본문 바로가기

OSS on Azure

(122)
곧 ~ 다른 곳과 공유하지 않는 나만의 격리된 하드웨어 환경에서 VM을 운영할 수 있습니다! *글 최초 발행일자: 2018.03.27* 애저 가상 머신(VM) 시리즈에 신인(?)이 등장했습니다. E64i_v3, E64is_v3가 바로 그 주인공입니다. 새로운 VM 시리즈의 특징은 바로 격리(isolated)입니다. 각종 규제 준수나 보안상의 이유로 VM 운영 기반을 하드웨어 측면에서 다른 애저 사용자와 완전히 격리해 제공하는 것입니다. 이름만 보면 익숙하죠. 네, 애저 VM 중 E 시리즈에서 가장 성능과 용량이 높습니다. 주로 메모리 사용량이 많은 응용 프로그램을 애저에서 운영하는 기업들이 이용하는 VM 환경입니다. SAP HANA, SAP S/4 HANA, 중요 시스템의 데이터베이스를 운영하는 사례가 많습니다. 애저 E64i_v3, E64is_v3는 기존에 제공하던 E64_v3, E64s_v3..
파이썬 웹 앱 배포와 운영까지 지원하는 ~ Azure App Service *글 최초 발행일자: 2018.12.20* Azure App Service on Linux를 사용 중이라면? 앞으로 파이썬 웹 앱을 더 간편하게 애저에서 쓸 수 있게 됩니다. 퍼블릭 프리뷰 단계이긴 하지만 Azure App Service의 네이티브 파이썬 지원이 발표되었습니다. 앞으로 리눅스 운영체계 기반의 매니지드 서비스 환경에서 파이썬 웹 앱을 배포해 운영하면 되는 간편함과 편리함을 누릴 수 있게 될 전망입니다. 프리뷰로 공개된 런타임에 다양한 소프트웨어 스택을 추가해 쓸 수 있는데요 현재 Node.js, NET Core, PHP, Java SE, Tomcat, Ruby를 올릴 수 있습니다. 더불어 파이썬 개발자는 버전 선택지가 2.7, 3.6, 3.7 정도 됩니다. 개발해 놓은 또는 개발할 앱의 파..
애저와 아마존을 일대일로 비교하니, 1) AWS에서 Azure로 이사하기 너무 쉽다! 2) 이래서 월드 클래스라 부르는구나! *글 최초 발행일자: 2018.08.29* 클라우드 서비스는 사업자마다 이름이 다릅니다. 따라서 일대일로 비교하려면 A 업체의 무엇과 B 업체의 무엇을 대조해야 할지 찾아야 합니다. 이것도 일이죠. 그.래.서 마이크로소프트가 비교표를 만들었습니다. 총 13가지 범주에서 마잌로소프트 애저와 아마존 웹 서비스(AWS)의 상품을 일대일로 연결한 표 모음 책자인 '클라우드 서비스 맵'을 소개합니다. 왜 진작 만들지 않았는지 모르겠네요. 이 책자만 있으면 AWS에서 Azure로 이사하는 게 더 편합니다. 일단 한번 비교해 보고 마이그레이션 계획을 세워보시죠 비교표 1: Compute 컴퓨트는 애플리케이션 운영을 위한 클라우드 컴퓨팅 리소스 관련 분야입니다. 가상 서버, 컨테이너 관리, 마이크로서비스 기반 애플리케..
믿고 쓰는 Azure 방화벽 ~ 드디어 위협 인털리전스 기반 탐지 기능 장착! *글 최초 발행일자: 2019.03.06 클라우드 서비스가 제공하는 방화벽이 기능이 뭐 얼마나 되겠어? 처음에는 그랬지만 요즘 신기능 장착 속도를 보면 머지않아 기본 방화벽 기능만 잘 써도 모자람이 없어질 날이 올 듯합니다. ​ 마이크로소프트가 최근 애저 방화벽(Azure Firewall)에 신기능을 2개나 추가했습니다. ​ 신기능 1) 위협 인텔리전스 기반 필터링 신기능 2) 서비스 태그 필터링 ​ 위협 인텔리전스, 보안에 관심 있는 분은 다 아는 키워드죠. 위협 인텔리전스란 간단히 말해 공격자들이 동원하는 TTPs(기술, 도구, 절차)를 꾸준히 추적 조사하며 쌓은 지식 기반입니다. 최근 사이버 위협은 세계 각국의 정부가 배후에 있는 공격 그룹이 이끄는 경우가 많죠. 여기에 돈을 목적으로 활동하는 전문..
