42
4세대 HA 솔루션 - 시점복구 Rose HA 아이비인포텍㈜ 백업/HA 컨설팅 그룹

4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

4세대 HA 솔루션 - 시점복구

Rose HA

아이비인포텍㈜백업/HA 컨설팅그룹

Page 2: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

Agenda

I 회사소개

II Rose HA 역할 및차별성

III 성공사례

IV 솔루션비교

2

Page 3: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

1. 아이비인포텍㈜ 소개

Page 4: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

1. 아이비인포텍 소개

회 사 명 아이비인포텍 주식회사 대 표 자 윤 주 병

설 립 일 2010년 6월 9일 종 업 원 수 10명

소 재 지 서울시 서초구 신반포로45길 14

사 업 분 야IT Backup 솔루션 컨설팅 및 구축

IT HA 솔루션 컨설팅 및 구축

연 락 처 TEL: 070) 4323-3191 FAX: 02) 508-4199 홈페이지: www.ibinfo.co.kr

Business Competency

Target Market 통신, 공공, 금융, 제조, SMB, 유통, E-BiZ, ITO사업

Solution & Technology Backup & HA솔루션, DB암호화, DLP(정보유출방지)

Resource 산업별전문가, 고급개발전문가, 컨설팅, 솔루션전문가

Company 신뢰받는 기업, 우수한 인적자원과 기술력, 애사심과 자기발전.

Page 5: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

1. 아이비인포텍 소개

Backup

HA / FT

MSSQL, Exchange, SharePoint 환경,

VMware IT Infrastructure, DR 환경에 최적화

Fault Tolerant 소프트웨어

everRun enterprise

Shared or Data Replication 환경,

가장 간단한 설치, 구성 및 안정성에 최적화

아이비인포텍

물리적 / 가상화 서버 환경의 시스템 및

모든 DATA 백업 및 보호

리눅스/Windows/가상화 서버 환경의

통합 시스템 백업 및 보호

매우 직관적이며 효율적인 백업 제공

Page 6: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

2. Rose HA 역할 및 차별성

Page 7: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

+20년 이상 Windows, Linux, Unix 플랫폼의 데이터 및 서비스 보호는 물론 재난복구 확장에 이르는 HA/DR IT

Continuity 통합 솔루션을 제공하는 글로벌 소프트웨어 벤더

마이크로 썬(SUN)으로 부터 독립하여 1993년 3월 미국 실리콘 벨리에 Rose Datasystems Inc. 설립

2001년 윈도우와 리눅스 환경에서 실시간 데이터 복제 기술과 데이터 재해 복구 솔루션을 완성

전세계 최대 소프트웨어 R&D 센터를 운영하고, 사용자 커스터마이징 서비스 제공

미국, 영국, 독일, 일본, 대만, 중국, 홍콩, 인도 등에 12만 명의 고객을 가진 가장 안정적인 HA 소프트웨어

산업별로는 공공, 금융, 제조, SMB 전 영역에 걸쳐 제품 설치 및 지원이 광범위하게 이루어지고 있으며 2015년 현재

전세계에서 단일 HA 소프트웨어로는 가장 많은 고객을 가진 글로벌 소프트웨어 (+150,000 copy 라이선싱 )

2. Rose Datasystems 소개

Page 8: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

2. Rose HA 역할

OS Windows / Linux

Application

DATA

Network - LAN / WAN

Rose HA

High Availability Level

(99.99%)

Cost

Cumulative

Outages

per year

100`s

of hours

10`s

of hours

Hours Minutes

90% 100%Level of availability

Products

designed for

reliability

Effective

system

management

Availability

design and

techniques

Special

solutions

Automation

99.99% Service Uptime

IT 서비스 다운은 기업의 막대한 손실을 초래 !!!

이러한 서비스 다운타임의 고민을 Rose HA를 통해 해결 !!!

Page 9: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

데이터

시점복구

통합 모니터링

& 관제

사전 시스템

Hang 대처

4th

클러스터 그룹의 상태를

지능적으로 체크하고,

하드웨어장애는 물론 “Hang Up”

상황 이전의 유연한 서비스

Failover 제공

관리자의 실수 또는 바이러스

공격 등으로 손상된 데이터를

“Point-in-time Rollback” 기능을

통하여 장애 이전 시점으로 복원

3세대 HA에 없는 “지능화된 아키텍처”와 “중앙 통합 관제 모니터링 “을 제공하여, Server,

Network, Application, Data, Performance 보호는 물론, 전체 HA 시스템의 통합 관제를 통한

“Continuous Availability 환경”을 제공

2. 4세대 HA 솔루션 정의

Page 10: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

2. Rose HA 핵심 가치 - “안정적인” HA 이중화 운영환경 제공

GUI를 통한 사전 “시스템 Hang”

