IBM Cloud VPC 가상 서버를 위한 가시성 설계

IBM Cloud VPC 에서 가상 서버 인스턴스에 대한 가시성 기능을 구현하는 방법을 알아보고, 메트릭, 로그 및 트레이스에 대한 가시성과 통찰력을 확보하여 문제를 선제적으로 탐지하고 근본 원인 분석을 더 신속하게 수행할 수 있도록 하십시오.

Observability( IBM Cloud® )는 하이브리드 및 멀티클라우드 환경 전반에서 애플리케이션과 인프라를 모니터링, 문제 해결 및 최적화하는 데 필요한 가시성과 인사이트를 제공합니다. 메트릭, 로그 및 추적에 대한 엔드투엔드 가시성을 제공하여 문제를 사전에 감지하고 근본 원인을 더 빠르게 분석함으로써 기존 모니터링의 한계를 뛰어넘습니다.

IBM Cloud IBM Cloud Monitoring 및 IBM Cloud Logs, 시스템 상태 및 성능에 대한 종합적인 보기를 제공합니다. 이러한 서비스를 통해 조직은 실시간 대시보드, 알림 및 고급 분석을 통해 애플리케이션 안정성을 보장하고 보안 규정 준수를 유지하며 운영 효율성을 개선할 수 있습니다. 다음 다이어그램은 주요 통합 가시성 아키텍처 요소를 보여줍니다.

IBM Cloud VPC VSI 관측 가능성 VSI 관측 가능성 VSI 관측 가능성
IBM Cloud VPC

IBM Cloud Security and Compliance Center Workload Protection

IBM Cloud Security and Compliance Center Workload Protection IBM Cloud 상의 워크로드에 대한 보안 모니터링 및 위협 탐지 기능을 제공하며, 여기에는 Virtual Private Cloud(VPC) 및 가상화 환경에 있는 가상 머신(VM)이 포함됩니다. Red Hat OpenShift

워크로드 보호 에이전트는 소프트웨어 취약성을 발견하여 우선순위를 지정하고, 런타임 위협을 탐지 및 대응하며, 호스팅된 가상 머신 및 컨테이너화된 워크로드의 구성, 권한 및 규정 준수 요구 사항을 관리합니다. 자세한 내용은 다음을 참조하세요 시작하기 IBM Cloud Security and Compliance Center Workload Protection

배포 및 기능

워크로드 보호를 사용하려면 IBM Cloud 에서 IBM Cloud Security and Compliance Center Workload Protection 서비스 인스턴스를 프로비저닝합니다. 프로비저닝 후 에이전트를 배포하여 인프라 전반에서 보안 및 규정 준수 데이터를 수집하세요. 다음 표에서는 상담원이 제공하는 기능에 대해 자세히 설명합니다.

IBM Cloud Security and Compliance Center Workload Protection 기능
기능 설명
취약점 검사 이미지, 패키지 및 애플리케이션의 보안 취약점 식별
침입 발견 런타임 위협 및 비정상적인 동작 탐지
상황 관리 보안 구성 및 규정 준수 정책 검증
사고 대응 포렌식 데이터로 보안 이벤트 조사 및 대응
규정 준수 유효성 검사 규제 프레임워크 및 업계 표준에 대한 규정 준수 평가

이러한 통합 접근 방식을 통해 조직은 클라우드, 온프레미스, 가상 머신, 컨테이너 및 Kubernetes 환경 전반에서 보안 및 규정 준수 요구 사항을 충족하면서 하이브리드 클라우드 도입을 가속화할 수 있습니다.

Power Virtual Server 의 ‘ Linux 에서 워크로드 보호 에이전트 관리’ 및 ‘Windows 서버에서 워크로드 보호 에이전트 관리’를 참조하십시오.

IBM® 가 제공하는 Linux OS 이미지를 사용하는 IBM Cloud VPC 가상 서버 인스턴스의 경우, Linux 에서 워크로드 보호 에이전트 관리 Power Virtual Server 에 있는 안내에 따라 워크로드 보호 에이전트를 설치 및 배포하고 이를 워크로드 보호 인스턴스에 연결하십시오.

