35
강남규 차장([email protected]) JUN. 2017 저서 : 오픈스택 기반의 프라이빗 클라우드 서비스 (기획부터 구축과 운영) 그룹사를 대상으로 구축하는 Private Cloud Service 사례

그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 ([email protected])

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

강남규 차장([email protected])

JUN. 2017

저서 : 오픈스택 기반의 프라이빗 클라우드 서비스 (기획부터 구축과 운영)

그룹사를 대상으로 구축하는 Private Cloud Service 사례

Page 2: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

2

그룹사 IT 서비스의 변화 1

그룹사 클라우드 서비스 소개 3

그룹사 클라우드 도입 효과 4

향후 전략 5

그룹사 클라우드 서비스 구축 2

Agenda

Page 3: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

Contents

Page 4: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

4 KRnet 2017

1-1. 글로벌 IT 환경의 변화 IT 서비스는 ‘소유’의 개념에서 ‘사용’으로 변화하고 있고 Enterprise IT 환경은 변화가 많지 않은 전통적인 IT와 변화가 많은 신속한 IT가 공존하는 Bimodal IT의 환경변화으로 변화하고 있습니다.

–ㅠ

• 고객은 IT자원을 소유하지 않음

• 고객은 필요한 IT서비스 요청, 필요한 양만큼 사용 후 대가 지불

• 바이모달(Bimodal) IT는 미래의 기업 IT 조직들은 두 개의 서로 다른 방향성을 가진 방법론을 병행한다는 의미

• 전통적 IT(On-Premise) + 신속한 IT(Cloud) = Bimodal IT(Hybrid)

1. 그룹사 IT 서비스의 변화

Page 5: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

5 KRnet 2017

1-2. 그룹사의 Cloud 환경으로 전환 필요성 기업들은 Global Trend에 발맞추어 자원을 통합하고 표준화 및 가상화하여 IT인프라의 서비스화 및 Cloud 서비스를 적용 확대하고 있습니다.

단순문의등록

단순문의접수

요청사항처리

종료확인

단순문의접수

재검토요청

현장대리인

접수

재처리요청

승인

이관

단순문의등록

단순문의접수

요청사항처리

종료확인

단순문의접수

재검토요청

현장대리인

접수

재처리요청

승인

이관

신기술 트랜드 반영

• 최신 가상화 기술을 활용하여 인프라 최적화 구축

• IT인프라 운영비용 절감 및 서비스 유연성 확보

• 통합자원 Pool은 이기종 통합자원관리 자동화

중심으로 구축

• 기존 운영자원은 운영자동화 중심으로 구축

• 통합자원을 활용한 클라우딩 컴퓨팅 확대/과금 모델

마련

• 클라우드 컴퓨팅 실현을 위한 기술 표준화 선도 및

내부역량 강화

1. 그룹사 IT 서비스의 변화

Page 6: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

6 KRnet 2017

1-3. Cloud 환경 전환에 따른 변화 기존 온프레미스(On-Premise) 환경에서 클라우드 환경으로 전환하게되면 IT 인프라 구축 시, 운영 시, 사용 시, 과금에 있어 많은 변화가 생깁니다.

온프레미스 (On-Premise) 환경 클라우드 환경

• 구축을 위한 많은 시간 소요

• 초기 투자비 부담 발생

• 서비스 신청 후 바로 이용 가능

• 사용료만 지불하고 서비스 이용

• H/W, S/W 유지보수비 개별 부담

• 전기료/상면료/인건비 개별 부담

• Shared IT 방식으로 유지보수료 절감

• 사용한 만큼 운영비 발생

• 구매 후 자산 상각이 완료될 때 까지 사용

(자원 유연성 下)

• 필요 자원만큼만 사용가능하고 상시 반환 가능

(자원 유연성 上)

