클라우드 인프라에 올라간 데이터는 백업이 필요없다는 인식이 있습니다. 이는 사실이 아닙니다. 재해는 자연적인이든 인공적인 것이든 불가피합니다. 그렇기 때문에 기업은 사전준비를 해야합니다. 여기서 세가지 질문이 떠오릅니다.
1. 데이터 유출이나 변질로 인한 비용 손실은 얼마입니까
2. 현재 백업 및 복구 절차에 자신이 있습니까
3. 현재 중요한 데이터를 보호해야합니까
이 세가지 질문을 기반으로 클라우드 백업에 대해 자세히 살펴보도록 하겠습니다. 어떻게 하면 안전하게 클라우드를 사용하실 수 있는지 알아보시기 바랍니다.
해당 자료에 대한 웨비나 영상은 아래 링크를 통해 확인하실 수 있습니다.
https://youtu.be/VA-QfHDOneI
3. Overview
• 클라우드에서 백업을 해야 하는 이유
• 클라우드 백업을 위한 고려사항
• 클라우드를 백업해야 하는 이유
• 멀티클라우드 환경에서의 다양한 백업 시나리오
• 초고가용성 환경 구현 전략
대담
박재곤 | ITWorld 편집장
이근우 | 베스핀글로벌 컨설팅 본부 이사
어윤석 | 빔소프트웨어 시스템 엔지니어링 이사
5. 1. Data Backup이 여전히 필요한 이유는?
• 데이터 유출이나 변질로 인한 비용
손실은 얼마입니까?
• 현재의 Backup 및 복구 절차에 자신이
있습니까?
• 현재 중요한 데이터를 어떻게 보호합니까?
재해는 자연적이든 인공적인 것이든 불가피합니다. 그렇기 때문에 기업은 사전준비를 해야 합니다.
6. 2. Cloud Backup이란?
네트워크를 이용해서 클라우드 서비스
공급자의 스토리지에 데이터를 백업하는 방식
• 퍼블릭 클라우드에 직접 백업하는 방식
• 서비스 공급자를 통해 백업하는 방식
• Cloud-to-cloud backup
7. 3. Cloud Backup의 장단점
장점
비용 효율성
(Cost Effectiveness)
Backup Storage와 관련된 하드웨어 혹은 소프트웨어를 소유하거나 유지 관리할 필요가
없습니다. 데이터를 저장하기 위한 월간 비용만 지불하면 됩니다.
접근성
(Accessibility)
Cloud Storage는 인터넷에서 실행되기 때문에 데스크톱, 노트북, 스마트폰, 태블릿과 같이
연결된 모든 장치에서 데이터에 액세스 할 수 있습니다.
유연성
(Flexibility)
Cloud Platform은 확장성이 뛰어나기 때문에 필요한 만큼 공간을 확보할 수 있으며, 필요에
따라 Storage 용량을 추가할 수 있습니다.
재해 복구
(Disaster Recovery)
Cloud에 데이터를 저장하면 local IDC에 재해가 발생해도 데이터를 안전하게 보호할 수
있습니다.
단점
속도
(Speed)
Cloud는 인터넷에서 실행되기 때문에 Network bandwidth에 따라 전송 속도 및 시간에
제한이 있을 수 있습니다.
보안
(Security)
데이터가 Cloud 제공자의 Storage에 저장된다는 막연한 불안감과 함께 인터넷을 거쳐
전송되는 데이터는 hacker 및 malware로부터 공격당할 수 있습니다.
제어
(Control)
Cloud의 Storage Process는 Customer가 완벽하게 제어할 수 있는 영역이 아니기 때문에
매우 민감한 데이터는 저장에 제한이 있을 수 있습니다.
VS.
8. 4. Cloud Backup vs Local Backup
Cloud Backup Local Backup
가용성
(Availability)
대부분의 Cloud 사업자는 99.9% 이상의 가용성
을 제공합니다.
가용성 확보를 위해서는 추가적인 자원 투자가 필요합
니다.
3rd Party
Cloud에 Backup 데이터를 저장하는 것은 제3자
의 Storage 영역에 데이터를 저장하는 것을 의미
합니다.
데이터 저장에 있어서 제3자가 관여할 여지가 많지 않
습니다.
법적 규제
(Legal Regulations)
데이터 저장과 관련된 데이터 지역화 정책 같은
규제의 영향을 받습니다.
모든 것이 제어 범위 내에 있기 때문에 법적 규제를 충
족하는 것이 어렵지 않습니다.
비용
(Cost)
초기 투자비용 없이 사용한 만큼만 지불합니다. Backup Software, Storage Device 구입비와 그에 따른
운영비용 등이 소요됩니다.
속도
(Speed)
인터넷 회선 속도에 영향을 받습니다.
일반적으로 Cloud Backup보다 훨씬 빠른 속도로
Backup 및 Recovery할 수 있습니다.
