관리자 및 보안 전담 트랙

Track 5. Admin & Security Guide

IT 관리자와 CISO를 위한 전사 운영 실습 과정입니다. GCP 인스턴스 이중화, Cloud Identity 연동, Model Armor 인라인 보안 필터링, Cloud Audit Logs 기반 SIEM 감사 추적, 경영진 보고용 ROI 시뮬레이션을 다룹니다.

예상 소요 시간 ⏱️ 약 60분
실습 대상 👥 IT 관리자, CISO, 클라우드 운영팀
실습 난이도 ⚡ 고급 (Admin & Security)
활용 도구 🛠️ GCP Console, Cloud Logging, BigQuery, Model Armor
🔐

관리자 감사 체크리스트 다운로드

Cloud IAM 권한 매트릭스 및 Model Armor 보안 체크리스트 시트입니다.

5.1

GCP 프로젝트 설정 및 이중화 배포 전략

Gemini Enterprise의 안정적 운영을 위해 핵심 API를 활성화하고 Live/Test 2중화 인스턴스를 구성합니다.

1) 필수 활성화 API 4종

  • vertexai.googleapis.com: Vertex AI 핵심 모델 엔드포인트 연동
  • discoveryengine.googleapis.com: 에이전트 검색, 데이터 엔진 및 지식 베이스 관리
  • storage.googleapis.com: 사설 데이터 업로드용 저장소 제어
  • iam.googleapis.com: 전사 권한 및 IAM 체계 연동
💡 권장 배포 전략: Live / Test 2중화 아키텍처
전사 임직원의 안정적인 온보딩과 기능 사전 검증을 위해 단일 프로젝트 내에 동일 사양의 인스턴스를 두 개로 이중화하여 생성합니다:
  • App 1 (Live 인스턴스): 기본 기능 개방 및 전사 임직원 실사용 환경
  • App 2 (Test 인스턴스): 신규 커넥터 사전 연동 및 Model Armor 차단 임계값 튜닝 환경
5.2

Cloud Identity 및 인증 관리 (WIF)

Google Workspace 1P Identity 연동 또는 외부 IdP(Okta, Azure AD)와의 WIF 연동을 설정합니다.

인증 방식 작동 구조 주요 특징 및 권장 사항
Cloud Identity (1P 네이티브) Google Workspace 사용자 디렉토리와 100% 동기화 공유 드라이브 및 파일 권한(ACL)이 실시간 상속되어 보안 누수가 발생하지 않습니다.
Workforce Identity Federation (WIF) 외부 3P IdP(Okta, Azure AD)에 로그인 인증 위임 계정 풀을 복제하지 않고 기존 사내 SSO 체계를 그대로 활용합니다.
💡 무신뢰(Zero-Trust) 기반 권한(ACL) 실시간 상속
Google Drive 커넥터가 사내 문서를 RAG 검색할 때 사용자에게 원천적으로 읽기 권한이 없는 문서는 검색 결과에 절대 노출되지 않습니다.
5.3

전사 제어판 환경 설정 (Day 1 권장값)

안정적인 서비스 도입 첫날 적용해야 할 핵심 제어판 튜닝 매트릭스입니다.

설정 영역 세부 옵션 Day 1 권장값 설정 목적
Search UI 피드백 활성화 ON 임직원의 답변 품질 체감 만족도 실시간 수집
AI Assistant Model Armor 템플릿 ON 민감 정보 유출 및 악성 페이로드 실시간 필터링
Feature Control 외부 도메인 문서 포함 OFF 내부 컴플라이언스 보호를 위해 외부 공유 문서 검색 차단
Observability 질의응답 원본 기록 OFF 로그 저장소에 개인정보(PII) 무단 저장을 차단
5.4

Agent Registry 관리 및 High-Code ADK 연동 규격

배포된 에이전트들의 생명주기를 중앙 통제하고 Gateway와 ADK 에이전트 간 통신 페이로드를 검증합니다.

