---
sourceDocument: 호주 IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/it-operations-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# 클라우드 프로비저닝 및 거버넌스에서 Amazon Web Service를 위한 1일차 설정 가이드

# 클라우드 프로비저닝 및 거버넌스에서 Amazon Web Service를 위한 1일차 설정 가이드 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 5분

클라우드 프로비저닝 및 거버넌스을 처음 설정하려면 이 "1일" 설정 가이드의 절차를 수행합니다. 절차는 순서대로 수행해야 합니다. 1일 설정을 수행한 후 필요에 따라 원하는 대로 2일 설정 및 구성 절차를 수행할 수 있습니다(선택 사항). 각 절차에 대한 자세한 지침은 이 개요를 따르십시오.{#cloud-mgt-aws-setup-day-1__ph-detailed-instructions-follow}

## 애플리케이션 요청 클라우드 프로비저닝 및 거버넌스 {#cloud-mgt-aws-setup-day-1__section_vnz_jmf_f2b}

클라우드 프로비저닝 및 거버넌스 애플리케이션은 별도의 구독으로 사용할 수 있으며 클라우드 프로비저닝 및 거버넌스 플러그인(com.snc.cloud.mgmt)이 필요합니다.
클라우드 프로비저닝 및 거버넌스 애플리케이션 요청 문서를 참조하십시오.

## 클라우드 프로비저닝 및 거버넌스 설정에 필요한 역할

* AWS 관리 콘솔 작업에는 관리자 역할이 필요합니다.
* 클라우드 프로비저닝 및 거버넌스의 작업을 수행하려면 sn_cmp. cloud_admin 역할이 필요합니다.
{#cloud-mgt-aws-setup-day-1__ul_czc_kzv_ndb}

## 사용하는 용어에 클라우드 프로비저닝 및 거버넌스 대해 {#cloud-mgt-aws-setup-day-1__section_isw_hbn_ndb}

클라우드 제공자는 계정, 지역 및 자격 증명 설정을 위해 다양한 이름을 사용하는 경우가 많습니다. ServiceNow 애플리케이션에서는 여러 클라우드 제공자를 지원하므로 이 애플리케이션은 설정에 다목적 이름을 사용합니다.
AWS에서 가상 자원에 대한 영역별 컨테이너를 영역이라고 합니다. 클라우드 프로비저닝에서 영역을 데이터센터 또는 논리 데이터센터(LDC)라고 합니다. 논리라는 용어는 클라우드 프로비저닝이 제공자에 구애받지 않는다는 개념을 강화하는 데 사용됩니다. 클라우드 프로비저닝을 사용하여 배포되는 모든 인프라 또는 애플리케이션은 데이터센터와 연결됩니다.

## 설정 프로세스의 간단한 개요 {#cloud-mgt-aws-setup-day-1__section_xdb_kjw_ndb}

설정 과정에는 다음 작업이 포함됩니다.

