2m read

클라우드 온램프란 무엇인가요?

이 페이지에서 확인할 수 있는 내용

Cato Networks, 2024 Gartner® Magic Quadrant™ 단일 벤더 SASE 부문 리더로 선정

보고서 다운로드

클라우드 온램프는 원격 지사와 사용자가 기업 클라우드 서비스에 직접 연결할 수 있도록 합니다. 역사적으로 많은 조직들이 보안 검사 및 정책 집행을 위해 클라우드 트래픽을 본사 네트워크를 통해 백홀링했습니다. 클라우드 기반 리소스에 대한 직접 접근을 허용함으로써 클라우드 온램프는 지연 시간을 줄이고 사용자 경험을 개선합니다.

SaaS 애플리케이션과 기타 클라우드 기반 리소스는 대부분의 조직 IT 환경에서 점점 더 중심적인 구성 요소가 되고 있습니다. 클라우드 온램프는 조직의 하이브리드 인력과 모바일 장치에 대한 효율성과 긍정적인 사용자 경험을 보장하는 데 필수적입니다.

전통적인 WAN이 클라우드 접근에 실패하는 이유

전통적으로 기업 WAN은 허브 앤 스포크 모델을 사용하여 구현되었습니다. 다중 프로토콜 레이블 스위칭(MPLS) 링크는 각 원격 사이트를 본사 네트워크에 연결하여 보안 인프라를 호스팅하고 인터넷 및 클라우드에 대한 접근을 제공했습니다.

모든 트래픽을 본사 네트워크를 통해 라우팅함으로써 – 이를 백홀링 또는 헤어핀이라고 부릅니다 – 조직은 클라우드 트래픽의 지연 시간을 증가시켰습니다. 이는 클라우드 화상 회의 및 기타 지연에 민감한 클라우드 애플리케이션에 특히 문제가 되며, 약간의 지연이 비디오 통화에서 지터를 유발하거나 사용자 경험 내에서 상당한 마찰을 초래할 수 있습니다.

일부 조직은 원격 사이트에 대한 직접 인터넷 접근(DIA)을 통해 이러한 문제를 해결하여 클라우드 기반 리소스에 대한 직접 연결을 허용했습니다. 그러나 이 모델은 본사 네트워크에 배치된 조직의 보안 리소스를 우회하기 때문에 보안 비용이 발생합니다.

클라우드 온램프의 핵심 구성 요소

클라우드 온램프는 보안을 타협하지 않거나 원격 본사 네트워크를 통해 트래픽을 백홀링하지 않고 클라우드 자산에 대한 직접 연결을 제공합니다. 엣지 장치는 지리적으로 가까운 PoP로 트래픽을 전송하며, 이 PoP는 보안 검사를 수행하고 클라우드 리소스 근처의 PoP로 라우팅합니다. 이 PoP는 트래픽을 목적지로 전달하고 응답은 사용자에게 돌아오는 동일한 경로를 따릅니다.

클라우드 온램프는 보안이 본사 네트워크가 아닌 분산된 PoP 네트워크에서 구현되기 때문에 백홀링과 다릅니다. 만약 PoP가 출발지와 목적지에 지리적으로 가깝고 최적의 경로를 통해 트래픽을 라우팅한다면(SD-WAN의 주요 기능), 트래픽은 직접적이지 않은 비최적 경로보다 더 빠르게 목적지에 도달할 수 있습니다. 이는 WAN 제공자가 공용 인터넷보다 더 큰 속도와 신뢰성을 제공하는 전용 백본을 가지고 있는 경우 특히 그렇습니다.

엣지 연결 옵션

클라우드 온램프는 모든 클라우드 트래픽을 가장 가까운 PoP로 라우팅하여 보안 검사를 수행하고 목적지로 라우팅할 수 있는 능력이 필요합니다. 이는 물리적 소켓, vSocket, IPSec 터널 또는 클라우드 데이터 센터 통합을 위한 직접 연결과 같은 다양한 메커니즘을 통해 달성할 수 있습니다.

