현대 기업은 클라우드 중심으로 변화하고 있습니다. 디지털 전환에는 애플리케이션 마이그레이션을 통해 클라우드 컴퓨팅을 도입하는 것뿐만 아니라 디스크 스토리지에서 클라우드 스토리지로의 전환도 포함됩니다.
클라우드 스토리지는 전통적인 디스크 스토리지에 비해 다음과 같은 몇 가지 주요 장점이 있습니다.
- 대규모로 확장 가능
- 고도로 중복된 구조
- 더 높은 접근성과 협업
- 자본화 비용 또는 유지보수 비용 없음
- 암호화 및 다중 인증( MFA )과 같은 내장형 보안 방법
- 백업 및 재해 복구 서비스와의 손쉬운 통합
- 제3자 전문가가 관리
현재 Amazon Web Services (AWS)를 포함해 여러 클라우드 스토리지 옵션이 제공되고 있지만, Azure Storage는 Microsoft Azure 고객에게는 논리적인 선택입니다.
가장 인기 있는 Azure 스토리지 옵션 6가지
Azure 스토리지 솔루션에는 특정 요구 사항에 맞게 사용할 수 있는 여러 유형의 데이터 스토리지 서비스가 포함되어 있습니다. 다음은 가장 인기 있는 Azure 스토리지 서비스 6가지입니다:
Azure Blob Storage
컨테이너에 많은 양의 비정형 데이터를 저장하는 데 사용되는 Azure Blob Storage입니다. Blob Storage는 확장성이 뛰어나며, 자주 액세스할 필요가 없는 데이터에 대해 매우 비용 효율적인 스토리지 옵션입니다. 따라서 Blob Storage는 다음과 같은 용도에 적합합니다:
- 애플리케이션 및 VM과 관련된 데이터를 백업하거나 아카이빙
- 이미지, 오디오 파일 및 비디오의 호스팅과 스트리밍
- 빅데이터 분석
- 웹사이트를 위한 캐싱 및 콘텐츠 전송
- 모니터링, 디버깅 또는 분석 목적을 위한 로그 파일 개체 및 원격 측정(텔емetry) 데이터 저장
Blob Storage 서비스는 Azure Machine Learning 및 Azure Content Delivery Network (Azure CDN)과 같은 다른 Azure 서비스와 쉽게 통합할 수 있습니다.
Blob Storage에 액세스하는 방법은 여러 가지가 있으며, Azure 포털, Azure Storage REST API, Azure Storage Explorer 및 Azure PowerShell module .
Azure Files
Azure Files는 Server Message Block(SMB) 프로토콜을 사용하는 관리형 클라우드 파일 공유 서비스입니다. 많은 Windows 관리자와 최종 사용자는 이미 SMB에 익숙하므로 학습 곡선이 줄어듭니다. Azure Files 공유는 전 세계 어디에서나 고가용성으로 제공되며 SMB를 통해 Windows, macOS 및 Linux 클라이언트에 직접 마운트할 수 있습니다. Azure Files는 여러 지리적 위치에 걸쳐 데이터를 복제할 수 있으므로 고도로 중복된 스토리지를 제공합니다.
Azure Files는 SMB 프로토콜을 사용할 때 기대하는 것처럼 폴더 계층 구조에서 전통적인 파일 저장을 지원합니다. Azure Files 공유는 다음과 같은 사용 사례에 이상적입니다:
- 지리적으로 분산된 환경 전반에서 협업을 위한 공유 파일 스토리지
- 네이티브 API와 SMB를 사용하는 애플리케이션을 클라우드로 리프트 앤 시프트
- 온프레미스 파일 서버를 교체하거나 보완
- 중앙 처리 및 분석을 위한 로그 및 데이터 집계
- 여러 애플리케이션 인스턴스를 위한 중앙 구성 파일 관리
- 개발 및 테스트 환경을 위한 파일 스토리지
Azure Files에서 지원하지 않는 일부 SMB 기능이 있으며, 자세한 내용은여기입니다.
