ucloudbiz
Ⅰ. KT UcloudBiz 1. 국내최초의 Public Cloud Service 2. 물리서버와클라우드서버비교 3. 클라우드서비스특징 4. 라이센스구매 / 임대비교 5. 서비스구조 6. 국내유일클라우드전용데이타센터 7. KT만의무료트래픽 8. Local 수준의아시아서비스 9. 산업별클라우드서비스도입 Needs 10. 클라우드적용사례 11. 주요고객사 Ⅱ. KT Enterprise Cloud 1. 개인정보보호법 2. Enterprise Cloud 구성및특징 3. 제조업 A 사 4. 쇼핑몰 D 사 5. 쇼핑몰 E 사 Ⅲ. KT G-Cloud 1. 공공기관의클라우드우선도입 2. KT G-Cloud 구성및특징 3. CASE STUDY ( 서울시공공자전거 ) Ⅳ. 컨설팅과마이그레이션 1. 컨설팅절차 2. P2V 사이징 3. 마이그레이션 (Migration) Ⅴ. 클라우드지원서비스 1. 디딤클라우드지원서비스 2. 디딤모니터링 3. 디딤매니지드 - 1 -
1. 국내최초의 Public Cloud Service 2. 물리서버와클라우드서버비교 3. 클라우드서비스특징 4. 라이센스구매 / 임대비교 5. 서비스구조 6. 국내유일클라우드전용데이타센터 7. KT만의무료트래픽 8. Local 수준의아시아서비스 9. 산업별클라우드서비스도입 Needs 10. 주요사례 11. 주요고객사 - 2 -
1.1 계획 실천 상용화출시 개선 & 가능성 서비스고도화 품질안정화 성과 자동화 & 고성능및 Usability 향상 Line-up 확대 기획 & 개발 2010 년 2011 년 2012 년 2013~2015 년 사전준비 상품론칭및시장 GAP 학습 사업가능성성장발판 매출급격증가본격성장원년 - 3 -
1.2 물리서버 (CAPEX) 클라우드서버 (OPEX) 초기투자비용필요 ( 최초구축시구매 ) 필요없음 ( 사용한만큼만과금 ) 비용 장비교체 3 ~ 5 년단위로교체필요없음 예비자원의구매필요 ( 최초구축시구매 ) 필요없음 ( 필요시신청 ) 확장성 안정성 장비추가시간 6~8주 5분이내로증설 Scale up / Down 제한적, 시간소요 즉시 방화벽 유료 기본제공 백업 자체구축 제공 ( 서비스신청 ) 모니터링없음 ( 또는자체구축 ) 기본제공 + 추가신청 관리 자원관리수작업또는별도시스템구축콘솔을통해손쉽게관리 가용성낮음 ( 자원활용률평균 20%) 높음 장애처리복구시간지연 ( 벤더방문 ) 빠름 (Automation) - 4 -
1.3 KT Cloud Computing 서비스는물리서버는물론국내외유수의클라우드사업자대비우수한품질을보유하고있으며, 금융권과공공에서도사용가능한보안을제공합니다. 만의차별성 국내 1 위사업자 경제성맞춤형가용성보안성신속성 규모의경제를 Public 또는 VPC 를 생존성보장을위한 물리적보안 (IPS/FW) 서버폭주시 5 분 통한저렴한요금 통한고객의다양한 모든인프라다중화 등금융권사용가능 이내증설가능한 독자기술확보로 요구사항지원 장애발생시피해 수준의클라우드 가장빠른클라우드 요금경쟁력확보 기존 Legacy(IDC) 범위별보상제공 국내최고의 KT 백본 Open API 연동으로 시스템과동일한 네트워크연동 실시간연동가능 부가서비스제공 경쟁사대비 최고 40% 저렴 고객사의다양한니즈수요 글로벌수준의 SLA 보장 금융권 / 공공에서도 검증 된보안 5 분 이내신속한서버생성 / 확장 - 5 -
1.4-6 -
1.5 네트워트장치가용성 네트워크장치 (10G) 이중화 LB VR WAF 서버가용성 서버의 NIC카드, PSU 등이중화 서버클러스터구성으로 Fail-over 제공 LB 이중화 Active-Standby 이중화 VR 이중화 Active-Standby 이중화 스토리지가용성 스토리지컨트롤로이중화 Disk 의 RAID 구성 서비스가용성 Backup 서비스, 스냅샵등으로데이터가용성강화 - 7 -
