백업 및 DR 개요

백업 및 DR은 Google Cloud 및 하이브리드 환경에서 실행되는 엔터프라이즈 워크로드에 중앙 집중식 백업 및 복구를 제공하는 관리형 서비스입니다.Google Cloud 콘솔의 단일 인터페이스에서 정책 기반 거버넌스, 자동화된 데이터 보호, 애플리케이션 일관 백업을 제공하며 Terraform 및 Google Cloud API를 사용한 완전한 프로그래매틱 지원을 제공합니다.

이 문서에서는 이점, 지원되는 워크로드, 데이터 보호 기능, 핵심 리소스 계층 구조 등 백업 및 DR에 대해 간략하게 설명합니다.

백업 및 DR의 이점

백업 및 DR은 다음과 같은 이점을 제공합니다.

  • 수정 및 삭제 방지: 백업 보관소는 한 번 쓰기, 여러 번 읽기 (WORM) 불변성 및 삭제 불가능성을 적용합니다. 이 접근 방식을 사용하면 랜섬웨어 공격이나 실수로 삭제된 경우에도 백업이 손상되지 않고 복구 가능합니다.
  • 복구 시간 및 데이터 손실 감소: 영구 증분 캡처 및 즉각적인 볼륨 마운트를 통해 낮은 목표 복구 시간 (RPO) 및 복구 시간 목표 (RTO)를 달성할 수 있습니다.
  • 중앙 집중식 관리: Google Cloud 콘솔의 단일 인터페이스에서 백업 전략을 관리합니다. 이 접근 방식을 사용하면 조직 전체에서 정책을 할당하고, 규정 준수를 추적하고, 새로 프로비저닝된 리소스를 자동으로 검색할 수 있습니다.
  • 스토리지 및 네트워크 효율성: 효율적인 블록 수준 변경 추적 및 볼트 직접 저장으로 네트워크 전송 오버헤드를 줄이고 전체 스토리지 사용량을 최소화합니다.
  • 유연한 복구 옵션: 세부적인 파일 수준 복원, 전체 워크로드 복구 또는 리전 간 및 프로젝트 간 클로닝을 실행하여 타겟 데이터 검색과 포괄적인 재해 복구 드릴을 모두 지원합니다.

백업 및 DR에서 지원하는 워크로드

백업 및 DR은 다음 Google Cloud 인프라, 관리형 서비스, 엔터프라이즈 워크로드를 지원합니다.

워크로드 카테고리 지원되는 플랫폼 및 엔진 일관성 옵션
Compute Engine 인프라 Compute Engine 인스턴스, 영구 디스크, Filestore 인스턴스, Google Cloud VMware Engine VM 비정상 종료 일관성, 애플리케이션 일관성
관리형 데이터베이스 Cloud SQL (MySQL, PostgreSQL, SQL Server), AlloyDB 애플리케이션 일관성
자체 관리형 데이터베이스 VM 또는 베어메탈 솔루션의 Oracle Database, Microsoft SQL Server, SAP HANA, MySQL, PostgreSQL 애플리케이션 일관성
하이브리드 및 베어메탈 베어메탈 솔루션 비정상 종료 일관성, 애플리케이션 일관성

자세한 버전 및 운영체제 지원은 백업 및 DR 지원 매트릭스를 참고하세요.

백업 및 DR의 데이터 보호

백업 및 DR은 백업 수명 주기 전반에 걸쳐 다음 보안 제어를 제공하여 데이터를 보호합니다.

  • 데이터 보관 규정 준수: 규제 요건을 충족하려면 구성된 Vault 보관 타이머가 만료될 때까지 수정 또는 삭제되지 않도록 백업 데이터를 잠급니다.
  • 고객 관리 암호화: 자체 암호화 키를 사용하여 백업 데이터를 보호합니다. 백업 및 DR은 Cloud Key Management Service에서 관리되는 고객 관리 암호화 키(CMEK)를 지원합니다. 자세한 내용은 백업 및 DR용 CMEK를 참고하세요.
  • 세분화된 액세스 제어: Identity and Access Management (IAM)를 사용하여 모든 관리 및 복원 작업에 걸쳐 역할 기반 액세스 제어와 최소 권한의 원칙을 적용합니다.
  • 데이터 무단 반출 완화: 백업 워크플로를 보호하기 위해 백업 작업을 VPC 서비스 제어 보안 경계 내에 포함합니다.
  • 감사 가능성 및 모니터링: Cloud Logging 및 Cloud Monitoring과 통합하여 규정 준수를 추적하고, 운영 측정항목을 모니터링하고, 실시간 알림을 수신합니다.

