개요
리소스 데이터를 기반으로 클라우드 구성을 draw.io 다이어그램으로 자동 생성하는 기능입니다. 계정 전체, 서비스(태그) 단위, VPC·VNet 상세의 세 가지 대상 수준과 조회성·보안·네트워크 세 가지 관점을 조합해 그리며, 생성된 구성도를 기준으로 후속 질문과 관점 전환 분석을 할 수 있습니다.
신규 인력에게 인프라를 설명하거나, 외부 노출 리소스 점검·VPC 간 연결 검토 전에 현재 구성을 한 장으로 정리하려는 시점에 사용합니다.
제공 서비스 범위
| 메뉴 | CSP | 대상 수준 | 기본 표시 리소스 | 구성도 생성 |
|---|---|---|---|---|
| 네트워크 구성도 | AWS | 계정 전체 | VPC · Transit Gateway · VPC Peering · VPN · Direct Connect 연결 토폴로지, 계정별 박스 | O |
| 네트워크 구성도 | AWS | 서비스(태그) | 같은 태그 값(cz-project 등)을 가진 VPC들을 한 구성도로 통합 | O |
| 네트워크 구성도 | AWS | VPC 상세 | 서브넷(AZ별) · 라우팅 테이블 · IGW · NAT · EC2 · RDS · 로드밸런서 · EKS(클러스터·노드그룹) · ECS · ElastiCache · TGW Attachment · VPC 엔드포인트 | O |
| 네트워크 구성도 | Azure | 계정(구독) 전체 | VNet · VNet Peering · VPN Gateway · ExpressRoute 연결 토폴로지 | O |
| 네트워크 구성도 | Azure | VNet 상세 | 서브넷 · VM · VMSS · AKS · Application Gateway · Load Balancer · Azure Firewall · Private Endpoint · Private DNS Zone, VNet에 속하지 않는 Storage · Key Vault · ACR · Redis · SQL · App Service · Recovery Services Vault | O |
| 관점 | 추가 조회·표시 내용 | AWS | Azure |
|---|---|---|---|
| 조회성(overview) | 기본 리소스 배치, VPC CIDR 규모, Public·Private 서브넷 비율 | O | O |
| 보안(security) | WAF와 ALB 연결, 0.0.0.0/0 개방 보안그룹, 공인 IP 노출 리소스 빨간 테두리 강조, 취약점 순위와 개선 제안 | O | O (NSG 개방 · WAF Policy · 공인 IP 노출 VM·Application Gateway) |
| 네트워크(network) | TGW · VPC Peering · VPN · Direct Connect 연결선, 온프레미스 연결, Hub VPC 표시 | O | O (VPN 피어 · ExpressRoute 회선) |
환경(운영 · 개발 · 스테이징 · DR)과 리전(서울, 도쿄 등)을 질문에 적으면 그 범위로 좁혀 그립니다. 환경 필터는 리소스의 cz-stage 태그 값을 기준으로 적용됩니다.
네트워크 구성도 사용하기
1. 질문 입력
구성도, 다이어그램, 아키텍처, 토폴로지 중 하나의 단어를 포함합니다. 대상과 관점을 함께 적으면 선택 카드 없이 바로 생성됩니다.
"전체 네트워크 구성도 그려줘"
"vpc-0abc12345 구성도"
"costmanager-prd-vpc 보안 관점 구성도"
"ERP 서비스 VPC 간 연결 구성도"
"운영 환경 서울 리전 구성도"
"Azure skn-prd-vnet 구성도"
관점 인식 — "보안", "WAF", "외부 노출", "보안 그룹"은 보안 관점으로, "트래픽 경로", "TGW 연결", "VPC 간 연결", "영향도"는 네트워크 관점으로 인식됩니다. 관점 표현이 없는 VPC 지정 요청은 선택 카드에서 관점을 고릅니다.