대처를 위한 성능모니터 제공

CPU, Memory, Disk 등에 대한 간단한

임계값 설정

Arbitral Disk를 통한 데이터 보호

GUI를 통한 Arbitral Disk 제어

실 데이터 볼륨에 대한 Fencing

Snapshot을 통한 Point-in-Time

데이터 보호

GUI를 통한 시점백업 및 복구 구성

시점백업 주기설정

Application 또는 DB “Hang” 대처를

위한 Deep 모니터링 제공

GUI를 통한 손쉬운 설정 (no script)

지능적인 아키텍처를 통한 Continuous Availability 환경 보장

Page 11: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

2. Rose HA 솔루션 라인업

솔루션 지원환경 상세소개

RoseHA

(Multi node)Windows, Linux and Virtual

공유스토리지(SAN, NAS, iSCSI 등) 환경으로

최대 32노드의 서버 시스템을 이중화 구성

RoseStor DS Windows, Linux and Virtual2node 환경의 HA 및 2 Storage Box의 이중화

구성환경 제공

RoseMirrorHA Windows, Linux and Virtual로컬디스크 또는 스토리지 시스템을 네트워크를

통한 실시간 데이터 복제 및 이중화 구성

RoseReplicator Windows, Linux and Virtual실시간 또는 스케줄링 복제 제공으로 1to1, Nto1,

1toN 등 다양한 복제 환경 제공

RoseReplicator GHA Windows, Linux and Virtual스토리지환경의 HA 구성 및 Remote 사이트로의

재해복구(DR) 구성환경 제공

단일 HA솔루션으로 최대 R&D 센터를 보유하고 “가장 많은지원환경(Windows, Linux, Solaris, Virtual…)을 지원”하는

Global 최대 공급 솔루션

Page 12: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

2. Rose 주요특징 - 공유디스크 환경 (2node)

Share Disk Array

DB DBHeartbeat

단일 솔루션으로 모든 응용프로그램 및 시스템에 대한 고가용(HA) 제공

여러 IP주소는 하나의 Virtual MAC으로 매핑 및 Alias 지원

IPv6 지원 및 Active-Standby, 상호 Active-Active, Multi-node 클러스터 지원

Dynamic Volume 및 Linux LVM 지원

TCP/IP 및 RS-232 타입의 Heartbeat 지원

Arbitral Disk(SCSI-3 Disk Lock) 메커니즘 제공으로 클러스터 그룹 보호

Log, e-mail, SNMP, SMS 등 다양한 Alert 제공

Page 13: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

2. Rose 주요특징 - 공유디스크 환경 (Multi-node)

RoseHA Multi-node 라이선스를 통한 N to 1 Failover 구성

Windows 및 Linux 환경 지원

Backup 시스템은 Active 시스템의 서비스를 서비스 할 수 있도록 디자인

Heartbeat 네트워크는 별도의 네트워크 스위치를 통한 연결

각 서비스 별 전용 Backup 시스템을 두지 않음으로써, 하드웨어 및 소프트웨어

TCO 비용 절감

물리서버 또는 가상화(Virtual) 서버 환경 지원

Share Disk Array

AP1 BackupAP2 AP3 AP4

Page 14: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

2. Rose 주요특징 - 공유디스크 환경 (Split Brain 대처)

Split Brain이란?

- HA 이중화 세트간 서로 통신하는 모든 네트워크 단절에 따른 “비정상 상태”

- “Active와 Standby서버 모두가 장애 상황으로 인식하고 동시에 서비스를 Active 시키는 현상”

이 슈 : Split Brain 발생 시, 모든 HA 시스템은 Active 상태로 전환 되고, 이때 공유스토리지 데이터를

Access하여 서비스 중지 및 데이터 손상 상황 발생. 이를 복구하기 위한 많은 시간과 비용이 소요

해 결 : RoseHA는 “Arbitral Disk 메커니즘”을 통하여 Sprit Brain 발생 시, Active와 Standby가 서로

데이터를 가져가지 못하게 대기 시키고 정상 작동되는 쪽에 가동시키는 기능 제공하여, 업무

연속성을 위한 가장 이상적인 매커니즘이 적용되어 있습니다.

