본문으로 건너뛰기
AIDevOps
  • Learn
  • Learning Paths
  • Practice
  • Open Source
  • Books
  • Engineering

    AI DevOpsAI 서비스 개발·운영 전체 지도LLMOpsLLM 배포·평가·관측실전 프로젝트AI Agent 프로젝트 실습

    Knowledge

    Docs기술 문서 모음Blog엔지니어링 아티클Plogger개발 기록 피드

    Validate

    Certification3단계 역량 인증 · 준비 중
AI Models
LlamaMistralGemmaDeepSeekQwen
☁️ 클라우드
클라우드 입문 & 로드맵AWSGCPAzureNCPCloudflare
🤖 AI 실전 개발
AI 실전 입문 & 로드맵Hugging FaceLangChainLlamaIndexLLMOps|LangGraphMCPMulti-AgentAgent Evaluation
🧠 AI Core
AI 입문 & 로드맵ML FundamentalsLLM Fundamentals|Python AIC++|PyTorchTensorFlowJAX
🧠 AI Agent 개발
금융 AI AgentLLM API 서버주식 투자 AgentAIOps AI Agent교육 AI Agent코딩 AI Agent
🌱 Spring Cloud
Spring 입문 & 로드맵Spring Cloud GatewaySpring BootJava|Spring AISpring SecuritySpring BatchSpring JPA
🐳 DevOps
DevOps 입문 & 로드맵LinuxDockerCI/CD|Kubernetes 기본K8s 심화/실무PrometheusGrafana
🧱 인프라
인프라 입문 & 로드맵NginxRedis
🎨 Frontend
Frontend 입문 & 로드맵JavaScriptTypeScript|ReactNext.js|VueNuxt
📱 Mobile
Mobile 입문 & 로드맵KotlinAndroidFlutter
⚙️ Backend
Backend 입문 & 로드맵Python 기본FastAPIDjangoFlask|CGoGinNode.js
💾 Database
DB 입문 & 로드맵공통 SQLOracleMySQLPostgreSQL|MongoDB벡터 DB
🧪 검증
k6JMeternGrinder
AIDevOps

Engineering AI. From Code to Production.
AI와 AI Agent를 개발하고 운영하기 위한 엔지니어링 학습 플랫폼

Learn

  • 전체 가이드
  • Learning Paths
  • Practice
  • Books

Resources

  • AI DevOps
  • LLMOps
  • 실전 프로젝트
  • Docs
  • Blog
  • Plogger
  • Open Source
  • Certification (준비 중)

Start Here

  • AI Core 로드맵
  • AI 실전 개발 로드맵
  • Spring Cloud 로드맵
  • DevOps 로드맵
  • 인프라 로드맵

 

  • 클라우드 로드맵
  • Frontend 로드맵
  • Mobile 로드맵
  • Backend 로드맵
  • Database 로드맵
© 2026 AI DevOps Korea. All rights reserved.
이용약관개인정보처리방침Sitemaptestforge.kr
  1. Home
  2. Learn
  3. 클라우드
  4. Azure
Microsoft Azure 클라우드 가이드

☁️ Azure 완전 가이드

Visitors

Microsoft Azure 클라우드 DevOps 및 인프라 엔지니어링을 학습합니다. AKS(Azure Kubernetes Service) 구성 및 배포, Azure Virtual Network(VNet) 망 구성, Microsoft Entra ID(구 Azure AD) 역할 보안, 그리고 Azure CLI를 사용한 스크립팅을 정리합니다.

  • Intermediate · 중급
  • 업데이트 2026.09.20
  • 약 6분 읽기
  • 8개 섹션
  • 예제 코드 5개
☁️
AKS 컨테이너 배포VNet 가상망 설계Entra ID 권한 관리Azure CLI 스크립트

목차

0 / 10
  1. 가이드 사용법
  2. 구조 다이어그램
  3. AKS 컨테이너 배포
  4. Azure VNet 설계
  5. Microsoft Entra ID 보안
  6. Azure Monitor & Log Analytics
  7. Azure CLI 활용
  8. Azure 설계
  9. 운영 기준
  10. 검증 전략
목차 10개 섹션
  1. 가이드 사용법
  2. 구조 다이어그램
  3. AKS 컨테이너 배포
  4. Azure VNet 설계
  5. Microsoft Entra ID 보안
  6. Azure Monitor & Log Analytics
  7. Azure CLI 활용
  8. Azure 설계
  9. 운영 기준
  10. 검증 전략

가이드 사용법

읽는 방향

Azure를 실무 흐름으로 이해하기

Microsoft Azure 클라우드 DevOps 및 인프라 엔지니어링을 학습합니다. AKS(Azure Kubernetes Service) 구성 및 배포, Azure Virtual Network(VNet) 망 구성, Microsoft Entra ID(구 Azure AD) 역할 보안, 그리고 Azure CLI를 사용한 스크립팅을 정리합니다. 이 가이드는 개념을 나열하기보다, 실제 프로젝트에서 판단해야 하는 순서대로 내용을 따라갈 수 있게 구성했습니다.

