SlideShare a Scribd company logo
1 of 57
Download to read offline
김태영, 성지용
Senior Technical Evangelist
DX, Microsoft Korea
Azure IaaS의 기본 아키텍처 이해 및 실습
Prerequisite (사전준비사항)
혹은
기본사항 Overview
Resource group
Subnet
• 각각의 리소스들의 역할, 순서 및 연관 관계에 대한 이해
• 테스트 하던 환경을 그대로 활용하여 운영 환경을 구성
• Azure Portal을 이용해서 작업 및 관리하려는 요구
https://azure.microsoft.com/en-us/documentation/articles/guidance-compute-3-tier-vm/ https://azure.microsoft.com/ko-kr/documentation/articles/guidance-compute-n-tier-vm/
실습에 소비되는 예상 Azure 비용
약 800원/시간
이는 Azure 요금 계산기에 의한 추정
치이며, 실제 비용은 이보다 높거나 혹
낮을 수 있음
2. 가상 네트워크와 서브넷
3. 가용성 집합(Availability Set)
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹




RESOURCE GROUP
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
Virtual Network
<subnet1> <subnet2> <subnet3>
DNS Server
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
• 서브넷은 가상 네트워크 안에서 분할된 네트워크다
• 가상 네트워크 주소 공간에는 하나 이상의 서브넷이 존재
• 서브넷의 처음 4개와 마지막 IP 주소는 Azure에 예약되어 있다
• 서브넷은 최초 구성 후에도 추가할 수 있다
• 하나의 가상 네트워크 안에는 2048 개* 까지 VM을 만들 수 있다
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
*
RFC1918 명 IP 주소 공간 주소 개수
24-bit block 10.0.0.0 - 10.255.255.255 16,777,216
20-bit block 172.16.0.0 - 172.31.255.255 1,048,576
16-bit block 192.168.0.0 - 192.168.255.255 65,536
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
가상 네트워크
<subnet1> <subnet2> <subnet3>
DNS Server
가상 네트워크
<subnet1> <subnet2> <subnet3>
DNS Server
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
TestVM2
이 누구니?
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
LB
Resource Group
안에 있는 VNet
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
Dev-jw-rg-basicArch
Subnet (Frontend) Subnet (Backend) +
Subnet (Frontend) Subnet (Backend)
dev-kr-vn-basic
Resource
group
dev-kr-rg-basicArch
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
192.168.2.0/24192.168.1.0/24
192.168.0.0/16
* No guaranteed SLA for single VM instance
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
성능
500 IOPS per disk (20,000 max)
• G 시리즈의 경우 32,000 max
20,000 IOPS per storage account
내구성
3 replicas, strong consistent (LRS)
6 replicas, locally strong (GRS, RA-GRS)
확장성
Up to 1 TB per disk
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
성능
Up to 5,000 IOPS per disk (80,000 max)
Up to 512 MB/sec disk throughput
Up to 64 TB of premium storage data
내구성
3 replicas, strong consistent
확장성
Up to 1 TB per disk
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
Storage account
Blob Queue Table File
기본적인 범용
저장소 서비스
…
Virtual Machine
VHDs
Azure Site
Recovery
Backup StorSimple …
500 TB 공유
Options for redundancy (LRS, GRS…)
API
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
Azure Virtual Machine
C:
OS Disk
E:, F:, etc.
표준 데이터 Disk
D:
임시 Disk
Disk Cache
Y:, Z:, etc.
SMB Share
E:, F:, etc.
프리미엄 데이터 Disk
SSD Read Cache
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
compute capacity
features
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
외부
내부
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
Internet
Virtual Network
Microsoft
Azure
NSG
NSG
Pri Access Src Port Dst Port Protocol
Pri Access Src Port Dst Port Protocol
NSG 1
NSG 2
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
https://azure.microsoft.com/en-us/documentation/articles/guidance-compute-3-tier-vm/ https://azure.microsoft.com/ko-kr/documentation/articles/guidance-compute-n-tier-vm/
On
Premise
(10.0.0.0/8)
Virtual Network
Internet
FE Subnet
(192.168.1.0/24)
443
RDP
TCP/80
App Subnet
(192.168.2.0/24)
DB Subnet
(192.168.3.0/24)
1433
Azure IaaS 기본 아키텍처 실습 (Deck)