• 구축 시 H/W, S/W 라이선스

일괄 구매

• H/W, S/W 자산 할당량 및

사용량 기반 과금

Use Return

1. 그룹사 IT 서비스의 변화

Page 7: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

Contents

Page 8: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

8 KRnet 2017

2-1. 클라우드 서비스 구축 범위 IT 서비스 품질 향상과 비용 절감을 위한 Private 클라우드 환경 구축을 목적으로 클라우드 서비스 컨설팅, 서비스 포털 구축, 클라우드 전환, 클라우드 플랫폼 구축을 수행

2. 그룹사 클라우드 서비스 구축

Page 9: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

9 KRnet 2017

2-2. 클라우드 컨설팅 전략, 조직, 기술, 프로세스 측면의 현황 분석 결과 시사점을 기반으로 클라우드 추진 방향성을 도출하고, 각 추진 방향성에 대한 To-Be 모델을 수립하였음

컨설팅 추진 방향

대내 고객 확산

‘16 ‘17 ‘18 ‘19

‘20

대외 고객 확산

데이터 센터 확장

표준 서비스 카탈로그 설계

표준 과금모델 설계

표준 프로세스 설계

2. 그룹사 클라우드 서비스 구축

Page 10: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

10 KRnet 2017

클라우드 서비스의 확산은 시장 접근성, 전환 기회 수준, 전환 위험도, 시장 성숙성, 구현 난이도 등을 고려 시 도입 용이성이 구분되며, 이에 따라 서비스 확산 흐름이 발생함

서비스 확산 고려사항 및 흐름

☞ ‘시장 접근성’에 따라

☞ ‘시장 성숙성’ 정도에 따라

PaaSSaaS

내부 고객 외부 고객

☞ ‘업종별 전환 기회(노후화, 정부 규제, 현 가상화 정도 등)’ 수준에 따라

☞ ‘전환 위험도’ 수준에 따라

X86 플랫폼 Unix 플랫폼(U2L)

A 계열사 B 계열사 C 계열사

IaaS

☞ ‘구현 난이도’ 및 ‘투자 규모’ 수준에 따라

클라우드 서버 클라우드 스토리지 클라우드 네트워크

클라우드 보안 클라우드 백업 클라우드 DR

고객 관점

서비스 관점

도입 용이성 上 下

[클라우드 서비스 확산 흐름] [주요 고려요소 및 현황 요약]

서비스 대상

• 서비스 대상 접근 가능성 • 계열사 현 상태 및 제약조건

‐ 현 자원의 복잡도, 자원 노후화 수준 ‐ 법제도 환경의 영향 등

서비스 모델

• 서비스 내용 • 기술적 안정성 • 구현 난이도 등

고려사항 A그룹 B 그룹 C그룹

보유 자원 현황

• 노후화 수준 높음 • 가상화 수준 낮음

• 노후화 수준 중간 • 현 가상화 수준 중간

• 노후화 수준 낮음 • 현 가상화 수준 높음

정부 규제 수준

• 클라우드에 대한 규제 수준이 낮음

• 기밀 보호, 산업기술 유출 방지 등의 정보보호 규제 고려

• 망분리요건, 전산실규제, 인력 규제 등 고려

• 공공 클라우드 제공을 위한 정부 인증 필요

• Vertical Market의 특화된 클라우드 서비스 경쟁력 확보

대내 고객 그룹 대외 고객 그룹

구분 IaaS PaaS SaaS

환경 • 시장 확산 • 가상화 등 관련 기술 안정성

• 관련 시장 및 기술 초기 단계

• 오피스, CRM, e-Mail 등 확산

• 상용화 진전되고 있으나 초기 단계

현황 • 그룹 클라우드 서비스 도입

• 향후 확대/심화 필요

• 서비스 시범 적용 • 미들웨어(DB, Web, WAS 등) 서비스 등으로 확대 필요

• 핀테크, 위치기반, IoT 등 신 기술 접목형 사업 검토 및 추진 단계

2. 그룹사 클라우드 서비스 구축

[Backup] 클라우드 서비스 확산을 위한 계열사별 고려사항

Page 11: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

11 KRnet 2017

2-3. 클라우드 서비스 모델 총 29종의 클라우드 서비스모델에 대해 설계를 수행하였으며, 오픈 시 제공 서비스 중 가상서버 서비스는 경쟁사 기업용 상품 대비 가격 경쟁력 확보

