Q

[질문] Onpremise 환경에서 클라우드로 마이그레이션 할 경우 기업 내부 시스템에 적용하는 방법론에는 어떤 것들이 있는지요? 관련 레퍼런스에 대해 설명바랍니다.

비회원 윤성준 2020-12-08 11:06
A

저희 클루커스의 컨설턴트들은 고객사에서 요청하는 운영 정책을 클라우드에 반영하기 위해 Azure policy를 커스텀하게 작성한 경험이 있습니다. 기업 내부에 어떤 방법론이 있는지 문의 주시면, 이를 클라우드에 어떻게 적용할 수 있는지 가이드 해드리겠습니다.

Q

[질문]Azure Policy와 Blueprints의 차이점이 궁금합니다.

비회원 양재영 2020-12-08 11:04
A

blueprint는 일관성 및 규정 준수를 유지하기 위해 재사용 할 수있는 Azure 클라우드 서비스, 보안 및 디자인의 구현과 관련된 초점 별 표준, 패턴 및 요구 사항 집합을 구성하기위한 패키지 또는 컨테이너입니다 Policy는 기본 허용하고 명시적 시스템을 구축하는 동안 이미 존재하는 자원에 대한 자원의 특성에 초점을 거부합니다 구독 내의 리소스가 요구 사항 및 표준을 준수하는지 확인하여 클라우드 거버넌스를 지원합니다

A

https://docs.microsoft.com/ko-kr/azure/governance/blueprints/overview 참고바랍니다.

비회원 박형준 2020-12-08 11:07
Q

[질문]Azure 랜딩존 구현시 이슈와 해결사례가 있는지 설명 부탁합니다.

비회원 윤성준 2020-12-08 11:03

아직 답변이 없습니다

Q

[질문] 마이그레이션 할때 기존 시스템에서 사용하는 사설IP를 유지해야 하는 경우, 어떻게 해야 하나요?

비회원 나준규 2020-12-08 11:03
A

Azure 가상 네트워크 설정 시, 사설 네트워크 대역을 임의로 선택할 수 있습니다. 다만, 기존 운영 환경과 VPN을 맺을 경우에는 양쪽 간 네트워크 대역이 겹칠 수 없는 점을 참고 바랍니다.

Q

[질문]azure 모니터로 클라우드의 전반적인 성능,vm/app의 정상여부, 하드웨어의 상태등을 감시가 가능한가요?

비회원 양재영 2020-12-08 11:01
A

기본적인 Azure Monitor에서 VM 및 App 에 대한 상태 확인 및 경고를 설정하실 수 있으며 추가적인 부분은 진단설정이라는 서비스를 켜서 좀 더 확인 하실 수 있습니다

A

Azure 모니터로 기본적인 모니터링이 가능하며, 진단 설정을 활성화하여 보다 상세한 메트릭이 확인 가능합니다.

A

VM에 대한 Health Check와 app의 Port 활성화 여부를 모니터링 할 수 있습니다. 또한 CPU, Disk IO, Memory 등 기본 항목과, 저희 클루커스에서 제공하는 커스텀 알람 설정을 활용하면 Process별 cpu 사용량 같은 커스텀 알람 설명 및 Grafana 데시보드를 활용한 실시간 모니터링도 가능합니다.

Q

(질문) 랜딩존을 사용해서 최적의 효과를 볼수 있는 분야는 어느 분야 인지요?

비회원 윤성준 2020-12-08 11:01
A

랜딩존은 cloud를 보다 쉽게 관리하기 위한 초기 구성입니다. 특정 분야에 국한되지 않습니다.

A

가상머신 하나를 운영하더라도 기초 랜딩존 작업은 필요합니다. 실 사례 중에 악성코드에 감염된 가상머신이 클라우드 외부로 대량의 트래픽을 발송시켜서 추가 과금이 발생할 경우가 있었습니다. 때문에 랜딩존은 여러 분야에 필요한 기초 작업이라고 생각됩니다.

Q

[질문] 키볼트 비용이 사용량 기반 과금이라는것이 잘 이해되지 않는데 추가 설명해 주실 수 있나요?

비회원 박선희 2020-12-08 11:00
A

아래 내용을 보시면 이해가 쉬울 것 같습니다. 트랙잭션 기반으로 과금되며, 예시로 10,000개 트랜잭션 당 ₩33.740 과금됩니다. https://azure.microsoft.com/ko-kr/pricing/details/key-vault/

Q

[질문] 로그 아날릭틱스는 시스템의 어플리케이션, 감사 로그도 함께 통합 관리가 되는건가요?

오태정 오태정 2020-12-08 11:00
A

Log Analytics에서 감사 및 수집 할 로그 경로를 설정하시면 관리가 가능합니다 https://docs.microsoft.com/ko-kr/azure/azure-monitor/platform/data-sources-custom-logs

Q

[질문]ket valut 가 사용량 기반으로 과금이 된다고하면 정량적 기준으로 과금되는 유사서비스가 있는지 궁금합니다.

비회원 양재영 2020-12-08 10:59
A

웨비나에 제안된 리소스 위주로 구분을 해보면, 로그 관리에 사용되는 Azure Storage 서비스와 자동화에 사용되는 Azure Automation 등이 있습니다. 참고로 Azure key Valut는 조회 수 기준으로 과금됩니다.

