데이터 센터 설명

Objective

After completing this lesson, you will be able to 데이터 센터에서 원격으로 데이터에 대한 안전한 액세스를 제공하는 방법 설명

클라우드 데이터 센터

클라우드 소프트웨어는 원격으로 실행되지만 여전히 물리적 서버에 의존합니다. 다른 컴퓨터와 마찬가지로, 이러한 서버는 작동 할 수있는 전원이 필요합니다.

컴퓨터 서버가 가득 찬 객실과 객실이 있는 건물을 상상해 보십시오. 이를 데이터 센터라고 합니다. 클라우드 소프트웨어 제공업체는 자체 데이터 센터를 소유 및 유지보수하거나, 타사 데이터 센터 제공업체로부터 공간을 임대하거나, 이 둘을 조합하여 서비스가 원활하게 실행되도록 합니다.

데이터 센터의 시각적 플로어 플랜을 보여주는 그래픽입니다.

데이터 센터의 핵심 구성요소는 다음 세 가지입니다.

  • 전원 공급: 데이터 센터는 지역 유틸리티 회사에서 운영하는 두 개의 개별 그리드 섹터에 연결됩니다. 섹터 한 곳에서 장애가 발생하면 다른 한 곳에서 계속 전원을 공급합니다. 또한 데이터 센터에는 두 개의 전원 그리드가 모두 고장날 경우 별도의 건물에 여러 개의 디젤 발전기가 보조 백업으로 보관되어 있다.
  • 냉각: 모든 전자 부품과 프로세서는 작동 시 열을 발생시킵니다. 열이 사라지지 않으면 프로세서의 효율이 포인트 구성 요소까지 감소할 수 있습니다. 따라서 데이터 센터의 냉각은 매우 중요하지만 집중형 컴퓨팅 성능으로 인해 비용이 많이 듭니다.
  • 액세스 제어: SAP의 데이터 센터는 최고 수준의 보안 표준을 충족합니다. 최첨단 기술과 엄격한 보안은 데이터를 가상 및 물리적으로 데이터 침해, 화재, 테러 공격 및 기타 위협으로부터 보호하는 데 사용됩니다.

추가 보안 조치

데이터 센터 간의 모든 통신은 산업 지표에 따라 암호화됩니다. 구현 세부사항은 솔루션과 데이터 흐름에 따라 달라집니다.

백업 보관 절차

SAP는 디스크 대 디스크 사본의 형태로 백업을 수행하므로 데이터를 빠르게 생성하고 복구할 수 있습니다. 매일 수행되는 전체 백업 외에도 SAP에서는 매일 여러 번 임시 백업 버전을 생성합니다. 그런 다음 이러한 백업은 보안을 위해 보조 데이터 센터 위치에 아카이브됩니다. 고객은 기본 및 보조 데이터 센터의 위치를 선택할 수 있습니다. 장소는 제품별로 다르다는 점에 유의하십시오. 여기 에서 가용성 맵을 확인하십시오.

SAP 데이터 센터 액세스 모니터링 및 로깅

SAP 데이터 센터는 모든 엔트리 포인트에서 비디오 카메라를 사용하여 24시간 모니터링합니다. 이 카메라는 액세스 시스템에 90일 동안 로깅되는 각 액세스 이벤트를 기록하고 모니터링하는 데 사용됩니다. 단일 개인 액세스 및 "맨트랩" 시스템(보안 영역에 대한 액세스를 제어하는 데 사용되는 물리적 보안 메커니즘)은 허가된 개인에게만 액세스를 제공합니다. 기술자는 별도 ID 카드를 사용하여 중요 공간에 출입합니다. 고감도 지역은 생체 스캔을 통한 인증이 필요합니다.

다중 계층, 분할, 독점 네트워크 아키텍처는 다음 항목으로만 승인된 액세스를 허용합니다.

  • 외부 세계에서 네트워크 토폴로지를 숨기는 웹 디스패처 팜입니다.
  • 분산 서비스 거부(DDoS, Distributed Denial-of-Service) 공격의 영향을 최소화하기 위한 다중 인터넷 연결
  • 가능한 공격에 대한 솔루션 트래픽을 지속적으로 모니터링하는 계층화된 보안 조치.
  • 네트워크를 보호 세그먼트로 나누고 권한이 없는 인터넷 트래픽으로부터 내부 네트워크를 보호하는 여러 개의 방화벽입니다.
  • 제3자 감사는 새로 도입된 보안 문제의 조기 감지를 지원하기 위해 연중 실시되었습니다.

노트

SAP 데이터 센터 및 클라우드 보안에 대한 자세한 내용은 SAP Trust Center를 확인하십시오.