강의클라우드 엔지니어링
클라우드 엔지니어링 트랙

온프레미스에서 클라우드로 — 빌리는 인프라의 설계와 운영

IAM·VPC·컴퓨트·스토리지부터 서버리스·메시징·IaC·비용·보안·복원력, 그리고 마이그레이션과 Well-Architected 점검까지 — 클라우드 도입·설계·운영 라이프사이클 전체를 다룹니다.

14시간📦 22개 모듈💬 한국어🆓 전체 무료초급 5중급 17
무료· 회원가입 없이 바로
📅 지속 업데이트 중
🎓 수료증 발급 예정
📱 모바일·태블릿 학습 지원

🎯 완료 후 할 수 있는 것

클라우드 계정·IAM·시크릿을 최소권한으로 안전하게 구성할 수 있다
VPC·서브넷·로드밸런서·하이브리드 연결로 네트워크를 설계할 수 있다
컴퓨트·스토리지·관리형 DB·서버리스·컨테이너를 워크로드에 맞게 고를 수 있다
메시지 큐·API 게이트웨이로 동기/비동기 아키텍처를 구성할 수 있다
IaC(Terraform)로 인프라를 코드화해 재현하고 6R로 마이그레이션을 설계할 수 있다
비용 최적화·백업/DR·관측·거버넌스·이미지 보안을 적용하고 Well-Architected로 점검할 수 있다

📋 커리큘럼

22개 모듈

01

[Cloud] 왜 클라우드인가 — 빌리는 인프라의 경제학초급
35

02

[Cloud] IaaS·PaaS·SaaS와 리전·AZ — 어디까지 빌릴 것인가초급
35

03

[Cloud] 계정과 IAM — 최소 권한이라는 안전벨트초급
40

04

[Cloud] 가상 서버(EC2) — 인스턴스 타입·AMI·키·보안그룹초급
40

05

[Cloud] 오토스케일링 + 로드밸런서 — 탄력성의 실제중급
40

06

[Cloud] VPC와 서브넷 — 퍼블릭·프라이빗을 가르는 법중급
45

07

[Cloud] DNS와 CDN — 전 세계로 빠르게 보내는 법중급
40

08

[Cloud] 오브젝트·블록·파일 스토리지 — 무엇을 어디에 둘까초급
40

09

[Cloud] 관리형 데이터베이스(RDS) — 멀티AZ·읽기복제·백업중급
40

10

[Cloud] 서버리스(Lambda) — 서버 없이 코드만 돌리기중급
35

11

[Cloud] 매니지드 컨테이너 — ECS·EKS·Fargate중급
40

12

[Cloud] IaC와 Terraform — 인프라를 코드로 선언하기중급
40

13

[Cloud] 클라우드 비용 최적화 — 새는 돈을 막는 법중급
35

14

[Cloud] 관측과 거버넌스 — 보고, 통제하고, 안전망 깔기중급
40

15

[Cloud] 시크릿·키 관리 — 비밀번호를 코드에 두지 않기중급
35

16

[Cloud] 메시지 큐와 이벤트 — 서비스를 느슨하게 잇기중급
35

17

[Cloud] 백업과 재해복구 — RTO·RPO로 설계하는 복원력중급
35

18

[Cloud] 마이그레이션 전략 — 6R로 옮길 것과 버릴 것을 가른다중급
35

19

[Cloud] API 게이트웨이 — 모든 요청이 지나는 관문중급
35

20

[Cloud] 하이브리드 연결 — 온프레와 클라우드를 잇는 법중급
35

21

[Cloud] 컨테이너 이미지 보안 — 무엇이 들어 있는지 안다중급
35

22

[Cloud] Well-Architected — 좋은 설계를 가르는 6가지 기둥중급
35

🧪 실습 Labs

개념을 익혔다면 직접 손으로 해보는 시간. 서버에서 따라하고 verify.sh로 검증하세요.

Labs 전체 보기 →

GCP Compute Engine 인스턴스 생성 및 SSH 접속

초급

Google Cloud Console과 gcloud CLI로 VM 인스턴스를 생성하고, SSH 접속·파일 전송·방화벽 규칙 설정까지 GCP 기본 흐름을 익힌다.

