BYOC 배포 검증
BYOC 배포 검증
기능 — 일반 공급(Generally Available)
Openflow BYOC 배포는 AWS 상용 리전의 모든 계정에서 사용할 수 있어요.
이 항목에서는 BYOC 사전 점검 검증(BYOC Pre-flight Validation)을 사용해 Openflow 배포를 위한 AWS 네트워크 구성을 확인하는 방법을 설명해요.
BYOC 사전 점검 검증 정보
BYOC 사전 점검 검증은 AWS 네트워크 환경이 Openflow 배포에 준비되었는지 확인하는 스크립트예요. 필수 네트워킹, 연결, 접근 설정이 제대로 갖춰져 있는지 검사해요.
이 도구를 사용해 배포 전에 네트워크 또는 접근 잘못된 구성을 식별·해결하세요. 이렇게 하면 실패를 방지하고, 발견된 문제에 대한 구체적인 피드백과 실행 가능한 지침을 제공해 더 원활한 배포를 보장할 수 있어요.
이 스크립트에는 두 가지 버전이 있어요.
byoc-validator.sh:
AWS 환경이 새 Openflow 배포에 준비되었는지 검증해요.
byo-vpc-validator.sh:
기존 VPC가 Openflow에 맞게 올바르게 구성되어 있는지 검증해요.
BYOC 사전 점검 검증은 무엇을 검토하나요?
BYOC 사전 점검 검증은 배포 전 검토를 수행해 기존 AWS 설정을 검증하고, 문제를 식별하며, 무엇을 수정해야 하는지 설명해요.
BYOC 사전 점검 검증은 다음을 검사해요.
-
사전 요구 사항(기존 VPC에만 적용)
- 서브넷, 게이트웨이, 라우팅 같은 VPC 구성 요소
- 가용 영역 전반의 네트워크 크기 조정 및 배치
- 필수 리소스 태그
-
네트워크 연결
- Openflow 서비스 및 엔드포인트 접근
- 필수 컨테이너에 대한 이미지 레지스트리 접근
- 핵심 AWS 서비스 연결
-
권한
- 보안 그룹 규칙
- 필수 IAM 권한
- 필요한 경우 암호화 키 접근
BYOC 사전 점검 검증은 Openflow가 필요로 하는 서브넷 태그 같은 배포 준비에 필요한 리소스 태그를 검사해요. 조직의 완전한 비용 배분, 거버넌스, 규정 준수 태깅 정책은 검증하지 않아요.
BYOC 사전 점검 검증은 언제 사용하나요?
다음과 같은 경우 BYOC 사전 점검 검증을 사용하세요.
- 최초 Openflow 배포 전
- 연결에 영향을 줄 수 있는 AWS 네트워킹 변경 후
- 설정을 확인하기 위한 문제 해결 중
- Openflow를 새 VPC나 AWS 계정으로 마이그레이션할 때
BYOC 사전 점검 검증용 CloudFormation 템플릿 다운로드
AWS 환경에 BYOC 사전 점검 검증을 설정하려면 다음 단계를 따르세요.
- Openflow 제어 플레인에서 새 BYOC 배포를 만들어요.
- BYOC 사전 점검 검증용 CloudFormation 템플릿을 다운로드해요. BYOC 사전 점검 검증용 CloudFormation 템플릿을 다운로드하려면 배포 생성 후 나타나는 확인 대화상자에서 Download Validator를 클릭해요.
- AWS에서 BYOC 사전 점검 검증 CloudFormation 템플릿을 적용해요.
- BYOC 사전 점검 검증이 설치된 EC2 인스턴스에 접근해요.
BYOC 사전 점검 검증용 CloudFormation 템플릿 구성
BYOC 검증기용 CloudFormation 템플릿은 모든 매개변수에 기본값을 포함하며, 이 기본값은 변경하면 안 돼요.
BYO-VPC 검증기용 CloudFormation 템플릿은 대부분의 매개변수에 기본값을 포함하며, 이 기본값은 변경하면 안 돼요. 그러나 다음 매개변수는 기본값이 없으므로 실제 배포에 사용할 입력으로 제공해야 해요.
InfraVPC
기존 VPC를 선택해요.
PrivateSubnet1
Openflow 런타임용 첫 번째 프라이빗 서브넷이에요.
PrivateSubnet2
EKS 제어 플레인용 두 번째 프라이빗 서브넷이에요.
PrivateSecurityGroup
에이전트 인스턴스, EC2 Instance Connect 엔드포인트, EKS 클러스터용 보안 그룹이에요.
EBSKMSKeyArn
암호화된 EBS 볼륨용 선택적 KMS 키 ARN이에요.
BYOC 사전 점검 검증 실행 및 결과 보기
BYOC 사전 점검 검증을 실행하려면 다음 단계를 따르세요.
