설명
Soft delete는 삭제된 백업 데이터를 일정 기간 보존해 실수나 악의적인 삭제 후 복구할 기회를 제공합니다. 복구 기간이 부족하거나 기간 안에 대응하지 못하면 필요한 복구 지점을 잃을 수 있습니다.
현재 Azure는 Recovery Services Vault의 soft delete를 서비스에서 강제 적용합니다. 따라서 이전 구성의 soft_delete_enabled = false만으로 실제 보호가 꺼졌다고 판단할 수 없습니다. 실제 Vault의 상태와 보존 기간을 확인하세요.
잠재적 영향
삭제된 백업을 제때 복구하지 못하면 장애 대응에 필요한 복구 지점이 사라져 서비스 중단과 데이터 손실이 커질 수 있습니다.
해결 방법
Terraform에 soft_delete_enabled = true를 명시하고 실제 Vault의 삭제 보호 및 보존 기간을 확인하세요. 보존 기간 안에 사고를 발견하고 복구할 수 있도록 경보와 복원 절차를 준비하세요. Immutability, 백업 정책과 삭제 권한도 함께 관리하세요.
예시
Soft delete 설정을 비교하는 예입니다. 기존 Vault를 수정할 때는 실제 이름을 유지하고 교체 여부를 검토하세요.
변경 전
hcl
resource "azurerm_recovery_services_vault" "recovery_vault" {
name = "app-recovery-vault"
location = azurerm_resource_group.example.location
resource_group_name = azurerm_resource_group.example.name
sku = "Standard"
soft_delete_enabled = false
}
보호 해제를 요청하는 이전 구성입니다. 서비스가 soft delete를 강제하므로 이 값이 실제 비활성화를 보장하지는 않습니다.
변경 후
hcl
resource "azurerm_recovery_services_vault" "recovery_vault" {
name = "protected-recovery-vault"
location = azurerm_resource_group.example.location
resource_group_name = azurerm_resource_group.example.name
sku = "Standard"
soft_delete_enabled = true
}
삭제 후 복구 보호를 명시합니다. 실제 적용된 보존 기간과 복구 절차를 확인하세요.