BE 네트웍스 블로그

SONiC 네트워크 지원을 위한 상위 5가지 원격 분석 및 통합 가시성 도구

요약 - Verity는 SONiC 네트워크에 대한 완벽한 가시성을 제공하는 데 필요한 모든 도구를 자동으로 설치 및 운영합니다.

네트워크가 점점 더 복잡해지고 세분화로 인해 데이터 센터 환경이 계속 재편됨에 따라 통합 가시성이 그 어느 때보다 중요해졌습니다. 하이퍼스케일과 엔터프라이즈 네트워크 모두를 위한 강력한 오픈 소스 NOS로 SONiC(클라우드에서 개방형 네트워킹을 위한 소프트웨어)가 등장했습니다. 그러나 SONiC의 유연성에는 강력한 원격 측정 및 통합 가시성 도구가 필요합니다. 심층 패킷 검사부터 실시간 스트리밍까지, SONiC 기반 인프라를 배포하고 관리할 때 제가 추천하는(그리고 신뢰하는) 5가지 도구를 소개합니다.

1. OpenConfig를 사용한 gNMI/gNOI

SONiC 지원 gNMI(gRPC 네트워크 관리 인터페이스)를 사용하여 구조화된 원격 분석 스트리밍을 가능하게 합니다. 최신 파이프를 통한 레거시 SNMP 2.0뿐만 아니라, gNMI를 사용하면 인터페이스 카운터, BGP 세션 및 대기열 메트릭을 실시간으로 구독할 수 있습니다. 인증서 순환 또는 소프트웨어 업그레이드와 같은 작업을 위해 gNOI와 결합된 이 도구 세트는 선언적으로 SONiC 장치를 관리하는 데 필수적입니다.

🔧 중요한 이유 폴링 없이도 고성능 원격 분석이 가능합니다. gNMI 플러그인을 통한 네이티브 SONiC 지원으로 데이터 레이크 또는 InfluxDB, Prometheus와 같은 플랫폼과 원활하게 통합할 수 있습니다.

2. 프로메테우스 + 그라파나

SONiC는 특정 메트릭에 대해 gNMI 또는 기본 Prometheus 내보내기를 통해 Prometheus로 원격 분석을 내보낼 수 있도록 지원합니다. Prometheus는 시계열 데이터를 스크랩하여 저장하고, Grafana는 그 위에 위치하여 실시간 대시보드를 제공합니다.

🎯 사용 사례: 스위치별로 버퍼 점유율, CPU 사용량 또는 ACL 적중률을 시각화할 수 있습니다. Grafana를 사용하면 이상 징후를 쉽게 파악할 수 있으므로 정체 또는 마이크로버스트 문제를 해결할 때 이상적입니다.

🛠 전문가 팁: Grafana의 템플릿 기능을 사용하여 여러 SONiC 스위치에 걸쳐 확장 가능한 동적 대시보드를 만들 수 있습니다.

3. 타노스 또는 빅토리아메트릭스(장기 메트릭스 스토리지)

단기 데이터에는 Prometheus가 훌륭하지만, 분산 환경에서 원격 분석을 확장하려면 장기 스토리지와 다중 인스턴스 쿼리 페더레이션을 처리해야 합니다. 바로 이 점에서 타노스나 빅토리아메트릭스가 필요합니다.

📦 SONiC 팀이 관심을 갖는 이유: 90일 동안의 트래픽 급증과 BGP 플랩을 연관시켜야 하는 경우, 타노스는 사실상 무제한의 확장성을 갖춘 영구적인 백엔드를 제공합니다.

4. sFlow 및 pmacct

SONiC는 기본적으로 sFlow를 지원하므로 성능에 미치는 영향을 최소화하면서 ASIC 수준에서 패킷을 샘플링할 수 있습니다. 다음과 같은 도구 pmacct 는 이러한 흐름을 수집하여 L2-L7 트래픽 분석을 제공할 수 있습니다.

📡 실제로: 트래픽 엔지니어링, 용량 계획, 보안 모니터링에 유용합니다. ELK 스택 또는 Kafka와 결합하여 더욱 심층적인 인사이트를 얻으세요.

🚀 보너스: SONiC의 대역 내 원격 측정(INT)과 결합된 sFlow는 가시성을 제공합니다. 내부 가장자리뿐만 아니라 원단에도 적용됩니다.

5. FRR 로그 구문 분석 및 시스로그 애그리게이터

SONiC는 라우팅 스택으로 FRR 라우팅(FRR)을 사용합니다. 구조화된 원격 분석이 이상적이지만 때로는 로그에 의존해야 할 때도 있습니다. 다음과 같은 도구 rsyslog, 그레이로그또는 Elastic Stack 는 SONiC 디바이스의 로그를 집계하여 컨트롤 플레인 동작에 대한 자세한 인사이트를 제공합니다.

🧠 여전히 중요한 이유 특히 정전이나 제어 평면 전환 중에 BGP가 옆으로 이동하거나 LACP가 오작동하는 경우 로그가 먼저 이야기를 알려주는 경우가 많습니다.

동료 SONiC 사용자를 위한 마지막 생각

SONiC의 원격 분석은 단순한 체크박스가 아니라 분산된 클라우드 네이티브 네트워크에서 서비스 안정성을 유지하는 데 있어 기본이 되는 부분입니다. 위의 도구는 모든 SONiC 배포의 텔레메트리 백본을 형성합니다. 이 도구들을 함께 사용하면 가시성을 극대화하고 다운타임을 최소화할 수 있습니다.

Josh Saul 사진

조쉬 사울

제품 마케팅 부사장

Josh Saul은 25년 이상 오픈 소스 네트워크 솔루션을 개척해 왔습니다. 설계자로서 그는 GE, Pfizer, NBC Universal의 핵심 네트워크를 구축했습니다. Cisco에서 엔지니어로 근무할 때는 포춘 100대 금융 부문의 고객에게 자문을 제공하고 고객에게 새로운 기술을 전파했습니다. 최근에는 VMware(Broadcom에 인수), Cumulus Networks(Nvidia에 인수), Apstra(주니퍼에 인수)에서 마케팅 및 제품 팀을 이끌었습니다.

ko_KR
문의하기
저희는 네트워크에 대해 이야기하는 것을 정말 좋아합니다!