데이터 센터 개요
데이터 센터는 서버, 네트워킹 라우터 및 스위치, 스토리지 시스템, 방화벽 등 사내 크리티컬 애플리케이션 및 데이터를 저장하는 시설입니다. 데이터 센터 설계는 공유 애플리케이션 및 데이터의 전달을 지원하는 컴퓨팅 및 스토리지 리소스의 네트워크를 기반으로 합니다.
데이터 센터 설명
데이터 센터는 크리티컬 애플리케이션 및 데이터를 저장하는 시설입니다. 데이터 센터 설계는 공유 애플리케이션 및 데이터의 전달을 지원하는 컴퓨팅 및 스토리지 리소스의 네트워크를 기반으로 합니다. 물론 서버는 데이터 센터 인프라의 주요 형태이지만, 이 카테고리에는 네트워킹 라우터 및 스위치, 스토리지 시스템, 방화벽뿐만 아니라 서버 랙, 예비 전원, 냉각 장치도 포함됩니다.
가상화, 컨테이너화, 클라우드 서비스의 인기가 높아짐에 따라 소프트웨어로 정의되는 데이터 센터가 점차 대세가 되면서 추상화, 리소스 풀링, 자동화를 통해 인프라를 가상화하여 IaaS(서비스형 인프라)가 제공되고 있습니다.
IT 관리자는 소프트웨어 정의 인프라를 통해 소프트웨어 정의 템플릿과 API를 사용하여 물리적 인프라를 간편하게 프로비저닝 및 관리하고, 인프라 구성 및 수명 주기 운영을 정의 및 자동화할 수 있습니다.
- 데이터센터는 조직의 라우터, 스위치, 서버, 방화벽 및 중요한 애플리케이션을 지원하고 데이터를 저장 및 처리하는 기타 구성요소를 활용하는 물리적 시설입니다.
- 최신 데이터센터는 온프레미스 및 클라우드 환경에서 애플리케이션을 지원하고 데이터를 통신하는 가상 인프라입니다.
최신 데이터 센터 설계 동향
기존에는 CPU만으로 하이퍼스케일 및 엔터프라이즈 데이터 센터에 필요한 처리 성능을 제공했습니다. 그 이후 인공 지능과 빅 데이터 분석에 사용되는 GPU(Graphics Processing Unit)의 역할이 상당히 중요해졌습니다.
보다 최근에는 DPU(Data Processing Unit)라는 새로운 프로세서 유형이 주목받고 있습니다. DPU는 데이터 트래픽을 오프로드하는 데 사용되는 특수 제작된 실리콘이므로 컴퓨팅 집약적인 작업을 CPU 및 GPU 리소스에서 최적화할 수 있습니다.
DPU는 암호화, 방화벽, NAT, 텔레메트리 등 가속된 컴퓨팅, 클라우드, 네트워크, 보안, 스토리지 기능을 위해 데이터 센터 서버에 구축됩니다. 이러한 기능을 통해 차세대 클라우드 규모 컴퓨팅을 정의하는 격리된 베어 메탈 클라우드 네이티브 컴퓨팅 플랫폼이 가능해졌습니다.
DPU 기술은 서버 전용 기술에서 현재는 네트워크 스위치로 진화했습니다. 이를 통해 운영자는 스테이트풀 분산형 마이크로 세분화, 횡단 방화벽, NAT, 암호화 및 원격 측정 서비스를 통해 업계 표준 리프-스파인 네트워킹을 확장할 수 있으며, 중요한 컴퓨팅 및 스토리지 워크로드가 처리되는 위치에 더 가깝게 제공됩니다.
데이터 센터 설계의 발전
지난 30년 동안 10년마다 데이터 센터 패브릭의 구축 방식이 크게 발전했습니다. 3세대까지는 데이터 센터의 과거 비전을 기반으로 반복적으로 발전했습니다. 4세대는 좀 더 전체적인 접근 방식을 취합니다. 이를 통해 연결성뿐 아니라 데이터 센터 패브릭의 전체 인프라 서비스 세트를 간소화하고 조정할 수 있습니다.
4세대 데이터 센터 설계
오늘날에는 데이터 센터 패브릭이 대규모 워크로드 지원에 필요한 인프라 서비스를 진정으로 제공할 수 있도록 지원하는 실리콘과 소프트웨어가 최초로 등장했습니다. 단순한 세분화 및 연결 솔루션으로 여겨지던 패브릭은 이제 워크로드 확장을 실현하는 모든 인프라 서비스를 지원하는 솔루션으로 발전할 수 있습니다.
4세대 데이터 센터 아키텍처는 스테이트풀 기능의 통합을 전체 패브릭에 제공합니다. 이제 패브릭은 워크로드와 서비스를 연결하는 스테이트리스 상호 연결 도구에 그치지 않고 새롭게 간소화된 통합에서 모든 인프라 서비스를 제공하여 데이터 센터 복잡성을 줄이고 패브릭 엣지에서 워크로드 서비스를 이용할 수 있도록 지원합니다.
데이터 센터 보안
데이터 보안은 디지털 데이터를 물리적 보안 침해 또는 사이버 공격으로 인한 무단 액세스, 손상, 도난 등으로부터 보호하는 절차입니다.
종단 데이터 센터(서버 간) 트래픽이 증가하면서 보안 요건이 바뀌고 있습니다. 가상화 및 컨테이너화된 애플리케이션 환경에서는 이러한 트래픽의 속도와 볼륨으로 인해 새로운 보안 솔루션이 필요해집니다. 특히 제로 트러스트 보안이 필수적인 멀티테넌트 시나리오인 경우 더욱 그렇습니다.
