SlideShare una empresa de Scribd logo
1 de 27
Descargar para leer sin conexión
DaaS 구축과 운영, 신화와 현실
실제 기업의 도입 사례로 보는 DaaS(Desktop-as-a-Service)
베스핀글로벌 김병효 부장
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
3
Who is Bespin Global?
베스핀글로벌은가장믿을만하고실력있는클라우드매니지드서비스공급자(MSP)입니다.
퍼블릭 클라우드 MSP 부문
한중일 최초 3년 연속 등재
한국의 주목할만한 유니콘
국내 매니지드 서비스 기업 최초
ISO 인증 획득
Copyright © 2020 Bespin Global Inc. All rights reserved | Confidential
http://www.bespinglobal.com
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
4
Global Bespin
글로벌 파트너 네트워크
프랑크푸르트 / 불가리아 / 영국 / 시카고 /
탐파 / 벤쿠버 / 네바다 / 오스틴
BESPIN GLOBAL
서울 / 베이징 / 상하이 / 항저우 /
싱가포르 / 두바이
2019년 두바이, 싱가포르, 미국으로 영역 확장
Bespin MEA
Bespin SEA
Bespin China
Bespin Korea
800+
직원 수
한국,중국,북미,유럽의클라우드전문
네트워크를통해글로벌환경에도
유연하게대응할수있습니다.
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
5
Implementing Microsoft Azure Infrastructure Solutions
Architecting Microsoft Azure solutions
Developing Microsoft Azure Solutions
Microsoft Professional Degree in Big Data
Microsoft Professional Degree in Data Science
Microsoft Azure Infrastructure Solutions
Architecting Microsoft Azure Solutions
Designing and provisioning MS volume licensing
Cloud Platform and Infrastructure
Company Acquisition Personal Acquisition
입증된 역량 Microsoft Azure
DaaS 구축과 운영, 신화와 현실
실제 기업의 도입 사례로 보는 DaaS(Desktop-as-a-Service)
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
7
DaaS
IT 부서가 유지보수해야 하는 소프트웨어가 없기 때문
에 구매하기 간단하고 관리하기 쉽습니다.
DaaS는 자체 온프레미스 VDI에 투자 및 관리를 원하지 않는
조직에게 적합한 선택입니다.
회사는 사람들이 업무를 처리하는 데 필요로 하는 앱 및 데
스크탑을 안전하게 제공하기 위해 저비용의 단순한 솔루션
을 찾고 있습니다.
DaaS는 운영을 단순화하고 인력에게 안전하게 Windows 데
스크탑 및 앱을 제공하여 IT 부서에게 많은 이점을 제공합니
다.
※ DaaS의 지향을 담고 있으나, 아직 발전 단계에 있다고 봄
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
8
DaaS
공급업체는 자체적인 가상 데스크톱 인프라를 만들기에는
비용이나 리소스가 너무 많이 드는 소규모 기업을 위해 백엔
드 관리를 담당합니다.
클라우드 공급업체는 특정 요구 사항이 있는 직원이 영구 데
스크톱에 액세스할 수 있도록 허용하거나 임시 직원 또는 계
약 직원에게 비영구 데스크톱 액세스 권한을 부여하는 두 가
지 선택지 중에서 고객이 선택하도록 할 수도 있습니다.
DaaS(Desktop as a Service) 모델에서는 클라우드 서비스 공급
업체가 인프라 설정 비용과 관리 비용을 부담하므로 DaaS는
최종 사용자의 수와 구독 가격에 따라 온프레미스에 새로운
가상 데스크톱 인프라를 설정하는 것보다 훨씬 더 저렴해질
수 있습니다.
※ DaaS 핵심 요소 외에도 기본적인 연계 및 보안 목표 달성을 위해 추가적인 비용 소요를 고려해야 함
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
9
DaaS의 장점
•유연성
•확장성
•비즈니스 연속성
•비용 제어
•보안
•신속하게 활성 최종 사용자 배치 및 제외
•IT 지원을 위한 다운타임 감소
•비용 절감
•기기 유연성 향상
•보안 개선
≒
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
10
VDI vs DaaS
IT
Operations,
Support &
Maintenance
3rd Party SLA
Monitoring
VDI
(not multi-region,
not multi-tenant,
limited scalability
Servers
Networking
Storage
Service Provider
Operations,
Support & Maintenance
3rd Party SLA
Monitoring
VDI
(not multi-region,
not multi-tenant,
limited scalability
Servers
Networking
Storage
IT
Operations,
Support &
Maintenance
3rd Party SLA
Monitoring
VDI as a Service
(partly multi-region,
not multi-tenant,
limited scalability)
Servers
Networking
Storage
Legacy VDI Legacy DaaS
Control Plane
as a Service
Cloud Native
DaaS
※ 다양한 솔루션이 제시되고 있으며, Legacy DaaS 형태로도 지속적으로 발전하고 있음
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
11
VDI vs DaaS
※ MS 서비스의 경우 SaaS 형태의 발전 방향을 지향하고 있음
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
12
VMware 사례
※ P.12 기준으로 보면 각각 Legacy DaaS, Control Plane as a Service라고 볼 수 있음
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
13
CITRIX
Citrix Virtual Apps and Desktops
(구 XenApp / XenDesktop)
Citrix Workspace
※ Citrix Managed Desktops
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
14
Horizon Cloud on Azure vs WVD
Horizon Cloud on Azure Windows Virtual Desktop
DaaS 구성시 고려 사항
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
16
Cost Trend
Monthly Cost
0
5000
10000
15000
20000
25000
30000
35000
100 200 300 400 500
0
5000
10000
15000
20000
25000
30000
100 200 300 400 500
51
52
53
54
55
56
57
58
59
60
61
100 200 300 400 500
0
10
20
30
40
50
60
70
100 200 300 400 500
Monthly Cost per User
Horizon Cloud
on Azure
WVD
※ 100명 미만에 대해서는 Plan 자체가 없거나, 급격히 단가가 상승함
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
17
Active Directory
1. Site-to-site link 2. Azure-provisioned AD 3. AD replication via VPN
4. Azure AD & DS 5. AAD sync 6. AAD sync & VPN
AD Architecture for Horizon Cloud on Azure
※ 대부분 DaaS가 AD 혹은 Directory Service를 요구하므로 구성에 대한 전략이 필요함
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
18
Active Directory
AD Decision Tree
출처: https://docs.microsoft.com/ko-kr/azure/active-directory/hybrid/choose-ad-authn
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
19
Active Directory
On-premise
AD
VPN
AZURE
MANUALLY
DEPLOYED/
MANAGED
AD
AAD + AAD-
DS
AZURE AD
CONNECT
Option 1 ✔ ✔
Option 2 ✔
Option 3 ✔ ✔
Option 4 ✔
Option 5 ✔ ✔ ✔
Option 6 ✔ ✔ ✔ ✔
AD option for Horizon
Option 6
※ AD 구성 전략, 망분리 정책 등에 따른 제약사항을 고려해야 함
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
20
Interface Network
업무망
사용자 PC
(업무망)
서버팜
사용자 PC
(업무망)
인터넷망
On-premise
※ 기술적으로 다양한 가능성을 제시하고 있지만, 고객 네트워크 구성이나 보안 요건들 때문에 표준 구
성을 그대로 쓸 수 없는 경우가 대부분임
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
21
Interface Network
인터넷 VDI 이용 예시 – WVD 사례
사용자 PC
(업무망)
AAD sync
Web
Broker
Gateway
AD DS Host Pool
업무망
인터넷망
백신 서버
망연계
(인터넷)
망연계
(업무망)
WVD
업무망(서버팜)
※ AD 구성 요건, 기존 on-premise 요건 등을 종합적으로 고려해야 함
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
22
Security
다양한 보안 솔루션
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
23
Security
고객 요구사항
• 망분리 요건 충족, On-premise와 동일한 보안 수준 제공 등
항목 내용 솔루션 카테고리 비고
내부망
보안 강화
- 업무망에 반입되는 전산자료 대상으로 악성코드 감염여부 진단·치료대책 수립 AV
외부망
보안 강화
-지능형 해킹(APT)차단 대책 수립
-외부망을 통해 전산자료 외부전송 시 정보유출 탐지·차단·사후 모니터링 대책 수립
Anti-APT
DLP
메일 시스템
보안 강화
-본문과 첨부파일 포함하여 메일을 통한 악성코드 감염 예방 대책 수립
-메일을 통한 전산자료 외부전송 시 정보유출 탐지·차단·사후 모니터링 대책 수립
Mail Gateway
단말기
보안 강화
-PC 사용자의 관리자 권한 제거
-승인된 프로그램만 설치·실행토록대책 수립
-단말기 전산 자료 암호화 저장
권한 제어
DRM
원격 접속
통제 수립
-원격접속 기준 및 절차가 포함된 보안정책 수립
-불법 원격접속을 방지하기 위한 사용자인증, 암호화 등의 보안대책을 수립
-원격접속은책임자의승인을받은사전등록자에한하여허용하며원격접속관리기록부를기록·보관
-원격에서 접속하는 외부 단말기와 내부 업무용 시스템 구간의 암호화 통신
-원격접속 사용자는 아이디·비밀번호 이외에 추가 인증수단을 적용
-원격에서 접속하는 외부 단말기의 악성코드 감염 예방 대책 수립·적용
-원격으로접속가능한내부업무용시스템의접근통제수립·적용
-원격으로 접속하여 수행한 모든 작업 내역 기록하고 매일 이상여부 점검 실시 및 책임자가 확인
VPN
ACL
NAC
※ 기존 on-premise 솔루션을 그대로 적용하기 어려운 경우가 많음
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
24
Global Deployment
Azure 글로벌 리전
※ CSP의 글로벌 리소스를 활용하여, latency를 최소화할 수 있음
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
25
글로벌 구성시 고려 사항
Public IP
Base-vms pool File-
Server
pool pool
한국 해외 지사 1 해외 지사 2
Public IP
Base-vms pool File-
Server
Public IP
Base-vms pool
Global Deployment
한국
해외 지사 1
※ Multi Region이 가능한지, 이에 따른 오버헤드는 없는지 사전 검토 필요
데모 & PoC
마치며

