개요
이 덱은 AWS에서 Databricks를 도입할 때 사내 데이터가 어디에 있고, 누가 처리하며, 어떤 선을 넘어 이동하는지를 큰 그림부터 설명한다. 기준안은 민감한 데이터와 온프렘 source를 고려한 classic compute + customer-managed VPC + S3 + Unity Catalog다.
여기서 CX는 Cloud Exchange를 거쳐 AWS Direct Connect(DX)에 접속하는 전용망을 뜻한다.
조직에서 다른 뜻으로 쓰는 약어라면 네트워크팀의 회선 구성도로 2장의 CX → DX 구간만
치환하면 된다.
2026년 8월 18일 기준으로 Databricks와 AWS 공식 문서를 확인했다. serverless private networking은 지원 범위가 빠르게 변하므로 실제 구축 시점에 다시 검증한다.
첫 장부터 읽기- 1장세 plane과 두 compute
control plane · classic compute · serverless compute · S3의 경계
우리 AWS 계정에서 실제로 도는 것은 무엇인가
- 3~4장데이터를 담고 흐르게 하기
S3 · Delta · Unity Catalog · bronze/silver/gold · batch/stream
원본에서 분석 가능한 table까지 어떻게 이동하는가
- 8장PoC에서 운영으로
결정 질문 · 단계별 도입 · 합격 기준 · 최종 체크리스트
이 덱의 기준 그림
섹션 제목: “이 덱의 기준 그림”그림에서 가장 중요한 선은 VPC → S3다. VPC가 데이터를 담는 것이 아니라 VPC 안의 compute가
회사 S3 또는 사내 source에 접근해 처리한다. Unity Catalog는 그 접근을 이름·권한·감사 관점에서
통제하고, IAM과 KMS는 AWS 자원 관점에서 통제한다.
먼저 기억할 다섯 문장
섹션 제목: “먼저 기억할 다섯 문장”- Databricks는 저장소 하나가 아니라 데이터 처리·분석·거버넌스 플랫폼이다.
- AWS에서는 실제 분석 데이터를 대개 회사 계정의 S3에 둔다.
- classic compute는 회사 AWS 계정의 VPC에서, serverless compute는 Databricks 관리 compute plane에서 돈다.
- CX/DX는 사내망과 AWS 사이의 길이지 데이터 저장 위치가 아니다.
- route·security group이 허용되어도 IAM과 Unity Catalog 권한이 없으면 읽을 수 없어야 한다.