Amazon S3의 복원력
Amazon S3의 복원력 (Resilience in Amazon S3)
AWS 글로벌 인프라는 리전과 가용 영역을 중심으로 구축되어 있어요. Amazon S3는 데이터 복원력과 백업 요구 사항을 지원하는 여러 기능을 제공해요.
출처: 문서
본문
AWS 글로벌 인프라는 리전과 가용 영역을 중심으로 구축되어 있어요. AWS 리전은 낮은 지연 시간, 높은 처리량, 고도로 중복된 네트워킹으로 연결된 여러 개의 물리적으로 분리되고 격리된 가용 영역을 제공해요. 이러한 가용 영역은 애플리케이션과 데이터베이스를 설계하고 운영하는 효과적인 방법을 제공해요. 전통적인 단일 데이터 센터 인프라나 다중 데이터 센터 인프라보다 가용성이 더 높고, 내결함성이 있으며, 확장 가능해요. 더 넓은 지리적 거리에 걸쳐 데이터를 복제해야 한다면 리전 내 및 리전 간 객체 복제를 사용할 수 있어요. 이 기능은 다른 AWS 리전의 버킷 간에 객체를 자동으로 비동기 복사해요.
각 AWS 리전에는 여러 가용 영역이 있어요. 내결함성과 낮은 지연 시간을 위해 같은 리전의 여러 가용 영역에 애플리케이션을 배포할 수 있어요. 가용 영역은 빠르고 프라이빗한 광섬유 네트워킹으로 서로 연결되어 있어 중단 없이 가용 영역 간에 자동으로 장애 조치되는 애플리케이션을 쉽게 설계할 수 있어요.
AWS 리전과 가용 영역에 대한 자세한 내용은 AWS 글로벌 인프라를 참고하세요.
AWS 글로벌 인프라 외에도 Amazon S3는 데이터 복원력과 백업 요구 사항을 지원하는 여러 기능을 제공해요.
- 수명 주기 구성: 수명 주기 구성은 Amazon S3가 객체 그룹에 적용하는 작업을 정의하는 규칙 집합이에요. 수명 주기 구성 규칙을 사용해 객체를 저렴한 스토리지 클래스로 전환하거나, 보관하거나, 삭제하도록 Amazon S3에 지시할 수 있어요. 자세한 내용은 객체의 수명 주기 관리를 참고하세요.
- 버전 관리: 버전 관리는 같은 버킷에 객체의 여러 변형을 유지하는 수단이에요. 버전 관리를 사용해 Amazon S3 버킷에 저장된 모든 객체의 모든 버전을 보존, 검색, 복원할 수 있어요. 버전 관리를 사용하면 의도하지 않은 사용자 작업과 애플리케이션 오류 모두에서 쉽게 복구할 수 있어요. 자세한 내용은 S3 버전 관리로 객체의 여러 버전 유지하기를 참고하세요.
- S3 Object Lock: S3 Object Lock을 사용해 WORM(단일 쓰기 다중 읽기) 모델로 객체를 저장할 수 있어요. S3 Object Lock을 사용하면 고정된 시간 동안 또는 무기한으로 객체가 삭제되거나 덮어쓰여지는 것을 방지할 수 있어요. S3 Object Lock을 사용하면 WORM 스토리지를 요구하는 규제 요구 사항을 충족하거나 객체 변경 및 삭제에 대한 추가 보호 계층을 추가할 수 있어요. 자세한 내용은 Object Lock으로 객체 잠금하기를 참고하세요.
- 스토리지 클래스: Amazon S3는 워크로드 요구 사항에 따라 선택할 수 있는 다양한 스토리지 클래스를 제공해요. S3 Standard-IA와 S3 One Zone-IA 스토리지 클래스는 약 한 달에 한 번 접근하고 밀리초 접근이 필요한 데이터에 맞게 설계되었어요. S3 Glacier Instant Retrieval 스토리지 클래스는 약 분기마다 한 번 접근하는 밀리초 접근이 필요한 장기 보관 데이터용으로 설계되었어요. 백업과 같이 즉시 접근이 필요하지 않은 보관 데이터에는 S3 Glacier Flexible Retrieval 또는 S3 Glacier Deep Archive 스토리지 클래스를 사용할 수 있어요. 자세한 내용은 Amazon S3 스토리지 클래스 이해 및 관리를 참고하세요.
다음 보안 모범 사례도 복원력을 다루어요.
- 버전 관리 활성화
- Amazon S3 교차 리전 복제 고려
- 모든 Amazon S3 버킷 식별 및 감사
Amazon S3 백업의 암호화
Amazon S3를 사용해 백업을 저장한다면 백업의 암호화는 해당 버킷의 구성에 따라 달라져요. Amazon S3는 S3 버킷의 기본 암호화 동작을 설정하는 방법을 제공해요. 버킷에 기본 암호화를 설정하면 버킷에 저장될 때 모든 객체가 암호화돼요. 기본 암호화는 AWS KMS에 저장된 키(SSE-KMS)를 지원해요. 자세한 내용은 Amazon S3 버킷의 기본 서버 측 암호화 동작 설정하기를 참고하세요.
버전 관리와 Object Lock에 대한 자세한 내용은 다음 주제를 참고하세요. S3 버전 관리로 객체의 여러 버전 유지하기, Object Lock으로 객체 잠금하기.