1.6 CLOUD DATA CENTER 5 Zones STATISTICS CUSTOMER STATUS SEOUL M ZONE Seoul CDC HA ZONE JAPAN ZONE CHEONAN CDC CENTRAL A ZONE CENTRAL B ZONE 25,000 VM 엔터프라이즈게임 SMB(IT) 컨텐츠사업자 30% 22% 16% 15% GIMHAE GDC 2016 년 3 월 1 일 USA Zone 추가 6,000 기업고객 공공기관언론기관 10% 7% (2015 년 1 월 ) - 8 -
1.7 2 국내클라우드경쟁사중유일하게 inbound 트래픽요금미과금 3 트래픽전구간에걸쳐가장낮은요금 1 VM 당트래픽전송량 1TB 무료제공 ( 최대 2TB) ( 아마존의 1000 배, LGU+ 의 20 배 ) ucloud biz [ 타클라우드경쟁사와의네트워크요금비교 ] - 9 -
1.8 ucloud Central 존으로아시아권서비스 : 중국 39ms, 대만 35ms, 태국 50ms, 홍콩 60ms, 싱가폴 80ms 수준의네트워크품질 ucloud Japan 존 : 김해 ~ 후쿠오카네트워크직접연결 : 야후재팬 GSLB까지약 20mSec의 Latency : 일본 Local IP로일본내 IDC 품질 - 10 -
1.9 게임 / 닷컴그룹사언론미디어금융기타 모바일수요폭발에따른신속한인프라확장필요 불명확한서비스 Life Cycle 에따른인프라투자 Risk 해소 IT 자원의최적화, 표준화및자동화를통해운영효율성제고 IT 운영에따른 CAPEX, OPEX 절감및센터상면전략의최적화 특종뉴스, 보도에따른일시적대용량트래픽처리를위한시스템부담 중소규모언론사의자체시스템구축부담 이벤트발생에따른일시적인대규모시스템구축및트래픽처리필요 멀티미디어파일저장을위한대용량저장장치및안정적인 CDN 필요 금융기업의다양한 IT 분야로의서비스다각화 보안기능이강화된 Cloud 서비스필요 바이오인포메틱스 : 유전자분석등대규모컴퓨팅파워 / 저장소요구 의료 : Tablet 을활용한 Mobile 진료및정보제공가능 제조 : Table 을활용한설계데이터엑세스및프로세스관리등 - 11 -
1.11-12 -
1. 개인정보보호법 2. KT Enterprise Cloud 구성및특징 3. 제조업 A 사 4. 쇼핑몰 D 사 5. 쇼핑몰 E 사 - 13 -
2.1 Public(DMZ), Private 망분리 개인정보보호법 정보통신망법 IPS (DMZ) 방화벽 (DMZ, CIP, VPN) 기술적보호조치 요구조건 VPN 접속 보안매니지드 (24x7x365) 대기업 금융기관 공공기관 베어메탈서버구성 SAN 스토리지구성 전용선연결 - 14 -
2.2 DDoS 방어, IPS, FW, 웹방화벽의강력한보안환경구축으로공공기관 / 대기업요구수준에준하는보안서비스제공, 네트워크 / 서버 / 스토리지이중화및빠른 HA 기능으로고가용성제공 DMZ Zone Public IPS F/W Enterprise domain public ip Private Zone VPN F/W Enterprise domain private ip Hybrid cloud 구성 Site-to-Site VPN Enterprise 1 시스템 VPN client DMZ/Private Zone 구분 DMZ Zone : 공중망에서접근하는웹서버용도 Private Zone : DB서버등보안이슈가있는서버용도, 공중망접근이불가 VR VR VM VM VM VM CIP CIP VES NAS VES Bare metal SAN NAS private ip F / W private ip CIP Network Enterprise n 시스템 VPN client Enterprise Legacy 제공서비스 IPS, FW, 웹방화벽의매니지드보안서비스제공 ( 모든보안장비이중화 ) 다양한스펙의가상서버 (VM) 및 Baremetal 제공 NAS, Object Storage, 로드밸런서, 백업등각종부가서비스제공 - 15 -
