고가용성 및 재해 복구(HADR)

IBM Cloud® Security and Compliance Center Workload Protection는 IBM Cloud에서 사용할 수 있는 다중 테넌트 지역 서비스입니다. 이 솔루션을 활용하면 소프트웨어 취약점을 찾아 우선순위를 지정하고, 위협을 탐지 및 대응하며, 소스 단계부터 실행 단계에 이르기까지 구성, 권한 및 규정 준수를 관리할 수 있습니다. Workload Protection 는 고가용성 및 재해 복구 기능을 제공합니다.

가용성 구역

가용성 구역은 데이터가 처리되고 호스팅되는 IBM Cloud 지역 내에서 논리적이며 물리적으로 격리되는 위치입니다.

  • 가용성 구역에는 구역 간 단일 실패 지점을 피함으로써 결함 허용을 강화하도록 다른 구역에서 격리되는 독립적인 전기, 냉각 및 네트워크 인프라가 있습니다.

  • 가용성 구역은 지역에서 높은 대역폭 및 짧은 구역 내 대기 시간을 제공합니다.

지역(위치)은 독립적인 전기 및 네트워크 인프라구조를 갖는 하나 이상의 가용성 구역들의 지리적으로 및 물리적으로 분리된 그룹이며, 다른 지역들로부터 격리됩니다.

  • 리전은 다른 리전과의 공통된 단일 장애 지점을 제거하고, 리전 내 구역 간 낮은 지연 시간을 방지하기 위해 설계되었습니다.

  • 각 지역에는 중복성을 위해 서로 다른 세 개의 데이터 센터(DC)가 있습니다.

다음 표에는 ‘ IBM Cloud Security and Compliance Center Workload Protection ’ 서비스가 제공되는 리전(위치)별 고가용성(HA) 상태가 나열되어 있습니다:

서비스를 이용할 수 있는 위치 목록
지리적 영역 지역 HA 상태
Asia Pacific Sydney (au-syd) MZR
Asia Pacific Tokyo (jp-tok) MZR
Asia Pacific Osaka (jp-osa) MZR
Europe Frankfurt (eu-de) MZR
Europe London (eu-gb) MZR
North America Dallas (us-south) MZR
North America Washington (us-east) MZR
North America Toronto (ca-tor) MZR
South America Sao Paulo (br-sao) MZR

여기서,

  • 지리적 영역이란 하나 이상의 지역을 포함하는 물리적 영역 또는 더 큰 규모의 정치적 단위를 말한다.

  • 지역은 정의된 지리적 영역입니다.

    지역이란 특정 우편번호 구역, 마을, 도시, 주, 여러 주의 집합, 심지어 여러 국가의 집합을 의미할 수 있습니다.

    지역에는 지역에 대한 로컬 액세스, 짧은 대기 시간 및 보안 요구사항을 충족시키도록 여러 개의 고가용성 구역이 포함되어 있습니다.

  • MZR다중 영역 지역을 지정합니다.

인스턴스 가용성

인스턴스를 프로비저닝할 때, 인스턴스가 생성될 MZR(위치)를 선택합니다. 해당 지역은 데이터가 처리되는 위치와 데이터가 호스팅되는 위치를 결정합니다.

다중 구역(MZR)은 서로 독립적인 3개 이상의 가용 구역으로 구성되며, 이를 통해 단일 장애 발생 시 그 영향이 하나의 구역에만 국한되도록 보장합니다.

기본적으로 각 인스턴스는 1개의 주 영역과 2개의 보조 영역, 총 3개의 영역으로 구성됩니다.

  • 각 구역은 지역 내 다른 데이터 센터에 위치합니다.

  • 기본 구역의 데이터는 대기 시간이 짧은 보조 구역에 자동으로 복제됩니다. 복제가 가능하도록 하기 위해 아무 조치도 수행할 필요가 없습니다.

  • 기본 구역이 실패하면 서비스 인스턴스가 영향을 받지 않도록 보조 구역이 기본으로 선택됩니다.

  • 동시에 두 개의 구역이 실패하면 서비스의 작동이 중단됩니다.

MZR 아키텍처는 2개의 존 간 자동 장애 조치 기능을 제공하며, 리전 내 인스턴스에 대한 고가용성을 보장합니다.

특정 지역의 서비스 재해 복구(DR)

재해 복구는 단일 위치에서 치명적인 실패 또는 가용성 손상을 극복하는 것입니다.

IBM Cloud Security and Compliance Center Workload Protection는 재해 이벤트 계획 및 복구 에 대한 IBM Cloud 요구 사항을 따릅니다.

지역 재난이 발생한 경우

  • 다른 위치에서 지역 사이트를 다시 빌드하고 서비스를 복원하기 위한 예상 복구 시간은 24시간입니다.

  • 애플리케이션 및 에이전트의 엔드포인트를 업데이트하여 새로운 위치에 있는 수집 엔드포인트를 가리키도록 설정해야 합니다.

  • 백업에서 사용자 지정 리소스를 복원해야 합니다.

재해 발생 시 과거 데이터가 손실될 수 있습니다.