Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터모범 사례

거버넌스, 보안 및 성공적인 설치를 위한 SharePoint 모범 사례

거버넌스, 보안 및 성공적인 설치를 위한 SharePoint 모범 사례

Microsoft SharePoint는 조직이 비즈니스를 앞으로 나아가게 하는 데 필요한 정보 관리, 협업, 워크플로우 및 데이터 통합 기능을 제공합니다. 하지만 투자에서 최대의 가치를 얻으려면 SharePoint를 효과적으로 사용하는 방법뿐만 아니라 SharePoint 모범 사례를 따라 SharePoint가 올바르게 설정되고 구성되며 보안이 적용되도록 보장하는 방법도 알아야 합니다.

이 문서에서는 온프레미스 SharePoint 모범 사례와 SharePoint Online 모범 사례를 다음 항목에 대해 자세히 설명합니다.

  • 거버넌스
  • 정보 아키텍처
  • 액세스 관리
  • 자동화
  • 감사
  • 백업 및 복구

또한 온프레미스 SharePoint Server 환경을 구성하는 방법에 대한 가이드를 제공합니다.

SharePoint 거버넌스

전반적으로 SharePoint 거버넌스 모범 사례에는 다음이 포함됩니다:

  • 강력한 액세스 관리 체계를 구현하세요. 적절한 사용자만 SharePoint 콘텐츠에 액세스할 수 있도록 제어 장치를 설정하고, 사용자 관리를 간소화하는 몇 가지 SharePoint 팁과 요령도 염두에 두세요.
  • 정책을 수립하고 전달합니다. 교육을 통해 SharePoint를 어떻게 사용해야 하는지, 콘텐츠를 어떻게 관리하고 공유해야 하는지에 대한 명확한 지침과 정책을 만들고 전달하세요.
  • 변경 관리 프로세스를 구현합니다. SharePoint에 대한 변경과 업데이트를 관리하는 방법을 설명하세요. 여기에는 변경 사항을 어떻게 공지하고, 테스트한 뒤, 어떻게 적용할지에 대한 내용이 포함되어야 합니다.
  • 거버넌스를 비즈니스 목표에 맞춥니다. SharePoint 거버넌스가 조직의 전반적인 목표와 일치하고 비즈니스 운영을 지원하도록 하세요.
  • 명확한 거버넌스 구조를 수립합니다. 의사결정 권한을 가진 사람, 콘텐츠를 관리하는 사람, 정책을 집행하는 사람 등 SharePoint를 관리하기 위한 역할과 책임을 정의하세요.
  • 규정 준수를 모니터링하고 강제합니다. SharePoint의 사용 현황과 콘텐츠를 모니터링하여 거버넌스 정책을 준수하도록 하고, 미준수 시에는 불이익을 적용하세요.
  • 문서를 정기적으로 수정하세요. 거버넌스 프로세스에 대한 문서를 유지하고, 정기적으로 검토 및 업데이트하여 계속해서 관련성과 효과를 유지하도록 하세요. 더 쉬운 감사를 위해 몇 가지 실용적인 SharePoint 요령도 적용해 보세요.

SharePoint 정보 아키텍처

SharePoint Server와 SharePoint Online은 동일한 핵심 구성 요소를 공유하지만, 정보 아키텍처 접근 방식은 서로 다릅니다.

정보 아키텍처 구성 요소

다음은 SharePoint 정보 아키텍처의 핵심 구성 요소입니다:

  • 사이트 — SharePoint 사이트는 문서, 작업, 캘린더 및 기타 리소스를 저장하고 공유할 수 있는 중앙 위치를 제공합니다.
  • 목록 — SharePoint 목록은 SharePoint 사이트 내에서 정보를 유연하게 구성하고 관리할 수 있는 방법을 제공합니다. 예를 들어 작업을 추적하거나 연락처를 관리하거나 데이터를 구조화된 형식으로 저장하는 데 사용할 수 있습니다. 또한 사용자 지정 가능한 보기, 정렬 및 필터링을 제공합니다. SharePoint Online은 더 빠르고 직관적인 옵션을 제공합니다. 즉, 모던 목록. 주요 기능에는 다양한 장치에 맞춘 반응형 디자인, Microsoft 365 서비스와의 통합(Microsoft Teams, Power Automate 및 Power Apps 등), 조건부 서식, 사용자 지정 가능한 보기가 포함됩니다.
  • 라이브러리 — SharePoint 라이브러리는 SharePoint 사이트 내에서 문서 관리, 버전 관리, 메타데이터, 체크인/체크아웃 및 기타 액세스 제어를 위한 중앙 위치를 제공합니다.
  • 사이트 모음 — SharePoint 사이트 모음은 공통 설정, 기능 및 권한을 공유하는 여러 SharePoint 사이트의 그룹입니다. 부서, 프로젝트, 팀과 같은 서로 다른 사용자 그룹을 위해 콘텐츠를 구성하고 액세스를 제어할 수 있는 방법을 제공합니다. 각 사이트 모음에는 고유한 URL이 있습니다.

