본문 바로가기

분류 전체보기

(108)
SQL 서버를 위한 애저 백업 서비스 ~ 프리뷰부터 설레는 이유 데이터베이스 백업 ~ 관리자의 일상이죠. 장애나 재해가 발생했는데, 백업본이 없다면? 난감하죠. 있어도 할 일이 태산입니다. 데이터베이스는 그 위치가 사내에 있건, 공용 클라우드에 있건 늘 신경 써야 하는 중요한 일입니다. 관련해 마이크로소프트가 'Azure Backup for SQL Server on Azure' 프리뷰를 선보인 소식을 소개합니다. SQL Server on Azure 백업 어떻게 해야 할지 고민들 많았을 것입니다. 인프라를 따로 마련해 공용 클라우드에서 쓰는 데이터베이스 서비스를 백업받아야 하나? 아니면 클라우드 스토리지를 구독해 백업 작업을 해야 하나? 어느 기간 정도 디스크나 공용 클라우드나 스토리지에 저장해 두어야 하나? 복원 작업 관련해 복구 목표 시간(RTO)과 목표 시점(RP..
MySQL, PostgreSQL 서비스를 위한 VNet 서비스 ~ DB 서비스를 위한 네트워크 보안의 기본 요즘 클라우드에서 데이터베이스 쓰는 곳이 늘고 있습니다. 서버리스 관련해 이런저런 시도를 하다 보면 자연스럽게 데이터베이스까지 쓰게 되나 봅니다. 이런 시대적 흐름에 맞춰 클라우드 사업자들이 유명 오픈 소스 데이터베이스를 매니지드 서비스 형태로 서둘러 내놓고 있죠. 애저에도 당연히 있습니다. ▶ Azure Database for MySQL ▶ Azure Database for PostgreSQL 위 두 서비스는 하루하루 엔터프라이즈 눈높이에 맞게 기능이 강화되고 있습니다. 현재 가용성은 SLA 기준으로 99.99% 수준입니다. 이 외에 지속해서 강화되는 대표 분야는 보안 쪽입니다. 아무래도 데이터베이스이다 보니 각종 규제 준수부터 중요 데이터 보안까지 신경 쓸 것이 많죠. 관련해 마이크로소프트에서 네트워..
클라우드 운영 ~ 역할과 책임(R&R) 어떻게 구분할 것인가? 내 역할에 맞는 Azure 서비스 고르기 IT 운영 업무는 역할과 책임이 나름 명확합니다. 크게는 인프라와 애플리케이션/서비스로 구분할 수 있습니다. 더 세분해 들어가면 서버, 스토리지, 네트워크, 보안, 개발 등으로 나눌 수 있죠. 그렇다면 클라우드는? 조금 애매합니다. 기존에 하던 데로 각자 할 일을 나누려고 보면 뭔가 좀 묘하죠. 걸쳐 있는 영역들이 많아서 그렇습니다. 각자 역할, 주어진 일에 맞추어 클라우드 서비스를 골라야 하죠. 이럴 때 도움이 되는 기준 세 가지 질문을 알려 드립니다. 여럿이 모여 이 세 가지 질문을 던져 보면 각자 할 일이 무엇인지, 그리고 내가 필요한 클라우드 서비스는 무엇인지 알 수 있습니다. 첫 번째 질문: 어디까지 내가 통제할 것인가? 통제권을 기준으로 하면 크게 IaaS, PaaS, LaaS로 구분할 수 있..
GDPR 대응 ~ 애저는 준비가 다 되어 있습니다! 요즘 유럽연합의 GDPR (EU General Data Protection Regulation) 규제 대응에 바쁜 곳이 많습니다. 관련해 규제 담당자는 민감한 데이터가 있는 모든 위치를 살펴야 하죠. 온프레미스의 경우 기존 규제 대응 절차와 정책에 GDPR을 반영하고, 각종 보안 솔루션을 활용해 GDPR 가이드라인을 준수하면 됩니다. 그렇다면 클라우드는? 애저에서 운영하는 애플리케이션, 서비스가 GDPR 관련 데이터를 다룬다면? 애저 상에서 민감한 데이터 저장, 전송하고 있다면? 걱정하지 마십시오. 몇 가지 서비스를 활용하면 GDPR 대응 태세를 갖출 수 있습니다. GDRP 대응이 필요한 데이터가 무엇인지 탐색하고, 해당 정보에 접근하고, 규제 준수를 위해 수정하거나 삭제하는 작업은 설명만 들어도 손이 ..
