Blob Storage: 클라우드를 위한 개체 스토리지
이미지, 동영상, 백업과 같은 비정형 데이터를 Blob 컨테이너에 저장하고, 핫, 쿨, 보관 액세스 계층을 이해합니다.
Blob Storage: 클라우드를 위한 개체 스토리지은(는) CoddyKit의 무료 Cloud & IT Cert Prep 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cloud & IT Cert Prep 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.
애저 Blob Storage란 무엇인가요
애저 Blob Storage(Binary Large Object)는 비정형 데이터를 대량으로 저장하기 위한 애저의 개체 스토리지 솔루션입니다. 비정형 데이터란 관계형 데이터베이스 스키마에 맞지 않는 데이터를 말합니다. 이미지, 동영상, 오디오 파일, PDF 문서, 로그 파일, 백업 및 애플리케이션 바이너리 등이 그 예입니다. Blob Storage에는 HTTP/HTTPS REST API, 애저 SDK 또는 애저 CLI를 통해 액세스합니다. Blob Storage는 가장 널리 사용되는 애저 서비스 중 하나이며 여러 데이터 레이크, 미디어 및 백업 아키텍처의 기반입니다.
Blob Storage 계층 구조
Blob Storage는 세 가지 수준의 계층 구조로 구성됩니다. Storage Account → 컨테이너 → Blob. 컨테이너는 최상위 수준의 폴더와 같은 역할을 하며, 관련 Blob을 그룹화하고 내부의 모든 항목에 대한 액세스 정책을 정의합니다. Blob은 컨테이너에 저장된 개별 개체(파일)입니다. Blob 이름에는 슬래시(/)를 포함하여 폴더 계층 구조를 모방할 수 있습니다(예: images/2024/photo.jpg). 하지만 Blob Storage는 근본적으로 평면 구조이므로 이러한 슬래시는 실제 디렉터리가 아니라 Blob 이름의 일부입니다.
# Upload a file to a Blob container
az storage blob upload \
--account-name mystorageacct \
--container-name images \
--name 'photos/2024/sunset.jpg' \
--file ./sunset.jpgBlob 유형
애저 Blob Storage는 세 가지 Blob 유형을 지원합니다. 블록 Blob — 가장 일반적인 유형으로, 문서, 이미지 및 동영상 저장에 적합합니다. 데이터가 블록으로 분할되어 병렬로 Upload되며 최대 크기는 약 190TB입니다. 추가 Blob — 로그 파일 작성과 같은 추가 전용 작업에 최적화되어 있으며, 새 데이터는 항상 끝에 추가됩니다. 페이지 Blob — 임의 읽기/쓰기 액세스에 최적화된 512바이트 페이지 모음으로, 애저 VM Managed Disks의 기본 스토리지 메커니즘으로 사용됩니다. 확실하지 않다면 범용 개체 스토리지의 기본값인 블록 Blob을 사용하십시오.
Blob 액세스 계층
Blob Storage는 스토리지 비용과 액세스 비용 사이의 균형을 조정하는 세 가지 액세스 계층을 제공합니다. Hot 계층 — 스토리지 비용이 가장 높고 액세스 비용이 가장 낮으며, 자주 액세스하는 데이터에 적합합니다. Cool 계층 — 스토리지 비용이 더 낮고 액세스 비용이 더 높으며, 최소 30일의 스토리지 사용 약정이 필요합니다. 월별 보고서처럼 자주 액세스하지 않는 데이터에 적합합니다. Archive 계층 — 스토리지 비용이 가장 낮지만(Hot 계층보다 약 95% 저렴), 데이터에 액세스하기 전에 몇 시간 동안 재수화해야 합니다. 거의 액세스하지 않는 장기 규정 준수 보관 데이터에 적합합니다. 계정 수준에서 기본 계층을 설정하고 Blob별로 재정의할 수 있습니다.