가상서버 서비스는 사용자에게 다양한 사양의 가상컴퓨팅 환경 제공

- 최소 1vCore, 1GB Memory의 가상서버부터 - 최대 48vCore, 256GB Memory의 가상서버까지 생성/사용 가능

리소스가 더 필요할 경우 언제든지 요구사항에 맞게 vCore, Memory 늘려 사용 가능

Windows, Linux 및 DB, M/W가 설치된 표준템플릿 형태의 운영체제를 제공하여 사용자가 쉽게 원하는 OS이미지를 선택하여 사용할 수 있도록 서비스 제공

[가상서버]

Hypervisor

… … … …

2 4 90,000 112,700 99,248

… … … …

4 8 180,000 230,300 198,496

… … … …

8 16 362,000 462,700 397,856

… … … …

2. 그룹사 클라우드 서비스 구축

Page 12: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

12 KRnet 2017

2-4. 클라우드 과금 모델 표준랙 기반 원가, 초기 투자비/예비비 배분, 기존 운영 체계 준용을 통해 경쟁력있고, 향후 확장을 고려한 과금 모델 수립

서버 표준랙 구성 모든 컴포넌트 비용 + 초기 투자비 + 자원 예비비 포함

Unit 자원(Core, Memory) 당 원가 산출

자원 단위 원가

자원 할당량

카탈로그 가격

高 집적 표준랙 구성 최대 장착 가능한 서버 수량 도출/구성

자원 단위 원가 Down

서버 표준랙

원가항목 10개 컴포넌트로 구성

스토리지 표준랙

원가항목 8개 컴포넌트로 구성

총19종 서비스모델 별 컴포넌트 구성 정의

2. 그룹사 클라우드 서비스 구축

Page 13: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

13 KRnet 2017

2-5. 클라우드 프로세스 설계 HPE의 클라우드 lifecycle Model을 기반으로 클라우드 서비스의 라이프사이클의 모든 단계를 지원할 수 있도록 표준 클라우드 프로세스 설계

서비스 서포트

서비스 요청 관리

장애 관리

문제 관리

구성 관리

(Infra)변경/릴리스 관리

P D S

P D S

D S

P D S

P D S

P D S : Process : Documents : System(ITSM)

D

P D

P D

D

P D S

시스템

미구축영역

P

서비스 딜리버리

가용성 관리

용량 관리

재무(투자) 관리

서비스 연속성 관리

서비스 수준 관리

서비스 기획

용량 계획

투자 관리

계약 관리

서비스 디자인

카탈로그 관리

클라우드 SLA 관리

서비스 요청

서비스 프로비저닝

이벤트 관리(모니터링)

서비스 자원관리

서비스 미터링

서비스 빌링

서비스 종료

2. 그룹사 클라우드 서비스 구축

Page 14: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

14 KRnet 2017

클라우드 서비스 전환을 위해 필요 프로세스를 도출하고 프로세스 별 역할 및 필요 역할 별 수행 조직을 정의하여 서비스 전환을 위한 역할 재 정립 수립

클라우드 서비스를 위한 역할 및 조직 정의

서비스 전환 시 필요 프로세스 도출

Cloud 운영프로세스

Cloud 서비스 계획

서비스 기획

용량 계획

투자 관리

계약 관리

Cloud 서비스 설계

서비스 디자인

카탈로그관리

클라우드 SLA 관리

Cloud 서비스 제공

서비스 요청

서비스 프로비저닝

Cloud 서비스 운영

이벤트관리(모니터링)

