728x90

전체 글 33

Backup 설계: Backup 자격 증명 모음 vs Recovery Services 자격 증명 모음

Azure에서는 Backup Vault와 Recovery Services Vault라는 두 가지 백업 서비스를 제공합니다. 백업 볼트, Backup 자격 증명 모음, 백업 자격 증명 모음, Backup Vault 등 여러 가지 이름이 존재하지만, 모두 동일한 개념을 가리킵니다. 참고로 Azure에서는 'Vault'를 한국어로 번역할 때 ‘자격 증명 모음’이라는 표현을 사용하는 경우가 많습니다. 하지만 해당 용어는 한국어로는 다소 길기 때문에, 본문에서는 '백업 볼트'와 '리커버리 서비스 볼트'처럼 간단히 ‘볼트’로 지칭하겠습니다. 두 서비스 모두 백업 및 복구 방식, 암호화, 관리 영역 등에서 차이점이 있지만, 가장 큰 차이는 백업 대상 리소스의 지원 범위에 있습니다. 백업 볼트와 리커버리 서비스 볼트 ..

Azure/Backup 2025.09.14

Key Vault 실전: 암호화 키 생성 및 권한 부여 방법

키 자격 증명 모음(Key Vault)를 활용해 암호화 키를 생성하고 사용하려면 Azure의 몇 가지 핵심 개념을 이해해야 합니다. 첫째, 컨트롤 플레인 영역과 데이터 플레인 영역의 차이를 명확히 알아야 합니다. 키 자격 증명 모음 리소스를 생성하는 것은 컨트롤 플레인 권한으로 가능하지만, 실제로 암호화 키를 생성하거나 관리하려면 데이터 플레인 영역에 대한 추가 역할이 필요합니다.Azure 리소스 관리: 컨트롤 플레인 VS 데이터 플레인 Azure 리소스 관리: 컨트롤 플레인 VS 데이터 플레인Azure 리소스 관리에는 컨트롤 플레인(Control Plane)과 데이터 플레인(Data Plane)이라는 두 가지 주요 영역이 있습니다. 컨트롤 플레인은 Azure 포털을 통한 리소스의 생성, 삭제, 구성 변..

Azure/Encryption 2025.06.20

Virtual Machine 설정: Linux 서버 관리자 패스워드 Portal 강제 변경 방법

Linux 서버 운영 중 패스워드 강제 변경이 필요한 상황이 종종 발생합니다. 단순히 사용자의 부주의로 인해 패스워드를 분실한 경우도 있지만, 기업 환경에서는 주로 패스워드 변경 솔루션을 활용하는 경우가 많습니다. 이럴 때 다음과 같은 문제 상황이 나타날 수 있습니다. 첫째, 패스워드 변경 솔루션의 패스워드와 실제 서버 내 계정 패스워드가 일치하지 않아 접속이 불가능해지는 경우가 있습니다.둘째, 이전 시점의 백업본을 복구하는 과정에서 현재의 패스워드 정보와 백업 시점간의 패스워드 불일치로 접근이 불가능해지는 경우가 있습니다. 이럴 때는 Azure에서 제공하는 '암호 다시 설정' 기능을 활용하여 패스워드를 강제로 변경 할 수 있습니다. 이 기능을 통해 서버에 다시 접근할 수 있습니다. Azure Port..

Storage Account 설계: 가용성 영역에 따른 중복 옵션

Azure는 데이터 저장소의 가용성을 보장하기 위해 다양한 중복 옵션을 제공합니다. 기본적으로 LRS(로컬 중복 스토리지)와 ZRS(영역 중복 스토리지) 두 가지 옵션이 디스크, 스토리지 계정 등 대부분의 데이터 저장 리소스에서 지원됩니다.Managed Disk 설계: 관리 디스크 가용성 영역에 따른 영역 중복 옵션 Managed Disk 설계: 관리 디스크 가용성 영역에 따른 영역 중복 옵션Azure 관리 디스크를 생성할 때 가용성 영역 설정을 통해 데이터의 중복성과 가용성을 향상할 수 있습니다. 대부분의 Azure 지역에서는 3개의 가용성 영역(Zone 1, 2, 3)을 제공하며, 관리 디스크 생성iro15.tistory.com 스토리지 계정의 경우 추가적인 가용성 옵션이 제공됩니다. 주 지역 외에 ..

Key Vault 관리: RBAC and Access Policy

키 자격 증명 모음(Key Vault)의 리소스 관리와 데이터 접근은 서로 다른 권한 체계로 관리됩니다. 컨트롤 플레인 영역에서는 구독의 소유자나 기여자 권한만으로도 키 자격 증명 모음의 생성, 삭제, 구성 변경과 같은 리소스 관리가 가능합니다. 하지만 데이터 플레인 영역에 해당하는 키, 비밀, 인증서의 생성, 수정, 삭제와 같은 작업을 수행하기 위해서는 "Azure 역할 기반 액세스 제어(RBAC)" 또는 "액세스 정책"을 통한 별도의 권한 설정이 필요합니다. 이는 중요한 보안 데이터에 대한 접근을 더욱 세밀하게 통제하기 위함입니다.Azure 리소스 관리: 컨트롤 플레인 VS 데이터 플레인 Azure 리소스 관리: 컨트롤 플레인 VS 데이터 플레인Azure 리소스 관리에는 컨트롤 플레인(Control ..

