리소스 구분
카카오클라우드는 여러 데이터 센터에서 서비스를 제공합니다. 이 데이터 센터들은 상호 연결되어 있으며, 사용자는 전 세계 어디에서든 원하는 유형의 리소스에 액세스할 수 있습니다. 카카오클라우드의 리소스는 '글로벌 리소스', '리전 리소스', '가용 영역 리소스'로 구분됩니다.
| 리소스 구분 | 설명 |
|---|---|
| 글로벌 리소스 | 특정 리전에 속하지 않으며 여러 리전에서 공통으로 사용할 수 있는 상위 개념의 리소스입니다. |
| 리전 리소스 | 특정 리전 내에서만 사용할 수 있는 리소스입니다. - 리전 간에는 서로 독립적으로 동작하며, 리전마다 별도로 생성해야 합니다. |
| 가용 영역 리소스 | 특정 가용 영역(AZ) 내에서만 사용할 수 있는 리소스입니다. - 동일 리전 내 다른 가용 영역의 리소스와는 별도로 관리됩니다. |
리전 리소스와 가용 영역 리소스 차이리전 리소스는 해당 리전의 모든 리소스를 사용할 수 있지만, 가용 영역 리소스는 동일한 가용 영역에 있는 리소스만 사용할 수 있습니다.
예를 들어, 특정 인스턴스에 Block Storage를 연결하려면 리전 리소스와 가용 영역 리소스가 모두 동일한 가용 영역에 있어야 합니다. 마찬가지로 퍼블릭 IP 주소를 인스턴스에 할당하려면, 해당 인스턴스는 퍼블릭 IP 주소와 동일한 리전에 위치해야 합니다.
리소스 유형
| 구분 | 카테고리 | 리소스 | 설명 |
|---|---|---|---|
| 글로벌 리소스 | Management | 프로젝트 | 리소스를 논리적으로 묶는 상위 단위로, 결제 및 접근 제어의 기준으로 사용됩니다. |
| IAM 정책 | 조직 또는 프로젝트 수준에서 전역으로 선언되어 모든 리전 리소스에 일관되게 적용되는 접근 제어 정책 리소스입니다. | ||
| 빌링 그룹 | 프로젝트별 사용량을 집계해 하나의 결제 단위로 관리하는 글로벌 리소스입니다. 모든 리전의 사용량이 하나의 청구 단위로 합산되어 관리됩니다. | ||
| 리전 리소스 | 공통 | 리소스 ID | 리소스 ID (이미지 ID, 인스턴스 ID, 볼륨 ID, 스냅샷 ID 등) 리소스를 생성한 리전에서만 사용 가능합니다. |
| 리소스 이름 | 리소스 이름(보안 그룹 이름, 키 페어 이름 등)은 리소스 생성 리전에서만 사용 가능합니다. 여러 리전에서 동일한 이름을 가진 리소스를 생성할 수 있으나, 서로 관계를 맺지는 않습니다. | ||
| Beyond Compute Service | 키 페어 | 리전 단위로 생성되는 자격 증명 리소스입니다. 해당 리전의 인스턴스에만 연결되지만, 동일한 퍼블릭 키를 다른 리전에 업로드해 재사용할 수 있습니다. | |
| 이미지 | 인스턴스가 실행될 때 사용하는 운영 체제 정보를 담은 리전 단위 리소스입니다. 해당 리전에서 제공되는 이미지를 통해 인스턴스를 실행할 수 있습니다. | ||
| 스냅샷 | 리전 단위로 관리되는 볼륨의 시점 복사본 리소스입니다. 스냅샷 데이터는 생성된 리전 내에 저장되며, 동일 리전의 볼륨 복구나 복제에만 사용할 수 있습니다. | ||
| Beyond Networking Service | VPC | 리전 단위로 생성되는 가상 네트워크 리소스입니다. 한 리전 안의 서브넷과 인스턴스만 연결할 수 있습니다. | |
| 보안 그룹 | 리전 단위로 인스턴스의 인바운드 및 아웃바운드 트래픽 접근을 제어하는 리소스입니다. 동일 리전 내 리소스에만 보안 규칙이 적용됩니다. | ||
| 라우팅 테이블 | 리전 단위의 네트워크 경로 설정 리소스입니다. 동일 리전 내 서브넷과 게이트웨이 간의 라우팅만 담당합니다. | ||
| 퍼블릭 IP | 리전 단위로 예약되는 퍼블릭 주소입니다. 동일 리전의 인스턴스나 로드 밸런서에만 연결됩니다. | ||
| Transit Gateway | 리전 내 여러 VPC 및 온프레미스 네트워크를 연결하는 허브 리소스입니다. 리전 간 연결은 지원하지 않습니다. | ||
| 고가용성 그룹 | 리전 내 여러 가용 영역에 배포된 로드 밸런서를 하나의 그룹으로 통합 관리하는 리전 단위 리소스입니다. | ||
| Container Pack | 리포지토리 | 컨테이너 이미지를 저장하는 리전 단위 리소스입니다. 리전별 엔드포인트를 통해 접근합니다. | |
