(해외) Quantum Health 구성사례

관리자
2024-05-27
조회수 86

개요

전국 수백만 명의 사람들에게 필요한 의료 서비스를 받는 것은 길고 어렵고 비용이 많이 드는 여정입니다. Quantum Health는 공감과 신뢰를 기반으로 한 경험을 제공하여 이러한 사람들을 돕는 데 중점을 두는 소비자 건강관리 내비게이션 회사입니다. 그들은 혜택, 임상 문제 및 재정적 필요에 대해 실시간으로 사전 예방적인 지원을 제공합니다.


도전

Quantum Health는 복잡한 건강 관리 과정을 통해 고용주와 건강 플랜 회원을 안내하고 고객의 건강 혜택 및 프로그램에 대한 단일 연락 창구를 제공하는 건강 관리 혜택 코디네이터입니다. Quantum Health의 고객은 낭비적인 건강 관리 비용을 없애면서 직원(“회원”)에게 친절하고 수준 높은 진료를 제공하기 위해 복리후생 코디네이터가 필요한 대규모 자체 자금 지원 조직입니다. 이러한 가치 있는 접근 방식을 통해 Quantum Health의 비즈니스는 성장하고 있습니다.


Quantum Health 솔루션의 핵심 구성 요소는 회원이 자신의 계정을 관리하고 청구 상태를 확인하며 관련 활동을 수행하는 포털입니다. 각 클라이언트에 대해 Quantum Health는 고유한 도메인 이름을 가진 고유한 포털을 호스팅하고 배포합니다. 각 고객은 별도의 도메인을 가지지만 사이트는 모두 각 고객에 대한 일부 사용자 정의 콘텐츠가 포함된 공통 코드베이스를 공유합니다. 이는 고객별로 고유한 사이트를 보유하는 것과 비교하여 유지 관리를 쉽게 해줍니다.


처음부터 Quantum Health의 IT 인프라 팀은 SSL/TLS 인증서 2개를 관리했고, 각 인증서는 SAN(주체 대체 이름) 필드를 사용하여 최대 100개의 고객 도메인을 지원할 수 있었습니다. 그러나 Quantum Health는 이러한 모델에서 벗어나기를 원했습니다. 공유 인증서를 사용하면 인증서가 보호하는 모든 도메인과 Quantum Health 고객 목록을 볼 수 있습니다. 이 문제를 해결하기 위해 Quantum Health는 보안을 보장하고 고객의 개인 정보를 동시에 보호할 수 있는 각 고객의 도메인에 대해 개별 인증서를 제공하는 모델로 전환하기로 결정했습니다.


이 새로운 접근 방식을 구현하는 동안 Quantum Health는 웹 서버인 Microsoft IIS로 인해 장애물에 부딪혔습니다. IIS를 사용하면 도메인당 하나의 인증서를 배포하기 위해 팀은 각 고객에 대해 중복 백엔드 서버를 만들어야 했습니다. 그러나 Quantum Health의 IT 인프라 팀은 운영을 간소화할 수 있는 방법을 지속적으로 모색하여 SSL 인증서를 관리하는 보다 확장 가능한 방법을 찾을 수 있다는 것을 알았습니다.


“우리는 각 도메인이 고유한 인증서를 갖게 되는 웹사이트 모델당 단일 인증서로 전환하고 있었습니다. 이는 우리가 두 개의 인증서를 관리하는 것에서 수백 개의 인증서를 관리하는 것으로 전환하고 있음을 의미했습니다. 확장을 위해서는 인증서 관리 프로세스를 자동화하여 관리 오버헤드를 줄이는 것이 매우 중요했습니다.”라고 Quantum Health의 IT 인프라 관리자인 Rick Breidenstein은 말합니다.


"SSL 인증서의 손쉬운 관리 덕분에 처음에는 NGINX Plus를 선택하게 되었지만, NGINX Plus는 또한 고객 서비스에 대한 다운타임이나 중단 없이 하루 동안 시스템 유지 관리를 수행할 수 있는 고가용성과 유연성을 제공합니다."

– Rick Breidenstein, Quantum Health의 IT 인프라 관리자

해결책

Breidenstein은 개인 프로젝트와 Gogo의 이전 작업을 포함한 이전 프로젝트에서 이미 NGINX 및 NGINX Plus에 대해 잘 알고 있었습니다. 따라서 SSL 인증서를 더 쉽게 관리해야 할 필요성이 생겼을 때 그는 NGINX Plus가 이상적인 솔루션이라는 것을 알았습니다. NGINX Plus는 고급 기능과 수상 경력에 빛나는 지원을 통해 오픈 소스 NGINX 소프트웨어를 확장하여 완벽한 애플리케이션 제공 솔루션을 제공합니다.


Quantum Health는 SSL 종료를 처리하기 위해 Microsoft IIS 앞의 프라이빗 클라우드에 고가용성(HA) 쌍의 NGINX Plus 인스턴스를 배포했습니다. Quantum Health는 NGINX Plus를 통해 단일 백엔드 애플리케이션을 유지하면서 고객당 개별 SSL 인증서를 보유한다는 목표를 달성할 수 있었습니다.


