Offcanvas

클라우드

“멀티클라우드 연결 및 관리 더 쉽게”··· IBM, 하이브리드 클라우드 메시 출시

2023.12.08 Michael Cooney  |  Network World
IBM 하이브리드 클라우드 메시는 IT 검색, 보안, 모니터링 및 트래픽 엔지니어링 기능을 포함하는 멀티클라우드 네트워킹 서비스다. 
 
ⓒ Getty Images Bank

IBM은 기업이 멀티클라우드 리소스를 연결하고 보호할 수 있도록 지원하기 위해 개발해 온 SaaS 패키지를 출시했다.

IBM 하이브리드 클라우드 메시(IBM Hybrid Cloud Mesh)라는 이 서비스는 가상화된 네트워킹 환경을 구현하여 여러 엣지, 하이브리드, 멀티클라우드 환경에 분산된 사용자, 애플리케이션, 데이터 간의 안전한 연결을 신속하게 지원한다. IBM은 “IBM 하이브리드 클라우드 메시는 서로 분리돼있던 운영 환경을 통합하여 IT 팀에 세분화된 네트워크 제어와 사용하기 쉬운 인터페이스를 제공한다”라고 설명했다. 

IBM의 소프트웨어 네트워킹 및 엣지 담당 부사장인 무랄리 간들루루(Murali Gandluru)는 블로그에서 하이브리드 클라우드 메시는 조직이 간단하고 확장 가능하며 안전한 애플리케이션 중심 연결을 구축할 수 있도록  만들어져있다고 설명했다. 간들루루는 “이번 서비스는 지연 시간, 대역폭, 비용을 예측할 수 있도록 설계됐다. 또한 클라우드옵스 팀과 데브옵스 팀 모두 레드햇 오픈시프트에서 실행되는 클라우드 네이티브 애플리케이션을 포함해 네트워크 애플리케이션을 원활하게 관리하고 확장할 수 있게 돕는다”라고 설명했다. 

하이브리드 클라우드 메시는 온프레미스, AWS 또는 다른 공급업체의 클라우드, 필요한 경우 트랜짓 포인트 등 클라우드 내에 게이트웨이를 배포하여 인프라를 지원한 다음, 안전한 레이어 3-7 메시 오버레이를 구축하여 애플리케이션을 제공한다고 IBM은 설명했다.

간들루루에 따르면, 이 서비스는 두 가지 유형의 게이트웨이를 구현한다. 포워딩, 보안 시행, 로드 밸런싱, 원격 측정 데이터 수집을 위해 워크로드 근처에 배포되는 엣지 게이트웨이와 경로, 비용, 토폴로지 최적화를 위해 인터넷 교환 및 코로케이션 사이트와 가까운 지점에 배포되는 웨이포인트 게이트웨이다. 

애플리케이션 수준에서 개발자에게 노출되는 것은 레이어 7에서 발생하며, 네트워킹 팀은 레이어 3과 4 활동을 볼 수 있다고 IBM은 설명했다.

간들루루에 따르면, 하이브리드 클라우드 메시에서 제공하는 메시 매니저(Mesh Manager)는 중앙 집중식 관리, 정책 및 가시성 기능을 제공한다. 또한 메시가 사용자 의도에 의해서만 통신을 허용한다는 점에서 보안을 위해 제로 트러스트 기능을 활용한다. 모든 게이트웨이는 서명되어 있으며, 메시 매니저를 통해서만 구성할 수 있기 때문에 위협 표면이 해결된다.

간들루루는 "메시 매니저는 멀티클라우드 배포 인프라를 지속적으로 검색하고 업데이트하여 배포된 애플리케이션과 서비스의 검색을 자동화된 환경으로 만든다. 지속적인 검색을 통해 메시 매니저는 클라우드 자산의 변경 사항을 지속적으로 인식할 수 있다”라고 설명했다. 

또한 이 패키지에는 IBM이 NS1에서 인수한 DNS 트래픽 스티어링 기능도 포함되어 있다. 해당 기술은 네트워크 전반에 걸쳐 DNS 트래픽을 지능적으로 분산하는 고급 트래픽 스티어링 지원을 제공한다. 또한 DNS 서비스는 가용성, 성능, 시간대에 따라 인터넷 요청을 전송할 위치를 동적으로 결정할 수 있다.

퓨처럼 리서치의 부사장 겸 실무 리더인 스티븐 디킨스는 IBM 하이브리드 클라우드 메시가 기업에게 많은 이점을 제공하는 것으로 보인다고 평가했다. 올해 초에 공개한 보고서에서 디킨스는 “여러 클라우드에 걸쳐 애플리케이션을 관리하고 보호할 수 있는 통합 플랫폼을 통해 기업은 가시성과 제어능력을 높일 수 있다. 또한 멀티 클라우드 인프라 내에서 문제를 신속하게 식별하고 해결할 수 있다”라고 밝혔다. 

또한 디킨스는 “메시는 클라우드 간 애플리케이션 이동을 간소화하여 기업이 가장 적합한 클라우드 옵션을 선택하고 그에 따라 비용을 최적화할 수 있도록 함으로써 민첩성을 높일 수 있다”라며 “또한 다양한 클라우드에 걸쳐 보안 정책을 시행할 수 있는 중앙 집중식 메커니즘을 제공하여 무단 액세스로부터 데이터와 애플리케이션을 보호함으로써 보안을 강화할 수 있을 것”이라고 밝혔다. 
ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.