서비스 미터링

서비스 빌링

Cloud 서비스 종료

서비스 종료

서비스 자원관리

기 존 한화 S & C 표준 운영 프로세스

필요 프로세스 별 필요 역할 도출 필요 역할 별 수행 조직 정의

<서비스 기획 역할 필요>

클라우드 신규 서비스 기획을 통해 서비스를 디자인하고 투자 계획을 통해 투자 승인 후 실제 구매를 수행하는 역할 필요

<서비스 제공 역할 필요>

클라우드 서비스 계약 요청을 받아 계약을 수행하고 서비스를 제공하는 역할

<서비스 운영 역할 필요>

클라우드 서비스 이벤트 관리를 통해 장애를 인지한 경우 SLA 계약에 기반하여 장애를 처리하는 역할

<서비스 종료 역할 필요>

운영 중인 클라우드 서비스를 더 이상 서비스하지 않을 경우 서비스를 종료처리하는 역할

IDC 조직 구조(현재)

IDC

A 팀 C 팀 보안팀 IDC 기획

클라우드

시설

기획

네트워크 운영

시스템운영

I S M S

기획/CER T

정보보호

B 팀

역할별 연관 부서 매핑

2. 그룹사 클라우드 서비스 구축

네트워크 운영

시스템운영

네트워크 운영

시스템운영

[Backup] 클라우드 서비스 역할 및 조직 정의

Page 15: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

15 KRnet 2017

Cloud 역량 모델은 서비스 제공을 위한 전문적인 역량과 서비스 전반에 걸쳐 관리 및 운영을 수행하는 역량으로 구성되며, 각 영역별로 유사한 성격의 역량을 그룹화하여 역량군(역량 Cluster)을 정의함

Cloud 역량 모델 정의

Cloud 서비스 기획

Cloud 서비스 설계

Cloud 서비스 운영

Cloud 역량 모델

Cloud Server Cloud Storage Cloud DR Cloud NW

서비스

제공

역량

서비스

관리

역량

사업 모델 기획 서비스 기획 기술 컨설팅 Migration 관리

카탈로그 설계 아키텍처 모델링 미터링/빌링 설계

서버 가상화 관리

Backup 관리

DR 관리 NW 가상화 관리

보안장비 관리

DC 기반설비 관리

Event 관리 Cloud 관리 시스템

운영

서버 관리

스토리지 관리

NW 장비 관리

Cloud 구축

Cloud 서비스 관리

시스템 SW 관리

2. 그룹사 클라우드 서비스 구축

[Backup] 클라우드 서비스 역량 참조 모델

Page 16: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

16 KRnet 2017

한화 클라우드 서비스 수행 역량 모델은 Cloud 서비스 모델의 서비스를 Cloud 가치 사슬에 따라 제공(task)하기 위해 요구되는 결과물(output)을 산출하기 위한 역량을 역량 참조 모델을 통해 그룹화하여 정의함

클라우드 서비스 수행 역량 확보

Task

Task

Output

Output

Task Output

서비스 역량

Output Output

서비스 역량

Output Output

서비스 역량

Output Output

Cloud 가치 사슬

Cloud 역량 모델

역량 역량 역량

역량 역량 역량

역량

역량

역량

역량

관리역량

제공역량

참조사례

Output 도출 역량 정의 역량 그룹화/모델링

서비스 제공역량 서비스를 제공하기 위해 전문 지식 및 전문가적 행동 특성을 활용하여 서비스를 산출하는 역량

서비스 관리역량 전체 서비스 영역에 걸쳐 관리/운영 및 서비스 구현을 위한 output을 산출하는 역량

역량 정의 및

요구 기술/지식 참조

Cloud 서비스 모델

2. 그룹사 클라우드 서비스 구축

[Backup] 클라우드 서비스 역량 확보 방안

Page 17: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

KRnet 2017

2-6. 클라우드 Migration Unix 서버의 Linux 전환 케이스 및 x86서버의 Cloud 전환 케이스를 분석하여 HONE Cloud에 맞는 클라우드 환경으로 전환 방법을 4개의 Phase로 나누어 정의함