[락플레이스 웨비나] OSS DB on Azure 기술 웨비나 락플레이스의 웨비나 시리즈 4번째 'OSS DB on Azure 기술 웨비나'가 6월 5일 14시에 시작합니다. 백업, 보안, 성능 유지 관리에 아직도 많은 시간과 비용을 투자 하고 있나요? OSS DB를 통한 최적의 비용과 도입 효과에 관심이 많은가요? Scale-Up 또는 Down을 즉시 적용할 수 있는 플랫폼 인프라에 대해 기대를 가져보신적 있나요? 그 질문의 답은 Opensource DB On Azure에 있습니다. MySQL과 PostgreSQL를 엔터프라이즈에 최적화된 클라우드 PaaS 환경 적용으로 얻는 비용 효과를 경험할 수 있습니다. 뿐만 아니라, 오픈소스 DB의 커뮤니티 에디션을 그대로 Managed 인프라에서 사용함에 따른 Database관리의 복잡성에서도 자유로워질 수 있습니다. 이..
애저 네트워크 워처의 신기능 ~ 네트워크 트래픽 로그 수집과 분석 마이크로소프트 애저에서 네트워크 모니터링과 진단은? 애저 네트워크 워처(Azure Network Watcher)를 사용하면 됩니다. 최근 애저 네트워크 워처에 네트워크 트래픽 로그 분석 기능이 추가되었습니다. 이 서비스는 애저 네트워크 시큐리티 그룹(NSG: Network Security Group)의 플로우 로깅 기능 이란 이름으로 제공되는 데요, 들어오는 트래픽과 나가는 트래픽에 대한 정보를 보여줍니다. 그렇다면 NSG 플로우 로깅 기능은 어떤 용도로 쓸 수 있을까요? 이 기능을 활성화하면 네트워크 수준에서 데이터 흐름을 파악할 수 있습니다. 네, 보안, 규제 관련 모니터링과 감사 목적으로 사용하기 딱 좋은 그런 기능입니다. NSG 플로우 로깅 기능이 제공하는 데이터는 다른 도구와 연계가 쉽습니다. ..
애저 IoT 레퍼런스 아키텍처 가이드 문서 ~ 업데이트 소식 사물인터넷(IoT) 관련 프로젝트를 계획 중이라면? 꼭 추천하고 싶은 문서가 하나 있습니다. 마이크로소프트에서 만든 애저 IoT 레퍼런스 아키텍처 가이드 문서인데요, 이 문서만 봐도 우리 회사에 맞는 아키텍처를 그리는 데 큰 도움이 됩니다. 페이지 분량이 61페이지이고, 영어의 압박이 있긴 하지만 IoT 장치를 배포하고, 실시간으로 생성되는 데이터 스트림을 처리하고, 빅 데이터 분석을 통해 필요한 통찰력을 얻는 데 있어 고려해야 할 요소가 무엇인지 확실히 파악할 수 있습니다. https://aka.ms/iotrefarchitecture
애저 SQL 데이터베이스 취약점 평가 기능 ~ 각종 데이터 보안 관련 규제 준수를 위한 필수 옵션이 될 듯... 최근 데이터베이스 취약점 점검 서비스인 SQL Vulnerability Assessment(이하 VA)가 프리뷰 단계를 마치고 공식 출시되었습니다. VA는 클라우드에서 애저 SQL 데이터베이스를 이용하거나, 온프레미스에서 SQL 서버를 사용하는 기업 모두 사용이 가능합니다. VA는 꽤 유용합니다. 정해진 일정에 맞춰 취약점을 스캔하고, 해당 결과를 관리자에게 알려줍니다. 한국의 개인정보보호법이나 유럽의 GDPR 같은 규제 준수에 꼭 필요한 도구라 볼 수 있습니다. VA 화면을 보니 매우 직관적이네요, 외부 공격에 취약한 설정을 찾는 데 있어 VA만 잘 활용해도 충분할 듯합니다. VA는 애저 SQL ATP(Advanced Threat Protection)의 일부로 제공됩니다. APT는 다음과 같은 세 가지..