SlideShare a Scribd company logo
[VDI on Azure] DaaS 구축과 운영, 신화와 현실
DaaS 구축과 운영, 신화와 현실
실제 기업의 도입 사례로 보는 DaaS(Desktop-as-a-Service)
베스핀글로벌 김병효 부장
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
3
Who is Bespin Global?
베스핀글로벌은가장믿을만하고실력있는클라우드매니지드서비스공급자(MSP)입니다.
퍼블릭 클라우드 MSP 부문
한중일 최초 3년 연속 등재
한국의 주목할만한 유니콘
국내 매니지드 서비스 기업 최초
ISO 인증 획득
Copyright © 2020 Bespin Global Inc. All rights reserved | Confidential
http://www.bespinglobal.com
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
4
Global Bespin
글로벌 파트너 네트워크
프랑크푸르트 / 불가리아 / 영국 / 시카고 /
탐파 / 벤쿠버 / 네바다 / 오스틴
BESPIN GLOBAL
서울 / 베이징 / 상하이 / 항저우 /
싱가포르 / 두바이
2019년 두바이, 싱가포르, 미국으로 영역 확장
Bespin MEA
Bespin SEA
Bespin China
Bespin Korea
800+
직원 수
한국,중국,북미,유럽의클라우드전문
네트워크를통해글로벌환경에도
유연하게대응할수있습니다.
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
5
Implementing Microsoft Azure Infrastructure Solutions
Architecting Microsoft Azure solutions
Developing Microsoft Azure Solutions
Microsoft Professional Degree in Big Data
Microsoft Professional Degree in Data Science
Microsoft Azure Infrastructure Solutions
Architecting Microsoft Azure Solutions
Designing and provisioning MS volume licensing
Cloud Platform and Infrastructure
Company Acquisition Personal Acquisition
입증된 역량 Microsoft Azure
DaaS 구축과 운영, 신화와 현실
실제 기업의 도입 사례로 보는 DaaS(Desktop-as-a-Service)
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
7
DaaS
IT 부서가 유지보수해야 하는 소프트웨어가 없기 때문
에 구매하기 간단하고 관리하기 쉽습니다.
DaaS는 자체 온프레미스 VDI에 투자 및 관리를 원하지 않는
조직에게 적합한 선택입니다.
회사는 사람들이 업무를 처리하는 데 필요로 하는 앱 및 데
스크탑을 안전하게 제공하기 위해 저비용의 단순한 솔루션
을 찾고 있습니다.
DaaS는 운영을 단순화하고 인력에게 안전하게 Windows 데
스크탑 및 앱을 제공하여 IT 부서에게 많은 이점을 제공합니
다.
※ DaaS의 지향을 담고 있으나, 아직 발전 단계에 있다고 봄
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
8
DaaS
공급업체는 자체적인 가상 데스크톱 인프라를 만들기에는
비용이나 리소스가 너무 많이 드는 소규모 기업을 위해 백엔
드 관리를 담당합니다.
클라우드 공급업체는 특정 요구 사항이 있는 직원이 영구 데
스크톱에 액세스할 수 있도록 허용하거나 임시 직원 또는 계
약 직원에게 비영구 데스크톱 액세스 권한을 부여하는 두 가
지 선택지 중에서 고객이 선택하도록 할 수도 있습니다.
DaaS(Desktop as a Service) 모델에서는 클라우드 서비스 공급
업체가 인프라 설정 비용과 관리 비용을 부담하므로 DaaS는
최종 사용자의 수와 구독 가격에 따라 온프레미스에 새로운
가상 데스크톱 인프라를 설정하는 것보다 훨씬 더 저렴해질
수 있습니다.
