공공 SI 인프라 프로젝트는 정부/공공기관이 발주하는 정보시스템 구축 사업 중 인프라(서버, 네트워크, 스토리지, 보안 등) 영역을 다룸.
민간 프로젝트와 다른 공공 SI만의 특수성:
특수성
설명
법적 근거
국가정보화 기본법, 전자정부법, SW사업 관련 법률
조달 체계
나라장터, 조달청, 규격 심사
감리 의무
일정 규모 이상 사업은 감리 필수
산출물 의무
단계별 정해진 산출물 제출
대가 기준
SW사업 대가산정 가이드 (KOSA) 기반
하자보수
계약 종료 후 1~3년 하자보수 의무
전체 흐름
flowchart LR
subgraph Pre["사전"]
RFP["RFP 발행"]
Proposal["제안"]
Contract["계약"]
end
subgraph Execution["수행"]
Kick["착수"]
Analysis["분석"]
Design["설계"]
Build["구축"]
Test["시험"]
Migration["이관"]
Stabilize["안정화"]
end
subgraph Post["사후"]
Complete["완료"]
Warranty["하자보수"]
end
Pre --> Execution --> Post
📋 Phase 0: 제안 (Pre-Project)
프로젝트가 시작되기 전, 수주를 위한 단계. 엔지니어도 제안에 참여하는 경우가 많음.
RFP 분석
RFP (Request for Proposal): 발주처가 “이런 시스템을 구축해주세요”라고 요구사항을 정리한 문서임.
RFP 항목
인프라 엔지니어가 볼 부분
사업 개요
규모, 기간, 예산 파악
현황 (AS-IS)
기존 인프라 장비, 노후 현황
요구사항
기능/비기능 요구사항, 성능 기준
기술 규격
HW/SW 최소 사양, 호환성 조건
납품 조건
설치 장소, 납기, 교육
평가 기준
기술 점수 배점, 가산점 항목
제안서 작성 (인프라 파트)
제안서 섹션
내용
현황 분석
발주처 인프라 현황 분석, 문제점 도출
아키텍처 제안
TO-BE 구성도, 기술 선정 근거
HW/SW 구성
장비 사양, 수량, 라이선스
네트워크 설계
논리/물리 네트워크 구성도
이중화/DR
고가용성, 백업, 재해복구 방안
보안
보안 아키텍처, 접근 통제
일정 계획
인프라 파트 마일스톤
인력 투입
엔지니어 투입 계획 (M/M)
벤더 협업
인프라 제안에서는 HW/SW 벤더와의 협업이 필수임.
flowchart LR
SI["SI 업체 (수행사)"]
HW["HW 벤더 (Dell, HPE, Lenovo)"]
SW["SW 벤더 (VMware, Oracle, MS)"]
NW["네트워크 벤더 (Cisco, Arista)"]
SI <-->|"견적, 구성 협의"| HW
SI <-->|"라이선스, 호환성"| SW
SI <-->|"네트워크 설계"| NW
⚠️ HW 납기 지연은 프로젝트 일정에 직접적 영향. 조기 발주와 입고 일정 추적이 중요.
2. 랙 마운트/케이블링
활동
내용
랙 배치도
U 위치, 전력 분배 계획
마운트
서버, 스위치, 스토리지 설치
케이블링
전원, 네트워크, FC, 관리 포트
레이블링
케이블, 포트 라벨 부착
3~9. 설치/구성
파트
주요 작업
네트워크
VLAN 생성, 라우팅, 방화벽 정책, LB 구성
스토리지
RAID 구성, LUN 생성, Zoning, 마운트
서버
OS 설치, 보안 패치, 네트워크 설정
가상화
ESXi/AHV 설치, vCenter, 클러스터 구성
미들웨어
WEB/WAS, DB 설치, 연동
보안
방화벽 룰, IPS 정책, 서버 보안, DB 접근 통제
백업
백업 정책, 스케줄, 복구 테스트
모니터링
Agent 설치, 대시보드, 알림 설정
구축 시 체크리스트
항목
확인
설계서 대비 구성 일치
사양, IP, VLAN, 방화벽 룰
이중화 동작 확인
Failover 테스트, 절체 확인
보안 설정
불필요 포트 차단, 패스워드 정책
백업 동작
백업 수행, 복구 테스트
문서화
구성 내역, 패스워드, 라이선스
산출물
산출물
설명
장비 검수서
입고 장비 검수 결과
설치 결과서
설치/구성 완료 내역
구성 내역서
IP, VLAN, 방화벽 룰, 계정 정보
랙 배치도
최종 랙 레이아웃, 케이블링
📋 Phase 5: 시험
구축된 시스템이 요구사항을 충족하는지 검증하는 단계임.
