[Ch4-1] 역할과 경계
클라우드 관련 역할
Cloud Provider
클라우드 제공자: 클라우드 기반 IT자원을 제공하는 사람
- SLA에 맞추어서 소비자에게 클라우드를 제공해야 함
Cloud Consumer
클라우드 소비자: 클라우드 기반 IT자원을 사용하는 사람
클라우드 소비자 vs 클라우드 서비스 소비자
- 클라우드 소비자: 클라우드 제공자와 계약을 맺은 조직이나 개인
- 클라우드 서비스 소비자: 클라우드 소비자가 클라우드 서비스를 이용하게끔 하는 인터페이스 역할(SW)
Cloud Service Owner
클라우드 서비스 소유자: 클라우드기반 서비스를 만든 사람은 클라우드 서비스 소유자임
- 클라우드 서비스를 만든 사람은 클라우드 제공자일 수도 있고 클라우드 소비자일 수도 있음
- 예) 내가 콘서트 티켓 예약 서비스를 만듦 -> 클라우드 소비자가 클라우드 서비스의 소유자
- 예) AWS가 자신의 IT기술을 이용해 새 서비스 생성 -> 클라우드 제공자가 클라우드 서비스의 소유자
Cloud Resource Administrator
클라우드 자원 관리자: 클라우드 기반 자원을 관리하는 사람(조직)
- 클라우드 자원을 관리하는 사람은 클라우드 제공자일 수도 있고 클라우드 소비자일 수도 있음
Additional Roles
- Cloud Auditor(클라우드 감사관): 클라우드 성능을 평가하는데 있어 감사관을 도입하여(제 3자) 평가의 객관성을 잃지 않게 함. (클라우드 성능은 클라우드를 제공자가 평가를 하는데, 이는 객관성을 잃을 위험이 있음)
- Cloud Broker(클라우드 중계자): 클라우드 소비자와 클라우드 제공자 사이의 중계자 역할(부동산과 비슷, 사고파는 아이템: IT자원)
- Cloud Carrier(클라우드 전달자): 네트워크 제공자
클라우드 경계
Organizational Boundary
조직적 경계: 한 조직이 관리하는 IT 자원을 물리적으로 분리한 경계(클라우드를 사용하지 않는 것)
- 클라우드를 사용하지 않으면 조직의 경계 == 신뢰 경계
Trust Boundary
신뢰 경계: 클라우드 내의 IT자원을 사용한다면, 조직은 본인의 신뢰 경계를 클라우드를 포함하게끔 확장해야 함
- 확장된 신뢰 경계는 조직적 경계를 포함함
- 물리적인 분리가 아님
- 신뢰 경계가 중복되면 보안이 취약