※ DaaS 핵심 요소 외에도 기본적인 연계 및 보안 목표 달성을 위해 추가적인 비용 소요를 고려해야 함
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
9
DaaS의 장점
•유연성
•확장성
•비즈니스 연속성
•비용 제어
•보안
•신속하게 활성 최종 사용자 배치 및 제외
•IT 지원을 위한 다운타임 감소
•비용 절감
•기기 유연성 향상
•보안 개선
≒
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
10
VDI vs DaaS
IT
Operations,
Support &
Maintenance
3rd Party SLA
Monitoring
VDI
(not multi-region,
not multi-tenant,
limited scalability
Servers
Networking
Storage
Service Provider
Operations,
Support & Maintenance
3rd Party SLA
Monitoring
VDI
(not multi-region,
not multi-tenant,
limited scalability
Servers
Networking
Storage
IT
Operations,
Support &
Maintenance
3rd Party SLA
Monitoring
VDI as a Service
(partly multi-region,
not multi-tenant,
limited scalability)
Servers
Networking
Storage
Legacy VDI Legacy DaaS
Control Plane
as a Service
Cloud Native
DaaS
※ 다양한 솔루션이 제시되고 있으며, Legacy DaaS 형태로도 지속적으로 발전하고 있음
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
11
VDI vs DaaS
※ MS 서비스의 경우 SaaS 형태의 발전 방향을 지향하고 있음
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
12
VMware 사례
※ P.12 기준으로 보면 각각 Legacy DaaS, Control Plane as a Service라고 볼 수 있음
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
13
CITRIX
Citrix Virtual Apps and Desktops
(구 XenApp / XenDesktop)
Citrix Workspace
※ Citrix Managed Desktops
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
14
Horizon Cloud on Azure vs WVD
Horizon Cloud on Azure Windows Virtual Desktop
DaaS 구성시 고려 사항
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
16
Cost Trend
Monthly Cost
0
5000
10000
15000
20000
25000
30000
35000
100 200 300 400 500
0
5000
10000
15000
20000
25000
30000
100 200 300 400 500
51
52
53
54
55
56
57
58
59
60
61
100 200 300 400 500
0
10
20
30
40
50
60
70
100 200 300 400 500
Monthly Cost per User
Horizon Cloud
on Azure
WVD
※ 100명 미만에 대해서는 Plan 자체가 없거나, 급격히 단가가 상승함
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
17
Active Directory
1. Site-to-site link 2. Azure-provisioned AD 3. AD replication via VPN
4. Azure AD & DS 5. AAD sync 6. AAD sync & VPN
AD Architecture for Horizon Cloud on Azure
※ 대부분 DaaS가 AD 혹은 Directory Service를 요구하므로 구성에 대한 전략이 필요함
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
18
Active Directory
AD Decision Tree
출처: https://docs.microsoft.com/ko-kr/azure/active-directory/hybrid/choose-ad-authn
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
19
Active Directory
On-premise
AD
VPN
AZURE
MANUALLY
DEPLOYED/
MANAGED
AD
AAD + AAD-
DS
AZURE AD
CONNECT
Option 1 ✔ ✔
Option 2 ✔
Option 3 ✔ ✔
Option 4 ✔
Option 5 ✔ ✔ ✔
Option 6 ✔ ✔ ✔ ✔
AD option for Horizon
Option 6
※ AD 구성 전략, 망분리 정책 등에 따른 제약사항을 고려해야 함
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
20
Interface Network
업무망
사용자 PC
(업무망)
서버팜
사용자 PC
(업무망)
인터넷망
On-premise
