메뉴 바로가기 검색 및 카테고리 바로가기 본문 바로가기

한빛출판네트워크

IT/모바일

자동화 신화 : NSA는 시스템 관리자의 90%를 대체할 수 없다

한빛미디어

|

2013-10-14

|

by HANBIT

19,713

제공 : 한빛 네트워크
저자 : Courtney Nash
역자 : 조석규
원문 : Automation Myths

Courtney Nash Edward Snowden의 NSA의 국내 감시 활동에 대한 폭로의 여파로, NSA는 최근 "보안을 강화하기 위해" 자동화를 통해 90%의 시스템 관리자를 해고할 것이라는 계획을 발표했다. 지금까지, 이런 종류의 간단하게 작성된 뉴스를 봐 왔다. 하지만 이건 말이 되지 않는다. NSA가 엄청난 (하지만 놀랍진 않은) 수준의 관료주의적인 자만심이 있고, 그것이 자동화에 대한 고려 없이 그 정도의 인원을 삭감하는 것을 가능하게 했거나, 그냥 단순히 인원 삭감으로 인해 덜 효율적이 되어가려고 했거나 말이다. 일반적으로 보통 시스템 관리자의 일에서 자동화를 위해 사용되는 소프트웨어(Puppet과 Chef)에 친숙한 몇 사람과 이야기를 해 봤다. 일반적으로, 그 상품들은 이미 있는 사람들에게 더 많은 일을 할 수 있게 해 주는 것이지, 명백히 더 적은 수의 사람들이 같은 일을 하게 하려고 하는 것이 아니다. 90%의 시스템 관리자 없이도 NSA가 자동화하여 충분히 돌아갈 수 있을거라는 마술같은 생각은 자동화에 대한 기본적인 오해에서 비롯된다. 여기서 그 중 가장 큰 두가지에 대해 짚어보고자 한다.

1. 자동화는 인력을 대체한다. 자동화는 조작 레버를 얻는 것과 같다. 컴퓨터에게 맡길 수 있는 인간의 업무를 간소화하여 정신적 여력을 더해준다. PuppetLabs에서 사업개발 부회장으로 있었던 James Turnbull이 말하기를, "여전히 어려운 문제에 대해 생각하고 해결할 똑똑한 사람들이 필요하다" (물론 NSA가 해결하려고 하는 것과 전혀 다른 형태의 문제라고는 생각하든 어쨌든 간에) 실제로, NSA는 Snowden 사건과 별개로 자동화를 추진해 왔을 것이다. 그것은 크고 복잡한 기반시설이다. 예를 들면 새 데이터 센터를 배포하는 것은 아주 큰 일거리다. 자동화 할 수 있는 일이 아니다.

또 OpsCode에서 설정 관리 자동화 소프트웨어 Chef를 만든 Seth Vargo는 "사람이 결정해야 하는 일들이 있다. 그리고 기계는 실패한다." 라고 했고, Sascha Bates (OpsCode의 동료) 또한 "시스템 관리자가 서버를 관리하기만 한다고 추측한 것이다." 라고 끼어들었다. 순진한 생각이다. 데이터베이스 관리자도 없어진다면? 네트워크 관리자는? 이미 말했듯, NSA는 사람이 항상 관리해줘야 하는 아주 크고 복잡한 기반시설이다. 거기에 더해 자동화되지 않는(이론적으로) 모든 일이 잘리지 않은 나머지 10%에게 몰린다. 그리고 나머지 10%는 여전히 같은 정보에 접근 가능하다.

2. 자동화는 보안을 강화한다. 자동화는 일관성을 강화하고, 그건 보안과 연관이 있을 수 있다. 자동화 이전에는, 다양한 사람들이 다양한 방법을 이용하고 있으므로, 다양한 결과를 얻을 수 있다. 보안의 관점에서는, 자동화는 기반 시설의 보안을 강화하고, 감사할 수 있게 한다. 하지만 실제로 데이터와 정보의 보안을 강화하는 것은 아니다. 예를들어, 이 파일은 그 서버에 남겨 둬야 하는지 아닌지 하는 것들은 인간의 판단이 필요한 인간의 업무다. 그리고 그게 Snowden이 관여한 종류의 정보다. 이것은 정부 기관이 낮은 확률의 사건의 사후에 과민반응하는 또다른 예시다. 90%의 시스템 관리자를 해고하는 것은 여전히 비행기 탑승객에게 보안 위협이라며 신발을 벗어보게 하고, 작은 샴푸병을 플라스틱 봉지에 쑤셔넣는 것의 IT판이다.

이 모든 일에서 관점에 따라 좀 좋은 일이 있다. 첫째로, 시스템 관리자 시장에 있는 회사라면, 곧 워싱턴으로 채용담당자를 보내고 싶어질 것이다. 또, NSA가 지금보다 덜 효율적이 될 공산이 있다. 아마도, CIA 처럼 Amazon Web Services (AWS)를 개인 클라우드 서비스로 이용하려고 할지도 모른다. 그런데 다시 말하지만, Sascha의 말처럼 서버 관리는 시스템 관리자의 일에서 아주 작은 부분에 불과하다.
TAG :
댓글 입력
자료실

최근 본 상품0