Oracle IaaS 를이용한 100% PaaS Value 구현 조병욱 (Pyounguk Cho) Director, Product Management, Oracle Public Cloud January, 2016 Copyright 2015, Oracle and/or its affiliates. All rights reserved.
Safe Harbor Statement The following is intended to outline our general product direction. It is intended for information purposes only, and may not be incorporated into any contract. It is not a commitment to deliver any material, code, or functionality, and should not be relied upon in making purchasing decisions. The development, release, and timing of any features or functionality described for Oracle s products remains at the sole discretion of Oracle. Copyright 2015, Oracle and/or its affiliates. All rights reserved.
Agenda 1 2 3 4 5 Oracle Cloud Infrastructure Services Oracle Compute Cloud Service Oracle Storage Cloud Service Oracle Network Service Summary Copyright 2015, Oracle and/or its affiliates. All rights reserved.
Why Infrastructure as a Service? Copyright 2015, Oracle and/or its affiliates. All rights reserved.
IaaS(Infrastructure as a Service), 클라우드성장의리더 41% CAGR 2016 년중 IaaS 시장예측성장규모 가장빠른클라우드내성장영역 $25B (25 조 ) 2015 년이후 IaaS 사용규모 83%, CIO IaaS 를인프라구성의여러방안들중하나로고려하고있음 Source: Gartner CIO Survey, 2014-15 Copyright 2015, Oracle and/or its affiliates. All rights reserved.
엔터프라이즈시장의요구사항 IaaS 도입을통한수요의충족 개발자유연성과품질 최신기술활용 즉각적인개발환경획득 더나은코드개발환경 신속한업데이트및배포 개발주기관리간소화 IT 운영자성능요구와비용 빠른응답속도 높은서비스수준 위험감소 비용감소 효율성증가 현업부서혁신과대응속도 발빠른신규시장침투 신속한신제품제공 풍부한인사이트획득 편리한접근 손쉬운사용 Copyright 2015, Oracle and/or its affiliates. All rights reserved.
Oracle Cloud Infrastructure Services IaaS Services General Purpose Compute Object Storage Software VPN ORACLE CLOUD INFRASTRUCTURE Engineered Systems Compute COMPUTE High Performance Compute Cloud NAS STORAGE Block Storage Network Bonding NETWORK Hardware VPN (IPsec) Dedicated Compute High Performance Storage Archive Storage Direct Connect Copyright 2015, Oracle and/or its affiliates. All rights reserved.
Oracle 의특장점 Oracle Infrastructure Cloud Compute 안정적인성능보장환경기존과동일한구성의오라클소프트웨어와 3rd Party 업무를번거로움없이운영 Storage 경제적인스토리지유지비용데이터저장과아카이브성데이터보관에효과적인비용절감방안제공 Network 신뢰도높은안전한접속환경제공 Copyright 2015, Oracle and/or its affiliates. All rights reserved.
