기본 콘텐츠로 건너뛰기
Google Cloud
문서 기술 영역
  • AI 및 ML
  • 애플리케이션 개발
  • 애플리케이션 호스팅
  • 컴퓨팅
  • 데이터 분석 및 파이프라인
  • 데이터베이스
  • 분산, 하이브리드, 멀티 클라우드
  • 생성형 AI
  • 업종별 솔루션
  • 네트워킹
  • 관측 가능성 및 모니터링
  • 보안
  • Storage
크로스 프로덕트 도구
  • 액세스 및 리소스 관리
  • 비용 및 사용량 관리
  • Google Cloud SDK, 언어, 프레임워크, 도구
  • 코드형 인프라
  • 이전
관련 사이트
  • Google Cloud 홈
  • 무료 체험판 및 무료 등급
  • 아키텍처 센터
  • 블로그
  • 영업팀에 문의
  • Google Cloud Developer Center
  • Google Developer Center
  • Google Cloud Marketplace
  • Google Cloud Marketplace 문서
  • Google Cloud Skills Boost
  • Google Cloud Solutions Center
  • Google Cloud 지원팀
  • Google Cloud Tech YouTube 채널
/
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
콘솔 로그인
  • Cloud Architecture Center
문의하기 무료로 시작하기
Google Cloud
  • 문서
  • 기술 영역
    • 더보기
  • 크로스 프로덕트 도구
    • 더보기
  • 관련 사이트
    • 더보기
  • 콘솔
  • 문의하기
  • 무료로 시작하기
  • < 아키텍처 센터 홈
  • 새로운 기능
  • 기본사항
    • 콘텐츠 개요
    • Well-Architected Framework
      • 개요
      • 새로운 기능
      • 운영 우수성
        • 개요
        • CloudOps를 사용하여 운영 준비 상태 및 성능 보장
        • 사고 및 문제 관리
        • 클라우드 리소스 관리 및 최적화
        • 변경사항 자동화 및 관리
        • 지속적인 개선 및 혁신
        • 한 페이지에서 보기
      • 보안, 개인정보 보호, 규정 준수
        • 개요
        • 보안 내재화 설계 구현
        • 제로 트러스트 구현
        • 시프트-레프트 보안 구현
        • 선점형 사이버 방어 구현
        • AI를 안전하고 책임감 있게 사용
        • 보안을 위해 AI 사용
        • 규제, 규정 준수, 개인 정보 보호 요구사항 충족
        • 책임 공유 및 공통된 운명
        • 한 페이지에서 보기
      • 안정성
        • 개요
        • 사용자 환경 목표에 따라 안정성 정의
        • 안정성에 관한 현실적인 타겟 설정
        • 중복을 통해 고가용성 빌드
        • 수평 확장성 활용
        • 모니터링 가능성을 사용하여 잠재적 장애 감지
        • 단계적 성능 저하를 위한 설계
        • 장애 복구 테스트 실행
        • 데이터 손실 복구 테스트 실행
        • 철저한 사후 분석 실시
        • 한 페이지에서 보기
      • 비용 최적화
        • 개요
        • 비즈니스 가치에 맞게 지출 조정
        • 비용 인식 문화 조성
        • 리소스 사용량 최적화
        • 지속적인 최적화
        • 한 페이지에서 보기
      • 성능 최적화
        • 개요
        • 리소스 할당 계획
        • 탄력성 활용
        • 모듈식 설계 촉진
        • 성능을 지속적으로 모니터링하고 개선
        • 한 페이지에서 보기
      • 지속가능성
      • AI 및 ML 관점
        • 개요
        • 운영 우수성
        • 보안
        • 안정성
        • 비용 최적화
        • 성능 최적화
        • 한 페이지에서 보기
      • FSI 관점
        • 개요
        • 운영 우수성
        • 보안
        • 안정성
