SlideShare a Scribd company logo
Global Traffic Manager (GTM) 
데이타센타간 트래픽 분산, DNS64, DNS보안, Geo-Location서비스 
& 
DNS Solution
DNS vs GSLB 
일반 DNS : www.domain.com과 같은 도메인 이름을 IP주소로 변환 
GTM : DNS기능에 추가하여 보다 지능화된 글로벌 로드 분산 
 일반 DNS 의 한계 
 서비스 가용성 미 고려 
 서버/센터 성능 미 고려 
 사용자 위치 미 고려 
 단순한 Round Robin 방식 
 GLSB의 글로벌 로드 밸런싱 
 기본적 DNS 서비스 
 서비스 가용성 고려 
 서버/센터 성능 및 가용성 고려 
 사용자의 위치 고려 
 기업 비즈니스 환경에 맞는 
다양하고 지능적인 부하 분산
F5 GTM : Global Traffic Manager 
Data Center 1 Data Center 
2 
애플리케이션 및 데이터 최적화 
• 동적 데이터 센터 부하분산 
• DNS 및 APP 헬스 체크 
• Geo IP 기반 라우팅 
• 자동 Site-to-Site Failover 
• IPv6/IPv4 전환 
• DNS 용량 최대 10배 개선 
애플리케이션 및 데이터에 대한 보안 
• Transaction 보장 
• iRule 적용 
• DNSSEC 
• DNS DDoS 공격 차단 
• DNS 방화벽 서비스
퍼블릭 클라우드, 
아시아 
엔터프라이즈 
데이터센터, 
북미 
엔터프라이즈 
데이터센터, 
EMEA 
F5 GTM : 애플리케이션 검색 및 복구 
첨단 로드 밸런싱 및 프록시 
• 가장 가용성이 높은 사 
이트로 사용자를 연결 
• 종합적으로 애플리케 
이션 서비스 모니터링 
• 최소한의 다운타임으 
로 자동 재해 페일오버 
구축 
홍콩 
뉴욕 
런던
F5 GTM : Health Check – ECV and EAV 
ECV (Extended content verification) 
• Virtual Server 로 GTM 이 Test 패킷을 보내서 특정 File을 요청함 
• ex) HTTP(s) : index.html, FTP : test.exe 
• 어플리케이션이 주는 응답에 따라 정상인지 여부를 판단 
• 해당 Virtual Server 장애 시, 그 Virtual Server를 서비스에서 제외 시킴 
• BIG-IP와 연동 시, 다양한 Health check가 가능 
EAV (Extended Application Verification) 
• GTM 장비가 실제 클라이언트 역할을 수행, 서버와 상호통신을 수행하여 서비스의 이상 유무 점검 
ex) MSSQL, FTP, IMAP, LDAP, NNTP, Oracle, POP3, Radius, SIP, 
SMTP, UDP, WAP 등 
• BIG-IP와 연동하여 서버 Check 후 결과값을 GTM에 알려주는 기능을 제공하여 Health check에 따른 시스템 부 
하를 최소화 
• 일반적인 어플리케이션에 대해 기본적인 템플릿 제공 
• Customizing을 위한 스크립트 언어 (Perl, C) 제공
F5 GTM : Load Balancing 방법 
• GTM은 고객의 여러 요구에 대응할 수 있는 다양한 분산 방법을 제공 
Static 
• Round Robin 
• Ratio 
• Random 
• Persistence 
Specialized 
• Quality of Service 
• Global Availability 
• Topology 
• E-Commerce 
• Dynamic Ratio 
• iRule 
Dynamic 
• KB Per Second 
• Packet Rate 
• VS Capacity 
• Least Connection 
• Round Trip Time 
• Completion Rate 
• Hops
한국 유저 
F5 GTM : Topology(국가별) Load Balancing 
GTM 
미국 유저 
서울 데이터 센터 
미국 데이터 센터 
= 성능 메트릭 수집 
- 한국의 Client는 한국 DC를 이용, 미국 Client는 미국 DC를 이용하게 할 수 있다 
- 아시아 Client는 한국 DC를 이용, 나머지 대륙의 Client는 미국 DC를 이용하게 할 수 있다.
F5 GTM : DNS 가시성 및 리포팅 
– 
– 
– 
– 
–DNS 그래픽 리포팅
F5 GTM : 로깅, 리포팅, 상태정보
F5 GTM : Analytics 를 통한 DNS 인프라 분석
F5 GTM : DNSSEC을 이용한 DNS 위-변조 방어 
DNSSEC 구현 : 
• 기존의 DNS servers 앞단에 GTM 으로 구현 
• 신뢰할 수 있는 DNS queries 확인 및 dynamically signed responses 확인 
• 잘못된 응답을 보내는 악성 서버로부터 보호
Client 
Local DNS 
Q) http://erp.dosan.com 
erp.dosan.com 
203.246.154.170 
Root (NS) 
192.33.4.12 
1 
2 
3 
8 
9 
Q) http://dosan.com 
erp.dosan.com 
203.246.170.171 
NS.dosan.com 
203.246.131.2 
GTM 1 
gtm1.g.dosan.com 10.1.1.1 
6 
7 
GTM 2 
gtm2.g.dosan.com 20.1.1.1 
Ans) dosan.com NS ns.dosan.com 
Ns.dosan.com A 203.246.131.2 
4 
5 
Q) http://erp.dosan.com 
Ans) erp.dosan.com CNAME g.dosan.com 
g.dosan.com NS gtm1.g.dosan.com 
g.dosan.com NS gtm2.g.dosan.com 
gtm1.g.dosan.com A 10.1.1.1 
gtm2.g.dosan.com A 20.1.1.1 
Q) http://erp.dosan.com 
Ans) erp.dosan.com A 203.246.154.170 
Ans) erp.dosan.com A 203.246.154.170 
IDC#1 IDC#2 
IDC#2 
6 Q) http://erp.dosan.com 
7 
Ans) erp.dosan.com A 203.246.154.170 
LDNS는 ns.dosan.com으로 부터 2개의 GTM IP 를 받기에 GTM 1 또는 GTM 2 로 질 
의 한다. 또한 GTM에서는 각 IDC의 서버의 서비스 상태를 확인 접속 가능한 서버 IP 
를 알려 준다. 
이때 클라이언트의 LDNS IP에 따라 접근 가능한 IDC를 정의 할 수 있다. 
DC#1 
F5 GTM : Traffic Flow
Active 
Active 
DNS 
고속 DNS Active 
DNS 및 GSLB 서비스 
DNS 
• 최대 1천만 DNS 쿼리/ 
초를 지원하는 DNS 확 
장 
• 최고 성능 을 발휘하는 
앱 및 데이터센터로 사 
용자 연결 
• 고가용성을 위해 기존 
인프라로 손쉬운 통합 
F5 DNS Service 
APP 
APP 
APP
F5 DNS Service : DNS Express 
DNS Express DNS Server 
• DNS 서버의 응답을 캐시로 저장 
• 캐시에 저장된 항목에 대한 사용자 요청을 빠르게 처리 
• 빠른 DNS 응답 보장 및 대용량 DNS 처리 성능을 통한 DNS 공격 대응 가능 
Client 
적용 기술 
BIG-IP 
Manage 
DNS 
Records 
Dynamic DNS 
DHCP 
Answer 
DNS 
Query 
Admin 
Auth 
Roles 
Answer 
DNS 
Query 
Answer 
DNS 
Query 
Answer 
DNS 
Query 
Answer 
DNS 
Query
F5 DNS Service : Anycast 지원 
BIG-IP GTM and IP Anycast Integration 
• 같은 IP Address를 여러 장비에서 동시 서비스 
• 모든 requests에 대하여 지역적인 정보를 파악 하여 DNS 분산 처리 
• Scale DNS infrastructure up and out per BIG-IP 
• Revenue and brand are protected
F5 DNS Service : DNS 64 
IPv6 to IPv4 간의 DNS Translation 
Automatically map an IPv6 client making a AAAA DNS query to a IPv4 destination. 
• Combined NAT64 and DNS64 provide automatic translation 
• Supports pure IPv6 clients accessing both IPv6/IPv4 sites 
• Critical for mobile devices and any client optimized for pure IPv6 
• Eases evolution and bridges gap between IPv6/IPv4 DNS
F5 GTM / DNS Service : 확장, 글로벌 앱 관리를 위한 보안

