VPC용 백업 정보
IBM Cloud® 의 VPC 백업 기능을 사용하여 블록 스토리지 볼륨 및 파일 공유에 대한 백업 생성 및 보존을 자동화하고, 데이터 규정 준수 수준을 향상시키세요.
이 서비스를 이용하면 데이터를 정기적으로 백업할 수 있으며, 필요한 기간 동안 백업본을 보관할 수 있습니다. CLI에서 API 또는 Terraform을 사용하여 콘솔에서 백업 정책 및 플랜을 작성하고 관리할 수 있습니다.
백업 및 스냅샷 서비스는 데이터가 지속적으로 백업되고 자동 장애 조치 기능이 제공되는 재해 복구(DR)서비스 중단과 같은 드물지만 심각한 사고와 광범위한 장애로부터 복구할 수 있는 서비스 또는 작업량 능력. 여기에는 전체 지역에 영향을 미치는 물리적 재해, 데이터베이스 손상, 또는 작업 부하에 기여하는 서비스의 손실이 포함됩니다. 그 영향은 고가용성 설계가 처리할 수 있는 능력을 초과합니다. 솔루션과는 다릅니다. 백업이나 스냅샷에서 볼륨이나 공유를 복원하는 것은 시간이 걸리는 수동 작업입니다. 재해 복구를 위한 더 높은 수준의 서비스가 필요한 경우, 's 클라우드 재해 복구IBM 솔루션을 참조하십시오.
백업 서비스 개념
IBM Cloud Backup for VPC 서비스를 사용하여 한 지역에서 최대 10개의 백업 정책 을 작성할 수 있습니다. 정책당 최대 네 개의 계획을 작성할 수 있으며 필요에 따라 계획을 편집 또는 삭제할 수 있습니다. 백업 스케줄 또는 보존 요구사항을 결정하지 않은 경우 플랜 없이 백업 정책을 작성하고 나중에 추가할 수 있습니다.
태그로 식별되는 개별 Block Storage for VPC 볼륨 또는 File Storage for VPC 공유를 백업할 수 있습니다.
정의된 성능 볼륨 프로필의 현재 릴리스에서는 10TB를 초과하는 볼륨의 스냅샷을 자동으로 생성할 수 있습니다. 10TB 이상의 백업 스냅샷은 1세대(custom 및 tiered) 블록 볼륨 프로필에서 지원되지 않습니다.
특정 가상 서버 인스턴스에 일관성 그룹의 멤버로 연결된 모든 Block Storage for VPC 볼륨의 백업을 만들 수 있습니다. 일관성 그룹에 대한 백업을 구성할 때 부팅 볼륨을 포함하거나 제외할 수 있습니다. 다중 볼륨 백업을 생성할 때는 개별 볼륨이 아닌 가상 서버 인스턴스에 태그를 추가해야 합니다.
서로 다른 세대의 스냅샷으로는 일관성 그룹을 생성할 수 없습니다. 백업 서비스를 사용하여 서로 다른 볼륨 세대가 혼합된 일관성 그룹 스냅샷을 생성하면, 볼륨 유형별로 각각 하나씩, 총 두 개의 서로 다른 일관성 그룹이 생성됩니다. 일관성 그룹 내에서 백업 스냅샷을 생성한 백업 작업의 ID를 사용하여, 해당 백업 정책이 생성한 일관성 그룹을 찾을 수 있습니다.
1세대 볼륨을 ‘ sdp ’ 프로필로 마이그레이션하는 것을 고려해 보십시오. sdp 프로파일은 1세대 프로파일보다 더 뛰어난 가성비와 더 높은 유연성을 제공합니다. 자세한 정보는 Block Storage for VPC 프로파일을
참조하십시오.
1세대 볼륨을 허용 목록에 포함된 ‘ sdp ’ 프로필로 마이그레이션하는 것을 고려해 보십시오. sdp 프로파일은 1세대 프로파일보다 더 뛰어난 가성비와 더 높은 유연성을 제공합니다. 자세한 정보는 Block Storage for VPC 프로파일을
참조하십시오.
일관성 그룹의 백업 스냅샷을 요청할 때 시스템은 스냅샷을 작성하기 전에 모든 쓰기 조작이 완료되었는지 확인합니다. 그런 다음 시스템은 동시에 가상 서버 인스턴스에 연결된 선택된 모든 Block Storage 볼륨의 스냅샷을 생성합니다. 연결된 볼륨의 수와 크기 및 캡처할 데이터의 양에 따라 약간의 IO 일시정지가 발생할 수 있습니다. 이 IO 일시정지의 범위는 몇 밀리초에서 최대 4초입니다. 성능에 미치는 영향을 최소화하려면 사용량이 적은 시간대에 자동 백업 작업을 실행하는 것이 좋습니다.