IBM 제공된 Windows OS 이미지가 있는 IBM Cloud VPC 가상 서버 인스턴스의 경우, Windows 서버에서 워크로드 보호 에이전트 관리 가이드에 따라 설치를 완료합니다. 그러나 IBM Cloud VPC 가상 서버 인스턴스에서 제공하는 일부 OS 이미지에는 제한이 있습니다. 상담원 배포를 원활하게 하기 위해 모범 사례나 해결 방법을 따라야 할 수도 있습니다. 다음 섹션에서 다루지 않은 이미지의 경우 일반 가이드가 예상대로 작동합니다.

IBM Cloud VPC 가상 서버 인스턴스 플랫폼에 업로드되는 고객 제공 사용자 지정 이미지의 경우 먼저 기본 가이드 단계를 따르고 부족한 부분을 개별적으로 해결합니다. 필요한 경우 워크로드 보호 인스턴스에 대한 지원 티켓을 엽니다.

ibm-centos-stream-9-amd64-13

이 이미지가 포함된 CentOS OS의 기본 커널 버전에는 해당 kernel-devel 패키지가 없습니다. 결과적으로 가이드의 설치 단계( sudo yum -y install kernel-devel-$(uname -r))가 실패합니다. 다음 해결 방법을 사용하세요:

  • sudo dnf list --showduplicates kernel-devel 을 실행하여 현재 CentOS 버전의 커널 패치 버전을 나열합니다. 그런 다음 sudo yum install kernel-<LATEST_KERNEL_PATCH_VERSION> 을 실행하여 커널 버전을 업그레이드합니다(예: 2026년 2월 현재 5.14.0-665.el9.x86_64, 실행 명령은 sudo yum install kernel-5.14.0-665.el9). 그런 다음 가상 서버 인스턴스를 다시 시작합니다.
  • uname -r 을 실행하여 커널 버전이 업데이트되었는지 확인합니다. 일반 가이드에 따라 커널 개발 패키지를 설치한 다음 에이전트를 다운로드하여 가상 서버 인스턴스에 설치하면 문제 없이 통과해야 합니다.

ibm-centos-stream-10-amd64-5

CentOS 9에 영향을 미치는 동일한 문제가 CentOS 10 이미지에도 적용됩니다. 앞서 설명한 해결 방법 외에도 CentOS 10 OS 에이전트 설치에 영향을 미치는 추가 문제가 있습니다. 필요한 dkms 패키지에 CentOS 10과 호환되지 않는 GPG 키가 있으며, 최신 버전에서 호환되는 키를 제공하지 않습니다. 일반 가이드에 따라 에이전트를 다운로드하고 설치하기 전에 sudo dnf install --nogpgcheck dkms 을 실행하여 GPG 인증 없이 dkms 을 설치하세요.

ibm-debian-13-2-minimal-amd64-1

일반 가이드는 대부분 Debian 13 OS 이미지에서 작동합니다. 그러나 패키지를 최신 버전으로 업데이트하고 아카이브 가져오기 실패를 방지하려면 sudo apt-get update 을 실행해야 합니다:

E: Failed to fetch http://mirrors.adn.networklayer.com/debian-security/pool/updates/main/c/curl/libcurl4_7.74.0-1.3%2bdeb11u15_amd64.deb  404  Not Found [IP: 161.26.0.6 80]
E: Failed to fetch http://mirrors.adn.networklayer.com/debian-security/pool/updates/main/c/curl/curl_7.74.0-1.3%2bdeb11u15_amd64.deb  404  Not Found [IP: 161.26.0.6 80]
E: Unable to fetch some archives, mightbe run apt-get update or try with --fix-missing?

ibm-debian-12-12-minimal-amd64-1

일반 가이드는 대부분 Debian 12 OS 이미지에서 작동합니다. 단, 에이전트 설치 관리자를 다운로드하는 데 필요한 curl 패키지를 설치하려면 sudo apt install curl 을 실행해야 합니다.

ibm-debian-11-11-minimal-amd64-5

Debian 13 및 Debian 12에 영향을 미치는 문제는 Debian 11 OS 이미지에도 적용됩니다. 일반 가이드를 따르기 전에 sudo apt-get update 및 sudo apt install curl 을 실행하여 이러한 차이를 해결하세요.

ibm-fedora-coreos-43-testing-1 그리고 ibm-fedora-coreos-43-stable-1

IBM Cloud VPC 가상 서버 인스턴스에서 제공하는 Fedora CoreOS 이미지는 읽기 전용 Fedora 부트크(불변) 시스템을 사용합니다. 에 따르면 Fedora CoreOS 자주 묻는 질문.

