Azure/Azure Management & Governance 7

[Azure Management & Governance] Azure Automation 일정 연결 #4

"Azure Automation Scheduling" 은 자동화 기반의 Runbook 에 Script를 시간 기반 트리거에 연결하는 것입니다. ex) 매일 9시에 특정 Script를 실행하고거나, 매주 금요일 리소스를 정리하거나 등 반복적인 작업을 자동으로 예약 실행하는 것이 목적입니다. # 활용 예시1사용하지 않는 VM 자동 종료업무 외 시간(예: 매일 19시)에 개발/테스트 VM을 자동 종료하여 비용 절감2주간 VM 자동 시작매주 월요일 오전 9시에 테스트 환경 VM 자동 시작3비용 분석 보고서 자동 생성매월 1일, Cost Management API를 호출하여 비용 요약을 이메일로 발송4백업 작업 자동 실행매일 자정, Azure Files 또는 VM에 대해 백업 Runbook 실행5리소스 태그 점검..

[Azure Management & Governance] Azure Automation Accounts Runbook 생성 #3

"Azure Automation Runbook" 은 반복적인 작업을 자동화하기 위해 Powershell, Python 등 Script를 이용하여 Azure 리소스, On-premises 환경을 제어할 수 있습니다.장점설명자동화된 작업 실행수동으로 반복되던 작업을 자동으로 실행하여 시간 절약 및 실수 방지 예약 실행 가능특정 시간에 예약하여 스케줄 기반 실행 가능 (예: 매일 9시 백업 스크립트 실행)하이브리드 지원온프레미스 서버에도 작업을 실행할 수 있도록 Hybrid Worker 지원Role 기반 접근 제어 (RBAC)Azure AD와 연동되어 역할에 따라 런북 실행 권한을 제한 가능로그와 감사 추적실행 이력, 출력 결과, 에러 로그 확인 가능 → 문제 분석 용이 재사용성 높은 구조공통 작업을 모듈화하..

[Azure Management & Governance] Azure Automation Accounts 생성 #2

"Azure Automation Accounts"를 Azure Portal을 사용하여 생성하기 1. Azure Portal > Automation 계정 > "+ 만들기" 2. 기본 사항 "구독", "리소스 그룹", "Automation 계정 이름", "지역" 선택 및 입력 3. 고급 > "시스템 할당" / "사용자 할당" > 다음 4. Networking > "Public" / "Private" > 다음 5. Tag > "이름" / "값" > 다음 5. 만들기 6. 생성 완료 NEXT > PowerShell Runbook 생성하기

[Azure Management & Governance] Azure Automation Accounts 란 ? #1

"Azure Automation Accounts" 는 Cloud 및 On-Premises 환경에서 반복적인 작업을 자동화하도록 지원하는 Azure 리소스 입니다. - Runbook (런북)Powershell, Python 등으로 작성한 자동화 스크립트 작성- Schecdule (일정)Runbook이 실행되는 시점과 주기를 정하는 기능 - Wybrid WorkerOn-Premises나 Azure VM에서 Runbook을 실행할 수 있는 Agent 💡 예시 1: 매일 밤 사용하지 않는 VM 자동 종료비용 절감을 위해, 퇴근 시간 이후 사용하지 않는 VM을 자동으로 꺼야 한다면?Runbook: 특정 VM을 PowerShell로 Stop-AzVM 명령어로 종료하는 스크립트 작성Schedule: 매일 저녁 8시..

[Azure Management & Governance] Microsoft Azure Backup Server(MABS) #1

온프레미스 환경의 Hyper-V 가상 머신을 백업하고, 이를 Azure에 안전하게 보관하고자 할 때 Microsoft Azure Backup Server (MABS) 를 활용하면 효율적입니다. Azure는 “보관(Storage)”만 하고,실제 백업/복구 기능은 MABS(Microsoft Azure Backup Server)나 DPM(Data Protection Manager) 같은 온프레미스 백업 서버가 담당합니다. 온-프레미스 머신을 보호하려면 DPM 또는 MABS 서버가 온-프레미스에 있어야 합니다.Azure VM을 보호하려면 Azure VM으로 실행되는 MABS 서버가 Azure에 있어야 합니다.(Azure VM으로 배포하고 온프레미스하고 Ipsec VPN 연결로 다 할수 있지 않을까??????) ..

[Azure Management & Governance] Azure Log Analytics Workspace 생성 #2

"Azure Log Analytics Workspace"는 Azure에서 로그 데이터를 수집하고 분석하는 데 사용하는 중앙 관리 공간입니다. 쉽게 말해, Azure, Multi-Cloud(AWS, GCP, OCI, Naver), 온프레미스 환경, 그리고 다양한 애플리케이션에서 발생하는 모든 유형의 로그와 메트릭 데이터를 모아 저장하고, 이를 분석해 유용한 정보를 추출하는 공간입니다. 로그 수집 Azure 리소스 및 온프레미스 서버의 다양한 로그 데이터를 중앙에서 수집 쿼리 및 분석 KQL(Kusto Query Language)을 사용해 데이터를 검색하고 분석모니터링 대시보드 수집한 데이터를 시각화하여 문제를 쉽게 확인 가능경고(Alert) 특정 조건( ex) CPU 과부하, 네트워크 오류 등)이 발생하면..

[Azure Management & Governance] Azure Monitor 란?

"Azure Monitor"는 Azure뿐만 아니라 Multi-Cloud, On-premises 환경까지 통합하여 모니터링 할 수 있는 모니터링 플랫폼입니다. Azure Monitor는 다양한 리소스에서 Data를 수집하고 이를 분석 및 시각화하여 IT Services, Infra의 효율적인 운영과 신속한 대응을 지원합니다.   Azure Monitor의 데이터 흐름과 주요 구성 요소를 살펴보겠습니다.1. 데이터 소스 (Data Sources) Azure Monitor는 다음과 같은 다양한 데이터 소스로부터 데이터를 수집합니다Azure ResourceAzure 구독, 네트워크, Azure Sentinel과 같은 보안 이벤트Multi-CloudAWS, GCP와 같은 다른 클라우드 환경On-premises기..