AS-IS TO-BE Baremetal

Zone

Physical Machine

Virtual Machine

Physical Machine

Virtual Machine

UNIX

X86

UNIX

X86

Cloud Zone

Baremetal Zone

Cloud Zone

Baremetal Zone

Cloud Zone

U2L

P2C V2C

환경조사 및 대상선정

준비 및 테스트

전환 수행 및 검증

최적화 및 안정화

정보시스템 환경 조사

상세 영향도 평가

전환 대상 선정

전환 환경 구성

어플리케이션/데이터 포팅

이행계획서 작성

이행 전 성능 측정

서비스 전환 작업

서비스 전환 계획서 작성

시스템 모니터링

이행 후 성능 측정

성능 최적화

TO-BE 인프라 용량 설계

서비스 테스트 시스템 안정화

1

2

3

4

Unix 서버의 Linux

전환 케이스 분석

x86 서버의 Cloud Zone 전환 케이스

분석

2. 그룹사 클라우드 서비스 구축

Page 18: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

Contents

Page 19: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

19 KRnet 2017

네트워크 서비스

서버 서비스

3-1. HONE Cloud 개요 HONE Cloud는 한화S&C에서 구축한 Hanwha number ONE Cloud 서비스를 의미하며, 고객이 원하는 시점에 신속하고 안정적인 고품질의 IT인프라 자원을 제공하는 클라우드 서비스입니다.

스토리지 서비스

백업 · 보안 등

IT 인프라 자원 제공 서비스

포털

3. 그룹사 클라우드 서비스 소개

Page 20: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

20 KRnet 2017

3-2. HONE Cloud 서비스 카탈로그 HONE Cloud 서비스는 기존에 물리적으로 제공되던 네트워크, 서버, 스토리지 등의 IT 인프라 기능을 기업 사용자에게 서비스 형태로 제공하는 기업용 Private Cloud 서비스 입니다.

VDI 단독서버 (Bare-Metal) 가상서버

NAS(’17Y 2Q) 오브젝트 블록

소산백업 (’17Y 2Q) 로컬백업 (’17Y 2Q) 스냅샷

로드밸런싱 공인IP

Three Quarter Full

DBaaS CloudFoundry(’17Y 4Q)

FWaaS 보안 그룹

Cold Site Warm Site Hot Site

Quarter Half

Cloud-to-Cloud (C2C) Virtual-to-Cloud (V2C) Physical-to-Cloud (P2C)

VPNaaS IPS IDS 백신서비스

현 제공 서비스

향후 제공 서비스

준비 중인 서비스

DR

VPC

PaaS

보안

백업

스토리지

서버

네트워크

마이그레이션

3. 그룹사 클라우드 서비스 소개

Page 21: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

21 KRnet 2017

3-3. HONE Cloud 포탈 (1/2) HONE Cloud 포탈은 클라우드 자원을 사용자가 셀프 서비스로 신청, 생성 할 수 있으며, 서비스 현황, 비용을 실시간으로 조회 할 수 있는 서비스를 제공

대표 사용자

운영자

신청 및 생성 자동화

이용 현황 조회

사용 요금 관리

사용자

사용자 포탈 주요 기능

• 서비스 신청, 승인 및

가상자원 생성의

업무 프로세스 자동화

• 서비스, 비용 등 이용 현황

실시간 조회

• 클라우드 서비스 별

사용 요금 관리

3. 그룹사 클라우드 서비스 소개

Page 22: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

22 KRnet 2017

3-3. HONE Cloud 포탈 (2/2) 클라우드 포탈은 클라우드 서비스를 소개하는 카탈로그와 자원 현황을 확인할 수 있는 클라우드 콘솔·마이페이지, 서비스 자원을 생성할 수 있는 서비스 신청 마법사를 제공함