Fedora CoreOS 는 주로 컨테이너를 대상으로 하며 기본 OS에 추가 설치를 권장하지 않습니다. 따라서 이러한 이미지를 사용하는 가상 서버 인스턴스에서는 SCC 통합이 지원되지 않습니다.

ibm-redhat-ai-nvidia-1-5-2-amd64-1 그리고 ibm-redhat-ai-intel-1-5-1-amd64-1

현재 Red Hat 릴리스에는 필요한 내부 인프라가 포함되어 있지 않기 때문에 Red Hat AI OS 이미지는 모두 권한 있는 리포지토리 서버에 등록되어 있지 않습니다. CoreOS 이미지로 제공되며, Fedora CoreOS 와 유사한 사용자 지정 애플리케이션 설치는 지원하지 않습니다.

현재의 에이전트 설치 방식은 등록된 저장소가 필요하지만, 해당 OS 이미지에서는 이를 사용할 수 없습니다. Cloud Security and Compliance Center 리포지토리가 등록될 때까지는 해당 OS 이미지에서 에이전트 주입이 지원되지 않습니다.

ibm-rocky-linux-9-6-minimal-amd64-3

CentOS 9에 영향을 미치는 문제는 Rocky Linux 9에도 적용됩니다. sudo dnf list --showduplicates kernel-devel 을 실행하여 최신 패치 버전을 얻은 다음 sudo dnf install kernel-<LATEST_KERNEL_PATCH_VERSION> 을 실행하여 커널을 업그레이드하는 동일한 해결 방법을 사용합니다(예: 2026년 2월까지 최신 패치 버전은 5.14.0-611.27.1.el9_7 이며, 실행 명령은 sudo dnf install kernel-5.14.0-611.27.1.el9_7). 커널 업그레이드 후 가상 서버 인스턴스를 다시 시작합니다.

ibm-rocky-linux-10-minimal-amd64-3

CentOS 10에 영향을 미치는 문제는 Rocky Linux 10에도 적용됩니다. 커널을 최신 패치 버전(예: 2026년 2월 현재 6.12.0-124.31.1.el10_1, 실행 명령은 sudo dnf install kernel-6.12.0-124.31.1.el10_1)으로 업그레이드한 후 가상 서버 인스턴스를 다시 시작합니다. 그런 다음 에이전트를 다운로드하고 배포하기 전에 sudo dnf install --nogpgcheck dkms 을 실행하여 dkms 패키지를 설치합니다.

ibm-sles-16-amd64-1

CentOS 9에 영향을 미치는 유사한 문제가 SUSE Linux Enterprise Server 16 이미지에도 적용됩니다. 해결 방법으로 다음 단계를 따르세요:

  • sudo zypper search -s kernel-*-devel 을 실행하여 최신 커널 패치 버전(예: 2026년 2월 기준 6.12.0-160000.9.1 )을 나열하고 다운로드합니다.
  • sudo zypper install kernel-<LATEST_KERNEL_PATCH_VERSION> 을 실행하여 커널을 업그레이드합니다(예: 2026년 2월 현재 명령은 sudo zypper install kernel-default-6.12.0-160000.9.1 ).
  • 가상 서버 인스턴스를 다시 시작하십시오.
  • uname -r 을 실행하여 커널이 업그레이드되었는지 확인합니다.
  • sudo zypper install kernel-devel 을 실행하여 일반 가이드의 첫 번째 단계를 대신하여 kernel-devel 패키지를 설치합니다.

