Azure 파일 공유의 일시 삭제 보호 점검

Azure 파일 공유의 일시 삭제와 보존 기간을 확인해 공유 전체가 삭제되었을 때 복구할 수 있게 하세요.

설명

Azure Files의 일시 삭제는 삭제된 파일 공유 전체와 그 안의 데이터를 정해진 기간 동안 복구할 수 있게 보관합니다. 보호가 꺼져 있거나 보존 기간을 넘기면 공유 삭제가 서비스 장애나 데이터 손실로 이어질 수 있습니다.

이 기능은 공유 단위로 동작하며 개별 파일 삭제를 복구하지는 않습니다. 개별 파일에는 공유 스냅샷이나 백업이 필요합니다. 신규 스토리지 계정에는 일시 삭제가 기본 활성화되지만 실제 계정 설정과 보존 기간을 확인하세요.

잠재적 영향

  • 삭제된 공유를 복구하지 못하면 그 안의 데이터를 함께 잃을 수 있습니다.
  • 마운트된 파일 경로가 사라지면 애플리케이션이 중단되고 백업 복원이 필요할 수 있습니다.

해결 방법

  • share_properties.retention_policy를 구성하고 운영 중요도와 삭제 발견 시간을 고려해 days를 지정하세요.
  • 보존 기간 안에 공유를 복원할 수 있는지 시험하고 보존 비용을 검토하세요.
  • 개별 파일용 스냅샷·백업을 마련하고 공유 및 스토리지 계정의 삭제 권한을 제한하세요.

예시

다음은 일시 삭제 보존 정책을 명시하는 예시입니다. 기존 계정에 적용할 때는 이름 등 다른 속성을 유지하고 Terraform 계획의 교체 여부를 확인하세요.

변경 전

hcl
resource "azurerm_storage_account" "storage_account" {
  name                     = "filesharestore01"
  resource_group_name      = azurerm_resource_group.example.name
  location                 = azurerm_resource_group.example.location
  account_tier             = "Standard"
  account_replication_type = "GRS"

  share_properties {
  }
}

공유의 보존 정책을 명시하지 않습니다. 기본값만 추정하지 말고 실제 적용된 일시 삭제와 보존 기간을 확인하세요.

변경 후

hcl
resource "azurerm_storage_account" "storage_account" {
  name                     = "filesharestore02"
  resource_group_name      = "testRG"
  location                 = "northeurope"
  account_tier             = "Standard"
  account_replication_type = "LRS"

  share_properties {
    retention_policy {
      days = 7
    }
  }
}

삭제된 파일 공유를 7일 동안 복구할 수 있게 보관합니다. 필요한 복구 시간이 더 길다면 보존 기간을 늘리세요.

참조