분류 전체보기 147

AZ104 : [Storage] Azure Files에 저장된 파일에 대한 액세스 보호

Azure Files 에 관련 실습은 아래 글을 참고하기 바란다. [MS Azure/AZ104] - AZ104 실습 : Azure Files Shares 만들기 및 연결 AZ104 실습 : Azure Files Shares 만들기 및 연결 시나리오 : 금융 회사에서는 여러분에게 현재 온-프레미스에 있는 두 파일 공유를 복제하도록 요청했습니다. 이 회사는 보고서용 파일 공유와 애플리케이션 데이터용 파일 공유를 하나씩 사용 buildgoodhabit.tistory.com 공유파일을 만들고 가상 머신과의 공유 설정을 완료 했다면 이 파일들에 대한 엑세스 보호도 해야한다. 엑세스 보호에는 4가지 방법이 있다. 1. IP 기반 방화벽 규칙 설정 2. 모든 연결에 보안 전송 요구 1, 2 방법은 앞의 글에서 다루고..

MS Azure/AZ104 2021.01.20

AZ104 실습 : Azure Files Shares 만들기 및 연결

시나리오 : 금융 회사에서는 여러분에게 현재 온-프레미스에 있는 두 파일 공유를 복제하도록 요청했습니다. 이 회사는 보고서용 파일 공유와 애플리케이션 데이터용 파일 공유를 하나씩 사용합니다. 스토리지 계정은 데이터 센터 오류에 대해 복원력이 있어야 합니다. 이 때문에 이 계정을 만들어 GRS 중복성을 사용합니다. 순서는 아래와 같다. 1. GRS (SKU) Storage Account 만들기 2. File Shares 만들기 3. Windows VM 을 만들고 이 서버에 연결 4. Map drives to the Azure file shares 5. Test the mounted Drive 6. Enable secure file transfer 7. Add a firewall rule to restric..

MS Azure/AZ104 2021.01.20

[Azure Storage] Plan Azure Files Deloyment

회사의 공유파일을 클라우드 기반 Azure Files 로 마이그레이션 할 경우 어떻게 파일을 엑세스 하고 업데이트 할 것인가를 중요하게 고려해야한다. 여기에서 고려할 수 있는 옵션은 2가지로 요약 할 수 있다. 1. 기존 SMB File Shares 를 Azure Files Shares 로 대체하는 것 2. Azure File sync Instance 를 만드는 것 : 이 옵션의 경우 파일을 보호하고 엑세스 하는 방법에 대한 유연성이 높아진다. 아래는 한 금융회사의 시나리오이다. The finance company has given you guidance on their requirements. The main concern is that they want to reduce the impact on ex..

[Azure Storage] Azure Storage Account Security 보안

Azure storage 가 제공하는 보안 기능에 대해 살펴 보고자 한다. 1. Azure Storage 보안기능 2. Azure Storage Account Keys 3. Shared Access Signature 4. Control Network Access to your Storage Account 5. Advanced Threat Protection for Azure Storage 6. Azure Data Lake Storage Security Azure Storage 보안 기능 저장 데이터 보호 Azure Storage에 기록된 모든 데이터는 256비트 AES(Advanced Encryption Standard) 암호를 사용하는 SSE(스토리지 서비스 암호화)를 통해 자동으로 암호화되며, FIP..

[HTTP] CORS - Cross Origin Resource Sharing 교차 출처 리소스 공유

브라우저 간에 데이터를 주고 받는 과정에서 도메인 이름이 서로 다른 사이트간에 api 를 요청할 때, 공유 설정을 하는 것을 말한다. Cross-Origin Resource Sharing (CORS) is an HTTP-header based mechanism that allows a server to indicate any other origins (domain, scheme, or port) than its own from which a browser should permit loading of resources. CORS also relies on a mechanism by which browsers make a “preflight” request to the server hosting the cr..

