생활
SCV
클라우드 서버의 데이터가 유실된 사례가 있을까요?
3-2-1 백업 등 요즘들어 갖고 있는 자료들에 대한 백업 방법을 고민중인데요.
클라우드 서비스들에 올려두는 방법도 거론되는데,
혹시 클라우드 서비스에 장애가 초래되어 데이터가 유실된 사례가 있는지 궁금합니다.
3개의 답변이 있어요!
클라우드도 장애로 데이터가 날아간 사례가 실제로 있어요. 대표적인 게 2021년 OVH 프랑스 데이터센터 화재였는데, 백업까지 같은 건물에 있던 고객들은 복구가 안 돼서 서비스가 통째로 사라졌구요. 국내도 카카오 판교 데이터센터 화재 때 일부 데이터 유실과 장기 장애가 있었죠. 구글 클라우드도 벨기에 리전에 낙뢰 맞아서 극소량이지만 영구 손실이 난 적 있습니다. 그래서 3-2-1 원칙에서 진짜 중요한 건 "다른 매체 + 오프사이트" 부분이에요. 클라우드 한 곳에만 올려두면 사실상 사본 1개나 마찬가지라, 저는 로컬 외장하드 하나 + 클라우드 하나 + 다른 업체 클라우드나 콜드 스토리지 하나로 굴립니다. 그리고 랜섬웨어 대비로 버전 관리(스냅샷) 켜두고, 반년에 한 번은 실제로 복원이 되는지 테스트해보시는 걸 꼭 추천드려요. 백업은 있는 것보다 복원되는 게 중요하더라구요.
채택된 답변있습니다. 그것도 생각보다 자주 있고요. 여기서 가장 위험한 건 클라우드에 올려두면 알아서 백업된다는 믿음입니다. 업체가 보장하는 건 자기네 인프라가 잘 돌아간다는 것이지 내 데이터를 영원히 지켜주겠다는 게 아니에요. 약관을 열어보면 데이터 백업 책임은 이용자에게 있다고 적혀 있는 경우가 대부분입니다.
가장 충격적인 사례는 이천이십사 년 호주 연기금 유니슈퍼 건입니다. 구글 클라우드 담당자가 내부 도구를 잘못 설정하는 바람에 이 회사의 클라우드 계정이 통째로 삭제됐습니다. 가입자 오십만 명 규모였는데 구글 안에 있던 백업까지 같이 사라졌어요. 다른 업체에 따로 백업을 해둔 게 있어서 겨우 복구했습니다. 그게 없었으면 그냥 끝이었죠.
화재도 흔한 원인입니다. 이천이십일 년 프랑스 스트라스부르에 있던 오브이에이치 데이터센터에서 건물 한 동이 완전히 타버렸는데, 만육천 개가 넘는 기업과 삼백육십만 개 웹사이트가 영향을 받았습니다. 게임 서버가 통째로 날아가 이용자들의 진행 상황이 초기화된 사례도 여기서 나왔습니다.
우리나라도 겪었습니다. 이천이십이 년 판교 데이터센터 배터리실 화재로 카카오톡을 비롯한 서비스가 며칠씩 멈췄고, 작년 구월에는 대전 국가정보자원관리원에서 무정전 장치 배터리가 터지면서 정부 서비스가 대규모로 중단됐습니다. 두 사고 모두 리튬 배터리에서 시작됐다는 공통점이 있습니다.
그런데 실제로는 이런 대형 사고보다 계정 문제로 잃는 경우가 훨씬 많습니다. 등록해둔 카드가 만료돼 요금이 밀리거나, 약관 위반으로 판정돼 계정이 정지되면 안에 있는 자료에 손을 댈 수 없게 됩니다. 해킹으로 계정을 뺏겨 통째로 지워지는 경우도 있고요. 서버는 멀쩡한데 내가 못 들어가는 상황이 더 자주 벌어집니다.
그래서 백업에는 삼 이 일 원칙이라는 게 있습니다. 사본을 세 벌 만들고, 서로 다른 종류의 매체 두 곳에 나눠 두고, 그중 한 벌은 물리적으로 떨어진 장소에 두라는 겁니다. 클라우드에만 올려둔 상태는 이 기준으로 보면 한 벌인 셈이에요. 정말 잃으면 안 되는 자료라면 외장 하드나 다른 회사 클라우드에 한 벌 더 두시는 게 맞습니다.
클라우드도 장애나 운영상 문제로 데이터가 유실된 실제 사례가 있어 100% 안전하다고 보긴 어렵습니다.
중요한 자료라면 클라우드 한 곳에만 의존하지 말고 3-2-1 백업 원칙을 적용하는 게 좋습니다.
특히 백업을 해두는 것뿐 아니라 주기적으로 실제 복구가 가능한지도 확인하는 게 중요합니다.