안녕하세요. 정보보안 전공하고 있는 학부생입니다. VDI를 재대로 배워보고 싶습니다.

Andrew   
   조회 2838   추천 0    

이제 대학교 2학년 넘어가는 정보보안 전공 학부생입니다.

최근, VDI에 관심이 많아져 PROXMOX와 ESXI도 섞어서 해보곤 있긴 한데 아무래도 개인 컴퓨터다 보니 할수 있는 범위가 제한적이고, 독학으로 배우다 보니 정확하지 않은 절차를 배우는거 같아 학원을 알아보고 있습니다.

제 최종 목표가 VDI 시장을 잘 아는 정보보안 전문가라 꼭 VDI쪽을 재대로 배워보고 싶습니다.

만약 재대로 배운다면, 어디 학원을 추천하시는지 여쭤보고 싶습니다. 감사합니다.

짧은글 일수록 신중하게.
송주환 2022-01
무엇을 배우고 싶으신 것인지 보다 명확하게 정의 할 필요가 있어 보입니다.
Deploy인가요? 개념인가요? 아키텍쳐 디자인인가요? 그 외의 다른 것들인가요?
그리고 'VDI'라는 분야를 가르쳐 주는 학원은 없습니다. Horizon의 경우 자격증 취득을 위한 코스가 있으나, 가격이 비싸구요.
강의를 원하신다면 udemy가 있으나, 전 이용해 본 적이 없고, 유튜브를 보면서 직접 공부하는 게 일반적입니다.
     
Andrew 2022-01
VDI의 개념 자체를 좀 더 깊게 배워보고 싶습니다.
모 대학 병원의 VDI 적용 사례를 분석하면서 VDI를 어떻게 하면 보안적으로 쓸수 있는지 파악했으나 실제로 서비스를 구축하면서 실습해볼려 했는데 서버가 완전 후지니 답이 없더라고요.
          
송주환 2022-01
실습을 해보려면 Hands on Lab 말고는 답이 없습니다. VMware에서 특정 시나리오에 맞춘 HOL을 제공하기도 하는데, 무료라 그런지 그리 만족스러운 경험은 이니었어요.

+ 이걸 포트폴리오로 쓰실 생각이면 기대를 접는 게 좋습니다. 대부분의 회사들이 '개인적으로 뭔가를 구축해봤다' 정도의 경험에는 가치를 두지 않습니다.
포트폴리오가 되려면 이 기술을 다른 회사에 팔아본 경험이 되어야 합니다. 대부분의 학부생들은 그럴 수 없구요.
제온프로 2022-01
아니요.. 학원 다닐 필요까지는 없습니다.
여러 서버솔루션중 그래도 수월한 편입니다.

VDI + 방화벽
Proxmox, ESXi, Hyper-V
Windows Server AD

이런쪽을 공부하면 되고..

서버가 당장 필요합니다.
HP DL380p Gen8
E5-2690 x 2
RAM 128GB
SAS 600G x 6ea raid5
** 이정도 장만 하셔서 공부하시면 되겠네요.
페선생 2022-01
일반pc도 가능합니다
삽질 크기에 따라 장비가 바뀌겠지만
멀 할건지 먼저
vambrace 2022-01
목표가 좀 막연한듯 하고요...내용상 취업을 염두에 두시는거 같은데
정보보안 인력을 필요로 하는 회사들은 신입이 담당업무를 연차에 맞춰 해내기를 바라지 담당업무 외의 능력에 대해 별로 크게 평가하지 않고요
대졸신입에 'VDI 시장을 잘 아는 정보보안 전문가' 같은 거창한 기대도 별로 하지 않습니다.

기본적으로 학과공부에 매진하시다가 별도로 배워보고 싶은 것은 남는 시간과 리소스로 취미수준으로 해보시고
꼭 하고 싶으시면 졸업후에 점진적으로 커리어 만들어나가시는게 효율적입니다.
현실적으로 학점 어느정도 이상에 국가기술자격증 몇개 있고 정보보안 관련 포트폴리오 내보일 수 있는 사람이
학점 별로고 애매한 사설자격증 몇개 있고 우리회사에 별 필요없는 VDI관련 포트폴리오 내는 사람보다 더 취업이 잘될겁니다.

