시간을 줄여주는 블로그(IT, Azure)
Network Security Group(이하 NSG)은 Azure에서 가상네트워크의 인/아웃 바운드 트래픽에 대한 제어를 할 수 있는 기본적인 도구입니다. 하나의 NSG는 여러 VM 또는 서브넷에 적용이 가능합니다. 아래는 NSG 생성 및 적용 가이드 입니다. Azure Portal에 접속하여 좌측 메뉴에서 "+ NEW" 메뉴를 click. Search 메뉴에서 "Network Security Group"를 입력하여 검색한다. 검색 항목 중 "Network Security Group" 을 선택 Network Security Group 설명 화면에서 "Create" 버튼을 Click "Create network security group" 화면에서 "Name", "Subscription", "Resour..
Azure Virtual Network는 독립적인 주소공간을 가지며 다른 Vnet과 통신하기 위해서는 별도의 Azure Virtual Network Gateway를 구성하여 Vnet간의 사설 통신을 사용할 수 있습니다. 하지만 Vnet들이 같은 Datacenter에 위치한다면(또는 다른 Datacenter라도 지원여부에따라) 별도의 Gateway생성없이 바로 연결할 수 있는데 이것을 Virtual network Peering이라고합니다. 자세한 내용은 아래링크에서 확인 가능합니다. https://docs.microsoft.com/ko-kr/azure/virtual-network/virtual-network-peering-overview 이번 글에서는 가상 네트워크 피어링 구성 방법에 대한 가이드 입니다...
Azure 파일 및 폴더 백업에 대한 복구 1. Microsoft Azure Backup 을 실행 하여 오른쪽 메뉴에 데이터 복구를 클릭합니다. 2. 시작에서 이 서버를 클릭합니다. 3. 복구 모드를 선택 후 다음을 클릭합니다. 4. 복구 될 볼륨 및 날짜를 선택 합니다. 이후 탑재를 클릭하면 복구 볼륨이 생성 됩니다. 5. 복원 날짜의 Data들을 복구 볼륨에서 확인 할 수 있으며 복원할 Data을 찾아 Copy & Paste하여 복원이 가능합니다. 6. 복원이 완료되면 분리를 클릭하여 복구 볼륨을 삭제 합니다.
Azure 백업 방식에는 여러가지가 있습니다. Azure VM을 백업하는 Azure IaaS 백업 워크로드 인프라를 백업하도록 별도로 Azure Backup 서버를 구성하는 워크로드 백업 백업 에이전트 설치 후 파일 및 폴더 백업할 수 있는 파일 및 폴더 백업 이 중 가장 기본적이며 쉬운 백업을 제공하는 파일 및 폴더 백업을 사용하는 방법에 대해 안내 합니다.. 1. Backup Vault를 생성 할 Azure 리소스 그룹을 만듭니다. 리소스 그룹 생성 시 식별 가능한 이름으로 생성하시길 바라며 별도의 Naming 계획을 수립하여 사용하시길 바랍니다. 2. 리소스 그룹 생성 후 Backup Vault를 생성 합니다. 추가를 클릭한 후 Backup을 검색하면 ‘Backup and Site Recovery(..
사용자가 생성한 Windows를 Image로 만들어 바로 배포가 가능합니다. 예를 들어 Azure상에 Windows OS의 VM을 생성 시 기본은 영어지만 한글언어팩 설치 및 기타 응용프로그램 설치 후 이미지로 만든 후 해당 이미지로 VM을 생성하면 한글언어팩 및 사용자가 이미 설치한 응용프로그램이 포함된 VM으로 빠르게 구성이 가능합니다. 1. 기존 생성한 VM에 필요한 응용 프로그램(Office 및 기타 유틸 등)을 설치 합니다. 가이드에선 한글 언어 팩 및 압축 해제 프로그램을 설치하였습니다. 2. 해당 Windows Sysprep 작업을 진행 합니다. 실행 – Sysprep 입력 Sysprep 폴더가 열리면 sysprep을 실행 일반화에 Check 및 종료옵션을 시스템 종료 설정 후 확인 클릭 3..
