이 기사는 Cato 비공개 PoP의 고급 개요를 제공하며, 기능, 아키텍처 및 FAQ를 포함합니다.
Cato 비공개 PoP는 고객의 데이터 센터 내에 호스팅되는 Cato Cloud PoP의 독점적인 배포입니다. 고객 트래픽에만 전적으로 헌신된 안전하고 고성능이며 완전 관리되는 SASE 환경을 제공합니다. 이 비공개 설정은 글로벌 Cato 클라우드 네트워크와 완벽하게 통합된 상태에서도 로컬 제어, 성능 향상 및 보안을 제공합니다.
Cato 비공개 Pops는 표준 Cato Cloud PoP의 모든 핵심 기능을 포함하며 고객 환경에 맞춘 추가적인 혜택이 있습니다.
- 전체 SASE 스택: SWG, NGFW, IPS, ZTNA, CASB 및 SD-WAN을 포함하여 통합된 보안 및 네트워킹 서비스를 제공합니다.
- 전용 리소스 할당: 리소스를 전적으로 격리하여 공유 사용을 회피함으로써 높은 가용성과 성능을 보장합니다.
- 로컬 인터넷 피어링: 고객의 자체 인터넷 백본을 활용하여 SLA 보증을 유지하며, 고객이 최적화된 라우팅과 성능을 위한 자체 IP 트랜짓 경로를 사용할 수 있게 허용합니다.
- 글로벌 도달범위, 로컬 제어: 비공개 PoP는 로컬로 호스팅되면서 Cato의 공개 PoP 글로벌 네트워크와 완전히 연결되어 통합 관리 플랫폼에서 원활한 글로벌 연결을 제공합니다.
Cato 비공개 PoP의 주요 장점 중 하나는 완전히 관리되는 서비스로 제공되며, Cato Networks에서 운영한다는 점입니다.
- Cato에 의한 원격 관리: PoP가 물리적으로 고객에 의해 설치되고 호스팅되지만, Cato는 모든 인프라 관리, 유지 보수 및 운영을 원격으로 처리합니다.
- 통합 관리 인터페이스: Cato 관리 애플리케이션(CMA)을 통해 전체 솔루션을 관리하고 모니터링합니다. 동일한 플랫폼을 통해 비공개 PoP 인프라에 대한 가시성도 있습니다.
- 소프트웨어 라이프사이클 간소화: Cato는 전체 SASE 스택에 걸쳐 정기적인 업데이트, 패치 및 기능 배포를 제공하여 수동 조정, 다중 벤더 통합 또는 CVE 추적의 필요성을 제거합니다.
- 하드웨어 라이프사이클에 대한 포괄적인 지원: Cato는 고객의 운영 부담을 크게 줄여주는 RMA, 재고 및 라이프사이클 전환을 포함한 모든 하드웨어 측면을 관리합니다.
Cato 비공개 PoP는 Cato의 공개 PoP 위치에서 제공되는 것과 동일한 전체 Cato SASE 서비스를 지원합니다. 이에는 보안 웹 게이트웨이(SWG), 차세대 방화벽(NGFW), IPS, 제로 트러스트 네트워크 액세스(ZTNA), 클라우드 액세스 보안 브로커(CASB), SD-WAN 등이 포함됩니다.
이러한 핵심 기능 외에도 비공개 PoP는 사이트와 사용자가 같은 국가 또는 지역 내에 위치할 때 비공개 PoP 연결을 선호함으로써 최적의 성능, 준수 및 낮은 지연 시간을 보장하는 고유한 이점을 제공합니다. 사이트 또는 사용자가 비공개 PoP의 지리적 지역 외부에 위치한 경우, 전체 네트워크 전반에 걸쳐 일관되고 안전한 글로벌 경험을 보장하기 위해 사용할 수 있는 가장 가까운 Cato PoP에 원활하게 연결됩니다.
이 섹션은 비공개 PoP의 배포 또는 운영 중 발생할 수 있는 일반적인 질문을 다룹니다.
Cato 비공개 PoP를 호스팅하기 위한 인프라 요구 사항은 무엇입니까?
비공개 PoP를 호스트하기 위해 고객은 다음을 제공해야 합니다.
- 안전한 데이터 센터에 있는 랙 공간
- 중복 전력과 냉각
- 신뢰할 수 있는 인터넷 업링크 (공개 인터넷 피어링 또는 고객 연결 용)
- 물리적 및 네트워크 보안 제어
Cato는 하드웨어를 제공하고 설치, 구성 및 지속적 운영을 원격으로 관리합니다.
비공개 PoP 배포에서 HA(고가용성)를 지원합니까?
예. Cato 비공개 PoPs는 고가용성을 위해 설계되었습니다. 아키텍처에는 하드웨어 또는 연결 실패 시에도 지속적인 서비스를 보장하기 위해 중복 하드웨어 구성 요소 및 장애 조치 기능이 포함되어 있습니다.
비공개 PoP는 Cato 클라우드 백본에 연결되어 있습니까?
비공개 PoP는 Cato 글로벌 백본에 완전히 통합되어 있습니다. 고객 트래픽은 비공개 PoP에 로컬로 남을 수 있으며, 원격 사이트, 로밍 사용자 또는 SaaS 액세스를 위한 Cato의 글로벌 네트워크를 가로지르며 원활한 연결성 및 전세계적으로 일관된 정책을 시행할 수 있습니다.
비공개 PoP는 IPsec 및 소켓 기반 연결을 모두 지원합니까?
예. 공개 PoPs처럼 비공개 PoP는 Cato 소켓과 표준 IPsec 터널을 모두 지원하여 지사, 데이터 센터 및 타사 통합을 위한 유연한 연결 옵션을 제공합니다.
비공개 PoP에서 소프트웨어 업데이트 및 패치는 어떻게 처리됩니까?
모든 소프트웨어 업데이트 및 패치, CVE 수정, 보안 강화 및 신규 기능 출시는 Cato에 의해 관리됩니다. 업데이트는 Cato의 공개 Pops와 동일한 속도로 자동으로 이루어져 일관성을 유지하고 최소의 운영 노력을 필요로 합니다.
비공개 PoP는 Cato 공개 PoPs와 동일한 SLA를 받을 수 있습니까?
예. Cato는 비공개 Pops에 대해 동일한 엔터프라이즈 등급의 SLA(최대 99.999% 가용성 포함)를 제공하여 고객의 자체 고성능 인프라를 활용하는 동시에 서비스의 종단 간 신뢰성을 보장합니다.
비공개 PoP 내 하드웨어 장애가 발생하면 어떻게 됩니까?
Cato는 모든 하드웨어 지원 측면, RMA, 인벤토리 관리 및 교체 물류를 포함한 모든 과정을 처리합니다. 고객은 예비 부품을 비축하거나 다중 벤더와 조율할 필요가 없으며, Cato는 전체 하드웨어 라이프사이클을 관리합니다.
시간이 지나면 고객이 공개 PoP에서 비공개 PoP로 마이그레이션할 수 있습니까?
예. Cato는 유연한 마이그레이션 옵션을 제공합니다. 고객은 공개 PoP 연결로 시작하여 나중에 비공개 PoP로 이동할 수 있으며, 서비스 중단 없이 가능합니다. 트래픽 라우팅 및 구성은 중앙에서 관리되므로 전환이 원활하고 투명합니다.
댓글 0개
이 문서에는 댓글을 달 수 없습니다.