Oracle Compute Cloud Service
Oracle Compute Cloud Service 통합구성, 사용량측정, 할당조정 머신및인스턴스관리 안전한접속환경 네트워크 REST API 하드웨어 & VM 분리환경 주요기능 기존과동일한구성의오라클소프트웨어와 3 rd Party 기술, 맞춤화된어플리케이션을구동하기에최적화되어있는탄력적인컴퓨팅인프라환경제공 탄력적인블록스토리지와 IP 주소제공 : 클라우드 VM 에유연하게스토리지볼륨할당 보안그룹설정및네트워크접속에대한제어권한설정기능 카탈로그화된서비스패키지 : 가상이미지및표준소프트웨어의자동적배치기능을포함하는카탈로그제공 컴퓨팅과스토리지사용량에대한실시간모니터링기능제공 특장점 향상된혁신성과민첩성 : 프로젝트목표달성을위한신속한테스트및개발환경의구성실현 전용컴퓨팅 (Dedicated compute) 에서의안정적인성능보장 : 기존과동일한구성의오라클소프트웨어와 3 rd Party 업무를번거로움없이동시에운영
전용컴퓨팅 (Dedicated Compute): 세부사항 예측가능한컴퓨팅 완전한 LCM 안전한접속기능 유연한네트워크환경 하드웨어분리싱글테넌트하드웨어상에서의전용인스턴스구동 OCPU 핀 (Pinning) 기능 VM 인스턴스에대한 OCPU 할당량고정기능 액티브 VM 복원기능장애가발생하는 VM 에대해 Auto-Failover 를지원하는고가용성정책수립가능 인스턴스독립기능인스턴스의구성위치제어및워크로드의분산기능제공 VM 이미지관리패키지가포함된또는사용자가구성한템플릿화된 VM 이미지를통한머신생성기능제공 탄력적인블록스토리지데이터와어플리케이션을영구적인블록볼륨에보관. 부팅가능한스토리지볼륨을이요한 OS 단에서의관리가능 통합구성관리가상컴퓨팅간구성정보생성및생명주기관리작업의자동화 미터링 & 할당크기관리사용량에대한모니터링정보및성능지표제공 안전한 SSH 접속원격호스트에서의 Secure Shell 을통한오라클컴퓨팅클라우드인스턴스접속 동적방화벽기능개별인스턴스단위또는인스턴스그룹단위및호스트와의상호간네트워크트래픽제어 통합된사용자인증 MS AD/LDAP 과연계하여 SSO(single sign-on) 을통한사용자인증가능 FastConnect 공용인터넷망을거치지않는사설망간의연결. 파트너회선을통한상호간의연결및워크로드의분배가능 Site to Site VPN 온프레미스의자원을 Oracle Public Cloud 의전용컴퓨팅존과연결 Reserved IP 각각의인스턴스를인터넷에연결하여어느곳에서도 Oracle Public Cloud 에접속할수있는환경을제공
예측가능한컴퓨팅 주요기능 하드웨어분리 싱글테넌트하드웨어상전용인스턴스구동 OCPU 핀 (Pinning) 기능 VM 인스턴스에대한 OCPU 할당량고정기능 액티브 VM 복원기능 장애가발생하는 VM 에대해 Auto-Failover 를지원하는고가용성정책수립가능 인스턴스독립기능 인스턴스의구성위치제어및워크로드의분산기능제공 특장점 컴퓨팅파워의안정적인성능 초과과금및 CPU 사용누수의차단 VM 및어플리케이션의가용성 향상된가용성과장애대응기능제공
완전한생명주기관리 (Life Cycle Management) 주요기능 VM 이미지관리 패키지가포함된또는사용자가구성한템플릿화된 VM 이미지를통한머신생성기능제공 탄력적인블록스토리지 데이터와어플리케이션을영구적인블록볼륨에보관. 부팅가능한스토리지볼륨을이용한 OS 단에서의관리가능 통합구성관리 가상컴퓨팅간구성에관한생성및생명주기관리작업의자동화. 전체적인구성에대한계획수립, 관리및제어기능 특장점 빠른 VM 이미지생성 유연한스토리지사용방안 손쉬운재사용이가능한템플릿구성 VM 생성및생명주기관리작업의자동화
안전한접속기능 주요기능 안전한 SSH 접속 원격호스트에서의 Secure Shell 을통한오라클컴퓨팅클라우드인스턴스접속 동적방화벽기능 개별인스턴스단위또는인스턴스그룹단위및호스트와의상호간네트워크트래픽제어 통합된사용자인증 MS AD/LDAP 과연계하여 SSO(single sign-on) 을통한사용자인증가능 특장점 신뢰할수있는어플리케이션및사용자에대한명료하고친숙한접근관리기능 중요자원에대한공인되지않은접근을원천적으로봉쇄 온프레미스기반의인증관리 (Identity Management) 강화