More Related Content

What's hot

엔터프라이즈 기술 지원을 통한 효율적인 클라우드 운영 사례 - AWS Summit Seoul 2017
엔터프라이즈 기술 지원을 통한 효율적인 클라우드 운영 사례 - AWS Summit Seoul 2017엔터프라이즈 기술 지원을 통한 효율적인 클라우드 운영 사례 - AWS Summit Seoul 2017
엔터프라이즈 기술 지원을 통한 효율적인 클라우드 운영 사례 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
DMS와 SCT를 활용한 Oracle에서 Open Source DB로의 전환
DMS와 SCT를 활용한 Oracle에서 Open Source DB로의 전환DMS와 SCT를 활용한 Oracle에서 Open Source DB로의 전환
DMS와 SCT를 활용한 Oracle에서 Open Source DB로의 전환
Amazon Web Services Korea
 
Amazon S3 & Amazon Glacier - Object Storage Overview
Amazon S3 & Amazon Glacier - Object Storage OverviewAmazon S3 & Amazon Glacier - Object Storage Overview
Amazon S3 & Amazon Glacier - Object Storage Overview
Amazon Web Services
 
ABD217_From Batch to Streaming
ABD217_From Batch to StreamingABD217_From Batch to Streaming
ABD217_From Batch to Streaming
Amazon Web Services
 
Scaling Redis Workloads with Amazon ElastiCache - AWS Online Tech Talks
Scaling Redis Workloads with Amazon ElastiCache - AWS Online Tech TalksScaling Redis Workloads with Amazon ElastiCache - AWS Online Tech Talks
Scaling Redis Workloads with Amazon ElastiCache - AWS Online Tech Talks
Amazon Web Services
 
Set it and Forget it: Auto Scaling Target Tracking Policies - AWS Online Tech...
Set it and Forget it: Auto Scaling Target Tracking Policies - AWS Online Tech...Set it and Forget it: Auto Scaling Target Tracking Policies - AWS Online Tech...
Set it and Forget it: Auto Scaling Target Tracking Policies - AWS Online Tech...
Amazon Web Services
 
Object Storage: Amazon S3 and Amazon Glacier
Object Storage: Amazon S3 and Amazon GlacierObject Storage: Amazon S3 and Amazon Glacier
Object Storage: Amazon S3 and Amazon Glacier
Amazon Web Services
 
