0Pricing
Azure Fundamentals · 강의

Azure Resource Manager의 작동 방식

ARM 계층을 거치는 리소스 생성 요청을 추적하고, 리소스 그룹을 논리적 컨테이너로 이해하며, ARM의 역할 기반 액세스와 감사 추적을 학습합니다.

Azure Resource Manager의 작동 방식은(는) CoddyKit의 무료 Azure Fundamentals 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Azure Fundamentals 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Azure Fundamentals 강의에는 총 4개의 강의가 포함되어 있습니다.

Azure Resource Manager란?

Azure Resource Manager (ARM)는 Azure의 배포 및 관리 서비스입니다. Azure 포털, CLI, PowerShell 또는 REST API에서 수행하는 모든 작업은 ARM을 거칩니다. ARM은 모든 리소스 작업을 인증하고, 권한을 부여하며, 라우팅하는 중앙 집중식 control plane 역할을 합니다.

ARM 요청 흐름

리소스를 만들기 위한 요청을 보내면 ARM은 요청을 가로채고, Microsoft Entra ID를 통해 사용자의 ID를 확인하고, RBAC 권한을 검사하며, 해당하는 Azure Policy 규칙을 적용한 다음, 유효성이 확인된 요청을 적절한 리소스 공급자에게 전달합니다. 리소스 공급자(예: Microsoft.Compute)는 실제 작업을 수행하고 그 결과를 ARM에 반환합니다.

# Example: creating a VM via Azure CLI (routed through ARM)
az vm create \
  --resource-group MyRG \
  --name MyVM \
  --image UbuntuLTS \
  --admin-username azureuser

리소스 공급자 및 리소스 유형

Azure 서비스는 리소스 공급자를 통해 제공되며, 각 공급자는 Microsoft.Storage 또는 Microsoft.Network와 같은 네임스페이스로 식별됩니다. 각 리소스 유형(예: Microsoft.Storage/storageAccounts)의 인스턴스를 만들려면 먼저 해당 유형을 구독에 등록해야 합니다. 대부분의 공급자는 관련 서비스를 처음 사용할 때 자동으로 등록됩니다.

# List registered resource providers
az provider list --query "[?registrationState=='Registered'].namespace" -o table

# Register a provider manually
az provider register --namespace Microsoft.Insights

논리적 컨테이너로서의 리소스 그룹

리소스 그룹은 서로 관련된 Azure 리소스를 담는 논리적 컨테이너입니다. 한 그룹의 모든 리소스는 동일한 수명 주기를 공유하므로 함께 배포, 업데이트 및 삭제할 수 있습니다. 리소스 그룹은 RBAC 할당 및 비용 추적을 위한 기본 범위로도 사용됩니다. 모든 Azure 리소스는 정확히 하나의 리소스 그룹에 속해야 합니다.

# Create a resource group
az group create --name MyResourceGroup --location eastus

# List all resources in a resource group
az resource list --resource-group MyResourceGroup -o table

ARM 및 역할 기반 액세스 제어

ARM은 관리 그룹, 구독, 리소스 그룹 또는 개별 리소스 등 모든 범위에서 역할 기반 액세스 제어(RBAC)를 적용합니다. Owner, Contributor, Reader와 같은 기본 제공 역할이 대부분의 시나리오를 지원합니다. ARM은 가장 상위 범위부터 아래쪽으로 역할 할당을 평가하며, 거부 할당은 상속된 권한을 차단할 수 있습니다.

# Assign Contributor role at resource group scope
az role assignment create \
  --assignee user@contoso.com \
  --role 'Contributor' \
  --resource-group MyResourceGroup

ARM 감사 추적

ARM을 통해 라우팅되는 모든 작업은 Azure Activity Log에 기록됩니다. 활동 로그에는 작업을 수행한 사람, 영향을 받은 리소스, 작업이 발생한 시점, 작업의 성공 또는 실패 여부가 기록됩니다. 활동 로그는 기본적으로 90일 동안 보존되며, 더 오래 보존하려면 Storage Account에 보관하거나 Log Analytics로 스트리밍할 수 있습니다.

# Query recent ARM operations in activity log
az monitor activity-log list \
  --resource-group MyResourceGroup \
  --max-events 10 \
  --query '[].{time:eventTimestamp, caller:caller, operation:operationName.value, status:status.value}' \
  -o table

선언적 배포와 명령형 배포

ARM은 선언적 배포 방식과 명령형 배포 방식을 모두 지원합니다. 선언적 배포에서는 ARM 템플릿 또는 Bicep을 사용해 원하는 최종 상태를 설명하고, ARM이 해당 상태에 도달하는 데 필요한 작업을 결정합니다. 명령형 배포에서는 CLI 또는 PowerShell 명령을 단계별로 실행합니다. 반복 가능성, 버전 제어 및 멱등성을 위해 선언적 배포를 사용하는 것이 좋습니다.

