사용 가능 대상: Business, Enterprise (Accelerate 라이선스)
Miro의 AWS Cloud View 앱을 사용하면 AWS 계정에서 데이터를 가져와 인프라 다이어그램을 생성할 수 있습니다.
✏️ (Enterprise) CloudView 통합은 Accelerate 라이선스에서만 사용 가능합니다. 자세한 내용은 Enterprise 라이선스 이해하기를 참조하세요.
다음 두 가지 방법으로 다이어그램을 생성할 수 있습니다:
- 교차 계정 역할 연결: 교차 계정 역할을 사용해 Miro에 AWS 계정을 연결하고 계정을 자동으로 시각화합니다
- JSON 파일 업로드 AWS CLI(명령줄 인터페이스)에서 스크립트를 실행해 생성된 파일
교차 계정 역할 연결
Miro는 교차 계정 역할을 사용해 AWS 계정에 안전하게 액세스합니다. Miro가 액세스하도록 AWS 계정에 Miro 전용 ReadOnly 역할을 생성해야 합니다. 그런 다음 해당 역할의 ARN을 사용해 Miro에 AWS 계정을 연결할 수 있습니다.
다음 단계를 따라 AWS Cloud View 앱을 사용하세요:
- Miro 툴바 하단의 도구, 미디어 및 통합(+) 아이콘을 클릭하고 AWS Cloud View를 검색하세요.
- 검색 결과에서 앱을 실행하세요.
- 모달 대화상자에서 크로스 계정 역할 연결 탭을 선택하세요.
크로스 계정 역할 연결 - 대화상자의 지침을 따라 AWS 콘솔에서 새 크로스 계정 역할을 설정하세요.
- AWS에서 역할을 생성한 후 역할 ARN 필드에 역할의 ARN을 입력하세요.
AWS에서 ARN 필드를 찾는 위치 - 추가할 새 AWS 계정에 이름을 지정하세요.
- 추가 후 가져오기를 클릭하세요.
- 추가한 AWS 계정은 계정이 나열되는 다음 단계에 표시됩니다.
AWS 계정 선택 - 시각화할 계정을 선택하고 다음을 클릭하세요.
- 시각화할 리전을 선택하세요. 여러 리전을 선택하면 시각화가 느려질 수 있습니다.
가져올 리전 선택 -
다음 화면에서 리소스 유형 또는 태그를 사용해 다이어그램에 필요한 필터를 적용하세요. 필터는 다이어그램을 만든 후 컨텍스트 메뉴에서 적용하거나 편집할 수 있습니다.
💡 필터를 사용해 다이어그램 크기를 줄이세요. 다이어그램이 작을수록 생성 속도가 빠르고 사용하기 쉽습니다.
이 단계에서 두 가지 유형의 필터를 적용할 수 있습니다:
- 리소스: 예: “EC2 인스턴스”를 선택하면 해당 AWS 계정에서 EC2 인스턴스만 표시됩니다.
- 태그: AWS 리소스에 태그가 있는 경우 리소스 필터와 함께 태그(키-값 쌍) 필터를 사용할 수 있습니다. 예를 들어 태그 키 “Owner”를 검색해 값으로 “CheckoutStream”을 선택하세요.
- 다이어그램을 생성하려면 시각화를 클릭하세요
AWS 계정의 다이어그램이 생성됩니다.
Cloud View 앱으로 생성된 AWS 인프라 다이어그램 예시
JSON 파일 업로드
AWS CLI(명령줄 인터페이스)에서 읽기 전용 권한을 사용해 스크립트를 실행하면 클라우드 리소스 데이터를 JSON 파일로 안전하게 저장할 수 있습니다.
AWS Cloud View로 AWS 인프라를 Miro에 시각화한 후에는 생성된 다이어그램을 편집해 연결을 추가하거나 스티커 메모 등 도형이나 객체를 더 추가할 수 있으며, AWS Cost Calculator 앱으로 새 설계의 비용을 확인할 수 있습니다.
다음 단계를 따라 JSON 파일로 AWS Cloud View 앱을 사용하세요:
- 클릭하려면 툴, 미디어 및 통합(+) 아이콘을 Miro 툴바 하단에서 찾아 AWS Cloud View를 검색하세요
- 앱을 실행하세요.
- 모달 대화상자에서 스크립트를 실행하기 위한 AWS 환경 설정 안내를 따르세요.
JSON 파일 업로드
- 터미널에서 관련 AWS 프로필을 선택하세요.
- 커맨드를 복사해 터미널에서 실행하세요.
복사한 커맨드를 터미널에서 실행하세요 - AWS 리소스 정보가 포함된 JSON 파일이 생성됩니다.
- Miro의 동일한 모달 대화상자에서 JSON 파일을 업로드하세요.
- Miro가 AWS 인프라 시각화를 생성합니다.
Cloud View 앱에서 생성된 AWS 인프라 다이어그램 예시
💡 Cloud View 앱에서 AWS 아이콘의 색상을 직접 변경할 수 있습니다. 2025년 이전 아이콘에는 이 옵션을 사용할 수 없습니다.