* 필요한 경우: 클라우드 프로비저닝 및 거버넌스 애플리케이션 요청.
* 클라우드 사용자에게 적절한 역할을 할당합니다.
* 제공자 API 엔드포인트와의 보안 통신을 처리하는 MID 서버를 설정합니다.
* 제공자 포털에서, 사용자의 계정 설정과 디스커버리 프로세스에서 사용자의 제공자 계정에 프로그래밍 방식으로 액세스하는 데 사용할(MID 서버를 통해) 자격 증명을 수집합니다. 계정 설정 및 자격 증명을 서비스 계정와 함께 클라우드 프로비저닝 및 거버넌스에 안전하게 연결합니다.
* 클라우드 계정를 설정하여 관리되는 전체 클라우드 인프라를 나타내고 설정한 서비스 계정을 제공자 계정 중 하나와 함께 사용합니다. 클라우드 계정에 포함되어야 하는 서비스 계정의 데이터센터를 지정할 수 있습니다 ("2일차"에서는 동일, 혹은 다른 공급 업체의 추가 클라우드 계정, 서비스 계정를 설정할 수 있습니다.){#cloud-mgt-aws-setup-day-1__title-gcp-service-account}
* 클라우드 프로비저닝는 CMDB 데이터를 사용하여 사용자 요청을 돕고 클라우드 자원을 관리하며 클라우드 인프라 관리에 도움을 줍니다. CMDB를 모든 데이터센터의 자원 데이터로 채우려면 서비스 계정의 각 데이터센터에서 디스커버리 프로세스를 수동으로 실행합니다. 그런 다음 주기적으로 일정에 따라 실행되도록 디스커버리를 구성하여 데이터가 계속 업데이트되도록 합니다. 클라우드 계정은 다음과 같은 모양이 될 수 있습니다.그림 1. 1일차 클라우드 계정 구조
* 수명 주기 변경 사항이 생성/수정/종료되거나 자원에 구성 업데이트가 발생할 때마다 제공자는 CMDB를 자동 업데이트할 수 있는 서비스를 제공합니다. 클라우드 프로비저닝 및 거버넌스와 직접 통합하도록 서비스를 구성할 수 있습니다.
{#cloud-mgt-aws-setup-day-1__ul_nvw_2p4_ndb}

## 계정과 AWS 통합 클라우드 프로비저닝 및 거버넌스 하기 위해 수행할 작업 {#cloud-mgt-aws-setup-day-1__section_c4n_lgv_pdb}

각 절차에 대한 자세한 지침은 이 개요를 따르십시오.

1. 클라우드 프로비저닝 및 거버넌스 의 사용자에게 역할 AWS할당
:   사용자 활동 및 책임을 기반으로 사용자 그룹과 개별 사용자에게 클라우드 프로비저닝 및 거버넌스 역할을 할당합니다.

2. [클라우드 환경에 액세스하도록 설치 및 구성 MID 서버](https://servicenow-prod.fluidtopics.net/iGlW1ruJrd05lyveZyNUGw "ITOM 제품이 클라우드 자원에 액세스할 수 있도록 올바르게 설치하고 구성 MID 서버 합니다.")
:   안전하고 안정적인 통신을 보장하기 위해 디스커버리 프로세스는 하나 이상의 MID 서버를 통해 클라우드 제공자 계정 및 클라우드 자원과 통신합니다. 네트워크 또는 클라우드 네트워크 중 하나에서 MID 서버를 설정할 수 있습니다.
    클라우드 프로비저닝 및 거버넌스에 프록시 서버를 사용하도록 MID 서버를 구성할 수 있습니다. 프록시 서버를 사용하면 가상 컴퓨터에서 디스커버리 실행, 대금 청구 다운로드, 가상 컴퓨터 프로 비전, 수명 주기 작업 실행과 같은 클라우드 기반 활동을 모두 지원합니다.  
    주:  
    API 엔드포인트와 API 엔드포인트 간에 MID 서버 데이터가 암호화됩니다MID 서버. 높은 성능과 보안을 보장하려면 관리 대상인 각 데이터 센터에 하나 이상 MID 서버 을 구성해야 합니다. 다른 클라우드 제공자용으로 설정하는 클라우드 프로비저닝 및 거버넌스 동안 이미 다른 항목을 MID 서버 구성한 경우에도 구성 MID 서버 합니다.

