본문 바로가기

분류 전체보기

(108)
애저 마이그레이트(Auzre Migrate) 공개! 완전~편하게 운영 중인 멀티 티어 애플리케이션을 클라우드로 옮길 수 있다! 애저 마이그레이트(Azure Migrate)가 정식 서비스로 공개되었습니다. Azure Migrate는 현재 사내에서 운영 중인 멀티 티어 애플리케이션을 클라우드로 옮길 때 필요한 의존성 평가, 용량 계획 수립 등을 스스로 알아서 해줍니다. Azure Migrate를 잘 쓰면 마이그레이션 계획을 정말 편하게 세울 수 있습니다. 간단히 특징을 살펴보죠. 애플리케이션 운영 기반을 클라우드로 옮기려면 따져볼 것이 많죠. 데이터 계층, 미들웨어, 웹 등 멀티 티어 측면에서 의존성을 다 따져봐야 합니다. 그러고 나서 어느 정도 용량이 필요한지 계산기 좀 두드려 봐야죠. Azure Migrate는 이런 수고를 덜어줍니다. Azure Migrate는 '무료' 서비스입니다. Azure Migrate는 세 가지 서비스를..
하이브리드 클라우드 네트워크 환경을 위한 종단간(E2E) 모니터링 도구! OMS Network Performance Monitor 클라우드 성능 관리 포인트! 네트워크가 떠오를 것입니다. 마이크로소프트는 고객이 늘 최적의 네트워크 성능을 유지할 수 있도록 다양한 모니터링 기능을 제공합니다. 공용 클라우드의 경우 Network Watcher라는 네트워크 성능 모니터링 및 진단 서비스를 제공합니다. 그리고 하이브리드 환경은 마이크로소프트 OMS(Operations Management Suite)의 기능 중 하나인 NPM(Network Performance Monitor)으로 모니터링을 할 수 있습니다. 마이크로소프트는 진정한 하이브리드용 네트워크 모니터링 도구를 제공하기 위해 2017년 11월 애저 ExpressRoute 환경까지 모니터링 가능한 기능을 프리뷰로 선보였는데요, 최근 정식 기능으로 NPM에 탑재되었습니다. ExpressR..
젠킨스(Jenkins) 레퍼런스 아키텍처 발표 마이크로소프트 Azure CAT(Customer Advisory Team)에 소속된 P&P 그룹이 애저의 리눅스 VM에 젠킨스 서버를 올려 구성한 레퍼런스 아키텍처를 발표했습니다. 참고로 이번에 발표한 아키텍처는 애저 기반 우분투 16.04 LTS 환경에서 젠킨스 서버를 구성하는 것에 대한 것입니다. P&P는 'Patterns & Practices'의 약자로 최신 기술과 솔루션을 고객보다 먼저 살펴보고 최적의 아키텍처를 제안하는 일을 전문적으로 합니다. 패키지 소프트웨어가 주류이던 시절부터 활동하던 조직으로 클라우드 시대가 되면서 클라우드 분야에서도 맹활약(?) 하네요. 젠킨스는 소스 빌드와 배포를 위한 오픈 소스 솔루션으로 DevOps 시대가 되면서 나날이 인기가 높아지고 있죠. 이번에 발표된 레퍼런스..
Azure Storage에 저장된 데이터 철통 보안 - 방화벽에 가상 네트워크까지 클라우드 스토리지에 적용 가능! 클라우드 보안은 아무리 강조해도 지나치지 않습니다. 마이크로소프트 애저(Azure)를 쓴다면! 애저 스토리지 보안 걱정을 하지 않아도 될 기능이 공개되었습니다. 애저 스토리지에 방화벽과 가상 네트워크(Virtual Networks: 이하 VNets) 적용이 가능해졌는데요, 관련해 간단히 소개하겠습니다. 방화벽과 VNets 적용이 가능하다는 소리는? 네트워크 측면에서 클라우드 스토리지 보안성이 크게 강화되었다는 것을 뜻합니다. 다음 그림을 보시죠. 관리자는 네트워크 관련 룰을 생성해 선택된 VNets이나 서브넷으로만 트래픽을 허용할 수 있습니다. 다른 네트워크 트래픽은 방화벽 정책을 통해 허용하거나 차단할 수 있습니다. 네트워크 보안 강화를 위한 기능 이용에 대한 추가 비용은 물론! 없습니다. 방화벽과 V..
