top of page

Notification, blog

이벤트 스트림도 게이트웨이가 필요합니다: Kafka 거버넌스가 기업 운영의 새 과제가 되는 이유

  • 8월 13일
  • 2분 분량

기업의 데이터 흐름이 API를 넘어 이벤트 스트림으로 확장되면서 Kafka 운영에도 중앙 통제 계층이 필요해지고 있습니다. 리티스는 Kong Event Gateway, API Monitoring, 기술지원 역량을 바탕으로 보안성과 운영 가시성을 갖춘 이벤트 스트림 거버넌스 체계 설계를 지원합니다.


출처. ChatGPT 생성형 이미지
출처. ChatGPT 생성형 이미지

기업의 실시간 데이터 흐름은 더 이상 REST API에만 머물지 않습니다. 결제 이벤트, 주문 상태 변경, 물류 추적, 내부 시스템 간 비동기 연계처럼 많은 업무가 Kafka 기반 이벤트 스트림 위에서 움직입니다. Apache Kafka 공식 문서도 이벤트 스트리밍을 실시간 데이터 캡처, 저장, 처리, 라우팅을 위한 핵심 기반으로 설명합니다. 중요한 점은 여기서 끝나지 않습니다. 이벤트가 핵심 업무 경로가 될수록, API에 적용하던 통제 원칙을 스트림에도 확장해야 한다는 요구가 커집니다.



문제는 많은 조직이 이벤트 스트림을 빠르게 연결하는 데 집중한 나머지, 운영 통제는 애플리케이션별 설정과 스크립트에 흩어 놓는다는 점입니다. 이 방식은 초기에 민첩해 보이지만 시간이 지나면 누가 어떤 토픽에 접근하는지, 민감 필드가 어디까지 흘러가는지, 장애가 발생했을 때 어느 클라이언트와 어느 브로커 구간에서 병목이 생겼는지 파악하기 어려워집니다. 특히 금융, 공공, 대기업 환경에서는 토픽 구조 노출, 과도한 접근 권한, 데이터 보호 미흡, 감사 추적 부족이 바로 운영 리스크로 이어질 수 있습니다.


최근 Kong은 2026년 7월 16일 Event Gateway 1.2 발표에서 필드 단위 암·복호화, 토픽 별칭, 분석 기능을 게이트웨이 계층에서 제공하는 방향을 제시했습니다. 이 흐름은 거버넌스를 애플리케이션 코드에 계속 덧붙이는 대신, 중앙 정책 계층에서 적용하자는 의미에 가깝습니다. 또한 Kong 공식 문서는 Event Gateway를 Kafka 클러스터 앞단에서 제어, 보안, 멀티테넌시, 모니터링을 강화하는 프록시로 설명합니다. 결국 이벤트 스트림도 API처럼 “연결”만이 아니라 “누가, 무엇을, 어떤 정책으로, 얼마나 안정적으로 사용하는가”를 함께 관리해야 합니다.


출처.Kong 홈페이지 https://konghq.com/
출처.Kong 홈페이지 https://konghq.com/

기업 환경에서 필요한 기준은 비교적 분명합니다. 첫째, 생산자와 소비자의 접근 권한을 업무 기준으로 구분해야 합니다. 둘째, 개인정보나 민감정보는 애플리케이션 수정만으로 해결하려 하지 말고 중앙 정책으로 보호하는 구조가 필요합니다. 셋째, 내부 토픽 구조를 그대로 외부나 타 부서에 노출하기보다 추상화 계층을 두는 편이 운영 변경에 유리합니다. 넷째, 토픽별 트래픽과 장애 징후를 지속적으로 관찰해 운영팀이 빠르게 대응할 수 있어야 합니다.


리티스는 이런 요구를 API, 보안, 모니터링 관점에서 함께 설계할 수 있습니다.

Kong Event Gateway를 활용해 Kafka 접근 통제와 정책 적용 구조를 검토하고, 기존 API Gateway 운영 원칙과 연결해 일관된 거버넌스를 설계할 수 있습니다. 여기에 litis API Monitoring과 기술지원 체계를 결합하면 이벤트 흐름의 가시성 확보, 운영 기준 정비, 장애 대응 프로세스 고도화까지 단계적으로 검토할 수 있습니다. 이벤트 스트림이 이미 핵심 업무를 움직이고 있다면, 지금 필요한 질문은 “Kafka를 쓰고 있는가”가 아니라 “Kafka를 통제 가능한 방식으로 운영하고 있는가”일 수 있습니다.


출처 및 참고자료

- Apache Kafka Documentation, Introduction: https://kafka.apache.org/documentation/

- Kong Event Gateway 공식 소개: https://developer.konghq.com/event-gateway/

- Kong, Why Your Kafka Event Streams Need an Event Gateway, 2026-07-21: https://konghq.com/blog/engineering/why-your-kafka-event-streams-need-an-event-gateway

- Kong, Kong Event Gateway 1.2 Brings Field-Level Encryption, Topic Aliasing, and Analytics to Konnect, 2026-07-16: https://konghq.com/blog/product-releases/kafka-field-level-encryption-gateway

bottom of page