자주 묻는 질문
보안
새로운 AWS 역할을 생성해 Miro에 대한 접근 권한을 부여할 때는 Cloud View 모달에 제공된 링크를 사용합니다. 이 링크에는 Account ID와 External ID가 모두 포함되어 있습니다. External ID는 내부 ID와 Miro가 관리하는 비밀 키를 일방향 암호화 방식으로 결합해 생성됩니다. 이를 통해 각 Miro 조직마다 고유한 External ID가 부여되며, 조직 외부에서 해당 ID를 도용해 AWS 인프라에 접근하는 것이 불가능해집니다.
External ID는 AWS에서 관리하는 메커니즘으로 생성된 해시이며, 연결이 해당 Miro 조직에만 한정되도록 보장합니다.
Role ARN 할당
External ID 외에도 사용자는 생성한 역할의 Role ARN을 할당해야 AWS 환경에 연결하고 리소스를 스캔할 수 있습니다. Role ARN 할당은 전적으로 고객의 책임이며 고객 측 AWS 관리자가 담당합니다. 관리자는 Role ARN을 누구에게 할당할지 결정하며, 이를 통해 역할에 대한 접근을 제어할 수 있습니다. 같은 Role ARN은 여러 Miro 사용자에게 할당할 수 있으며, Role ARN과 해당 Miro 조직에 모두 할당된 사람은 AWS 환경에 연결할 수 있습니다. 다만, 각 인증 시 External ID를 검증하여 해당 접근 권한은 엄격히 특정 Miro 조직으로 제한됩니다.
고객의 보안 책임
Cloud View를 사용할 때 AWS 리소스의 보안을 유지하려면 다음 책임 사항을 숙지하세요:
- 조직 멤버 수 제한: 더 넓은 접근 권한을 부여할 때는 계정에 클라우드 시각화 전용 Miro 조직을 별도로 만드는 것이 좋습니다. 조직 멤버 수를 제한하면 민감한 클라우드 정보에 접근할 수 있는 사용자를 특정 권한자만으로 제한할 수 있습니다.
- Role ARN 할당 시 주의: 대규모 Miro 조직에 접근 권한을 부여할 때에는 생성한 역할의 ARN을 어떻게 할당할지 신중히 결정하세요. ARN은 해당 접근이 필요한 사용자에게만 할당하세요. 예를 들어 소규모 Miro 조직에는 넓은 접근 권한을 주고, 대규모 Miro 조직이 연결된 테스트용 AWS 계정에는 접근을 제한할 수 있으므로, 할당 방식은 귀하가 결정하세요.
이러한 권장사항을 따르고 Miro의 보안 액세스 프레임워크를 활용하면 Cloud View를 안심하고 사용해 AWS 리소스를 관리할 수 있습니다.
교차 계정 역할 연결
- Athena 명명된 쿼리
- 자동 크기 조정 그룹
- CloudTrail 추적 기록
- CloudWatch 메트릭 경보
- CloudWatch 메트릭 스트림
- DynamoDB 테이블
- EC2 인스턴스
- EC2 VPC
- EC2 VPC 엔드포인트
- EC2 서브넷
- EC2 라우팅 테이블
- EC2 인터넷 게이트웨이
- EC2 NAT 게이트웨이
- EC2 트랜싯 게이트웨이
- EC2 볼륨
- EC2 네트워크 ACLs
- EC2 VPN 게이트웨이
- EC2 네트워크 인터페이스
- ECS 리소스
- EFS 파일 시스템
- ElastiCache 클러스터
- ELBv2 로드 밸런서
- ELBv2 대상 그룹
- ELBv1 로드 밸런서
- EKS 클러스터
- Lambda 함수
- RedShift 클러스터
- RDS 인스턴스
- RDS 클러스터
- RDS 프록시
- Route 53 호스팅 영역
- S3 버킷
- SNS 토픽
- SQS 대기열
JSON 업로드
원하는 경우 역할에 사용자 지정 정책을 설정해 Miro가 특정 리소스나 리전으로만 접근하도록 제한할 수 있습니다. Miro는 기본적으로 이 페이지에 언급된 리소스를 스캔합니다. 사용자 지정 정책을 설정한 경우 스크립트는 접근 권한이 있는 범위 내에서만 스캔합니다.
앱이 리소스를 스캔하는 동안 해당 서비스의 할당량 일부가 사용됩니다. 리소스 스캔은 새 AWS 계정을 연결할 때나 AWS CLI에서 스크립트를 실행해 JSON 출력을 생성할 때 발생합니다. 보통 인프라에 큰 부하가 없을 때 스캔하는 것이 좋습니다.
또는 AWS CLI 스크립트 실행 시 --call-rate-rps 옵션으로 초당 요청 수를 낮출 수 있습니다. 예를 들어 --call-rate-rps 1로 스크립트를 실행하면 서비스에 초당 1회만 요청하므로 공정한 사용률을 보장합니다.
이 스크립트는 지수적 백오프 전략을 적용해 실패한 요청을 점점 길어지는 지연 간격으로 재시도합니다. 이는 AWS에서 권장하는 표준 방법입니다.