[과제] 인프라 엔지니어의 교과서 8장

강세준·2023년 2월 13일
0

솔루션

  • 감시 솔루션 : 장비의 가동 상황 전반을 감시하기 위해 이용한다.
    SNMP를 이용하는 형태와 각 서버에 에이전트 프로그램을 설치해 그 자료를 수집하는 형태가 존재
    • 나기오스 : 2002년 에탄 갈스타드를 중심으로 개발, 역사가 오래되었다.
      • 웹 설정 화면이 없고, 설정을 텍스트 파일로 저장
      • 장애 발생 이력을 DB가 아닌 텍스트로 저장
      • 감시 설정을 플러그인으로 추가 가능 하고 이는 직접 만들거나 커뮤니티에도 공개되어 있다.
    • 자빅스 : SIA사가 개발하는 성능 감시 솔루션
      서버 및 네트워크 디바이스의 오토 디스커버리, 로우 레벨 디스커버리, 폴링 트래픽 지원, 에이전트 없는 감시 등 다양한 기능 제공
    • 캑타이 : 2001년 이안베리가 공개하고 Cacti Group, Inc가 관리하는 감시 솔루션
      MTRG라는 감시 솔루션의 대체 도구로 유명하다.
      * Cacti, RRDTool, NET-SNMP, Apache, PHP, MySQL과 같은 오픈 소스가 필요하다.

  • 자산 관리 도구 : 많은 장비를 효율적으로 관리하기 위해 사용
    자체 적으로 개발하거나 규모가 작은 경우 엑셀이나 액세스를 통해 관리하는 회사도 존재한다.
  • 배포 시스템 : 여러 서버에 동시에 같은 소스 코드, 설치 파일 등을 배포할 때 한 대씩 수작업으로 하는 것이 아닌 배포 시스템을 사용한다.
    리눅스에서 rsync, 윈도에서 robocopy 명령으로 구현할 수 있지만 배포 기능에 특화된 오픈 소스를 이용하기도 한다.
  • 보안 : 서버 단위로는 백신을 설치하거나 IT 인프라 전체로는 LAN내에 방화벽이나 IDS(침입 감시 시스템)을 설치하는 방법이 있다.
  • 퍼실리티 관리 시스템 : 데이터 센터의 물리적 환경을 감시하는 시스템
  • 스토리지 관리 시스템 : 스토리지를 집중적으로 관리하는 시스템

보안

전체적인 관점의 보안 대책과 실시간으로 보안 인시던트를 감지하는 체제를 만드는 양면에서 접근 필요

  • 기업의 보안 대책은 보험과 비슷하고 완벽한 상태는 절대 만들 수 없다.
  • 가장 중요한 것은 기업이 무엇을 지키고자 하는지 명확히 해 두어야 한다.
    • 고객 데이터 전반, 매출 정보, 이메일 정보, 각종 문서, 각종 소스 코드, 종업원 명부등이 IT 인프라에서는 지켜야 할 정보가 될 수 있다.
  • 보안 담당자는 정기적인 보안 진단을 통해 보안 설정을 개선하고 이상이 생기면 네트워크 연결을 차단하고 서버 담당자에게 전달해 대책을 의뢰해야 한다.
  • 보안 담당자가 모든 것을 파악하긴 힘드므로 외부 보안 업체를 활용하는 방법도 있다.
  • 사용자의 비밀번호 정보는 해시화해서 보관하는 것이 일반적이다. 따라서 최근에는 RDBMS에서 암호화 메커니즘을 제공하거나 스토리지에서 데이터를 암호화하는 솔루션도 존재한다.

배포, 암호화

profile
데이터를 탐구하는 개발자

0개의 댓글

Powered by GraphCDN, the GraphQL CDN