Atmos: 인프라를 어디서든 실행하는 런타임
요약
Atmos는 Terraform, Kubernetes 등 인프라를 노트북, CI 환경, AI 에이전트에서 일관되게 배포할 수 있도록 설계된 오픈소스 런타임입니다. 이 런타임은 인증(Auth), 비밀 정보 관리, 캐싱, 워크플로우 등을 통합하여 복잡한 클라우드 인프라 관리를 단일 선언적 시스템으로 단순화합니다.
핵심 포인트
- 인프라를 로컬, CI, AI 에이전트에서 동일하게 실행 가능
- 통합 인증(Unified Auth) 및 시크릿 관리 기능 제공
- 복잡한 도구 체인을 하나의 런타임으로 통합하여 DRY 원칙 구현
- AI 기능을 통해 인프라에 대해 채팅하고 스킬을 실행할 수 있음
어디에서든 인프라를 실행하세요.
Atmos는 인프라용 오픈소스 런타임입니다. 이 런타임은 Terraform, OpenTofu, Kubernetes, Helm, 컨테이너 등을 노트북, CI 환경, 그리고 AI 에이전트에서 동일한 방식으로 빌드하고, 인증하며, 배포합니다. 인증(Auth), 비밀 정보(secrets), 번들링(vendoring), 캐싱, 도구 체인(toolchain), 워크플로우, CI가 모두 내장되어 있습니다. 모든 환경을 동일하게 재사용 가능한 루트 모듈로 지정하고 나머지는 구성으로 처리하세요. 25개의 도구를 연결하는 작업을 중단하세요.
노트북에서 실행하세요. CI에서도 똑같이 실행하세요. 에이전트와 함께 실행하세요.
모든 것이 오픈 소스이며 무료입니다.

Atmos를 사용하여 인프라를 설명하는 예시.
Atmos는 복잡하게 흩어진 클라우드 인프라를 로컬, CI/CD 환경, 그리고 AI 에이전트를 통해 일관되게 실행할 수 있는 단일 선언적 시스템으로 변환합니다. 플랫폼을 스택(stacks)과 구성 요소(components)로 한 번 모델링하고, 인증도 한 번만 수행하며, 모든 곳에서 동일한 명령어를 실행하세요. 동일한 코드가 DRY(Don't Repeat Yourself) 구성을 통해 모든 리전, 환경, 스테이지에 배포됩니다. 복사-붙여넣기나 맞춤형 래퍼 스크립트, 접착제 같은 것은 필요 없습니다.
Cloud Posse는 AWS, Azure, GCP에서 Atmos를 사용하여 매일 프로덕션 인프라를 빌드하고 운영하며, 수천 개의 구성 요소를 관리하는 스타트업과 기업들도 마찬가지입니다.
인증(Auth), 비밀 정보(secrets), 번들링(vendoring), 캐싱, 도구 체인(toolchain), 워크플로우, CI, 그리고 AI는 플러그인을 연결한 더미가 아니라 런타임 자체의 일부입니다.
