본문 바로가기

반응형

NHN Cloud

[NHN Cloud] Site-to-Site VPN 설정 1. 소개 NHN Cloud에서는 Site-to-Site VPN을 Native 서비스로 제공하고 있습니다. Site-to-Site VPN 서비스는 온프레미스 네트워크 사이에 암호화(IPSec)된 네트워크 연결을 제공합니다. 2. 주요기능 현재(23년 11월) Site-to-Site VPN 서비스는 BETA로 서비스를 제공하고 있습니다. 지원 가능한 고객 게이트웨이는 forti, srx, paloalto 장비에 대해서 지원하고 있습니다. 3. 구성도 아래에서는 Site-to-Site VPN 설정을 테스트할 구성도입니다. 각 프로젝트2는 On-premise 환경으로 가정합니다. 프로젝트 1에서 Site-to-Site VPN 서비스를 구성하여 프로젝트 2에 있는 vpn(openswan)과 연결합니다. 3.1 .. 더보기
NHN Cloud 에서 Log Pipeline 만들기 (2) 4.3 DataQuery DataQuery를 이용하여 Object Storage에 저장된 로그 데이터를 Trino DB에 데이터를 저장하고 쿼리하는 방법을 가이드합니다. 4.3.1 Object Storage의 액세스 키, 비밀 키, 엔드포인트 정보 데이터 소스로 Object Storage를 연결하기 위해서는 Object Storage의 액세스 키, 비밀 키, 엔드포인트 정보가 필요합니다. 아래 'Object Storage의 정보를 가져오기’ 토글에서 상세 내용을 확인할 수 있습니다. Object Storage 정보 가져오기 더보기 1. NHN Cloud 콘솔의 왼쪽 메뉴바에서 Storage > Object Storage로 이동합니다. 2. Object Storage에서 S3 API 자격 증명 버튼을 클릭.. 더보기
NHN Cloud 에서 Log Pipeline 만들기 (1) 1. 개요 이 문서에서는 다수의 서버에서 발생하는 실시간 로그를 수집하여 다양한 서비스 및 사용자에게 제공하기 위한 Log pipeline을 구축하는 방법을 안내합니다. 이를 위해 NHN Cloud Native 서비스를 활용하여 Log pipeline을 구성하고, 정상적으로 로그를 조회할 수 있는지 확인합니다. 2. Architecture 아래는 Log pipeline의 플로우에 대해 설명합니다. 로그 수집: 각 서버에 설치된 Logstash를 사용하여 로그를 수집합니다. Logstash는 다양한 소스에서 로그를 수집하고 가공하여 Log & Crash Search에 전송합니다. 로그 저장: Log & Crash Search는 수집된 로그를 저장하는 중앙화된 저장소입니다. Logstash에서 전송된 로그는.. 더보기
[NHN Cloud] ALB 대체 방안 개요 이 문서에서는 NHN Cloud 환경에서 ALB(Application Load Balancer)의 경로 기반 라우팅을 대체하는 방법에 대해 안내합니다. NHN Cloud는 ALB(Application Load Balancer)의 경로 기반 라우팅을 지원하지 않아 특정 경로에 따라 트래픽을 분리하고 리디렉션하는 데 어려움이 있습니다. 여기에서는 대체 방안의 소개, 예시 및 시나리오, 주의사항 및 제한사항, 그리고 문제 해결과 추가 지원에 대한 정보로 구성됩니다. 각 단계마다 예시와 실제 구성 예시를 제공하여 사용자들이 쉽게 따라할 수 있도록 도와줍니다. 대체 방안 소개 NHN Cloud에서 경로 기반 라우팅을 지원하지 않는 ALB의 대체 방안에 대해 설명합니다. 웹 애플리케이션 방화벽(WAF)은 로드.. 더보기
