본문 바로가기

2018/02

(4)
하이브리드 클라우드 네트워크 환경을 위한 종단간(E2E) 모니터링 도구! OMS Network Performance Monitor 클라우드 성능 관리 포인트! 네트워크가 떠오를 것입니다. 마이크로소프트는 고객이 늘 최적의 네트워크 성능을 유지할 수 있도록 다양한 모니터링 기능을 제공합니다. 공용 클라우드의 경우 Network Watcher라는 네트워크 성능 모니터링 및 진단 서비스를 제공합니다. 그리고 하이브리드 환경은 마이크로소프트 OMS(Operations Management Suite)의 기능 중 하나인 NPM(Network Performance Monitor)으로 모니터링을 할 수 있습니다. 마이크로소프트는 진정한 하이브리드용 네트워크 모니터링 도구를 제공하기 위해 2017년 11월 애저 ExpressRoute 환경까지 모니터링 가능한 기능을 프리뷰로 선보였는데요, 최근 정식 기능으로 NPM에 탑재되었습니다. ExpressR..
젠킨스(Jenkins) 레퍼런스 아키텍처 발표 마이크로소프트 Azure CAT(Customer Advisory Team)에 소속된 P&P 그룹이 애저의 리눅스 VM에 젠킨스 서버를 올려 구성한 레퍼런스 아키텍처를 발표했습니다. 참고로 이번에 발표한 아키텍처는 애저 기반 우분투 16.04 LTS 환경에서 젠킨스 서버를 구성하는 것에 대한 것입니다. P&P는 'Patterns & Practices'의 약자로 최신 기술과 솔루션을 고객보다 먼저 살펴보고 최적의 아키텍처를 제안하는 일을 전문적으로 합니다. 패키지 소프트웨어가 주류이던 시절부터 활동하던 조직으로 클라우드 시대가 되면서 클라우드 분야에서도 맹활약(?) 하네요. 젠킨스는 소스 빌드와 배포를 위한 오픈 소스 솔루션으로 DevOps 시대가 되면서 나날이 인기가 높아지고 있죠. 이번에 발표된 레퍼런스..
Azure Storage에 저장된 데이터 철통 보안 - 방화벽에 가상 네트워크까지 클라우드 스토리지에 적용 가능! 클라우드 보안은 아무리 강조해도 지나치지 않습니다. 마이크로소프트 애저(Azure)를 쓴다면! 애저 스토리지 보안 걱정을 하지 않아도 될 기능이 공개되었습니다. 애저 스토리지에 방화벽과 가상 네트워크(Virtual Networks: 이하 VNets) 적용이 가능해졌는데요, 관련해 간단히 소개하겠습니다. 방화벽과 VNets 적용이 가능하다는 소리는? 네트워크 측면에서 클라우드 스토리지 보안성이 크게 강화되었다는 것을 뜻합니다. 다음 그림을 보시죠. 관리자는 네트워크 관련 룰을 생성해 선택된 VNets이나 서브넷으로만 트래픽을 허용할 수 있습니다. 다른 네트워크 트래픽은 방화벽 정책을 통해 허용하거나 차단할 수 있습니다. 네트워크 보안 강화를 위한 기능 이용에 대한 추가 비용은 물론! 없습니다. 방화벽과 V..
GitHub에 올린 코드 속에 혹시라도 있을지 모르는 중요 자격 증명 정보가 있는지 살피고 보호하는 방법까지 제시하는 '친절한 Azure Secrets' GitHub는 개인 개발자, 기업의 개발 조직 가릴 것 없이 보편적으로 사용하죠. 대외적으로 공개 가능한 프로젝트 관련해 GitHub를 리포지토리 및 협업 공간으로 쓰는 곳이 늘면서 요즘 관련 보안에 관한 관심도 커지고 있습니다. 오늘 전할 내용은 GitHub에 올린 소스 코드 내에 중요 자격 증명(Credentials) 정보를 보호하는 팁입니다. 마이크로소프트 애저는 사용자 비밀번호, 사설 키, 데이터베이스 커넥션 스트링, 스토리지 계정 키 등을 매우 민감한 보안 요소로 여기고 철저히 관리합니다. 이들 정보는 애저 액티브 디렉토리에 저장되는데요, 마이크로소프트는 애저 액티브 디렉토리 환경에서 클리우드 이용 고객의 자격 증명 정보를 각각의 테넌트(tenant)로 격리해 관리합니다. 클라우드 컴퓨팅의 핵심..