Recovery Services 자격 증명 모음에 Azure VM 백업

이 문서에서는 Azure Backup 서비스를 사용하여 Recovery Services 자격 증명 모음에 Azure VM을 백업하는 방법을 설명합니다.

이 문서에서는 다음 방법을 설명합니다.

  • Azure VM을 준비합니다.
  • 자격 증명 모음을 만듭니다.
  • VM을 검색하고 백업 정책을 구성합니다.
  • Azure VM에 백업을 사용하도록 설정합니다.
  • 초기 백업을 실행합니다.

참고 항목

이 문서에서는 자격 증명 모음을 설정하고 백업할 VM을 선택하는 방법을 설명합니다. 여러 VM을 백업하는 경우에 유용합니다. 또한 VM 설정에서 직접 Azure VM을 백업할 수 있습니다.

시작하기 전에

또한 경우에 따라 몇 가지 작업을 수행해야 할 수도 있습니다.

  • VM에 VM 에이전트 설치: Azure Backup은 컴퓨터에서 실행되는 Azure VM 에이전트에 대한 확장을 설치하여 Azure VM을 백업합니다. Azure Marketplace 이미지에서 VM을 만든 경우 에이전트가 설치되어 실행됩니다. 사용자 지정 VM을 만들거나 온-프레미스 컴퓨터를 마이그레이션하는 경우에는 에이전트를 수동으로 설치해야 할 수 있습니다.

참고 항목

다음 섹션에서 설명하는 기능은 백업 센터를 통해 액세스할 수도 있습니다. 백업 센터는 Azure의 통합 단일 관리 환경입니다. 백업 센터를 통해 기업은 대규모로 백업을 관리, 모니터링, 운영, 분석할 수 있습니다. 이 솔루션을 사용하면 개별 자격 증명 모음의 범위로 제한받지 않고 주요 백업 관리 작업을 대부분 수행할 수 있습니다.

Recovery Services 자격 증명 모음 만들기

Recovery Services 자격 증명 모음은 시간이 지남에 따라 만들어지는 복구 지점을 저장하고 백업 관련 작업을 수행하기 위한 인터페이스를 제공하는 관리 엔터티입니다. 이러한 작업에는 주문형 백업 수행, 복원 수행 및 백업 정책 만들기가 포함됩니다.

Recovery Services 자격 증명 모음을 만들려면:

  1. Azure Portal에 로그인합니다.

  2. 백업 센터를 검색한 다음, 백업 센터 대시보드로 이동합니다.

    Screenshot that shows where to search for and select 'Backup center'.

  3. 개요 창에서 자격 증명 모음을 선택합니다.

    Screenshot of the button for creating a Recovery Services vault.

  4. Recovery Services 자격 증명 모음>계속을 선택합니다.

    Screenshot that shows where to select Recovery Services as the vault type.

  5. Recovery Services 자격 증명 모음 창에서 다음 값을 입력합니다.

    • 구독: 사용할 구독을 선택합니다. 단일 구독의 멤버인 경우 해당 이름이 표시됩니다. 사용할 구독을 잘 모르는 경우 기본 구독을 사용합니다. 회사 또는 학교 계정이 둘 이상의 Azure 구독과 연결된 경우에만 여러 항목을 선택할 수 있습니다.

    • 리소스 그룹: 기존 리소스 그룹을 사용하거나 새 리소스 그룹을 만듭니다. 구독에서 사용 가능한 리소스 그룹 목록을 보려면 기존 그룹 사용을 선택한 다음, 드롭다운 목록에서 리소스를 선택합니다. 새 리소스 그룹을 만들려면 새로 만들기를 선택한 다음, 이름을 입력합니다. 리소스 그룹에 대한 자세한 내용은 Azure Resource Manager 개요를 참조하세요.

    • 자격 증명 모음 이름: 자격 증명 모음을 식별하기 위한 식별 이름을 입력합니다. 이름은 Azure 구독에 고유해야 합니다. 2자 이상 50자 이하의 이름을 지정합니다. 이름은 문자로 시작해야 하며, 문자, 숫자, 하이픈만 포함할 수 있습니다.

    • 지역: 자격 증명 모음의 지리적 하위 지역을 선택합니다. 데이터 원본 보호 강화를 위해 자격 증명 모음을 만들려면 자격 증명 모음이 데이터 원본과 동일한 지역에 있어야 합니다.

