Recovery Services Vault 삭제 후 복구 보호 점검

Recovery Services Vault에서 삭제된 백업의 보존과 복구 가능성을 확인하세요.

설명

Soft delete는 삭제된 백업 데이터를 일정 기간 보존해 실수나 악의적인 삭제 후 복구할 기회를 제공합니다. 복구 기간이 부족하거나 기간 안에 대응하지 못하면 필요한 복구 지점을 잃을 수 있습니다.

현재 Azure는 Recovery Services Vault의 soft delete를 서비스에서 강제 적용합니다. 따라서 이전 구성의 soft_delete_enabled = false만으로 실제 보호가 꺼졌다고 판단할 수 없습니다. 실제 Vault의 상태와 보존 기간을 확인하세요.

잠재적 영향

삭제된 백업을 제때 복구하지 못하면 장애 대응에 필요한 복구 지점이 사라져 서비스 중단과 데이터 손실이 커질 수 있습니다.

해결 방법

Terraform에 soft_delete_enabled = true를 명시하고 실제 Vault의 삭제 보호 및 보존 기간을 확인하세요. 보존 기간 안에 사고를 발견하고 복구할 수 있도록 경보와 복원 절차를 준비하세요. Immutability, 백업 정책과 삭제 권한도 함께 관리하세요.

예시

Soft delete 설정을 비교하는 예입니다. 기존 Vault를 수정할 때는 실제 이름을 유지하고 교체 여부를 검토하세요.

변경 전

hcl
resource "azurerm_recovery_services_vault" "recovery_vault" {
  name                = "app-recovery-vault"
  location            = azurerm_resource_group.example.location
  resource_group_name = azurerm_resource_group.example.name
  sku                 = "Standard"
  soft_delete_enabled = false
}

보호 해제를 요청하는 이전 구성입니다. 서비스가 soft delete를 강제하므로 이 값이 실제 비활성화를 보장하지는 않습니다.

변경 후

hcl
resource "azurerm_recovery_services_vault" "recovery_vault" {
  name                = "protected-recovery-vault"
  location            = azurerm_resource_group.example.location
  resource_group_name = azurerm_resource_group.example.name
  sku                 = "Standard"
  soft_delete_enabled = true
}

삭제 후 복구 보호를 명시합니다. 실제 적용된 보존 기간과 복구 절차를 확인하세요.

참조