Azure Tables
Azure Tables는 클라우드에서 제공되는 구조화된 스키마 없는(NoSQL) 데이터 저장소입니다. 복잡한 쿼리나 관계를 요구하지 않는 비관계형 데이터를 대량으로 저장할 수 있도록, 고도로 확장 가능하고 비용 효율적인 솔루션을 제공합니다. 테이블은 웹 애플리케이션의 사용자 데이터와 같은 유연한 데이터셋, 그리고 기타 종류의 메타데이터를 저장하는 데 흔히 사용됩니다.
다음은 Azure Table Storage의 일반적인 사용 사례입니다:
- 로그, 텔레мет리 데이터 및 모니터링 데이터를 중앙에서 저장
- 전자상거래 애플리케이션을 위한 카탈로그 및 쇼핑 카트 데이터 저장
- 확장 가능한 작업 스케줄링 및 메타데이터 저장
- 센서 데이터 및 IoT 텔еметр리 데이터 저장
- 클라우드 애플리케이션의 구성 데이터 저장
Azure Tables는 Microsoft의 클라우드 데이터베이스 저장 제공 서비스 중 하나일 뿐입니다. 그 외에는 Azure SQL Database, Azure Cosmos DB, Azure MySQL Database 및 Azure MariaDB.
Azure Queue Storage
Azure Queue Storage는 HTTP 또는 HTTPS를 사용해 전 세계 어디에서나 액세스할 수 있는 대량의 메시지를 저장하기 위한 서비스입니다. Azure Queues는 애플리케이션 구성 요소 간 비동기 메시징에 사용됩니다.
Azure Queue Storage의 일반적인 사용 사례는 다음과 같습니다.
- 비동기 통신을 지원하면서 애플리케이션을 분리(디커플링)
- 수요가 갑자기 급증하는 변동 상황에 대한 로드 밸런싱
- 작업 부하를 병렬 처리
- 완료하는 데 오랜 시간이 걸리는 비동기 작업을 오프로드
- 더 높은 애플리케이션 복원력
Azure Queue Storage 외에도 Microsoft는 더 고급 메시징 통합 패턴을 위한 Service Bus Queues를 제공합니다. Storage 큐와 Service Bus 큐의 차이점은 자세히 여기.
Azure Disk Storage
Azure Disk Storage는 기존 디스크 드라이브와 유사한 블록 수준 스토리지를 제공합니다. 주로 가상 머신에 고성능 데이터 스토리지를 제공하는 데 사용됩니다.
Azure 디스크는 Standard HDD, Standard SSD, Premium SSD 및 Ultra Disk에서 사용할 수 있습니다. Standard HDD는 비용 효율이 가장 높으며 지연에 민감하지 않은 워크로드에 적합합니다. Ultra Disk는 그와 반대편에 있는 옵션으로, 매우 높은 처리량과 밀리초 미만의 지연 시간을 제공하므로 데이터 집약적 워크로드와 고성능 데이터베이스에 이상적입니다.
Azure는 관리 디스크와 비관리 디스크도 모두 제공합니다. 관리 디스크는 원하는 디스크의 크기와 유형만 지정하면 되며, 그 외의 모든 관리는 Azure에서 처리합니다. 디스크를 보관하는 스토리지 계정을 생성하고 관리해야 하는 비구조화 디스크보다 배포와 관리가 더 간단합니다. 관리 디스크는 단순성과 확장성 때문에 대부분의 시나리오에서 권장되지만, 경우에 따라서는 비관리 디스크가 더 잘 맞을 수 있습니다.
Azure 디스크에 대해 더 자세한 정보를 확인할 수 있습니다 여기.
Azure Data Lake Storage
Azure Data Lake Storage(ADLS)는 구조화 및 비구조화 데이터를 모두 대량으로 저장하고 분석할 수 있는 고도로 확장 가능한 중앙 저장소입니다. 높은 처리량과 낮은 지연 시간을 필요로 하는 빅데이터 워크로드를 처리하도록 설계되었습니다.
현재 세대(Gen2)는 Azure Blob Storage 위에 구축되었으며, 데이터 계층화, 전역 중복, 고가용성 등 모든 기능을 그대로 상속합니다.