      Important

      데이터 원본의 위치를 잘 모를 경우에는 창을 닫습니다. 포털에 있는 리소스 목록으로 이동합니다. 데이터 원본이 여러 지역에 있는 경우 각 지역에 Recovery Services 자격 증명 모음을 만듭니다. 첫 번째 위치에서 자격 증명 모음을 만든 후에 다른 위치에 대한 자격 증명 모음을 만듭니다. 백업 데이터를 저장할 스토리지 계정을 지정하지 않아도 됩니다. Recovery Services 자격 증명 모음 및 Azure Backup은 이를 자동으로 처리합니다.

    Screenshot that shows fields for configuring a Recovery Services vault.

  6. 값이 제공되면 검토 및 만들기를 선택합니다.

  7. Recovery Services 자격 증명 모음 만들기를 완료하려면 만들기를 선택합니다.

    Recovery Services 자격 증명 모음을 만드는 데 어느 정도 시간이 걸릴 수 있습니다. 오른쪽 상단의 알림 영역에서 상태 알림을 모니터링합니다. 자격 증명 모음이 생성되면 Recovery Services 자격 증명 모음 목록에 표시됩니다. 자격 증명 모음이 표시되지 않으면 새로 고침을 선택합니다.

    Screenshot that shows the button for refreshing the list of backup vaults.

참고 항목

이제 Azure Backup은 일단 생성된 복구 지점이 백업 정책에 따라 만료되기 전에는 삭제할 수 없도록 하는 변경 불가능 자격 증명 모음을 지원합니다. 랜섬웨어 공격 및 악의적인 행위자를 비롯한 다양한 위협으로부터 백업 데이터를 최대한 보호하기 위해 불변성을 되돌릴 수 없게 만들 수 있습니다. 자세히 알아보기.

스토리지 복제 수정

기본적으로 자격 증명 모음은 GRS(지역 중복 스토리지)를 사용합니다.

스토리지 복제 형식을 다음과 같이 수정하십시오.

  1. 새 자격 증명 모음에서 설정 섹션의 속성을 선택합니다.

  2. 속성백업 구성에서 업데이트를 선택합니다.

  3. 스토리지 복제 형식을 선택하고 저장을 선택합니다.

    Set the storage configuration for new vault

참고 항목

자격 증명 모음을 설정하고 백업 항목을 포함한 후에는 스토리지 복제 유형을 수정할 수 없습니다. 이 작업을 수행하려는 경우 자격 증명 모음을 다시 만들어야 합니다.

백업 정책 적용

Azure VM에 백업 정책을 적용하려면 다음 단계를 수행합니다.

  1. 백업 센터로 이동하고 개요 탭에서 +백업을 클릭합니다.

    Backup button

  2. 데이터 원본 유형으로 Azure Virtual Machines를 선택하고, 만든 자격 증명 모음을 선택합니다. 계속을 클릭합니다.

    Backup and Backup Goal panes

  3. 백업 정책을 할당합니다.

    • 기본 정책은 하루에 한 번 VM을 백업합니다. 매일 백업은 30일 동안 보존됩니다. 즉시 복구 스냅샷은 이틀 동안 보존됩니다.

      Default backup policy

    • 기본 정책을 사용하지 않으려면 새로 만들기를 선택하고 다음 절차에 설명된 대로 사용자 지정 정책을 만듭니다.

  4. Virtual Machines에서 추가를 선택합니다.

    Add virtual machines

  5. 가상 머신 선택 창이 열립니다. 정책을 사용하여 백업하려는 VM을 선택합니다. 그런 다음 확인을 선택합니다.

    • 선택한 VM에 대해 유효성이 검사됩니다.

    • 자격 증명 모음과 동일한 지역에만 VM을 선택할 수 있습니다.

    • VM은 단일 자격 증명 모음에만 백업할 수 있습니다.

    참고 항목

    자격 증명 모음과 동일한 지역 및 구독에 위치한 모든 VM은 백업을 구성하는 데 사용할 수 있습니다. 백업을 구성할 때 필수 권한이 없는 가상 머신의 이름 및 리소스 그룹도 찾아볼 수 있습니다. 일시 삭제된 상태의 VM은 이 목록에 표시되지 않습니다. VM을 다시 보호해야 하는 경우 일시 삭제 기간이 만료될 때까지 기다리거나 일시 삭제된 목록에서 VM의 삭제를 취소해야 합니다. 자세한 내용은 VM 일시 삭제 문서를 참조하십시오.

