top of page

Best Buy, Google Cloud AI 확장에 나서지만 공유 자격 증명은 폐기

Best Buy는 더 큰 Google Cloud AI 및 분석 환경에 수만 명의 사용자를 대비시키면서, 자격 증명에 과도하게 의존하던 액세스 모델을 교체했다. 지금까지 일부 액세스는 서비스 계정, 동기화된 ID, 수동으로 순환 갱신하는 키에 의존했다. 사용량이 늘어나면서 이 구조를 유지하기는 더 어려워졌다.

이 소매업체는 이제 Workforce Identity Federation을 통해 Microsoft Entra ID를 Google Cloud에 직접 연결한다. 이 시스템은 액세스 시점에 개발자의 기존 기업 ID를 검증한다. Google이 모든 직원 기록의 동기화된 사본을 유지할 필요는 없다.

이 변화는 ID 현대화 프로젝트처럼 들린다. 그러나 더 큰 의미는 Best Buy가 자격 증명, 관리 업무, 모호한 감사 기록을 늘리지 않고 클라우드 기반 AI를 확장할 수 있는지에 있다. 이전 방식은 액세스를 팀이 프로비저닝하고 유지하는 것으로 취급했다. 새 방식은 ID를 실시간 신뢰 관계로 취급한다.

이 차이는 기존 서비스 계정 모델에 압박을 가한다. 또한 동기화된 클라우드 디렉터리와 직접 ID 페더레이션 간의 더 광범위한 경쟁을 보여준다. Best Buy는 직원들이 다른 제공업체의 데이터 및 AI 서비스를 사용하더라도 Microsoft ID 시스템이 제어 지점으로 남을 것이라고 보고 있다.

Best Buy, 확장을 가로막던 자격 증명 계층 제거

Best Buy의 즉각적인 변화는 단순하지만 중요했다. 개발자들은 이제 공유 서비스 계정 자격 증명 뒤에 숨는 대신 식별 가능한 직원으로 Google Cloud에 접속한다.

Best Buy는 7월 28일 발표에서 이 프로젝트를 설명했다. 이 소매업체는 분석 및 AI 활동의 확대로 두 가지 연관된 문제가 발생했다고 밝혔다. 자격 증명 위험을 줄이는 동시에 수천 명의 백엔드 사용자를 동기화하는 관리상 마찰도 피해야 했다.

이 회사는 과거 Microsoft Entra ID의 백엔드 ID를 Google Cloud로 복사하는 동기화 파이프라인을 운영했다. Entra ID는 Best Buy의 기존 기업 ID 제공업체로, 직원 인증과 엔터프라이즈 액세스 정책 적용을 담당한다.

Best Buy는 Google Workspace 배포 없이 Cloud Identity를 사용했다. 이 구성에서는 기술 조직이 Microsoft가 관리하는 직원 환경과 늘어나는 클라우드 리소스 집합 사이를 연결할 실용적인 수단이 필요했다.

BigQuery에 대한 Power BI 액세스는 이전 구성의 한계를 드러냈다. BigQuery는 분석 및 AI 워크로드를 위한 Google의 관리형 데이터 플랫폼이다. Power BI를 통해 작업하던 사용자들은 이전에 이를 연결할 때 서비스 계정 자격 증명에 의존했다.

서비스 계정은 특정 직원이 아니라 애플리케이션 또는 프로세스를 나타낸다. 소프트웨어 워크로드에는 적합할 수 있지만, 여러 사람이 대화형 액세스를 위해 그 키를 사용할 경우 책임 추적이 약화된다.

장기 키는 각각 누군가가 발급하고, 보관하고, 추적하고, 순환 갱신한 뒤, 궁극적으로 폐기해야 하는 대상이 된다. Best Buy는 보안 및 플랫폼 팀이 각 팀이 보유한 자격 증명을 파악해야 했다고 말했다. 또한 키가 채팅 메시지나 통제되지 않는 다른 위치에 나타날 가능성도 고려해야 했다.

이는 고립된 관리상 불편이 아니다. 추가되는 모든 자격 증명은 수명 주기 전반에 걸쳐 보호되어야 하는 또 하나의 경로를 만든다. 성장은 경로의 수와 그중 하나를 놓쳤을 때의 결과를 모두 키운다.

