Microsoft 365에서 데이터 삭제 Exchange Online

Exchange Online 내에는 일시 삭제 및 하드 삭제라는 두 가지 종류의 삭제가 있습니다. 이는 사서함 내의 사서함과 항목 모두에 적용됩니다.

일시 삭제 및 영구 삭제된 사서함

일시 삭제된 사용자 사서함은 Microsoft 365 관리 센터 또는 Remove-Mailbox cmdlet을 사용하여 삭제되었으며 30일 이내에 여전히 Microsoft Entra ID 휴지통에 있는 사서함입니다. 사서함은 다음과 같은 방법으로 일시 삭제될 수 있습니다.

  • 사용자 사서함의 연결된 Microsoft Entra 사용자 계정은 일시 삭제됩니다(사용자 개체가 scope 또는 휴지통 컨테이너에 없음).
  • 사용자 사서함의 연결된 Microsoft Entra 사용자 계정은 하드 삭제되었지만 Exchange Online 사서함은 소송 보존 또는 eDiscovery 보류 중입니다.
  • 사용자 사서함의 연결된 Microsoft Entra 사용자 계정은 지난 30일 이내에 제거되었습니다. 최대 보존 기간인 Exchange Online 사서함이 영구적으로 제거되고 복구할 수 없게 되기 전에 일시 삭제된 상태로 유지됩니다.

하드 삭제된 사용자 사서함은 다음 방법 중 하나로 삭제된 사서함입니다.

  • 사용자 사서함이 30일 이상 일시 삭제되었으며 연결된 Microsoft Entra 사용자가 하드 삭제되었습니다. 전자 메일, 연락처 및 파일과 같은 모든 사서함 콘텐츠는 영구적으로 삭제됩니다.
  • 사용자 사서함과 연결된 사용자 계정이 Microsoft Entra ID에서 하드 삭제되었습니다. 이제 사용자 사서함이 Exchange Online 일시 삭제되고 30일 동안 일시 삭제된 상태로 유지됩니다. 30일 동안 새 Microsoft Entra 사용자가 원래 수신자 계정에서 동일한 ExchangeGuid 또는 ArchiveGuid와 동기화되고 새 계정이 Exchange Online 대한 라이선스가 부여되면 원래 사용자 사서함이 하드 삭제됩니다. 전자 메일, 연락처 및 파일과 같은 모든 사서함 콘텐츠는 영구적으로 삭제됩니다.
  • 일시 삭제된 사서함은 Remove-Mailbox -PermanentlyDelete를 사용하여 삭제됩니다.

위의 삭제 시나리오에서는 사용자 사서함이 소송 보존 또는 eDiscovery 보류와 같은 보류 상태에 있지 않다고 가정합니다. 사서함에 보류 유형이 있는 경우 사서함을 삭제할 수 없습니다. 모든 메일 사용자 받는 사람 유형에 대해 보류 설정은 무시되며 하드 삭제 또는 일시 삭제에는 영향을 주지 않습니다.

일시 삭제 및 영구 삭제된 항목

사용자가 사서함 항목(예: 전자 메일 메시지, 연락처, 일정 약속 또는 작업)을 삭제하면 항목이 복구 가능한 항목 폴더로 이동되고 "삭제"라는 하위 폴더로 이동됩니다. 이를 일시 삭제라고 합니다. 삭제된 항목이 삭제 폴더에 보관되는 기간은 사서함에 대해 설정된 삭제된 항목 보존 기간에 따라 달라집니다. Exchange Online 사서함은 기본적으로 삭제된 항목을 14일 동안 유지하지만 Exchange Online 관리자는 이 설정을 변경하여 기간을 최대 30일까지 늘릴 수 있습니다. (Exchange Online 사서함에 대해 삭제된 항목 보존 기간을 늘리는 자세한 단계는 Exchange Online 사서함에 대해 영구적으로 삭제된 항목이 보관되는 기간 변경을 참조하세요. 사용자는 삭제된 항목의 보존 시간이 만료되기 전에 삭제된 항목을 복구하거나 제거할 수 있습니다. 이렇게 하려면 Microsoft Outlook 또는 웹용 Outlook 삭제된 항목 복구 기능을 사용합니다.