Más contenido relacionado

La actualidad más candente

AWS Summit Paris - Keynote Slides
AWS Summit Paris - Keynote SlidesAWS Summit Paris - Keynote Slides
AWS Summit Paris - Keynote Slides
Amazon Web Services
 

La actualidad más candente (20)

세션 3: IT 담당자를 위한 Cloud 로의 전환
세션 3: IT 담당자를 위한 Cloud 로의 전환세션 3: IT 담당자를 위한 Cloud 로의 전환
세션 3: IT 담당자를 위한 Cloud 로의 전환
 
AWS Direct Connect
AWS Direct ConnectAWS Direct Connect
AWS Direct Connect
 
AWS Summit Paris - Keynote Slides
AWS Summit Paris - Keynote SlidesAWS Summit Paris - Keynote Slides
AWS Summit Paris - Keynote Slides
 
실전! AWS 하이브리드 네트워킹 (AWS Direct Connect 및 VPN 데모 세션) - 강동환, AWS 솔루션즈 아키텍트:: A...
실전! AWS 하이브리드 네트워킹 (AWS Direct Connect 및 VPN 데모 세션) - 강동환, AWS 솔루션즈 아키텍트::  A...실전! AWS 하이브리드 네트워킹 (AWS Direct Connect 및 VPN 데모 세션) - 강동환, AWS 솔루션즈 아키텍트::  A...
실전! AWS 하이브리드 네트워킹 (AWS Direct Connect 및 VPN 데모 세션) - 강동환, AWS 솔루션즈 아키텍트:: A...
 
