고객의 Cloud 환경에 맞는 Azure Governance 서비스를 제공합니다.
Azure Landing Zone 서비스를 통해 Azure Cloud 전환에 있어 기본이 되는 Governance와 운영, 보안, 인프라에 관한 체계 전반 및 계획을 수립 후 인프라를 설계합니다.
서비스 소개
SK Landing Zone - Azure
-
Governance
기업의 계정, 권한 등은 Cloud 운영에 있어서 가장 중요한 요소입니다.
Azure AD, Azure RBAC 등을 정의하여 Cloud Governance를 수립합니다.
-
자동화된 인프라
Azure Landing Zone은 일반적인 디자인 영역을 기반으로 환경을 구축하는 모듈식 접근 방식을 제공합니다.
Azure Blueprint, Terraform을 활용하여 자동화합니다.
-
기업에 최적화된 구성
기업의 특성과 Cloud의 특성을 고려한 최적화된 아키텍처를 기반으로 Azure Landing Zone을 구성합니다.
기대 효과
신속한 Cloud Migration
Azure Landing Zone을 통해 Cloud Migration을 준비하는 데 많은 시간이 소요되던 작업을 단 몇 분으로 단축할 수 있습니다.
효율적인 Cloud 전환
고객사 비즈니스의 특성 및 Cloud 환경을 고려한 아키텍처를 기반으로 Azure Landing Zone을 구성하므로 Cloud 전환 전반의 효율성을 높일 수 있습니다.
Landing Zone 사용 시 Cloud를 보다 쉽게 확장 할 수 있으므로 고객의 비즈니스를 더 빠르게 성장시킬 수 있습니다.
향상된 보안 및 Governance 적용
정의된 Cloud 보안 서비스 및 모범 사례 적용을 통해 민감한 데이터를 보호합니다.
다양한 워크로드에 동일한 Governance를 효율적으로 적용할 수 있도록 지원합니다.
상세기능
디자인 영역
-
환경 영역
Azure의 기본적인 환경 설정/정책을 적용하여 Landing Zone을 설계 합니다.
- Azure billing and Active Directory tenant
- Identity and access management
- Network topology and connectivity
- Resource organization
-
규정 영역
다양한 워크로드에 적용할 규정을 고려하여 설계합니다.
- Governance
- Security
- Management
- Platform automation and DevOps
구현 옵션
-
Enterprise 규모로 시작하는 경우
- 비즈니스 요구 사항에 따라 시작부터 완벽하게 통합된 Governance, 보안 및 운영을 Landing Zone으로 구현해야 하는 경우
- Azure Portal 또는 및 Infrastructure-as-Code(IaC)를 사용하여 환경 설정 및 구성이 가능합니다. (단, IaC 방식을 사용할 경우 조직에서 Azure Resource Manager 템플릿 및 GitHub 활용 기술 필요)
-
소규모로 시작하여 확장하는 경우
다양한 워크로드에 적용할 규정을 고려하여 설계합니다.
- Cloud로의 전환을 위한 빠른 의사결정 및 구현이 중요한 경우
- Cloud 전환에 필요한 기본 Landing Zone의 고려 사항을 구현하는 데 집중하는 경우
- 전환 영역이 확장됨에 따라 추가되는 정책 및 관리 모듈은 초기 Landing Zone을 기반으로 빌드하는 경우
활용사례
글로벌 에너지사도입배경
- Cloud로 효율적인 전환을 위한 Azure Landing Zone 적용을 필요로 하였습니다.
활용사례
- Appl. 서비스를 위한 공통 리소스 배포 (Azure IaaS, PaaS, SaaS 등) 구성을 하였습니다.
- On-Premise와 통신을 위한 Landing Zone 경유 Peering 등 Network를 구성하였습니다.
- Cloud 보안/관제체계를 안전하게 구축하였습니다.
적용결과
- 효율적 Cloud 전환과 보안 및 Governance 적용으로 Cloud 운영 체계를 공고히 확보했습니다.