전문가의 인사이트를 바탕으로 한 최신 기술 뉴스
Think 뉴스레터를 통해 AI, 자동화, 데이터 등 가장 중요하고 흥미로운 업계 동향에 대한 최신 소식을 받아보세요. IBM 개인정보 보호정책을 참조하세요.
이 용어는 IT 분야에서 다양한 의미로(때로는 넓은 의미로) 사용되지만, 일반적으로는 리소스를 사용할 수 있도록 준비하거나 제공하는 것을 의미합니다. 프로비저닝은 배포 과정의 초기 단계이며, 구성과는 구분되는 개념입니다. 서버, 네트워크 구성 요소, 애플리케이션 또는 장치와 같은 리소스가 프로비저닝되면, 이후 조직이나 사용자의 요구 사항에 맞게 구성되고 배포되며, 수명 주기 전반에 걸쳐 관리 및 유지됩니다.
효율적인 프로비저닝은 시스템과 사용자가 원활하게 운영되는 데 필요한 액세스 권한과 리소스를 제공하고, IT 보안과 조직의 운영 효율성을 높이는 데 도움이 되므로 중요합니다.
Think 뉴스레터를 통해 AI, 자동화, 데이터 등 가장 중요하고 흥미로운 업계 동향에 대한 최신 소식을 받아보세요. IBM 개인정보 보호정책을 참조하세요.
IT 환경이 효율적으로 운영되려면 모든 구성 요소가 원활하게 상호 연동되어야 합니다. 적절한 프로비저닝은 이를 실현하는 데 중요한 역할을 합니다. 프로비저닝 요구 사항은 조직마다 다르지만, 가장 일반적인 프로비저닝 유형은 다음과 같습니다.
서버 프로비저닝은 물리적 또는 가상 서버에 CPU, RAM, 스토리지 등 운영에 필요한 리소스를 할당하고 구성하는 과정입니다. 파일 서버, 웹 서버, 애플리케이션 서버, 프록시 서버, 정책 서버 등 다양한 유형의 서버가 있으며, 각각 고유한 역할을 수행합니다. 기업마다 요구되는 서버 환경도 서로 다릅니다.
서버 프로비저닝에는 서버가 클라우드 기반인지 온프레미스인지와 관계없이 어떻게 사용할 것인지, 그리고 해당 용도에 어떤 리소스가 필요한지를 결정하는 작업이 포함됩니다. 또한 하드웨어를 준비하고 운영 체제와 애플리케이션 등의 소프트웨어를 설치하며, 원하는 상태의 새로운 시스템을 구축하는 데 필요한 모든 작업이 포함됩니다.
네트워크 프로비저닝은 라우터, 스위치, 허브, 방화벽 등 엔터프라이즈 네트워크를 구성하는 요소를 구축하여, 권한이 있는 사용자, 장치 및 서버가 사용할 수 있는 네트워크를 마련하는 과정을 의미합니다.
네트워크 프로비저닝 과정에서 IT 팀은 IP 주소를 할당하고, 어떤 장치와 사용자 ID가 네트워크(및 네트워크에 연결된 하드웨어와 장치)에 액세스할 수 있는지 정의하며, 네트워크를 안전하게 보호하기 위한 네트워크 보안 조치를 구현합니다.
애플리케이션 프로비저닝과 서비스 프로비저닝은 사용자가 업무를 수행하는 데 필요한 엔터프라이즈 애플리케이션과 서비스를 구축하는 과정을 포괄합니다. 여기에는 사용자 계정과 액세스 자격 증명을 생성하고, 서비스형 소프트웨어(SaaS) 플랫폼, 애플리케이션, 데이터 및 기타 리소스에 대한 액세스 권한을 부여하는 작업이 포함됩니다. 또한 사용자의 역할이 변경됨에 따라 애플리케이션 계정과 권한을 유지 관리하거나 제거하는 작업도 포함될 수 있습니다.
사용자 프로비저닝 또는 계정 프로비저닝은 사용자 계정 및 프로필의 생성, 수정 또는 삭제를 담당하는 ID 관리의 한 유형입니다. 이는 일반적으로 HR 팀과 IT 팀 간에 처리됩니다.
