구성도 그리기

인쇄

개요

리소스 데이터를 기반으로 클라우드 구성을 draw.io 다이어그램으로 자동 생성하는 기능입니다. 계정 전체, 서비스(태그) 단위, VPC·VNet 상세의 세 가지 대상 수준과 조회성·보안·네트워크 세 가지 관점을 조합해 그리며, 생성된 구성도를 기준으로 후속 질문과 관점 전환 분석을 할 수 있습니다.

신규 인력에게 인프라를 설명하거나, 외부 노출 리소스 점검·VPC 간 연결 검토 전에 현재 구성을 한 장으로 정리하려는 시점에 사용합니다.

제공 서비스 범위

메뉴CSP대상 수준기본 표시 리소스구성도 생성
네트워크 구성도AWS계정 전체VPC · Transit Gateway · VPC Peering · VPN · Direct Connect 연결 토폴로지, 계정별 박스O
네트워크 구성도AWS서비스(태그)같은 태그 값(cz-project 등)을 가진 VPC들을 한 구성도로 통합O
네트워크 구성도AWSVPC 상세서브넷(AZ별) · 라우팅 테이블 · IGW · NAT · EC2 · RDS · 로드밸런서 · EKS(클러스터·노드그룹) · ECS · ElastiCache · TGW Attachment · VPC 엔드포인트O
네트워크 구성도Azure계정(구독) 전체VNet · VNet Peering · VPN Gateway · ExpressRoute 연결 토폴로지O
네트워크 구성도AzureVNet 상세서브넷 · VM · VMSS · AKS · Application Gateway · Load Balancer · Azure Firewall · Private Endpoint · Private DNS Zone, VNet에 속하지 않는 Storage · Key Vault · ACR · Redis · SQL · App Service · Recovery Services VaultO
관점추가 조회·표시 내용AWSAzure
조회성(overview)기본 리소스 배치, VPC CIDR 규모, Public·Private 서브넷 비율OO
보안(security)WAF와 ALB 연결, 0.0.0.0/0 개방 보안그룹, 공인 IP 노출 리소스 빨간 테두리 강조, 취약점 순위와 개선 제안OO (NSG 개방 · WAF Policy · 공인 IP 노출 VM·Application Gateway)
네트워크(network)TGW · VPC Peering · VPN · Direct Connect 연결선, 온프레미스 연결, Hub VPC 표시OO (VPN 피어 · ExpressRoute 회선)

환경(운영 · 개발 · 스테이징 · DR)과 리전(서울, 도쿄 등)을 질문에 적으면 그 범위로 좁혀 그립니다. 환경 필터는 리소스의 cz-stage 태그 값을 기준으로 적용됩니다.

네트워크 구성도 사용하기

1. 질문 입력

구성도, 다이어그램, 아키텍처, 토폴로지 중 하나의 단어를 포함합니다. 대상과 관점을 함께 적으면 선택 카드 없이 바로 생성됩니다.

  • "전체 네트워크 구성도 그려줘"

  • "vpc-0abc12345 구성도"

  • "costmanager-prd-vpc 보안 관점 구성도"

  • "ERP 서비스 VPC 간 연결 구성도"

  • "운영 환경 서울 리전 구성도"

  • "Azure skn-prd-vnet 구성도"

  • 관점 인식 — "보안", "WAF", "외부 노출", "보안 그룹"은 보안 관점으로, "트래픽 경로", "TGW 연결", "VPC 간 연결", "영향도"는 네트워크 관점으로 인식됩니다. 관점 표현이 없는 VPC 지정 요청은 선택 카드에서 관점을 고릅니다.

  • 대상 인식 — VPC ID(vpc- 로 시작)는 그대로 인식되고, VPC 이름은 일부만 적어도 유사한 이름을 찾습니다. 리소스 이름(EKS · RDS · ALB)을 적으면 그 리소스가 속한 VPC를 찾아 그립니다.

  • 리전 — 서울 · 도쿄 · 오사카 · 싱가포르 · 시드니 · 버지니아 · 오하이오 · 오레곤 · 아일랜드 · 런던 · 파리 · 프랑크푸르트 · 몬트리올 · 상파울루 · 한국 중부(Azure)를 인식합니다. "일본 리전"처럼 국가 단위는 리전으로 해석하지 않습니다.

  • 리소스 목록 — 구성도 요청에는 리소스 조회가 함께 실행되지 않습니다. 목록이 필요하면 별도로 질문합니다.

2. 선택 카드

"구성도 그려줘"처럼 관점이나 대상이 특정되지 않으면 선택 카드가 표시됩니다. 카드 하나에서 관점과 대상을 함께 고릅니다.

  • 관점 — 조회성 구성도(기본 추천) · 보안 관점 구성도 · 네트워크 관점 구성도 · 기타 (직접 입력)
  • 대상 — 계정 / VPC / 태그 세 그룹 아래에서 항목을 고릅니다.
    • 계정 — 계정 단위 전체 구성도. AWS와 Azure가 모두 있는 계정은 하위에 AWS · Azure가 나뉘어 표시됩니다.
    • VPC — 서비스(cz-project) 묶음과 개별 VPC 목록
    • 태그 — 태그 값별 묶음(VPC 개수 표기)
  • 직접 입력 — 목록에 없으면 VPC ID나 태그 값을 직접 입력합니다. VPC 이름을 입력해 후보가 여러 개이면 다시 고르는 카드가 표시됩니다.
  • Azure 대상 — 선택 카드에서 Azure는 계정 단위로만 고를 수 있습니다. VNet 상세는 질문에 VNet 이름이나 ID를 적어 요청합니다.

3. 답변 확인

  • 구성도 — 채팅 화면에 draw.io 다이어그램으로 표시되며, 구성도 안에 자산 데이터 수집 시각이 표기됩니다.
  • 요약 — 관점에 따라 내용이 달라집니다. 조회성은 VPC · 서브넷 · 리소스 수와 CIDR 규모, 보안은 취약점 순위 · 컴플라이언스 위반 · 개선 제안 · 외부 노출 점수, 네트워크는 TGW · Peering · VPN · Direct Connect 연결 수와 경로 설명을 제공합니다.
  • 공유 VPC — 다른 계정과 공유된 VPC(AWS RAM)는 소유 계정과 참여 계정 중 권한이 있는 범위에서 표시되며, 참여 계정 쪽은 리소스 아이콘 없이 자리만 표시됩니다.
  • Azure VNet 상세 — 대상 VNet과 이름이 짝을 이루는 운영·개발 VNet(예: -prd- ↔ -dev-)이 있으면 함께 그립니다. 최대 3개까지 표시되고, 권한 범위 밖 VNet이나 Virtual WAN은 제외되며 그 사실이 요약에 안내됩니다.
  • 범위 밖 구성 — 지정한 환경·리전에 해당하는 VPC가 없으면 빈 구성도 대신 사유가 안내됩니다.

4. 후속 질문과 관점 전환

생성된 구성도를 기준으로 이어서 질문합니다.

  • "DB 서브넷에서 인터넷으로 나가는 경로가 있어?"

  • "public IP 가진 EC2가 뭐야?"

  • "NAT Gateway가 단일 AZ야?"

  • "이 구성도 보안 관점으로 분석해줘"

  • 구성도 질문 — 라우팅 테이블 · 서브넷 · 리소스 배치 정보를 바탕으로 답변합니다. 구성도를 먼저 생성한 대화에서만 가능합니다.

  • 관점 전환 — 직전 구성도에 대해 "보안 관점으로", "네트워크 관점으로"라고 요청하면 같은 대상을 다시 조회하지 않고 해당 관점의 추가 데이터만 조회해 재분석합니다. 새 VPC를 지정하거나 "다른", "새로"가 포함되면 새 구성도로 처리됩니다.

  • 갱신 — 갱신, 최신화, 다시 그려라고 요청하면 최신 자산 데이터로 다시 생성합니다.

온라인상담

문의하기

이 답변이 유용합니까? 예 아니오

Send feedback
도움이 되어드리지 못해 죄송합니다. 아티클 개선을 위해 의견을 제공해 주시기 바랍니다.