More Related Content

What's hot

보안프로젝트 세미나 Viper-v1.2
보안프로젝트 세미나 Viper-v1.2보안프로젝트 세미나 Viper-v1.2
보안프로젝트 세미나 Viper-v1.2Jason Choi
 
Private cloud network architecture (2018)
Private cloud network architecture (2018)Private cloud network architecture (2018)
Private cloud network architecture (2018)Gasida Seo
 
Openstack Usecase(2018)
Openstack Usecase(2018)Openstack Usecase(2018)
Openstack Usecase(2018)Gasida Seo
 
[이동식 원격 데이터센터 컨퍼런스] SDN기반 자동화 기술의 이동식 데이터센터 적용방안-나임네트웍스 김동균 매니저
[이동식 원격 데이터센터 컨퍼런스] SDN기반 자동화 기술의 이동식 데이터센터 적용방안-나임네트웍스 김동균 매니저[이동식 원격 데이터센터 컨퍼런스] SDN기반 자동화 기술의 이동식 데이터센터 적용방안-나임네트웍스 김동균 매니저
[이동식 원격 데이터센터 컨퍼런스] SDN기반 자동화 기술의 이동식 데이터센터 적용방안-나임네트웍스 김동균 매니저NAIM Networks, Inc.
 
2.[d2 오픈세미나]네이버클라우드 시스템 아키텍처 및 활용 방안
2.[d2 오픈세미나]네이버클라우드 시스템 아키텍처 및 활용 방안2.[d2 오픈세미나]네이버클라우드 시스템 아키텍처 및 활용 방안
2.[d2 오픈세미나]네이버클라우드 시스템 아키텍처 및 활용 방안NAVER D2
 
User Story :: Cloudike with KT UCloud Biz
User Story :: Cloudike with KT UCloud BizUser Story :: Cloudike with KT UCloud Biz
User Story :: Cloudike with KT UCloud BizNalee Jang
 
오픈스택 멀티노드 설치 후기
오픈스택 멀티노드 설치 후기오픈스택 멀티노드 설치 후기
오픈스택 멀티노드 설치 후기영우 김
 
Welcome to keystone the open stack identity service_v1.0.0-20141208-1212
Welcome to keystone the open stack identity service_v1.0.0-20141208-1212Welcome to keystone the open stack identity service_v1.0.0-20141208-1212
Welcome to keystone the open stack identity service_v1.0.0-20141208-1212ymtech
 
[온라인교육시리즈] Jupyter를 이용한 분석 환경 구축하기 - 허창현 클라우드 솔루션 아키텍트
[온라인교육시리즈] Jupyter를 이용한 분석 환경 구축하기 - 허창현 클라우드 솔루션 아키텍트[온라인교육시리즈] Jupyter를 이용한 분석 환경 구축하기 - 허창현 클라우드 솔루션 아키텍트
[온라인교육시리즈] Jupyter를 이용한 분석 환경 구축하기 - 허창현 클라우드 솔루션 아키텍트NAVER CLOUD PLATFORMㅣ네이버 클라우드 플랫폼
 
(OCI 탐험일지) 블록 볼륨 생성
(OCI 탐험일지) 블록 볼륨 생성(OCI 탐험일지) 블록 볼륨 생성
(OCI 탐험일지) 블록 볼륨 생성Jay Park
 
[온라인교육시리즈] 네이버클라우드플랫폼 주요 업데이트 - 윤진규 클라우드 솔루션 아키텍트
[온라인교육시리즈] 네이버클라우드플랫폼 주요 업데이트 - 윤진규 클라우드 솔루션 아키텍트[온라인교육시리즈] 네이버클라우드플랫폼 주요 업데이트 - 윤진규 클라우드 솔루션 아키텍트
[온라인교육시리즈] 네이버클라우드플랫폼 주요 업데이트 - 윤진규 클라우드 솔루션 아키텍트NAVER CLOUD PLATFORMㅣ네이버 클라우드 플랫폼
 
[오픈소스컨설팅] About Storage Cloud
[오픈소스컨설팅] About Storage Cloud [오픈소스컨설팅] About Storage Cloud
[오픈소스컨설팅] About Storage Cloud Ji-Woong Choi
 
(OCI 탐험일지) nginx 설치(오라클 리눅스 7)
(OCI 탐험일지) nginx 설치(오라클 리눅스 7)(OCI 탐험일지) nginx 설치(오라클 리눅스 7)
(OCI 탐험일지) nginx 설치(오라클 리눅스 7)Jay Park
 
