Amazon FSx for OpenZFS 기능

개요

Amazon FSx for OpenZFS는 AWS에서 완전관리형 OpenZFS 파일 시스템을 시작, 실행, 크기 조정하도록 하는 스토리지 서비스입니다. 민첩성, 확장성 및 단순성이라는 완전관리형 AWS 서비스의 이점과 함께, OpenZFS 파일 시스템의 기능, 성능, 기능 및 API를 제공합니다.

FSx for OpenZFS 파일 시스템은 Linux, Windows 및 macOS 컴퓨팅 인스턴스 및 컨테이너에서 산업 표준 NFS 프로토콜(v3, v4, v4.1, v4.2)을 통해 액세스할 수 있습니다. 최신 AWS 컴퓨팅, 디스크 및 네트워킹 기술로 구동되는 FSx for OpenZFS는 고성능 워크로드를 위해 수백 마이크로 초 단위의 지연 시간에서 1백만 이상의 IOPS를 지원합니다.

성능 및 규모 확장

Amazon FSx for OpenZFS는 클라우드에서 가장 대기 시간이 짧은 파일 스토리지를 전달합니다. 최신 AWS 컴퓨팅, 디스크, 네트워킹 기술로 구축되어, 사용자의 고성능 워크로드에 자주 액세스하는 데이터 대기 시간보다도 짧은 몇백 마이크로초의 빠르고 일관된 지연 시간을 제공합니다.

Amazon FSx for OpenZFS는 자주 액세스되는 캐시된 데이터에 대해 최대 21기가바이트/초(GB/s)의 처리량(throughput)과 100만 이상의 IOPS를 제공합니다. 영구 디스크 스토리지에서의 데이터 액세스에 대해서 FSx for OpenZFS 파일 시스템은 최대 10GB/s 및 최대 35만 IOPS를 제공합니다. 처리 효율성을 높이기 위해 파일 시스템에 데이터 압축을 활성화할 수도 있습니다.

FSx for OpenZFS는 최대 수천 개의 클라이언트로부터의 동시 액세스를 지원하여 사용자는 대규모 사용자 또는 애플리케이션에 대해 공유된 고성능 파일 스토리지를 제공할 수 있습니다. 클라이언트당 다수의 병렬 연결을 지원하여 단일 클라이언트에도 파일 시스템의 최대 수준 처리량(throughput)과 IOPS를 전달할 수 있습니다.

비용 최적화

Amazon FSx for OpenZFS는 스토리지와 성능 용량을 독립적으로 설정할 수 있어 사용자의 특정 워크로드 필요에 따라 파일 시스템을 사용자 지정할 수 있습니다. 언제라도 스토리지 용량의 프로비저닝된 처리량(throughput)과 SSD IOP를 필요에 따라 크기를 조정하여 파일 시스템에 적용할 수 있습니다.

Amazon FSx for OpenZFS는 높은 수준의 스토리지 효율성을 제공하도록 설계되어 널리 사용되는 OpenZFS 파일 시스템을 사용합니다. Amazon FSx for OpenZFS는 최신 Zstandard 및 LZ4 압축 기술을 사용해 고성능 FSx for OpenZFS 파일 시스템 및 백업 스토리지에 대한 스토리지 비용을 줄일 수 있도록 도와줍니다. 또한 파일 시스템, 씬 프로비저닝, 사용자 또는 그룹 스토리지 할당량별로 다수의 데이터 컨테이너(볼륨)를 지원하여 사용자는 다수의 팀, 애플리케이션, 사용 사례를 효율적으로 지원할 수 있도록 도와드립니다.

Amazon FSx는 사용한 리소스에 대해서만 비용을 지불하면 되며, 프로비저닝하는 스토리지 용량(월별 GB당 요금), SSD IOPS(월별 IOPS당 요금) 및 처리 용량(월별 MBps당 요금)을 기준으로 파일 시스템 요금이 청구됩니다. 초당 기준으로 청구되므로 리소스를 사용하는 기간 동안에만 비용을 지불하면 됩니다.

