Amazon S3 데이터 보호

Amazon S3 데이터 보호 (Data protection in Amazon S3)

AWS 글로벌 인프라가 제공하는 복원력 외에도 Amazon S3는 실수로 인한 삭제나 리전 장애로부터 데이터를 보호하는 여러 기능을 제공해요.

출처: 문서

본문

AWS 글로벌 인프라가 제공하는 복원력 외에도 Amazon S3는 실수로 인한 삭제나 리전 장애로부터 데이터를 보호하는 여러 기능을 제공해요.

  • S3 복제: 라이브 복제를 사용해 Amazon S3 버킷 간에 객체를 자동으로 비동기 복사할 수 있어요. 객체 복제용으로 구성된 버킷은 같은 AWS 계정 또는 다른 계정이 소유할 수 있어요. 단일 대상 버킷 또는 여러 대상 버킷으로 객체를 복제할 수 있어요. 대상 버킷은 원본 버킷과 다른 AWS 리전 또는 같은 리전에 있을 수 있어요. 장애 조치 제어를 활성화하려면 복제를 양방향(양방향)으로 구성해 리전 장애 중에 원본 및 대상 버킷을 동기화 상태로 유지할 수 있어요. 자세한 내용은 리전 내 및 리전 간 객체 복제를 참고하세요.
  • Multi-Region Access Points 및 장애 조치 제어: Amazon S3 Multi-Region Access Points는 여러 AWS 리전에 있는 S3 버킷의 요청을 처리하는 데 애플리케이션이 사용할 수 있는 전역 엔드포인트를 제공해요. Multi-Region Access Points를 사용해 단일 리전에서 사용되는 것과 동일한 아키텍처로 다중 리전 애플리케이션을 구축한 다음 해당 애플리케이션을 전 세계 어디서든 실행할 수 있어요. 혼잡한 공용 인터넷을 통해 요청을 보내는 대신 Multi-Region Access Points는 인터넷 기반 요청의 Amazon S3 가속과 함께 기본 제공 네트워크 복원력을 제공해요. Multi-Region Access Point 전역 엔드포인트에 대한 애플리케이션 요청은 AWS Global Accelerator를 사용해 활성 라우팅 상태가 있는 가장 가까운 S3 버킷으로 AWS 글로벌 네트워크를 통해 자동으로 라우팅돼요. Multi-Region Access Points에 대한 자세한 내용은 Multi-Region Access Points로 다중 리전 트래픽 관리하기를 참고하세요. Amazon S3 Multi-Region Access Point 장애 조치 제어를 사용하면 리전 트래픽 중단 중에도 비즈니스 연속성을 유지하면서 애플리케이션에 규정 준수 및 중복성 요구 사항을 충족하는 다중 리전 아키텍처를 제공할 수 있어요. 리전 트래픽이 중단되면 Multi-Region Access Point 장애 조치 제어를 사용해 Amazon S3 Multi-Region Access Point 뒤의 어떤 AWS 리전이 데이터 접근 및 스토리지 요청을 처리할지 선택할 수 있어요. 장애 조치를 지원하려면 정상 조건에서 활성 리전으로 트래픽이 흐르고 대기 리전이 장애 조치를 위해 대기하는 능동-수동 구성을 사용해 Multi-Region Access Point를 설정할 수 있어요. 양방향 복제 규칙으로 S3 교차 리전 복제(CRR)가 활성화되어 있다면 장애 조치 중에 버킷을 동기화된 상태로 유지할 수 있어요. 장애 조치 제어에 대한 자세한 내용은 Amazon S3 Multi-Region Access Points 장애 조치 제어를 참고하세요.
  • S3 버전 관리: 버전 관리는 같은 버킷에 객체의 여러 변형을 유지하는 수단이에요. 버전 관리를 사용해 Amazon S3 버킷에 저장된 모든 객체의 모든 버전을 보존, 검색, 복원할 수 있어요. 버전 관리를 사용하면 의도하지 않은 사용자 작업과 애플리케이션 오류 모두에서 쉽게 복구할 수 있어요. 자세한 내용은 S3 버전 관리로 객체의 여러 버전 유지하기를 참고하세요.
  • S3 Object Lock: S3 Object Lock을 사용해 WORM(단일 쓰기 다중 읽기) 모델로 객체를 저장할 수 있어요. S3 Object Lock을 사용하면 고정된 시간 동안 또는 무기한으로 객체가 삭제되거나 덮어쓰여지는 것을 방지할 수 있어요. S3 Object Lock을 사용하면 WORM 스토리지를 요구하는 규제 요구 사항을 충족하거나 객체 변경 및 삭제에 대한 추가 보호 계층을 추가할 수 있어요. 자세한 내용은 Object Lock으로 객체 잠금하기를 참고하세요.
  • AWS Backup: Amazon S3는 완전 관리형 정책 기반 서비스인 AWS Backup과 기본적으로 통합되어 있어요. AWS Backup을 사용해 Amazon S3의 데이터를 보호하는 백업 정책을 중앙에서 정의할 수 있어요. 백업 정책을 정의하고 Amazon S3 리소스를 정책에 할당한 후에는 AWS Backup이 Amazon S3 백업 생성을 자동화하고 백업을 백업 계획에서 지정한 암호화된 백업 볼트에 안전하게 저장해요. 자세한 내용은 Amazon S3 데이터 백업하기를 참고하세요.

이러한 기능 중 일부를 함께 사용해 데이터를 보호하는 튜토리얼은 튜토리얼: S3 버전 관리, S3 Object Lock 및 S3 복제를 사용해 Amazon S3의 데이터를 실수로 인한 삭제나 애플리케이션 버그로부터 보호하기를 참고하세요.

중요 데이터를 보호하기 위해 앞선 기능을 사용하는 것 외에도 Amazon S3 보안 모범 사례의 권장 사항을 검토하는 것이 좋아요.

관련 주제

더 알아보기 (Learn more)