지역 재해에 탄력적인 라우팅 구성 생성
IBM Cloud Activity Tracker Event Routing는 고가용성이며 다중 테넌트인 지역 서비스입니다. 하지만 지역 재해가 발생할 경우 데이터 손실을 완화하기 위해 백업 인스턴스에 대한 라우팅 구성을 구성할 수도 있습니다.
IBM Cloud Activity Tracker Event Routing 의 가용성 및 해당 서비스에서 제공하는 복구 기능에 대한 자세한 내용은 ‘고가용성 및 재해 복구’를 참조하십시오.
목표와 경로 이해
백업 지역을 만들기 전에 대상과 경로를 이해해야 합니다.
-
타겟은 지역 내에서 생성되지만 글로벌 리소스입니다. 자세한 내용은 대상 관리를 참조하세요.
-
경로는 계정 단위로 전역적으로 적용되며, ‘ IBM Cloud Activity Tracker Event Routing ’이 배포된 모든 지역에서 평가됩니다. 자세한 내용은 경로 관리를 참조하세요.
-
계정 설정 구성에는 계정 내에서 이벤트가 수집되는 기본 대상, 구성 관리를 허용하는 엔드포인트 유형, 구성 메타데이터 위치, 계정 내 데이터 저장 허용 위치 등의 정보가 정의됩니다. 자세한 정보는 계정 구성 설정을 참조하십시오.
계정 설정에 구성된 기본 메타데이터 영역과 백업 메타데이터 영역을 모두 사용할 수 없는 경우 이벤트가 라우팅되지 않습니다.
다른 지역의 백업 대상으로 라우팅
IBM Cloud Activity Tracker Event Routing 인스턴스에서 다른 지역에서 실행 중인 대상으로 라우팅되는 데이터에 대한 백업 대상을 구성할 수 있습니다. 그런 다음 모든 데이터를 기본 대상과 백업 대상 모두로 라우팅할 수 있습니다. 백업 대상을 구성하면 동기화된 대상이 제공됩니다. 지역 재해가 발생하더라도 다운타임 없이 최소한의 데이터 손실로 백업으로 전환할 수 있습니다.
백업 목적으로 두 번째 대상을 생성하면 백업 대상 인스턴스를 실행하는 데 추가 비용이 발생합니다.
이 예에서 감사 이벤트의 소스는 토론토 지역(ca-tor)에 있습니다. IBM Cloud 서비스의 감사 이벤트는 IBM Cloud Activity Tracker Event Routing 을 통해 댈러스의 IBM Cloud Logs 인스턴스(us-south)로 전송됩니다. 감사 이벤트를 워싱턴 지역(us-east)의 IBM Cloud Logs 인스턴스(대상 2)로
라우팅하는 지역 재해 복구 라우팅 구성도 만들어집니다. 모든 이벤트는 댈러스 지역( us-south )과 워싱턴 지역( us-east )의 대상에 모두 전송됩니다.
대상 2는 사용자에게 워싱턴 지역( us-east )의 과거 감사 이벤트를 제공합니다. 댈러스 지역( us-south )을 사용할 수 없는 경우 사용자는 워싱턴 지역(' us-east )에서 토론토( ca-tor ) 활동 이벤트를 사용할 수 있습니다.
재해 복구 라우팅 구성이 없는 사용자의 경우 두 번째 지역에서는 과거 감사 이벤트를 사용할 수 없습니다.
경로 구성에 대한 자세한 내용은 경로 관리를 참조하세요.
또한, 메타데이터 백업을 위한 백업 메타데이터 지역도 정의해야 합니다. 백업 메타데이터 영역은 기본 메타데이터 영역과 다른 영역이어야 합니다.
두 개의 대상이 있는 환경에서의 보안 고려 사항
백업 대상으로 환경을 구성할 때 다음 사항을 고려해야 합니다.
-
컨텍스트 기반 제한을 통해 계정 소유자와 관리자는 규칙의 기준에 따라 IBM Cloud 리소스에 대한 액세스 제한을 정의하고 적용할 수 있습니다. 기준에는 액세스 요청의 네트워크 위치, 요청이 전송되는 엔드포인트 유형, 때로는 요청이 액세스하려고 하는 API가 포함됩니다. 이러한 제한 사항은 신원을 기반으로 하는 기존의 IAM 정책과 연동되어 추가적인 보호 계층을 제공합니다. 자세한 내용은 다음을 참조하십시오. 문맥 기반 제한이란 무엇인가요?
계정에 컨텍스트 기반 규칙이 구성된 경우 기본 위치와 백업 위치 모두에 대한 규칙이 정의되어 있는지 확인하세요.
IBM Cloud Object Storage (COS), IBM Cloud Logs, 및 IBM® Event Streams for IBM Cloud® 대상에 대한 컨텍스트 기반 제한 규칙을 구성할 수 있습니다.
컨텍스트 기반 제한을 지원하는 서비스의 전체 목록은 컨텍스트 기반 제한과 통합된 서비스를 참조하세요.
-
IBM Cloud® Identity and Access Management (IAM)을 사용하면 IBM Cloud 에서 모든 클라우드 리소스에 대한 액세스를 일관되게 안전하게 제어할 수 있습니다. IAM 권한과 승인은 서비스가 기본 대상과 백업 대상 모두에 이벤트를 라우팅할 수 있도록 허용해야 합니다.
자동 재해 관리
고가용성 및 재해 복구 에 설명된 대로 IBM Cloud Activity Tracker Event Routing 이 지역 재해를 처리하도록 선택할 수 있습니다.
이 경우 두 번째 대상 인스턴스 에 대한 추가 비용은 청구되지 않습니다. 하지만 다음과 같은 위험도 있습니다.
- 재난이 발생한 지역의 과거 데이터에 접근할 수 없습니다.
- 기존 인스턴스를 사용할 수 없는 동안 새 인스턴스를 구성하는 동안 데이터는 손실됩니다.
- IBM Cloud Logs 대상으로 라우팅된 모든 이벤트는 보관 될 수 있습니다. 자세한 내용은 IBM Cloud Logs 사용할 때의 책임 이해를 참조하세요.