WIPIVERSE

지속 데이터 보호

정의
지속 데이터 보호(Continuous Data Protection, CDP)는 데이터가 변경될 때마다 실시간 또는 근접 실시간으로 복제본을 저장하는 백업 방식이다. 전통적인 스케줄 기반 백업(예: 일일, 주간)과 달리, CDP는 파일 시스템 또는 애플리케이션 레벨에서 발생하는 모든 쓰기 작업을 감지하고, 해당 시점의 데이터를 순차적으로 기록함으로써 데이터 손실을 최소화한다.

주요 원리

  1. 변경 감지: 파일 시스템 필터 드라이버, 블록 레벨 스냅샷, 혹은 애플리케이션 인터페이스(API)를 통해 데이터 쓰기 작업을 실시간으로 포착한다.
  2. 증분 기록: 변경된 데이터만을 추출해 연속적인 로그 형태로 저장한다. 이때 로그는 일반적으로 시간 순서대로 인덱싱되며, 복구 시 지정된 시점으로 롤백할 수 있다.
  3. 복구 지점 목표(RPO) 감소: 거의 0에 가까운 RPO를 구현함으로써, 재해 복구 시 최신 상태에 가까운 데이터를 복구할 수 있다.

역사적 배경

  • 1990년대 후반, 스냅샷 기반 스토리지(예: EMC의 SRDF, NetApp)와 함께 초기 CDP 솔루션이 등장하였다.
  • 2000년대 초, 기업용 백업 소프트웨어 업체(예: EMC Avamar, IBM Tivoli Storage Manager)가 블록 레벨 증분 로그 기능을 통합하면서 CDP가 상용화되었다.
  • 2010년대 이후, 클라우드 스토리지와 하이퍼컨버지드 인프라(HCI)의 보급으로 SaaS 형태의 CDP 서비스(예: Rubrik, Veeam Cloud Connect)도 확대되었다.

주요 적용 분야

  • 금융·증권: 거래 데이터 손실 방지를 위해 초단위 복구가 요구되는 환경.
  • 헬스케어: 전자의무기록(EMR) 및 이미지 데이터의 무결성 보장.
  • 제조·공정 관리: 실시간 로그와 설비 데이터 보존을 통한 생산 라인 연속성 확보.
  • IT 서비스: 가상 머신(VM) 및 컨테이너 기반 워크로드의 빠른 복구.

장점

항목 내용
복구 시점 선택 자유 任意 시점(Any point in time) 복구 가능, RPO를 최소화
데이터 손실 최소화 쓰기 작업 직후 기록으로 손실 위험 감소
백업 창 감소 백업 프로세스가 백그라운드에서 진행되어 운영에 미치는 영향이 적음
자동화 용이 로그 기반이므로 스크립트·정책 설정으로 자동 복구 워크플로 구현 가능

단점 및 고려사항

  • 스토리지 비용: 변경 로그가 지속적으로 누적되므로 저장소 용량이 크게 증가할 수 있다.
  • 성능 부하: 실시간 로그 기록이 I/O 경로에 추가되므로 고성능 스토리지 또는 전용 백업 네트워크가 필요할 경우가 많다.
  • 복구 시간(RTO): 로그가 방대해질 경우 특정 시점 복구에 필요한 데이터 재생 시간이 길어질 수 있다.
  • 보안: 로그 자체에 민감한 데이터가 포함될 수 있으므로 암호화·접근 제어가 요구된다.

구현 방식

  1. 파일 레벨 CDP: 파일 시스템 필터를 이용해 파일 단위의 변경을 캡처한다. 일반적으로 Windows VSS(Volume Shadow Copy Service)와 연동된다.
  2. 블록 레벨 CDP: 스토리지 어레이에서 블록 수준 스냅샷을 생성하고, 증분 블록만 전송한다. 스토리지 벤더가 제공하는 전용 소프트웨어가 많이 사용된다.
  3. 애플리케이션 레벨 CDP: 데이터베이스 트랜잭션 로그(예: Oracle redo log, SQL Server transaction log)를 직접 활용한다.

관련 용어

  • 스냅샷(Snapshot): 특정 시점의 데이터 복사본을 순간적으로 생성하는 기술. CDP와 결합해 복구 지점을 빠르게 지정한다.
  • 증분 백업(Incremental Backup): 마지막 백업 이후 변경된 데이터만 저장하는 방식. CDP는 증분 백업을 지속적으로 수행하는 형태라고 볼 수 있다.
  • 디제스터 복구(Disaster Recovery, DR): 대규모 장애 상황에서 시스템과 데이터를 복구하는 전략. CDP는 DR 계획에서 RPO를 낮추는 핵심 기술 중 하나이다.

표준 및 인증

  • ISO/IEC 27040(Information security – Storage security)에서는 데이터 백업·복구 메커니즘을 다루며, CDP를 포함한 연속형 데이터 보호 방식을 권고한다.
  • NIST SP 800-34(Contingency Planning Guide for Federal Information Systems)에서도 RPO 최소화를 위한 실시간 복제 방식을 언급한다.

향후 전망
클라우드 네이티브 환경과 컨테이너 오케스트레이션(Kubernetes)에서의 상태 저장(stateful) 워크로드가 증가함에 따라, CDP 기능을 API 기반으로 제공하는 사설·공공 클라우드 서비스가 확대될 것으로 예상된다. 또한, 인공지능 기반 로그 압축·분석 기술이 도입돼 저장 효율과 복구 시간 최적화가 진행 중이다.

둘러보기

더 찾아볼 만한 주제

    전체 문서 보기