Virtual Security 확장가능한네트워크토플로지 No broadcast or multicast support 초기접근제어설정정책 설정되지않은, 인스턴스간커뮤니케이션은허용되지않음 안전한분산방화벽 인스턴스레벨로방화벽정책적용 능동적인보안룰및 ACL(Access Control List) TCP/UDP 프로토콜과포트에의해트래픽여과기능 인터넷접속을위한유연하고 (Elastic) 지속성있는 (Persistent) Public IP 제공 설정되지않은, 아웃바운드커뮤니케이션은통제됨
추가기능 다중 OS 지원 Oracle Linux 5.11, 6.4, 6.6 Windows 2008 R2, Windows 2012 Datacenter * CentOS 6.4, 6.6 / Ubuntu 12.04, 14.04 / Debian 8.1 / Suse Linux / RHEL 5.11, 6.6, 7.1* 오픈소스와의연계 오픈소스어플리케이션, 프레임워크및기술에대한완전한지원제공 오라클클라우드서비스에대한 Bitnami 인증 오라클어플리케이션마켓플레이스 Oracle Applications Certifications 전용컴퓨팅서버에서 JDE/PSFT/EBS 지원, Siebel 지원 (2016 초예정 ) Zone 으로의안전한접근을위한싱글테넌트 VPN 서비스제공예정 암호화된 SQL*Net 을이용하여, IaaS 를통한안전한 PaaS 접속예정
클라우드가상머신 - Shapes 인스턴스분류 Shape 명칭 프로세스아키텍처 OCPU 쓰레드메모리 General Purpose OC3 64 bit 1 2 7.5 GB General Purpose OC4 64 bit 2 4 15 GB General Purpose OC5 64 bit 4 8 30 GB General Purpose OC6 64 bit 8 16 60 GB General Purpose OC7 64 bit 16 32 120 GB High Memory OC1M 64 bit 1 2 15 GB High Memory OC2M 64 bit 2 4 30 GB High Memory OC3M 64 bit 4 8 60 GB High Memory OC4M 64 bit 8 16 120 GB High Memory OC5M 64 bit 16 32 240 GB
통합된 Oracle Compute Cloud Service 사용예시 Compute 오라클과 3 rd Party 기술구동 필요한버전과패치를포함한 PaaS 환경생성 오라클어플리케이션 (ebizsuite, PSFT 등 ) 의테스트및개발환경구성 LAMP, LAMT 등의다양한기술스택의생성및오라클어플리케이션과병행 OPC PaaS & SaaS 의무제한확장 손쉬운 PaaS 와 non-paas 환경의연계 PaaS 를통한 SaaS 커스터마이징의구현 유연한구성방법등을통한장점의극대화 Copyright 2015, Oracle and/or its affiliates. All rights reserved.
Oracle Storage Cloud Service
Oracle IaaS: Storage Services Block Storage Object Storage File Storage Archive Storage Cloud Data Transfer Services (Export-Import) 통합된 IaaS 스토리지기반기술 스토리지카탈로그 & 네임스페이스 내구성높은스토리지 미러링및복제기능 암호화기능 모니터링및통합관리 22 일반적스토리지기반기술 Infrastructure-as-a-Service 환경
Storage Services 사용예시 RMAN 스토리지게이트웨이 OpenStack SWIFT API Eventual Consistency 모델 다양한서비스품질 (QOS) 글로벌네임스페이스 Any NAS 또는 SAN 저비용의효과적이고신뢰할수있는엔터프라이즈급스토리지구성의예 백업 아카이브보관 주스토리지 빅데이터스토리지 엔터프라이즈급파일스토리지사용의예 글로벌수준의협업 글로벌수준의가용성 글로벌수준의업무분배 데이터성격에따른저장방식의계층화
Oracle Storage Cloud Service 주요기능 온디멘드용량산정 가장높은레벨의고가용성지원을위한데이터에다수의복제본보관 데이터정합성보장을위한자동화된데이터검증기능 산업표준의 RESTful API 제공 특장점 접근패턴및크기에기반한클라우드로의데이터이동 새로운워크로드의수행을위한온프레미스의자원확장 중요한디지털자산에대한보호 사용크기단위로책정되는경제적인가격모델을통한낮은 Opex 구현 Copyright 2015, Oracle and/or its affiliates. All rights reserved.