[NHN Cloud] NKS 구성 1. 개요 NKS는 NHN Cloud에서 지원하는 쿠버네티스 서비스로 NHN Cloud의 웹 콘솔을 이용한 손 쉬운 조작이 가능하다. 쿠버네티스는 컨테이너화된 워크로드와 서비스를 관리할 수 있고 확장 가능한 오픈소스 플랫폼이다. 쿠버네티스는 컨테이너에 대한 트래픽을 로드밸런싱 해주고 응답하지 않는 컨테이너를 다운시키고 재시작 시킨다. 쿠버네티스 클러스터는 쿠버네티스의 리소스를 관리하기 위한 서로 연결된 집합체이며 클러스터 전체를 관리하는 컨트롤러플레인 즉 마스터노드, 마스터 노드와 연결되어 애플리케이션 컨테이너를 실행하는 역할을 하는 워커 노드가 있다. 쿠버네티스에서 제공하는 기능은 클러스터 단위로 동작하며 클러스터 단위로 설정할 수 있다. 쿠버네티스를 통해 컨테이너 관리를 할 경우 보다 안정적인 서비스.. 더보기
NHN Cloud에서 서비스 모니터링을 이용해 서비스 상태 파악하기 1. 개요 NHN Cloud 서비스 모니터링은 사용자의 설정에 따라 서비스의 상태를 모니터링하며 장애가 발생할 경우 특정 그룹 및 채널에 장애 내용을 전파한다. 서비스 모니터링은 무료로 제공되며 지속적인 모니터링 및 빠른 장애 감지로인해 보다 안정적인 서비스 운영을 할 수 있다. 2. 구성 2.1 Service Monitoriong 활성화 서비스 선택 > Management > Service Monitoring 을 차례로 선택, 연결 되는 서비스 활성화 대화 상자에서 Service Monitoring 서비스를 활성화 시킨다. 2.2 서비스 등록 Management > Service Monitoring > +추가선택, 서비스 등록 버튼을 선택하여 서비스 등록 페이지로 이동한다. 서비스 이름 및 담당자 선택.. 더보기
NHN Cloud에서 CloudTrail 사용하기 1. CloudTrail NHN Cloud CloudTrail은 사용자 계정 내에서 발생하는 API 활동 이력을 조직 단위로 확인할 수 있는 서비스로 조직의 OWNER, ADMIN, LOG_VIEWER만 사용할 수 있다. 보안 위협이 발생할 경우 빠르게 대응할 수 있어 안전한 서비스 이용이 가능하다. CloudTrail은 조직을 생성하면 자동으로 활성화 되기 때문에 별도의 활성화 과정이 필요하지않으며 수동으로 비활성화가 어렵다. 2. NHN Cloud CloudTrail 이용하기 IAM Cloud Colsole에서는 이용할 수 없다. 기본 인프라 서비스와 콘솔 사용 이력만 기록된다. 특정 사용자, 프로젝트, 서비스 등 다양한 조건으로 사용 이력을 볼 수 있으며, 해당 시점의 세부 동작을 확인할 수 있다... 더보기
[NHN Cloud] GSLB 구성 1. GSLB 구성 GSLB 생성 후 인스턴스(Web Server) 2대를 GSLB에 연결해 한대의 인스턴스에 장애가 났다고 가정하여 결과를 확인해보고자한다. 2. GSLB 생성 Network >DNS Plus 의 GSLB 탭에서 GSLB 생성 버튼을 선택하여 GSLB 생성 대화상자에 연결한다. 원하는 GSLB 이름을 입력하고 라우팅 규칙 및 TTL, 상태를 설정한다. 본 가이드는 인스턴스(Web Server) 2대를 GSLB에 연결한 뒤 한대의 인스턴스에 장애가 발생했을 경우의 결과를 확인할 것이므로 라우팅 규칙은 FAILOVER로 지정하였다. 생성된 GSLB는 DNS Plus>GSLB>관리 탭에서 확인할 수 있다. 3. Pool 생성 Pool은 엔드포인트를 그룹핑하는 요소로 GSLB의 라유팅 규칙은 .. 더보기

반응형