AWS SaaS Builder Toolkit으로 엔터프라이즈 IdP 솔루션을 SaaS로 전환한 사례
핵심 내용
V-FRONT를 SBT로 3개월 만에 멀티테넌트 SaaS와 AWS Marketplace로 전환했다.
자세히 보기
AirCUVE는 온프레미스 IAM/MFA 솔루션 V-FRONT를 AWS SaaS Builder Toolkit(SBT) 기반의 멀티테넌트 SaaS로 바꿔, 3개월 만에 AWS Marketplace에 등재했다.
전환의 핵심은 SaaS 운영을 위한 표준 아키텍처를 빠르게 적용하되, 프로젝트 목표에 맞게 단순화한 데 있었다. 원래 SBT의 4-Stack 구조를 2-Stack 구조로 재구성한 Rapid SaaS Architecture를 적용해, 초기 개발 복잡도를 줄이고 시장 진입 속도를 높였다.
테넌트 전략은 고객 요구에 따라 두 계층으로 나뉘었다.
- Pooled Tier: 중소기업 대상, 논리적 격리, 5~10분 내 프로비저닝
- Silo Tier: 금융·공공기관 대상, 물리적 격리, 15~20분 내 프로비저닝
클라우드 전환 과정에서는 Amazon ECS, AWS Fargate, Application Load Balancer, AWS WAF로 컨테이너 기반 실행 환경을 만들고, AWS CDK로 인프라를 코드화해 테넌트 리소스를 자동 생성하도록 구성했다. 배포는 Control Plane에 GitLab Branch 전략, Application Plane에 Trunk-based Development를 적용해 안정성과 속도를 분리했다.
하이브리드 연동은 AWS PrivateLink로 풀었고, 운영은 Amazon CloudWatch, 구조화된 JSON 로그, AWS X-Ray와 OpenTelemetry 기반 추적으로 관찰 가능성을 확보했다. 서비스 수준은 99.99% 가용성, 테넌트당 1,000 TPS, 장애 복구 15분 이내로 정의했으며, 부하 테스트에서는 100명 동시 로그인 15분 유지 시 Auth-Portal 95th percentile 416ms, Self-Service Portal 1.3s, 총 2,283건 인증 성공을 기록했다.
보안과 컴플라이언스도 초기부터 설계에 포함했다. Zero Trust, TLS 1.3, AES-256, AWS KMS, CloudTrail 기반 감사 체계를 적용했고, CSAP, ISO 27001, SOC 2 Type II, GDPR 대응을 준비했다.
Marketplace 진출은 판매 방식까지 바꿨다. 초기에는 복잡한 사용량 과금 대신 Contract 모델을 선택했고, 향후 Pay-as-you-go로 확장할 계획을 세웠다. 기술적으로는 Landing API와 Entitlements Handler를 두고, 현재는 SNS → Lambda → DynamoDB 구조를 쓰되 향후 SNS → SQS → Lambda로 고도화해 이벤트 유실과 경쟁 상태를 줄일 계획이다. 여기에 **CPPO(Channel Partner Private Offer)**까지 더해 AWS 및 파트너 생태계로의 확장 기반을 마련했다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.