0Pricing
AWS Solutions Architect · 강의

백업 및 복원

스냅샷, S3 리전 간 복제 및 AWS Backup 정책을 자동화해 가장 저렴한 DR 계층을 구현하고, 복원 훈련을 단계별로 진행합니다.

백업 및 복원은(는) CoddyKit의 무료 AWS Solutions Architect 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 AWS Solutions Architect 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. AWS Solutions Architect 강의에는 총 4개의 강의가 포함되어 있습니다.

Backup and Restore 기본 사항

Backup and Restore는 가장 간단하고 비용 효율적인 재해 복구 전략입니다. 데이터를 정기적으로 백업하고 내구성이 높은 위치(일반적으로 다른 리전의 S3)에 저장한 다음, 재해가 발생하면 해당 백업에서 복원합니다. 유지 비용은 저렴하지만 RTO가 가장 길고(몇 시간), RPO도 상당히 클 수 있습니다(마지막 백업 이후의 시간). 몇 시간 동안의 다운타임을 허용할 수 있는 중요도가 낮은 워크로드에 적합합니다.

# Backup and Restore workflow:
# 1. Create snapshots/backups on a schedule
# 2. Replicate backups to a secondary region
# 3. On disaster:
#    a. Launch new infrastructure in DR region
#    b. Restore data from most recent backup
#    c. Update DNS to point to DR region
# 4. Failback when primary is restored

AWS Backup: 중앙 집중식 백업 관리

AWS Backup은 AWS 서비스 전반의 데이터 보호를 중앙 집중화하고 자동화하는 완전 관리형 서비스입니다. EBS 볼륨, RDS 데이터베이스, DynamoDB 테이블, EFS 파일 시스템, FSx, EC2 인스턴스, Aurora 클러스터 및 S3를 지원합니다. 일정, 보존 기간, 볼트 대상을 포함한 백업 계획을 정의할 수 있습니다. AWS Backup은 AWS 조직을 통해 여러 계정에 백업 정책을 적용하므로 기업 백업 관리에 가장 적합한 서비스입니다.

# Create AWS Backup vault
aws backup create-backup-vault \
  --backup-vault-name production-dr-vault \
  --encryption-key-arn arn:aws:kms:us-east-1:123:key/abc

# Assign resources to backup plan
aws backup create-backup-selection \
  --backup-plan-id <plan-id> \
  --backup-selection '{
    "SelectionName": "all-production",
    "IamRoleArn": "arn:aws:iam::123:role/BackupRole",
    "ListOfTags": [{"ConditionType":"STRINGEQUALS","ConditionKey":"Environment","ConditionValue":"production"}]
  }'

RDS 자동 백업

Amazon RDS는 매일 자동으로 스냅샷을 생성하고 트랜잭션 로그를 캡처하여 특정 시점 복구(PITR)를 지원합니다. 백업 보존 기간(1~35일) 내의 어느 시점, 어느 초로든 데이터베이스를 복원할 수 있습니다. 자동 백업은 S3에 저장되지만 AWS가 관리하므로 S3 콘솔에는 표시되지 않습니다. 리전 간 DR에는 콘솔 또는 CLI를 사용하여 DB 스냅샷을 다른 리전으로 복사하세요. 복사한 스냅샷은 재해 발생 시 새 RDS 인스턴스를 시작하는 데 사용할 수 있습니다.

# Copy RDS snapshot to DR region
aws rds copy-db-snapshot \
  --source-db-snapshot-identifier arn:aws:rds:us-east-1:123:snapshot:rds:mydb-2026-06-21-05-00 \
  --target-db-snapshot-identifier mydb-dr-2026-06-21 \
  --region us-west-2 \
  --copy-tags

# Restore in DR region from copied snapshot
aws rds restore-db-instance-from-db-snapshot \
  --db-instance-identifier mydb-dr \
  --db-snapshot-identifier mydb-dr-2026-06-21 \
  --region us-west-2

백업을 위한 S3 리전 간 복제

S3 Cross-Region Replication (CRR)은 소스 버킷의 새 객체를 다른 리전에 있는 대상 버킷으로 자동 복제합니다. 백업을 위해서는 백업 작업이 CRR이 활성화된 S3 버킷에 기록되도록 구성하세요. 백업이 몇 분 이내에 DR 리전으로 자동 복사됩니다. 이전 백업 버전을 보존하려면 두 버킷 모두에서 버전 관리를 활성화해야 합니다(CRR에 필요). 백업을 변경할 수 없도록 만들고 랜섬웨어로부터 보호하려면 S3 객체 잠금과 함께 사용하세요.

