본문 바로가기

애저

(29)
애저 마켓플레이스 '추천 솔루션' - Azure에 올린 호튼웍스 HDP 클러스터 관리를 손쉽게 해주는 'Cloudbreak' 애저 마켓플레이스에 최근 빅 데이터 관련해 꽤 유용한 서비스가 올라왔습니다. 그 이름은 'Cloudbreak for Hortonworks Data Platform(이하 Cloudbreak)'입니다. 호튼웍스 HDP는 세계적인 기업들이 사용하는 오픈 소스 기반 빅 데이터 플랫폼인데요, 애저에서도 서비스 형태로 이용할 수 있습니다. 예전에는 직접 빅 데이터 클러스터를 구축해 운영하는 곳이 많았습니다. 하지만 최근에는 추세가 클라우드 쪽으로 바뀌고 있습니다. 클러스터를 직접 구축하고 여기에 운영체제, HDP 등 빅 데이터 관련 소프트웨어 스택을 올려 설정하는 작업이 만만치 않다 보니, 이를 클라우드에 믿고 맡기는 곳이 늘고 있는 것이죠. Cloudbreak는 애저 환경에서 HDP 클러스터 관리를 쉽게 해줍니다..
Azure confidential 컴퓨팅 - TEE 기반 데이터 보호, 인텔 SGX도 지원.. 이 정도면 뭐 엄청 안전한 클라우드 환경! 클라우드 컴퓨팅, 몇 년 전만 해도 다들 '보안' 걱정 때문에 ~ 라며 말꼬리를 흐리는 이들이 많았습니다. 이런 우려는 해가 갈수록 쓸데없는 걱정이 되는 분위기입니다. 오늘 소개할 컴퓨팅 모델을 알면 온프레미스 보다 신뢰성이 더 높다는 느낌이 팍팍 듭니다. 클라우드 보안성을 신뢰 못 하면 뭘 믿을 수 있다는 소리?이런 말 ~ 잘 쓰지 않지만! 오늘 소개할 내용은 중요한 소식이라 업계 최초란 표현을 좀 쓰겠습니다. 마이크로소프트 애저(Azure) 이용 기업은 2018년 보안에 대해 기대 좀 해도 되겠습니다. 애저가 업체 최초의 데이터 보호 기능을 제공합니다. 정식 명칭은 'Azure Confidential Computing(이하 애저 컨피덴셜 컴퓨팅)' 입니다. 이게 뭔 기능이냐 하면 클라우드 환경에 있는..
평판 조회 분야의 페이스북을 꿈꾸는 Credo 360의 Azure Database for PostgreSQL 활용기 전도유망한 스타트업 Credo360은 애저(Azure) 골수팬입니다. 사업의 토대이기도 하고 전 세계 2천만 사용자를 목표로 서비스를 확장하기 위한 발판이기도 합니다. Credo360의 성장 전략의 중심에는 오픈 소스 데이터베이스 적극 활용이 깔려있습니다. 관련해 Credo360의 OSS on Azure 전략을 살펴보았습니다. 평판 조회 분야의 '페이스북'을 꿈꾼다!Credo360은 평판 조회 전문 소셜 플랫폼 기업입니다. 평판 조회? 언뜻 다가오지 않죠. 간단히 예를 들자면 우리는 페이스북이나 링크드인 같은 소셜 네트워크, 네이버나 다음 같은 카페, 에어비앤비나 여기어때 같은 O2O 서비스를 일상적으로 쓰면서 글을 올리거나, 추천합니다. 이렇게 여기저기 조금씩 나에 대한 사람들의 평가, 삼자의 눈으로 ..
마이크로소프트와 레드햇 - 엔터프라이즈 클라우드 시장에서 컨테이너 확산을 위해 손잡아... IT 업계에서 제휴를 맺고 솔루션을 통합한다는 소식은 흔하게 발표됩니다. 이런 소식은 두 가지로 종류가 나뉘는 데 하나는 영업적 메시지를 던지기 위함이고, 다른 하나는 진정한 기술 연계를 하겠다는 의지를 보이기 위함입니다. 지난 8월 22일 마이크로소프트와 레드햇이 '제대로 된 기술 연계'를 하기로 제휴를 맺었습니다. 이번 제휴가 왜 중요한가! 엔터프라이즈 클라우드 컴퓨팅 도입을 고려 중인 기업에 매우 중요한 방향을 제시하기 때문입니다. 양쪽 모두에서 지원을 받을 수 있다!이번 제휴는 컨테이너 적용을 검토 중인 기업에 플랫폼 간 호환성과 기술 지원의 용이성에 대한 확신을 주기 위해서입니다. 어느 한 벤더나 플랫폼에 얽매이지 않고 자유롭게 오갈 수 있는 왕래 길이 생긴다고 보면 됩니다. 간단히 살펴보면 윈..