HONE Cloud

제공

서비스 소개

서비스 특징,

이용

방법, 요금 안내

전체 서비스 이용

현황 조회

서비스 비용 조회

월별 청구서 조회

사용자 요구사항

등록

가상자원 구성 및

신청

예상 비용

시뮬레이션

가상자원 현황 및

성능 모니터링

가상자원 정보

조회

가상자원 별 관리

기능 제공

3. 그룹사 클라우드 서비스 소개

Page 23: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

KRnet 2017

관리자 포탈은 인프라 현황을 모니터링하는 운영 콘솔과 클라우드 매출을 관리할 수 있는 과금/통계 관리, 클라우드 설정 및 회원을 관리할 수 있는 기능을 제공함

3. 그룹사 클라우드 서비스 소개

3-3. HONE Cloud 포탈 (2/2) - 관리자 포털

Page 24: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

24 KRnet 2017

3-4. HONE Cloud 표준 플랫폼 클라우드 인프라 아키텍처는 HPE Helion OpenStack 기반으로 관리존, 컴퓨트존, 스토리지존, 상면에 대한 증설 및 신규 확장에 대한 방안을 표준안으로 설계함

Network Rack

Control Rack (운영)

Control Rack (개발)

관리존 증설 및 신규 확장을 고려한 표준안 12종 설계

네트워크

관리시스템(운영)

관리시스템(개발)

NAS 스토리지 Rack

스토리지존 증설 및 신규 확장을 고려한 표준안 12종 설계

오브젝트 스토리지

블럭 스토리지

Raid 구성

Controller 구성

오브젝트 스토리지 Rack

블럭 스토리지 Rack

VMware Server Rack

KVM Server Rack

단독서버 Rack

서버존 증설 및 신규 확장을 고려한 표준안 12종 설계

VMware 서버

KVM 서버

단독서버

구축 상면 및 예비 상면에 대한 확장 고려한 표준안 6종 설계

관리존 상면

서버존 상면

스토리지존 상면

3. 그룹사 클라우드 서비스 소개

Page 25: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

Contents

Page 26: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

26 KRnet 2017

4-1. 비즈니스 민첩성 클라우드를 통해 고객은 비즈니스 서비스를 위해 필요한 IT 인프라를 신속히 제공 받을 수 있어 비즈니스 환경 변화에 민첩하게 대응 가능합니다.

수 주에서 수 개월 소요

고객사 한화S&C 장비공급사 장비 견적

견적서 제공

제안 요구

장비 제안

공급 요청

장비 공급

계약 체결

장비 구축

민첩성 향상

고객사 한화S&C

요청 확인

서비스 구성

서비스 요청

구성 승인/생성

수 분 / 시간 소요

고객은

비즈니스 환경 변화에

민첩하게 대응 가능

4. 그룹사 클라우드 도입 효과

Page 27: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

27 KRnet 2017

4-2. IT 서비스 효율성 향상 HONE 클라우드를 통해 고객은 불필요한 자원을 최소화 하고 한정된 자원의 사용율을 최대화 함으로써 IT 인프라 유지 관리 비용을 최소화 할 수 있습니다.

자원 사용율 최대화

사용 비용은 최소화 효율성 향상

국내 제조사 사례 조사 결과

국내 제조사 사례 시뮬레이션 결과

4. 그룹사 클라우드 도입 효과

Page 28: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

28 KRnet 2017

4-3. IT의 맞춤형 서비스 HONE 클라우드 서비스는 다양한 클라우드 서비스 옵션을 통해 고객의 산업별 특성에 따라 특화된 맞춤형 서비스 제공이 가능합니다.

맞춤형 서비스

인프라를 클라우드 통해 효율적으로 운용하고 싶은데,

일부 서비스는 독립된 단독 서버가 필요한 경우!!

일부 서비스는 물리적으로독립된 공간에서 관리가 필요한 경우!!

