Network & Server Factory

개인 공부 기록

Cloud 49

[Azure] Azure Backup과 Site Recovery 정리

Azure Backup은 데이터를 예전 시점으로 되돌리는 서비스이고, Site Recovery는 리전에 장애가 났을 때 다른 리전에서 서버를 바로 다시 켜는 서비스입니다. Backup은 하루 한 번에서 4시간마다 복구 지점을 만들어 Vault에 오래 보관하고, Site Recovery는 디스크 변경을 계속 복제해 5분마다 복구 지점을 만들고 최대 15일 보관합니다. 목적이 달라서 운영 서버는 보통 둘 다 켭니다.1. 한눈에 보기둘 다 "복구"라는 말이 붙어 헷갈리기 쉽지만 막는 사고가 다릅니다. Backup은 과거 시점을 찍어 두는 사진첩이라 실수로 지운 파일이나 랜섬웨어처럼 "데이터가 망가진" 상황에 씁니다. Site Recovery는 다른 리전에 대기시켜 둔 예비 서버라 리전 장애처럼 "서버가 있는 ..

Cloud/Azure 2026.09.26

[Azure] Azure Storage 중복성 비교

Azure Storage의 중복성은 Primary Region 안에서 데이터를 어떻게 복제하는지(LRS, ZRS)와 Secondary Region에도 복제하는지(GRS, GZRS)의 조합입니다. 운영 데이터는 ZRS를 기본으로 두고, Region 전체 장애까지 대비해야 하면 GZRS를 고릅니다. 앞에 RA가 붙으면 평소에도 Secondary Region에서 데이터를 읽을 수 있습니다.1. 중복성 옵션Azure Storage는 어떤 옵션을 골라도 Primary Region 안에 데이터를 3개 복사해 둡니다. 차이는 그 3개를 한 데이터센터에 두는지, 여러 Availability Zone에 나눠 두는지, 그리고 멀리 떨어진 Secondary Region에 한 벌 더 두는지입니다(Storage Account ..

Cloud/Azure 2026.09.26

[Azure] Azure Storage 종류 정리

Azure Storage는 Storage Account 하나 안에 Blob, Files, Queue, Table 네 가지 서비스를 담는 구조입니다. 새로 만든다면 대부분 Standard general-purpose v2 계정 하나로 충분하고, 파일 공유나 짧은 지연 시간이 필요할 때만 Premium 계정을 고릅니다. Blob은 Access Tier로 자주 쓰는 데이터와 오래 보관할 데이터의 비용을 나눌 수 있습니다.1. Storage Account 구조Storage Account 하나에 Blob, Files, Queue, Table이 들어가고, 서비스마다 주소가 따로 생기는 구조 Storage Account는 데이터를 담는 이름 공간이자 설정 단위입니다. 중복성(Azure Storage 중복성 비교), ..

Cloud/Azure 2026.09.26

[Azure] Private Link Service 정리

Private Link Service는 내가 만든 서비스를 Standard Load Balancer 뒤에 두고, 다른 VNet이나 다른 회사의 Subscription에서 Private Endpoint로 접속하게 해 주는 기능입니다. 트래픽이 NAT IP로 변환되어 들어오므로 두 VNet의 주소 대역이 겹쳐도 되고, VNet Peering 없이 서비스 하나만 골라서 공개할 수 있습니다. Azure PaaS에 붙이는 Private Endpoint의 반대편, 즉 Provider 쪽 구성입니다.1. Private Link Service란Storage나 SQL Database에 Private Endpoint를 붙이면 Azure가 운영하는 서비스를 내 VNet의 사설 IP로 쓸 수 있습니다(Private Endpo..

Cloud/Azure 2026.09.25

[Azure] Azure Firewall 구성 정리

Azure Firewall은 VNet 트래픽을 L3~L7에서 검사하는 관리형 Stateful 방화벽으로, 보통 Hub VNet의 AzureFirewallSubnet에 두고 Spoke 서브넷의 기본 경로(0.0.0.0/0)를 방화벽으로 보내서 씁니다. 규칙은 Firewall Policy로 관리하고, Threat Intelligence → DNAT → Network → Application Rule 순서로 처리됩니다. SKU는 Basic(250Mbps), Standard(30Gbps), Premium(100Gbps) 세 가지입니다.1. Azure Firewall이란Azure Firewall은 Azure가 운영하는 Stateful(연결 상태를 기억해 응답 트래픽을 자동으로 허용하는 방식) 방화벽입니다. 방화벽..

