large-scale cloud openflow 활용

21
정낙수 NAVER Cloud 클라우드, 이것만 기억하자

Upload: others

Post on 05-Apr-2022

3 views

Category:

Documents


0 download

TRANSCRIPT

정낙수 NAVER Cloud

클라우드,이것만기억하자

CONTENTS

1. 클라우드가꼭필요할까?

2. 이것만기억하자 – 비용절감

3. 이것만기억하자 – 안정성과보안

1.클라우드가꼭필요할까?

1.1 What do you want?

이런인프라

• 저렴한비용과

• 높은안정성에

• 다양한기능까지

But

1.1 What do you want?

출처 : 미슐랭가이드

1.2 클라우드에서제공하는서비스

뭘좋아할지몰라다준비했어

ComputeContainer Registry, K8S

Auto Scaling, Cloud Functions

Server, GPU, Bare Metal, HPC

StorageBackup, Data Teleporter

NAS, Object Storage, Archive Storage

NetworkDNS, CDN, NAT Gateway,

Load Balancer, Global Route Manager

VPC, Ipsec VPN, Cloud Connect

DatabaseCloud DB for MySQL

Cloud DB for MSSQL

Cloud DB for Redis

MediaLive Station

Image Optimizer

VOD Station/Transcoder

AnalyticsCloud Hadoop, Data Analytics SC

Cloud Log Analytics, RUA, ELSA

Cloud Search, Elasticsearch

GameGamepot

ApplicationGeoLocation, SMS/Push, Mailer

단축URL, 네이버지도, CAPTCHA

Pinpoint, API Gateway

AIClova, Papago

Chatbot, OCR

Pinpoint, API Gateway

Dev ToolsSource Build/Commit

Source Deploy/Pipeline

Jenkins

IoTIoT Core

Business AppWorkplace

Workbox

NAVER Works

Management

Monitoring, Cloud Insight

Sub Account

Web Service Monitoring

Network Traffic Monitoring

Cloud Activity Tracer

Resource Manager

Cloud Advisor

SecurityIPS/IDS/DDos/Anti-Virus

WebApplication Firewall

ACG/NACL

SSL VPN

Site Safer, File Safer, App Safer

Web Security Checker

System Security Checker

Key Management

Certificate Manager

Private CA

Hybrid & Private CloudCloud Connect, Vmware on Ncloud, Nero

1.3 클라우드를사용하는이유의변화

Low

Cost

Service

Quality

초기투자비용불필요

인프라운영비용절감

PaaS, SaaS 를통한개발시간단축

PaaS, SaaS 를통한개발비용절감

글로벌진출시용이

빠른 Deploy

높은완성도의 PaaS, Saas

서버무제한

대역폭무제한

스토리지무제한

2. 비용줄이기

2.1 클라우드에서의비용이란?

구매 장기렌트 차량공유

초기투자비용

이용단가

For

RENT

Legacy

Server Hosting, ITO

Cloud Infra

성능 Very Old Old New

Zero

2.2 인프라비용을줄이자

Scale Out 전략

- 서버사양은낮추고- 트래픽에맞추어 Scale In / Out 자동화로- 비용효율화

관련서비스

- 서버스펙변경, Auto Scaling, K8S, Cloud Functions

고려사항

- 확장이용이한구조- 능동적인대응이가능한구조 울트라리스크보단저글링

2.2 인프라비용을줄이자

Hands On

- 서버사양변경

- Auto Scaling 구성

2.3 개발비용을줄이자

잘만들어진 PaaS와 SaaS의활용

- 다양한플랫폼과소프트웨어, 솔루션을통해- 개발비용을줄이고- 개발시간을단축

관련서비스

- Application, Media, GamePot- Clova, Chatbot, OCR- Cloud DB

2.3 개발비용을줄이자

Hands On

- Chatbot

- Clova Premium Voice

3.보안과안정성

3.1 안정성을높이자

안정성을높이는방법- Zone, Region 이중화- 서버이중화- Sharding

관련서비스- Load Balancer, Cloud DB- Monitoring

고려사항- 비용과안정성과의상관관계

3.1 안정성을높이자

Hands On

- Cloud DB

- Monitoring

3.2 보안강화

기초적인보안

- 서비스포트를제외하고 ACG, NACL에서 Block

- 서버접근시에는안전한프로그램사용 (SSH)

- SSL VPN

강화된보안

- SSH Key, Sudo 등과같은방법

- 필요시 Monitoring과연동하여감시

3.2 보안강화

Hands On

- ACG구성

- SSL VPN을통한접속

고도화, 고도화, 그리고고도화

Cloud 자동화

PaaS, SaaS 활용

보안강화

Q & A

Thank You