콘텐츠로 이동

오프사이트 및 복구

로컬 백업은 잃어버린 컨테이너나 잘못된 업데이트로부터 보호합니다. 오프사이트 복제와 테스트된 복구 키트는 장비 전체, 랜섬웨어, 화재로부터 보호합니다. 이 페이지는 오프사이트로 복제하기, 그 사본을 변조 방지로 만들기, 복원할 수 있음을 입증하기, 그리고 BombVault 자체가 사라졌을 때 복구하기를 다룹니다.

오프사이트 복제

빠른 로컬 백업을 유지하면서 하나 이상의 오프사이트 복제본을 추가하세요. 설정, 오프사이트 탭에서 도메인별로 저장소를 설정하세요. BombVault는 새 스냅샷을 restic copy로 최선 노력 방식으로 그곳에 복제하므로, 오프사이트 장애가 로컬 백업을 실패시키는 일은 없습니다. 로컬 저장소가 주 저장소로 유지됩니다.

  • 도메인별 여러 오프사이트 대상. 각 도메인(컨테이너, VM, 플래시, 구성, 파일 세트)은 하나만이 아니라 여러 오프사이트 대상에 동시에 복제할 수 있으므로, 예를 들어 친구의 장비에 있는 rest-server와 S3 버킷을 병렬로 유지할 수 있습니다. 설정, 오프사이트에서 추가 대상을 더하세요. 각각 자체 저장소, S3 스토리지 클래스, append-only 플래그, 보존, 증가 예산을 가집니다. 기존의 단일 오프사이트 설정은 첫 번째 대상으로 손대지 않고 이어지며, 도메인의 모든 대상은 그 도메인의 오프사이트 일정에 따라 복제됩니다.
  • 도메인별 오프사이트 일정(설정, 일정에서 다른 모든 일정과 함께 편집): 매 로컬 백업 후 복제하려면 비워 두고, 로컬 백업보다 오프사이트로 덜 자주 보내려면 주기를 설정하세요(예: weekly Sun 03:00). 지금 복제 버튼이 온디맨드 실행을 담당합니다.
  • 오프사이트 보존은 설정, 오프사이트에 있으므로 오프사이트 사본을 아카이브로 더 오래 보관할 수 있습니다. 오프사이트 스냅샷을 자동으로 정리하지 않으려면 정책을 모두 0으로 두세요.
  • 대역폭 제한(설정, 오프사이트)은 restic 업로드/다운로드 속도를 제한하여 복제가 WAN을 포화시키지 않도록 합니다.
  • 복제 표시기는 실행 중일 때 어떤 도메인이 복제 중인지 보여줍니다(해당 페이지와 대시보드에서). restic copy가 기계가 읽을 수 있는 진행 상황을 노출하지 않으므로, 백분율 막대가 아니라 활성 표시기입니다.

오프사이트에서 바로 복원

모든 백업 브라우저에는 로컬 / 오프사이트 스위치가 있어, 로컬 저장소를 잃거나 손상되면 오프사이트 복제본에서 바로 목록을 보고 복원할 수 있습니다. 삭제는 소스별로 적용됩니다: 백업을 제거해도 보고 있는 사본에만 영향을 줍니다.

불변(append-only) 오프사이트

오프사이트 저장소를 append-only로 표시하여 랜섬웨어나 손상된 호스트가 백업을 삭제하거나 다시 쓸 수 없게 하세요. 상대편(--append-only 모드로 실행되는 restic/rest-server)이 이를 강제합니다. BombVault는 오직 검증만 하고 구성 주장만으로는 절대 녹색을 표시하지 않습니다.

안내형 오프사이트 설정 마법사가 백엔드 선택(rest-server / rclone / S3)부터 바로 붙여넣을 수 있는 rest-server 배포 스니펫, 연결 테스트, 불변 토글(즉시 변조 테스트를 실행함), 보존 전략까지 안내하므로, 구성을 손으로 편집하지 않고도 append-only 오프사이트에 도달할 수 있습니다.

불변 저장소는 이 장비에서 절대 정리되지 않습니다

불변 오프사이트는 의도적으로 오래된 스냅샷을 절대 정리하지 않습니다. 저장소 크기가 폭주하기 전에 경고받을 수 있도록 증가 예산 경보를 설정하세요.

변조 테스트

BombVault는 주기적으로 오프사이트 저장소에 대해 실제로 삭제를 시도하여(존재하지 않는 객체를 대상으로) append-only 보증을 입증합니다:

  • 거부됨은 보호됨을 의미합니다.
  • 허용됨은 보호되지 않음을 의미합니다.
  • 결론이 나지 않는 결과(서버 도달 불가, 인증 오류)는 저장된 판정을 절대 뒤집지 않습니다.

실제로 보호됨에서 보호되지 않음으로의 전환은 단일 경고를 발생시킵니다.

DR 리허설

BombVault는 백업이 단지 존재하는 것이 아니라 실제로 복원 가능하다는 두 가지 수준의 증거를 제공합니다.

  • 복원 검증 리허설(로컬). BombVault는 주기적으로 restic check --read-data-subset(제한됨, 디스크를 채우는 전체 복원이 아님)을 실행하고 도메인별로 마지막 복원 가능 확인 배지를 표시합니다. 주기는 설정, 일정에, 배지는 설정, 무결성에 있습니다.
  • DR 리허설(오프사이트). BombVault는 오프사이트 저장소에서 실제 대상을 일회용 샌드박스로 복원하고, 파일 단위와 바이트 단위로 검증한 다음 정리합니다. 이는 저장소가 단지 응답하는 것이 아니라 오프사이트에서 복구할 수 있음을 입증합니다.

