안녕하세요. 주식회사 서버몬 입니다.
이번에는 3-2-1 백업 전략과 필수 개념에 대해서 알아보겠습니다.
인프라 운영에서 백업은 선택이 아닌 필수 입니다.
백업이 왜 중요할까?
랜섬웨어 공격, 실수로 인한 삭제, 장비 고장, 화재 등은 생각보다 흔하게 발생합니다.
이런 상활을 예방하는 유일한 방법은
정상적으로 작동하는 백업을 미리 준비해두는 것 입니다.
(단순히 복사해서 다른 폴더에 저장하는 것만으로 부족합니다.)
3-2-1 백업 전략이란?
1. IT 보안기관에서 권장하는 가장 기본적이고 효과적인 백업전략
(가장 널리 알려진 백업 전략으로, 다음과 같은 구성 원칙을 따릅니다.)
2. 구성요소
| 항목 | 의미 | 목적 | 
| 3 | 데이터의 복사본 3개 | 중복성 확보 | 
| 2 | 서로 다른 저장 매체 2개 사용 | 저장장치 고장 대비 | 
| 1 | 1개는 오프사이트 보관 (메인 시스템과 물리적으로 다른 장소) | 재해/랜섬웨어 대응 | 
- 3: 최소 3개의 데이터 복사본을 유지해야 합니다.
 → 운영 데이터 1개 + 백업 복사본 2개
- 2: 서로 다른 2개의 저장 매체에 분산해야 합니다.
 → 예: 로컬 디스크 + NAS, 디스크 + 클라우드, 디스크 + 테이프 등
- 1: 이 중 1개의 복사본은 오프사이트(Offsite)에 보관해야 합니다.
 → 예: 클라우드, 다른 IDC, 별도 스토리지 공간 등
3. 왜 중요한가?
• 단일 장비 장애나 자연 재해, 랜섬웨어에 대비 
• 저장소/소프트웨어 오류로부터 다중 방어 
• 데이터 복구 시점 확보 및 빠른 복구 보장 
확장 전략 3-2-1-1-0 백업 규칙
3-2-1 → 3-2-1-1-0 전략으로 확장
현대 보안 환경에서는 3-2-1 전략만으로 부족할 수 있습니다.
더 강력한 데이터 보호를 위해 보완한 확장 전략이 3-2-1-1-0 규칙 입니다.
| 전략 요소 | 의미 | 설명 | 
| 1 (불변 백업) | 변경 불가한 백업 | 랜섬웨어도 삭제/수정 불가 (WORM 기능 등) | 
| 0 (복구 오류 없음) | 복구 테스트 완료된 백업 | 복원 시 실패하지 않도록 미리 점검 | 
불변 저장소란?
• 일정 기간 동안 삭제나 변경이 불가능한 백업 저장소 
• 예: WORM 스토리지, 불변 클라우드 오브젝트 스토리지, Hardened Linux 저장소 
• 랜섬웨어 대응의 핵심 수단
용어 및 개념 정리
백업 (Backup)
- 정의: 원본 데이터를 복제하여, 장애 시 복구를 위한 복사본을 만드는 작업
- 형태: 전체 백업, 증분 백업, 차등 백업 등
- 주의: 백업이 있다고 끝이 아님, 복구 가능한 상태여야 진짜 의미 있음
백업 복사본 (Backup Copy)
- 정의: 기존 백업 파일을 또 다른 위치로 복사하여 이중화하는 방식
- 예시: 백업된 NAS 데이터를 외부 하드디스크 또는 클라우드로 복사
저장 매체 (Storage Media)
- 예시:
- 로컬 디스크 (HDD, SSD)
- NAS (Network Attached Storage)
- SAN (Storage Area Network)
- 클라우드 오브젝트 스토리지 (예: AWS S3, Azure Blob)
- 테이프 (Tape Backup)
 