대상 인식 — VPC ID(
vpc-로 시작)는 그대로 인식되고, VPC 이름은 일부만 적어도 유사한 이름을 찾습니다. 리소스 이름(EKS · RDS · ALB)을 적으면 그 리소스가 속한 VPC를 찾아 그립니다.리전 — 서울 · 도쿄 · 오사카 · 싱가포르 · 시드니 · 버지니아 · 오하이오 · 오레곤 · 아일랜드 · 런던 · 파리 · 프랑크푸르트 · 몬트리올 · 상파울루 · 한국 중부(Azure)를 인식합니다. "일본 리전"처럼 국가 단위는 리전으로 해석하지 않습니다.
리소스 목록 — 구성도 요청에는 리소스 조회가 함께 실행되지 않습니다. 목록이 필요하면 별도로 질문합니다.
2. 선택 카드
"구성도 그려줘"처럼 관점이나 대상이 특정되지 않으면 선택 카드가 표시됩니다. 카드 하나에서 관점과 대상을 함께 고릅니다.
- 관점 —
조회성 구성도(기본 추천) ·보안 관점 구성도·네트워크 관점 구성도·기타 (직접 입력) - 대상 — 계정 / VPC / 태그 세 그룹 아래에서 항목을 고릅니다.
- 계정 — 계정 단위 전체 구성도. AWS와 Azure가 모두 있는 계정은 하위에
AWS·Azure가 나뉘어 표시됩니다. - VPC — 서비스(cz-project) 묶음과 개별 VPC 목록
- 태그 — 태그 값별 묶음(VPC 개수 표기)
- 계정 — 계정 단위 전체 구성도. AWS와 Azure가 모두 있는 계정은 하위에
- 직접 입력 — 목록에 없으면 VPC ID나 태그 값을 직접 입력합니다. VPC 이름을 입력해 후보가 여러 개이면 다시 고르는 카드가 표시됩니다.
- Azure 대상 — 선택 카드에서 Azure는 계정 단위로만 고를 수 있습니다. VNet 상세는 질문에 VNet 이름이나 ID를 적어 요청합니다.
3. 답변 확인
- 구성도 — 채팅 화면에 draw.io 다이어그램으로 표시되며, 구성도 안에 자산 데이터 수집 시각이 표기됩니다.
- 요약 — 관점에 따라 내용이 달라집니다. 조회성은 VPC · 서브넷 · 리소스 수와 CIDR 규모, 보안은 취약점 순위 · 컴플라이언스 위반 · 개선 제안 · 외부 노출 점수, 네트워크는 TGW · Peering · VPN · Direct Connect 연결 수와 경로 설명을 제공합니다.
- 공유 VPC — 다른 계정과 공유된 VPC(AWS RAM)는 소유 계정과 참여 계정 중 권한이 있는 범위에서 표시되며, 참여 계정 쪽은 리소스 아이콘 없이 자리만 표시됩니다.
- Azure VNet 상세 — 대상 VNet과 이름이 짝을 이루는 운영·개발 VNet(예:
-prd-↔-dev-)이 있으면 함께 그립니다. 최대 3개까지 표시되고, 권한 범위 밖 VNet이나 Virtual WAN은 제외되며 그 사실이 요약에 안내됩니다. - 범위 밖 구성 — 지정한 환경·리전에 해당하는 VPC가 없으면 빈 구성도 대신 사유가 안내됩니다.
4. 후속 질문과 관점 전환
생성된 구성도를 기준으로 이어서 질문합니다.
"DB 서브넷에서 인터넷으로 나가는 경로가 있어?"
"public IP 가진 EC2가 뭐야?"
"NAT Gateway가 단일 AZ야?"
"이 구성도 보안 관점으로 분석해줘"
구성도 질문 — 라우팅 테이블 · 서브넷 · 리소스 배치 정보를 바탕으로 답변합니다. 구성도를 먼저 생성한 대화에서만 가능합니다.
관점 전환 — 직전 구성도에 대해 "보안 관점으로", "네트워크 관점으로"라고 요청하면 같은 대상을 다시 조회하지 않고 해당 관점의 추가 데이터만 조회해 재분석합니다. 새 VPC를 지정하거나 "다른", "새로"가 포함되면 새 구성도로 처리됩니다.
갱신 —
갱신,최신화,다시 그려라고 요청하면 최신 자산 데이터로 다시 생성합니다.
온라인상담
문의하기