※ 기술적으로 다양한 가능성을 제시하고 있지만, 고객 네트워크 구성이나 보안 요건들 때문에 표준 구
성을 그대로 쓸 수 없는 경우가 대부분임
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
21
Interface Network
인터넷 VDI 이용 예시 – WVD 사례
사용자 PC
(업무망)
AAD sync
Web
Broker
Gateway
AD DS Host Pool
업무망
인터넷망
백신 서버
망연계
(인터넷)
망연계
(업무망)
WVD
업무망(서버팜)
※ AD 구성 요건, 기존 on-premise 요건 등을 종합적으로 고려해야 함
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
22
Security
다양한 보안 솔루션
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
23
Security
고객 요구사항
• 망분리 요건 충족, On-premise와 동일한 보안 수준 제공 등
항목 내용 솔루션 카테고리 비고
내부망
보안 강화
- 업무망에 반입되는 전산자료 대상으로 악성코드 감염여부 진단·치료대책 수립 AV
외부망
보안 강화
-지능형 해킹(APT)차단 대책 수립
-외부망을 통해 전산자료 외부전송 시 정보유출 탐지·차단·사후 모니터링 대책 수립
Anti-APT
DLP
메일 시스템
보안 강화
-본문과 첨부파일 포함하여 메일을 통한 악성코드 감염 예방 대책 수립
-메일을 통한 전산자료 외부전송 시 정보유출 탐지·차단·사후 모니터링 대책 수립
Mail Gateway
단말기
보안 강화
-PC 사용자의 관리자 권한 제거
-승인된 프로그램만 설치·실행토록대책 수립
-단말기 전산 자료 암호화 저장
권한 제어
DRM
원격 접속
통제 수립
-원격접속 기준 및 절차가 포함된 보안정책 수립
-불법 원격접속을 방지하기 위한 사용자인증, 암호화 등의 보안대책을 수립
-원격접속은책임자의승인을받은사전등록자에한하여허용하며원격접속관리기록부를기록·보관
-원격에서 접속하는 외부 단말기와 내부 업무용 시스템 구간의 암호화 통신
-원격접속 사용자는 아이디·비밀번호 이외에 추가 인증수단을 적용
-원격에서 접속하는 외부 단말기의 악성코드 감염 예방 대책 수립·적용
-원격으로접속가능한내부업무용시스템의접근통제수립·적용
-원격으로 접속하여 수행한 모든 작업 내역 기록하고 매일 이상여부 점검 실시 및 책임자가 확인
VPN
ACL
NAC
※ 기존 on-premise 솔루션을 그대로 적용하기 어려운 경우가 많음
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
24
Global Deployment
Azure 글로벌 리전
※ CSP의 글로벌 리소스를 활용하여, latency를 최소화할 수 있음
Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential
http://www.bespinglobal.com
25
글로벌 구성시 고려 사항
Public IP
Base-vms pool File-
Server
pool pool
한국 해외 지사 1 해외 지사 2
Public IP
Base-vms pool File-
Server
Public IP
Base-vms pool
Global Deployment
한국
해외 지사 1
※ Multi Region이 가능한지, 이에 따른 오버헤드는 없는지 사전 검토 필요
데모 & PoC
마치며

More Related Content

PDF
대용량 데이터베이스의 클라우드 네이티브 DB로 전환 시 확인해야 하는 체크 포인트-김지훈, AWS Database Specialist SA...
PDF
AWS 클라우드 비용 최적화를 위한 모범 사례-AWS Summit Seoul 2017
PDF
오토스케일링 제대로 활용하기 (김일호) - AWS 웨비나 시리즈 2015
PDF
AWS 클라우드 이해하기-사례 중심 (정민정) - AWS 웨비나 시리즈
PDF
KINX와 함께 하는 AWS Direct Connect 도입 - 남시우 매니저, KINX :: AWS Summit Seoul 2019
PPTX
Awsをオンプレドメコンに連携させる
PDF
AWS CLOUD 2017 - AWS 기반 하이브리드 클라우드 환경 구성 전략 (김용우 솔루션즈 아키텍트)
PDF
엔터프라이즈 클라우드 마이그레이션 준비와 실행. 그리고, 클라우드 운영 모범 사례 공유-최지웅, 오픈소스컨설팅 CTO / 장진환, 스마일샤...
대용량 데이터베이스의 클라우드 네이티브 DB로 전환 시 확인해야 하는 체크 포인트-김지훈, AWS Database Specialist SA...
AWS 클라우드 비용 최적화를 위한 모범 사례-AWS Summit Seoul 2017
오토스케일링 제대로 활용하기 (김일호) - AWS 웨비나 시리즈 2015
AWS 클라우드 이해하기-사례 중심 (정민정) - AWS 웨비나 시리즈
KINX와 함께 하는 AWS Direct Connect 도입 - 남시우 매니저, KINX :: AWS Summit Seoul 2019
Awsをオンプレドメコンに連携させる
AWS CLOUD 2017 - AWS 기반 하이브리드 클라우드 환경 구성 전략 (김용우 솔루션즈 아키텍트)
엔터프라이즈 클라우드 마이그레이션 준비와 실행. 그리고, 클라우드 운영 모범 사례 공유-최지웅, 오픈소스컨설팅 CTO / 장진환, 스마일샤...

What's hot (20)

PDF
Fargate 를 이용한 ECS with VPC 1부
PDF
Arm 기반의 AWS Graviton 프로세서로 구동되는 AWS 인스턴스 살펴보기 - 김종선, AWS솔루션즈 아키텍트:: AWS Summi...