볼륨 또는 공유와 연결된 사용자 제공 태그가 백업 정책의 대상 리소스에 대한 태그와 일치하면 개별 볼륨 또는 공유가 백업됩니다. 모든 항목을 백업하도록 선택하면Block Storage 가상 서버 인스턴스에 연결된 볼륨의 경우 사용자 제공 태그는 가상 서버 인스턴스와 연관됩니다. 백업 계획에 의해 예약된 백업이 실행되면, 해당 태그와 일치하는 모든 리소스가 백업됩니다.
1세대 블록 볼륨의 백업을 생성하려면 실행 중인 가상 서버 인스턴스에 연결해야 합니다. 분리된 Gen 1 볼륨의 백업 스냅샷을 생성할 수 없습니다.
볼륨이나 공유에 여러 개의 태그가 지정된 경우, 백업이 실행되려면 그중 하나의 태그만 일치하면 됩니다. 가상 서버 인스턴스를 작성 하거나 볼륨을 업데이트할 때 언제든지 부팅 및 데이터 볼륨에 사용자 태그를 추가할 수 있습니다.
백업에 대한 보존 기간을 설정해야 합니다. 백업을 보존할 일 수를 기반으로 할 수 있습니다. 또는 가장 오래된 백업을 삭제하기 전에 보존할 총 백업 수를 기반으로 할 수 있습니다. 또는 보존할 최대 백업 수 및 시간 한계를 모두 지정하여 이를 설정할 수 있습니다. 백업의 보존 및 삭제를 계획하면 비용을 줄일 수 있습니다.
스케줄된 간격으로 백업이 트리거되면 Snapshot for VPC 서비스에 의해 볼륨의 백업 사본이 작성됩니다. 첫 번째 백업 스냅샷이 생성되면 볼륨의 전체 콘텐츠가 복사되어 지역 스토리지 리포지토리에 보관됩니다. 동일한 볼륨에 대한 후속 백업은 이전 백업 이후 발생한 변경 사항을 반영합니다. 1세대 볼륨에 대해서는 최대 750개의 백업을 생성할 수 있습니다. 2세대 볼륨의 백업 스냅샷 제한은 512개입니다.
백업 스냅샷을 생성하거나 삭제하는 백업 작업은 백업 계획 및 보존 정책에 따라 실행됩니다. 당신은 할 수 있습니다 백업 작업 상태 보기 콘솔, CLI, API 또는 Terraform을 통해 작업이 실패하면 상태 코드에 실패 이유가 표시됩니다. Event Notifications에 대한 연결을 설정하고 원하는 대상에 대한 알림을 받을 수도 있습니다.
블록 스토리지 스냅샷과 같은 블록 스토리지 백업은 Block Storage for VPC 과 독립적인 수명 주기를 가지고 있습니다. 파일 공유 스냅샷과 같은 파일 저장소 백업은 부모 파일 공유와 공존하며, 그 수명 주기는 서로 연결되어 있습니다. 파일 공유가 삭제되면 해당 파일 공유의 스냅샷과 백업도 자동으로 삭제됩니다.
한 리젼에서 다른 리젼으로 블록 스토리지 백업 스냅샷을 복사하고 나중에 해당 스냅샷을 사용하여 새 리젼에서 볼륨을 복원할 수 있습니다. 교차 지역 사본 은 다른 지역에서 가상 서버 인스턴스 및 데이터 볼륨을 켜야 하는 경우 재해 복구 시나리오에서 사용할 수 있습니다. 원격 복사는 백업 계획의 일부로 자동으로 작성되거나 나중에 수동으로 작성될 수 있습니다.
예약된 간격으로 파일 공유의 백업이 트리거되면 공유의 특정 시점 스냅샷이 만들어집니다. 첫 번째 백업 스냅샷을 만들면 공유의 전체 콘텐츠가 복사되어 공유와 동일한 위치에 보관됩니다. 동일한 볼륨에 대한 후속 백업은 이전 백업 이후 발생한 변경 사항을 반영합니다. 공유 폴더당 최대 750개의 백업을 생성할 수 있습니다. 파일 공유에 다른 영역에 복제본이 있는 경우, 해당 백업은 자동으로 복제본 위치로 복사됩니다. 그러나 파일 공유 백업은 다른 영역이나 리전으로 독립적으로 복사할 수 없습니다. 자세한 내용은 File Storage for VPC 스냅샷에 대한 정보를 참조하세요.
