본문으로 건너뛰기
AIDevOps
  • Learn
  • Learning Paths
  • Practice
  • Open Source
  • Books
  • Engineering

    AI DevOpsAI 서비스 개발·운영 전체 지도LLMOpsLLM 배포·평가·관측실전 프로젝트AI Agent 프로젝트 실습

    Knowledge

    Docs기술 문서 모음Blog엔지니어링 아티클Plogger개발 기록 피드

    Validate

    Certification3단계 역량 인증 · 준비 중
AI Models
LlamaMistralGemmaDeepSeekQwen
☁️ 클라우드
클라우드 입문 & 로드맵AWSGCPAzureNCPCloudflare
🤖 AI 실전 개발
AI 실전 입문 & 로드맵Hugging FaceLangChainLlamaIndexLLMOps|LangGraphMCPMulti-AgentAgent Evaluation
🧠 AI Core
AI 입문 & 로드맵ML FundamentalsLLM Fundamentals|Python AIC++|PyTorchTensorFlowJAX
🧠 AI Agent 개발
금융 AI AgentLLM API 서버주식 투자 AgentAIOps AI Agent교육 AI Agent코딩 AI Agent
🌱 Spring Cloud
Spring 입문 & 로드맵Spring Cloud GatewaySpring BootJava|Spring AISpring SecuritySpring BatchSpring JPA
🐳 DevOps
DevOps 입문 & 로드맵LinuxDockerCI/CD|Kubernetes 기본K8s 심화/실무PrometheusGrafana
🧱 인프라
인프라 입문 & 로드맵NginxRedis
🎨 Frontend
Frontend 입문 & 로드맵JavaScriptTypeScript|ReactNext.js|VueNuxt
📱 Mobile
Mobile 입문 & 로드맵KotlinAndroidFlutter
⚙️ Backend
Backend 입문 & 로드맵Python 기본FastAPIDjangoFlask|CGoGinNode.js
💾 Database
DB 입문 & 로드맵공통 SQLOracleMySQLPostgreSQL|MongoDB벡터 DB
🧪 검증
k6JMeternGrinder
AIDevOps

Engineering AI. From Code to Production.
AI와 AI Agent를 개발하고 운영하기 위한 엔지니어링 학습 플랫폼

Learn

  • 전체 가이드
  • Learning Paths
  • Practice
  • Books

Resources

  • AI DevOps
  • LLMOps
  • 실전 프로젝트
  • Docs
  • Blog
  • Plogger
  • Open Source
  • Certification (준비 중)

Start Here

  • AI Core 로드맵
  • AI 실전 개발 로드맵
  • Spring Cloud 로드맵
  • DevOps 로드맵
  • 인프라 로드맵

 

  • 클라우드 로드맵
  • Frontend 로드맵
  • Mobile 로드맵
  • Backend 로드맵
  • Database 로드맵
© 2026 AI DevOps Korea. All rights reserved.
이용약관개인정보처리방침Sitemaptestforge.kr
  1. Home
  2. Learn
  3. 클라우드
  4. 클라우드 입문 & 로드맵
클라우드 입문자를 위한 첫 가이드

🧭 클라우드 입문 & 로드맵 완전 가이드

Visitors

클라우드를 처음 시작하는 분을 위한 출발점입니다. 클라우드가 무엇이고 왜 쓰는지, IaaS·PaaS·SaaS·서버리스의 차이, 모든 클라우드에 공통으로 존재하는 핵심 서비스 지도, AWS·GCP·Azure·NCP·Cloudflare 비교, 비용과 보안의 기본, 그리고 단계별 학습 로드맵을 정리합니다.

  • Beginner · 입문
  • 업데이트 2026.09.24
  • 약 10분 읽기
  • 12개 섹션
  • 예제 코드 1개

포함된 Learning Path

이 가이드는 아래 경로의 한 단계입니다. 앞뒤 순서와 함께 학습해보세요.

  • Cloud Native Engineer →
클라우드 개념 큰 그림서비스 모델 이해클라우드 제공사 비교비용·보안 기초클라우드 자격증 준비

관련 프레임워크 & 개발환경

☁️AWS→☁️GCP→☁️Azure→☁️NCP→⚡Cloudflare→

목차

0 / 14
  1. 가이드 사용법
  2. 구조 다이어그램
  3. 클라우드란 무엇인가
  4. 서비스 모델
  5. 공통 핵심 서비스 지도
  6. 제공사 비교
  7. 클라우드 네트워크 기초
  8. 첫 배포
  9. 비용과 보안의 기본
  10. 시작 전 준비물
  11. 단계별 로드맵
  12. 8주 학습 플랜
  13. 자주 하는 실수
  14. 핵심 용어 사전
목차 14개 섹션
  1. 가이드 사용법
  2. 구조 다이어그램
  3. 클라우드란 무엇인가
  4. 서비스 모델
  5. 공통 핵심 서비스 지도
  6. 제공사 비교
  7. 클라우드 네트워크 기초
  8. 첫 배포
  9. 비용과 보안의 기본
  10. 시작 전 준비물
  11. 단계별 로드맵
  12. 8주 학습 플랜
  13. 자주 하는 실수
  14. 핵심 용어 사전

