다음을 통해 공유


Azure 파일 공유 백업

이 문서에서는 Azure Portal에서 Azure 파일 공유를 백업하는 방법을 설명합니다.

Azure 파일 공유 백업은 클라우드의 데이터를 보호하고 온-프레미스 백업 솔루션과 관련된 추가 유지 관리 오버 헤드를 제거하는 기본 클라우드 기반 백업 솔루션입니다. Azure Backup 서비스는 Azure 파일 동기화와 원활하게 통합되며 백업뿐만 아니라 파일 공유 데이터를 중앙 집중화 할 수 있습니다. 이 간단하고 안정적이며 안전한 솔루션을 사용하면 실수로 또는 악의적인 삭제 시 데이터를 복구할 수 있다는 확신을 가지고 몇 가지 간단한 단계에서 스냅샷 백업자격 증명 모음 백업(미리 보기)를 사용하여 엔터프라이즈 파일 공유에 대한 보호를 구성할 수 있습니다.

Azure 파일 공유 스냅샷 기반 백업 솔루션에 대해 알아봅니다.

참고 항목

Azure 파일 공유에 대한 자격 증명 모음 백업은 현재 미리 보기로 제공되며 여기에 언급된 제한된 지역에서만 사용할 수 있습니다.

필수 조건

  • 지원되는 스토리지 계정 유형 중 하나에 파일 공유가 있는지 확인합니다. 지원 매트릭스를 검토합니다.
  • 파일 공유를 호스트하는 스토리지 계정과 동일한 지역 및 구독에서 Recovery Services 자격 증명 모음을 식별하거나 만듭니다.
  • 스토리지 계정에 대한 액세스가 제한된 경우 계정의 방화벽 설정을 확인하여 "신뢰할 수 있는 서비스 목록의 Azure 서비스가 이 스토리지 계정에 액세스할 수 있도록 허용" 예외가 부여되었는지 확인합니다. 예외를 부여하는 단계는 링크를 참조하세요.

Recovery Services 자격 증명 모음 만들기

Recovery Services 자격 증명 모음은 시간이 지남에 따라 만들어지는 복구 지점을 저장하고 백업 관련 작업을 수행하기 위한 인터페이스를 제공하는 관리 엔터티입니다. 이러한 작업에는 주문형 백업 수행, 복원 수행 및 백업 정책 만들기가 포함됩니다.

Recovery Services 자격 증명 모음을 만들려면:

  1. Azure Portal에 로그인합니다.

  2. 백업 센터를 검색한 다음, 백업 센터 대시보드로 이동합니다.

    'Backup 센터'를 검색하고 선택할 위치를 보여 주는 스크린샷.

  3. 개요 창에서 자격 증명 모음을 선택합니다.

    Recovery Services 자격 증명 모음을 만드는 단추의 스크린샷.

  4. Recovery Services 자격 증명 모음>계속을 선택합니다.

    Recovery Services를 자격 증명 모음 유형으로 선택할 위치를 보여 주는 스크린샷.

  5. Recovery Services 자격 증명 모음 창에서 다음 값을 입력합니다.

    • 구독: 사용할 구독을 선택합니다. 단일 구독의 멤버인 경우 해당 이름이 표시됩니다. 사용할 구독을 잘 모르는 경우 기본 구독을 사용합니다. 회사 또는 학교 계정이 둘 이상의 Azure 구독과 연결된 경우에만 여러 항목을 선택할 수 있습니다.

    • 리소스 그룹: 기존 리소스 그룹을 사용하거나 새 리소스 그룹을 만듭니다. 구독에서 사용 가능한 리소스 그룹 목록을 보려면 기존 그룹 사용을 선택한 다음, 드롭다운 목록에서 리소스를 선택합니다. 새 리소스 그룹을 만들려면 새로 만들기를 선택한 다음, 이름을 입력합니다. 리소스 그룹에 대한 자세한 내용은 Azure Resource Manager 개요를 참조하세요.

    • 자격 증명 모음 이름: 자격 증명 모음을 식별하기 위한 식별 이름을 입력합니다. 이름은 Azure 구독에 고유해야 합니다. 2자 이상 50자 이하의 이름을 지정합니다. 이름은 문자로 시작해야 하며, 문자, 숫자, 하이픈만 포함할 수 있습니다.