Network/HTTP 2021.01.20

[Azure Storage] How to Failover process works

Disk Redundancy 전략을 짰다면 어떻게 재해 복구가 이루어 지는 지를 알아볼 필요가 있다. 아래 글은 데이터 복제에 관련된 글이니 이 글을 읽기전 참고하는 것이 좋다 [MS Azure/Cloud Storage] - [Azure Storage] Data redundancy options [Azure Storage] Data redundancy options 데이터의 가용성을 높이기 위해 스토리지 복제본을 가지고 있는 것은 매우 중요하다. 아래는 Azure 에서 제공하는 다양한 복제 옵션을 보여준다. 1. Locally redundant Storage (LRS) 2. Geographically redundant.. buildgoodhabit.tistory.com 장애조치가 시작되면 Secondar..

AZ104 실습 : Azure Storage Data Redundancy Failover testing

GZRS 를 이용해여 blob 과 파일 스토리지를 만든 후 재해복구 테스팅을 해볼 것이다. 이번 실습은 샌드박스 활성화가 없어 학생계정을 이용해서 실습해 보았다. 아래 글은 데이터 복구 과정에 대한 이론 글이다. [MS Azure/Cloud Storage] - [Azure Storage] How to Failover process works [Azure Storage] How to Failover process works Disk Redundancy 전략을 짰다면 어떻게 재해 복구가 이루어 지는 지를 알아볼 필요가 있다. 아래 글은 데이터 복제에 관련된 글이니 이 글을 읽기전 참고하는 것이 좋다 [MS Azure/Cloud Storage] - [Azure Stora buildgoodhabit.tistor..

MS Azure/AZ104 2021.01.19

[Azure Storage] Data redundancy options

데이터의 가용성을 높이기 위해 스토리지 복제본을 가지고 있는 것은 매우 중요하다. 아래는 Azure 에서 제공하는 다양한 복제 옵션을 보여준다. 1. Locally redundant Storage (LRS) 2. Geographically redundant Storage(GRS) 3. Read-Access geo-redundant Storage (RA-GRS) 4. Zone-redundant Storage(ZRS) 5. Geo-zone-redundant Storage(GZRS) 6. Read-Access geo-zone-redundant Storage(RA-GZRS) 7. Paired regions 8. Use Case with Data redundancy options 9. Switch replicat..

[Azure Storage] Disk Storage Roles, Ephemeral OS Disks, Managed and Unmanaged Disk , Disk 유형

Azure Virtual Machine 에 가상 스토리지를 추가 할 수 있다. Azure가 가상 하드 디스크용 스토리지 인프라를 관리하도록 할지, 본인이 직접 할 지 선택 할 수 있다. 이번 포스팅에서 소개할 내용은 1.Disk Storage Roles 2. Ephemeral OS Disks 3. Managed and Unmanaged Disk 4. Type of Disks 5. 사례연구 일단 먼저 Disk 의 역할에 대해 알아보자. Disk Storage Roles 디스크의 역할 각 디스크는 가상 머신에서 아래 세가지 역할 중 하나를 한다. OS 디스크. 각 가상 머신의 한 디스크에는 운영 체제 파일이 포함되어 있습니다. 이 드라이브는 SATA 드라이브로 등록되고 Windows에서 C: 드라이브로 레이..

[Azure Storage] Azure Storage 서비스 소개

이번글에서는 Azure Storage 에 관련된 전반적인 서비스에 대해 기술해 보고자 한다. 전체 서비스에 대한 글을 보려면 : [MS Azure] - [MS Azure] 기초지식 : Azure 제공 서비스- 카테고리별 [MS Azure] 기초지식 : Azure 제공 서비스- 카테고리별 Azure 제공하는 서비스를 아래와 같은 카테고리로 나누어 본다 Computing Networking Storage 중복 및 복제 기능을 갖추고 있어 내구성 과 가용성이 뛰어납니다. 자동 암호화와 역할 기반 액세스 제어를 buildgoodhabit.tistory.com 1. Requirement: Azure Storage Account 2. Dist Storage 3. Blob Storage 4. Azure Files A..