Openflow 소개: BYOC 배포
Openflow 소개: BYOC 배포
기능 — 일반 공급(Generally Available)
Openflow BYOC 배포는 AWS 상용 리전의 모든 계정에서 사용할 수 있어요.
Openflow BYOC는 Openflow 그 자체이며 Openflow의 모든 이점을 포함하되, 자체 클라우드 안에서 실행돼요.
일반적인 BYOC 워크플로
| 사용자 역할 | 작업 |
|---|---|
| AWS 클라우드 엔지니어/관리자 | 자체 AWS 클라우드 계정에 배포 집합을 만들어요. Openflow UI는 배포와 런타임 생성·유지보수 관리에 사용돼요. Openflow UI를 통해 사용자는 모든 배포에서 런타임을 생성·업그레이드·삭제할 수 있어요. Snowflake 로그인으로 Openflow에 인증하고, 역할과 권한으로 Openflow 배포·런타임에 대한 접근을 통제해요. |
| 데이터 엔지니어(파이프라인 작성자, 데이터 수집 담당) | 런타임 캔버스를 사용해 완전히 새로운 플로우를 구축하거나 배포된 커넥터를 구성해요. 완전히 새로운 플로우를 만들거나 기존 커넥터를 그대로 또는 맞춤화의 시작점으로 사용해요. Snowflake 계정(또는 다른 대상 시스템) 안의 bronze 레이어에 데이터를 채워요. 커넥터는 특정 통합 사용 사례를 해결하는 간단한 방법이며, 기술 수준이 낮은 사용자도 데이터 엔지니어 없이 배포할 수 있어요. |
| 데이터 엔지니어(파이프라인 운영자) | 플로우 매개변수를 구성하고 플로우를 실행해요. |
| 데이터 엔지니어(실버·골드 레이어 변환 담당) | 파이프라인이 채운 bronze 레이어의 데이터를 분석용 silver·gold 레이어로 변환하는 역할을 담당해요. |
| 비즈니스 사용자 | 분석을 위해 gold 레이어 객체를 사용해요. |
제한 사항
- Snowflake Openflow BYOC 약관에 설명된 대로, Openflow BYOC의 보안은 공동 책임 모델이에요.
- Openflow 권한 부여는 사용자에게 직접 부여된 역할과 연결된 권한을 사용해요. 현재 Openflow는 사용자의 역할 계층 안에서 역할이 다른 역할에 연결된 경우의 권한 부여를 지원하지 않아요.
- Openflow BYOC 배포는 모든 컨테이너 이미지를 Snowflake 시스템 이미지 레지스트리에서 가져와요. 고객 소유의 AWS ECR 저장소에서 Openflow 이미지를 공급하는 것은 지원되지 않아요.
- EKS 클러스터 이름은 생성된 Openflow 배포 키에서 파생되며 구성할 수 없어요.
- AWS CloudFormation 스택 태그는 배포를 위해 생성된 AWS 수준 리소스에 적용되지만, EKS 클러스터 안의 Kubernetes 수준 객체에는 적용되지 않아요. 자세한 내용은 BYOC 배포 맞춤화 및 태깅 동작을 참조하세요.