고가용성(HA)과 재해 복구(DR)
고가용성(HA)과 재해 복구(DR)
HCP Vault Dedicated의 고가용성·단일 테넌트 데이터 플레인 아키텍처 덕분에 HCP가 관리하는 Vault Enterprise 클러스터는 HCP 컨트롤 플레인과 독립적으로 계속 운영될 수 있어요. 이 페이지에서는 HCP Vault Dedicated의 고가용성과 재해 복구 포스처(posture)를 자세히 설명해 드릴게요.
출처: 문서
본문
HCP Vault Dedicated의 고가용성·단일 테넌트 데이터 플레인 아키텍처는 HCP가 관리하는 Vault Enterprise 클러스터가 HCP 컨트롤 플레인과 독립적으로 계속 운영될 수 있게 해 줘요. 이 아키텍처는 HCP가 관리하는 클러스터의 가용성을 최대화하도록 설계됐어요.
다음 섹션에서 HCP Vault Dedicated의 고가용성과 재해 복구 포스처에 대한 추가 정보를 제공해요.
3-노드 HA 클러스터
모든 프로덕션 티어 HCP Vault Dedicated 클러스터(essentials 또는 standard)는 Vault Enterprise의 성능 대기(performance standby) 기능을 활용하는 3개의 고가용성 Vault 노드로 구성돼요. HCP는 클러스터 상태를 정기적으로 확인하는 강력한 모니터링과, 중단 발생 시 클러스터 가용성을 복원하는 복구 메커니즘을 갖추고 있어요.
클러스터 고가용성 테스트
베타 기능
이 기능은 현재 베타 릴리스로 제공돼요. 베타 기능은 안정적이지만 불완전할 수 있고 변경될 수 있어요. 기능이 매끄럽게 동작하지 않거나 예기치 않은 문제가 발생할 수 있으므로 프로덕션 워크플로에서 베타 기능을 사용하는 것은 강력히 권장하지 않아요.
고가용성 페일오버 절차를 테스트하려면 HCP 지원팀에 문의해서 통제된 페일오버 테스트를 조율해 주세요.
교차 리전 재해 복구
유연(flex) 또는 자격 기반(entitlement) 결제를 사용하는 HCP 조직은 새 클러스터를 만들 때 또는 HCP Portal에서 기존 클러스터 구성을 편집할 때, Essentials와 Standard 티어 클러스터에 백업 네트워크 (HVN)를 구성할 수 있어요. HCP가 클라우드 제공자 리전 중단이 클러스터 가용성에 영향을 미친다고 감지하면, HCP는 이 백업 네트워크를 사용해 클러스터를 페일오버해요. 클러스터가 백업 리전으로 페일오버될 때와 원래 기본 리전으로 페일백될 때 이메일 알림을 받게 돼요. 인시던트 업데이트를 위해 HashiCorp의 상태 페이지를 구독할 수도 있어요. 기타 중요한 고려 사항은 아래를 참고하고, 구성 방법에 대한 자세한 내용은 이 가이드를 확인해 주세요.
교차 리전 DR 클러스터를 삭제해야 한다면 지원팀에 문의해 주세요.
중요한 고려 사항
- 클러스터의 백업 네트워크로 사용되는 HVN은 기본 리전과 다른 리전에 있고, 겹치지 않는(non-overlapping) CIDR을 가져야 해요.
- 클러스터가 백업 네트워크 리전으로 페일오버될 때 통신하려면 이 HVN에 대한 네트워크 연결이 필요해요. 클러스터의 비공개·공개 URL(DNS)은 페일오버 동안 동일하게 유지되며 클러스터에 접근하는 데 사용할 수 있어요. 클러스터가 백업 리전에서 활성 상태일 때, HCP Proxy 주소가 활성화된 클러스터는 클러스터의 프록시 주소로의 요청을 받아들일 수 없어요.
- 기존 클러스터에 백업 네트워크를 구성할 때, 클러스터는 약 10분 동안 요청을 처리할 수 없게 돼요.
- 감사 로그와 메트릭 스트리밍을 활성화한 경우, 클러스터가 백업 네트워크 리전에서 활성 상태일 때
DR-접두사가 cluster_id 레이블에 붙어서 전송돼요.
플랫폼 중단(장애)
클러스터는 계속 운영될 수 있고, HCP는 플랫폼 중단 중에도 재해 이벤트 시 클러스터를 구성된 백업 리전으로 페일오버할 수 있어요. HCP API와 UI는 영향을 받을 수 있지만, 이미 실행 중인 클러스터는 계속 운영되며 클라이언트 요청을 처리해요. 플랫폼 중단 중에는 관리자 토큰 생성 같은 클러스터 관리 작업을 사용할 수 없어요.
Vault 관리자를 위한 권장 사례
HCP Portal에서 생성한 관리자 토큰은 초기 구성이나 비상 접근에만 사용해야 해요.
플랫폼 중단 중에 관리자 토큰을 생성하지 못하는 위험은, Vault 내에서 필요한 관리자 접근을 제공하는 토큰을 생성하는 적절한 인증을 설정해 완화할 수 있어요.
Vault 인증 방법 구성에 대한 자세한 내용은 인증 방법 문서를 참고해 주세요.
클러스터 삭제와 스냅샷 복원
클러스터가 삭제되면 관련된 모든 리소스(감사 로그 포함)가 함께 삭제돼요. 단, 스냅샷은 클러스터 삭제 후 30일 동안 HCP가 보관해요. 스냅샷은 클러스터 삭제 후 비개발(non-development) 티어에서만 보관돼요. 스냅샷은 다른 리전으로의 복원을 포함해 삭제된 클러스터를 복구하는 데 사용할 수 있어요. 스냅샷에서 복원을 요청하려면 여기에서 지원 티켓을 제출해 주세요.
더 알아보기 (Learn more)
- HCP Vault Dedicated 소개 페이지에서 전체 기능을 살펴볼 수 있어요.
- 교차 리전 재해 복구 활성화 문서에서 DR 설정 절차를 확인해 보세요.
- 성능 복제(Performance Replication) 문서에서 읽기 확장을 배워 보세요.