가이드 사용법

읽는 방향

클라우드 입문 & 로드맵를 실무 흐름으로 이해하기

클라우드를 처음 시작하는 분을 위한 출발점입니다. 클라우드가 무엇이고 왜 쓰는지, IaaS·PaaS·SaaS·서버리스의 차이, 모든 클라우드에 공통으로 존재하는 핵심 서비스 지도, AWS·GCP·Azure·NCP·Cloudflare 비교, 비용과 보안의 기본, 그리고 단계별 학습 로드맵을 정리합니다. 이 가이드는 개념을 나열하기보다, 실제 프로젝트에서 판단해야 하는 순서대로 내용을 따라갈 수 있게 구성했습니다.

핵심 관점

인프라 / 운영

설치 명령을 외우기보다 트래픽, 런타임, 관측, 장애 대응이 어떤 순서로 이어지는지 파악합니다.

클라우드 개념 큰 그림서비스 모델 이해클라우드 제공사 비교비용·보안 기초클라우드 자격증 준비

구조 다이어그램

글로 읽은 내용을 머릿속에 오래 남기려면 먼저 흐름을 그림으로 잡는 편이 좋습니다. 아래 두 그림은 클라우드 입문 & 로드맵를 학습할 때 계속 되돌아볼 수 있는 기준 지도입니다.

학습 흐름

다이어그램 렌더링 중…

아키텍처 관점

다이어그램 렌더링 중…

클라우드란 무엇인가: 빌려 쓰는 데이터센터

클라우드 입문 & 로드맵를 처음 펼칠 때는 세부 명령보다 큰 그림이 먼저입니다. 이 섹션에서는 앞으로 배울 개념들이 어떤 문제를 풀기 위해 등장했는지부터 잡아봅니다.

예전에는 서비스를 운영하려면 서버를 구매하고, 데이터센터에 설치하고, 네트워크를 연결하는 데 몇 주가 걸렸습니다. 트래픽이 예상보다 많으면 서버가 부족했고, 적으면 비싼 장비가 놀았습니다.

클라우드는 이 모든 것을 인터넷을 통해 필요한 만큼, 필요한 시간만큼 빌려 쓰는 방식입니다. 클릭 몇 번(또는 코드 몇 줄)으로 몇 분 만에 서버를 만들고, 필요 없으면 지워서 비용을 멈출 수 있습니다.
구분온프레미스 (자체 서버)클라우드
초기 비용서버·장비 구매 (큰 선투자)없음 — 사용한 만큼 지불
준비 시간수 주~수 개월수 분
확장장비 추가 구매 필요즉시 확장·축소
관리 책임하드웨어부터 전부하드웨어·물리 보안은 제공사 담당
글로벌 배포해외 데이터센터 직접 확보리전 선택만으로 가능

서비스 모델: 어디까지 내가 관리하나

서비스 모델: 어디까지 내가 관리하나은 선택지가 갈리는 지점입니다. 표를 기준으로 각 방법의 쓰임새와 운영상의 차이를 비교해두면 이후 판단이 훨씬 쉬워집니다.

클라우드 서비스는 "내가 관리해야 하는 범위"에 따라 나뉩니다. 아래로 갈수록 관리 부담이 줄지만, 대신 세밀한 제어권도 줄어듭니다.
모델내가 관리제공사가 관리예시
IaaSOS, 런타임, 앱, 데이터하드웨어, 네트워크, 가상화AWS EC2, GCP Compute Engine, NCP Server
CaaS (컨테이너)컨테이너 이미지, 설정클러스터 관리 영역EKS, GKE, AKS, Cloud Run
PaaS앱 코드, 데이터OS, 런타임, 확장Elastic Beanstalk, App Engine, Azure App Service
서버리스 (FaaS)함수 코드서버, 확장, 가용성 전부AWS Lambda, Cloudflare Workers
SaaS사용만전부Gmail, Slack, Notion

공통 핵심 서비스 지도: 이름만 다르고 개념은 같다

공통 핵심 서비스 지도: 이름만 다르고 개념은 같다은 선택지가 갈리는 지점입니다. 표를 기준으로 각 방법의 쓰임새와 운영상의 차이를 비교해두면 이후 판단이 훨씬 쉬워집니다.