    • 지역: 자격 증명 모음의 지리적 하위 지역을 선택합니다. 데이터 원본 보호 강화를 위해 자격 증명 모음을 만들려면 자격 증명 모음이 데이터 원본과 동일한 지역에 있어야 합니다.

      Important

      데이터 원본의 위치를 잘 모를 경우에는 창을 닫습니다. 포털에 있는 리소스 목록으로 이동합니다. 데이터 원본이 여러 지역에 있는 경우 각 지역에 Recovery Services 자격 증명 모음을 만듭니다. 첫 번째 위치에서 자격 증명 모음을 만든 후에 다른 위치에 대한 자격 증명 모음을 만듭니다. 백업 데이터를 저장할 스토리지 계정을 지정하지 않아도 됩니다. Recovery Services 자격 증명 모음 및 Azure Backup은 이를 자동으로 처리합니다.

    Recovery Services 자격 증명 모음을 구성하기 위한 필드를 보여 주는 스크린샷.

  6. 값이 제공되면 검토 및 만들기를 선택합니다.

  7. Recovery Services 자격 증명 모음 만들기를 완료하려면 만들기를 선택합니다.

    Recovery Services 자격 증명 모음을 만드는 데 어느 정도 시간이 걸릴 수 있습니다. 오른쪽 상단의 알림 영역에서 상태 알림을 모니터링합니다. 자격 증명 모음이 생성되면 Recovery Services 자격 증명 모음 목록에 표시됩니다. 자격 증명 모음이 표시되지 않으면 새로 고침을 선택합니다.

    백업 자격 증명 모음을 새로 고치기 위한 단추를 보여 주는 스크린샷.

참고 항목

이제 Azure Backup은 일단 생성된 복구 지점이 백업 정책에 따라 만료되기 전에는 삭제할 수 없도록 하는 변경 불가능 자격 증명 모음을 지원합니다. 랜섬웨어 공격 및 악의적인 행위자를 비롯한 다양한 위협으로부터 백업 데이터를 최대한 보호하기 위해 불변성을 되돌릴 수 없게 만들 수 있습니다. 자세히 알아보기.

백업 구성

Backup 센터 또는 파일 공유 블레이드로부터 Azure 파일을 공유하기 위해 스냅샷 백업자격 증명 모음 백업(미리 보기)를 구성할 수 있습니다.

진입점 선택

백업 센터에서 여러 파일 공유에 대한 백업을 구성하려면 다음 단계를 수행합니다.

  1. Azure Portal에서 백업 센터로 이동하여 +백업을 선택합니다.

    Azure 파일에 대해 백업을 구성하는 경우를 보여 주는 스크린샷

  2. 시작: 백업 구성 블레이드에서 Azure Files(Azure Storage) 데이터 원본 유형으로 선택하고 파일 공유를 보호할 자격 증명 모음을 선택한 다음 계속을 선택합니다.

    Azure Files를 선택하는 경우를 보여 주는 스크린샷

  3. 선택을 클릭하여 백업할 파일 공유가 포함된 스토리지 계정을 선택합니다.

    스토리지 계정 선택 블레이드가 오른쪽에 열리며, 여기에는 검색된 지원되는 스토리지 계정 집합이 나열됩니다. 이 자격 증명 모음과 연결된 계정이거나 자격 증명 모음과 동일한 지역에 있지만 아직 Recovery Services 자격 증명 모음에 연결되지 않은 계정입니다.

    스토리지 계정을 선택하는 경우를 보여 주는 스크린샷

  4. 스토리지 계정 선택 블레이드의 검색된 스토리지 계정 목록에서 계정을 선택하고 확인을 선택합니다.

    검색된 스토리지 계정 중 하나를 선택하는 경우를 보여 주는 스크린샷

    참고 항목

    스토리지 계정이 자격 증명 모음과 다른 지역에 있는 경우 검색된 스토리지 계정 목록에는 없습니다.

  5. 백업 구성 블레이드의 FileShares to Backup 섹션에서 백업할 파일 공유 유형을 선택한 다음 추가를 선택합니다.

    백업할 파일 공유를 선택하는 경우를 보여 주는 스크린샷

  6. 파일 공유 선택 컨텍스트 블레이드가 오른쪽에 열립니다. Azure가 스토리지 계정에서 백업 가능한 파일 공유를 검색합니다. 최근에 추가한 파일 공유가 목록에 표시되지 않는 경우 파일 공유가 표시될 때까지 잠시 기다립니다.