        • 비용 최적화
        • 성능 최적화
        • 한 페이지에서 보기
      • 한 페이지에서 보기
    • 배포 원형
      • 개요
      • 영역
      • 지역
      • 멀티 리전
      • 전역
      • 하이브리드
      • 멀티 클라우드
      • 비교 분석
      • 다음 단계
      • 참조 아키텍처
        • Compute Engine에서 단일 영역 배포
        • Compute Engine에서 리전 배포
        • Compute Engine 기반 멀티 리전 배포
        • Compute Engine 및 Spanner를 사용한 전역 배포
    • 시작 영역 설계
      • 시작 영역 개요
      • ID 온보딩 결정
      • 리소스 계층 구조 결정
      • 네트워크 설계
        • 네트워크 설계 결정
        • 네트워크 설계 구현
      • 보안 결정
    • 엔터프라이즈 기반 청사진
      • 개요
      • 아키텍처
        • 인증 및 승인
        • 조직 구조
        • 네트워킹
        • 감지 제어
        • 예방 제어
      • 배포 방법론
      • 운영 권장사항
      • 청사진 배포
  • AI 및 머신러닝
    • 콘텐츠 개요
    • AI 에이전트
      • 멀티 에이전트 AI 시스템
    • 생성형 AI
      • 생성형 AI 문서 요약
      • Cloud SQL을 사용한 생성형 AI RAG
      • 생성형 AI 기술 자료
      • 사용률 관리에 생성형 AI 사용
      • RAG를 사용하는 생성형 AI
        • 개요
        • Agentspace 및 Vertex AI를 사용하는 RAG 인프라
        • Vertex AI 및 벡터 검색을 사용하는 RAG 인프라
        • Vertex AI 및 AlloyDB를 사용하는 RAG 인프라
        • GKE 및 Cloud SQL을 사용하는 RAG 인프라
        • Vertex AI 및 Spanner Graph를 사용하는 GraphRAG 인프라
    • 모델 학습
      • Google Cloud에서 머신러닝 구현을 위한 권장사항
      • 교차 사일로 및 교차 기기를 지원하는 Google Cloud 제휴 학습
      • Google Cloud 및 Labelbox를 사용한 모델 개발 및 데이터 라벨링
    • MLOps
      • MLOps: 머신러닝의 지속적 배포 및 자동화 파이프라인
      • 생성형 AI 애플리케이션 배포 및 운영
      • 엔터프라이즈 AI 및 ML 모델 배포
      • 데이터 분석 및 AI를 위한 컨피덴셜 컴퓨팅
      • TensorFlow Extended, Vertex AI Pipelines, Cloud Build를 사용하는 MLOps
      • 고품질 예측 ML 솔루션 가이드라인
    • AI 및 ML 애플리케이션
      • Dataflow 및 Cloud Vision API를 사용한 ML 비전 분석 솔루션 빌드
        • 참조 아키텍처
        • 아키텍처 배포
      • Google Cloud의 AI 및 ML 워크로드를 위한 스토리지 설계
      • RAG 지원 애플리케이션을 위한 CI/CD 파이프라인 활용
      • 대규모 후보군 생성을 사용한 2타워 검색 구현
      • Cloud Storage FUSE로 AI 및 ML 워크로드 최적화
      • Managed Lustre로 AI 및 ML 워크로드 최적화
      • Vertex AI Pipelines를 사용하여 Google Cloud에서 경향 모델링
    • 타사 제품 통합
      • Google Cloud 기반 C3 AI 아키텍처
  • 애플리케이션 개발
    • 콘텐츠 개요
    • 개발 접근 방식 및 스타일
      • 확장 가능하고 복원력이 우수한 앱 패턴
    • 개발 플랫폼 관리
      • 엔터프라이즈 개발자 플랫폼 배포
        • 개요
        • 아키텍처
        • 개발자 플랫폼 제어
        • 서비스 아키텍처
        • 로깅 및 모니터링
        • 운영