Aws glue를 통한 손쉬운 데이터 전처리 작업하기
Aws glue를 통한 손쉬운 데이터 전처리 작업하기Aws glue를 통한 손쉬운 데이터 전처리 작업하기
Aws glue를 통한 손쉬운 데이터 전처리 작업하기
Amazon Web Services Korea
 
Intro to AWS: Database Services
Intro to AWS: Database ServicesIntro to AWS: Database Services
Intro to AWS: Database Services
Amazon Web Services
 
Flexible and Real-Time Stream Processing with Apache Flink
Flexible and Real-Time Stream Processing with Apache FlinkFlexible and Real-Time Stream Processing with Apache Flink
Flexible and Real-Time Stream Processing with Apache Flink
DataWorks Summit
 
Spark and the Hadoop Ecosystem: Best Practices for Amazon EMR
Spark and the Hadoop Ecosystem: Best Practices for Amazon EMRSpark and the Hadoop Ecosystem: Best Practices for Amazon EMR
Spark and the Hadoop Ecosystem: Best Practices for Amazon EMR
Amazon Web Services
 
Athena & Step Function 으로 통계 파이프라인 구축하기 - 변규현 (당근마켓) :: AWS Community Day Onl...
Athena & Step Function 으로 통계 파이프라인 구축하기 - 변규현 (당근마켓) :: AWS Community Day Onl...Athena & Step Function 으로 통계 파이프라인 구축하기 - 변규현 (당근마켓) :: AWS Community Day Onl...
Athena & Step Function 으로 통계 파이프라인 구축하기 - 변규현 (당근마켓) :: AWS Community Day Onl...
AWSKRUG - AWS한국사용자모임
 
Amazon Aurora 성능 향상 및 마이그레이션 모범 사례 - AWS Summit Seoul 2017
Amazon Aurora 성능 향상 및 마이그레이션 모범 사례 - AWS Summit Seoul 2017Amazon Aurora 성능 향상 및 마이그레이션 모범 사례 - AWS Summit Seoul 2017
Amazon Aurora 성능 향상 및 마이그레이션 모범 사례 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
Do flink on web with flow - Dongwon Kim & Haemee park, SK Telecom)
Do flink on web with flow - Dongwon Kim & Haemee park, SK Telecom)Do flink on web with flow - Dongwon Kim & Haemee park, SK Telecom)
Do flink on web with flow - Dongwon Kim & Haemee park, SK Telecom)
Flink Forward
 
Deep Dive on Accelerating Content, APIs, and Applications with Amazon CloudFr...
Deep Dive on Accelerating Content, APIs, and Applications with Amazon CloudFr...Deep Dive on Accelerating Content, APIs, and Applications with Amazon CloudFr...
Deep Dive on Accelerating Content, APIs, and Applications with Amazon CloudFr...
Amazon Web Services
 
엘라스틱서치 클러스터로 수십억 건의 데이터 운영하기
엘라스틱서치 클러스터로 수십억 건의 데이터 운영하기엘라스틱서치 클러스터로 수십억 건의 데이터 운영하기
엘라스틱서치 클러스터로 수십억 건의 데이터 운영하기
흥래 김
 
Amazon Aurora Deep Dive (김기완) - AWS DB Day
Amazon Aurora Deep Dive (김기완) - AWS DB DayAmazon Aurora Deep Dive (김기완) - AWS DB Day
Amazon Aurora Deep Dive (김기완) - AWS DB Day
Amazon Web Services Korea
 
Load Balancing with Apache
Load Balancing with ApacheLoad Balancing with Apache
Load Balancing with Apache
Bradley Holt
 
오라클 DB를 AWS 데이터베이스로 마이그레이션 하기 - 윤기원 :: AWS Database Modernization Day 온라인
오라클 DB를 AWS 데이터베이스로 마이그레이션 하기 - 윤기원 :: AWS Database Modernization Day 온라인오라클 DB를 AWS 데이터베이스로 마이그레이션 하기 - 윤기원 :: AWS Database Modernization Day 온라인
오라클 DB를 AWS 데이터베이스로 마이그레이션 하기 - 윤기원 :: AWS Database Modernization Day 온라인
Amazon Web Services Korea
 
Kafka timestamp offset
Kafka timestamp offsetKafka timestamp offset
Kafka timestamp offset
DaeMyung Kang
 

What's hot (20)

엔터프라이즈 기술 지원을 통한 효율적인 클라우드 운영 사례 - AWS Summit Seoul 2017
엔터프라이즈 기술 지원을 통한 효율적인 클라우드 운영 사례 - AWS Summit Seoul 2017엔터프라이즈 기술 지원을 통한 효율적인 클라우드 운영 사례 - AWS Summit Seoul 2017
엔터프라이즈 기술 지원을 통한 효율적인 클라우드 운영 사례 - AWS Summit Seoul 2017
 
DMS와 SCT를 활용한 Oracle에서 Open Source DB로의 전환
DMS와 SCT를 활용한 Oracle에서 Open Source DB로의 전환DMS와 SCT를 활용한 Oracle에서 Open Source DB로의 전환
DMS와 SCT를 활용한 Oracle에서 Open Source DB로의 전환
 
Amazon S3 & Amazon Glacier - Object Storage Overview
Amazon S3 & Amazon Glacier - Object Storage OverviewAmazon S3 & Amazon Glacier - Object Storage Overview
Amazon S3 & Amazon Glacier - Object Storage Overview
 
