처음부터배우는애저에 대하여
대상독자
이 책은 마이크로소프트의 퍼블릭 클라우드 서비스인 Azure를 이해하고 다루는 데 필요한 기본기를 쌓으려는 개발자, 시스템 엔지니어, 기술 영업 사원, IT 분야 전공 학생들을 대상으로 하고 있습니다.
처음 애저를 다루는 사람들의 눈높이 맞춰 집필이 되어 있습니다.
하지만 클라우드 컴퓨팅 기술을 이해하기 위한 네트워킹, 스토리지에 대한 이해는 필요합니다.
이 책의 구성
1부 : Azure로 시작하는 클라우드
4개의 장으로 구성되어 있고, 클라우드 컴퓨팅 개념과 등장 배경, 학습에 필요한 기본기에 대한 설명입니다.
* 1장 클라우드 컴퓨팅 전성시대
: 클라우드 컴퓨팅의 등장 배경, 패러다임의 변화에 대한 소개를 하고 클라우드 컴퓨팅 서비스를 액세스하는 주체의 관점에서 소유와 책임의 범위를 클라우드 컴퓨팅 모델과 서비스 유형의 관점에서 소개합니다.
그리고 클라우드 컴퓨팅 플랫폼을 제공하는 사업자에 대하여 간단하게 소개합니다. 애저, 아마존, 구글 등 각 사업자의 특징에 대해서 잘 설명해주고 있습니다.
============================================================
* 2장 Azure 시작하기
: Azure 서비스를 이해하는 데 필요한 용어, 서비스 현황, 기술 문서 액세스 방법, 서비스 업데이트 현황을 살펴보는 방법에 대하여 소개합니다.
이 장에서는 애저 서비스의 이해를 돕는 주요 개념과 용어 정리, 유용한 리소를 소개, 리소의 배포와 수명 주기의 일관성 있는 관리를 위한 리소스 관리자 모델 소개, 애저를 사용하기 위한 구독을 만드는 방법에 대하여 설명합니다.
1단계 - 체험 계정을 만드는 사이트
2단계 - 계정 로그인
3단계 - 사용자 정보 입력
4단계 - 전화로 ID 검증
5단계 - 카드로 ID 검증
6단계 - 계약 옵션 선택
7단계 - 등록 완료
그리고 기타 구독을 만들 방법에 대하여 설명합니다.
============================================================
* 3장 Hello Azure
: Hello Azure라는 간단한 프로젝트에 사용할 리소스 그룹과 공용 IP 주소를 만들면서 애저 포털에 대하여 알아보는 장입니다.
주요내용 :
이번 장에서는 애저에서 필요한 서비스를 만들 때 사용하는 도구를 이해하고 기본적으로 사용하는 방법에 대하여 설명합니다.
애저를 처음 사용하는 사용자라면 가장 먼저 만나는 애저 포털을 중심으로 설명하고 있습니다.
각 소단원에서는 알차게 간단한 실습들을 진행하도록 하고 있습니다.
- 리소스와 리소스 그룹에 태그를 적용하는 법
- 다른 그룹으로 리소스를 이동하는 법
- 리소스 및 리소스 그룹 잠금을 하는 법
- 리소스 및 리소스 그룹을 제거 하는 법
여기서 제공하는 실습들은 초보자 분들은 필수록 학습을 하는게 좋습니다.
============================================================
* 4장 Azure 사용자와 그룹, 액세스 관리
: 애저 리소스에 대한 인증과 권한 부여를 제어하는 Azure AD의 ID 관리 서비스를 소개하고 구독과의 관계에 대하여 설명합니다.
4.1 Azure AD와 구독이 무엇인지 설명합니다.
- Azure AD와 테넌트에 대하여 소단원에서 설명하고 라이선스 특징에 대해서도 정리합니다. 실전 연습으로 기본 디렉터리 확인을 해보는 실습을 진행합니다.
- 그리고 추가 Azure AD 테넌트를 만들어 봅니다.
- 그리고 구독이 무엇인지 설명합니다. 즉 리소스 관리 모델과 테넌트 구독과의 관계를 표와 함께 자세하게 설명해주고 있습니다.
그리고 실전 연습인 구독을 다른 테넌트로 변경하기를 해봅니다.
4.2 사용자와 그룹을 이해하는 절입니다.
애저 사용자는 무엇이고 계정은 무엇인지 설명합니다. 관리자 계정, 사용자 계정에 대하여 각 각 설명합니다.
이 후에는 실전 연습을 통하여 사용자를 추가해 봅니다. 다음으로 게스트 계정도 추가해 보는 실습을 진행합니다.
4.3 역할 기반 엑세스 제어(RBAC)에 대하여 설명합니다. 왜 RBAC를 사용하는지에 대하여 알 수가 있습니다.
이번 절에서 중요한 개념인 Azure AD 역할과 Azure RBAC에 대해서 잘 이해고 넘어가야 나중에 해깔리지 않습니다.
