본문 바로가기

클라우드

(41)
Azure Private Link : Part 2 Today Keys : endpoint, service, private link, private endpoint, paas, azure, cloud, 클라우드, secure 이번 포스팅은 Azure의 PaaS 서비스를 VNet 내에서 인터넷을 차단한 상태에서도 접근이 가능하도록 해주는 Service Endpoint와 Private Endpoint에 대한 예제입니다. 각 서비스에 대한 설명은 별도 포스팅으로 다룰 예정이며, 내년 1월에 있을 Microsoft Ignite 세션에서도 다루게 될 것 같습니다. 아래 예제가 그닥 친절한 설명은 아니라서, Ignite에 오셔서 함께 보셔도 좋을 것 같습니다! 다음 그림은 초기 구성 환경입니다. VNet에는 1대의 가상 머신이 있고, Blob을 인터넷을 통해서 통신..
AWS - Service Catalog Part 1 Today Keys : Service, Catalog, 서비스, 카탈로그, governance, 거버넌스, 클라우드, cloud, public, 상품, product 이번 포스팅은 IT 서비스를 중앙에서 관리하고, 지속적인 거버넌스 수립, 규정 준수 요건을 충족시킬 수 있는 AWS Service Catalog에 대해서 알아봅니다. 이번 포스팅에서 Service Catalog에 대한 설명은 없으며, Service Catalog를 생성하고 이를 이용해서 상품을 배포하는 간략한 예제만 다룹니다. 서비스 카탈로그(Service Catalog)에서 포트폴리오(Portfolio)를 생성합니다. 포트폴리오 이름과, 설명(옵션), 해당 포트폴리오를 만든 사람 혹은 조직 이름을 작성합니다.Owner는 단순히 포트폴로이에..
[발표자료]네트워크 엔지니어를 위한 Public Cloud Today Keys : cloud, 클라우드, 네트워크, vpc, vnet, virtual, netwok, aws, azure, peering, endpoint, private 이번 포스팅은 지난 주 토요일(19.11.09)에 진행된 제 27회 네트워크 전문가 따라잡기 커뮤니티에서 발표한 자료입니다. 네트워크 엔지니어를 위한 Public Cloud라는 주제로 진행했으나, 실제 네트워크 엔지니어만을 위한 내용은 아니며, Public Cloud 네트워크에서 알아야 하는 라우팅, 피어링, 엔드포인트, 전용선 4가지 주제를 다루어보았습니다. 용
Azure Firewall - Part 1 Today Keys : Firewall, 방화벽, security, 보안, azure, cloud, 클라우드, public, 퍼블릭, 정책, policy, fw, nat, f/w 이번 포스팅은 Azure의 Managed 보안서비스인 Azure Firewall에 대한 포스팅입니다. Azure Firewall에 대한 정리 포스팅을 먼저 하려고 했으나, 아직 추가 정리 중이라 Azure Firewall을 만들고 테스트 해보는 예제 포스팅을 먼저 올려봅니다. 추후에 Azure Firewall에 대한 일반적인 정리와 다른 예제에 대한 포스팅도 진행 할 예정입니다. 다음은 이번 포스팅에서 다루게 될 구성입니다. 하나의 VNet에 Azure Firewall와 1대의 가상 머신에서 웹서비스를 올리고, 방화벽을 통해서 ..
ExpressRoute - Part 1 Today Keys : expressroute , express , route , er , 전용선 , azure , cloud , 클라우드 , hybrid , 하이브리드 , direct , local 이번 포스팅은 Azure와의 On-premise 간의 하이브리드 클라우드 구성을 위한 전용선 서비스인, ExpressRoute에 대한 첫 번째 포스팅입니다. ExpressRoute / ExpressRoute Direct에 대한 내용이며, ExpressRoute에 대해서는 추가 포스팅이 진행 될 예정입니다. ExpressRoute ▪ Azure와 On-premise 간의 연결을 위한 전용선 구선 ▪ ExpressRoute 연결을 위한 Provider와 Peering Locaton은 다음과 같음. - KINX(..
AWS Certificate Manaver(ACM)과 NLB를 이용한 예제 Today Keys : AWS, Cloud, 클라우드, ACM, Certificate, Manager, 인증서, SSL, TLS, offload, 아마존 이번 포스팅에서는 ACM을 이용해서 인증서를 생성하고, 이를 이용해서 Network Load Balancer 에서 SSL Offload를 해보는 예제에 대한 포스팅입니다. AWS에서 자체적으로 생성한 인증서 혹은 외부 인증서를 관리해주는 AWS Certificate Manager(ACM)를 이용해서 인증서를 생성하고, 인증서를 Network Load Balancer에 적용해서 SSL Offload를 하는 예제입니다 먼저 ACM을 이용해서 자체 인증서를 생성합니다. 초기 화면에서 'Provision certificates'의 Get started를 클릭합..
New Relic Infrastructure : Azure 연동하기 Today Keys : azure, new relic, 뉴렐릭, 애저, infrastructure, cloud, 클라우드, 모니터링 APM 솔루션으로 유명한 New Relic에서 APM 외에 인프라 모니터링을 위한 New Relic Infrastructure이 있습니다. 이번 포스팅에서는 New Relic Infrastructure에서 Azure 모니터링을 위한 New Relic과 Azure의 연동 방법을 알아봅니다. New Relic Infrastructure에서 Azure 연동을 위해서 하단의 Azure를 선택하면, 다음과 같이 초기 화면이 나옵니다. 아직 Azure 연동이 되지 않은 경우에만 아래와 같이 나오고 연동 이후에는 연동된 서비스 종류가 표기 됩니다. 이제 연동을 진행합니다. 연동 과정은 ..
AWS - VPC : Part 14 [Traffic Mirroring] VPC Traffic Mirroring Today Keys : Mirroring, Traffic, 미러링, 미러, 트래픽, vpc, cloud,클라우드, target, source, target, filter, session 이번 포스팅에서 6월 25일에 출시된 AWS의 VPC 트래픽 미러링 서비스에 대한 포스팅입니다. 트래픽 미러링 기능을 통해 미러링된 패킷 분석을 통해서 이슈 해결이나, 보안적인 측면의 분석이나 모니터링을 수행하는 데 도움을 줄 수 있습니다. Traffic Mirror 요소 ▪ Source - Traffic을 수행 할 Mirror Source ▪ Target (Mirroring Destination) - Mirror된 Traffic의 Destination - Target은 Networ..