듀오랩스

클라우드 계정 준비: Google Cloud

고객 준비 가이드 10분 읽기cloudcustomer-prepdocsgoogle-cloudpublic-doc

Google Cloud 를 고객 명의로 쓰고, 개발사에 필요한 권한만 주는 방법입니다. 모든 클라우드 서비스에 공통인 원칙은 클라우드 계정 준비 가이드에 있습니다.

확인 기준. 2026년 9월 17일에 Google Cloud 공식 문서를 직접 확인해 작성했습니다. 진행 직전에 출처의 원문을 다시 확인하시기 바랍니다.

먼저 정할 것 두 가지

1. 무료 체험으로 운영하지 않기

Google Cloud 에 처음 가입하면 무료 체험(Free Trial) 결제 계정이 만들어집니다. 300달러 크레딧을 90일 동안 쓸 수 있고, 체험 중에는 요금이 청구되지 않습니다.

문제는 체험이 끝난 뒤입니다.

All resources you created during the trial are stopped. Further, any data you stored in services like Compute Engine is marked for deletion and might be lost.

시점 일어나는 일
체험 종료 체험 중 만든 모든 리소스가 정지되고, 저장한 데이터는 삭제 대상이 됩니다
종료 후 30일 유예 이 기간에 유료 결제 계정으로 전환하면 정지된 리소스와 데이터를 복구할 수도 있습니다
유예 이후 체험 중 만든 리소스가 영구 삭제됩니다

운영할 시스템이라면 운영 전에 콘솔의 환영 페이지에서 Activate 를 눌러 유료 결제 계정으로 전환하시기 바랍니다. 전환하면 크레딧을 넘는 사용량부터 청구됩니다.

체험 중에는 GPU 추가, Google Cloud Marketplace 사용, 할당량 증가 요청도 할 수 없습니다.

2. 회사 도메인의 조직(Organization)으로 만들기

Google Cloud 의 프로젝트는 조직 리소스 아래에 두는 것이 좋습니다. 조직이 없으면 프로젝트가 그것을 만든 개인 Google 계정에 속하게 됩니다.

조직 리소스를 가지려면 Google Workspace 또는 Cloud Identity 계정을 회사 도메인과 연결해야 합니다. 연결하면 조직이 자동으로 만들어지고, 그 도메인에서 만든 프로젝트와 결제 계정은 모두 조직 아래에 들어갑니다. 직원이 퇴사해도 프로젝트가 개인에게 묶여 사라지지 않습니다.

회사가 이미 Google Workspace 를 쓰고 있다면 그 관리자 계정으로 시작하시면 됩니다.

준비물

준비 이유
회사 도메인의 Google Workspace 또는 Cloud Identity 계정 조직 리소스를 만들기 위해
결제 수단 유료 결제 계정 전환용
2단계 인증 관리자 계정 보호

개발사에 권한을 주는 방법: IAM 역할 부여

Google Cloud 에서는 개발사 담당자의 Google 계정 이메일에 프로젝트 역할을 부여합니다. 계정 비밀번호를 주고받을 필요가 없습니다.

  1. 콘솔에서 IAM 페이지로 가서 프로젝트를 선택합니다.
  2. Grant Access 를 누릅니다.
  3. New principals 에 개발사 담당자의 이메일을 넣습니다.
  4. Select a role 에서 역할을 고릅니다.
  5. Save 를 누릅니다.

역할을 부여하려면 Project IAM Admin 역할이나 그에 해당하는 권한이 있어야 합니다. 개인 계정 대신 Google 그룹에 역할을 줄 수도 있습니다. 개발사 담당자가 바뀌어도 그룹 구성원만 바꾸면 됩니다.

소유자(Owner)·편집자(Editor) 같은 기본 역할은 신중하게

Owner, Editor, Viewer 는 기본 역할(basic roles) 이라고 부르며, 모든 서비스의 권한이 수천 개 들어 있습니다. Google 은 운영 환경에서 다음과 같이 안내합니다.

Basic roles include thousands of permissions across all Google Cloud services. In production environments, do not grant basic roles unless there is no alternative.