클라우드 제공사마다 서비스 이름은 다르지만 핵심 개념은 거의 같습니다. 한 클라우드를 제대로 익히면 다른 클라우드는 "이름 바꾸기" 수준으로 빠르게 적응할 수 있습니다.
분류개념AWSGCPAzure
컴퓨팅가상 서버EC2Compute EngineVirtual Machines
컨테이너관리형 KubernetesEKSGKEAKS
서버리스함수 실행LambdaCloud Functions / Cloud RunAzure Functions
스토리지오브젝트 저장소S3Cloud StorageBlob Storage
데이터베이스관리형 RDBRDS / AuroraCloud SQLAzure SQL / Database for PostgreSQL
네트워크가상 사설망VPCVPCVNet
보안권한 관리IAMIAMEntra ID + RBAC
관측모니터링·로그CloudWatchCloud Monitoring / LoggingAzure Monitor

클라우드 제공사 비교

클라우드 제공사 비교은 선택지가 갈리는 지점입니다. 표를 기준으로 각 방법의 쓰임새와 운영상의 차이를 비교해두면 이후 판단이 훨씬 쉬워집니다.

첫 클라우드로는 AWS를 추천합니다. 학습 자료와 채용 수요가 가장 많고, 여기서 익힌 개념이 다른 클라우드에 그대로 적용됩니다. 이 사이트(aidevops.kr)는 Cloudflare 위에서 운영되고 있습니다.
제공사강점주로 선택하는 경우가이드
AWS가장 큰 점유율, 가장 많은 서비스, 방대한 자료처음 배우는 클라우드, 대부분의 기업AWS
GCP데이터·AI(BigQuery, Vertex AI), Kubernetes(GKE)데이터 분석·AI 중심 서비스GCP
AzureMicrosoft 생태계(Entra ID, Office) 통합, OpenAI 모델MS 기반 기업, 엔터프라이즈Azure
NCP (네이버 클라우드)국내 리전, 공공기관 인증(CSAP), 한국어 지원공공·금융 등 국내 규제 대상NCP
Cloudflare글로벌 엣지 네트워크, CDN·보안·Workers정적 사이트, 엣지 컴퓨팅, 보안 앞단Cloudflare

클라우드 네트워크 기초: VPC와 서브넷

클라우드 네트워크 기초: VPC와 서브넷은 선택지가 갈리는 지점입니다. 표를 기준으로 각 방법의 쓰임새와 운영상의 차이를 비교해두면 이후 판단이 훨씬 쉬워집니다.

클라우드에서 가장 먼저 부딪히는 벽은 네트워크입니다. "서버를 만들었는데 접속이 안 돼요"의 대부분은 네트워크 설정 문제입니다. VPC는 클라우드 안에 만드는 나만의 격리된 네트워크이고, 그 안을 용도별로 서브넷으로 나눕니다.
구성 요소역할일반적인 배치
퍼블릭 서브넷인터넷과 직접 통신 가능로드밸런서, Bastion(점프 서버)
프라이빗 서브넷외부에서 직접 접근 불가앱 서버, DB
인터넷 게이트웨이VPC ↔ 인터넷 연결 통로퍼블릭 서브넷에 연결
NAT 게이트웨이프라이빗 서버가 외부로 나가는 통로 (들어오는 건 차단)패키지 설치·외부 API 호출용
보안 그룹인스턴스 단위 방화벽 (허용 규칙)DB는 앱 서버에서만 3306/5432 허용

Tip

DB는 반드시 프라이빗 서브넷에 두세요. DB 포트를 인터넷(0.0.0.0/0)에 열어두는 것은 가장 흔하고 치명적인 클라우드 보안 사고 원인입니다.

첫 배포: CLI로 정적 사이트 올리기

여기서는 첫 배포: CLI로 정적 사이트 올리기을 실제 코드와 함께 확인합니다. 예제를 그대로 따라 하기보다, 입력과 출력, 그리고 바뀌기 쉬운 부분이 어디인지 보면서 읽어보세요.

