Offcanvas

How To / 데이터센터 / 보안 / 분쟁|갈등 / 클라우드

하이브리드 클라우드 SLA 체크리스트

2014.11.28 Gina Murphy  |  Network World


• 데이터 보안에 문제가 생길 경우 서비스 제공자의 공개 정책은 무엇인가? 문제 발생 후 언제까지 당신에게 이 사실을 통지하는가? 특히 데이터 보안 위협과 분쟁에 관해서는 책임 소재와 소유권을 분명히 하는 것이 중요하다.

• 중요 업무용 애플리케이션의 다운타임 비용은 적게는 분당 1만 달러에서 많게는 7만 달러에 이른다. 따라서 SLA에는 데이터를 얼마에 한번씩 백업할 것인지, 데이터 복구에 얼마나 시간이 걸리는지, 어디서부터 복구를 할 것인지를 명확히 표기해야 한다.

• 데이터베이스를 복제하거나 복구할 경우 운영에 영향을 미칠 수 있다. 따라서 SLA 협상 시 데이터베이스 또는 애플리케이션 환경을 복제하거나 복구하는데 시간이 얼마나 걸릴지를 정해야 한다.

가용성과 성능
제공 서비스의 종류에 따라 가용성의 의미도 달라질 수 있다. laaS의 경우 ‘가용성’은 대개 클라우드 서버나 스토리지 같은 인프라에 따라 결정된다. PaaS의 경우 기능성과 플랫폼 접근이 중요하고, SaaS의 경우 애플리케이션 및 데이터 가용성에 따라 가용성이 결정된다. 따라서 SLA에 이러한 가용성의 정의와 보장을 확실히 명기하도록 한다.

• 자연 재해나 정전으로 인해 하이브리드 클라우드 일부를 이용할 수 없게 되면 어떻게 할 것인가? SLA에서 재해 복구는 중요한 부분을 차지해야 하며 고객의 RTO(Recovery Time Objective)와 RPO(Recovery Time Objective) 요건에 맞게 수정, 보완 할 수 있어야 한다.

• 문제가 발생한 것이 프라이빗 클라우드에서든 퍼블릭 클라우드에서든, SLA에는 양측이 협력하여 그 문제를 해결할 수 있는 투명한 프로세스를 제시해야 한다.

• 기업은 복합적인 컴플라이언스를 이해하고 그것이 가용성에 미치는 영향을 이해해야 한다. PCI같은 규제의 경우 운영 체제 패치 스케줄을 정하는 것이 필요할 수 있으며 이 업데이트의 빈도는 서비스 제공자가 계획한 것과 다를 수 있다. 따라서 업데이트 스케줄도 SLA에 명시해야 한다.

하이브리드 클라우드의 목적은 클라우드 기능을 기관의 특별한 요구에 맞춰 커스터마이징 하기 위함이다. 따라서 이러한 서비스 수준 계약을 커스터마이징 할 의지와 노력이 충분한 서비스 제공자가 꼭 필요하다. 그래야만 기관에서 필요로 하는 클라우드 컴퓨팅의 유연성, 확장성, 비용 절감, 그리고 탄력성을 모두 누릴 수 있다. 신뢰는 투명성에서 비롯되며 SLA의 목표 중 하나는 어려움이 닥쳤을 때 팀으로써 이를 해결해 나갈 수 있도록 하는 것이다.

*Gina Murphy는 트리코어(TriCore)에서 솔루션, 서비스 전략, 영업을 책임지는 부사장이다.
ciokr@idg.co.kr

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.