Skip to main content

3. Account Console 설정 가이드

3.1 핵심 설정 체크리스트

3.2 IP Access List 설정

참고 Account 수준 vs Workspace 수준: Account Console에서 설정한 IP Access List는 모든 Workspace에 적용됩니다. Workspace 수준에서 추가 제한을 설정할 수 있지만, Account 수준 제한을 완화할 수는 없습니다.

4. CMK (Customer Managed Key) 설정

4.1 CMK 적용 대상

4.2 AWS KMS 설정 예시

주의 CMK 삭제 주의: CMK를 삭제하면 해당 키로 암호화된 모든 데이터에 접근할 수 없습니다. KMS 키 삭제 대기 기간(7~30일)을 반드시 설정하고, 키 순환(rotation) 정책을 사용하세요.

5. 네트워크 보안

참고 PrivateLink 비용: VPC Endpoint당 월 7.30+데이터처리비용(7.30 + 데이터 처리 비용(0.01/GB)이 발생합니다. 보안 요구사항이 높은 Prod Workspace에만 적용하고, Dev에는 공용 네트워크를 사용하는 하이브리드 전략도 고려하세요.

5.3 Azure VNet Injection + Private Endpoint


6. IaC (Infrastructure as Code) 패턴

6.1 Terraform 기반 플랫폼 관리

6.2 DAB (Databricks Asset Bundles) 패턴

참고 IaC 권장 조합: Workspace 인프라(VPC, IAM, Workspace 생성)는 Terraform 으로, 데이터 파이프라인과 Job 정의는 DAB 로 관리하는 이중 구조가 가장 효과적입니다. Terraform은 플랫폼 팀이, DAB는 각 데이터 팀이 관리합니다.

참고 링크