백업 스냅샷에서 완전히 프로비저닝된 새 볼륨으로 데이터를 복원 할 수 있습니다. 백업이 부트 볼륨을 위한 것인 경우 새 인스턴스 프로비저닝에 사용할 수 있습니다. 그러나 1세대 부팅 가능한 백업 스냅샷에서 부팅 볼륨을 복원하여 인스턴스를 프로비저닝하는 경우, 초기에는 성능이 저하될 수 있습니다. 복원 프로세스 중에 데이터가 지역 스토리지 리포지토리에서 Block Storage for VPC 로 복사되므로 이 프로세스가 완료될 때까지 프로비저닝된 IOPS가 완전히 실현될 수 없습니다.
빠른 복원 기능을 사용하면 선택한 지정된 구역에서 스냅샷을 캐시할 수 있습니다. 이 방법을 사용하면 거의 즉시 스냅샷에서 볼륨을 복원할 수 있으며 새 볼륨은 전체 IOPS를 사용하여 즉시 작동합니다. 빠른 복원 기능은 일반 백업 스냅샷에서 복원하는 것보다 더 빠르게 복구 시간 목표재해 복구 계획에서, 재해 발생 후 비즈니스 프로세스를 복구하는 데 걸리는 시간입니다. (RTO) 를 달성할 수 있습니다. 빠른 복원을 선택하면 비용 청구를 포함하여 기존 지역 플랜이 조정됩니다. 빠른 복원 기능은 스냅샷의 크기에 관계없이 사용으로 설정된 각 구역에 대해 시간당 추가 비율로 비용이 청구됩니다. 빠른 복원 복제본을 유지하는 것은 일반 스냅샷을 유지하는 것보다 훨씬 더 비용이 많이 듭니다. 빠른 복원 기능은 일관성 그룹 백업이 아닌 개별 볼륨 백업에 대해서만 지원됩니다.
파일 공유의 백업 스냅샷에서 데이터를 복원할 수도 있습니다. 마운트 대상을 통해 백업 스냅샷에 직접 액세스하여 파일 공유를 만들거나 단일 파일을 복원할 수 있습니다. 백업에서 생성된 새 공유는 즉시 읽기 및 쓰기 작업에 완전히 사용할 수 있습니다.
엔터프라이즈 계정 관리자는 한 위치에서 준수 보고 및 청구를 위한 하위 계정의 백업 정책 및 계획을 보고 관리할 수 있습니다. 자세한 정보는 백업 정책 범위 절을 참조하십시오.
백업 및 스냅샷 비교
백업이 적용되고 보존 날짜가 있는 자동화된 스냅샷이 생성됩니다. 콘솔에서 백업은 스냅샷과 동일한 목록에 표시됩니다. 블록 스토리지 스냅샷 및 백업은 VPC용 스토리지 스냅샷 차단 페이지에 나열되어 있습니다. 파일 공유 스냅샷 및 백업은 각 파일 공유의 스냅샷 탭에서 찾을 수 있습니다. 백업은 사용자가 아닌 백업 정책에 따라 백업이 생성된 방법으로 식별됩니다. 문서에서 스냅샷과 백업이라는 용어는 문맥에 따라 같은 의미로 사용됩니다. 스냅샷과 백업 사이에는 많은 유사점이 있으며, 몇 가지 차이점도 있습니다. 다음 표는 백업과 스냅샷을 비교한 것입니다:
| 기능 | 계정 수준 블록 볼륨 백업 | 엔터프라이즈급 블록 볼륨 백업 | 블록 볼륨 스냅샷 | 파일 공유 스냅샷 | 파일 공유 백업 |
|---|---|---|---|---|---|
| Block Storage for VPC 의 부팅 볼륨과 데이터 볼륨을 백업합니다. | 해당사항 없음 | 해당사항 없음 | |||
| File Storage for VPC 공유를 백업합니다 | 해당사항 없음 | 해당사항 없음 | 해당사항 없음 | ||
| 스냅샷에서 전체 볼륨 또는 공유를 수동으로 복원합니다. | |||||
| 스냅샷에서 단일 파일을 수동으로 복원하기 | 해당사항 없음 | 해당사항 없음 | 해당사항 없음 | ||
| 스케줄별로 데이터를 백업하합:다. | 아니오 | 아니오 | |||
| 데이터를 즉시 백업합니다. | 아니오 | 아니오 | 아니오 | ||
| 데이터는 특정 시점에 복사됩니다. | |||||
| 자동 삭제를 위한 보존 기간을 설정합니다. | 아니오 | 아니오 | |||
| 볼륨당 최대 750개의 스냅샷을 찍거나 공유하세요¹. | |||||
| 빠른 복원 복제 | 지원되지 않음 | 지원되지 않음 | |||
| 지역 간 복사 | 지원되지 않음 | 지원되지 않음 | |||
| 다중 볼륨 일관성 그룹 | 해당사항 없음 | 해당사항 없음 | |||
| 요금은 월별 GB 단위로 책정됩니다. |
¹ 1세대 스토리지 볼륨의 스냅샷은 750개, 2세대 스토리지 볼륨의 스냅샷은 512개를 만들 수 있습니다.
