HW구축관리 - 서버장비 운영

IT프로젝트정보시스템구축관리

HW구축관리

서버장비 운영 요소

1. 서버 장비 운영 요소의 개념

  • 정보처리시스템에 필요한 서버 장비 뿐만 아니라 데이터 저장 장치인 스토리지, 운영체제, 고가용성 장비, 보안 솔루션 등 정보 시스템 운영의 시작부터 끝까지 필요한 모든 것

2. 서버 소프트웨어 유형

서버 SW 유형 주요 기능 비고
운영체제(OS) 시스템에 대한 계정/성능/장애/구성/보안 관리 를 담당 Windwo Server, Unix, LINUX
DBMS Data를 효과적이고, 효율적으로 관리하기 위한 관리 시스템 Oracle, MySQL, DB2
보안 솔루션 기밀성, 무결성, 가용성 등 백신ISW, IDS, IPS, Firewall
WEB 운영 시스템 자원을 효율적으로 이용하기 위한 가상화 솔루션 Apache, WAS, JEJUS

3. 저장장치(스토리지 시스템)

스토리지시스템

Secure OS

1. Secure OS 개념

  • 기존의 운영체제에 내재된 보안 취약점을 해소하기 위해 보안 기능을 갖춘 커널을 추가하여 외부의 침입으로 부터 시스템 자원을 보호하는 운영체제
  • 보안 커널은 보안 기능을 갖춘 커널을 의미하며, TCB 기반으로 참조 모니터의 개념을 구현하고 집행
  • 보안 커널의 보호 대상은 주기억장치와 보조기억장치, 저장 데이터, 하드웨어 장치, 자료 구조, 명령어, 각종 보호 매커니즘
  • 보호방법
    • 논리적분리
      • 프로세스 논리적 구역지정
    • 물리적분리
      • 특정장비만 사용토록 제한
    • 암호적분리
      • 내부 정보 암호화
    • 시간적분리
      • 프로세스 동시실행 방지
    • 구현복잡도
      • 암호적 > 논리적 > 시간적 > 물리적
  • 참조모니터 3가지 특징
    • Isolation 격리성
    • Verifiability 검증가능성
    • Completeness 완전성

2. Secure OS 보안 기능

구분 설명
식별 및 인증 각 접근 주체에 대한 안전하고 고유한 식별 인증 기능
임의적 접근 통제 소속 그룹 또는 개인에 따라 부여된 권한에 따라 접근 통제
DAC 또는 신분기반정책
강제적 접근 통제 접속 단말 및 접속방법, 권한, 요청 객체의 특성 등 여러보안 속성이 고려된 규칙에 따라 강제적으로 접근 통제
MAC 또는 규칙기반 정책
객체재사용보호 메모리에 기존 데이터가 남아있지 않도록 초기화하는 기능
완전한 조정 우회할 수 없도록 모든 접근 경로를 완전하게 통제하는 기능
신뢰 경로 비밀번호 변경 및 권한 설정 등과 같은 보안 작업을 위한 안전한 경로를 제공하는 기능
감사 및 감사기록 축소 모든 보안 관련 사건 및 작업을 기록한 후 보호하는 기능

3. 고가용성

1. High Availability 고가용성의 개념

  • 긴 시간동안 안정적인 서비스 운영을 위해 장애 발생시 즉시 다른 시스템으로 대체 가능한 환경을 구축하는 메커니즘
  • 가용성을 극대화 하는 방법
    • 클러스터
      • 두 대 이상의 서버를 하나의 서버처럼 운영하는 기술
    • 이중화
      • 시스템 오류로 데이터베이스 서비스중단이나 물리적 손상발생시 이를 복구하기 위해 동일한 데이터베이스를 복제하여 관리하는 것

2. 고가용성의 필요성

  • 서비스 다운 타임을 최소화함으로써 가용성을 극대화
  • 고가용성으로 기업의 비즈니스 연속성을 확보
  • 기업의 신뢰도 및 경쟁력 향상
API API오용 Anaconda Beacon Bluetooth CRUD분석 Camera ChatBot DB관련신기술 DB관리기능 DB서버 DB표준화 ER다이어그램 ER모델 ETL Flask HW관련신기술 IDE도구 IP IoT Machine_Translation NLP배경 ORM프레임워크 Package Recurrent Neural Network SDLC SW개발방법론 SW개발방법론선정 SW개발보안정책 SW개발표준 SW관련신기술 Sequence_Tagging ShellScript TCP_UDP Vector WordCloud c 자료형 class embedding konlpy python python 자료형 가설검증 개발환경구축 객체지향프로그래밍언어 관계데이터베이스모델 관계데이터언어 국제표준제품품질특성 네트워크7계층 네트워크관련신기술 네트워크장비 네트워크침해공격용어 논리데이터모델개요 논리데이터모델품질검증 논리적데이터모델링 논문 단위모듈구현 단위모듈테스트 데이터검증 데이터모델개념 데이터베이스무결성 데이터베이스백업 데이터베이스암호화 데이터베이스용량설계 데이터베이스이중화구성 데이터베이스정규화 데이터분석 데이터분석 - 순열 - 조합 데이터분석 - 정규분포 데이터분석 - 통계기초 데이터사이언스개념 데이터입출력 데이터전환수행계획 데이터정제 데이터조작프로시저작성 데이터조작프로시저최적화 데이터조작프로시저테스트 데이터지역화 데이터타입 데이터표준확인 데이터품질분석 라이브러리 로그분석 메모리관리 모델화 몬테카를로 물리데이터모델설계 물리데이터모델품질기준 물리데이터저장소구성 물리요소조사분석 반정규화 배치프로그램 변수 보안기능 보안솔루션 보안아키텍처 보안취약성식별 분산데이터베이스 분산분석 비용산정모델 빌드자동화도구 사용자정의함수 상관분석 서버개발프레임워크 서버인증 서버장비운영 서버접근통제 서비스공격유형 선언형언어 세션통제 소스코드인스펙션 소프트스킬 소프트웨어개발프레임워크 소프트웨어버전관리도구 소프트웨어연계테스트 슈퍼디엠지 스크립트언어 시스템카탈로그와뷰 암호알고리즘 애플리케이션모니터링도구 애플리케이션배포도구 애플리케이션성능개선 애플리케이션테스트결과분석 애플리케이션테스트시나리오작성 애플리케이션테스트케이스작성 애플리케이션통합테스트수행 애플리케이션패키징 연산자 예외처리 오답노트 오류데이터측정 오류처리 오류처리확인및보고서작성 요구공학방법론 운영체제 웹서버 이벤트 인터넷구성의개념 인터페이스구현검증 인터페이스기능확인 인터페이스보안 입력데이터검증및표현 자료구조 자연어처리 재사용 절차적프로그래밍언어 정보보안침해공격용어 정보처리기사 제품소프트웨어매뉴얼작성 집계성DCL작성 체크리스트 초기데이터구축 취약점분석 칼럼속성 캡슐화 코드오류 클러스터링 키종류 테일러링기준 트랜잭션인터페이스 트리거 파일처리기술 파티셔닝 패키지 포트포워딩 프로세스스케줄링 프로토타입 한국어임베딩 핵심정리 현업도구 형상관리도구 환경변수 회귀분석
Your browser is out-of-date!

Update your browser to view this website correctly. Update my browser now

×