Zero PC 아키텍처와 클라우드 기반 업무 환경 설계

Zero PC의 데이터 중앙화와 원격 연산 구조, 구현 방식, 네트워크·보안 설계 조건을 정리한다.

2026-08-14 · 최초 발행 2026-01-12

데이터가 엔드포인트에 남지 않는 데스크톱 환경

Zero PC는 데이터와 애플리케이션을 로컬 장비가 아닌 중앙 서버 또는 클라우드에서 처리하는 컴퓨팅 모델이다. 사용자의 단말은 화면을 표시하고 키보드와 마우스 입력을 전달하는 역할에 머문다. 실제 연산과 데이터 저장은 데이터센터에서 수행된다.

이 구조에서는 단말 분실이나 도난이 곧 기업 정보 유출로 이어지지 않으며, 로컬 데이터 유출 위험을 원천적으로 차단할 수 있다. VDI(Virtual Desktop Infrastructure), DaaS(Desktop as a Service), 씬 클라이언트, 제로 클라이언트가 이 모델을 구현하는 대표 기술이다. 보안 요구가 높은 금융, 의료, 공공 기관에서 특히 활용된다.

Zero PC 환경엔드포인트(화면/입력만)네트워크중앙 서버OS/앱/데이터전통적 PC 환경로컬 PC로컬 OS로컬로컬 데이터

중앙화가 필요한 업무 조건

랜섬웨어와 악성코드, 내부자 유출, 단말 분실·도난은 데이터를 엔드포인트에 두는 구조의 약점과 맞닿아 있다. GDPR과 개인정보보호법 같은 규제 강화도 중앙 통제 환경을 요구하는 배경이다.

재택·원격 근무, BYOD(Bring Your Own Device), 글로벌 협업이 늘면서 하나의 업무 환경을 여러 장비에서 제공해야 하는 요구도 커졌다. 동시에 수천 대 PC의 개별 관리, 소프트웨어 배포와 업데이트, 보안 패치, 라이선스 관리는 운영 부담으로 남는다. 네트워크 대역폭 향상, 가상화 기술 성숙, 클라우드 서비스 보편화, 원격 디스플레이 프로토콜 고도화는 이를 구현할 기반이 됐다.

화면과 입력만 단말에 남기는 방식

Zero PC의 핵심은 데이터와 연산을 분리해 중앙에 모으는 데 있다. 기업 데이터는 데이터센터에만 존재하고, 로컬 저장과 데이터 복사·이동은 통제한다. VDI/DaaS 기반 가상 데스크톱, 클라우드 스토리지, DLP(Data Loss Prevention), USB 및 외부 저장장치 차단이 여기에 사용된다.

애플리케이션 실행은 서버가 맡고, 엔드포인트는 원격으로 전송된 화면을 표시한다. PCoIP, HDX, RDP 같은 원격 디스플레이 프로토콜과 서버 기반 컴퓨팅(SBC), 애플리케이션 가상화·스트리밍이 이 경계를 연결한다. 중앙 백업과 복구, 규정 준수, 소프트웨어의 중앙 관리가 가능해지고 엔드포인트 하드웨어 요구사항도 최소화된다.

데이터센터네트워크엔드포인트입력 전송화면 전송사용자 입력(키보드, 마우스)화면 표시(모니터)원격 프로토콜(PCoIP, HDX, RDP)가상 데스크톱애플리케이션데이터 스토리지

접속 단말부터 데이터 계층까지의 구성

클라이언트에는 제로 클라이언트, 씬 클라이언트, 기존 PC에 씬 클라이언트 OS를 설치한 리퍼포즈드 PC, 태블릿과 스마트폰을 사용할 수 있다. 접속 방식으로는 Horizon Client와 Citrix Workspace 같은 VDI 클라이언트, HTML5 브라우저 접속, 원격 데스크톱 클라이언트가 있다.

서버 측은 ESXi, Hyper-V, XenServer 같은 하이퍼바이저, Windows/Linux VM으로 구성한 가상 데스크톱 풀, 세션 관리와 로드 밸런싱을 담당하는 Connection Broker, SAN·NAS·HCI 스토리지로 구성한다. Master Image와 Instant Clone을 이용한 이미지 관리, FSLogix와 UEM 기반 프로파일 관리, 모니터링·로깅, 보안 정책 관리도 운영 계층에 포함된다.

내부망에는 1Gbps 이상의 고속 LAN, VDI 트래픽 우선순위를 위한 QoS, 네트워크 세그먼테이션이 필요하다. 외부 접속에는 VPN 또는 Gateway, SSL/TLS 암호화, 다중 인증(MFA)을 적용한다.

데이터 계층컴퓨팅 계층접속 계층클라이언트 계층제로 클라이언트 클라이언트모바일Gateway(외부 접속)Connection Broker(세션 관리)Hypervisor 클러스터가상 데스크톱스토리지백업

단말 선택은 보안과 유연성의 선택이다

씬 클라이언트는 Linux 기반 또는 Windows Embedded 경량 운영체제와 최소 로컬 처리 능력을 갖추고 VDI/RDS 클라이언트를 탑재한다. 제로 클라이언트보다 유연하며 일부 로컬 애플리케이션 실행과 다양한 프로토콜 지원이 가능하다. 반면 OS 관리와 보안 패치 적용이 필요하고 제로 클라이언트보다 보안에 취약하다. HP t640, Dell Wyse 5070, IGEL OS 기반 디바이스가 주요 제품으로 언급된다.

