toast cloud 소개²€증사례... · ddos 장비지원 웹보안검수 보안관제서비스 cert...

15
TOAST Cloud 소개 NHN Entertainment

Upload: others

Post on 05-Mar-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: TOAST Cloud 소개²€증사례... · DDos 장비지원 웹보안검수 보안관제서비스 CERT 서비스 내용 Cloud 도 전략수립 고객사전담인력배정 24시간, 365일지원서비스

TOAST Cloud 소개NHN Entertainment

Page 2: TOAST Cloud 소개²€증사례... · DDos 장비지원 웹보안검수 보안관제서비스 CERT 서비스 내용 Cloud 도 전략수립 고객사전담인력배정 24시간, 365일지원서비스

2 / TOAST Cloud

NHN엔터테인먼트에서제공하는“통합클라우드서비스”입니다.

TOAST Cloud 소개

유연한인프라 OpenStack 기반의 유연한 클라우드 인프라 제공

다양한플랫폼 Notification, Analytics, Security 등유용한기능들로구성된플랫폼제공

최신식클라우드센터 고집적도심형클라우드센터

하이브리드클라우드 물리 인프라와 가상 인프라를 동시에 활용할 수 있는 환경 제공

전문인력 자사서비스운영경험을기반으로안정적기술지원

1

2

3

4

5

TCC 특장점

6 합리적비용 사용한만큼비용을지불, 초기비용부담최소화 , 타사대비10~30% 저렴

Page 3: TOAST Cloud 소개²€증사례... · DDos 장비지원 웹보안검수 보안관제서비스 CERT 서비스 내용 Cloud 도 전략수립 고객사전담인력배정 24시간, 365일지원서비스

3 / TOAST Cloud

특징01 유연한인프라

Instance

상품 내용

클라우드 서버 자원(CPU, Memory, Disk, Network)을 제공 하는 서비스

Load balancer 대규모 네트워크 트래픽을 여러 Instance에 분산하는 서비스

OS Image 표준화된 OS Image 제공

Key pair 패스워드 없이 암호화 키로 Instance에 접속할 수 있는 서비스

Public IP 외부와 통신할 수 있는 Public IP를 제공

Security Groups Instance별 네트워크 접속을 제어하는 서비스

Volume

Object Storage 대용량 파일을 저장할 수 있는 고 가용성 스토리지 서비스

Monitoring

Instance별 연결 가능한 스토리지 제공

Instance별 서버 자원 및 사용량 정보를 제공하는 서비스

image

CDN 콘텐츠를 분산된 서버에 저장해 전달하는 서비스

이미지를 저장,편집,전송하는 서비스

대규모의서비스노하우와오픈소스기술이융화된 국내최고의Public Cloud 입니다.

Page 4: TOAST Cloud 소개²€증사례... · DDos 장비지원 웹보안검수 보안관제서비스 CERT 서비스 내용 Cloud 도 전략수립 고객사전담인력배정 24시간, 365일지원서비스