Azure App Service, 이제 리눅스도 지원한다는 반가운 소식 - 컨테이너 사용에 DevOps까지 이참에 도전해봐? 클라우드로 개발자는 서버 작업에서 해방되었습니다. 애플리케이션 개발, 테스트, 배포를 위해 가상 머신 띄워 놓고 운영체제, 데이터베이스 등을 쭉 설치하던 것을 당연하게 여겼든 때가 엊그제 같은데 말이죠. 100만 개가 넘는 클라우드 애플리케이션이 운영 중인 Azure App Service서버를 잊고 개발에만 전념할 수 있게 해주는 Azure App Service는 인기가 꽤 좋습니다. 현재 100만 개 이상의 클라우드 애플리케이션이 Azure App Service 위에서 운영되고 있습니다. 인기가 좋은 이유는 서버 신경 안 써도 되고, 지속적인 통합과 배포(CI/CD)를 통해 정말 애자일(Agile) 하게 개발, 배포, 수정 등을 할 수 있기 때문입니다. CI/CD 환경을 꾸미는 것은 웬만한 조직에서는 ..
비주얼 스튜디오 코드에서 HDInsight 클러스터로 직접 연결하는 초간단 비법 ~ 빅 데이터 관련 개발이 더 안전하고, 편리해진다 ~ 평소 손에 익은 개발 환경에서 빅 데이터를 다룬다! 이 정도 편의성이야 기본이죠. 마이크로소프트 애저는 'HDInsight Tools for VSCode'란 도구로 이 편의를 제공하죠. 비주얼 스튜디오 코드(Visual Studio Code)를 설치한 다음 애저 마켓플레이스에서 'HDInsight Tools for VSCode'를 찾아 깔면 됩니다. 윈도우 환경이 아니라 맥이나 리눅스를 개발 머신으로 쓴다면 Mono 4.2.x만 더 설치하면 됩니다. 이렇게 간단히 준비하면 비주얼 스튜디오 코드 화면에서 HDInsight 클러스터에 연결해 하이브 쿼리와 배치 작업 그리고 PySpark 작업을 할 수 있습니다. 개발자 도구에서 직접 빅 데이터 클러스터에 접근하는 것은 보안 측면에서 보면 위험할 수 있습니다...
Azure Storage에 저장된 데이터 철통 보안 - 방화벽에 가상 네트워크까지 클라우드 스토리지에 적용 가능! 클라우드 보안은 아무리 강조해도 지나치지 않습니다. 마이크로소프트 애저(Azure)를 쓴다면! 애저 스토리지 보안 걱정을 하지 않아도 될 기능이 공개되었습니다. 애저 스토리지에 방화벽과 가상 네트워크(Virtual Networks: 이하 VNets) 적용이 가능해졌는데요, 관련해 간단히 소개하겠습니다. 방화벽과 VNets 적용이 가능하다는 소리는? 네트워크 측면에서 클라우드 스토리지 보안성이 크게 강화되었다는 것을 뜻합니다. 다음 그림을 보시죠. 관리자는 네트워크 관련 룰을 생성해 선택된 VNets이나 서브넷으로만 트래픽을 허용할 수 있습니다. 다른 네트워크 트래픽은 방화벽 정책을 통해 허용하거나 차단할 수 있습니다. 네트워크 보안 강화를 위한 기능 이용에 대한 추가 비용은 물론! 없습니다. 방화벽과 V..
GitHub에 올린 코드 속에 혹시라도 있을지 모르는 중요 자격 증명 정보가 있는지 살피고 보호하는 방법까지 제시하는 '친절한 Azure Secrets' GitHub는 개인 개발자, 기업의 개발 조직 가릴 것 없이 보편적으로 사용하죠. 대외적으로 공개 가능한 프로젝트 관련해 GitHub를 리포지토리 및 협업 공간으로 쓰는 곳이 늘면서 요즘 관련 보안에 관한 관심도 커지고 있습니다. 오늘 전할 내용은 GitHub에 올린 소스 코드 내에 중요 자격 증명(Credentials) 정보를 보호하는 팁입니다. 마이크로소프트 애저는 사용자 비밀번호, 사설 키, 데이터베이스 커넥션 스트링, 스토리지 계정 키 등을 매우 민감한 보안 요소로 여기고 철저히 관리합니다. 이들 정보는 애저 액티브 디렉토리에 저장되는데요, 마이크로소프트는 애저 액티브 디렉토리 환경에서 클리우드 이용 고객의 자격 증명 정보를 각각의 테넌트(tenant)로 격리해 관리합니다. 클라우드 컴퓨팅의 핵심..