백업 작성 시 이점
VPC용 IBM Cloud 백업은 다음과 같은 이점을 제공합니다.
-
데이터 손실 방지 - 정기적인 백업을 스케줄하여 중요한 데이터를 보호합니다. 손상된 볼륨이나 공유 폴더를 신속하게 복구할 수 있도록 데이터 복구 계획을 수립하십시오. 계획되지 않은 가동 중단으로 인한 기술적 및 재정적 영향을 감소시켜 줍니다.
-
소규모 장애로부터 보호-호스트 장애 또는 악의적인 공격이 발생하는 경우 부트 가능한 스냅샷에서 부트 볼륨을 복원합니다.
-
준수 개선-백업이 제대로 수행되고 데이터를 쉽게 복원할 수 있도록 보장하여 준수 및 규정 요구사항과 관련된 문제를 방지할 수 있습니다.
-
비용 절감-백업 정책 보존 계획은 백업이 정기적으로 삭제되어 필요한 것보다 많은 데이터를 저장하지 않음으로써 비용을 절감함을 의미합니다.
-
관리 편의성 - IBM 의 백업 서비스는 사용자의 VPC 리소스와 완벽하게 통합되어 있으므로, 타사 백업 서비스보다 관리가 더 쉽습니다.
백업 정책 및 백업 계획
백업 정책은 대상 자원 유형을 식별하고 백업할 자원을 식별하는 데 사용되는 태그를 나열합니다. 정책에는 자동 백업 작성 및 데이터 보존을 위한 스케줄을 정의하는 하나 이상의 백업 계획이 포함되어 있습니다.
백업 계획에서는 백업 빈도를 설정합니다. 콘솔에서 일별, 주별 또는 월별을 선택할 수 있습니다. 또는 cron 표현식을 사용하여 빈도를 지정할 수 있습니다.
백업 계획에서는 백업 빈도를 설정합니다. CLI 에서 계획을 작성할 때 cron 표현식을 사용하여 빈도를 지정할 수 있습니다.
백업 계획에서는 백업 빈도를 설정합니다. API 를 사용하여 계획을 작성할 때 cron 표현식을 사용하여 빈도를 지정할 수 있습니다.
백업 계획에서는 백업 빈도를 설정합니다. Terraform 을 사용하여 플랜을 작성할 때 cron 표현식을 사용하여 빈도를 지정할 수 있습니다.
보존 기간을 지정하거나, 가장 오래된 백업이 삭제되기 전까지의 총 백업 개수를 지정할 수 있습니다. 백업 생성 주기와 보존 기간은 동일할 수도 있고 다를 수도 있습니다. 기본 보존 기간은 30일이지만, 보존 기간 값을 1일에서 1000일 사이로 설정할 수 있습니다. 1세대 볼륨당 최대 750개까지 유지하도록 총 백업 수를 설정할 수도 있습니다. 2세대 볼륨의 최대 백업 스냅샷 수는 512개입니다. 최대 개수를 초과하면 가장 오래된 백업이 삭제됩니다.
백업의 수명과 수를 둘 다 지정하는 경우, 수명은 스냅샷을 삭제할 시기를 판별하는 데 우선합니다. 이 수는 가장 오래된 스냅샷이 유효 기간 범위 내에 있는 경우에만 적용됩니다.
다음 예제를 참조하십시오.
- 예제 1-보존 기간이 14일이고 보존할 최대 스냅샷 수가 없는 일일 계획을 작성합니다. 14개의 백업을 보관하고 가장 오래된 백업은 2주가 지나게 됩니다.
