🚀 빠르게 살펴보는 요점
✅IDC-AWS 하이브리드 환경의 업무포털 통합 운영(MSP) 사례
✅AWS DataSync 외부 백업 누락·오류 정상화
✅Amazon S3 기반 외부 백업으로 재해복구(DR) 대비 강화
✅WAF·CloudTrail 기반 보안 위협 대응 체계 구성
✅Well-Architected Framework 기반 아키텍처 검증 수행
✅월간 운영보고 정례화와 지속적 비용 최적화 성과 확보
Company
서한이노빌리티는 자동차 부품을 설계·생산하는 제조 기업으로, 국내 생산 거점과 다수의 협력사가 연계된 공급망 기반의 제조 사업을 운영하고 있습니다.
서한이노빌리티는 기존 IDC 자산을 유지하면서 AWS 클라우드로 업무 시스템을 확장한 하이브리드 구조를 채택했으며, IDC 데이터의 안전한 보관을 위해 AWS를 외부 백업(Off-site Backup) 거점으로 활용하고 있습니다. (주)두산 디지털이노베이션(DDI)은 해당 AWS 환경의 관리형 서비스(Managed Services) 파트너로서 AWS Account 전반의 운영을 담당하고 있습니다.
Engagement Overview
-
고객사명
서한이노빌리티
-
산업 / 업종
제조 (자동차 부품)
-
관리형 서비스(MSP) 계약 시작일
2024.07.01
-
관리형 서비스(MSP) 계약 종료일
2028.06.30 (24개월 단위 계약, 현재 운영 지속 중)
-
서비스 제공 국가
한국(최적화·운영)
-
MSP 서비스 범위
AWS Account 전반 운영, 외부 백업 운영, 보안 점검 및 강화, 비용 최적화, 월간 운영보고
-
Delivery Model
Managed Services
Challenge
서한이노빌리티는 AWS 기반 업무포털과 외부 백업 체계를 구축한 이후, 서비스 확장과 함께 백업·보안·비용·운영 가시성을 아우르는 전문 관리 체계를 고도화하고자 했습니다.
-
확장된 외부 백업 범위의 연계 고도화
최초 AWS DataSync 구성 이후 IDC에 NAS가 추가 도입됨에 따라, 신규 NAS를 포함한 백업 대상과 전송 설정을 함께 확장할 필요가 있었습니다. 제조 업무 데이터의 안정적인 보관과 복구 준비 수준을 높이기 위해 외부 백업 범위를 재정비하고 운영 기준을 일관되게 정립하는 것이 중요했습니다.
-
하이브리드 환경의 통합 운영 역량 강화
IDC와 AWS가 VPN으로 연결된 하이브리드 구조에서 인증, 네트워크, 백업, 포털 서비스가 상호 연계되어 있어, 각 영역을 통합적으로 파악하고 신속하게 지원할 수 있는 전문 운영 체계가 요구되었습니다.
-
외부 접근 서비스의 보안 수준 강화
업무포털과 협력사 포털은 외부에서도 이용되는 서비스로, 다양한 웹 접근 환경을 고려한 선제적 보호 체계가 중요했습니다. 이에 서비스 전반의 보안 설정을 점검하고 WAF 구성을 포함한 다층적 보안 체계를 마련할 필요가 있었습니다.
-
계정 활동 기록 및 감사 가시성 확대
AWS 계정 내 리소스 변경과 API 활동을 체계적으로 기록·추적하여, 운영 이력과 보안 관련 활동을 더욱 투명하게 확인할 수 있는 감사 환경을 마련하고자 했습니다.
-
운영 현황 가시성 및 정기 보고 체계 강화
AWS 자원 사용 현황, 운영 이력, 비용 추이를 정기적으로 공유함으로써 IT 담당자와 경영진이 클라우드 운영 상태를 보다 효율적으로 파악할 수 있는 기반이 필요했습니다. 이를 위해 월간 운영보고 체계를 정례화하고자 했습니다.
-
사용 패턴 기반의 비용 최적화 기회 발굴
구축 이후 비즈니스 수요에 따라 리소스가 점진적으로 확장됨에 따라, 실제 사용량과 운영 패턴을 기준으로 인스턴스와 리소스 구성을 재점검하고 비용 효율을 지속적으로 높일 수 있는 방안을 검토할 필요가 있었습니다.
As-Is 아키텍처
MSP 계약 이전 서한이노빌리티의 AWS 환경은 IDC와 VPN으로 연결된 하이브리드 구조로 구성되어 있었습니다.
기존(As-Is) AWS 기반 하이브리드 인프라 구성
-
AWS VPC ↔ IDC 간 Site-to-Site VPN 연결
기존 IDC와 AWS VPC를 VPN으로 연결하여 사내망과 클라우드 자원이 상호 통신하는 하이브리드 네트워크를 구성했습니다.
-
Active Directory Domain Controller 추가 구성
IDC에서 운영 중인 Active Directory의 가용성 확보를 위해 AWS 내에 백업 목적의 Domain Controller를 배치했습니다.
