기업의 백업 시스템은 IT 환경과 데이터 규모, 복구 요구사항에 따라 백업 방식과 저장 환경, 보존 정책, 복구 체계 등 고려해야 할 요소가 달라집니다.
가상화, 물리 서버, 데이터베이스, NAS, 클라우드·SaaS 등 기업마다 보호해야 할 데이터와 운영 환경이 다르기 때문입니다. 따라서 백업 시스템을 구축할 때는 기업의 IT 환경과 데이터 특성을 먼저 파악하고, 이에 맞는 백업 시스템을 구성하는 것이 중요합니다. 또한 랜섬웨어나 시스템 장애까지 고려해 백업 데이터의 보호와 실제 복구 가능 여부도 함께 확인해야 합니다.
그렇다면 기업 환경에 맞는 백업 시스템은 어떤 기준으로 구성해야 할까요?
백업 시스템 구축,
왜 환경에 맞는 구성이 필요할까요?
백업 시스템은 기업의 업무 환경과 데이터 특성에 따라 보호 방법을 결정하는 것이 중요합니다.
예를 들어 데이터베이스는 데이터 정합성과 복구 요구사항을 고려해야 하고, 가상화 환경은 다수의 가상머신을 보호하면서 장애 발생 시 필요한 수준으로 복구할 수 있어야 합니다. 또한 장기간 보관해야 하는 데이터가 있다면 백업과 함께 장기 보존 정책과 저장 방식도 고려해야 하죠.
어떤 데이터를 보호해야 하는가?
데이터는 얼마나 많고 얼마나 빠르게 증가하는가?
어느 시점까지 데이터를 복구해야 하는가?
장애 발생 후 어느 정도 시간 안에 업무를 복구해야 하는가?
백업 데이터는 얼마나 오래 보관해야 하는가?
랜섬웨어나 관리자 계정 탈취 상황에서도 백업 데이터를 보호할 수 있는가?
이러한 요구사항을 정리해야 백업 솔루션과 백업 스토리지의 구성도 구체적으로 결정할 수 있습니다.
백업 시스템 구축 전, 필수 확인 사항
보호해야 할 데이터와 IT 환경
먼저 현재 기업에서 운영하고 있는 IT 환경을 파악해야 합니다. 물리 서버, 가상화 환경, 데이터베이스, NAS, 클라우드, SaaS 등 보호 대상과 운영 방식에 따라 필요한 백업 방식과 복구 방법이 달라질 수 있기 때문입니다.
따라서 현재 어떤 워크로드를 운영하고 있으며 무엇을 보호해야 하는지 파악하는 것이 백업 시스템 구축의 출발점입니다.
데이터 규모와 증가량
현재 데이터 용량뿐 아니라 향후 데이터가 얼마나 증가할지도 고려해야 백업 스토리지의 초기 용량과 확장 계획을 수립할 수 있습니다.
백업 주기와 보존 기간, 데이터 증가량 등을 기준으로 필요한 저장 용량과 향후 확장 계획을 함께 수립해야 합니다.
RPO와 RTO
RPO(Recovery Point Objective)는 장애 발생 시 어느 시점까지의 데이터를 복구할 것인지에 대한 기준이며, RTO(Recovery Time Objective)는 장애 발생 후 업무를 어느 정도 시간 안에 복구할 것인지에 대한 기준입니다.
최신 데이터의 복구가 중요한 업무라면 백업 주기를 짧게 설정해야 할 수 있으며, 업무 중단을 최소화해야 한다면 복구 방식과 필요한 인프라까지 함께 고려해야 합니다. 따라서 RPO와 RTO를 먼저 정하고 이에 맞춰 백업 주기와 복구 방식을 설계하는 과정이 필요합니다.
백업 주기와 보존 정책
백업을 언제 수행하고 데이터를 얼마나 오래 보관할지도 미리 결정해야 합니다.
백업 주기, 보존 기간, 장기 보관 여부와 데이터의 중요도 등을 기준으로 업무와 데이터 특성에 맞는 백업 및 보존 정책을 구성할 수 있습니다.
백업 데이터 보호
백업 데이터 역시 장애나 랜섬웨어 발생 시 업무를 복구하기 위한 중요한 데이터입니다.랜섬웨어나 관리자 계정 탈취 등의 상황에서는 운영 데이터뿐 아니라 백업 데이터까지 삭제하거나 변경하려는 시도가 발생할 수 있습니다.
따라서 백업 시스템을 구축할 때는 백업 데이터를 어디에 저장할 것인지뿐 아니라 누가 접근할 수 있고, 데이터의 변경이나 삭제를 어떻게 통제할 것인지까지 고려해야 합니다.
기업 백업 시스템은 어떻게 구성할까요?
앞서 백업 시스템을 설계하기 위해 보호 대상과 데이터 규모, 복구 요구사항 등을 확인했다면 이제 이를 실제 시스템 구성으로 연결해야 합니다.