45📋 5단계💻 직접 환경

GCP Cloud Storage 버킷 관리 및 객체 업로드

초급

gcloud storage로 버킷을 생성하고 파일을 업로드·다운로드·삭제하는 기본 흐름을 익힌다. 접근 제어(IAM, ACL)와 서명 URL까지 실습한다.

40📋 5단계💻 직접 환경

Cloud Run — 컨테이너 서버리스 배포

중급

Docker 이미지를 Artifact Registry에 푸시하고 Cloud Run에 서버리스로 배포해 공개 URL로 API를 서비스한다.

55📋 4단계💻 직접 환경

GCP VPC 방화벽 — 외부 접속 안 됨 진단과 규칙 설계

중급

VM에 웹 서버를 띄웠는데 외부 접속이 안 된다. GCP VPC 방화벽은 기본이 "암묵적 거부"다. 현재 규칙을 진단하고, 네트워크 태그 기반으로 최소 범위의 ingress 규칙을 만들어 80/443만 정확히 연다. SSH는 되는데 HTTP가 안 되는 이유를 규칙 우선순위로 설명한다.

40📋 3단계💻 직접 환경

GCP IAM 최소 권한 — 과대 권한 서비스 계정 교정

중급

"일단 되게 하려고" Owner를 부여한 서비스 계정을, 실제로 필요한 역할만 남기도록 교정한다. 현재 IAM 바인딩을 조회하고, 과대 권한을 식별하고, 사전 정의 역할(predefined role)로 최소화한 뒤, 권한이 여전히 충분한지 검증한다. 정책 계층(조직→폴더→프로젝트)과 상속도 이해한다.

40📋 3단계💻 직접 환경

GCP 오토스케일링 — MIG·헬스체크·스케일 정책 진단

중급

트래픽이 늘어도 인스턴스가 안 늘어난다. 관리형 인스턴스 그룹(MIG)의 오토스케일러가 동작하려면 (1) 오토스케일러 설정(목표 지표·min/max), (2) 헬스체크, (3) LB 연결이 맞물려야 한다. 현재 스케일 정책을 진단하고, CPU/부하 기준 스케일 정책을 바로잡고, 부하를 줘서 실제로 스케일 아웃·인 되는지 검증한다.

45📋 3단계💻 직접 환경

GCP Cloud SQL 관리형 DB — 연결·HA·백업 구성

중급

"관리형이니 알아서 되겠지"가 함정이다. Cloud SQL 인스턴스를 만들고, 안전하게 연결하고(공인 IP+승인 네트워크 vs 프라이빗 IP vs Cloud SQL Auth Proxy), 고가용성(리전 HA)과 자동 백업·PITR을 켠다. 관리형이 대신 해주는 것과, 여전히 내가 설계해야 하는 것(연결 보안·HA·백업 정책)을 가른다.

50📋 3단계💻 직접 환경

GCP 비용 최적화 — 누수 탐지와 라이트사이징

중급

청구서가 예산을 초과했다. 비용 누수는 거의 정해져 있다: 노는 자원(미사용 IP·미연결 디스크·중지 인스턴스의 디스크), 과대 프로비저닝(쓰지도 않는 큰 머신), 비싼 가격 모델(온디맨드만). 청구를 자원별로 분해하고, 추천(Recommender)으로 라이트사이징·유휴 자원을 찾고, 약정 할인(CUD)·예산 알림으로 재발을 막는다.

40📋 3단계💻 직접 환경

GCP Secret Manager — 평문 시크릿을 관리되는 비밀로

중급

환경변수·코드에 박힌 비밀번호를 Secret Manager로 옮기고, 서비스 계정에 최소 권한(secretAccessor)으로만 접근시키고, 버전 관리로 로테이션한다. "어디에 비밀을 두는가"와 "누가 읽을 수 있는가"를 분리해, 유출 표면을 줄이고 교체를 무중단으로 만든다.

40📋 3단계💻 직접 환경

GCP Cloud DNS — TTL·전파와 헬스체크 기반 장애조치

중급

DNS 변경이 왜 즉시 반영 안 되는지(TTL·캐시 계층)를 이해하고, Cloud DNS 레코드를 안전하게 바꾸고, 헬스체크 기반 라우팅 정책(failover/geo)으로 리전 장애 시 자동 우회를 구성한다. "변경 전 TTL 낮추기" 같은 운영 기법과 dig로 전파를 검증하는 법을 다룬다.

40📋 3단계💻 직접 환경