SharePoint Server 정보 아키텍처

온프레미스 SharePoint의 표준 정보 아키텍처는 계층형이며, 다음과 같은 3가지 수준으로 구성됩니다:

  • 웹 애플리케이션 — 웹 애플리케이션은 SharePoint Server의 최상위 컨테이너입니다. SharePoint Server에서 Farm Administrator 권한과 로컬 관리자 권한을 모두 보유한 SharePoint 관리자만 생성할 수 있습니다.
  • 사이트 모음 — 모든 웹 애플리케이션에는 루트 사이트 모음이 있어야 하며, 이는 웹 애플리케이션과 동일한 URL을 갖는 사이트 모음입니다.
  • 사이트 및 하위 사이트 — 사이트 모음은 하나의 루트 사이트와 그 아래의 모든 하위 사이트로 구성됩니다. 모든 콘텐츠는 이 사이트 및 하위 사이트에 저장됩니다. 웹 애플리케이션과 사이트 모음은 콘텐츠를 직접 저장하지 않는 단순한 컨테이너입니다.

SharePoint Online 정보 아키텍처

SharePoint Server의 계층 구조와 달리 SharePoint Online는 플랫 아키텍처를 사용합니다. 즉, 모든 사이트는 사이트 모음입니다. 더 이상 사이트가 필요하지 않을 때는 영향이 크지 않게 해당 사이트를 보관하거나 삭제할 수 있습니다. 다음과 같은 유형의 사이트를 사용할 수 있습니다:

  • 팀 사이트 및 커뮤니케이션 사이트 — 팀 사이트는 특정 프로젝트, 부서 또는 기타 그룹 구성원이 파일을 공유하고 협업할 수 있도록 중앙 위치를 제공합니다. 커뮤니케이션 사이트는 정보를 전달하기 위해 설계되었으며, 뉴스 피드, 이벤트 캘린더, 문서 라이브러리 같은 기능을 제공합니다. 두 유형의 사이트 모두 고도로 사용자 지정이 가능하며 Teams, Outlook, OneDrive 등 다른 Microsoft 365 도구와 통합됩니다.
  • 허브 사이트 — 허브 사이트는 특정 프로젝트, 부서 또는 지역과 연결된 사이트처럼 관련된 여러 팀 사이트와 커뮤니케이션 사이트를 묶어 구성합니다. 허브 사이트는 사이트 간 탐색, 콘텐츠 롤업, 테마 및 브랜딩 기능을 제공합니다.

SharePoint Online 정보 아키텍처를 위한 모범 사례

SharePoint Online 배포를 설계할 때 다음 모범 사례를 따르세요.

  • SharePoint Online 사이트 구조를 신중하게 정의하세요. 다음 제약 사항을 참고하세요:
    • 사이트에는 최대 2,000개의 하위 사이트를 둘 수 있습니다. 일반적으로는 하위 사이트를 대량으로 만드는 대신 사이트를 만들고 허브로 구성하는 것이 더 좋습니다.
    • 조직은 최대 2,000개의 허브 사이트로 제한됩니다. 모든 기능에 대해 허브 사이트가 반드시 필요하지는 않을 수 있습니다.
  • 사용자가 원하는 정보를 쉽게 찾을 수 있도록 사이트의 콘텐츠와 탐색(내비게이션)을 계획하세요. 명확하고 간결한 제목을 사용하고 콘텐츠를 논리적인 섹션으로 구성하세요.
  • 템플릿을 사용하여 일관된 사이트 레이아웃과 디자인을 만드세요. SharePoint Online에는 팀 사이트, 커뮤니케이션 사이트, 허브 사이트를 포함한 여러 템플릿이 제공됩니다.
  • 팀 또는 조직의 요구 사항에 맞게 사이트를 사용자 지정하세요. 사용자 경험을 향상시키기 위해 사용자 지정 웹 파트, 테마 및 브랜딩을 추가하세요.
  • 템플릿을 사용하여 일관된 사이트 레이아웃과 디자인을 만드세요.
  • 콘텐츠를 논리적으로 구성하고 명확하고 간결한 제목을 사용하여 사용자가 원하는 정보를 쉽게 찾을 수 있도록 하세요.
  • 사용자 지정 웹 파트, 테마 및 브랜딩, 팀 캘린더, 토론 게시판과 같은 기능을 활용하세요.

접근 관리

1. 인증을 올바르게 구성합니다

1.1 SharePoint Server의 경우 인증 표준으로 Kerberos 또는 SAML을 사용합니다

Kerberos는 모든 Active Directory 구현에서 사용되는 최신 인증 프로토콜입니다. Kerberos는 서비스 사이에 비밀번호 해시를 전달하는 대신 티켓을 사용하므로, 이전 NTLM보다 훨씬 더 안전합니다.

Security Assertion Markup Language (SAML)은 사용자에 대한 정보를 서비스에 전달하는 현대적인 인증 표준입니다. SAML assertion에 포함된 신원(identity) claim을 바탕으로, 서비스는 해당 사용자가 서비스에 접근할 수 있도록 권한을 부여합니다. SAML은 사용자가 인증하는 인증 서비스에 종속되지 않는 다양한 서비스와 연동(페더레이션)할 수 있는 기능 때문에 현대 서비스에서 특히 선호됩니다.