- BYOC 사전 점검 검증이 설치된 EC2 인스턴스에 연결해요.
- 홈 디렉터리에서 BYOC 사전 점검 검증 스크립트를 실행해요.
/home/ec2-user/byoc-validator.sh
BYOC 사전 점검 검증은 필요할 때마다 여러 번 실행할 수 있어요.
3. home 디렉터리의 출력 파일을 검토해요. 각 실행은 새 타임스탬프가 붙은 결과 파일을 생성해요. 예:
/home/ec2-user/byoc-validation-results-YYYYMMDDHHMMSS.txt
4. 결과를 열어 검사해요. 선호하는 도구로 출력을 읽고 통과/실패 메시지를 검토해요.
기존 VPC에 대해 BYOC 사전 점검 검증을 실행하려면 다음 단계를 따르세요.
- BYOC 사전 점검 검증이 설치된 EC2 인스턴스에 연결해요.
- 홈 디렉터리에서 BYOC 사전 점검 검증 스크립트를 실행해요.
/home/ec2-user/byo-vpc-validator.sh
BYOC 사전 점검 검증은 필요할 때마다 여러 번 실행할 수 있어요.
3. home 디렉터리의 출력 파일을 검토해요. 각 실행은 새 타임스탬프가 붙은 결과 파일을 생성해요. 예:
/home/ec2-user/byo-vpc-validation-results-YYYYMMDDHHMMSS.txt
4. 결과를 열어 검사해요. 선호하는 도구로 출력을 읽고 통과/실패 메시지를 검토해요.
예제 출력
다음 예제는 성공적인 검증 출력을 보여줘요.
2026-01-15 11:43:37,599 - INFO - Starting BYO-VPC validation suite...
2026-01-15 11:43:37,599 - INFO - ============================================================
...
2026-01-15 11:43:37,599 - INFO - Starting Prerequisites validation...
2026-01-15 11:43:37,704 - INFO - Running validation rule: internet_gateway
2026-01-15 11:43:38,538 - INFO - ✅ internet_gateway: Internet Gateway validation passed
...
2026-01-15 11:43:39,769 - INFO - Prerequisites Summary: 4/4 rules passed
2026-01-15 11:43:39,769 - INFO - --------------------------------------------------
2026-01-15 11:43:39,769 - INFO - Starting Network validation...
2026-01-15 11:43:39,780 - INFO - Running validation rule: snowflake_authentication
2026-01-15 11:43:41,130 - INFO - ✅ snowflake_authentication: Snowflake OAuth authentication successful
...
2026-01-15 11:43:55,920 - INFO - Network Summary: 7/7 rules passed
2026-01-15 11:43:55,920 - INFO - --------------------------------------------------
2026-01-15 11:43:55,920 - INFO - Starting Permissions validation...
2026-01-15 11:43:55,946 - INFO - Running validation rule: private_security_group
2026-01-15 11:43:56,766 - INFO - ✅ private_security_group: Private security group validation passed
...
2026-01-15 11:43:57,560 - INFO - Permissions Summary: 2/2 rules passed
2026-01-15 11:43:57,560 - INFO - ============================================================
2026-01-15 11:43:57,560 - INFO - 🎉 Openflow compatibility checker completed successfully!
출력은 각 검사를 상태 아이콘으로 강조해요.
- ✅ — 요구 사항이 충족됨.
- ❌ — 요구 사항이 충족되지 않아 조치가 필요함.
필수 AWS 권한
CloudFormation 템플릿은 BYOC 사전 점검 검증이 설치된 EC2 인스턴스에 필요한 권한을 가진 IAM 역할을 만들어요. 조직에서 사용자 지정 IAM 제어를 사용한다면 인스턴스 역할에 다음 권한이 포함되어 있는지 확인하세요.
-
템플릿이 만든 Snowflake OAuth 비밀에 접근하는 데 필요:
secretsmanager:GetSecretValue
-
네트워크 리소스를 검사하는 데 필요:
ec2:DescribeInternetGatewaysec2:DescribeSubnetsec2:DescribeRouteTablesec2:DescribeNATGatewaysec2:DescribeSecurityGroups
-
선택적 EBS KMS 키를 검증할 때만 필요:
kms:DescribeKeykms:GetKeyPolicy
Secrets Manager 권한은 템플릿이 만든 BYOC 사전 점검 검증 비밀로 범위가 지정돼요. EC2 및 KMS 작업은 *(읽기 전용 메타데이터)로 범위를 지정할 수 있어요.
정리
검증이 완료된 후 지속적인 AWS 비용을 피하려면 BYOC 사전 점검 검증을 삭제할 수 있어요. BYOC 사전 점검 검증을 삭제하려면 이를 만드는 데 사용한 CloudFormation 스택을 삭제하세요. 그러면 EC2 인스턴스, IAM 역할, Secrets Manager 비밀이 자동으로 제거돼요.