        • 비용 및 기여 분석
        • 배포 방법론
        • Cymbal Bank 예시
        • BeyondProd 원칙 매핑
        • 청사진 배포
      • GKE에서 비용에 최적화된 Kubernetes 애플리케이션을 위한 권장사항
      • GKE 게이트웨이를 통해 서비스 메시 애플리케이션 노출
        • 참조 아키텍처
        • 아키텍처 배포
      • GKE 게이트웨이와 Cloud Service Mesh를 사용하여 전 세계에 분산된 애플리케이션 빌드
        • 참조 아키텍처
        • 아키텍처 배포
      • Google Cloud의 ID 및 액세스 거버넌스 패턴과 방식
      • ServiceNow를 사용하여 리소스 관리
      • 관리형 컨테이너 런타임 환경 선택
    • DevOps 및 개발 수명 주기
      • 아키텍처 결정 레코드 개요
      • 배포 파이프라인을 사용하여 앱 개발 및 제공
        • 참조 아키텍처
        • 아키텍처 배포
      • DevOps Research and Assessment(DORA) 기능
    • 애플리케이션 아키텍처
      • GKE 및 Cloud SQL 기반의 Apache Guacamole
        • 참조 아키텍처
        • 아키텍처 배포
      • Compute Engine의 Chrome 원격 데스크톱
        • Linux용 설정
        • Windows용 설정
      • Google Cloud의 연결된 기기 아키텍처
        • 개요
        • 독립형 MQTT 브로커
        • IoT 플랫폼 제품
        • Google Cloud에 대한 Pub/Sub 연결을 구성할 기기
        • IoT 백엔드 실행 권장사항
        • 에지/베어메탈 시스템 및 서버를 자동으로 프로비저닝 및 구성하기 위한 권장사항
      • 서버리스 컴퓨팅을 사용한 전자상거래 플랫폼
      • 관리형 Kubernetes에서 실행되는 Windows 애플리케이션의 네트워킹을 관리하고 조정
        • 참조 아키텍처
        • 아키텍처 배포
      • Python 및 JavaScript를 사용하는 동적 웹 애플리케이션
      • Cloud SDK 클라이언트 라이브러리 사용
      • 3계층 웹 앱
      • 웹사이트 호스팅
  • 빅데이터 및 애널리틱스
    • 콘텐츠 개요
    • 엔드 투 엔드 아키텍처
      • 분석 레이크하우스
      • 보안 BigQuery 데이터 웨어하우스로 데이터 가져오기
      • Google Cloud의 데이터 메시
        • 데이터 메시의 아키텍처 및 기능
        • 데이터 메시에 대한 셀프 서비스 데이터 플랫폼 디자인
        • 데이터 메시에서 데이터 제품 빌드
        • 데이터 메시에서 데이터 제품 탐색 및 사용
      • 엔터프라이즈 데이터 관리 및 분석 플랫폼
      • BigQuery를 사용한 데이터 웨어하우스
      • BigQuery 백업 자동화
        • 참조 아키텍처
        • 아키텍처 배포
    • 데이터 로드 및 처리
      • Striim을 사용한 BigQuery로의 지속적인 데이터 복제
    • 데이터 분석
      • R을 사용한 데이터 과학: 탐색적 데이터 분석
  • 데이터베이스
    • 콘텐츠 개요
    • Oracle 워크로드
      • 개요
      • Compute Engine 기반 Oracle 데이터베이스를 사용하는 엔터프라이즈 애플리케이션
      • Oracle Exadata를 사용하는 Compute Engine의 엔터프라이즈 애플리케이션
      • Compute Engine의 Oracle Database를 사용하는 Oracle E-Business Suite
      • Oracle Exadata를 사용하는 Compute Engine의 Oracle E-Business Suite
      • Oracle Exadata를 사용하는 Compute Engine의 Oracle PeopleSoft
    • 멀티 클라우드 데이터베이스 관리
  • 하이브리드 및 멀티 클라우드
    • 콘텐츠 개요
    • 하이브리드 및 멀티 클라우드 아키텍처 빌드
