본문으로 건너뛰기
AIDevOps
  • Learn
  • Learning Paths
  • Practice
  • Open Source
  • Books
  • Engineering

    AI DevOpsAI 서비스 개발·운영 전체 지도LLMOpsLLM 배포·평가·관측실전 프로젝트AI Agent 프로젝트 실습

    Knowledge

    Docs기술 문서 모음Blog엔지니어링 아티클Plogger개발 기록 피드

    Validate

    Certification3단계 역량 인증 · 준비 중
AI Models
LlamaMistralGemmaDeepSeekQwen
☁️ 클라우드
클라우드 입문 & 로드맵AWSGCPAzureNCPCloudflare
🤖 AI 실전 개발
AI 실전 입문 & 로드맵Hugging FaceLangChainLlamaIndexLLMOps|LangGraphMCPMulti-AgentAgent Evaluation
🧠 AI Core
AI 입문 & 로드맵ML FundamentalsLLM Fundamentals|Python AIC++|PyTorchTensorFlowJAX
🧠 AI Agent 개발
금융 AI AgentLLM API 서버주식 투자 AgentAIOps AI Agent교육 AI Agent코딩 AI Agent
🌱 Spring Cloud
Spring 입문 & 로드맵Spring Cloud GatewaySpring BootJava|Spring AISpring SecuritySpring BatchSpring JPA
🐳 DevOps
DevOps 입문 & 로드맵LinuxDockerCI/CD|Kubernetes 기본K8s 심화/실무PrometheusGrafana
🧱 인프라
인프라 입문 & 로드맵NginxRedis
🎨 Frontend
Frontend 입문 & 로드맵JavaScriptTypeScript|ReactNext.js|VueNuxt
📱 Mobile
Mobile 입문 & 로드맵KotlinAndroidFlutter
⚙️ Backend
Backend 입문 & 로드맵Python 기본FastAPIDjangoFlask|CGoGinNode.js
💾 Database
DB 입문 & 로드맵공통 SQLOracleMySQLPostgreSQL|MongoDB벡터 DB
🧪 검증
k6JMeternGrinder
AIDevOps

Engineering AI. From Code to Production.
AI와 AI Agent를 개발하고 운영하기 위한 엔지니어링 학습 플랫폼

Learn

  • 전체 가이드
  • Learning Paths
  • Practice
  • Books

Resources

  • AI DevOps
  • LLMOps
  • 실전 프로젝트
  • Docs
  • Blog
  • Plogger
  • Open Source
  • Certification (준비 중)

Start Here

  • AI Core 로드맵
  • AI 실전 개발 로드맵
  • Spring Cloud 로드맵
  • DevOps 로드맵
  • 인프라 로드맵

 

  • 클라우드 로드맵
  • Frontend 로드맵
  • Mobile 로드맵
  • Backend 로드맵
  • Database 로드맵
© 2026 AI DevOps Korea. All rights reserved.
이용약관개인정보처리방침Sitemaptestforge.kr
  1. Home
  2. Learn
  3. 클라우드
  4. GCP
Google Cloud Platform 클라우드 가이드

☁️ GCP 완전 가이드

Visitors

Google Cloud Platform의 핵심 서비스와 DevOps 자동화를 학습합니다. GKE(Google Kubernetes Engine) 하이브리드 운영, Cloud Run 서버리스 컨테이너 배포, VPC 방화벽 설계, 그리고 IAM 서비스 어카운트 인증 및 gcloud CLI를 다룹니다.

  • Intermediate · 중급
  • 업데이트 2026.09.20
  • 약 5분 읽기
  • 8개 섹션
  • 예제 코드 5개

포함된 Learning Path

이 가이드는 아래 경로의 한 단계입니다. 앞뒤 순서와 함께 학습해보세요.

  • Cloud Native Engineer →
GKE 쿠버네티스 운영Cloud Run 서버리스VPC & 방화벽 설계gcloud CLI 자동화

목차

0 / 10
  1. 가이드 사용법
  2. 구조 다이어그램
  3. GKE 쿠버네티스 운영
  4. Cloud Run 서버리스 배포
  5. IAM 서비스 어카운트
  6. Cloud Monitoring & Logging
  7. gcloud CLI 명령어
  8. GCP 설계
  9. 운영 기준
  10. 검증 전략
목차 10개 섹션
  1. 가이드 사용법
  2. 구조 다이어그램
  3. GKE 쿠버네티스 운영
  4. Cloud Run 서버리스 배포
  5. IAM 서비스 어카운트
  6. Cloud Monitoring & Logging
  7. gcloud CLI 명령어
  8. GCP 설계
  9. 운영 기준
  10. 검증 전략

가이드 사용법

읽는 방향

GCP를 실무 흐름으로 이해하기

Google Cloud Platform의 핵심 서비스와 DevOps 자동화를 학습합니다. GKE(Google Kubernetes Engine) 하이브리드 운영, Cloud Run 서버리스 컨테이너 배포, VPC 방화벽 설계, 그리고 IAM 서비스 어카운트 인증 및 gcloud CLI를 다룹니다. 이 가이드는 개념을 나열하기보다, 실제 프로젝트에서 판단해야 하는 순서대로 내용을 따라갈 수 있게 구성했습니다.