I/O Fencing

Share Disk Array

DB DBHeartbeat Network

Database protection

Data

Arbitral Disk 동작

데이터 보호

Share Disk Array

DBHeartbeat Network

Database crash

Da ta

DB

Split Brain 상황 Split Brain 상황

장애상황 장애방지

Page 15: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

Active Server Standby Server

Heartbeat

Data mirror Network

DB DB

단일 솔루션으로 모든 응용프로그램에 대한 HA 및 실시간 데이터 복제 제공

Byte 레벨의 실시간 Data Replication 제공

초기 Full Sync 이후 Delta Sync 방식 제공으로 Active/Standby 서버 데이터의

정합성 체크 후, 변경된 데이터에 대해서만 동기화

특정 파일, 폴더 및 드라이브(D: , E:) 레벨의 유연한 Mirroring 제공 (사용자 선택)

Replace IP 및 Virtual MAC 지원으로 특수한 Application 환경에 유연한 적용

Point-in-Time Copy 제공으로 논리적 데이터 장애 이전 시점으로의 복구 제공

Standby 서버의 Suspend 모드 제공으로 운영서버의 Impact 없이 백업 가능

2. Rose 주요특징 - 실시간 복제 환경

Page 16: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

2. Rose 주요특징 - 시점백업 및 복구 (Point-in-Time Rollback)

실시간 복제를 하는 솔루션은 반드시 Point-in-Time Data Rollback 기능을 갖추는 것이 글로벌 표준입니다.

문제점 : 실시간 복제 상황에서 원본 데이터의 논리적 데이터 손상 시, 손상된 데이터도 실시간으로

함께 복제 됩니다.

솔루션 : RoseMirrorHA는 원본 데이터의 손상 또는 관리자의 실수나 바이러스에 의한 데이터의

손상까지도 완벽히 데이터를 보호합니다. Point-in-Time Data Rollback은 데이터의 손상 이전의

시점으로 데이터를 복구시키는 강력한 비즈니스 지원 체계입니다.

1PM 2PM 3PM 4PM 5PM 6PM 7PM

3:30 PM 장애발생

1PM 3PM 5PM 7PM

Rollback

Snapshots

3PM 5PM

데이터 시점복구 (Rewind)

DBA의 DB 복구 작업 또는 백업 데이터 Restore 시간을 절약

Page 17: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

RoseHA성공사례

삼성전자반도체

삼성디스플레이

삼성중공업

포스코

현대제철

하이닉스

KBS

MBC

KT

SKB

LG유플러스

농협은행

부산은행

대구은행

미래에셋생명

하나대투

에스원, 에버랜드

통일부, 관세청

수자원공사

농어촌공사

삼성의료원

세계로병원

동화약품

이연제약

삼진제약

랜섬웨어와 HA(이중화) 동시 해결

랜섬웨어란 ?

• 몸값(Ransome)과 제품(Ware)의 합성어인 신종 바이러스의

일종으로 감염 시 사용자 문서를 암호화하여 일정한 몸값의

지불을 요구합니다.

• 감염된 악성코드로 인하여 컴퓨터에 있는 파일, 문서 등이

암호화되어 열 수도 읽을 수도 없게 됩니다.

• 전년 국내에서는 감염피해 15만명 피해액 3,000억의

사례가 발생하였습니다.

당신의 데이터 파일을 랜섬웨어로부터 보호할 수 있습니다.

현재 Ransomware에 감염 시 깨끗하게 치료해 줄 수 있는 백신은 아직 없습니다.

전문가들은 최선의 대비책으로 “시점복구 백업”을 첫 번째로 요구하고 있습니다.

4세대 RoseMirrorHA는 데이터 보호와 업무 연속성을 보장합니다 !!

1PM 2PM 3PM 4PM

2:10 PM 감염발생Rollback 2:00 PM 정상복구

1993년 실리콘밸리 R&D에서 출발한 RoseHA는 전세계 12만 고객이 사용하고 있는 안정적인 고가용(HA)

솔루션입니다. 2016년 현재 국내 전 산업영역에 성공사례를 가지고 빠르게 HA 부문에 표준이 되었습니다.

데이터 시점복구 기능 탑재

• 데이터의 논리적 장애 또는 바이러스 감염 시, 이중화(HA)을 구성하였어도 Active서버의

데이터 오염은 Standbye서버에 실시간 복제되어 서비스에 문제가 생깁니다.

• RoseMirrorHA는 시점복구의 기능을 통하여 수분 내 신속히 정상데이터로 복구됩니다.