# Enable S3 bucket versioning (required for CRR)
aws s3api put-bucket-versioning \
  --bucket my-backups-us-east-1 \
  --versioning-configuration Status=Enabled

# Configure Cross-Region Replication
aws s3api put-bucket-replication \
  --bucket my-backups-us-east-1 \
  --replication-configuration '{
    "Role": "arn:aws:iam::123:role/replication-role",
    "Rules": [{
      "Status": "Enabled",
      "Destination": {
        "Bucket": "arn:aws:s3:::my-backups-us-west-2",
        "StorageClass": "STANDARD_IA"
      }
    }]
  }'

EC2 AMI 백업 및 인스턴스 복구

DR 리전에서 EC2 복구를 활성화하려면 운영 EC2 인스턴스에서 Amazon Machine Images(AMI)를 미리 생성하고 DR 리전으로 복사하세요. AMI에는 루트 볼륨, 인스턴스 구성 및 선택적으로 데이터 볼륨이 포함됩니다. 재해가 발생하면 DR 리전의 AMI에서 새 EC2 인스턴스를 시작하고 복원한 EBS 볼륨을 연결하세요. AWS Backup EC2 리소스 유형 또는 골든 이미지 파이프라인을 위한 EC2 Image Builder를 사용하여 AMI 생성을 자동화할 수 있습니다.

# Create AMI from running EC2 instance
aws ec2 create-image \
  --instance-id i-1234567890abcdef0 \
  --name 'prod-web-server-$(date +%Y%m%d)' \
  --no-reboot

# Copy AMI to DR region
aws ec2 copy-image \
  --source-region us-east-1 \
  --source-image-id ami-12345678 \
  --region us-west-2 \
  --name 'prod-web-server-dr'

DynamoDB 백업: 온디맨드 및 PITR

DynamoDB는 두 가지 백업 메커니즘을 제공합니다. 온디맨드 백업은 성능에 영향을 주지 않고 즉시 전체 백업을 생성하며, 백업을 무기한 보존하고 몇 분 안에 복원할 수 있습니다. 특정 시점 복구(PITR)를 활성화하면 최근 35일 동안 테이블을 지속적으로 백업하므로 해당 기간 내의 어느 초로든 복원할 수 있습니다. 두 백업 유형 모두 리전 간 백업을 위해 또는 AWS Backup과 통합하기 위해 S3로 내보낼 수 있습니다. 운영 테이블에는 PITR을 강력히 권장합니다.

# Enable DynamoDB PITR
aws dynamodb update-continuous-backups \
  --table-name Orders \
  --point-in-time-recovery-specification PointInTimeRecoveryEnabled=true

# Restore to a specific point in time
aws dynamodb restore-table-to-point-in-time \
  --source-table-name Orders \
  --target-table-name Orders-DR-Restored \
  --restore-date-time '2026-06-21T10:30:00.000Z'

AWS Backup을 사용한 EFS 백업

Amazon EFS는 자동 일일 백업을 위해 AWS Backup과 통합됩니다. EFS 백업은 증분 방식이므로 초기 백업 후에는 변경된 데이터만 복사되어 저장 공간을 효율적으로 사용합니다. 백업에서 전체 파일 시스템 또는 개별 파일을 복원할 수 있습니다. 리전 간 DR에는 AWS Backup Cross-Region Copy를 사용하여 EFS 백업을 DR 리전의 볼트로 자동 복사하세요. EFS 자체는 이미 한 리전 내에서 다중 AZ로 구성된다는 점에 유의하세요. 리전 간 백업은 리전 장애 상황에 대비합니다.

# AWS Backup plan with cross-region copy for EFS
{
  'Rules': [{
    'RuleName': 'daily-efs-backup',
    'TargetBackupVaultName': 'primary-vault',
    'ScheduleExpression': 'cron(0 5 ? * * *)',
    'Lifecycle': {'DeleteAfterDays': 7},
    'CopyActions': [{
      'DestinationBackupVaultArn': 'arn:aws:backup:us-west-2:123:backup-vault:dr-vault',
      'Lifecycle': {'DeleteAfterDays': 30}
    }]
  }]
}

백업 보존 및 수명 주기 정책

모든 백업을 영구적으로 보존할 필요는 없습니다. RPO와 규정 준수 요구 사항에 따라 보존 전략을 설계하세요. 일반적인 패턴은 7일 동안 매일 백업, 4주 동안 매주 백업, 12개월 동안 매월 백업, 7년 동안 매년 백업하는 방식입니다(조부모-부모-자식 방식). AWS Backup 수명 주기 규칙이 이를 자동화합니다. S3에 저장된 백업에는 S3 수명 주기 정책을 사용하여 오래된 백업을 S3 Glacier 또는 Deep Archive로 전환하면 저장 비용을 크게 줄일 수 있습니다.

# S3 lifecycle policy for backup files
aws s3api put-bucket-lifecycle-configuration \
  --bucket my-backups \
  --lifecycle-configuration '{
    "Rules": [{
      "ID": "backup-tiering",
      "Status": "Enabled",
      "Transitions": [
        {"Days": 30, "StorageClass": "STANDARD_IA"},
        {"Days": 90, "StorageClass": "GLACIER"},
        {"Days": 365, "StorageClass": "DEEP_ARCHIVE"}
      ]
    }]
  }'

백업 볼트 잠금 및 변경 불가성

AWS Backup Vault Lock은 WORM(Write Once, Read Many) 정책을 구현하여 만료 전에는 누구도(루트 사용자 포함) 백업을 삭제하거나 잠금을 수정하지 못하도록 합니다. 이를 통해 랜섬웨어 공격과 내부자 위협으로부터 백업을 보호할 수 있습니다. Vault Lock을 적용하면 비활성화할 수 없습니다. 이 기능은 변경할 수 없는 백업을 요구하는 규정(SOC 2, PCI DSS, HIPAA)을 준수하는 데 필수적입니다. 백업이 너무 일찍 삭제되지 않도록 최소 및 최대 보존 기간을 설정하세요.