PDF
AWS Summit Seoul 2015 -CloudFront와 Route53 기반 콘텐츠 배포 전략 (GS네오텍-박정수)
PDF
[NDC 2018] Spark, Flintrock, Airflow 로 구현하는 탄력적이고 유연한 데이터 분산처리 자동화 인프라 구축
PPTX
OpsNow를 활용한 AWS Cloud 비용 최적화 전략
PDF
AWS 고객이 주로 겪는 운영 이슈에 대한 해법-AWS Summit Seoul 2017
PDF
AWS 6월 웨비나 | Amazon VPC Deep Dive (김상필 솔루션즈아키텍트)
PDF
KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...
PDF
AWS 기반 클라우드 아키텍처 모범사례 - 삼성전자 개발자 포털/개발자 워크스페이스 - 정영준 솔루션즈 아키텍트, AWS / 유현성 수석,...
PDF
효과적인 NoSQL (Elasticahe / DynamoDB) 디자인 및 활용 방안 (최유정 & 최홍식, AWS 솔루션즈 아키텍트) :: ...
PDF
AWS Control Tower를 통한 클라우드 보안 및 거버넌스 설계 - 김학민 :: AWS 클라우드 마이그레이션 온라인
PPTX
WS-013T00A__M02.pptx
PDF
Cloud Migration 과 Modernization 을 위한 30가지 아이디어-박기흥, AWS Migrations Specialist...
PDF
AWS Direct Connect 및 VPN을 이용한 클라우드 아키텍쳐 설계:: Steve Seymour :: AWS Summit Seou...
PDF
AWS Batch를 통한 손쉬운 일괄 처리 작업 관리하기 - 윤석찬 (AWS 테크에반젤리스트)
PDF
AWS Basics .pdf
PDF
AWS Transit Gateway를 통한 Multi-VPC 아키텍처 패턴 - 강동환 솔루션즈 아키텍트, AWS :: AWS Summit ...
PDF
[AWS Builders] AWS 서버리스 서비스를 활용한 웹 애플리케이션 구축 및 배포 방법 - 정창호, AWS 솔루션즈 아키텍트
PDF
AWS Black Belt Online Seminar AWS CloudFormation アップデート
PDF
イマドキ!ユースケース別に見るAWS IoT への接続パターン
Fargate 를 이용한 ECS with VPC 1부
Arm 기반의 AWS Graviton 프로세서로 구동되는 AWS 인스턴스 살펴보기 - 김종선, AWS솔루션즈 아키텍트:: AWS Summi...
AWS Summit Seoul 2015 -CloudFront와 Route53 기반 콘텐츠 배포 전략 (GS네오텍-박정수)
[NDC 2018] Spark, Flintrock, Airflow 로 구현하는 탄력적이고 유연한 데이터 분산처리 자동화 인프라 구축
OpsNow를 활용한 AWS Cloud 비용 최적화 전략
AWS 고객이 주로 겪는 운영 이슈에 대한 해법-AWS Summit Seoul 2017
AWS 6월 웨비나 | Amazon VPC Deep Dive (김상필 솔루션즈아키텍트)
KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...
AWS 기반 클라우드 아키텍처 모범사례 - 삼성전자 개발자 포털/개발자 워크스페이스 - 정영준 솔루션즈 아키텍트, AWS / 유현성 수석,...
효과적인 NoSQL (Elasticahe / DynamoDB) 디자인 및 활용 방안 (최유정 & 최홍식, AWS 솔루션즈 아키텍트) :: ...
AWS Control Tower를 통한 클라우드 보안 및 거버넌스 설계 - 김학민 :: AWS 클라우드 마이그레이션 온라인
WS-013T00A__M02.pptx
Cloud Migration 과 Modernization 을 위한 30가지 아이디어-박기흥, AWS Migrations Specialist...
AWS Direct Connect 및 VPN을 이용한 클라우드 아키텍쳐 설계:: Steve Seymour :: AWS Summit Seou...
AWS Batch를 통한 손쉬운 일괄 처리 작업 관리하기 - 윤석찬 (AWS 테크에반젤리스트)
AWS Basics .pdf
AWS Transit Gateway를 통한 Multi-VPC 아키텍처 패턴 - 강동환 솔루션즈 아키텍트, AWS :: AWS Summit ...
[AWS Builders] AWS 서버리스 서비스를 활용한 웹 애플리케이션 구축 및 배포 방법 - 정창호, AWS 솔루션즈 아키텍트
AWS Black Belt Online Seminar AWS CloudFormation アップデート
イマドキ!ユースケース別に見るAWS IoT への接続パターン
Ad

Similar to [VDI on Azure] DaaS 구축과 운영, 신화와 현실 (20)

PDF
AWS와 함께하는 슬기로운 재택생활
PDF
[OpenStack Days Korea 2016] Track3 - VDI on OpenStack with LeoStream Connecti...
