[SK Shieldus Rookies 16기] 클라우드 기반 스마트 융합 보안(1일차)
DT 특강
데이터 센터 서비스 유형
- 온프레미스 데이터 센터
온프레미스 데이터 센터는 회사의 민감한 데이터와 중요 애플리케이션을 저장하는 회사가 전적으로 소유한 데이터 센터이다. 회사가 데이터 센터를 설치하고, 데이터 센터의 지속적인 운영을 관리하고, 장비를 구매 및 유지 관리한다.
- 장점 : 기업 데이터 센터는 내부적으로 리스크를 관리하여 더 나은 보안을 제공할 수 있다. 요구 사항에 따라 데이터 센터를 사용자 지정할 수 있다.
- 단점 : 자체 데이터 센터를 설치하는데 비용이 많이 들고, 지속적으로 발생하는 인건비와 운영 비용을 관리해야 한다. 또한 데이터 센터를 하나만 설치하면 단일 고위험 장애 지점이 될 수 있으므로, 복수의 데이터 센터가 필요하다.
- 코로케이션 데이터 센터
코로케이션 시설은 서버, 랙 및 기타 컴퓨팅 하드웨어를 설치할 공간을 임대할 수 있는 대규모 데이터 센터 시설이다. 코로케이션 센터는 일반적으로 냉각 및 네트워크 대역폭과 같은 보안 및 지원 인프라를 제공한다.
- 장점 : 코로케이션 시설을 활용하면 지속적인 유지 관리 비용을 절감할 수 있고, 매월 일정한 비용으로 하드웨어를 운용 할 수 있다. 또한 하드웨어를 지리적으로 분산하여 지연 시간을 최소화하고 최종 사용자에게 더 가까운 위치에서 서비스를 제공할 수 있다.
- 단점 : 전 세계적으로, 또는 대상 지역마다 코로케이션 시설을 조달하기가 어려울 수 있다. 확장하는 데 따른 비용이 빠르게 증가한다.
- 클라우드 데이터 센터
클라우드 데이터 센터에서는 공간과 인프라를 모두 대여할 수 있다. 클라우드 제공업체는 보안과 규정 준수가 완벽하게 보장되는 상태로 대규모 데이터 센터를 유지 관리한다. 사용량과 결제 방식을 보다 유연하게 결정할 수 있는 다양한 서비스를 이용하여 이 인프라에 엑세스할 수 있다.
- 장점 : 클라우드 데이터 센터는 하드웨어 투자와 모든 인프라의 지속적인 유지 관리 비용을 모두 줄여 준다. 사용옵션, 리소스 공유, 가용성 및 이중화 측면에서 유연성이 향상된다.
서비스를 제공할 때 어느정도의 데이터 장비를 구축할지 예측이 어려워 많은 손해를 본다. 때문에 많은 기업들이 클라우드로의 이전을 통해 비용을 아끼고자 한다. Pay-as-you-go 원하는 만큼 사용하고 사용한 만큼 비용을 지불하는 방식이기 때문에 비즈니스에 필요한 리소스를 계획하고 예측할 필요가 없어 리스크가 줄어든다.
하지만 무조건 클라우드로 이전한다고 비용이 줄고, 이득만 보는 것을 아니다. 또한 보안문제로 온프레미스와 클라우드 데이터 센터를 결합한 하이브리드형 데이터 센터를 사용하기도 한다.
AWS의 데이터 센터
- 리전(Region)
AWS가 전 세계에서 데이터 센터를 클러스터링하는 물리적 위치
리전 선택 시 고려사항
- 필요한 서비스를 포함하는가?
- 적합한 리전인가?
- Latency 고려
- 가용영역(AZ - Availability Zone)
논리적 데이터 센터의 각 그룹을 AZ라고 한다. 각 AWS리전은 지리적 영역 내에서 격리되고 물리적으로 분산된 여러 개 의 AZ로 구성된다. 각 AZ는 하나 이상의 물리적 데이터 센터로 구성되며, AWS는 위치, 전력 및 급수 측면에서 각 AZ가 다 른 AZ와 완전히 분리되도록 설계한다.
애자일(Agile) 특강
애자일
애자일은 신속한 반복 작업을 통해 실제 작동 가능한 소프트웨어를 개발하여 지속적으로 제공하기 위한 소프트웨어 개발 방식, 일종의 철학
스크럼(Scrum)
애자일의 대표적인 프레임워크, 작은 목표를 짧은 주기로 점진적이며 경험적으로 제품을 지속적으로 개발하는 기법
- 특징
- 개발주기는 1~4주 정도, 개발 주기마다 실제 결과를 내야한다.
- 개발 주기마다 리뷰와 회고를 진행하여 개선한다.
- 매일 15분 가량의 Scrum meeting을 한다.
- 항상 팀을 우선으로 생각한다.
- 용어
- 스프린트(Spring)
계획, 개발, 리뷰 작업 등 최소 단위의 사이클(1~4주)
- 백로그(Backlog)
각각의 스프린트 목표에 도달하기 위해 필요한 작업 목록
- 일일 스크럼(Daliy Scrum)
간단히 할일, 한일, 이슈를 공유하는 15분 가량의 회의
- 스프린트 리뷰(Spint Review)
스프린트 마지막날 개발자가 개발한 내용을 관계자들에게 시연 및 검토
- 스프린트 회고(Sprint Retrospective)
스프린트 종료 후 해당 기간동안 좋았던 점, 개선할 점 등을 도출하고 더 나은 방향으로 개선
ex) 4 L's, Sailboat, Balloon etc.