3. [영구 AWS 자격 증명을 사용하여 AWS 계정에 대한 액세스 구성](https://servicenow-prod.fluidtopics.net/XYP3Yg73kdd4xD7PTtmMtw "제공자 계정의 데이터에 안전하게 액세스하려면 디스커버리 프로세스에서 적절한 자격 증명을 제공해야 합니다. 디스커버리와 클라우드 프로비저닝 및 거버넌스가 자격 증명을 사용할 수 있도록 하려면 먼저 AWS 관리 콘솔에서 프로그래밍 액세스 권한을 가진 사용자를 생성합니다. 그러면 서비스 계정의 자격 증명을 ServiceNow AI Platform에 안전하게 저장할 수 있습니다.")
:   제공자 계정의 데이터에 안전하게 액세스하려면 디스커버리 프로세스에서 적절한 자격 증명을 제공해야 합니다. 디스커버리와 클라우드 프로비저닝 및 거버넌스가 자격 증명을 사용할 수 있도록 하려면 먼저 AWS 관리 콘솔에서 프로그래밍 액세스 권한을 가진 사용자를 생성합니다. 그러면 서비스 계정의 자격 증명을 ServiceNow AI Platform에 안전하게 저장할 수 있습니다.

4. AWS클라우드 프로비저닝 및 거버넌스 에 대한 GovCloud 자격 증명 생성
:   주:  
    조직에서 AWS GovCloud(US)를 사용하지 않는 경우에는 이 절차를 건너뛰십시오.

    제공자 계정의 데이터에 안전하게 액세스하려면 디스커버리 프로세스에서 적절한 자격 증명을 제공해야 합니다. AWS GovCloud(US) 영역은 민감한 작업 부하를 호스트하기 위해 미국 정부의 엄격한 보안 및 규정 준수 요구 사항을 충족하는 분리된 AWS 영역입니다. 클라우드 프로비저닝 및 거버넌스는 모든 AWS GovCloud(US) 서비스를 지원합니다.

5. AWS GovCloud용 서비스 계정 생성
:   주:  
    조직에서 AWS GovCloud(US)를 사용하지 않는 경우에는 이 절차를 건너뛰십시오.

    조직에서 지역을 사용하는 AWS GovCloud(US) 경우 리소스를 프로비저닝하는 지역에 A 서비스 계정 를 만들어야 합니다. 사용자가 생성하는 이러한 자격 증명은 클라우드 디스커버리 , 클라우드 프로비저닝 및 거버넌스 and 클라우드 비용 관리 및

6. 및 에 대한 설정 클라우드 계정서비스 계정AWS
:   서비스 계정은 제공자 계정에 대한 자격 증명 및 액세스 정보를 보관하는 인스턴스의 보안 레코드입니다. 디스커버리는 이러한 정보를 사용하여 제공자 계정에 액세스하여 지정된 각 데이터센터의 각 자원에 대한 데이터를 가져옵니다. 클라우드 계정은 관리되는 클라우드 인프라의 전부 또는 일부를 클라우드 프로비저닝 및 거버넌스에 논리적으로 표현한 것입니다. 클라우드 계정은 여러 개의 서비스 계정을 포함할 수도 있으며 다른 제공자의 서비스 계정도 포함할 수 있습니다. 각 서비스 계정에 대해 클라우드 계정에 포함할 데이터센터를 지정할 수 있습니다.

8. AWS 청구 데이터 다운로드 일정 정의
:   은 MID 서버를 정기적으로 사용하여 제공자의 청구 데이터를 다운로드하는 예약된 작업을 정의합니다. 클라우드 프로비저닝 및 거버넌스는 데이터를 비용 테이블에 저장하고 이 정보를 사용하여 보고서를 생성합니다.

## 다음 단계 {#cloud-mgt-aws-setup-day-1__section_iyg_dww_jdb}

설정 가이드의 1일 및 2일 절차를 모두 완료했으면 [클라우드 프로비저닝 및 거버넌스 관리 안내](https://servicenow-prod.fluidtopics.net/tkUO9_UhH14i8JnvZb2uWQ "인스턴스에 애플리케이션을 설정 클라우드 프로비저닝 및 거버넌스 한 후 사용자가 클라우드 자원을 요청하고 관리할 수 있도록 먼저 구성해야 하는 항목이 많이 있습니다.") 문서를 참조하여 조직에서 클라우드 프로비저닝 및 거버넌스 애플리케이션을 사용하는 방법을 알아보십시오.