- 예 2 - 보존 기간이 365일이고 최대 개수가 8개인 주간 요금제를 생성합니다. 실제로, 체인에서 최대 8개의 스냅샷을 얻을 수 있습니다. 가장 오래된 스냅샷은 8주의오래된 스냅샷입니다.
- 예제 2-월별 계획을 작성하고 최대 개수가 10인 80일동안 보존 기간을 설정합니다. 실제로 최대 3개의 스냅샷을 항상 보존합니다. 네 번째 백업이 생성될 때쯤이면 첫 번째 백업이 80일을 채우고 삭제됩니다.
백업 정책당 최대 4개의 계획을 생성할 수 있으며, 백업 일정과 보존 정책은 언제든지 수정할 수 있습니다. 네 개의 플랜은 서로 다른 빈도를 가질 수 있습니다. 예를 들어, 매일일 수 있습니다. 다른 하나는 매주 또는 매월일 수 있습니다. 모든 계획은 백업 정책과 일치하는 태그가 있는 볼륨에 적용됩니다. 백업 계획에 의해 생성된 백업은 상위 볼륨 리소스 그룹의 세부 정보를 상속받습니다.
백업이 생성, 수정 또는 삭제되는 동안 백업 작업 상태를 확인할 수 있습니다.
백업 요금제 또는 백업 정책이 더 이상 필요하지 않은 경우 삭제할 수 있습니다. 백업 정책을 삭제하면 해당 백업 정책과 연결된 모든 요금제도 삭제됩니다. 백업 계획을 삭제하거나 비활성화하면 더 이상 백업 작업을 시작할 수 없습니다. 더 이상 백업 스냅샷을 만들거나 삭제하지 않습니다. 기존 백업은 정책과 독립적인 수명 주기를 가지므로 그대로 유지됩니다. 기존 백업은 별도로 삭제해야 합니다.
백업 정책의 범위
엔터프라이즈 계정 관리자는 엔터프라이즈 계정 아래의 하위 계정에서 집합적으로 백업 계획 및 정책을 관리할 수 있습니다. 엔터프라이즈 계정 사용자는 엔터프라이즈 계정으로 작성된 모든 백업 정책을 볼 수 있습니다. 엔터프라이즈 계정 사용자는 하위 계정에서 작업이 실행되는 경우에도 엔터프라이즈 백업 정책에 의해 시작되는 모든 백업 작업을 볼 수 있습니다.
엔터프라이즈의 각 계정에 있는 사용자는 독립형 계정에서와 마찬가지로 리소스를 작성하고, 사용하고, 이에 대해 협업할 수 있습니다. 자세한 정보는 엔터프라이즈의 자원에 대한 작업 을 참조하십시오.
엔터프라이즈 관리자는 정책에 의해 작성된 모든 백업 스냅샷의 참조를 보는 반면, 하위 계정은 해당 계정에서 작성된 백업만 봅니다.
하위 계정의 사용자는 엔터프라이즈 레벨 정책에 의해 계정에 작성된 백업 스냅샷을 볼 수 있습니다. 백업을 작성한 엔터프라이즈 레벨 백업 정책의 CRN으로 이러한 백업을 식별할 수 있습니다. 그러나 엔터프라이즈 레벨 백업 정책 자체에 대한 가시성은 없습니다. 하위 계정의 사용자는 백업을 사용하여 다른 볼륨을 작성할 수 있습니다.
하위 계정의 권한 부여된 사용자는 계정에 계정 특정 백업 정책을 작성할 수도 있습니다.
백업에서 볼륨 또는 공유 복원하기
별도의 볼륨을 만들거나 백업 스냅샷에서 공유할 수 있습니다. 이 과정을 ‘복원’이라고 합니다. 이 기능은 수동으로 생성한 스냅샷에서 데이터를 복원하는 방식과 동일하게 작동합니다. 백업 스냅샷에서 볼륨을 복원하면, 모든 리소스가 완전히 할당된 Block Storage for VPC 부팅 또는 데이터 볼륨이 생성됩니다.
인스턴스를 작성하거나 인스턴스를 수정하거나 독립형 볼륨을 작성할 때 볼륨을 복원할 수 있습니다. 볼륨이 수화되는 즉시 볼륨 데이터 복원이 시작되지만 볼륨이 완전히 복원될 때까지 성능이 저하됩니다. 부트 가능 스냅샷에서 복원하는 것은 일반 부트 볼륨을 사용하는 것보다 느립니다.
