본문 바로가기
서버보안/리눅스 서버보안

스토리지

by Luuii 2017. 12. 29.

리눅스와, 윈도우즈를 쓰는데 리눅스를 쓰는 곳이 훨씬 많고, 인텔 것을 많이 쓴다.


스토리지 관련 용어(스토리지 분류/구분)

> DAS(Direct Attached Storage)

> SAN(Storage Area Network)

> NAS(Network Attached Storage)


SAN

> 서버가 있고, 중간에 SAN 스위치라는 것에 연결을 한다. 서버와 스토리지 양쪽으로 필요한 만큼 계속해서 많이 연결할 수 있다.

> SAN은 블록데이터를 고속으로 전송할 수 있다. 광 라인으로 블록데이터를 전송하는 방식.

> 데이터 전송률이 굉장히 빠르다. 서버의 디스크가 스토리지에서 끌어오는 디스크일 수도 있다.

> 관리도 굉장히 유리하다. 중간에 네트워크를 이용한다. 일반적으로 단위는 128M정도이다.

> 프로토콜은 FC를 사용하고 지금은 16Gbps를 지원한다.

> 서버는 블록데이터가 넘어오면 디스크로 인식한다.


> SAN 방식은 비용이 어마어마하다. 서버쪽에서도 별도의 카드가 필요하고 전용명령어, 모니터링도 필요하다.

> SAN스토리지 역시 별도로 구매해야하고 아무튼 매우 비싸다.


NAS

> SAN의 단점에 대한 대안으로 속도는 조금 떨어지지만 비슷한 기능을 하는 NAS가 나왔다.

> 라우터나 스위치를 사용하며, File Level Service를 사용한다.

> 스토리지 단에는 별도의 운영체제가 하나 더 필요하다.

> 중간 단에는 IP를 사용하고 또한 IP라우터나 스위치가 들어간다.

> 서버 쪽에서는 NIC카드를 사용하면 된다. 통신하는 것이 TCP/IP라서 서버에서는 디렉토리라던가 파일로 인식된다.

> 스토리지에서 폴더를 공유시켜주면 서버 쪽에서는 그냥 사용하면 된다. 스토리지에서 이미 다 만들어주는 거라서.

> 또한 별도로 구매할 것이 별로 없다. 기존의 인프라를 그대로 따오면 된다.

> 속도상으로는 10Gpbs를 지원한다.

> 유연성 면에서 훨신 유리하다.


대체적으로 보안 직군의 인력들이 스토리지나 DB쪽이 약하다고한다. 먼 훗날에 이런 요소요소들을 알아두는 것이 커리어를 위해 많은 도움이 된다고 한다.



DAS    -    Internal DAS    → 내장 디스크

   -    External DAS   → 외장 디스크 


SAN    -    FC SAN

   -    IP SAN    -    iSCSI(인터넷 스카시 방식)

  -    FCIP

  -    FCoE


NAS    -     그냥 가정용 NAS 큰 것이 기업용.



NAS vs SAN


● Network Attached Storage(NAS) - 확장성. 많이 물릴 수 있도록 해주것다 이거여.

    - 네트워크를 가로질러 공유된 스토리지 장치를 연결

    - File-level access

● Storage Area Network(SAN)- Looks and feels like a local storage device

    - Block-level access

    - 읽고 쓰기가 매우 효율적

● Requires a lot of bandwidth

    - 격리된 네트워크와 고속 네트워크 기술 이용.


Fibre Channel(FC)

● A specialized high-speed topology

    - 스토리지를 서버에 연결

    - 2-,4-,8- and 16-gigabit per second rates

    - Supported over both fiber and copper


● Servers and storage connect to a Fibre Channel switch

    - Server(initiator) needs a FC interface

    - Storage(target) is commonly referenced by SCSI, SAS, or SATA commands


Fibre Channel over the data network

● Fibre Channel over Ethernet(FCoE)

    - Use Fibre Channel over an Ethernet network

    - 특별한 네트워킹 하드웨어가 필요없음.

    - Useally integrates with an existing Fibre Channel infrastructure

    - Not routable

● Fibre Channel over IP(FCIP)

    - Encapsulate Fibre Channel data into IP packets  

       -> Fibre Channel tunneling

    - Geographically separate the servers from the storage


iSCSI(기억해두믄 좋다.)

● Internet Small Computer Systems Interface

    - Send SCSI commands over an IP network

    - Created by IBM and Cisco, now an RFC standard

● Makes a remote disk look and operate like a local disk

    - Like Fibre Channel

● Can be managed quite well in software- Drivers available for many operating systems

    - No proprietary topologies or hardware needed


[클릭][SAN-Storage Area Network]


[클릭][NAS-Network Attached Storage]



반응형

'서버보안 > 리눅스 서버보안' 카테고리의 다른 글

ACL(Access Control List)  (0) 2017.12.28