DOOSAN Digital Innovation

인사이트 콘텐츠

  1. Home
  2. 리소스
  3. 인사이트 콘텐츠

[Case Study] 창신INC | 멀티리전 예지정비 AI 서비스의 글로벌 확산과 Bedrock 비용 통제 MSP

클라우드 MSP 2026.09.17

🚀 빠르게 살펴보는 요점

✅DDI가 구축한 예지정비 AI 서비스의 AWS 통합 운영(MSP) 사례

✅Global Accelerator 기반 멀티리전 글로벌 서비스 운영

✅Amazon Bedrock 과다 사용 방지를 위한 비용 통제·모니터링 체계 수립

✅WAF·CloudTrail 기반 보안 위협 대응 체계 강화

✅Well-Architected Framework 기반 아키텍처 검증 수행

✅한국 → 인도네시아 운영, 베트남 확산 대응 및 신규 서비스 PoC 지속

Company

창신INC는 해외 생산 거점을 운영하는 제조 기업으로, 생산 설비의 가동 안정성이 사업 경쟁력에 직결되는 사업 구조를 가지고 있습니다. 설비 고장으로 인한 비계획 정지를 줄이기 위해 설비 데이터를 수집·분석하여 이상 징후를 사전에 예측하는 예지정비(Predictive Maintenance) 체계를 도입했습니다.

(주)두산 디지털이노베이션(DDI)은 창신INC의 예지정비 서비스를 AWS 기반으로 직접 구축했으며, 이후 AWS Account 전반의 관리형 서비스(Managed Services) 파트너로서 멀티리전 운영, 생성형 AI 비용 통제, 보안 강화, 해외 거점 확산 지원을 담당하고 있습니다.

Engagement Overview

  • 고객사명

    창신INC

  • 산업 / 업종

    제조 (해외 생산 거점 운영)

  • 선행 서비스 구축 기간

    2025.09.11 ~ 2025.12.31 (DDI 직접 구축)

  • 관리형 서비스(MSP) 계약 시작일

    2026.01.01

  • 관리형 서비스(MSP) 계약 종료일

    2027.01.31 (12개월 계약, 현재 운영 지속 중)

  • 서비스 제공 국가

    한국(구축·운영), 인도네시아(서비스 중), 베트남(확산 예정)

  • MSP 서비스 범위

    AWS Account 전반 운영, 생성형 AI 비용 통제, 보안 점검 및 강화, 신규 서비스 검토·PoC, 월간 운영보고

  • Delivery Model

    Managed Services

Challenge

창신INC는 예지정비 AI 서비스를 프로덕션으로 전환한 이후, 멀티리전 운영 효율화와 생성형 AI 비용 관리, 보안 체계 고도화라는 세 가지 과제를 함께 추진하고 있었습니다.

  • AWS Account 전반의 전문 운영 체계 강화

    한국 리전 서비스와 싱가포르 리전 가속 구성이 함께 운영되는 멀티리전 환경에서, 인프라 모니터링·장애 대응·변경 관리를 일관되게 수행할 전문 운영 체계가 요구되었습니다. 고객사가 제조 현장의 설비 운영과 데이터 품질 관리에 더욱 집중할 수 있도록, AWS 계정 전반의 운영을 전문 파트너와 협업하는 방향을 검토했습니다.

  • Amazon Bedrock 사용 확대에 대비한 비용 관리 고도화

    예지정비 예측과 챗봇에 생성형 AI를 활용하면서, 사용 패턴에 따른 호출량 변동을 안정적으로 관리할 필요가 있었습니다. 모델별·기능별 사용량과 비용을 세분화해 파악하고, 비용 변동을 조기에 인지할 수 있도록 가시성을 높이는 것이 중요했습니다. 이에 안정적인 서비스 운영을 위한 모니터링과 예산 관리 체계의 고도화가 요구되었습니다.

  • 외부 접속 환경을 고려한 보안 체계 강화

    해외 생산 거점에서 인터넷을 통해 접근하는 서비스 특성을 고려하여, 웹 계층의 다양한 접근 유형에 안정적으로 대응할 수 있는 보호 체계가 필요했습니다. 이에 서비스 전반에 대한 보안 점검과 WAF 구성을 포함한 선제적 보안 강화가 요구되었습니다.

