Microsoft Azure 클라우드 DevOps 및 인프라 엔지니어링을 학습합니다. AKS(Azure Kubernetes Service) 구성 및 배포, Azure Virtual Network(VNet) 망 구성, Microsoft Entra ID(구 Azure AD) 역할 보안, 그리고 Azure CLI를 사용한 스크립팅을 정리합니다.
Intermediate · 중급
업데이트 2026.09.20
약 6분 읽기
8개 섹션
예제 코드 5개
☁️
AKS 컨테이너 배포VNet 가상망 설계Entra ID 권한 관리Azure CLI 스크립트
Microsoft Azure 클라우드 DevOps 및 인프라 엔지니어링을 학습합니다. AKS(Azure Kubernetes Service) 구성 및 배포, Azure Virtual Network(VNet) 망 구성, Microsoft Entra ID(구 Azure AD) 역할 보안, 그리고 Azure CLI를 사용한 스크립팅을 정리합니다. 이 가이드는 개념을 나열하기보다, 실제 프로젝트에서 판단해야 하는 순서대로 내용을 따라갈 수 있게 구성했습니다.
핵심 관점
인프라 / 운영
설치 명령을 외우기보다 트래픽, 런타임, 관측, 장애 대응이 어떤 순서로 이어지는지 파악합니다.
AKS 컨테이너 배포VNet 가상망 설계Entra ID 권한 관리Azure CLI 스크립트
구조 다이어그램
글로 읽은 내용을 머릿속에 오래 남기려면 먼저 흐름을 그림으로 잡는 편이 좋습니다. 아래 두 그림은 Azure를 학습할 때 계속 되돌아볼 수 있는 기준 지도입니다.
학습 흐름
다이어그램 렌더링 중…
아키텍처 관점
다이어그램 렌더링 중…
AKS 컨테이너 배포
Azure를 처음 펼칠 때는 세부 명령보다 큰 그림이 먼저입니다. 이 섹션에서는 앞으로 배울 개념들이 어떤 문제를 풀기 위해 등장했는지부터 잡아봅니다.
AKS(Azure Kubernetes Service)는 마이크로서비스 배포 및 오케스트레이션을 간소화합니다. Azure CNI 네트워크 플러그인을 결합하면 파드가 가상 네트워크의 실제 IP를 직접 할당받아 온프레미스 연동 및 라우팅이 원활해집니다.
BASH
# AKS 클러스터 배포를 위한 리소스 그룹 생성az group create --name rg-dev-k8s --location koreacentral# AKS 클러스터 생성 (자동 확장 노드 풀 포함)az aks create --resource-group rg-dev-k8s --name aks-dev-cluster \\ --node-count 3 --enable-cluster-autoscaler --min-count 1 --max-count 5 \\ --generate-ssh-keys# kubectl 설정 가져오기az aks get-credentials --resource-group rg-dev-k8s --name aks-dev-cluster
Azure VNet 설계
여기서는 Azure VNet 설계을 실제 코드와 함께 확인합니다. 예제를 그대로 따라 하기보다, 입력과 출력, 그리고 바뀌기 쉬운 부분이 어디인지 보면서 읽어보세요.
Azure Virtual Network(VNet)는 전용 프라이빗 클라우드 네트워크를 설계하는 기반입니다. Network Security Group(NSG) 정책을 지정하여 특정 포트 및 외부 IP 대역으로부터의 접근을 차단합니다.
BASH
# 가상 네트워크 생성az network vnet create --resource-group rg-dev-k8s --name vnet-core \\ --address-prefixes 10.10.0.0/16 --subnet-name subnet-web --subnet-prefixes 10.10.1.0/24
Microsoft Entra ID (Azure AD) 보안
여기서는 Microsoft Entra ID (Azure AD) 보안을 실제 코드와 함께 확인합니다. 예제를 그대로 따라 하기보다, 입력과 출력, 그리고 바뀌기 쉬운 부분이 어디인지 보면서 읽어보세요.