Cloud/Azure 2026.09.25

[Azure] Microsoft Foundry 구성 정리

Microsoft Foundry(구 Azure AI Foundry)는 모델, Agent, 도구를 Foundry 리소스 하나와 그 아래 프로젝트로 묶어 관리하는 Azure의 AI 플랫폼입니다. 모델 배포와 보안, 네트워크는 리소스에서 한 번 정하고, 팀별 작업은 프로젝트로 나눕니다. Private Endpoint를 붙이고 Public Network Access를 끄면 VNet과 VPN, ExpressRoute로 연결된 곳에서만 모델을 호출할 수 있습니다.1. Microsoft Foundry란Microsoft Foundry는 Azure AI Studio에서 Azure AI Foundry를 거쳐 지금의 이름이 된 AI 개발 플랫폼입니다. 이름은 바뀌었지만 Azure 리소스 유형은 계속 Microsoft.Cog..

Cloud/Azure 2026.09.25

[Azure] AKS Ingress Gateway API 이전 정리

AKS Application Routing Add-on의 관리형 NGINX는 2026년 11월까지만 중요 보안 패치를 받고, Upstream ingress-nginx는 2026년 3월에 유지보수가 끝났습니다. Microsoft가 권장하는 이전 경로는 같은 Add-on의 Gateway API 구현(approuting-istio)으로, Ingress를 Gateway와 HTTPRoute로 바꾸고 두 경로를 나란히 띄운 뒤 DNS만 바꿔 전환합니다. WAF가 필요하다면 클러스터 밖에서 동작하는 Application Gateway for Containers도 선택지입니다.1. 지금 옮겨야 하는 이유AKS에서 많이 쓰던 Ingress는 Application Routing Add-on이 관리해 주는 NGINX였습니다..

Cloud/Azure 2026.09.25

[Azure] Azure NAT Gateway 정리

NAT Gateway는 서브넷의 리소스가 인터넷으로 나갈 때 쓰는 관리형 아웃바운드 서비스로, 서브넷에 연결하면 그 안의 VM이 모두 NAT Gateway의 고정 Public IP로 나갑니다. 2026년 3월 31일 이후 API로 만드는 새 VNet은 서브넷이 기본으로 비공개라서, 인터넷에 나가야 하는 서브넷에는 NAT Gateway 같은 명시적인 아웃바운드가 필요합니다. 새로 만든다면 Zone Redundancy와 IPv6를 지원하는 StandardV2가 기본이고, 가격은 Standard와 같습니다.1. NAT Gateway가 필요한 이유예전에는 Public IP가 없는 VM도 Azure가 자동으로 붙여 주는 Default Outbound IP로 인터넷에 나갈 수 있었습니다. 이 IP는 사용자가 정할 ..

Cloud/Azure 2026.09.25

[Azure] Azure Kubernetes Service 구성 정리

AKS(Azure Kubernetes Service)는 API 서버, etcd 같은 Kubernetes Control Plane을 Azure가 운영하고, 사용자는 워크로드가 올라가는 Node Pool만 관리하는 관리형 Kubernetes 서비스입니다. 지금 새로 만든다면 네트워크는 Azure CNI Overlay, 사람의 접근은 Microsoft Entra ID와 Azure RBAC, Pod의 Azure 접근은 Workload Identity를 기본으로 잡습니다. 운영에서는 System·User Node Pool 분리, Availability Zone 분산, 자동 업그레이드 채널을 함께 설정합니다.1. AKS가 필요한 이유kubeadm(Kubernetes 클러스터 설치 도구)으로 클러스터를 직접 만들면 ..

Cloud/Azure 2026.09.25

[Azure] Private DNS Zone과 DNS Private Resolver 정리

Azure 안의 이름 해석은 VNet에 링크한 Private DNS Zone이 맡고, 온프레미스와 주고받는 이름 해석은 DNS Private Resolver가 맡습니다. 온프레미스에서 Azure 이름을 물을 때는 Inbound Endpoint로, Azure에서 온프레미스 이름을 물을 때는 Outbound Endpoint와 Forwarding Ruleset으로 보냅니다. 두 서비스를 함께 쓰면 DNS 서버 VM을 따로 두지 않고도 하이브리드 DNS를 구성할 수 있습니다.1. Azure DNS의 기본 동작VNet의 VM은 따로 설정하지 않으면 Azure 제공 DNS인 168.63.129.16으로 질의합니다. 이 주소는 VNet 안에서만 쓸 수 있는 가상 IP라서 온프레미스에서는 직접 질의할 수 없습니다. 하..

Cloud/Azure 2026.09.25
서울
--:--:--
-전체 글
-카테고리
오늘 방문