개인적인 의견 드리자면.
IaC(코드베이스인프라관리)
- AWS 랜딩존(Cloud formation)
- Azure BluePrint 랜딩존 (템플릿)
- GCP Cloud Deployment Manager
서로 다른 배포 환경에 대한 통합으로 TerraForm 같은 걸 고려해 보셔야 합니다.
CI/CD
멀티 클라우드로 분산 서비스 구축하시려면 IaC와 Devops 관점에서 배포 관리 방안 고려해 보셔야 합니다.
서로 툴도 다르고 배포 관리 솔루션도 다릅니다.
마이그레이션
멀티 클라우드에서 워크로드 이동은 사실상 쉽지 않고(VM 기반인 경우) K8S 도 아래와 같은 이유로 쉽지 않다고 보고 있습니다.
K8S 환경의 멀티클라우드도 결국 레지트리 > 컨테이너 배포 단계만 동일하고..
이하 인프라 영역과 사용툴이 다르면 관리 포인트가 늘어납니다.
지금 소속 회사 이전의 다른 회사에서 근무할 때 클라우드를 도입할 때 비클라우드 서비스로 운영 중이던 시스템을 옮겨야 했던 적이 있었습니다. AWS이 전체적으로 장애를 일으켰던 적이 있음을 알고 있었으나 그때에는 테라폼 같은 것이 없어서 (사실 아직도 테라폼에 대해서는 학습이 더 필요합니다.) 직접 AWS로 이관하는 절차와 GCP로 이관하는 절차를 따로 진행한 적이 있었습니다. 그런데 어렵게 양쪽에 중복 이관해놨더니 제 상급자께서 GCP는 필요없겠다면서 그쪽은 없애버리시더라구요. 그래서 멀티클라우드에 대해 각 클라우드 공급자는 어떻게 생각하는지 더 궁금해졌습니다.
타사제품에 비해서 뭐가다른지궁금합니다.솔루션을 하는 목적 무엇인지 궁금합니다 .DGX Super PoD 대한설명좀해주세요...보안문제는 어떻게 되는지 궁금합니다
[질문] 저희 웹사이트가 웹과 앱 모두 진입하도록 되어 있는데 저희가 배포한 앱으로 위장하여 유입되는 트래픽이 있습니다.
앱에 사용자 키값과 앱식별자값이 있는데 해커가 앱을 리버싱해서 로그인 시도를 하는것을 포착했는데요
실제 로그인 안되지만 보안 리소스를 낭비하게 되어서 고민인데
대응할수 있는 방안이 있을지요
정상적인 앱을 식별할 수 있는 어떤 값이나 방법이 있다면, 그것을 저희 분산 클라우드에 설정해서 해당 값을 확인하고, 정상적인 앱의 트래픽만 실제 리소스로 전달하도롤 설정할 수 있을것 같습니다.
질문] F5 Distributed Cloud DDoS 방어에서 L3-L7 DDoS 방어를 통해서 리소스의 가용성을 원활하게 확보하고 보장할 수 있는 방법에 대해서 질문드립니다
F5는 Distributed Cloud에서 DDoS방어를 위해서, 행위기반의 머신러닝 분석 방법을 제공합니다. 이를 통해서, 특정 IP를 차단하는것이 아니라(IP도 차단할 수는 있습니다만), 특정 공격만을 정교하게 찾아 내어서 차단하도록 동작합니다.
[질문] 멀티클라우드를 권하시는 분도 있고 권하지 않는 분도 계시는 것 같습니다. 마침 오늘 여러 클라우드 공급자들의 담당자분들을 모두 뵐 수 있으니 각각의 담당자분들께 클라우드 도입 초기부터 멀티클라우드로 구성하기를 원하는 경우 주의할 점에 대해 관련 의견을 여쭤보고 싶습니다.