AWS re:Invent 2016: Deep Dive: AWS Direct Connect and VPNs (NET402)
AWS re:Invent 2016: Deep Dive: AWS Direct Connect and VPNs (NET402)AWS re:Invent 2016: Deep Dive: AWS Direct Connect and VPNs (NET402)
AWS re:Invent 2016: Deep Dive: AWS Direct Connect and VPNs (NET402)
 
게임 산업을 위한 네이버클라우드플랫폼(정낙수 클라우드솔루션아키텍트) - 네이버클라우드플랫폼 게임인더스트리데이 Naver Cloud Plat...
게임 산업을 위한 네이버클라우드플랫폼(정낙수 클라우드솔루션아키텍트) - 네이버클라우드플랫폼 게임인더스트리데이 Naver Cloud Plat...게임 산업을 위한 네이버클라우드플랫폼(정낙수 클라우드솔루션아키텍트) - 네이버클라우드플랫폼 게임인더스트리데이 Naver Cloud Plat...
게임 산업을 위한 네이버클라우드플랫폼(정낙수 클라우드솔루션아키텍트) - 네이버클라우드플랫폼 게임인더스트리데이 Naver Cloud Plat...
 
AWS DirectConnect 구성 가이드 (김용우) - 파트너 웨비나 시리즈
AWS DirectConnect 구성 가이드 (김용우) -  파트너 웨비나 시리즈AWS DirectConnect 구성 가이드 (김용우) -  파트너 웨비나 시리즈
AWS DirectConnect 구성 가이드 (김용우) - 파트너 웨비나 시리즈
 
48. Azure Active Directory - Part 1
48. Azure Active Directory - Part 148. Azure Active Directory - Part 1
48. Azure Active Directory - Part 1
 
Introduction to Cloud | Cloud Computing Tutorial for Beginners | Cloud Certif...
Introduction to Cloud | Cloud Computing Tutorial for Beginners | Cloud Certif...Introduction to Cloud | Cloud Computing Tutorial for Beginners | Cloud Certif...
Introduction to Cloud | Cloud Computing Tutorial for Beginners | Cloud Certif...
 
Azure Hub spoke v1.0
Azure Hub spoke v1.0Azure Hub spoke v1.0
Azure Hub spoke v1.0
 
VPC Design and New Capabilities for Amazon VPC
VPC Design and New Capabilities for Amazon VPCVPC Design and New Capabilities for Amazon VPC
VPC Design and New Capabilities for Amazon VPC
 
[REPEAT] Microsoft Active Directory Deep Dive (WIN303-R) - AWS re:Invent 2018
[REPEAT] Microsoft Active Directory Deep Dive (WIN303-R) - AWS re:Invent 2018[REPEAT] Microsoft Active Directory Deep Dive (WIN303-R) - AWS re:Invent 2018
[REPEAT] Microsoft Active Directory Deep Dive (WIN303-R) - AWS re:Invent 2018
 
AWS Summit Seoul 2015 -CloudFront와 Route53 기반 콘텐츠 배포 전략 (GS네오텍-박정수)
AWS Summit Seoul 2015 -CloudFront와 Route53 기반 콘텐츠 배포 전략 (GS네오텍-박정수)AWS Summit Seoul 2015 -CloudFront와 Route53 기반 콘텐츠 배포 전략 (GS네오텍-박정수)
AWS Summit Seoul 2015 -CloudFront와 Route53 기반 콘텐츠 배포 전략 (GS네오텍-박정수)
 
KINX와 함께 하는 AWS Direct Connect 도입 - 남시우 매니저, KINX :: AWS Summit Seoul 2019
KINX와 함께 하는 AWS Direct Connect 도입 - 남시우 매니저, KINX :: AWS Summit Seoul 2019KINX와 함께 하는 AWS Direct Connect 도입 - 남시우 매니저, KINX :: AWS Summit Seoul 2019
KINX와 함께 하는 AWS Direct Connect 도입 - 남시우 매니저, KINX :: AWS Summit Seoul 2019
 
DevOps 2년차 이직 성공기
DevOps 2년차 이직 성공기DevOps 2년차 이직 성공기
DevOps 2년차 이직 성공기
 
고급 클라우드 아키텍처 방법론- 양승도 솔루션즈 아키텍트:: AWS Cloud Track 2 Advanced
고급 클라우드 아키텍처 방법론- 양승도 솔루션즈 아키텍트:: AWS Cloud Track 2 Advanced고급 클라우드 아키텍처 방법론- 양승도 솔루션즈 아키텍트:: AWS Cloud Track 2 Advanced
고급 클라우드 아키텍처 방법론- 양승도 솔루션즈 아키텍트:: AWS Cloud Track 2 Advanced
 
Part 01: Azure Virtual Networks – An Overview
Part 01: Azure Virtual Networks – An OverviewPart 01: Azure Virtual Networks – An Overview
Part 01: Azure Virtual Networks – An Overview
 
Azure Networking (1).pptx
Azure Networking (1).pptxAzure Networking (1).pptx
Azure Networking (1).pptx
 
Azure Security and Management
Azure Security and ManagementAzure Security and Management
Azure Security and Management
 
AWS로 데이터 마이그레이션을 위한 방안과 옵션 - 박성훈 스토리지 스페셜리스트 테크니컬 어카운트 매니저, AWS :: AWS Summit...
AWS로 데이터 마이그레이션을 위한 방안과 옵션 - 박성훈 스토리지 스페셜리스트 테크니컬 어카운트 매니저, AWS :: AWS Summit...AWS로 데이터 마이그레이션을 위한 방안과 옵션 - 박성훈 스토리지 스페셜리스트 테크니컬 어카운트 매니저, AWS :: AWS Summit...
AWS로 데이터 마이그레이션을 위한 방안과 옵션 - 박성훈 스토리지 스페셜리스트 테크니컬 어카운트 매니저, AWS :: AWS Summit...
 