인증 옵션에는 다음이 포함됩니다:

  • Windows 인증, 이를 통해 사용자는 Windows 자격 증명을 사용해 로그인할 수 있습니다.
  • 양식 기반 인증, 사용자가 멤버십 데이터베이스에 저장된 사용자 지정 양식과 자격 증명을 사용해 로그인할 수 있도록 해 주며, Windows 인증을 적용하기 어려운 시나리오에 적합합니다.

더 넓게 보면, SharePoint는 다중 요소 인증 (MFA)를 지원하며, 비밀번호 외에 휴대기기로 전송되는 일회용 코드와 같은 추가 검증을 요구함으로써 보안을 한층 더 강화합니다.

2. SharePoint 권한 제어

다음은 SharePoint 권한 수준과 각 권한이 허용하는 작업입니다:

  • 전체 제어 — 사이트에 대한 완전한 제어 권한입니다. 권한을 관리하고, 사이트를 생성 및 삭제하며, 사이트 설정을 수정할 수 있습니다.
  • 디자인 — 목록, 문서 라이브러리, 페이지를 만들고 편집할 수 있으며, 사이트의 모양과 느낌을 사용자 지정할 수 있습니다
  • 편집 — 문서, 목록, 웹 파트 등 사이트의 항목을 추가, 편집, 삭제할 수 있습니다
  • 기여 — 사이트의 항목을 추가하고 편집할 수 있지만 삭제할 수는 없습니다
  • 읽기 (또는 View Only) — 사이트의 항목을 볼 수는 있지만 어떤 변경도 할 수 없습니다
  • 제한된 액세스 — 이 권한 수준은 사이트에 대한 권한이 없지만 해당 사이트 내의 특정 항목에 액세스해야 하는 사용자에게 자동으로 할당됩니다. 예를 들어, 게스트 계정은 문서 또는 목록 항목을 보기 위해 필요할 수 있습니다.
  • 승인 — 사이트에 게시되기 전에 승인을 받아야 하는 항목을 승인 또는 거부합니다

루트 사이트가 생성되면, 이를 생성한 사용자가 해당 사이트의 관리자를 지정합니다. 관리자는 이후 다른 사용자에게 사이트에 대한 적절한 권한을 부여할 수 있습니다. 권한을 부여할 때 다음 모범 사례를 따르세요:

  • 웹 애플리케이션 수준에서 추가 권한을 부여하지 마세요. 기본 정책은 이 수준에서 특정 계정에 권한을 부여합니다. 예를 들어, Search Crawl 계정은 크롤링에 필요한 모든 웹 애플리케이션에 대해 전체 읽기 권한을 가집니다. 이 수준에서 추가 권한을 부여할 수는 있지만, 가능하다면 기본 정책만 사용하는 것이 권장됩니다.
  • 역할 기반 액세스 제어(RBAC) 사용. 정확성을 높이고 프로비저닝 작업을 줄이기 위해 SharePoint 리소스에 대한 권한을 역할에 부여한 다음, 해당 역할을 적절한 개인 또는 그룹에 할당하세요. 기본 SharePoint 역할은 세 가지입니다:
    • 사이트 소유자 — 이 그룹의 구성원은 권한을 관리하고, 콘텐츠를 추가하거나 삭제하며, 사이트를 사용자 지정할 수 있습니다.
    • 멤버 — 이 그룹의 사용자는 사이트에서 콘텐츠를 추가, 편집, 삭제할 수 있습니다.
    • 방문자 — 이 그룹의 구성원은 콘텐츠를 볼 수는 있지만, 어떤 변경도 할 수 없습니다.

관리자는 조직의 요구에 맞게 추가 역할을 만들 수 있습니다.

  • Active Directory 그룹을 사용하세요. 보안 할당을 더 쉽고 명확하게 하려면 SharePoint를 구성해 사용자와 그룹에 대해 다른 소스를 사용하도록 설정할 수 있습니다.
  • information barriers for SharePoint Online. 정보 장벽은 관리자가 사용자들이 서로 커뮤니케이션하고 협업하는 것을 방지하기 위해 구성할 수 있는 Microsoft 365 정책입니다. 이 기능은 엄격한 거버넌스 정책과 컴플라이언스 요구사항을 준수해야 하는 조직에서 가장 흔히 사용됩니다.

3. 데이터 손실 방지

3.1 SharePoint Information Rights Management (IRM) 사용

IRM은 콘텐츠와 함께 이동하는 문서와 목록 항목에 보호를 적용함으로써 조직이 SharePoint 데이터를 보호할 수 있도록 돕습니다. 즉, 관리자는 SharePoint에서 다운로드한 이후에도 특정 문서나 목록 항목에 대한 액세스를 제한하는 정책을 정의할 수 있습니다. IRM은 문서 만료 및 동적 워터마킹과 같은 기능으로 콘텐츠를 추가로 보호합니다.

3.2 SharePoint 데이터 손실 방지 (DLP) 사용

SharePoint Data Loss Prevention은 개인 식별 정보(PII), 재무 데이터 및 지적 재산과 같은 SharePoint 콘텐츠의 유출을 방지하도록 조직을 돕습니다. 콘텐츠 스캐닝, 키워드 탐지, 정규식 매칭 같은 기능을 사용해 민감 정보를 식별하고, 사용자가 정의한 규칙을 적용하여 원치 않는 액세스를 차단하고 사용자에게 알리며 콘텐츠를 암호화하는 등 데이터가 자동으로 보호되도록 합니다.