Best Buy의 새 아키텍처는 직원 액세스 흐름에서 이 중간 키를 제거한다. 개발자는 기존 Entra ID ID로 로그인한다. 이후 Workforce Identity Federation이 Microsoft의 ID 시스템과 Google의 리소스 제어 사이에서 신뢰를 중개한다.

개발자는 Power BI를 통해 BigQuery에 접속하거나 API를 직접 호출할 수 있다. Google Cloud는 활동을 공유 서비스 계정이 아니라 개별 ID로 기록한다. 이를 통해 감사 과정에서 누가 데이터 세트에 액세스했거나 리소스를 변경했는지 물을 때 보안 팀은 더 명확하게 답할 수 있다.

Best Buy는 이 설계가 수만 명의 사용자를 지원할 수 있다고 말한다. 클라우드 서비스가 소매 운영에서 더 중요해짐에 따라, 현재 이 모델을 더 넓은 직원 기반으로 확장하고 있다.

확장성 주장은 여전히 신중한 측정 결과가 필요하다. Best Buy는 도입률, 마이그레이션 기간, 사고 감소, 관리 비용 절감 수치를 공개하지 않았다. 다만 이 아키텍처 변화는 해당 사용자들이 유입되기 전에 한 가지 명백한 제약을 제거한다.

기술 리더에게 이 순서는 중요하다. Best Buy는 ID 관리가 더 큰 병목이 될 때까지 기다리지 않았다. 또 다른 대규모 사용자 및 워크로드 물결을 추가하기 전에 액세스 모델을 바꿨다.

Google Cloud AI가 ID 부채를 더 이상 외면하기 어렵게 만든 이유

AI 확장이 Best Buy의 ID 부채를 만든 것은 아니지만, 그 부채를 유지하는 비용을 훨씬 더 크게 만들었다.

고급 분석은 데이터, 개발 환경, 모델, 지원 API에 대한 폭넓은 액세스에 의존한다. AI 프로젝트는 이 환경에 더 많은 팀, 실험, 자동화를 추가한다. 소규모 데이터 그룹에서는 작동하는 자격 증명 프로세스도 참여자가 엔터프라이즈 규모에 이르면 실패할 수 있다.

압박은 우선 Best Buy의 보안 및 플랫폼 팀에 가해진다. 이들은 민감한 소매 데이터를 통제하면서 개발자가 신속하게 일할 수 있도록 해야 한다. 또한 각 작업을 수행한 사람이 누구인지 보여 주는 증거도 보존해야 한다.

공유 서비스 계정은 이 요구사항 사이에 긴장을 만든다. 팀이 하나의 기술 ID를 받기 때문에 초기 연결을 단순화할 수 있다. 그러나 같은 지름길은 개별 행위자 추적을 약화하고, 계속 보호해야 하는 장기 비밀 정보를 도입한다.

순환 갱신으로 이 문제가 사라지는 것은 아니다. 문제를 반복적인 운영 프로세스로 옮길 뿐이다. 팀은 교체 키를 배포하고, 의존 도구를 업데이트하며, 오래된 사본을 제거하고, 프로덕션 워크플로가 계속 작동하는지 확인해야 한다.

만료된 자격 증명은 작업을 중단시킬 수 있다. 유출된 자격 증명은 리소스를 노출할 수 있다. 잊힌 자격 증명은 원래의 비즈니스 필요가 사라진 뒤에도 사용 가능한 상태로 남을 수 있다.

Google은 서비스 계정 키에 세심한 보호가 필요하므로 가능한 경우 더 안전한 대안을 선택하라고 조언한다. Google의 워크로드 ID 지침은 외부 소프트웨어 워크로드에 페더레이션을 선호 모델로 제시한다.

Best Buy의 사용 사례는 머신 워크로드가 아니라 직원 ID에 관한 것이지만, 보안 원칙은 유사하다. 장기 비밀 정보는 보관과 순환 갱신에 책임을 전가한다. 페더레이션 액세스는 단기 토큰과 명시적인 신뢰 관계에 의존한다.

이 변화는 데이터 액세스가 중앙 클라우드 팀을 넘어 확산될수록 더 중요해진다. 분석가는 익숙한 비즈니스 인텔리전스 도구를 통해 BigQuery를 쿼리할 수 있다. 개발자는 API에 직접 액세스할 수 있다. 향후 AI 애플리케이션은 추가 운영 팀을 같은 환경으로 끌어들일 수 있다.

