โ Data Protection & Disaster Recovery
ISMS-P 2.12.1์ ์์ฐ์ฌํด, ํต์ ยท์ ๋ ฅ ์ฅ์ , ํดํน ๋ฑ IT ์ฌํดยท์ฌ๋์ ๋๋นํ ๋น์๊ณํ๊ณผ IT ์ฌํด๋ณต๊ตฌ์ฒด๊ณ๋ฅผ ์๊ตฌํฉ๋๋ค. ํด๋ผ์ฐ๋ ํ๊ฒฝ์์๋ Multi-AZ ๊ณ ๊ฐ์ฉ์ฑ๊ณผ Multi-Region DR ์ํคํ ์ฒ๋ฅผ ํตํด RTO/RPO ๋ชฉํ๋ฅผ ์ถฉ์กฑํ๋ ์ ๋ฌด์ฐ์์ฑ ์ฒด๊ณ๋ฅผ ๊ตฌ์ถํด์ผ ํฉ๋๋ค.
ISMS-P 2.12.1 ์ฌํดยท์ฌ๋ ๋๋น ์์ ์กฐ์น ์๊ตฌ์ฌํญ
"์์ฐ์ฌํด, ํต์ ยท์ ๋ ฅ ์ฅ์ , ํดํน ๋ฑ IT ์ฌํดยท์ฌ๋ ๋ฐ์์ ๋๋นํ์ฌ ๋น์๊ณํ์ ์๋ฆฝํ๊ณ , ๋น์์ ์ ๋ฌด์ฐ์์ฑ์ ๋ณด์ฅํ ์ ์๋๋ก IT ์ฌํด๋ณต๊ตฌ์ฒด๊ณ๋ฅผ ๋ง๋ จํ์ฌ์ผ ํ๋ค."
์ฌํด๋ณต๊ตฌ ์ฒด๊ณ ๋ฏธํก์ผ๋ก ๋ฐ์ํ ๋๊ท๋ชจ ์ฅ์
๋์ ์ ์ฐ์ค ๋ฐฐํฐ๋ฆฌ ํ์ฌ๋ก 709๊ฐ ์๋น์ค ์ํฅ. 858TB G๋๋ผ์ด๋ธ ๋ฐ์ดํฐ ์ ๋ ์์ค. "3์๊ฐ ๋ด ๋ณต๊ตฌ" ์ฝ์ํ์ผ๋ 4์ฃผ ์ด์ ์์. ์กํฐ๋ธ-์กํฐ๋ธ ์ด์คํ ๋ฏธ๋์ ์ด ์์ธ.
๐ก ๊ตํ: ๋ฌผ๋ฆฌ์ ๋ถ๋ฆฌ๋ DR ์ฌ์ดํธ ํ์, Active-Active ๋๋ Warm Standby ์ฒด๊ณ ๊ตฌ์ถ
SK C&C ํ๊ต ๋ฐ์ดํฐ์ผํฐ ํ์ฌ๋ก ์นด์นด์ค ์๋น์ค ์ ๋ฉด ์ค๋จ. ์นด์นด์คํก, ์นด์นด์ค๋งต ๋ฑ 32๊ฐ ์๋น์ค 127์๊ฐ ์ฅ์ . ๋จ์ผ ๋ฐ์ดํฐ์ผํฐ ์์กด์ผ๋ก 4์ฒ๋ง ์ฌ์ฉ์ ํผํด.
๐ก ๊ตํ: ํต์ฌ ์๋น์ค๋ Multi-Site ๋๋ Multi-Region ์ด์คํ ํ์
AWS์์ ์ฌํด๋ณต๊ตฌ ์ฒด๊ณ๊ฐ ๋ฏธํกํ ์ํฉ
| ์ ๋ต | RTO | RPO | ๋น์ฉ | ์ค๋ช |
|---|---|---|---|---|
| Backup & Restore | ์ ์๊ฐ | ์ ์๊ฐ | $ | ๋ฐ์ดํฐ๋ง ๋ฐฑ์ , ํ์์ ์ธํ๋ผ ์ฌ๊ตฌ์ถ |
| Pilot Light | ์์ญ ๋ถ | ๋ถ ๋จ์ | $$ | ์ต์ ํต์ฌ ์ธํ๋ผ ๋๊ธฐ, ๋ฐ์ดํฐ ์ค์๊ฐ ๋ณต์ |
| Warm Standby | ๋ถ ๋จ์ | ์ด ๋จ์ | $$$ | ์ถ์๋ ์ ์ฒด ํ๊ฒฝ ์์ ๊ฐ๋ |
| Active-Active | ์ด ๋จ์ | 0 | $$$$ | ๋ชจ๋ ๋ฆฌ์ ์์ ๋์ ์๋น์ค |
AZ-a
๐ข
AZ-b
-
โ AZ ์ฅ์ = ์๋น์ค ์ ์ฒด ์ค๋จ
๋จ์ผ ์ฅ์ ์ โ RTO/RPO ๋ชฉํ ๋ฌ์ฑ ๋ถ๊ฐ
Seoul
๐ข
Tokyo
๐ข
โ ๋ฆฌ์ ์ฅ์ ์ ์๋ ํ์ผ์ค๋ฒ
๋ฆฌ์ ๊ฐ ๋ณต์ โ RTO/RPO ๋ชฉํ ๋ฌ์ฑ ๊ฐ๋ฅ
RDS multi_az = false,
EC2๊ฐ ๋จ์ผ AZ์๋ง ๋ฐฐํฌ.
