엔터프라이즈 하이브리드 클라우드를 위한 일관된 기반
Red Hat Enterprise Linux는 베어메탈, 가상, 컨테이너화, 프라이빗 및 퍼블릭 클라우드 전체에서 비즈니스를 운영하는 애플리케이션을 구동하며, 권위 있는 어워드 수상으로
입증된 Red Hat의 지원 서비스는 이를 강력하게 뒷받침합니다.
이것이 바로 Fortune 선정 500대 기업 중 90%*가 Red Hat을 선택하는 이유 중 하나입니다.
Redhat 특장점
빌트인 보안
Red Hat® Enterprise Linux®는 빌트인 보안으로 제어 기능을 제공합니다. 필수 액세스 제어 및 안전한 컨테이너에 애플리케이션 격리를 통해 침입을 방지하고 규정을 준수합니다. Red Hat의 제품 보안팀의 지속적 보안 지원에서 PCI-DSS, DISA STIG 등의 네이티브 National Checklist 컨텐츠에 이르기까지, 물리, 가상 및 클라우드 환경 전반에서 애플리케이션을 안전하게 배포합니다.
- MITCH NELSON, ADOBE SYSTEMS 관리 서비스 디렉터
99.999%의 가동률
고도화된 하드웨어 및 클라우드 컴퓨팅의 RAS(신뢰성, 가용성 및 서빗의 가능성) 기능을 통해 엔터 프라이즈 사용자들은 99.999%의 가동률을 경험할 수 있습니다.
Linux 전문가의 지원으로 신뢰할 수 있는 Linux 컨테이너
Linux 컨테이너는 일관된 애플리케이션 패키징과 이식성을 보안 멀티테넌시와 결합하여 애플리케이션의 출시 속도를 단축합니다. 컨테이너에 관한 Red Hat의 전문성은 Common Criteria 인증을 받아 Linux 컨테이너 기술을 지원하는 최초의 운영 체제를 제공한다는 사실만 봐도 알 수 있습니다. Red Hat은 또한 안전하고 인증된 최신 컨테이너 이미지 수백 개를 Red Hat Container Catalog를 통해 제공합니다.
- KENT SCHEULER, CERNERWORKS 수석 부사장
벤치마크를 능가하는 성능
Red Hat Enterprise Linux는 설치 즉시 가장 까다로운 워크로드를 실핼할 수 있는 운영 체제입니다. 세계 기록을 17번이나 수립한 Red Hat Enterprise Linux는 컴퓨터 확장성, 애플리케이션 성능 및 데이터 베이스 처리량 등의 다양한 영역에서 업계 벤치마크 운영을 위한 플랫폼으로 각광받고 있습니다.
OpenShift® Container Platform은 애플리케이션과 인프라를 현대화 하여 디지털 트랜스 포메이션(프로세스 관리)을 가속화하고 성장을 촉진할수 있게 지원합니다.
주요 장점
컨테이너 가상화 기술의 오픈 소스를 기반으로 엔터프라이즈 급 기능 확장, 품질 향상된 Paas(Platform as a Service) 서비스 기반의 플랫폼
기존 온-프레미스 환경를 컨테이너 도입 구성 관리
RHEL (Red Hat Enterprise Linux)
효율성, 안정성
Redhat Enterprise Linux는 기업에서 요구하는 기능과 서비스 환경에 맞게 사용할 수 있도록 제공하는 세계적인 운영체제이다.
확장성
Redhat Enterprise Linux는 많은 수의 소켓과 코어, 스레드 및 메모리를 지원한다.
강력한 보안성
Redhat Enterprise Linux는 시스템, 데이터, 통신보안 등 모든 요구를 충족할 수 있도록 포괄적인 보안 기술 정책을 제공한다.
새로운 유틸리티 및 시스템 라이브러리가 줄어든 기능을 손쉽게 관리하도록 프로세스 권한을 제어한다.
Selinux 정책의 통해 보안 취약점 침투를 차단하도록 보안을 강화함으로써 시스템 운영 및 데이터를 보호한다.