SharePoint DLP는 Microsoft 365 DLP와 Azure Information Protection과 통합되어 데이터 보호에 대한 포괄적인 접근 방식을 제공합니다.

3.3 암호화와 안전한 전송 사용

항상 데이터를 암호화하고 안전한 전송을 사용하세요. 이렇게 하면 SharePoint의 데이터가 무단 액세스와 변조로부터 보호되어 정보 자산의 기밀성과 보안을 유지할 수 있습니다. SharePoint는 클라이언트와 SharePoint 서버 간에 전송되는 데이터를 암호화하기 위해 TLS를 사용합니다. TLS는 안전한 통신 채널을 설정하는 데 도움이 되며, 전송 중 데이터에 대한 무단 액세스 또는 가로채기를 방지합니다.

하이브리드 SharePoint 환경에서는 SharePoint Online 및 SharePoint Server에 저장된 데이터에 대해 저장 데이터 암호화(Encryption at rest)를 지원합니다. 이 기능은 데이터가 디스크에 저장될 때 암호화되도록 보장하여, 기반 스토리지에 대한 무단 액세스에 대비한 추가 보호 계층을 제공합니다. SharePoint는 SharePoint 환경으로 파일을 전송하고(또는) SharePoint 환경에서 파일을 가져올 때 Secure File Transfer Protocol(SFTP) 및 Secure Shell(SSH)과 같은 보안 파일 전송 프로토콜을 지원합니다.

SharePoint Online에서는 데이터가 전송 중과 저장 중 모두 암호화됩니다. Microsoft는 SharePoint Online 데이터 센터에 저장된 데이터와 클라이언트와 SharePoint Online 서버 간 데이터 전송 과정에서 데이터를 보호하기 위해 암호화 기술을 사용합니다.

3.4 SharePoint Server에서 안전하지 않은 전송 보안 프로토콜 비활성화

SharePoint Server 2013, 2016 및 2019는 Transport Layer Security (TLS) 1.2를 지원합니다. Secure Socket Layer (SSL) 3.0, TLS 1.0 및 TLS 1.1을 포함한 이전 프로토콜은 비활성화하는 것을 강력히 권장합니다. TLS는 서비스 간 또는 최종 사용자와 서비스 간에 전송될 때 데이터를 암호화하여, 네트워크를 통해 전송되는 민감한 데이터의 보호에 도움이 됩니다. TLS 1.3은 Windows Server 2022에서 출시되었으며 이전 버전에서는 지원되지 않습니다.

4. 접근 및 문서 관리 모범 사례를 따르세요

다음 모범 사례를 따르면 SharePoint Server 및 SharePoint Online에서 효과적인 접근 및 문서 관리를 달성하는 데 도움이 됩니다.

4.1 데이터를 식별하고 분류하기

SharePoint에 저장하는 모든 정보를 식별하고 이를 다음을 사용해 라벨링하세요. 데이터 분류 모범 사례. 철저한 데이터 검색 및 분류를 통해 보안과 규제 준수를 유지하기 위해 최소 권한 원칙에 따라 액세스 권한을 제한할 수 있습니다. 또한 오래된 SharePoint 데이터를 식별해 아카이브하거나 삭제하는 데에도 도움이 됩니다. 신뢰할 수 있고 정확한 데이터 검색 및 분류를 위해 Netwrix Data Classification 같은 목적에 맞게 설계된 도구를 사용하는 것을 고려해 보세요.

4.2 메타데이터로 콘텐츠에 태그를 지정하기

문서나 사이트의 콘텐츠와 가치를 나타내는 메타데이터를 추가하면 사용자가 SharePoint 콘텐츠를 더 쉽게 찾고 올바르게 처리할 수 있습니다. SharePoint는 콘텐츠 태깅을 위한 몇 가지 기본 용어를 제공하며, 문서 관리 요구 사항에 맞춰 직접 용어를 만들 수도 있습니다.

4.3 일관된 명명 규칙 사용하기

사이트, 메뉴 옵션 등 항목에 대해 명확하고 일관된 명명 규칙을 선택하세요. 그러면 사용자가 즉시 이해하고 길을 잃지 않고 쉽게 탐색할 수 있습니다. 예를 들어 두 페이지에 동일한 하위 페이지 세트가 있다면 명명 규칙도 유사하게 정해야 합니다.

4.4 SharePoint 문서 버전 관리 사용

SharePoint 문서 버전 관리를 사용하면 사용자가 문서 변경 사항을 추적하고 필요할 경우 이전 버전을 복원할 수 있습니다. 저장 공간 사용량을 제어하려면 유지할 주요 및 부 버전의 개수를 제한해야 하며, 예를 들어 주요 버전 10개와 부 버전 10개를 유지하는 것은 종종 좋은 선택입니다.

