랜딩 존조직, 폴더, 네트워크, 권한, 정책, 로그를 미리 갖춰 둔 구글 클라우드 기본 환경입니다. 팀들이 입주하기 전에 깔아 두는 건물 기반 공사입니다.
조직 정책조직, 폴더, 프로젝트에 거는 설정 제한 규칙입니다. 예: 외부 IP 금지, 리전 제한. 권한과 관계없이 모두에게 적용되는 본사 사규입니다.
Shared VPC호스트 프로젝트의 VPC를 여러 서비스 프로젝트가 같이 쓰는 구조입니다. 본사가 깐 도로를 여러 팀이 같이 쓰는 것입니다.
호스트 프로젝트Shared VPC의 네트워크를 소유하고 관리하는 프로젝트입니다. 보통 네트워크팀이 관리합니다.
서비스 프로젝트호스트 프로젝트의 네트워크를 빌려 VM, GKE 같은 리소스를 만드는 프로젝트입니다. 각 서비스팀이 씁니다.
Cloud Interconnect온프레미스와 구글 네트워크를 전용 회선으로 잇는 서비스입니다. 구글과 직접 연결하는 Dedicated, 통신사를 거치는 Partner가 있습니다.
HA VPN인터넷 위에 암호화 터널 두 개를 만들어 온프레미스와 연결하는 고가용성 VPN입니다. 빠르고 저렴하게 시작할 수 있습니다.
Cloud RouterBGP로 온프레미스와 경로를 자동으로 주고받는 관리형 라우터입니다. HA VPN과 Interconnect에 함께 씁니다.
Cloud Armor외부 LB 앞에서 공격 패턴, 특정 IP, 과도한 요청을 막는 웹 방화벽과 DDoS 방어 서비스입니다.
IAPIdentity-Aware Proxy. 사용자 신원과 권한을 확인한 뒤에만 앱이나 VM 접속을 열어 주는 서비스입니다. 외부 IP 없이 SSH를 할 수 있습니다.
VPC Service Controls프로젝트와 API를 경계로 묶어 경계 밖으로 데이터가 나가지 못하게 막는 서비스입니다. 자격 증명 유출에 대비한 두 번째 벽입니다.
CMEK고객 관리 암호화 키. Cloud KMS에서 고객이 직접 만들고 교체, 폐기하는 키로 데이터를 암호화합니다.
Workload Identity 제휴외부 시스템(CI, 다른 클라우드)의 신원을 믿고 짧은 구글 토큰을 내주는 기능입니다. 서비스 계정 키 파일이 필요 없습니다.
SLO서비스 수준 목표. 예: 30일 동안 요청의 99.9% 성공. 측정 지표(SLI)에 대한 목표치입니다.
오류 예산SLO를 지키는 범위에서 허용되는 실패량입니다. 99.9%면 0.1%만큼 실패해도 됩니다. 다 쓰면 배포보다 안정화가 먼저입니다.
RTO/RPORTO는 장애 후 복구까지 허용되는 시간, RPO는 잃어도 되는 데이터의 시간 범위입니다. 둘 다 짧을수록 비쌉니다.
파티셔닝BigQuery 테이블을 날짜 같은 열로 나눠 필요한 부분만 읽게 하는 기능입니다. 스캔량과 요금을 줄입니다.
RAG검색 증강 생성. 질문과 관련된 문서를 먼저 찾아 모델에게 함께 주고 답하게 하는 방식입니다. 최신 사내 자료로 답하고 출처를 보여 줄 수 있습니다.
약정 사용 할인Committed Use Discount(CUD). 1년 또는 3년 동안 사용량이나 지출을 약정하고 할인을 받는 방식입니다.
Architecture Framework구글 클라우드의 설계 모범 사례 모음입니다. 운영 우수성, 보안, 안정성, 비용, 성능 기둥별로 점검 질문과 권장 사항을 줍니다.