핵심 관점

인프라 / 운영

설치 명령을 외우기보다 트래픽, 런타임, 관측, 장애 대응이 어떤 순서로 이어지는지 파악합니다.

GKE 쿠버네티스 운영Cloud Run 서버리스VPC & 방화벽 설계gcloud CLI 자동화

구조 다이어그램

글로 읽은 내용을 머릿속에 오래 남기려면 먼저 흐름을 그림으로 잡는 편이 좋습니다. 아래 두 그림은 GCP를 학습할 때 계속 되돌아볼 수 있는 기준 지도입니다.

학습 흐름

다이어그램 렌더링 중…

아키텍처 관점

다이어그램 렌더링 중…

GKE 쿠버네티스 운영

GCP를 처음 펼칠 때는 세부 명령보다 큰 그림이 먼저입니다. 이 섹션에서는 앞으로 배울 개념들이 어떤 문제를 풀기 위해 등장했는지부터 잡아봅니다.

GKE(Google Kubernetes Engine)는 관리형 Kubernetes 서비스를 제공합니다. 자동 확장(Autoscaling), 자동 업그레이드, Cloud Logging 통합을 지원하여 마이크로서비스 운영 오버헤드를 대폭 낮춰줍니다.
BASH
# GKE 클러스터 생성 예시
gcloud container clusters create "gke-dev-cluster" \\
  --region "asia-northeast3" \\
  --num-nodes "3" \\
  --enable-autoscaling --min-nodes "1" --max-nodes "5" \\
  --enable-ip-alias

# 클러스터 자격증명 가져오기
gcloud container clusters get-credentials gke-dev-cluster --region asia-northeast3

Cloud Run 서버리스 배포

여기서는 Cloud Run 서버리스 배포을 실제 코드와 함께 확인합니다. 예제를 그대로 따라 하기보다, 입력과 출력, 그리고 바뀌기 쉬운 부분이 어디인지 보면서 읽어보세요.

Cloud Run은 요청에 따라 0개부터 인스턴스를 완전 자동으로 스케일링하는 서버리스 컨테이너 런타임입니다. 상태가 없는 HTTP API나 AI Agent API Facade 배포에 매우 적합합니다.
BASH
# 소스코드에서 컨테이너 빌드 및 배포를 한번에 수행
gcloud run deploy my-api-service \\
  --source . \\
  --region asia-northeast3 \\
  --allow-unauthenticated \\
  --set-env-vars="ENV=production,MODEL=gpt-4o-mini"

IAM 서비스 어카운트 보안

여기서는 IAM 서비스 어카운트 보안을 실제 코드와 함께 확인합니다. 예제를 그대로 따라 하기보다, 입력과 출력, 그리고 바뀌기 쉬운 부분이 어디인지 보면서 읽어보세요.

GCP는 서비스 간 호출 및 애플리케이션 접근을 위해 Service Account를 사용합니다. 최소 권한 정책을 바탕으로 생성한 후, JSON 키 파일을 보안 볼륨에 주입하거나 Workload Identity를 사용해 파드에 직접 권한을 매핑합니다.
BASH
# 서비스 어카운트 생성
gcloud iam service-accounts create my-app-sa \\
  --description="App Service Account" \\
  --display-name="my-app-sa"

# S3 호환 Storage 관리자 권한 부여
gcloud projects add-iam-policy-binding my-project-id \\
  --member="serviceAccount:my-app-sa@my-project-id.iam.gserviceaccount.com" \\
  --role="roles/storage.admin"

Cloud Monitoring & Logging

여기서는 Cloud Monitoring & Logging을 실제 코드와 함께 확인합니다. 예제를 그대로 따라 하기보다, 입력과 출력, 그리고 바뀌기 쉬운 부분이 어디인지 보면서 읽어보세요.