문의전화 070-8630-2435

Page 18: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

2. Rose 주요특징 - 시점백업 및 복구 (Point-in-Time Rollback)

Source 데이터의 손상, 바이러스 또는 사용자 실수에 의한 논리적데이터 손상에 대해, RoseMirrorHA의 Data Rollback(시점백업/복구)을통해 장애 이전 시점으로 데이터 복원 가능

- 자동 또는 수동 Check Point 설정

- 일(day), 시(Hour), 분(Minute) 단위 사용자 지정

- Standby 서버에서의 Check Point (운영시스템 부하 없음)

- 전체 파일 사이즈의 10% 추가 디스크 용량 사용

- Check Point 시점에 대한 이력 확인

- 복구 Node 선택, 복구시점 선택, 복구데이터 선택

- 백업 시점 전체 데이터 복구

- 원하는 파일만 선택적 복구

- 서비스 재 가동 시간을 획기적으로 단축

Page 19: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

2. Rose 주요특징 - 파일, 폴더, 볼륨단위 실시간 복제

C:\files C:\files 사용자가 지정하는 files을 선택적으로 손쉽게 선택

- 파일의 위치 또는 속성에 상관없이 실시간 복제

- 시점복구 Check point 적용 / 파일단위 Recovery

원하는 Files 선택

C:\folders C:\folders

D:\volumes D:\volumes

사용자가 지정하는 folder를 선택적으로 손쉽게 선택

- 폴더의 위치 또는 속성에 상관없이 폴더 전체 실시간 복제

- 시점복구 Check point 적용 / 폴더단위 Recovery

원하는 Folders 선택

사용자가 지정하는 Volumes을 선택적으로 손쉽게 선택

- 드라이브의 위치 또는 속성에 상관없이 실시간 복제

- 실제 파일사이즈 초기 Full Sync. (전체 볼륨 Sync. 불필요)

원하는 Volumes 선택

Page 20: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

2. Rose 주요특징 - Application/데이터베이스 Deep 체크

Application 및 데이터베이스 서비스(Process)를 주기적으로감시

- 단순 서비스(Process) 온라인/오프라인 상태를 확인

- 만약, 오프라인 상태인 경우 자동으로 서비스 Restart 또는failover

1. Application / 데이터베이스 서비스 감시

데이터베이스에 직접 로그인 및 특정 쿼리에 대한 응답 체크확인

- 데이터베이스 Hang-up에 대한 이중체크

- 만약, 비 정상적인 응답 상태인 경우 자동으로 서비스 Restart 또는 failover

- Windows OS : Oracle, MSSQL 지원

- Linux OS : Oracle, Tibero 지원

2. 데이터베이스 접속 및 쿼리 체크 감시

정의된 시간에 맞추어 Application 로그 변화를 감시

- Application Hang-up에 대한 이중체크

- 만약, 비 정상적인 응답 상태인 경우 자동으로 서비스 Restart 또는 failover

3. 사용자 Application 로그 감시

Rose 엔진을 통한 안정적인 실행과 관리제공

(복잡한 스크립트처리 불필요)

Page 21: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

2. Rose 주요특징 - 사전 Hang 대처

- 임계 값의 범위를 초과할 경우, 이를 감지하여, 서비스 Restart 또는 failover 수행

- 시스템 “Hang-up” 상황 이전 지능적인 대처 가능

- “실시간으로 감지” 또는 “특정 시간의 평균값으로 감지” 하여사용자 정책에 따른 failover 설정 지원

- 페일오버(failover) 원인 분석 로그 제공

1. CPU, Memory, Disk I/O, Process 등 모니터링

Page 22: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

2. Rose 주요특징 - Virtual MAC, Replace IP 지원

Virtual MAC 주소를 할당하여, Active-Standby 시스템의 MAC 주소를 일치시키는 기능을 제공

- failover 시, Standby서버에서 Active 서버의 MAC을 가지고서비스 온라인

- MAC 기반 통신 환경(예, PLC통신)의 HA 구성 용이

- MAC 인증이 요구되는 Application의 HA 구성 용이

Virtual MAC Setup

Replace IP Setup

Active-Standby 시스템의 Clients 접속을 위한 가상 IP 주소를

실제 NIC카드 IP주소로 매핑

- failover 시, Standby서버 Public NIC카드에 Active 서버의

IP주소를 가지고 서비스 온라인

- Inbound/Outbound 패킷 보안 문제를 손쉽게 해결

- 예) 가상IP(192.168.5.159)를 Replace IP 옵션 적용 시,

서비스 Online 시, 192.168.5.156 또는 157번 IP 주소를

대체

Page 23: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

2. 기존 HA 솔루션의 MAC 통신 문제점

이중화 된 IT 시스템이 MAC 통신 또는 인증 설비와 정상 통신하기 위해서는 이중화 시스템은 Failover

이후에도 동일한 MAC Address를 제공해야 합니다.