통합 인증 (Unified Auth): AWS, Azure, GCP 전반에 걸친 단일 ID 레이어 제공 — SSO, OIDC 및 연동(federation) 지원. EKS와 ECR 로그인이 자동으로 처리되며, 동일한 ID가 Terraform, 스토어, 에뮬레이터에 사용됩니다.시크릿 관리 (Secrets Management): 환경별로 시크릿을 선언하고 10개 이상의 백엔드(1Password, SSM, Vault, SOPS 등)에서 가져와 모든 채널에서 마스킹할 수 있습니다.벤더링 (Vendoring): 버전 고정 및 재시도 기능을 통해 필요한 종속성(dependency)을 적시에 끌어옵니다 — 별도의 벤더 단계가 필요 없습니다.캐싱 및 미러링 (Caching & Mirroring): 네이티브 빌드 캐시와 투명한 Terraform 제공자(provider) 및 모듈 레지스트리 미러를 갖추고 있습니다 — CI 환경에서는 따뜻하게(warm), 노트북에서는 즉시 사용 가능합니다.툴체인 (Toolchain): 스택에 필요한 정확한 Terraform, OpenTofu, Helmfile 버전을 자동으로 설치합니다 — 체크섬으로 검증됩니다.워크플로우 및 자동화 (Workflows & Automation): 25가지 이상의 단계 유형과 사용자 지정 명령을 사용하여 모든 구성 요소에서 오케스트레이션하고, 자동화하며, 체인 연결할 수 있습니다.GitOps 및 CI/CD: 로컬 환경과 CI 환경에서 동일한 명령어를 사용합니다. 영향을 받는 구성 요소를 감지하고, 매트릭스를 생성하며, 드리프트(drift)를 포착합니다.AI + MCP: 인프라에 대해 채팅하거나 20가지 이상의 스킬을 실행하고, Atmos를 MCP 서버로 노출하거나 모든 명령어에 --ai를 추가할 수 있습니다. 플랫폼 팀처럼 Terraform 및 OpenTofu 사용. 의존성 순서에 따라 경계가 지정된 동시성을 가지며 모든 구성 요소에 걸쳐 계획(Plan)하고 적용(Apply)합니다. 백엔드와 제공자는 자동으로 생성되며, 드리프트는 자동 감지됩니다.Kubernetes 및 Helm을 일급 워크로드로 사용. Helmfile과 Kubernetes 릴리스를 나머지 스택과 나란히 모델링하며, Terraform에 이미 사용하는 것과 동일한 CLI를 사용합니다.컨테이너 및 클라우드 에뮬레이터. 컨테이너와 개발자 컨테이너(dev containers) 역시 워크로드입니다 — 로컬에서 클라우드 에뮬레이터를 실행할 수 있어 계정 없이도 전체 스택을 노트북에서 반복 작업할 수 있습니다.사용자 정의 구성 요소 추가 (Bring your own). Packer, Ansible 또는 자체 구성 요소 유형이 내장된 것들이 사용하는 동일한 레지스트리에 플러그인됩니다.
동일한 명령어, 동일한 인증 정보, 동일한 비밀 값, 동일한 툴체인 — 로컬에서 실행하든 파이프라인에서 실행하든 상관없습니다. Atmos는 git을 인식합니다: 무엇이 변경되었는지 감지하고 영향을 받은 구성 요소만 계획하거나 적용하여 CI가 정확히 변경된 작업만을 수행하도록 합니다 — 그 이상은 아닙니다.
모든 것이 선언적(declarative)이고 자체 문서화되어 있어, AI 에이전트들이 25개의 도구를 연결하며 기도하는 대신 인프라에 대해 추론할 수 있습니다. Atmos는 Claude Code, Cursor, Gemini, Copilot 전반에서 작동하는 휴대용 에이전트 스킬 카탈로그와 MCP 서버를 제공하여, 모든 에이전트가 필요한 것을 설치하고 사용자 정의 통합 없이 네이티브 도구로 직접 Atmos를 구동할 수 있게 합니다.
커스텀 명령어: 모든 스크립트를 플래그, 인자 및 식별자를 가진 일급 atmos 명령어로 래핑합니다.YAML 함수: 구성 파일 내부에서 상태(state), 출력(outputs), 비밀 값(secrets), Git 메타데이터를 해결합니다.훅(Hooks): 라이프사이클 이벤트에서 infracost, checkov, trivy 또는 모든 명령어를 실행합니다.스토어(Stores): SSM, Secrets Manager, Key Vault, Vault, Redis 등 다양한 스토어를 플러그인하여 구성 요소 간 데이터를 처리합니다.유효성 검사: OPA/Rego 정책 및 JSON Schema를 사용하여 자체 가드레일을 강제합니다.템플릿 및 데이터 소스: Go 템플릿과 Gomplate 데이터 소스를 사용하여 실시간 데이터를 구성 파일로 가져옵니다.
