본문 바로가기
삵

[뉴스] 애저 컨테이너 앱스 샌드박스 정식 출시

조회 1 · 댓글 0
아아주라작성자2026년 9월 27일

1. 개요
마이크로소프트가 Azure Container Apps Sandboxes(애저 컨테이너 앱스 샌드박스)를 정식 출시(GA)했습니다. 마이크로소프트 커뮤니티 허브의 발표 글 제목에서 GA 전환을 확인할 수 있고, 공식 Learn 개요 문서에도 반영돼 있습니다(문서 최종 갱신일 2026-09-22 기준). 샌드박스는 앱(App), 잡(Job), 다이내믹 세션(Dynamic Session)과 나란히 컨테이너 앱스의 일급 리소스 타입(Microsoft.App/SandboxGroups)으로 자리잡았습니다.

한마디로 격리된 임시 컴퓨트 환경을 코드로 만들고 지웠다 하는 서비스입니다. 각 샌드박스는 자체 보안 경계 안에서 돌아가서 신뢰할 수 없는 코드를 실행해도 안전하고, 정지 상태에서는 CPU와 메모리 요금이 붙지 않습니다. AI 에이전트가 생성한 코드를 실행하거나, 멀티테넌트 워크로드를 분리 실행하는 용도를 주요 대상으로 잡고 있습니다.

2. 주요 특징

  • 서브초 단위 시작: 사전 예열된 풀에서 프로비저닝해 거의 즉시 사용할 수 있습니다.
  • 서스펜드/리줌: 메모리와 디스크를 포함한 전체 상태를 스냅샷으로 저장하고, 다시 서브초 단위로 복원합니다. 작업 사이에 컨텍스트를 유지한 채 재개할 수 있습니다.
  • 스케일: 0으로 축소되고 수천 개까지 동시 확장됩니다.
  • 이미지: OCI 컨테이너 이미지를 루트 파일시스템으로 사용합니다. 포함된 공개 이미지 또는 사설 레지스트리 이미지를 쓸 수 있습니다.
  • 수명주기 제어: 스냅샷, 영구 볼륨(Azure Blob, Data Disk), 이그레스/인그레스 정책, 유휴 시 자동 서스펜드, 자동 삭제를 설정할 수 있습니다.
  • 리소스 티어는 XS부터 XL까지(기본 M, 1코어 2GB, 디스크 20GB) 제공되며, 파이썬 SDK(azure-containerapps-sandbox)와 REST API로 제어합니다.

3. 의미와 배경
AI 에이전트가 직접 코드를 짜서 실행하는 패턴이 늘면서, 그 코드를 어디서 안전하게 돌릴지가 운영 관점의 숙제가 됐습니다. Learn 문서의 비교표를 보면, 기존 다이내믹 세션이 세션 풀이 관리하는 일회성 실행에 가깝다면 샌드박스는 개발자가 생성, 서스펜드, 리줌, 삭제까지 직접 제어하고 스냅샷과 볼륨으로 상태를 유지하는 점이 다릅니다. 에이전트 워크플로에 지속적이고 격리된 작업 공간을 붙이려는 용도로 보입니다.

운영자 입장에서 챙길 부분은 접근 통제입니다. 샌드박스 생성과 관리에는 Container Apps SandboxGroup Data Owner 역할이 필요하고, Microsoft Entra ID 계정만 접근할 수 있습니다(개인 MS 계정 불가). 도메인 기반 허용/차단, CIDR 규칙, VNet 통합 같은 이그레스 정책을 함께 걸어 외부 통신을 좁혀두는 것이 안전합니다.

🔗 https://learn.microsoft.com/en-us/azure/container-apps/sandboxes-overview

🔗 https://techcommunity.microsoft.com/blog/appsonazureblog/azure-container-apps-sandboxes-now-generally-available/4559125

로그인 후 답글을 남길 수 있습니다.