복원된 볼륨은 원래 볼륨과 동일한 용량과 볼륨 프로필을 갖습니다. 자세한 내용은 ‘백업 스냅샷을 사용하여 볼륨 복원’을 참조하십시오.
스냅샷 일관성 그룹 ID에서 직접 가상 서버 인스턴스를 복원하는 것은 지원되지 않습니다. 그러나 일관성 그룹의 일부인 스냅샷에서 모든 부트 및 데이터 볼륨을 복원하여 가상 서버 인스턴스를 복원할 수 있습니다.
파일 공유 백업은 새 공유를 만드는 데에도 사용할 수 있습니다. 스냅샷은 파일 공유와 함께 배치되므로 초기화하는 동안 새 공유의 성능은 영향을 받지 않습니다. 그러나 같은 이유로 파일 공유 백업을 다른 지역이나 영역으로 복사하여 새 공유를 만들 수는 없습니다. 자세한 내용은 스냅샷에서 공유 복원하기를 참조하세요.
1세대 볼륨 또는 공유의 스냅샷은 2세대 볼륨 또는 공유를 만드는 데 사용할 수 없습니다. 마찬가지로 2세대 볼륨 또는 공유의 스냅샷을 사용하여 1세대 프로필로 블록 볼륨 또는 파일 공유를 만들 수 없습니다.
빠른 복원을 사용하여 볼륨 복원
빠른 복원을 사용하여 블록 스토리지 볼륨을 복원하면 완전히 수화된 볼륨이 작성됩니다.
빠른 복원 영역을 사용하여 백업 정책 계획 을 작성하고 필요에 따라 나중에 영역을 추가하거나 제거할 수 있습니다. 빠른 복원 기능은 하나 이상의 백업 스냅샷 사본을 선택한 구역에 캐시합니다. 나중에 이러한 백업 복제본을 사용하여 동일한 지역 내의 임의의 구역에서 볼륨을 작성할 수 있습니다.
자세한 내용은 ‘백업 스냅샷을 사용하여 볼륨 복원’을 참조하십시오.
지역 간 백업 사본
한 리젼에서 다른 리젼으로 블록 스토리지 백업을 복사하고 나중에 해당 스냅샷을 사용하여 새 리젼에서 볼륨을 복원할 수 있습니다. 상위 볼륨 또는 원래 스냅샷과 별도로 대상 리젼에서 교차 지역 스냅샷을 사용하고 관리할 수 있습니다.
소스 스냅샷이 고객 키로 암호화되지 않은 경우 사본의 암호화는 제공자 관리 상태로 유지됩니다. 소스 스냅샷이 고객 관리 키로 보호되는 경우, 대상 리전에서 새 사본을 암호화하는 데 사용할 고객 관리 키를 지정해야 합니다.
백업 정책이 지역 간 복사본을 포함하는 작업을 생성할 때, 서비스는 먼저 백업 스냅샷 생성을 시작합니다. 스냅샷 생성은 비동기적으로 수행됩니다. 스냅샷은 즉시 생성되지만, 모든 데이터가 지역 저장소 리포지토리에 전송될 때까지 보류 상태로 유지됩니다. 스냅샷이 소스 영역에서 안정 상태에 도달하면 서비스는 대상 영역에 복사본을 생성하고 데이터 전송을 시작합니다.
볼륨의 용량이 클수록 다른 리전에서 스냅샷 사본을 만드는 데 시간이 더 오래 걸립니다. 예를 들어 원격 지역에 3TB 스토리지 볼륨의 복사본을 만드는 데는 12.5 시간 이상이 걸릴 수 있습니다.
백업 스냅샷의 원격 복사본을 처음 만들면 해당 원격 복사본에는 상위 볼륨의 모든 데이터가 포함됩니다. 후속 복사본은 증분 복사본 또는 전체 복사본이 될 수 있습니다. 원격 복사본이 증분인지 여부는 체인의 바로 앞 백업 스냅샷에 따라 달라집니다. 바로 앞의 스냅샷이 대상 리전에 존재하는 경우, 복사본은 증분 복사본이 될 수 있습니다. 바로 앞의 스냅샷이 존재하지 않거나 안정적이지 않은 경우 새 복사본은 상위 볼륨의 전체 스냅샷이어야 합니다.
