본문 바로가기

애저

(63)
클라우드 기술 혁신의 방해꾼 특허 괴물로부터 고객을 지킨다! Azure IP Advantage *글 최초 발행일자: 2018.03.29* 오늘 포스팅은 좀 민감한 주제입니다. 특허에 대한 것인데요, 일반 기업보다 클라우드를 비즈니스 터전 삼아 기술 기반 혁신을 하는 스타트업이나 기업이라면 꼭 한번 고민해 봐야 할 문제입니다. 클라우드 환경에서 열심히 만들어 놓은 기술, 서비스, 시스템이 특허 괴물의 사냥감(?)이 될 수도 있기 때문입니다. 관련해 마이크로소프트가 발 벗고 나섰습니다. 마이크로소프트 애저 이용 고객이 특허 괴물에게 피해를 보지 않도록 돕는 'Azure IP Advantage'를 제공합니다. 클라우드 관련 특허 소송, 남의 일이 아니다! 사내에 직접 인프라를 마련하고 일정 주기로 시스템을 개편할 때와 클라우드에서 유연하고 민첩하게 필요한 것을 구현하는 것의 차이! 사업 측면에서 보면 ..
곧 ~ 다른 곳과 공유하지 않는 나만의 격리된 하드웨어 환경에서 VM을 운영할 수 있습니다! *글 최초 발행일자: 2018.03.27* 애저 가상 머신(VM) 시리즈에 신인(?)이 등장했습니다. E64i_v3, E64is_v3가 바로 그 주인공입니다. 새로운 VM 시리즈의 특징은 바로 격리(isolated)입니다. 각종 규제 준수나 보안상의 이유로 VM 운영 기반을 하드웨어 측면에서 다른 애저 사용자와 완전히 격리해 제공하는 것입니다. 이름만 보면 익숙하죠. 네, 애저 VM 중 E 시리즈에서 가장 성능과 용량이 높습니다. 주로 메모리 사용량이 많은 응용 프로그램을 애저에서 운영하는 기업들이 이용하는 VM 환경입니다. SAP HANA, SAP S/4 HANA, 중요 시스템의 데이터베이스를 운영하는 사례가 많습니다. 애저 E64i_v3, E64is_v3는 기존에 제공하던 E64_v3, E64s_v3..
파이썬 웹 앱 배포와 운영까지 지원하는 ~ Azure App Service *글 최초 발행일자: 2018.12.20* Azure App Service on Linux를 사용 중이라면? 앞으로 파이썬 웹 앱을 더 간편하게 애저에서 쓸 수 있게 됩니다. 퍼블릭 프리뷰 단계이긴 하지만 Azure App Service의 네이티브 파이썬 지원이 발표되었습니다. 앞으로 리눅스 운영체계 기반의 매니지드 서비스 환경에서 파이썬 웹 앱을 배포해 운영하면 되는 간편함과 편리함을 누릴 수 있게 될 전망입니다. 프리뷰로 공개된 런타임에 다양한 소프트웨어 스택을 추가해 쓸 수 있는데요 현재 Node.js, NET Core, PHP, Java SE, Tomcat, Ruby를 올릴 수 있습니다. 더불어 파이썬 개발자는 버전 선택지가 2.7, 3.6, 3.7 정도 됩니다. 개발해 놓은 또는 개발할 앱의 파..
Oracle을 Azure Database for PostgreSQL로 마이그레이션 하기 최근 많은 기업이 클라우드 이용을 확대하면서 기존 데이터베이스 환경에도 변화를 주고 있습니다. 이를 움직이는 힘은 애플리케이션 현대화입니다. 실제로 많은 기업이 점진적인 현대화 여정의 하나로 직접 구축해 내부에서 운영하던 상용 데이터베이스를 클라우드 기반 완전 관리형 오픈 소스 데이터베이스 서비스로 옮기고 있습니다. 이번 포스팅에서는 레거시에서 가장 중요한 임무를 맡아 온 Oracle 데이터베이스를 Azure Database for PostgreSQL로 마이그레이션 하는 것에 대해 알아보겠습니다. 왜, 옮기는가? 상용 데이터베이스를 오픈 소스 데이터베이스로 바꾸는 이유는? 불과 10년 전만 해도 결단을 내리기 쉽지 않은 선택이었습니다. 하지만 2021년 시점으로 보면 옮기지 않을 이유가 없습니다. 관리형..