따라서 ID 계층은 AI 용량 계획의 일부가 된다. 모든 신규 사용자에게 별도 기록, 수동 관리 자격 증명, 감사 프로세스의 또 다른 예외가 필요하다면 컴퓨팅 확대와 더 나은 모델도 큰 효과를 내기 어렵다.

Best Buy의 결정은 Microsoft 중심의 직원 경험도 유지한다. 직원들은 익숙한 기업 자격 증명으로 계속 인증한다. 이 소매업체는 두 번째 ID 저장소를 이 사용자들의 일상적인 단일 진실 공급원으로 만들 필요가 없다.

바로 이 지점에서 Google Cloud도 자체적인 압박에 직면한다. 엔터프라이즈 고객은 흔히 혼합된 기술 환경을 운영한다. 한 소매업체는 직원 ID와 비즈니스 인텔리전스에는 Microsoft를 사용하면서 데이터 처리나 AI에는 Google을 선택할 수 있다.

클라우드 제공업체는 AI 워크로드를 수주하는 것이 곧 고객의 ID 제공업체를 대체하는 것을 의미한다고 가정할 수 없다. 자체 권한 부여 및 감사 시스템을 약화하지 않으면서 외부 ID를 수용해야 한다.

Google은 직원 페더레이션을 이러한 연결 수단으로 제시한다. 이는 제공업체 간 ID 정보 교환을 위한 두 가지 표준인 SAML과 OpenID Connect를 지원한다. 또한 외부 속성을 리소스 액세스 정책에 매핑할 수 있다.

그 결과는 단순한 싱글 사인온 이상이다. 싱글 사인온은 로그인 경험을 익숙하게 만든다. 페더레이션은 특정 리소스에 대해 Google Cloud가 평가할 수 있는 권한으로 신뢰된 ID를 변환해야 한다.

Best Buy에게 실질적인 시험은 이 모델이 AI 도입 속도를 따라갈 수 있는지다. 새 데이터 세트, 프로젝트, 애플리케이션이 추가될 때마다 또 하나의 권한 부여 결정이 생긴다. 페더레이션은 중복 자격 증명을 제거하지만, 그러한 결정을 신중하게 내려야 할 필요까지 없애지는 않는다.

Google Cloud 페더레이션, 동기화를 실시간 신뢰로 대체

핵심 메커니즘은 상태 비저장 검증이다. Google은 중복 직원 디렉터리를 유지하는 대신 액세스 시점에 Entra ID 토큰을 확인한다.

Workforce Identity Federation은 Google Cloud 조직과 외부 ID 제공업체 간에 신뢰 관계를 만든다. Entra ID가 직원을 인증한다. 이후 Google은 생성된 토큰을 평가하고, 그 클레임을 액세스 정책이 인식하는 ID에 매핑한다.

토큰은 ID 정보와 제한된 유효 기간을 포함하는 서명된 디지털 진술이다. Google은 액세스 시점에 이 진술을 검증한다. Best Buy는 더 이상 페더레이션된 모든 직원에 대해 Google 측 동기화 사용자 기록을 유지할 필요가 없다.

이것이 프로젝트의 핵심적인 전환이다. 이전 시스템은 ID를 다른 환경으로 복사한 뒤 그 사본을 최신 상태로 유지하려 했다. 새 시스템은 사용자가 액세스를 요청할 때마다 권위 있는 제공업체에 증거를 요청한다.

동기화는 여러 시간상 문제를 야기한다. 신규 직원은 액세스를 받기 전에 프로비저닝 주기를 기다려야 할 수 있다. 역할 변경이 즉시 반영되지 않을 수 있다. 퇴사한 직원의 복사된 기록은 다른 시스템이 제거할 때까지 남아 있을 수 있다.

직접 페더레이션은 Entra ID가 인증과 사용자 수명 주기를 계속 담당하기 때문에 이러한 특정 격차를 줄인다. Best Buy가 그곳에서 직원의 액세스를 취소하면, 회사는 Google Cloud에서 별도의 개인 키를 찾아 순환 갱신할 필요가 없다.