핵심 관점

인프라 / 운영

설치 명령을 외우기보다 트래픽, 런타임, 관측, 장애 대응이 어떤 순서로 이어지는지 파악합니다.

AKS 컨테이너 배포VNet 가상망 설계Entra ID 권한 관리Azure CLI 스크립트

구조 다이어그램

글로 읽은 내용을 머릿속에 오래 남기려면 먼저 흐름을 그림으로 잡는 편이 좋습니다. 아래 두 그림은 Azure를 학습할 때 계속 되돌아볼 수 있는 기준 지도입니다.

학습 흐름

다이어그램 렌더링 중…

아키텍처 관점

다이어그램 렌더링 중…

AKS 컨테이너 배포

Azure를 처음 펼칠 때는 세부 명령보다 큰 그림이 먼저입니다. 이 섹션에서는 앞으로 배울 개념들이 어떤 문제를 풀기 위해 등장했는지부터 잡아봅니다.

AKS(Azure Kubernetes Service)는 마이크로서비스 배포 및 오케스트레이션을 간소화합니다. Azure CNI 네트워크 플러그인을 결합하면 파드가 가상 네트워크의 실제 IP를 직접 할당받아 온프레미스 연동 및 라우팅이 원활해집니다.
BASH
# AKS 클러스터 배포를 위한 리소스 그룹 생성
az group create --name rg-dev-k8s --location koreacentral

# AKS 클러스터 생성 (자동 확장 노드 풀 포함)
az aks create --resource-group rg-dev-k8s --name aks-dev-cluster \\
  --node-count 3 --enable-cluster-autoscaler --min-count 1 --max-count 5 \\
  --generate-ssh-keys

# kubectl 설정 가져오기
az aks get-credentials --resource-group rg-dev-k8s --name aks-dev-cluster

Azure VNet 설계

여기서는 Azure VNet 설계을 실제 코드와 함께 확인합니다. 예제를 그대로 따라 하기보다, 입력과 출력, 그리고 바뀌기 쉬운 부분이 어디인지 보면서 읽어보세요.

Azure Virtual Network(VNet)는 전용 프라이빗 클라우드 네트워크를 설계하는 기반입니다. Network Security Group(NSG) 정책을 지정하여 특정 포트 및 외부 IP 대역으로부터의 접근을 차단합니다.
BASH
# 가상 네트워크 생성
az network vnet create --resource-group rg-dev-k8s --name vnet-core \\
  --address-prefixes 10.10.0.0/16 --subnet-name subnet-web --subnet-prefixes 10.10.1.0/24

Microsoft Entra ID (Azure AD) 보안

여기서는 Microsoft Entra ID (Azure AD) 보안을 실제 코드와 함께 확인합니다. 예제를 그대로 따라 하기보다, 입력과 출력, 그리고 바뀌기 쉬운 부분이 어디인지 보면서 읽어보세요.

Entra ID는 클라우드 사용자 권한 및 앱 역할 인증(RBAC)을 담당합니다. 서비스 주체(Service Principal)를 만들어 CI/CD 파이프라인(GitHub Actions)에 로그인 역할을 부여하고 권한을 제한합니다.
BASH
# 서비스 주체 생성 및 리소스 그룹 읽기 권한 할당
az ad sp create-for-rbac --name "github-actions-deployer" --role contributor \\
  --scopes /subscriptions/your-subscription-id/resourceGroups/rg-dev-k8s --sdk-auth

Azure Monitor & Log Analytics

여기서는 Azure Monitor & Log Analytics을 실제 코드와 함께 확인합니다. 예제를 그대로 따라 하기보다, 입력과 출력, 그리고 바뀌기 쉬운 부분이 어디인지 보면서 읽어보세요.

AKS와 App Service는 진단 설정(Diagnostic Settings)을 켜야 로그와 지표가 Log Analytics Workspace로 모입니다. 이 설정을 인프라 코드 밖에 두면 새 리소스를 만들 때마다 로그 수집을 깜빡하기 쉬우므로, 리소스 생성과 같은 Terraform/Bicep 코드에 진단 설정도 함께 선언하는 것이 안전합니다.
BASH
# Log Analytics Workspace 생성
az monitor log-analytics workspace create \
  --resource-group rg-dev-k8s --workspace-name law-dev

# AKS 진단 로그를 Log Analytics로 전송하도록 연결
az aks enable-addons --resource-group rg-dev-k8s --name aks-dev-cluster \
  --addons monitoring --workspace-resource-id <LOG_ANALYTICS_RESOURCE_ID>