4.5 문서 체크인/체크아웃 및 공동 작성 관리

SharePoint에서는 사용자가 문서를 체크아웃할 수 있으며, 이 경우 해당 사용자가 문서를 편집하도록 문서가 잠깁니다. 다른 사용자는 문서를 볼 수는 있지만 변경할 수는 없습니다. 사용자가 문서를 다시 체크인하면, 다른 사용자가 편집할 수 있도록 문서가 사용 가능 상태가 됩니다.

SharePoint는 공동 편집(코오서라이팅)도 지원하므로 여러 사용자가 동시에 문서를 편집할 수 있습니다. SharePoint는 충돌을 방지하기 위해 잠금과 버전 관리를 처리합니다.

4.6 외부 공유 관리

외부 공유는 게스트 사용자에게 콘텐츠에 대한 액세스 권한을 제공합니다. SharePoint를 사용하면 조직 수준, 사이트 수준, 심지어 개별 문서 수준에서도 외부 공유 설정을 지정할 수 있습니다. 이러한 설정을 올바르게 구성하여 외부 데이터가 안전하게 공유되고 적절한 개인 또는 그룹에만 공유되도록 하는 것이 중요합니다.

공유를 위한 모범 사례는 다음과 같습니다.

  • 데이터를 분류하고 어떤 유형의 콘텐츠를 외부로 공유할 수 있는지 결정하세요.
  • 업무상 필요가 있는 경우가 아니라면 외부 공유를 차단하세요.
  • 외부 공유를 허용하는 모든 사이트를 단일 사이트 모음으로 분리하세요.
  • 익명 공유를 비활성화하세요.
  • 외부 액세스 만료 기능을 활성화하세요.
  • 공유 설정을 정기적으로 검토하고 업데이트하세요.

4.7 문서 보관 및 삭제 정책 수립

콘텐츠를 관리하려면 일반적으로 일정 기간 동안 콘텐츠를 보관하고, 보관 기간이 끝나면 콘텐츠를 영구적으로 삭제해야 합니다. 보관 설정을 콘텐츠에 적용하려면 보관 정책과 보관 라벨을 모두 사용할 수 있습니다:

  • 보관 정책 — 보관 정책을 사용하면 특정 SharePoint 사이트 또는 사이트 그룹의 콘텐츠에 대해 동일한 보관 설정을 할당할 수 있습니다. 또한 특정 키워드나 특정 유형의 민감한 데이터가 포함된 등 특정 기준을 충족하는 콘텐츠를 포괄하는 보관 정책을 적용할 수도 있습니다. 보관 정책 설정에는 보관 전용, 삭제 전용, 그리고 보관 후 삭제가 포함됩니다.
  • 보관 라벨 — 보관 라벨은 폴더, 문서 또는 기타 항목에 보관 설정을 할당하는 데 사용할 수 있습니다. 보관 정책과 달리 보관 라벨에서 가져온 보관 설정은 콘텐츠가 복사되거나 새 Microsoft 365 위치로 이동되더라도 콘텐츠와 함께 그대로 유지됩니다. 보관 라벨을 사용하면 다음을 수행할 수 있습니다:
    • 보관 기간을 콘텐츠에 라벨이 지정된 시점부터 시작하거나, 이벤트를 기준으로 시작합니다.
    • 보존 기간은 콘텐츠 생성 날짜 또는 마지막 수정 날짜 중 하나를 기준으로 설정하세요.
    • 콘텐츠 유형, 위치, 메타데이터 또는 기타 기준에 따라 콘텐츠에 보존 레이블을 자동으로 적용하세요.

4.8 SharePoint 저장소 관리

SharePoint는 사용자를 위한 핵심 협업 환경이므로 콘텐츠가 빠르게 늘어날 수 있습니다. 온-프레미스 설치의 경우, 스토리지 요구 사항은 더 광범위한 엔터프라이즈 전략의 일부로 관리할 수 있습니다.

SharePoint Online의 경우 Microsoft 365 플랜의 요구 사항과 라이선스 수에 맞춰 스토리지를 관리해야 합니다. SharePoint 저장공간이 가득 차면 SharePoint 사이트가 읽기 전용 모드로 전환되므로, 관리자 센터에서 스토리지 및 사용량 보고서를 정기적으로 확인하는 것이 매우 중요합니다. 또 다른 모범 사례는 휴지통(Recycle Bin)을 모니터링하고 정기적으로 비우는 것입니다.

자동화

SharePoint 워크플로를 사용하세요

SharePoint 워크플로를 사용하면 문서 검토 및 승인, 콘텐츠 게시, 이슈 추적 등 다양한 작업을 자동화할 수 있습니다. SharePoint 워크플로는 다른 Microsoft 365 워크로드 및 타사 애플리케이션과도 통합할 수 있습니다.

워크플로를 사용할 때의 모범 사례는 다음과 같습니다.

