The Brief FactStack이 되었습니다

FactStack

Power BI와 AWS SageMaker 연결 방법, IAM 도메인으로 브리지 없이 붙이기

BI/데이터 시각화

한마디로

AWS SageMaker Unified Studio를 Power BI에 IAM 인증만으로 바로 연결하는 방법이 나왔어요

한눈에

AWS가 Amazon SageMaker Unified Studio를 Microsoft Power BI에 연결하는 가이드 2편을 냈어요. 1편이 IAM Identity Center(IDC) 기반 도메인을 다뤘다면, 이번 편은 AWS IAM 자체 인증(SageMakerIam authentication)으로 Amazon Athena ODBC 드라이버를 통해 Power BI Desktop과 Power BI Service를 잇는 방법을 설명합니다. 핵심은 서드파티 ODBC-JDBC 브리지 소프트웨어 없이 연결 문자열과 인증 정보만으로 거버넌스가 걸린 데이터에 접근할 수 있다는 점이에요.

AS-IS: 브리지 소프트웨어가 필요했던 이유

기존에는 Power BI에서 AWS 데이터 카탈로그에 접속하려면 별도의 ODBC-JDBC 브리지가 있어야 했습니다. Amazon Athena ODBC 드라이버 2.2.0 버전부터 SageMaker Unified Studio 인증을 네이티브로 지원하면서 이 브리지가 필요 없어졌어요. UC Irvine 대학의 학생 애널리틱스 매니저 Bernadette Theologidy는 이전에는 거버넌스 데이터에 접근하려면 우회 방법이 필요했지만, 이제는 연결 문자열 하나로 준비가 끝난다고 밝혔습니다.

이번 가이드가 다루는 내용

이번 2편은 IAM 기반 도메인 환경에 초점을 맞춥니다. 아키텍처 자체는 1편과 동일해요. Power BI Desktop이 ODBC 드라이버로 Athena에 연결하고, SageMaker Unified Studio 프로젝트가 데이터 접근을 거버넌스합니다. Power BI Service로 게시된 대시보드를 보려면 EC2 인스턴스의 온프레미스 데이터 게이트웨이가 다리 역할을 합니다. 차이는 인증 방식인데요, IAM 기반 도메인은 두 연결 방법 모두 SageMakerIam 인증을 쓰고 드라이버가 AWS 기본 자격 증명 공급자 체인에서 자격 증명을 가져옵니다. 이번 실습에서는 AWS IAM Identity Center가 커스텀 권한 세트로 이 자격 증명을 제공해요.

실무 적용 포인트

관리자 설정 단계부터 챙겨야 합니다. IAM Identity Center에서 SageMakerDataAnalyst라는 커스텀 권한 세트를 만들고, 대상 AWS 계정에 사용자나 그룹을 할당하는 순서예요. 이 권한 세트는 읽기 전용 메타데이터 액션만 허용하고, 실제 데이터 접근은 SageMaker Unified Studio 프로젝트 멤버십으로 별도 통제됩니다. 즉 사용자는 명시적으로 멤버로 추가된 프로젝트의 데이터만 쿼리할 수 있어요. 체크리스트로 보면, AWS CLI 최신 버전 설치, IAM 기반 도메인에 SSO 활성화 확인, IAM Identity Center 프로필 설정, ODBC 드라이버에 자격 증명 제공할 IAM 아이덴티티를 프로젝트 멤버로 등록하는 순서를 따라야 해요. 가이드는 이후 프로젝트 상세 정보에서 도메인 ID, SageMaker 프로젝트 ID, 리전, Athena 워크그룹 값을 확인해 ODBC DSN을 구성하고, Power BI Desktop에서 데이터 카탈로그를 불러오는 과정까지 이어집니다.

자주 묻는 질문

Power BI와 AWS SageMaker를 연결하려면 무엇이 필요한가요

Amazon Athena ODBC 드라이버 2.2.0 이상, AWS CLI, AWS IAM Identity Center SSO가 활성화된 SageMaker Unified Studio IAM 기반 도메인이 필요합니다. 별도의 브리지 소프트웨어나 추가 라이선스는 필요하지 않아요.

DSN 기반 연결과 DSN 없는 연결의 차이는 무엇인가요

이번 가이드는 두 가지 연결 방법을 다루는데, 하나는 ODBC Data Source Name(DSN)을 설정하고 Power BI의 Amazon Athena 커넥터를 쓰는 방식이고 다른 하나는 DSN 없이 연결하는 방식이에요. 두 방식 모두 SageMakerIam 인증을 사용하고 DSN 기반 방식은 DirectQuery와 Import 모드를 모두 지원합니다.

IAM 기반 도메인과 IAM Identity Center 기반 도메인은 뭐가 다른가요

1편에서 다룬 IDC 기반 도메인과 달리 이번 2편의 IAM 기반 도메인은 AWS IAM 자체 인증(SageMakerIam authentication)을 씁니다. 콘솔 내비게이션 경로와 설정 값, 그리고 자격 증명을 제공하는 추가 관리자 설정 과정에서 차이가 나요.

이 연결 방식이 실무에 어떤 이점을 주나요

UC Irvine 사례처럼 IT 부서가 별도 브리지 소프트웨어를 구축하거나 추가 라이선스를 사도 없이, 연결 문자열만으로 거버넌스가 적용된 AWS 데이터에 바로 접근할 수 있게 됩니다. 데이터 거버넌스가 중요한 조직에서 분석팀이 대시보드를 빠르게 만드는 데 도움이 될 수 있어요.

에디터 노트

브리지 소프트웨어를 없앤 건 실무자 입장에서 확실한 시간 절약 포인트예요. 다만 이번 글은 IAM 기반 도메인이라는 특정 환경에 한정된 설정 가이드라서, IDC 기반 도메인을 쓰는 조직이라면 1편을 먼저 봐야 한다는 점을 챙겨야 합니다.

참고 출처 | 원문 보기

태그

용어 풀이
Power BI
파워비아이
AWS SageMaker
AWS 세이지메이커
Amazon Athena ODBC
아마존 아테나 오디비시

이 노트는 자동 검증을 거쳐 발행되었습니다. 오류 제보는 편집팀이 즉시 확인합니다.

공유

관련 마테크