시스템 안정성
Systemd을 통해 시스템 부팅 과정에서 서비스를 더 효율적으로 로딩할수 있도록 지원한다.
Docker 로 패키징하는 애플리케이션의 기능을 활용할수 있도록 클라우드 즉 운영체제의 기능을 에디션하게 사용할수 있다.
Red Hat Pacemaker 아키텍처 클러스터
◎ 클러스터 노드는 웹 클라이언트가 가상 IP를 통해 아파치 HTTP 서버에 액세스할 수 있도록 네트워크에 연결된다. 이때 네트워크 장애에 대비해 하나의 네트워크를 더 둔다. 이렇게 두 개의 개별 네트워크를 구성하는 것을 RRP(Redundant Ring Protocol)라고 하며 한 네트워크에 장애가 발생할 경우 다른 네트워크로 통신을 계속할 수 있다.
◎ 하트비트(Heartbeat) 구성을 통해 노드-1, 노드-2에 문제가 있는지 확인한다.
◎ 웹 서버는 노드-1(Active)에서 실행되고 노드-2(Standby)는 노드-1이 작동하지 않는 경우에 서비스를 실행할 수 있다.
◎ 서비스 운영 중 Active 노드에서 문제가 발생하는 경우 펜스(Fence) 장치를 통해 해당 노드가 공유자원에 접근하지 못하도록 하고
서비스를 Standby
노드로 이관해 운영할 수 있다.
서비스 중인 노드에 리소스 이슈가 발생하거나 네트워크 오류, OS 차제 행(Hang)이 발생하면 자동으로 장애
조치(Failover/Fencing)를 할 수
있다.
기본적인 장애 조치 조건은 아래와 같다.
- 서비스 중인 노드의 네트워크 오류로 인해 통신이 되지 않을 때
- 리소스 중지 요청 실패
- 리소스 모니터 요청이 실패하면 설정에 따라 동일한 노드에서 리소스 재시작이나 장애 조치(Failover/Fencing)
- 리소스에 제약 조건(-INFINITY) 설정이 되어 있는 경우 장애 조치(Failover/Fencing) 발생
- OS 행(Hang)이나 크래쉬(Crash) 발생 시
Red Hat High Availability Add-On
RedHat High Availability - 외장 스토리지 이중화 구성 (Active > Stand-By)
[ 정상 운영시 ]
[ 장애 발생시 ]
DRBD 란
01
네트워크 기반의
RAID/1 구성
네트워크 기반의 RAID/1 구성
데이터 미러링을 위한 고가의 전용장비 필요하지 않음.
단지 비슷한 용량의 서버 2대로 구현 가능 => 비용절감 효과
02
블럭디바이스
형태로 작동
블럭디바이스 형태로 작동
파일단위가 아닌 저수준의 블럭디바이스 기반의 복제.
대량파일로 구성된 데이터의 경우 파일단위의 복제시 완료시간이 길어지는 문제 보완
=> 실시간으로 데이터 복제환경 구현
03
이중화 구성
이중화 구성
Primary - Secondary 간 실시간 장애감지 구성. 일상 서비스 상태에서 Primary 서버가 주 서비스로 운영
Primary 서버의 데이터를 실시간으로 Secondary 서버로 복제
운영중 Primary 서버의 장애 발생시에 즉시 Secondary서버가 주 서비스로 운영
=> 실시간 장애감지 및 처리에 의해 Primary 서버의 장애 발생시에도 서비스 지속가능
RedHat High Availability Cluster - 내부 디스크 복제 이중화 구성 (Active > Stand-By)
Shared Noting 에서의 HA(High Availability) 클러스터를 가능하게 하는 가장 광범위하게 적용하고 있는 오픈소스
Pacemaker, Corosync, DRBD 의 조합은 저비용의 HA 구성을 가능하게 하며, 안정적인 서비스를 제공합니다.
[ 정상 운영시 ]
[ 장애 발생시 ]