Google은 여전히 자체 플랫폼 내부의 권한 부여를 관리한다. 인증은 그 사람이 누구인지에 답한다. 권한 부여는 Google이 ID를 수락한 뒤 그 사람이 무엇을 할 수 있는지 결정한다.

Best Buy는 Entra ID 속성과 그룹을 Google Cloud 액세스 규칙에 매핑할 수 있다. 이 접근 방식은 연결마다 별도의 자격 증명을 발급하는 대신 엔터프라이즈 맥락에 기반한 정책을 지원한다.

회사는 더 유용한 감사 기록도 얻는다. 관리자는 공유 서비스 ID에 귀속된 작업 대신, 이를 시작한 직원과 작업을 연결할 수 있다. 이 구분은 조사, 액세스 검토, 규정 준수 보고에 도움이 된다.

상태 비저장이라고 해서 구성이 필요 없다는 뜻은 아니다. Best Buy는 ID 풀, 제공업체, 속성 매핑, 액세스 정책을 설정해야 했다. 직원 ID 풀은 관리자가 클라우드 리소스에 대한 액세스를 제어할 수 있도록 외부 ID를 그룹화한다.

이 소매업체는 프로젝트의 운영 복잡성을 드러내는 두 가지 구현 선택도 했다. 프로비저닝과 싱글 사인온을 별도의 Entra ID 엔터프라이즈 애플리케이션으로 분리했다. 이렇게 하면 한 기능의 변경이 다른 기능에 예기치 않게 영향을 미치는 일을 막을 수 있다.

Best Buy는 Entra ID 프로비저닝 서비스 계정을 별도의 조직 단위에 배치하고, 해당 단위에서는 Single Sign-On을 비활성화했다. 이 예외가 없었다면 전사적으로 Single Sign-On을 강제하는 과정에서 프로비저닝 구성에 필요한 계정이 차단될 수 있었다.

이러한 부트스트래핑 문제는 쉽게 간과된다. ID 정책이 그 정책을 뒷받침하는 환경을 구축하는 데 필요한 자동화 자체를 막을 수 있기 때문이다. Best Buy는 자동화 ID를 분리함으로써 이 순환을 피했다.

개발자는 이러한 내부 구조를 훨씬 적게 접한다. Microsoft 자격 증명으로 한 번 인증한 뒤 Power BI 또는 직접 API를 사용한다. 이 시스템의 가치는 추가적인 클라우드 경계를 일상적인 워크플로에서 감춘다는 데에도 있다.

이러한 비가시성을 통제력 감소로 오해해서는 안 된다. Google의 액세스 계층은 여전히 연동된 주체가 BigQuery 또는 다른 지원 서비스에 접근할 수 있는지를 결정한다. Cloud 감사 로그는 해당 주체 아래에서 개인의 활동을 기록할 수 있다.

이 설계는 사용자 액세스와 소프트웨어 ID도 분리한다. 사람인 개발자는 실무적으로 가능한 경우 언제나 본인 ID로 접근해야 한다. 애플리케이션과 자동화 워크로드에는 별도의 ID, 권한, 수명 주기 관리가 여전히 필요하다.

이 구분은 Best Buy가 더 많은 AI 시스템을 배포할수록 중요해질 것이다. Power BI를 통해 데이터를 조회하는 직원은 API를 호출하는 자율 프로세스와 동일한 행위자가 아니다. 둘 다 책임 추적이 가능한 ID가 필요하지만, 액세스 패턴과 보호 장치는 서로 다르다.

인력의 ID를 연동하는 것은 이러한 거버넌스 문제의 한 부분을 해결한다. 자동화 액세스가 더 확대되기 전에 사람의 책임을 할당할 수 있는 더 깔끔한 기반을 소매업체에 제공한다.

진짜 경쟁은 연동과 복제된 디렉터리 사이에 있다

Best Buy는 중복된 ID 레코드 대신 직접 연동을 선택했지만, 더 넓은 클라우드 시장은 여전히 두 가지 패턴을 모두 지원한다.

디렉터리 동기화는 권한 있는 시스템의 사용자와 그룹을 대상 디렉터리로 복사한다. 대상 시스템에 각 ID의 로컬 표현을 제공한다. 많은 엔터프라이즈 플랫폼이 이 패턴을 사용하는 이유는 로컬 레코드가 할당과 애플리케이션 통합을 단순화하기 때문이다.