Azure/Encryption 2025.02.07

Azure 리소스 관리: 컨트롤 플레인 VS 데이터 플레인

Azure 리소스 관리에는 컨트롤 플레인(Control Plane)과 데이터 플레인(Data Plane)이라는 두 가지 주요 영역이 있습니다. 컨트롤 플레인은 Azure 포털을 통한 리소스의 생성, 삭제, 구성 변경 등 관리 작업을 수행하는 영역이며, Azure RBAC를 통해 권한이 관리됩니다. 반면 데이터 플레인은 리소스 내부의 실제 데이터를 조작하는 영역입니다. 예를 들어, Key Vault의 키 관리나 데이터베이스의 데이터 접근과 같은 작업이 여기에 해당하며, 이러한 작업은 별도의 데이터 수준 접근 권한이 필요합니다. 이러한 구분은 매우 중요한데, 구독의 소유자라고 해서 모든 권한을 갖는 것은 아니기 때문입니다. 구독 소유자는 리소스 관리에 대한 모든 권한을 가지고 있지만, 데이터베이스 접근이나 ..

Azure 2025.02.03

Disk Snapshots 심층 분석: 증분 스냅샷의 궁금점 ??

Disk Snapshots 비교: 증분 스냅샷 vs 전체 스냅샷 Disk Snapshots 비교: 증분 스냅샷 vs 전체 스냅샷Azure의 디스크 백업 전략에는 두 가지 주요 스냅샷 유형이 있습니다. 증분 스냅샷과 전체 스냅샷입니다. 각 유형은 서로 다른 특성과 사용 사례를 가지고 있어, 환경과 요구사항에 따라 적절한iro15.tistory.com증분 스냅샷과 전체 스냅샷의 핵심적인 차이점을 살펴보면 다음과 같습니다. 전체 스냅샷은 각각이 독립적으로 존재하는 완전한 복사본입니다. 첫 번째 스냅샷이든 n번째 스냅샷이든 서로 독립적이며 영향을 주지 않습니다.증분 스냅샷은 연속적이고 상호 의존적입니다. 각 스냅샷은 이전 스냅샷과의 변경 사항을 누적하여 저장하므로, 모든 스냅샷이 서로 연결되어 있습니다. 이러한..

Azure/Managed Disk 2025.01.29

Disk Snapshots 비교: 증분 스냅샷 vs 전체 스냅샷

Azure의 디스크 백업 전략에는 두 가지 주요 스냅샷 유형이 있습니다. 증분 스냅샷과 전체 스냅샷입니다. 각 유형은 서로 다른 특성과 사용 사례를 가지고 있어, 환경과 요구사항에 따라 적절한 선택이 필요합니다. 이제 각 스냅샷 유형의 특징을 비교하고, 어떤 환경에서 어떤 유형이 더 적합한지 살펴보겠습니다. Azure 디스크 스냅샷의 두 가지 옵션인 증분 스냅샷과 전체 스냅샷은 데이터 저장 방식에서 근본적인 차이를 보입니다. 증분 스냅샷은 이전 스냅샷 이후 변경된 데이터만을 저장하는 반면, 전체 스냅샷은 디스크의 모든 데이터를 완전히 복사하여 저장합니다. 이러한 차이는 각 옵션의 이름이 직관적으로 나타내는 것과 같이, 데이터 캡처 방식의 핵심적인 특성을 반영합니다. 증분 스냅샷의 작동 방식에는 중요한 특..

Azure/Managed Disk 2025.01.19

Azure Flow Log 설정: VNet Flow Log 설정하기

Azure에서는 네트워크 트래픽의 흐름을 모니터링하기 위해 흐름 로그를 사용합니다. 현재 두 가지 유형의 흐름 로그가 존재합니다: NSG(네트워크 보안 그룹) 흐름 로그와 가상 네트워크 흐름 로그입니다. NSG 흐름 로그는 곧 지원 종료(EOS) 예정이므로, 이 글에서는 가상 네트워크 흐름 로그 설정에 초점을 맞추겠습니다. 가상 네트워크 흐름 로그는 Azure Network Watcher 리소스를 통해 구성됩니다. 비록 이 글에서는 가상 네트워크 흐름 로그 설정에 중점을 두지만, NSG 흐름 로그의 설정 방식도 매우 유사합니다. 두 유형의 로그 모두 Network Watcher를 중심으로 설정되므로, 실제 구성 과정에는 큰 차이가 없습니다. 이러한 유사성 덕분에 NSG 흐름 로그에서 가상 네트워크 흐름 ..

Azure/Log 2025.01.15

Azure Managed ID 심층 분석: 시스템 할당 vs 사용자 할당

Azure의 리소스 관리를 위한 중요한 기능 중 하나는 관리 ID입니다. 이는 Azure 서비스에서 Microsoft Entra ID 인증을 간편하게 사용할 수 있도록 해주는 기능입니다. 관리 ID는 크게 두 가지 유형으로 나뉩니다.시스템 할당 관리 ID리소스에 직접 연결되어 부여되는 ID각 리소스별로 고유하게 존재리소스가 삭제되면 함께 삭제됨사용자 할당 관리 ID독립적인 Azure 리소스로 존재여러 Azure 리소스와 연결 가능연결된 리소스가 삭제되어도 관리 ID는 유지됨이 두 유형의 관리 ID는 Azure 리소스 관리에 있어 각각 고유한 장점을 제공합니다. 시스템 할당 관리 ID는 특정 리소스에 종속적이며 자동으로 관리되는 반면, 사용자 할당 관리 ID는 더 유연하게 여러 리소스에 걸쳐 사용될 수 있..

728x90