  • 계획 — 워크플로를 만들기 전에 단계들을 구체적으로 파악하고 잠재적인 병목 현상이나 문제를 식별하는 등 신중하게 계획하고 설계하는 것이 중요합니다. 이렇게 하면 워크플로가 효과적이고 효율적으로 작동하는 데 도움이 됩니다.
  • 사용자 지정 또는 직접 구축 — SharePoint는 기본 제공 승인 워크플로를 제공하여 사용자가 SharePoint 사이트에 콘텐츠를 제출하면 지정된 담당자가 제출 내용을 승인 또는 거부할 수 있습니다. 이러한 워크플로를 손쉽게 사용자 지정하여 시간을 절약하고 오류 발생 위험을 줄일 수 있습니다. 또한 SharePoint Designer 또는 Power Automate를 사용해 사용자 지정 워크플로를 만들 수도 있습니다.
  • 테스트 — 워크플로를 배포하기 전에, 기대한 대로 작동하는지 철저히 테스트하는 것이 중요합니다. 이를 통해 워크플로를 실제 운영 환경(프로덕션)에 적용하기 전에 해결해야 할 문제나 오류를 파악하는 데 도움이 됩니다.
  • 보안 — 사용자가 워크플로를 시작하고, 참여하며, 승인할 수 있는 적절한 권한을 가지고 있는지 확인하세요. 이렇게 하면 보안을 유지하고 무단 액세스를 방지하는 데 도움이 됩니다.
    • IIS 로깅 — IIS는 모든 웹사이트 활동을 SharePoint에 기록합니다. 오류나 성능 문제를 확인하기 위한 핵심 데이터는 아닐 수 있지만, 사용자들이 겪고 있는 문제(예: 누락된 리소스 또는 서버 오류, HTTP 500 오류 등)에 대한 단서를 제공할 수 있습니다.

감사(Auditing)

포괄적인 감사(auditing)는 온-프레미스 및 클라우드 SharePoint 환경 모두에서 보안에 매우 중요합니다. 각 환경별 모범 사례는 다음과 같습니다.

SharePoint Server 감사(auditing)

온-프레미스 SharePoint의 활동을 모니터링하려면, 다양한 기본 로그와 도구를 활용하세요:

  • ULS 로깅 — ULS는 SharePoint 팜에 대한 유용한 정보의 원천입니다. 이는 SharePoint의 핵심 로깅 메커니즘이며, SharePoint 관련 오류가 발생하면 SharePoint 관리자가 가장 먼저 확인하는 곳이 되는 경우가 많습니다.
  • 이벤트 뷰어(Event Viewer) — SharePoint는 이벤트 뷰어(Event Viewer)에 제한된 양의 정보를 저장하지만, 서비스별 문제 및 ASP.Net 오류를 확인하는 데 매우 유용합니다. 일반적으로 SharePoint를 실행하는 Windows 서비스(예: SharePoint Timer 또는 SharePoint Administration 서비스)는 시스템 이벤트(System Event) 로그에 시작 또는 예기치 않은 중지를 표시합니다.
  • 사용 기록 로깅 — SharePoint는 다양한 정보를 Usage 데이터베이스에 기록합니다. 이 데이터베이스는 테이블 또는 기본 제공 뷰를 통해 직접 쿼리할 수 있습니다.
  • 헬스 분석기 — 기본 제공 SharePoint Health Analyzer는 SharePoint Timer Service를 통해 주기적으로 실행되는 규칙 세트입니다. 이 규칙은 SharePoint 애플리케이션 풀 재활용, 여유 공간이 많은 데이터베이스, 팜의 기타 사소한 문제 또는 중대한 문제 등 다양한 이슈를 감지합니다.
  • 성능 모니터 — 성능 모니터는 서버 성능 문제를 진단하는 데 유용한 도구가 될 수 있습니다. 예를 들어, 완료되지 않은 ASP.NET 요청, 프로세스별 CPU 사용량 등을 확인할 수 있습니다.
  • 감사 로그를 별도로 보관하세요. 별도의 로깅 데이터베이스에 저장되는 Usage 로그와 달리 SharePoint 감사 로그는 사이트 컬렉션의 콘텐츠 데이터베이스 내부에 있는 AuditData 테이블에 저장됩니다. 감사 로그의 무결성을 침입자와 악의적인 관리자들로부터 보호하려면 감사 로그를 콘텐츠 데이터베이스에서 분리하여 안전한 중앙 집중 위치로 이동하세요.
  • 로그 트리밍 구성 감사 로그는 빠르게 증가하여 SQL Server를 가득 채울 수 있습니다. 감사 로그가 하드 드라이브를 가득 채워 사이트 컬렉션의 성능을 저하시킬 가능성을 막으려면, 광범위한 감사를 수행하는 사이트 컬렉션에 대해 감사 로그 트리밍을 활성화하세요.
  • 위험한 활동에 대한 알림 받기. 관리자와 개별 사용자 모두 SharePoint 사이트의 변경 사항에 대해 알림을 설정할 수 있습니다. 예를 들어 새 문서가 추가되거나 수정되는 경우입니다. 알림은 이메일로 전송하거나 SharePoint 사이트 내 알림으로 받을 수 있습니다.

보다 강력한 감사 및 알림을 위해 다음과 같은 목적에 맞게 설계된 솔루션을 사용하는 것을 고려해 보세요. Netwrix Auditor for SharePoint.