-
AWS DataSync 기반 외부 백업
IDC의 NAS 및 백업 솔루션에 보관된 데이터를 AWS DataSync를 통해 AWS로 전송·보관하는 외부 백업 체계를 구성했습니다.
-
AWS VPC 내 업무포털 구축
임직원이 사용하는 핵심 업무포털을 AWS 클라우드 VPC 내에 구축했습니다.
-
협력사 포털 구성
업무포털과 연계되어 외부 협력사가 접근하는 협력사 포털을 별도로 구성했습니다.
-
업무포털 연계 부가 시스템
알림 발송 서버, 메신저 서버, 방문예약 시스템 등 업무포털과 연동되는 주변 시스템을 함께 구성했습니다.
Solution
DDI는 MSP 이관 시점에 백업 정상화 → 보안 강화 → 비용 최적화 → 운영 정례화 순으로 우선순위를 정하고, AWS Account 전반에 대한 통합 운영 체계를 수립했습니다.
신규(To-Be) MSP 운영·백업 및 보안 강화 아키텍처
서한이노빌리티 서비스 보안 강화 구성
MSP 이관 후 상세 구성
-
DataSync Agent 추가 및 외부 백업 안정화
IDC에 추가된 NAS를 전수 조사하여 백업 대상 현황을 재정의하고, 누락된 스토리지에 대해 DataSync Agent를 추가 배포했습니다. 전송 작업(Task)별 스케줄과 대역폭을 재조정하여 업무 시간대 부하를 회피하도록 구성하고, 전송 실패 시 CloudWatch 알람 기반으로 자동 감지·재시도되는 체계를 적용했습니다.
-
외부 백업 데이터의 장기 보관 구조 정비
외부 백업 데이터를 Amazon S3에 보관하고, 수명주기(Lifecycle) 정책을 적용하여 보관 기간에 따라 저비용 스토리지 클래스로 자동 전환되도록 구성했습니다. 이를 통해 재해복구 대비 수준을 유지하면서 장기 보관 비용을 절감했습니다.
-
웹 계층 보안 강화 및 WAF 구성
업무포털과 협력사 포털 앞단(ALB)에 AWS WAF를 적용하여 SQL Injection, XSS 등 웹 공격과 비정상 요청을 차단하는 방어 체계를 마련했습니다. 외부 노출 구간의 공격 표면을 줄이기 위해 보안 그룹의 과도한 인바운드 규칙과 불필요한 IAM 권한도 함께 정비했습니다.
-
CloudTrail 기반 감사·추적 체계 확보
AWS CloudTrail을 활성화하여 계정 내 모든 API 활동을 기록하고 로그를 S3에 보관함으로써, 리소스 변경 이력과 접근 활동을 추적할 수 있는 감사 가시성을 확보했습니다.
-
Well-Architected Framework 기반 아키텍처 검증
AWS Well-Architected Framework의 5개 영역(운영 우수성·보안·안정성·성능 효율성·비용 최적화)을 기준으로 아키텍처를 검증하고, 식별된 위험 항목에 대한 개선 로드맵을 수립하여 단계적으로 해소했습니다.
-
지속 비용 모니터링 및 최적화
Cost Explorer와 예산 알림(Budgets)을 기반으로 비용 추이를 상시 모니터링하고, 사용 패턴 분석을 통해 저사용 인스턴스 Right-sizing, 미사용 EBS 볼륨·미연결 Elastic IP 등 유휴 리소스 정리, 상시 가동 워크로드에 대한 Savings Plans 적용을 수행했습니다.
-
모니터링·알림 및 월간 운영보고 체계 수립
Amazon CloudWatch 기반 지표·로그 모니터링과 알림 체계를 구성하여 이상 징후를 조기에 감지하도록 했습니다. 매월 자원 사용률, 장애·이벤트 이력, 백업 성공률, 보안 점검 결과, 비용 추이와 최적화 제안을 담은 운영 현황 보고서를 정례 제공합니다.
-
AWS 주요 서비스 기반의 하이브리드 운영 체계 구성
-
AWS Site-to-Site VPN
IDC-AWS 간 안전한 하이브리드 네트워크 연결
-
AWS DataSync
IDC NAS/백업 솔루션 데이터의 AWS 외부 백업 전송 및 Agent 확장
-
Amazon S3
외부 백업 데이터 보관 및 수명주기 기반 장기 보관 비용 최적화
-
Amazon EC2
업무포털, 협력사 포털, 알림·메신저·방문예약 시스템 운영
-
Active Directory on Amazon EC2
인증 서비스 이중화를 위한 백업 Domain Controller
-
Elastic Load Balancing(ALB):
포털 서비스 트래픽 분산
-
AWS WAF
웹 계층 공격 방어 및 외부 노출 서비스 보안 강화
-
AWS CloudTrail
계정 활동 기록·추적을 통한 감사 체계 확보
-
Amazon CloudWatch
지표·로그 모니터링, 백업 실패 알람 및 운영 알림
-
AWS Cost Explorer / AWS Budgets
비용 가시화 및 예산 초과 알림
DDI Support Services
DDI는 MSP 이관 전 현황 진단부터 이관 후 정기 운영까지 단계별 지원 서비스를 제공했습니다.