접근성

Amazon FSx for OpenZFS는 NFS v3, v4.0, v4.1, v4.2 전체를 지원하여 NFS 기반 또는 기타 ZFS 기반 온프레미스 애플리케이션 및 스토리지를 AWS로 마이그레이션하고, 간단한 고가용성 고성능 NFS 엔드포인트를 사용해 새로운 클라우드 네이티브 애플리케이션을 쉽게 구축하도록 도와줍니다.

Amazon FSx for OpenZFS 파일 시스템은 Amazon Elastic Compute Cloud(Amazon EC2), Amazon Elastic Container Service(Amazon ECS), Amazon Elastic Kubernetes Service(Amazon EKS), VMware Cloud on AWS, Amazon WorkSpaces, Amazon AppStream 2.0 인스턴스에서 실행되는 수천 개의 클라이언트를 동시에 지원합니다.

Amazon FSx for OpenZFS를 사용하면 AWS Transit Gateway 또는 VPC 피어링을 사용해 다른 VPC(다른 리전의 VPC 포함)에서 파일 시스템에 액세스할 수 있으며, AWS Direct Connect 또는 VPN을 사용해 온프레미스에서 파일 시스템에 액세스할 수 있습니다.

관리

Amazon FSx for OpenZFS는 특정 시점 스냅샷, 내부 데이터 복제, 파일 시스템 전반의 온디맨드 데이터 복제 등 데이터 작업을 위한 풍부한 ZFS 기능을 제공하며, 모두 FSx 콘솔 또는 API를 통해 기본적으로 사용할 수 있습니다. 스냅샷을 사용하면 데이터와 애플리케이션의 기록 버전 추적과 해당 버전 복원을 버튼 클릭 한 번으로 쉽게 수행할 수 있습니다. 데이터 복제를 사용하면 데이터를 인 플레이스에서 즉시 복제해 기존 사용자 또는 애플리케이션을 방해하지도, 데이터를 중복할 필요도 없이 빠르게 기능을 테스트하고 변경할 수 있습니다. 파일 시스템 간 온디맨드 데이터 복제를 사용하면 파일 시스템 간에 연결을 설정하거나 네트워크 장애를 감지 및 처리하는 추가 작업 없이 볼륨의 증분 지정 시간 스냅샷을 AWS 지역 및/또는 계정 내의 다른 파일 시스템으로 쉽고 효율적으로 전송할 수 있습니다.

Amazon FSx for OpenZFS를 사용하면 파일 시스템을 관리할 때 완전한 유연성과 제어력을 가지게 됩니다. AWS 관리 콘솔, AWS Command Line Interface(AWS CLI) 및 AWS SDK를 사용하여 파일 시스템을 관리할 수 있습니다.

Amazon FSx for OpenZFS를 사용하면 파일 시스템, 볼륨, 백업을 누가 관리할 것인지, 즉 생성하고 업데이트 및 삭제할 것인지를 AWS Identity and Access Management(IAM)를 사용해 쉽게 제어할 수 있습니다. Amazon CloudWatch 스토리지 및 성능 지표를 모니터링하고, AWS CloudTrail 및 IAM을 사용해 API 호출을 모니터링 및 보호하며 AWS CloudFormation을 사용해 파일 시스템을 관리할 수 있습니다.

가용성 및 데이터 보호

Amazon FSx for OpenZFS는 Amazon S3에 대해 내구성이 우수한 파일 시스템 백업을 매일 자동으로 수행합니다. 언제라도 백업 일정을 수정하고 파일 시스템에 대해 추가로 백업하거나 기존 백업을 새 파일 시스템에 복원할 수 있습니다. 특정 시점에 일관성 있게, 증분적인 백업으로, 관리하기 쉬우며 생성 및 복원이 빠릅니다. 데이터 보호에 추가 계층을 제공하고 비즈니스 연속성 재해 복구, 규정 준수 요구 사항에 부합하기 위해 해당 파일 시스템 백업을 교차 AWS 리전에 복사할 수 있습니다.