  • 계정 활동 추적 및 감사 가시성 강화

    멀티리전·다계정 환경에서 리소스 변경과 API 활동을 보다 체계적으로 기록·추적하고, 보안 이벤트 발생 시 신속한 분석을 지원할 수 있도록 감사 가시성을 강화할 필요가 있었습니다.

  • 해외 거점 확산을 위한 운영 확장성 확보

    인도네시아 서비스 운영에 이어 베트남 확산이 예정되어 있어, 신규 거점 추가에 따른 네트워크 지연·가용성·비용 영향을 사전에 검토하고 안정적으로 확장할 수 있는 운영 역량이 요구되었습니다.

  • 지속적인 기술 고도화 기반 마련

    생성형 AI 분야의 신규 서비스가 빠르게 출시되는 환경에서, 기 구축된 서비스에 적용 가능한 최신 AWS 서비스를 지속적으로 검토하고 검증할 수 있는 체계가 필요했습니다.

As-Is 아키텍처

DDI가 구축한 예지정비 서비스는 다음과 같이 구성되어 있었습니다.

기존(As-Is) 예지정비 AI 서비스 구성

기존(As-Is) 예지정비 AI 서비스 구성
  • DDI 구축 예지정비 서비스

    설비 데이터를 수집·분석하여 이상 징후를 예측하는 예지정비 서비스를 AWS 기반으로 구축했습니다.

  • AWS 한국 리전 기반 서비스 구축

    서비스의 핵심 워크로드를 Asia Pacific (Seoul) 리전에 구축하여 운영했습니다.

  • 싱가포르 리전 Global Accelerator 구성

    해외 생산 거점에서의 접속 지연을 줄이기 위해 Asia Pacific (Singapore) 리전을 활용한 AWS Global Accelerator 가속 구성을 적용했습니다.

  • Amazon Bedrock 기반 AI 서비스 구성

    Amazon Bedrock을 활용하여 예지정비 예측과 챗봇 등 생성형 AI 기능을 구성했습니다.

  • 한국 구축 이후 해외 확산

    한국 구축을 완료한 뒤 인도네시아에서 서비스를 운영하고 있으며, 베트남 확산이 예정되어 있었습니다.

Solution

DDI는 MSP 이관 시점에 생성형 AI 비용 통제 → 보안 강화 → 멀티리전 운영 정례화 → 신규 서비스 검토 순으로 우선순위를 정하고, AWS Account 전반에 대한 통합 운영 체계를 수립했습니다.

신규(To-Be) MSP 운영·비용 통제 및 보안 강화 아키텍처

신규(To-Be) MSP 운영·비용 통제 및 보안 강화 아키텍처

창신INC 글로벌 서비스 네트워크 구성

창신INC 글로벌 서비스 네트워크 구성

MSP 이관 후 상세 구성

  • Amazon Bedrock 사용량·비용 통제 체계 수립

    모델별·기능별 Bedrock 호출량과 토큰 사용량을 CloudWatch 지표로 수집하여 일 단위로 집계하고, 대시보드로 가시화했습니다. AWS Budgets에 기능별 예산 임계값을 설정하고, Cost Anomaly Detection을 적용하여 평상시 대비 비정상적인 사용 급증을 자동 탐지·알림하도록 구성했습니다. 이를 통해 과도한 사용이 비용으로 확정되기 전에 선제적으로 인지하고 대응할 수 있게 되었습니다.

  • 생성형 AI 호출 패턴 최적화

    기능별 호출 빈도와 응답 길이를 분석하여 불필요한 반복 호출을 식별하고, 프롬프트·컨텍스트 구성과 모델 선택을 재검토했습니다. 동일한 품질을 유지하면서 호출당 비용을 낮출 수 있는 구성을 적용하여 Bedrock 비용을 절감했습니다.

  • 웹 계층 보안 강화 및 WAF 구성

    해외 거점에서 접근하는 서비스 앞단(ALB)에 AWS WAF를 적용하여 SQL Injection, XSS 등 웹 공격과 비정상 요청을 차단하는 방어 체계를 마련했습니다. 보안 그룹의 과도한 인바운드 규칙과 불필요한 IAM 권한을 정비하여 공격 표면을 축소했습니다.

  • CloudTrail 기반 감사·추적 체계 확보

    AWS CloudTrail을 멀티리전으로 활성화하여 계정 내 모든 API 활동을 기록하고 로그를 S3에 보관함으로써, 리전 구분 없이 리소스 변경 이력과 접근 활동을 추적할 수 있는 감사 가시성을 확보했습니다.