약점은 규모가 커지고 변화가 발생할 때 드러난다. 복사본은 원본과 계속 일치해야 한다. 프로비저닝 지연, 업데이트 실패, 변경된 속성, 오래된 계정은 AI 애플리케이션의 비즈니스 가치와 거의 관련 없는 업무를 만들어 낸다.

Best Buy는 이미 이러한 관리 마찰을 경험했다. 회사의 기술팀은 백엔드 ID를 Entra ID에서 Google Cloud로 옮기기 위한 파이프라인을 유지했다. 새로운 모델은 연동된 사용자에 대해 Cloud Identity에서 이러한 레코드를 유지할 필요가 없다.

직접 연동은 의존성을 이동시킨다. 동기화 파이프라인에 의존하는 대신, 액세스는 Entra ID, 토큰 교환, 공급자 구성, Google의 검증 경로에 의존한다.

이는 복잡성을 제거하는 것이 아니다. 복잡성이 어디에 있어야 하는지에 관한 결정이다. Best Buy는 수천 개의 중복 ID와 직원용 서비스 계정 키 대신 실시간 신뢰 경계를 선택했다.

다른 클라우드 공급자들도 유사한 절충을 제시한다. AWS는 사람의 액세스에 연동을 권장하지만, IAM Identity Center 문서에서는 일반적으로 관리자가 할당을 수행하기 전에 외부 사용자와 그룹을 프로비저닝해야 한다고 설명한다.

AWS는 SAML을 통해 Microsoft Entra ID에 연결할 수 있으며, System for Cross-Domain Identity Management가 프로비저닝을 처리한다. AWS의 external identity model은 직원이 회사 자격 증명을 사용하도록 허용하지만, IAM Identity Center 내부에는 동기화된 사용자 및 그룹 정보를 유지한다.

이는 Best Buy의 Google 구현과 유용한 대비를 이룬다. 두 접근법 모두 모든 직원에게 영구적인 클라우드 네이티브 비밀번호를 부여하는 방식을 피한다. 그러나 클라우드 플랫폼이 유지하는 ID 상태의 양에서는 차이가 있다.

Microsoft는 머신 ID에도 동일한 시크릿 축소 원칙을 적용한다. Microsoft의 federated credential guidance는 외부 워크로드에 클라이언트 시크릿보다 연동 또는 인증서를 권장한다.

이 사례들은 구현 방식이 달라도 업계의 방향성은 일관적임을 보여 준다. 클라우드 공급자들은 점점 더 임시적이고 연동된 자격 증명을 권장하고 있다. 그러나 프로비저닝, 로컬 디렉터리, 속성 매핑, 서비스 범위에 대해서는 여전히 서로 다른 선택을 한다.

엔터프라이즈 구매자에게 중요한 비교 기준은 어느 공급자가 연동 기능을 제공하는지가 아니다. 주요 공급자는 모두 여러 형태의 기능을 제공한다. 중요한 질문은 ID 상태가 어떻게 이동하는지, 정책이 어디에 존재하는지, 의존성이 실패할 때 무엇이 일어나는지에 관한 것이다.

동기화된 디렉터리는 일부 외부 장애 상황에서도 로컬 사용자 정보를 보존할 수 있다. 하지만 오래된 정보가 남을 수도 있다. 상태 비저장 연동 설계는 이러한 복사본을 피하지만, 인증 과정에서 원본 공급자에 더 직접적으로 의존한다.

어느 아키텍처도 비상 액세스의 필요성을 없애지는 않는다. 관리자는 ID 공급자 장애, 손상된 연동 구성, 잘못된 정책 변경과 관련된 사고에 대비해 엄격히 통제된 경로를 여전히 필요로 한다.

따라서 Best Buy 사례는 Google이 Microsoft를 이겼다는 이야기가 아니다. Microsoft는 여전히 소매업체 인력의 인증 권한을 유지한다. Google은 별도의 사용자 저장소를 요구하지 않고 그 권한을 받아들이기 때문에 더 쉽게 사용할 수 있게 된다.