Similar a [VDI on Azure] DaaS 구축과 운영, 신화와 현실

금융권을 위한 AWS Direct Connect 기반 하이브리드 구성 방법 - AWS Summit Seoul 2017
금융권을 위한 AWS Direct Connect 기반 하이브리드 구성 방법 - AWS Summit Seoul 2017금융권을 위한 AWS Direct Connect 기반 하이브리드 구성 방법 - AWS Summit Seoul 2017
금융권을 위한 AWS Direct Connect 기반 하이브리드 구성 방법 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
엔터프라이즈 비지니스 애플리케이션 이전 및 도입사례 제주항공사례 - AWS Summit Seoul 2017
엔터프라이즈 비지니스 애플리케이션 이전 및 도입사례 제주항공사례 - AWS Summit Seoul 2017엔터프라이즈 비지니스 애플리케이션 이전 및 도입사례 제주항공사례 - AWS Summit Seoul 2017
엔터프라이즈 비지니스 애플리케이션 이전 및 도입사례 제주항공사례 - AWS Summit Seoul 2017
Amazon Web Services Korea
 

Similar a [VDI on Azure] DaaS 구축과 운영, 신화와 현실 (20)

AWS에서 클라우드 시작하기 - 클라우드 마이그레이션 AtoZ
AWS에서 클라우드 시작하기 - 클라우드 마이그레이션 AtoZAWS에서 클라우드 시작하기 - 클라우드 마이그레이션 AtoZ
AWS에서 클라우드 시작하기 - 클라우드 마이그레이션 AtoZ
 
AWS와 함께하는 슬기로운 재택생활
AWS와 함께하는 슬기로운 재택생활AWS와 함께하는 슬기로운 재택생활
AWS와 함께하는 슬기로운 재택생활
 
AWS 클라우드 소개 - 정도현, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스
AWS 클라우드 소개 - 정도현, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스AWS 클라우드 소개 - 정도현, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스
AWS 클라우드 소개 - 정도현, AWS 테크니컬 트레이너 :: AWSome Day 온라인 컨퍼런스
 
[WhaTap DevOps Day] 세션 5 : 금융 Public 클라우드/ Devops 구축 여정
[WhaTap DevOps Day] 세션 5 : 금융 Public 클라우드/ Devops 구축 여정[WhaTap DevOps Day] 세션 5 : 금융 Public 클라우드/ Devops 구축 여정
[WhaTap DevOps Day] 세션 5 : 금융 Public 클라우드/ Devops 구축 여정
 
오비맥주 사례로 보는 엔터프라이즈 데이터센터의 클라우드 마이그레이션
오비맥주 사례로 보는 엔터프라이즈 데이터센터의 클라우드 마이그레이션오비맥주 사례로 보는 엔터프라이즈 데이터센터의 클라우드 마이그레이션
오비맥주 사례로 보는 엔터프라이즈 데이터센터의 클라우드 마이그레이션
 
금융권을 위한 AWS Direct Connect 기반 하이브리드 구성 방법 - AWS Summit Seoul 2017
금융권을 위한 AWS Direct Connect 기반 하이브리드 구성 방법 - AWS Summit Seoul 2017금융권을 위한 AWS Direct Connect 기반 하이브리드 구성 방법 - AWS Summit Seoul 2017
금융권을 위한 AWS Direct Connect 기반 하이브리드 구성 방법 - AWS Summit Seoul 2017
 
[APN Specialty Partner Webinar Series] TechData와 Siemens편
[APN Specialty Partner Webinar Series] TechData와 Siemens편[APN Specialty Partner Webinar Series] TechData와 Siemens편
[APN Specialty Partner Webinar Series] TechData와 Siemens편
 
[2017 Windows on AWS] Overview
[2017 Windows on AWS] Overview[2017 Windows on AWS] Overview
[2017 Windows on AWS] Overview
 
AWS Summit Seoul 2023 | AWS의 관리형 VDI 서비스! 알고 계셨나요?
AWS Summit Seoul 2023 | AWS의 관리형 VDI 서비스! 알고 계셨나요?AWS Summit Seoul 2023 | AWS의 관리형 VDI 서비스! 알고 계셨나요?
AWS Summit Seoul 2023 | AWS의 관리형 VDI 서비스! 알고 계셨나요?
 
제주항공의 애플리케이션 현대화 여정 – YES, YOU CAN FLY-백동준, AWS Account Manager / 권현수, 제주항공 인...
제주항공의 애플리케이션 현대화 여정 – YES, YOU CAN FLY-백동준, AWS Account Manager / 권현수, 제주항공 인...제주항공의 애플리케이션 현대화 여정 – YES, YOU CAN FLY-백동준, AWS Account Manager / 권현수, 제주항공 인...
제주항공의 애플리케이션 현대화 여정 – YES, YOU CAN FLY-백동준, AWS Account Manager / 권현수, 제주항공 인...
 