특히 Owner 에는 프로젝트의 역할과 권한을 관리하고 결제를 설정하는 권한이 들어 있습니다. 개발사에 Owner 를 주면 다른 사람의 권한도 바꿀 수 있게 됩니다. Google 은 필요한 범위의 사전 정의 역할(predefined roles) 을 가장 좁게 부여하라고 권합니다. 어떤 역할이 필요한지는 개발사에 목록으로 요청하시기 바랍니다.

서비스 계정 키를 주고받지 않기

서버나 자동화에 쓰는 서비스 계정의 키 파일(JSON)은 한 번 유출되면 별도 인증 없이 그 계정으로 행동할 수 있습니다. Google 은 가능하면 서비스 계정 키를 쓰지 말라고 권합니다.

We recommend that you avoid using service account keys whenever possible.

개발사가 키 파일을 만들어 메일로 보내 달라고 한다면, 키 없이 인증하는 방법이 없는지 먼저 물어보시기 바랍니다.

가입 직후 고객이 할 일

결제 계정 역할 나누기

결제 계정에는 프로젝트와 별도의 역할이 있습니다.

역할 할 수 있는 일 누구에게
Billing Account Administrator 결제 수단·결제 프로필 수정, 프로젝트 연결·해제, 결제 계정 역할 관리 고객 관리자
Billing Account User 프로젝트를 결제 계정에 연결. 권한이 매우 제한적 프로젝트를 만드는 개발사
Billing Account Viewer 비용과 거래 내역 보기 고객 재무 담당자
Billing Account Costs Manager 예산 관리, 비용 보기와 내보내기 비용을 관리하는 담당자

개발사에는 결제 수단을 바꿀 수 있는 Administrator 가 아니라, 필요하면 Billing Account User 만 주시기 바랍니다.

예산 알림 설정

결제 계정에서 예산(Budget)을 만들면 기본으로 실제 지출이 예산의 50%, 90%, 100% 에 이를 때 알림이 가고, 받는 사람은 결제 계정의 Administrator 와 User 입니다.

Setting an alerts-only budget doesn't automatically cap Google Cloud or Google Maps Platform usage or spending.

예산은 알림일 뿐 사용을 멈추지 않습니다.

필수 연락처(Essential Contacts) 등록

Google Cloud 는 알림을 여섯 갈래로 나눠 보냅니다. 결제, 법률, 제품 업데이트, 보안, 정지(정책 위반으로 인한 계정·프로젝트 정지), 기술 문제입니다.

따로 지정하지 않으면 IAM 권한을 가진 사람에게 갑니다. 개발 기간에 개발사 담당자에게만 보안·정지 알림이 가는 일이 없도록, 이 중 결제·보안·정지는 회사 공용 메일로 지정해 두시기 바랍니다.

계약이 끝날 때

  1. IAM 페이지에서 개발사 담당자를 찾아 Edit principal 로 들어가 역할을 삭제하고 저장합니다.
  2. 결제 계정 역할도 같은 방식으로 회수합니다.
  3. 개발 중에 만든 서비스 계정 키가 있었다면 삭제합니다.
  4. 필수 연락처가 회사 담당자로 되어 있는지 확인합니다.

자주 막히는 곳

증상 원인 대응
90일 뒤 서비스가 모두 멈춤 무료 체험 결제 계정으로 운영 운영 전에 유료 결제 계정으로 전환. 종료 후 30일 안이면 복구 가능성 있음
담당 직원 퇴사 후 프로젝트 관리 불가 조직 없이 개인 Google 계정으로 프로젝트 생성 회사 도메인의 Workspace/Cloud Identity 로 조직을 만들어 그 아래에 둠
개발사가 다른 사람 권한까지 바꿈 개발사에 Owner 부여 필요한 사전 정의 역할로 좁힘
예산을 넘었는데 요금이 계속 나옴 예산은 알림만 보냄 알림을 받는 즉시 원인을 확인할 담당자 지정

출처

관련 문서

마지막 수정:

재사용하실 때는 출처(Duolabs)와 이 문서의 정식 URL을 표시해 주세요.