이러한 구성은 대규모 조직이 실제로 기술을 구매하는 방식을 반영한다. 이들은 여러 공급자의 클라우드, ID, 분석, 생산성 서비스를 조합한다. 한 공급자가 모든 계층을 소유하도록 요구하는 액세스 설계는 마이그레이션 작업과 저항을 불러온다.

Microsoft가 관리하는 직원이 또 다른 일상 ID를 채택하지 않고 BigQuery에 접근할 수 있을 때 Google은 이익을 얻는다. Microsoft는 직원 수명 주기에서의 위치를 유지한다. Best Buy는 팀이 관리해야 하는 자격 증명의 수를 줄인다.

서비스 계정은 이름이 있는 사람의 액세스를 대체하는 부적절한 역할을 잃게 된다. 이 이야기의 주된 상대는 다른 클라우드 공급자가 아니라 바로 그것이다.

개발자에게 이 경계는 운영 문서화도 개선한다. 사고 기록이 개인, 프로젝트, 영향을 받은 리소스를 식별할 때 팀은 더 유용한 technical knowledge base를 구축할 수 있다. 공유 ID는 이러한 이력을 해석하기 어렵게 만든다.

키가 줄어든다고 자동으로 보안이 강화되는 것은 아니다

연동은 자격 증명 관리 위험을 제거하지만, 그 신뢰 구성은 Best Buy가 지속적으로 검증해야 하는 고가치 제어 영역이 된다.

Google과 Best Buy는 새 모델이 키와 관련된 공격 표면을 줄인다고 설명한다. 이 주장은 아키텍처 수준에서 타당하다. 더 이상 존재하지 않는 자격 증명은 노트북에서 복사되거나, 채팅에 붙여넣어지거나, 리포지터리에 방치될 수 없다.

그러나 공개된 사례 연구는 보안 사고가 측정 가능하게 감소했음을 입증하지는 않는다. 노출된 키, 무단 요청, 감사 실패, 복구 시간에 대한 도입 전후 수치를 제공하지 않는다.

이 글은 이미 마이그레이션된 사용자 수 역시 공개하지 않는다. 아키텍처가 수만 명을 대상으로 하며 Best Buy가 더 폭넓은 인력으로 액세스를 확장하고 있다고 말한다. 이는 용량과 방향을 설명할 뿐, 완료된 도입 현황을 뜻하지는 않는다.

연동은 토큰 검증과 정책 매핑에 주의를 집중시킨다. 관리자가 지나치게 광범위한 클레임을 신뢰하거나, 대상 그룹을 잘못 구성하거나, 그룹을 잘못 매핑하면 유효한 직원에게 의도보다 더 많은 액세스 권한이 부여될 수 있다.

속성 기반 액세스는 정책이 인력의 특성을 따르기 때문에 관리 업무를 줄일 수 있다. 그러나 위험을 그러한 속성의 품질로 분산시킬 수도 있다. Entra ID의 잘못된 그룹 멤버십은 Google Cloud에서 권한 부여 오류가 될 수 있다.

따라서 보안팀은 관계의 양쪽을 모두 검증해야 한다. Entra ID가 예상된 클레임을 발행하는지 확인해야 한다. 또한 Google이 그 클레임을 정확히 의도한 대로 해석하는지도 확인해야 한다.

최소 권한 원칙은 여전히 필수적이다. 이 원칙은 각 ID에 업무 수행에 필요한 권한만 부여한다. 연동 자체가 올바른 권한 수준을 결정해 주지는 않는다.

Best Buy는 직원과 자동화 워크로드도 분리해야 한다. 회사는 설명된 개발자 액세스 흐름에서 서비스 계정 키를 제거했다. 모든 애플리케이션이나 백엔드 프로세스에서 서비스 계정이 사라졌다고 주장한 것은 아니다.

AI 시스템은 이 경계를 복잡하게 만든다. 개발자가 실험을 시작할 수 있지만, 예약된 파이프라인과 에이전트는 그 사람의 활성 세션 없이도 계속 작동한다. 이러한 프로세스에는 제한된 권한과 추적 가능한 소유권을 갖춘 머신 ID가 필요하다.

Google 문서는 연동 ID를 지원하는 제품과 서비스별 제한 사항을 나열한다. Best Buy는 이 설계를 소매 운영에 관련된 모든 클라우드 서비스로 확장하기 전에 호환성을 확인해야 한다.

