TL;DR
- AWS European Sovereign Cloud가 2026년 10월 24일 몇 시간 동안 AWS Global Network 백본과의 연결을 끊고, 유럽연합(EU) 외부 인프라에 의존하지 않고 운영할 수 있음을 입증하는 연습을 실시함.
- 연습은 EU 거주자로만 구성된 운영팀이 AWS European Sovereign Cloud의 하드웨어와 소프트웨어만 사용해 수행하며, AWS European Sovereign Cloud 담당 이사들이 운영 독립성을 보여주기 위해 요청함.
- 연습은 EU Cloud Sovereignty Framework(CSF)와 독일 연방정보보안청(BSI)의 C3A 프레임워크 기준에 부합하도록 설계되며, 고객의 규정 준수와 보증 자료에 추가 증거를 제공함.
- 고객 콘텐츠와 고객 생성 메타데이터는 EU 안에 남고, 연습 중에는 제한된 운영 데이터 전송을 관리하는 전용 시스템도 완전히 비활성화함.
- 서비스 가용성이나 AWS Direct Connect를 통한 사설 연결에는 영향이 없으며, 네트워크 경로가 바뀌는 시작과 종료 시점에 짧은 연결 중단이 발생할 수 있음.
독립적인 유럽 클라우드
- AWS European Sovereign Cloud는 유럽을 위한 신규 독립 클라우드임. 독일 브란덴부르크에 있으며 데이터센터는 다른 AWS 리전과 물리적·논리적으로 분리되어 있고, 소스 코드의 EU 내 사본을 보유함.
- 모든 고객 콘텐츠와 고객 생성 메타데이터는 EU에 머묾. EU 외부 인프라에 대한 핵심 의존성이 없으며, EU 거주자만 운영함.
- 표준 운영 시 AWS European Sovereign Cloud는 두 가지 글로벌 시스템을 사용함.
- AWS 글로벌 네트워크 백본은 AWS 위치 간 승인된 AWS 운영 데이터를 퍼블릭 인터넷을 거치지 않고 전달하는 사설 네트워크임.
- 두 번째 시스템은 현지 EU 팀이 통제하고 감독하며, 제한적이고 통제된 AWS 운영 데이터 전송을 안전하게 관리하는 전용 시스템임.
- 두 시스템 모두 운영에 필수적이지 않으며 AWS European Sovereign Cloud의 주권 보증에도 영향을 주지 않음. AWS European Sovereign Cloud는 언제든 이 글로벌 시스템에 연결하지 않고 독립적으로 운영할 수 있으며, 10월 24일에 이를 시연할 예정임.
- 연습이 진행되는 몇 시간 동안 AWS European Sovereign Cloud는 AWS Global Network 백본과 연결되지 않고 운영됨. 이 기간에 해당 트래픽은 퍼블릭 인터넷을 통해 안전하게 우회함.
규제 기준에 맞춘 설계
- 이번 연습은 AWS European Sovereign Cloud가 EU 안에서 독립적으로 운영될 수 있음을 검증 가능한 기술적·운영상 증거로 제시함.
- 연습은 유럽위원회의 EU Cloud Sovereignty Framework(CSF) 목표와 독일 연방정보보안청(BSI)의 C3A 프레임워크 기준에 부합하도록 설계됨. 두 프레임워크는 클라우드 서비스를 독립적·자율적으로 제공할 수 있는지 평가하기 위한 목표와 기준을 제시함.
- AWS European Sovereign Cloud는 EU 전역의 규제 대상 고객과 공공 부문을 위해 설계됨.
- AWS European Sovereign Cloud: Sovereign Reference Framework(ESC-SRF)는 고객과 파트너에게 포괄적인 증거 항목을 제공하며, 규제기관과 규정 준수 당국이 도입을 앞당기는 데 필요한 통제 항목, 산출물 및 기타 요소와 대응 관계를 제시함.
- 이번 연습 결과는 고객과 파트너의 규정 준수 및 보증 자료에 추가 증거를 제공함.
독립 운영과 완전한 보안
- AWS European Sovereign Cloud는 고객에게 더 나은 성능, 용량, 신뢰성, 보안 및 비용 절감 효과를 제공하므로 평상시 AWS Global Network 백본에 연결되어 운영됨.
- 백본이 제공하는 기능에는 상시 암호화와 분산 서비스 거부(DDoS) 방어가 포함됨. 백본은 AWS European Sovereign Cloud 고객이 주고받는 암호화된 데이터를 복호화하거나 볼 수 없음.
- 백본은 일상 운영에서 이러한 이점을 제공하지만, AWS European Sovereign Cloud는 적절한 보안 통제를 적용한 상태로 독립 운영을 지속할 수 있음.
- 연습 중에는 AWS Global Network 백본 대신 AWS European Sovereign Cloud 전용 유럽 인터넷 서비스 제공업체 연결만 사용함. 이를 통해 전 세계 인터넷과 연결함.
- 인터넷 링크 간 트래픽이 이동하면 수렴(convergence)이라고 부르는 짧은 제한적 중단 구간이 발생함. 이때 다른 AWS 외부 네트워크가 변경된 경로 정보를 반영함.
- 연습 시작 시 트래픽이 AWS European Sovereign Cloud 전용 인터넷 제공업체로 이동할 때 발생할 수 있음.
- 연습 종료 시 트래픽이 AWS Global Network 백본으로 돌아갈 때도 발생할 수 있음.
- AWS European Sovereign Cloud, 다른 AWS 리전의 서비스 가용성이나 AWS Direct Connect를 통한 사설 연결에는 영향이 없음. 다만 연습 시작과 종료 시 트래픽이 별도 네트워크 경로로 전환되는 동안 고객에게 짧은 연결 중단이 발생할 수 있으며, 이후 정상 연결이 재개됨.
고객 데이터는 EU에 유지
- AWS는 AWS European Sovereign Cloud 고객 콘텐츠와 고객 생성 메타데이터를 EU 밖으로 옮기지 않겠다고 약속함.
- AWS 운영 데이터처럼 고객 콘텐츠나 고객 생성 메타데이터가 아닌 특정 데이터만 EU 밖으로 나감. 이러한 제한적이고 통제된 전송은 현지 EU 팀의 통제와 감독을 받는 전용 시스템으로 안전하게 관리함.
- 해당 시스템이 전송하는 데이터는 엄격하게 관리됨. 검증된 소스 코드 미러링과 소프트웨어 업데이트를 받아들이며, 승인된 일상 정보 중 극히 제한된 양만 외부로 전송함.
- 연습 중 AWS European Sovereign Cloud 팀은 이 시스템을 완전히 비활성화해 해당 시스템 없이도 AWS European Sovereign Cloud가 독립적으로 운영됨을 확인함.
자세히 알아보기
- AWS는 연습 후 규제기관과 고객에게 진행 상황을 공유할 예정임.
- AWS European Sovereign Cloud의 설계와 디지털 주권 통제에 관한 자세한 내용은 aws.eu에서 확인할 수 있음.
- 연습 관련 질문이 있거나 워크로드에 미칠 영향을 논의하려면 AWS Support에 문의하거나 AWS 계정 담당팀에 연락할 수 있음.
댓글 (0)
로그인하면 이 기사에 내 생각을 남길 수 있어요