aws

AWS Transform로 기술 부채를 선제적으로 자율적으로 줄이기 – 지속적인 현대화(프리뷰) | Amazon Web Services (새 탭에서 열림)

AWS Transform – continuous modernization은 수천 개 저장소의 기술 부채를 지속적으로 분석하고, 우선순위를 정한 뒤 자동으로 수정 PR까지 생성하는 기능이다. 저장소 상태를 수작업 보고가 아닌 실제 코드 기반으로 파악하며, 의존성 만료·보안 취약점·폐기된 프레임워크 등을 조직 정책에 따라 관리할 수 있다. 이를 통해 개발자가 따라가기 어려운 기술 부채를 지속적이고 자율적으로 줄이는 것이 목표다.

지속적인 기술 부채 분석

  • AWS Transform이 연결된 코드 저장소를 설정된 기준선(baseline)과 비교해 자동 분석한다.
  • 분석 결과는 수주가 아니라 수시간 내에 생성된다.
  • 기본 정책으로 다음과 같은 문제를 탐지한다.
    • 수명 종료(EOL)에 가까워진 의존성
    • 폐기된 프레임워크
    • 일반적인 기술 부채 패턴
  • 조직별 정책도 추가할 수 있다.
    • 승인된 라이브러리 사용 여부
    • 사내 코딩 표준
    • 특정 로깅 패턴
    • 더 이상 사용하지 않는 내부 라이브러리
  • 저장소별로 기준선에서 얼마나 뒤처졌는지, 영향받는 파일 수, 심각도, 탐지된 패턴을 확인할 수 있다.
  • 팀의 자체 보고나 수동 점검 대신 코드에서 직접 현재 상태를 확인하므로, 플랫폼 팀이 조직 전체의 기술 부채를 항상 최신 상태로 파악할 수 있다.

우선순위 기반 기술 부채 관리

  • 여러 저장소에서 발견된 문제를 하나의 목록으로 통합한다.
  • 심각도, 범주, 저장소 등의 기준으로 문제를 정렬하고 우선순위를 지정할 수 있다.
  • 개발 조직이 사용하는 여러 도구를 대체하거나 통합하는 것을 목표로 한다.
    • 의존성 검사 도구
    • 보안 취약점 도구
    • 코드 품질 도구
  • AI 코딩 에이전트로 코드 변경 속도가 빨라질수록 기술 부채도 빠르게 쌓일 수 있다는 문제에 대응한다.

자동 수정 PR 생성

  • 우선순위가 정해진 문제에 대해 자동 remediation을 실행할 수 있다.
  • 영향을 받는 각 저장소에 수정 PR을 자동으로 생성한다.
  • 기본 제공되는 변환 예시는 다음과 같다.
    • Java 버전 업그레이드
    • SDK 마이그레이션
    • 라이브러리 업데이트
  • 조직 고유의 변환 규칙을 직접 만들어 사용할 수도 있다.
  • 담당 팀은 생성된 PR을 검토·병합하거나 자체 방식으로 문제를 수정할 수 있다.
  • 이후 지속 분석이 실제 수정 여부를 확인하므로, 팀의 수동 완료 보고가 필요하지 않다.

보안 취약점과 기술 부채의 통합 관리

  • AWS Security Agent와 연동해 소스 코드 수준의 보안 취약점을 탐지하고 수정할 수 있다.
  • 보안 문제도 일반적인 기술 부채와 같은 우선순위 목록에 포함된다.
  • 탐지부터 수정 PR 생성, 병합 후 준수 상태 확인까지 동일한 워크플로로 처리된다.

AWS Transform 사용 흐름

  • AWS Transform 웹 애플리케이션에서 소스 제어 시스템을 연결한다.
  • 조직 정책과 기준선을 설정한 뒤 저장소 분석을 시작한다.
  • 대시보드에서 다음 정보를 확인한다.
    • 전체 저장소 현황
    • 기준선 미준수 저장소
    • 기술 부채의 심각도와 범주
    • 영향받는 파일 수
  • 높은 우선순위 항목을 선택해 remediation 캠페인을 실행한다.
  • 저장소별 PR 생성, 병합 여부, 기준선 준수 상태를 실시간으로 추적한다.
  • GitHub 및 로컬 환경의 저장소를 소스로 연결할 수 있다.

지속 모드와 캠페인 모드

  • 지속 모드
    • 일상적인 유지보수와 반복적인 현대화에 적합하다.
    • 라이브러리 업데이트, 보안 패치, 코딩 표준 적용 등을 지속적으로 수행한다.
    • 조직 기준선이 변경되면 저장소의 새로운 미준수 상태를 찾아낸다.
  • 캠페인 모드
    • 대규모이면서 일회성에 가까운 현대화 작업에 적합하다.
    • 수백 개 애플리케이션의 런타임 업그레이드나 프레임워크 전환 등에 사용할 수 있다.
    • AWS Transform custom은 이러한 프로젝트형 작업을 위한 유연한 도구로 계속 제공된다.

제공 방식과 활용 시점

  • 현재 프리뷰로 제공된다.
  • AWS Transform 웹 애플리케이션에서 사용할 수 있다.
  • AWS Transform Kiro Power, MCP, skills를 통해 기존 코딩 에이전트와 통합할 수 있다.
  • 플랫폼 팀이 다수 저장소의 반복적인 업그레이드와 정책 준수를 관리해야 한다면, 지속 분석과 자동 PR 생성을 활용하는 것이 효과적이다.