Resources

메타넷엑스의 다양한 클라우드 인프라 기술 역량을 소개하고, 고객과 함께 공유하며 동반 성장해 나가고자 합니다.

KR EN
상담 상단으로

레이크사이드: 유연한 예약 시스템을 위한 보안 중심 하이브리드 클라우드 구축

  • 날짜
    2026-02-05 17:28:04
  • 조회수
    241

“온프레미스 + AWS 클라우드, 보안과 유연성을 갖춘 하이브리드 아키텍처”

 

 

Site-to-Site VPN을 통해 기존 IDC와 AWS를 유기적으로 연결하고, VPC Peering 기반의 서드파티 보안 솔루션과 메타넷엑스의 자체 모니터링 솔루션(PineApple)을 도입하여 운영 효율성과 보안을 동시에 극대화했습니다.

 

Customer: 레이크사이드 (LakeSide CC)

Industry:  Leisure & Service (레저/서비스)

Service: Hybrid Cloud, Security Architecture, Monitoring Modernization

 

 

 

 

 

1. Overview (프로젝트 배경) 

명문 골프 클럽인 LakeSide CC는 기존 온프레미스 환경의 경직성을 탈피하고, 예약 시스템 및 그룹웨어의 유연한 운영을 위해 클라우드 전환을 결정했습니다. 특히 회원 정보와 예약 데이터를 다루는 서비스 특성상, 클라우드의 확장성을 누리면서도 엔터프라이즈급의 강력한 보안 체계를 유지하는 것이 핵심 과제였습니다. 

이에 따라, AWS 기반의 논리적 망 분리와 서드파티 보안 솔루션을 연계하고, 기존 IDC와 유기적으로 연결되는 고도화된 하이브리드 클라우드 아키텍처 기반의 운영 전략이 수립되었습니다. 

 

 


2. Challenge (문제 정의) 

LakeSide CC는 클라우드 도입 과정에서 다음과 같은 기술적, 운영적 난관을 해결해야 했습니다.

  • 인프라 유연성 부족:
    기존 온프레미스 환경에서는 트래픽 변동에 따른 즉각적인 자원 확장이 어려워, 유연한 대응이 필요했습니다. 
  • 전문적인 보안 솔루션 도입의 필요성:
    클라우드 환경에서도 기존 수준 이상의 보안성을 확보하기 위해 외부 전문 보안 솔루션(SK Infosec 등)과의 매끄러운 연동이 필수적이었습니다. 
  • 하이브리드 운영의 복잡성:
    기존 데이터센터(IDC)에 남아있는 레거시 시스템과 AWS 상의 신규 자원 간의 안전하고 끊김 없는 연결이 보장되어야 했습니다. 

 

 


3. Solution (해결 방안) 

메타넷엑스는 VPC Peering과 VPN 기술을 적극 활용하여 보안과 연결성을 강화한 맞춤형 AWS 인프라를 구축했습니다. 

① 보안 중심의 네트워크 아키텍처 (VPC Peering & VPN) 

  • VPC Peering 기반 보안 솔루션 연동: SK Infosec의 보안 관제(IPS/WAF) VPC와 LakeSide 서비스 VPC를 Peering으로 연결하여, 모든 트래픽이 전문 보안 장비를 경유하도록 설계했습니다. 
  • Site-to-Site VPN 구축: AWS와 LakeSide 외부 데이터센터(IDC) 간에 이중화된 VPN 터널을 구성하여, 하이브리드 환경에서도 내부망처럼 안전한 통신 환경을 제공했습니다. 

② 유연하고 안정적인 컴퓨팅 및 데이터 환경 

  • 목적별 인스턴스 구성: 그룹웨어, 예약 시스템(SPM), 워크스페이스 등 서비스별로 EC2를 최적화하여 배치하고 운영 효율을 높였습니다. 
  • 데이터 안정성 확보: Oracle RDS를 도입하여 데이터베이스 관리 부담을 줄이고 가용성을 높였으며, S3를 활용하여 데이터를 효율적으로 처리했습니다. 

③ 모니터링 현대화 (PineApple 도입) 

  • 자사 모니터링 툴 전환: 기존 모니터링 환경에서 메타넷엑스의 자체 모니터링 솔루션인 'PineApple(Grafana/Prometheus 기반)'로 전환하여, 비용 효율적이고 커스터마이징 가능한 관제 환경을 구축했습니다. 
  • 이벤트 통합 관리: CloudWatch와 SNS를 연동하여 시스템 이상 징후 발생 시 즉각적인 알림 체계를 마련했습니다. 

 

 


4. Result (도입 효과 및 향후 계획) 

LakeSide CC는 이번 프로젝트를 통해 클라우드의 유연성과 온프레미스의 안정성을 결합한 이상적인 하이브리드 환경을 확보했습니다. 

  • 운영 효율성 극대화:
    AWS 관리형 서비스 도입과 자체 모니터링 툴(PineApple) 적용을 통해 인프라 관리 복잡도를 낮추고 운영 가시성을 확보했습니다. 
  • 강력한 보안 체계 구축:
    VPC Peering을 통한 전문 보안 솔루션 적용으로, 외부 위협으로부터 안전한 시스템을 구현했습니다. 
  • 지속적인 최적화 기반 마련:
    향후 EC2 인스턴스 최신화 및 RDS 감시 프로세스 고도화 등 클라우드 네이티브 환경에 맞춘 지속적인 성능 개선을 추진할 계획입니다.