본문 바로가기

오픈소스

(85)
Azure Storage를 위한 든든한 보안 장치 ~ 위협 보호(Advanced Threat Protection) 기능 추가 *글 최초 발행일자: 2018.10.10* 클라우드 스토리지를 쓸 때마다 '보안'이 조금이라도 걱정되었다면, 이번에 프리뷰 버전으로 소개된 애저 스토리지(Azure Storage)를 위한 위협 보호(Advanced Threat Protection) 기능이 마음에 평화를 가져올 것입니다. 일단 한번 써봐야 할 것 같은 기능이네요. 이번에 소개된 위협 보호 기능은 애저 스토리지 계정의 비이상적인 행위를 탐지하고 이를 관리자에게 알려줍니다. 왜 이제야 나왔는지 모르겠네요. 보통 클라우드 상에 이런저런 시스템을 올리다 보면 스토리지 계정이 많아지게 됩니다. 중앙 집중적으로 잘 관리하는 곳도 있겠지만, 그렇지 않고 개발자가 현업 부서에서 개별적으로 만들어 쓰는 경우는 스토리지 계정을 철저하게 관리하기 어렵습니다...
오픈소스 소프트웨어 기반 클라우드 마이그레이션 가이드 – 구축, 운영 그리고 최적화 *글 최초 발행일자: 2019.06.20* 오픈소스 소프트웨어 기반의 클라우드 마이그레이션 가이드란 주제의 지난 포스트에서는 우리 회사에 맞는 클라우드 전환을 위해 우선적으로 진행해야 하는 평가, 설계 작업에 대한 내용을 정리해 공유했습니다. 오늘은 두 번째로 클라우드 전환의 후반 단계인 구축, 운영, 최적화 작업 내용을 정리해 보겠습니다. 그림) 클라우드 전환의 5 단계 ​ 3 단계: 구축 작업 구축 작업은 평가와 설계 단계를 거쳐 만들어진 구체적 마이그레이션 계획을 실행에 옮기는 과정입니다. 마이그레이션 계획은 크게 시스템 이전, 각종 설정, 데이터 이전으로 나눌 수 있습니다. 시스템 이전은 간단히 말해 서버 운영체제를 옮기는 작업이죠. 이 과정에서 기존 유닉스 환경을 리눅스 기반 가상머신 (Virt..
오픈소스 소프트웨어 기반 클라우드 마이그레이션 가이드-평가와 설계 *글 최초 발행일자: 2019.06.13* 많은 기업이 겪고 있는 온-프레미스 오픈소스 DB 운영의 어려움을 최소화하면서 업무 효율성을 높이는 방안에 대한 글을 공유해왔습니다. 락플레이스는 클라우드 서비스, 그 중에도 Microsoft Azure 환경으로의 전환을 우선 권고해 드렸죠. 그래서 이번에는 여러분 회사에 가장 적합한 클라우드 전환 전략을 2회에 걸쳐 정리해 볼까 합니다. ​ 클라우드 전환은 단순히 기존 환경을 클라우드로 옮기는 것이 아닙니다. 인프라, 플랫폼, 애플리케이션 모든 측면에서 기본 설계 사상과 운영의 방향을 바꾸는 일입니다. 따라서 철저한 사전 평가와 준비가 필요하며, 이 과정에서 기존 환경의 문제를 해결하면서 속도, 탄력성, 확장성과 경제성이란 클라우드의 가치를 확보해야 합니다. ..
락플레이스의 Azure Database Service 고객 사례 *글 최초 발행일자: 2019.05.02* 온-프레미스 오픈소스 DB의 클라우드 여정 사례 ​ 지난 다섯 편의 포스트를 통해 MySQL, PostGreSQL 등의 오픈소스 DB 제품의 시장 트렌드, 클라우드 도입 기업의 확산, 온-프레미스 오픈소스 DB 사용 기업의 애로 사항과 이를 위한 솔루션으로 떠오른 DaaS (Data as a Service) 그리고 이 영역의 리더로 평가받는 Microsoft Azure Database service (애저 데이터베이스 서비스)를 소개해 드렸죠. 다 좋은 이야기지만, “백문이 불여일견”이라고 실제 고객 사례를 참고하면 더 확실해지겠죠. 그래서 저희 락플레이스가 지원한, 온-프레미스 오픈소스 DB를 Azure Database Service 환경으로 전환해 성공적으로..
