
데브옵스
Amazon QuickSight 분석을 망분리 환경에 정방향 배포하기
두줄요약
금융권 망분리 환경에서 QuickSight 분석을 RND→PRD 방향으로만 승격하는 방법을 설명했습니다. SMUS 제한 폴더 제약은 정의 기반 변환과 create-analysis 배포로 해결했습니다.
문제 상황
- 금융권 망분리 환경에서 QuickSight 분석·대시보드를 RND→Dev→STG→PRD로 정방향 승격해야 하는 제약
- 자산이 코드처럼 형상관리되지 않고 계정마다 ID와 데이터셋이 달라 단순 복사가 불가능한 구조
- SMUS 제한 폴더에서는 Assets-as-Bundle import와 기존 자산의 폴더 추가가 차단되는 추가 제약
원인 분석
- 운영 데이터와 설정의 하위 환경 유출 차단, 변경 검증 강제, 감사 추적성을 위한 역방향 배포 금지
- QuickSight 자산이 계정 내부 상태로 존재해 환경 간 참조 치환이 필요
- 제한 폴더의 리소스 기반 deny 정책으로 일반적인 번들 이관 방식이 동작하지 않음
해결 방법
- describe-analysis-definition 으로 분석 정의를 export하고 오류와 ThemeArn을 함께 검증
- 브라우저 오프라인 도구로 계정 ID와 데이터셋 ID를 타겟 값으로 치환해 정의 파일 생성
- create-analysis --folder-arns 로 제한 폴더에 직접 생성하고, 필요 시 update-analysis로 멱등 갱신
