뉴스레터

[엔클라우드24] 2017년 12월 뉴스레터

작성자 :
welldy
작성일 :
2018-01-09
조회 :
3629

엔클라우드24 - kt ucloud biz 총판 , 아마존 aws 컨설팅 파트너 , Naver Cloud Platform , SK Cloud Z , Microsoft Azure , 알리윤
엔클라우드24
01 엔클라우드24 소식 - 1. 아마존 China 두번째 리전 오픈 (닝샤리전) 2. 클라우드 디도스 클린존 서비스 계약 체결 3. 엔클라우드24- 탑넷 Technology MOU 체결
02 IT동향 -1. 퍼블릭 클라우드와 온프레미스의 만남 ‘하이브리드 클라우드’ 2. 내년 SW 정책…'클라우드+글로벌'이 핵심 3.  클라우드의 미래는?  AWS 리인벤트 2017 참관기
03 클라우드 기술노트 - 1. Fail2ban *( 리눅스에 설치, 비밀번호 무한 입력방지하여 보안 강화하기 ) 2. Hosts.allow deny *( 리눅스 서버의 접근권한 설정 ) 3. LVM *( 디스크의 논리적인 파일시스템 관리 )
 
01 엔클라우드24 소식
 
Aws china 두번째 리전 오픈! (닝샤리전)
 
 
  2017년 12월12일 중국닝샤 Nwcdcloud운영하는 AWS China의 두번째 리전(닝샤리전) 정식적으로 오픈했습니다!

AWS China 이번에도 기준 베이징 리전하고 같이 중국법인을 통해 중국법률 준수하는 방식으로 또하나의 리전을 제공하게 됩니다.닝샤 리전 운영하는 회사(Nwcdcloud.cn)는 2015년에 설립하여 IDC서비스 및 클라우드 서비스 허가증을 가지고 있는 회사입니다. SINNET 이어서 닝샤 리전 오픈하는 동시 Nwcdcloud는 AWS China의 두번째 운영파트너가 됩니다. 닝샤 리전을 사용하려면 역시 베이징 리전하고 같이 단독적으로 중국 AWS 공식사이트 (https://www.amazonaws.cn) 에서 계정을 신청하여야 합니다.
 
 
닝샤 리전 포인트
 
클라우드 디도스 클린존 서비스 계약체결
 
클라우드 디도스 클린존 서비스 계약체결
 
  엔클라우드24(대표 맹상영)과 ㈜엔지디씨(대표 신현석)은 2017년 12월 21일 국내최초 DDoS 방어를 위한 ‘클라우드 디도스 클린존’ 서비스에 대한 전략적제휴’ 를 체결했다.

엔클라우드24는 아마존 AWS 컨설팅 파트너, KT ucloud biz 총판으로 각각의 퍼블릭 클라우드서비스에 ㈜엔지디씨의 디도스방어서비스인 NoDDoS 서비스를 전략적으로 결합한 ‘클라우드 DDoS 방어 클린존 서비스’ 를 신규 론칭한다.
㈜엔지디씨는 자사 디도스방어 서비스인 NoDDoS 서비스를 17년간 자사 방어장비로 직접 운용하여 서비스 해 오던 노하우를 기반으로 한 디도스 방어 전문 회사이다.
이로써, 엔클라우드24는 기존 DDoS 공격에 방어가 되더라도 정상적인 서비스가 어렵다는 최악점을 가지고 있던 퍼블릭 클라우드 서버시스템에서, 클라우드시스템 백본영역에서 DDoS 공격을 방어 차단 한 신뢰할 수 있는 클라우드 서버시스템을 확보함으로, 공격 중에도 서비스가 원활한 기존보다 더 신뢰 할 수 있는 안정적인 서비스를 제공할 수 있다.