============================================================
2부 Azure IaaS 핵심 서비스
3개의 장으로 구성되어 있습니다. 애저의 핵심 서비스인 가상 네트워크, 가상 머신, 스토리지에 대해 설명합니다.
* 5장 Azure 가상 네트워크
: Azure에서 가상 네트워크를 구현할 때 주소 공간 표기 방식, 주소 유형, 할당 방식에 대하여 설명합니다.
주요내용 :
* 애저의 가상 네트워크 개요
* 가상 네트워크의 IP 주소 공간
* 서브넷의 개념, 이점, 설계 시 고려 사항
============================================================
* 6장 Azure 가상 머신(VM)
: 인프라를 구성하기 위한 핵심 3요소에 대하여 설명합니다. 서버, 스토리지, 네트워크를 클라우드에서 어떻게 구현하는지에 대하여 설명하고 있습니다. 직접 배포도 하는 실습을 진행합니다.
6.1 가상 머신 프로비전이 무엇인지에 대하여 설명합니다.
6.2 애저 가상 구성요소에 대하여 알아봅니다.
* 운영체제, 네트워킹, 가상 머신 크기, 가상 디스크
실전 연습으로 가상 머신 만들기를 해봄으로써 초보자도 부담없이 접근하도록 하고 있습니다.
============================================================
* 7장 Azure 스토리지
: Azure 스토리지 서비스에서 다룰 수 있는 데이터 유형과 시나리오에 대하여 설명합니다. 실습으로는 스토리지 계정을 배포하고 구성하기, 스토리지 서비스를 전개하는 방법에 대하여 실습합니다.
주요내용
* 애저 스토리지 특징과 다루는 데이터 유형
* 애저 스토리지 계정의 구성 정보와 복제 옵션
* 애저 스토리지 서비스의 종류와 사용법
이번절에서는 인프라 구성의 3가지 구성요가 무엇인지 알게 됩니다. 그리고 애저 스토리지 서비스를 지원하는 스토리지 계정을 배포하고 구성하는 방법에 대하여 이해하게 됩니다.
============================================================
3부 고가용성 및 부하 분산
4개의 장으로 구성되어 있습니다. 서비스를 안정적으로 제공하기 위해 고려해야 할 Azure 서비스에 대하여 설명합니다.
* 8장 가상 머신 크기 조정과 가용성 구현
: 가상 머신을 사용하는 서비스의 안정성과 성능을 높이고 비용 최적화를 위한 유용한 기능과 서비스를 소개합니다.
주요 내용
* 서비스 요청 증감에 대응하는 간단한 방법, 가상 머신 크기 조정
* 데이터센터 내의 가용성 구션 기술, 가용성 집합
* 영역간의 가용성 구현 기술, 가용성 영역
8.1 가상 머신의 크기 조정에 대하여 학습합니다. 가상 머신의 크기를 조정하는 일반적인 프로세스 3단계에 대하여 설명합니다.
* 가상 머신의 할당 해제, 가상 머신의 크기 조정, 가상 머신의 재시작
8.2 가상 머신 가용성 구현에 대하여 학습합니다.
가용성이란 무엇인지에 대하여 설명합니다. 그리고 중요한 이유가 무엇인지 알게 됩니다.
이번 실습은 자비스 시스템에 존재하는 단일 실패 지점을 해소하기 위해 배포하는 실습입니다.
8.3 가용성 영역이란 무엇인지에 대하여 설명합니다. 가용성 영역이란 하나 이상의 데이터 센터로 구성된 3개 이상의 영역(존)에 걸쳐 가상 머신을 자동 배포함
애저 서비스를 이용함에 있어 중요한 가용성 집합과 가용성 영역이 무엇인지 알게됩니다.
============================================================
* 9장 Azure 부하 분산 서비스
: 애플리케이션이나 서비스이 고가용성과 트래픽 분산을 제공하기 위한 애저의 대표적인 2가지 부하 분산 장치인 4계층과 7계층에 대하여 설명합니다.
9.1 애플리케이션 게이트웨이에 대하여 학습합니다.
- 7가지 구성요소를 설명합니다.
실전연습
- 애플리케이션 게이트웨이 만들기
- 애플리케이션 게이트웨이 테스트
9.2 애저 부하 분산 장치
온프레미스에서 사용 중인 전형적인 네트워크 부하 분산 장치와 마찬가지로 애저 부하 분산 장치도 애플리케이션이나 서비스의 고가용성과 트래픽 분산을 제공합니다.
- 부하 분산 장치 배포 설명
- 부하 분산 장치 구성 설명
============================================================
* 10장 가상 머신 탄력성 구현
: 가상 머신을 사용하는 서비스의 안정성과 고가용성을 제공하기 우해 가상 머신 인스턴스를 자동이나 수동으로 편리하고 빠르게 늘리고 줄이는 것에 대하여 설명합니다.