JSON Payload 1. Gateway → ADK Agent 요청 (Request Payload)
{ "agent_id": "erp-expenditure-agent-01", "query": "지난달 부서별 ERP 지출 내역 조회해줘", "user_context": { "user_email": "employee@company.com", "department": "Finance", "role": "Manager" }, "parameters": { "period": "last_month", "target_fields": ["department", "amount", "category"] } }
JSON Payload 2. ADK Agent → Gateway 응답 (Response Payload)
{ "status": "success", "data": [ { "department": "HR", "amount": 15200000, "category": "Recruiting" }, { "department": "IT", "amount": 42000000, "category": "SaaS License" }, { "department": "Marketing", "amount": 28500000, "category": "Online Ad" } ], "grounding_metadata": { "source_system": "SAPE-ERP-v2", "retrieved_at": "2026-06-16T11:45:00Z" } }
5.5

Model Armor 인라인 보안 및 실시간 검증 (7대 테스트)

입력 쿼리와 출력 답변에 대해 PII 유출, 악성 도메인, 유해 콘텐츠를 진입 시점에 차단합니다.

1) 악성 웹 도메인 및 위협 차단

악성코드 차단 화면
Google Safe Browsing 연동 악성 도메인 진입 차단

2) 개인 식별 정보(PII) 유출 차단 (SDP 연동)

주민번호 차단 주민등록번호 기재 차단
사번 엑셀 업로드 차단 인적사항 시트 업로드 차단

3) 편향, 유해 콘텐츠 및 공격성 차단

인종 편향 차단 인종/집단 편향 유도 차단
성인 유해 묘사 차단 성인 유해 묘사 필터링
인신공격 유도 차단 사내 동료 괴롭힘 인신공격 차단
자살 위해 유도 차단 자해/자살 위해 유도 차단
5.6

Cloud Audit Logs 보안 감사 및 BigQuery 연동

감사 로그를 BigQuery로 싱크하여 정책 변경 이력 및 위험 탐지 이벤트를 SQL로 추적합니다.

Standard SQL Model Armor 정책 변경 감사 추적 쿼리
SELECT timestamp, protoPayload.authenticationInfo.principalEmail AS admin_email, protoPayload.methodName AS api_action, protoPayload.requestMetadata.callerIp AS ip_address, protoPayload.resourceName AS policy_resource_name, JSON_EXTRACT(protoPayload.metadata, '$.policyDelta') AS configuration_changes FROM `your-gcp-project.cloudaudit_googleapis_com_activity.cloudaudit_googleapis_com_activity_*` WHERE _TABLE_SUFFIX = FORMAT_TIMESTAMP('%Y%m%d', CURRENT_TIMESTAMP()) AND protoPayload.serviceName = 'modelarmor.googleapis.com' AND protoPayload.methodName IN ( 'google.cloud.modelarmor.v1.ModelArmorService.UpdatePolicy', 'google.cloud.modelarmor.v1.ModelArmorService.DeletePolicy', 'google.cloud.modelarmor.v1.ModelArmorService.CreatePolicy' ) ORDER BY timestamp DESC LIMIT 100;
5.7

Chrome Enterprise 옴니바 연동 및 ROI 시뮬레이션

주소창에서 즉시 Gemini를 호출하도록 중앙 배포하고 직급별 ROI 비즈니스 임팩트를 산출합니다.

1) Chrome 주소창 옴니바 4단계 호출

크롬 주소창에 gemini를 입력하고 Tab 또는 스페이스바를 누르면 Gemini 전용 검색창으로 즉시 전환됩니다.

크롬 옴니바 발동 1단계: gemini 입력 후 Tab 클릭
쿼리 질문 입력 2단계: 실무 질문 입력
Gemini 자동 이동 3단계: 인스턴스 자동 라우팅
결과 화면 4단계: 대화창 자동 렌더링

2) 경영진 보고용 ROI 시뮬레이션 모델

시뮬레이션 모델 인당 월간 절약 시간 인당 월간 절감 가치 월 구독 라이선스 비용 투자 회수 주기 (Payback) 연간 인당 순 가치 창출
보수적 모델 (일 5분 절약) 1.6시간 72,000원 42,000원 0.58개월 (약 17일) +624,000원 / 년
중립적 모델 (일 15분 절약) 5.0시간 225,000원 42,000원 0.19개월 (약 6일) +2,196,000원 / 년
적극적 모델 (일 30분 절약) 10.0시간 450,000원 42,000원 0.09개월 (약 3일) +4,896,000원 / 년
× 확대 이미지