SharePoint Online 감사

SharePoint Online에는 전용 감사 로그 검색 기능이 없습니다. SharePoint 관련 이벤트를 찾으려면 통합 감사 로그를 사용하세요. 다만 E5 라이선스가 없으면 로그 보관 기간은 90일에 불과하다는 점을 염두에 두세요. 또한 이전 이벤트를 저장하더라도 감사 로그 검색에서는 이전 90일까지만 확인할 수 있습니다.

따라서 보안 및 규정 준수에 필요에 따라 활동을 효과적으로 모니터링하려면 다음을 고려해 보세요. Netwrix Auditor로 SharePoint Online과 기타 Office 365 워크로드를 감사하는 방법입니다.

온프레미스 SharePoint 백업 및 복구

온프레미스 SharePoint 배포를 사용하는 조직은 포괄적인 백업 및 복구 전략이 필요합니다.

SharePoint Server를 백업하세요

데이터 손실과 업무 중단의 위험을 최소화하려면 SharePoint Server 데이터를 정기적으로 백업하세요.

SharePoint Server는 전체 팜 백업, 사이트 모음 백업, 특정 항목에 대한 세분화된 백업을 수행할 수 있도록 하는 내장 도구를 제공합니다. 하지만 타사 솔루션은 백업 스케줄링과 같은 더 고급 기능과 유연성을 제공합니다. 어느 경우든 다음을 반드시 확인하세요:

  • 백업을 정기적으로 테스트하세요 백업이 올바르게 작동하는지, 필요할 때 데이터를 복구할 수 있는지 확인하기 위해서입니다. 이를 통해 백업 프로세스의 무결성을 검증하는 데 도움이 됩니다.
  • 백업을 안전한 위치에 보관하세요 운영 환경과 분리해 두어야 하며, 온프레미스 또는 클라우드 어디에 두든 상관없습니다.
  • 백업 일정을 선택하세요 조직의 복구 시점 목표(RPO)와 복구 시간 목표(RTO)에 맞게 설정해야 합니다.

제한된 복구에는 Recycle Bins를 사용하세요

SharePoint는 문서, 라이브러리, 목록, 폴더, 심지어 사이트와 같은 최근 삭제된 항목을 사용자와 관리자가 복원할 수 있도록 Recycle Bin을 제공합니다. Recycle Bin에는 두 가지 유형이 있습니다:

  • 사이트 휴지통 — 사이트에서 항목을 삭제하면 수동으로 삭제하거나 정리(퍼지) 기간이 만료될 때까지 해당 사이트의 휴지통에 보관됩니다.
  • 사이트 모음 휴지통 — 이 휴지통은 사이트 모음 내의 어떤 사이트에서든 삭제된 모든 항목을 저장합니다. 여기에는 정리(퍼지) 기간이 끝나기 전에 사이트 휴지통에서 삭제된 항목도 포함됩니다. 이를 통해 사이트 모음 관리자가 부적절한 삭제로부터 정보를 보호하는 데 도움이 됩니다.

탄탄한 복구 계획을 마련하세요

하지만 휴지통은 모든 세부 복원 시나리오를 처리할 수 없으며, 완전한 재해 복구를 지원하지도 않습니다. 탄탄한 복구 계획에는 다음이 포함되어야 합니다:

  • 얼마나 많은 데이터가 손실되었거나 손상되었는지 평가합니다. 여기에는 단일 문서 또는 목록 항목을 복구하는 것부터 전체 사이트 모음 또는 팜을 복원하는 것까지 다양한 범위가 포함될 수 있습니다.
  • 데이터를 복원한 후, 작업이 성공했는지 확인하고 데이터가 의도한 대로 사용자에게 액세스 가능하게 되었는지 테스트합니다.
  • 데이터 손실이 사용자 또는 비즈니스 프로세스에 영향을 미쳤다면, 복구 노력과 그로 인해 어떤 영향이 있을 수 있는지 모든 이해관계자와 소통하는 것이 중요합니다.
  • 복구가 완료된 후에는, 데이터 손실 또는 손상(corruption)의 근본 원인을 파악하기 위해 해당 사고를 검토하는 것이 유익합니다. 이를 통해 향후 유사한 사고를 예방하기 위한 조치를 취할 수 있습니다.

On-Premises SharePoint 설정 모범 사례

온프레미스 SharePoint 설치를 구축하는 과정은 복잡할 수 있으므로, SharePoint 구현에 대한 전문성을 갖춘 IT 전문가를 참여시키는 것을 고려하십시오.

요구 사항과 제약 조건을 파악하세요

SharePoint Server 환경을 계획할 때, 아래 사항을 반드시 결정하고(문서로도 남기세요!) 확인하세요:

  • 예산
  • 새로운 이니셔티브를 지원하기 위해 재배정할 수 있는 하드웨어 및 기타 투자 항목
  • 고가용성(HA) 요구 사항
  • 세분화된 복구 및 재해 복구(DR) 요구 사항
  • 예상 콘텐츠 크기
  • 예상 사용자 총 수
  • 예상 동시 사용자 수
  • 필요한 서비스

토폴로지를 신중하게 선택하세요

가장 일반적인 SharePoint Server 토폴로지 전략은 다음과 같습니다:

