Zadara Cloud

Zadara Cloud 사용법 9강

오브젝트 스토리지 심화 — 버저닝·오브젝트 락

이번 강은 오브젝트 스토리지를 더 깊이 들어가, 버저닝·오브젝트 락·수명주기를 다룬다.

Zadara 9강 개념도

3강에서 오브젝트 스토리지는 버킷에 파일을 키-값으로 담는 저장소라고 배웠다. 여기에 몇 가지 기능을 더하면, 실수 삭제·랜섬웨어·규제 요구까지 대응하는 강력한 저장소가 된다.

이 강의 목표는 다음과 같다.

  • 버저닝으로 이전 버전을 보존하는 원리를 안다.
  • 오브젝트 락(WORM)으로 삭제를 막는 법을 안다.
  • 수명주기와 정적 웹호스팅 활용을 익힌다.

1. 버저닝 (Versioning)

버저닝은 같은 이름의 객체를 덮어써도 이전 버전을 함께 보존하는 기능이다.

  • 실수로 덮어썼거나 지웠을 때, 이전 버전으로 되돌릴 수 있다.
  • 삭제는 실제 삭제 대신 "삭제 표시"로 처리돼, 복구가 가능하다.

2. 오브젝트 락 (Object Lock · WORM)

오브젝트 락은 지정한 기간 동안 객체를 변경·삭제하지 못하게 잠그는 기능이다.

  • WORM(Write Once, Read Many): 한 번 쓰면 그 기간엔 못 지운다.
  • 랜섬웨어가 침투해도 잠긴 백업은 암호화·삭제되지 않는다.
  • 금융·의료처럼 보존 기간이 법으로 정해진 데이터에 쓴다.

3. 수명주기 (Lifecycle)

수명주기는 오래된 객체를 규칙에 따라 자동 정리하는 기능이다.

  • 예: "90일 지난 로그는 자동 삭제", "1년 지난 백업은 보관 등급으로 이동".
  • 사람이 손대지 않아도 저장 비용이 무한정 늘지 않게 한다.

4. S3 호환과 정적 웹호스팅

  • S3 호환 API: aws s3 cp 같은 기존 S3 명령·SDK를 endpoint만 바꿔 그대로 쓴다.
  • 정적 웹호스팅: HTML·이미지·JS를 버킷에 올려 그대로 웹사이트로 서빙한다. VM 없이도 정적 사이트를 배포한다.

예제

예제) 법적으로 5년간 삭제하면 안 되는 거래 기록을 보관해야 한다. 관리자 실수나 랜섬웨어로도 지워지면 안 된다. 어떻게 설정하나?

해설) 해당 버킷에 오브젝트 락을 켜고 보존 기간을 5년으로 설정한다. 그러면 그 기간에는 관리자 권한으로도, 침투한 악성코드로도 객체를 지우거나 덮어쓸 수 없다(WORM). 여기에 버저닝을 함께 켜면 변경 이력까지 남고, 수명주기 규칙으로 5년이 지난 객체만 자동 정리하도록 하면 운영 부담도 준다.

정리

  • 버저닝은 덮어쓰기·삭제에도 이전 버전을 보존해 되돌릴 수 있게 한다.
  • 오브젝트 락(WORM)은 지정 기간 변경·삭제를 원천 차단한다(규제·랜섬웨어 대응).
  • 수명주기로 오래된 객체를 자동 정리해 비용을 관리한다.
  • S3 호환이라 기존 도구를 재사용하고, 정적 웹호스팅도 가능하다.

다음 강에서는 이 모든 리소스를 코드로 만드는 IaC 자동화를 다룬다.

댓글 0