㈜엔지디씨는 국내 ‘엔클라우드24 클라우드 DDoS 방어 클린존 서비스’를 시작으로 미국, 중국, 일본 등 해외 클라우드 업체와 업무협약을 통해 디도스 방어서비스로 해외시장을 개척 해 나갈 계획이다.
향후, 이로 인해 엔클라우드24는 경쟁력 있는 기술력을 바탕으로 국내외 클라우드 서버 시장의 선두 주자로서 위상을 견고히 할 예정이다. 맹상영 대표는 “현존 클라우드 서비스 이용시 디도스 공격에 대해 상단 백본망에서 원천적으로 차단 되어 정상적인 서비스도 불가능 했지만 이번 클라우드 디도스 방어 클린존 서비스를 통해 160Gbps의 UDP 공격을 방어하면서 정상적인 서비스를 유지하게 되어 고객들이 차단 장애없이 정상적인 서비스를 유지할 수 있어 기쁘다”고 밝혔다.
또한, 엔클라우드24와 ㈜엔지디씨는 DDoS 방어 클라우드 서비스라는 한 층 더 발전 된 클라우드 서비스를 시작함으로 클라우드 시장과 디도스방어 서비스의 새로운 장을 열게 된다.
 
 
엔클라우드24-탑넷 Technology MOU 체결
 
엔클라우드24-탑넷 Technology MOU 체결
 
  지난 11월 29일 엔클라우드24는 중국과 홍콩을 기반으로 해외 네트워크 서비스를 제공하는 TOPNETS(topnets Group Limited)사와 클라우드 & IDC 인프라 서비스 제공을 위한 양해각서를 체결했다.

중국을 기반으로 해외 고성능 네트워크 구축, 보안 시스템 설치 등 글로벌 네트워크의 솔루션을 제공하고 있는 TOPNETS는 엔클라우드24와의 협력을 통해 중국 및 홍콩에서 폭발적으로 증가하고 있는 클라우드 및 IDC서비스 요구를 상당부분 해소할 것으로 전망하고 있으며, 협약체결 당일 장비공급방법, 유지보수 등 구체적인 협력 방법에 대한 논의와 IDC방문도 진행했다.

이번 협약은 엔클라우드24의 중국법인인 한아테크유한공사의 적극적인 노력에 의해 이루어진 것으로, 매출증대는 물론 Global 사업자로써 엔클라우드24의 위상을 크게 높일 것으로 기대하고 있다.
 
 
 
 
02 IT 동향
 
  퍼블릭 클라우드와 온프레미스의 만남 '하이브리드 클라우드'  
 
  하이브리드 클라우드 서비스는 기업들이 자체 구축한 온프레미스 IT 인프라 환경과 퍼블릭 클라우드, 프라이빗 클라우드를 결합해 하나의 단일 클라우드 환경처럼 이용 가능하다.
특히 이미 온프레미스 IT 인프라 환경을 구축한 기업들이 기존 자원을 활용하면서 클라우드 서비스를 이용하기 위해 관심이 높아지고 있다.
 
  .
.
.
 
 
  더욱 자세한 내용 관련기사 (ⓒ 키뉴스.)  
  내년 SW정책 ...'클라우드+글로벌'이 핵심  
 
  과학기술정보통신부가 내년 소프트웨어(SW) 분야 주요 정책 과제로 '클라우드 활성화'와 '세계 시장 진출'을 꼽았다. 내년 1월부터 '(가칭)SW 구름타고 세계로 태스크포스(TF)'를 가동하고 국내 SW 기업이 클라우드를 통해 세계 시장으로 진출하는 데 실질적인 지원안을 마련할 계획이다.  
  .
.
.
 