      • 개요
      • 요인, 고려사항, 전략, 패턴
      • 하이브리드 및 멀티 클라우드 전략 계획
      • 하이브리드 또는 멀티 클라우드 아키텍처를 채택하기 위한 아키텍처 접근 방식
      • 기타 고려사항
      • 다음 단계
      • 단일 페이지로 가이드 보기
    • 하이브리드 및 멀티 클라우드 아키텍처 패턴
      • 개요
      • 분산 아키텍처 패턴
      • 단계식 하이브리드 패턴
      • 분할 멀티 클라우드 패턴
      • 분석 하이브리드 및 멀티 클라우드 패턴
      • 에지 하이브리드 패턴
      • 환경 하이브리드 패턴
      • 비즈니스 연속성 하이브리드 및 멀티 클라우드 패턴
      • 클라우드 버스팅 패턴
      • 다음 단계
      • 단일 페이지로 가이드 보기
    • 하이브리드 및 멀티 클라우드 보안 네트워킹 아키텍처 패턴
      • 개요
      • 설계 고려사항
      • 아키텍처 패턴
      • 미러링 패턴
      • 메시 패턴
      • 게이트 패턴
      • 게이트 이그레스
      • 게이트 인그레스
      • 게이트 이그레스 및 게이트 인그레스
      • 핸드오버 패턴
      • 일반 권장사항
      • 다음 단계
      • 단일 페이지로 가이드 보기
    • 분산 애플리케이션을 위한 교차 클라우드 네트워크
      • 개요
      • 연결
      • 서비스 네트워킹
      • 네트워크 보안
      • Network Connectivity Center를 사용하는 크로스 클라우드 네트워크 VPC 내부 연결
      • VPC 네트워크 피어링을 사용하는 크로스 클라우드 네트워크 VPC 내부 연결
      • NVA 및 리전 선호도를 사용하는 VPC 네트워크 피어링 크로스 클라우드 네트워크
    • 하이브리드 및 멀티 클라우드 애플리케이션
      • 하이브리드 렌더링 작업장
        • 하이브리드 렌더링 작업장 구축
      • 다른 클라우드 서비스 제공업체와 Google Cloud의 연결 패턴
    • ID 및 액세스 관리
      • 하이브리드 환경에서 직원 사용자 인증
        • 개요
        • 구현 패턴
      • VM이 도메인에 자동 조인되도록 Active Directory 구성
      • Compute Engine에 Active Directory 포레스트 배포
      • 하이브리드 환경에서의 Active Directory 사용 패턴
    • 타사 제품 통합
      • Cohesity Helios와 Google Cloud를 사용한 데이터 관리
  • 이전
    • 콘텐츠 개요
    • Google Cloud로 마이그레이션
      • 시작하기
      • 워크로드 평가 및 검색
      • 기반 계획 및 빌드
      • 대규모 데이터 세트 전송
      • 워크로드 배포
      • 수동 배포에서 자동 컨테이너화된 배포로 마이그레이션
      • 환경 최적화
      • 마이그레이션 계획 검증 권장사항
      • 비용 최소화
    • AWS에서 Google Cloud로 마이그레이션
      • 시작하기
      • Amazon EC2를 Compute Engine으로 마이그레이션
      • Amazon S3를 Cloud Storage로 마이그레이션
      • Amazon EKS를 GKE로 마이그레이션
      • MySQL용 Amazon RDS 및 Amazon Aurora에서 MySQL용 Cloud SQL로 마이그레이션
      • PostgreSQL용 Amazon RDS 및 Amazon Aurora에서 PostgreSQL용 Cloud SQL 및 AlloyDB로 마이그레이션
      • SQL Server용 Amazon RDS에서 SQL Server용 Cloud SQL로 마이그레이션
      • AWS Lambda에서 Cloud Run으로 마이그레이션
    • Google Cloud VMware Engine 플랫폼으로 마이그레이션
    • 애플리케이션 마이그레이션
      • 컨테이너를 Google Cloud로 마이그레이션
        • Kubernetes에서 GKE로 마이그레이션
      • Google Cloud 리전 간 마이그레이션
        • 시작하기
