Microsoft 365 복원력 이해

완료됨

복원력은 Microsoft 365 아키텍처 및 서비스 디자인의 또 다른 주요 디자인 원칙입니다. Microsoft는 정상 작업에 관한 결함 및 문제에 직면하여 안정성을 최대화하고 고객에게 미치는 부정적인 영향을 최소화하기 위해 클라우드 서비스를 설계하고 구축합니다. Microsoft는 복잡한 물리적 인프라와 관련된 기존의 복원 전략에 의존하지 않고 온라인 서비스에 직접 중복성을 구축합니다. 중복 인프라를 지능형 소프트웨어와 결합하여 데이터 복원력을 최대화하고 가동 중지 시간을 방지하며 99.9%의 가용성 SLA를 준수합니다.

서비스 복원력

Microsoft 365 복원 전략은 소프트웨어 복원력을 최우선으로 지정합니다. 이는 기본 하드웨어의 오류와 관계없이 서비스 가동 중지 시간을 방지하면서 서비스 디자인에 복원력을 구축하는 데 중점을 두고 있음을 의미합니다. 서비스 복원력을 통해 서비스 가용성에 영향을 주지 않으면서 다양한 종류의 결함 및 오류로부터 자동으로 복구할 수 있습니다.

Microsoft 365 서비스는 다음과 같은 다양한 복원력 원칙을 구현합니다.

  • 활성/활성 서비스 디자인: 가능한 한, 활성/활성 복원력으로 서비스를 디자인하고 배포합니다. 이는 서비스의 중요한 구성 요소가 실패할 경우 가용성 손실 없이도 동일한 구성 요소를 인수할 수 있음을 의미합니다.
  • 결함 격리: 결함 격리는 한 구성 요소의 결함으로 인해 다른 구성 요소가 실패하는 것을 방지하여 서비스 복원을 높입니다. Microsoft 365는 오류가 다른 시스템 구성 요소에 분산되어 영향을 주지 않도록 서비스의 결함 영역 크기를 줄이기 위해 지속적으로 작동합니다. 예를 들어 Exchange Online 데이터베이스 가용성 그룹은 서비스 내 오류의 영향을 특정 가용성 그룹으로 제한합니다.
  • 모니터링 및 자동 복구: Microsoft 365 서비스는 서비스의 상태를 지속적으로 모니터링하고 최적의 서비스 클러스터로 트래픽을 라우팅하는 다양한 자동 메커니즘을 사용합니다. 대부분의 서비스는 문제 감지 시 자동 복구 메커니즘을 포함합니다. 예를 들어 Exchange Online은 가용성 그룹에 영향을 주는 디스크 오류를 감지하면 사서함 데이터베이스를 자동으로 복원합니다.

데이터 복원력

데이터 복원력은 Microsoft 365 서비스에서 데이터의 무결성 및 가용성을 보호하여 서비스 복원력을 보완합니다. Microsoft 365 데이터 복원력은 예기치 않은 결함 및 오류 발생에도 불구하고 중요한 고객 데이터를 계속 사용할 수 있도록 보장하고 데이터가 수정되지 않은 상태로 유지하도록 하는 데 중점을 둡니다. 이를 위해 Microsoft 365 서비스는 다음과 같은 데이터 복원력 원칙을 구현합니다.

  • 데이터 중요도: Microsoft 365 서비스는 중요한 고객 데이터를 보호하도록 디자인되었습니다. 이를 위해 시스템에서 처리한 데이터를 중요하거나 중요하지 않은 데이터로 분류합니다. 메시지를 읽었는지 여부와 같은 중요하지 않은 데이터는 드문 오류 시나리오에서 삭제할 수 있습니다. 고객 데이터와 같은 중요한 데이터는 오류 시나리오를 진행하는 동안 손실로부터 보호됩니다.
  • 데이터 중복성: Microsoft 365 서비스는 로컬 저장소 중복성 및 지역 중복성을 사용하여 고객 데이터의 복사본을 다른 결함 영역으로 복제합니다. 한 결함 영역에서 데이터가 손상되거나 손실된 경우 가용성 손실 없이 다른 결함 영역에서 액세스할 수 있습니다.
  • 세분화된 모니터링 및 자동 복구: 시스템은 고객 데이터 무결성을 모니터링하고 손상된 데이터를 자동으로 복원합니다. 예를 들어 Exchange Online은 여러 수준에서 데이터 손상을 모니터링하고 손상이 발생한 데이터베이스 또는 사서함을 자동으로 복원합니다.
  • 실수로 인한 손실 방지: 대부분의 데이터 손실은 고객 작업으로 인해 발생합니다. Microsoft 365는 Exchange Online 및 SharePoint Online에서 실수로 삭제되거나 수정된 데이터를 복구할 수 있는 도구를 고객에게 제공합니다.

네트워크 복원력

Microsoft는 전 세계 54개의 지역에 있는 수백 개의 데이터 센터를 연결하는 세계에서 가장 큰 백본 네트워크 중 하나를 소유 및 운영하고 있습니다. Microsoft 네트워크는 수십만 킬로미터에 달하는 프라이빗 파이버를 지원하여 전 세계적으로 거의 완벽한 가용성, 고용량, 네트워크 유연성을 제공합니다.

Microsoft 데이터 센터 네트워크는 고객과의 근접성을 염두에 두고 디자인되었으며 수백 개의 에지 노드를 활용하여 서비스 가용성을 유지합니다. 네트워크 아키텍처에는 직접 상호 연결 및 여러 네트워크 경로가 포함됩니다. Microsoft 서비스는 이러한 중복성을 활용하여 오류와 관련된 트래픽을 자동으로 라우팅하여 서비스 품질을 개선합니다. 또한 네트워크를 통해 네트워크 용량을 직접 제어할 수 있으며, 소프트웨어 정의 네트워킹을 사용하여 대규모로 네트워크 트래픽을 사전에 관리하여 성능 및 복원을 최대화합니다.

공동의 책임 및 종속성

클라우드 환경에서 복원력은 클라우드 공급자와 고객 간의 공동 책임입니다. Microsoft 365는 서비스 및 네트워크의 복원력에 중점을 두고 있지만 고객은 서비스의 가용성을 보장하기 위한 책임과 종속성을 인식하고 있어야 합니다.

복원에 관한 고객의 책임은 특정 Microsoft 365 제품 및 특정 고객 구성에 따라 다르지만 다음과 같은 경우가 많습니다.

  • Microsoft 365 구독의 라이선스를 유지 관리합니다.
  • 최종 사용자 디바이스에서 적절한 네트워크 연결을 유지 관리합니다.
  • 사용자가 보존 및 복구 정책을 이해하고 보존 기능을 사용하도록 교육합니다.
  • 관련 서비스의 서비스 보존 시간 내에 데이터 복구를 시작합니다.
  • 모든 온-프레미스 디렉터리를 관리 및 유지 관리합니다.
  • Azure AD Sync 오류를 검토하고 해결합니다.
  • 대응 정책을 개발 및 채택합니다(예: 긴급 관리자 액세스 계정 설정).
  • 고객 HSM의 연결 및 기능 관리와 보장

자세한 정보