사용자가 Outlook 또는 웹용 Outlook 삭제된 항목 복구 기능을 사용하여 삭제된 항목을 제거하는 경우 이를 하드 삭제라고 합니다. Exchange Online 새 사서함이 만들어지면 기본적으로 단일 항목 복구가 사용하도록 설정되므로 관리자는 삭제된 항목 보존 기간이 만료되기 전에 삭제된 항목을 복구할 수 있습니다. 또한 사용자 또는 프로세스에서 메시지를 변경하는 경우 단일 항목 복구를 사용하도록 설정할 때 원래 항목의 복사본도 유지됩니다.

페이지 0

0은 삭제된 데이터를 복구하기가 더 어렵도록 삭제된 데이터에 대해 0 또는 이진 패턴을 작성하는 보안 메커니즘입니다. Exchange Online 사서함 데이터베이스는 페이지를 스토리지 단위로 사용하고 페이지 0이라는 덮어쓰기 프로세스를 구현합니다. 페이지 0은 기본적으로 사용하도록 설정되며 고객 또는 Microsoft에서 사용하지 않도록 설정할 수 없습니다. 지정된 데이터베이스의 모든 복사본이 비슷한 방식으로 페이지 0이 되도록 페이지 0 작업이 트랜잭션 로그 파일에 기록됩니다. 활성 데이터베이스 복사본에 페이지가 0이면 데이터베이스의 수동 복사본에서 페이지가 0이 됩니다.

페이지 0은 하드 삭제된 레코드에 이진 패턴을 씁니다. 페이지 0 패턴은 ESE(Extensible Storage Engine) 작업(Exchange Online 서버에서 사용하는 내부 데이터베이스 엔진의 이름)에 따라 다르며 런타임 작업과 백그라운드 데이터베이스 유지 관리 작업에는 다릅니다. (백그라운드 데이터베이스 유지 관리는 각 데이터베이스를 지속적으로 체크섬하고 검사하는 프로세스입니다. 기본 기능은 데이터베이스 페이지를 체크섬하는 것이지만, 저장소 크래시로 인해 0이 되지 않은 레코드와 페이지를 정리하고 공간을 정리하는 작업도 처리합니다.)

다음 표에는 특정 런타임 작업에 해당하는 채우기 패턴이 나와 있습니다.

ESE 런타임 작업 채우기 패턴
바꾸기 R
레코드/Long 값 삭제 D
비운 페이지 공간 H

다음 표에는 ESE 백그라운드 데이터베이스 유지 관리 중에 발생하는 특정 작업에 해당하는 채우기 패턴이 나와 있습니다.

ESE 백그라운드 데이터베이스 유지 관리 작업 채우기 패턴
레코드 삭제 D
Long 값 삭제 L
부분적으로 사용된 페이지의 비운 페이지 공간 Z
사용되지 않은 페이지의 비운 페이지 공간 U

페이지 0 프로세스

페이지 0에 대한 프로세스는 삭제 시나리오에 따라 달라집니다. 다음 표에서는 데이터베이스 삭제 시나리오 및 페이지 비우기 기능이 수행되는 시기에 대해 설명합니다.

데이터베이스 삭제 시나리오 데이터베이스 데이터를 비우기 위한 ESE 프로세스 및 시간대
항목은 삭제된 항목 보존 기간에 따라 만료됩니다. 비동기 스레드는 삭제된 데이터를 바이너리 패턴으로 덮어씁니다. 이 작업은 레코드 삭제 후 몇 밀리초 이내에 발생합니다. 비동기 제로 작업(또는 버전 저장소 증가로 인해 버전 저장소 정리가 취소됨)을 수행하는 동안 Store 프로세스가 충돌하는 경우 백그라운드 데이터베이스 유지 관리가 데이터베이스의 해당 섹션을 처리할 때 0이 완료됩니다.
보기 시나리오: Outlook/웹용 Outlook 폴더 보기에서 항목 만료(예: 대화 보기) 백그라운드 데이터베이스 유지 관리가 데이터베이스의 해당 섹션을 처리할 때 데이터 비우기가 발생합니다.
사서함 이동/사서함 삭제 시나리오: 원본 사서함 삭제(삭제된 사서함 만료) 백그라운드 데이터베이스 유지 관리가 데이터베이스의 해당 섹션을 처리할 때 데이터 비우기가 발생합니다.

