AZ-104 백업 도메인은 시험 전체에서 차지하는 비중이 크지 않더라도, 실제 업무에서는 "데이터를 잃으면 모든 것을 잃는다"는 원칙 때문에 매우 중요하게 다뤄집니다. 이 글에서는 Azure가 제공하는 두 가지 핵심 보호 수단인 Azure Backup과 Azure Site Recovery를 쉬운 비유와 함께 이해해 보겠습니다.
---
왜 백업과 재해 복구가 필요할까요?
상상해 보세요. 여러분이 몇 달 동안 공들여 작성한 중요한 보고서가 저장된 노트북이 갑자기 고장났습니다. 그 파일을 어딘가에 복사해 두지 않았다면 모든 작업이 사라집니다. 클라우드 환경도 마찬가지입니다. 서버 장애, 실수로 인한 삭제, 랜섬웨어 공격 등 다양한 이유로 데이터가 손실될 수 있습니다.
Azure는 이를 대비해 두 가지 도구를 제공합니다.
Azure Backup: 중요한 데이터를 정기적으로 복사해 안전한 장소에 보관합니다. 마치 중요한 서류의 사본을 금고에 넣어두는 것과 같습니다. Azure Site Recovery: 데이터 복사를 넘어, 서비스 전체가 다른 지역에서 계속 실행될 수 있도록 준비해 둡니다. 본사가 화재로 전소되더라도 예비 사무실에서 바로 업무를 재개하는 것과 같습니다.
---
Recovery Services Vault
이것은 무엇인가요?
Recovery Services Vault는 Azure Backup과 Azure Site Recovery가 생성하는 모든 백업 데이터를 한 곳에 모아서 관리하는 중앙 보관함입니다. 은행의 금고실이라고 생각하면 쉽습니다. 금고실 자체는 돈을 만들지 않지만, 소중한 것들을 안전하게 보관하는 장소 역할을 합니다.
주요 특징
중복성 옵션: 데이터를 얼마나 안전하게 보관할지 선택할 수 있습니다.
| 옵션 | 설명 | 비유 | |------|------|------| | LRS (로컬 중복) | 동일 데이터센터 내 3개 복사본 | 같은 건물 내 세 개의 금고 | | ZRS (영역 중복) | 동일 지역 내 서로 다른 가용성 영역 3곳 | 같은 도시 내 서로 다른 세 은행 지점 | | GRS (지역 중복) | 수백 km 떨어진 다른 지역에도 복사 | 다른 도시에 있는 별도의 금고 |
재해 수준의 장애(예: 데이터센터 전체 정전)에 대비하려면 GRS를 선택하는 것이 안전합니다.
일시 삭제 기능: 실수로 백업을 삭제하더라도 14일 동안은 실제로 삭제되지 않고 보존됩니다. 이메일의 휴지통 기능과 비슷하다고 보면 됩니다. 14일 안에 복구를 요청하면 데이터를 되살릴 수 있습니다.
---
Azure Backup
개념: 정기적인 사본 만들기
Azure Backup은 특정 시점의 데이터 상태를 캡처하여 Recovery Services Vault에 저장합니다. 중요한 문서를 매일 저녁 복사하여 금고에 넣어두는 습관과 같습니다. 문서가 손상되거나 잘못 수정되면, 어제 복사해 둔 버전으로 되돌릴 수 있습니다.
백업 대상
Azure Backup이 보호할 수 있는 대상은 다양합니다.
| 대상 | 방법 | 사용 예시 | |------|------|----------| | Azure VM | Recovery Services Vault에서 VM 전체 백업 | 웹 서버 전체를 백업해 두었다가 문제 발생 시 복구 | | Azure Files | 스냅샷 기반 백업 | 공유 파일 스토리지의 특정 시점 상태 보존 | | SQL Server in VM | 전체/차등/로그 백업 | 데이터베이스의 세밀한 복구 지점 관리 | | Azure Blob | 운영 백업 (지속적 보호) | 객체 스토리지의 실시간에 가까운 보호 |
백업 정책: 얼마나 자주, 얼마나 오래 보관할까?
백업 정책은 "언제 백업할지"와 "얼마나 오래 보관할지"를 정의합니다. 예를 들어 이런 정책을 만들 수 있습니다.
매일 밤 11시에 백업 실행 일별 백업은 30일간 보관 매주 일요일 백업은 12주간 보관 매월 첫째 날 백업은 12개월간 보관 매년 1월 1일 백업은 3년간 보관
이렇게 하면 어제의 상태는 물론, 한 달 전, 1년 전 상태로도 되돌아갈 수 있습니다.
RPO(복구 목표 시점): 백업 빈도는 RPO와 관련이 있습니다. RPO란 "장애 발생 시 최대 몇 시간치의 데이터 손실을 허용할 수 있는가"를 의미합니다. 하루에 한 번만 백업한다면 최대 24시간치 데이터가 손실될 수 있습니다. 데이터 손실을 1시간 이내로 허용할 수 있다면, 1시간마다 백업해야 합니다.