가용성은 또 다른 절충점을 제시한다. 연동 로그인은 Entra ID, 네트워크 연결성, Google의 토큰 교환, 올바른 공급자 구성을 포함한 여러 정상 작동 구성 요소에 의존한다.

이 연결망의 장애는 새 세션을 차단할 수 있다. 조직에는 신중하게 제한된 비상 계정이나 다른 복구 메커니즘이 필요하다. 이러한 예외는 일반적인 ID 경로 밖에 있기 때문에 특히 엄격한 모니터링이 필요하다.

세션 동작도 면밀한 검토가 필요하다. 원본 디렉터리에서 사용자를 해지하면 향후 인증은 차단되어야 하지만, 기존 토큰이나 세션은 구성된 수명이 끝날 때까지 계속 사용될 수 있다. 더 짧은 세션은 노출을 줄이지만 더 빈번한 갱신을 요구한다.

작업이 이름이 있는 ID를 포함하면 감사 가능성은 향상된다. 그러나 로그는 팀이 이를 보존하고, 모니터링하고, 조사할 때만 도움이 된다. Best Buy는 정상적인 분석 활동과 비정상적인 내보내기, 권한 변경, 액세스 패턴을 구분하는 경보 체계가 여전히 필요하다.

AI 데이터 액세스에는 거버넌스 관련 질문도 있다. ID는 어떤 직원이 데이터 세트에 접근했는지를 증명할 수 있다. 그러나 해당 데이터 세트가 특정 모델, 프롬프트, 실험에 적절했는지를 판단할 수는 없다.

데이터 분류, 모델 거버넌스, 개인정보 보호 통제는 별도의 책임으로 남는다. 연동은 집행의 책임 추적성을 높이지만, 근본적인 규칙을 만들어 주지는 않는다.

이 사례 연구는 Google Cloud와 Best Buy의 클라우드 엔지니어링 리더가 제공한 것이다. 독립적인 보안 평가가 아니라 공식 고객 사례로 읽어야 한다.

따라서 가장 강한 결론은 마케팅 메시지보다 더 제한적이다. Best Buy는 하나의 중요한 액세스 패턴에서 장기간 유지되는 공유 자격 증명을 제거했다. 그 결과 보안 조직이 관리해야 할 시크릿은 줄었고 사용자 귀속은 더 명확해졌다.

이 결과가 전면적인 규모에서도 통제된 상태로 유지될지는 액세스 검토, 정책 품질, 서비스 범위, 사고 대응 성과에 달려 있다. 이러한 결과는 아직 공개되지 않았다.

세 가지 신호가 이 모델의 확장 가능성을 보여 줄 것이다

다음 시험대는 운영 증거다. 더 폭넓은 도입은 다른 곳에서 관리 부담을 재구축하지 않으면서 개별 책임성을 보존해야 한다.

첫 번째 신호는 Best Buy가 의도한 인력 중 활성 클라우드 액세스에 연동을 사용하는 비율이다. 회사는 아키텍처를 확장하고 있다고 말하지만, 마이그레이션 일정이나 완료 지표는 제공하지 않았다.

예외가 제한된 광범위한 도입은 소매업 규모에서 상태 비저장 인력 ID의 타당성을 강화할 것이다. 서비스 계정 예외가 늘어난다면 도구 호환성이나 워크플로 설계가 여전히 제약으로 남아 있음을 시사할 것이다.

유용한 지표는 단순히 등록된 사용자 수가 아니다. Best Buy는 여전히 장기 자격 증명에 의존하는 대화형 연결이 얼마나 되는지 살펴봐야 한다. 또한 신규 입사자, 부서 이동자, 퇴사자가 올바른 권한을 얼마나 신속히 부여받는지도 추적해야 한다.

두 번째 신호는 권한 부여와 감사 결과의 품질이다. 기명 액세스는 모호한 로그 항목을 줄이고 조사 속도를 높여야 한다. Best Buy는 이러한 개선이 실제로 나타났는지 보여주는 근거를 공개하지 않았다.

보안팀은 잘못된 속성 매핑, 예상치 못한 권한, 실패한 토큰 교환, 고용 상태 변경 이후에도 유지되는 액세스를 주시해야 한다. 수동 키 로테이션 작업이 줄어든다면 연합이 운영 부채를 단순히 옮긴 것이 아니라 제거했음을 확인할 수 있다.

