카테고리 없음

Azure 용어 정리 사전

미니대왕님 2021. 2. 22. 16:35

Azure 용어 정리 사전

 

 

Description Legacy 비고
네트워크 보안 그룹 Firewalld 서버 방화벽
응용 프로그램 로그인 LDAP(?) Azure App Service 인증
Azure Active Directory AD Active Directory
Containter 헬스체크 Jennifer  
Azure Kubenetes Service 없음 kebernetes환경배포
Multi-Factor Authentication RSA Two-fact 인증(휴대폰,생체인식)
Azure Logic Apps TWS BATCH잡등 로직을 통한 잡만들기
Azure Network Watcher Qrader 등 네트워크/보안 로그 모니터링
Azure Site Recovery Zerto BCDR(비즈니스 연속성 및 재해 복구)전략 요건
Azure Express Route 없음(Migration) 가상컴퓨터 Mig , AD Sync , App Mig등 활용
Azure App Service PaSS 인프라관리 필요없이 웹앱, ap로 서비스 하는것
Azure Logic Apps TWS 일종의 인스턴스 자동 배치 같은것 (PaSS환경에서만 활용
Azure VPN Gateway VPN Site-site(IPSEC) , Point to site(SSL VPN),
Azure Express Route MPLS VPN 본사 등과 같이 보안 DATA가 인터넷을 타지 않길 윈할때
Azure Cloud Service 없음 Azure App Serivce와 마찬가지로 VM환경을 인터넷으로?
Azure SQL Database DB2  
Azure API Management Satellite, 기타 API 다운, API 제공
Azure Bot Service Chat BOT 봇은 사용자가 텍스트, 그래픽 또는 음성을 사용하여 대화형 방식으로 상호 작용하는 앱입니다.
* Bot 음성 서비스를 사용할때 LUIS(Language Understanding)을 사용한다.
Azure application insights. Jennifer zure Monitor의 기능인 Application Insights는 개발자 및 DevOps 전문가를 위한 확장 가능한 APM(애플리케이션 성능 관리) 서비스입니다.
라이브 애플리케이션을 모니터링하는 데 사용합니다.
Azure Blob Storage   Blob Storage는 대량의 비정형 데이터를 저장 클라우드를 위한 스토리지.(스트리밍, 백업 및 복원, 등)
비정형 데이터는 텍스트 또는 이진 데이터와 같은 특정 데이터 모델이나 정의를 따르지 않는 데이터입니다.
Network virtual appliance    
Azure File NAS, FileServer Azure Files는 기존의 온-프레미스 파일 서버 또는 NAS 디바이스를 완전히 바꾸거나 보완하는 데 사용할 수 있습니다.
Azure Cache for Redis Proxy 서버 오픈 소스 소프트웨어 Redis를 기반으로 하는 메모리 내 데이터 저장소를 제공합니다.
Azure Backup avamar,Networker Azure Backup 서비스는 데이터를 백업하고 Microsoft Azure 클라우드에서 복구할 수 있는 간단하고, 안전하며, 비용 효율적인 솔루션을 제공합니다.
Azure Resource Manager vmware Azure 가상 컴퓨터 배포 , Azure 리소스 관리자는 해당 리소스를 삭제하지 못하게 하거나 Read-only로 설정하는 등의 관리를 할 수 있다.
즉 모든 리소스를 그룹으로 배포,관리.모니터링 할 수 있다.
Azure TIME Series Insight   IOT 장치에서 생성한 데이터와 같은 대량의 시계열 데이터를 저장, 시각화 및 쿼리하도록 제작되었습니다. 클라우드에서 시계열 데이터를 저장,관리,쿼리 또는 시각화 하려는 경우 해당 솔루션 사용.
SSPR   셀프 서비스 암호 재 설정(AD내)
MFA   다단계 인증(AD내)
Azure Event Hub Splunk 데이터 스트리밍 플랫폼 및 이벤트 수집 서비스입니다.
Event Hubs는 구성 또는 관리 오버헤드가 거의 없는 완전 관리형 PaaS(Platform-as-a-Service)이므로 비즈니스 솔루션에 집중할 수 있
Azure Event Grid   반응성 프로그래밍, 상태 변경에 대응, Azure 리소스의 이벤트를 효율적이고 안정적으로 라우팅함. Azure Functions중 하나로 함수 앱을 만들때는 앱의 호스팅 계획을 선택해야 한다.(스케일링방법, 리소스 등)
Azure Service Bus   가치가 높은 엔터프라이즈 메시징(주문 처리 및 금융 거래) . 완전히 관리되는 엔터프라이즈 통합 메시지 브로커, 서비스 버스는 응용 프로그램과 서비스를 서로 분리하는데 가장 일반적으로 사용하며
신뢰할수 있고, 비 동기식 데이터 및 상태 전송을 위한 안전한 플래폼을 사용한다.
Azure AD Connect AD동기화 사용자 온-프레미스 AD암호화 해시의 Azure AD와 동기화 하는 로그인 방법, 온프레미스 디렉토리와 Azure AD를 통합하기 위해 사용한다.
*STG 모드라고 준비단계로 서버를 변경해서 사전에 변경해 볼 수 있는 모드가 있음을 알고 있자.
Azure AD Connect Health   온-프레미스 ID 인프라에 대한 강력한 모니터링 제공
Azure Function   응용 프로그램 인프라에 대한 걱정없이 작은 코드조각(함수)를 실행 할 수 있습니다. 애플리케이션을 대규모로 실행하는데 필요한 모든 최신 서버를 제공. 수만은 함수를 제공(서버리스 어플리케이션)
Azure Durable Function   서버리스 컴퓨팅 환경에서 상태 저장 함수를 작성할 수 있는 Azure 함수의 확장. 복잡하고 상태 D33저장 조정 요구 사항을 단순화 하는것
Azure AD Tenent AD 테넛트는 조직의 표현으로 조직 또는 앱 개발자가 받는 Azure AD의 전용 인스턴스 입니다.
Azure Virtual Network VLAN zure Virtual Network(VNet)는 Azure의 프라이빗 네트워크의 기본 구성 요소입니다. VNet을 사용하면 Azure VM(Virtual Machines)과 같은 다양한 형식의 Azure 리소스가 서로,
인터넷 및 특정 온-프레미스 네트워크와 안전하게 통신할 수 있습니다. VNet은 자체 데이터 센터에서 운영하는 기존 네트워크와 유사하지만, 확장, 가용성 및 격리와 같은 Azure 인프라 이점을 추가로 활용할 수 있습니다.
Azure Load Balancer L4 Azure Load Balancer는 백 엔드 리소스 또는 서버 그룹에 로드를 균등하게 분배하는 것을 말한다. 인바운드, 아웃바운드 모두 지원
Azure Access control(IAM)   엑세스제어(IAM)은 일반적으로 Azure 리소스에 대한 엑세스 권한을 부여하기 위해 역할을 할당하는데 사용하는 페이지입니다. ID및 엑세스 관리
Azure Privileged Identity Management   PIM은 조직의 중요한 리소스에 대한 엑세스를 관리,제어 및 모니터링 할 수 있는 서비스. 보안에 엑세스 할 수 있는 사람의 수를 최소화하기 위함.
Azure File sync Migration Azure File sync는 Migration할때 파일 공유의 콘테츠를 캐시 DAS가 있는 Windows Server 인스턴스에서만 작동, Linux 서버 또는 원격 서버 메시지 블록(SMB공유와의 동기화 미지원)
Azure DataBox Migration Azure DataBox는 오프라인으로 대량 마이그레이션 하는 도구
Synchronization Service Manager AD AD 기본 동기화 규칙등을 정의한다. AD Connect의 기능 중 하나
Azure Service Fablic   마이크로 서비스 및 컨테이너를 쉽게 패키징,배포 및 관리할 수 있는 분산 시스템 플랫폼
Azure Cost Management   Azure 비용 관리 솔루션, 보고서는 지출을 모니터링하여 클라우드 사용, 비용 및 추세를 분석하고 추적한다.(안쓰는 Disk가 있는지 등을 관리한다)
Automatic RunBook   CPU가 차면 VM을 재기동한다 던지 VM재시작 중지 같은 경고가 트리거 되면 행위를 할 수 있게끔 설정하는것
Virtual Network peering L2/L3역할 Virtaul Network 피어링을 사용하면 Azure 가상 네트워크를 원할하게 연결할 수 있다. 피어링 되면 가상 네트워크는 연결 목적으로 하나로 나타납니다.
Contributor role   Contributor Role은 자원에 대한 엑세스를 제외한 모든 것을 관리할 수 있다. Azure논리 앱 만들기를 포함한 모든 유형의 리소스를 관리.
Azure Application Gateway L7 SSL 오프로딩 기능 , 네트워크 트래픽 분산(Azure Load Balancer와 Traffic Manager와의 정확한 롤정의를 할 필요가 있다.
Azure Traffic Manager   Azure Traffic Manager는 DNS기반 트래픽 로드 밸런서로 고가용성과 응답성을 제공하면서 글로벌 Azure지역의 서비스에 트래픽을 최적으로 분산 시킬수 있다. Azure 내부 또는 외부에서 호스팅되는
인터넷 연결 서비스, 엔드포인트를 모니터링.
Azure Advanced Threat Protection(ATP) 스토리지 위협 방화는 Blob Service에서만 가능하다.