본문으로 건너뛰기
HexaTransfer
블로그로 돌아가기
클라우드 및 스토리지

클라우드 백업 전략 종합 가이드

파일을 위한 신뢰할 수 있는 클라우드 백업 전략을 구축하세요. 3-2-1 백업 규칙, 자동화, 비즈니스 연속성을 위한 복구 테스트입니다.

작동하는 클라우드 백업 전략은 3-2-1 규칙을 따릅니다. 세 개의 데이터 복사본, 두 가지 미디어 유형, 하나는 오프사이트. 실제로는 1차(운영 스토리지), 로컬 백업(NAS 또는 외장 드라이브), 최소 하나의 클라우드 티어(Backblaze B2, AWS S3 Glacier Deep Archive, 또는 Wasabi)를 의미합니다. 오브젝트 락으로 불변성을 추가하고, 업로드 전 AES-256으로 클라이언트 측 암호화를 적용하며, restic 또는 Borg로 야간 자동화를 실행하고 — 그리고 대부분의 팀이 건너뛰는 단계인 — 분기마다 전체 복원을 테스트하세요. 테스트된 복원 없이는 백업이 아닌 희망만 있을 뿐입니다.

2026년에도 3-2-1이 유효한 이유

3-2-1은 필름 사진에서 유래했지만 수학은 변하지 않았습니다. 세 개의 복사본은 단일 장애(드라이브 충돌, 랜섬웨어, 실수로 rm -rf)가 발생해도 두 개가 남도록 충분한 중복성을 제공합니다. 두 가지 미디어 유형은 시스템 장애를 방어합니다. 나쁜 펌웨어 버전이 전체 SSD 모델을 망가뜨리거나 클라우드 공급자 리전이 중단되는 경우를 대비합니다. 오프사이트는 건물 수준의 사건(화재, 홍수, 도난, 또는 서버실에 트럭이 돌진하는 상황)으로부터 보호합니다.

현대화된 변형도 있습니다. 3-2-1-1-0은 불변 복사본을 추가하고 복원 테스트에서 오류 제로를 요구합니다. 4-3-2(많은 MSP가 사용)는 네 개의 복사본과 두 개의 클라우드 벤더를 유지합니다. 하나를 선택하고 문서화하고 고수하세요. 특정 숫자보다 규율이 더 중요합니다.

비용 대비 복구 속도에 맞는 스토리지 티어 선택

클라우드 공급자는 가격이 크게 다른 스토리지 클래스를 제공합니다:

| 티어 | GB당 월 비용 | 첫 바이트 지연 | 이그레스 수수료 | |------|-----------|-------------|--------------| | S3 Standard | $0.023 | 밀리초 | $0.09/GB | | S3 Glacier Instant | $0.004 | 밀리초 | $0.03/GB | | S3 Glacier Flexible | $0.0036 | 3~5분 | $0.02/GB | | S3 Glacier Deep Archive | $0.00099 | 12시간 | $0.02/GB | | Backblaze B2 | $0.006 | 밀리초 | $0.01/GB | | Wasabi | $0.0069 | 밀리초 | 무료 (월 저장량의 1배까지) | | Cloudflare R2 | $0.015 | 밀리초 | 무료 |

백업 전용으로는 Glacier Deep Archive가 TB당 월 약 $1이지만, 12시간 복구 지연 때문에 "어제 파일을 실수로 삭제했어요"에는 사용할 수 없습니다. 2단계 접근이 가장 효과적입니다. 최근 백업은 핫 티어(B2 또는 R2)에, 30일 초과분은 Glacier Deep Archive로 라이프사이클 처리합니다.

구체적인 3-2-1 규칙 적용

2TB 작업 세트에 대한 샘플 스택:

  1. 운영: 노트북, 서버, SaaS 데이터 (1차 사본)
  2. 로컬: ZFS 스냅샷이 있는 NAS, 4TB 사용 가능, 매주 내화 금고에 보관하는 외장 USB 드라이브로 미러링
  3. 클라우드 핫: restic을 사용하는 Backblaze B2 버킷, 야간 증분, 90일 보존, 2TB 기준 월 약 $12
  4. 클라우드 콜드: 라이프사이클 정책을 통한 S3 Glacier Deep Archive, 연간 스냅샷, 7년 보존, 2TB 기준 연간 약 $24

월 총 비용: 7년 기록을 포함한 완전한 3-2-1 커버리지에 $20 미만. 교체용 노트북 하나보다 저렴합니다.

문제없는 도구로 백업 자동화

Restic은 오브젝트 스토리지 암호화 증분 백업의 사실상 표준입니다. 중복 제거, 압축, AES-256-CTR + Poly1305 암호화를 수행하며 B2, S3, Azure, GCS, SFTP를 기본으로 지원합니다:

restic -r b2:hexa-backups:production init
restic -r b2:hexa-backups:production backup /var/data \
  --exclude-file=/etc/restic/exclude.txt \
  --tag nightly
restic -r b2:hexa-backups:production forget \
  --keep-daily 7 --keep-weekly 4 --keep-monthly 12 --prune

systemd 타이머 또는 cron으로 매일 밤 실행하고, 저장소 비밀번호는 루트만 읽을 수 있는 파일에 보관하세요. Borg Backup은 로컬 저장소 지원이 필요한 경우 훌륭한 대안이며, Kopia는 더 친절한 UI를 원한다면 신규 선택지입니다.

Windows 워크스테이션에는 Duplicati 또는 내장 Windows 파일 기록과 클라우드 대상으로 기본을 커버합니다. Mac에는 로컬 NAS로의 Time Machine과 Backblaze B2로의 Arq Backup 조합이 검증된 방식입니다.

