버스트 처리
JSA는 버스트 처리를 사용하여 시스템이 할당된 초당 이벤트 수(EPS) 또는 분당 플로우 수(FPM) 라이선스 제한을 초과할 때 데이터가 손실되지 않도록 합니다.
JSA가 할당된 EPS 및 FPM 제한을 초과하는 데이터 스파이크를 수신하면 수신 데이터 속도가 느려질 때 추가 이벤트와 플로우가 처리될 임시 대기열로 이동됩니다. 버스트 처리가 트리거되면 시스템 알림이 어플라이언스가 EPS 또는 FPM 라이센스 한계를 초과했음을 경고합니다.
임시 대기열의 백로그는 이벤트 또는 흐름이 수신된 순서대로 처리됩니다. 큐의 시작 부분에 있는 오래된 데이터가 큐의 끝에 있는 최신 데이터보다 먼저 처리됩니다. 대기열이 비워지거나 채워지는 속도는 데이터 급증의 볼륨 및 기간, 어플라이언스 용량, 페이로드 크기 등 여러 요인의 영향을 받습니다.
하드웨어 어플라이언스는 일반적으로 어플라이언스의 명시된 EPS 및 FPM 기능보다 최소 50% 더 큰 버스트 속도를 처리할 수 있으며 임시 대기열에 최대 5GB를 저장할 수 있습니다. 실제 버스트 속도 기능은 시스템 부하에 따라 다릅니다. VM 어플라이언스는 VM의 크기가 적절하고 성능 요구 사항을 충족하는 경우 유사한 결과를 얻을 수 있습니다.
버스트 복구 속도는 할당된 속도와 수신 속도의 차이입니다. 수신 데이터 볼륨이 느려지면 시스템은 복구 속도가 허용하는 한 빠르게 큐의 이벤트 또는 흐름 백로그를 처리합니다. 복구 속도가 작을수록 큐를 비우는 데 더 오래 걸립니다.
예: 수신 데이터 급증
매일 아침 8시에서 9시 사이에 직원들이 로그인하여 네트워크 리소스를 사용하기 시작하면서 회사의 네트워크에 데이터 스파이크가 발생합니다.
이 회사는 구축 중에 초당 5,000개 이벤트(EPS) 및 분당 10만 개 플로우(FPM)가 할당된 JSA 이벤트 및 플로우 프로세서 콤보 어플라이언스를 포함하고 있습니다. 이 기기의 평균 용량은 4,000EPS 및 70,000FPM입니다.
오전 9시쯤 최고조에 달하는 데이터 스파이크 기간 동안 어플라이언스는 일상적으로 최대 6,000EPS와 120,000FPM을 수신합니다. JSA 는 자동으로 추가 이벤트 및 플로우(1,000 EPS 및 20,000 FPM)를 버스트 처리 대기열로 이동하고, 시스템 알림을 생성하여 어플라이언스가 할당된 용량을 초과했음을 관리자에게 경고합니다.
다음 이미지는 수신 이벤트 및 플로우 데이터가 허용된 용량을 초과하여 시스템 알림을 트리거하는 2시간 기간과 데이터 볼륨이 정상으로 돌아온 후의 복구 기간을 보여줍니다.
회수율은 할당된 EPS 또는 FPM 양과 현재 수신 데이터 속도 간의 차이입니다. 이 예에서 이벤트 및 유속이 정상으로 돌아오면 복구 속도는 1,000EPS 및 30,000FPM입니다.
라이센스가 부여된 이벤트 5,000개 - 수신 이벤트 4,000개 = EPS 복구율 1,000개 라이센스가 있는 플로우 100,000개 - 수신 플로우 70,000개 = FPM 복구율 30,000개
어플라이언스에서 데이터를 처리할 때까지 공격이 생성되지 않으므로 데이터 스파이크에서 신속하게 복구할 수 있도록 어플라이언스에 충분한 EPS 및 FPM을 할당하는 것이 중요합니다.