  7. 파일 공유 선택 블레이드의 파일 공유 목록에서 백업할 파일 공유를 하나 이상 선택한 다음, 확인을 선택합니다.

  8. 백업 구성 블레이드의 정책 세부 정보 파일 공유 보호 목록에서 기존 백업 정책을 선택하거나 새 정책을 만듭니다.

    새 백업 정책을 만들려면 백업 정책에서 다음 특성을 구성할 수 있습니다.

    1. 백업 구성 블레이드에서 정책 세부 정보 내의 새 만들기를 선택합니다.

    2. 정책 만들기 블레이드에서 정책 이름을 제공합니다.

    3. Backup 계층에서, 다음 계층 중 하나를 선택합니다.

      • 스냅샷: 로컬에 저장되고 실수로 삭제된 경우에만 보호를 제공할 수 있는 스냅샷 기반 백업만 사용하도록 설정합니다.
      • Vault-Standard(미리 보기): 포괄적인 데이터 보호를 제공합니다.
    4. 요구 사항에 따라 백업 일정을 구성합니다. 하루에 최대 6개의 백업을 구성할 수 있습니다. 스냅샷은 정책에 정의된 일정에 따라 수행됩니다. 자격 증명 모음 백업의 경우 해당 날짜의 마지막 스냅샷의 데이터가 자격 증명 모음으로 전송됩니다.

    5. 스냅샷 보존자격 증명 모음 보존(미리 보기) 기간을 구성하여 복구 지점의 만료 날짜를 결정합니다.

      참고 항목

      자격 증명 모음 계층(미리 보기) 스냅샷 계층 보다 긴 보존을 제공합니다.

    6. 확인을 선택하여 백업 정책을 만듭니다.

      스크린샷은 Azure 파일 공유에 대한 새 백업 정책을 만드는 방법을 보여줍니다.

  9. 백업 구성 블레이드에서 백업을 사용하도록 설정하여 파일 공유 보호를 시작합니다.

    스크린샷은 백업을 사용하도록 설정하는 방법을 보여줍니다.

주문형 백업 작업 실행

백업 정책에서 예약된 시간이 아닐 때 백업 스냅샷 또는 복구 지점을 생성하려는 경우도 있습니다. 주문형 백업을 생성하는 일반적인 이유는 백업 정책을 구성한 직후입니다. 백업 정책의 일정에 따라 스냅샷이 생성될 때까지 몇 시간 또는 며칠이 걸릴 수 있습니다. 백업 정책이 적용될 때까지 데이터를 보호하려면 주문형 백업을 시작합니다. 파일 공유에 대해 계획된 변경 작업을 수행하기 전에 주문형 백업을 만들어야 하는 경우도 많습니다.

진입점 선택

요청 시 백업을 실행하려면 다음 단계를 수행합니다.

  1. 백업 센터로 이동하여 메뉴에서 백업 인스턴스를 선택합니다.

    Azure Files(Azure Storage)를 데이터 원본 유형으로 필터링합니다.

    백업 인스턴스를 선택하는 경우를 보여 주는 스크린샷

  2. 주문형 백업 작업을 실행할 항목을 선택합니다.

  3. 백업 항목 메뉴에서 지금 백업을 선택합니다. 이 백업 작업은 주문형이기 때문에 복구 지점과 연결된 보존 정책이 없습니다.

    지금 백업을 선택하는 경우를 보여 주는 스크린샷

  4. 지금 백업 블레이드가 열립니다. 복구 지점을 보존할 마지막 날을 지정합니다. 주문형 백업은 최대 10년 동안 보존할 수 있습니다.

    보존 날짜를 선택하는 경우를 보여 주는 스크린샷

  5. 확인을 선택하여 실행되는 주문형 백업 작업을 확인합니다.

  6. 포털 알림을 모니터링하여 백업 작업 실행 완료를 추적합니다.

    백업 센터 대시보드에서 작업 진행 상황을 모니터링하려면 백업 센터 ->백업 작업 ->진행 중을 선택합니다.

모범 사례

  • Azure Backup에서 만든 스냅샷을 삭제하지 않습니다. 스냅샷을 삭제하면 복구 지점이 손실되거나 복원이 실패할 수 있습니다.

  • Azure Backup에서 적용한 스토리지 계정 잠금을 제거하지 않습니다. 잠금을 삭제하면 스토리지 계정이 실수로 삭제되기 쉽습니다.

다음 단계

다음의 방법을 알아보세요.