PDF
SaaS 동향
PDF
[열린기술공방] Container기반의 DevOps - 클라우드 네이티브
PPTX
클라우드컴퓨팅 V4
PDF
Cloudoc brochure kor_20170822
PPTX
Do you know HashiCorp? I know Terraform!
PDF
클라우드 이야기1 2 20160823-신인철_slideshare
PPTX
[SW 아키텍처 컨퍼런스] 클라우드 아키텍처 개론
PDF
Bespinglobal info.pdf
PDF
인성정보 직원 교육을 위해 작성한 Software defined datacenter 자료
PDF
인정정보 직원들의 교육을 위한 SDDC 내용을 정리한 자료. 브로드컴 기반의 기술을 이용한 설명
PDF
ClouDoc intro_kor_20170214
PDF
클라우드 운영을 위한 기업의 관리 전략 - 베스핀글로벌
PPTX
Cloud 강의자료 20151012_정욱재
PPTX
Actual PoC guide for Virtual Desktop Infrastructure (Korean)
PDF
IT Trend 2010
PPT
Cloud computing
PDF
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E01 SecOps
PDF
[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] 클라우드 소개 및 도입 로드맵
AWS와 함께하는 슬기로운 재택생활
[OpenStack Days Korea 2016] Track3 - VDI on OpenStack with LeoStream Connecti...
SaaS 동향
[열린기술공방] Container기반의 DevOps - 클라우드 네이티브
클라우드컴퓨팅 V4
Cloudoc brochure kor_20170822
Do you know HashiCorp? I know Terraform!
클라우드 이야기1 2 20160823-신인철_slideshare
[SW 아키텍처 컨퍼런스] 클라우드 아키텍처 개론
Bespinglobal info.pdf
인성정보 직원 교육을 위해 작성한 Software defined datacenter 자료
인정정보 직원들의 교육을 위한 SDDC 내용을 정리한 자료. 브로드컴 기반의 기술을 이용한 설명
ClouDoc intro_kor_20170214
클라우드 운영을 위한 기업의 관리 전략 - 베스핀글로벌
Cloud 강의자료 20151012_정욱재
Actual PoC guide for Virtual Desktop Infrastructure (Korean)
IT Trend 2010
Cloud computing
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E01 SecOps
[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] 클라우드 소개 및 도입 로드맵
Ad

More from BESPIN GLOBAL (20)

PDF
국내 건설 기계사 도입 사례를 통해 보는 AI가 적용된 수요 예측 관리 - 베스핀글로벌 조창윤 AI/ML팀 팀장
PDF
[AWSxBespin Startup Webinar] AWS, 스타트업의 비즈니스에 날개를 달다.
PDF
머신러닝 도우미, Amazon SageMaker 따라하기: SageMaker 국내 적용 사례
PDF
[웨비나] 다중 AWS 계정에서의 CI/CD 구축
PDF
[웨비나] 교육, 클라우드로 혁신하다
PDF
베스핀글로벌 DevOps 서비스 소개
PDF
Azure ML과 PowerBI로 분석 예측하는 COVID-19
PDF
AWS에서 클라우드 시작하기 - 클라우드 마이그레이션 AtoZ
PDF
Aws guard duty security monitoring service
PPTX
빅데이터 분석 플랫폼 구축 사례 - 전처리 속도 해결을 위한 PoC
PDF
게임을 위한 최적의 AWS DB 서비스 소개 Dynamo DB, Aurora - 이종립 / Principle Enterprise Evang...