4 / TOAST Cloud

특징02 다양한플랫폼

App Guard

Security Check

Mal-URL Detector

OTP

IAP

Launching

Mobile Test

Address Search

Push

SMS

Email

Captcha

CS&BBS

Deploy

애플리케이션 코드 조작을 방지하고 어뷰징을 탐지하는 서비스

애플리케이션 보안 취약점을 검수하는 서비스

웹사이트 내 악성코드를 탐지하고 대응하는 서비스

OTP 인증을 제공하는 서비스

문자/음성 형태의 Captcha를 제공하는 서비스

실시간 대량 푸시 발송 서비스

대량 이메일 발송 서비스

애플리케이션에 필요한 정보를 제공 하는 서비스

단일 인터페이스로 다양한 마켓의 인앱 결제를 지원하는 서비스

도로 명 주소 및 지번 주소 검색 기능을 제공하는 서비스

CS 콘텐트(공지사항,FAQ,1:1문의)를 관리하는 서비스

Watch dog

서버 애플리케이션, 모바일 앱의 배포 및 설치 편의를 제공하는 서비스

웹 서비스 모니터링 및 장애 감지, 전파, 관리하는 서비스

클라우드 방식의 모바일 단말기 대여 서비스

간편한 SMS/LMS/MMS 발송 서비스

Security MonitoringIDS/SIEM 패턴 기반 보안관제서비스

상품 내용

ROLE

API Gateway

각종 자원에 대해 사용 및 접근 권한을 제어할 수 있는 서비스

외부에 배포되는 API에 대한 인증, 권한 제어, 미터링 등의 기능을 제공하는 서비스

서비스환경에최적화된다양한플랫폼을제공합니다.

Log & Crash Search

App analytics

클라이언트와 서버의 로그를 수집하고 검색하는 서비스

실시간 지표 분석 및 성과 기반 마케팅이 가능한 모바일 앱분석 서비스

Page 5: TOAST Cloud 소개²€증사례... · DDos 장비지원 웹보안검수 보안관제서비스 CERT 서비스 내용 Cloud 도 전략수립 고객사전담인력배정 24시간, 365일지원서비스

5 / TOAST Cloud

특징03 최신식클라우드센터

자체기술력으로판교에설계,구축한도심형데이터센터로 최적의 운용효율을제공합니다.

접근성 판교테크노밸리소재

망중립데이터센터 사용자가 신뢰하는 인터넷회선 사업자를 자유롭게 선택하여 사용 가능

고집적운영환경 랙당40A (8.8KW, 220V기준)공급 및고집적랙제공으로상면압축관리가능

낮은전력비용 간접 기화쿨링 적용으로 외기에 의한 오염 및 고습도에 의한 피해 방지 및 PUE*1 1.2실현

높은신뢰성 Uptime Institute, LLC. / TIA-942 Tier III 이상의 기준을 적용하여 설계 ·구축

업무효율최적화 가변 랙 폭, Access Floor제거, 서버 탈 ·장착이 용이한 선반 구조

*1 PUE (Power Usage Effectiveness)는데이터센터또는서버룸의에너지효율표준지표로에너지효율이높을수록1에가까운값을가짐, Total Facility Energy / Total Equipment Energy

1

2

3

4

5

6

TCC 특장점

외부공기

(오염,고습우려)

외부배출

서버룸

순환공기

Heat Exchange

Page 6: TOAST Cloud 소개²€증사례... · DDos 장비지원 웹보안검수 보안관제서비스 CERT 서비스 내용 Cloud 도 전략수립 고객사전담인력배정 24시간, 365일지원서비스

6 / TOAST Cloud

특징04 하이브리드클라우드

고객서비스에맞는클라우드환경을제공합니다.

구분 가상인프라형

구성방식

특징

과금방식

적용분야

가상서버만으로서비스구성

선투자불필요

유연한확장

사용량기반과금

중소형게임 중,대형쇼핑몰 Start-up

물리서버만으로서비스구성

선투자필요

안정성규제및법적Compliance 대응가능

용량추가시사전구매또는임대

대형게임 동영상 광고서비스

물리+가상서버의혼합구성

클라우드확장성과물리안정성결합

혼합형

ERP,PLM 연계한대형쇼핑몰

물리인프라형 하이브리드 (Hybrid)형

Page 7: TOAST Cloud 소개²€증사례... · DDos 장비지원 웹보안검수 보안관제서비스 CERT 서비스 내용 Cloud 도 전략수립 고객사전담인력배정 24시간, 365일지원서비스

7 / TOAST Cloud

특징05 전문인력

구분

컨설팅서비스

전문엔지니어

모니터링서비스

DDos 지원서비스

보안서비스

제공서비스

Cloud 도입전략및Roadmap 수립

전담기술인력배정

작업서비스

긴급장애처리

모니터링

DDos 장비지원

웹보안검수

보안관제서비스

CERT 서비스

내용

Cloud 도입전략수립

고객사전담인력 배정

24시간, 365일지원서비스

24시간, 365일지원서비스

모니터링솔루션 제공, 임계치설정및알람 설정

실시간감시및 DDos 장비지원

웹어플리케이션의 취약점진단

수년간축적된 IDS/SIEM 패턴, 위협관리대응체계기반의침입행위에대한실시간 탐지및대응

침입탐지, 피해현황, 악성코드등의분석및대응

Migration 지원

10년이상한게임, 네이버, 라인서비스를통해축적된 IT 운영경험으로안정된서비스를제공합니다.

