Offcanvas

데이터센터 / 보안 / 비즈니스|경제 / 애플리케이션 / 클라우드

클라우드에 대한 3가지 흔한 오해

2016.02.03 Paul Mah  |  CIO


일부 웹 서비스는 보안을 강화하기 위해 해독 키를 자체 보관하지 않는다. 예를 들어 크롬과 파이어폭스 브라우저는 클라우드에 업로드하기 전에 사용자 암호에서 파생된 키를 사용해 데이터를 암호화하는 방법을 사용한다. 또한 스파이더오크(SpiderOak)와 같은 클라우드 스토리지 서비스는 아예 계정 소유자만 해독 키에 접근할 수 있도록 서비스를 설계했다.

사실상 거의 모든 웹 서비스가 강력한 보안의 근거로 암호화를 내세우는 현실에서, 정확한 정보에 근거한 판단을 내리기 위해서는 암호화가 어떻게 구현되는지를 이해해야 한다. 일반적으로 웹 브라우저에서 파일 편집을 허용하는 클라우드 서비스는 보관 중일 때 데이터를 암호화하지 않거나 클라우드 서비스 측에서 보관하는 키를 사용해 데이터를 암호화한다고 생각하면 된다.

3. 클라우드가 완벽하다는 생각
클라우드가 제공하는 장점은 분명 있지만 그렇다고 클라우드가 완전무결하다고 믿는 것은 위험천만한 일이다. 클라우드 서비스 제공업체들은 모든 데이터가 충분히 백업되도록 몇 단계에 걸쳐 예비 시스템을 구축해 둔다. 그러나 아무리 뛰어난 엔지니어라도 실수를 할 수 있다. 여기에 클라우드 환경의 복잡성과 클라우드 서비스가 영구적으로 유지되리란 믿음이 가세해 상황은 더 악화된다.

심지어 구글에서도 가동 중단이 발생해 여러 데이터 사본이 손상됐고 결국 일부 사용자의 데이터를 복구하기 위해 테이프 백업까지 동원해야 했다. 일괄 처리라는 테이프 백업의 특성상 이러한 사용자 데이터의 일부는 사용자가 인지하지 못한 사이 소실되었을 가능성이 높다.

기술적인 문제를 제외하고 클라우드 서비스가 중단되는 두 가지 가장 주된 이유는 해킹과 파산이다. 작년에 보도된 한 사례를 보면 한 유망한 클라우드 서비스는 해커가 그 서비스의 기반이었던 아마존 웹 서비스(AWS) EC2 제어판에 대한 접근 권한을 획득한 사건 이후 갑자기 서비스를 중단했다.

데이터 강탈로 시작해 겉잡을 수 없이 커진 이 사건에서 해커는 원래 데이터 소유자가 계정을 되찾으려고 시도할 때 중요한 데이터 백업 리포지토리와 백업이 삭제되도록 했다. 불행히도 오프사이트 백업이 없었기 때문에 대체 불가능한 데이터와 시스템을 복구할 수 없었고 그 결과 클라우드 서비스가 문을 닫게 된 것이다.

파산으로 문을 닫은 클라우드 서비스도 있다. 이러한 경우는 보통 폐업 공지도 상당히 촉박한 일정으로 전달된다. 여기서 얻을 만한 교훈은 두 가지다. 하나의 클라우드 플랫폼에 의존하지 말 것, 그리고 오프사이트 또는 오프라인 데이터 백업을 정기적으로 할 것이다.

다만 클라우드 기술이 성숙해지면서 지금은 더 많은 백업 옵션이 제공되고 있다. PC, 스토리지 어플라이언스 또는 다른 클라우드 로케이션으로의 백업도 가능해졌다. PC로 손쉽게 다운로드해서 오프라인 백업이 가능하도록 아마존 S3, 마이크로소프트 애저, 구글 클라우드와 같은 클라우드 스토리지 서비스에 연결되는 소프트웨어 클라이언트도 있다.

자동 다운로드를 선호하는 사람들을 위해 시놀로지(Synology)와 같은 네트워크 연결 스토리지(NAS) 제조업체는 다양한 클라우드 스토리지 서비스를 지원한다. 마지막으로, 여러 클라우드 서비스의 데이터를 실시간으로 동기화하는 클라우드HQ(cloudHQ)와 같은 서비스를 사용하면 클라우드 대 클라우드 백업도 가능하다.  editor@itworld.co.kr

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.