대시보드의 랜섬웨어 보호 스코어카드는 이를 도메인별 녹색 / 황색 / 적색 자세로 정리하며, 시점이 표시된 체크리스트(오프사이트 구성됨, append-only 검증됨, 복제 최신, 복원 리허설 통과, 암호화 켜짐, 정리 전략 설정됨)를 제공합니다. 모든 적색 행은 수정 방법으로 딥 링크되며, 카드는 검증된 사실에서만 녹색이 됩니다.

수신자 대시보드(수신 측)

위의 모든 것은 보내는 측입니다. 다른 BombVault로부터 불변 오프사이트 사본을 받는 장비에서, 수신자 대시보드는 수신 하드웨어에서 그 저장소를 독립적으로 읽기 전용 모니터링하므로, 상대편의 조용한 실패가 눈에 띄지 않고 지나가지 않습니다.

설정에서 수신자 토글을 켜서 수신자 탭을 표시하세요. 기본적으로 꺼져 있으며, 실제로 불변 오프사이트 백업을 받는 장비에서만 활성화하세요. 그런 다음 받은 저장소(읽기 전용, 보내는 인스턴스의 키로 열림)를 등록하면 다음을 얻습니다:

  • 소스별로 그룹화된 스냅샷 인벤토리로, 어떤 컨테이너, VM, 파일 세트가 도착했는지 정확히 볼 수 있습니다.
  • 소스별 마지막 수신으로, 각각이 얼마나 최신인지 알 수 있습니다.
  • 수신 하드웨어에서 실행되는 독립적인 restic check로, 데이터가 실제로 있는 곳에서 무결성이 검증되며 보내는 쪽에서만이 아닙니다.
  • 데드맨 스위치: 설정한 기간 내에 소스가 전송을 멈추면 경고합니다.
  • 무결성 경고: 수신 측에서 검사가 실패하면 경고합니다.

수신자는 엄격히 읽기 전용입니다. 받은 저장소에 절대 쓰지 않으므로, 보내는 쪽이 의존하는 append-only 보증을 절대 깨뜨릴 수 없습니다.

안내형 복구

전용 복구 탭이 새로 설치하거나 재구축한 설치본을 한 곳에서 재해 상황으로 안내합니다:

  1. BombVault 자체 설정을 먼저 복원하므로, 나머지 흐름에 필요한 백업 경로, 오프사이트 대상, 자격 증명이 미리 채워집니다(Docker 소켓을 통한 자체 재시작으로 적용되므로, 열려 있는 핸들 아래에서 실행 중인 설정 데이터베이스가 덮어쓰이는 일이 없습니다).
  2. BombVault가 백업을 읽을 수 있는지 확인합니다(암호화 키 함정을 먼저).
  3. 기존 저장소를 가리키게 합니다(로컬 또는 오프사이트).
  4. 그 안에 저장된 컨테이너, VM, 파일 세트를 검색합니다.
  5. 모두 복원합니다(중지된 상태로 두어 의도적으로 시작하게 함), 복구 키트가 원클릭 거리에 있습니다.

계획된 마이그레이션 대 재해

안내형 복구는 백업에서 BombVault 자체 설정을 복원합니다. 새 장비로의 계획된 이동의 경우, 대신 설정 내보내기 및 가져오기 카드(이식 가능한 JSON 파일)로 구성을 직접 옮길 수 있습니다. 구성을 참고하세요.

다른 BombVault 저장소에서 복원

복구 탭의 별도 카드는 일회성 읽기 전용 세션에서 그 인스턴스의 APP_KEY다른 BombVault 인스턴스의 저장소(/mnt 아래에 마운트된 공유, 또는 원격 URL)를 엽니다. 거기에 저장된 컨테이너, VM, 파일 세트를 탐색하고, 스냅샷을 선택하여 복원하면, 복원된 객체가 정상적인 로컬 컨테이너, VM, 파일 세트가 됩니다. 다른 저장소에는 절대 아무것도 기록되지 않으며, 자체 백업 설정은 손대지 않은 채 유지됩니다(세션은 메모리에 있고 스스로 만료됨). 서버 A에서 서버 B로 컨테이너를 옮기는 것이 더 이상 저장소 설정을 다시 가리키고 나중에 되돌리는 것을 의미하지 않습니다. 실시간 서버 간 페더레이션은 명시적으로 범위 밖입니다. 이것은 의도적인 일회성 가져오기입니다.

암호화 키 복구 키트

이것은 실행 중인 BombVault가 없을 때조차 재해 복구를 가능하게 하는 요소입니다.

원클릭으로 마스터 키, 파생된 restic 비밀번호, 정확한 저장소 위치와 명령을 다운로드하므로, 어떤 장비에서든 restic CLI로 바로 복원할 수 있습니다. 저장하기 전까지 대시보드 알림이 계속 재촉합니다.

복구 키트를 서버 밖에 보관하세요

키트에는 백업을 복호화하는 비밀이 들어 있습니다. 서버와 분리된 안전한 곳(비밀번호 관리자, 금고에 인쇄한 사본)에 보관하세요. 복구 키트 없이 BombVault와 APP_KEY를 모두 잃으면 암호화된 백업을 복구할 수 없습니다.

복구 정의는 각 저장소 (<repo>/def, <repo>/vm-def)에 있으므로, 복사한 저장소 폴더는 완전히 자기 완결적입니다. 따라서 키트와 저장소만 있으면 베어메탈 복원에 필요한 모든 것이 갖춰집니다.