- 포인트: 미디어 유형이 다르면 물리적/논리적 리스크가 분산됨
오프사이트 저장소 (Offsite Backup)
- 정의: 메인 시스템과 물리적으로 다른 장소에 백업 데이터를 보관
- 형태:
- 클라우드 백업
- 별도 IDC
- 외부 하드디스크를 수동으로 이동
 
불변 저장소 (Immutable Storage)
- 정의: 백업된 데이터가 지정된 기간 동안 삭제/수정이 불가능한 저장소
- 도입 이유: 랜섬웨어로부터 백업을 보호
RPO (Recovery Point Objective)
- 의미: "복구 시점" – 백업 간격, 얼마나 데이터 손실을 감수할 수 있는지
- 예시: RPO = 1시간 → 최대 1시간치 데이터 손실은 감수 가능
RTO (Recovery Time Objective)
- 의미: "복구 시간" – 데이터 손실 이후 복구까지 걸리는 최대 허용 시간
- 예시: RTO = 4시간 → 장애 발생 후 4시간 안에 복구되어야 함
백업 연쇄 (Backup Chain)
- 정의: 전체 백업 + 증분 백업들의 연결 관계
- 중요성: 일부 증분이 손상되면 전체 체인이 무용지물이 될 수 있음
- 관리 팁: 주기적인 풀 백업 수행 권장
복구 테스트 (Backup Verification)
- 목적: 백업 파일이 실제로 복구 가능한 상태인지 확인
- 실무에서 중요성: 정기적 검증이 없으면, 복구 시점에 실패할 수도 있음
Veeam을 백업 솔루션으로 추천하는가?
Veeam은 위에서 설명한 3-2-1-1-0 전략을 구현하기 위한 모든 기능을 제공합니다:
| 전략 요소 | Veeam 지원 기능 예시 | 
| 3개의 복사본 | 백업, 복사본, 클라우드 백업 | 
| 2개의 저장매체 | 디스크 + NAS + 오브젝트 스토리지 지원 | 
| 1개의 오프사이트 | 클라우드 저장소 연동 (AWS, Azure, Wasabi 등) | 
| 1개의 불변 저장소 | Linux Hardened Repository, S3 버전 관리 및 불변성 | 
| 0 복구 오류 | SureBackup (자동 복구 테스트 및 검증 기능) | 
백업 전략의 본질은 단순히 ‘저장’이 아니라 복구 가능성과 신뢰성입니다.
3-2-1 또는 3-2-1-1-0 전략은 이를 위한 기본 토대입니다.
이를 안정적이고 체계적으로 구현할 수 있는 강력한 도구가 바로 Veeam입니다.
아래 링크를 통해 Veeam의 대한 상세 설명을 보실 수 있습니다.
[Backup] Veeam과 Immutable Backup을 통한 안전한 데이터 보호 체계
도입을 고려 중이시라면
저희는 직접 구축·운영한 경험을 바탕으로,
- Veeam 도입 컨설팅
- Immutable Backup 설계 지원
- 운영 최적화 및 컴플라이언스 연계 방안을 함께 고민하고 제안드릴 수 있습니다.
데이터 보호 전략 수립이 필요하시다면, 편하게 문의주시기 바랍니다.
비즈니스 연속성과 데이터 보안, 이제는 Veeam으로 준비하십시오.
1U서버 / 2U서버 / AI서버 / alyac / APC / APC UPS / backup / carepack / centos / chakramax / cuda / DAS / DB / DB서버 / defog / DEFOG랙 / dell5820 / dell5820t / dell7920 / dellpoweredge / dellr240 / dellr340 / dellr350 / dellr450 / dellr540 / dellr630 / dellr640 / dellr740 / dellr750 / dellserver / dellt40 / dellt440 / dellt5820 / dell서버 / DELL서버CPU / DELL서버RAID컨트롤러 / DELL서버SAS하드디스크 / DELL서버가격비교 / DELL서버가격비교견적 / DELL서버견적 / DELL서버구매 / DELL서버디스크교체 / DELL서버메모리 / dell서버서버몬 / DELL서버펌웨어 / DELL서버하드디스크구매 / dell옵션 / dell워크스테이션 / dl20 / dl20gen10 / dl20gen11 / dl360 / dl360gen10 / dl360gen11 / dl380 / dl380g10 / dl380gen10 / dl380gen11 / ECC메모리 / EDFOG랙가격 / embedded / est security / ESTSOFT / FIRMWARE / GPU / gpu서버 / gpu타워형서버 / greenlake / HA솔루션 / HP GPU / hp hdd / hpdl20 / HPDL20Gen10 / hpdl360 / hpdl360gen10 / hpdl380 / hpdl380g10 / HPDL380Gen10 / HPE / HPE GPU / hpe hdd / hpe rok / HPE Service Pack for Proliant / HPE SPP / hpe ssa / hpedl20 / hpedl20gen10 / hpedl360gen10 / hpe서버 / HPE서버CPU / HPE서버RAID컨트롤러 / HPE서버SAS하드디스크 / HPE서버가격비교 / HPE서버가격비교견적 / HPE서버견적 / HPE서버구매 / HPE서버드라이버설치 / HPE서버디스크교체 / HPE서버메모리 / HPE서버비용 / hpe서버소음 / HPE서버펌웨어 / HPE서버하드디스크구매 / hpe옵션 / hpe정품 / hpgen10 / hpml30 / hpserver / hpz2 / hpz4 / hpz4g4 / hpz6g4 / hpz8g4 / hp마이크로서버 / hp서버 / hp서버cto / hp서버pc / HP서버메모리 / hp서버소음 / hp서버컴퓨터 / HP서버파워 / HP서버펌웨어 / HP서버하드디스크 / hp옵션 / hp워크스테이션 / hp정품 / hp프로라이언트 / HYPER BACKUP / ibm서버 / ilo / Intelligent Provisioning / internetdisk / KVM / KVM 기술지원비(비용) / KVM 설치비 / L2스위치 / L3스위치 / LENONO서버SAS하드디스크 / lenovop620 / lenovor650 / LENOVO서버 / LENOVO서버CPU / LENOVO서버RAID컨트롤러 / LENOVO서버가격비교 / LENOVO서버가격비교견적 / LENOVO서버견적 / LENOVO서버구매 / LENOVO서버디스크교체 / LENOVO서버메모리 / LENOVO서버하드디스크구매 / LENOVO펌웨어업데이트 / Linux / ML30 / ml30gen10 / ml30gen11 / ML350GEN10 / ml350gen11 / ML360 / MS CSP / MSSQL / MSSQL 기술지원비(비용) / MSSQL 설치비 / MYSQL / MySQL 기술지원비(비용) / MySQL 설치비 / NAS / NVIDIA / Office 365 / oneview / orange / OS설치 / PA-410 / PA-440 / paloalto / poweredger740 / poweredger750 / precision5820 / QUADRO / r240 / r250 / r340 / r360 / r440 / r550 / r650 / r660 / r740 / r750xs / r760 / r760xs / RAID / redhat / RHEL설치 / RMS랙 / rocky / s100i / securedisk / server / serverpc / smart storage administrator / SPP / sql server / sr250 / sr650 / SYNOLOGY / SYNOLOGY나스 / t150 / t360 / UPS / UPS기술지원 / UPS납품 / UPS설치 / V3 / veeam / vroc / windows server / Windows서버설치 / XEON서버 / z8g4 / 가상서버 / 가성비서버 / 기술지원비(비용) / 나스기술지원 / 나스설치지원 / 네트워크스위치 / 네트워크장비 / 더블테이크 / 데이터베이스 / 델5820 / 델서버 / 델서버비용 / 델서버펌웨어업데이트 / 델옵션 / 델워크스테이션 / 델컴퓨터워크스테이션 / 디포그 / 디포그랙 / 디포그랙가격 / 딥러닝 / 딥러닝pc / 딥러닝서버 / 랙 / 랙(RACK) 기술지원비(비용) / 랙(RACK) 설치비 / 랙납품설치 / 랙설치 / 레노버p620 / 레노버서버 / 레노버워크스테이션 / 레노보서버 / 레노보서버펌웨어 / 레드헷설치 / 레이드 / 레이드구성 / 록키리눅스 / 리눅스 / 리눅스 기술지원비(비용) / 리눅스 설치비 / 리눅스서버 / 리눅스서버설치 / 리눅스서버트러블슈팅 / 리눅스트러블슈팅 / 문서보안 / 문서중앙화 / 미니서버 / 미니서버랙 / 미니서버렉 / 미디어서버 / 방화벽 / 방화벽 기술지원비(비용) / 방화벽 설치비 / 방화벽엔지니어 / 백업 / 백업 기술지원비(비용) / 백업 서버 / 백업서비스 / 백업솔루션 / 보안솔루션 / 보안솔루션구매 / 보안솔루션설치 / 보안툴 / 빔백업 / 샤크라맥스 / 서버 / 서버 기술지원비(비용) / 서 버 랙마운트비용 / 서버 설치비 / 서버 장애조치비용 / 서버CPU / 서버MEMORY / 서버OS설치 / 서버pc / 서버가격 / 서버가속기 / 서버견적 / 서버교체 / 서버구매 / 서버구입 / 서버구축 / 서버기술지원 / 서버납품 / 서버디스크장애처리 / 서버랙 / 서버렉 / 서버렉마운트 / 서버메모리 / 서버 몬 / 서버몬기술지원 / 서버백업 / 서버보안 / 서버부품 / 서버엔지니어 / 서버옵션 / 서버용GPU / 서버용PC / 서버용그래픽카드 / 서버용메모리 / 서버 / 컴퓨터 / 서버용하드디스크 / 서버재고 / 서버컴 / 서버컴퓨터 / 서버트러블슈팅 / 서버판매 / 서버하드 / 서버호스팅 / 스위치 / 스위치 기술지원비(비용) / 스위치 설치비 / 스토리지 / 스토리지 기술지원비(비용) / 스토리지 랙마운트비용 / 스토리지 설치비 / 스토리지 장애조치비용 / 스토리지납품설치 / 스토리지서버 / 시놀로지DS918 / 시놀로지HyperBackup / 시놀로지나스 / 시놀로지나스백업 / 시놀로지하이퍼백업 / 시큐어디스크 / 안랩 / 알약 / 앱서버 / 오피스 365 / 우분투설치 / 워크스테이션 / 워크스테이션pc / 워크스테이션컴퓨터 / 윈도우서버 / 윈도우서버2016 / 윈도우서버2019 / 윈도우서버2022 / 윈도우서버설치 / 윈도우서버컴퓨터 / 윈도우서버트러블슈팅 / 윈도우즈 기술지원비(비용) / 윈도우즈 설치비 / 이스트소프트 / 이스트 시큐리티 / 이중화솔루션 / 이중화솔루션구매 / 이중화솔루션설치 / 인터넷디스크 / 임베디드 / 저가서버 / 저렴한서버 / 정품서버 / 정품서버옵션 / 제온서버 / 젠서버 / 중고서버 / 중고워크스테이션 / 카보나이트 / 카스퍼스키 / 컴퓨터서버 / 케어팩 / 타워서버 / 타워형서버 / 팔로알토 / 페도라설치 / 프로라이언트
'설치 및 기술 자료' 카테고리의 다른 글
| [보안] 메일 보안 솔루션, 우리 회사에 꼭 필요한 이유 (0) | 2025.09.05 | 
|---|---|
| ADB를 활용한 스마트폰 보안 진단 (0) | 2025.07.11 | 
| Google Gemini CLI 소개 – 개발자를 위한 AI 명령어 인터페이스 (0) | 2025.07.07 | 
| RPA(Robotic Process Automation)를 활용한 비즈니스 혁신 (0) | 2023.08.16 | 
| [IT기술] PKI(Public Key Infrastructure)란? (0) | 2022.02.09 | 



 
										
									 
										
									 
										
									 
										
									
댓글