그런 다음 나머지 단계를 따르세요.

ibm-sles-15-7-amd64-3

SUSE Linux Enterprise Server 16에 영향을 미치는 문제는 SUSE Linux Enterprise Server 15.7 이미지에도 적용됩니다. 이전 단계(2026년 2월까지 커널 패치 버전을 6.4.0-150700.53.31.1 로 업그레이드)에 더해, 현재 SLES 15 이미지에 kernel-syms 패키지에 필요한 로컬 리포지토리가 포함되어 있지 않아 에이전트 설치가 실패하는 추가 문제를 해결해야 합니다. 에이전트를 다운로드하여 설치하기 전에 다음 단계를 수행하세요:

  • 다음 명령을 실행하여 kernel-syms 패키지가 포함된 두 개의 로컬 리포지토리를 구성합니다:
sudo SUSEConnect -p sle-module-desktop-applications/15.7/x86_64
sudo SUSEConnect -p sle-module-development-tools/15.7/x86_64

ibm-sles-15-6-amd64-6

SUSE Linux Enterprise Server 15.7 에 영향을 미치는 동일한 문제가 SLES 15.6 이미지에도 적용됩니다. 동일한 단계를 따라 격차를 해결하세요. 다음 차이점을 고려하십시오.

  • 15.6 패치 스트림에 대해 업그레이드할 커널 패치 버전입니다. 예를 들어 2026년 2월까지 권장 버전은 6.4.0-150600.23.81.3 입니다.
  • 2026년 2월까지 kernel-devel 패키지 버전을 6.4.0-150600.23.81.2 버전으로 업그레이드해야 하며, 현재 커널과 동일한 패치 버전은 제공되지 않습니다. 이후 버전에서 다시 일관성이 유지될 수 있습니다.
  • kernel-syms 패키지를 설치하기 위해 실행할 두 가지 명령은 다음과 같습니다:
sudo SUSEConnect -p sle-module-desktop-applications/15.6/x86_64
sudo SUSEConnect -p sle-module-development-tools/15.6/x86_64

ibm-sles-15-7-amd64-sap-hana-3 그리고 ibm-sles-15-7-amd64-sap-applications-3

SAP Hana의 경우 SUSE Linux Enterprise Server 15.7, SAP 애플리케이션의 경우 SUSE Linux Enterprise Server 15.7 는 앞서 설명한 SLES 15.7 와 완전히 동일한 해결 방법을 공유합니다.

ibm-sles-15-6-amd64-sap-hana-6 그리고 ibm-sles-15-6-amd64-sap-applications-6

SUSE Linux Enterprise Server 15.6 SAP 하나 및 애플리케이션의 이미지는 SLES 에 설명된 것과 유사한 해결 방법을 사용합니다. SUSE Linux Enterprise Server 15.6 SAP 15.6 그러나 다음과 같은 주요 차이점이 있습니다:

  • 이 두 OS 이미지에는 SAP 패키지를 위한 추가 로컬 리포지토리가 포함되어 있습니다. 따라서 사용 가능한 최신 커널 패치 버전은 일반 SLES 15.6 이미지와 다릅니다. 예를 들어 2026년 2월까지 업그레이드 패치 버전은 6.4.0-150600.23.87.1 입니다.
  • 추가 로컬 리포지토리에는 kernel-syms 패키지도 포함되어 있으므로 로컬 리포지토리를 설치하는 데 추가 명령이 필요하지 않습니다.

ibm-sles-15-5-amd64-sap-hana-11 그리고 ibm-sles-15-5-amd64-sap-applications-11

SUSE Linux Enterprise Server 15.5 SAP 하나 및 애플리케이션의 이미지는 SLES 에 설명된 것과 유사한 해결 방법을 사용하지만 약간의 차이가 있습니다: SUSE Linux Enterprise Server 15.5 SAP 15.6

  • 이미지는 현재 15.5 패치 스트림의 최신 버전(예: 2026년 2월까지 5.14.21-150500.55.136.1)을 제공합니다.
  • 커널 버전을 업그레이드할 필요는 없습니다.
  • kernel-devel 패키지를 직접 설치한 후 명령을 실행하여 SCC 에이전트를 설치 및 배포할 수 있습니다.

ibm-sles-15-4-amd64-sap-hana-16 그리고 ibm-sles-15-4-amd64-sap-applications-16

SUSE Linux Enterprise Server 15.4 SAP 하나 및 애플리케이션의 이미지는 SLES 에 설명된 것과 유사한 해결 방법을 사용하지만 약간의 차이가 있습니다: SUSE Linux Enterprise Server 15.4 SAP 15.6

