← 목록으로

Small and Medium Business

TEC-002

Operational Readiness

운영 준비

Requirement Description

한글

**운영 준비성** AWS 파트너는 고객 워크로드를 프로덕션에 배포하기 전에 운영 준비 상태를 평가해야 하며, 프로세스, 절차, 그리고 인력이 프로덕션 지원을 위해 완전히 준비되었는지 확인해야 합니다. 고객 워크로드의 프로덕션 배포 전 운영 준비성을 평가하는 귀하 조직의 체계적인 프로세스를 설명해 주세요. 다음 사항을 응답에 포함해 주세요: 1. 프로덕션 사전 검증 단계 개요 2. 인력 준비성 평가 접근 방법

제출한 응답

한글

위시켓은 고객 워크로드를 운영 환경에 배포하기 전에 체계적인 평가 과정을 통해 포괄적인 운영 준비 상태를 보장합니다. 검증 과정은 기술적 준비 상태 검증, 운영 프로세스 검증, 운영 문서 검증의 세 가지 주요 단계로 구성됩니다. 기술적 준비 상태는 AWS Well-Architected Framework 기반 아키텍처 검토, 고가용성(High Availability) 및 재해 복구(Disaster Recovery) 구성 확인, 자동 확장(Auto Scaling) 및 로드 밸런싱 설정 검토, 네트워크 구성 및 보안 그룹 규칙 감사를 통한 인프라 검증과 함께 부하 테스트, 스트레스 테스트, 예상 트래픽 대비 리소스 용량 평가, CloudWatch 알람 임계값 검증, 비용 최적화 검토를 통한 성능 및 용량 검증을 포함합니다. 운영 프로세스 검증은 CloudWatch 대시보드 구성, SNS 알림 채널 및 에스컬레이션 경로, 로그 수집 및 분석 파이프라인 테스트, APM(Application Performance Monitoring) 도구 통합을 포함한 모니터링 및 알림 시스템과 AWS Security Hub 보안 상태 점검, IAM 역할 및 권한의 최소 권한 원칙 검증, 데이터 암호화 구현 검증, 컴플라이언스 요구사항 체크리스트 완료를 통한 보안 및 컴플라이언스 검증을 다룹니다. 문서 검증은 시스템 아키텍처 다이어그램, 운영 매뉴얼 및 표준 운영 절차, 문제 해결 가이드 및 FAQ, 변경 관리 및 릴리스 절차, 인시던트 대응 플레이북, 복구 시나리오 절차, 비상 연락처 및 에스컬레이션 매트릭스, 롤백 계획 및 절차의 완성을 보장합니다. 인력 준비 상태 평가는 필수 AWS 자격증 확인, AWS 서비스 숙련도 수준별 기술 역량 매트릭스 평가, 프로그래밍 및 스크립팅 능력, 모니터링 및 문제 해결 경험, 보안 모범 사례 이해를 통한 기술적 역량 검증을 포함하는 포괄적인 역량 평가 시스템을 사용합니다. 실무 준비 상태는 운영 시나리오 기반 모의 훈련, 카오스 엔지니어링(Chaos Engineering)을 활용한 장애 대응 시뮬레이션, 온콜 대응 능력 테스트, 팀 간 협업 및 의사소통 훈련을 포함한 시뮬레이션 훈련을 통해 평가됩니다. 지식 전수 검증은 고객 워크로드 특성 이해 테스트, 비즈니스 요구사항 및 SLA 숙지 확인, 기술 문서 검토 세션 참여, Q&A 세션 이해도 검증을 포함합니다. 팀 준비 상태는 RACI 매트릭스 작성 및 검토, 주담당자 및 부담당자 배정, 에스컬레이션 단계별 인력 배치, 24시간 연중무휴 온콜 순환 일정 수립을 통한 명확한 역할 및 책임 정의와 고객 워크로드 특화 교육, AWS 신규 서비스 및 기능 교육, 보안 및 컴플라이언스 교육, 인시던트 관리 프로세스 교육을 다루는 맞춤형 교육 프로그램을 통해 확인됩니다. 최종 운영 준비 상태 승인은 기술적 준비, 프로세스 준비, 인력 준비, 문서 상태에 대한 체크리스트 기반 검증과 기술 리드, 운영 관리자, 고객 대표, 보안팀의 이해관계자 승인을 요구합니다. 자세한 내용은 고객 워크로드 운영 환경 사전 배포 운영 준비 상태 평가 프레임워크를 참조하시기 바랍니다: https://wishket-team.notion.site/tec-002

TEC-002-01

Audit 신청자의 부가 설명

피칭: 승빈 SMB 사용 케이스는 EC2를 원칙적으로 권장하지 않는다. 가급적 ECS 또는 Lightsail 등을 쓰게 한다. 데이터 복구 프로세스는 영상으로는 있음. RPO RTO 검증을 직접 하지는 않음. 가이드라인은 존재하고 고객에게 전달은 하지만 SMB 특성상 비용 문제로 거부감이 강하고, 설계 당시부터 복원력이 있는 것을 사용하길 권장한다 (컨테이너, 서버리스, Route 53, LightSail 이 예시) 인수테스트의 경우 운영 준비 상태 평가 프레임워크와 별개로 닷컴 PM이 지원한다.