9. 5. Cloud Backup Checklist
기능 설명
Encryption of data in transit and at
rest in the cloud
Prevents access to the data by cloud service provider staff and other unauthorized
users
SAS 70/SSAE 16 Type II compliance
of the cloud service provider
Ensure the service provider has strong IT controls in place; a must-have for pubic
companies and for industries with additional regulatory requirements
Data deduplication
Reduces storage cost; source-side deduplication also reduces bandwidth
requirements
Hybrid cloud backup option
Cached on-premises backups eliminate long restore times of a pure cloud backup
offering
Getting data in and out of the cloud
via physical device
Options of initial “seeding” of backups and delivery of restore data via physical disk to
minimize initial backup and restore times
Incremental forever Ensures efficient ongoing backups
Sub-file-level backup of changed files Minimize the amount of data to be backed up, especially with large files
Bandwidth features Throttling and scheduling to minimize the impact of backups on other users
14. 장애의 주 원인
각 기관에서
조사한
장애의 주
원인
인재로 인한 오류2
80% 인재(구성오류)3
80%
인재로 인한
장애4
95%
인재와
소프트웨어
오류1
80%
사소한 오타5
42%
1. 카네기멜론 대학, http://repository.cmu.edu/cgi/viewcontent.cgi?article=1047&context=pdl
2. 주니퍼 네트웍스, 장애의 80%는 구성오류가 원인. http://www-05.ibm.com/uk/juniper/pdf/200249.pdf
3. 가트너, https://www.cognoscape.com/common-downtime/
4. IBM Security Services, https://media.scmagazine.com/documents/82/ibm_cyber_security_intelligenc_20450.pdf
5. 페이스북, https://www.usenix.org/system/files/conference/osdi16/osdi16-xu.pdf
80% 이상의 장애는 인재로 인한 구성오류, 또는 사용자의 실수가 주요 원인입니다. 이는 퍼블릭 클라우드에서도 유효한
사항으로 백업은 선택이 아닌 필수
15. 왜 클라우드도 백업이 필요한가?
codespaces.com은 퍼블릭 클라우드에 기반으로 성장하던 중 해커로 인해 주요 데이터가 유실되어 결국 폐업함. 퍼블릭
클라우드에서 백업의 중요성을 알려주는 대표 사례로 남게 되었습니다.
1. https://www.networkcomputing.com/cloud-infrastructure/code-spaces-lesson-cloud-backup/314805651
codespaces.com 사례
초기부터 IT 인프라를 퍼블릭 클라우드 상에서
구축
GitHub와 같은 개념의 소스코드 관리와
프로젝트 협업 SaaS 솔루션 제공
해커에 의한 공격으로 주요 비즈니스 데이터와
고객 데이터 유실 및 복구가 불가능 해짐
결국 비즈니스 폐업에 이르게 됨
원인은 퍼블릭 클라우드 관리 콘솔에서 백업과
재해복구 등 모든 관리가 한곳에서 제어되고
있었고 유일한 퍼블릭 클라우드 관리콘솔의
계정이 해커에 의해 장악됨
퍼블릭 클라우드는 데이터의 가용성은
보장하지만 데이터 백업과 보호는 고객의
책임하에 관리되는 부분임. 제3의 솔루션을
이용한 백업의 중요성을 알려주는 중대한
사례로 남음
17. MS - Office 365 Shared Responsibility Model
Microsoft’s Responsibility
Learn more from the Office 365 Trust Center
Primary
Responsibility
MICROSOFT GLOBAL
INFRASTRUCTURE
Uptime of the
Microsoft Office 365
Cloud Service
YOUR Responsibility
YOUR OFFICE
365 DATA
Access and control
of your data residing
in Office 365
Supporting Technology
Office 365 Data Replication
DC to DC geo-redundancy
Recycle Bin
Limited, short term data loss recovery
(no point-in time recovery)
Security Regulatory
19. 클라우드에 백업이 있지 않나요?
직관적이고 편리한
통합 백업 콘솔
파일단위 복구,
데이터베이스
정합성
스케줄링 리포팅, 내역,
모니터링 등 관리의
유연성
DR 재해복구,
마이그레이션
중복제거, 압축 암호화
온프레미스와
클라우드의 통합
관리
백업 API, CLI
볼륨 스냅샷
높은 내구성의
인프라와 스토리지
VM, 볼륨 단위
백업/복구
퍼블릭
클라우드 제공
기능
빔 소프트웨어
제공 기능
Veeam Software
글로벌 퍼블릭 클라우드 백업 1위
솔루션
편리하고 직관적인 셀프서비스형 GUI
인터페이스
파일단위 복구, 데이터베이스 정합성
유지
멀티테넌시, 빌링, 과금 기능 제공
P2V, V2P 등 물리환경과 클라우드
사이의 데이터 이동에 대한 유연한
지원
20. To the Cloud From the Cloud Within the Cloud
Cloud Backup
Eliminate tape libraries by using
the cloud for long term storage
SaaS Data Protection
Protect company data by storing
in enterprise owned repositories
Business Continuity
Ensure business continuity
through multi-cloud replication
Disaster Recovery
Leverage the cloud for disaster
recovery and business continuity
IaaS Data Protection
Abstract the service from the
cloud to eliminate cloud lock-in
Cross-cloud Backup
Back-up data across clouds for
business surety & cost efficiency
Use Cases for Multi-Cloud Environments
21. 다양한 클라우드와 연계 지원
• BaaS, DRaaS • Self-Service Portal
고객 회사 내 인프라
Service Provider 인프라
백업 복사본백업
SSL
Cloud
Gateway
Cloud
Repository
Production
Storage
Primary
Backup Repository
WAN
Acceleration
클라우드로 백업 및 DR 을 손쉽게 구현 가능 멀티 테넌시 지원 – 원하는 대로, 편리하게
22. 다양한 클라우드와 연계 지원
• Direct Restore to Cloud • Veeam PN for cloud
클라우드로 마이그레이션을 간단하게 자동으로 클라우드 네트워크로 라우팅