백업 파일이 있다는 사실과 서비스가 복구된다는 사실은 다릅니다. 장애나 랜섬웨어가 발생했을 때 필요한 시점의 데이터를 정해진 시간 안에 되살릴 수 있어야 백업이 기능합니다. 기업용 클라우드 백업을 고를 때는 제품명보다 RPO, RTO, 불변성, 계정 분리, 복구 테스트를 먼저 정의해야 합니다.
1. RPO와 RTO를 업무별로 따로 정한다
RPO는 장애 직전까지 어느 정도의 데이터 손실을 허용할지, RTO는 중단 후 얼마 안에 서비스를 복구할지를 뜻합니다. 주문 DB와 사내 자료실에 같은 목표를 적용하면 핵심 서비스는 보호가 부족하고 비핵심 서비스는 비용이 과해질 수 있습니다. 사용자 여정과 매출·운영 영향을 기준으로 등급을 나누세요.
구분질문설계에 미치는 영향
| RPO | 최대 몇 분·몇 시간의 데이터를 잃을 수 있나? | 백업 빈도와 연속 백업 필요성 |
| RTO | 장애 후 언제까지 서비스를 다시 열어야 하나? | 복구 방식, 자동화, 인력 대기 |
| 보존 기간 | 일·월·연 단위로 얼마 동안 보관하나? | 저장 비용과 규정 준수 |
| 복구 단위 | 파일, DB, 볼륨, 서버 중 무엇을 복구하나? | 제품 기능과 시험 절차 |

2. 스냅샷, 파일 백업, 애플리케이션 백업을 구분한다
볼륨 스냅샷은 서버 전체를 빠르게 되돌리는 데 유리하지만 특정 파일이나 DB 레코드만 복구하기 어려울 수 있습니다. 파일 백업은 선택 복구가 편하지만 애플리케이션 일관성을 보장하지 않습니다. 데이터베이스는 트랜잭션 로그와 시점 복구 지원 여부를 확인하세요. 한 제품이 모든 워크로드에 같은 수준의 복구를 제공한다고 가정하면 안 됩니다.
3. 불변 백업과 계정 분리로 삭제 경로를 차단한다
랜섬웨어와 탈취된 관리자 계정은 원본과 연결된 백업까지 삭제하려고 합니다. CISA는 중요 데이터의 오프라인·암호화 백업과 정기적인 복구 시험을 권고합니다. 클라우드에서는 WORM 방식의 불변 저장소, 별도 계정 또는 별도 권한 경계, 최소 권한, 보존 정책 변경 알림을 조합하세요. 단순히 버킷을 다른 폴더에 두는 것만으로는 계정 탈취를 막기 어렵습니다.
4. 불변 설정은 보존 기간과 비용을 먼저 검증한다
AWS Backup Vault Lock 같은 기능은 보존 기간 동안 복구 지점 삭제와 정책 변경을 막는 데 도움을 줍니다. 특히 Compliance 모드는 유예 기간이 끝나면 잠금 자체를 변경하거나 삭제할 수 없습니다. 잘못된 무기한 보존은 장기 비용으로 이어질 수 있으므로 시험용 볼트에서 기간과 만료 동작을 확인한 뒤 운영에 적용해야 합니다.
5. 복구 테스트는 성공 여부보다 시간을 측정한다
분기마다 표본 복구를 실행하고 백업 찾기, 권한 승인, 데이터 전송, 애플리케이션 기동, 무결성 확인까지 걸린 시간을 기록하세요. 파일이 열리는지만 보지 말고 최신 주문 수, 해시값, 서비스 의존성, DNS 전환까지 점검해야 실제 RTO를 알 수 있습니다. 시험 결과가 목표를 넘으면 자동화나 백업 빈도를 조정합니다.
6. 제품 비교 체크리스트
- 워크로드별 RPO·RTO·보존 기간을 표로 만듭니다.
- 파일·DB·볼륨·가상머신 복구 단위를 확인합니다.
- 전송 중·저장 중 암호화와 키 관리 주체를 확인합니다.
- 불변성, 별도 계정 복사, 다중 리전 지원을 비교합니다.
- 복구 요청, 데이터 전송, 장기 보관의 추가 비용을 계산합니다.
- 자동 복구 테스트와 보고서, 실패 알림 기능을 확인합니다.
- 계약 전에 실제 데이터로 복구 시간과 무결성을 검증합니다.
CCTV처럼 데이터가 지속해서 쌓이는 환경이라면 CCTV 녹화 저장 용량 계산법을 함께 참고해 보관 기간과 원본 용량을 먼저 산정하세요.
7. 자주 묻는 질문
Q. 백업 성공 알림이 오면 복구도 보장되나요?
아닙니다. 백업 작업 성공은 저장을 뜻할 뿐이며 실제 복구 시간과 데이터 일관성은 별도 시험이 필요합니다.
Q. 불변 백업 하나면 랜섬웨어 대비가 끝나나요?
계정 분리, 최소 권한, 암호화, 탐지, 정기 복구 훈련을 함께 운영해야 합니다.
Q. RPO를 짧게 잡을수록 항상 좋은가요?
백업 빈도와 저장·전송 비용이 늘 수 있으므로 업무 손실 영향과 비용을 함께 결정해야 합니다.
공식 자료: CISA StopRansomware Guide · AWS RPO·RTO 정의 · AWS Backup Vault Lock · 백업 전략 수립 (확인일: 2026-09-23)
'소프트웨어개발' 카테고리의 다른 글
| Docker 컨테이너가 Restarting을 반복할 때: exit code·로그·재시작 정책 점검 (0) | 2026.09.23 |
|---|---|
| AWS S3 스토리지 클래스 비교: Standard·IA·Glacier 비용 최적화 기준 (0) | 2026.09.23 |
| GPT-6 Sol·Luna vs GPT-5.6 Sol·Luna 비교: 요금, 용도, 실무 선택 예시 (0) | 2026.09.23 |