데이터는 전례 없는 속도로 증가하고 있습니다. 2018년 IDC는 한 해에 수집, 생성, 복제되는 새로운 데이터의 양이 2018년 33제타바이트에서 2025년에는 175제타바이트로 증가할 것으로 예측했습니다.1 최근 예측에 따르면 2026년에는 이 양이 지금보다 두 배 이상 증가할 것으로 예상합니다.
데이터의 눈사태는 기회뿐만 아니라 위협도 만들어냅니다. 실제로 사이버 위협은 오늘날 눈에 띄게 더 자주 발생하고 있으며, 지난 12개월 동안 93%의 조직이 공격으로 인해 데이터 관련 비즈니스 중단을 겪었습니다. 조직이 생성하고 저장하는 데이터에 대한 의존도가 점점 더 높아짐에 따라 데이터 보안은 조직의 최우선 과제가 될 것입니다.
Qumulo는 임박한 위협에 한발 앞서 대응하기 위해 최선을 다하고 있습니다. Qumulo Core의 최신 릴리스에서는 대규모 데이터 보안의 두 가지 중요한 측면을 해결했습니다: 1.) 누가 데이터 스토리지 시스템에 액세스하는지 정확히 파악하고, 2.) 특정 사용자가 액세스하고 수정할 수 있는 데이터를 제어하는 것입니다.
어디서나 누구에게나 안전한 파일 액세스 제공
데이터 환경의 복잡성이 증가함에 따라 애플리케이션, 장치, 사용자는 최고 수준의 보안을 유지하면서 다양한 방식으로 파일 데이터에 액세스해야 합니다. Qumulo 고객은 SMB를 통한 강력한 인증 및 액세스 제어의 이점을 누리고 있습니다. NFSv3는 Linux 운영 체제에서 일반적으로 사용되는 프로토콜을 통해 공통 데이터 풀에 대한 액세스를 제공하지만, SMB의 강력한 인증 메커니즘이 부족합니다. 다중 프로토콜 지원을 확장한 이후 다음과 같은 이점이 있습니다 2021년 NFSv4.1 프로토콜 스택은 처음부터 단순성, 효율성, 보안에 중점을 두고 구축했습니다.
최신 버전의 Qumulo Core는 Kerberos를 통한 인증 지원, 향상된 파일 잠금 제어, 멀티 프로토콜 환경을 위한 더욱 직관적인 ACL 기반 데이터 권한 관리로 NFSv4.1 워크로드의 데이터 보안을 강화합니다. 이제 모든 사용자는 최고 수준의 보안과 제어를 유지하면서 여러 프로토콜을 통해 우수한 파일 데이터 액세스의 이점을 누릴 수 있습니다.
Kerberos를 통한 인증
Qumulo는 이제 NFSv4 클라이언트를 위한 강력한 Kerberos 기반 인증을 제공하며, 이는 NFSv3에 비해 상당한 보안 이점을 제공합니다. NFSv3에서는 사용자가 클라이언트 시스템에 대한 루트 액세스 권한으로 원하는 모든 사용자를 사칭할 수 있습니다. Kerberos는 키 및 티켓 시스템을 사용하여 Microsoft Active Directory에서 사용자를 안전하게 인증하는 방식으로 이 문제를 해결하여 다른 사용자의 신원을 스푸핑하여 NFSv3를 통해 데이터에 액세스할 수 있는 숙련된 사용자의 문제를 효과적으로 제거합니다.
ACL 개선 사항
최신 버전의 Qumulo Core에는 더욱 간소화된 ACL 편집기가 포함되어 있어 사용자 및 그룹을 식별하는 데 더욱 사용자 친화적인 정보를 제공합니다. 이 향상된 기능을 사용하면 파일 소유자/수탁자/액세스 설정을 관리할 때 복잡하고 오류가 발생하기 쉬운 UID 및 GID 문자열을 추적하고 사용하는 과정을 거치지 않고도 AD/LDAP 사용자 및 그룹 이름을 보고 활용할 수 있습니다. Qumulo의 NFSv4.1 ACL은 크로스 프로토콜 환경에서 깔끔하게 상호 운용됩니다. NFSv4.1을 통해 조작하는 ACL은 모든 NFSv4 클라이언트에서 표준 Linux nfs-acl-tools 유틸리티를 사용하거나 Qumulo CLI에서 직접 SMB 측의 Windows NTFS ACL과 일치하도록 구성할 수 있으며, 그 반대의 경우도 마찬가지입니다.
아래 표는 동일한 AD 그룹(Everyone)을 사용하여 Qumulo 클러스터의 동일한 파일(myfile.ext)에 일치하는 액세스 권한(읽기/실행)을 부여하는 방식으로 NFSv4와 SMB에서 모두 일치하도록 권한을 구성하는 한 가지 예를 보여 줍니다.
세분화된 ACL 제어와 Kerberos 기반 인증을 결합하면 권한이 있는 사용자만 특정 데이터 세트에 액세스할 수 있도록 보장하고 파일 시스템의 특정 디렉터리로 사용자를 제한할 수 있습니다. 이는 매우 민감한 데이터를 보유한 조직에서 특히 중요합니다:
1: 데이터를 대규모 공유 풀로 통합하는 동시에 다양한 사용자 액세스 수준에 대한 세분화된 제어를 유지합니다.
2: 규정 준수를 위한 표준 수준의 보안 및 데이터 인식 유지
3: NFSv4.1을 통해 대규모 Linux/POSIX 사용자 기반에 더욱 안전한 데이터 액세스를 지원합니다
잠금 처리 지원
최신 릴리스에는 파일 액세스에 대한 잠금 처리 기능도 개선되었습니다. 클라이언트가 파일에 액세스하면 다른 클라이언트가 파일에 데이터를 쓸 수 없도록 파일을 잠근 상태로 만들어 잠재적인 손상이나 버전 충돌 문제를 방지합니다. NFSv3에서는 고아 세션으로 인해 파일이 잠기는 문제가 있었고, 관리자는 수시로 잠금을 해제하는 프로세스를 실행해야 했습니다. NFS v4.1은 우수한 잠금 제어 기능과 일정 시간 동안 사용하지 않으면 잠긴 파일을 해제하는 시간 제한 기능을 제공합니다.
또한, NFSv4.1 프로토콜은 처음부터 Rust로 구축되어 기존 프로토콜과 최고 수준의 통합 및 상호운용성을 제공합니다. 따라서 확장에 따라 추가되는 각 노드에서 최상의 성능을 일관되게 유지할 수 있습니다. 또한 파일 시스템에 대한 지속적인 점진적 개선을 더 자주 제공하여 조직의 모든 사용자, 장치, 애플리케이션이 항상 데이터를 안전하게 보호하면서 최대한 활용할 수 있도록 보장할 수 있습니다.