SSL 종료 외에도 NGINX Plus는 Quantum Health의 인프라 내에서 훨씬 더 향상된 기능을 위한 길을 열어줍니다. Breidenstein은 "SSL 인증서의 손쉬운 관리 덕분에 처음에는 NGINX Plus를 선택하게 되었지만 NGINX Plus는 다운타임이나 중단 없이 하루 동안 시스템 유지 관리를 수행할 수 있는 유연성과 고가용성을 제공합니다."라고 Breidenstein은 말합니다.


Quantum Health는 SSL 종료를 위해 NGINX Plus를 사용합니다.

Quantum Health는 HA 쌍의 NGINX Plus 인스턴스를 사용하여 앱을 보호합니다.

결과

사이트 보안의 마지막 단계 달성

NGINX Plus를 사용하면 Quantum Health는 단일 백엔드 애플리케이션을 유지하면서 고객별로 개별 SSL 인증서를 쉽게 보유할 수 있었습니다. 이는 고객 도메인당 하나씩 여러 가상 서버를 지정하고 각 가상 서버가 동일한 백엔드 서비스에 프록시되도록 함으로써 NGINX Plus 내에서 수행됩니다. 동일한 IP 주소 포트 쌍으로 들어오는 다양한 고객 도메인을 구별하기 위해 NGINX Plus는 SNI(서버 이름 표시)를 사용합니다.


SSL 종료를 처리하는 프록시로 NGINX Plus를 사용하여 Quantum Health는 하나의 애플리케이션에서 모든 고객 도메인을 지원하고 각 고객에게 고유한 개별 인증서를 제공하여 보안을 강화할 수 있습니다.


Breidenstein은 다음과 같이 덧붙입니다. “이전에 우리는 모든 SSL 사이트에 대해 SSL Labs로부터 B 등급을 받았습니다. NGINX Plus를 사용하면 이러한 구성을 조정하고 등급을 B에서 A로 높일 수 있었습니다. NGINX Plus를 사용하여 마지막 마일을 통과할 수 있었습니다.”


향상된 가시성 및 지표

NGINX Plus를 통해 Quantum Health의 IT 팀은 이전에 팀에서 사용할 수 없었던 또 다른 수준의 분석에 직접 액세스할 수 있습니다. IIS는 웹 팀의 지원을 받기 때문에 Breidenstein의 팀은 요청 수 및 연결 수, 가동 중단이 필요할 경우 시스템을 중단시키는 데 가장 적합한 시간과 같은 정보를 동료에게 문의해야 했습니다.


Breidenstein은 이렇게 설명합니다. “NGINX Plus를 설치한 이후로 우리 팀은 이전에 갖지 못했던 가시성을 갖게 되었습니다. 우리는 풍부한 측정항목을 수집하기 위해 NGINX Plus의 액세스 로그를 가져와 Sumo Logic에 보낼 수 있었습니다. 예를 들어 404 오류 수, 404 오류가 가장 많은 도메인 등을 확인할 수 있습니다. 기본적으로 NGINX Plus 액세스 로그에 있는 모든 데이터는 Sumo Logic에서 분석할 수 있습니다. 이 데이터를 얻기 전에는 서비스에 영향을 미치는 이벤트가 발생할 경우 시스템을 중단할 시기를 알려주는 다른 팀에 의존해야 했습니다. 이제 우리는 그 질문에 스스로 대답하고 성장하는 비즈니스를 지원하기 위한 확실한 결정을 내릴 수 있습니다.”


Quantum Health도 NGINX Amplify를 사용하고 있으며 이 도구 역시 매우 유용한 도구였다는 사실을 발견했습니다. “NGINX Amplify를 통해 제가 살펴보는 주요 지표 중 일부는 활성 연결 수와 시스템 로드이므로 용량 문제가 발생하지 않습니다. 활성 고객 수가 한 번에 평균 150명이고, 하루 전체 조회수는 40만 건인 것을 알 수 있습니다. NGINX Amplify를 사용하면 CPU 및 메모리 제한에 거의 도달하지 않았다는 것을 쉽게 알 수 있습니다.”라고 Breidenstein은 말합니다.


그는 “NGINX Plus 측면에서 중단에 대한 걱정 없이 더 많은 고객을 등록하고 계속 확장하는 것을 막는 어떤 유형의 제한도 보지 못했습니다.”라고 덧붙였습니다.


NGINX Amplify 대시보드 Quantum Health NGINX Plus 사례 연구

NGINX Amplify는 애플리케이션 모니터링을 위한 주요 지표에 대한 쉬운 액세스를 제공합니다.

자동화를 통해 더욱 스마트하게 작업

Breidenstein의 목표는 직원이 NGINX Plus 또는 Linux에 익숙하지 않은 경우에도 새 코드를 배포할 수 있도록 NGINX Plus 배포를 자동화하는 것이었습니다.