Amazon FSx for OpenZFS는 거의 즉각적인 특정 시점 볼륨 스냅샷을 원하여 파일 시스템 내에 곧바로 저장됩니다. 최종 사용자는 쉽게 볼륨을 지난 스냅샷으로 복원할 수 있고 변경 사항을 취소하여 각 파일 또는 디렉터리의 지난 버전을 비교할 수도 있습니다.

Amazon FSx는 두 가지 고가용성(HA) 배포 옵션을 제공합니다. 하나는 파일 서버 장애 또는 연결 끊김 발생 시 지속적인 데이터 가용성을 제공하는 단일 가용 영역 배포 옵션인 단일 AZ(HA)이고, 다른 하나는 2개의 AZ에 데이터를 추가로 복제하여 AZ 전체 중단이 발생하는 경우에도 높은 가용성과 내구성을 제공하는 다중 가용 영역 배포 옵션인 다중 AZ(HA)입니다. 계획된 유지 관리 중인 경우나 활성 파일 서버 또는 해당 AZ에서에서 장애가 발생할 경우, Amazon FSx가 자동으로 대기 서버로 장애 조치되므로 데이터의 가용성을 그대로 유지한 채로 파일 시스템 운영을 재개할 수 있습니다.

OpenZFS용 Amazon FSX는 파일 시스템 전반에서 온디맨드 데이터 복제를 지원합니다. 보조 파일 시스템에 정기적인 증분 복제를 스케줄링하여 RTO가 5분 이내인 액티브-패시브 재해 복구 솔루션을 구현할 수 있습니다. 온디맨드 복제는 증분 변경만 전송하기 때문에 최대 2GB/s의 데이터 이탈을 유발하는 워크로드의 경우 RPO를 15분 이내에 달성할 수 있습니다.

보안 및 규정 준수

모든 Amazon FSx for OpenZFS 파일 시스템 데이터는 AWS Key Management Service(AWS KMS)로 관리되는 키를 사용하여 저장 시에 자동으로 암호화됩니다. 데이터는 지원되는 Amazon EC2 인스턴스 유형에서 액세스할 때 전송 중에 256비트 암호화 방식으로 자동 암호화됩니다.

Amazon FSx for OpenZFS는 IAM과 통합되어 사용자는 파일 시스템, 볼륨, 백업을 누가 관리하도록(생성, 업데이트, 삭제 등) 할지를 제어할 수 있습니다. 또한 Amazon FSx for OpenZFS 리소스에 태깅하고 해당 태그를 기준으로 IAM 사용자와 그룹이 수행할 수 있는 작업을 제어할 수 있습니다.

Amazon FSx for OpenZFS는 IAM과 통합되어 사용자는 파일 시스템, 볼륨, 백업을 누가 관리하도록(생성, 업데이트, 삭제 등) 할지를 제어할 수 있습니다. 또한 Amazon FSx for OpenZFS 리소스에 태깅하고 해당 태그를 기준으로 IAM 사용자와 그룹이 수행할 수 있는 작업을 제어할 수 있습니다.

AWS CloudTrail 및 IAM을 사용해 API 호출을 모니터링하고 보호하며, Amazon GuardDuty를 사용해 의심스러운 API 사용 패턴을 탐지하고 플래그 지정할 수 있습니다.

Amazon FSx for OpenZFS는 POSIX 권한을 지원하므로 사용자 및 그룹에 대해 세분화된 파일 및 디렉터리 수준 액세스 권한을 정의할 수 있습니다.

AWS는 클라우드에서 가장 오래 실행 중인 규정 준수 프로그램을 보유하고 있으며 사용자가 요구 사항을 처리할 수 있도록 도움을 드리고자 노력하고 있습니다. Amazon FSx for OpenZFS는 글로벌 및 산업 보안 표준에 부합하고, PCI DSS, ISO 9001, 27001, 27017 및 27018; SOC 1, 2, 3을 준수한다고 평가되었으며 추가로 HIPAA 적격성을 획득했습니다. 자세한 내용 및 리소스는 규정 준수 페이지를 참조하세요. 또한 규정 준수 프로그램 제공 범위 내 서비스 페이지에서 전체 서비스 및 인증 목록을 참조할 수 있습니다.