(OCI 탐험일지) cloud shell
(OCI 탐험일지) cloud shell(OCI 탐험일지) cloud shell
(OCI 탐험일지) cloud shellJay Park
 
OpenStack 인스턴스 간략 사용자_매뉴얼(liberty)_v1
OpenStack 인스턴스 간략 사용자_매뉴얼(liberty)_v1OpenStack 인스턴스 간략 사용자_매뉴얼(liberty)_v1
OpenStack 인스턴스 간략 사용자_매뉴얼(liberty)_v1Ji-Woong Choi
 
오픈스택: 구석구석 파헤쳐보기
오픈스택: 구석구석 파헤쳐보기오픈스택: 구석구석 파헤쳐보기
오픈스택: 구석구석 파헤쳐보기Jaehwa Park
 
(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응
(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응
(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응INSIGHT FORENSIC
 
OpenStack 개요 및 활용 사례 @ Community Open Camp with Microsoft
OpenStack 개요 및 활용 사례 @ Community Open Camp with MicrosoftOpenStack 개요 및 활용 사례 @ Community Open Camp with Microsoft
OpenStack 개요 및 활용 사례 @ Community Open Camp with MicrosoftIan Choi
 

What's hot (20)

보안프로젝트 세미나 Viper-v1.2
보안프로젝트 세미나 Viper-v1.2보안프로젝트 세미나 Viper-v1.2
보안프로젝트 세미나 Viper-v1.2
 
Private cloud network architecture (2018)
Private cloud network architecture (2018)Private cloud network architecture (2018)
Private cloud network architecture (2018)
 
[온라인교육시리즈] NKS에서 Cluster & Pods Autoscaling 적용
[온라인교육시리즈] NKS에서 Cluster & Pods Autoscaling 적용[온라인교육시리즈] NKS에서 Cluster & Pods Autoscaling 적용
[온라인교육시리즈] NKS에서 Cluster & Pods Autoscaling 적용
 
Openstack Usecase(2018)
Openstack Usecase(2018)Openstack Usecase(2018)
Openstack Usecase(2018)
 
[이동식 원격 데이터센터 컨퍼런스] SDN기반 자동화 기술의 이동식 데이터센터 적용방안-나임네트웍스 김동균 매니저
[이동식 원격 데이터센터 컨퍼런스] SDN기반 자동화 기술의 이동식 데이터센터 적용방안-나임네트웍스 김동균 매니저[이동식 원격 데이터센터 컨퍼런스] SDN기반 자동화 기술의 이동식 데이터센터 적용방안-나임네트웍스 김동균 매니저
[이동식 원격 데이터센터 컨퍼런스] SDN기반 자동화 기술의 이동식 데이터센터 적용방안-나임네트웍스 김동균 매니저
 
2.[d2 오픈세미나]네이버클라우드 시스템 아키텍처 및 활용 방안
2.[d2 오픈세미나]네이버클라우드 시스템 아키텍처 및 활용 방안2.[d2 오픈세미나]네이버클라우드 시스템 아키텍처 및 활용 방안
2.[d2 오픈세미나]네이버클라우드 시스템 아키텍처 및 활용 방안
 
User Story :: Cloudike with KT UCloud Biz
User Story :: Cloudike with KT UCloud BizUser Story :: Cloudike with KT UCloud Biz
User Story :: Cloudike with KT UCloud Biz
 
오픈스택 멀티노드 설치 후기
오픈스택 멀티노드 설치 후기오픈스택 멀티노드 설치 후기
오픈스택 멀티노드 설치 후기
 
Welcome to keystone the open stack identity service_v1.0.0-20141208-1212
Welcome to keystone the open stack identity service_v1.0.0-20141208-1212Welcome to keystone the open stack identity service_v1.0.0-20141208-1212
Welcome to keystone the open stack identity service_v1.0.0-20141208-1212
 
[온라인교육시리즈] Jupyter를 이용한 분석 환경 구축하기 - 허창현 클라우드 솔루션 아키텍트
[온라인교육시리즈] Jupyter를 이용한 분석 환경 구축하기 - 허창현 클라우드 솔루션 아키텍트[온라인교육시리즈] Jupyter를 이용한 분석 환경 구축하기 - 허창현 클라우드 솔루션 아키텍트
[온라인교육시리즈] Jupyter를 이용한 분석 환경 구축하기 - 허창현 클라우드 솔루션 아키텍트
 