GitHub에 올린 코드 속에 혹시라도 있을지 모르는 중요 자격 증명 정보가 있는지 살피고 보호하는 방법까지 제시하는 '친절한 Azure Secrets' GitHub는 개인 개발자, 기업의 개발 조직 가릴 것 없이 보편적으로 사용하죠. 대외적으로 공개 가능한 프로젝트 관련해 GitHub를 리포지토리 및 협업 공간으로 쓰는 곳이 늘면서 요즘 관련 보안에 관한 관심도 커지고 있습니다. 오늘 전할 내용은 GitHub에 올린 소스 코드 내에 중요 자격 증명(Credentials) 정보를 보호하는 팁입니다. 마이크로소프트 애저는 사용자 비밀번호, 사설 키, 데이터베이스 커넥션 스트링, 스토리지 계정 키 등을 매우 민감한 보안 요소로 여기고 철저히 관리합니다. 이들 정보는 애저 액티브 디렉토리에 저장되는데요, 마이크로소프트는 애저 액티브 디렉토리 환경에서 클리우드 이용 고객의 자격 증명 정보를 각각의 테넌트(tenant)로 격리해 관리합니다. 클라우드 컴퓨팅의 핵심..
하이브리드 클라우드 환경에서 PCI-DSS, CSA CCM, SOX 등 규제 준수 걱정을 덜어주는 친절한 서비스! 기업의 디지털 전환이 가속화되면서 관련 규제 준수에 대한 중요성과 기업들의 걱정이 함께 커지고 있습니다. 개인정보보호같이 업종 가리지 않고 적용되는 규제를 따라야 하는 것은 기본입니다. PCI-DSS, 사베인옥슬리(SOX) 등 특정 규제 준수도 중요합니다. 규제 준수와 감사 활동은 주로 사내에 구축한 인프라와 업무 시스템 환경을 대상으로 이루어지고 있죠. 하지만 클라우드 도입이 늘면서 기업의 관심사는 하이브리드 클라우드 환경에서 어떻게 중요 규제의 요구 사항을 충족할 것인지로 옮겨가고 있습니다. 공용 클라우드야 사업자 수준에서 철저하게 규제 준수에 대한 평가와 감사가 이루어지지만 사설 클라우드는 규제를 이용 기업이 직접 챙겨야 하다 보니 고민거리인 것이죠. 그래서 마이크로소프트가 나섰습니다. PCI-DS..
[락플레이스] 애저 포탈에서 VM 백업하기: '원클릭'의 편리함! 가상 머신(VM)을 생성하고 관리하는 화면에서 바로 백업까지 설정할 수 있으면 좋겠는데 ~ 애저(Azure)에서는 가능합니다. 애저 포탈의 VM 관리 블레이드에 새롭게 기능이 하나 추가되었는데, 바로 VM 백업입니다. 엔터프라이즈 수준의 백업 솔루션을 아주 간단한 설정으로 쓸 수 있습니다. VM 백업 기능은 윈도우, 리눅스 등 운영체제를 가리지 않습니다. 암호화된 이미지나 그렇지 않은 이미지 모두 가능합니다. 스토리지를 프리미엄을 쓰건 스탠다드를 쓰건 상관없습니다. 모두 백업이 가능하단 소리죠. 백업 기능이 없었던 것은 아니지만 이번에 개편된 것은 애저 포탈의 VM 관리 블레이드 설정 항목에 백업이 추가되어더 편리하게 쓸 수 있다는 것입니다. VM 백업도 '원클릭' 애저 포탈을 통해 VM을 백업하는 것은..
[락플레이스] 웹 애플리케이션 방화벽을 품은 Azure Security Center 웹 애플리케이션을 노리는 공격이 나날이 늘고 있죠. 크로스 사이트 스크립팅, SQL 인젝션, DDoS 등 종류도 다양합니다. 이런 이유로 많은 기업이 온프레미스 환경에서 웹 방화벽을 배치하는데요, 클라우드에 올린 웹 애플리케이션도 적절한 보호가 필요합니다. 애저(Azure)의 경우 마이크로소프트 WAF(Web Application Firewall)을 제공합니다. 오늘 소개할 소식은 WAF가 애저 시큐리티 센터(Azure Security Center)에 통합된다는 것입니다. 웹 방화벽까지 중앙집중적으로 관리 가능 마이크로소프트 WAF는 기존에 L7 로드밸런서인 애저 애플리케이션 게이트웨이 기능 중 하나로 제공되었습니다. 잠시 설명하자면 애저 애플리케이션 게이트웨이는 온프레미스 환경에서 사용하는 ADC(Ap..