tech

안전한 사내 IT 인프라를 위한
프라이빗 클라우드

‘사내 IT 인프라’ 괜스레 낯설게 느껴지는 단어다. 동료들과 협업을 위한 커뮤니케이션 툴인 메신저와 그룹웨어, 게임 운영을 위한 하이브 SDK와 서버 등. 모두 IT 인프라에 속한다.

오늘은 사우들의 쾌적한 업무 환경을 위한 ‘사내 IT 인프라’에 대해 이야기하려고 한다.

컴투스 그룹의 클라우드는 프라이빗 클라우드(서버, 네트워크, 스토리지 등)와 퍼블릭 클라우드로 나누어져 있다. 그렇다면 그들이 무엇이며 어떻게 구성되어 운영되고 있는지 알아보자.

프라이빗 클라우드

프라이빗 클라우드란 기업이 서버, 네트워크, 스토리지 등 물리 장비들을 외부 클라우드 사업자의 데이터 센터 등에 직접 구축하여 운영하는 것을 말한다. 사내 Network 설계와 유지관리 및 On-premise 환경의 구축/모니터링/용량/성능/백업 관리를 수행하고 고도화함으로써, 구성원들이 최상의 환경에서 IT 자산을 보다 효율적으로 활용할 수 있도록 지원하는 것이 목표다.

현재 컴투스 그룹은 안정성을 위해 KT, LG IDC에 분리 운영하고 있으며, 각각의 IDC에 서버, 네트워크, 스토리지 등 물리 장비들을 운영하고 있다.

서버

프라이빗 클라우드 서버는 물리 서버와 서버 가상화 2가지로 구성하여 사용 중이다. 물리 서버는 하나의 서버에 하나의 운영체제를 설치하여 사용하는 것을 말한다.

대규모 장비이기 때문에 설치할 공간이 요구된다. 서버 1대에 들어가는 물리적 시스템 자원을 한 사용자가 독립적으로 사용하므로 속도와 보안성이 우수하다. CPU/Disk/Memory 등을 사용자가 관리 권한을 가지고 직접 자유롭게 운영할 수 있다.

현재 하이브 플랫폼은 물리 서버 300여 대, 가상머신 900여 대를 운용 중

서버 가상화는 고스펙 물리 서버에 가상화 OS를 설치해, 논리적으로 여러 대의 가상머신을 사용하는 것을 말한다.

출처 : https://www.vmware.com/kr.html

위 그림처럼 인프라 구축 초기에는 1대의 물리 서버에 1개의 OS를 설치하여 애플리케이션을 운영했다면, 현재는 서버 가상화를 통해 하나의 물리 서버 위에 여러 개의 애플리케이션을 운영할 수 있다.

물리서버 & 가상화 비교표

구분물리 서버서버 가상화
OSWindows, Linux 등 단일 OS가상화 OS (하이퍼바이저)
서버 대수서버 1대여러 대의 가상머신
스토리지 연결 방식LocalDAS, SAN, NAS, iSCSI
리소스전용공용
특징– 단일화
– 단일 구축 시 저 비용
– RACK 상면 비용 증가
– 서버 구축 시간 높음
– 서버 스펙 증설 불가
– 이중화
– 초기 구축 시 고비용
– RACK 상면 비용 절감
– 서버 구축 시간 단축
– 서버 스펙 증설 가능

이처럼 두 종류의 서버를 함께 운용하여 안정성과 효율성을 동시에 잡고자 노력했다.

네트워크

물리 서버와 서버 가상화 모두 네트워크 스위치가 필요하다.

서버에는 서비스를 하는 서비스 네트워크, 관리를 위한 관리 네트워크, 백업이 필요한 서버는 백업 네트워크까지 필요하다. 그 외에 네트워크에 중심이 되는 백본 스위치, 방화벽, 로드밸런스 기능이 있는 L4 스위치 등이 인프라 구성에 필요한 장비들이 있다.

hero-banner-switches-listing
출처: https://www.netgear.com/kr/business/wired/switches/
스토리지

스토리지는 저장 공간으로 서버 OS나 데이터가 저장되는 공간.

DAS(Direct Attached Storage)는 서버와 스토리지를 1:1로 연결하는 구성아다. 다른 서버와 공용으로 사용할 필요 없이 독립적인 구성을 할 때 사용하는 방식이다.

SAN(Storage Area Network)는 SAN 스위치라는 장비를 서버와 스토리지 사이에 광케이블로 연결하여 서버와 스토리지를 N:N으로 구성하여 공용으로 사용한다. SAN 구성은 일반적으로 서버 가상화에서 많이 사용하고 있는 구성이다.

IDC 사내 SAN 구성
모니터링

서버, 스토리지에 syslog 및 Ping Check를 설정하여 알람을 받아 서버나 스토리지에 문제가 발생하였을 때 즉각적인 대응이 가능하다.

텔레그램을 이용한 Ping Check 알람
ELK를 이용한 Syslog

퍼블릭 클라우드

퍼블릭 클라우드는 프라이빗 클라우드와는 다르게 물리 장비들을 직접 구매하지 않고, 클라우드 공급업체의 컴퓨팅 리소스를 대여하여 월별 또는 사용량에 따는 과금으로 사용을 할 수 있다.

퍼블릭 클라우드 주요 업체 (출처: https://ddaily.co.kr/m/m_article/?no=229552)

주요 퍼블릭 클라우드 공급업체는 아마존 AWS, 구글 GCP, MS Azure, 알리바바 클라우드, 텐센트 클라우드, 네이버 클라우드, KT 클라우드 등이 있다.

결론

지금까지 IT 인프라의 클라우드에 대해 알아보았다.

현재 클라우드에는 하이브와 게임 서버들이 실제로 운영 중이다. 서버, 네트워크, 스토리지 등 장비에 대한 유지 보수를 통해 드라이버 및 펌웨어 업그레이드, 패치 등을 주기적으로 진행을 하여 장애 발생 빈도를 줄이고, 다운 타임을 최소화하여 안정적인 운영을 위해 최선을 다하고 있다.

하이브 플랫폼 웹사이트 바로가기 https://platform.withhive.com/

박종현 기자

저의 직무에 대해 소개할 수 있는 좋은 기회였습니다. 내용에 대해 어떻게 설명을 해야 할지 고민이 많았습니다. 오타나 잘못된 내용이 많을 수 있어 너그럽게 이해해 주시면 감사하겠습니다.


TOP