pile·
인프라 / DevOps·aws-architectureAWS Architecture·

AWS의 Eclipse Dataspace Components: 데이터 공유 기초

Eclipse Dataspace Components(EDC)를 AWS에 배포하는 3부작 시리즈의 1편으로, IDSA(국제 데이터 스페이스 협회) 표준에 기반한 데이터 스페이스 아키텍처의 핵심 개념을 다룬다. 데이터 스페이스는 "별개의 엔터티 간 상호운용 가능한 데이터셋 공유를 가능하게 하는 기술 서비스 집합"으로, EDC가 이를 구현하는 오픈소스 인프라다. EDC 커넥터는 Control Plane(계약 협상·정책 라이프사이클 관리)과 Data Plane(실제 데이터 전송 실행) 두 컴포넌트로 분리되며, 신뢰 체계는 DID·VC 기반의 분산 신뢰 프로토콜(DCP)로 구성된다.

핵심 포인트
  • EDC 3대 컴포넌트: Federated Catalog(다수 참가자 카탈로그 주기적 크롤링·로컬 캐시), Connector(데이터 공유 핵심 블록), Identity Hub(분산 신뢰 자격증명 관리)
  • Connector 아키텍처 분리: Control Plane(계약 협상·정책 오케스트레이션) + Data Plane(조직 경계를 넘는 실제 데이터 전송 실행)
  • 신뢰 체계(DCP): DID(발급자가 생성한 신원 정보) + VC(특정 속성 검증 가능한 디지털 증명서) + Verification(DID 문서 resolve로 접근 전 인증)
  • AWS 커스터마이징 3단계: gradle/libs.versions.toml(의존성 버전 레지스트리) → Launcher Modules(Control/Data Plane 배포 단위 JAR 번들) → settings.gradle.kts(모듈 등록)
  • 4가지 정책 유형: Membership(참가자 소속 검증), Access(카탈로그 조회 권한), Contract(계약 협상 조건), Usage(전송 후 데이터 사용 규칙)
  • AWS 레퍼런스 구현: DynamoDB로 기본 인메모리 메타데이터 저장소 교체 → Stateless 프로덕션 스케일 지원
상세 정리
  • IDSA 표준: Dataspace Protocol(DSP)이 ISO/IEC DIS 20151로 표준화 진행 중, EDC는 DSP의 기술 구현체
  • 데이터 스페이스 참가자 3종: Data Consumer(데이터 요청·수신), Data Provider(데이터 제공·전송), DSGA(정책 강제·거버넌스 관리)
  • Federated Catalog: 개별 참가자에 대한 쿼리 부하 분산 목적, 주기적 크롤링 결과를 로컬 캐시에 보관
  • Control Plane 역할: 계약 협상 처리 + Data Plane 오케스트레이션 지시, 정책·계약 라이프사이클 전담
  • Data Plane 역할: Control Plane 지시를 받아 실제 데이터 바이트 전송 실행, 조직 경계를 넘는 크로스-파티 전송 담당
  • EDC 소스 구조 3계층: /spi(서비스 프로바이더 인터페이스, 모듈 간 통신 규약), /core(핵심 SPI 구현), /extensions(클라우드 제공자별 플러그인)
  • 주의사항: 바닐라 EDC 커넥터에는 AWS 확장이 기본 포함 안 됨 — S3/Secrets Manager/DynamoDB 모듈을 Gradle 빌드에 명시적으로 포함해야 함
  • 프로젝트 구조: my-connector/{control-plane,data-plane,extensions}/build.gradle.kts + gradle/libs.versions.toml + settings.gradle.kts
  • DCP 분산 신뢰 흐름: 각 참가자가 DID 보유 → VC로 특정 속성 검증 → Verifier가 DID 문서 resolve로 접근 전 신원 확인
  • 시리즈 맥락: 2편(운영 우수성·보안·신뢰성 배포 패턴), 3편(비용 최적화 전략 — $164/월 비크리티컬 구성)으로 이어짐
왜 읽나IDSA 표준 데이터 스페이스의 핵심 프로토콜(DSP/DCP)부터 EDC 커넥터의 Control/Data Plane 분리 아키텍처, AWS 통합을 위한 Gradle 빌드 커스터마이징까지 EDC를 처음 이해하거나 AWS에 배포하려는 엔지니어에게 필요한 개념 전체를 하나의 글로 파악할 수 있다.
aws-architecture
AWS Architecture 블로그
원문은 여기서 이어서 읽을 수 있어요
원문 읽기
읽음 (0)

이 글과 비슷한

  1. 인프라 / DevOps·AWS KoreaAWS Korea Tech·

    Claude Apps Gateway on AWS 자세히 알아보기

    Anthropic의 Claude Code 바이너리에 내장된 LLM 게이트웨이 솔루션 Claude Apps Gateway의 AWS 인프라 배포 방법과 엔터프라이즈 기능을 다룬다. API 키 대신 IdP(Identity Provider) 기반 SSO를 사용해 Okta, Microsoft Entra ID, Keycloak과 연동하며, 그룹별 권한 정책, 예산 관리, OpenTelemetry 기반 관측성을 제공한다.

    #claude#bedrock#opentelemetry+2
  2. 인프라 / DevOps·AWS KoreaAWS Korea Tech·

    금융 클라우드 길라잡이 A to Z Part 2 – 연구개발망 예외와 망분리 개선 로드맵

    2024년 8월 금융위원회의 망분리 개선 로드맵에 따라 허용된 연구개발망(R&D 망)을 AWS 멀티 계정 아키텍처로 구현하는 방법을 다룬다. 물리적 망분리 대신 논리적 분리로 전환되면서 생성형 AI와 SaaS 서비스 사용이 R&D 망에서 허용됐다. 3계층 VPC 설계, AI 도구 통합, 아티팩트 이전 파이프라인 등 실무 구현 사례를 포함한다.

    #aws#network-security#compliance+2