클라우드는 웹 콘솔로도 다룰 수 있지만, 실무에서는 CLI와 코드로 다루는 것이 기본입니다. 아래는 AWS CLI로 S3에 정적 사이트를 올리는 예시입니다. 같은 작업을 콘솔로 해본 뒤 CLI로 반복해보면 차이를 체감할 수 있습니다.
deploy-static.shBASH
# 사전 준비: aws configure 로 자격 증명 설정 (루트 계정 키 사용 금지)
BUCKET=my-first-site-20260924

# 1. 버킷 생성 (서울 리전)
aws s3 mb s3://$BUCKET --region ap-northeast-2

# 2. 빌드 결과물 업로드 (변경된 파일만 동기화)
aws s3 sync ./dist s3://$BUCKET --delete

# 3. 정적 웹사이트 호스팅 설정
aws s3 website s3://$BUCKET --index-document index.html --error-document 404.html

# 실습이 끝나면 정리 — 쓰지 않는 리소스는 바로 삭제하는 습관!
# aws s3 rb s3://$BUCKET --force

Tip

실서비스에서는 S3를 직접 공개하기보다 CDN(CloudFront, Cloudflare)을 앞에 두고 버킷은 비공개로 유지하는 구성이 권장됩니다.

비용과 보안의 기본: 첫날부터 챙길 것

비용과 보안의 기본: 첫날부터 챙길 것은 선택지가 갈리는 지점입니다. 표를 기준으로 각 방법의 쓰임새와 운영상의 차이를 비교해두면 이후 판단이 훨씬 쉬워집니다.

클라우드 입문자에게 가장 무서운 두 가지는 예상치 못한 요금과 보안 사고입니다. 클라우드는 "공동 책임 모델"을 따릅니다. 제공사는 데이터센터와 하드웨어를 책임지고, 그 위에 올린 설정·데이터·권한은 사용자 책임입니다.
항목해야 할 일이유
루트 계정MFA 설정 후 일상 작업에는 사용 금지루트 탈취 = 계정 전체 탈취
IAM사람·서비스별 최소 권한 계정유출 시 피해 범위 최소화
액세스 키코드·GitHub에 절대 포함 금지, 가능하면 임시 자격 증명유출 키로 채굴 서버 생성 → 요금 폭탄
예산 알림월 예산과 사용량 알림 설정과금 사고 조기 발견
리소스 정리실습 후 인스턴스·NAT·로드밸런서 삭제켜두기만 해도 시간당 과금
태그프로젝트·담당자·환경 태그 부여비용 추적과 정리 대상 식별

Tip

NAT 게이트웨이, 로드밸런서, 관리형 DB는 트래픽이 없어도 시간당 요금이 나옵니다. 프리 티어 범위를 확인하고, 실습이 끝나면 반드시 삭제하세요.

시작 전 준비물

시작 전 준비물은 선택지가 갈리는 지점입니다. 표를 기준으로 각 방법의 쓰임새와 운영상의 차이를 비교해두면 이후 판단이 훨씬 쉬워집니다.

클라우드는 결국 "남의 데이터센터에 있는 Linux 서버와 네트워크"입니다. Linux와 네트워크 기초가 탄탄할수록 클라우드 학습 속도가 빨라집니다.
영역무엇을어느 정도
LinuxSSH 접속, 패키지 설치, 서비스 관리Linux 기본
네트워크IP 대역(CIDR), 포트, DNS, HTTP/HTTPSCIDR 표기 이해 (10.0.0.0/16 등)
Docker이미지 빌드와 실행Docker 기본
결제 수단클라우드 계정 가입용 카드프리 티어 + 예산 알림 필수
배포할 앱 1개정적 사이트 또는 간단한 API실습 대상

단계별 로드맵: 첫 서버부터 클라우드 아키텍처까지

단계별 로드맵: 첫 서버부터 클라우드 아키텍처까지은 선택지가 갈리는 지점입니다. 표를 기준으로 각 방법의 쓰임새와 운영상의 차이를 비교해두면 이후 판단이 훨씬 쉬워집니다.

단계목표학습 내용가이드완료 체크
0. 기초서버와 네트워크Linux, SSH, CIDR, DNS, HTTPLinux원격 서버 SSH 접속·설정
1. 계정과 보안안전한 시작루트 MFA, IAM 사용자·역할, 예산 알림AWSIAM 사용자로만 작업
2. 컴퓨팅 & 스토리지첫 서비스 배포가상 서버, 오브젝트 스토리지, 보안 그룹AWS서버에 웹 앱 배포 + 정적 파일 S3
3. 네트워크VPC 설계퍼블릭/프라이빗 서브넷, 게이트웨이, 로드밸런서AWS2계층 VPC 아키텍처 구성
4. 관리형 서비스운영 부담 줄이기관리형 DB, 컨테이너 서비스, 서버리스GCP, Azure관리형 DB + 컨테이너 배포
5. 엣지 & CDN전 세계에 빠르게CDN, DNS, WAF, 엣지 함수Cloudflare커스텀 도메인 + CDN + HTTPS
6. IaC인프라를 코드로Terraform으로 VPC·서버·DB 정의CI/CDterraform apply로 전체 환경 재현
7. 국내 환경 & 멀티 클라우드규제와 선택지공공 클라우드 인증, 제공사 간 비교NCP같은 구성을 두 번째 클라우드에서 재현

Tip

클라우드 자격증(AWS SAA 등)은 개념을 체계적으로 정리하는 데 좋습니다. 다만 자격증만으로는 부족하니, 위 단계의 실습 결과물을 반드시 함께 남기세요.