ABD217_From Batch to Streaming
ABD217_From Batch to StreamingABD217_From Batch to Streaming
ABD217_From Batch to Streaming
 
Scaling Redis Workloads with Amazon ElastiCache - AWS Online Tech Talks
Scaling Redis Workloads with Amazon ElastiCache - AWS Online Tech TalksScaling Redis Workloads with Amazon ElastiCache - AWS Online Tech Talks
Scaling Redis Workloads with Amazon ElastiCache - AWS Online Tech Talks
 
Set it and Forget it: Auto Scaling Target Tracking Policies - AWS Online Tech...
Set it and Forget it: Auto Scaling Target Tracking Policies - AWS Online Tech...Set it and Forget it: Auto Scaling Target Tracking Policies - AWS Online Tech...
Set it and Forget it: Auto Scaling Target Tracking Policies - AWS Online Tech...
 
Object Storage: Amazon S3 and Amazon Glacier
Object Storage: Amazon S3 and Amazon GlacierObject Storage: Amazon S3 and Amazon Glacier
Object Storage: Amazon S3 and Amazon Glacier
 
Aws glue를 통한 손쉬운 데이터 전처리 작업하기
Aws glue를 통한 손쉬운 데이터 전처리 작업하기Aws glue를 통한 손쉬운 데이터 전처리 작업하기
Aws glue를 통한 손쉬운 데이터 전처리 작업하기
 
Intro to AWS: Database Services
Intro to AWS: Database ServicesIntro to AWS: Database Services
Intro to AWS: Database Services
 
Flexible and Real-Time Stream Processing with Apache Flink
Flexible and Real-Time Stream Processing with Apache FlinkFlexible and Real-Time Stream Processing with Apache Flink
Flexible and Real-Time Stream Processing with Apache Flink
 
Spark and the Hadoop Ecosystem: Best Practices for Amazon EMR
Spark and the Hadoop Ecosystem: Best Practices for Amazon EMRSpark and the Hadoop Ecosystem: Best Practices for Amazon EMR
Spark and the Hadoop Ecosystem: Best Practices for Amazon EMR
 
Athena & Step Function 으로 통계 파이프라인 구축하기 - 변규현 (당근마켓) :: AWS Community Day Onl...
Athena & Step Function 으로 통계 파이프라인 구축하기 - 변규현 (당근마켓) :: AWS Community Day Onl...Athena & Step Function 으로 통계 파이프라인 구축하기 - 변규현 (당근마켓) :: AWS Community Day Onl...
Athena & Step Function 으로 통계 파이프라인 구축하기 - 변규현 (당근마켓) :: AWS Community Day Onl...
 
Amazon Aurora 성능 향상 및 마이그레이션 모범 사례 - AWS Summit Seoul 2017
Amazon Aurora 성능 향상 및 마이그레이션 모범 사례 - AWS Summit Seoul 2017Amazon Aurora 성능 향상 및 마이그레이션 모범 사례 - AWS Summit Seoul 2017
Amazon Aurora 성능 향상 및 마이그레이션 모범 사례 - AWS Summit Seoul 2017
 
Do flink on web with flow - Dongwon Kim & Haemee park, SK Telecom)
Do flink on web with flow - Dongwon Kim & Haemee park, SK Telecom)Do flink on web with flow - Dongwon Kim & Haemee park, SK Telecom)
Do flink on web with flow - Dongwon Kim & Haemee park, SK Telecom)
 
Deep Dive on Accelerating Content, APIs, and Applications with Amazon CloudFr...
Deep Dive on Accelerating Content, APIs, and Applications with Amazon CloudFr...Deep Dive on Accelerating Content, APIs, and Applications with Amazon CloudFr...
Deep Dive on Accelerating Content, APIs, and Applications with Amazon CloudFr...
 
엘라스틱서치 클러스터로 수십억 건의 데이터 운영하기
엘라스틱서치 클러스터로 수십억 건의 데이터 운영하기엘라스틱서치 클러스터로 수십억 건의 데이터 운영하기
엘라스틱서치 클러스터로 수십억 건의 데이터 운영하기
 
Amazon Aurora Deep Dive (김기완) - AWS DB Day
Amazon Aurora Deep Dive (김기완) - AWS DB DayAmazon Aurora Deep Dive (김기완) - AWS DB Day
Amazon Aurora Deep Dive (김기완) - AWS DB Day
 
Load Balancing with Apache
Load Balancing with ApacheLoad Balancing with Apache
Load Balancing with Apache
 
오라클 DB를 AWS 데이터베이스로 마이그레이션 하기 - 윤기원 :: AWS Database Modernization Day 온라인
오라클 DB를 AWS 데이터베이스로 마이그레이션 하기 - 윤기원 :: AWS Database Modernization Day 온라인오라클 DB를 AWS 데이터베이스로 마이그레이션 하기 - 윤기원 :: AWS Database Modernization Day 온라인
오라클 DB를 AWS 데이터베이스로 마이그레이션 하기 - 윤기원 :: AWS Database Modernization Day 온라인
 
Kafka timestamp offset
Kafka timestamp offsetKafka timestamp offset
Kafka timestamp offset
 

Similar to Gtm

F5_Active-Active Data Center.pdf
F5_Active-Active Data Center.pdfF5_Active-Active Data Center.pdf
F5_Active-Active Data Center.pdf
Solutions Architect
 