데이터 과학자는 머신 러닝 모델을 구축하고 학습하는 데 필요한 데이터 세트를 저장할 수 있습니다. 그 밖의 사용 사례로는 데이터 웨어하우징, 리포팅, 데이터 아카이빙, 과거 데이터 분석이 있습니다. Azure Data Lake Storage에 대해 자세히 알아보려면 여기를 참조하세요.
스토리지 계층
모든 데이터가 고성능 스토리지에 저장되어야 하는 것은 아닙니다. Azure는 일부 스토리지 제품에 대해 다음 계층을 제공하므로 데이터를 가능한 한 비용 효율적으로 저장할 수 있습니다:
- 핫 — 단기적으로라도 자주 액세스하는 데이터에 적합하도록 설계되었습니다. 쿨 또는 아카이브 계층보다 데이터 트랜잭션 비용이 더 높습니다.
- 쿨 — 자주 액세스하지 않는 데이터에 최적화되었습니다. 이 티어의 최소 보관 기간은 30일입니다. 단기 백업과 거의 액세스되지 않는 오래된 콘텐츠에 자주 사용됩니다.
- 콜드 — 자주 액세스하지 않는 데이터에 최적화되었습니다. 이 티어의 최소 보관 기간은 90일입니다
- 아카이브 — 거의 액세스되지 않는 데이터에 사용됩니다. 이 티어의 최소 보관 기간은 180일입니다. 이 티어의 데이터는 본질적으로 오프라인이며, 온라인으로 전환하는 데 몇 시간이 걸립니다.
특정 상황에 맞는 다른 티어도 있습니다. 예를 들어 Premium Performance와 Transaction Optimized는 극도로 높은 성능이 필요한 상황을 위해 설계되었습니다.
보안 및 가용성 고려 사항
중요하게 알아둘 점은 모든 Azure 저장소 데이터가 업로드 시 자동으로 암호화되고, 다운로드 시 복호화된다는 것입니다. data breach가 발생하더라도, 필요한 암호화 키 없이는 손상된 데이터에 접근할 수 없습니다.
Microsoft는 데이터가 여러 저장 위치에 지리적으로 분산된 여러 복사본으로 보호되도록 보장하기 위해, 몇 가지 데이터 중복(이중화) 제공 옵션도 함께 제공합니다. 이러한 중복 옵션 중 일부는 넓은 지리적 범위에 걸친 재난적인 사건에도 견딜 수 있도록 설계되었습니다.
Netwrix가 어떻게 도울 수 있는지
Azure 저장소는 클라우드에서 데이터를 저장하는 강력하고 유연한 방법이며, 특히 Microsoft 생태계에 익숙한 조직에 잘 맞습니다. 로컬 디스크 저장소를 선호할 수 있는 상황도 여전히 존재하지만, Azure 클라우드 저장소는 대부분의 조직이 비즈니스 목표를 달성하는 데 도움이 되는 실질적인 이점을 제공합니다.
그 어느 때보다 많은 데이터가 클라우드에 저장되고 있는 만큼, 개인을 식별할 수 있는 정보(PII)와 같은 민감한 콘텐츠가 포함되어 있는지 해당 데이터를 스캔해 적절하게 보호할 수 있어야 하는 것이 매우 중요합니다.
Using Netwrix Access Analyzer, you can:
- Azure Blobs를 자동으로 다운로드한 뒤, 민감한 데이터가 있는지 검사합니다.
- 민감한 데이터 검색 결과를 간단한 형식으로 확인할 수 있습니다.
- 맞춤형 보고서를 만들고 배포를 자동화합니다.
- 데이터 주체의 정보 열람 요청(DSARs)에 신속하고 효율적으로 대응합니다 최신 개인정보 보호 요건에 따라야 합니다.
Netwrix Access Analyzer
공유하기
더 알아보기
저자 소개
James Anderson
기술 제품 관리자
James Anderson은 Netwrix Access Analyzer와 Netwrix Change Tracker의 기술 제품 관리자입니다. 그는 리드 데이터 엔지니어, 데이터 아키텍트, DBA 등 다양한 역할을 포함하여 소프트웨어와 데이터 분야에서 15년 이상 경력을 보유하고 있습니다.