리소스 계층 구조

백업 및 DR은 데이터 보호를 논리적 계층 구조로 구성합니다.

  • Backup Vault: 변경할 수 없고 지울 수 없는 백업의 기본 보안 경계 역할을 하는 Google 관리 격리 스토리지 리소스입니다. 각 Backup Vault는 조기 삭제 또는 조작을 방지하기 위해 선택적 최소 강제 보관 기간 (최대 99년)을 지원하며, 리전 또는 호환되는 멀티 리전 위치에 백업을 저장할 수 있습니다.
  • 백업 계획: 워크로드가 보호되는 위치와 방법을 정의하는 정책입니다. 백업 계획은 타겟 워크로드를 특정 Backup Vault에 연결하고 하나 이상의 백업 규칙을 집계합니다.
  • 백업 규칙: 백업 계획 내에서 백업 빈도(시간, 일, 주, 월 또는 연), 백업 기간, 백업이 만료되기 전 보관 기간을 정의하는 규칙입니다.
  • 워크로드 및 백업: 보호된 리소스(예: Compute Engine 인스턴스 또는 Cloud SQL 데이터베이스) 및 개별 PITR(point-in-time recovery) 지점

스토리지 옵션

백업 및 DR은 다음 두 가지 스토리지 타겟을 지원합니다.

  • Backup Vault 스토리지 (권장): Google에서 관리하는 격리된 스토리지로, 변경할 수 없고 지울 수 없는 백업을 제공하며 보관 기간이 적용됩니다.
  • 자체 관리 스토리지: 어플라이언스 관리 콘솔을 사용하여 Google Cloud프로젝트에서 생성되고 관리되는 스토리지 리소스(예: 영구 디스크 스냅샷 및 Cloud Storage 버킷)

스토리지 옵션 비교

기능 Backup Vault 스토리지 (권장) 자체 관리 스토리지
관리 백업 및 DR에서 완전히 관리 내가 관리 중인 계획
변경할 수 없고 지울 수 없는 백업 예 아니요
적용된 최소 보관 기간 예 (최대 99년) 아니요
멀티 리전 복제 예 예
CMEK 지원 예 (Compute Engine, 영구 디스크, Cloud SQL) 예
기본 인터페이스 Google Cloud 콘솔 어플라이언스 관리 콘솔

자세한 내용은 백업 및 DR 백업 볼트 스토리지 및 스토리지 풀 개요를 참고하세요.

기존 관리 콘솔 지원 중단

기존 어플라이언스 관리 콘솔을 사용하여 관리되는 워크로드의 백업 및 복원 지원이 지원 중단됩니다.

기존 관리 콘솔은 2026년 9월 30일에 지원 중단됩니다. 레거시 스택을 사용한 새 백업 실행 지원은 2027년 9월 30일에 종료되며 표준 복원 지원은 2028년 3월 31일까지 계속됩니다.

자세한 내용은 기능 지원 중단을 참고하세요.

제한사항

백업 및 DR에는 다음과 같은 제한사항이 있습니다.

  • 위치 호환성: Backup Vault 위치는 소스 워크로드 위치와 호환되어야 합니다.
  • 멀티 리전 가용성: 일부 워크로드에 멀티 리전 볼트가 지원됩니다. 백업 볼트의 AlloyDB 및 Filestore 인스턴스는 리전 위치로 제한됩니다.
  • CMEK 워크로드 지원: Backup Vault 스토리지의 CMEK는 Compute Engine 인스턴스, Persistent Disk, Cloud SQL에서 지원됩니다.
  • 어플라이언스 관리 콘솔 분리: 어플라이언스 관리 콘솔을 통해 관리되는 워크로드는 콘솔 네이티브 볼트 백업과 구별되는 구성 모델이 있는 어플라이언스 기반 아키텍처를 사용합니다.

신규 30일 무료 체험

백업 및 DR 30일 신규 무료 체험을 사용하면 백업 관리 요금이나 Vault 스토리지 요금 없이 최대 30일 동안 백업 및 DR 기능을 살펴보고 평가할 수 있습니다. Google Cloud 콘솔 또는 backupdr API를 사용하여 요건을 충족하는 프로젝트에서 무료 체험을 활성화할 수 있습니다.

무료 체험 기간 동안 백업 보관소를 구성하고, 백업 계획을 생성하고, Compute Engine 인스턴스 및 Cloud SQL 데이터베이스와 같은 지원되는 워크로드를 보호할 수 있습니다.

무료 체험 자격 요건, 결제 약관, 구성 단계에 대한 자세한 내용은 백업 및 DR 30일 신규 무료 체험 및 백업 및 DR 30일 신규 무료 체험 구성 및 관리를 참고하세요.

다음 단계