Entra ID는 클라우드 사용자 권한 및 앱 역할 인증(RBAC)을 담당합니다. 서비스 주체(Service Principal)를 만들어 CI/CD 파이프라인(GitHub Actions)에 로그인 역할을 부여하고 권한을 제한합니다.
BASH
# 서비스 주체 생성 및 리소스 그룹 읽기 권한 할당az ad sp create-for-rbac --name "github-actions-deployer" --role contributor \\ --scopes /subscriptions/your-subscription-id/resourceGroups/rg-dev-k8s --sdk-auth
Azure Monitor & Log Analytics
여기서는 Azure Monitor & Log Analytics을 실제 코드와 함께 확인합니다. 예제를 그대로 따라 하기보다, 입력과 출력, 그리고 바뀌기 쉬운 부분이 어디인지 보면서 읽어보세요.
AKS와 App Service는 진단 설정(Diagnostic Settings)을 켜야 로그와 지표가 Log Analytics Workspace로 모입니다. 이 설정을 인프라 코드 밖에 두면 새 리소스를 만들 때마다 로그 수집을 깜빡하기 쉬우므로, 리소스 생성과 같은 Terraform/Bicep 코드에 진단 설정도 함께 선언하는 것이 안전합니다.
여기서는 Azure CLI 활용을 실제 코드와 함께 확인합니다. 예제를 그대로 따라 하기보다, 입력과 출력, 그리고 바뀌기 쉬운 부분이 어디인지 보면서 읽어보세요.
az CLI는 리소스 그룹, VM, AKS, 네트워크 등 거의 모든 Azure 리소스를 셸에서 조회·생성·삭제할 수 있는 공식 명령줄 도구입니다. az login으로 인증한 뒤에는 콘솔을 열지 않고도 배포 스크립트나 CI/CD 파이프라인에서 인프라를 그대로 코드로 다룰 수 있습니다.
BASH
# 로그인 & 구독 설정az loginaz account set --subscription "my-subscription-id"# 리소스 그룹 & 리소스 조회az group list --output tableaz resource list --resource-group rg-dev-k8s --output table# AKS 클러스터 상태 확인az aks show --resource-group rg-dev-k8s --name aks-dev-cluster --query provisioningState# 비용 확인 (구독 단위)az consumption usage list --output table
Azure 실무 설계
Azure 실무 설계은 선택지가 갈리는 지점입니다. 표를 기준으로 각 방법의 쓰임새와 운영상의 차이를 비교해두면 이후 판단이 훨씬 쉬워집니다.
Azure 설계는 VNet 가상 네트워크 서브넷 아키텍처와 NSG 보안 규칙 설계, AKS 클러스터의 CNI 결합, 그리고 Microsoft Entra ID 기반의 RBAC 역할 할당 체계를 기초로 합니다.
결정 지점
확인 질문
실무 기준
경계
Azure 코드에서 바뀌기 쉬운 부분은 어디인가?
입출력, 설정, 외부 연동, 핵심 규칙을 분리합니다.
상태
상태가 어디서 생성되고 어디서 사라지는가?
상태 소유자와 수명 주기를 코드로 드러냅니다.
장애
실패했을 때 호출자는 무엇을 받는가?
timeout, fallback, error contract를 먼저 정합니다.
Azure 운영 기준
이 섹션은 Azure 운영 기준을 실무 관점에서 정리합니다. 개념을 외우기보다, 어떤 상황에서 이 기준을 꺼내 쓸지에 초점을 맞춰보세요.
Azure Monitor와 Log Analytics 메트릭 감시, AKS 노드 업그레이드 이력, Entra ID 로그인 보안 정책 준수 여부를 상시 점검합니다.
Azure 검증 전략
Azure 검증 전략은 선택지가 갈리는 지점입니다. 표를 기준으로 각 방법의 쓰임새와 운영상의 차이를 비교해두면 이후 판단이 훨씬 쉬워집니다.
Azure Policy 규정 준수 검사, ARM 템플릿/Terraform 유효성 검증, 그리고 프라이빗 엔드포인트(Private Endpoint) 네트워크 도달성 테스트를 포함합니다.