8주 학습 플랜: 하루 1~2시간 기준

8주 학습 플랜: 하루 1~2시간 기준은 선택지가 갈리는 지점입니다. 표를 기준으로 각 방법의 쓰임새와 운영상의 차이를 비교해두면 이후 판단이 훨씬 쉬워집니다.

마지막 주의 "리소스 전체 삭제"도 중요한 실습입니다. Terraform으로 만들었다면 terraform destroy 한 줄로 깨끗하게 정리됩니다 — IaC의 가치를 체감하는 순간입니다.
주차주제결과물
1주계정 보안 + IAM + 예산 알림안전하게 설정된 클라우드 계정
2주가상 서버 + 보안 그룹SSH 접속 가능한 웹 서버
3주오브젝트 스토리지 + CDN정적 사이트 배포 + 커스텀 도메인
4주VPC 설계퍼블릭/프라이빗 서브넷 2계층 구성
5주관리형 DB + 로드밸런서앱 서버 2대 + DB 3계층 아키텍처
6주컨테이너 서비스 / 서버리스컨테이너 앱 배포 + 서버리스 함수
7주Terraform1~6주 구성을 코드로 재현
8주모니터링 + 비용 분석 + 정리대시보드 + 비용 리포트 + 리소스 전체 삭제

클라우드 입문자가 자주 하는 실수

클라우드 입문자가 자주 하는 실수은 선택지가 갈리는 지점입니다. 표를 기준으로 각 방법의 쓰임새와 운영상의 차이를 비교해두면 이후 판단이 훨씬 쉬워집니다.

클라우드 사고의 대부분은 기술적으로 어려운 문제가 아니라 설정 실수에서 발생합니다. 체크리스트를 만들어 매번 확인하는 습관이 가장 강력한 보안 도구입니다.
실수문제대신 이렇게
루트 계정으로 일상 작업계정 탈취 시 전체 피해MFA + IAM 사용자/역할
액세스 키를 GitHub에 커밋수 분 내 자동 수집되어 악용환경변수·시크릿 매니저, 키 즉시 폐기
보안 그룹 0.0.0.0/0 전체 개방무차별 공격 노출필요한 포트·IP만 허용
실습 리소스 방치월말 요금 폭탄실습 후 즉시 삭제, 예산 알림
콘솔 클릭으로만 구성재현·리뷰·복구 불가CLI·IaC로 기록
단일 가용 영역에 모두 배치데이터센터 장애 시 전체 중단다중 AZ 구성
리전 확인 없이 작업리소스를 못 찾거나 지연 증가작업 전 리전 확인 (서울: ap-northeast-2)

핵심 용어 사전

핵심 용어 사전은 선택지가 갈리는 지점입니다. 표를 기준으로 각 방법의 쓰임새와 운영상의 차이를 비교해두면 이후 판단이 훨씬 쉬워집니다.

용어한 줄 설명
리전 (Region)클라우드 데이터센터가 위치한 지리적 지역 (예: 서울)
가용 영역 (AZ)한 리전 안의 물리적으로 분리된 데이터센터 그룹
VPC클라우드 안에 만드는 논리적으로 격리된 사설 네트워크
CIDRIP 주소 범위 표기법 (10.0.0.0/16 = 약 6.5만 개 주소)
IAM누가 어떤 리소스에 무엇을 할 수 있는지 정하는 권한 관리
보안 그룹인스턴스에 적용되는 가상 방화벽 규칙
오브젝트 스토리지파일을 키-객체 형태로 무제한 저장하는 서비스 (S3 등)
서버리스서버 관리 없이 코드 실행 단위로 과금되는 실행 모델
공동 책임 모델제공사는 클라우드 자체를, 사용자는 클라우드 안의 설정·데이터를 책임지는 원칙
프리 티어신규 가입자에게 일정 기간·사용량을 무료로 제공하는 혜택

Tip

다음 단계는 AWS 가이드입니다. 계정 보안 설정부터 차근차근 따라가 보세요.

다음 가이드 →AWS