(OCI 탐험일지) 블록 볼륨 생성
(OCI 탐험일지) 블록 볼륨 생성(OCI 탐험일지) 블록 볼륨 생성
(OCI 탐험일지) 블록 볼륨 생성
 
[온라인교육시리즈] 네이버클라우드플랫폼 주요 업데이트 - 윤진규 클라우드 솔루션 아키텍트
[온라인교육시리즈] 네이버클라우드플랫폼 주요 업데이트 - 윤진규 클라우드 솔루션 아키텍트[온라인교육시리즈] 네이버클라우드플랫폼 주요 업데이트 - 윤진규 클라우드 솔루션 아키텍트
[온라인교육시리즈] 네이버클라우드플랫폼 주요 업데이트 - 윤진규 클라우드 솔루션 아키텍트
 
OpenStack Networking
OpenStack NetworkingOpenStack Networking
OpenStack Networking
 
[오픈소스컨설팅] About Storage Cloud
[오픈소스컨설팅] About Storage Cloud [오픈소스컨설팅] About Storage Cloud
[오픈소스컨설팅] About Storage Cloud
 
(OCI 탐험일지) nginx 설치(오라클 리눅스 7)
(OCI 탐험일지) nginx 설치(오라클 리눅스 7)(OCI 탐험일지) nginx 설치(오라클 리눅스 7)
(OCI 탐험일지) nginx 설치(오라클 리눅스 7)
 
(OCI 탐험일지) cloud shell
(OCI 탐험일지) cloud shell(OCI 탐험일지) cloud shell
(OCI 탐험일지) cloud shell
 
OpenStack 인스턴스 간략 사용자_매뉴얼(liberty)_v1
OpenStack 인스턴스 간략 사용자_매뉴얼(liberty)_v1OpenStack 인스턴스 간략 사용자_매뉴얼(liberty)_v1
OpenStack 인스턴스 간략 사용자_매뉴얼(liberty)_v1
 
오픈스택: 구석구석 파헤쳐보기
오픈스택: 구석구석 파헤쳐보기오픈스택: 구석구석 파헤쳐보기
오픈스택: 구석구석 파헤쳐보기
 
(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응
(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응
(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응
 
OpenStack 개요 및 활용 사례 @ Community Open Camp with Microsoft
OpenStack 개요 및 활용 사례 @ Community Open Camp with MicrosoftOpenStack 개요 및 활용 사례 @ Community Open Camp with Microsoft
OpenStack 개요 및 활용 사례 @ Community Open Camp with Microsoft
 

Similar to Azure IaaS 기본 아키텍처 실습 (Deck)

1711 azure-live
1711 azure-live1711 azure-live
1711 azure-live세준 김
 
AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트
AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트
AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트Amazon Web Services Korea
 
1611 azure-live-세션-2
1611 azure-live-세션-21611 azure-live-세션-2
1611 azure-live-세션-2세준 김
 
클라우드 시작하기 - 장기웅, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스
클라우드 시작하기 - 장기웅, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스클라우드 시작하기 - 장기웅, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스
클라우드 시작하기 - 장기웅, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스Amazon Web Services Korea
 
VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016
VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016
VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016Amazon Web Services Korea
 
AWS CLOUD 2018- 관리형 Kubernetes 지원과 새로운 컨테이너 서비스 Amazon Fargate 소개 (정영준 솔루션즈 아...
AWS CLOUD 2018- 관리형 Kubernetes 지원과 새로운 컨테이너 서비스 Amazon Fargate 소개 (정영준 솔루션즈 아...AWS CLOUD 2018- 관리형 Kubernetes 지원과 새로운 컨테이너 서비스 Amazon Fargate 소개 (정영준 솔루션즈 아...
AWS CLOUD 2018- 관리형 Kubernetes 지원과 새로운 컨테이너 서비스 Amazon Fargate 소개 (정영준 솔루션즈 아...Amazon Web Services Korea
 
091106kofpublic 091108170852-phpapp02 (번역본)
091106kofpublic 091108170852-phpapp02 (번역본)091106kofpublic 091108170852-phpapp02 (번역본)
091106kofpublic 091108170852-phpapp02 (번역본)Taegil Heo
 
