제퍼넷 로고

클라우드 아키텍처 실수: 데이터 처리에 대한 가시성 및 제어력 상실

시간

이 기사는 클라우드 아키텍처를 구축할 때 조직이 직면하는 XNUMX가지 중대한 실수와 이러한 실수가 어떻게 비용 급증과 비효율적이며 심지어 위험한 데이터 관리로 이어질 수 있는지를 조사하는 XNUMX부작 시리즈 기사입니다. 

그들의 디지털 변환, 조직은 너무 자주 처음부터 데이터에 대한 가시성과 통제력을 상실합니다. 그들은 자체적으로 클라우드 네트워크를 구축하려고 시도하는 실수를 저지를 수 있으며, 그 결과 다루기 힘든 솔루션이 뒤죽박죽이 됩니다. 적절한 비용 분담 모델이 없으면 조직에 자원 활용도가 낮고 오류가 발생하기 쉬운 재무 계획을 세워 비즈니스를 방해하는 동시에 비용을 부풀릴 수 있습니다. 많은 조직에서는 보안을 통합하는 대신 보안을 별도로 취급하여 취약성을 증가시키고 규정 준수에 부정적인 영향을 미치는 통합 솔루션으로 이어집니다. 또한 클라우드 서비스 제공업체(CSP)가 기본적으로 제공하는 것에 너무 의존하는 데이터 복구 계획을 구현하지 못하면 평균 복구 시간(MTTR)이 길어질 수 있습니다.

이러한 모든 실수는 클라우드 비용에 기여합니다. 그러나 그들은 피할 수 있습니다. 이 시리즈에서는 클라우드로 이동한다고 해서 데이터에 대한 통제력을 상실하지 않도록 하는 초기 단계부터 어떻게 설명할 것입니다.

최근 누군가가 클라우드 외부에 존재하는 비즈니스에 대한 기사를 공유했습니다. 클라우드는 매우 비싸다. 이러한 이야기가 클라우드 비용과 이를 제어하는 ​​방법에 대한 진실을 얼버무림으로써 다른 사람들이 클라우드의 놀라운 이점을 불필요하게 포기하도록 부추길 수 있기 때문에 이 기사를 작성하기로 결정했습니다. 기업 커뮤니티의 CIO, CTO 및 수석 설계자와 함께 일하면서 얻은 풍부한 경험을 공유하여 "클라우드"와 "비싸다"가 반드시 함께 가지 않는 이유를 설명하고 싶습니다. 

클라우드는 아직 많은 기업에 새로운 온프레미스와는 매우 다릅니다. 비용 보호 장치를 갖춘 채 클라우드를 실행하고 운영하려면 새로운 클라우드 아키텍처와 규율이 필요합니다. 온프레미스 운영 모델로 돌아갈 수 없습니다. 온프레미스 모델로 돌아가거나 클라우드 채택을 지연하는 것에 대해 생각하는 모든 조직은 곧 관련이 없고 잊혀질 것입니다. 

클라우드 비용 현실

퍼블릭 클라우드가 올바르게 수행되지 않으면 비용이 많이 들 수 있다는 것은 사실입니다. 또 다른 현실은 온프레미스로 돌아가는 것은 스마트폰이 존재하지 않았던 시대로 돌아가는 것과 같다는 것입니다. 우리의 세계는 앱, 서비스 및 서비스로서의 모든 것(일명 XaaS)에 관한 것입니다. 퍼블릭 클라우드는 민첩성, 혁신, 경쟁 우위 및 빠른 시장 출시 시간을 개선하여 기업이 XaaS 경제를 실현할 수 있도록 하는 많은 이점을 기업에 제공했습니다.

조직의 XNUMX가지 주요 클라우드 아키텍처 실수

클라우드 비용은 다양한 버킷으로 나눌 수 있지만 클라우드 인프라 자체의 비용은 네트워킹과 보안이 올바르게 수행될 때 제어, 최적화 및 절감할 수 있습니다. 

데이터를 분석했을 때 조직이 클라우드 인프라 비용 급증으로 인해 저지르는 주요 이유 또는 실수가 XNUMX가지라는 결론을 내렸습니다. 여기에 나열한 것보다 더 많은 것이 있을 수 있지만 이 다섯 가지 영역을 제어하면 이사회, CEO, CIO 또는 CFO가 제기한 많은 클라우드 비용 문제를 완화할 수 있습니다.   

  1. 데이터 처리에 대한 가시성 및 제어 부족
  2. DIY(내가 직접 하겠다) 마음가짐
  3. 부적절한 쇼백 및 지불 거절 옵션
  4. 취약한 보안 아키텍처
  5. 더 높은 평균 복구 시간(MTTR)

데이터 처리에 대한 가시성과 통제력 상실이라는 첫 번째 실수를 해결해 보겠습니다.

