AWS Transform로 기술 부채를 선제적으로 자율적으로 줄이기 – 지속적인 현대화(프리뷰) | Amazon Web Services (새 탭에서 열림)
AWS Transform – continuous modernization은 수천 개 저장소의 기술 부채를 지속적으로 분석하고, 우선순위를 정한 뒤 자동으로 수정 PR까지 생성하는 기능이다. 저장소 상태를 수작업 보고가 아닌 실제 코드 기반으로 파악하며, 의존성 만료·보안 취약점·폐기된 프레임워크 등을 조직 정책에 따라 관리할 수 있다. 이를 통해 개발자가 따라가기 어려운 기술 부채를 지속적이고 자율적으로 줄이는 것이 목표다.
지속적인 기술 부채 분석
- AWS Transform이 연결된 코드 저장소를 설정된 기준선(baseline)과 비교해 자동 분석한다.
- 분석 결과는 수주가 아니라 수시간 내에 생성된다.
- 기본 정책으로 다음과 같은 문제를 탐지한다.
- 수명 종료(EOL)에 가까워진 의존성
- 폐기된 프레임워크
- 일반적인 기술 부채 패턴
- 조직별 정책도 추가할 수 있다.
- 승인된 라이브러리 사용 여부
- 사내 코딩 표준
- 특정 로깅 패턴
- 더 이상 사용하지 않는 내부 라이브러리
- 저장소별로 기준선에서 얼마나 뒤처졌는지, 영향받는 파일 수, 심각도, 탐지된 패턴을 확인할 수 있다.
- 팀의 자체 보고나 수동 점검 대신 코드에서 직접 현재 상태를 확인하므로, 플랫폼 팀이 조직 전체의 기술 부채를 항상 최신 상태로 파악할 수 있다.
우선순위 기반 기술 부채 관리
- 여러 저장소에서 발견된 문제를 하나의 목록으로 통합한다.
- 심각도, 범주, 저장소 등의 기준으로 문제를 정렬하고 우선순위를 지정할 수 있다.
- 개발 조직이 사용하는 여러 도구를 대체하거나 통합하는 것을 목표로 한다.
- 의존성 검사 도구
- 보안 취약점 도구
- 코드 품질 도구
- AI 코딩 에이전트로 코드 변경 속도가 빨라질수록 기술 부채도 빠르게 쌓일 수 있다는 문제에 대응한다.
자동 수정 PR 생성
- 우선순위가 정해진 문제에 대해 자동 remediation을 실행할 수 있다.
- 영향을 받는 각 저장소에 수정 PR을 자동으로 생성한다.
- 기본 제공되는 변환 예시는 다음과 같다.
- Java 버전 업그레이드
- SDK 마이그레이션
- 라이브러리 업데이트
- 조직 고유의 변환 규칙을 직접 만들어 사용할 수도 있다.
- 담당 팀은 생성된 PR을 검토·병합하거나 자체 방식으로 문제를 수정할 수 있다.
- 이후 지속 분석이 실제 수정 여부를 확인하므로, 팀의 수동 완료 보고가 필요하지 않다.
보안 취약점과 기술 부채의 통합 관리
- AWS Security Agent와 연동해 소스 코드 수준의 보안 취약점을 탐지하고 수정할 수 있다.
- 보안 문제도 일반적인 기술 부채와 같은 우선순위 목록에 포함된다.
- 탐지부터 수정 PR 생성, 병합 후 준수 상태 확인까지 동일한 워크플로로 처리된다.
AWS Transform 사용 흐름
- AWS Transform 웹 애플리케이션에서 소스 제어 시스템을 연결한다.
- 조직 정책과 기준선을 설정한 뒤 저장소 분석을 시작한다.
- 대시보드에서 다음 정보를 확인한다.
- 전체 저장소 현황
- 기준선 미준수 저장소
- 기술 부채의 심각도와 범주
- 영향받는 파일 수
- 높은 우선순위 항목을 선택해 remediation 캠페인을 실행한다.
- 저장소별 PR 생성, 병합 여부, 기준선 준수 상태를 실시간으로 추적한다.
- GitHub 및 로컬 환경의 저장소를 소스로 연결할 수 있다.
지속 모드와 캠페인 모드
- 지속 모드
- 일상적인 유지보수와 반복적인 현대화에 적합하다.
- 라이브러리 업데이트, 보안 패치, 코딩 표준 적용 등을 지속적으로 수행한다.
- 조직 기준선이 변경되면 저장소의 새로운 미준수 상태를 찾아낸다.
- 캠페인 모드
- 대규모이면서 일회성에 가까운 현대화 작업에 적합하다.
- 수백 개 애플리케이션의 런타임 업그레이드나 프레임워크 전환 등에 사용할 수 있다.
- AWS Transform custom은 이러한 프로젝트형 작업을 위한 유연한 도구로 계속 제공된다.
제공 방식과 활용 시점
- 현재 프리뷰로 제공된다.
- AWS Transform 웹 애플리케이션에서 사용할 수 있다.
- AWS Transform Kiro Power, MCP, skills를 통해 기존 코딩 에이전트와 통합할 수 있다.
- 플랫폼 팀이 다수 저장소의 반복적인 업그레이드와 정책 준수를 관리해야 한다면, 지속 분석과 자동 PR 생성을 활용하는 것이 효과적이다.