Output 01
Track Cloud · CL-02
Azure 인프라스트럭처
AI 워크로드를 올릴 수 있는 안전하고 확장 가능한 Azure 기반을 설계합니다.
- 대상
- 인프라 · 클라우드 엔지니어 · 보안 담당자
- 기간
- 2일 ~ 5일
- 형식
- 핸즈온 랩
- 권장 인원
- 10 ~ 20명
- 선수지식
- Azure 기본 개념(구독 · 리소스 그룹) 이해, 네트워크 기초, 실습용 Azure 구독
Overview
과정 개요
Landing Zone 설계부터 Entra ID 아이덴티티, 네트워크, AKS 컨테이너 플랫폼, Azure Monitor 운영까지 기업 Azure 환경의 뼈대를 직접 구성하는 핸즈온 과정입니다. AI 워크로드를 위한 인프라 고려 사항을 함께 다룹니다.
다루는 도구
Fit
우리 조직에 맞는 과정인지
먼저 확인하세요
맞지 않는 경우에는 더 적합한 과정이나 진행 방식을 함께 안내드립니다.
이런 조직에 맞습니다
Good fit- Azure 도입 초기에 구독 · 네트워크 · 권한 구조를 제대로 잡으려는 조직
- AI 서비스를 운영 환경에 올리기 전에 인프라 기준을 정해야 하는 조직
- AKS 기반 컨테이너 플랫폼을 검토하거나 운영 중인 조직
이런 경우에는 맞지 않습니다
Not a fit- Azure 포털을 처음 접하는 입문자만으로 구성된 경우 — 기초 과정을 먼저 권합니다
- AI 애플리케이션 개발 자체가 목적인 경우 — CL-01 과정이 맞습니다
- 온프레미스 인프라만 운영하고 클라우드 도입 계획이 없는 경우
Curriculum
차시별 커리큘럼
총 18시간(3일) 기준 차시표입니다. 조직 상황에 맞춰 2일 ~ 5일 범위에서 조정합니다.
강의 5차시 실습 7차시
Day 1
6시간 · 4개 차시-
01
클라우드 도입 프레임워크와 Landing Zone
- Landing Zone의 설계 영역
- 조직 규모별 참조 구조
-
02
관리 그룹 · 구독 · 정책 설계
- 관리 그룹 계층과 구독 배치
- Azure Policy로 가드레일 적용
-
03
Entra ID 아이덴티티 기초
- 테넌트 · 사용자 · 그룹 · 앱 등록
- 하이브리드 아이덴티티 개요
-
04
RBAC · 조건부 액세스 · 관리 ID
- 역할 할당과 최소 권한 설계
- 조건부 액세스 정책과 관리 ID 적용
Day 2
6시간 · 4개 차시-
05
허브-스포크 네트워크 설계
- 허브-스포크 토폴로지와 트래픽 흐름
- 하이브리드 연결 선택지
-
06
VNet · Private Endpoint 구성
- VNet 피어링과 NSG
- PaaS 서비스의 프라이빗 연결
-
07
컨테이너와 AKS 아키텍처
- AKS 구성 요소와 네트워크 모델
- 노드 풀 · 확장 전략
-
08
AKS 클러스터와 앱 배포
- 클러스터 생성과 컨테이너 앱 배포
- Entra ID 연동 인증
Day 3
6시간 · 4개 차시-
09
Azure Monitor · Log Analytics
- 진단 설정과 로그 수집
- KQL로 로그 조회
-
10
경고와 대시보드
- 경고 규칙과 작업 그룹
- 운영 대시보드 구성
-
11
AI 워크로드를 위한 인프라
- Azure OpenAI 프라이빗 연결과 게이트웨이 패턴
- 용량 · 비용 관리 관점
-
12
우리 조직 Landing Zone 설계
- 조직 요구사항 기반 설계안 작성
- 팀별 설계 리뷰
Deliverables
수료 후 조직에 남는 것
교육이 끝나면 아래 결과물을 그대로 가져가 현업에서 이어 쓰실 수 있습니다.
Output 02
실습 구독에 구성한 허브-스포크 네트워크와 AKS 클러스터
Output 03
경고 규칙과 운영 대시보드 구성
Certification
연계 Microsoft 인증
강사 김영욱이 보유한 Microsoft 인증 가운데 이 과정과 범위가 겹치는 자격입니다.
- SC-900 Microsoft Certified: Security, Compliance, and Identity Fundamentals
FAQ
자주 묻는 질문
실습 환경은 어떻게 준비하나요?
조직의 실습 구독을 쓰는 것이 원칙입니다. 교육 전에 필요한 권한과 할당량을 안내드리고 사전 점검을 진행합니다.
이미 운영 중인 환경에 맞춰 진행할 수 있나요?
가능합니다. 사전 협의 때 현재 구조를 공유해 주시면 마지막 설계 차시를 우리 조직 환경 기준으로 진행합니다.
보안 담당자도 함께 들어도 되나요?
권장합니다. 아이덴티티와 네트워크 차시는 보안 담당자와 인프라 담당자가 함께 들을 때 효과가 큽니다.
Azure 인프라스트럭처, 우리 조직에 맞춰 설계해 드립니다
요청서의 "강의 주제"에 이 과정명이 자동으로 입력됩니다. 희망 일정과 인원만 남겨 주세요.