  • 단일 서버 팜 — 이 옵션은 SharePoint Server와 SQL Server를 모두 실행하는 단일 서버로 구성됩니다. 이후에 추가 SharePoint 서버를 더할 수 있습니다.
  • 3계층 팜 — 가장 일반적인 팜 유형 중 하나인 3계층 팜은 웹 프론트 엔드 1대, 애플리케이션 서버 1대, SQL Server 1대로 구성됩니다. 웹 프론트 엔드는 사용자 트래픽을 처리하는 SharePoint Server이며, 애플리케이션 서버는 Business Data Connectivity Services 및 Managed Metadata Service 같은 대부분의 SharePoint 서비스를 처리하는 SharePoint Server입니다.
  • 전통적인 고가용성 팜 — 이러한 팜은 하나 이상의 SharePoint 서버와 SQL 서버가 손실되더라도 여전히 사용자에게 서비스를 제공할 수 있습니다. 예를 들어, SQL 클러스터링이나 데이터베이스 미러링 같은 고가용성 방식으로 구성된 웹 프론트 엔드 2대, 애플리케이션 서버 2대, SQL 서버 2대를 들 수 있습니다.
  • MinRole 팜 — 서버는 미리 정의된 역할(Distributed Cache, Front End, Application 또는 Search)과 함께 배포되며, 해당 서비스가 자동으로 프로비저닝됩니다. 서버의 MinRole를 준수하지 않는 서비스가 시작되면, 해당 서버는 비준수 상태로 간주됩니다. 고가용성 MinRole 팜을 구성하려면 네 가지 역할 각각에 대해 SharePoint 서버 2대를 준비해야 합니다.

지리적 제약을 고려하세요

개체 동기화 문제를 방지하려면 팜은 10분 동안 평균 기준으로 왕복 시간(RTT) 1ms를 99% 달성해야 합니다. 또한 팜은 모든 팜 구성원과, 팜을 read-write 용량으로 제공하는 SQL 서버 또는 read-write SQL Server와 동기식 복제 형태로 구성된 SQL 서버 간에 1Gbps 연결을 보장해야 합니다.

실제로 이는 동기식 복제 모드의 각 팜 구성원 또는 SQL Server가 대략 186마일(300km) 이내의 반경에 있어야 함을 의미합니다.

SQL Server 가용성을 계획하세요

온프레미스 SharePoint 사이트를 지원하는 SQL Server 데이터베이스를 계속 사용 가능하게 유지하려면, 다음 옵션 중 하나를 선택하세요:

  • 데이터베이스 미러링 — 데이터베이스 미러링은 SQL Server 구성에 High Performance 모드 노드를 추가하는 것을 의미합니다. 이 노드는 High Safety와 함께(자동 장애 조치가 있든 없든) 공존할 수 있습니다. High Performance 모드에서의 장애 조치는 수동 프로세스이며, 데이터베이스는 자동으로 온라인 상태로 전환되지 않습니다.
  • 로그 배송 — 로그 배송은 한 SQL Server에서 다른 SQL Server로 트랜잭션 로그 백업을 전송하는 것입니다. 그런 다음 대상 SQL Server가 트랜잭션 로그 백업을 대상 데이터베이스에 복원합니다. 이 방법을 사용하면 SQL Server 외부에서 사용할 수 있는 추가 복제 옵션과 함께 데이터베이스를 최신 상태로 유지할 수 있습니다.
  • AlwaysOn 가용성 그룹 — 가용성 그룹에 비동기 원격 SQL Server를 추가하면, 재해 복구 위치에 단일 SQL Server를 둘 수 있습니다. 원격 SQL Server는 수동 장애 조치 프로세스가 있는 비동기 모드로 설정해야 합니다. 즉, 운영 환경(production)과의 링크가 끊어지는 즉시 데이터베이스가 읽기-쓰기 상태로 전환되어 재해 복구 팜을 온라인으로 가져올 수 있습니다.

권한 상속 제어

기본적으로 하위 개체는 상위 개체에서 권한을 상속받습니다. 예를 들어 사이트 내의 문서는 해당 사이트에 할당된 권한을 상속받습니다. 그러나 관리자는 상속을 해제하고 특정 개체에 대해 권한을 사용자 지정할 수 있습니다.

사용자가 필요한 콘텐츠에 대해 적절한 수준의 액세스를 받을 수 있도록 하면서도 보안을 유지하고 무단 액세스를 방지하려면 SharePoint에서 권한 상속을 신중하게 관리하는 것이 중요합니다. 자세한 내용은 다음 가이드를 참조하세요.

정기적인 SharePoint Server 패치 프로세스를 구현합니다

모든 SharePoint Server 서버를 최신 패치 상태로 유지하는 것은 알려진 익스플로잇으로부터 보호하는 데 매우 중요합니다. 팜을 오프라인으로 전환하지 않고 업그레이드하려면 “highly available upgrades” 옵션을 사용해야 하며, 이 옵션은 한 번에 팜 내의 서버 1대만 오프라인으로 전환합니다.

결론

이러한 구성 및 SharePoint 모범 사례를 따르면 Microsoft SharePoint 환경을 고가용성과 보안 수준으로 유지하는 데 도움이 됩니다. 이를 통해 도입을 촉진하고 협업 플랫폼에 대한 투자 효과를 최대한 활용할 수 있습니다.

공유하기