문제점 : ① HA 시스템 장애로 인한 failover 상황에서 MAC 통신 설비와 정상 통신 불가능

② 수동개입에 의한 통신불능 설비 재 부팅

③ 현업과 IT 부서간 통신연결 재확인

④ 서비스 다운타임 증가

원 인 : 이중화된 HA 시스템은 서로 다른 MAC Address를 갖습니다.

failover

APHeartbeat

정상상황 장애 failover

AP

Mirror

PLC PLC PLC PLC PLC PLC PLC PLC

AP

MAC : 2C:06:0A:03:09:0B MAC : 3A:03:0C:01:B9:00

Failover 이후

MAC주소 변경

PLC 통신불가능

Heartbeat

Mirror

MAC : 2C:06:0A:03:09:0B MAC : 3A:03:0C:01:B9:00

AP

Page 24: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

2. Rose HA를 통한 MAC 통신 환경의 이중화 구성

Rose HA는 이중화 된 IT 시스템간 동일한 MAC Address를 제공하여 Failover 이후에도 동일한 MAC

Address를 제공합니다.

솔루션 : ① Rose HA는 “Virtual MAC 기능”을 기본으로 제공합니다.

② 운영 시스템 장애로 인한 failover 발생 시, 대기서버는 기존 운영시스템의 MAC Address를

가지고 서비스를 온라인 시킵니다.

③ 운영 및 대기 서버는 동일한 MAC Address를 제공하여 하위 MAC 통신 설비들의 재시작 없이

빠르게 업무 재가동이 가능합니다.

④ 서비스 다운타임 최소화

failover

APHeartbeat

정상상황 장애 failover

AP

Mirror

PLC PLC PLC PLC PLC PLC PLC PLC

AP AP

Virtual MAC : 2C:06:0A:03:09:0B

Failover 이후 동일한

MAC주소 제공

PLC 재부팅 불필요

Heartbeat

Mirror

Virtual MAC : 2C:06:0A:03:09:0B

Page 25: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

2. Rose 주요특징 - 통합관제 모니터링

단일콘솔을통한중앙집중통합모니터링및관제제공

HA Server 리스트

실시간 HA 그룹모니터링및관제

HA 그룹상세정보

HA 그룹상세로그정보

Page 26: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

2. Rose 지원 환경

시나리오 솔루션 제품

대용량 데이터를

운영하거나, Application

failover만 필요한 경우

RoseHA

(Multi-node)

공유 스토리지를

구성하지 않는 경우

RoseMirrorHA

RoseReplicator

공유 스토리지 이중화

및 로컬 HA 구성

(서버, SAN, Storage

이중화 구현)

RoseStor DS

DR센터 구축 또는

원격지 복제를 필요로

하는 경우

RoseReplicator

GHA

Active Server Standby Server

Auto Failover

Data Replication

Active Server Standby Server

Auto Failover

Active Server Standby Server

Auto Failover

Active Server Standby Server

Auto Failover

Physical Machine

Physical Machine

Virtual System

App OS App OS App OS

Auto Failover

Active Server Standby Server

Auto Failover

Data Replication for WAN

Page 27: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

2. Rose 지원 환경

구 분 상 세 정 보

Operating

System

Windows

Release versions of Windows 7 (64bit)

Release versions of Windows Server 2000 (RoseHA only)

Release versions of Windows Server 2003

Release versions of Windows Server 2008

Release versions of Windows Server 2012

Linux

RedHat Enterprise Linux 2.1/3/4/5/6/7

CentOS 5/6/7

SUSE Linux Enterprise Server 8/9/10/11

IBM Power Linux (RedHat)

Virtualization VMware, MS Hyper-V, Citrix XenServer , RedHat KVM etc.

Supported

Applications

Database :Oracle, MSSQL, TIBERO, MySQL, Maria DB, PostgesSQL, MongoDB and etc.

Mail server :Exchange, Sendmail, Postfix, Domino, and etc.

Web server : IIS, Tomcat, Apache, and etc.

File server : Samba, FTP, NFS, and etc.

Middleware application : WebLogic, WebSphere, and etc.

Customized application : provide second-time development for API interface

Supported

StorageSCSI/IPSAN/FCSAN/SAS and etc.

Page 28: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

3. 성공사례

Page 29: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

3. 삼성전자(반도체) - 과제

현황

① 17라인 자동화 공정시스템의 365x24x7 연속운전 특성에 따른 고가용 시스템 구축

② 기존 반도체 품질관리 시스템의 이중화 구성을 위해 EMC AutoStart 사용 및 운영

③ EMC AutoStart EOL에 따라 이를 대체할 새로운 HA 솔루션 검토 필요

① EMC AutoStart 판매 중단에 따라 안정적으로 지원 가능한 새로운 HA Tool 필요

② 기존 반도체 라인과 동일한 시스템 Configuration 구성 필요

- 공유스토리지 없이, 복제 방식으로 구성

※ 차세대 시스템은 품질관리 DB의 보존기간과 용량을 고려하여 공유스토리지 SAN 환경과 복제 환경을

혼용하여 사용 예정 (가상화 시스템 도입 검토 중)

