AI VIDEO BRIEFING
Data API builder 2.0 정리: SQL에 REST·GraphQL·MCP 엔드포인트를 설정 하나로 여는 방법
마이크로소프트의 오픈소스 Data API builder가 2.0에서 MCP를 지원한다. JSON 설정 파일 하나로 데이터베이스에 REST·GraphQL·MCP 엔드포인트를 동시에 열어 AI 에이전트까지 DB에 접근하게 하는 구조를 살펴봤다.

핵심 메시지
쉽게 이해하기
마이크로소프트 개발자 채널의 Data Exposed 에피소드에서 진행자 애나 호프먼과 제리 닉슨이 최근 공개된 Data API builder 2.0을 소개했다. DAB는 무료 라이선스의 오픈소스 프로젝트로, 온프레미스든 Azure든 AWS든 어디서 돌려도 상관없다는 점을 먼저 짚는다.
핵심 아이디어는 애플리케이션 저장소에서 데이터베이스 접근 코드를 통째로 지우고 그 자리를 대체하는 것이다. 컨테이너나 사이드카 형태로 붙는 작은 프로세스에 JSON 설정 파일 하나를 넘기면, 런타임이 연결 문자열로 DB에 붙어 지정한 테이블·뷰·저장 프로시저의 메타데이터를 확인하고 그에 맞는 API 표면을 만들어 준다. Azure SQL, PostgreSQL, MySQL, Cosmos를 지원하고 온프레미스 DB와 클라우드 DB에 동시에 연결하는 것도 가능하다.
2.0의 변화 중 이번 대화에서 가장 강조된 것은 MCP다. 지금까지 모델을 감싼 에이전트가 데이터베이스와 직접 대화할 방법이 마땅치 않았는데, 같은 컨테이너에서 REST·GraphQL·MCP를 함께 열 수 있게 되면서 사람이 쓰는 클라이언트와 에이전트가 동일한 API 계층을 공유하게 됐다는 설명이다. 들어오는 인증은 Entra나 커스텀 OAuth 등으로, 나가는 DB 인증은 따로 지정하는 구조다.
엔터프라이즈용 장치도 소개됐다. 권한·정책 계층에서는 SQL의 행 수준 보안과 비슷한 커스텀 조건자를 API 단에서 적용할 수 있고, 반환 데이터 양을 제한하는 스로틀 설정으로 클라이언트가 데이터베이스를 과도하게 두드리는 상황을 막을 수 있다. OpenTelemetry로 로그를 내보내고 헬스 엔드포인트로 상태를 JSON으로 확인하는 기능도 함께 언급됐다.
데모에서는 여러 DAB 관련 확장을 하나로 묶은 VS Code용 Omnibus 확장을 쓴다. 우클릭으로 초기화하면 CLI 명령이 그대로 실행돼 설정 파일이 만들어지고, 런타임 설정에서 REST·GraphQL·MCP를 각각 켜고 끌 수 있다. 테이블과 컬럼에 설명을 붙인 뒤 실행하면 로컬 포트에서 API가 뜨고 Swagger와 GraphQL용 도구로 응답 속도까지 확인할 수 있다.
주요 인사이트
- 에이전트 시대의 데이터 접근 문제를 API 계층에서 푸는 접근이다. 에이전트마다 DB 커넥터를 붙이는 대신 이미 있는 API 게이트웨이에 MCP를 얹어 사람과 에이전트가 같은 경로를 쓰게 한다.
- 컬럼 설명 같은 스키마 문서화가 모델 성능과 직결되는 자산이 됐다. 설명이 의미 정보로 모델에 전달되기 때문에, 전에는 미뤄 두던 메타데이터 정리의 가치가 달라진다.
- 지금 시점에 커스텀 CRUD API를 직접 만든다면 그럴 만한 이유가 있어야 한다는 발언은, 표준화할 수 있는 계층은 줄이라는 아키텍처 관점의 조언으로 읽힌다.
- 오픈소스이면서 마이크로소프트의 제품으로 정기 보안 감사를 받는다는 점을 유지보수 리스크의 차별점으로 내세운다. 메인테이너가 사라질 걱정을 하지 않아도 된다는 논리다.
- ORM이나 마이그레이션 도구에 대한 의존을 줄일 수 있다는 점도 강조된다. 데이터베이스 쿼리를 잘 모르는 팀도 JSON과 HTTP만 알면 데이터에 접근할 수 있다는 것이 목표다.
자주 묻는 질문
Data API builder는 어떤 데이터베이스를 지원하나요?
영상에서는 Azure SQL, PostgreSQL, MySQL, Cosmos가 언급됩니다. 여러 데이터베이스에 동시에 연결할 수 있어 온프레미스 SQL과 클라우드 SQL을 함께 다루는 구성도 가능하다고 설명합니다.
MCP 지원이 왜 중요한가요?
모델을 감싼 에이전트가 데이터베이스와 직접 대화할 방법이 마땅치 않았기 때문입니다. DAB 2.0에서는 REST·GraphQL·MCP를 하나의 컨테이너에서 동시에 열 수 있어, 기존 클라이언트를 유지하면서 에이전트 접근 경로를 함께 제공할 수 있습니다.
보안은 어떻게 처리되나요?
들어오는 인증은 Entra나 커스텀 OAuth 같은 방식으로, DB로 나가는 인증은 별도로 지정합니다. 권한·정책 계층에서 행 수준 보안과 유사한 커스텀 조건자를 걸 수 있고, 반환 컬럼과 데이터 양을 제한하는 설정도 개발자가 통제합니다. 2.0에서는 OBO 인증과 Key Vault 연동이 추가됐습니다.
어디서 시작할 수 있나요?
영상에서는 aka.ms/dab 주소로 저장소에, aka.ms/dab/docs 로 MS Learn 문서에 접근할 수 있다고 안내합니다. VS Code에서는 여러 관련 확장을 묶은 Omnibus 확장을 설치해 초기화부터 실행까지 진행할 수 있습니다.
원문과 출처
이 글은 원본 영상의 자막을 바탕으로 한국어 독자를 위해 요약했습니다. 전체 맥락과 최신 정보는 원문에서 확인하세요.
YouTube 원본 영상 보기 ↗