        • Google Cloud에서 복원력이 우수한 단일 리전 환경 설계
        • 워크로드 설계
        • 리전 간 마이그레이션을 위한 데이터 및 일괄 워크로드 준비
    • 데이터 및 데이터베이스 마이그레이션
      • 데이터베이스 이전 가이드
        • 개념, 원칙, 용어
        • 데이터베이스 마이그레이션 프로세스 설정 및 실행
      • 엔터프라이즈 워크로드 마이그레이션을 위한 네트워크
        • 아키텍처 접근 방식
        • 클라우드 내 보안 액세스를 위한 네트워킹
        • 인터넷 연결 애플리케이션 배포를 위한 네트워킹
        • 하이브리드 및 멀티 클라우드 워크로드를 위한 네트워킹
      • RIOT 라이브 마이그레이션을 사용하여 Redis Enterprise Cloud로 마이그레이션
        • 참조 아키텍처
        • 아키텍처 배포
        • 마이그레이션 범위 정의
  • 모니터링 및 로깅
    • 콘텐츠 개요
    • 로그 및 측정항목 내보내기
      • Cloud Monitoring 측정항목 내보내기
      • Cloud Storage에서 Cloud Logging에 로그 가져오기
        • 참조 아키텍처
        • 아키텍처 배포
      • Google Cloud에서 Splunk로 로그 스트리밍
    • 하이브리드 및 멀티 클라우드 모니터링
      • 하이브리드 및 멀티 클라우드의 모니터링 패턴과 로깅 패턴
      • BindPlane을 사용하여 온프레미스 리소스 로깅 및 모니터링
        • 개요
        • 온프레미스 리소스 로깅
        • 온프레미스 리소스 모니터링
      • Google Cloud에서 Datadog으로 로그 스트리밍
        • 참조 아키텍처
        • 아키텍처 배포
  • 네트워킹
    • 콘텐츠 개요
    • VPC 설계에 관한 권장사항 및 참조 아키텍처
    • 환승
      • 허브 및 스포크 네트워크 아키텍처
      • 다른 클라우드 서비스 제공업체와 Google Cloud의 연결 패턴
      • 비공개 VM용 인터넷 연결 설정
    • 보안
      • Terraform을 사용하여 FortiGate-VM 차세대 방화벽 배포
      • Google Cloud의 Fortigate 아키텍처
      • Palo Alto VM-Series NGFW를 사용하여 virtual private cloud 네트워크 보호
      • 중앙화된 어플라이언스를 사용하는 VMware Engine 네트워크 보안
  • 안정성 및 재해 복구
    • 콘텐츠 개요
    • 인프라 안정성 가이드
      • 안정성 개요
      • 안정성 템플릿
      • 안정성 요구사항 평가
      • 안정적인 인프라 설계
      • 트래픽 및 로드 관리
      • 인프라 관리 및 모니터링
      • 다음 단계
    • 재해 복구 계획 가이드
      • 개요
      • 템플릿
      • 데이터 시나리오
      • 애플리케이션 시나리오
      • 지역별로 제한된 워크로드 설계
      • 사용 사례: 지역별로 제한된 데이터 분석 애플리케이션
      • 클라우드 인프라 서비스 중단 설계
    • 애플리케이션 가용성
      • 부하 분산된 관리형 VM
      • Compute Engine의 유동 IP 주소 사용 패턴
    • 데이터 사용 가능 여부
      • Striim을 사용한 Cloud Spanner로 지속적인 데이터 복제
      • Afi.ai를 사용한 Google Workspace 백업
      • Compute Engine에서 PostgreSQL 클러스터의 고가용성
    • Google Cloud의 CI/CD를 통한 비즈니스 연속성
  • 보안 및 IAM
    • 콘텐츠 개요
    • ID 및 액세스 관리 개요
      • 개요
      • 개념
        • Google ID 관리 개요
        • 참조 아키텍처
        • 싱글 사인온(SSO)
      • 권장사항
        • 계정 및 조직 계획을 위한 권장사항
        • Google Cloud와 외부 ID 공급업체의 페더레이션을 위한 권장사항
      • 평가 및 계획