-
이관 전(Pre-transition) 지원
AWS Account 및 하이브리드 구성 전반에 대한 현황 진단을 수행하고, IDC NAS·백업 대상 자산을 전수 조사하여 백업 누락 구간을 식별했습니다. 보안 설정, IAM 권한, 네트워크 구성, 비용 구조를 점검하여 이관 후 조치할 개선과제와 우선순위를 정의한 이관 계획서를 수립했습니다. 운영 인수인계 항목과 장애 대응 절차, 에스컬레이션 체계를 고객사와 합의했습니다.
-
이관(Transition) 지원
DataSync Agent 추가 배포와 전송 작업 재구성, WAF·CloudTrail 적용 등 개선 작업을 업무 영향이 없는 시간대에 단계적으로 수행했습니다. 각 작업에 대해 사전 검증과 롤백 절차를 준비하고, 적용 후 정상 동작 여부를 확인하는 검증 절차를 거쳤습니다.
-
이관 후(Post-transition) 운영 지원
AWS Account 전반에 대한 상시 모니터링, 장애 감지·대응, 변경 관리, 정기 점검을 수행합니다. 백업 성공 여부를 일일 확인하고, 신규 스토리지 도입 시 백업 대상 반영 여부를 정기 점검합니다. 매월 운영 현황 보고서를 제공하고, Well-Architected 기반 아키텍처 검증과 비용 최적화 과제를 지속 도출·제안합니다.
Benefit
서한이노빌리티는 MSP 기반 통합 운영을 통해 외부 백업 신뢰성을 회복하고, 보안·비용·운영 가시성 전반에서 개선 효과를 확보했습니다.
-
외부 백업 신뢰성 회복
누락되었던 NAS까지 백업 대상에 전량 반영하고 전송 실패 자동 감지 체계를 적용하여, 백업 누락을 해소했습니다. 재해 발생 시 데이터 복구 가능성을 실질적으로 확보하여 사업 연속성 대비 수준을 높였습니다.
-
보안 위협 대응 체계 확보
WAF 적용으로 외부 노출 포털에 대한 웹 공격을 사전 차단하고, CloudTrail을 통해 계정 활동 추적이 가능해져 보안 이벤트 발생 시 원인 규명과 대응이 가능한 체계를 마련했습니다.
-
아키텍처 리스크의 구조적 해소
Well-Architected Framework 기반 점검을 통해 잠재 위험을 항목 단위로 식별하고 High Risk 항목을 해소하여, 안정적인 운영 기반을 확보했습니다.
-
비용 구조 개선
Right-sizing, 유휴 리소스 정리, 약정 할인 적용, S3 수명주기 정책을 통해 서비스 품질을 유지하면서 월 클라우드 비용을 절감했습니다.
-
운영 가시성 확보 및 담당자 부담 경감
월간 운영보고와 상시 모니터링 체계를 통해 IT 담당자가 운영 현황을 즉시 파악할 수 있게 되었고, 인프라 운영 업무를 DDI가 분담하여 고객사는 본연의 제조 IT 업무에 집중할 수 있게 되었습니다.
Metrics for Success
MSP 이관 전(2024.07 기준)과 이관 후주요 운영 지표를 비교했습니다.
-
DataSync 동기화 성공률
87% → 99.9%
-
월 평균 백업 누락 건수
6건 → 0건
-
백업 대상 NAS 반영 현황
3식(2식 누락) → 5식 전량 반영 (약 12TB)
-
장애 평균 인지 시간(MTTD):
약 40분 → 5분 이내
-
Well-Architected High Risk 항목
9건 → 0건 (Medium Risk 17건 → 4건)
-
보안 점검 개선과제 조치
점검 항목 120여 개 기준, 개선과제 23건 도출 및 조치 완료
-
WAF 월 평균 차단 건수
미적용 → 약 4,200건 차단
-
월 클라우드 비용
기준 100% → 약 82% (약 18% 절감), Right-sizing 11건 적용
-
서비스 가용성
측정 체계 없음 → 99.95% 유지
-
운영 보고 주기
비정기 → 월 1회 정례 보고
MSP 이관 이후 현재 활동
DDI는 이관·안정화로 사업을 종료하지 않고, 관리형 서비스 파트너로서 다음 활동을 지속 수행하고 있습니다.
-
외부 백업 체계 상시 점검
신규 스토리지 도입 시 백업 대상 반영 여부를 정기 확인하여 누락을 사전에 방지합니다.
-
보안 전반 점검 및 검증
CloudTrail·WAF 구성 점검과 함께 Well-Architected Framework 기반 아키텍처 검증을 정기적으로 수행합니다.
-
지속적 비용 모니터링 및 최적화
사용량·리소스 현황을 상시 모니터링하여 최적화 과제를 도출하고 월간보고를 통해 제안합니다.
-
월간 운영보고 정례 제공
자원·장애·백업·보안·비용 현황을 종합한 운영 보고서를 매월 제공합니다.