# KQL로 최근 에러 로그 조회
az monitor log-analytics query \
  --workspace <WORKSPACE_ID> \
  --analytics-query "ContainerLogV2 | where LogLevel == 'error' | take 20"

# 메트릭 알림 규칙 생성 (CPU 80% 초과 시)
az monitor metrics alert create --name high-cpu-alert \
  --resource-group rg-dev-k8s \
  --scopes <AKS_RESOURCE_ID> \
  --condition "avg Percentage CPU > 80" \
  --window-size 5m --evaluation-frequency 1m
지표/쿼리의미왜 중요한가
Percentage CPU (VM/AKS 노드)노드 CPU 사용률오토스케일링 임계치와 용량 계획의 기준
requests | where success == falseApp Insights에서 실패한 요청배포 직후 에러율 급증을 가장 빠르게 포착
ContainerLogV2 severityLevel=="error"AKS 파드의 에러 로그Log Analytics 쿼리로 알림까지 연결 가능

Tip

Log Analytics는 수집한 데이터양에 비례해 과금되므로, 디버그 레벨 로그를 무분별하게 다 보내기보다 보존 기간과 로그 레벨을 리소스별로 조정해 비용을 관리하세요.

Azure CLI 활용

여기서는 Azure CLI 활용을 실제 코드와 함께 확인합니다. 예제를 그대로 따라 하기보다, 입력과 출력, 그리고 바뀌기 쉬운 부분이 어디인지 보면서 읽어보세요.

az CLI는 리소스 그룹, VM, AKS, 네트워크 등 거의 모든 Azure 리소스를 셸에서 조회·생성·삭제할 수 있는 공식 명령줄 도구입니다. az login으로 인증한 뒤에는 콘솔을 열지 않고도 배포 스크립트나 CI/CD 파이프라인에서 인프라를 그대로 코드로 다룰 수 있습니다.
BASH
# 로그인 & 구독 설정
az login
az account set --subscription "my-subscription-id"

# 리소스 그룹 & 리소스 조회
az group list --output table
az resource list --resource-group rg-dev-k8s --output table

# AKS 클러스터 상태 확인
az aks show --resource-group rg-dev-k8s --name aks-dev-cluster --query provisioningState

# 비용 확인 (구독 단위)
az consumption usage list --output table

Tip

az login은 기본적으로 브라우저 인증을 여는데, CI 환경처럼 브라우저가 없는 곳에서는 az login --service-principal로 서비스 주체 자격 증명을 사용해야 합니다.

Azure 실무 설계

Azure 실무 설계은 선택지가 갈리는 지점입니다. 표를 기준으로 각 방법의 쓰임새와 운영상의 차이를 비교해두면 이후 판단이 훨씬 쉬워집니다.

Azure 설계는 VNet 가상 네트워크 서브넷 아키텍처와 NSG 보안 규칙 설계, AKS 클러스터의 CNI 결합, 그리고 Microsoft Entra ID 기반의 RBAC 역할 할당 체계를 기초로 합니다.
결정 지점확인 질문실무 기준
경계Azure 코드에서 바뀌기 쉬운 부분은 어디인가?입출력, 설정, 외부 연동, 핵심 규칙을 분리합니다.
상태상태가 어디서 생성되고 어디서 사라지는가?상태 소유자와 수명 주기를 코드로 드러냅니다.
장애실패했을 때 호출자는 무엇을 받는가?timeout, fallback, error contract를 먼저 정합니다.

Azure 운영 기준

이 섹션은 Azure 운영 기준을 실무 관점에서 정리합니다. 개념을 외우기보다, 어떤 상황에서 이 기준을 꺼내 쓸지에 초점을 맞춰보세요.

Azure Monitor와 Log Analytics 메트릭 감시, AKS 노드 업그레이드 이력, Entra ID 로그인 보안 정책 준수 여부를 상시 점검합니다.

Tip

  • VNet NSG rules
  • AKS Azure CNI config
  • Entra ID Service Principal role
  • Azure Monitor alerts

Azure 검증 전략

Azure 검증 전략은 선택지가 갈리는 지점입니다. 표를 기준으로 각 방법의 쓰임새와 운영상의 차이를 비교해두면 이후 판단이 훨씬 쉬워집니다.

Azure Policy 규정 준수 검사, ARM 템플릿/Terraform 유효성 검증, 그리고 프라이빗 엔드포인트(Private Endpoint) 네트워크 도달성 테스트를 포함합니다.
품질 축검증 방법완료 기준
정확성정상/실패 케이스를 자동화합니다.핵심 시나리오가 재현 가능하게 통과합니다.
회귀 방지버그 수정 시 동일 케이스를 테스트로 남깁니다.같은 장애가 다시 배포되지 않습니다.
운영성로그, 메트릭, 알림을 확인합니다.문제가 생겼을 때 원인 추적 경로가 있습니다.
← 이전 가이드GCP다음 가이드 →NCP