데이터가용성 신뢰도 데이터는다수의스토리지노드에복제 MD5 정합성검사수행 데이터손상자동복원 Proxy Node 데이터정합성 Eventual Consistency ( 기본 ) Strong Consistency Trade-off with scalability Storage Node Storage Node Storage Node Storage Node Storage Node
데이터접근 REST API 접근매커니즘 토큰기반의인증 HTTP 를통한 SSL 인증 Java Library REST API Wrap 수행 Client-side 암호화 2048 bit RSA 키기반
Global Namespace
정책기반의지역간복제기능
Storage Services Archive Storage 주요기능 온디멘드용량산정, 페타바이트확장 가장높은가용성보장을위한다수의복제본보관 고객데이터암호화기능지원 내구성보장을위한자동데이터검증수행 산업표준의 RESTful API 지원 Archive Storage 특장점 대용량데이터 (E-mail 아카이브, 백업, 디지털비디오자료, 의료관련자료등 ) 보관에적합 간소화된데이터보관장소의생성및용량산정기법 산업군내 GB 당가장낮은비용책정 데이터검색에대한안정적인 SLA 지원 오라클및 3 rd Party 백업, 아카이브및보관소프트웨어와연계한사용 Copyright 2015, Oracle and/or its affiliates. All rights reserved.
Oracle Storage Cloud Archive Service 사용예시 Digital Masters HPC Seismic Data Cultural Preservation Big Data Life Sciences Data Enterprise Governance Video Surveillance
획기적인비용절감 12x EMC Data Domain 9500 (Extended Retention) 2x IBM TS4500 Tape + TSM Archive Option Amazon Glacier Google Nearline Archive Storage $0.026 $0.022 $0.007 $0.001 $/GB/Mo. $/GB/Mo. $/GB/Mo. $/GB/Mo. 20 Pbyte 아카이빙기준
Oracle Storage Cloud Software Appliance Storage NFS v4 Oracle Storage Cloud Software Appliance 주요기능 파일기반의 NFS v4 네트워크프로토콜을통한 Storage Cloud 와 Storage Cloud Archive 서비스에접속 확장성및높은수준의가용성지원 Oracle Public Cloud 의내구도와보안수준보장 Virtual appliance( 소프트웨어 ) 형태로제공 특장점 고객데이터센터와오라클스토리지클라우드를연결하는스토리지게이트웨이제공 저비용의스토리지서비스에대한 NFS 접속 다른오라클어플라이언스및 3rd Party 스토리지어플라이언스와통합할수있는확장성제공 Copyright 2015, Oracle and/or its affiliates. All rights reserved.
Cloud NAS Virtual Appliance 를이용한 File Storage App App NFS/SMB S/FTP Cloud NAS HTTPS Encryption, Compression Global Namespace US2 Rsync WebDAV App App
Oracle Network Cloud Service
클라우드도입시의고객우려사항 공용인터넷은공유자원이며, 예측할수없고, 안전하지않을수있음 대용량데이터를전송해야하는애플리케이션은고속의 WAN 대역폭을필요로함 특정애플리케이션은네트워크응답속도에매우민감함 공용인터넷상에서민감한정보를다루는것은매우큰보안적위험임
FastConnect Partner Edition 신속한서비스프로비져닝 : Equinix Cloud Exchange 접속을통해수분내서비스실행준비가능 표준기반 : 오라클클라우드와고객의네트워크사이의연결을위해산업표준인 BGP 라우팅활용 전용기반 : 고객의프라이빗클라우드와오라클퍼블릭클라우드사이에, 대용량데이터를전송할수있는비용효율적이면서안전하고일관된방식의접속제공 신뢰성제공 : 고객의네트워크에서 Equinix Cloud Exchange 로, 이중화된 2 개의물리적인접속제공 FastConnect Partner Edition