물론 나는 학점도 좋게 받고 국가기술자격증/사설자격증도 많이 따고 VDI시장도 잘 이해할 수 있다라고 하시면 할말없지만
절대 다수의 학부생들은 그게 잘 안됩니다.
     
화정큐삼 2022-01
저희 회사에서도 몇년전 터진 사고이긴 한데,
대졸 신입사원한테 떡하니 VDI 운영을 맏겼다가 사고가 났었습니다.
VDI 유저환경 백업을 한것으로 착각하고 메인 계정을 홀라당 날려먹었었지요.

해당 팀에선 유저들한텐 미안하다는 사과 한마디 없었고,
그냥 그대로 유저들에게 신규계정 부여하고 알아서 복구하라고 넘어갔었습니다.
VDI 사용하는 기업들이 다 이런지 모르겠지만
대졸 신입사원에게 그냥 무턱대고 해봐라 하고 시켜보는 그런 상황 같았습니다.
찬이 2022-01
VDI를 배우고 싶으신 건지요? 아님 VDI를 통해 달성할 수 있는 보안상 잇점을 알고 싶으신 것인지요?
이걸 분명히 해야 할 듯 합니다. 단순히 VDI 자체에 대한 운영에 대한 것만 배워서는 보안적인 측면보다는 관리나 비용적인 측면이 더 강조될겁니다.
보안 쪽 이라면 보안으로만 공부를 해도 왜 개인 단말보다 VDI가 보안적으로 유리할 수 있을지 알 수 있습니다.
단순히 소프트웨어 문제가 아닌 하드웨어 보안까지 내려갑니다.
     
dateno1 2022-01
보안적인 큰 장점이 있긴하나요?

차라리 베어메탈을 일일히 1대씩 부여하고, AD같은걸로 묶어서 관리하는게 횔씬 보안상은 나을껍니다

문젠 애기하신대로 관리랑 비용 (이쪽이 중요)이 문제죠 (이외에 가상화의 가장 큰 장점중 하나인 스케일링이라는 측면도 있습니다)
          
송주환 2022-01
현 시점에서 비용 때문에 VDI를 도입하는 경우는 없다고 봐도 좋습니다.
          
찬이 2022-01
VDI를 사용하지 않으면 하드웨어나 부트로더 조작을 통해서 사실상 모든 소프트웨어 보안 장치를 무력화 할 수 있습니다.
마음만 먹으면 개인정보나 기밀자료 유출이 가능하죠.

그에비해 VDI는 하드웨어을 만질 수 없기 때문에 보안성이 향상됩니다.
               
dateno1 2022-01
어차피 원격으로만 제공할꺼라면 일단 하드웨어는 조작 못할꺼고, 원격인데 부트로더 조작할정도로 권한 획득할 수 있다면 그 시점에서 사실상 모든 소프트 보안 장치를 다 갈아엎고 넘치죠

비교 대상은 하드웨어 직접 설치 vs VDI가 아니라 동일하게 원격으로만 제공하는데 이걸 가상으로 제공하는거랑 베어메탈 독립 머신으로 제공하는 방식 (예를 들어 렉에 NUC랑 스위치를 뺴곡하게 배치후 1대씩 제공)이죠

로컬에서 사용자가 하드웨어를 직접 다룰 수 있게 방치한다면 보안상 가상화 이전의 문제죠
                    
찬이 2022-01
제 덧글이 오해가 있을 수 있었겠네요~ 저는 로컬PC 와 VDI를 비교한 것입니다.
                         
dateno1 2022-01
로컬이랑 비교해버리면 당연히 비교 대상이 안 되죠

로컬에 두면 하드웨어 변조 고려시 당연히 어떤 보안도 다 무의미입니다
epowergate 2022-01
여기부터 시작해 보세요
https://github.com/isard-vdi/isard
이 소스코드 분석해보고 뭐가 부족한지 찾아보는데서 시작하시면 좋을것 같습니다.

