-
9/11 보안뉴스 정리보안/보안 뉴스 2019. 9. 11. 13:27반응형
"클라우드 고민하는 실무자들을 위한 12가지 팁"
-IT 전문가들이 꼭 가지고 있어야 할 클라우드 기술 (주로 클라우드의 고객으로서 필요한 스킬)
1. 클라우드 보안
: 클라우드에 저장되어 있거나 클라우드로부터 움직이는 데이터 보호
데이터에 접근하는 경로와 접근 방식에 대한 보안
=> 암호화, 데이터 손실 방지 기술, 데이터 가시성, 정책 상 구멍이나 은둔의 IT를 찾는 기술
@데이터 가시성: 네트워크 환경에서 만들어지는 다양한 활동과 보안 정보를 볼 수 있는 환경
2. 네트워크 오버레이 (network overlay)
: 하드웨어를 활용해 여러 고객들의 영역과 애플리케이션 및 데이터의 영역을 구분해서 섞이지 않도록 관리해야 함
@네트워크 오버레이: 네트워크의 요소들을 가상화하고, 하드웨어로부터 논리적으로 분리시켜내는 기술
@네트워크 가상화: 네트워크에 있는 두 도메인을 물리적으로 연결하지 않고 기존 네트워크를 통과하는 터널을 만들어 두 도메인을 연결하는 것. 가상머신을 위해 관리자가 각각의 새로운 도메인 연결을 물리적으로 배선할 필요가 없다.
@네트워크 가상화 터널링 툴: VXLAN, NVGRE, STT 등이 있다.
3. 콘테이너
: 서버 가상화(server virtualization). 콘테이너화 된 클라우드 아키텍처에서 앱을 실행
가상 기기들만 사용하는 것보다 서버 가상화가 효율성이 높고, 필요한 가상 기기의 개수가 2배 차이난다.
4. 환경설정 툴들 (CM 툴)
: 관리자가 서버 환경을 빠르게 구축할 수 있도록 도와준다. 그 동안 환경설정이 어떻게 변했는지도 열람할 수 있게 해주어 환경 변화의 큰 맥락도 볼 수 있다.
-> 트러블 슈팅에 소요되는 시간을 크게 줄여줌(시간 절약), 새로운 시스템이나 애플리케이션을 도입할 때의 유연성도 늘려준다.
ex) 퍼펫(Puppet), 쉐프(Chef)
@트러블 슈팅: 시스템이나 장치 등에서 발생한 장애를 각종 수법을 써서 (그 발생 개소나 발생 원인을) 추구하고, 찾아내는 것. 시스템에서 발생하는 복잡한 문제들을 종합적으로 진단해 처리한다는 뜻
5. 빅 데이터와 데이터 분석
: 빅 데이터나 데이터 분석이 모두 클라우드 내에서 이뤄진다.
6. 클라우드 모니터링 및 가시성
: 네트워크 성능 모니터링(NPM) 툴을 이용하여 애플리케이션과 인프라의 구성 요소들에서 일어나는 일을 한 눈에 파악하고 문제를 즉시 해결할 수 있다. 네트워크 내 발생하는 병목현상, 가상기기들이 제대로 활용되지 않거나, 스토리지 입출력이 제대로 기능하지 않는 현상들도 NPM툴로 해결할 수 있다.
@병목현상: 어떤 특정 요소의 한계 때문에 전체가 제한받는 상황. 일부분에 의해 전체가 하향 평준화되는 것
7. 하이퍼컨버전스(Hyperconvergence)
: 다양한 제조사들로부터 컴퓨팅, 네트워크, 스토리지 등의 기증을 가진 다양한 솔루션들을 구매하되, 마치 한 가지 패키지처럼 구성된 것. 한 개의 소프트웨어 정의 관리 시스템을 통해 다양한 제품들을 통제할 수 있다.
8. 애플리케이션 최적화
: 애플리케이션들의 성능이 올라감에 따라 LAN, WAN의 활용방식이 훨씬 복잡해지고 있다. 따라서 애플리케이션들이 어떤 식으로 데이터와 요청을 주고 받는지 이해하고, 어떤 방식으로 작동하며 어디가 취약한지 알게 된다면 데이터 센터의 효율성을 높일 수 있다. 이것이 애플리케이션의 효율성으로도 이어진다.
9. 화이트박스 스위칭
: 스위치 운영 시스템을 가동시키고 실행시키고 관리시킬 줄 아는 능력. 최대한 비용이 적게 드는 환경에서 스위치 운영 시스템을 돌릴 줄 아는 기술이 요구됨. -> 소프트웨서 정의 네트워크(SDN)와 사물인터넷의 영역으로 확대
-IT운영을 클라우드로 옮길 때 필요한 팁
1. 전략부터 세워라
: 내부적으로 전략을 먼저 수립하는 것만으로 시간과 돈을 크게 아낄 수 있다.
2. '변화'를 위한 예산을 따로 구분하라
: 한 번에 큰 돈을 투자하는 것보다 적은 돈을 꾸준히 연구에 투자하는 것이 자원 분배에 도움이 된다.
3. 사업성이 아니라 유연성에 집중하라
: 시장 변화에 빠르게 대처할 수 있게 되는 유연성이 장기적으로 볼 때 이득이다.
기사 링크: http://m.boannews.com/html/detail.html?idx=55692&page=5&kind=1
반응형'보안 > 보안 뉴스' 카테고리의 다른 글
9/25 보안뉴스 정리 (0) 2019.09.25 9/18 보안뉴스 정리 (0) 2019.09.18 5/20 보안뉴스 (0) 2019.05.20 5/13 보안뉴스 (0) 2019.05.13 4/8 보안뉴스 (0) 2019.04.08