  • 이미지는 현재 15.4 패치 스트림의 최신 버전(예: 2026년 2월까지 5.14.21-150400.24.194.1)을 제공합니다.
  • 커널 버전을 업그레이드할 필요는 없습니다.
  • kernel-devel 패키지를 직접 설치한 후 명령을 실행하여 SCC 에이전트를 설치 및 배포할 수 있습니다.

ibm-sles-15-3-amd64-sap-hana-14 그리고 ibm-sles-15-3-amd64-sap-applications-15

SAP 하나에 대한 SUSE Linux Enterprise Server 15.3 및 SAP 애플리케이션에 대한 SUSE Linux Enterprise Server 15.3 는 약간의 차이점을 제외하면 SLES 15.6 SAP 에 대해 설명한 것과 유사한 해결 방법을 공유합니다:

  • 15.3 버전 스트림에서 최신 커널 패치를 사용하세요. 예를 들어 2026년 2월까지 버전은 5.3.18-150300.59.229.3 입니다.
The description for Event ID <ID> from source SysdigHostShield cannot be found. Either the component that raises this event is not installed on your local computer or the installation is corrupted. You can install or repair the component on the local computer.
If the event originated on another computer, the display information had to be saved with the event.
The following information was included with the event:
unable to load the configuration: sysdig_endpoint.api_url: '<SCC_API_HOST>' is not valid 'uri'
The message resource is present but the message was not found in the message table.

IBM Cloud Monitoring 및 로그

IBM Cloud Monitoring 및 로그는 VPC 및 Red Hat OpenShift 가상화의 가상 머신을 포함하여 IBM Cloud 에서 실행되는 애플리케이션 및 인프라에 대한 클라우드 네이티브 가시성을 제공합니다.

IBM Cloud Monitoring 및 IBM Cloud Logs 세부 정보
Service 설명 상담원 배포 메트릭 수집
IBM Cloud Monitoring IBM Cloud Monitoring 는 애플리케이션, 서비스, 플랫폼의 성능과 상태에 대한 운영 가시성을 제공하는 클라우드 네이티브 컨테이너 인텔리전스 관리 시스템입니다. 관리자, DevOps 팀 및 개발자에게 모니터링, 문제 해결, 알림 및 사용자 지정 대시보드 생성을 위한 고급 기능을 갖춘 풀스택 원격 분석 기능을 제공합니다. 인프라, 네트워크 및 애플리케이션을 모니터링하려면 지원되는 호스트에 모니터링 에이전트를 배포하세요. 에이전트 유형은 호스트 플랫폼에 따라 다르며 자동으로 수집되는 메트릭을 결정합니다. 모니터링 에이전트를 구성하면 라벨링, 세분화 및 필터링에 대한 메타데이터를 포함하여 기본 메트릭이 자동으로 수집됩니다. 이렇게 자동으로 수집된 지표에서 인사이트를 얻기 위해 추가적인 계측이 필요하지 않습니다. 자세한 내용은 IBM Cloud Monitoring 시작하기, Windows 환경 모니터링하기 및 Ubuntu Linux VPC 서버 인스턴스 모니터링하기를 참조하세요.
IBM Cloud Logs IBM Cloud Logs 는 조직이 애플리케이션 및 인프라 성능을 장기간에 걸쳐 실시간으로 모니터링, 문제 해결, 분석 및 경고할 수 있도록 설계된 통합 가시성 서비스입니다. IBM Cloud Logs 은 클라우드 네이티브 애플리케이션, 서버, 데이터베이스 및 IT 시스템에서 로그를 수집하고 분석하여 시스템 동작에 대한 실행 가능한 인사이트를 제공합니다. IBM Cloud Logs 다음에서 로그 수집을 지원합니다.

