Offcanvas

How To / 데이터센터 / 보안 / 오픈소스 / 클라우드 / 통신|네트워크

‘하늘에 떠있는 데이터센터 아니다’ 클라우드 아키텍처 팁 7가지

2019.03.22 John Edwards  |  CIO


기존의 온-프레미스 아키텍처를 클라우드로 이동시키려는 유혹은 즉각적인 비용 및 시간 혜택으로 인해 저항하기 어렵지만, 거의 언제나 클라우드 아키텍처 구축을 망치는 접근법라는 경고도 있다.

비즈니스 및 테크 컨설팅 회사인 액센츄어의 클라우드 전략, 아키텍처 및 딜리버리 총괄 책임자인 미하 크랄지는 “클라우드를 ‘하늘에 떠있는 데이터센터’ 쯤으로 착각하며 아무 생각 없이 애플리케이션을 옮기기만 한다면 낭패를 볼 것이다. 미래에 대한 로드맵 없이 애플리케이션을 옮기는 CIO는 흔히 기대만큼의 가치를 얻지도 못할뿐더러, 일부의 경우, 예상을 훨씬 넘는 기술 부채에 빠진다”라고 지적했다. 

클라우드 혁신은 새로운 접근법과 기술을 기꺼이 수용할 용의가 있는 IT를 요구한다. IBM 클라우드 랩의 유명한 엔지니어인 롤랜드 바르시아는 “적절한 인재 조합이 결정적이다”고 말했다. 

그는 원래 전통적 데이터센터를 구축하기 위한 목적으로 구성된 팀이 클라우드-네이티브 솔루션을 전개할 때 그만큼이나 효과적으로 기능할 것이라고 막연히 전제하는 것은 오류라고 지적했다. 그는 “오히려, 운영 팀을 엔지니어처럼 재교육하고 소프트웨어 정의 기술을 발전시키는 것이 중요하다”고 말했다. 

외부 지원 역시 소중하다. 스톤은 “조직의 사업과 목표를 이해하는 클라우드 사업자 및 소프트웨어 업체와 협력하면서 시작하는 것이 지극히 중요하다”고 말했다. 

-> "인프라 전환 이끄는 협상가"··· '클라우드 아키텍트'의 이해

5. 클라우드 스토리지 편식을 지양하라 
하나의 스토리지 유형에 집중하는 것은 선택지가 아니라고 타바레스는 지적했다. 대형 클라우드 사업자는 대개 다양한 스토리지 서비스를 제공한다. 예를 들어 AWS는 심플 스토리지(Simple Storage, S3), EBS(Elastic Block Storage), EFS(Elastic File System), 가져오기/내보내기 대량 데이터 전송 서비스, 글레이셔(Glacier) 아카이브 백업 및 스토리지 게이트웨이를 제공한다. 

그는 “단일 스토리지 선택지가 모든 상황에 적합한 것은 아니다. 게다가, 상이한 데이터세트에 대해 상이한 클라우드 스토리지 선택지를 이용한다면 성능, 비용, 기능 면에서 혜택이 있을 수 있다”라고 설명했다. 

6. 탄력적 연결을 구축하라 
제대로 설계된 클라우드는 높은 대역폭과 낮은 지연을 제공한다. IT 서비스 관리 회사인 퓨쳐 테크 엔터프라이즈(Future Tech Enterprise)의 CIO인 마이크 애터는 “네트워크 레이어는 애자일 해야 한다. 그래서 최종 이용자가 서버, 그리고 때에 따라, 여러 클라우드 사이에서 신속하고 효과적으로 움직일 수 있어야 한다. 클라우드 자원을 어떻게 적절히 이용할 것인가에 관한 결정을 원활하게 내릴 수 있도록 모니터링 및 관리 기능은 간소해야 한다”고 말했다. 

라이얼스는 “적절히 정의된 클라우드 아키텍처는 클라우드 인프라뿐 아니라 연결성 역시 관여한다”고 말했다. 기본적으로, 조직들은 인터넷을 통해 클라우드 서비스 사업자에게 연결된다. 그는 “모든 대형 클라우드 사업자는 조직이 위치한 곳으로부터 클라우드 인프라까지 프라이빗 연결을 제공한다”고 설명했다. 

적절히 정의된 클라우드 아키텍처는 멀티 클라우드 접근법이 관여하기 때문에 각 클라우드 서비스 사업자로의 별개의 연결을 갖는 것은 과도한 비용을 발생시킬 수 있다. 라이얼스는 “따라서 클라우드 연결 브로커나 클라우드 교환소로의 네트워크 연결을 확립하는 것이 좋다. 이에 의해 모든 대형 클라우드 서비스 사업자로의 네트워크 투입이 가능하다”라고 조언했다. 

-> 마이크로서비스로 이전하기··· ‘현장의 조언 8가지’

7. 보안을 철저히 통합하라 
클라우드 보안 서비스는 다른 서비스와 절대로 격리되어서는 안 된다. 타바레스는 “오히려, 예컨대 스토리지, 확장성 개선 기능 등 추가 서비스로 통합되어야 한다”고 말했다.

견실한 보안 원칙이 클라우드 아키텍처의 각 레이어에 매립되어야 한다. 라이얼스는 “클라우드 서비스를 이용하는 조직은 클라우드 서비스 사업자의 책임이 끝나는 부분과 조직의 책임이 시작되는 부분을 명확히 이해해야 한다”고 말했다. 

한편 새롭게 클라우드를 도입하는 조직 가운데 사이버 보안이 전적으로 클라우드 서비스 사업자의 몫이라고 잘못 가정하는 조직이 많다. 라이얼스는 “적절히 정의된 클라우드 아키텍처라면 전체 아키텍처에 걸쳐 사이버 보안이 내재되어 있다”고 말했다. ciokr@idg.co.kr 

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.