  6. 백업에서 백업 사용을 선택합니다. 이렇게 하면 자격 증명 모음과 VM에 정책을 배포하고 Azure VM에서 실행되는 VM 에이전트에 백업 확장을 설치합니다.

백업 사용 단추를 클릭한 후 다음을 수행합니다.

  • 백업 서비스는 VM의 실행 여부와 상관 없이 백업 확장을 설치합니다.
  • 초기 백업은 백업 일정에 따라 실행됩니다.
  • 백업이 실행될 때 다음을 참고하십시오.
    • 실행 중인 VM이 애플리케이션 일치 복구 지점을 캡처할 확률이 가장 높습니다.
    • 그러나 VM이 해제된 경우라도 백업은 됩니다. 이러한 VM을 오프라인 VM이라고 합니다. 이 경우 복구 지점은 충돌 일치가 됩니다.
  • Azure VM의 백업 허용을 위해 명시적 아웃바운드 연결을 할 필요는 없습니다.

사용자 지정 정책 만들기

새 백업 정책을 만들도록 선택한 경우 정책 설정을 입력합니다.

  1. 정책 이름에서 의미 있는 이름을 지정합니다.

  2. 백업 일정에서 백업을 수행해야 하는 경우를 지정합니다. Azure VM에 대해 매일 또는 매주 백업을 수행할 수 있습니다.

  3. 인스턴트 복원에서 즉시 복원에 대한 스냅샷을 로컬로 보존할 기간을 지정합니다.

    • 복원하면 백업된 VM 디스크가 스토리지에서 네트워크를 통해 복구 스토리지 위치로 복사됩니다. 즉시 복원을 통해 백업 데이터가 자격 증명 모음에 전송될 때까지 기다릴 필요 없이 백업 작업 중에 캡처된 로컬로 저장되어 있는 스냅샷을 활용할 수 있습니다.
    • 하루에서 5일 간의 즉시 복원에 대한 스냅샷을 보존할 수 있습니다. 기본 설정은 2일입니다.
  4. 보존 범위에서 유지하려는 기간을 매일 또는 매주 백업 지점으로 지정할 수 있습니다.

  5. 월간 백업 지점 보존연간 백업 지점 보존에서 매일 또는 주간 백업의 월간 또는 연간 백업을 유지할지 여부를 지정합니다.

  6. 확인을 클릭하여 정책을 저장합니다.

    참고 항목

    Backup 서비스는 RPC(복원 지점 컬렉션)을 저장하기 위해 별도의 RG(리소스 그룹)을 만듭니다. 이 RG는 VM의 RG와는 다릅니다. 자세히 알아보기.

    New backup policy

참고 항목

  • Azure Backup은 Azure VM 백업을 위한 일광 절약 시간 변경에 대한 자동 시계 조정을 지원하지 않습니다. 변경 내용이 있으면 필요에 따라 수동으로 백업 정책을 수정합니다.
  • 시간별 백업을 원하는 경우 고급 백업 정책을 구성할 수 있습니다. 자세한 내용은 고급 정책을 사용하여 Azure VM 백업을 참조하세요.

초기 백업 트리거

초기 백업은 일정에 따라 실행되지만, 다음과 같이 즉시 실행할 수 있습니다.

  1. 백업 센터로 이동하여 백업 인스턴스 메뉴 항목을 선택합니다.
  2. Azure Virtual Machines데이터 원본 유형으로 선택합니다. 그런 다음, 백업용으로 구성한 VM을 검색합니다.
  3. 관련 행을 마우스 오른쪽 단추로 클릭하거나 추가 아이콘(...)을 선택한 후 지금 백업을 클릭합니다.
  4. 지금 백업에서 달력 컨트롤을 사용하여 복구 지점을 유지해야 하는 마지막 날을 선택합니다. 그런 다음 확인을 선택합니다.
  5. 포털 알림을 모니터링합니다. 작업 진행 상황을 모니터링하려면 백업 센터>백업 작업으로 이동하여 진행 중인 작업에 대한 목록을 필터링합니다. VM의 크기에 따라 초기 백업을 만드는 데 시간이 걸릴 수 있습니다.

