← 목록으로

Small and Medium Business

TEC-001

Backup and Restore

백업 및 복구

Requirement Description

한글

**백업 및 복원** AWS 파트너는 자동화된 백업 시스템을 구현하고 정기적인 복구 테스트를 수행하여 데이터 무결성을 보장하고 고객의 RTO/RPO(복구 목표 시간/복구 목표 시점) 요구사항을 충족해야 합니다. 고객 프로젝트에 자동화된 백업을 구현하기 위한 귀하 조직의 전반적인 전략을 설명해 주십시오. 다음 내용을 응답에 포함해 주시기 바랍니다: 1. 데이터 복구 테스트 프로세스 2. RTO/RPO 준수성 검증 방법

제출한 응답

한글

위시켓은 해당 서비스가 필요한 프로젝트에 대해 포괄적인 자동화 백업 시스템을 운영하며, AWS 서비스를 활용한 다계층 백업 전략을 구현하고 있습니다. Amazon RDS는 일일 자동 백업과 스냅샷으로 구성되고, Amazon EC2는 AWS Backup을 통한 중앙집중식 백업 관리를 사용하며, S3는 버전 관리(versioning)와 교차 지역 복제(cross-region replication)를 구현하고, 중요 데이터는 AWS Backup Vault Lock을 사용한 변조 방지 백업으로 저장됩니다. 모든 백업은 Lambda와 EventBridge를 통해 자동 실행되며, SNS 알림을 통해 백업 작업 결과를 실시간으로 수신합니다. 시스템은 분기별로 체계적인 복구 테스트를 진행하는데, 여기에는 무작위로 선택된 백업에서 테스트 환경으로 데이터 복구를 수행하는 월별 테스트와 실제 재해 시나리오 하에서 전체 시스템 복구를 시뮬레이션하는 분기별 전면 복구 훈련이 포함됩니다. 복구 검증에는 체크섬(checksum) 비교를 통한 데이터 무결성 검증, 애플리케이션 기능 테스트, 데이터베이스 일관성 검사, 복구된 데이터의 비즈니스 연속성 확인이 포함되며, 모든 테스트 결과가 문서화되고 식별된 문제에 대해서는 즉시 교정 조치가 취해집니다. 고객과 합의된 RTO(Recovery Time Objective, 목표 복구 시간)와 RPO(Recovery Point Objective, 목표 복구 시점) 요구사항 준수를 확인하기 위해, 위시켓은 백업 간격을 추적하는 CloudWatch 메트릭을 통한 RPO 모니터링, 백업 완료 시간과 데이터 변경 시점 간의 차이 측정, 고객별 RPO 요구사항 대시보드를 통한 실시간 준수 모니터링을 수행하는 검증 시스템을 운영합니다. RTO 검증은 복구 훈련 중 실제 소요 시간 측정 및 기록, 자동화된 복구 스크립트의 실행 시간 벤치마킹, 시간 단축을 위한 Systems Manager Automation을 통한 복구 프로세스 표준화를 포함합니다. 지속적인 개선은 RTO 및 RPO 메트릭 분석 보고서의 월별 생성, 고객별 SLA(Service Level Agreement, 서비스 수준 협약) 대비 실제 성능의 비교 분석, 개선이 필요한 영역 식별, 복구 목표의 일관된 준수를 보장하기 위한 최적화 작업 실행을 통해 달성됩니다. 자세한 내용은 자동화 백업 구현 전략을 참조하세요: https://wishket-team.notion.site/tec-001

TEC-001-01

Audit 신청자의 부가 설명

Lightsail 을 통한 매니지드 가능한 AWS 빌트인 백업 기능을 이용 EC2를 사용하여 구축하는 고객이 많지 않음 -> 컴퓨팅은 대부분 스테이트리스 (ECS) 이 외에 정적 데이터는 S3, EBS, RDS 등 자동백업 서비스