Cross-Region DR ์ฒด๊ณ ์์ด ๋ฆฌ์ ์ฅ์ ์ ๋ณต๊ตฌ ๋ถ๊ฐ ์ํ.
IT ์ฌํด๋ณต๊ตฌ์ฒด๊ณ ๋ฏธ๊ตฌ์ถ (๋จ์ผ AZ)
RTO/RPO ๋ชฉํ ๋ฏธ์ค์
๋ฌผ๋ฆฌ์ ๋ถ๋ฆฌ๋ ๋ณต๊ตฌ ์ฌ์ดํธ ๋ถ์ฌ
DR ํ๋ จ/ํ ์คํธ ์ ์ฐจ ์์
IaC ์ฝ๋ ๋ถ์ ๊ธฐ๋ฐ ๋ฐฐํฌ ์ ์ ๊ฒ
๋ฐํ์ ๋ชจ๋ํฐ๋ง ๋ฐ ์ด์ํ์ ํ์ง
์ฆ์ ์ ์ฉ ๊ฐ๋ฅํ ๊ถ์ฅ ์ค์
๋จ์ผ AZ ์ด์ + Cross-Region DR ์ฒด๊ณ ์์
multi_az = true + Cross-Region ๋ณต์ + Route 53 ํ์ผ์ค๋ฒ
๐ก ํต์ฌ: multi_az = true ์ค์ ์ผ๋ก AZ ์ฅ์ ์ ๋๋นํ๊ณ ,
Cross-Region ๋ณต์ ๋ณธ์ผ๋ก ๋ฆฌ์ ์ฅ์ ์ ๋๋นํฉ๋๋ค. Route 53 Health Check๋ฅผ ํตํด ์๋ ํ์ผ์ค๋ฒ๋ฅผ ๊ตฌํํ์ฌ RTO๋ฅผ ์ต์ํํฉ๋๋ค.
AWS Elastic Disaster Recovery(DRS)๋ฅผ ์ฌ์ฉํ๋ฉด ์ง์์ ์ธ ๋ฐ์ดํฐ ๋ณต์ ๋ก RPO๋ฅผ ์ด ๋จ์๋ก ๋ฎ์ถ ์ ์์ต๋๋ค.
ISMS-P ์ฌ์ฌ ์ฆ์ ๋ฐ ์ ๊ธฐ ๋ณด๊ณ
์ผ๊ฐ
๊ฐ์ฉ์ฑ ์ค์ ๋ณ๊ฒฝ ์๋ฆผ
์ฃผ๊ฐ
DR ์ํคํ ์ฒ ํํฉ ์์ฝ
๋ฐ๊ธฐ
DR ํ๋ จ ๊ฒฐ๊ณผ + ISMS-P ์ฆ์
๋ฐ์ก ์ฑ๋
์ ์ฅ์
๊ธฐ์กด ๋๊ตฌ๊ฐ ๋์น๋ ์ ๊ฒ ์์ญ
๋จ์ Multi-AZ ๊ฒ์ฌ
multi_az = true ์ฌ๋ถ๋ง ์ฒดํฌrds_instance_multi_az_enabled ๋จ์ ๋น๊ตํ๊ณ: Cross-Region DR ๊ฒ์ฌ ์์, RTO/RPO ๋ชฉํ ๋ฏธ์ ๊ฒ
Multi-AZ + Cross-Region + DR ๊ณํ ํตํฉ ์ ๊ฒ
์ฐจ๋ณ์ : ์ธ์ฆ ๊ธฐ์ค ๊ด์ ์์ ํ์ง โ ์กฐ์น โ ์ฆ์ ์ ๊ณผ์ ์๋ํ