가상서버 서비스

단독서버 서비스

VPC 서비스

다양한 상품 조합을 통한 맞춤형 서비스

고객은 산업별 특성에 따라 필요한 요건에 맞게 인프라

구성

금융

제조

방산

4. 그룹사 클라우드 도입 효과

Page 29: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

29 KRnet 2017

4-4. 통합 보안성 확보 HONE 클라우드 서비스는 타 Public Cloud 서비스 대비 강화된 보안 수준으로 구성되어 있어, 보안위험으로부터 안정적인 인프라 서비스 이용 가능합니다.

보안성 확보 고객은 보안 위험으로부터 안정적인 인프라 서비스 이용 가능

일반 Public Cloud 서비스의 경우 복수의 가입자가 컴퓨팅 자원을 공유함으로 타 가입자의 보안 위험성으로 인해 보안 위험 노출 발생 가능

HONE Cloud의 서비스 환경은 Public Cloud 대비 강화된 보안 수준으로 구성되어 있어, 가입자는 보안 위험성으로부터 안정적인 인프라 서비스 이용 가능

4. 그룹사 클라우드 도입 효과

Page 30: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

30 KRnet 2017

HONE Cloud 서비스 운영은 국제 수준의 보안 절차에 따라 통제를 받고 있으며, 고객은 국제 수준의 안전한 클라우드 운영 서비스를 보장받을 수 있습니다.

HONE Cloud 서비스는 클라우드 서비스에 특화된 매우

정밀한 제어 시스템을 갖추고 있음을 증명

4. 그룹사 클라우드 도입 효과

[Backup] 클라우드 보안 인증(ISO/IEC 27017) 획득

Page 31: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

31 KRnet 2017

4-5. 정량적 효과 고객사 사례를 통해 TCO 분석한 결과 기존 On-Premise 방식 대비 Cloud 서비스 이용 시 5년간 총 약 22%의 비용 절감 효과를 기대할 수 있습니다.

-

100

200

300

400

500

600

700

1년 2년 3년 4년 5년

제조 고객사(A) 사례 총 비용의 56% 발생

On-Premise 대비 28% 수준임

(백만원) 기존 On-Premise 방식

비용 Cloud 방식 비용

22.25% 감소 961

1,236

(백만원)

•기존 On-Premise 방식 5년 TCO : 약12억3천6백만원

• Cloud 서비스 이용 시 5년 TCO : 약9억6천1백만원

• 5년 간 약 2억7천5백만원 절감 : 약 22.25% 비용 감소

•기존 On-Premise 방식의 경우 1년차에 총 비용 56% 발생

• Cloud 서비스 이용 시 매년 일관된 패턴의 비용 발생

• Cloud 서비스 이용 시 On-Premise 대비 1년차 비용 발생 수준이 28%

4. 그룹사 클라우드 도입 효과

Page 32: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

Contents

Page 33: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

33 KRnet 2017

5-1. HONE Cloud 발전 방향 그룹사를 위한 Private/Public 클라우드를 구축하고 AWS, Azure등의 Public 클라우드를 연계, CSB사업을 통한 Multi Cloud Service 사업자로 진출

Public Cloud

클라우드 서비스 확대

• Private 구축 사업을 위한 확대 사업 시 Cloud Appliance 제품을 개발

• HW(서버, 스토리지, 네트워크) + OpenStack + Cloud Portal을 통합한 클라우드 제품 개발

Back-up (VTL)

