시스템 > Type-1 (베어메탈) > VMware ESXi (3) 관리자 관리자님의 홈 전체게시물 아이디로 검색 관리자님의 홈 전체게시물 아이디로 검색 2026-03-13 04:16 105 0 목록 본문 SYSTEM > Type-1(베어메탈) > VMware ESXi (초고급 운영 기준) 이 문서는 “설치 방법”이 아니라, 상업 운영에서 필요한 표준·안정·복구·보안을 실제 운영 규칙으로 고정하기 위한 초고급 체크 포인트를 정리합니다. vSwitch vs vDS HA/DRS 운영 성능지표 기준선 업데이트/롤백 권한/감사로그 런북 템플릿 1) vSwitch(Standard) vs vDS(Distributed) 핵심은 “기능 비교”가 아니라 운영 표준화입니다. 호스트가 늘어날수록 동일한 네트워크 정책을 “사람 손”으로 맞추는 순간 장애가 시작됩니다. vSwitch(표준) 소규모/단일 호스트/단순 구성에 유리. 하지만 호스트가 많아지면 정책 불일치가 발생하기 쉬움. 운영 규칙: 네이밍/포트그룹/VLAN/MTU 템플릿을 문서로 고정(수동 적용 최소화) vDS(분산) 다수 호스트/클러스터 운영에 유리. 네트워크 정책을 중앙에서 관리해 표준 운영에 강함. 운영 규칙: 관리망/서비스망/스토리지망/vMotion 망을 포트그룹 단위로 표준화 실험 포인트(추천) 동일 VM 트래픽을 기준으로, “vSwitch 표준 vs vDS 표준” 구성에서 장애 재현(포트/업링크 단절) 및 복구 절차를 비교해 운영 난이도를 수치화합니다. 2) HA/DRS 운영 규칙(상업 운영 기준) HA/DRS는 “켜면 끝”이 아니라 정책(Policy)입니다. 정책이 없으면 장애 시 예상치 못한 이동/리소스 경합이 발생합니다. 필수 고정값(추천 체크) • Admission Control: “호스트 1대 장애”를 기본 가정(수용량 산정) • Resource Reservation: 핵심 VM에 CPU/메모리 예약(과잉 예약 금지) • Anti-Affinity: 동일 서비스 VM 분산 배치(동시 장애 방지) • Maintenance Window: 패치/점검 시간대와 자동 이동 정책 정합성 실무 팁: “자동화”는 정책이 확정된 뒤에만 안전해짐(정책 없이 자동화하면 대형 사고로 이어짐) 실험 포인트(추천) “호스트 1대 다운”을 가정하고, 핵심 VM이 어느 호스트로 이동하는지(또는 못 하는지)를 기록해 수용량(Headroom)을 숫자로 확정합니다. 3) 스토리지 성능 지표(기준선) 잡는 법 “느리다”의 대부분은 스토리지 지표를 안 보고 운영해서 생깁니다. 최소한 아래 3가지는 기준선(평상시 수치)을 만들어야 합니다. Latency 읽기/쓰기 지연이 올라가면 체감 성능이 무너집니다. “평시/피크” 지연을 기록해 기준을 만듭니다. 실험: 같은 워크로드에서 지연 급등 시점(백업/스냅샷/리빌드)과 연동 분석 Queue 큐가 길어지면 “대기”가 늘어납니다. VM/호스트/스토리지 어디에서 쌓이는지 분리해야 합니다. 실험: 큐 깊이 변화와 IOPS/지연의 상관관계로 병목 위치를 특정 IOPS/Throughput IOPS/대역폭은 “얼마나 처리하는지”의 기본값입니다. 용량만큼이나 성능 용량을 계획해야 합니다. 실험: VM군별(DB/웹/백업) IOPS 패턴을 분리해 자원 배치를 최적화 4) 업데이트/패치 정책(호환성·롤백 중심) 상업 운영에서 업데이트는 “최신”이 아니라 안전한 절차가 핵심입니다. 반드시 “사전 검증 → 유지보수 윈도우 → 검증 → 롤백” 흐름으로 고정합니다. 권장 절차(템플릿) • 1단계: 호환성 체크(서버/스토리지/NIC/드라이버) • 2단계: 테스트 호스트 1대에서 선 적용(PoC) • 3단계: 유지보수 윈도우(야간/주말)에서 순차 적용 • 4단계: 적용 후 성능/알림/로그 확인(체크리스트) • 5단계: 이상 시 롤백 플랜 실행(절차서 필수) 실무 팁: “업데이트 기록(무엇을/언제/왜)”이 남아야 재발 방지가 가능 5) 보안/권한/감사로그(운영 친화적 기본값) 접근 경로 • 관리망은 VPN/허용 IP로 제한 • 관리자 계정 분리(개인 계정 사용) + 최소권한 • 원격접속 정책(시간/대상/기록) 고정 감사/로그 • 로그인/권한 변경/설정 변경 로그 수집 • 장애 시점 로그 보존(최소 보관 기간 설정) • “조치 이력”과 로그를 티켓에 연결 상담/협업 문의 운영 템플릿 요청 ESXi 로드맵 핵심 키워드: vDS · HA/DRS · Admission Control · Latency/Queue/IOPS · Patch/Rollback · RBAC · Audit Log 관리자 관리자님의 홈 전체게시물 아이디로 검색 관리자님의 홈 전체게시물 아이디로 검색 회원등급 : 최고관리자 포인트 25,005 경험치 1,440 [레벨 4] - 진행률 30% 가입일 2026-02-15 22:50:37 자기소개 미입력 글쓴이의 최신글 글쓴이의 최신댓글 [페이지 코딩 샘플] KKK 2026-04-05 [페이지 코딩 샘플] UUU 2026-04-05 [이시스비 (eSysB.com)] 비지니스 기획 2026-04-05 [페이지 코딩 샘플] GGG 2026-04-02 [Pi Node (Pion.kr)] Pi Node (Pion.kr) 안내 2026-03-28 [시스템 솔루션] 시스템 솔루션 안내 2026-03-27 [페이지 코딩 백업] 시스템 솔루션 안내 2026-03-27 [페이지 코딩 샘플] HHHH 2026-03-27 최신글이 없습니다. 댓글목록0 등록된 댓글이 없습니다.
댓글목록0