오라클백서 2010년 9월 WebCenter 11g 를위해최적화된오라클솔루션 비즈니스백서
개요...1 들어가는글...2 인터넷을통한비즈니스수행...3 보안이비즈니스에미치는영향...3 SPARC T3 서버...4 추가비용없이암호화가속기능제공...5 WebCenter Suite 11g...5 결론...7 참조자료...8 추가자료...8
개요 컴퓨팅아키텍처가성장을거듭하면서 IT 조직들은컴퓨팅플랫폼에서계속해서새로운차원의확장성, 성능및보안성을제공하도록요구하고있습니다. 동시에, 웹서비스의등장과급속한인터넷사용증가로인해 IT 조직들은경쟁적으로혁신적인서비스와확장가능한동적인프라를구축해야한다는압박을받고있습니다. 가상화가확대되면서 IT 조직들은혁신적인성능, 보안성, 밀도및확장성을지원할수있는새로운접근방식을계속해모색하고있습니다. 클라우드컴퓨팅을위한일관된설계에서는기민성이매우중요하기때문에기업들은예상치못한용량요구에신속하게대응할수있어야합니다. 한편, 데이터센터에서는공간, 전력및냉각이부족한상태입니다. 확장가능한동적아키텍처는통합과함께탄력성, 비용절감, 효율적인관리비용등의성과를이끌어내고컴퓨팅리소스를공유하며활용도를높이는것은물론, 자원활용율측정에대해고려할수있어야합니다. 이것이바로오라클이 WebCenter 및 SPARC T3 플랫폼을통해구현하려는목표환경입니다. IT 조직들은시스템이성능, 밀도, 확장성및보안성을제공해야합니다. 가장중요하면서도간과되는네트워크컴퓨팅기술중하나가바로보안입니다. Enterprise 2.0은 RIA(Rich Internet Application) 및웹서비스수행에있어서버플랫폼의부담이큽니다. 게다가, 네트워크에서이동하는귀중한정보를보호해야하는보안요구사항이있습니다. 암호화기능은네트워크환경에서없어서는안되는필수요소이지만서버에서컴퓨팅로드를증가시킵니다. 1982년, 썬은 " 네트워크가곧컴퓨터 (The Network is the Computer)" 라는슬로건을만들었는데, 이는전세계에분산되어있는오늘날의데이터센터에가장부합되는표현입니다. 오라클은기업및부서차원의모든데이터센터에서보안을중점에두고최신 X86 프로세서기술보다리소스를덜사용하는, 고성능보안기능을갖춘 SPARC T3 프로세서를개발했습니다. 시스템오버헤드를줄이고암호화를가속화하며확장성을개선한이들서버는서버통합강화, 신속한 SSL 처리, 네트워크에서정보보호강화, TCO 절감등의이점을제공합니다. 1
들어가는글 기업내에서업무협력을활성화하고보다손쉽게정보를공유함으로써강력한경쟁우위를확보할수있습니다. Enterprise 2.0 기반의포탈, 복합애플리케이션및웹사이트는기업이통신, 직원생산성및비즈니스기민성향상등과같은협업및통신목표를달성할수있는방법을제공합니다. 지금까지는웹포탈구축을계획하는데많은시간과전문적기술지식이필요했습니다. 포탈소프트웨어를선택하는것만으로는부족합니다. 서버, 스토리지및네트워킹이견고한토대를제공하는하드웨어구성요소를선택하고웹, 애플리케이션및데이터베이스서버소프트웨어를포함해전체소프트웨어인프라를통합및구축하는것도중요합니다. 정보보호를위한보안요구사항으로인해 IT는네트워크전반에데이터암호화를구현할수밖에없는상황이며, 성능, 확장성및총소유비용은여전히비즈니스의사결정을주도하는핵심요소입니다. Oracle WebCenter 11g를위해최적화된오라클솔루션은이백서를기술적으로보완하고, 성능및안정성을향상시키는동시에관리를단순화하고구축을가속화하는등엔터프라이즈웹포탈구축에있어경쟁우위를제공합니다. 오라클은 Oracle Enterprise Manager Ops Center를통해업계에서유일하게애플리케이션및운영체제부터서버및스토리지에이르기까지포괄적인관리를제공하고있습니다. Oracle Application 실행에맞게최적화된시스템을사용하고완벽하게통합되고사전테스트를거친아키텍처는구축시간및비용을줄이는데도움이됩니다. SPARC T3-2 및 T3-1 서버에서는온칩암호화가속기능이지원되기때문에추가적인코프로세서카드와추가구성요소에대한특별라이센싱이필요하지않습니다. 따라서, 솔루션전반에서시스템오버헤드를줄이고성능및응답능력을높일수있습니다. 이는통신보안이요구되는정부및군대, 회계, 개인정보, 전자상거래, 의료 (HIPAA(Health Insurance Portability and Accountability Act) 규제준수 ) 등의영역에서특히이점이있습니다. 2