백업 작업 상태 확인

각 VM 백업에 대한 백업 작업 세부 정보는 스냅샷 단계와 자격 증명 모음으로 데이터 전송 단계의 두 단계로 구성됩니다.
스냅샷 단계는 즉시 복원에 대한 디스크와 함께 저장되는 복구 지점의 가용성을 보장하고 사용자가 구성한 스냅샷 보존 기간에 따라 최대 5일 동안 사용할 수 있도록 합니다. 자격 증명 모음으로 데이터 전송 단계에서는 장기 보존을 위해 자격 증명 모음에서 복구 지점을 만듭니다. 데이터를 자격 증명 모음으로 전송은 스냅샷 단계가 완료된 후에만 시작됩니다.

Backup Job Status

백 엔드에는 두 개의 하위 작업이 실행되고 있는데, 하나는 아래에 나와 있는 것처럼 백업 작업 세부 정보 창에서 확인할 수 있는 프런트 엔드 백업 작업용입니다.

Backup Job Status sub-tasks

자격 증명 모음으로 데이터 전송 단계는 디스크 크기, 디스크당 변동 및 여러 가지 다른 요인에 따라 완료하기까지 며칠이 걸릴 수 있습니다.

작업 상태는 다음 시나리오에 따라 달라질 수 있습니다.

스냅샷 자격 증명 모음으로 데이터 전송 작업 상태
Completed 진행 중 진행 중
완료 건너뜀 Completed
완료 완료 완료
Completed 실패 경고와 함께 완료
실패 실패 실패

이제 이 기능을 사용하면 동일한 VM에 대해 두 개의 백업이 병렬로 실행될 수 있지만, 각 단계(스냅샷, 자격 증명 모음으로 데이터 전송)에서 하나의 하위 작업만 실행할 수 있습니다. 따라서 진행 중인 백업 작업으로 인해 익일의 백업이 실패한 시나리오에서는 디커플링 기능으로 그러한 상황을 예방할 수 있습니다. 이전 날짜의 백업 작업이 진행 상태인 경우 자격 증명 모음으로 데이터 전송은 건너뛰지만 이후 백업에서 스냅샷을 완료할 수 있습니다. 자격 증명 모음에 생성된 증분 복구 지점은 자격 증명 모음에서 생성된 가장 최근의 복구 지점부터 모든 변동을 캡처합니다. 사용자에게 비용적인 영향은 없습니다.

선택적 단계

VM 에이전트 설치

Azure Backup은 컴퓨터에서 실행 중인 Azure VM 에이전트에 확장을 설치하여 Azure VM을 백업합니다. Azure Marketplace 이미지에서 VM을 만든 경우 에이전트가 설치되어 실행됩니다. 사용자 지정 VM을 만들거나 온-프레미스 컴퓨터를 마이그레이션하는 경우에는 표에 요약된 것처럼 에이전트를 수동으로 설치해야 할 수 있습니다.

VM 세부 정보
Windows 1. 에이전트 MSI 파일을 다운로드하여 설치합니다.

2. 컴퓨터에 관리자 권한으로 설치합니다.

3. 설치를 확인합니다. VM의 C:\WindowsAzure\Packages에서 WaAppAgent.exe>속성을 마우스 오른쪽 단추로 클릭합니다. 세부 정보 탭에서 제품 버전이 2.6.1198.718 이상이어야 합니다.

에이전트를 업데이트하는 경우 백업 작업이 실행되고 있지 않은지 확인하고 에이전트를 다시 설치합니다.
Linux 배포의 패키지 리포지토리에서 RPM 또는 DEB 패키지를 사용하여를 설치합니다. 이는 Azure Linux 에이전트를 설치 및 업그레이드하는 데 선호되는 방법입니다. 모든 인증 배포 공급자는 이미지 및 리포지토리에 Azure Linux 에이전트 패키지를 통합합니다. 에이전트는 GitHub에서 사용할 수 있지만 설치하지 않는 것이 좋습니다.

에이전트를 업데이트하는 경우 백업 작업이 실행되고 있는지 확인하고 이진 파일을 업데이트합니다.

다음 단계