  • IBM Cloud 서비스 및 리소스
  • 온프레미스 인프라
  • 타사 클라우드 제공업체
  • IBM Cloud 에서 생성된 보안 및 감사 로그

로그를 수집하려면 지원되는 호스트에 IBM Cloud Logs 에이전트를 배포하세요. 에이전트 유형은 호스트 플랫폼에 따라 다르며 어떤 로그가 자동으로 수집되는지를 결정합니다. IBM Cloud Logs 에이전트가 구성되면 로그가 자동으로 수집되어 분석 및 알림 처리를 위해 IBM Cloud Logs 인스턴스로 전송됩니다.

자세한 내용은 ‘ IBM Cloud Logs 시작하기’ 및 ‘ IBM Cloud Logs 에이전트 구성’을 참조하십시오.

IBM Cloud Linux 가상 서버 인스턴스 및 IBM Cloud Windows 가상 서버 인스턴스의 경우, IBM Cloud Logs 에서 사용되는 에이전트는 서비스 ID 애플리케이션 프로그래밍 인터페이스(API) 키와 신뢰할 수 있는 프로필(Trusted Profiles) 인증 방식을 모두 지원합니다.

통합 가시성 이점

IBM Cloud 는 보안 데이터(워크로드 보호용)와 메트릭 데이터( IBM Cloud Monitoring )를 모두 수집하는 단일 통합 에이전트를 사용합니다. 다음의 주요 사항을 명심해 주십시오:

  • 동일한 호스트에 에이전트의 여러 인스턴스를 배포하지 마세요. 그러나 인스턴스를 연결하면 단일 에이전트가 보안 및 메트릭 데이터를 모두 수집할 수 있습니다.
  • 하나의 모니터링 인스턴스에 하나의 워크로드 보호 인스턴스만 연결할 수 있으며, 둘 다 동일한 지역에 있어야 합니다.

다음 표에는 통합 상담원 구성 요소가 나와 있습니다.

통합 에이전트의 구성 요소
컴포넌트 설명
모니터링(지표)의 경우
  • 에이전트: 컨테이너, 포드, 노드 및 Kubernetes 리소스
  • Prometheus 통합에서 메트릭을 수집합니다: 사용자 정의 메트릭 수집
  • 클러스터 메타데이터: 클러스터 이름과 컨텍스트로 자동 태그 지정
워크로드 보호(보안)
  • Node 분석기: 호스트 스캐너 및 Kubernetes Security Posture Management (KSPM) 분석기를 포함합니다.
  • 호스트 스캐너: 취약점을 탐지하고, 사용 가능한 수정 버전 및 심각도를 기반으로 해결 우선순위를 식별합니다.
  • KSPM 분석기: Kubernetes Security Posture Management 규정 준수 및 구성 분석을 위한 도구입니다.
  • 클러스터 쉴드: 보안 런타임 구성 요소

다음 표에서는 VPC 가상 서버 인스턴스에 통합 에이전트( IBM Cloud Monitoring 및 워크로드 보호용)와 IBM Cloud Logs 에이전트를 모두 배포할 때 사용할 수 있는 통합 가시성 기능에 대해 설명합니다.

통합 에이전트가 제공하는 통합 가시성
관찰 가능성 설명
전체 스택 가시성 인프라부터 애플리케이션 레이어까지 모니터링
상호 연관된 인사이트 메트릭과 로그를 상호 연관시켜 더 빠르게 근본 원인 분석하기
통합 대시보드 통합된 IBM Cloud 콘솔에서 메트릭 및 로그 보기
사용자 지정 알림 메트릭 임계값 및 로그 패턴을 기반으로 알림 구성하기
장기 보유 트렌드 분석 및 규정 준수를 위한 기록 데이터 저장
중앙 집중식 관리 단일 플랫폼에서 하이브리드 및 멀티클라우드 환경 전반의 통합 가시성 관리
취약점 검사 이미지, 패키지 및 애플리케이션의 보안 취약점 식별
침입 발견 런타임 위협 및 비정상적인 동작 탐지
상황 관리 보안 구성 및 규정 준수 정책 검증
사고 대응 포렌식 데이터로 보안 이벤트 조사 및 대응
규정 준수 유효성 검사 규제 프레임워크 및 업계 표준에 대한 규정 준수 평가

다음 단계

이제 VPC 가상 서버 인스턴스에 대한 통합 가시성 설계를 이해하셨으니 관련 주제를 살펴보세요: