data-residency

2 개의 포스트

AWS 유럽 소버린 클 (새 탭에서 열림)

AWS가 유럽의 공공 부문과 고도로 규제된 산업의 디지털 주권 요구사항을 충족하기 위해 'AWS 유럽 소버린 클라우드(AWS European Sovereign Cloud)'의 정식 출시를 발표했습니다. 이 서비스는 기존 AWS 리전과 물리적·논리적으로 완전히 분리된 독립적인 인프라를 제공하며, 모든 데이터와 운영 제어권을 유럽 연합(EU) 내에 유지하도록 설계되었습니다. 이를 통해 유럽 고객들은 강력한 보안과 기술적 통제력을 갖춘 환경에서 최신 클라우드 기술을 활용하여 규제 준수와 혁신을 동시에 달성할 수 있게 되었습니다. ### 유럽 내 완전 독립형 인프라 가동 * **지리적 격리:** 첫 번째 리전은 독일 브란덴부르크에 위치하며, 기존의 글로벌 AWS 리전들과는 물리적으로나 시스템적으로 완전히 분리되어 운영됩니다. * **운영 자율성:** 중복된 전력 및 네트워킹 시스템을 갖춘 여러 가용 영역(Availability Zones)을 포함하며, 외부 세계와의 연결이 끊긴 상황에서도 지속적으로 작동할 수 있도록 설계되었습니다. * **독립적 거버넌스:** 유럽 내 독립적인 운영 주체에 의해 관리되며, 데이터 저장부터 처리까지 모든 과정이 유럽 사법권 체제 아래에서 투명하게 관리됩니다. ### 데이터 주권 및 규제 요구사항 최적화 * **엄격한 통제권:** 데이터 레지던시, 운영 제어 및 거버넌스 독립성에 대한 복잡한 규제 요구사항을 해결하여 공공기관 및 금융, 의료 등 규제가 엄격한 산업군에 최적화된 환경을 제공합니다. * **온프레미스 대체:** 기능이 제한된 기존의 온프레미스 환경이나 파편화된 소버린 솔루션 대신, AWS의 방대한 서비스 포트폴리오를 그대로 활용할 수 있는 완전한 클라우드 기능을 제공합니다. * **법적 및 기술적 보장:** 강력한 기술적 제어와 법적 보호 장치를 결합하여 유럽 고객들이 요구하는 최상위 수준의 주권 보증을 실현했습니다. ### 유럽 전역으로의 확장 및 유연한 배포 * **지역 확장 계획:** 독일을 시작으로 벨기에, 네덜란드, 포르투갈에 새로운 '소버린 로컬 존(Sovereign Local Zones)'을 구축하여 유럽 전역으로 서비스 범위를 넓힐 예정입니다. * **하이브리드 지원:** 고객의 자체 데이터 센터에서 사용할 수 있는 'AWS Outposts'나 전용 로컬 존, AI 팩토리 등을 통해 고객이 원하는 위치에서 주권 클라우드 인프라를 확장할 수 있습니다. * **풍부한 서비스 생태계:** 초기 출시 단계부터 보안, 컴퓨팅, 스토리지 등 핵심 서비스를 포함한 포괄적인 AWS 서비스 세트를 제공하여 기술적 제약 없는 전환을 지원합니다. 유럽 연합 내에서 엄격한 규제 준수가 필수적인 조직이라면, AWS 유럽 소버린 클라우드를 통해 데이터 주권 문제 해결과 현대적인 클라우드 네이티브 아키텍처 도입이라는 두 가지 목표를 동시에 검토해 보시기 바랍니다.

피그마, 현지 데이터 호 (새 탭에서 열림)

피그마(Figma)는 호주 시장의 급격한 성장에 발맞춰 2025년 4분기부터 호주 현지 데이터 호스팅 서비스를 시작하고, 기업용 보안 기능을 대폭 강화한 'Governance+'를 출시했습니다. 이번 조치는 금융, 의료, 공공 부문과 같이 데이터 규제가 엄격한 산업군에서 피그마를 안심하고 사용할 수 있도록 현지 인프라와 강력한 제어 기능을 제공하는 데 목적이 있습니다. 이를 통해 기업 고객은 데이터의 위치를 직접 선택하고 더욱 정교한 거버넌스 정책을 수립할 수 있게 되었습니다. **호주 현지 데이터 레지던시 도입 및 인프라 확장** - 2025년 4분기부터 호주 내에 피그마 파일 데이터(FigJam, Make, Sites, Buzz, Slides 포함)를 저장할 수 있는 옵션이 제공됩니다. - 이는 미국과 유럽에 이은 아시아 태평양 지역 최초의 데이터 레지던시 확장 사례로, 현지 고객들의 보안 및 데이터 보호 요구를 반영한 결과입니다. - National Australia Bank(NAB)와 같은 대형 금융사를 포함하여 규제가 엄격한 산업군의 기업들이 현지 법규를 준수하면서 피그마의 협업 기능을 안전하게 활용할 수 있도록 지원합니다. **Governance+를 통한 기업용 보안 및 제어 기능 강화** - **중앙 집중식 제어:** IP 허용 목록(IP Allowlist) 및 네트워크 접속 제한(NAR) 기능을 제공하여, 승인되지 않은 개인 공간이나 외부 네트워크로 기업 데이터가 유출되는 것을 방지합니다. - **계정 보안 고도화:** 2단계 인증(2FA) 강제 적용과 유휴 세션 타임아웃(Idle Session Timeout) 연장 기능을 통해 계정 탈취 위험을 낮추며, 조만간 다중 SSO 설정 기능도 추가될 예정입니다. - **데이터 거버넌스 및 컴플라이언스:** 'Discovery Pipeline' 도구를 통해 조직 내 모든 피그마 활동을 모니터링할 수 있으며, 이를 통해 기업의 전자 통신 보존 정책을 준수하고 법적 증거 개시(Legal Discovery) 절차를 지원합니다. 현재 피그마 엔터프라이즈 플랜을 이용 중인 고객은 Governance+ 기능을 즉시 도입하여 조직의 보안 수준을 높일 수 있습니다. 특히 데이터 주권과 보안 규제 대응이 중요한 글로벌 기업이라면, 이번 현지 호스팅 일정과 강화된 거버넌스 도구를 검토하여 내부 보안 로드맵에 반영할 것을 추천합니다.