복원력 가이드

VPS 백업과 스냅샷을 의도적으로 함께 사용하기

VPS 스냅샷은 보통 호스팅 플랫폼 안에서 특정 시점 상태를 캡처한 것이고, 백업은 복구를 위해 보존하는 복사본으로서 이상적으로 독립 장애 영역에 둡니다. 어느 용어도 일관성, 외부 저장, 보존, 복원 성공을 보장하지 않으므로 표시보다 구현과 시험 결과가 중요합니다.

핵심 정보

스냅샷 강점
통제된 변경 전후의 빠른 롤백
백업 강점
주 플랫폼을 벗어난 버전 복구
흔한 빈틈
복사본은 있지만 복원을 시험하지 않음
고객 목표
정의된 복구 시점과 복구 시간

롤백과 복구 구분하기

스냅샷은 OS 업그레이드, 설정 변경, 짧은 실험 전에 편리하며 가상 디스크 상태를 빠르게 보존해 롤백을 단순화합니다. 하지만 같은 플랫폼, 계정, 스토리지에 둔 스냅샷은 원본과 함께 사라지거나 공격자에게 삭제되거나 플랫폼 정책에 따라 만료될 수 있습니다.

백업 계획은 일정과 보존 정책에 따라 버전을 유지하고 운영과 같은 장애에서 보호하며 복원 방법을 포함합니다. 애플리케이션 인식 백업은 순간적인 충돌 일관성 디스크 캡처보다 데이터베이스나 거래 일관성을 더 잘 보존할 수 있습니다.

  • 단기 변경 보호에는 스냅샷을 씁니다.
  • 삭제, 침해, 플랫폼 장애에는 독립 백업을 씁니다.
  • 삭제가 즉시 복제되면 복제본을 백업으로 세지 않습니다.

복구 목표에서 시작하기

복구 시점 목표는 잃을 수 있는 최근 데이터량이고 복구 시간 목표는 복원에 쓸 수 있는 시간입니다. 낮은 RPO에는 잦은 데이터베이스 로그나 복제와 백업이 필요할 수 있습니다. 낮은 RTO에는 야간 보관본뿐 아니라 준비된 인프라와 훈련한 자동화가 필요합니다.

구성, 비밀정보, 애플리케이션 파일, 데이터베이스, 객체 스토리지, DNS, 인증서, 외부 의존을 목록화하십시오. 재생성할 것과 복사할 것을 정합니다. 암호화 키나 복원 지침 없이 디스크만 백업하면 데이터를 쓰지 못할 수 있습니다.

  • 회사 전체가 아닌 서비스별 RPO와 RTO를 정합니다.
  • 제어 영역 설정과 DNS도 목록에 넣습니다.
  • 의존 관계와 복구 순서를 문서화합니다.

서로 다른 장애 영역을 전제로 설계하기

유용한 복사본을 여러 개 두고 적절하면 여러 저장 매체나 시스템을 쓰며 하나 이상을 주 환경과 분리하십시오. 랜섬웨어나 계정 탈취에는 변경 불가 또는 오프라인 보존층이 유용합니다. 민감한 백업을 전송·저장 중 암호화하고 키는 별도로 보호합니다.

사업자 백업이 선택 기능인지, 실행 빈도, 보존 기간, 고객 복원 가능 여부, 지리·플랫폼 분리를 확인하십시오. 실시간 구성 화면의 VPSEverywhere.com 요금제가 정확한 정보원이며 이 가이드는 백업 기능 포함을 주장하지 않습니다.

  • 하나의 인증정보로 운영과 모든 백업을 지울 수 없게 합니다.
  • 작업 완료, 나이, 크기, 복원 오류를 감시합니다.
  • 복구 필요와 법적 삭제 의무 모두에 보존을 적용합니다.

복원 시험으로 복구를 증명하기

일정에 따라 격리 환경에 복원하십시오. 파일 열기, 데이터베이스 무결성, 애플리케이션 시작, 예정 복구 경로의 비밀정보, 모니터링의 시험 인스턴스 탐지를 확인합니다. 소요 시간을 측정해 RTO와 비교하십시오.

시험 뒤 임시 복사본을 안전하게 지우고 결과, 결함, 담당자, 다음 시험일을 기록합니다. 녹색 백업 알림은 작업 실행만 증명하며 복구 가능성은 복원 훈련으로만 알 수 있습니다.

출처

  1. NIST SP 800-34 Rev. 1 비상 계획 가이드
자주 묻는 질문

자주 묻는 질문

사업자 스냅샷은 백업인가요?

복구 복사본 하나일 수 있지만 운영과 같은 계정, 플랫폼, 스토리지, 삭제 경로를 공유하면 부족합니다. 보존과 장애 영역 분리를 확인하십시오.

VPS를 얼마나 자주 백업해야 하나요?

허용 가능한 최대 데이터 손실로 빈도를 정합니다. RPO 1시간인 서비스와 소스에서 재구축 가능한 정적 사이트는 설계가 다릅니다.

스냅샷 때 데이터베이스를 멈춰야 하나요?

데이터베이스와 스냅샷 방식에 달려 있습니다. 지원되는 백업 또는 정지 방법을 쓰고 복원 일관성을 검증하십시오.