세분화는 데이터 센터의 모든 횡단 트래픽을 스테이트풀 방식으로 검사하고 악의적인 행위자가 내부 네트워크를 통해 이동하지 않도록 방지하는 정책을 적용함으로써 원치 않는 수평적 이동을 방지합니다. 마이크로 세분화는 새 아키텍처 디자인을 요구하지 않고도 세분화를 실현할 수 있습니다.
중앙 집중형 보안 어플라이언스가 확장되는 트래픽 흐름에 효율적이지 않은 경우 자동화된 정책 기반 네트워크 세분화와 마이크로 세분화가 필요합니다. 트래픽을 데이터 센터 엣지의 하드웨어 어플라이언스로 헤어핀 처리하면 애플리케이션 성능이 낮아지고 확장성이 제한되며 비용은 높아지고 대기 시간이 늘어납니다.
차세대 보안 데이터 센터 패브릭
분산형 서비스 아키텍처는 제로 트러스트를 데이터 센터와 네트워크 서버 엣지까지 더 깊이 확장하여 정밀한 마이크로 세분화를 제공하고 미션 크리티컬 워크로드의 보안을 획기적으로 확장하고 강화합니다.
데이터 센터 관리
엔터프라이즈 데이터 센터 인프라를 구축하는 것은 어려울 수 있습니다. 네트워크 인프라를 오케스트레이션하고 자동화하는 것은 특히 쉽지 않습니다. 네트워크 패브릭은 인프라 컴퓨팅, 스토리지, 애플리케이션 리소스를 통합하는 기초 연결 고리입니다. 네트워크 패브릭의 병목 현상은 효율적으로 애플리케이션을 실행하는 기능에 부정적인 영향을 미칩니다.
최신 엔터프라이즈 데이터 센터에서 네트워크를 프로비저닝하는 것이 어려운 데는 다음과 같이 크게 두 가지 이유가 있습니다.
- 네트워크 인프라 자체가 기존에 관리하기 매우 복잡하고, CLI 기반이고, 구성에 전문적인 기술을 필요로 했습니다.
- 네트워크 및 보안 팀이 보통 별도로 분리되어 소통이 차단된 조직이고, 네트워크 구성, 관리, 환경 내 보안 정책 구성을 예약하려면 작업 티켓이 필요한 경우가 많습니다.
더 많이 통합된 개방형(API) DevOps 자동화 툴의 기술적 발전은 다음과 같은 수단을 통해 데이터 센터 관리자에게 가치를 더하고 있습니다.
운영 간소화 | 개별 스위치 세트를 단일 네트워킹 패브릭으로 오케스트레이션하면 일상적인 운영 및 문제 해결이 대폭 간소화됩니다. 워크플로 자동화 및 간편 포인트 앤 클릭 GUI는 복잡성을 간소화하고 자동화하는 데 도움이 됩니다. 예를 들어 자동화로 EVPN 구성 복잡성을 제거할 수 있습니다. |
프로비저닝 가속화 | 소프트웨어 정의 패브릭 자동화 및 오케스트레이션은 인프라 프로비저닝의 속도를 높이고 기존 IT 운영 프레임워크와의 통합을 지원합니다. |
가시성 향상 | 호스트, 가상 시스템, VLAN, 서비스, 워크로드에 대한 엔드 투 엔드 네트워크 가시성은 연결성 및 성능 관련 문제 해결을 간소화합니다. |
통합 보안 정책 | 중앙에서 정의된 정책 요소가 모든 랙에 분산되어 워크로드의 미세 조정된 마이크로 세분화가 가능합니다. |
모니터링, 텔레메트리, 문제 해결 | 네트워크 및 보안 현황에 대한 상세한 알림, 이벤트, 인사이트는 문제 해결과 지속적인 모니터링에 도움이 됩니다. |
멀티 패브릭 오케스트레이션 지원 | 데이터 센터 경계 스위치의 VXLAN 구성 자동화 및 지리적으로 분산된 데이터 센터 위치의 글로벌 패브릭 관리 동기화를 통해 지원됩니다. |
HPE Aruba Networking Fabric Composer
추상화를 통해 데이터 센터 네트워크 및 보안 운영의 복잡성을 제거합니다. AFC는 지능형의 API 기반 소프트웨어 정의 오케스트레이션 툴로서 랙 규모 컴퓨팅 및 스토리지 인프라 전반에서 리프 스파인 네트워크 패브릭 프로비저닝을 간소화 및 가속화합니다. 이를 통해 네트워크 운영업체와 서버 및 가상화 관리자의 효율성과 생산성이 향상됩니다.
HPE Aruba Networking Fabric Composer에 대해 자세히 알아보십시오.
지능형 데이터 센터의 새로운 시대
중앙 집중형 데이터 센터에서 분산형 ‘데이터의 중심’으로의 전환이 계속됨에 따라 사용자와 애플리케이션에 탁월한 경험을 전달하는 보안 연결을 제공하기 위한 새로운 아키텍처가 필요합니다. 이 차세대 데이터 센터 연결에는 더 높은 성능의 패브릭, 분산 서비스, 유연한 소비 옵션이 필요합니다.
HPE Aruba Networking으로 데이터 센터 아키텍쳐를 간소화하고 성능을 개선하며 비용을 줄이고 제로 트러스트를 크리티컬 애플리케이션에 가까운 위치로 확장할 수 있습니다.
HPE Aruba Networking 데이터 센터 솔루션에 대해 알아보십시오.