데이터 복원성은 하드웨어 장애, 소프트웨어 오류, 사이버 공격 또는 자연 재해와 같은 예기치 않은 중단이 발생할 때 데이터에 대한 지속적인 액세스를 보호, 복구 및 유지하는 조직의 능력입니다.
다운타임은 더 이상 관리가 어려운 불편이 아닙니다. 비용이 많이 들 수 있습니다. Gartner에 따르면, 다운타임의 평균 비용은 분당 5,600달러입니다. 중요한 데이터를 사용할 수 없게 되면 IT를 훨씬 넘어서는 영향을 미칩니다. 수익은 멈출 수 있고, 운영은 중단될 수 있으며, 규정 준수 의무는 충족되지 않을 수 있고, 고객의 신뢰는 약화될 수 있습니다.
데이터 복원성은 장애로부터 복구할 뿐만 아니라 이를 지속적으로 실행하도록 설계된 시스템을 구축하여 이러한 현실을 해결합니다.
스토리지 안정성이 디지털 트랜스포메이션 시대에 진화하는 요구사항을 해결하는 데 어떻게 핵심적인지 알아보세요.
데이터 복원성 이해
데이터 복원성은 근본적으로 무엇이 잘못되든 상관없이 데이터를 가용성, 정확성 및 복구 가능하게 유지하는 인프라 및 프로세스의 설계를 의미합니다. 탄력적인 데이터 환경은 다운타임을 최소화하면서 중단을 흡수하고, 데이터 손실을 최소화하며, 운영을 복원하도록 설계되었습니다.
이는 백업 그 이상입니다. 백업은 복원성의 구성 요소이지만, 보호 계층, 중복 아키텍처, 복구 절차 및 데이터 운영을 총괄적으로 유지하는 보안 제어의 조합으로 복원성이 더욱 광범위한 결과를 가져옵니다.
클라우드의 데이터 복원성이란?
클라우드 인프라는 데이터 복원성을 위한 새로운 기회와 새로운 위험을 모두 제공합니다. 클라우드 기반 복원성 전략은 분산 아키텍처를 활용하여 여러 가용성 영역과 지역에 걸쳐 데이터를 복제함으로써 단일 장애 지점이 완전한 중단이 되지 않도록 합니다. 이와 동시에, 기업은 클라우드 제공업체가 데이터 자체의 보호가 아닌 인프라 가용성을 처리한다는 점을 명심해야 합니다. 데이터 보호는 조직의 책임입니다.
데이터 복원성의 5대 요소
효과적인 데이터 복원성은 단일 기술이 아니라 상호 연동되는 일련의 관행입니다. 대부분의 엔터프라이즈 프레임워크는 다음과 같은 다섯 가지 핵심 요소를 구성합니다.
1. 데이터 백업
정기적인 백업은 손상, 우발적 삭제 또는 사이버 공격으로부터 복구하는 데 사용할 수 있는 복구 가능한 데이터 사본을 생성합니다. 모범 사례는 3-2-1-1-0 규칙을 따릅니다. 즉, 3개의 데이터 복사본, 2개의 서로 다른 미디어 유형, 1개의 오프사이트 복사본, 1개의 에어갭 또는 비가변 복사본, 0개의 검증되지 않은 백업이 있습니다.
테스트되지 않은 백업은 아직 입증되지 않은 백업입니다.
2. 복제 및 중복
복제는 여러 시스템 또는 위치에 걸쳐 데이터의 실시간 또는 거의 실시간 사본을 유지합니다. 동기식 복제는 데이터를 여러 위치에 동시에 기록하여 데이터 손실 페일오버가 발생하지 않도록 합니다. 비동기식 복제는 2차 사본을 약간 지연된 상태로 업데이트하여 1차 시스템에 대한 성능 영향을 줄입니다. RAID 구성은 로컬 하드웨어 수준의 중복성을 제공하여 개별 디스크 장애로부터 보호합니다.
3. Disaster Recovery 계획
Disaster Recovery(DR)는 심각한 장애가 발생할 때 발생하는 상황을 정의합니다. 모든 DR 계획은 두 가지 지표로 측정됩니다.
- 복구 시간 목표(RTO)는 시스템이 복구되기 전에 허용되는 최대 시간입니다.
- Recovery Point Objective(RPO)는 시간적으로 측정된 데이터 손실의 최대 허용량입니다.
RTO와 RPO가 치열할수록 더 정교한(그리고 더 비싼) 인프라가 필요합니다.
DR 계획은 정기적으로 테스트해야 합니다. 실제 사고 발생 시 복구 절차의 약점을 파악하면 효과적인 대응을 위한 여유가 거의 없습니다.
4. 데이터 보안 및 암호화
복원성과 보안은 분리할 수 없습니다. 암호화는 REST 및 전송 중인 데이터를 보호하여 적절한 인증 키 없이 침해된 데이터를 읽을 수 없도록 합니다. 액세스 제어, 다단계 인증 및 역할 기반 권한은 데이터 또는 백업 시스템의 무단 수정을 방지합니다.
누구라도 수정하거나 삭제할 수 없는 잠금 상태의 복사본인 스냅샷은 이제 기본적인 Ransomware 방어로 간주됩니다.
5. 비즈니스 연속성
비즈니스 연속성 계획은 데이터 복구를 넘어 중단 중 및 중단 후 운영 기능을 유지합니다. 여기에는 직원, 통신 프로토콜 및 정의된 에스컬레이션 경로를 위한 대체 워크플로우가 포함됩니다. 데이터를 복원하지만 비즈니스를 운영할 수 없는 데이터 복원 전략은 충분히 복원력이 없습니다.
데이터 복원성 vs. 백업 vs. Disaster Recovery
이 세 가지 용어는 종종 상호 교환적으로 사용되지만, 서로 다른 문제를 해결합니다. 차별화를 이해하면 조직이 올바른 역량에 투자하는 데 도움이 됩니다.