LTM
LTMLTM
[오픈소스컨설팅]파일럿진행예제 on AWS
[오픈소스컨설팅]파일럿진행예제 on AWS[오픈소스컨설팅]파일럿진행예제 on AWS
[오픈소스컨설팅]파일럿진행예제 on AWS
Ji-Woong Choi
 
기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호, 조영준 BSG Partners::AWS Summit ...
기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호, 조영준 BSG Partners::AWS Summit ...기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호, 조영준 BSG Partners::AWS Summit ...
기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호, 조영준 BSG Partners::AWS Summit ...Amazon Web Services Korea
 
기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호, 조영준 BSG Partners::AWS Summit ...
기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호, 조영준 BSG Partners::AWS Summit ...기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호, 조영준 BSG Partners::AWS Summit ...
기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호, 조영준 BSG Partners::AWS Summit ...Amazon Web Services Korea
 
기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호 상무, 조영준 상무, BSG::AWS Summit Se...
기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호 상무, 조영준 상무, BSG::AWS Summit Se...기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호 상무, 조영준 상무, BSG::AWS Summit Se...
기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호 상무, 조영준 상무, BSG::AWS Summit Se...Amazon Web Services Korea
 
씨디네트웍스_Dynamic Web Acceleration 소개서
씨디네트웍스_Dynamic Web Acceleration 소개서씨디네트웍스_Dynamic Web Acceleration 소개서
씨디네트웍스_Dynamic Web Acceleration 소개서
씨디네트웍스(CDNetworks)
 
Amazon DynamoDB 기반 글로벌 서비스 개발 방법 및 사례::김준형::AWS Summit Seoul 2018
Amazon DynamoDB 기반 글로벌 서비스 개발 방법 및 사례::김준형::AWS Summit Seoul 2018Amazon DynamoDB 기반 글로벌 서비스 개발 방법 및 사례::김준형::AWS Summit Seoul 2018
Amazon DynamoDB 기반 글로벌 서비스 개발 방법 및 사례::김준형::AWS Summit Seoul 2018Amazon Web Services Korea
 
블루캣Ddi솔루션표준제안서
블루캣Ddi솔루션표준제안서블루캣Ddi솔루션표준제안서
블루캣Ddi솔루션표준제안서
시온시큐리티
 
Aam1,2
Aam1,2Aam1,2
Aam1,2
itian-f5
 
씨디네트웍스 Content Acceleration 소개서
씨디네트웍스 Content Acceleration 소개서씨디네트웍스 Content Acceleration 소개서
씨디네트웍스 Content Acceleration 소개서
씨디네트웍스(CDNetworks)
 
HTTP/3 시대의 웹 성능 최적화 기술 이해하기
HTTP/3 시대의 웹 성능 최적화 기술 이해하기HTTP/3 시대의 웹 성능 최적화 기술 이해하기
HTTP/3 시대의 웹 성능 최적화 기술 이해하기
SangJin Kang
 
091106kofpublic 091108170852-phpapp02 (번역본)
091106kofpublic 091108170852-phpapp02 (번역본)091106kofpublic 091108170852-phpapp02 (번역본)
091106kofpublic 091108170852-phpapp02 (번역본)
Taegil Heo
 
게임 서비스에 딱 맞는 AWS 신규 서비스들로 게임 아키텍처 개선하기 - 김병수 솔루션즈 아키텍트, AWS :: AWS Summit Seo...
게임 서비스에 딱 맞는 AWS 신규 서비스들로 게임 아키텍처 개선하기 - 김병수 솔루션즈 아키텍트, AWS :: AWS Summit Seo...게임 서비스에 딱 맞는 AWS 신규 서비스들로 게임 아키텍처 개선하기 - 김병수 솔루션즈 아키텍트, AWS :: AWS Summit Seo...
게임 서비스에 딱 맞는 AWS 신규 서비스들로 게임 아키텍처 개선하기 - 김병수 솔루션즈 아키텍트, AWS :: AWS Summit Seo...
Amazon Web Services Korea
 
CDN overview
CDN overviewCDN overview
CDN overview
Yoohyun Kim
 
SQream DB, GPU-accelerated data warehouse
SQream DB, GPU-accelerated data warehouseSQream DB, GPU-accelerated data warehouse
SQream DB, GPU-accelerated data warehouse
NAVER Engineering
 
[Partner TechShift 2017] APN 컨설팅 파트너사와 함께 하는 클라우드 소프트웨어 사업
[Partner TechShift 2017] APN 컨설팅 파트너사와 함께 하는 클라우드 소프트웨어 사업[Partner TechShift 2017] APN 컨설팅 파트너사와 함께 하는 클라우드 소프트웨어 사업
[Partner TechShift 2017] APN 컨설팅 파트너사와 함께 하는 클라우드 소프트웨어 사업
Amazon Web Services Korea
 
[2A1]Line은 어떻게 글로벌 메신저 플랫폼이 되었는가
[2A1]Line은 어떻게 글로벌 메신저 플랫폼이 되었는가[2A1]Line은 어떻게 글로벌 메신저 플랫폼이 되었는가
[2A1]Line은 어떻게 글로벌 메신저 플랫폼이 되었는가
NAVER D2
 