Apache Airflow ~ 이제는 비트나미 패키지로 Azure 환경에서 더 편하게 쓰자! *글 최초 발행일자: 2019.04.10* 아파치 에어플로우(Apache Airflow), ETL 파이프라인과 머신 러닝 워크플로우 관리 도구로 요즘 관심을 두는 분들이 많죠. 아파치 에어플로우는 오픈 소스이다 보니 누구나 접근하기도 좋죠. 그래서 파이프라인 최적화와 워크플로우 자동화기 팔요한 이들이 이런 저런 아이디어를 내어 다양한 활용 사례가 나오고 있는 그런 도구입니다. ​ 애저 환경에 아파치 에어플로우를 배포하려면 고민해야 할 것들이 좀 있습니다. 아파치 에어플로우 사용을 위한 환경을 조성하려면 다음과 같은 요소를 조합해야 합니다. 관련해 배포를 더 쉽게 할 수 있게 돕는 템플릿도 있긴 한데, 이 템플릿은 개발이나 테스트 용도로는 좋은데 프로덕션 환경에 쓰기에는 조금 그렇습니다. 프로덕션 환경에 ..
온-프레미스 오픈 소스 DB 이용 기업의 애로사항은 무엇일까요? *글 최초 발행일자: 2019.04.10* 점점 더 많은 기업들이 오픈소스 DB 운영 플랫폼으로 클라우스를 선택하는 이유를 지난 포스트에서 살펴보았죠. 저희 락플레이스가 뽑은 다섯 가지 동력: 1) 운영 및 관리 효율성 2) 가용성과 장애 복구 3)보안 및 규제 준수 4) 경제성 그리고 5)선택의 다양성이 기업이 클라우드를 운영 플랫폼으로 선택하는 이유라고 판단했습니다. 이를 달리 생각하면, 현재 온-프레미스 환경에서 MySQL, PostgreSQL, Maria DB 등의 오픈소스 DB를 운영하는 기업들은 이와 반대되는 이슈나 애로 사항을 경험할 수 있다는 의미로 해석할 수도 있겠죠. ​ 온-프레미스 환경에서 운영을 하는 기업이 경험하는 주요 이슈는 무엇일까요? 락플레이스가 많은오픈소스 사용 고객을 지원..
장애 나기 전에 미리미리 백업받자! Azure Backup for SQL Server *글 최초 발행일자: 2019.03.19* 요즘 대형 장애가 하루가 멀다고 일어납니다. 최근 마이스페이스(Myspace)가 2016년 이전에 올린 사용자 데이터를 다 날리는 대형 사고가 일어났습니다. 이런 뉴스를 볼 때마다 관리자는 가슴을 쓸어내립니다. 백업만이 살길이다!를 속으로 되새기면서 말이죠. 관련해 오늘은 Azure Backup for SQL Server가 공식 발표되었다는 소식을 전합니다. ​ 온프레미스에서 데이터베이스 서버 백업하려면 복잡하죠. 백업 솔루션을 구매해야죠, 백업 미디어를 장착한 스토리지도 마련해야죠, 백업 대상 시스템에 일일이 에이전트도 설치해야죠 ~ 할 일이 많습니다. 클라우드는 여러모로 온프레미스에서 시스템을 운영할 때보다 편한 것이 많습니다. 단, 서비스 사업자가 어떤 기..
클라우드에 올린 MariaDB에 대한 효과적인 접근 제어 방법 하나 - VNet 서비스 엔드 포인트 활용하기 *글 최초 발행일자: 2019.03.05* 데이터베이스는 위치가 어디건 철저한 접근 제어를 해야 하는 중요 시스템입니다. 온프레미스, 클라우드 모든 환경에 대한 철저한 접근 제어와 권한 관리가 이루어져야 데이터 유출 등의 사고를 막을 수 있죠. 관련해 오늘 포스팅에서는 Azure Database for MariaDB로 인터넷 연결을 통해 접근하지 못하게 격리하는 방법을 소개합니다. ​ 애저가 제공하는 VNet 서비스 엔드포인트를 이용하면 사용자가 만든 가상 네트워크 내의 서브넷 환경에서만 Azure Database for MariaDB에 연결할 수 있도록 구성할 수 있습니다. 이렇게 하면 데이터베이스 트래픽이 애저 네트워크 내에서만 일어납니다. 이를 도시화하면 다음과 같이 그릴 수 있습니다. 이해가 쉽게..