OpenPing Technology
사업부문
네트워크, 통신, 데이터센터, 호스팅, 플랫폼, 시스템 여섯 사업부문은 동일한 작업 규범과 검수 절차를 공유하며, 각자 해당 영역의 운영 책임을 온전히 맡습니다.
구분의 근거는 기술 스택이 아니다
「문제가 생겼을 때 누가 책임지는가, 그리고 어느 층부터 살펴보는가」입니다.
네트워크가 끊기고, 전화가 걸려오지 않고, 데이터센터가 정전되고, 호스팅 중인 서버가 멈추고, 컨테이너 클러스터가 이상하고, 시스템 서비스가 중단된다 —— 고객의 눈에 이 여섯은 모두 「고장」이지만, 원인을 찾아가는 경로는 완전히 다릅니다. 사업부문이 존재하는 것은 모든 장애에 명확한 1차 책임자와 명확한 처치 문서를 두기 위함이지, 고객이 누구에게 연락할지 짐작하게 하려는 것이 아닙니다.
동시에 여섯 사업부문은 서로 독립적으로만 움직이지 않습니다. 영역을 넘나드는 장애는 운영에서 가장 시간을 잡아먹는 종류입니다. 네트워크는 정상으로 보이고 호스트도 정상으로 보이는데 서비스가 연결되지 않는다 —— 문제는 흔히 두 영역의 경계에 있습니다. 공유된 구성 문서, 장비 대장, 변경 기록 덕분에 영역 간 원인 규명을 동일한 사실 위에서 진행할 수 있습니다.
네트워크 사업부문
백본, 지역, 관리의 세 네트워크 체계를 담당하며, 외부 회선 인입, BGP 라우팅, 구간 상호 연결, VLAN 설계, 방화벽 정책, VPN, 대역 관리, 도메인과 DNS, 인증서 발급과 교체까지 아우릅니다. 장비 면에서는 MikroTik 라우터, Dell EMC 및 D-Link 스위치, Extreme 스위치, OPNsense 방화벽을 다룹니다.
네트워크 운영에서 가장 어려운 부분은 설정을 넣는 일이 아니라, 지금 실제로 어떤 설정인지, 그리고 애초에 왜 그렇게 설정했는지를 아는 일입니다. 대역, VLAN, 경로, 허용 목록을 모두 단일 출처로 관리하고, 장비 구성은 자동화 도구가 그 출처에서 생성합니다. 한 대씩 손으로 치지 않습니다.
관리 네트워크는 백본 및 지역 네트워크와 완전히 격리되어 있습니다. 백본이 공격을 받아도 관리 네트워크를 통해 영향을 받은 장비를 처치할 수 있습니다.
통신 사업부문
외부 회선 인입, 전용선 서비스, 거점 간 상호 연결, 기업 커뮤니케이션 서비스를 담당하며, 인터넷 접속, 기업 전용선, 사이트 간 연결, 클라우드 대표번호, 음성·영상 통신, 통신 품질의 측정과 보장을 아우릅니다.
통신 서비스의 가치는 평소에는 거의 느껴지지 않고, 끊긴 그 몇 분 동안에만 인식됩니다. 그래서 운영의 무게중심은 두 가지에 놓입니다. 이중화 설계 —— 회선, 경로, 장비 각 층에 명확한 전환 방식이 있을 것. 그리고 측정 —— 지연, 패킷 손실, 가용률을 지속적으로 재어 고객이 알아채기 전에 처리할 것.
데이터센터 사업부문
랙, 전력, 냉각, 물리 장비, 가상화 플랫폼, 스토리지 설비를 담당합니다. 가상화 플랫폼은 부하 특성에 따라 VMware vSphere와 Proxmox VE를 함께 쓰고, 스토리지는 용도별로 Ceph 분산 스토리지, TrueNAS, QNAP, Synology를 나누어 쓰며, 스토리지 네트워크는 장비 종류와 사용 플랫폼에 따라 분리합니다.
데이터센터 운영에서 가장 과소평가되는 것은 「대체 어떤 자산이 있는가」입니다. 물리 장비 코드를 기본 키로 현역 자산 대장을 유지하고, 가상화 플랫폼의 호스트명과 일대일로 대응시켜 코드만으로 랙, 거점, 맡은 역할을 알 수 있게 합니다.
호스팅 사업부문
고객 측 서버 호스팅, 클라우드 서버, 데이터베이스 호스팅, 애플리케이션 호스팅, 스토리지 호스팅을 담당합니다. 고객은 규모와 요구에 따라 구획을 나누어 수용하며, 고객의 데이터베이스와 스토리지는 호스팅 구획에 모으고 각 환경에서 따로 구축하지 않습니다.
호스팅 서비스의 가장 핵심적인 약속은 격리입니다. 「고객끼리 서로 보이지 않는다」고 내세우는 것은 모두 실제로 검증한 뒤에야 서비스 약관에 적을 수 있습니다. 검증 항목에는 제한된 인증 정보로 남의 리소스 이름을 열거할 수 있는지, 남의 데이터를 읽을 수 있는지가 포함됩니다. 검증을 통과하지 못하면 더 거친 격리 단위로 물러나며, 설계상의 기대를 사실인 양 고객에게 약속하지 않습니다.
플랫폼 사업부문
컨테이너 클러스터, 이미지 레지스트리, 지속적 통합·배포 파이프라인, 관측 가능성 설비, 메시지 파이프라인을 담당합니다. 컨테이너 오케스트레이션은 Kubernetes를 채택하고, 이미지는 버전 식별자로 일관되게 태그하고 다이제스트로 고정합니다. 서드파티 공식 이미지도 반드시 상류 버전과 다이제스트로 고정하며 가변 태그는 쓰지 않습니다.
또 하나의 직무는 「서비스가 돌고 있다」와 「서비스가 실제로 쓰이고 있다」를 갈라놓는 것입니다. 캐시, 큐, 모니터링 같은 요소에는 공통점이 있습니다. 망가져도 서비스를 멈추지 않고 조용히 나빠질 뿐이라는 것. 따라서 검수 기준은 「애플리케이션이 아직 살아 있는가」가 아니라 그쪽 끝의 연결 수와 트래픽을 보는 것입니다. 산출이 없다는 것 자체가 장애이며, 오류 메시지가 없어도 마찬가지입니다.
시스템 사업부문
OS 기준선, 호스트 초기화, 백업과 복구, 보안 기준선, 정기 점검을 담당합니다. OS는 Debian을 표준으로 삼고, 예외 유형은 문서에 하나씩 이유를 붙여 명기합니다.
예외 목록 자체가 하나의 관리 수단입니다. 규칙은 이렇습니다. 예외에는 이유와 범위를 적고, 범위는 좁게 쓸 것. 예외의 이유가 「이쪽이 더 편해서」라고 적히는 순간 목록은 끝없이 길어지고, 목록이 길어지면 표준 자체가 의미를 잃습니다.