사용자 프로비저닝에서는 액세스 권한 및 특권이 설정되고 인증이 부여되며, 이는 종종 역할 기반 액세스 제어(RBAC)를 사용해서 이루어집니다. RBAC는 사용자의 역할 및 작업 요구 사항에 따라 특정 리소스에 대한 액세스 권한을 사용자에게 부여합니다.
사용자 프로비저닝은 일반적으로 신규 직원 온보딩 시 또는 조직 내에서 새로운 역할을 맡게 될 때 수행됩니다. 반대로 디프로비저닝은 직원이 회사를 떠나거나 오프보딩하는 과정에서 수행됩니다.
이러한 프로세스를 통해 사용자는 업무 수행에 필요한 리소스와 툴에 액세스할 수 있습니다. 또한 IT 리소스에 대한 액세스 권한이 적절하게 부여되었는지 확인함으로써 IT 환경의 무결성을 보호하는 데도 도움이 됩니다.
ID 및 액세스 관리(IAM)는 사이버 보안의 핵심 요소입니다.
클라우드 프로비저닝은 클라우드 환경을 지원하는 인프라를 만드는 프로세스입니다. 여기에는 클라우드 컴퓨팅에 필요한 기본 하드웨어, 가상화, 스토리지 및 네트워킹 구성 요소를 설정하는 것뿐만 아니라, 사용자가 액세스해야 하는 클라우드 기반 리소스, 앱 및 서비스를 설정하는 것도 포함됩니다.
디바이스 프로비저닝은 스마트폰이나 컴퓨터와 같은 IT 장비를 설정하는 과정입니다. 이는 사물인터넷(IoT) 환경의 장치를 관리하는 데 자주 사용됩니다.
디바이스 프로비저닝은 사용자의 장치가 조직의 IT 환경에서 원활하게 작동하도록 하고, 해당 장치를 사용하는 최종 사용자에게 적합한 액세스 권한과 리소스가 설정되도록 지원합니다.
프로비저닝과 구성은 배포 과정에서 서로 다른 작업입니다. 장치나 서버와 같은 리소스를 구성하기 전에 먼저 프로비저닝, 즉 기본 환경을 준비해야 합니다.
다소 단순한 비유이지만, 집을 짓는 과정에 빗대어 생각하면 이해하기 쉽습니다. 프로비저닝은 집의 골조를 짓는 과정에 해당합니다. 집이 완성되면 소유자의 요구 사항에 맞게 구성해야 합니다. 예를 들어 열쇠를 만들고, 화재 감지기와 보안 시스템을 설치하며, 거주자의 필요에 맞게 각 공간을 갖추는 과정이 여기에 해당합니다.
서버의 경우 프로비저닝에는 가상 및 물리적 하드웨어를 준비하고, 운영 체제를 설치하며, 네트워크에 연결하고, CPU, 메모리, 스토리지 및 네트워크 연결과 같은 리소스를 서버에서 사용할 수 있도록 준비하는 작업이 포함됩니다.
이 과정이 완료되면 특정 애플리케이션이나 워크로드의 요구 사항에 맞게 서버를 구성할 수 있습니다. 구성 작업에는 드라이브 파티셔닝, 운영 체제 설정 조정, 방화벽 구성, 애플리케이션 설치 및 구성, 그리고 시스템이 원하는 상태를 지속적으로 유지하도록 관리하는 작업이 포함됩니다.
프로비저닝에 다양한 유형이 있는 것처럼 구성에도 여러 유형이 있으며, 두 과정 모두 자동화할 수 있습니다.
기존에는 IT 팀이 새로운 배포나 신규 사용자마다 IT 인프라를 수동으로 프로비저닝하고 구성해야 했습니다. 이는 시간이 많이 들고 반복적인 작업으로, DevOps 워크플로와도 잘 맞지 않습니다. 오늘날 많은 엔터프라이즈 IT 환경에서는 프로비저닝이 자동화되어 있습니다. 자동화된 프로비저닝은 IT 인프라를 더 빠르고 효율적이며 일관성 있게 구축할 수 있도록 지원하며, 일반적으로 코드형 인프라(IaC)를 통해 구현됩니다.