| 노드 풀 | Kubernetes 클러스터 단위로 관리되는 노드 그룹 리소스입니다. 정의 및 관리는 리전 단위에서 수행되며, 실제 노드는 여러 AZ에 분산됩니다. | ||
| Beyond Storage Service | 버킷 | Object Storage 서비스의 리전 단위 버킷 리소스입니다. 데이터는 선택한 리전에 저장되며, 다른 리전과 물리적으로 분리되어 관리됩니다. | |
| Data Store | MySQL 인스턴스 그룹 | MySQL 서비스에서 리전 단위로 배포되는 데이터베이스 인스턴스 그룹 리소스입니다. 그룹 내 인스턴스는 리전 내 AZ에 분산 배치되며, 백업은 그룹 단위 및 생성된 유형(자동, 수동) 단위로 관리됩니다. | |
| PostgreSQL 인스턴스 그룹 | PostgreSQL 서비스에서 리전 단위로 운영되는 데이터베이스 인스턴스 그룹 리소스입니다. 그룹 내 인스턴스는 리전 내 AZ에 분산 배치되며, 백업은 그룹 단위 및 생성된 유형(자동, 수동) 단위로 관리됩니다. | ||
| MemStore 클러스터 | Redis 기반의 캐시 클러스터 리소스로, 리전 단위로 관리되며 리전 간 공유되지 않습니다. 그룹 내 샤드/노드는 리전 내 AZ에 분산 배치되며, 백업은 그룹 단위 및 생성된 유형(자동, 수동) 단위로 관리됩니다. | ||
| Analytics | Hadoop 클러스터 | 대규모 분산 데이터 처리와 저장소 연계를 위한 리전 단위의 Hadoop 기반 클러스터 리소스입니다. | |
| Kafka 클러스터 | Advanced Managed Kafka 서비스에서 리전 단위로 생성되는 스트리밍 클러스터 리소스입니다. 클러스터의 설정, 모니터링, 복구가 자동화되어 안정적인 데이터 스트리밍 환경을 제공합니다. | ||
| 토픽 | Pub/Sub 서비스에서 리전 단위로 생성되는 메시지 게시 리소스입니다. 동일 리전의 서브스크립션과 연결됩니다. | ||
| 서브스크립션 | Pub/Sub 서비스에서 리전 단위로 생성되는 메시지 구독 리소스입니다. 동일 리전의 토픽에서 발행된 메시지를 수신합니다. | ||
| Management | 인증서 | Certificate Manager에서 관리되는 리전 단위 인증서 리소스입니다. 로드 밸런서 등의 리전 리소스와 연동됩니다. | |
| 시나리오 | Monitoring Flow 서비스에서 리전 단위로 생성되는 워크플로우 리소스입니다. 리전 내 서비스 리소스와 연동되어 조건에 따라 자동 실행됩니다. | ||
| 워크스페이스 | Prometheus 모니터링 환경을 구성하는 리전 단위 리소스입니다. 리전별 수집 정책이 다릅니다. | ||
| AI Service | Kubeflow 클러스터 | Kubeflow 기반 머신러닝 워크플로우를 실행하고 관리하는 리전 단위 클러스터 리소스입니다. | |
| Security | 키 | Key Management Service (KMS) 서비스에서 리전 단위로 관리되는 리소스입니다. 선택한 리전에서 생성되고 관리되며, 키 순환을 지원하고 순환된 키는 버전으로 관리됩니다. | |
| 시크릿 | Secrets Manager 서비스에서 리전 단위로 관리되는 리소스입니다. 선택한 리전에서 생성되고 관리되며, 시크릿 값 변경 시 새로운 버전이 생성되어 관리됩니다. | ||
| 가용 영역 리소스 | Beyond Compute Service | 인스턴스 | 가용 영역 단위로 배포되는 컴퓨팅 리소스입니다. 특정 데이터센터 내에서만 실행됩니다. |
| 볼륨 | 특정 가용 영역의 인스턴스에 연결되는 블록 디바이스입니다. 다른 AZ로 이동할 수 없습니다. | ||
| Beyond Networking Service | 서브넷 | 가용 영역 단위로 분리된 네트워크 세그먼트 리소스입니다. 리전 내 AZ 간 독립적인 네트워크 경계를 형성합니다. | |
| 네트워크 인터페이스 | 가용 영역 내 인스턴스에 연결되는 네트워크 인터페이스 리소스입니다. 해당 AZ의 인스턴스에만 연결할 수 있으며, 다른 AZ로 이동할 수 없습니다. | ||
| 로드 밸런서 | 가용 영역 단위로 생성되는 트래픽 분산 리소스입니다. 한 가용 영역에 있는 여러 인스턴스를 그룹으로 관리하여 트래픽을 분산시킵니다. | ||
| Beyond Storage Service | File Storage 인스턴스 | File Storage 서비스에서 가용영역 단위로 생성되는 파일 스토리지 인스턴스 리소스입니다. |