 
  더욱 자세한 내용 관련기사 (ⓒ ZDNet Korea.)  
  클라우드의 미래는? AWS 리인벤트 2017 참관기  
 
  애플의 전세계개발자회의(WWDC), 구글의 구글I/O 등은 일반인들에게도 제법 높은 인지도를 확보하고 있다.
이 행사에서는 애플, 구글의 최신 스마트폰이나 다른 스마트 기기들이 발표되기 때문에 정보기술(IT) 종사자 뿐 아니라 일반인들도 관심을 보이는 경우가 많다.
반면, 아마존웹서비스(AWS)의 리인벤트(re:Invent)가 무엇인지 아는 일반인은 매우 드물다. 심지어 AWS가 사명과는 다르게 아마존과 별개인 법인 회사라는 점을 아는 사람들도 그리 많지 않다. 하지만 IT 분야에서 AWS의 입지는 애플, 구글 등에 결코 밀리지 않는다. AWS는 전세계에서 가장 많은 기업들이 이용하는 클라우드 서비스를 제공하는 회사로 이 회사의 기술 관련 최대 행사가 바로 리인벤트다. 리인벤트에서는 매년 AWS의 최신 서비스들이 공개되며 다양한 교육 세션과 개발자 이벤트도 함께 열려 클라우드에서는 꼭 가봐야 할 행사 중 하나로 꼽힌다.

올해는 지난 11월 27일부터 12월 1일 오전까지 4.5일간 미국 라스 베이거스 소재 6개 호텔에서 1300개 이상의 세션 규모로 개최됐으며 전세계에서 무려 4만3000명 이상이 참석했다.
 
  .
.
.
 
 
  더욱 자세한 내용 관련기사 (ⓒ 매일경제 & mk.co.kr.)  
 
 
 
03 클라우드 기술노트
 
  [Fail2ban - 리눅스에 설치, 비밀번호 무한 입력방지하여 보안 강화하기]  
 
  실생활에서 여러 가지 이유로 다양한 장소에서 서버에 원격접속하여 작업을 할 일이 생긴다면 ssh 서비스를 공용으로 여는 것은 어쩔 수 없는 일이 될 것입니다. 하지만, 이럴 경우 해당 서버에 외부 사용자가 무작위로 로그인을 시도할 수 있습니다. 공격 방법은 brute forcing, Dictionary attack 등 비밀번호 유추를 위한 공격 방법을 정말 다양합니다. 이러한 다양한 대입 공격들로부터 공용으로 열린 ssh 포트를 보호하고 싶다면 fail2ban을 추천드립니다.
fail2ban은 특정 횟수 이상의 로그인을 시도할 경우 해당 ip를 커널 방화벽에 등록하여 원천적으로 차단해 주는 제품으로 ssh를 공용으로 열어야 하는 경우 보안 강화를 위해 꼭 설치하는 것이 좋습니다.

이번에는 fail2ban의 설치와 설정 법에 대해 안내해 드리겠습니다.
 
 
  Fail2ban  
 
Fail2ban 자세히 보러가기 →
 
  [Hosts.allow deny - 리눅스 서버의 접근권한 설정]  
 
  - hosts.allow deny 란?
특정한 클라이언트에게만 서비스를 허용(allow) 또는 차단(deny)하는 역할을 한다.

/etc/hosts.allow 서비스 허용 설정 파일
/etc/hosts.deny 서비스 차단 설정 파일
 
 
  Hosts.allow deny  
 
Hosts.allow deny 자세히 보러가기 →
 
  [LVM - 디스크의 논리적인 파일시스템 관리]  
 
  LVM (Logical Volume Manage) 이란?
한 개 혹은 여러 개의 물리적인 디스크를 하나의 논리적인 파일시스템으로 구성을 해서 여러 개의 물리적인 디스크를 하나의 파일시스템으로 사용하는 것뿐만 아니라 합쳐진 것은 다시 원하는 대로 여러 개의 파일시스템으로 나눌 수도 있다.
기존에는 파일시스템이 블록 장치에 직접 접근해서 읽고/쓰기를 했다면 LVM을 사용하면 파일 시스템이 LVM이 만든 가상의 블록 장치에 읽고/쓰기를 하게 된다.

LVM 용어정리
1. PV(Physical Volume)
2. VG(Volume Group)
3. LV(Logical Volume)
 
 
  LVM  
 
LVM 자세히 보러가기 →