시험 유형
flowchart LR
Unit["단위 시험"]
Integration["통합 시험"]
Performance["성능 시험"]
Security["보안 시험"]
DR["DR 시험"]
Unit --> Integration --> Performance --> Security --> DR
시험 상세
단위 시험
대상
시험 항목
서버
OS 부팅, 리소스 인식, 네트워크 통신
네트워크
VLAN 통신, 라우팅, 방화벽 룰
스토리지
LUN 인식, I/O 테스트
가상화
VM 생성, vMotion, HA
통합 시험
시나리오
내용
WEB → WAS → DB
End-to-End 서비스 동작 확인
이중화 절체
서버/네트워크/스토리지 장애 시 절체
백업/복구
백업 수행 → 복구 → 데이터 정합성
모니터링
장애 감지 → 알림 → 대시보드
성능 시험
항목
측정
응답 시간
요구사항 기준 (예: 3초 이내)
TPS
초당 트랜잭션 처리 수
동시 사용자
목표 동시 접속자 수
리소스 사용률
CPU, Memory, Disk I/O, Network
성능 시험 도구:
도구
용도
JMeter
웹 애플리케이션 부하 테스트
nGrinder
성능 테스트 (네이버 오픈소스)
Locust
Python 기반 부하 테스트
iperf
네트워크 대역폭 측정
fio
스토리지 I/O 성능 측정
보안 시험
항목
내용
취약점 점검
서버/네트워크 보안 점검 (CCE, CVE)
웹 취약점
OWASP Top 10 기반 점검
모의 침투
외부에서의 침투 시도
소스코드 점검
시큐어 코딩 검증
시험 판정 기준
등급
기준
조치
Pass
요구사항 충족
다음 단계 진행
Conditional
경미한 이슈
보완 후 재시험
Fail
요구사항 미충족
원인 분석, 재구축/재시험
산출물
산출물
설명
시험 계획서
시험 범위, 방법, 일정, 판정 기준
시험 시나리오
항목별 시험 절차, 예상 결과
시험 결과서
수행 결과, Pass/Fail, 증적
성능 시험 보고서
부하 테스트 결과, 병목 분석
보안 점검 결과서
취약점 목록, 조치 결과
📋 Phase 6: 이관
기존 시스템에서 신규 시스템으로 전환하는 단계임. 가장 리스크가 높은 단계.
이관 유형
방식
설명
리스크
빅뱅 (Big Bang)
특정 시점에 일괄 전환
높음
단계적 (Phased)
시스템/기능별 순차 전환
중간
병행 (Parallel)
신/구 시스템 동시 운영 후 전환
낮음
flowchart TB
subgraph BigBang["빅뱅 전환"]
direction LR
BB1["구 시스템"] -->|"D-Day 일괄 전환"| BB2["신 시스템"]
end
subgraph Parallel["병행 전환"]
direction LR
P1["구 시스템"] --> P2["구+신 병행 (검증)"] --> P3["신 시스템 단독"]
end
데이터 이관
단계
활동
이관 계획
대상 데이터, 방법, 일정, 롤백 계획
사전 이관
대용량 데이터 선 이관 (히스토리 등)
최종 이관
전환 시점 변경분 이관 (Delta)
검증
건수 대사, 데이터 정합성 확인
롤백 준비
실패 시 원복 절차, 시간 기준
전환 당일 체크리스트
flowchart TB
C1["구 시스템 서비스 중지"]
C2["최종 데이터 이관 (Delta)"]
C3["데이터 검증 (건수 대사)"]
C4["신 시스템 서비스 시작"]
C5["서비스 정상 확인"]
C6["DNS/LB 전환"]
C7["사용자 접속 확인"]
C8{"정상?"}
C9["안정화 돌입"]
C10["롤백 수행"]
C1 --> C2 --> C3 --> C4 --> C5 --> C6 --> C7 --> C8
C8 -->|"Yes"| C9
C8 -->|"No"| C10
⚠️ 롤백 기준: 전환 후 X시간 이내 치명적 장애 발생 시 원복. 기준 시간과 판단 주체를 사전에 합의.
gantt
title 공공 SI 인프라 구축 (6개월)
dateFormat YYYY-MM-DD
section 착수
착수 보고/PMP :a1, 2026-03-01, 2w
section 분석
AS-IS 분석 :a2, after a1, 3w
요구사항 분석 :a3, after a1, 3w
section 설계
아키텍처 설계 :a4, after a2, 2w
상세 설계 :a5, after a4, 3w
section 구축
장비 입고/설치 :a6, after a4, 2w
인프라 구축 :a7, after a5, 5w
section 시험
단위/통합 시험 :a8, after a7, 2w
성능/보안 시험 :a9, after a8, 2w
section 이관
데이터 이관 :a10, after a9, 2w
section 안정화/완료
안정화 :a11, after a10, 3w
완료 보고 :a12, after a11, 1w
section 감리
착수 감리 :milestone, after a1, 0d
중간 감리 :milestone, after a5, 0d
종료 감리 :milestone, after a12, 0d
💡 장비 발주/납기는 설계 완료 전에 미리 진행하는 경우가 많음. 납기 지연이 전체 일정에 영향을 주기 때문임.