AWS Finance Symposium_바로 도입할 수 있는 금융권 업무의 클라우드 아키텍처 알아보기
AWS Finance Symposium_바로 도입할 수 있는 금융권 업무의 클라우드 아키텍처 알아보기AWS Finance Symposium_바로 도입할 수 있는 금융권 업무의 클라우드 아키텍처 알아보기
AWS Finance Symposium_바로 도입할 수 있는 금융권 업무의 클라우드 아키텍처 알아보기
Amazon Web Services Korea
 
Azure Databases for PostgreSQL MYSQL and MariaDB
Azure Databases for PostgreSQL MYSQL and MariaDBAzure Databases for PostgreSQL MYSQL and MariaDB
Azure Databases for PostgreSQL MYSQL and MariaDB
rockplace
 

Similar to Gtm (20)

F5_Active-Active Data Center.pdf
F5_Active-Active Data Center.pdfF5_Active-Active Data Center.pdf
F5_Active-Active Data Center.pdf
 
LTM
LTMLTM
LTM
 
[오픈소스컨설팅]파일럿진행예제 on AWS
[오픈소스컨설팅]파일럿진행예제 on AWS[오픈소스컨설팅]파일럿진행예제 on AWS
[오픈소스컨설팅]파일럿진행예제 on AWS
 
기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호, 조영준 BSG Partners::AWS Summit ...
기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호, 조영준 BSG Partners::AWS Summit ...기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호, 조영준 BSG Partners::AWS Summit ...
기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호, 조영준 BSG Partners::AWS Summit ...
 
기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호, 조영준 BSG Partners::AWS Summit ...
기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호, 조영준 BSG Partners::AWS Summit ...기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호, 조영준 BSG Partners::AWS Summit ...
기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호, 조영준 BSG Partners::AWS Summit ...
 
기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호 상무, 조영준 상무, BSG::AWS Summit Se...
기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호 상무, 조영준 상무, BSG::AWS Summit Se...기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호 상무, 조영준 상무, BSG::AWS Summit Se...
기업 IT 담당자라면 꼭 알아야 할 Enterprise AWS 사례와 특징::김종호 상무, 조영준 상무, BSG::AWS Summit Se...
 
씨디네트웍스_Dynamic Web Acceleration 소개서
씨디네트웍스_Dynamic Web Acceleration 소개서씨디네트웍스_Dynamic Web Acceleration 소개서
씨디네트웍스_Dynamic Web Acceleration 소개서
 
Amazon DynamoDB 기반 글로벌 서비스 개발 방법 및 사례::김준형::AWS Summit Seoul 2018
Amazon DynamoDB 기반 글로벌 서비스 개발 방법 및 사례::김준형::AWS Summit Seoul 2018Amazon DynamoDB 기반 글로벌 서비스 개발 방법 및 사례::김준형::AWS Summit Seoul 2018
Amazon DynamoDB 기반 글로벌 서비스 개발 방법 및 사례::김준형::AWS Summit Seoul 2018
 
블루캣Ddi솔루션표준제안서
블루캣Ddi솔루션표준제안서블루캣Ddi솔루션표준제안서
블루캣Ddi솔루션표준제안서
 
Aam1,2
Aam1,2Aam1,2
Aam1,2
 
씨디네트웍스 Content Acceleration 소개서
씨디네트웍스 Content Acceleration 소개서씨디네트웍스 Content Acceleration 소개서
씨디네트웍스 Content Acceleration 소개서
 
HTTP/3 시대의 웹 성능 최적화 기술 이해하기
HTTP/3 시대의 웹 성능 최적화 기술 이해하기HTTP/3 시대의 웹 성능 최적화 기술 이해하기
HTTP/3 시대의 웹 성능 최적화 기술 이해하기
 
091106kofpublic 091108170852-phpapp02 (번역본)
091106kofpublic 091108170852-phpapp02 (번역본)091106kofpublic 091108170852-phpapp02 (번역본)
091106kofpublic 091108170852-phpapp02 (번역본)
 
게임 서비스에 딱 맞는 AWS 신규 서비스들로 게임 아키텍처 개선하기 - 김병수 솔루션즈 아키텍트, AWS :: AWS Summit Seo...
게임 서비스에 딱 맞는 AWS 신규 서비스들로 게임 아키텍처 개선하기 - 김병수 솔루션즈 아키텍트, AWS :: AWS Summit Seo...게임 서비스에 딱 맞는 AWS 신규 서비스들로 게임 아키텍처 개선하기 - 김병수 솔루션즈 아키텍트, AWS :: AWS Summit Seo...
게임 서비스에 딱 맞는 AWS 신규 서비스들로 게임 아키텍처 개선하기 - 김병수 솔루션즈 아키텍트, AWS :: AWS Summit Seo...
 
CDN overview
CDN overviewCDN overview
CDN overview
 
SQream DB, GPU-accelerated data warehouse
SQream DB, GPU-accelerated data warehouseSQream DB, GPU-accelerated data warehouse
SQream DB, GPU-accelerated data warehouse
 
[Partner TechShift 2017] APN 컨설팅 파트너사와 함께 하는 클라우드 소프트웨어 사업
[Partner TechShift 2017] APN 컨설팅 파트너사와 함께 하는 클라우드 소프트웨어 사업[Partner TechShift 2017] APN 컨설팅 파트너사와 함께 하는 클라우드 소프트웨어 사업
[Partner TechShift 2017] APN 컨설팅 파트너사와 함께 하는 클라우드 소프트웨어 사업
 
