azure Landing Zone을 통해 Cloud Migration을 준비하는 데 많은 시간이 소요되던 작업을 단 몇 분으로 단축할 수 있습니다.

효율적인 Cloud 전환

고객사 비즈니스의 특성 및 Cloud 환경을 고려한 아키텍처를 기반으로 Azure Landing Zone을 구성하므로 Cloud 전환 전반의 효율성을 높일 수 있습니다.

Landing Zone 사용 시 Cloud를 보다 쉽게 확장 할 수 있으므로 고객의 비즈니스를 더 빠르게 성장시킬 수 있습니다.

향상된 보안 및 Governance 적용

정의된 Cloud 보안 서비스 및 모범 사례 적용을 통해 민감한 데이터를 보호합니다.

다양한 워크로드에 동일한 Governance를 효율적으로 적용할 수 있도록 지원합니다.

디자인 영역

  • 환경 영역

    Azure의 기본적인 환경 설정/정책을 적용하여 Landing Zone을 설계 합니다.

    • Azure billing and Active Directory tenant
    • Identity and access management
    • Network topology and connectivity
    • Resource organization
  • 규정 영역

    다양한 워크로드에 적용할 규정을 고려하여 설계합니다.

    • Governance
    • Security
    • Management
    • Platform automation and DevOps

구현 옵션

  • Enterprise 규모로 시작하는 경우

    • 비즈니스 요구 사항에 따라 시작부터 완벽하게 통합된 Governance, 보안 및 운영을 Landing Zone으로 구현해야 하는 경우
    • Azure Portal 또는 및 Infrastructure-as-Code(IaC)를 사용하여 환경 설정 및 구성이 가능합니다. (단, IaC 방식을 사용할 경우 조직에서 Azure Resource Manager 템플릿 및 GitHub 활용 기술 필요)
  • 소규모로 시작하여 확장하는 경우

    다양한 워크로드에 적용할 규정을 고려하여 설계합니다.

    • Cloud로의 전환을 위한 빠른 의사결정 및 구현이 중요한 경우
    • Cloud 전환에 필요한 기본 Landing Zone의 고려 사항을 구현하는 데 집중하는 경우
    • 전환 영역이 확장됨에 따라 추가되는 정책 및 관리 모듈은 초기 Landing Zone을 기반으로 빌드하는 경우

도입배경

  • Cloud로 효율적인 전환을 위한 Azure Landing Zone 적용을 필요로 하였습니다.

활용사례

  • Appl. 서비스를 위한 공통 리소스 배포 (Azure IaaS, PaaS, SaaS 등) 구성을 하였습니다.
  • On-Premise와 통신을 위한 Landing Zone 경유 Peering 등 Network를 구성하였습니다.
  • Cloud 보안/관제체계를 안전하게 구축하였습니다.

적용결과

  • 효율적 Cloud 전환과 보안 및 Governance 적용으로 Cloud 운영 체계를 공고히 확보했습니다.