[과제] 인프라 엔지니어의 교과서 8장

강세준·2023년 2월 13일
0

솔루션

  • 감시 솔루션 : 장비의 가동 상황 전반을 감시하기 위해 이용한다.
    SNMP를 이용하는 형태와 각 서버에 에이전트 프로그램을 설치해 그 자료를 수집하는 형태가 존재
    • 나기오스 : 2002년 에탄 갈스타드를 중심으로 개발, 역사가 오래되었다.
      • 웹 설정 화면이 없고, 설정을 텍스트 파일로 저장
      • 장애 발생 이력을 DB가 아닌 텍스트로 저장
      • 감시 설정을 플러그인으로 추가 가능 하고 이는 직접 만들거나 커뮤니티에도 공개되어 있다.
    • 자빅스 : SIA사가 개발하는 성능 감시 솔루션
      서버 및 네트워크 디바이스의 오토 디스커버리, 로우 레벨 디스커버리, 폴링 트래픽 지원, 에이전트 없는 감시 등 다양한 기능 제공
    • 캑타이 : 2001년 이안베리가 공개하고 Cacti Group, Inc가 관리하는 감시 솔루션
      MTRG라는 감시 솔루션의 대체 도구로 유명하다.
      * Cacti, RRDTool, NET-SNMP, Apache, PHP, MySQL과 같은 오픈 소스가 필요하다.

  • 자산 관리 도구 : 많은 장비를 효율적으로 관리하기 위해 사용
    자체 적으로 개발하거나 규모가 작은 경우 엑셀이나 액세스를 통해 관리하는 회사도 존재한다.
  • 배포 시스템 : 여러 서버에 동시에 같은 소스 코드, 설치 파일 등을 배포할 때 한 대씩 수작업으로 하는 것이 아닌 배포 시스템을 사용한다.
    리눅스에서 rsync, 윈도에서 robocopy 명령으로 구현할 수 있지만 배포 기능에 특화된 오픈 소스를 이용하기도 한다.
  • 보안 : 서버 단위로는 백신을 설치하거나 IT 인프라 전체로는 LAN내에 방화벽이나 IDS(침입 감시 시스템)을 설치하는 방법이 있다.
  • 퍼실리티 관리 시스템 : 데이터 센터의 물리적 환경을 감시하는 시스템
  • 스토리지 관리 시스템 : 스토리지를 집중적으로 관리하는 시스템

보안

전체적인 관점의 보안 대책과 실시간으로 보안 인시던트를 감지하는 체제를 만드는 양면에서 접근 필요

  • 기업의 보안 대책은 보험과 비슷하고 완벽한 상태는 절대 만들 수 없다.
  • 가장 중요한 것은 기업이 무엇을 지키고자 하는지 명확히 해 두어야 한다.
    • 고객 데이터 전반, 매출 정보, 이메일 정보, 각종 문서, 각종 소스 코드, 종업원 명부등이 IT 인프라에서는 지켜야 할 정보가 될 수 있다.
  • 보안 담당자는 정기적인 보안 진단을 통해 보안 설정을 개선하고 이상이 생기면 네트워크 연결을 차단하고 서버 담당자에게 전달해 대책을 의뢰해야 한다.
  • 보안 담당자가 모든 것을 파악하긴 힘드므로 외부 보안 업체를 활용하는 방법도 있다.
  • 사용자의 비밀번호 정보는 해시화해서 보관하는 것이 일반적이다. 따라서 최근에는 RDBMS에서 암호화 메커니즘을 제공하거나 스토리지에서 데이터를 암호화하는 솔루션도 존재한다.

배포, 암호화

profile
데이터를 탐구하는 개발자

0개의 댓글