Azure Container Foundation

흔들림 없는 컨테이너 배포. 안전하고 확장 가능하며 표준화되어 있어, 정말 중요한 것에 집중할 수 있습니다. 바로 여러분의 애플리케이션입니다.

Azure Container Foundation

다섯 팀, 다섯 클러스터, 다섯 가지 서로 다른 접근 방식, 그리고 서로가 환경을 어떻게 구성했는지 아무도 모르는 상황. 어디서나 볼 수 있는 모습입니다. Azure Container Foundation이 이런 무분별한 확산을 끝냅니다. 하나의 플랫폼, 100% Azure 네이티브, Infrastructure as Code로 완전히 배포되며 3~4주면 프로덕션 준비 완료입니다. 인프라는 저희가 맡을 테니, 여러분의 팀은 애플리케이션에 집중할 수 있습니다.

컨테이너를 도입하고 싶은데, 어디서부터 시작해야 할까요?

이제 막 시작하는 단계이든, 개발자가 인프라까지 함께 관리하고 있든, 복잡한 멀티 스테이지 환경을 통제해야 하든, 다음과 같은 질문은 익숙할 것입니다:

Azure Kubernetes Service(AKS)와 Container Apps 중 무엇이 우리에게 맞을까요?

짧게 답하면, 가능하다면 Container Apps입니다. 오버헤드가 적고 사용량 기반 과금이며 Scale-to-Zero도 포함되어 있습니다. Helm 차트, GPU 노드, 전체 Kubernetes API 접근이 필요한 복잡한 시나리오에는 AKS가 맞는 선택입니다. 둘 다 필요하다면, 저희 Azure Container Foundation은 하나의 플랫폼에서 둘 다 제공합니다.

우리 개발자들은 인프라까지 담당하고 있습니다. 원래 다 그런 것 아닌가요?

흔한 일일 수는 있지만 이상적이지는 않습니다. 개발자가 코드와 클러스터 구성 사이를 오가면 양쪽 모두 품질이 떨어집니다. ACF는 팀의 인프라 업무를 대신 맡습니다. 플랫폼은 저희가 책임지고, 여러분의 인력은 본래 해야 할 일인 소프트웨어 개발에 집중합니다.

각 팀이 제각각 움직이는 것을 어떻게 막나요?

공통 기반을 통해서입니다. 하나의 플랫폼, 하나의 보안 표준, 하나의 네트워크 개념. ACF는 Azure Policy, Managed Namespaces, Entra ID 기반 RBAC로 가드레일을 정의합니다. 이 가드레일 안에서 여러분의 팀은 필요한 모든 자유를 누립니다.

보안은 어떻게 하나요? 방화벽이면 충분한가요?

아니요, 그렇게 간단하지 않습니다. ACF는 Private-Network-First 접근 방식을 택합니다. 모든 것이 기본적으로 프라이빗입니다. 여기에 Web Application Firewall, 런타임 스캐닝을 갖춘 Microsoft Defender for Containers, 시크릿 대신 Managed Identities, 클러스터 수준의 컴플라이언스를 위한 Azure Policy가 더해집니다. 보안은 여기서 애드온이 아니라 기반입니다.

그러면 언제 시작할 수 있나요?

3~4주면 프로덕션급 컨테이너 플랫폼이 완성됩니다. 하루 동안의 워크숍에서 구성에 관한 결정을 내리고, GitHub에서 여러분의 tenant로 배포한 뒤, 핸즈온 트레이닝과 인수인계를 진행합니다. 원한다면 Managed Service를 함께 예약해 장기적인 운영까지 저희에게 맡길 수 있습니다.

뮌헨 Azure Day를 위한 장식용 셰이프
뮌헨 Azure Day를 위한 장식용 셰이프

Kubernetes는 돌아갑니다. 질문도 계속됩니다.

Azure에서 컨테이너를 운영해 본 사람이라면 압니다. 클러스터가 세워지고 첫 앱이 배포되면, 그때부터 진짜 일이 시작됩니다. 누가 무엇을 할 수 있어야 하는지, 보안을 뒷전으로 미루지 않으면서 트래픽을 어떻게 들여올지, 개발팀이 기능 개발에 매달려 있을 때 노드는 누가 패치할지, 그리고 AKS와 Container Apps 중 무엇을 택할지.

4월 16일 뮌헨 Microsoft HQ에서 열리는 Azure Day에서 이런 질문에 매일 답하는 사람들을 한자리에 모읍니다.

Azure Container Foundation의 특징

표준 요구 사항의 90%를 커버하는 컨테이너 플랫폼. 수백 개의 환경에서 쌓은 경험으로 만들어졌고, 엔터프라이즈 환경에 바로 투입할 수 있으며 완전히 자동화되어 있습니다. 나머지 10%도 해결책을 찾아 드립니다. 약속합니다.

이론에서 실전으로: 클라우드 아키텍트 Benjamin과 Jonas가 웹캐스트에서 ACF의 구조, Container Apps를 첫 번째로 권장하는 이유, 그리고 일상 운영에서 운영 모델이 어떻게 작동하는지 보여줍니다.

Azure Container Foundation Webcast
Managed Azure Foundation
Managed Azure Foundation

Managed Azure Foundation

컨테이너에는 탄탄한 기반이 필요합니다. 우리의 Managed Azure Foundation이 그 아래의 Landing Zone을 제공합니다. Governance, Networking, Policy, Security 모두 Best Practice에 따라 구축되고 우리가 운영합니다. 두 가지를 결합하면 모든 것을 한곳에서 받을 수 있습니다.

지금 문의하기

Florian Stöckl
Azure Container Foundation은 Azure에서 컨테이너와 Kubernetes의 세계로 빠르고 안전하게 진입하는 이상적인 발판입니다. 검증된 모범 사례와 자동화, 명확한 로드맵으로 복잡함에 빠지지 않고 컨테이너의 이점을 활용할 수 있도록 돕습니다.
Florian StöcklAzure Lead