엣지 연결 옵션

옵션 SASE 장점 단점
물리적 소켓 지사/사무소 높은 성능, 안전 하드웨어 필요
vSocket 클라우드 인스턴스 클라우드 네이티브, 빠른 배포 가상 오버헤드 가능
기존 장치에서 서드파티 AI 유연하고, 빠른 배포 가시성 감소, 성능 저하
직접 클라우드 연결 데이터 센터 → CSP SLA 등급 성능 더 높은 비용, 더 복잡함

클라우드 온램프 접근 방식의 이점

SD-WAN으로 구현된 클라우드 온램프는 비즈니스와 사용자에게 다양한 이점을 제공합니다. 그 문제는 다음과 같습니다.

  • 낮은 대기 시간: 클라우드 온램프는 중앙 본사 사이트가 아닌 분산된 PoP 네트워크를 통해 보안을 구현합니다. 이는 가장 가까운 PoP까지의 거리를 줄이고 모든 기업 클라우드 트래픽을 단일 사이트를 통해 라우팅하는 잠재적 병목 현상을 제거하여 대기 시간을 줄입니다.
  • 일관된 성능: 클라우드 온램프는 SD-WAN을 통해 구현되며, 이는 트래픽을 목적지로 안내하기 위해 최적의 경로를 지능적으로 선택합니다. 이는 전통적인 ‘최선의 노력’ 라우팅에 비해 성능과 신뢰성을 향상시킵니다.
  • 통합 보안: 클라우드 온램프는 DIA와 같은 보안을 희생하지 않고 클라우드로의 트래픽을 효율적으로 라우팅합니다. 트래픽은 PoP를 통해 라우팅되며, PoP는 트래픽을 목적지로 보내기 전에 보안 검사를 수행하고 집행합니다.
  • 향상된 민첩성: 클라우드 온램프는 분산된 PoP 네트워크를 사용하여 구현되며, 엣지 장치는 가장 가까운 PoP로 트래픽을 전송하고, PoP는 그곳에서 최적으로 라우팅합니다. 이는 원격 사이트와 사용자를 추가하거나 제거하는 것을 쉽게 만들어, 그들이 기업 WAN을 사용하기 위해 편리한 PoP를 찾기만 하면 됩니다.

일반적인 사용 사례 및 배포 시나리오

클라우드 온램프는 클라우드 리소스에 대한 고성능 및 안전한 액세스를 제공하도록 설계되었습니다. 일반적인 사용 사례는 다음과 같습니다:

  • SaaS로 분기 원격 지점의 사용자가 M365 및 Zoom과 같은 SaaS 앱에 효율적으로 액세스할 수 있도록 합니다.
  • Branch-to-IaaS: AWS, Azure, GCP 및 기타 IaaS 클라우드 워크로드에 대한 안전하고 고성능의 액세스를 제공합니다.
  • Multi-Cloud: Azure 및 AWS에 호스팅된 SaaS 도구 또는 IaaS 리소스와 같은 여러 클라우드 환경에 대한 연결을 제공합니다.
  • 원격 근무. 원격 근무자가 가시성, 보안 또는 성능을 희생하지 않고 기업 클라우드 자산에 접근할 수 있도록 합니다.
  • 재해 복구: 클라우드 온램프는 중단 발생 시 백업 시스템으로 트래픽을 라우팅하도록 구성할 수 있습니다.

카토가 클라우드 온램프를 구현하는 방법

카토 SASE 클라우드 플랫폼SASE 아키텍처의 통합 기능으로 클라우드 온램프를 구현합니다. 카토의 글로벌 PoP 네트워크는 클라우드 트래픽을 보호하는 데 필요한 보안 기능인 FWaaS, ZTNA, IPS, CASB, 및 DLP를 포함하며, 최적의 트래픽 라우팅을 위해 SD-WAN 기능을 통합합니다.