FastConnect 기능 Partner Edition Access 다양한대역폭제공 1Gbps 또는 10Gbps 제공 표준 Layer3 라우팅 산업표준 BGP 라우팅 Non Metered 기반 고정과금정책을통한데이터전송 (Fixed Usage) Security 이중화 2 개의물리적접속을통한이중화서비스제공 Easy Connectivity 관리측면 Fiber 망을통해서 Equinix 데이터센터내의 Equinix Cloud Exchange platform 에접속 신속한서비스프로비져닝 Equinix Cloud Exchange 에대한연결을통해수분내사용가능 Single Connection-Multiple Services Equinix Cloud Exchange 로접속하면, 한곳을통해여러오라클클라우드서비스에모두접속가능
Site-to-Site VPN 소개 사용의단순성 : 몇가지설정만으로, IPSec tunnel 구성 비용효율적 : 추가보안을위한전용선투자불필요 강력한보안성 : AES128 암호화알고리즘기술채택 안정성 : 이중화된어플라이언스장비를활용한고가용성제공 Virtual Private Network Securely extend your Network to Cloud
Site-to-Site VPN : 세부사항 Access Multiple Tunnels 오라클클라우드컴퓨트존으로여러개의 Site-Site 설정가능 고객별서브넷설정 컴퓨트인스턴스를위한 IP 대역설정가능 클라우드접속 인스턴스는다른오라클클라우드서비스에접속가능 공인 IP 주소 공인 IP 주소설정가능 Security 사전공유키인증 (Pre-Shared Key) 사전공유키를활용하는대칭키암호화알고리즘을통해성능과안정성향상 ( 서비스페이지에서변경가능 ) 강력한암호화 128 AES 암호화알고리즘을활용한암호화채택 Easy Connectivity 단순한 UI 와 API 단순한절차를통해, VPN gateway 와 VPN connection 설정 고가용성 VPN 디바이스에클러스터설정 엔터프라이즈급의성능 Ensure that your data is secured while traversing through the internet
VPN Deployment Single/Multi-site Datacenter VPN 을이용하여여러데이터센터와컴퓨트클라우드를하나의단일네트워크로구성할수있음
유연한네트워크환경 주요기능 FastConnect 공용인터넷망을거치지않는사설망간의연결. 파트너회선을통한상호간의연결및워크로드의분배가능 Site to Site VPN 온프레미스의자원을 Oracle Public Cloud 의전용컴퓨팅존과연결 Reserved IP 각각의인스턴스를인터넷에연결하여어느곳에서도 Oracle Public Cloud 에접속할수있는환경을제공 특장점 네트워크지연시간의감소 사설망 (Private Network) 제공 안전한접근관리를위한간소화된네트워크설정기능제공
Summary
IaaS Use Case Framework Green vs. Brown Field New/native cloud applications Migrating existing applications Workload Characteristics Oracle workload 3 rd -party workload General vs. Dedicated Compute Custom images & orchestration Hybrid Cloud Everything in OPC Split between OPC and on-premise Usage of PaaS Pure IaaS IaaS + PaaS Network Services (VPN/FastConnect) Automation-Control trade-off
Complete Oracle Database Eco-System OPC PaaS/Saas DevOps Java WebLogic 3 rd -party Workload Oracle Workload
Infrastructure Service 의이점 예측가능한성능 안전한접근제어 선택의자유로움 Compute Cloud Service 신뢰성있는접속유연한용량구성경제적인유지비용 손쉬운구성 안전한접속 유연한토플로지 Storage Cloud Service Network Cloud Service
Summary 오라클클라우드요약 Compute Storage 안정적인성능보장환경기존과동일한구성의오라클소프트웨어와 3rd Party 업무를번거로움없이운영 경제적인스토리지유지비용데이터저장과아카이브성데이터보관에효과적인비용절감방안제공 Network 신뢰도높은안전한접속환경제공 Copyright 2015, Oracle and/or its affiliates. All rights reserved.
Q&A Copyright 2015, Oracle and/or its affiliates. All rights reserved.