Back to Projects
AI Security & Edge Optimization2025.11 - 2026.02
가상의 글로벌 E커머스 AWS EKS 마이그레이션
AWS EKSSageMakerKinesisLambda@EdgeEventBridgeArgoCDCloudFrontWAFTerraform
Architecture Diagram
실제 아키텍처 다이어그램 이미지가 들어갈 영역입니다.
Project Overview
가상의 글로벌 코스메틱 브랜드 'Kyeol'을 대상으로, 기존 레거시 인프라를 AWS EKS 기반의 클라우드 네이티브 환경으로 마이그레이션하는 대규모 프로젝트입니다. 글로벌 트래픽 폭증에 유연하게 대응하고, 높은 가용성과 보안을 보장하는 모던 인프라를 구축하는 것이 핵심 목표였습니다.
Background & Problem
글로벌 서비스로 확장함에 따라 트래픽이 급증하면서 기존 인프라의 한계가 드러났습니다. 성공적인 클라우드 네이티브 전환을 위해 저는 다음 세 가지 핵심 인프라 개선 업무를 직접 주도했습니다. 1. 매크로 등 지능형 봇 공격으로 인한 인프라 리소스 낭비 차단 2. 다중 가용 영역(AZ) 및 여러 환경 배포 시 발생하는 형상 불일치와 수동 배포 오류 해결 3. 전 세계 사용자에게 동일한 오리진 서버에서 콘텐츠를 제공할 때 발생하는 물리적 거리로 인한 응답 지연(Latency) 문제 해결
Architecture & Approach
- AI 지능형 보안 (SageMaker): 단순 정적 규칙(Static Rule)의 한계를 극복하기 위해 정상 사용자 행위 기반 6차원 벡터(요청 간격, 속도, 시간대, URL 복잡도, IP 신뢰도, 계정 이력) 모델링 수행
- 실시간 이상 탐지 파이프라인: CloudFront 원본 로그를 Kinesis로 버퍼링 없이 즉시 스트리밍하고 Lambda에서 6가지 핵심 행동 지표 추출. SageMaker(Random Cut Forest) 모델을 통해 정상 패턴과의 통계적 거리를 측정하여 이상 점수(Score > 3.0) 산출
- WAF 자율 차단 체계: 이상 징후 포착 즉시 WAF 블랙리스트(IP Set)에 자동 등록. 단, 무조건 차단 대신 Captcha를 띄워 혹시 모를 정상 유저를 보호하는 유연한 대응 조치 구현
- GitOps 지속적 배포 (ArgoCD): GitHub Actions와 ArgoCD를 연계하여 코드 푸시부터 매니페스트 업데이트, 클러스터 반영(Sync)까지 이어지는 100% 선언적 배포 자동화 구축
- 보안 및 동기화 아키텍처: VPC Peering을 활용하여 매니지먼트 클러스터에서 워크로드 클러스터로의 동기화를 외부 인터넷 노출 없이 프라이빗 네트워크 환경에서 안전하게 수행
- Edge 최적화 및 Ingress 라우팅: CloudFront 전역 엣지 로케이션을 도입해 콘텐츠를 즉시 전달하고, ALB Ingress를 설정하여 내부 Worker Node로 트래픽을 안정적으로 분산
- 서버리스 이벤트 자동화: Lambda@Edge와 EventBridge를 연동하여 S3에 이미지가 저장되는 시점을 트리거로 활용, 환경별 데이터 분류 및 후속 처리 프로세스 자동화
Key Outcomes
- 비정상적인 매크로(지능형 봇) 접근을 실시간 차단하여 오리진 서버 부하를 최소화하고 인프라 리소스 낭비 원천 방지
- Git을 단일 공급원(Source of Truth)으로 삼아 수동 배포에 따른 인적 오류를 완벽히 제거하고, 운영 리드 타임 단축 및 다중 환경 배포 정합성 확보
- CDN 엣지 캐싱 및 인프라 최적화 적용 전 대비 글로벌 TTFB(Time to First Byte)를 178.27ms에서 29.34ms로 약 84% 획기적으로 단축하여 사용자 경험 개선