AWS를 활용한 글로벌 오피스 업무 환경 구축하기 - 류한진, 이랜드시스템스 :: AWS Summit Seoul 2019
AWS를 활용한 글로벌 오피스 업무 환경 구축하기 - 류한진, 이랜드시스템스 :: AWS Summit Seoul 2019AWS를 활용한 글로벌 오피스 업무 환경 구축하기 - 류한진, 이랜드시스템스 :: AWS Summit Seoul 2019
AWS를 활용한 글로벌 오피스 업무 환경 구축하기 - 류한진, 이랜드시스템스 :: AWS Summit Seoul 2019
 
공개소프트웨어 DBMS에 대한 주요 도입 및 마이그레이션 사례
공개소프트웨어 DBMS에 대한 주요 도입 및 마이그레이션 사례공개소프트웨어 DBMS에 대한 주요 도입 및 마이그레이션 사례
공개소프트웨어 DBMS에 대한 주요 도입 및 마이그레이션 사례
 
엔터프라이즈 비지니스 애플리케이션 이전 및 도입사례 제주항공사례 - AWS Summit Seoul 2017
엔터프라이즈 비지니스 애플리케이션 이전 및 도입사례 제주항공사례 - AWS Summit Seoul 2017엔터프라이즈 비지니스 애플리케이션 이전 및 도입사례 제주항공사례 - AWS Summit Seoul 2017
엔터프라이즈 비지니스 애플리케이션 이전 및 도입사례 제주항공사례 - AWS Summit Seoul 2017
 
AWS Finance Symposium_SBI 저축은행 사례 공유
AWS Finance Symposium_SBI 저축은행 사례 공유AWS Finance Symposium_SBI 저축은행 사례 공유
AWS Finance Symposium_SBI 저축은행 사례 공유
 
변화와 혁신을 위한 클라우드 마이그레이션 – 김진우 AWS 어카운트 매니저, 이아영 네오위즈 가버너스팀 팀장, 박주희 우아한형제들 시스템신...
변화와 혁신을 위한 클라우드 마이그레이션 – 김진우 AWS 어카운트 매니저, 이아영 네오위즈 가버너스팀 팀장, 박주희 우아한형제들 시스템신...변화와 혁신을 위한 클라우드 마이그레이션 – 김진우 AWS 어카운트 매니저, 이아영 네오위즈 가버너스팀 팀장, 박주희 우아한형제들 시스템신...
변화와 혁신을 위한 클라우드 마이그레이션 – 김진우 AWS 어카운트 매니저, 이아영 네오위즈 가버너스팀 팀장, 박주희 우아한형제들 시스템신...
 
IBM 클라우드플랫폼 DM 2017
IBM 클라우드플랫폼 DM 2017IBM 클라우드플랫폼 DM 2017
IBM 클라우드플랫폼 DM 2017
 
[AWSome Day온라인 컨퍼런스] 강의 1: 클라우드 소개 - 정도현, AWS 테크니컬 트레이너
[AWSome Day온라인 컨퍼런스] 강의 1: 클라우드 소개 - 정도현, AWS 테크니컬 트레이너[AWSome Day온라인 컨퍼런스] 강의 1: 클라우드 소개 - 정도현, AWS 테크니컬 트레이너
[AWSome Day온라인 컨퍼런스] 강의 1: 클라우드 소개 - 정도현, AWS 테크니컬 트레이너
 
AWS Finance Symposium_금융권을 위한 hybrid 클라우드 도입 첫걸음
AWS Finance Symposium_금융권을 위한 hybrid 클라우드 도입 첫걸음AWS Finance Symposium_금융권을 위한 hybrid 클라우드 도입 첫걸음
AWS Finance Symposium_금융권을 위한 hybrid 클라우드 도입 첫걸음
 
IDC 마이그레이션 여정기 (SundayToz) - 조성필 TD, Sunday Toz :: AWS Summit Seoul 2019
IDC 마이그레이션 여정기 (SundayToz) - 조성필 TD, Sunday Toz :: AWS Summit Seoul 2019IDC 마이그레이션 여정기 (SundayToz) - 조성필 TD, Sunday Toz :: AWS Summit Seoul 2019
IDC 마이그레이션 여정기 (SundayToz) - 조성필 TD, Sunday Toz :: AWS Summit Seoul 2019
 
세션 2: 제조업의 Digital Transformation과 AWS의 주요 기술
세션 2: 제조업의 Digital Transformation과 AWS의 주요 기술세션 2: 제조업의 Digital Transformation과 AWS의 주요 기술
세션 2: 제조업의 Digital Transformation과 AWS의 주요 기술
 

Más de BESPIN GLOBAL

Más de BESPIN GLOBAL (20)

국내 건설 기계사 도입 사례를 통해 보는 AI가 적용된 수요 예측 관리 - 베스핀글로벌 조창윤 AI/ML팀 팀장
국내 건설 기계사 도입 사례를 통해 보는 AI가 적용된 수요 예측 관리 - 베스핀글로벌 조창윤 AI/ML팀 팀장국내 건설 기계사 도입 사례를 통해 보는 AI가 적용된 수요 예측 관리 - 베스핀글로벌 조창윤 AI/ML팀 팀장
국내 건설 기계사 도입 사례를 통해 보는 AI가 적용된 수요 예측 관리 - 베스핀글로벌 조창윤 AI/ML팀 팀장
 
[AWSxBespin Startup Webinar] AWS, 스타트업의 비즈니스에 날개를 달다.
[AWSxBespin Startup Webinar] AWS, 스타트업의 비즈니스에 날개를 달다. [AWSxBespin Startup Webinar] AWS, 스타트업의 비즈니스에 날개를 달다.
[AWSxBespin Startup Webinar] AWS, 스타트업의 비즈니스에 날개를 달다.
 
