사내 통합지원시스템 고도화
사내 통합지원시스템 고도화
태그 : Gradle,Java15,Legacy Migration,React
1. 도입 배경 및 과제 (Background & Problem)
기존 사내 그룹웨어 시스템이 레거시(Legacy) 프레임워크 기반으로 노후화되어 유지보수와 기능 확장이 한계에 달했습니다. 이에 따라 시스템의 근본적인 체질을 최신 기술 스택인 Java 15 및 React로 전환하는 프론트엔드/백엔드 아키텍처 개편을 1차 목표로 설정했습니다. 더불어 개발이 지연 중이던 사내 ERP(사업관리 시스템)를 완수하여 그룹웨어와 ERP가 하나로 융합(Merger)된 거대 사내 통합지원 포털을 구축하는 3단계 로드맵을 수립하고 프로젝트를 총괄했습니다.
2. 기술적 구현 및 적용 (Technical Implementation)
단계별 비즈니스 요구사항을 애자일(Agile) 방식으로 기획/수렴하여 다음과 같이 애플리케이션 모듈 단위를 개발 및 통합했습니다.
- 1차 (HR 도메인 고도화): 사내 HR팀과의 릴레이 미팅을 통해 본질적인 페인 포인트(Pain Point)를 분석하고, 기존 시스템에 부재했던 스케줄(자동 휴무 관리, 결재 연차 승인 파이프라인) 및 통계(일정 데이터의 엑셀 추출/다운로드) 처리 로직을 신규 구현했습니다.
- 2차 (ERP 재무/사업관리 모듈화): 글로벌 마케팅 부서와의 협업을 통해 자사만의 특수한 사업관리 프로세스를 데이터베이스(DB) 스키마 단위부터 전면 개편했습니다. 이를 기반으로 복잡한 세금 및 수수료 자동 계산 알고리즘 로직을 백엔드에 통합 탑재했습니다.
- 3차 (시스템 통합 및 모듈 분배): 최종 융합을 앞두고 안정성 확보를 위해 프론트엔드 애플리케이션을 임시 듀얼 모듈 아키텍처(Dual Module Architecture)로 분리 배포했습니다. 향후 담당자가 Downtime을 최소화하며 단일 체계 병합(Merger)할 수 있도록 컴포넌트 설계 의도와 방향성에 대한 기술 가이드(Technical Documentation)를 철저히 자산화하여 이관했습니다.
3. 성과 및 한계 (Result & Limitation)
서드파티(3rd Party) 외부 상용 솔루션을 구매하지 않고 온프레미스(On-premise) 형태의 자체 그룹웨어와 ERP를 재구축함으로써 기업의 대규모 라이선스 비용 절감(Cost Reduction)에 크게 기여했습니다. 특히 자사만의 맞춤형(Customized) 인사/재무 파이프라인을 밀착 반영하여 사용자 편의성을 높이고, 대외비 성격이 짙은 사내 자원 및 사업 데이터를 외부 의존 없이 완벽하게 자체 격리 통제(Security Governance)할 수 있는 인프라 기반을 완성했습니다.
다만, 단기간 내에 방대한 통합 개발 로드맵을 소화한 탓에, 실사용 부서(HR, 글로벌 마케팅)와의 추가적인 피드백 루프를 거치는 고도화 과제(Tech Debt)가 과도기적으로 남아 지속적인 협업을 통한 유지보수를 이어나가고 있습니다.
📎 Flow Diagram: resources/diagrams/integrated-portal.html
사내 통합지원시스템 클라우드 환경으로 이관
태그 : Cloud Migration,Docker,Network,Security
1. 도입 배경 및 과제 (Background & Problem)
기존 Private VM 물리 서버와 가상 서버의 노후화와 더불어, 보안 네트워크(NAT 등)로 제한된 IP 관리 체계의 유지보수 어려움이 존재했습니다. 특히 접속 로그(Access Log) 연동과 시스템 모니터링(Monitoring) 기능의 부재, 서버 다운타임(Downtime) 발생 시 신속한 백업 및 복구가 어렵다는 치명적인 약점이 있었습니다. 이러한 문제들을 해결하고자 서버 환경을 최신 클라우드(Cloud) 서비스로 전면 이관하는 것을 목표로 설계했습니다.
2. 기술적 구현 및 적용 (Technical Implementation)
시스템 전환은 서버 보안 강화, 데이터 백업 안정화, 그리고 배포 파이프라인(Deployment Pipeline) 간소화라는 3가지 핵심 목표 하에 다음과 같이 구축되었습니다.
- 컨테이너화(Containerization) 배포: VM 내부에 도커(Docker) 엔진을 설치하고, 도커 컴포즈(Docker-Compose)를 활용해 DB, WEB, APP의 의존성을 묶어 원클릭 자동 배포 및 구동이 가능하도록 세팅했습니다.
- 네트워크 보안(Network Security) 강화: 동적 IP 환경을 위해 AAA L7 연결을 구성하고, 인바운드/아웃바운드(Inbound/Outbound)의 특정 IP 대역 및 내부-외부 포트(Port) 포워딩을 단단히 고정하여 허용되지 않은 네트워크 접근을 원천 차단했습니다.
- 권한 관리 및 모니터링: 운영체제(OS) 레벨의 사용자 계정을 철저히 분리/관리하고, 리소스 사용량 추이나 접근 시도 자체를 추적할 수 있는 로깅(Logging) 서비스를 세팅했습니다.
- 안정적 데이터 보존: 주기성을 가진 Cold 백업을 통해, 아카이브(Archive) 저장소로 백업 이미지가 단계적이고 안전하게 보관되도록 재해 복구(DR) 기반을 마련했습니다.
3. 성과 및 유용성 (Result & Benefit)
300여 명이 매일 사용하는 대규모 통합관리 포털 시스템을 월 6~8만 원이라는 획기적인 저비용 퍼블릭 클라우드 인프라 유지비로 안착시켰습니다. 1대당 천만 원 규모의 막대한 신규 물리 서버 도입(CAPEX) 비용을 완전히 절감하였을 뿐만 아니라, 클라우드의 매니지드(Managed) 특성을 십분 활용하여 향후 10년 간의 서버 노후화 대응 비용과 유지보수(Maintenance) 이력 관리의 부담까지 극적으로 낮추는 강력한 IT 자산 파이낸싱 효과를 증명했습니다.
📎 Flow Diagram: resources/diagrams/cloud-migration-flow.html