제로 클라이언트는 OS 없이 펌웨어만 탑재하며 PCoIP, HDX 같은 단일 프로토콜에 맞춰 동작한다. 로컬에 아무것도 남기지 않는 보안, 패치와 업데이트가 없는 관리 방식, 낮은 전력 소비, 장기 수명이 장점이다. 단일 프로토콜에 따른 유연성 제한, VDI 인프라 의존, 오프라인 작업 불가는 제약이다. Teradici Tera2(PCoIP), Dell Wyse 3040이 해당 형태의 제품이다.

브라우저 기반 방식은 HTML5 원격 디스플레이로 웹 브라우저만 사용해 접속하며, 클라이언트 설치가 필요 없다. 다양한 디바이스에서 접속하고 배포 부담을 줄여 BYOD에 적합하지만, 일부 기능이 제한되고 브라우저 성능에 의존하며 오프라인 사용은 불가능하다. Azure Virtual Desktop(HTML5), VMware Horizon HTML Access, Citrix Workspace(Web)가 주요 서비스다.

전통적 PC와 달라지는 운영 경계

특성 전통적 PC Zero PC
데이터 저장 로컬 HDD/SSD 중앙 서버만
연산 위치 로컬 서버
OS 관리 개별 PC 중앙 집중
보안 패치 개별 적용 일괄 적용
분실 시 위험 데이터 유출 안전
오프라인 작업 가능 제한적/불가
하드웨어 비용 높음 낮음
인프라 비용 낮음 높음 (서버)
네트워크 의존 낮음 높음
확장성 제한적 높음

중앙 관리와 표준화된 환경은 Zero PC의 강점이다. 단일 이미지로 수천 대를 관리하고, 패치·업데이트와 소프트웨어 배포를 일괄 처리할 수 있다. PC 교체 주기는 7-10년으로 연장할 수 있으며 전력 소비는 5-15W로, 100-300W인 기존 PC와 차이가 난다.

대신 서버·스토리지·네트워크 인프라, VDI/DaaS 라이선스, 구축과 컨설팅에 초기 투자가 필요하다. 네트워크 장애는 업무 중단으로 이어질 수 있고, 충분한 대역폭과 지연 시간 관리가 필요하다. 로컬 PC보다 응답 지연이 발생할 수 있으며 일부 애플리케이션 호환성, 고성능 그래픽 작업, 대용량 멀티미디어 처리, 특수 하드웨어 연동에도 제약이 있다.

도입 전 확인할 네트워크와 업무 특성

일반 업무는 사용자당 150-500 Kbps의 대역폭을 요구하며, 피크 시간대 동시 접속을 반영해 백본 네트워크 용량을 확보해야 한다. 지연 시간은 LAN에서 5ms 이하, WAN에서 150ms 이하를 권장하며 실시간 애플리케이션 특성도 검토 대상이다. 네트워크 이중화, 무선 네트워크 커버리지, 원격 접속 인프라도 함께 고려한다.

문서·이메일·웹 같은 사무 자동화, 콜센터와 상담 같은 정형 업무, 금융·의료처럼 보안이 중심인 업무는 적합하다. CAD와 영상 편집 같은 고성능 그래픽 업무, 특수 하드웨어 연동, 오프라인 작업이 필요한 업무는 주의가 필요하다.

접근 통제에는 MFA, 네트워크 접근 제어(NAC), 조건부 접근 정책을 적용할 수 있다. 데이터 보호 정책은 복사·붙여넣기 제한, USB 차단, 화면 캡처 방지, 워터마크 적용으로 구성하며, 접속 로그, 사용자 활동 모니터링, 이상 행위 탐지로 감사와 모니터링을 수행한다.

보안 요구가 높은 현장에서의 활용

금융 기관은 고객 정보 보호, 금융감독원 규정 준수, 지점 PC 관리 효율화를 위해 Zero PC를 활용할 수 있다. 제조업에서는 생산 현장 터미널, 설계 데이터 보호, 협력사 접속 관리에 적용한다.

학교와 대학교는 컴퓨터 실습실 관리, 학생 개인정보 보호, 소프트웨어 라이선스 효율화에 활용할 수 있다. 온라인 교육 환경에서는 원격 학습, 시험 환경 보안, 다양한 디바이스 지원에 연결된다.

정부 기관은 국가 기밀 정보 보호, 보안 등급별 접근 통제, 재택 근무 지원에 활용한다. 의료 기관에서는 HIPAA를 고려한 환자 정보 보호, 이동 의료진 지원, EMR 시스템 보안에 적용할 수 있다.

DaaS와 클라우드 오피스로 확장하는 환경

DaaS는 클라우드 기반 가상 데스크톱 서비스다. 별도의 인프라 없이 Zero PC 환경을 구현하고 월정액 구독 모델로 제공한다. Azure Virtual Desktop은 Microsoft 365 통합을, Amazon WorkSpaces는 AWS 인프라 활용을, Citrix DaaS는 엔터프라이즈 기능을 제공한다. 빠른 도입, 초기 투자 없음, 탄력적 확장, 글로벌 접근성이 장점이며 도입은 수 일 안에 가능하다.

클라우드 오피스는 로컬 설치 없이 브라우저에서 작업하는 웹 기반 오피스 애플리케이션이다. 자동 저장과 실시간 협업을 지원한다. Microsoft 365의 Word·Excel·PowerPoint 웹 버전, Google Workspace의 Docs·Sheets·Slides, Zoho Office 통합 오피스 스위트가 해당한다.

DaaS와 클라우드 오피스를 조합하면 디바이스에 독립적인 완전한 클라우드 기반 업무 환경을 구성할 수 있다. Zero PC는 보안 정책과 중앙 관리의 요구, 그리고 네트워크와 업무 특성의 제약을 함께 평가해 선택하는 컴퓨팅 모델이다.

Zero PCVDIDaaS가상 데스크톱데이터 보안