VM 백업과 복원
백업 설정 방법: Azure 포털에서 Recovery Services Vault를 열고 백업을 활성화합니다. 백업 정책을 선택합니다 (빈도와 보존 기간 정의). 이후 정책에 따라 자동으로 스냅샷이 생성되어 Vault에 저장됩니다.
복원 옵션: 문제가 발생했을 때 상황에 따라 세 가지 방식으로 복구할 수 있습니다.
새 VM 생성: 백업에서 완전히 새로운 VM을 만듭니다. 기존 서버가 완전히 망가진 경우 유용합니다. 새 집으로 이사하는 것과 같습니다. 디스크 복원: 디스크만 복원하여 기존 VM에 연결합니다. 집은 그대로 두고 가구만 교체하는 것과 같습니다. 파일 복원: 특정 파일만 선택하여 복원합니다. 중요한 서류 한 장만 금고에서 꺼내는 것과 같습니다. 전체 VM을 복원할 필요 없이 실수로 삭제한 파일 하나만 되살릴 때 유용합니다.
---
Azure Site Recovery (ASR)
개념: 언제든 대체 운영 가능하도록 준비
Azure Site Recovery는 단순한 백업을 넘어, 실시간에 가깝게 VM을 다른 지역으로 복제(Replication)하는 재해 복구 서비스입니다. 서울에 있는 본사가 갑작스러운 재해로 운영 불가능해지더라도 부산에 있는 예비 사무실이 즉시 업무를 이어받을 수 있도록 준비해 두는 것과 같습니다.
Azure Backup이 "데이터를 잃지 않기 위한" 도구라면, Azure Site Recovery는 "서비스를 멈추지 않기 위한" 도구입니다. 이 차이를 반드시 기억하세요.
핵심 개념
복제 정책: 원본 VM의 상태를 보조 지역으로 얼마나 자주 복사할지, 복구 지점을 몇 개나 보관할지 정의합니다.
장애 조치 (Failover): 주 지역(예: 한국 중부)에 장애가 발생했을 때, 보조 지역(예: 한국 남부)에서 복제된 VM을 시작하여 서비스를 계속합니다. 본사 전화가 불통이 되면 지사 번호로 자동 연결되는 것과 같습니다.
장애 복구 (Failback): 주 지역이 복구된 후, 보조 지역에서 실행 중이던 서비스를 다시 주 지역으로 되돌리는 작업입니다. 공사가 끝난 후 지사에서 본사로 다시 돌아오는 것과 같습니다.
테스트 장애 조치: 실제 프로덕션 환경에는 영향을 주지 않고 DR 계획이 잘 작동하는지 미리 연습해 볼 수 있습니다. 실제 비상구가 작동하는지 확인하는 소방 훈련과 같습니다. 실제 재해가 닥쳤을 때 처음으로 장애 조치를 시도하는 것은 매우 위험하므로, 주기적인 테스트가 중요합니다.
RPO vs RTO — 두 가지 핵심 지표
재해 복구 계획을 세울 때 반드시 이 두 가지를 고려해야 합니다.
RPO (Recovery Point Objective, 복구 목표 시점) "장애 발생 시 최대 몇 시간치 데이터 손실을 감수할 수 있는가?"
예를 들어 RPO가 1시간이라면, 최근 1시간 이내에 생성된 데이터는 복구가 보장되어야 합니다. RPO가 짧을수록 복제 빈도를 높여야 합니다.
RTO (Recovery Time Objective, 복구 목표 시간) "장애 발생 후 서비스가 다시 정상화될 때까지 최대 몇 시간을 허용할 수 있는가?"
예를 들어 RTO가 4시간이라면, 장애 발생 후 4시간 안에 서비스가 재개되어야 합니다. RTO가 짧을수록 더 빠르게 전환할 수 있는 인프라(예: 항상 대기 중인 VM)가 필요합니다.
금융 서비스처럼 데이터 손실과 다운타임이 치명적인 경우 RPO와 RTO를 매우 짧게 잡아야 하고, 내부 개발 서버처럼 중요도가 낮은 경우는 상대적으로 느슨하게 설정할 수 있습니다.
!RPO vs RTO
Backup Vault vs Recovery Services Vault — 어떤 것을 써야 할까?
두 가지 Vault가 있어 헷갈릴 수 있습니다. 간단하게 구분하면 이렇습니다.
| 항목 | Recovery Services Vault | Backup Vault | |------|------------------------|-------------| | 보호 대상 | Azure VM, SQL Server, Azure Files, MARS 에이전트 | Azure Blob, Azure Disk, PostgreSQL | | 주요 용도 | 전통적인 워크로드 백업 및 재해 복구 | 최신 클라우드 네이티브 워크로드 백업 | | 출시 시기 | 기존 서비스 | 비교적 최신 서비스 |
시험에서 "VM을 백업하거나 복제한다"고 하면 Recovery Services Vault를, "Blob 스토리지나 관리형 디스크를 백업한다"고 하면 Backup Vault를 떠올리면 됩니다.
!Recovery Services Vault vs Backup Vault
시험 핵심 정리
지금까지 배운 내용을 실제 시험 문제 상황과 연결하여 정리해 보겠습니다.