aws service catalog vs cloudformation stack policy

2025. 10. 16. 22:32·퍼블릭 클라우드 관련/AWS
반응형

1️⃣ CloudFormation Stack Policy

항목설명
적용 대상 하나의 스택 내부 리소스
목적 스택 내 특정 리소스(예: 데이터베이스, 보안 그룹 등)가 수정/삭제되지 않도록 보호
예시 용도 “DB 인스턴스는 스택 업데이트 시 절대 교체하지 마라”
형태 JSON 정책으로, 리소스별로 Allow/Deny 업데이트 정의
범위 단일 스택 수준 (조직 전체 적용 불가)
주요 한계 잘못된 리소스 생성/구성 자체를 “사전 방지”하지는 못함. 이미 배포된 스택 내 보호만 수행
예시 {
  "Statement": [
    {
      "Effect": "Deny",
      "Action": "Update:*",
      "Principal": "*",
      "Resource": "LogicalResourceId/MyDatabase"
    }
  ]
}

 

2️⃣ AWS Service Catalog

항목설명
적용 대상 조직/계정 전반의 CloudFormation 템플릿 묶음(포트폴리오)
목적 승인된 IaC 패턴만을 사용자나 팀이 배포하도록 거버넌스(승인형 셀프서비스) 제공
예시 용도 “모든 팀은 오직 이 VPC 템플릿이나 이 S3 정책 패턴만 배포 가능”
형태 CloudFormation 템플릿들을 ‘제품(product)’ 단위로 묶고 포트폴리오로 배포
범위 AWS Organizations 전역 적용 가능
주요 장점 - 승인된 아키텍처 패턴 강제

 

✅ 즉, Service Catalog는 “조직 전반의 승인된 IaC만 배포 가능하게 하는 중앙 관리 플랫폼” 입니다.
Stack Policy는 그 반대로, “한 번 배포된 특정 스택의 일부 리소스만 보호”하는 미시적 도구입니다.


🧠 비유로 정리

항목비유
Stack Policy 이미 만들어진 건물(스택) 안에서 “이 벽은 건드리지 마라”
Service Catalog “우리 회사는 이런 구조의 건물만 지을 수 있다” (표준 설계도 강제)

 

반응형
저작자표시 비영리 (새창열림)

'퍼블릭 클라우드 관련 > AWS' 카테고리의 다른 글

IAM 역할 내부 구조  (0) 2025.10.18
Verified Access vs Verified Permissions 차이  (0) 2025.10.17
ECR 기본 스캐닝 vs Amazon Inspector 통합 스캐닝 비교  (0) 2025.10.14
AWS IAM 핵심 용어 비교표  (0) 2025.10.11
DNSSEC 신뢰 체인 원리  (0) 2025.10.07
'퍼블릭 클라우드 관련/AWS' 카테고리의 다른 글
  • IAM 역할 내부 구조
  • Verified Access vs Verified Permissions 차이
  • ECR 기본 스캐닝 vs Amazon Inspector 통합 스캐닝 비교
  • AWS IAM 핵심 용어 비교표
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    맛집
    수제버거맛집
    돈까스
    복리후생
    런치
    수제버거
    보안가이드
    이재곧죽습니다
    수제버거존맛
    유니티
    판교
    쥬쥬랜드
    무역전쟁
    판교맛집
    대통령
    상호관세
    AWS
    점심
    마케팅
    판교역
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
aws service catalog vs cloudformation stack policy
상단으로

티스토리툴바