기업에 가장 큰 스티커 쇼크 중 하나는 데이터 처리, 데이터 저장 및 송신 데이터 전송과 관련된 요금입니다. 클라우드 네이티브 서비스만 사용하는 기업은 이 추가 비용을 처리할 준비가 되어 있어야 합니다. 기업은 데이터 센터, 지사 등을 위한 하드웨어, 소프트웨어 및 아키텍처를 소유하고 있기 때문에 온프레미스 배포에서 이 비용을 관찰하지 못할 것입니다. 처리 및 전송되는 데이터와 관련된 완전한 가시성과 제어권을 얻습니다. 또한 MPLS 회선, 인터넷 등의 비용과 같은 기타 요금은 온프레미스 배포에서 관리 및 예측이 가능합니다. 

안타깝게도 클라우드에서는 데이터 전송, 데이터 저장, 데이터 처리 비용, 때로는 실행 비용까지 지불해야 합니다. 간단한 ping 방식 연결 테스트. 클라우드에서는 데이터가 모든 단계에서 과금되기 때문에 데이터에 대한 비용을 지불해야 합니다. 로그 처리 비용예를 들어. NAT 게이트웨이 과 인터넷 이그레스 요금 또한 가장 높은 가격 책정 계층에 속하며 조직에 많은 비용이 들 수 있습니다. 

이 문제를 더욱 복잡하게 만드는 일부 중소기업 및/또는 DevOps 중심 클라우드 팀이 최적이 아닌 아키텍처를 선택하는 것을 보았습니다. 민감하고 중요한 네트워크 트래픽이나 데이터를 외부 NaaS(Network-as-a-Service), SaaS(Software-as-a-Service) 또는 CASB(Cloud Access Security Broker) 유형의 제품으로 보냅니다. 

이러한 외부 NaaS/SaaS/CASB 유형 제품은 또 다른 복잡성 계층을 추가합니다. 대부분의 비즈니스에서 요구하는 가시성과 제어 기능을 제공하지 않습니다. 또한 네트워킹 및 보안 요구 사항에 대한 조직의 제어 외부에서 민감한 프로덕션 트래픽을 전송하는 것은 결함이 있는 아키텍처입니다. 이 관행은 데이터 전송 및 처리 비용을 증가시키고 필요한 감사, 규정 준수 및 거버넌스 가드레일을 구현하는 데 추가 비용이 듭니다. 

클라우드 아키텍처 권장 사항

가시성 및 제어 문제로 어려움을 겪고 있는 기업의 경우 다음 사항을 고려하십시오. 온프레미스 배포에서 하드웨어를 소유하고 가시성을 통해 트래픽을 제어하며 고유한 아키텍처를 구축해야 합니다. 클라우드 네트워킹 및 보안 요구 사항에 대해서도 동일한 작업을 수행해야 하지 않습니까? 

외부 NaaS가 아닌 기업 소유의 NaaS인 VPC, VNet 및 VCN의 클라우드 계정, 구독 및 프로젝트에서 클라우드 아키텍처를 구축할 수 있는 솔루션을 채택하십시오. 이 클라우드 네트워킹 솔루션은 단일 또는 다중 클라우드에서 일관성이 있어야 합니다. 네트워크를 제어하고 임베디드 원격 측정 및 보안 서비스를 제공할 수 있어야 합니다. 

이 솔루션은 비용이 빠르게 누적될 수 있는 데이터 플레인을 통해 데이터를 처리하고 전송하는 데 비용을 청구해서는 안 됩니다. AWS, OCI, Azure, GCP 또는 Alibaba와 같이 선호하는 클라우드 위에 구축되어야 하며 애플리케이션 및 DNS 정책을 수정하지 않고 EKS, Anthos, Serverless 등과 같은 기본 서비스를 사용할 수 있어야 합니다. .

자세한 내용은 이 Gartner 연구에서 다양한 공급업체에 대해 논의한 내용을 참조하십시오. 다중 클라우드 네트워킹 소프트웨어(MCNS) 공간.

결론

온프레미스 운영은 로터리 전화기 방식으로 진행될 수 있지만 온프레미스 모델의 모든 측면을 포기해야 하는 것은 아닙니다. 팀이 데이터 센터에 대해 가지고 있는 가시성과 제어는 조직이 클라우드 아키텍처를 관리하는 방법으로 이어져야 합니다. 네트워크에 대한 제어를 유지하면서 여러 클라우드에 걸쳐 아키텍처를 구축할 수 있는 솔루션을 선택하면 데이터 처리, 전송 및 저장에 대한 추가 비용을 줄일 수 있습니다. 또한 민감하거나 중요한 데이터를 조직 외부로 보내는 실수를 방지하는 데 도움이 됩니다.

이 시리즈의 XNUMX부에서는 다루기 힘들고 비용이 많이 들 수 있는 클라우드에 대한 DIY 접근 방식의 함정을 살펴보겠습니다.
 

spot_img

최신 인텔리전스

spot_img