MySQL Administrator 2021 - 네오클로바
MySQL Administrator 2021 - 네오클로바MySQL Administrator 2021 - 네오클로바
MySQL Administrator 2021 - 네오클로바NeoClova
 
AWS Partner ConneXions Online – New Year Edition - AWS re:Invent 2020 Tech Re...
AWS Partner ConneXions Online – New Year Edition - AWS re:Invent 2020 Tech Re...AWS Partner ConneXions Online – New Year Edition - AWS re:Invent 2020 Tech Re...
AWS Partner ConneXions Online – New Year Edition - AWS re:Invent 2020 Tech Re...Amazon Web Services Korea
 
Next generation cloud data center technologies
Next generation cloud data center technologiesNext generation cloud data center technologies
Next generation cloud data center technologieshybrid cloud
 
AWS 클라우드 보안 및 규정 준수 소개 (박철수) - AWS 웨비나 시리즈
AWS 클라우드 보안 및  규정 준수 소개 (박철수) - AWS 웨비나 시리즈AWS 클라우드 보안 및  규정 준수 소개 (박철수) - AWS 웨비나 시리즈
AWS 클라우드 보안 및 규정 준수 소개 (박철수) - AWS 웨비나 시리즈Amazon Web Services Korea
 
Abiquo솔루션소개자료 v02 20110712
Abiquo솔루션소개자료 v02 20110712Abiquo솔루션소개자료 v02 20110712
Abiquo솔루션소개자료 v02 20110712JaeWoo Wie
 
Amazon Web Services 101 (Korean)
Amazon Web Services 101 (Korean)Amazon Web Services 101 (Korean)
Amazon Web Services 101 (Korean)Amazon Web Services
 
[SW 아키텍처 컨퍼런스] 클라우드 아키텍처 개론
[SW 아키텍처 컨퍼런스] 클라우드 아키텍처 개론[SW 아키텍처 컨퍼런스] 클라우드 아키텍처 개론
[SW 아키텍처 컨퍼런스] 클라우드 아키텍처 개론Alex Hahn
 
Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...
Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...
Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...Amazon Web Services Korea
 
찾아가는 AWS 세미나(구로,가산,판교) - AWS에서 작은 서비스 구현하기 (김필중 솔루션즈 아키텍트)
찾아가는 AWS 세미나(구로,가산,판교) -  AWS에서 작은 서비스 구현하기 (김필중 솔루션즈 아키텍트)찾아가는 AWS 세미나(구로,가산,판교) -  AWS에서 작은 서비스 구현하기 (김필중 솔루션즈 아키텍트)
찾아가는 AWS 세미나(구로,가산,판교) - AWS에서 작은 서비스 구현하기 (김필중 솔루션즈 아키텍트)Amazon Web Services Korea
 
[OpenInfra Days Korea 2018] (Track 1) Kubernetes 환경에서의 Volume 배포와 데이터 관리의 유연성...
[OpenInfra Days Korea 2018] (Track 1) Kubernetes 환경에서의 Volume 배포와 데이터 관리의 유연성...[OpenInfra Days Korea 2018] (Track 1) Kubernetes 환경에서의 Volume 배포와 데이터 관리의 유연성...
[OpenInfra Days Korea 2018] (Track 1) Kubernetes 환경에서의 Volume 배포와 데이터 관리의 유연성...OpenStack Korea Community
 
[AWS Migration Workshop] VMware Cloud on AWS - 하이브리드 환경의 운영
[AWS Migration Workshop]  VMware Cloud on AWS - 하이브리드 환경의 운영[AWS Migration Workshop]  VMware Cloud on AWS - 하이브리드 환경의 운영
[AWS Migration Workshop] VMware Cloud on AWS - 하이브리드 환경의 운영Amazon Web Services Korea
 
[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...
[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...
[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...Amazon Web Services Korea
 
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSecAlibaba Cloud Korea
 

Similar to Azure IaaS 기본 아키텍처 실습 (Deck) (20)

1711 azure-live
1711 azure-live1711 azure-live
1711 azure-live
 
AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트
AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트
AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트
 
1611 azure-live-세션-2
1611 azure-live-세션-21611 azure-live-세션-2
1611 azure-live-세션-2
 
클라우드 시작하기 - 장기웅, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스
클라우드 시작하기 - 장기웅, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스클라우드 시작하기 - 장기웅, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스
클라우드 시작하기 - 장기웅, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스
 
VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016
VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016
VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016
 
AWS CLOUD 2018- 관리형 Kubernetes 지원과 새로운 컨테이너 서비스 Amazon Fargate 소개 (정영준 솔루션즈 아...
AWS CLOUD 2018- 관리형 Kubernetes 지원과 새로운 컨테이너 서비스 Amazon Fargate 소개 (정영준 솔루션즈 아...AWS CLOUD 2018- 관리형 Kubernetes 지원과 새로운 컨테이너 서비스 Amazon Fargate 소개 (정영준 솔루션즈 아...
AWS CLOUD 2018- 관리형 Kubernetes 지원과 새로운 컨테이너 서비스 Amazon Fargate 소개 (정영준 솔루션즈 아...
 
091106kofpublic 091108170852-phpapp02 (번역본)
091106kofpublic 091108170852-phpapp02 (번역본)091106kofpublic 091108170852-phpapp02 (번역본)
091106kofpublic 091108170852-phpapp02 (번역본)
 
MySQL Administrator 2021 - 네오클로바
MySQL Administrator 2021 - 네오클로바MySQL Administrator 2021 - 네오클로바
MySQL Administrator 2021 - 네오클로바
 
AWS Partner ConneXions Online – New Year Edition - AWS re:Invent 2020 Tech Re...
AWS Partner ConneXions Online – New Year Edition - AWS re:Invent 2020 Tech Re...AWS Partner ConneXions Online – New Year Edition - AWS re:Invent 2020 Tech Re...
AWS Partner ConneXions Online – New Year Edition - AWS re:Invent 2020 Tech Re...
 
Next generation cloud data center technologies
Next generation cloud data center technologiesNext generation cloud data center technologies
Next generation cloud data center technologies
 
AWS 클라우드 보안 및 규정 준수 소개 (박철수) - AWS 웨비나 시리즈
AWS 클라우드 보안 및  규정 준수 소개 (박철수) - AWS 웨비나 시리즈AWS 클라우드 보안 및  규정 준수 소개 (박철수) - AWS 웨비나 시리즈
AWS 클라우드 보안 및 규정 준수 소개 (박철수) - AWS 웨비나 시리즈
 
Abiquo솔루션소개자료 v02 20110712
Abiquo솔루션소개자료 v02 20110712Abiquo솔루션소개자료 v02 20110712
Abiquo솔루션소개자료 v02 20110712
 
Amazon Web Services 101 (Korean)
Amazon Web Services 101 (Korean)Amazon Web Services 101 (Korean)
Amazon Web Services 101 (Korean)
 
[SW 아키텍처 컨퍼런스] 클라우드 아키텍처 개론
[SW 아키텍처 컨퍼런스] 클라우드 아키텍처 개론[SW 아키텍처 컨퍼런스] 클라우드 아키텍처 개론
[SW 아키텍처 컨퍼런스] 클라우드 아키텍처 개론
 
Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...
Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...
Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...
 
찾아가는 AWS 세미나(구로,가산,판교) - AWS에서 작은 서비스 구현하기 (김필중 솔루션즈 아키텍트)
찾아가는 AWS 세미나(구로,가산,판교) -  AWS에서 작은 서비스 구현하기 (김필중 솔루션즈 아키텍트)찾아가는 AWS 세미나(구로,가산,판교) -  AWS에서 작은 서비스 구현하기 (김필중 솔루션즈 아키텍트)
찾아가는 AWS 세미나(구로,가산,판교) - AWS에서 작은 서비스 구현하기 (김필중 솔루션즈 아키텍트)
 
[OpenInfra Days Korea 2018] (Track 1) Kubernetes 환경에서의 Volume 배포와 데이터 관리의 유연성...
[OpenInfra Days Korea 2018] (Track 1) Kubernetes 환경에서의 Volume 배포와 데이터 관리의 유연성...[OpenInfra Days Korea 2018] (Track 1) Kubernetes 환경에서의 Volume 배포와 데이터 관리의 유연성...
[OpenInfra Days Korea 2018] (Track 1) Kubernetes 환경에서의 Volume 배포와 데이터 관리의 유연성...
 