PDF
AWS 상의 컨테이너 서비스 소개 ECS, EKS - 이종립 / Principle Enterprise Evangelist @베스핀글로벌
PDF
Session 4. 쉽게 보는 딥러닝 트랜드와 AWS 활용 시나리오 - 베스핀글로벌 이승규 매니저
PDF
Session 2. 스마트한 클라우드 관리 방법 - 베스핀글로벌 박대식 매니저
PDF
Session 1. 디지털 트렌스포메이션의 핵심, 클라우드 마이그레이션 A to Z - 베스핀글로벌 이근우 위원
PDF
Session 3. 제조업의 미래를 바꾸는 Microsoft Azure AI/ML/IoT 플랫폼 - 베스핀글로벌 박플로 차장
PDF
Session 2. 클라우드 운영 효율화 방안 및 글로벌 진출 사례 - 베스핀글로벌 이주원 상무
PDF
“전략적 접근이 필요하다” 멀티 클라우드 환경의 자원 및 비용 관리 방안
PDF
AWS BigData 전략과 관련 AWS 서비스 이해하기
PDF
All about Data Center Migration Session 3. 효율적인 클라우드 운영을 위한 필수 선택
국내 건설 기계사 도입 사례를 통해 보는 AI가 적용된 수요 예측 관리 - 베스핀글로벌 조창윤 AI/ML팀 팀장
[AWSxBespin Startup Webinar] AWS, 스타트업의 비즈니스에 날개를 달다.
머신러닝 도우미, Amazon SageMaker 따라하기: SageMaker 국내 적용 사례
[웨비나] 다중 AWS 계정에서의 CI/CD 구축
[웨비나] 교육, 클라우드로 혁신하다
베스핀글로벌 DevOps 서비스 소개
Azure ML과 PowerBI로 분석 예측하는 COVID-19
AWS에서 클라우드 시작하기 - 클라우드 마이그레이션 AtoZ
Aws guard duty security monitoring service
빅데이터 분석 플랫폼 구축 사례 - 전처리 속도 해결을 위한 PoC
게임을 위한 최적의 AWS DB 서비스 소개 Dynamo DB, Aurora - 이종립 / Principle Enterprise Evang...
AWS 상의 컨테이너 서비스 소개 ECS, EKS - 이종립 / Principle Enterprise Evangelist @베스핀글로벌
Session 4. 쉽게 보는 딥러닝 트랜드와 AWS 활용 시나리오 - 베스핀글로벌 이승규 매니저
Session 2. 스마트한 클라우드 관리 방법 - 베스핀글로벌 박대식 매니저
Session 1. 디지털 트렌스포메이션의 핵심, 클라우드 마이그레이션 A to Z - 베스핀글로벌 이근우 위원
Session 3. 제조업의 미래를 바꾸는 Microsoft Azure AI/ML/IoT 플랫폼 - 베스핀글로벌 박플로 차장
Session 2. 클라우드 운영 효율화 방안 및 글로벌 진출 사례 - 베스핀글로벌 이주원 상무
“전략적 접근이 필요하다” 멀티 클라우드 환경의 자원 및 비용 관리 방안
AWS BigData 전략과 관련 AWS 서비스 이해하기
All about Data Center Migration Session 3. 효율적인 클라우드 운영을 위한 필수 선택

[VDI on Azure] DaaS 구축과 운영, 신화와 현실

  • 2. DaaS 구축과 운영, 신화와 현실 실제 기업의 도입 사례로 보는 DaaS(Desktop-as-a-Service) 베스핀글로벌 김병효 부장
  • 3. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 3 Who is Bespin Global? 베스핀글로벌은가장믿을만하고실력있는클라우드매니지드서비스공급자(MSP)입니다. 퍼블릭 클라우드 MSP 부문 한중일 최초 3년 연속 등재 한국의 주목할만한 유니콘 국내 매니지드 서비스 기업 최초 ISO 인증 획득 Copyright © 2020 Bespin Global Inc. All rights reserved | Confidential http://www.bespinglobal.com
  • 4. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 4 Global Bespin 글로벌 파트너 네트워크 프랑크푸르트 / 불가리아 / 영국 / 시카고 / 탐파 / 벤쿠버 / 네바다 / 오스틴 BESPIN GLOBAL 서울 / 베이징 / 상하이 / 항저우 / 싱가포르 / 두바이 2019년 두바이, 싱가포르, 미국으로 영역 확장 Bespin MEA Bespin SEA Bespin China Bespin Korea 800+ 직원 수 한국,중국,북미,유럽의클라우드전문 네트워크를통해글로벌환경에도 유연하게대응할수있습니다.