2.3 침입차단시스템 H/W방화벽 1 DMZ Zone 웹취약점보안을위해 WAF 구성 LB 를이용한 WEB 서버와 APP 서버이중화 2 망이분리된 Private Zone 구성 3 내부방화벽을통한접근통제 4 5 보안매니지드 (24x7x365) - 16 -
2.4 2 Private Zone 의접속 / 관리 VPN VPN DB Replication 1-17 -
2.5 VIP 를이용하기위한 LB 구성 2 VPN VPN 계정분리와 WEB / WAS 분리 1-18 -
1. 공공기관의클라우드우선도입 2. KT G-Cloud 구성및특징 3. CASE STUDY ( 서울시공공자전거 ) - 19 -
3.1 정보시스템운영성과관리지침개정 2015.12.14 행정자치부고시제 2015-44 호 - 20 -
3.2 공공기관고객 kt 청약인증 1 공공기관전용 Cloud Zone 센터 IPS IPS kt G-Cloud Zone 전용회선 /VPN 물리적분리 (System, N/W, 보안 ) 인가된공공기관이용자만계약 별도 G-Cloud 사용자포탈 DMZ Server Firewall 가상서버 (VM) 물리서버 (Baremetal) Firewall Private NW Server 2 강력한보안의 Cloud DMZ 와 Private NW 분리로 Backend 시스템격리 Storage 부가서비스 ( 보안, NW 등 ) NAS SSD Volume WAF LoadBalancer, Backup Marketplace S/W Firewall Storage 부가서비스 ( 보안, NW 등 ) CC 인증 IPS 및 Firewall 보안기본 사용부처별네트워크분리 - L2(VLAN) 기반보장 다양한보안강화부가서비스 - 웹방화벽, DB 암호화, 웹쉘보호등... Front System (Web/WAS, App) Back-end (DB) 3 내부통제인증신뢰성 데이타센터 (CDC) 의엄격한출입보안통제 ISO27001, ISMS 등내부통제인증 - 21 -
3.3 클라우드서버를이용한무인자전거대여 / 반납서비스제공 사업개요및구성도 사업내용 : 무인으로자전거대여반납서비스제공 구축규모 : 스테이션 150개소, 자전거 2,000 대 설치장소 : 5대거점 (4대문안, 여의도, 상암, 신촌, 성수 ) 서비스개시 : 2015 년 10월 15일 인프라구성특징 도입효과 Hybrid Cloud 구성 저렴한비용으로신속한시스템구성 - VPN 으로관제센터와연동구성 - 고객이원하는서비스구성을최소의비용으로 보안구성강화 신속하게구성완료 - DMZ 와 private zone 으로구분하여구성보안강화 운영상황에따른신속한서버확대 - IPS, 방화벽을통한접근보안강화 - 이용고객확대는운영상황에따라필요한서버를 - DB 접근제어솔루션도입으로데이터보안강화 즉각적으로확대적용 - 22 -
Ⅳ. 1. 컨설팅절차 2. P2V 사이징 3. 마이그레이션 (Migration) - 23 -
4.1 1. 컨설팅 : 절차 - 24 -
4.2 1. 2. - 25 -
4.3 컨설팅이전작업사후관리 컨설팅요청 Cloud Service 준비 확인 HelpDesk 컨설팅신청 승인 설치및이전확인서 최종완료 고객포털서비스 Cloud Service 구축 고객서비스진행 설정 고객관리설정 kt 공식파트너 제안서 이전작업진행 모니터링등록 시스템분석 TEST 운용, 유지보수, 관제 - 26 -