코드형 인프라(IaC)는 코드와 템플릿을 사용하여 IT 인프라를 프로비저닝하고 구성하며 관리할 수 있도록 지원합니다. 즉, 애플리케이션을 개발하거나 배포할 때, 신규 직원을 온보딩할 때 또는 새로운 네트워크나 클라우드 환경을 구축할 때마다 개발자가 인프라 구성 요소를 수동으로 프로비저닝하고 관리할 필요가 없습니다. IaC를 사용하면 스크립트를 실행하는 것만으로 인프라를 프로비저닝하거나 수정하거나 제거할 수 있습니다.
자동화된 프로비저닝은 조직이 리소스 할당과 투자 대비 효과(ROI)를 개선하고 IT 보안을 강화하는 데 도움이 됩니다. 그 밖에도 다음과 같은 이점을 제공합니다.
자동화된 프로비저닝은 프로세스를 간소화하고 직원이 시간을 보다 효율적으로 활용할 수 있도록 지원하여 조직 전반의 생산성을 향상합니다. IT 팀은 반복적인 수동 프로비저닝 업무에서 벗어나 보다 전략적이고 부가가치가 높은 업무에 집중할 수 있습니다.
자동화된 프로비저닝은 개발에 필요한 환경을 자동으로 일관되게 구축하므로 개발자가 새로운 애플리케이션, 기능 및 서비스를 더욱 신속하게 제공할 수 있도록 지원합니다. 또한 전사적으로 최종 사용자가 업무 수행에 필요한 리소스에 액세스할 수 있도록 지원하여 워크플로 지연과 같은 생산성 저하 요인을 줄여 줍니다.
기업이 성장함에 따라 프로비저닝 요구 사항도 함께 증가합니다. 자동화된 프로비저닝은 실시간 수요에 맞춰 서버, 스토리지, 네트워크 구성 요소 및 기타 리소스를 할당하거나 회수함으로써 기업이 유연하고 효율적으로 확장할 수 있도록 지원합니다. 즉, 필요할 때는 리소스를 자동으로 프로비저닝하고, 필요하지 않을 때는 자동으로 해제합니다. 이러한 동적 리소스 조정은 수요가 많은 시기의 병목 현상을 방지하고, 수요가 적은 시기에는 불필요한 비용 발생을 줄이는 데 도움이 됩니다.
자동화된 프로비저닝은 IT 환경 전반에 걸쳐 정책과 절차를 일관되게 적용할 수 있도록 지원하므로 조직이 컴플라이언스를 유지하는 데 도움이 됩니다. 변경이 필요한 경우에는 모든 리소스에 자동으로, 그리고 일관되게 적용할 수 있습니다.
사람이 직접 수행하는 모든 작업과 마찬가지로 수동 프로비저닝도 인적 오류가 발생하기 쉽습니다. 자동화된 프로비저닝에서는 미리 정의된 표준에 따라 리소스와 이에 대한 액세스 권한이 일관되게 프로비저닝됩니다. 또한 액세스 권한이 어떻게 정의되었는지, 인증이 어떻게 부여되었는지, 어떤 리소스에 언제 액세스했는지를 보여 주는 감사 추적 기록이 자동으로 유지됩니다.
이를 통해 자동화된 프로비저닝은 잘못된 구성의 발생을 줄이고, 문제를 진단하고 수정하는 데 걸리는 시간을 단축하며, 이러한 오류로 인해 발생할 수 있는 보안 위험도 완화할 수 있습니다. 다만 템플릿이 사용되는 모든 곳에 동일한 코드가 적용되므로, 코드에 보안 취약점이나 문제가 없는지 각별히 확인해야 합니다.
IBM Terraform은 조직이 단일 워크플로를 통해 클라우드, 프라이빗 데이터 센터 및 SaaS 인프라를 프로비저닝하고 전체 수명 주기에 걸쳐 지속적으로 관리할 수 있도록 지원합니다.
IBM은 코드, 인프라 및 런타임 환경 전반에서 위험 인사이트를 연결하여 DevOps 팀이 보다 안전하게 구축하고, 배포하고 운영할 수 있도록 지원합니다.
하이브리드 클라우드의 가치를 높이고 에이전틱 AI 시대의 기회를 최대한 활용하세요.