이슈

사항

요구

사항

① 기존 HA Tool이 제공했던 모든 기능을 동일하게 또는 개선한 HA Tool 제공

② 시스템, Database 및 User Application Task(Process)의 장애처리 방안 제시

- Oracle 또는 MSSQL 데이터베이스에 대한 쿼리 체크

- Application에서 발생하는 Log 파일 변화를 Trace 하여 체크

- Hang up에 대한 대응방안 제시

③ 4개월 PoC 지원

- 기존 환경과 동일하게 테스트

- 차세대 플랫폼 지원을 위해 SAN 및 복제, 가상화 환경 통합 테스트 지원

④ 24x7 장애지원 방안 제시

Page 30: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

3. 삼성전자(반도체) - 솔루션

솔루션

① Rose는 기존 HA Tool 이 제공했던 기능들을 충실히 만족시켰고, 더욱 향상된 기능들을 제공

② GUI를 통한 해당 NT service 또는 User Task(process) 등록 및 장애처리 Rule 적용

- Rose API를 이용한 모듈을 제공하여, 안정성과 신뢰성 제공

- Simple Process Check : Process online 또는 offline 확인

- Deep 레벨 Check

: DB 쿼리를 통한 데이터베이스 동작 유무 판별

: Application Log 파일을 check 하여, Application의 동작 유무 판별

- 시스템 Hang Up : Rose RND에서 개발 완료.

① GUI를 통한 손쉬운 운영 관리 및 복잡한 스크립팅 작업 제거

- 일일이 스크립팅을 하지 않고, Rose 모듈을 통해 손쉽게 failover 정책 설정

- 복잡한 스크립팅에 따른 오류를 제거 (안정성 우수)

② 가장 간단한 HA 구성 제공

- 스토리지 구성 : Arbitral Disk(Split Brain 상황)를 통한 데이터 보호

- 복제 구성 : 시점복구(data rollback)를 통한 논리적 데이터 장애로부터 빠른 서비스 복구

- 차세대 플랫폼 (VMware, Flash disk) 환경과의 통합 테스트 완료

③ 24x7 장애처리 지원 및 전문 기술지원 체제 확립

- 24x7 support : 동일 Time Zone에서의 Global 대응 체제 확립

- 1차 : 총판 또는 전문 파트너사 대응 / 2차 : Rose 본사 및 총판 대응

Page 31: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

3. 삼성전자(반도체) - 구성 다이어그램

APP

17라인

SQL

APP

Oracle

MIDEWS

Windows 2008 32bit

MSSQL DB

S Network

M Network

APP

Oracle

APP

MSSQL

Data Manager

Windows 2008 R2 64bit

Oracle DB

SACS (VIMS)

Windows 2008 R2 64bit

Oracle DB

APP

Oracle

APP

Oracle

S Network

M Network

TP1 ADI(VIMS)

Windows 2008 R2 64bit

Oracle DB

Data Manager

Windows 2008 R2 64bit

Oracle DB

온양 시안(중국)

반도체 품질관리(검사/계측) 시스템의

표준 구성으로 표준화 완료

MIDEWS 2차

Windows 2008 32bit

MSSQL DB

기흥/화성

Page 32: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

3. 삼성전자(반도체) – 차세대 가상화

Loader #1

Inspection

①Loader #2

Loader #3

VM Loader #1

Spare

RV Tools

DBA

OS, APP

DBS

OS, APP

ROSE HA

File App vCenter

MiDEWS #1

Client

Loader #2

Loader #3

DM Review

Spare

TC

③ Inspection

TKOUT

SADC

YMS

DM Inspection

⑥Sampled SMF after MiDEWS

② Original SMF

④ Original SMF

YMS

②⑤ YMS

②⑤ Data Write

MiDEWS 처리 Data만 전송가능

⑦Review Data

Loading on tools

⑩⑫Review Data Write

⑩Reviewed Data Send

⑪ ADC Result

⑬Review classification

⑨⑭ SMF Send to YMS

Loader #1

Datamanager5.0

HOST

VM OS

Communication Mode

Storage 저장 Data

Storage Interface

MiDEWS #N

VM RV Loader # N

VM Loader # N

S

All Flash Array Storage

OS Image

Image,

VEC Files

S

Disk Array Storage

③ RV

TKOUT

TC

VM RV Loader #1

Image,

VEC Files

Image,

VEC Files

DB

App.