Breidenstein은 Python 스크립팅, 인증서 관리용 Lemur, Rundeck이라는 오케스트레이터를 사용하여 NGINX Plus 배포를 완전히 자동화하여 이를 모두 하나로 묶고 웹 개발자가 새 사이트를 쉽게 배포할 수 있는 셀프 서비스 포털을 제공했습니다.


이제 개발자는 몇 가지 변수를 연결하고 Rundeck의 준비 영역에서 구성 파일을 생성하기만 하면 새 사이트를 배포할 수 있습니다. 버튼 클릭 한 번으로 Rundeck은 동기화를 유지하기 위해 프로덕션의 두 NGINX Plus 프록시 모두에 스테이징되는 새 구성과 SSL 인증서를 배포합니다. 구성이 프로덕션으로 푸시되면 새 사이트를 공개적으로 사용할 수 있습니다.


Quantum Health는 SVN을 사용하여 NGINX Plus 구성 파일의 변경 사항을 제어하므로 문제 해결이 필요한 경우 팀이 시간 경과에 따른 변경 사항을 확인할 수 있습니다.


전문 서비스 및 지원을 통한 간편한 마이그레이션

NGINX Plus를 선택한 후 Quantum은 결정부터 배포까지 2주 만에 완료했습니다. 확실히 물어볼 것이 많은데 NGINX, Inc.의 전문 서비스 팀은 전환을 훨씬 쉽게 만들었습니다.


마이그레이션하는 동안 Breidenstein은 전담 전문 서비스 엔지니어와 협력했습니다. “NGINX 전문 서비스는 매우 유용하고 지식이 풍부합니다. 제가 함께 일했던 엔지니어는 제가 그 과정에서 배울 수 있도록 프로세스에 대해 저에게 의사소통하고 가르쳐 주는 데 능숙했습니다. 저는 제가 받은 지원에 매우 높은 점수를 주었으며 향후 추가 설치를 위해 NGINX 전문 서비스를 사용할 것을 권장합니다.”라고 Breidenstein은 말합니다.


Quantum Health는 마이그레이션 이후 기술 지원이 필요하지 않았지만 NGINX Plus에 기술 지원이 포함되어 있다는 사실을 아는 것이 초기 결정의 핵심 요소였습니다. Breidenstein은 "무슨 일이 잘못되면 거기 혼자 서 있고 싶지 않습니다"라고 말합니다. “전문가의 지원이 필요했기 때문에 NGINX Plus가 제가 갈 수 있는 유일한 방법이었습니다.”


미래를 위한 견고한 기반 마련

NGINX Plus로 전환하여 즉각적인 SSL 및 배포 문제를 해결하는 동시에 Quantum Health의 미래 성장을 준비했습니다. 신규 고객을 유치하고 새로운 웹 포털을 설정함에 따라 NGINX Plus는 Quantum Health에 이전 설정보다 더 쉽게 확장할 수 있는 견고한 아키텍처 기반을 제공합니다. “NGINX Plus를 사용하면 백엔드 구성을 변경하지 않고도 지원할 수 있는 고객 수를 늘릴 수 있었습니다.”라고 Breidenstein은 말합니다.


그리고 Quantum Health는 고가용성을 위한 아키텍처를 설계했기 때문에 고객 중단 없이 언제든지 사이트 유지 관리를 수행할 수 있습니다. Breidenstein은 "NGINX Plus가 배포되는 방식으로 언제든지 해당 상자 중 하나를 가져와서 패치할 수 있습니다."라고 설명합니다.


마지막으로, 트래픽이 증가함에 따라 NGINX Plus는 Quantum Health가 현재 처리량의 몇 배를 확장하고 처리하는 데 필요한 로드 밸런싱 기능을 제공합니다. “결국 NGINX Plus는 우리의 프런트엔드 로드 밸런서가 될 것입니다. 우리는 오늘 여러 업스트림 백엔드 서버를 지원하도록 모든 것을 구성했습니다.”


Quantum Health 소개

Quantum Health는 1999년부터 미국 전역의 자가 보험 공공 및 민간 고용주의 요구에 부응하는 의료 조정 및 소비자 탐색 회사입니다. 소비자 행동에 대한 배경 지식과 실제 사람들이 의료 서비스를 경험하는 방식에 대한 깊은 이해를 바탕으로 Quantum Health는 Health는 업계 최고의 만족도와 보험금 절감액을 유지하면서 고객 혜택 계획의 효율성을 개선한 입증된 역사를 가지고 있습니다. 오하이오주 콜럼버스에 본사를 둔 Quantum Health는 Inc. 5000에서 지난 7년 연속(2008~2015) 동안 가장 빠르게 성장하는 비상장 기업 중 하나로 인정받았으며, 가장 빠르게 성장하는 여성 소유/주도 기업 50곳 중 하나로 선정되었습니다. Women Presidents' Organization의 회사이며 FORTUNE Magazine Great Place to Work® 및 Entrepreneur Magazine Great Place to Work®에 모두 등재되었습니다. Quantum-Health.com에서 자세히 알아보세요.

0