믿고 쓰는 Azure 방화벽 ~ 드디어 위협 인털리전스 기반 탐지 기능 장착! *글 최초 발행일자: 2019.03.06 클라우드 서비스가 제공하는 방화벽이 기능이 뭐 얼마나 되겠어? 처음에는 그랬지만 요즘 신기능 장착 속도를 보면 머지않아 기본 방화벽 기능만 잘 써도 모자람이 없어질 날이 올 듯합니다. ​ 마이크로소프트가 최근 애저 방화벽(Azure Firewall)에 신기능을 2개나 추가했습니다. ​ 신기능 1) 위협 인텔리전스 기반 필터링 신기능 2) 서비스 태그 필터링 ​ 위협 인텔리전스, 보안에 관심 있는 분은 다 아는 키워드죠. 위협 인텔리전스란 간단히 말해 공격자들이 동원하는 TTPs(기술, 도구, 절차)를 꾸준히 추적 조사하며 쌓은 지식 기반입니다. 최근 사이버 위협은 세계 각국의 정부가 배후에 있는 공격 그룹이 이끄는 경우가 많죠. 여기에 돈을 목적으로 활동하는 전문..
무차별 대입, 포트 스캐닝 등 열린 틈을 노리는 공격 완벽 차단 ~ Just in Time VA 액세스! 애저에서 이용할 수 있습니다! *글 최초 발행일자: 2018.03.19 애저 시큐리티 센터(Azure Security Center)의 새로운 기능이 추가되었습니다. 작년에 프리뷰로 공개한 Just in Time(JIT) VM 액세스 기능이 정식으로 추가된 것인데요, 이 기능 단순하지만 강력합니다. 해커들은 열린 포트 찾느라 매우 열심히(?) 일하죠. 무차별 대입, 포트 스캐닝 등 다양한 기법을 동원해 목표 시스템의 열린 틈을 찾습니다. 주로 RDP, SSH같이 관리자가 원격 접속을 위해 열어놓은 틈을 목표로 삼습니다. 그래서 애저가 또다시 나섰습니다. 단순 무식한 공격이 관리자의 골칫거리가 되지 않으려면? 이런 질문에 대한 답으로 애저 내놓은 것이 바로 JIT VM 액세스입니다. 이 기능은 애저 시큐리티 센터로 이용할 수 있습니다. ..
[락플레이스] 인텔 CPU 보안 취약점, 발빠른 Azure의 대응 *글 최초 발행일자: 2018.01.04 최근 인텔 CPU 취약점이 발표되었습니다. 관련해 현재 시스템 관리자들은 보안 패치가 적용된 업데이트 준비에 바쁩니다. 애저(Azure) 서비스에 올려놓은 가상 머신(VM)은 어떻게 이번 CPU 취약점 사태에 대응할까요? 마이크로소프트 애저 보안 블로그에 1월 3일 자로 올라온 간단한 안내 문서를 정리해 보았습니다. 마이크로소프트는 발 빠르게 대응하여 애저의 중요 인프라를 업데이트한 상태입니다. 마이크로소프트가 하이퍼바이저 수준에서 애저 인프라에 보안 업데이트를 적용했습니다. 따라서 최근 애저 정기 유지보수(Planned maintenance) 관련 공지를 받고, VM을 재부팅했다면 더 신경 쓸 필요가 없습니다. 그렇다면 아직 정기 유지보수 전이라면? 1월 3일 ..