ROSE HA

VMware + PureStorage 환경에서의 가상화 구현

및 중요 서비스에 대한 ROSE HA 적용

Page 33: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

3. 현대제철 - 과제

현황

이슈

사항

요구

사항

① 자동화공정시스템(HMI)의 365x24x7 연속운전특성에따른고가용시스템구축

② 초기 1기, 2기각공정시스템의이중화구성을위해외장스토리지환경의MSCS 도입및운영

③ 운영과정에서 발생하는여러가지문제점 대두

① 구성상의어려움 (User Application Task의장애처리)

② Operator의운영및관리어려움 (HA 운영및 Active Directory 도메인서버관리)

③ 외장스토리지장애, Split Brain 상황발생에따른서비스다운타임증대

④ 장애발생시 24x7 신속한장애처리및분석서비스품질저하

① 사용자 Application Task(Process)의손쉬운장애처리방안제공

② Operator의운영편리성제공

③ 장애상황별서비스및데이터보호방안제공

- 압연공유스토리지환경에대한데이터보호방안제시 (Split-brain 상황)

- 제강/연주실시간복제환경에대한데이터보호방안제시 (시점복구)

④ 24x7 장애처리방안제공

Page 34: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

3. 현대제철 - 솔루션

솔루션

① GUI를 통한 해당 NT service 또는 User Task(process) 등록 및 장애처리 Rule 적용

- Rose API를 이용한 모듈을 제공하여, 안정성과 신뢰성 제공

- Simple Process Check : Process online 또는 offline 확인

- Deep 레벨 Check

: DB 쿼리를 통한 데이터베이스 동작 유무 판별

: Application Log 파일을 check 하여, Application의 동작 유무 판별

① Active Directory 도메인 환경 불필요

- HA 구성을 위해 별도의 AD 환경 구성 불필요

② 각 이중화 구성 별 데이터 보호 메커니즘 제공

- 스토리지 구성 : Arbitral Disk(Split Brain 상황)를 통한 데이터 보호

- 복제 구성 : 시점복구(data rollback)를 통한 논리적 데이터 장애로부터 빠른 서비스 복구

③ 24x7 장애처리 지원 및 전문 기술지원 체제 확립

- 24x7 support : 동일 Time Zone에서의 Global 대응 체제 확립

- 1차 : 총판 또는 전문 파트너사 대응 / 2차 : Rose 본사 및 총판 대응

Page 35: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

3. 현대제철 - 구성 다이어그램

APP

제강 연주 압연

DB

DB

APP

DB

RoseHA

제강/연주통합DB

RoseMirrorHA

제강공정 APP/DB

RoseMirrorHA

연주공정 APP/DB

APP

DB

APP

DB

APP

DB

APP

DB

RoseHA

압연공정 APP/DB

Yard

APP

DB

APP

DB

RoseHA

Yard공정 APP/DB

특수강 Level2 전체 공정에 대한 표준 HA 적용

Page 36: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

3. 한국수자원공사 - 전북/수도권

Tibero

티베로데이터베이스이중화

Tibero

티베로데이터베이스이중화

전북 수도권

① Tibero 데이터베이스의 Active-Standby 공유스토리지환경의 HA 구성

② Arbitral Disk를통한 Split Bain 상황에서의데이터손상방지 (I/O Fencing)

③ 성능모니터를통한사전시스템 Hang 대처

④ 동일 Time Zone에서의 24x7 Global 대응체제확립

Page 37: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

3. POSCO, 농심 (중국, 포승 플랜트)

전기강판 이동기기 HMI 서버

Active-Active HA 구성

POSCO

AP1AP1

AP2 AP2

양방향실시간 복제

WMS 자동창고 시스템

Active-Active HA 구성

농심(중국)

OracleOracle

AP AP

양방향실시간 복제

① 사용자 Application Task(Process)의상호 Active-Active

양방향복제환경의 HA 구성

② 6개월이상의자체검증테스트진행

③ 시점복구기능을통한데이터보호방안제공

④ Virtual MAC 옵션을통한 MAC 통신/인증설비와의원활한

HA 구성환경제공

⑤ 동일 Time Zone에서의 Global 대응체제확립

① 사용자 Application Task(Process) 및 Oracle

데이터베이스의 상호 Active-Active 양방향복제환경의

HA 구성

② 시점복구기능을통한데이터보호방안제공

③ Oracle 데이터베이스의 Deep 모니터링구축

④ 중국(연변) 공장의원격설치지원

⑤ 동일 Time Zone에서의 Global 대응체제확립

Page 38: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

4. 솔루션비교

Page 39: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

4. 솔루션비교 - ROSE vs. 기존 HA

구 분 ROSE M 솔루션

솔루션 범주 High Availability High Availability

지원 OS

Windows 2003, 2008, 2012

RedHat Enterprise Linux 4/5/6

SUSE Linux Enterprise Server 9/10/11

IBM Power Linux

Sun Solaris 8/9/10(SRARC)

Windows 2003, 2008, 2012

RedHat, SuSE

IBM Power Linux

하드웨어 요구사항 구성 환경만 동일하면 됨

(유사한 SPEC의 서버면 Okay)

