
AI
사람인의 Amazon Q Developer 도입기- VDI 환경에서 보안과 생산성을 동시에 달성한 여정
두줄요약
VDI 환경에서 Amazon Q Developer를 안전하게 도입하기 위해 프라이빗 네트워크와 IAM Identity Center 기반 구독 구조를 구성했습니다. 사용량 대시보드와 Agent 기능, CLI 활용으로 보안과 생산성을 함께 높였습니다.
문제 상황
- VDI 환경의 제한된 네트워크 정책으로 퍼블릭 인터넷 기반 AI 코딩 어시스턴트 도입이 어려운 상황
- 코드 외부 노출 우려와 개발자 사용 현황의 중앙 관리 어려움
해결 방법
- On-premise VDI, 서울 리전 VPC/TGW, 버지니아 리전 Q Developer 엔드포인트를 Site-to-Site VPN과 TGW peering, PrivateLink로 연결
- IAM Identity Center 기반 Pro 티어 구독 구조를 선택해 중앙 관리와 멤버 계정 배포를 병행
- S3 CSV 로그를 Elasticsearch와 Kibana로 연결해 사용량 대시보드와 수락률 지표를 시각화
성능/운영 포인트
- IAM 인증 시에만 제한적으로 퍼블릭 인터넷을 허용하고 90일 세션 유지로 재인증 부담을 완화
- CloudWatch 연계와 사용자별 지표 수집으로 보안 감사와 운영 모니터링 기반 마련
- Q Developer CLI와 Agent 기능, Kiro를 활용해 개발·인프라 작업 효율 향상