Q

[질문] Azure 이외에 다른 클라우드를 듀얼로 사용할때 연동은 어떤식으로 가능한지요?

비회원 김병준 2020-12-08 10:55
A

Azure ARC서비스를 사용하여 운영이 가능합니다. 참고 내용 https://azure.microsoft.com/ko-kr/services/azure-arc/#customer-stories

Q

[질문]랜딩존 네비게이터 정보는 어떤 기준을 통해 산출된 것일지요? 이 기준을 통해 클라우드 시스템에 적용 및 분석할 경우에 예외 사항이나 새로운 문제 도출 시에는 어떻게 처리되는지요?

비회원 지정호 2020-12-08 10:55
A

웨비나에서 설명하는 랜딩존 관련 리소스는 저희 클루커스의 클라우드 시스템 운영 경험을 토대로 선별하였습니다. 새로운 문제가 도출되는 경우는 저희 클루커스의 운영 관리 방안인 매니지드 서비스를 통해서 주기적으로 관리/최적화가 이루어집니다. 현재 매니지드 서비스 에서는 주간/월간 점검을 수행하고 매월 발송되는 월간 보고서에 최적화 방안을 제안하고 있습니다.

Q

[질문] 해외에 서버를 두고,미국/유럽/중아지역 국가의 사용자에게 매뉴얼 및 주요 자료 다운로딩 등을 지원하려고 합니다. 이에 과정에서 지역별 호환성 및 보안관련 이슈가 크다고 판단됩니다. 해당 웹앱의 보안 솔루션이 해외에서도 가능한지? 기 사례가 있다면 어느 국가에서 사용되었는지 사례 및 설명 요청드립니다.

비회원 장혁수 2020-12-08 10:55

아직 답변이 없습니다

Q

[질문]azure policy정책모음집은 무료로 사용이 가능한지요? 아니면 인증별로 비용지불이 필요하나요?

비회원 양재영 2020-12-08 10:53
A

Azure Policy 에서 제공하는 정책은 모두 무료로 가능합니다 https://docs.microsoft.com/ko-kr/azure/governance/policy/overview

A

Azure policy는 무료로 제공되고 있습니다. 다만, Azure policy의 감사 로그를 따로 보관하기 위해서는 데이터 사용량 별로 과금이 되는 리소스가 활용됩니다.

Q

[질문] 제공되는 애드온은 어떤 것들이 있고 랜딩존 활용시 가장큰 이점은 무엇일까요 ?

비회원 이호승 2020-12-08 10:52

아직 답변이 없습니다

Q

[질문]Azure policy를 통해서 표준적인 운용정책을 적용할수 있는데 업계별로 국내에서 제공되는 것들이 얼마나 다양한지 궁금합니다.

비회원 양재영 2020-12-08 10:51

아직 답변이 없습니다

Q

[질문] 보안 정책은 화이트리스트 개념으로 설정할 수 있는 건가요?

비회원 이상훈 2020-12-08 10:51
A

네 맞습니다 모두 차단 후 필요한 IP 및 Port만 설정할 수 있습니다

Q

[질문] 국제표준 말고, 공기업 / 금융업에 적용가능한 국내 감사 표준도 적용할 수 있나요?

비회원 문성훈 2020-12-08 10:50
A

한국인터넷진흥원(KISA, Korea Internet & Security Agency)의 엄격한 평가를 기반으로 Microsoft Azure는 대한민국 정보보호관리체계(K-ISMS, Korea-Information Security Management System) 인증을 획득하여 데이터를 호스팅하였습니다. 이 인증은 컴퓨팅, 스토리지, 네트워킹, 데이터베이스 및 보안 그리고 Microsoft 한국 중부 및 남부 지역의 데이터센터 인프라를 포괄하는 Azure 서비스를 다루고 있습니다. K-ISMS 인증의 사양은 ISO/IEC 27001, ISO/IEC 27018 및 데이터 호스팅을 제어하는 기타 국제 표준을 기반으로 하고 있습니다.

비회원 홍성완 2020-12-08 10:52
Q

[질문]랜딩존을 적용/비적용하였을 경우의 클라우드 효율성과 비용 관련하여 어느 정도 차이가 있을지요?

비회원 지정호 2020-12-08 10:50
A

웨비나에서 제안되는 리소스들은 무료/유료로 나누어지며 사용량 기반으로 제공됩니다. 다만, Azure Security Center의 Azure Defender는 리소스 수량에 따른 과금 정책을 갖고 있습니다. 랜딩존에서 운영 정책에 대한 제한이 설정되어 있다면, 허용되지 않는 리소스 생성이나 수정 행위가 금지되기 때문에 효율성과 비용 최적화 모두 증가됩니다.

Q

[질문] Landing Zone 구성을 제대로 하기 위해서는 현실적으로 클루커스와 같은 업체의 도움을 받는 것이 필수라고 봐야 할까요? 그렇다면 클루커스에게 서비스를 완전히 일임하는 것인가요? 아니면 초기 진행만 도움을 받고 이후에는 독자적으로 관리, 운영해야 하는건가요?

비회원 정수영 2020-12-08 10:49

아직 답변이 없습니다

Q

[질문] 다른 클라우드나, 같은 클라우드 내 멀티 테넌트간의 정책 공유 및 관리가 가능한가요?

김현철 김현철 2020-12-08 10:48

아직 답변이 없습니다