# Set blob access tier to Cool
az storage blob set-tier \
--account-name mystorageacct \
--container-name backups \
--name monthly-report.zip \
--tier Cool수명 주기 관리 정책
수백만 개의 blob 계층을 수동으로 관리하는 것은 현실적으로 어렵습니다. 수명 주기 관리 정책은 이 작업을 자동화합니다. 사용자가 규칙을 정의하면 blob의 생성 후 경과 기간이나 마지막 액세스 날짜를 기준으로 더 낮은 액세스 빈도의 계층으로 이동하거나 삭제합니다. 예를 들어 30일 동안 수정되지 않은 blob을 Cool으로 이동하고, 180일 후 Archive로 이동한 다음, 365일 후 삭제하도록 설정할 수 있습니다. 이를 통해 수동 개입 없이도 시간이 지남에 따라 저장소 비용을 자동으로 최적화할 수 있습니다. 수명 주기 정책은 JSON으로 정의되며 저장소 계정 수준에서 적용되므로 계정의 모든 blob에 영향을 줍니다.
Blob 액세스 제어
기본적으로 컨테이너의 모든 blob은 비공개이며, 적절한 권한을 가진 인증된 사용자만 액세스할 수 있습니다. 컨테이너의 액세스 수준을 Blob(개별 blob 읽기 가능) 또는 Container(컨테이너 목록과 모든 blob 읽기 가능)로 설정하면 컨테이너와 blob을 공개할 수 있습니다. 더 세밀하고 시간 제한이 있는 액세스에는 공유 액세스 서명(SAS)을 사용합니다. 이는 계정 키를 공유하지 않고도 특정 리소스에 대해 특정 기간 동안 특정 권한(읽기, 쓰기, 삭제)을 부여하는 암호화 토큰이 포함된 URL입니다.
# Generate a SAS token for read-only access to a blob (expiring in 1 hour)
az storage blob generate-sas \
--account-name mystorageacct \
--container-name images \
--name photo.jpg \
--permissions r \
--expiry 2024-12-31T00:00:00Z정적 웹 사이트 호스팅
Azure Blob Storage는 정적 웹 사이트를 호스팅할 수 있습니다. 즉, 서버 측 코드 없이 저장소 계정에서 HTTP/HTTPS를 통해 HTML, CSS, JavaScript 및 이미지 파일을 직접 제공할 수 있습니다. 저장소 계정에서 정적 웹 사이트 호스팅을 활성화하고, 색인 문서(예: index.html)와 오류 문서를 지정한 다음, 특수한 $web 컨테이너에 정적 파일을 업로드합니다. 저장소 계정 URL이 웹 사이트 URL이 됩니다. Azure CDN과 함께 사용하면 사용자 지정 도메인 지원, HTTPS 및 전 세계 엣지 캐싱을 활용하여 전 세계 사용자가 사이트를 빠르게 이용할 수 있습니다.
# Enable static website hosting
az storage blob service-properties update \
--account-name mystorageacct \
--static-website \
--index-document index.html \
--404-document 404.html백업을 위한 Blob Storage
Blob Storage는 애플리케이션 및 데이터베이스 백업을 저장하기에 적합합니다. 내구성이 높고(LRS 사용 시 99.999999999%의 내구성, GRS 사용 시 더 높음), 가용성이 뛰어나며, 특히 Cool 또는 Archive 계층에서 대용량 데이터에 매우 비용 효율적입니다. Azure의 여러 백업 서비스(VM용 Azure Backup, SQL Database 자동 백업)는 내부적으로 Blob Storage에 데이터를 저장합니다. 예약된 작업의 일부로 Azure CLI 또는 SDK를 사용하여 데이터베이스를 blob에 직접 덤프하는 백업 스크립트를 작성할 수도 있습니다.
Azure Data Lake Storage Gen2
Azure Data Lake Storage Gen2(ADLS Gen2)는 Blob Storage를 기반으로 하며, 계층적 네임스페이스 기능이 추가되어 디렉터리 작업(이름 변경, 삭제)을 원자적이고 효율적으로 처리합니다. 이는 빅 데이터 분석 작업에 매우 중요합니다. 저장소 계정에서 계층적 네임스페이스를 활성화하면 해당 계정이 ADLS Gen2로 전환되며, Azure Synapse Analytics, Azure Databricks 및 HDInsight와 기본적으로 통합됩니다. Blob Storage API와 HDFS 프로토콜을 모두 지원하므로 기존 Hadoop 기반 도구 및 프레임워크와 호환됩니다.