구성 환경만 동일하면 됨

(유사한 SPEC의 서버면 Okay)

Active Directory 도메인 Workgroup & Domain 모두 지원 Workgroup & Domain 모두 지원

최소 필요 서버 대수 HA서버 : 2대 HA서버 : 2대

공유 스토리지 구성 지원 지원

복제 구성 및 방식 지원

Byte 레벨의 실시간 복제

지원 (3rd party 복제 솔루션 OEM)

Block 레벨의 실시간 복제

복제 방식에 따른

차이점

Rose는 Active-Standby 서버에 평상시 볼륨이 mount 되어

있어, 상태를 확인할 수 있고, HA failover 과정에서 복제 볼

륨을 제어하지 않아, 파일시스템 손상 가능성을 최소화

Rose는 HA에서 디스크 볼륨에 대한 제어가 매우 손쉬움

Block 레벨 방식의 경우, Standby 서버에서의 복제 볼륨

이 Locking되어 있어, 평상시 제어할 수 없으며, HA

failover 과정에서 복제 볼륨을 새롭게 mount하는 과정에

서 불필요한 파일시스템 손상 확률이 매우 높음

데이터 정합성 판단 데이터 정합성 여부에 따른 Failover 정책 설정 미지원

데이터 복제 및 범위 사용자가 원하는 파일, 폴더, 디스크

단위 선택적 복제

디스크 단위 복제만 지원

(예, D, E 드라이브)

데이터 논리적 장애

(시점복구)

Snapshot을 통한 시점백업 및 복구

장애이전시점으로 신속하게 GUI 버튼을 통한 데이터

Rewind

대응 불가능 (서비스 중지)

DBA의 데이터 복구 또는 백업 데이터를 통한 복구 필요

(장시간 다운타임)

Page 40: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

4. 솔루션비교 - ROSE vs. 기존 HA

구 분 ROSE M 솔루션

타 노드 HA

그룹 제어

지원

예) WAS 서비스 failover 시, Socket 서버 HA 그룹 Restart 지원 (스

크립트 불필요)

미지원

Virtual MAC

지원

지원

Active-Standby 이중화 서버의 MAC Address를 일치시킴으로써, 노

후 PLC 등의 MAC 통신 환경에서 HA 구성이 가능

미지원

MAC 통신 환경에서 구성 불가능

Replace IP

지원

지원

Active-Standby 시스템의 Clients 접속을 위한 가상 IP 주소를 실제

NIC카드 IP주소로 매핑 (Inbound/outbound 해결)

미지원

디스크 I/O Fencing 지원

Arbitral Disk (I/O Fencing) 미지원

데이터베이스 및

User Application

모니터링

기본 Process 상태 감지 (Online or Offline)

Deep 레벨 상태 모니터링

- 데이터베이스 : DB 접속 및 쿼리 작업을 통한

DB 가동 여부 추가 검증

- Application : 사용자 Application의 Log 파일

을 감시하여 App. 상태에 대한 추가 검증

기본 Process 상태 감지

Deep 모니터링을 위해 복잡한 스크립팅 필요

스크립트에 의한 HA의 안정적인 동작 의문

시스템 Hang

사전대처

지원

CPU, Memory, Disk, Process등에 대한 임계 값 설정을 통한 Hang

발생 이전 failover 수행

미지원

Alias 지원 Virtual IP에 매핑하여 클라이언트 수정 없이

손쉽게 Alias를 지원 실제IP에 매핑하여 일부 환경설정 파일 수정 필요

기술지원 체제

24x7 장애대응 체제 확립

동일 Time zone을 통한 Global Technical Support 지원

장애 지원 Report 및 개선책 제안

HA파트와 복제엔진 파트의 이원화된 기술지원 체제로 상

호간의 이원화된 기술지원

OEM 계약의 안정성 의문 (OEM 계약해지에 따른 고객의

피해 예상)

Page 41: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

&Q A

Copyright © 2015 Symantec Corporation41

Page 42: 4세대 HA 솔루션 시점복구 Rose HARoseHA_v2.pdf · 실제NIC카드IP주소로매핑 - failover 시, Standby서버Public NIC카드에Active 서버의 IP주소를가지고서비스온라인

Thank you!

Copyright © 2015 Symantec Corporation. All rights reserved. Veritas and the Veritas Logo are trademarks or registered trademarks of Symantec Corporation or its affiliates in the U.S. and other countries. Other names may be trademarks of their respective owners.

This document is provided for informational purposes only and is not intended as advertising. All warranties relating to the information in this document, either express or implied, are disclaimed to the maximum extent allowed by law. The information in this document is subject to change without notice.

아이비인포텍㈜