  • Well-Architected Framework 기반 아키텍처 검증

    AWS Well-Architected Framework의 5개 영역(운영 우수성·보안·안정성·성능 효율성·비용 최적화)을 기준으로 아키텍처를 검증하고, 식별된 위험 항목에 대한 개선 로드맵을 수립하여 단계적으로 해소했습니다.

  • 멀티리전 통합 모니터링 및 운영 체계 수립

    한국·싱가포르 리전의 지표와 로그를 통합 모니터링하고 알림 체계를 구성하여, 리전 구분 없이 이상 징후를 조기에 감지하도록 했습니다. 해외 거점별 접속 경로와 응답 지연을 상시 관찰하여 확산 시 영향도를 사전에 파악할 수 있도록 했습니다.

  • 해외 거점 확산 지원

    인도네시아 운영 데이터를 기준으로 베트남 확산 시 필요한 가속 구성, 용량 산정, 비용 영향을 사전 검토하여 확산 계획 수립을 지원하고 있습니다.

  • 최신 AWS 서비스 검토 및 PoC 수행

    기 구축된 서비스를 기반으로 신규 AWS 서비스의 적용 가능성을 지속 검토하고, 효과가 기대되는 항목에 대해 PoC(개념 검증)를 수행하여 고객사의 기술 고도화를 지원합니다.

  • AWS 주요 서비스 기반의 멀티리전 AI 서비스 운영 체계 구성

  • AWS Global Accelerator

    해외 생산 거점의 접속 지연 완화 및 트래픽 가속

  • Amazon Bedrock

    예지정비 예측 및 챗봇 등 생성형 AI 추론

  • Amazon EC2

    예지정비 추론 서비스, 챗봇 API, 데이터 수집·전처리 워크로드 운영

  • Elastic Load Balancing(ALB):

    서비스 트래픽 분산

  • Amazon RDS

    설비·예측 결과 등 운영 데이터 관리

  • Amazon S3

    설비 센서 원천 데이터 및 감사 로그 보관

  • AWS WAF

    웹 계층 공격 방어 및 외부 노출 서비스 보안 강화

  • AWS CloudTrail

    멀티리전 계정 활동 기록·추적을 통한 감사 체계 확보

  • Amazon CloudWatch

    Bedrock 호출량 포함 지표·로그 모니터링 및 알람

  • AWS Cost Explorer / AWS Budgets

    비용 가시화 및 기능별 예산 초과 알림

  • AWS Cost Anomaly Detection

    Bedrock 등 비정상 사용 급증 자동 탐지

  • AWS Well-Architected Tool

    아키텍처 위험 항목 식별 및 개선 관리

DDI Support Services

DDI는 서비스 구축 사업자이자 관리형 서비스 파트너로서, 구축부터 이관 후 정기 운영까지 연속된 지원 체계를 제공했습니다.

  • 이관 전(Pre-transition) 지원

    DDI가 직접 구축한 서비스이므로 아키텍처와 데이터 흐름을 이미 확보한 상태에서, 프로덕션 전환 시점에 맞춰 운영 이관 계획을 수립했습니다. AWS Account 및 멀티리전 구성 전반을 진단하고, Bedrock 사용 패턴과 비용 구조, 보안 설정, IAM 권한, 네트워크 구성을 점검하여 이관 후 조치할 개선과제와 우선순위를 정의했습니다. 장애 대응 절차와 에스컬레이션 체계, 운영 인수인계 항목을 고객사와 합의했습니다.

  • 이관(Transition) 지원

    WAF·CloudTrail 적용, Bedrock 지표 수집 및 예산·이상 탐지 구성, 통합 모니터링 대시보드 구축을 서비스 영향이 없는 시간대에 단계적으로 수행했습니다. 각 작업에 대해 사전 검증과 롤백 절차를 준비하고, 적용 후 정상 동작과 지표 수집 여부를 확인하는 검증 절차를 거쳤습니다.

  • 이관 후(Post-transition) 운영 지원

    한국·싱가포르 리전을 포함한 AWS Account 전반에 대한 상시 모니터링, 장애 감지·대응, 변경 관리, 정기 점검을 수행합니다. Bedrock 사용량과 비용을 일 단위로 확인하고 임계값 초과 시 즉시 대응합니다. 매월 운영 현황 보고서를 제공하며, Well-Architected 기반 아키텍처 검증, 신규 서비스 검토 및 PoC, 해외 거점 확산 지원을 지속 수행합니다.