  • 5. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 5 Implementing Microsoft Azure Infrastructure Solutions Architecting Microsoft Azure solutions Developing Microsoft Azure Solutions Microsoft Professional Degree in Big Data Microsoft Professional Degree in Data Science Microsoft Azure Infrastructure Solutions Architecting Microsoft Azure Solutions Designing and provisioning MS volume licensing Cloud Platform and Infrastructure Company Acquisition Personal Acquisition 입증된 역량 Microsoft Azure
  • 6. DaaS 구축과 운영, 신화와 현실 실제 기업의 도입 사례로 보는 DaaS(Desktop-as-a-Service)
  • 7. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 7 DaaS IT 부서가 유지보수해야 하는 소프트웨어가 없기 때문 에 구매하기 간단하고 관리하기 쉽습니다. DaaS는 자체 온프레미스 VDI에 투자 및 관리를 원하지 않는 조직에게 적합한 선택입니다. 회사는 사람들이 업무를 처리하는 데 필요로 하는 앱 및 데 스크탑을 안전하게 제공하기 위해 저비용의 단순한 솔루션 을 찾고 있습니다. DaaS는 운영을 단순화하고 인력에게 안전하게 Windows 데 스크탑 및 앱을 제공하여 IT 부서에게 많은 이점을 제공합니 다. ※ DaaS의 지향을 담고 있으나, 아직 발전 단계에 있다고 봄
  • 8. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 8 DaaS 공급업체는 자체적인 가상 데스크톱 인프라를 만들기에는 비용이나 리소스가 너무 많이 드는 소규모 기업을 위해 백엔 드 관리를 담당합니다. 클라우드 공급업체는 특정 요구 사항이 있는 직원이 영구 데 스크톱에 액세스할 수 있도록 허용하거나 임시 직원 또는 계 약 직원에게 비영구 데스크톱 액세스 권한을 부여하는 두 가 지 선택지 중에서 고객이 선택하도록 할 수도 있습니다. DaaS(Desktop as a Service) 모델에서는 클라우드 서비스 공급 업체가 인프라 설정 비용과 관리 비용을 부담하므로 DaaS는 최종 사용자의 수와 구독 가격에 따라 온프레미스에 새로운 가상 데스크톱 인프라를 설정하는 것보다 훨씬 더 저렴해질 수 있습니다. ※ DaaS 핵심 요소 외에도 기본적인 연계 및 보안 목표 달성을 위해 추가적인 비용 소요를 고려해야 함
  • 9. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 9 DaaS의 장점 •유연성 •확장성 •비즈니스 연속성 •비용 제어 •보안 •신속하게 활성 최종 사용자 배치 및 제외 •IT 지원을 위한 다운타임 감소 •비용 절감 •기기 유연성 향상 •보안 개선 ≒
  • 10. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 10 VDI vs DaaS IT Operations, Support & Maintenance 3rd Party SLA Monitoring VDI (not multi-region, not multi-tenant, limited scalability Servers Networking Storage Service Provider Operations, Support & Maintenance 3rd Party SLA Monitoring VDI (not multi-region, not multi-tenant, limited scalability Servers Networking Storage IT Operations, Support & Maintenance 3rd Party SLA Monitoring VDI as a Service (partly multi-region, not multi-tenant, limited scalability) Servers Networking Storage Legacy VDI Legacy DaaS Control Plane as a Service Cloud Native DaaS ※ 다양한 솔루션이 제시되고 있으며, Legacy DaaS 형태로도 지속적으로 발전하고 있음
  • 11. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 11 VDI vs DaaS ※ MS 서비스의 경우 SaaS 형태의 발전 방향을 지향하고 있음
  • 12. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 12 VMware 사례 ※ P.12 기준으로 보면 각각 Legacy DaaS, Control Plane as a Service라고 볼 수 있음
  • 13. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 13 CITRIX Citrix Virtual Apps and Desktops (구 XenApp / XenDesktop) Citrix Workspace ※ Citrix Managed Desktops
  • 14. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 14 Horizon Cloud on Azure vs WVD Horizon Cloud on Azure Windows Virtual Desktop