1. 디딤클라우드지원서비스 2. 디딤모니터링 3. 디딤매니지드 - 27 -
5.1-28 -
5.2-29 -
5.2 Mail, SMS, 트위터알람 모니터링간격 : 1 분 ~ ㅇㅇㅇㅇㅇㅇㅇㅇㅇㅇㅇㅇㅇㅇㅇㅇㅇㅇㅇㅇㅇ 서비스모니터링 - PING ( 서버정상연결여부모니터링 ) - PORT ( 특정서비스포트에접속여부 ) - URL ( 서버의특정웹페이지에정상적으로접속되는지여부 ) - SlowURL ( 특정웹페이지가원하는시간안에응답하는지여부 ) - 응용프로그램 ( 응용프로그램의특정상태점검 ( 웹, 실행파일 )) - 키워드 ( 웹페이지의응답에특정키워드발견유무 ) - 포털 ( 포털사이트에서원하는키워드검색시발견유무 ) - 프로세스 ( 실행중인프로세스목록에특정프로세스포함여부 ) - 악성프로세스 ( 알려진백도어프로세스모니터링 ) - 데이터베이스 ( 데이터베이스접속문제여부 ) - 도메인만료일 ( 특정도메인의만료일자와남은일자 ) - SSL 인증서만료일 ( 특정 SSL 인증서의만료일자와남은일자 ) 성능모니터링 - 임계성능 - 이상성능 공통카운터항목 ((Uptime, Load, CPU, MEmory, Swap, Disk I/O, Disk Free Space, Processes, Network Interface, Mail, Apache(IIS), MySQL(MS-SQL)) 트래픽모니터링 - 임계트래픽 - 이상트래픽 inbound, Outbount 에대하여설정트래픽중 % 이상발생시알람. 로그모니터링 ( 디스크장애, 하드웨어장치장애, Mysql 데이터오류, 네임서버 (PowerDNS) 오류, DELL OMSA 중요, 경고오류, 불법침입시도탐지, 보안오류, 패턴직접입력 ) - 30 -
5.2 1 2 4 3-31 -
5.3-32 -
5.3-33 -
5.3 서버정보 ( 서버명, 아이피, 운영체제, 조회기간 ) 서버사용집계 ( 웹게정, 데이터베이스계정, 데이터베리스, 도메인 ) 서버상세정보 서버주요자원평균사용상태 (Uptime, CPU, Load Average, Memory,Swap) 트래픽사용내역 ( 대역폭, 전송량 ) 서버성능그래프 ( 디스크별남은공간, 장비의지속시간, 프로세서작업대기시간, CPU 사용상태, 메모리사용상태, Swap 메모리사용상태, 폴더별 Disk Merged, 각디스크별 Disk 초당읽기 / 쓰기바이트수, Disk 읽기, 쓰기소요시간, 프로세스상태, 네트워크트래픽, 네트워크패킷, 네트워크에러횟수, 메일큐 ) 웹성능그래프 ( 웹프로세스개수, 웹서버에접속된클라이언트수, 웹서버에요청한 Get&Post 수, 웹서버가초당수신하는요청수, 웹서버초당처리데이터의평균바이트수, 웹요청건당수신한평균바이트수, 웹서버에동시접속된클라이언트수 ) 데이터베이스성능그래프 ( 접속된클라이언트, 클라이언트접속률, 접속실패율, 캐시실패율, 키버퍼사용률, 키캐쉬읽기 / 쓰기비율, 캐시로부터데이터를읽은비율, 쿼리캐쉬의재사용률, 초당평균쿼리수, Slow Queries, 열린적있는테이블갯수 ) 서비스응답시간 ( 설정된모니터링항목들에대한응답시간 ) 서비스가용률 ( 설정된모니터링항목들에대한가용률그래프 ) 서비스장애히스토리 - 34 -
5.3 Call 접수 / 해결 조치결과통보 분석및보고 장애이력관리 장애분석 통합모니터링시스템 예측시스템 ITM Engine 장애관리 서버, Network DB, 이벤트관리 어플리케이션관리 보안 임계치 이상성능 실시간패턴분석 이벤트필터링 가용성점검 Business 리포팅 - 35 -
- 36 -