페이지가 0이 아닌 사서함 데이터 형식

다음 사서함 데이터 형식에는 페이지 0에 대한 프로비저닝이 없습니다.

  • 사서함 데이터베이스 트랜잭션 로그 - 트랜잭션 로그가 일반 작업의 일부로 삭제되는 경우 삭제된 로그 파일을 저장한 파일 시스템에서 블록을 0으로 만드는 프로세스가 없습니다. 파일 시스템에서 새로 만든 로그에 대한 사용 가능한 공간을 신속하게 다시 사용할 수 있지만 이 문제가 발생할 것이라는 보장은 없습니다.
  • 콘텐츠 인덱스 카탈로그 파일 - Exchange Online 검색 인덱싱 기능에 Search Foundation(FAST라고도 함)을 사용합니다. 검색 인덱스 카탈로그는 사서함 데이터베이스 파일과 동일한 볼륨에 저장된 수십 개의 파일로 구성됩니다. 메시지가 사서함 데이터베이스에서 영구 삭제될 때 검색 카탈로그의 연결된 콘텐츠는 즉시 삭제되지 않습니다. 콘텐츠 삭제는 Search Foundation에서 많은 작은 카탈로그 파일의 그림자(또는 master 병합)를 단일 더 큰 파일에 수행할 때 발생합니다. 마스터 병합이 완료된 후 작은 카탈로그 파일은 삭제됩니다. 삭제된 카탈로그 파일을 저장한 블록을 0으로 만드는 프로세스는 없습니다.

연속 복제

연속 복제(로그 전달 및 재생이라고도 함)는 고가용성, 사이트 복원력 및 재해 복구를 제공하기 위해 모든 사서함 데이터베이스의 복사본을 만들고 유지 관리하는 Exchange Online 기술입니다. 연속 복제는 Exchange Server 데이터베이스 크래시 복구 지원을 사용하여 하나 이상의 사서함 데이터베이스 복사본을 비동기적으로 업데이트하는 기술을 제공합니다. 각 사서함 서버는 활성 데이터베이스(예: 사용자 전자 메일 작업)에서 수행한 데이터베이스 업데이트를 1MB 트랜잭션 로그 파일의 순차적 집합에 로그 레코드로 기록합니다. 이 파일 집합을 로그 스트림이라고 합니다. 연속 복제에서 로그 스트림은 하나 이상의 데이터베이스 복사본을 비동기적으로 업데이트하는 데도 사용됩니다. 이 작업은 로그를 활성 데이터베이스의 수동 복사본이 포함된 위치로 전송한 다음 수동 데이터베이스 복사본으로 재생하여 수행됩니다. 활성 데이터베이스의 모든 로그가 데이터베이스의 수동 복사본에 대해 재생되는 경우 두 데이터베이스는 동일하며 이 프로세스를 통해 활성 데이터베이스에 대한 물리적 변경 내용이 해당 데이터베이스의 모든 수동 복사본에 복제됩니다.

사서함 데이터베이스에서 삭제되는 모든 항목(사서함 항목 또는 전체 사서함, 일시 삭제 또는 하드 삭제 여부)은 활성 데이터베이스에 대한 물리적 변경을 나타냅니다. 페이지 0은 활성 데이터베이스에 대한 물리적 변경도 수반합니다. 이러한 변경 내용은 연속 복제라는 프로세스를 통해 로그 파일에 기록되며, 이러한 로그 파일이 데이터베이스의 수동 복사본에 대해 재생되면 이러한 수동 데이터베이스에 대해 동일한 물리적 변경 내용이 적용됩니다.