가상화란? - 하드웨어 기능을 시뮬레이션하여 애플리케이션 서버, 스토리지 및 네트워크와 같은 소프트웨어 기반 IT 서비스를 생성하는 기술 가상화의 작동 방법 - 가상화는 하이퍼바이저라고 하는 소프트웨어를 사용하여 하나의 물리적 머신에 다수의 가상 머신을 생성함 - 가상 머신은 하나의 머신의 컴퓨팅 리소스에만 의존하여 물리적 머신과 같이 작동하기 때문에, 가상화를 사용하면 IT 조직은 단일 서버(호스트라고 알려짐)에서 여러 개의 운영 체제를 실행할 수 있음 - 이러한 운영 중에 하이퍼바이저는 컴퓨팅 리소스를 필요에 따라 각 가상 머신에 할당함 가상화와 클라우드 컴퓨팅의 비교 - 가상화는 하이퍼바이저를 사용하여 물리적 서버에서 가상 머신을 생성함으로써, 서버의 컴퓨팅 파워, 애플리케이션 또는 스토리지를 가상..
SDN ‘네트워크 장비 내의 제어부 (Control Plane)와 전송부 (Data Plane)의 분리’ 제어부란 네트워크 장비의 ‘뇌’에 해당하고, 전송부는 손발의 역할을 한다고 보면 됩니다. 예를 들어, 우리가 구글 검색창에 ‘SDN’이라고 치면 ‘SDN’이라는 데이터가 미국에 있는 구글의 검색 서버까지 전달이 되어야 한다고 가정해봅시다 (실제로 구글 서버는 전 세계에 퍼져 있으며 사용자와 가장 가까운 서버로 전달됩니다). 한국에서 미국까지 데이터가 전달되기 위해서는 여러 경로를 거치는데, 라우터가 최적의 경로를 계산 (제어부) 해서 데이터를 전송 (전송부) 해줍니다 SDN 활용분야 경로 최적화 - 예제로 언급한 것과 같이 가장 먼저 사용된 분야는 WAN (Wide Area Network) 분야에서의..
Virtual LAN · 하나의 MAC Bridge 내의 여러 포트들을 복수개의 logical LAN segment로 나누어 Grouping 시키는 기술 · 각각의 VLAN은 별개의 Broadcast domain · IEEE Std 802.1Q 1998 Edition Why VLAN? · 단일 Broadcast domain에 연결된 단말이 증가할수록 망의 대역폭이 낭비됨(Broadcast Traffic의증가) · 단말(또는 단말들의 그룹) 간에 보안을 보장할 방안이 요구됨 - VLAN 간의 Routing을 위한 별도의 방안이 마련되어있지않으면, VLAN 간에는 통신이 불가능함 · 하나의 LAN segment에 연결된 단말의 개수가 많아질수록 망성능의 저하현상발생(Broadcast traffic의증가) →..
1. VDI Xen App, Xen Server Xen desktop > VMware 보안강화추세↑ → VDI↑ 서버가상화 - 보통 10개 내외 ( 서버 죽으면 파급력 크기 때문) 데스크탑가상화 - 많이 VDI - 다중 접속 가능 2. Cloud Computing Value? - On-demand self service : 개발기간 단축 ↓ - Rapid(Agility) - Elastic : 수요탄력적 - Metering : Capex < Opex - Auto Provisioning/scaling : 트래픽 늘어나면서 서버 자동적으로 ↑ - Resource Pooling : Cloud Stack에 이전 Migration : 기존 → 클라우드 ( 연동시 IP 변경 문제 ) 클라우드 이점 : 1. 상면 감소..
* 기초 1. 정보보안? 공인인증서 → 인감증명서 보안의 3요소 1) 기밀성 : 못알아보게, '망분리' 이슈 2) 무결성 : 훼손되지 않고 그대로 유지되게, 해쉬함수(알고리즘 씌워 원래 상태로 갈 수 없게) 3) 가용성 : 서비스가 계속 유지되도록 NAT : 기업자 내 IP를 공인 IP와 매칭시켜 주는 것 트래픽 분석툴 : TCP 덤프, 이더리얼, Wireshark DoS : '버퍼'를 차도록 공격함 DDoS : 전세계에 좀비 PC 있어 공격 2. 개인정보 : 개인을 알아 볼 수 있는, 생존하는 개인에 관한 정보 ex) 서명, 주민등록번호, i-pin, 신용카드번호, 휴대폰, 공인인증서 3. 공인인증서 구조 이해 PKI - 주요 기능 : 부인방지 4. VPN(가상사설망) - SSL VPN - IPSEC ..
· 미들웨어? 중간에서 control, 자동차 '엔진' 역할, OS 네트워크 기본 · 종류 - Apache / PHP - peal 작성( os 종속적) - IIS / NET - ISAPI ( window에만 실행됨) - CGI - C언어로 작성 ( os 종속적) - JSP - JAVA ( os 비종속적, J2EE) · WEB SERVER 종류 : 웹투비(미들웨어 기반, 보안강함), 아파치, iplanet, IIS · 가상호스트란? 하나의 WEB SERVER 이용하여 여러 대 WEB SERVER가 운영되고 있는 것과 동일한 효과 ex) www. daum.net / cafe.daum.net · J2EE - 차세대 시스템 : web/was로 옮겨감 - XML : 웹으로 화면관리 가능하게 함 · 세션 : 세션에..
- Total
- Today
- Yesterday
- AWS
- k8s cni
- SDWAN
- OS
- cloud
- operator
- EKS
- NW
- controltower
- handson
- 혼공파
- 파이썬
- S3
- gcp serverless
- 혼공단
- 혼공챌린지
- terraform
- 국제 개발 협력
- VPN
- security
- AI
- GCP
- GKE
- IaC
- k8s
- NFT
- k8s calico
- cni
- 도서
- PYTHON
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |