시스템구성 표류 - 숨겨진 종속성

게시자: 김주철, 2011. 8. 2. 오전 2:03   [ 2011. 8. 9. 오전 3:15에 업데이트됨 ]

낙인된 격차 - HA/DR 테스트에서 찾을 수 없는 숨겨진 종속성

낙인된 격차 - HA/DR 테스트에서 찾을 수 없는 숨겨진 종속성

영향평가

만일 네트워크 파일시스템을 DR 사이트로 복제하고 있지 않다면 데이터의 손실을 초래할 것이다. 만일 시스템을 복제한다면, 관리자가 DR 사이트에서 상응하는 파일시스템의 위치를 찾고 DR 예비 서버에 그들을 마운트하느라 복구 시간은 크게 늘어날 것이다. 이것은 기업이 사이트에 대한 방대한 량의 정보를 문서화해야 한다는 것이고, 그렇지 않으면 데이터를 잃게 될 것이다.

기술적인 측면

특정 서비스 업무나 애플리케이션을 위한 DR 테스트를 수행할 때, 대부분의 기업들이 가동시스템 데이터센터 전체를 가동 중단하지 않는다. 따라서, DR 테스트 중에 가동시스템 데이터센터의 다른 자원을 알게 모르게 접근할 수 있고 사용할 수 있기 때문에 DR 테스트는 성공적으로 완료할 것이다.

발생원인

이 위험은  일반적으로 네트워크를 구성하는 과정에서 DR을 고려하지 않았을 때 발생하는 구성상의 실수에서 유래한다.


어떤 호스트가 네트워크 파일시스템(CIFS/NFS)에 접근하고 있고, 그 네트워크 파일시스템은 임의의 가동시스템 서버/어레이/NAS 장비 등에 저장되어 있다. 상대방의 DR 서버도 가동시스템 데이터센터의 같은 가동시스템 서버 상의 네트워크 파일시스템을 접근하고 있다. DR 테스트를 진행하는 동안, 가동시스템 파일 서버는 가동 중단을 하지 않고 테스트를 성공적으로 마무리 한다. 그러나 실제 재해 상황에서는 가동시스템 서버는 가용한 상태가 아닐 것이다.



Comments