머신러닝 도우미, Amazon SageMaker 따라하기: SageMaker 국내 적용 사례
머신러닝 도우미, Amazon SageMaker 따라하기: SageMaker 국내 적용 사례머신러닝 도우미, Amazon SageMaker 따라하기: SageMaker 국내 적용 사례
머신러닝 도우미, Amazon SageMaker 따라하기: SageMaker 국내 적용 사례
 
[웨비나] 다중 AWS 계정에서의 CI/CD 구축
[웨비나] 다중 AWS 계정에서의 CI/CD 구축[웨비나] 다중 AWS 계정에서의 CI/CD 구축
[웨비나] 다중 AWS 계정에서의 CI/CD 구축
 
[웨비나] 교육, 클라우드로 혁신하다
[웨비나] 교육, 클라우드로 혁신하다[웨비나] 교육, 클라우드로 혁신하다
[웨비나] 교육, 클라우드로 혁신하다
 
베스핀글로벌 DevOps 서비스 소개
베스핀글로벌 DevOps 서비스 소개베스핀글로벌 DevOps 서비스 소개
베스핀글로벌 DevOps 서비스 소개
 
Azure ML과 PowerBI로 분석 예측하는 COVID-19
Azure ML과 PowerBI로 분석 예측하는 COVID-19Azure ML과 PowerBI로 분석 예측하는 COVID-19
Azure ML과 PowerBI로 분석 예측하는 COVID-19
 
Aws guard duty security monitoring service
Aws guard duty security monitoring serviceAws guard duty security monitoring service
Aws guard duty security monitoring service
 
빅데이터 분석 플랫폼 구축 사례 - 전처리 속도 해결을 위한 PoC
빅데이터 분석 플랫폼 구축 사례 - 전처리 속도 해결을 위한 PoC빅데이터 분석 플랫폼 구축 사례 - 전처리 속도 해결을 위한 PoC
빅데이터 분석 플랫폼 구축 사례 - 전처리 속도 해결을 위한 PoC
 
게임을 위한 최적의 AWS DB 서비스 소개 Dynamo DB, Aurora - 이종립 / Principle Enterprise Evang...
게임을 위한 최적의 AWS DB 서비스 소개 Dynamo DB, Aurora - 이종립 / Principle Enterprise Evang...게임을 위한 최적의 AWS DB 서비스 소개 Dynamo DB, Aurora - 이종립 / Principle Enterprise Evang...
게임을 위한 최적의 AWS DB 서비스 소개 Dynamo DB, Aurora - 이종립 / Principle Enterprise Evang...
 
AWS 상의 컨테이너 서비스 소개 ECS, EKS - 이종립 / Principle Enterprise Evangelist @베스핀글로벌
AWS 상의 컨테이너 서비스 소개 ECS, EKS - 이종립 / Principle Enterprise Evangelist @베스핀글로벌AWS 상의 컨테이너 서비스 소개 ECS, EKS - 이종립 / Principle Enterprise Evangelist @베스핀글로벌
AWS 상의 컨테이너 서비스 소개 ECS, EKS - 이종립 / Principle Enterprise Evangelist @베스핀글로벌
 
Session 4. 쉽게 보는 딥러닝 트랜드와 AWS 활용 시나리오 - 베스핀글로벌 이승규 매니저
Session 4. 쉽게 보는 딥러닝 트랜드와 AWS 활용 시나리오 - 베스핀글로벌 이승규 매니저Session 4. 쉽게 보는 딥러닝 트랜드와 AWS 활용 시나리오 - 베스핀글로벌 이승규 매니저
Session 4. 쉽게 보는 딥러닝 트랜드와 AWS 활용 시나리오 - 베스핀글로벌 이승규 매니저
 
Session 2. 스마트한 클라우드 관리 방법 - 베스핀글로벌 박대식 매니저
Session 2. 스마트한 클라우드 관리 방법 - 베스핀글로벌 박대식 매니저Session 2. 스마트한 클라우드 관리 방법 - 베스핀글로벌 박대식 매니저
Session 2. 스마트한 클라우드 관리 방법 - 베스핀글로벌 박대식 매니저
 
Session 1. 디지털 트렌스포메이션의 핵심, 클라우드 마이그레이션 A to Z - 베스핀글로벌 이근우 위원
Session 1. 디지털 트렌스포메이션의 핵심, 클라우드 마이그레이션 A to Z - 베스핀글로벌 이근우 위원Session 1. 디지털 트렌스포메이션의 핵심, 클라우드 마이그레이션 A to Z - 베스핀글로벌 이근우 위원
Session 1. 디지털 트렌스포메이션의 핵심, 클라우드 마이그레이션 A to Z - 베스핀글로벌 이근우 위원
 
OpsNow를 활용한 AWS Cloud 비용 최적화 전략
OpsNow를 활용한 AWS Cloud 비용 최적화 전략OpsNow를 활용한 AWS Cloud 비용 최적화 전략
OpsNow를 활용한 AWS Cloud 비용 최적화 전략
 
Session 3. 제조업의 미래를 바꾸는 Microsoft Azure AI/ML/IoT 플랫폼 - 베스핀글로벌 박플로 차장
Session 3. 제조업의 미래를 바꾸는 Microsoft Azure AI/ML/IoT 플랫폼 - 베스핀글로벌 박플로 차장Session 3. 제조업의 미래를 바꾸는 Microsoft Azure AI/ML/IoT 플랫폼 - 베스핀글로벌 박플로 차장
Session 3. 제조업의 미래를 바꾸는 Microsoft Azure AI/ML/IoT 플랫폼 - 베스핀글로벌 박플로 차장
 
Session 2. 클라우드 운영 효율화 방안 및 글로벌 진출 사례 - 베스핀글로벌 이주원 상무
Session 2. 클라우드 운영 효율화 방안 및 글로벌 진출 사례 - 베스핀글로벌 이주원 상무Session 2. 클라우드 운영 효율화 방안 및 글로벌 진출 사례 - 베스핀글로벌 이주원 상무
Session 2. 클라우드 운영 효율화 방안 및 글로벌 진출 사례 - 베스핀글로벌 이주원 상무
 