카토 SASE 클라우드 플랫폼은 SaaS 앱의 사용자 경험과 성능을 최적화하도록 설계되었습니다. 그의 PoP는 전용 백본을 통해 연결되어 신뢰할 수 있고 고성능의 네트워킹을 제공합니다. 또한, 보안 기능의 통합 솔루션으로의 수렴은 연결된 포인트 솔루션 네트워크에 의존하기보다는 성능과 지연에 대한 보안 검사 영향을 줄입니다. 이 조합은 카토가 클라우드 트래픽의 지연 시간을 극적으로 줄일 수 있게 하며, 특히 보안을 백홀링을 통해 구현하는 허브 앤 스포크 MPLS 배포와 비교할 때 더욱 그렇습니다.

cloud-on-ramps 안전하고 최적화된 지사-클라우드 연결

클라우드 온램프는 원격 사이트와 사용자가 성능이나 보안을 희생하지 않고 클라우드 리소스에 접근할 수 있도록 합니다. 지리적으로 분산된 PoP 네트워크에서 보안 및 라우팅을 구현함으로써 클라우드 온램프는 가장 가까운 PoP까지의 거리를 줄여(지연 및 지터 감소) 여전히 중요한 가시성과 보안 정책 집행을 제공합니다.

카토 SASE 클라우드 플랫폼은 통합 클라우드 플랫폼의 요소로 클라우드 온램프를 제공합니다. 카토의 글로벌 SASE PoP 네트워크는 보안을 카토의 글로벌 전용 백본으로 연결된 단일 플랫폼으로 통합합니다. 클라우드와 하이브리드 작업의 성장은 클라우드 온램프를 디지털 전환의 기준선으로 만들었습니다. 데모 예약을 통해 카토의 클라우드 온램프가 모든 클라우드 애플리케이션에서 성능과 보안을 통합하는 방법을 확인하세요. 하나의 SLA와 하나의 플랫폼으로.

자주 묻는 질문

클라우드 온램프는 SD-WAN과 동일합니까?

SD-WAN은 클라우드 온램프를 구현하는 데 사용되는 기술입니다. 클라우드 온램프를 통해 원격 사용자는 가장 가까운 PoP에 연결되며, 해당 PoP는 보안 검사를 수행하고 SD-WAN을 통해 최적의 트래픽 라우팅을 합니다.

클라우드 온램프가 SaaS 성능을 어떻게 향상시키나요?

전통적으로, SaaS 트래픽은 보안 검사를 위해 본사 네트워크를 통해 백홀링되었으며, 이는 상당한 지연을 초래했습니다. 대신 지리적으로 가까운 PoP에서 보안을 구현함으로써, 클라우드 온램프는 이 우회를 제거하고 SaaS 성능을 향상시킵니다.

어떤 클라우드 제공업체가 지원되나요?

클라우드 온램프는 공급업체 중립적인 기술로, 보안을 저해하지 않으면서 클라우드 제공업체에 대한 효율적이고 저지연 경로를 제공합니다. 그 결과, AWS, Azure, GCP 및 기타 클라우드 플랫폼과 SaaS 앱이 모두 지원됩니다.

클라우드 온램프를 사용하기 위해 새로운 하드웨어가 필요합니까?

클라우드 온램프는 다양한 방식으로 구현될 수 있습니다. 물리적 소켓은 하드웨어가 필요하지만, vSocket 및 IPsec 터널과 같은 다른 옵션은 필요하지 않습니다. 이로 인해 조직은 채택의 비용과 복잡성을 관리할 수 있으며 유연성이 증가합니다.

보안은 클라우드 온램프에서 처리되나요, 아니면 별도로 처리되나요?

클라우드 온램프는 분산된 PoP에 보안을 통합하여 포인트 보안 제품의 필요성을 없앱니다. 예를 들어, Cato SASE 클라우드 플랫폼은 FWaaS, IPS, ZTNA 및 DLP를 SASE PoP에 통합합니다.

Cato Networks, 2024 Gartner® Magic Quadrant™ 단일 벤더 SASE 부문 리더로 선정

보고서 다운로드

This page was machine-translated. If you notice any inaccuracies or have feedback, please feel free to send it to us here.