Benefit

창신INC는 MSP 기반 통합 운영을 통해 생성형 AI 비용 리스크를 통제하고, 보안·운영 가시성을 확보하면서 해외 거점 확산을 안정적으로 추진할 수 있게 되었습니다.

  • 생성형 AI 비용 리스크 통제

    모델별·기능별 사용량 가시화와 예산 임계값, 이상 탐지를 결합하여 과도한 Bedrock 사용을 사전에 인지·차단할 수 있게 되었습니다. 호출 패턴 최적화를 병행하여 서비스 품질을 유지하면서 AI 비용을 절감했습니다.

  • 보안 위협 대응 체계 확보

    WAF 적용으로 해외 거점에서 접근하는 서비스에 대한 웹 공격을 사전 차단하고, 멀티리전 CloudTrail로 계정 활동 추적이 가능해져 보안 이벤트 대응 역량이 강화되었습니다.

  • 멀티리전 운영 가시성 확보

    한국·싱가포르 리전을 통합 모니터링하는 체계를 마련하여, 리전 구분 없이 서비스 상태와 이상 징후를 즉시 파악할 수 있게 되었습니다.

  • 아키텍처 리스크의 구조적 해소

    Well-Architected Framework 기반 점검을 통해 잠재 위험을 항목 단위로 식별하고 High Risk 항목을 해소하여, 글로벌 확산을 견딜 수 있는 운영 기반을 확보했습니다.

  • 해외 거점 확산의 안정적 추진

    인도네시아 운영 실적을 기준으로 베트남 확산 영향도를 사전 검토함으로써, 신규 거점 추가 시 품질·비용 리스크를 줄이고 확산 일정을 예측 가능하게 관리할 수 있게 되었습니다.

  • 운영 부담 경감 및 기술 고도화 지속

    AWS Account 전반을 DDI가 운영함으로써 고객사는 설비 운영과 데이터 품질 관리에 집중할 수 있게 되었고, 정기적인 신규 서비스 검토·PoC를 통해 서비스 고도화를 이어가고 있습니다.

Metrics for Success

구축 및 MSP 주요 운영 지표를 비교했습니다.

  • Amazon Bedrock 월 비용

    초기 설계 기준 100% → 약 68% (약 32% 절감)

  • Bedrock 비정상 사용 인지 시간

    약 3일(월 청구 시점 인지) → 15분 이내 자동 알림

  • Bedrock 사용량 가시성

    모델별·기능별 일 단위 집계 및 대시보드 제공

  • 전체 월 클라우드 비용

    초기 설계 기준 기준 100% → 약 79% (약 21% 절감)

  • WAF 월 평균 차단 건수

    미적용 → 약 6,800건 차단

  • Well-Architected High Risk 항목

    11건 → 0건 (Medium Risk 21건 → 5건)

  • 보안 점검 개선과제 조치

    점검 항목 140여 개 기준, 개선과제 27건 도출 및 조치 완료

  • 장애 평균 인지 시간(MTTD):

    약 45분 → 5분 이내

  • 통합 운영 대상 리전

    관리 체계 없음 → 2개 리전(서울·싱가포르) 통합 모니터링

  • 서비스 가용성

    측정 체계 없음 → 99.95% 유지

  • 신규 서비스 PoC

    미수행 → 연 2건 수행

  • 운영 보고 주기

    비정기 → 월 1회 정례 보고

MSP 이관 이후 현재 활동

DDI는 구축·이관으로 사업을 종료하지 않고, 관리형 서비스 파트너로서 다음 활동을 지속 수행하고 있습니다.

  • 서비스 지속 확대 지원

    인도네시아 운영에 이어 베트남 확산을 포함한 서비스 범위 확대를 운영 관점에서 지원합니다.

  • 최신 서비스 검토 및 PoC 수행

    기 구축된 서비스를 기반으로 신규 AWS 서비스의 적용 가능성을 검토하고 PoC를 수행합니다.

  • 보안 전반 점검 및 검증

    CloudTrail·WAF 구성 점검과 함께 Well-Architected Framework 기반 아키텍처 검증을 정기적으로 수행합니다.

  • 지속적 비용 모니터링 및 최적화

    Bedrock 사용량을 포함한 전체 리소스 현황을 상시 모니터링하여 최적화 과제를 도출하고 월간보고를 통해 제안합니다.