백업 계획에서 이전 백업 사본이 안정화되기 전에 원격 사본을 만들어야 하는 경우 백업 서비스는 증분 사본이 아닌 전체 사본을 시작합니다. 3TB 용량의 볼륨의 경우, 스냅샷을 원격 리전으로 복사하는 데 12시간 이상 걸릴 수 있습니다. 따라서 12시간마다 예약된 스냅샷은 이전 원격 복사가 아직 완료되지 않았고 안정화되지 않았기 때문에 전체 복사를 트리거합니다.
다음 표는 볼륨 용량(스냅샷 크기) 및 백업 빈도에 따라 원격 복사본이 증분 백업될 수 있는지 여부를 보여줍니다.
| 볼륨 용량 | 백업 계획 일정 | 증분 복사본 |
|---|---|---|
| 10GB | 1시간 | 사용 |
| 50GB | 1시간 | 사용 |
| 100GB | 1시간 | 사용 |
| 200GB | 1시간 | 사용 |
| 250GB | 1시간 | 사용 안함 |
| 250GB | 2시간 | 사용 |
| 500GB | 2시간 | 사용 안함 |
| 500GB | 3시간 | 사용 |
| 1000GB | 4시간 | 사용 안함 |
| 1000GB | 5시간 | 사용 |
| 2000GB | 8시간 | 사용 안함 |
| 2000GB | 9시간 | 사용 |
| 3000GB | 12시간 | 사용 안함 |
| 3000GB | 매일 | 사용 |
각 리젼에는 하나의 백업 스냅샷 사본만 존재할 수 있습니다. 소스 (로컬) 리젼에서 백업 스냅샷의 사본을 작성할 수 없습니다.
지역 간 복사를 작성하면 비용 청구에 영향을 미칩니다. 대상 지역에서 데이터 전송 및 스토리지 이용에 대해 별도로 비용이 청구됩니다.
제한사항
이번 릴리스에는 다음과 같은 제한 사항이 있습니다.
백업 정책:
- 한 지역 내의 계정당 최대 10개의 백업 정책을 만들 수 있습니다. 이 할당량은 늘릴 수 없습니다.
볼륨 백업:
- 계정 및 리전별 백업 정책에 따라 1세대 볼륨당 총 750개의 백업을 생성할 수 있습니다. 2세대 볼륨당 총 512개의 백업을 수행할 수 있습니다. 한도를 초과하면 더 이상 백업이 수행되지 않습니다.
- 상위 볼륨이
tiered또는custom프로필을 기반으로 하는 경우 첫 번째 백업과 전체 볼륨 백업은 10TB를 초과할 수 없습니다. - 분리된 볼륨은 백업할 수 없습니다.
- 소스 (로컬) 리젼에서 백업 스냅샷의 사본을 작성할 수 없습니다.
- 다른 리젼에서 블록 스토리지 백업의 사본을 작성할 수 있습니다. 그러나 각 리젼에는 백업 스냅샷의 사본이 하나만 있을 수 있습니다.
- 몬트리올(
ca-mon) 및 첸나이 - 에어텔(in-che) MZR에서는 컨텍스트 기반 제한 규칙이 지원되지 않습니다. - 일관성 그룹은 부트 및 데이터 볼륨과 같은 가상 서버 인스턴스의 연결된 Block Storage 볼륨으로 구성됩니다. 인스턴스 스토리지 볼륨 및 가상 서버 인스턴스 구성은 포함되지 않습니다.
- 빠른 복원 기능은 일관성 그룹의 다중 볼륨 백업에는 지원되지 않습니다.
파일 공유 백업:
- 영역 파일 공유당 총 750개의 백업을 수행할 수 있으며, 지역 파일 공유의 경우 30개의 백업을 수행할 수 있습니다.
- 다른 지역에서는 파일 스토리지 백업의 사본을 만들 수 없습니다. 파일 공유 스냅샷 및 백업은 해당 소스 공유에 연결됩니다. 소스 공유가 삭제되더라도 백업은 계속 사용할 수 있습니다.
- 백업 스냅샷은 "VPC" 접근 제어 모드를 사용하는 공유에는 지원되지 않습니다.
- 파일 공유 백업에는 빠른 복원 기능이 지원되지 않습니다.
데이터 보안
IBM Cloud® Virtual Private Cloud 를 사용할 때 데이터를 안전하게 관리할 수 있도록 도와주는 보안 전용 도구와 기능이 제공됩니다. 다음 항목에서는 백업 서비스를 사용할 때 이용할 수 있는 액세스 제어, 데이터 암호화, 구성 관리 및 감사 옵션에 대해 다룹니다.