01

02

03

04

05

06

07

08

09

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

29

30

31

32

33

34

35

36

37

38

39

40

41

42

01

02

03

04

05

06

07

08

09

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

29

30

31

32

33

34

35

36

37

38

39

40

41

42

UID

ProLiantDL380Gen9

UID

1 2 3 4 5 6 7 8

UID

ProLiantDL380Gen9

UID

1 2 3 4 5 6 7 8

UID

ProLiantDL380Gen9

UID

1 2 3 4 5 6 7 8

UID UID

21

UID

Apollo4500Gen9

UID UID

21

UID

Apollo4500Gen9

UID UID

21

UID

Apollo4500Gen9

12

110 233PAR

StoreServ8400

3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000

UIDSID1 2 3 4

SA50

StoreServStoreServ

1

2

3

4

1

2

25

26

23

24

15

18

17

16

1

2

25

26

23

24

15

18

17

16

1

2

25

26

23

24

15

18

17

16

1

2

25

26

23

24

15

18

17

16

1

2

1

2

1

2

25

26

23

24

15

18

17

16

1

2

25

26

23

24

15

18

17

16

12

110 233PAR

StoreServ8400

12

110 233PAR

StoreServ8400

12

110 233PAR

StoreServ8400

3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000

3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000

3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000 3PAR 8000

10/100/1000Base-T

242322212019181716151413121110987654321

SFP+

25 26 27 28Console 27252321191715131197531

282624222018161412108642

27252321191715131197531

282624222018161412108642 SYS

Green=10Gbps

Yellow=100Mbps

Green=1000Mbps

Yellow=10/100Mbps

HP 5130 Series Switch JG975A

Yellow=1000Mbps

1

2

25

26

23

24

15

18

17

16

1

2

25

26

23

24

15

18

17

16

Cloud Appliance 제품

• 대외 서비스용 Public 클라우드 구축으로 Hybrid 클라우드 구축 및 AWS, Azure 연계하여 Multi Cloud Service 구축

hypervisor

VM #1 VM #2 VM #n

hypervisor

VM #1 VM #2 VM #n

Storage

Storage

DMZ Cloud Public Cloud

Compute Node Compute Node

구축사업 준비 클라우드 확대 확대 사업

• Private + Public 사업 동시 추진

• 클라우드 전용 제품 (On-Site 클라우드)

1,2차 사업 확대전략

• 그룹사 내부 클라우드 구축 • Public 클라우드 구축

대내 클라우드 구축

그룹사 고객 대상

• AWS, Azure 연계 후 대내, 대외, Public 클라우드 서비스 확대

• 구축형 Private 클라우드 제품 제공

Multi Cloud Service 제공

서비스 규모/종류 확대

Private Cloud

그룹사 +외부

VM

그룹사

VM

5. 향후 전략

Page 34: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

34 KRnet 2017

5-2. HONE Cloud Appliance 소개 Cloud Appliance 서비스는 특정 고객에게 독립적인 Cloud로 자사의 독립된 소규모 Cloud 환경을 구축 가능하며, 사용자는 자사의 네트워크와 연동하는 전용 Cloud 환경을 구축할수 있습니다. • Cloud Appliance란 Package 형태로 간단한 설정만으로 자사의 클라우드 환경을 구축할수 있는 제품입니다.

• 해당 Cloud Appliance는 기본적인 Cloud 기능인 통합 포탈, VM 프로비져닝, Snap-Shot등 기본적인 부분을 활용 가능하여 간단한 장비 또는 S/W ADDON으로 부가적인 기능을 활용할수 있습니다.

• Cloud Appliance는 네트워크, 관리 서버, Compute Node, 스토리지로 모든 부분이 이중화로 이뤄져 있으며, 기본적인 VM(4Core, 8GB)를 기준으로 약 100VM정도를 운영할수 있습니다.

• 고객이 가진 네트워크 환경을 간단한 수정으로 그대로 수용할 수 있는 환경으로 TOR 스위치에

• Up-link연결로 Cloud 환경 연결 구성 가능

• Compute Node 부족 및 Rack 대용량 Scale-out시 무중단으로 증설이 가능하여, 서비스 중단 없는 확장성 보장

• 기존 클라우드 구축시 대규모 투자에 대비 소규모 투자로 자사의 클라우드 환경을 구축 가능

5. 향후 전략

Page 35: 그룹사를 대상으로 구축하는 Private Cloud Service 사례krnet.or.kr/board/data/dprogram/2161/C1-3_%B0%AD%B3%B2%B... · 2017-06-22 · 강남규 차장 (cptkang@gmail.com)

Krnet 2017

Thank you