GKE와 Cloud Run은 별도 설정 없이도 Cloud Logging에 로그를, Cloud Monitoring에 리소스 지표를 자동으로 보냅니다. 하지만 "에러율이 튀면 알림을 받는" 것까지는 알림 정책(Alert Policy)을 직접 만들어야 하며, 이걸 콘솔 클릭 대신 코드로 관리해야 배포할 때마다 알림 설정이 함께 재현됩니다.
BASH
# 알림 채널(이메일) 생성
gcloud alpha monitoring channels create \
  --display-name="oncall-email" \
  --type=email \
  --channel-labels=email_address=oncall@example.com

# Cloud Run 5xx 비율 알림 정책 생성 (정책 JSON 파일 참조)
gcloud alpha monitoring policies create --policy-from-file=cloudrun-5xx-policy.json

# 최근 ERROR 로그 확인
gcloud logging read "resource.type=cloud_run_revision AND severity>=ERROR" \
  --limit 20 --format="table(timestamp, textPayload)"
지표의미왜 중요한가
run.googleapis.com/request_count (5xx)Cloud Run이 5xx를 반환한 횟수애플리케이션 장애의 가장 직접적인 신호
container/cpu/core_usage_timeGKE 파드의 CPU 사용량HPA 스케일링 판단과 리소스 요청량 조정 근거
logging.googleapis.com severity=ERROR심각도 ERROR 이상 로그 건수알림으로 연결해 장애를 조기에 감지

Tip

알림 정책은 콘솔에서 만들고 끝내지 말고 gcloud policies describe로 JSON을 내려받아 Git에 커밋해두세요 — 그래야 정책이 실수로 삭제되거나 바뀌어도 이전 상태로 복구할 수 있습니다.

gcloud CLI 자동화

여기서는 gcloud CLI 자동화을 실제 코드와 함께 확인합니다. 예제를 그대로 따라 하기보다, 입력과 출력, 그리고 바뀌기 쉬운 부분이 어디인지 보면서 읽어보세요.

gcloud CLI는 구글 클라우드 리소스를 셸에서 조작하고 배포 스크립트를 자동화하는 데 매우 강력합니다.
BASH
# 활성화된 프로젝트 목록 및 프로젝트 설정
gcloud config set project my-project-id
gcloud config set compute/zone asia-northeast3-a

# 가상머신(GCE) 목록 조회
gcloud compute instances list

GCP 실무 설계

GCP 실무 설계은 선택지가 갈리는 지점입니다. 표를 기준으로 각 방법의 쓰임새와 운영상의 차이를 비교해두면 이후 판단이 훨씬 쉬워집니다.

GCP 설계는 VPC 방화벽과 IAM 서비스 계정의 정밀 매핑, GKE 클러스터의 전용 네트워크 구성, 그리고 Cloud Run 등 서버리스 자원의 Cold Start 완화를 최우선으로 합니다.
결정 지점확인 질문실무 기준
경계GCP 코드에서 바뀌기 쉬운 부분은 어디인가?입출력, 설정, 외부 연동, 핵심 규칙을 분리합니다.
상태상태가 어디서 생성되고 어디서 사라지는가?상태 소유자와 수명 주기를 코드로 드러냅니다.
장애실패했을 때 호출자는 무엇을 받는가?timeout, fallback, error contract를 먼저 정합니다.

GCP 운영 기준

이 섹션은 GCP 운영 기준을 실무 관점에서 정리합니다. 개념을 외우기보다, 어떤 상황에서 이 기준을 꺼내 쓸지에 초점을 맞춰보세요.

Cloud Logging & Monitoring 통합 대시보드, GKE Node Auto-provisioning 상태, IAM 서비스 계정 키 만료일, 그리고 Cloud Storage 비용 모니터링을 수행합니다.

Tip

  • GKE VPC-native routing
  • Service Account min permissions
  • Cloud Run min-instances
  • Cloud Logging alerts

GCP 검증 전략

GCP 검증 전략은 선택지가 갈리는 지점입니다. 표를 기준으로 각 방법의 쓰임새와 운영상의 차이를 비교해두면 이후 판단이 훨씬 쉬워집니다.

gcloud CLI 드라이런(dry-run), Service Account 권한 감사, Terraform 인프라 검증, 그리고 Kubernetes 매니페스트 linter 검사를 거칩니다.
품질 축검증 방법완료 기준
정확성정상/실패 케이스를 자동화합니다.핵심 시나리오가 재현 가능하게 통과합니다.
회귀 방지버그 수정 시 동일 케이스를 테스트로 남깁니다.같은 장애가 다시 배포되지 않습니다.
운영성로그, 메트릭, 알림을 확인합니다.문제가 생겼을 때 원인 추적 경로가 있습니다.
← 이전 가이드AWS다음 가이드 →Azure