우리때는 (20년전) VNC Server-Client로 공부 많이 했습니다. 
https://github.com/TigerVNC/tigervnc

학원부터 찾는건 좀 우스운 겁니다.
페선생 2022-01
그런데 궁금한게  지금 사양이?????
     
Andrew 2022-01
3900x , ram 48GB입니다
          
페선생 2022-01
간단한 연동도 가능할듯 한데요 구성해보고 하는거는 생각보다 사양 안먹음 부팅시 로드만 먹고 대부분 대기상태라  디스크 io만 신경 쓰면 될듯한데  시스템이야 여유 있으면 좋지만 쪼들리면 그안에서도 배우는게 있음 4세대 i3 16G  win>vmware>eve-ng>proxmox>win  돌아는 갑니다  접속용 터미널 가상화 win  중간연결 route + sw 가상화  돌아는 갑니다
dateno1 2022-01
학원 다닐돈으로 서버용 컴 준비해서 직접 올려보세요

공부할 자료는 찾아보면 얼마든지 있습니다

제대로 실험할려면 64~128기가정도 램 장착된 컴에 복수의 가상 Host 생성후 그걸 실재 서버인것처럼 다루면 됩니다 (가상 host에서 돌아가는 게스트를 그닥 무거운거 안 돌리면 시퓨는 안 중요하고, 디스크 용량도 그닥 필요 없지만 (그러니 반드시 올 플레쉬로 구현을 추천), 램 용량만은 뭔짓해도 많이 필요함)

요즘 컴 성능이라면 그냥 i5정도만 해도 구형 제온 듀얼이랑 동급내지 능가하는 성능 나오니 새로 조립하면서 테라단위 SSD및 넉넉한 램을 장착하면 됩니다 (다만 NIC등의 필수 하드웨어랑 보드의 호환성 문제에 주의!)
박문형 2022-01
저라면 정보보안이라면 각종 기사자격증 외에는

시스코 라우터 자격증부터 따는게 맞지 않는가 생각합니다..

이것도 파다 보면 어렵기도 하고 자격증따는데 돈도 많이 듭니다..
     
Andrew 2022-01
흠.. 고민해보겠습니다 감사합니다!
버즈 2022-01
오 같은 계열 학과 동지군요. 반갑습니다.
학원은 없을거구요. 가상화솔루션을 배우는 것은 좋지만 체계적으로까지 배울 수는 없을 것 같습니다.

proxmox esxi 모두 실제 서버에서 운영해보시는 것을 추천드립니다..!
메인컴퓨터(데스크탑)에서 가상으로 돌리지 마시구요, 제대로 된 서버 한 대 사서 놓고 블로그도 운영해보고 학교에서 쓰는 여러 서비스들을 운영해보세요.
여기에서 보안적인 문제점을 분석하기도 하고 불편한 것을 개선하는 것으로도 학부생 레벨에서 충분하다고 생각합니다!

아직 학년이 낮아서 정보가 없어서 헤메시는 것 같은데, 여기 답변들보다 선배님들이나 교수님들이 아는 게 정말 많으니까 그 쪽에 신뢰도를 가지셨으면 좋겠어요!!
낮은 학년에도 열심히 하시는 모습 너무 좋습니다 화이팅입니다!!
     
Andrew 2022-01
넵 감사합니다! 열심히 공부해도록 하겠습니다!


QnA
제목Page 4620/5715
2015-12   1731330   백메가
2014-05   5198640   정은준1
2023-07   3263   경박한시민
2016-01   4182   무아
2020-07   4723   막울었어요
2013-04   6460   김건우
2014-10   5603   민성일
2021-12   2195   건약
2018-03   5681   일론머스크
2020-07   7335   행복하세
2014-10   4093   방o효o문
2019-05   5689   ocarina
2020-07   2705   일론머스크
2010-04   8384   분당김동수
2014-10   9883   kino0924
2018-03   4199   루이스
2019-05   2682   바람곰돌
2021-12   1809   NiteFlite9
2019-05   4406   원주멋진덩치
2016-02   4171   epowergate
2022-01   2839   Andrew
2019-05   2514   Nikon