클라우드 계정 준비 가이드
웹사이트나 업무 시스템을 클라우드에서 운영하면, 서버와 데이터베이스와 파일이 그 클라우드 계정 안에 있게 됩니다. 이 가이드는 그 계정을 고객 명의로 만들고, 개발사에는 필요한 권한만 주는 방법을 안내합니다.
클라우드 서비스마다 화면과 용어가 달라 서비스별 문서를 따로 두었습니다. 쓰시는 서비스의 문서 하나만 보시면 됩니다. 이 문서에는 모든 서비스에 공통인 원칙만 적었습니다.
준비 항목 전체 목록은 개발을 맡기기 전 고객이 준비할 계정과 서류에 있고, 외부 서비스 비용과 계정 명의에 대한 일반 원칙은 외부 서비스·계정·이용료 안내에 있습니다.
서비스별 문서
| 서비스 | 흔히 쓰는 경우 | 안내 문서 |
|---|---|---|
| AWS | 서버, 데이터베이스, 파일 저장소 등 인프라 전반 | 클라우드 계정 준비: AWS |
| Google Cloud | Firebase 등 Google 서비스와 함께 쓸 때 | 클라우드 계정 준비: Google Cloud |
| Microsoft Azure | Microsoft 365 등 Microsoft 환경을 이미 쓰는 회사 | 클라우드 계정 준비: Microsoft Azure |
| 네이버 클라우드 | 국내 클라우드 사업자를 쓰고 싶을 때 | 클라우드 계정 준비: 네이버 클라우드 |
| Vercel | 웹사이트 프론트엔드 호스팅 | 클라우드 계정 준비: Vercel |
| Cloudflare | 도메인 DNS, 보안, 콘텐츠 전송 | 클라우드 계정 준비: Cloudflare |
어느 서비스를 쓸지는 프로젝트의 기능과 규모에 따라 제안·견적 단계에서 함께 정합니다. 한 프로젝트에서 둘 이상을 함께 쓰는 경우도 흔합니다. 예를 들어 웹사이트는 Vercel, 도메인은 Cloudflare, 데이터베이스는 AWS 에 두는 식입니다. 그런 경우 해당하는 문서를 모두 보시면 됩니다.
왜 고객 명의여야 하나
클라우드 계정에는 고객의 데이터가 들어 있고, 요금이 고객에게 청구됩니다. 개발사 명의 계정에서 운영하면 두 가지 문제가 생깁니다.
- 개발사와 관계가 끝날 때 계정이나 서버·데이터를 고객 쪽으로 넘기는 작업이 따로 필요합니다. 서비스마다 넘기는 방법과 가능 범위가 달라, 처음부터 고객 명의로 만드는 것보다 번거롭습니다.
- 누가 무엇에 얼마를 썼는지 고객이 직접 확인할 수 없습니다.
모든 서비스에 공통인 다섯 가지
1. 최고 권한 계정은 회사가 쥐고, 평소에는 쓰지 않습니다
클라우드 계정을 처음 만들면 모든 권한을 가진 계정이 하나 생깁니다. 서비스마다 부르는 이름은 다르지만 역할은 같습니다. 이 계정으로는 결제 정보를 바꾸고, 계정을 해지하고, 다른 사용자의 권한을 모두 빼앗을 수 있습니다.
- 가입 이메일은 개인 메일이 아닌 회사 공용 메일로 합니다. 담당자가 퇴사해도 회사가 계정을 복구할 수 있어야 합니다.
- 인증용 전화번호도 가능하면 회사 번호로 합니다.
- 2단계 인증을 반드시 켭니다.
- 이 계정의 로그인 정보는 개발사에 전달하지 않습니다.
- 평소 작업은 별도의 사용자나 역할로 합니다.
2. 개발사에는 별도의 권한을 줍니다
개발사에는 최고 권한 계정의 비밀번호가 아니라, 개발사용으로 따로 만든 사용자나 역할을 줍니다. 서비스마다 방식이 다르며, 각 서비스 문서에 그 서비스가 권장하는 방식을 적었습니다.
별도 권한으로 주면 개발사가 한 작업이 개발사 이름으로 기록되고, 계약이 끝날 때 그 권한만 지우면 됩니다.
3. 결제 수단과 예산 알림을 설정합니다
클라우드는 쓴 만큼 요금이 나옵니다. 설정 실수나 예상보다 많은 사용량으로 요금이 커질 수 있으므로, 가입 직후 월 예산과 초과 알림을 설정해 두시기 바랍니다. 알림은 결제 담당자에게 가게 합니다.
4. 연락받을 담당자를 정합니다
결제 실패, 보안 경고, 서비스 정책 변경 안내는 계정에 등록된 연락처로 옵니다. 이 메일을 아무도 보지 않으면 서비스가 멈춘 뒤에야 알게 됩니다. 결제, 운영, 보안 연락처를 따로 등록할 수 있는 서비스라면 각각 회사 공용 메일로 등록해 두시기 바랍니다.
5. 가입 정보를 기록해 둡니다
비밀번호가 아니라 다음만 기록해 두시면 됩니다.
- 어느 서비스에, 어느 이메일로, 누가 가입했는지
- 2단계 인증 수단이 어디에 있는지 (누구의 휴대폰, 어느 보안키)
- 개발사에 어떤 권한을 언제 주었는지
계약이 끝날 때
- 개발사에 준 사용자나 역할을 지웁니다.
- 개발사가 쓰던 접속 키가 있었다면 폐기합니다.
- 결제 수단과 연락처가 여전히 회사 담당자로 되어 있는지 확인합니다.
인수인계 전반은 프로젝트 인수인계 안내를 참고하세요.
관련 문서
- 클라우드 계정 준비: 네이버 클라우드네이버 클라우드 플랫폼 계정을 고객 명의로 쓰고, 개발사에는 서브 계정으로 필요한 권한만 주는 방법입니다. 모든 클라우드 서비스에 공통인 원칙은 클라우드 계정 준비 가이드에 있습니다.
- 클라우드 계정 준비: Microsoft AzureMicrosoft Azure 구독을 고객 명의로 쓰고, 개발사에 필요한 권한만 주는 방법입니다. 모든 클라우드 서비스에 공통인 원칙은 클라우드 계정 준비 가이드에 있습니다.
- 클라우드 계정 준비: Google CloudGoogle Cloud 를 고객 명의로 쓰고, 개발사에 필요한 권한만 주는 방법입니다. 모든 클라우드 서비스에 공통인 원칙은 클라우드 계정 준비 가이드에 있습니다.
- 클라우드 계정 준비: CloudflareCloudflare 계정을 고객 명의로 만들고, 개발사를 멤버로 초대하는 방법입니다. Cloudflare 는 주로 도메인의 DNS 관리와 보안·콘텐츠 전송에 쓰입니다. 모든 클라우드 서비스에 공통인 원칙은 클라우드 계정 준비 가이드에 있습니다.
- 클라우드 계정 준비: VercelVercel 팀을 고객 명의로 만들고, 개발사를 팀 멤버로 초대하는 방법입니다. 모든 클라우드 서비스에 공통인 원칙은 클라우드 계정 준비 가이드에 있습니다.