# Apply Backup Vault Lock
aws backup put-backup-vault-lock-configuration \
  --backup-vault-name production-dr-vault \
  --min-retention-days 7 \
  --max-retention-days 365
  # Note: Once locked, cannot be unlocked
  # Use --changeable-for-days N during initial setup
  # for a grace period to change configuration

백업 복원 테스트

백업 생성은 작업의 절반에 불과합니다. 복원이 정상적으로, 그리고 RTO 이내에 수행되는지 정기적으로 테스트해야 합니다. AWS Backup은 일정에 따라 백업을 테스트 환경에 자동 복원하고 복원이 성공했는지 검증하는 복원 테스트 계획을 지원합니다. 정기적인 복원 테스트가 없다면 실제 재해가 발생했을 때 백업이 손상되었거나 불완전하거나 예상보다 훨씬 오래 걸려 복원된다는 사실을 알게 될 수 있습니다. 실제 RTO 데이터로 사용할 수 있도록 복원 시간을 기록하세요.

# AWS Backup restore testing (available in newer API)
# Steps to manually test restore:
# 1. Identify most recent successful backup
aws backup list-recovery-points-by-backup-vault \
  --backup-vault-name production-dr-vault \
  --by-resource-type RDS

# 2. Start restore job
aws backup start-restore-job \
  --recovery-point-arn arn:aws:rds:us-east-1:123:snapshot:mydb-recovery \
  --iam-role-arn arn:aws:iam::123:role/BackupRestoreRole \
  --resource-type RDS \
  --metadata RecoveryPointId=...

백업 모니터링 및 알림

백업 실패는 즉시 감지해야 합니다. 백업 작업이 실패했다는 것은 다음 재해가 발생했을 때 최신 복구 시점이 없다는 뜻입니다. SNS를 통한 AWS Backup 알림을 구성하여 백업 작업 실패를 알리세요. NumberOfBackupJobsFailed와 같은 CloudWatch 지표를 사용하여 경보를 생성하세요. BACKUP_PLAN_MIN_FREQUENCY_AND_MIN_RETENTION_CHECK와 같은 AWS Config 규칙을 사용하여 리소스에 적절한 백업 계획이 할당되어 있는지 지속적으로 확인하세요. 누락된 백업은 잠재적인 규정 준수 위반으로 간주하세요.

# SNS notification for backup failures
aws backup put-backup-vault-notifications \
  --backup-vault-name production-dr-vault \
  --sns-topic-arn arn:aws:sns:us-east-1:123:backup-alerts \
  --backup-vault-events \
    BACKUP_JOB_FAILED \
    RESTORE_JOB_FAILED \
    COPY_JOB_FAILED

빠른 확인

이번 레슨에서 배운 AWS Solutions Architect (SAA-C03) 개념을 얼마나 이해했는지 확인해 보세요.

레슨 요약

이번 레슨에서는 다음을 배웠습니다. AWS Backup은 RDS, DynamoDB, EFS, EC2 등을 아우르는 백업 관리를 중앙 집중화합니다. S3 Cross-Region Replication은 백업을 DR 리전으로 자동 복사합니다. 또한 Backup Vault Lock은 규정 준수와 랜섬웨어 보호를 위한 변경 불가 백업을 제공합니다. 실제 RTO를 검증하려면 항상 복원을 테스트해야 합니다. 다음으로 Pilot Light 및 Warm Standby 전략을 살펴보겠습니다.

자주 묻는 질문

“백업 및 복원” 강의는 무료인가요?

네 — “백업 및 복원” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 AWS Solutions Architect 강의 전체를 잠금 해제할 수 있습니다. AWS Solutions Architect 강의에는 총 4개의 강의가 포함되어 있습니다.

“백업 및 복원”에서 뭘 배우나요?

스냅샷, S3 리전 간 복제 및 AWS Backup 정책을 자동화해 가장 저렴한 DR 계층을 구현하고, 복원 훈련을 단계별로 진행합니다. 브라우저에서 직접 실행하는 실습 코드로 AWS Solutions Architect을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

AWS Solutions Architect을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 AWS Solutions Architect은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“백업 및 복원” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 AWS Solutions Architect 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 AWS Solutions Architect 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. RTO, RPO 및 DR 계층
  2. 백업 및 복원
  3. 파일럿 라이트 및 웜 대기
  4. Global Tables 및 Route 53을 사용한 다중 사이트 액티브-액티브
← AWS Solutions Architect(으)로 돌아가기