리눅스와, 윈도우즈를 쓰는데 리눅스를 쓰는 곳이 훨씬 많고, 인텔 것을 많이 쓴다.
스토리지 관련 용어(스토리지 분류/구분)
> DAS(Direct Attached Storage)
> SAN(Storage Area Network)
> NAS(Network Attached Storage)
SAN
> 서버가 있고, 중간에 SAN 스위치라는 것에 연결을 한다. 서버와 스토리지 양쪽으로 필요한 만큼 계속해서 많이 연결할 수 있다.
> SAN은 블록데이터를 고속으로 전송할 수 있다. 광 라인으로 블록데이터를 전송하는 방식.
> 데이터 전송률이 굉장히 빠르다. 서버의 디스크가 스토리지에서 끌어오는 디스크일 수도 있다.
> 관리도 굉장히 유리하다. 중간에 네트워크를 이용한다. 일반적으로 단위는 128M정도이다.
> 프로토콜은 FC를 사용하고 지금은 16Gbps를 지원한다.
> 서버는 블록데이터가 넘어오면 디스크로 인식한다.
> SAN 방식은 비용이 어마어마하다. 서버쪽에서도 별도의 카드가 필요하고 전용명령어, 모니터링도 필요하다.
> SAN스토리지 역시 별도로 구매해야하고 아무튼 매우 비싸다.
NAS
> SAN의 단점에 대한 대안으로 속도는 조금 떨어지지만 비슷한 기능을 하는 NAS가 나왔다.
> 라우터나 스위치를 사용하며, File Level Service를 사용한다.
> 스토리지 단에는 별도의 운영체제가 하나 더 필요하다.
> 중간 단에는 IP를 사용하고 또한 IP라우터나 스위치가 들어간다.
> 서버 쪽에서는 NIC카드를 사용하면 된다. 통신하는 것이 TCP/IP라서 서버에서는 디렉토리라던가 파일로 인식된다.
> 스토리지에서 폴더를 공유시켜주면 서버 쪽에서는 그냥 사용하면 된다. 스토리지에서 이미 다 만들어주는 거라서.
> 또한 별도로 구매할 것이 별로 없다. 기존의 인프라를 그대로 따오면 된다.
> 속도상으로는 10Gpbs를 지원한다.
> 유연성 면에서 훨신 유리하다.
대체적으로 보안 직군의 인력들이 스토리지나 DB쪽이 약하다고한다. 먼 훗날에 이런 요소요소들을 알아두는 것이 커리어를 위해 많은 도움이 된다고 한다.
DAS - Internal DAS → 내장 디스크
- External DAS → 외장 디스크
SAN - FC SAN
- IP SAN - iSCSI(인터넷 스카시 방식)
- FCIP
- FCoE
NAS - 그냥 가정용 NAS 큰 것이 기업용.
NAS vs SAN ● Network Attached Storage(NAS) - 확장성. 많이 물릴 수 있도록 해주것다 이거여. - 네트워크를 가로질러 공유된 스토리지 장치를 연결 - File-level access ● Storage Area Network(SAN)- Looks and feels like a local storage device - Block-level access - 읽고 쓰기가 매우 효율적 ● Requires a lot of bandwidth - 격리된 네트워크와 고속 네트워크 기술 이용. Fibre Channel(FC) ● A specialized high-speed topology - 스토리지를 서버에 연결 - 2-,4-,8- and 16-gigabit per second rates - Supported over both fiber and copper ● Servers and storage connect to a Fibre Channel switch - Server(initiator) needs a FC interface - Storage(target) is commonly referenced by SCSI, SAS, or SATA commands Fibre Channel over the data network ● Fibre Channel over Ethernet(FCoE) - Use Fibre Channel over an Ethernet network - 특별한 네트워킹 하드웨어가 필요없음. - Useally integrates with an existing Fibre Channel infrastructure - Not routable ● Fibre Channel over IP(FCIP) - Encapsulate Fibre Channel data into IP packets -> Fibre Channel tunneling - Geographically separate the servers from the storage iSCSI(기억해두믄 좋다.) ● Internet Small Computer Systems Interface - Send SCSI commands over an IP network - Created by IBM and Cisco, now an RFC standard ● Makes a remote disk look and operate like a local disk - Like Fibre Channel ● Can be managed quite well in software- Drivers available for many operating systems - No proprietary topologies or hardware needed |
[클릭][SAN-Storage Area Network]
[클릭][NAS-Network Attached Storage]
'서버보안 > 리눅스 서버보안' 카테고리의 다른 글
ACL(Access Control List) (0) | 2017.12.28 |
---|