Tech

백업 성공보다 복구 성공: 실제 복원 시험으로 확인하는 복구 계획

백업 작업의 성공 표시만으로 복구를 보장할 수 없습니다. 허용할 데이터 손실을 정하고 백업 권한을 분리한 뒤 애플리케이션 전체를 복원해 확인하세요.

글 Jay Jung · 검토일 2026년 9월 14일
데이터베이스와 파일이 보호된 백업을 거쳐 격리된 복원 환경과 검증된 서비스로 이어지는 독창적인 복구 다이어그램

복구가 필요해지기 전에 복구를 증명하세요

  1. 1 · 정의

    업무의 성공 조건 정하기

    어떤 업무를 다시 사용할 수 있어야 하는지, 필요한 데이터와 결과 승인자는 누구인지 정합니다. 저장 공간을 늘리기 전에 허용 복구 시점과 중단 시간을 합의하세요.

  2. 2 · 보호

    백업의 권한 경계 분리

    데이터, 애플리케이션과 설정의 복구 가능한 사본을 보관하고 운영 시스템과 같은 사고로 사라지지 않도록 권한과 보존 정책을 설계합니다.[1]

  3. 3 · 복원

    같은 시점으로 되돌려 시험

    격리 환경에서 애플리케이션과 관련 데이터를 함께 복원합니다. ASD Essential Eight는 재해 복구 훈련의 일부로 공통 시점 복원 시험을 요구합니다.[1]

사본을 만드는 데 성공했다고 끝난 것은 아닙니다

백업 대시보드는 작업이 완료됐는지 알려줍니다. 업무 담당자가 알아야 할 것은 다릅니다. 중단이 감당하기 어려워지기 전에 직원이 올바른 레코드와 첨부파일을 갖춘 시스템을 사용할 수 있느냐입니다. 압축파일을 읽을 수 있다는 사실은 필요조건이지 충분조건이 아닙니다.[1]

가상의 예약 서비스를 생각해 보세요. 데이터베이스는 복원됐지만 동의서 파일이 없거나, 설정이 다른 저장소를 가리키거나, 복호화 키에 접근하지 못할 수 있습니다. 서버가 켜져도 업무는 복구되지 않습니다. 이는 계획을 설명하기 위한 예시이며 측정한 실제 사고 사례가 아닙니다.[1]

데이터 손실과 중단 시간은 따로 정하세요

복구 시점 목표인 RPO는 어느 정도 과거의 데이터까지 되돌아가는 것을 허용하는지 나타냅니다. 복구 시간 목표인 RTO는 서비스를 되살리는 데 허용할 목표 시간입니다. 업무 책임자와 둘 다 합의하세요. 회사 소개 사이트와 예약 원장은 서로 다른 목표가 합리적일 수 있습니다.

데이터베이스 가져오기 시간만 재지 말고 발견, 승인, 환경 준비, 전송, 키 접근, 검증과 전환까지 전체 경로를 시험합니다. 마지막으로 사용할 수 있는 사본이 계획보다 오래됐다면 성공으로 덮지 말고 차이와 누락 업무의 대사 방법을 기록하세요.

데이터베이스가 아니라 복구에 필요한 묶음을 보관하세요

일관된 서비스 복원에 필요한 데이터베이스, 업로드 파일, 애플리케이션 버전, 설정과 의존성을 목록으로 만듭니다. 승인된 운영자가 보호된 경로로 키와 비밀정보를 가져오는 방법도 기록합니다. 누구나 읽는 절차서나 보관 파일에 평문 자격 증명을 넣지 마세요.[1]

ASD 지침은 데이터, 애플리케이션과 설정을 포함하며 공통 시점 복원을 위한 동기화를 요구합니다. 데이터베이스와 파일 저장소가 분리돼 있다면 두 스냅샷이 어떻게 대응하는지 설명해야 합니다. 각 백업 작업이 성공해도 더 최신인 데이터베이스가 이전 파일 사본에 없는 첨부파일을 참조할 수 있습니다.[1]

공격자에게 백업 삭제 권한까지 주지 마세요

계속 동기화되는 폴더는 삭제나 손상된 파일도 전파할 수 있습니다. 사본이 있다는 이유만으로 독립적인 보호라고 가정하지 말고 버전 이력과 보존 정책을 확인하세요. 애플리케이션 계정이 탈취되면 복구 사본도 수정하거나 삭제할 수 있는지 물어야 합니다.[1][2]

백업 관리 권한을 평상시 애플리케이션 운영 권한과 분리합니다. 안전하고 복원력 있는 저장소를 선택하고 실제 권한 경계를 시험하세요. Essential Eight는 성숙도 단계에 따라 제한을 강화하며 3단계에는 보존 기간 중 수정·삭제 방지도 포함합니다. 이를 환경에 맞게 평가해야 하며 모든 기업의 법적 의무가 같다는 뜻은 아닙니다.[1][2]

실제 고객에게 연락하지 않는 복구 훈련

외부 이메일, 결제 호출, 웹훅과 예약 작업을 끄거나 테스트 서비스로 돌린 격리 환경에 복원하세요. 복원된 정보에 맞는 접근 통제도 적용합니다. 훈련 중 과거 청구서가 발송되거나 공개 테스트 URL로 고객 데이터가 노출돼서는 안 됩니다.[1]

절차서를 쓰지 않은 다른 운영자가 그대로 수행하도록 합니다. 레코드 관계를 확인하고 대표 첨부파일을 열며 복구용 로그인 경로와 안전한 읽기 전용 업무 확인을 시험하세요. 선택한 백업, 코드 버전, 실제 복구 시간, 차이점과 업무 책임자의 승인을 기록합니다. 임시 사본은 승인된 보존 정책에 따라 삭제하세요.[1]

  • 파괴적 명령 전에 복원 대상이 Production이 아닌지 확인합니다.
  • 프로세스 상태뿐 아니라 데이터베이스와 파일의 일관성을 검사합니다.
  • 목표 미달 항목과 수정 책임자를 기록합니다.
  • 스키마, 저장소나 접근 방식이 크게 바뀌면 다시 시험합니다.

다음 개선은 측정 결과로 고르세요

핵심 업무 하나와 기록이 남는 훈련 한 번부터 시작합니다. 내려받기가 너무 느리면 검색·전송 경로를 개선하세요. 인증 제공자 장애 때 백업 계정에 접근하지 못한다면 승인된 비상 접근 절차를 고칩니다. 첨부파일이 맞지 않으면 빈도를 늘리기 전에 백업 묶음을 만드는 방법부터 바꾸세요.

백업 작업 모니터링과 복원 증거를 모두 보관합니다. 두 가지는 서로 다른 질문에 답합니다. 유용한 결과물은 어떤 시점을 복원했고 무엇이 작동하거나 실패했으며 다음 훈련이 언제인지 보여주는 날짜 있는 기록입니다. 클라우드 제공자가 모두 해결해 줄 것이라는 약속이 아닙니다.

공식 지침·추가 자료

  1. ASD ACSC, Essential Eight maturity model — Regular backups
  2. ASD ACSC, Set up and perform regular backups

복잡한 부분부터 이야기해 주세요.

첫 대화에서 문제와 다음 의사결정을 함께 정리할 수 있습니다.

상담 시작하기