백업 정책에 대한 IAM 역할
백업의 경우 역할 기반 액세스 제어에 대한 IAM 권한이 필요합니다. 백업 사용자로서 할당받은 역할에 따라 백업 정책을 생성하고 관리할 수 있습니다. 자세한 내용은 다음을 참조하세요. VPC용 지역 백업 서비스에 대한 IAM 역할 및 작업.
자세한 정보는 액세스 권한 지정을 위한 우수 사례를 참조하십시오. 사용자를 계정에 초대하고 Cloud IAM 액세스 권한 지정을 포함하여 전체 IAM 프로세스는 IAM 시작하기 튜토리얼을 참조하십시오.
서비스-서비스 권한
서비스-서비스 권한을 부여하려면 특정 IAM 사용자 역할이 필요합니다. 백업 서비스와 Cloud Block Storage, VPC용 스냅샷, VPC용 가상 서버 간의 서비스 간 승인이 필요하므로 백업 서비스가 볼륨 태그를 감지하고 스냅샷을 생성할 수 있습니다. 파일 공유의 자동화된 스냅샷을 만들려면 백업 서비스와 Cloud File Storage 서비스 간에 서비스 간 인증을 설정하세요. 더 자세한 정보는 서비스 간 권한 설정을 참고하세요.
서비스 간 권한을 구성할 때는 권한 범위가 백업이 필요한 모든 리소스를 포함하도록 해야 합니다. 리소스별 IAM 정책을 사용하는 경우, 볼륨을 백업해야 하는 모든 가상 서버 인스턴스가 권한 범위에 포함되어 있는지 확인하십시오. 백업 정책 생성 프로세스에서는 적용 범위가 지나치게 좁게 설정된 권한 정책을 감지할 수 없으며, 이로 인해 권한이 부여된 범위 외부의 리소스에 대해 백업이 실패하더라도 아무런 경고 메시지가 표시되지 않을 수 있습니다. 백업 작업 상태를 정기적으로 모니터링하여 권한 관련 문제를 조기에 파악하십시오. 자세한 내용은 ‘백업 작업 상태 확인’을 참조하십시오.
태그를 지정하여 추후 백업 대상에 추가할 리소스가 있는 경우, 해당 리소스에 대한 권한 설정이 별도로 적용되어 있다면, 권한 설정을 검토하고 새로운 리소스가 포함되도록 조정하십시오. 리소스별 권한의 적용 범위가 새로 태그가 지정된 리소스를 포함하지 않는 경우, 새로운 백업이 실패할 수 있습니다.
컨텍스트 기반 제한사항
모든 차단 볼륨 및 파일 공유 작업에 대해 컨텍스트 기반 제한(CBR)을 사용 설정할 수 있습니다. 이 제한사항은 ID를 기반으로 하는 일반적인 IAM 정책에 대한 작업을 수행하여 추가 보호 계층이 제공됩니다. 자세한 내용은 컨텍스트 기반 제한으로 가상 프라이빗 클라우드(VPC)인프라 서비스 보호하기를 참조하세요.
컨텍스트 기반 규칙을 만들 때는 비공개 엔드포인트를 허용하는지 확인하세요. 백업 서비스가 작동하는 데 필요한 모든 서비스 간 연결은 비공개입니다.
미사용 및 전송 중 암호화
백업 스냅샷은 상위 볼륨 또는 공유(고객 관리형 또는 공급자 관리형)와 동일한 암호화 유형 및 암호화 키를 갖습니다.
볼륨 백업은 지역 스토리지 리포지토리에서 저장 및 검색됩니다. 데이터는 원본 볼륨과 동일한 지역에서 전송 및 저장 중에 암호화됩니다.
활동 추적 및 감사
백업이 만들어지면 백업 서비스 및 스냅샷 서비스에 대한 이벤트가 트리거됩니다. 마찬가지로 인증 누락으로 인해 서비스가 백업을 만들지 못하면 이벤트가 트리거되어 사용자에게 알립니다. 백업 정책이나 계획이 생성되거나 삭제될 때도 이벤트 로그가 생성됩니다. 자세한 내용은 IBM Cloud VPC 에 대한 활동 추적 이벤트를 참조하세요.
다음 단계
백업 정책을 작성하기 위한 우수 사례 및 계획 체크리스트를 검토하십시오. 그런 다음 백업 정책을 작성 할 수 있습니다.