백업 및 DR은 Google Cloud 및 하이브리드 환경에서 실행되는 엔터프라이즈 워크로드에 중앙 집중식 백업 및 복구를 제공하는 관리형 서비스입니다.Google Cloud 콘솔의 단일 인터페이스에서 정책 기반 거버넌스, 자동화된 데이터 보호, 애플리케이션 일관 백업을 제공하며 Terraform 및 Google Cloud API를 사용한 완전한 프로그래매틱 지원을 제공합니다.
이 문서에서는 이점, 지원되는 워크로드, 데이터 보호 기능, 핵심 리소스 계층 구조 등 백업 및 DR에 대해 간략하게 설명합니다.
백업 및 DR의 이점
백업 및 DR은 다음과 같은 이점을 제공합니다.
- 수정 및 삭제 방지: 백업 보관소는 한 번 쓰기, 여러 번 읽기 (WORM) 불변성 및 삭제 불가능성을 적용합니다. 이 접근 방식을 사용하면 랜섬웨어 공격이나 실수로 삭제된 경우에도 백업이 손상되지 않고 복구 가능합니다.
- 복구 시간 및 데이터 손실 감소: 영구 증분 캡처 및 즉각적인 볼륨 마운트를 통해 낮은 목표 복구 시간 (RPO) 및 복구 시간 목표 (RTO)를 달성할 수 있습니다.
- 중앙 집중식 관리: Google Cloud 콘솔의 단일 인터페이스에서 백업 전략을 관리합니다. 이 접근 방식을 사용하면 조직 전체에서 정책을 할당하고, 규정 준수를 추적하고, 새로 프로비저닝된 리소스를 자동으로 검색할 수 있습니다.
- 스토리지 및 네트워크 효율성: 효율적인 블록 수준 변경 추적 및 볼트 직접 저장으로 네트워크 전송 오버헤드를 줄이고 전체 스토리지 사용량을 최소화합니다.
- 유연한 복구 옵션: 세부적인 파일 수준 복원, 전체 워크로드 복구 또는 리전 간 및 프로젝트 간 클로닝을 실행하여 타겟 데이터 검색과 포괄적인 재해 복구 드릴을 모두 지원합니다.
백업 및 DR에서 지원하는 워크로드
백업 및 DR은 다음 Google Cloud 인프라, 관리형 서비스, 엔터프라이즈 워크로드를 지원합니다.
| 워크로드 카테고리 | 지원되는 플랫폼 및 엔진 | 일관성 옵션 |
|---|---|---|
| Compute Engine 인프라 | Compute Engine 인스턴스, 영구 디스크, Filestore 인스턴스, Google Cloud VMware Engine VM | 비정상 종료 일관성, 애플리케이션 일관성 |
| 관리형 데이터베이스 | Cloud SQL (MySQL, PostgreSQL, SQL Server), AlloyDB | 애플리케이션 일관성 |
| 자체 관리형 데이터베이스 | VM 또는 베어메탈 솔루션의 Oracle Database, Microsoft SQL Server, SAP HANA, MySQL, PostgreSQL | 애플리케이션 일관성 |
| 하이브리드 및 베어메탈 | 베어메탈 솔루션 | 비정상 종료 일관성, 애플리케이션 일관성 |
자세한 버전 및 운영체제 지원은 백업 및 DR 지원 매트릭스를 참고하세요.
백업 및 DR의 데이터 보호
백업 및 DR은 백업 수명 주기 전반에 걸쳐 다음 보안 제어를 제공하여 데이터를 보호합니다.
- 데이터 보관 규정 준수: 규제 요건을 충족하려면 구성된 Vault 보관 타이머가 만료될 때까지 수정 또는 삭제되지 않도록 백업 데이터를 잠급니다.
- 고객 관리 암호화: 자체 암호화 키를 사용하여 백업 데이터를 보호합니다. 백업 및 DR은 Cloud Key Management Service에서 관리되는 고객 관리 암호화 키(CMEK)를 지원합니다. 자세한 내용은 백업 및 DR용 CMEK를 참고하세요.
- 세분화된 액세스 제어: Identity and Access Management (IAM)를 사용하여 모든 관리 및 복원 작업에 걸쳐 역할 기반 액세스 제어와 최소 권한의 원칙을 적용합니다.
- 데이터 무단 반출 완화: 백업 워크플로를 보호하기 위해 백업 작업을 VPC 서비스 제어 보안 경계 내에 포함합니다.
- 감사 가능성 및 모니터링: Cloud Logging 및 Cloud Monitoring과 통합하여 규정 준수를 추적하고, 운영 측정항목을 모니터링하고, 실시간 알림을 수신합니다.
리소스 계층 구조
백업 및 DR은 데이터 보호를 논리적 계층 구조로 구성합니다.