# Imperative: create storage account step-by-step
az storage account create \
  --name mystorageaccount \
  --resource-group MyRG \
  --location eastus \
  --sku Standard_LRS

# Declarative: deploy via ARM template
az deployment group create \
  --resource-group MyRG \
  --template-file azuredeploy.json \
  --parameters @azuredeploy.parameters.json

배포 모드: Complete와 Incremental

ARM 템플릿 배포는 두 가지 모드로 실행할 수 있습니다. Incremental 모드(기본값)는 템플릿에 정의된 리소스를 추가하거나 업데이트하며, 그룹에 이미 있지만 템플릿에는 없는 리소스는 변경하지 않습니다. Complete 모드는 리소스 그룹에서 템플릿에 정의되지 않은 리소스를 모두 삭제하여 그룹을 템플릿과 정확히 일치하게 만듭니다. 사용할 때 주의해야 합니다.

# Incremental deployment (default)
az deployment group create \
  --resource-group MyRG \
  --template-file azuredeploy.json \
  --mode Incremental

# Complete deployment (deletes unlisted resources!)
az deployment group create \
  --resource-group MyRG \
  --template-file azuredeploy.json \
  --mode Complete

ARM 템플릿 구조

ARM 템플릿은 여섯 가지 주요 섹션으로 구성된 JSON 문서입니다. $schema(템플릿 버전), contentVersion, parameters(입력값), variables(계산된 값), resources(배포할 항목), outputs(반환할 값)가 이에 해당합니다. resources 배열에는 Azure 리소스 하나당 하나의 개체가 포함되며, 각 개체는 유형, API 버전, 이름, 위치 및 속성을 지정합니다.

{
  '$schema': 'https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#',
  'contentVersion': '1.0.0.0',
  'parameters': {},
  'variables': {},
  'resources': [
    {
      'type': 'Microsoft.Storage/storageAccounts',
      'apiVersion': '2023-01-01',
      'name': 'mystorageaccount',
      'location': '[resourceGroup().location]',
      'sku': { 'name': 'Standard_LRS' },
      'kind': 'StorageV2'
    }
  ],
  'outputs': {}
}

ARM의 종속성 관리

여러 리소스를 배포할 때 ARM은 기본적으로 서로 독립적인 리소스를 병렬로 배포하여 배포 속도를 높일 수 있습니다. 한 리소스가 다른 리소스에 종속되는 경우(예: VM에 NIC가 필요하고 NIC에 VNet이 필요한 경우) dependsOn을 사용해 종속성을 명시적으로 선언합니다. ARM은 종속성 그래프를 확인하고 그에 따라 작업 순서를 지정합니다.

{
  'type': 'Microsoft.Network/networkInterfaces',
  'name': 'myNic',
  'dependsOn': [
    '[resourceId("Microsoft.Network/virtualNetworks", "myVNet")]'
  ],
  'properties': {
    'ipConfigurations': [{
      'name': 'ipconfig1',
      'properties': {
        'subnet': {
          'id': '[resourceId("Microsoft.Network/virtualNetworks/subnets", "myVNet", "mySubnet")]'
        }
      }
    }]
  }
}

What-If 배포 분석

배포를 실행하기 전에 what-if 작업을 사용하면 실제로 변경하지 않고 ARM이 수행할 변경 사항을 미리 확인할 수 있습니다. 출력에는 생성, 수정 또는 삭제될 리소스가 변경 유형별 색상으로 표시됩니다. 이는 Complete 모드 배포를 실행하거나 운영 환경을 변경하기 전에 특히 유용합니다.

# Preview changes before deploying
az deployment group what-if \
  --resource-group MyRG \
  --template-file azuredeploy.json \
  --parameters @params.json

빠른 확인

이 단원에서 다룬 Microsoft Azure Fundamentals (AZ-900) 개념에 대한 이해도를 확인해 보세요.

단원 복습

이 단원에서는 다음을 배웠습니다. Azure Resource Manager는 모든 Azure 리소스를 관리하는 중앙 관리 계층이며, 리소스 그룹은 동일한 수명 주기를 공유하는 리소스를 그룹화하는 논리적 컨테이너입니다. 또한 ARM 배포는 what-if 미리 보기 지원과 함께 Incremental 또는 Complete 모드로 실행할 수 있습니다. 다음으로 ARM 템플릿 작성 방법을 살펴보겠습니다.

자주 묻는 질문

“Azure Resource Manager의 작동 방식” 강의는 무료인가요?

네 — “Azure Resource Manager의 작동 방식” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Azure Fundamentals 강의 전체를 잠금 해제할 수 있습니다. Azure Fundamentals 강의에는 총 4개의 강의가 포함되어 있습니다.

“Azure Resource Manager의 작동 방식”에서 뭘 배우나요?

ARM 계층을 거치는 리소스 생성 요청을 추적하고, 리소스 그룹을 논리적 컨테이너로 이해하며, ARM의 역할 기반 액세스와 감사 추적을 학습합니다. 브라우저에서 직접 실행하는 실습 코드로 Azure Fundamentals을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Azure Fundamentals을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Azure Fundamentals은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.

“Azure Resource Manager의 작동 방식” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Azure Fundamentals 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Azure Fundamentals 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. Azure Resource Manager의 작동 방식
  2. ARM 템플릿 작성
  3. Bicep: 최신 Azure IaC
  4. Azure에서 Terraform 사용
← Azure Fundamentals(으)로 돌아가기