Page 8: TOAST Cloud 소개²€증사례... · DDos 장비지원 웹보안검수 보안관제서비스 CERT 서비스 내용 Cloud 도 전략수립 고객사전담인력배정 24시간, 365일지원서비스

8 / TOAST Cloud

특징06 합리적비용

초기투자비용절감및타사대비저렴한비용으로상품이용이가능합니다.

※ 약정 요금제 추가 할인

구분 상품 과금 기준 약정금액 종량제 (무약정) 종량제 (12개월 약정)

Compute

Instance Basic 사용량 누적 1,000,000 원/월 5% 10%

Instance Pro 3,000,000 원/월 7% 15%

Instance Pro 2 5,000,000 원/월 9% 20%

Instance Advance 10,000,000 원/월 11% 25%

Network

Network Basic 전송량 누적 1,000,000 원/월 10% 15%

Network Pro 5,000,000 원/월 20% 25%

Network Advance 10,000,000 원/월 30% 35%

CPU MEM월 금액

TOAST Cloud K사 A사

2 4 66,960 83,000 69,120

4 8 141,120 167,000 206,496

8 16 287,280 333,000 412,992

16 32 581,040 667,000 825,120

※ 타사 비교: 10~30%저렴

Page 9: TOAST Cloud 소개²€증사례... · DDos 장비지원 웹보안검수 보안관제서비스 CERT 서비스 내용 Cloud 도 전략수립 고객사전담인력배정 24시간, 365일지원서비스

9 / TOAST Cloud

기타01 현황

법인수187개 , 프로젝트 4,235개 (2017년3월기준)

0

100

200

300

400

500

600

700

일반 (쇼핑,검색)

엔터테인먼트

학교/공공기관

Page 10: TOAST Cloud 소개²€증사례... · DDos 장비지원 웹보안검수 보안관제서비스 CERT 서비스 내용 Cloud 도 전략수립 고객사전담인력배정 24시간, 365일지원서비스

TOAST Cloud 품질•성능시험

Page 11: TOAST Cloud 소개²€증사례... · DDos 장비지원 웹보안검수 보안관제서비스 CERT 서비스 내용 Cloud 도 전략수립 고객사전담인력배정 24시간, 365일지원서비스

11 / TOAST Cloud

시험목적및절차

시험목적 『클라우드 컴퓨팅 서비스 품질•성능에 대한 기준 (미래창조과학부 고시 제 2016-42호)』에 의거하여 서비스의 품질•성능을 객관적으로 측정

시험절차

기준 세부기준 검증항목

가용성 가용률 O

응답성 응답시간 O

확장성 확장성 O

신뢰성서비스 회복 시간백업 주기 / 백업 준수율 / 보관 주기

X

서비스 지속성 서비스 제공 능력 X

서비스 지원 서비스 지원체계 X

고객 대응고객 대응 체계고객 불만 처리 체계

X

시험항목

Page 12: TOAST Cloud 소개²€증사례... · DDos 장비지원 웹보안검수 보안관제서비스 CERT 서비스 내용 Cloud 도 전략수립 고객사전담인력배정 24시간, 365일지원서비스

12 / TOAST Cloud

시험기간및항목

시험기간

2016년 11월 2일 ~ 2016년 11월 28일 (18일)

