FAQ
자주 묻는 질문과 답변.
스토리지
스토리지는 무엇을 쓰나요?
| 항목 | EBS | 비고 |
|---|---|---|
| 성능 | gp3 | 필요 시 IOPS/throughput 조정 |
| 격리 | 사용자별 볼륨 | Stop/Start 후 보존 |
| 확장 | 관리자 승인 기반 확장 | 40/60/100 GB |
EC2 Stop/Start로 모든 데이터가 보존되나요?
네. EBS root volume이 자동 보존됩니다 — /home/coder 파일, apt 패키지, npm/pip 패키지, 시스템 설정, code-server extensions 모두 유지.
인증 & 비밀번호
Cognito 비밀번호와 code-server 비밀번호가 다른가요?
초기에는 동일. Admin이 사용자 생성 시 동일한 임시 비밀번호가 Cognito + Secrets Manager에 저장. 이후 Settings 탭에서 변경하면 양쪽 동시 업데이트.
SAML / OIDC 연동 가능?
Cognito는 SAML 2.0 / OIDC IdP 연동을 기본 지원 — Okta, Azure AD, Google Workspace 등 통합 가능. Terraform security module에서 설정합니다.
역할 관리 (admin/user/dept-manager)
- admin — 전체 대시보드 접근
- dept-manager — 부서 관리 페이지
- user — 기본 — My Environment, AI Assistant, Analytics
사용량 추적
EC2 instance (Instance Profile)
또는 사용자 PC (Local Mode, STS)
→ Bedrock InvokeModel / Converse
→ Bedrock invocation logging (CloudWatch Logs, textData=false → 99% 절감)
→ Subscription Filter (cc-on-bedrock-task-* / cc-on-bedrock-local-user-* 매칭)
→ bedrock-usage-tracker Lambda
→ cc-on-bedrock-usage DynamoDB (Streams)
→ token-limit-enforcer Lambda (Stream consumer)
→ 한도 초과 시 cc-on-bedrock-limits DENY#active + IAM Deny attachCloudTrail + EventBridge에서 Bedrock invocation logging으로 이동하면서 호출 횟수만이 아니라 실제 토큰 수까지 정확히 잡힘.
예상 운영 비용 (EC2 모드)
| 항목 | 10 users | 50 users | 100 users |
|---|---|---|---|
| EC2 t4g.large (8h/d ARM64) | ~$200 | ~$1,000 | ~$2,000 |
| EBS gp3 root (40 GB) | ~$32 | ~$160 | ~$320 |
| Bedrock API | ~$200 | ~$1,000 | ~$2,000 |
| Nginx Fargate (HA 2) | ~$18 | ~$18 | ~$18 |
| CloudFront + NLB + Dashboard ECS | ~$50 | ~$80 | ~$120 |
| DynamoDB + Lambda + CloudWatch | ~$10 | ~$20 | ~$40 |
| Total | ~$510 | ~$2,278 | ~$4,498 |
Local Governance 모드 100명 → EC2 비용 0 + Bedrock ~$2,000 + 거버넌스 인프라 ~$1.
IAM 격리
- EC2:
cc-on-bedrock-task-{subdomain}Instance Profile - Local:
cc-on-bedrock-local-user-{sub_short}STS AssumeRole 대상 - Bedrock: wildcard Claude family ARN — 신규 모델 출시 시 IAM 변경 없이 즉시 사용
- Permission Boundary
cc-on-bedrock-task-boundary강제 - Cognito 사용자 가입 → EventBridge가 사전 프로비저닝
- 사용자 삭제 → EventBridge가 자동 정리
배포 / 멀티 리전
Terraform 배포 순서
terraform -chdir=terraform init
terraform -chdir=terraform fmt -recursive
terraform -chdir=terraform validate
terraform -chdir=terraform plan
terraform -chdir=terraform apply모듈 의존성은 Terraform graph가 처리합니다.
다른 리전에 배포 가능?
terraform -chdir=terraform apply \
-var='aws_region=us-west-2' \
-var='vpc_cidr=10.200.0.0/16'Claude Opus 4.7 / 4.6은 global. inference profile, Haiku 4.5는 us. profile. 가장 안정적인 region: us-east-1, us-west-2, ap-northeast-2.
IaC 기준
- Terraform (HCL) — 유일한 배포 기준
- Lambda 소스는 repo root의 lambda/에서 패키징