Blob Storage 가격 책정
Blob Storage 가격은 세 가지 요소로 구성됩니다. 저장소 비용은 월별 GB 단위로 부과되며 계층에 따라 달라집니다(미국 동부 기준 hot 약 $0.018/GB, cool 약 $0.01/GB, archive 약 $0.001/GB). 작업 비용은 읽기 및 쓰기 작업 10,000건 단위로 부과되며, 더 낮은 액세스 빈도의 계층일수록 높습니다. 데이터 전송 비용은 인바운드(업로드)는 무료이고 아웃바운드(인터넷으로 다운로드)는 유료입니다. 대규모 데이터 세트에서는 계층 선택이 총비용에 큰 영향을 줍니다. 자주 액세스하지 않는 데이터를 Hot에서 Cool로 이동하면 일반적으로 저장소 요금이 절반으로 줄어들고, Archive를 사용하면 비용을 95%까지 절감할 수 있습니다.
변경 불가능한 Blob Storage
금융 및 의료와 같은 규제 산업에서는 SEC Rule 17a-4 및 HIPAA와 같은 규정을 준수하기 위해 데이터를 한 번 쓰고 여러 번 읽는(WORM) 형식으로 저장해야 합니다. Azure Blob Storage의 변경 불가능성 정책을 사용하면 지정된 보존 기간 동안 blob을 수정하거나 삭제할 수 없도록 잠글 수 있습니다. 두 가지 정책 유형을 사용할 수 있습니다. 기간 기반 보존은 지정한 날짜까지 blob을 잠그고, 법적 보존은 보존 조치가 해제될 때까지 blob을 무기한 잠급니다. 한 번 잠그면 보존 기간 동안 저장소 계정 관리자도 blob을 삭제할 수 없습니다.
빠른 확인
이 과정을 통해 학습한 Microsoft Azure Fundamentals(AZ-900) 개념을 이해했는지 확인해 보세요.
수업 요약
이 수업에서는 다음을 배웠습니다. Blob Storage는 비정형 데이터를 저장하는 객체 저장소이며, 저장소 계정, 컨테이너 및 blob의 계층 구조로 구성됩니다. 또한 세 가지 액세스 계층인 hot, cool 및 archive는 다양한 사용 패턴에 맞게 저장소 비용과 액세스 비용 사이의 균형을 조정합니다. 그리고 수명 주기 관리 정책은 경과 기간을 기준으로 blob을 더 저렴한 계층으로 자동 이동하거나 삭제합니다. 다음으로는 파일 공유 및 메시지 분리를 위한 Azure Files와 Queue Storage를 살펴보겠습니다.
자주 묻는 질문
“Blob Storage: 클라우드를 위한 개체 스토리지” 강의는 무료인가요?
네 — “Blob Storage: 클라우드를 위한 개체 스토리지” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cloud & IT Cert Prep 강의 전체를 잠금 해제할 수 있습니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.
“Blob Storage: 클라우드를 위한 개체 스토리지”에서 뭘 배우나요?
이미지, 동영상, 백업과 같은 비정형 데이터를 Blob 컨테이너에 저장하고, 핫, 쿨, 보관 액세스 계층을 이해합니다. 브라우저에서 직접 실행하는 실습 코드로 Cloud & IT Cert Prep을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Cloud & IT Cert Prep을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Cloud & IT Cert Prep은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.
“Blob Storage: 클라우드를 위한 개체 스토리지” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Cloud & IT Cert Prep 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Cloud & IT Cert Prep 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- Azure 스토리지 계정
- Blob Storage: 클라우드를 위한 개체 스토리지
- Azure Files 및 Queue Storage
- 디스크 스토리지 및 스토리지 보안