- Backup Vault: 변경할 수 없고 지울 수 없는 백업의 기본 보안 경계 역할을 하는 Google 관리 격리 스토리지 리소스입니다. 각 Backup Vault는 조기 삭제 또는 조작을 방지하기 위해 선택적 최소 강제 보관 기간 (최대 99년)을 지원하며, 리전 또는 호환되는 멀티 리전 위치에 백업을 저장할 수 있습니다.
- 백업 계획: 워크로드가 보호되는 위치와 방법을 정의하는 정책입니다. 백업 계획은 타겟 워크로드를 특정 Backup Vault에 연결하고 하나 이상의 백업 규칙을 집계합니다.
- 백업 규칙: 백업 계획 내에서 백업 빈도(시간, 일, 주, 월 또는 연), 백업 기간, 백업이 만료되기 전 보관 기간을 정의하는 규칙입니다.
- 워크로드 및 백업: 보호된 리소스(예: Compute Engine 인스턴스 또는 Cloud SQL 데이터베이스) 및 개별 PITR(point-in-time recovery) 지점
스토리지 옵션
백업 및 DR은 다음 두 가지 스토리지 타겟을 지원합니다.
- Backup Vault 스토리지 (권장): Google에서 관리하는 격리된 스토리지로, 변경할 수 없고 지울 수 없는 백업을 제공하며 보관 기간이 적용됩니다.
- 자체 관리 스토리지: 어플라이언스 관리 콘솔을 사용하여 Google Cloud프로젝트에서 생성되고 관리되는 스토리지 리소스(예: 영구 디스크 스냅샷 및 Cloud Storage 버킷)
스토리지 옵션 비교
| 기능 | Backup Vault 스토리지 (권장) | 자체 관리 스토리지 |
|---|---|---|
| 관리 | 백업 및 DR에서 완전히 관리 | 내가 관리 중인 계획 |
| 변경할 수 없고 지울 수 없는 백업 | 예 | 아니요 |
| 적용된 최소 보관 기간 | 예 (최대 99년) | 아니요 |
| 멀티 리전 복제 | 예 | 예 |
| CMEK 지원 | 예 (Compute Engine, 영구 디스크, Cloud SQL) | 예 |
| 기본 인터페이스 | Google Cloud 콘솔 | 어플라이언스 관리 콘솔 |
자세한 내용은 백업 및 DR 백업 볼트 스토리지 및 스토리지 풀 개요를 참고하세요.
기존 관리 콘솔 지원 중단
기존 어플라이언스 관리 콘솔을 사용하여 관리되는 워크로드의 백업 및 복원 지원이 지원 중단됩니다.
기존 관리 콘솔은 2026년 9월 30일에 지원 중단됩니다. 레거시 스택을 사용한 새 백업 실행 지원은 2027년 9월 30일에 종료되며 표준 복원 지원은 2028년 3월 31일까지 계속됩니다.
자세한 내용은 기능 지원 중단을 참고하세요.
제한사항
백업 및 DR에는 다음과 같은 제한사항이 있습니다.
- 위치 호환성: Backup Vault 위치는 소스 워크로드 위치와 호환되어야 합니다.
- 멀티 리전 가용성: 일부 워크로드에 멀티 리전 볼트가 지원됩니다. 백업 볼트의 AlloyDB 및 Filestore 인스턴스는 리전 위치로 제한됩니다.
- CMEK 워크로드 지원: Backup Vault 스토리지의 CMEK는 Compute Engine 인스턴스, Persistent Disk, Cloud SQL에서 지원됩니다.
- 어플라이언스 관리 콘솔 분리: 어플라이언스 관리 콘솔을 통해 관리되는 워크로드는 콘솔 네이티브 볼트 백업과 구별되는 구성 모델이 있는 어플라이언스 기반 아키텍처를 사용합니다.
신규 30일 무료 체험
백업 및 DR 30일 신규 무료 체험을 사용하면 백업 관리 요금이나 Vault 스토리지 요금 없이 최대 30일 동안 백업 및 DR 기능을 살펴보고 평가할 수 있습니다. Google Cloud 콘솔 또는 backupdr API를 사용하여 요건을 충족하는 프로젝트에서 무료 체험을 활성화할 수 있습니다.
무료 체험 기간 동안 백업 보관소를 구성하고, 백업 계획을 생성하고, Compute Engine 인스턴스 및 Cloud SQL 데이터베이스와 같은 지원되는 워크로드를 보호할 수 있습니다.
무료 체험 자격 요건, 결제 약관, 구성 단계에 대한 자세한 내용은 백업 및 DR 30일 신규 무료 체험 및 백업 및 DR 30일 신규 무료 체험 구성 및 관리를 참고하세요.