시험항목

ID 기준 항목 세부항목 목표

TC1가용성 가용률 측정

가산머신 가용률 측정• 측정 대상 : 가상 머신 10대• 측정 기간 : 7일 * 24시간 (10초 간격) • 측정 시스템에서 가상 머신의 접근 여부를 지속적으로 확인 후 결과 기록

• 가용률(100%) = ( 전체 가동시간 −장애시간

전체 가동시간) * 100

최대 : 100%최소 : 99.9%

TC2 가용성 가용률 측정

가상리소스(로드밸런서) 가용률 측정• 측정 대상 : 로드밸런서 1대• 측정 기간 : 7일 * 24시간 (10초 간격)• 로드 밸런서를 통한 웹서버 접근 및 콘텐츠 정상 제공 여부 확인 후 결과 기록

• 가용률(100%) = ( 전체 가동시간 −장애시간

전체 가동시간) * 100

최대 : 100%최소 : 99.9%

TC3 응답성 응답시간 측정

가상 머신 생성 소요시간 측정• 측정 대상 : 가상머신 4대• 반복 횟수 : 각 10회• 생성 소요 시간 = 가상 머신 생성 소요시간 + OS 부팅 및 SSH 구동시간

• 평균 응답시간(초) = ( 가상머신 생성에 소요되는 시간의 합

반복 실행 횟수)

평균 2분 이내

TC4

응답성가산머신 생성소요시간 측정

전문 벤츠 마크 도구를 통한 확장성 , 탄력성 , 평균 가상 머신 생성 시간 측정

• 측정 도구 : SPEC Cloud LaaS 2016 Benchmark• 측정 대상 : 가상머신 65대

-

확장성 확장/탄력성 측정-

Page 13: TOAST Cloud 소개²€증사례... · DDos 장비지원 웹보안검수 보안관제서비스 CERT 서비스 내용 Cloud 도 전략수립 고객사전담인력배정 24시간, 365일지원서비스

13 / TOAST Cloud

시험환경

Page 14: TOAST Cloud 소개²€증사례... · DDos 장비지원 웹보안검수 보안관제서비스 CERT 서비스 내용 Cloud 도 전략수립 고객사전담인력배정 24시간, 365일지원서비스

14 / TOAST Cloud

시험결과

ID 기준 항목 목표 세부결과

TC1

가용성

가상머신가용률 측정

최대 : 100%최소 : 99.9%

가용률 100%

• 측정 대상 : 가상 머신 10대• 측정 기간 : 7일 * 24시간 (‘16.11.4 00시 ~ ‘16.11.11 00시) • 가상 머신에 부하테스트 도구를 설치하여 , 주기적으로 일정량의

CPU(평균 30%) , 가상메모리(평균 500MB) 부하를 발생 시킴.

TC2로드밸런서가용률 측정

최대 : 100%최소 : 99.9%

가용률 100%

• 측정 대상 : 로드밸런서 1대• 측정 기간 : 7일 * 24시간 (‘16.11.4 00시 ~ ‘16.11.11 00시)• 가상 머신 2대를 신규로 생성하여 웹서버로 구성하고 , 3시간 간격으로

웹서버 2대가 교차하여 중단 (30분간) 되도록 환경 구성함.

TC3 응답성가산머신 생성소요시간 측정

평균 2분 이내

평균 응답 시간

최소 : 56초최대 : 115초평균 : 79초

TC4

응답성가산머신 생성소요시간 측정

-

• 측정 도구 : SPEC Cloud LaaS 2016 Benchmark• 측정 대상 : 가상머신 65대

확장성리소스 확장탄력성 측정

-

Page 15: TOAST Cloud 소개²€증사례... · DDos 장비지원 웹보안검수 보안관제서비스 CERT 서비스 내용 Cloud 도 전략수립 고객사전담인력배정 24시간, 365일지원서비스

Thank you.

엔에이치엔엔터테인먼트㈜

경기도성남시분당구대왕판교로 645번길 16 NHN엔터테인먼트플레이뮤지엄

Email [email protected]

Web cloud.toast.com