“전략적 접근이 필요하다” 멀티 클라우드 환경의 자원 및 비용 관리 방안
“전략적 접근이 필요하다” 멀티 클라우드 환경의 자원 및 비용 관리 방안“전략적 접근이 필요하다” 멀티 클라우드 환경의 자원 및 비용 관리 방안
“전략적 접근이 필요하다” 멀티 클라우드 환경의 자원 및 비용 관리 방안
 
AWS BigData 전략과 관련 AWS 서비스 이해하기
AWS BigData 전략과 관련 AWS 서비스 이해하기AWS BigData 전략과 관련 AWS 서비스 이해하기
AWS BigData 전략과 관련 AWS 서비스 이해하기
 
All about Data Center Migration Session 3. 효율적인 클라우드 운영을 위한 필수 선택
All about Data Center Migration Session 3. 효율적인 클라우드 운영을 위한 필수 선택All about Data Center Migration Session 3. 효율적인 클라우드 운영을 위한 필수 선택
All about Data Center Migration Session 3. 효율적인 클라우드 운영을 위한 필수 선택
 

[VDI on Azure] DaaS 구축과 운영, 신화와 현실

  • 1.
  • 2. DaaS 구축과 운영, 신화와 현실 실제 기업의 도입 사례로 보는 DaaS(Desktop-as-a-Service) 베스핀글로벌 김병효 부장
  • 3. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 3 Who is Bespin Global? 베스핀글로벌은가장믿을만하고실력있는클라우드매니지드서비스공급자(MSP)입니다. 퍼블릭 클라우드 MSP 부문 한중일 최초 3년 연속 등재 한국의 주목할만한 유니콘 국내 매니지드 서비스 기업 최초 ISO 인증 획득 Copyright © 2020 Bespin Global Inc. All rights reserved | Confidential http://www.bespinglobal.com
  • 4. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 4 Global Bespin 글로벌 파트너 네트워크 프랑크푸르트 / 불가리아 / 영국 / 시카고 / 탐파 / 벤쿠버 / 네바다 / 오스틴 BESPIN GLOBAL 서울 / 베이징 / 상하이 / 항저우 / 싱가포르 / 두바이 2019년 두바이, 싱가포르, 미국으로 영역 확장 Bespin MEA Bespin SEA Bespin China Bespin Korea 800+ 직원 수 한국,중국,북미,유럽의클라우드전문 네트워크를통해글로벌환경에도 유연하게대응할수있습니다.
  • 5. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 5 Implementing Microsoft Azure Infrastructure Solutions Architecting Microsoft Azure solutions Developing Microsoft Azure Solutions Microsoft Professional Degree in Big Data Microsoft Professional Degree in Data Science Microsoft Azure Infrastructure Solutions Architecting Microsoft Azure Solutions Designing and provisioning MS volume licensing Cloud Platform and Infrastructure Company Acquisition Personal Acquisition 입증된 역량 Microsoft Azure
  • 6. DaaS 구축과 운영, 신화와 현실 실제 기업의 도입 사례로 보는 DaaS(Desktop-as-a-Service)
  • 7. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 7 DaaS IT 부서가 유지보수해야 하는 소프트웨어가 없기 때문 에 구매하기 간단하고 관리하기 쉽습니다. DaaS는 자체 온프레미스 VDI에 투자 및 관리를 원하지 않는 조직에게 적합한 선택입니다. 회사는 사람들이 업무를 처리하는 데 필요로 하는 앱 및 데 스크탑을 안전하게 제공하기 위해 저비용의 단순한 솔루션 을 찾고 있습니다. DaaS는 운영을 단순화하고 인력에게 안전하게 Windows 데 스크탑 및 앱을 제공하여 IT 부서에게 많은 이점을 제공합니 다. ※ DaaS의 지향을 담고 있으나, 아직 발전 단계에 있다고 봄
  • 8. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 8 DaaS 공급업체는 자체적인 가상 데스크톱 인프라를 만들기에는 비용이나 리소스가 너무 많이 드는 소규모 기업을 위해 백엔 드 관리를 담당합니다. 클라우드 공급업체는 특정 요구 사항이 있는 직원이 영구 데 스크톱에 액세스할 수 있도록 허용하거나 임시 직원 또는 계 약 직원에게 비영구 데스크톱 액세스 권한을 부여하는 두 가 지 선택지 중에서 고객이 선택하도록 할 수도 있습니다. DaaS(Desktop as a Service) 모델에서는 클라우드 서비스 공급 업체가 인프라 설정 비용과 관리 비용을 부담하므로 DaaS는 최종 사용자의 수와 구독 가격에 따라 온프레미스에 새로운 가상 데스크톱 인프라를 설정하는 것보다 훨씬 더 저렴해질 수 있습니다. ※ DaaS 핵심 요소 외에도 기본적인 연계 및 보안 목표 달성을 위해 추가적인 비용 소요를 고려해야 함
  • 9. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 9 DaaS의 장점 •유연성 •확장성 •비즈니스 연속성 •비용 제어 •보안 •신속하게 활성 최종 사용자 배치 및 제외 •IT 지원을 위한 다운타임 감소 •비용 절감 •기기 유연성 향상 •보안 개선 ≒
  • 10. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 10 VDI vs DaaS IT Operations, Support & Maintenance 3rd Party SLA Monitoring VDI (not multi-region, not multi-tenant, limited scalability Servers Networking Storage Service Provider Operations, Support & Maintenance 3rd Party SLA Monitoring VDI (not multi-region, not multi-tenant, limited scalability Servers Networking Storage IT Operations, Support & Maintenance 3rd Party SLA Monitoring VDI as a Service (partly multi-region, not multi-tenant, limited scalability) Servers Networking Storage Legacy VDI Legacy DaaS Control Plane as a Service Cloud Native DaaS ※ 다양한 솔루션이 제시되고 있으며, Legacy DaaS 형태로도 지속적으로 발전하고 있음