Atmos는 클라우드 인프라 및 DevOps 영역 전반에 걸쳐 일관되게 그 강점을 입증해 왔습니다:
대규모 다중 계정 클라우드 환경 관리: 여러 프로젝트나 개발 단계를 분리하기 위해 다수의 클라우드 계정을 사용하는 조직에 적합합니다.크로스 플랫폼 클라우드 아키텍처: AWS, GCP, Azure 등에서 서비스 구성을 관리하여 응집력 있는 시스템을 구축해야 하는 기업에 이상적입니다.SaaS를 위한 멀티 테넌트 시스템: 통합된 인프라 내에서 여러 고객을 호스팅하려는 SaaS 회사에 완벽합니다. 기준(baseline) 테넌트 구성을 한 번 정의한 후, 순수 구성만으로 이 기준을 재사용하여 새로운 테넌트를 온보딩할 수 있으며 추가 코드는 필요하지 않습니다.효율적인 멀티 리전 배포: 스택으로 기준 구성을 정의하고, 가져오기(imports)와 상속(inheritance)을 통해 DRY 원칙에 따라 여러 리전에 확장할 수 있습니다.규제 산업을 위한 규정 준수 인프라: SOC2, HIPAA, HITRUST, PCI 및 기타 표준을 준수하는 검증된 구성을 생성한 다음, 서비스 카탈로그, 컴포넌트 라이브러리, 벤더링(vendoring), OPA 정책 등을 통해 조직 전체에 공유하고 재사용할 수 있습니다.셀프서비스 인프라로 팀 역량 강화: 팀이 미리 정의된 템플릿과 정책을 사용하여 독립적으로 인프라를 관리하도록 할 수 있습니다. Tip 사용 사례가 목록에 없나요? #atmos Slack 채널에서 문의하거나 매주 열리는
본 프로젝트는 활발하게 개발 중이며, 커뮤니티의 기여를 환영합니다.
뛰어난 기여자분들께 깊이 감사드립니다:
🐛 버그 보고 및 기능 요청은 이슈 트래커(issue tracker)를 이용해 주십시오.
일반적으로 PR(Pull Request) 제출을 환영합니다. 저희는 일반적인 "포크 후 풀(fork-and-pull)" Git 워크플로우를 따릅니다.
- 코드 행동 강령(Code of Conduct)과 기여자 가이드라인(Contributor Guidelines)을 검토해 주십시오.
GitHub에서 리포지토리 포크(Fork) → 자신의 컴퓨터에 프로젝트 클론(Clone) → 자신의 브랜치에 변경 사항 커밋(Commit) → 작업 내용을 포크로 푸시(Push) → 저희가 변경 사항을 검토할 수 있도록 풀 리퀘스트(Pull Request) 제출
참고: 풀 리퀘스트를 제출하기 전에 "업스트림(upstream)"의 최신 변경 사항을 병합(merge)했는지 확인하십시오!
Slack에서 저희 오픈 소스 커뮤니티에 참여하세요. 누구나 무료입니다! 저희 "SweetOps" 커뮤니티는 인프라 구축 및 관리 방법에 대해 유사한 비전을 가진 사람들과 이야기할 수 있는 곳입니다. 이곳은 전문적인 이야기를 나누고, 질문하고, 피드백을 요청하며, 완전히 훌륭한(sweet) 인프라를 함께 구축하기 위해 협력하는 최고의 장소입니다.
매주 수요일 Zoom을 통해 저희 SweetOps 커뮤니티에서 얻는 최신 DevOps 트렌드, AWS 뉴스 및 Terraform 통찰력을 담은 주간 정보를 받아보세요. 게다가 다른 곳에서는 찾을 수 없는 실시간 Q&A 시간도 마련되어 있습니다.
누구나 무료입니다!
Apache License, Version 2.0 서문 (Preamble)
완전한 라이선스는 LICENSE 파일에서 확인할 수 있습니다.
Licensed to the Apache Software Foundation (ASF) under one
or more contributor license agreements. See the NOTICE file
distributed with this work for additional information
...
여기에 언급된 모든 다른 상표는 해당 소유자들의 자산입니다.
Copyright © 2017-2026 Cloud Posse, LLC
AI 자동 생성 콘텐츠
본 콘텐츠는 GitHub AI Tools의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기