[2A1]Line은 어떻게 글로벌 메신저 플랫폼이 되었는가
[2A1]Line은 어떻게 글로벌 메신저 플랫폼이 되었는가[2A1]Line은 어떻게 글로벌 메신저 플랫폼이 되었는가
[2A1]Line은 어떻게 글로벌 메신저 플랫폼이 되었는가
 
AWS Finance Symposium_바로 도입할 수 있는 금융권 업무의 클라우드 아키텍처 알아보기
AWS Finance Symposium_바로 도입할 수 있는 금융권 업무의 클라우드 아키텍처 알아보기AWS Finance Symposium_바로 도입할 수 있는 금융권 업무의 클라우드 아키텍처 알아보기
AWS Finance Symposium_바로 도입할 수 있는 금융권 업무의 클라우드 아키텍처 알아보기
 
Azure Databases for PostgreSQL MYSQL and MariaDB
Azure Databases for PostgreSQL MYSQL and MariaDBAzure Databases for PostgreSQL MYSQL and MariaDB
Azure Databases for PostgreSQL MYSQL and MariaDB
 

More from itian-f5

F5 spdy 솔루션 선관
F5 spdy 솔루션 선관F5 spdy 솔루션 선관
F5 spdy 솔루션 선관
itian-f5
 
Capstone 발표 pt
Capstone 발표 ptCapstone 발표 pt
Capstone 발표 pt
itian-f5
 
F5 프로그래밍 기능
F5 프로그래밍 기능F5 프로그래밍 기능
F5 프로그래밍 기능
itian-f5
 
Virtual Edition
Virtual EditionVirtual Edition
Virtual Edition
itian-f5
 
경쟁사비교:성능
경쟁사비교:성능경쟁사비교:성능
경쟁사비교:성능
itian-f5
 
Swg
SwgSwg
F5 adc
F5 adcF5 adc
F5 adc
itian-f5
 
Products
ProductsProducts
Products
itian-f5
 
솔루션소개
솔루션소개솔루션소개
솔루션소개
itian-f5
 
DNS Express
DNS ExpressDNS Express
DNS Express
itian-f5
 

More from itian-f5 (10)