  • 11. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 11 VDI vs DaaS ※ MS 서비스의 경우 SaaS 형태의 발전 방향을 지향하고 있음
  • 12. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 12 VMware 사례 ※ P.12 기준으로 보면 각각 Legacy DaaS, Control Plane as a Service라고 볼 수 있음
  • 13. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 13 CITRIX Citrix Virtual Apps and Desktops (구 XenApp / XenDesktop) Citrix Workspace ※ Citrix Managed Desktops
  • 14. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 14 Horizon Cloud on Azure vs WVD Horizon Cloud on Azure Windows Virtual Desktop
  • 16. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 16 Cost Trend Monthly Cost 0 5000 10000 15000 20000 25000 30000 35000 100 200 300 400 500 0 5000 10000 15000 20000 25000 30000 100 200 300 400 500 51 52 53 54 55 56 57 58 59 60 61 100 200 300 400 500 0 10 20 30 40 50 60 70 100 200 300 400 500 Monthly Cost per User Horizon Cloud on Azure WVD ※ 100명 미만에 대해서는 Plan 자체가 없거나, 급격히 단가가 상승함
  • 17. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 17 Active Directory 1. Site-to-site link 2. Azure-provisioned AD 3. AD replication via VPN 4. Azure AD & DS 5. AAD sync 6. AAD sync & VPN AD Architecture for Horizon Cloud on Azure ※ 대부분 DaaS가 AD 혹은 Directory Service를 요구하므로 구성에 대한 전략이 필요함
  • 18. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 18 Active Directory AD Decision Tree 출처: https://docs.microsoft.com/ko-kr/azure/active-directory/hybrid/choose-ad-authn
  • 19. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 19 Active Directory On-premise AD VPN AZURE MANUALLY DEPLOYED/ MANAGED AD AAD + AAD- DS AZURE AD CONNECT Option 1 ✔ ✔ Option 2 ✔ Option 3 ✔ ✔ Option 4 ✔ Option 5 ✔ ✔ ✔ Option 6 ✔ ✔ ✔ ✔ AD option for Horizon Option 6 ※ AD 구성 전략, 망분리 정책 등에 따른 제약사항을 고려해야 함
  • 20. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 20 Interface Network 업무망 사용자 PC (업무망) 서버팜 사용자 PC (업무망) 인터넷망 On-premise ※ 기술적으로 다양한 가능성을 제시하고 있지만, 고객 네트워크 구성이나 보안 요건들 때문에 표준 구 성을 그대로 쓸 수 없는 경우가 대부분임
  • 21. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 21 Interface Network 인터넷 VDI 이용 예시 – WVD 사례 사용자 PC (업무망) AAD sync Web Broker Gateway AD DS Host Pool 업무망 인터넷망 백신 서버 망연계 (인터넷) 망연계 (업무망) WVD 업무망(서버팜) ※ AD 구성 요건, 기존 on-premise 요건 등을 종합적으로 고려해야 함
  • 22. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 22 Security 다양한 보안 솔루션
  • 23. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 23 Security 고객 요구사항 • 망분리 요건 충족, On-premise와 동일한 보안 수준 제공 등 항목 내용 솔루션 카테고리 비고 내부망 보안 강화 - 업무망에 반입되는 전산자료 대상으로 악성코드 감염여부 진단·치료대책 수립 AV 외부망 보안 강화 -지능형 해킹(APT)차단 대책 수립 -외부망을 통해 전산자료 외부전송 시 정보유출 탐지·차단·사후 모니터링 대책 수립 Anti-APT DLP 메일 시스템 보안 강화 -본문과 첨부파일 포함하여 메일을 통한 악성코드 감염 예방 대책 수립 -메일을 통한 전산자료 외부전송 시 정보유출 탐지·차단·사후 모니터링 대책 수립 Mail Gateway 단말기 보안 강화 -PC 사용자의 관리자 권한 제거 -승인된 프로그램만 설치·실행토록대책 수립 -단말기 전산 자료 암호화 저장 권한 제어 DRM 원격 접속 통제 수립 -원격접속 기준 및 절차가 포함된 보안정책 수립 -불법 원격접속을 방지하기 위한 사용자인증, 암호화 등의 보안대책을 수립 -원격접속은책임자의승인을받은사전등록자에한하여허용하며원격접속관리기록부를기록·보관 -원격에서 접속하는 외부 단말기와 내부 업무용 시스템 구간의 암호화 통신 -원격접속 사용자는 아이디·비밀번호 이외에 추가 인증수단을 적용 -원격에서 접속하는 외부 단말기의 악성코드 감염 예방 대책 수립·적용 -원격으로접속가능한내부업무용시스템의접근통제수립·적용 -원격으로 접속하여 수행한 모든 작업 내역 기록하고 매일 이상여부 점검 실시 및 책임자가 확인 VPN ACL NAC ※ 기존 on-premise 솔루션을 그대로 적용하기 어려운 경우가 많음
  • 24. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 24 Global Deployment Azure 글로벌 리전 ※ CSP의 글로벌 리소스를 활용하여, latency를 최소화할 수 있음
  • 25. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 25 글로벌 구성시 고려 사항 Public IP Base-vms pool File- Server pool pool 한국 해외 지사 1 해외 지사 2 Public IP Base-vms pool File- Server Public IP Base-vms pool Global Deployment 한국 해외 지사 1 ※ Multi Region이 가능한지, 이에 따른 오버헤드는 없는지 사전 검토 필요