일반적인 기업 백업 환경은 보호 대상 → 백업 솔루션 → 백업 스토리지 → 데이터 복구의 구조로 볼 수 있습니다. 여기에 백업 데이터를 안전하게 보관하기 위한 보호 체계와 백업 정책이 함께 적용됩니다.
STEP1. 보호 대상 확인하기
먼저 기업에서 어떤 데이터를 백업할 것인지 결정합니다.
물리 서버, 가상머신, 데이터베이스, NAS, 클라우드 및 SaaS 등 기업이 운영하는 환경에 따라 보호해야 할 워크로드가 달라집니다.
따라서 현재 운영 중인 환경을 파악하고 각 워크로드를 어떤 범위까지 보호할 것인지 정하는 것이 백업 시스템 구성의 출발점입니다.
STEP2. 백업 솔루션 구성하기
보호 대상이 정해지면 이를 백업하고 관리할 백업 솔루션을 구성합니다. 백업 솔루션은 보호 대상에서 데이터를 가져와 설정된 정책에 따라 백업을 수행하고, 생성된 백업 데이터를 관리하며 필요할 때 복구할 수 있도록 지원합니다.
이때 현재 운영 중인 워크로드를 지원하는지, 업무별 백업 정책을 구성할 수 있는지, 필요한 복구 수준을 제공하는지 등을 확인해야 합니다.
STEP3. 백업 스토리지 설계하기
백업 스토리지는 현재 데이터 용량만 기준으로 선택하는 것이 아니라 백업 주기와 보존 기간, 데이터 증가량을 고려해 필요한 용량과 확장 계획을 함께 설계해야 합니다. 또한 장기간 보관이 필요한 데이터나 운영 환경과 분리해 보관해야 하는 데이터가 있다면 이러한 요구사항에 맞는 저장 환경을 추가로 구성할 수 있습니다.
STEP4. 백업 데이터 보호 체계 수립
백업 데이터는 장애나 랜섬웨어 발생 시 업무를 복구하기 위한 중요한 데이터이므로 저장하는 것에서 끝나지 않습니다.
백업 시스템을 구성할 때는 누가 백업 데이터에 접근할 수 있는지, 데이터의 변경이나 삭제를 어떻게 통제할 것인지도 함께 고려해야 합니다. 특히 운영 환경의 관리자 계정이 탈취되는 상황까지 고려한다면 백업 데이터에 대한 접근 권한과 인증, 변경 방지 등의 보호 체계를 별도로 검토할 필요가 있습니다.
STEP5. 데이터 복구 설계하기
마지막으로 백업한 데이터를 실제 업무 환경에서 복구할 수 있어야 합니다. 복구 대상과 복구 방식은 데이터와 업무 특성에 따라 달라질 수 있으므로, 구축 단계에서부터 어떤 데이터를 어떻게 복구할 것인지를 함께 설계해야 합니다. 또한 시스템 구축 후에는 실제 복구 테스트를 통해 백업 데이터가 정상적으로 복구되는지, 설정한 복구 요구사항을 충족할 수 있는지 확인해야 합니다.
결국 백업 시스템은 보호할 데이터를 정하고, 이를 백업할 솔루션과 저장 환경을 구성한 뒤, 백업 데이터 보호와 실제 복구까지 연결하는 구조로 설계해야 합니다.
기업 환경에 따른 백업 시스템 구축 방식
기업마다 운영 환경과 데이터 특성이 다르기 때문에 보호해야 할 데이터와 백업·복구 시 고려해야 할 사항도 달라집니다.
운영 환경 | 주요 고려사항 |
가상화 환경 | VM 단위 보호 및 장애 발생 시 복구 |
데이터베이스 | 데이터 정합성 및 복구 요구사항 |
물리 서버·NAS | 보호 대상과 데이터 복구 요구사항 |
클라우드·SaaS | 환경별 데이터 보호 및 백업 정책 |
따라서 백업 시스템은 보호해야 할 데이터와 업무 특성을 파악하고, 필요한 복구 시점과 복구 시간을 기준으로 구성하는 것이 중요합니다.
기업 환경에 맞는 백업 시스템,
Cohesity DataProtect로 구성
앞서 살펴본 것처럼 백업 시스템은 기업의 IT 환경과 보호 대상, 데이터 규모, 복구 요구사항에 따라 구성이 달라집니다.
따라서 백업 솔루션을 선택할 때도 다양한 환경의 데이터를 보호할 수 있는지, 백업 데이터를 안전하게 유지할 수 있는지, 장애 발생 시 필요한 데이터를 복구할 수 있는지를 함께 확인해야 합니다.
📌 여러 IT 환경의 데이터를 하나의 백업 체계로 관리
Cohesity DataProtect는 온프레미스, 엣지, 클라우드 및 SaaS 환경을 지원하며, VMware vSphere, Microsoft Hyper-V, Nutanix AHV 등의 가상화 환경과 데이터베이스, NAS, Microsoft 365 등 다양한 워크로드를 보호합니다.