F5 spdy 솔루션 선관
F5 spdy 솔루션 선관F5 spdy 솔루션 선관
F5 spdy 솔루션 선관
 
Capstone 발표 pt
Capstone 발표 ptCapstone 발표 pt
Capstone 발표 pt
 
F5 프로그래밍 기능
F5 프로그래밍 기능F5 프로그래밍 기능
F5 프로그래밍 기능
 
Virtual Edition
Virtual EditionVirtual Edition
Virtual Edition
 
경쟁사비교:성능
경쟁사비교:성능경쟁사비교:성능
경쟁사비교:성능
 
Swg
SwgSwg
Swg
 
F5 adc
F5 adcF5 adc
F5 adc
 
Products
ProductsProducts
Products
 
솔루션소개
솔루션소개솔루션소개
솔루션소개
 
DNS Express
DNS ExpressDNS Express
DNS Express
 

Gtm

  • 1. Global Traffic Manager (GTM) 데이타센타간 트래픽 분산, DNS64, DNS보안, Geo-Location서비스 & DNS Solution
  • 2. DNS vs GSLB 일반 DNS : www.domain.com과 같은 도메인 이름을 IP주소로 변환 GTM : DNS기능에 추가하여 보다 지능화된 글로벌 로드 분산  일반 DNS 의 한계  서비스 가용성 미 고려  서버/센터 성능 미 고려  사용자 위치 미 고려  단순한 Round Robin 방식  GLSB의 글로벌 로드 밸런싱  기본적 DNS 서비스  서비스 가용성 고려  서버/센터 성능 및 가용성 고려  사용자의 위치 고려  기업 비즈니스 환경에 맞는 다양하고 지능적인 부하 분산
  • 3. F5 GTM : Global Traffic Manager Data Center 1 Data Center 2 애플리케이션 및 데이터 최적화 • 동적 데이터 센터 부하분산 • DNS 및 APP 헬스 체크 • Geo IP 기반 라우팅 • 자동 Site-to-Site Failover • IPv6/IPv4 전환 • DNS 용량 최대 10배 개선 애플리케이션 및 데이터에 대한 보안 • Transaction 보장 • iRule 적용 • DNSSEC • DNS DDoS 공격 차단 • DNS 방화벽 서비스
  • 4. 퍼블릭 클라우드, 아시아 엔터프라이즈 데이터센터, 북미 엔터프라이즈 데이터센터, EMEA F5 GTM : 애플리케이션 검색 및 복구 첨단 로드 밸런싱 및 프록시 • 가장 가용성이 높은 사 이트로 사용자를 연결 • 종합적으로 애플리케 이션 서비스 모니터링 • 최소한의 다운타임으 로 자동 재해 페일오버 구축 홍콩 뉴욕 런던
  • 5. F5 GTM : Health Check – ECV and EAV ECV (Extended content verification) • Virtual Server 로 GTM 이 Test 패킷을 보내서 특정 File을 요청함 • ex) HTTP(s) : index.html, FTP : test.exe • 어플리케이션이 주는 응답에 따라 정상인지 여부를 판단 • 해당 Virtual Server 장애 시, 그 Virtual Server를 서비스에서 제외 시킴 • BIG-IP와 연동 시, 다양한 Health check가 가능 EAV (Extended Application Verification) • GTM 장비가 실제 클라이언트 역할을 수행, 서버와 상호통신을 수행하여 서비스의 이상 유무 점검 ex) MSSQL, FTP, IMAP, LDAP, NNTP, Oracle, POP3, Radius, SIP, SMTP, UDP, WAP 등 • BIG-IP와 연동하여 서버 Check 후 결과값을 GTM에 알려주는 기능을 제공하여 Health check에 따른 시스템 부 하를 최소화 • 일반적인 어플리케이션에 대해 기본적인 템플릿 제공 • Customizing을 위한 스크립트 언어 (Perl, C) 제공
  • 6. F5 GTM : Load Balancing 방법 • GTM은 고객의 여러 요구에 대응할 수 있는 다양한 분산 방법을 제공 Static • Round Robin • Ratio • Random • Persistence Specialized • Quality of Service • Global Availability • Topology • E-Commerce • Dynamic Ratio • iRule Dynamic • KB Per Second • Packet Rate • VS Capacity • Least Connection • Round Trip Time • Completion Rate • Hops
  • 7. 한국 유저 F5 GTM : Topology(국가별) Load Balancing GTM 미국 유저 서울 데이터 센터 미국 데이터 센터 = 성능 메트릭 수집 - 한국의 Client는 한국 DC를 이용, 미국 Client는 미국 DC를 이용하게 할 수 있다 - 아시아 Client는 한국 DC를 이용, 나머지 대륙의 Client는 미국 DC를 이용하게 할 수 있다.
  • 8. F5 GTM : DNS 가시성 및 리포팅 – – – – –DNS 그래픽 리포팅
  • 9. F5 GTM : 로깅, 리포팅, 상태정보
  • 10. F5 GTM : Analytics 를 통한 DNS 인프라 분석
  • 11. F5 GTM : DNSSEC을 이용한 DNS 위-변조 방어 DNSSEC 구현 : • 기존의 DNS servers 앞단에 GTM 으로 구현 • 신뢰할 수 있는 DNS queries 확인 및 dynamically signed responses 확인 • 잘못된 응답을 보내는 악성 서버로부터 보호
  • 12. Client Local DNS Q) http://erp.dosan.com erp.dosan.com 203.246.154.170 Root (NS) 192.33.4.12 1 2 3 8 9 Q) http://dosan.com erp.dosan.com 203.246.170.171 NS.dosan.com 203.246.131.2 GTM 1 gtm1.g.dosan.com 10.1.1.1 6 7 GTM 2 gtm2.g.dosan.com 20.1.1.1 Ans) dosan.com NS ns.dosan.com Ns.dosan.com A 203.246.131.2 4 5 Q) http://erp.dosan.com Ans) erp.dosan.com CNAME g.dosan.com g.dosan.com NS gtm1.g.dosan.com g.dosan.com NS gtm2.g.dosan.com gtm1.g.dosan.com A 10.1.1.1 gtm2.g.dosan.com A 20.1.1.1 Q) http://erp.dosan.com Ans) erp.dosan.com A 203.246.154.170 Ans) erp.dosan.com A 203.246.154.170 IDC#1 IDC#2 IDC#2 6 Q) http://erp.dosan.com 7 Ans) erp.dosan.com A 203.246.154.170 LDNS는 ns.dosan.com으로 부터 2개의 GTM IP 를 받기에 GTM 1 또는 GTM 2 로 질 의 한다. 또한 GTM에서는 각 IDC의 서버의 서비스 상태를 확인 접속 가능한 서버 IP 를 알려 준다. 이때 클라이언트의 LDNS IP에 따라 접근 가능한 IDC를 정의 할 수 있다. DC#1 F5 GTM : Traffic Flow
  • 13. Active Active DNS 고속 DNS Active DNS 및 GSLB 서비스 DNS • 최대 1천만 DNS 쿼리/ 초를 지원하는 DNS 확 장 • 최고 성능 을 발휘하는 앱 및 데이터센터로 사 용자 연결 • 고가용성을 위해 기존 인프라로 손쉬운 통합 F5 DNS Service APP APP APP
  • 14. F5 DNS Service : DNS Express DNS Express DNS Server • DNS 서버의 응답을 캐시로 저장 • 캐시에 저장된 항목에 대한 사용자 요청을 빠르게 처리 • 빠른 DNS 응답 보장 및 대용량 DNS 처리 성능을 통한 DNS 공격 대응 가능 Client 적용 기술 BIG-IP Manage DNS Records Dynamic DNS DHCP Answer DNS Query Admin Auth Roles Answer DNS Query Answer DNS Query Answer DNS Query Answer DNS Query
  • 15. F5 DNS Service : Anycast 지원 BIG-IP GTM and IP Anycast Integration • 같은 IP Address를 여러 장비에서 동시 서비스 • 모든 requests에 대하여 지역적인 정보를 파악 하여 DNS 분산 처리 • Scale DNS infrastructure up and out per BIG-IP • Revenue and brand are protected
  • 16. F5 DNS Service : DNS 64 IPv6 to IPv4 간의 DNS Translation Automatically map an IPv6 client making a AAAA DNS query to a IPv4 destination. • Combined NAT64 and DNS64 provide automatic translation • Supports pure IPv6 clients accessing both IPv6/IPv4 sites • Critical for mobile devices and any client optimized for pure IPv6 • Eases evolution and bridges gap between IPv6/IPv4 DNS
  • 17. F5 GTM / DNS Service : 확장, 글로벌 앱 관리를 위한 보안