WAN 속도까지 쌩쌩 ~ Azure Virtual WAN 프리뷰 *글 최초 발행일자: 2018.07.23 요즘 네트워크 업계의 화두는 SD-WAN, 한국말로 소프트웨어 정의 WAN입니다. 엔터프라이즈 네트워크가 LAN을 넘어 WAN으로 빠르게 확장된 지 오래죠. 모바일, 클라우드 그리고 이제는 사물인터넷(IoT)까지 이제 WAN은 모든 것을 연결하는 구심점이 되고 있습니다. 관련해 마이크로소프트에서 WAN 구간에서 지연 없는 '빠름 빠름'을 느낄 수 있도록 돕는 애저 버추얼 WAN(Azure Virtual WAN) 프리뷰를 발표했습니다. 이 서비스의 핵심은 전 세계 어느 곳에 지사나 지점이 위치하건 늘 최적의 WAN 연결을 통해 클라우드 서비스를 쾌적하게 이용 및 제공할 수 있도록 돕는 것입니다. 이 서비스는 WAN 구간에서 네트워크 트래픽 관련 지연과 손실 관련 문..
대량에서 소량까지 ~ 클라우드로 데이터 옮기기, 눈에 보여 안심되는 확실한 데이터 마이그레이션 서비스 *글 최초 발행일자: 2018.07.23 클라우드로 데이터를 옮길 때 모든 것을 네트워크로 전송하기 부담스러울 수 있습니다. 양이 많아서, 민감한 데이터가 있어서, 시간과 비용이 많이 들 수 있어서 등 이유도 많죠. 이런 고민까지 풀어줘야 클라우드 서비스라 할 수 있겠죠. 마이크로소프트 애저의 경우 현재 프리뷰 단계이긴 하지만 대용량 데이터와 소용량 데이터 모두 안전하게 물리적인 저장 장치를 활용해 클라우드로 옮길 수 있는 옵션을 제공합니다. 대용량 파일의 경우 애저 데이터 박스(Azure Data Box)를 이용할 수 있습니다. 다음 그림처럼 주문한 다음 박스를 받아서 데이터 옮기고, 이를 다시 보내면 됩니다. 데이터를 옮기면 256비트 AES 알고리즘으로 암호화가 되므로 데이터 유출 걱정도 없습니다...
애저 이벤트 허브와 서비스 버스 보안 강화를 위해 필요한 서비스 ~ IP 필터링 *글 최초 발행일자: 2021.07.05 애저 이벤트 허브와 애저 서비스 버스를 이용 중이라면 이번에 발표된 IP 필터링 프리뷰를 꼭 한번 써보기 바랍니다. 참고로 이벤트 허브는 웹, 앱 등 모든 원천에서 데이터 스트림을 원격으로 수집해 분석하는 서비스입니다. 그리고 서비스 버스는 클라우드 기반 메시징 서비스입니다. 두 서비스의 공통점이라면 연결 접점이 많다는 것입니다. 이를 보안 측면에서 풀이하면 연결을 허용해야 할 것과 그렇지 않아야 할 것을 잘 가려내는 것이 중요합니다. 그래서 마이크로소프트에서 두 서비스를 위한 IP 필터링 기능 프리뷰를 공개했습니다. 크게 화려한 기능은 아닙니다. 룰 기반으로 특정 IP 주소에서 오는 트래픽을 허용할지 말지 정하는 기능이라 보면 됩니다. 참고로 IP 필터링 프리뷰..
GDPR 대응 ~ 애저는 준비가 다 되어 있습니다! *글 최초 발행일자: 2021.05.28 요즘 유럽연합의 GDPR (EU General Data Protection Regulation) 규제 대응에 바쁜 곳이 많습니다. 관련해 규제 담당자는 민감한 데이터가 있는 모든 위치를 살펴야 하죠. 온프레미스의 경우 기존 규제 대응 절차와 정책에 GDPR을 반영하고, 각종 보안 솔루션을 활용해 GDPR 가이드라인을 준수하면 됩니다. 그렇다면 클라우드는? 애저에서 운영하는 애플리케이션, 서비스가 GDPR 관련 데이터를 다룬다면? 애저 상에서 민감한 데이터 저장, 전송하고 있다면? 걱정하지 마십시오. 몇 가지 서비스를 활용하면 GDPR 대응 태세를 갖출 수 있습니다. GDRP 대응이 필요한 데이터가 무엇인지 탐색하고, 해당 정보에 접근하고, 규제 준수를 위해 수정하..