여러 환경에서 운영되는 데이터를 하나의 백업 체계에서 관리할 수 있어, 기업의 IT 환경에 따라 보호 대상을 구성할 수 있습니다.
📌 외부 위협으로부터 백업 데이터 안전하게 보호
백업 시스템을 구축할 때는 원본 데이터뿐 아니라 백업 데이터 자체가 랜섬웨어나 관리자 계정 탈취 등으로 변경되거나 삭제되는 상황도 고려해야 합니다. 운영 환경이 침해된 상태에서 백업 데이터까지 훼손된다면 장애 이후 데이터를 복구하기 어려워질 수 있기 때문입니다.
Cohesity DataProtect는 Immutable Snapshot을 통해 백업 데이터를 변경하거나 삭제할 수 없도록 보호합니다. 백업된 데이터를 변경·삭제할 수 없는 상태로 유지함으로써 운영 환경에서 발생한 랜섬웨어 공격이나 악의적인 삭제가 백업 데이터까지 영향을 미치는 상황에 대비할 수 있습니다. 이러한 방식은 앞서 살펴본 백업 데이터 보호 요구사항을 실제 백업 시스템 구성에 반영하는 방법 중 하나로 볼 수 있습니다.
📌 장애 발생 시 필요한 데이터를 신속하게 복구
백업 시스템은 데이터를 저장하는 것뿐 아니라 장애가 발생했을 때 업무에 필요한 데이터를 적절한 시점과 수준으로 복구할 수 있어야 합니다. 시스템 전체를 복구해야 하는 경우도 있지만, 특정 VM이나 파일, 애플리케이션 데이터처럼 일부 데이터만 복구해야 하는 상황도 발생할 수 있습니다.
Cohesity DataProtect는 VM, 파일, 애플리케이션 객체 등 다양한 수준의 복구를 지원합니다. 따라서 장애 범위와 복구 대상에 따라 필요한 데이터만 선택해 복구하거나, 가상머신과 같은 시스템 단위의 복구를 수행할 수 있습니다.
특히 백업 시스템을 구축할 때는 백업이 정상적으로 수행되는지뿐만 아니라 실제 복구가 필요한 상황에서 원하는 데이터를 복구할 수 있는지까지 고려해야 합니다. 이를 위해 구축 이후에는 실제 복구 테스트를 통해 설정한 복구 요구사항을 충족하는지 확인하는 과정도 필요합니다.
이처럼 Cohesity DataProtect는 다양한 IT 환경의 데이터 보호부터 백업 데이터 보호와 실제 복구까지 백업 시스템을 구성하는 과정에서 필요한 기능을 지원합니다.
기업 환경에 맞는 백업 시스템 구축을
지원하는 시오랩
백업 시스템을 구축할 때 가장 어려운 부분은 어떤 솔루션을 선택할지보다 현재 기업의 환경에서 무엇을 보호하고, 장애가 발생했을 때 어떻게 복구할 것인지 구체적으로 설계하는 일입니다. 같은 백업 솔루션을 사용하더라도 보호 대상과 데이터 규모, 운영 환경에 따라 필요한 구성은 달라질 수 있습니다.
시오랩은 이러한 차이를 고려해 기업의 IT 환경과 데이터 보호 요구사항을 바탕으로 백업 시스템을 설계하고 구축합니다. Cohesity DataProtect를 기반으로 보호 대상과 백업 정책, 저장 환경을 구성하고, 구축 이후에는 실제 백업과 복구 테스트를 통해 설계한 환경이 업무에 필요한 수준으로 작동하는지 확인합니다.
이 과정에서 중요한 것은 백업이 정상적으로 수행되는 것만 확인하는 것이 아니라, 실제 장애 상황에서도 필요한 데이터를 복구할 수 있는 환경이 갖춰졌는지 확인하는 것입니다. 시오랩은 이러한 검증까지 포함해 백업 시스템을 구축하고, 구축 이후에도 기술지원을 통해 기업의 백업 환경이 실제 운영에 맞게 유지될 수 있도록 지원합니다.
통합 클라우드 데이터 관리 솔루션 시오랩
시오랩은 클라우드 기반 환경에서 발생하는 데이터를 수집하고 백업·복구 및
거버넌스를 통합한 데이터 관리 아키텍처를 설계 및 제공합니다.
고객 환경에 최적화된 분석과 설계 역량을 바탕으로 데이터 보호와
AI 기술을 결합한 데이터 운영 체계를 통해 기업의 데이터 활용 가치를 극대화하고
업무 효율화를 지원합니다.
➡️ 지금, 시오랩과 함께 데이터 관리의 새로운 기준을 경험해 보세요.
도입 문의 : 02.420.9759 | sales@seiolab.com