[AWS Migration Workshop] VMware Cloud on AWS - 하이브리드 환경의 운영
[AWS Migration Workshop]  VMware Cloud on AWS - 하이브리드 환경의 운영[AWS Migration Workshop]  VMware Cloud on AWS - 하이브리드 환경의 운영
[AWS Migration Workshop] VMware Cloud on AWS - 하이브리드 환경의 운영
 
[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...
[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...
[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...
 
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec
 

Azure IaaS 기본 아키텍처 실습 (Deck)

  • 1. 김태영, 성지용 Senior Technical Evangelist DX, Microsoft Korea Azure IaaS의 기본 아키텍처 이해 및 실습
  • 3.
  • 6. • 각각의 리소스들의 역할, 순서 및 연관 관계에 대한 이해 • 테스트 하던 환경을 그대로 활용하여 운영 환경을 구성 • Azure Portal을 이용해서 작업 및 관리하려는 요구
  • 7.
  • 9.
  • 10. 실습에 소비되는 예상 Azure 비용 약 800원/시간 이는 Azure 요금 계산기에 의한 추정 치이며, 실제 비용은 이보다 높거나 혹 낮을 수 있음
  • 11. 2. 가상 네트워크와 서브넷 3. 가용성 집합(Availability Set) 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 12.     RESOURCE GROUP 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 13. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 14. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 15. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 16. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 17. Virtual Network <subnet1> <subnet2> <subnet3> DNS Server 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 18. • 서브넷은 가상 네트워크 안에서 분할된 네트워크다 • 가상 네트워크 주소 공간에는 하나 이상의 서브넷이 존재 • 서브넷의 처음 4개와 마지막 IP 주소는 Azure에 예약되어 있다 • 서브넷은 최초 구성 후에도 추가할 수 있다 • 하나의 가상 네트워크 안에는 2048 개* 까지 VM을 만들 수 있다 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹 *
  • 19. RFC1918 명 IP 주소 공간 주소 개수 24-bit block 10.0.0.0 - 10.255.255.255 16,777,216 20-bit block 172.16.0.0 - 172.31.255.255 1,048,576 16-bit block 192.168.0.0 - 192.168.255.255 65,536 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 20. 가상 네트워크 <subnet1> <subnet2> <subnet3> DNS Server 가상 네트워크 <subnet1> <subnet2> <subnet3> DNS Server 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 21. TestVM2 이 누구니? 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 22. LB Resource Group 안에 있는 VNet 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 23. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 24. Dev-jw-rg-basicArch Subnet (Frontend) Subnet (Backend) + Subnet (Frontend) Subnet (Backend) dev-kr-vn-basic Resource group dev-kr-rg-basicArch 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹 192.168.2.0/24192.168.1.0/24 192.168.0.0/16
  • 25. * No guaranteed SLA for single VM instance
  • 26. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 27. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 28. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 29. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 30. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 31. 성능 500 IOPS per disk (20,000 max) • G 시리즈의 경우 32,000 max 20,000 IOPS per storage account 내구성 3 replicas, strong consistent (LRS) 6 replicas, locally strong (GRS, RA-GRS) 확장성 Up to 1 TB per disk 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 32. 성능 Up to 5,000 IOPS per disk (80,000 max) Up to 512 MB/sec disk throughput Up to 64 TB of premium storage data 내구성 3 replicas, strong consistent 확장성 Up to 1 TB per disk 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 33. Storage account Blob Queue Table File 기본적인 범용 저장소 서비스 … Virtual Machine VHDs Azure Site Recovery Backup StorSimple … 500 TB 공유 Options for redundancy (LRS, GRS…) API 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 34. Azure Virtual Machine C: OS Disk E:, F:, etc. 표준 데이터 Disk D: 임시 Disk Disk Cache Y:, Z:, etc. SMB Share E:, F:, etc. 프리미엄 데이터 Disk SSD Read Cache 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 35. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 36. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 37. compute capacity features 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 38. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 39. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 40. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 41. 외부 내부 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 42. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 43. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 44. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 45. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 46. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 47. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 48. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 49. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹 Internet Virtual Network Microsoft Azure NSG NSG
  • 50. Pri Access Src Port Dst Port Protocol Pri Access Src Port Dst Port Protocol NSG 1 NSG 2 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 51. 리소스 그룹 가상 네트워크 가용성 집합 저장소 계정 가상 컴퓨터 부하 분산 장치 네트워크 보안 그룹
  • 52.
  • 53.
  • 54.