        • 온보딩 프로세스 계획
        • Active Directory와 제휴
        • Microsoft Entra ID와 페더레이션
        • 기존 사용자 계정 평가
        • 온보딩 계획 평가
        • 사용자 계정 통합이 페더레이션에 미치는 영향 평가
      • 배포
        • Google Workspace 또는 Cloud ID 계정 준비
        • 제휴 설정
          • Microsoft Entra ID 사용자 프로비저닝 및 싱글 사인온(SSO)
          • Microsoft Entra ID B2B 사용자 프로비저닝 및 싱글 사인온(SSO)
          • Microsoft Entra ID 내 앱 포털 통합
          • Active Directory 사용자 계정 프로비저닝
          • Active Directory 싱글 사인온(SSO)
          • Keycloak 싱글 사인온(SSO)
          • Okta 사용자 프로비저닝 및 싱글 사인온(SSO)
        • 계정 통합
          • 개요
          • 일반 계정 마이그레이션
          • 원치 않는 일반 계정 삭제
          • Gmail 계정 정리
          • 일반 계정에서 Gmail 삭제하기
          • 분리된 관리형 사용자 계정 조정
      • 리소스
        • 공지 예시
    • 애플리케이션 보안
      • Apigee를 사용한 애플리케이션 및 API 보호 권장사항
      • 컨텍스트 인식 액세스를 사용하여 앱과 리소스 보호
        • 앱 및 리소스 보안
        • 권장사항
      • Google Cloud에 대한 지속적인 액세스를 위한 권장사항
      • 보안 배포 파이프라인 설계
      • Google Cloud Armor, 부하 분산, Cloud CDN을 사용하여 프로그래밍 가능한 전역 프런트엔드 배포
      • 보안 서버리스 아키텍처
        • Cloud Functions를 사용하는 아키텍처
        • Cloud Run을 사용하는 아키텍처
    • 규정 준수
      • Google Cloud에서 FedRAMP 및 DoD용 네트워크 구성
      • Google Cloud FedRAMP 구현 가이드
      • Google Cloud의 PCI 환경 규정 준수 범위 제한
      • PCI 데이터 보안 표준 규정 준수
      • GKE의 PCI DSS 규정 준수
      • 보안 청사진: PCI on GKE
      • PCI DSS에 해당하는 민감한 카드 소지자 데이터 토큰화
    • 데이터 및 ID 보호
      • SpinOne으로 Google Workspace 데이터를 위한 SaaS 데이터 보호 구성
      • Cloud DLP를 사용하여 대규모 데이터 세트에서 PII 익명화 및 재식별
      • Google Cloud의 보안 로그 분석
    • 문제 해결 및 방지
      • Cloud Storage에 업로드된 파일의 멀웨어 검사 자동화
        • 참조 아키텍처
        • 아키텍처 배포
      • Google Cloud CLI에서 보안 침해된 OAuth 토큰 완화를 위한 권장사항
      • 암호화폐 채굴 공격으로부터 보호하기 위한 권장사항
      • 랜섬웨어 공격 완화
      • Google Cloud의 OWASP 상위 10개 2021 완화 옵션
      • Wiz 보안 그래프 및 Google Cloud를 통한 보안 위험 식별 및 우선순위 지정
    • 네트워크 보안
      • Palo Alto VM-Series NGFW를 사용하여 virtual private cloud 네트워크 보호
  • Storage
    • 콘텐츠 개요
    • 클라우드 워크로드에 최적화된 스토리지 전략 설계
    • 스토리지 애플리케이션
      • Compute Engine의 파일 스토리지
      • HPC 워크로드용 병렬 파일 시스템
  • AI 및 ML
  • 애플리케이션 개발
  • 애플리케이션 호스팅
  • 컴퓨팅
  • 데이터 분석 및 파이프라인
  • 데이터베이스
  • 분산, 하이브리드, 멀티 클라우드
  • 생성형 AI
  • 업종별 솔루션
  • 네트워킹