Azure VM생성시 기본 OS DISK(C드라이브) 128GB 및 VM 크기에 따른 임시 디스크(D드라이브)가 제공됩니다. 기본 용량으로는 부족한 부분이 사실이므로 Data Disk를 추가로 생성하여 붙이는 방법에 대해 안내 합니다. 아래 가이드는 Managed disk 형식을 기준으로 설명합니다. 1. 가상 컴퓨터를 선택 하여 좌측 메뉴에 디스크를 클릭합니다. 2. 데이터 디스크 추가를 클릭합니다. 3. 이름에 드롭다운 메뉴를 눌러 디스크 생성을 클릭 합니다. 4. 생성할 디스크의 이름 및 용량 등을 설정 후 Create를 클릭 합니다. 원본 유형은 빈 디스크를 선택합니다. 5. 내용 확인 후 Save를 클릭 합니다. 6. 좌측 Overview 메뉴 - 상단에 연결을 클릭하여 VM에 접근 합니다.(혹..
Azure에서 가상컴퓨터를 생성 후 해당 가상컴퓨터의 네트워크를 설정 합니다. 반드시 가상컴퓨터 내에서 설정하지 마세요. 내부 통신 시 Windows 방화벽 정도를 제외하면 네트워크 설정은 Azure portal에서 진행 합니다. 동적 사설 IP를 고정 IP로 변경 1.가상컴퓨터가 있는 리소스그룹에서 네트워크 인터페이스를 클릭 합니다. 2.네트워크 인터페이스를 선택하면 해당 네트워크 인터페이스가 어느 VM에 연결되어 있고 해당 VM 공용 IP 및 어느 가상 네트워크에 연결되어 있는지를 확인 할 수 있습니다. 3.왼쪽 메뉴의 IP 구성을 클릭 하면 현재 가상컴퓨터의 사설 IP주소와 공용 IP주소를 확인 할 수 있습니다. 현재는 동적으로 되어 있습니다. 해당 IP 주소를 클릭 합니다. 4.나오는 화면에서 개..
해당 가이드에서는 Windows Server 2016 VM을 구성하는 과정을 이야기할것입니다. Azure에서는 Windows 뿐만 아니라 Linux도 구성이 가능합니다. 1. 가상 컴퓨터를 생성할 리소스 그룹을 만듭니다. 2. 생성한 리소스 그룹에서 추가를 클릭 후 Windows Server 2016을 검색합니다. 검색 후 나온 결과 중 Windows Server 2016 Datacenter를 선택하여 만들기를 클릭 합니다. 3. VM의 이름, 디스크 유형, 사용자 이름 등을 설정 후 확인을 클릭 합니다. 이름은 해당 VM의 Hostname으로 등록됩니다. 사용자 이름과 암호는 해당 VM에 접근할 관리자 이름과 암호 입니다. 디스크 유형은 필요에 따라 HDD 또는 SSD로 설정 합니다. 4. 가상컴퓨터의..
해당 과정은 건너뛰어도 됩니다만 관리적인 측면에서 설명합니다. 가상컴퓨터 생성 할 때 마다 진단 저장소를 설정하게 됩니다. 예를 들어 가상컴퓨터 2개를 만들면 진단저장소가 2개가 생성되거나 네이밍이 다른 저장소1개에 통합되어 생성됩니다. 이 부분은 관리적인 측면에서 비효율적이므로 진단 저장소 용도의 Storage Account개체를 별도로 생성합니다. 1. 진단 저장소로 사용할 Storage Account를 생성할 리소스 그룹을 생성 합니다. 2. 리소스 그룹에서 추가를 눌러 Storage account를 검색하여 만들기를 클릭합니다. 3. 저장소 계정의 이름 등을 설정 후 만들기를 클릭 합니다. 이름은 전세계적으로 고유해야 합니다. 이유는 Azure 저장소계정에 접근 시 URL경로로 접근하기 때문입니다..
Azure Infra 구성 시 가장 기본이 되는 가상 네트워크와 NSG(방화벽) 구성 가이드 입니다. 모든 작업은 ARM(Azure Resource Management) Portal에서 진행 하였습니다. 가상네트워크 및 NSG(Network Security Group)의 자세한 내용은 아래 링크에서 확인 가능합니다. https://docs.microsoft.com/ko-kr/azure/virtual-network/virtual-networks-overview https://docs.microsoft.com/ko-kr/azure/virtual-network/virtual-networks-nsg 가상 네트워크 생성 1. ARM 포털에 로그인 합니다. 2. 좌측 메뉴에 리소스그룹을 클릭 – 추가를 클릭 합니다..