듀오랩스

클라우드 계정 준비 가이드

고객 준비 가이드 6분 읽기cloudcustomer-prepdocspublic-doc

웹사이트나 업무 시스템을 클라우드에서 운영하면, 서버와 데이터베이스와 파일이 그 클라우드 계정 안에 있게 됩니다. 이 가이드는 그 계정을 고객 명의로 만들고, 개발사에는 필요한 권한만 주는 방법을 안내합니다.

클라우드 서비스마다 화면과 용어가 달라 서비스별 문서를 따로 두었습니다. 쓰시는 서비스의 문서 하나만 보시면 됩니다. 이 문서에는 모든 서비스에 공통인 원칙만 적었습니다.

준비 항목 전체 목록은 개발을 맡기기 전 고객이 준비할 계정과 서류에 있고, 외부 서비스 비용과 계정 명의에 대한 일반 원칙은 외부 서비스·계정·이용료 안내에 있습니다.

서비스별 문서

서비스 흔히 쓰는 경우 안내 문서
AWS 서버, 데이터베이스, 파일 저장소 등 인프라 전반 클라우드 계정 준비: AWS
Google Cloud Firebase 등 Google 서비스와 함께 쓸 때 클라우드 계정 준비: Google Cloud
Microsoft Azure Microsoft 365 등 Microsoft 환경을 이미 쓰는 회사 클라우드 계정 준비: Microsoft Azure
네이버 클라우드 국내 클라우드 사업자를 쓰고 싶을 때 클라우드 계정 준비: 네이버 클라우드
Vercel 웹사이트 프론트엔드 호스팅 클라우드 계정 준비: Vercel
Cloudflare 도메인 DNS, 보안, 콘텐츠 전송 클라우드 계정 준비: Cloudflare

어느 서비스를 쓸지는 프로젝트의 기능과 규모에 따라 제안·견적 단계에서 함께 정합니다. 한 프로젝트에서 둘 이상을 함께 쓰는 경우도 흔합니다. 예를 들어 웹사이트는 Vercel, 도메인은 Cloudflare, 데이터베이스는 AWS 에 두는 식입니다. 그런 경우 해당하는 문서를 모두 보시면 됩니다.

왜 고객 명의여야 하나

클라우드 계정에는 고객의 데이터가 들어 있고, 요금이 고객에게 청구됩니다. 개발사 명의 계정에서 운영하면 두 가지 문제가 생깁니다.

  • 개발사와 관계가 끝날 때 계정이나 서버·데이터를 고객 쪽으로 넘기는 작업이 따로 필요합니다. 서비스마다 넘기는 방법과 가능 범위가 달라, 처음부터 고객 명의로 만드는 것보다 번거롭습니다.
  • 누가 무엇에 얼마를 썼는지 고객이 직접 확인할 수 없습니다.

모든 서비스에 공통인 다섯 가지

1. 최고 권한 계정은 회사가 쥐고, 평소에는 쓰지 않습니다

클라우드 계정을 처음 만들면 모든 권한을 가진 계정이 하나 생깁니다. 서비스마다 부르는 이름은 다르지만 역할은 같습니다. 이 계정으로는 결제 정보를 바꾸고, 계정을 해지하고, 다른 사용자의 권한을 모두 빼앗을 수 있습니다.

  • 가입 이메일은 개인 메일이 아닌 회사 공용 메일로 합니다. 담당자가 퇴사해도 회사가 계정을 복구할 수 있어야 합니다.
  • 인증용 전화번호도 가능하면 회사 번호로 합니다.
  • 2단계 인증을 반드시 켭니다.
  • 이 계정의 로그인 정보는 개발사에 전달하지 않습니다.
  • 평소 작업은 별도의 사용자나 역할로 합니다.

2. 개발사에는 별도의 권한을 줍니다

개발사에는 최고 권한 계정의 비밀번호가 아니라, 개발사용으로 따로 만든 사용자나 역할을 줍니다. 서비스마다 방식이 다르며, 각 서비스 문서에 그 서비스가 권장하는 방식을 적었습니다.

별도 권한으로 주면 개발사가 한 작업이 개발사 이름으로 기록되고, 계약이 끝날 때 그 권한만 지우면 됩니다.

3. 결제 수단과 예산 알림을 설정합니다

클라우드는 쓴 만큼 요금이 나옵니다. 설정 실수나 예상보다 많은 사용량으로 요금이 커질 수 있으므로, 가입 직후 월 예산과 초과 알림을 설정해 두시기 바랍니다. 알림은 결제 담당자에게 가게 합니다.

4. 연락받을 담당자를 정합니다

결제 실패, 보안 경고, 서비스 정책 변경 안내는 계정에 등록된 연락처로 옵니다. 이 메일을 아무도 보지 않으면 서비스가 멈춘 뒤에야 알게 됩니다. 결제, 운영, 보안 연락처를 따로 등록할 수 있는 서비스라면 각각 회사 공용 메일로 등록해 두시기 바랍니다.

5. 가입 정보를 기록해 둡니다

비밀번호가 아니라 다음만 기록해 두시면 됩니다.

  • 어느 서비스에, 어느 이메일로, 누가 가입했는지
  • 2단계 인증 수단이 어디에 있는지 (누구의 휴대폰, 어느 보안키)
  • 개발사에 어떤 권한을 언제 주었는지

계약이 끝날 때

  1. 개발사에 준 사용자나 역할을 지웁니다.
  2. 개발사가 쓰던 접속 키가 있었다면 폐기합니다.
  3. 결제 수단과 연락처가 여전히 회사 담당자로 되어 있는지 확인합니다.

인수인계 전반은 프로젝트 인수인계 안내를 참고하세요.

관련 문서

마지막 수정:

재사용하실 때는 출처(Duolabs)와 이 문서의 정식 URL을 표시해 주세요.