이번장을 통하여 알게되는 스케일 인/아웃을 자동이나 수동으로 편리하고 탄력적으로 수행할 수 있는 기술을 습득하게 됩니다.
============================================================
* 11장 트래픽 관리자
: 글로벌 Azure 지역을 대상으로 트래픽의 최적 분산을 제공하기 위해 DNS 기반 부하 분산 서비스로 개발되어 도메인 수준에서 부하 분산을 제공하는 트래픽 관리자에 대하여 설명합니다.
주요내용
* 트래픽 관리자의 개념과 아키텍처
* 트래픽 관리자 배포를 위한 주요 구성요소
* 트래픽 관리자 엔드포인트와 라우팅 알고리즘 구성
11.1 트래픽 관리자에 대하여 설명합니다.
애저에서 사용하는 부하 분산 서비스에 대하여 비교하여 설명합니다.
11.2 트래픽 관리자 배포에 대하여 설명합니다.
- 성능 라우팅 알고리즘에 대하여 설명합니다. 다양한 알고리즘 동작원리에 대하여 알게 됩니다.
실전 연습
- 트래픽 관리자 배포하기
11.3 트래픽 관리자 구성요소에 대하여 설명합니다.
- 구성, 실제 사용자 측정, 트래픽 보기, 엔드포인트의 각 구성 요소에 대하여 설명해줍니다.
이번장에서는 시나리오를 통한 학습을 통하여 우선순위 라우팅을 적용하고 테스트를 진행해 볼 수 있습니다.
============================================================
4부 연결과 보안
2개의 장으로 구성되어 있습니다. 11장까지 구현한 실전 연습 시나리오의 네트워크 연결성을 보완하고 보안을 향상시키는 데 필요한 서비를 설명합니다.
* 12장 가상 네트워크 연결
: 애저의 가상 네트워크, 온프레미스, 타 클라우드의 가상 네트웤나 데이터센터 확장을 위해 필요한 기술인 가상 네트워크 연결 솔루션을 설명합니다.
주요 내용
* 가상 네트워크 연결 시나리오와 애저 솔루션
* 가상 네트워 게이트웨이 배포와 구성
* 가상 네트워 피어링의 종류와 구성
12.1 가상 네트워크 연결 솔루션
애저가 제공하는 가상 네트워 연결 서비 3가지에 대하여 학습합니다.
- S2S, P2S, VNet-Vnet
12.2 가상 네트워크 게이트웨이에 대하여 학습합니다.
- 가상 네트워크 게이트웨이 배포하기를 설명합니다.
- 가상 네트워크 게이트웨이 구성하기를 설명합니다.
12.3 가상 네트워크 피어링에 대하여 설명합니다. 애저에서 쉽고 간편하게 가상 네트워크를 연결하는 기술입니다.
- 가상 네트워크 피어링 구성하기
이번장에서는 게이트웨이 서브넷에 가상 네트워크 게이트웨이를 어떻게 배포하고 구성하는지에 대하여 다양한 실습을 통하여 학습할 수 있습니다.
============================================================
* 13장 IaaS 핵심 인프라 보호
: 실전 연습을 통해 구현한 인프라를 더욱 견고하게 만드는 기능과 서비스를 설명합니다.
주요 내용
* 네트워크 보안 그룹의 개념과 연결 옵션, 트래픽 제어 설정
* 애저 배스천 서비스의 개념과 동작 방식, 배포 및 설정
* 애저 스토리지 계정의 고급 보안 기능과 계층화된 보안 모델 구성
13.1 네트워크 보안 그룹에 대하여 설명합니다. 가상 네트워크의 리소스에 대한 인바운드와 아웃바운드 네트워크 트래픽을 허용하거나 거부하는 데 사용하는 가상 방화벽의 보안 계층입니다.
- 기본 보안 규칙 설명
- 네트워크 보안 그룹 설정 설명
13.2 Azure Bastion 서비스에 대하여 설명합니다.
- Bastion 서비스의 이점과 동작 방식 설명
13.3 스토리지 보호에 대하여 설명합니다.
- 방화벽 및 가상 네트워크 설명
- 공유 엑세스 서명 설명
- 서비스 SAS 만들기
- 계정 SAS 만들기
============================================================
이 책은 실무에서 적용하기 위한 기초를 쌓는 데 주안점을 두고 있습니다.
즉 책을 눈으로만 보지말고 직접 실습을 해보아야만 이 책의 진가를 알 수가 있습니다.
애저를 이해하는데 앞으로 변하지 않을 기본적인 뼈대가 될 충분히 소장가치가 있는 책이라고 생각합니다.
앞으로 저의 옆에 항상 두고 두고 볼 그런 책입니다. 애저를 사용하는 입장에서 정말 귀한 책이 나왔습니다.
가려운 곳을 속 시원하게 만들어주는 그런 책이 아닐까 합니다.