인터넷을통한비즈니스수행 기업의성공을위해서는안전한환경에서웹을통해민감한데이터를전송할수있어야합니다. 또한, 안전한인프라에서애플리케이션을운영함으로써온라인고객과비즈니스제휴업체, 직원들의신뢰를얻어야합니다. 소비자들은 ID 도용을크게걱정하고있습니다. 한편, 전자상거래애플리케이션은신뢰할수없는소스에개인정보제공을우려하고있습니다. 인트라넷과엑스트라넷등모든네트워크에서민감한정보를보호해야합니다. 기업들은사이버범죄의대상이될수있는 2가지중요자산을보호해야합니다. 정보와컴퓨팅리소스가바로그것입니다. 사람들은신용카드, 사회보장번호, 암호, 의료기록및기타기밀데이터같은개인정보를제공하기꺼려합니다. 마찬가지로독점정보, 직원정보, 지적자산, 영업기밀같은기업정보도보안에취약합니다. 인터넷을통해이동하는민감한정보는중간에, 또는악의적인의도를가지고운영되는웹사이트에의해가로채기를당할수있다는우려가있습니다. 안전하지않은웹사이트로제출된정보는위험에빠질수있기때문에, 기업은데이터의암호화및보호를위해반드시 SSL 인증서를사용해야합니다. 보안환경을운영하기위한추가컴퓨팅리소스를절대간과해서는안됩니다. 보안인프라의암호화및확인작업을위해많은양의서버리소스가사용됩니다. 하드웨어암호화가속기술을내장하는경우, 다음과같은이유로최고의솔루션이될수있습니다. 보안하드웨어가내장되어있는경우, 솔루션구현비용이절감됨 보안을고려하여시스템을설계한경우, 더욱안전하게보호될수있음 사용자애플리케이션과같은다른작업에서도시스템리소스 (CPU 및메모리 ) 사용가능 서버통합을통해보다환경친화적인데이터센터구축온라인기업들은이에대한고객의우려를해소함으로써상당한이익을거둘수있으며, 업무수행을위한안전한인프라를제공해야합니다. 오라클은이러한우려를해소하고민감한데이터를보호하며웹사이트를인증하는것은물론, 신뢰를구축할수있눈혁신적인기술을제공하고있습니다. Oracle WebCenter는보안환경을운영함으로써이러한문제를해결하고 SPARC T3 Server는필요한성능을제공할것입니다. 보안이비즈니스에미치는영향 보안침해나데이터손실이발생하는경우, 전반적인비용손실은실로엄청납니다. 적절하지못한보안관행에따른실제비용은잠재적문제에대한두려움으로인해혁신적인절차와프로세스를구현하지않은데따른것으로평가될수있습니다. 이러한문제들은암호가속카드를설치및구성하기위해워크플로우를변경하고시스템을열때상당한위험이야기되는것을감안할때완전히근거가없는것은아닙니다. 오라클솔루션에내장된암호가속카드는암호화가속기능의관리및설치문제를해소해줍니다. 이솔루션은추가비용없이보다안전하면서도신속하게구현할수있습니다 ( 장애가발생할수있는구성요소가적음 ). 3
SPARC T3 서버 오라클의최신고성능서버인 SPARC T3 서버제품군은탁월한 SSL(Secure Socket Layer) 처리를바탕으로뛰어난처리성능, 안정성및확장성을제공합니다. SPARC T3-1, T3-2 및 T3-4 서버는 CMT(Chip Multithreading) 기술을바탕으로각기 1개, 2개, 4개의 SPARC T3 프로세서를장착하고있습니다. 이들프로세서는코어당 8개의스레드를가진 16개코어를장착하고있기때문에프로세서당총 128개의스레드와최대 128 GB의메모리가지원됩니다. 16개의온칩암호가속카드는성능향상과보안관련작업의대기시간단축을위해유선속도의암호화를지원합니다. 각각의 SPARC T3 프로세서에듀얼온칩 10 Gigabit Ethernet 및 PCIe 인터페이스를장착한이들서버는짧은대기시간과높은 I/O 대역폭을제공합니다. 리던던트핫스왑형디스크와전원공급장치, 팬을통해시스템의안정성을높였습니다. 그림 1. SPARC T3-2 서버 SPARC T3 프로세서아키텍처의주요기능중하나는암호화가속기능입니다. 프로세서의 16개코어는각기데이터집약적인암호화및복호화작업을가속화하고성능을높이며다른연산작업을처리하기위해 CPU를할당할수있도록 SPU(Stream Processor Unit) 를포함하고있습니다. 이아키텍처에서는코어당 16개의스레드가 SSL 연산을동시에처리할수있습니다. 이렇게동시에암호화가처리되기때문에 CPU 오버헤드가 3배까지줄어들어다른업계선도적인 x86 프로세서와비교해 SSL 트랜잭션처리속도가최대 10배까지향상되고탁월한확장성이제공됩니다. 그림 2. 업계선도적인 X86 아키텍처와비교한 SPARC T3 의이점 4
추가비용없이암호화가속기능제공 WebCenter 애플리케이션에서의보안향상은데이터센터의모든컴퓨터에서필수적인요구사항이되고있습니다. 또한, 서버통합, 총소유비용절감, 보안모델향상을지원하기위해서는 SSL 인증서를신속하게암호화해야합니다. 오늘날의대다수시스템들은하드웨어암호화가속기능을내장하고있지않으며, 따라서암호화가속 PCI 카드에기능을추가하면안정성과성능이저하되고총소유비용은증가할수있습니다. SPARC T3 프로세서에서는코어당 16개의온칩 SPU가지원됩니다. SPU를사용하면프로세서성능을저하시키지않고도 SSL 암호화로드를줄이고작업을가속화할수있습니다. 안정성, 사용용이성및성능은향상시키면서도추가비용없이암호화를수행하기위해서는 SPARC T3 프로세서를장착한 Oracle Enterprise T3 시스템이필요합니다. WebCenter Suite 11g 통합제품스위트인 Web Center Suite 11g는포괄적이고개방적이며관리가용이한엔터프라이즈포탈프레임워크를제공합니다. 이렇게표준을기반으로하는통합포탈프레임워크에서는모든유형의엔터프라이즈포탈과커뮤니티, 인터넷 / 인트라넷웹사이트, 복합애플리케이션을생성할수있습니다. 다양한툴과서비스, 즉시사용가능한솔루션으로구성된이포괄적인프레임워크는 Web 2.0 애플리케이션및포탈을신속하게생성및제공하기위한툴을제공하는등비즈니스사용자와애플리케이션개발자모두가사용할수있도록설계되었습니다. WebCenter Suite 11g의구성요소는다음과같습니다. Oracle WebCenter Framework 컨텐트가풍부하고커스터마이즈가가능한애플리케이션을 생성할수있도록 AJAX(Asynchronous JavaScript and XML) 구성요소, 포틀릿및컨텐트를내장한선언형 JSF(JavaServer Faces) 프레임워크 Oracle WebCenter Services 위키, 블로그, RSS, 토론포럼, 소셜네트워킹과같이 애플리케이션에직접내장할수있는소셜컴퓨팅서비스 WebCenter Spaces 개인정보, 그룹프로젝트및동적온라인커뮤니티의관리에즉시사용할수 있는협업애플리케이션 Additional Value-Add Components Oracle Universal Content Management, Secure Enterprise Search, Presence and Communications Services 같이엄선된오라클기술요소에대한제한된사용라이센스 Oracle WebCenter Interaction Microsoft.NET 과 Java 를모두기본지원하는다양한 플랫폼에서커뮤니티및복합애플리케이션을구축할수있도록통합된구성요소모음 Oracle WebLogic Portal 커스텀포탈솔루션을위해 Oracle WebLogic Server 에긴밀하게통합된 SOA(Service Oriented Architecture) 5
Oracle WebCenter Anywhere 데스크톱, 모바일애플리케이션을포함한모든연결장치에서 사용자를 Oracle WebCenter Suite 에연결할수있는무선서비스세트 6
결론 WebCenter 11g를위해최적화된오라클솔루션은애플리케이션부터확장형서버와업계선도적인에지스토리지및네트워킹기술을동급최강의오라클소프트웨어에하나로통합한디스크웹포탈참조아키텍처를모두아우르는포괄적인제품입니다. 프로세서당 128개의스레드와온칩암호화가속, 온칩네트워킹이지원되는 SPARC T3 서버는최적화된하드웨어구성요소로서, 웹포탈애플리케이션에중요한뛰어난처리성능및데이터암호화성능과낮은대기시간을제공합니다. 테스트수행결과, WebCenter 11g를위해최적화된오라클솔루션은다른업계선도적인 x86 프로세서와비교해 SSL 트랜잭션처리속도가최대 10배까지향상되는등뛰어난성능을입증했습니다. 오늘날과같은인터넷시대에살아남기위해서는보안프로세스를관리하고 SPARC T3 서버같은혁신기술을활용해야합니다. 7
참조자료 표 1. 보다자세한정보를위한참조 설명 URL Oracle WebCenter Suite www.oracle.com/technetwork/middleware/webcenter/overview/index.html Oracle Database 11g www.oracle.com/us/products/database/index.html 썬서버및스토리지시스템 www.oracle.com/us/products/servers-storage/index.html Brocade www.brocade.com/products-solutions/products/application-delivery PeopleSoft HCM 을위해최적화된오라클솔루션 WebLogic Suite 를위해최적화된오라클솔루션 Oracle E-Business Suite 를위해최적화된오라클 솔루션 Siebel CRM 을위해최적화된오라클솔루션 Oracle Database 를위해최적화된오라클솔루션 www.oracle.com/technetwork/articles/systems-hardwarearchitecture/oosoln-peoplesoft-hcm-170237.pdf www.oracle.com/technetwork/articles/systems-hardwarearchitecture/oosoln-weblogic-11g-170238.pdf www.oracle.com/technetwork/articles/systems-hardwarearchitecture/oosoln-ent-bus-suite-170239.pdf www.oracle.com/technetwork/articles/systems-hardwarearchitecture/oosoln-siebel-crm-170240.pdf www.oracle.com/technetwork/articles/systems-hardwarearchitecture/oosoln-oracle-db-170242.pdf 추가자료 표 2. 보다자세한정보를위한추가자료 설명 URL SPARC T2 시스템에서의암호화가속 http://blogs.sun.com/ningsun/entry/cryptography_acceleration_on_sparc_t2 핵심보안패턴웹블로그 http://www.coresecuritypatterns.com/blogs/?p=1069 8
2010년 9월작성자 : Ronald Graham 한국오라클유한회사서울특별시강남구삼성동 144-17 삼화빌딩문의처 : 수신자부담무료상담전화 : 080-2194-114 수신자부담무료 FAX: 080-2194-080 E-Mail: oracledirect_kr@oracle.com www.oracle.com/kr Copyright 2010, Oracle 및 / 또는그계열사. All rights reserved. 본문서는정보의목적으로만사용되며일체의내용은고지없이변경될수있습니다. 본문서는오류에대해책임지지않으며특정목적에대한적격성및적합성과관련된묵시적보증및계약조건을포함해서명시적, 묵시적기타모든보증또는계약조건에의해구속받지않습니다. 오라클은본문서와관련해어떠한법적책임도지지않으며, 본문서로인해직간접적인어떠한계약구속력도발생하지않습니다. 본문서는 Oracle의사전서면승인없이는어떠한형식이나수단 ( 전자적또는기계적 ) 또는목적으로도복제되거나배포할수없습니다. Oracle 및 Java는오라클및 / 또는그계열사의등록상표입니다. 기타명칭은해당소유업체의상표입니다. AMD, Opteron, AMD 로고및 AMD Opteron 로고는 Advanced Micro Devices의상표또는등록상표입니다. Intel 및 Intel Xeon은 Intel Corporation의상표또는등록상표입니다. 모든 SPARC 상표는라이센스하에서사용되며, SPARC International, Inc. 의상표또는등록상표입니다. UNIX는 X/Open Company, Ltd. 를통해라이센싱되는등록상표입니다. 0410