요약
- NHN Cloud (구 토스트 클라우드) 는 OpenStack 기반의 한국 클라우드. 게임·미디어·콘텐츠 SaaS 에서 점유율이 높습니다.
- OpenStack 기반이라 표준 API (Keystone Identity / Swift Object Storage / Neutron Network) 를 사용 — AWS 와는 다른 인증·권한 모델.
- CSAP 안전등급 보유. 공공·금융 적합.
- K-ISMS 는 NHN Cloud Identity API 토큰 기반 자동 수집 — 178개 점검 항목 중 약 90개 (56%) 자동 매핑.
1. NHN Cloud 의 기술 특성
NHN Cloud 는 OpenStack (오픈소스 클라우드 플랫폼) 기반으로 구축되어, AWS 의 독자 API 와는 다른 표준 OpenStack API 를 제공합니다.
- Keystone: 인증·권한 (AWS IAM 대응)
- Swift: 오브젝트 스토리지 (AWS S3 대응)
- Neutron: 네트워크·보안 그룹 (AWS VPC 대응)
- Gnocchi: 메트릭·로깅 (AWS CloudWatch 대응)
OpenStack 표준 API 라 다른 OpenStack 기반 클라우드 (Rackspace, OpenInfra) 와 일부 호환. K-ISMS 가 표준 Keystone 토큰 인증을 직접 구현.
2. NHN Cloud 의 시장 포지셔닝
- 게임: NHN 자체가 게임 운영사 (한게임). 게임 SaaS 업계에서 NHN Cloud 채택률 높음.
- 미디어·콘텐츠: CDN 통합 + 한국 트래픽 최적화로 미디어 SaaS 가 활용.
- 공공: CSAP 인증으로 공공기관 도입 가능.
- 가격: AWS·NCP 대비 약 10~20% 저렴 (대용량 트래픽 기준).
3. ISMS-P 통제 매핑
3.1 사용자 인증·접근통제 (ISMS-P 2.5)
| ISMS-P | NHN Cloud 서비스 | 수집 증적 |
|---|---|---|
| 2.5.1 사용자 등록·해지 | Keystone Identity (User API) | 사용자 목록, 활성 상태 |
| 2.5.3 사용자 인증 (MFA) | NHN Cloud OTP | MFA 활성화 상태 |
| 2.5.5 특수 계정 | Keystone Roles | admin / member 역할 부여 이력 |
3.2 네트워크·접근통제 (ISMS-P 2.6)
| ISMS-P | NHN Cloud 서비스 | 수집 증적 |
|---|---|---|
| 2.6.1 네트워크 분리 | Neutron Security Group | 인바운드 규칙, 0.0.0.0/0 SSH/RDP 검사 |
| 2.6.6 원격 접근 | VPN, Floating IP | Floating IP 할당 이력 |
3.3 암호화·저장소 (ISMS-P 2.7, 2.8)
| ISMS-P | NHN Cloud 서비스 | 수집 증적 |
|---|---|---|
| 2.7.1 암호 정책 | Swift Object Storage Encryption | Container별 암호화 활성 |
| 2.8.1 데이터 보호 | Container 공개 설정 | Public Read 비활성 검사 |
3.4 운영 보안 (ISMS-P 2.9)
| ISMS-P | NHN Cloud 서비스 | 수집 증적 |
|---|---|---|
| 2.9.1 로그 관리 | Audit Log Service (Gnocchi) | 365일+ 보존 정책 |
4. NHN Cloud 의 ISMS-P 특수 고려사항
- API 인증 방식: Keystone 토큰 기반 (POST /v2.0/tokens 으로 토큰 획득 후 X-Auth-Token 헤더). AWS·NCP 와 완전히 다름.
- Project ID 필수: 모든 API 호출에 Project ID 헤더 포함. K-ISMS 가 자동 처리.
- OpenStack 버전 차이: NHN Cloud 는 Stein 기반 (2019). 최신 OpenStack 의 일부 기능 (Federated Identity 등) 미지원.
- Region 별 분리: KR1 / KR2 region 별 독립. 두 region 모두 사용 시 K-ISMS 에 별도 통합 등록.
5. NHN Cloud 의 강점 — 게임 / 미디어 SaaS
- 저비용 트래픽: 대용량 트래픽 비용이 AWS 대비 저렴 → 게임 SaaS 의 ISMS-P 인증 시 비용 효율적.
- 한국 PoP: 모든 사용자 트래픽이 한국 내. 개인정보 국외이전 의무 통지 불필요.
- CDN 통합: NHN Cloud CDN 사용 시 ISMS-P 2.6 (네트워크 접근통제) 추가 입증 자료 활용 가능.
6. 자주 묻는 질문
Q. NHN Cloud 와 NCP 의 차이는?
NCP 는 자체 API (HMAC 서명), NHN Cloud 는 OpenStack 표준 API. 기능 영역은 거의 동일 — 시장 포지셔닝의 차이 (NCP: 일반 SaaS, NHN: 게임· 미디어).
Q. OpenStack 다른 클라우드 (예: Rackspace) 도 지원되나요?
K-ISMS 의 NHN Cloud 통합은 NHN-specific endpoint 를 사용합니다. OpenStack 표준 부분은 재사용 가능하나 endpoint 매핑은 별도 작업 필요. 요청 시 추가 가능.