  • 16. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 16 Cost Trend Monthly Cost 0 5000 10000 15000 20000 25000 30000 35000 100 200 300 400 500 0 5000 10000 15000 20000 25000 30000 100 200 300 400 500 51 52 53 54 55 56 57 58 59 60 61 100 200 300 400 500 0 10 20 30 40 50 60 70 100 200 300 400 500 Monthly Cost per User Horizon Cloud on Azure WVD ※ 100명 미만에 대해서는 Plan 자체가 없거나, 급격히 단가가 상승함
  • 17. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 17 Active Directory 1. Site-to-site link 2. Azure-provisioned AD 3. AD replication via VPN 4. Azure AD & DS 5. AAD sync 6. AAD sync & VPN AD Architecture for Horizon Cloud on Azure ※ 대부분 DaaS가 AD 혹은 Directory Service를 요구하므로 구성에 대한 전략이 필요함
  • 18. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 18 Active Directory AD Decision Tree 출처: https://docs.microsoft.com/ko-kr/azure/active-directory/hybrid/choose-ad-authn
  • 19. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 19 Active Directory On-premise AD VPN AZURE MANUALLY DEPLOYED/ MANAGED AD AAD + AAD- DS AZURE AD CONNECT Option 1 ✔ ✔ Option 2 ✔ Option 3 ✔ ✔ Option 4 ✔ Option 5 ✔ ✔ ✔ Option 6 ✔ ✔ ✔ ✔ AD option for Horizon Option 6 ※ AD 구성 전략, 망분리 정책 등에 따른 제약사항을 고려해야 함
  • 20. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 20 Interface Network 업무망 사용자 PC (업무망) 서버팜 사용자 PC (업무망) 인터넷망 On-premise ※ 기술적으로 다양한 가능성을 제시하고 있지만, 고객 네트워크 구성이나 보안 요건들 때문에 표준 구 성을 그대로 쓸 수 없는 경우가 대부분임
  • 21. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 21 Interface Network 인터넷 VDI 이용 예시 – WVD 사례 사용자 PC (업무망) AAD sync Web Broker Gateway AD DS Host Pool 업무망 인터넷망 백신 서버 망연계 (인터넷) 망연계 (업무망) WVD 업무망(서버팜) ※ AD 구성 요건, 기존 on-premise 요건 등을 종합적으로 고려해야 함
  • 22. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 22 Security 다양한 보안 솔루션
  • 23. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 23 Security 고객 요구사항 • 망분리 요건 충족, On-premise와 동일한 보안 수준 제공 등 항목 내용 솔루션 카테고리 비고 내부망 보안 강화 - 업무망에 반입되는 전산자료 대상으로 악성코드 감염여부 진단·치료대책 수립 AV 외부망 보안 강화 -지능형 해킹(APT)차단 대책 수립 -외부망을 통해 전산자료 외부전송 시 정보유출 탐지·차단·사후 모니터링 대책 수립 Anti-APT DLP 메일 시스템 보안 강화 -본문과 첨부파일 포함하여 메일을 통한 악성코드 감염 예방 대책 수립 -메일을 통한 전산자료 외부전송 시 정보유출 탐지·차단·사후 모니터링 대책 수립 Mail Gateway 단말기 보안 강화 -PC 사용자의 관리자 권한 제거 -승인된 프로그램만 설치·실행토록대책 수립 -단말기 전산 자료 암호화 저장 권한 제어 DRM 원격 접속 통제 수립 -원격접속 기준 및 절차가 포함된 보안정책 수립 -불법 원격접속을 방지하기 위한 사용자인증, 암호화 등의 보안대책을 수립 -원격접속은책임자의승인을받은사전등록자에한하여허용하며원격접속관리기록부를기록·보관 -원격에서 접속하는 외부 단말기와 내부 업무용 시스템 구간의 암호화 통신 -원격접속 사용자는 아이디·비밀번호 이외에 추가 인증수단을 적용 -원격에서 접속하는 외부 단말기의 악성코드 감염 예방 대책 수립·적용 -원격으로접속가능한내부업무용시스템의접근통제수립·적용 -원격으로 접속하여 수행한 모든 작업 내역 기록하고 매일 이상여부 점검 실시 및 책임자가 확인 VPN ACL NAC ※ 기존 on-premise 솔루션을 그대로 적용하기 어려운 경우가 많음
  • 24. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 24 Global Deployment Azure 글로벌 리전 ※ CSP의 글로벌 리소스를 활용하여, latency를 최소화할 수 있음
  • 25. Copyright © 2020 BESPIN GLOBAL, Inc. All rights reserved | Confidential http://www.bespinglobal.com 25 글로벌 구성시 고려 사항 Public IP Base-vms pool File- Server pool pool 한국 해외 지사 1 해외 지사 2 Public IP Base-vms pool File- Server Public IP Base-vms pool Global Deployment 한국 해외 지사 1 ※ Multi Region이 가능한지, 이에 따른 오버헤드는 없는지 사전 검토 필요