랜섬웨어에 대한 불변 백업

운영 데이터를 암호화한 랜섬웨어는 백업도 암호화하려 할 것입니다. 오브젝트 락이 이를 막습니다. AWS S3와 Backblaze B2 모두 "컴플라이언스 모드"를 지원하여 루트 계정도 보존 기간 만료 전까지 객체를 삭제할 수 없습니다:

aws s3api put-object-lock-configuration \
  --bucket backup-immutable \
  --object-lock-configuration '{
    "ObjectLockEnabled":"Enabled",
    "Rule":{"DefaultRetention":{"Mode":"COMPLIANCE","Days":30}}
  }'

업로드 후 30일 동안 침해된 관리자를 포함한 누구도 백업을 삭제할 수 없습니다. 버전 관리, MFA 삭제, 쓰기는 가능하지만 덮어쓰기는 불가능한 IAM 역할과 결합하면 주요 랜섬웨어 경로를 차단합니다.

업로드 전 클라이언트 측 암호화

공급자 측 암호화(SSE-KMS)가 있어도 클라우드 벤더가 키를 보유하므로, 압수수색으로 복호화를 강제할 수 있습니다. 민감한 데이터는 바이트가 네트워크를 떠나기 전에 암호화하세요. Restic은 자동으로 처리하며, 임시 파일에는 age가 적합합니다:

age -r age1xyz... -o archive.tar.gz.age archive.tar.gz
aws s3 cp archive.tar.gz.age s3://backups/

age 개인 키는 1Password 또는 YubiKey 같은 하드웨어 보안 키에 보관하세요. 키 자체는 비밀번호로 암호화하여 인쇄본으로 금고에 백업하세요. 암호화 키 분실은 데이터 손실만큼 치명적입니다.

복구 테스트가 곧 백업입니다

분기마다 임의의 파일이나 서버를 선택해 깨끗한 환경으로 완전히 복원하세요. 측정 항목:

  • RTO(복구 시간 목표): 결정부터 복원 완료까지
  • RPO(복구 시점 목표): 손실된 데이터 양 (시간 또는 일 단위)
  • 무결성: 복원된 바이트가 원본 해시와 일치하는가?

실제 사례: S3 Glacier Deep Archive로 야간 백업을 실행하던 팀이 첫 복원 테스트에서 복원 권한 프로비저닝과 12시간 복구 대기를 합산하면 RTO가 18시간이 된다는 것을 발견했습니다. 사업에서는 4시간이 필요했는데도요. 그들은 활성 보존을 Glacier Flexible(3~5분 복구)로 이동하고 Deep Archive는 컴플라이언스 기록 전용으로만 남겼습니다. 이 테스트가 실제 장애 중에 교훈을 얻는 것을 막았습니다.

런북을 작성해 두세요. 명령어, 자격 증명, 복호화 비밀번호, 복원 승인 권한자. 새 노트북에서 테스트해 로컬 환경 없이도 런북이 작동하는지 확인하세요.

규제 보존 요건

많은 규제 체계가 최소 보존 기간을 명시합니다:

  • 개인정보보호법(PIPA): 목적 달성 후 즉시 파기 (법령에서 정한 경우 해당 기간)
  • HIPAA: 감사 로그와 정책 6년
  • SOX: 재무 기록 7년
  • PCI DSS 4.0: 감사 추적 1년, 3개월 "즉시 이용 가능"
  • FINRA 17a-4: 3~6년, WORM 스토리지 요구

백업에 보존 메타데이터 태그를 붙이고 라이프사이클 정책으로 적용하면 필요 이상으로 오래 보관(PIPA 문제)하거나 요구보다 짧게 보관(SOX 문제)하는 상황을 방지합니다.

모니터링과 알림

조용히 실패하는 백업은 백업이 없는 것보다 나쁩니다. 모든 restic 또는 Borg 작업은 메트릭을 내보내야 합니다. 실행 시간, 전송 바이트, 변경된 파일, 성공/실패. Prometheus, Datadog, 또는 예상 하트비트가 도착하지 않으면 알림을 보내는 Dead Man's Snitch 스타일의 도구로 모니터링하는 일반 cron 로그에 전송하세요. 잡아내려는 장애 모드는 "백업이 90일 동안 중단되었는데 아무도 눈치채지 못한" 상황입니다.

알림 대상: 작업 실패, 작업 건너뜀, 저장소 손상(restic check), 비정상적인 크기 변화(데이터 손실 또는 예상치 못한 증가), 복원 테스트 실패.

HexaTransfer는 백업 도구가 아닙니다. 일회성 암호화 전송을 위한 것입니다. 하지만 동료에게 백업 아카이브를 보낼 때 동일한 종단간 암호화 원칙이 적용됩니다. hexatransfer.com에서 사용해보세요 — 무료, 계정 불필요, 최대 10 GB.

전략에서 규율로

클라우드 백업 전략은 아키텍처보다 규율에 의해 성패가 갈립니다. 야간 실행, 분기별 복원 테스트, 연간 런북 검토, 불변 보존, 클라이언트 측 암호화는 화려하지 않지만, "백업이 있었다"와 "복구가 되었다"의 차이입니다. 하는 일을 적고, 자동화할 수 있는 것은 자동화하고, 자동화할 수 없는 것은 테스트하며, 재무팀이 축소를 요청하지 않을 만큼 월 비용을 낮게 유지하세요. 저렴하고 지루한 것이 비싸고 영리한 것보다 항상 낫습니다.

엔드투엔드 암호화로 대용량 파일을 안전하게 전송

엔드투엔드 암호화로 최대 10GB의 파일을 무료로 전송하세요. 계정이 필요하지 않습니다. 업로드 전에 브라우저에서 파일이 암호화되어 다른 사람은 읽을 수 없습니다.

파일 보내기