권한 부여 오류가 늘어난다면 이 도입의 핵심 약속은 약화된다. 이는 ID 동기화가 그만큼 어려운 정책 유지 관리로 대체됐음을 시사할 수 있다.

세 번째 신호는 이 소매업체가 비인간 AI 액세스를 어떻게 처리하는지다. 인력 연합은 직원과 기타 인간 사용자를 대상으로 한다. AI 에이전트, 파이프라인, 노트북, 예약 작업에는 여전히 별도의 머신 ID가 필요하다.

성숙한 확장이라면 이러한 머신 ID를 직원 ID와 분리하는 동시에 각각을 소유자, 목적, 권한 범위와 연결할 것이다. 자동화 시스템에 무중단 액세스가 필요하다는 이유만으로 다운로드 가능한 키로 되돌아가는 일도 피해야 한다.

바로 이 지점에서 Best Buy의 프로젝트가 다른 기업에 영향을 미칠 수 있다. 중요한 선례는 직원들이 싱글 사인온을 받는다는 사실이 아니다. 기업들은 수년간 그러한 경험을 제공해 왔다.

선례는 기업이 기존 Microsoft ID 권한 체계를 유지하면서 Google 플랫폼에서 분석과 AI를 확장할 수 있다는 점이다. 직원과 클라우드 리소스 사이에 또 다른 장기 자격 증명을 두지 않고도 이를 수행할 수 있다.

도입이 성공한다면 ID 연합은 멀티클라우드 AI 도입을 위한 기반 계층이 된다. 기술 리더들은 플랫폼마다 또 하나의 인력 디렉터리를 만들지 않고도 데이터와 모델 서비스를 선택할 수 있다.

어려움을 겪는다면 문제는 예외 처리, 정책 매핑, 서비스 제한, 복구 절차에서 드러날 가능성이 크다. 이러한 세부 사항이 신중하게 선택된 BigQuery 사용 사례를 넘어 아키텍처가 작동하는지를 결정한다.

개발자에게는 즉각적인 결과가 더 쉽게 보인다. 이들은 기존 기업 로그인을 유지하면서도 감사 기록에서 자신의 활동을 식별할 수 있다. 더 이상 클라우드 데이터에 접근하기 위한 대가로 공유 키를 사용해야 하지 않는다.

보안팀의 업무는 사라지기보다 변화한다. 이들은 신뢰 관계, 액세스 속성, 세션 규칙, 비상 경로, 머신 ID를 관리한다. 이러한 통제는 더 중앙화되지만, 실수는 더 넓은 사용자 집단에 영향을 미칠 수 있다.

엔터프라이즈 구매자에게 Best Buy의 결정은 실용적인 평가 질문을 제시한다. 클라우드 플랫폼이 이미 인력을 관리하는 ID를 수용하는가, 아니면 또 다른 저장소와 수명 주기 프로세스를 요구하는가?

Best Buy는 Google Cloud 확장을 위해 첫 번째 경로를 선택했다. 이 아키텍처는 분석과 AI 사용이 더 많은 인력으로 확대되기 전에 알려진 장벽을 제거한다. 향후 몇 달은 도입률, 감사 품질, 머신 ID 통제가 이러한 신뢰를 뒷받침하는지 보여줄 것이다.

같은 전환을 고려하는 조직은 자체 액세스 근거부터 검토해야 한다. 사람이 여전히 서비스 계정 키를 사용하는 위치를 파악하고, 어떤 클라우드 서비스가 연합 ID를 수용하는지 확인하며, 활성 세션에 대한 권한 해제가 얼마나 신속히 적용되는지 측정해야 한다. Google Cloud 연합의 가치는 로그인 화면이 바뀌었을 때가 아니라 이러한 결과가 개선됐을 때 나타난다.

 
 

무료로 시작하세요

개인 지식 관리 기능을 갖춘 로컬 우선 AI 어시스턴트

더 나은 AI 경험을 위해

현재 remio는 Windows 10+ (x64)M-Chip Macs만 지원합니다.

업무를 위한 AI 파트너
remio와 더 많은 일을 해내세요

계획하고, 만들고, 완성하세요
모든 일을 한곳에서

bottom of page