실수로 인한 삭제, 랜섬웨어 또는 관리자 계정 탈취가 마침내 감지되었을 때 최소 하나의 정상 복구 지점이 잠긴 상태로 남아 있도록 변경 불가능한 백업 보존 기간을 충분히 길게 설정하세요.
공급업체의 기본 설정만 보고 기간을 선택하지 마세요. 짧은 잠금 기간은 느린 사고가 발견되기 전에 만료될 수 있으며, 지나치게 긴 잠금 기간은 손상된 백업을 묶어 두고 저장 용량을 소모하며 일반적인 보존 정책의 작동을 방해할 수 있습니다. 감지 지연 시간, 백업 빈도, 필요한 정상 백업 기록, 사용 가능한 저장 공간, 복구 확인에 필요한 시간을 기준으로 기간을 설정하세요.
“변경 불가능”이 무엇을 보호해야 하는지 정의하기
변경 불가능성이란 일반 백업 자격 증명이 탈취된 경우에도 보호된 복구 지점을 정해진 기간 동안 수정하거나 삭제할 수 없다는 뜻입니다. 암호화, 버전 관리, 스냅샷, 오프라인 미디어 및 오프사이트 저장과는 다르지만, 이러한 제어 기능은 서로 보완할 수 있습니다.
IBM의 2026년 변경하거나 삭제할 수 없음 개요에서는 핵심 WORM 모델을 설명합니다. 즉, 한 번 기록된 보호 데이터는 보존 기간 동안 읽기 전용으로 유지됩니다. 이 정의를 변경 불가능한 기능이라고 홍보하는 모든 NAS 기능의 수용 기준으로 사용하세요.
누가 보존 기간을 단축하거나, 데이터 세트를 삭제하거나, 스토리지 풀을 제거하거나, 자격 증명을 교체하거나, 향후 보호 기능을 비활성화할 수 있는지 확인하세요. 랜섬웨어가 관리자 계정을 탈취할 수 있는 상황에서 “관리자만 삭제 가능”한 것은 변경 불가능성과 동일하지 않습니다.
현실적인 감지 지연 시간보다 길게 기간 설정하기
감염된 노트북이 월요일에 파일 암호화를 시작했지만 가족이 금요일에 이를 알아챈다면, 복구가 시작될 때 2일의 변경 불가능한 기간으로는 암호화된 버전만 보존될 수 있습니다. 실수로 인한 삭제, 조용한 데이터 손상, 자격 증명 탈취 및 랜섬웨어를 감지하기까지 가능한 가장 긴 지연 시간을 추정하세요.
2026년 상주 시간보다 짧은 보존 기간에 관한 자료는 공격자가 활동을 지속하고 백업이 계속 실행될 수 있는 동안 고정된 기간이 유지되어야 한다고 강조합니다.
잠긴 최신 복사본 하나만 보존하지 말고 해당 기간 전체에 걸쳐 여러 복구 지점을 보호하세요. 손상이 이미 확산된 후 생성된 변경 불가능한 스냅샷 하나보다 침해 이전의 정상적인 일일 복구 지점이 더 유용합니다.
보존 잠금과 NAS 용량의 균형 맞추기
변경 불가능한 데이터는 보호 기간이 만료될 때까지 일반적인 삭제 대상이 될 수 없습니다. 백업 세트가 빠르게 변경되는 경우, 새 버전이 계속 쌓이는 동안 기존 보호 버전도 남아 있기 때문에 기간을 연장하면 예상보다 훨씬 빠르게 공간 사용량이 증가할 수 있습니다.
2026년 Object Lock 분석에서는 잠긴 데이터가 계속 저장 공간을 차지한다고 경고합니다. 잠긴 객체는 일반적인 보존 정책이라면 삭제되었을 경우에도 계속 저장 공간을 차지하기 때문입니다.
잠금 기간을 설정하기 전에 일일 변경 데이터, 백업 빈도, 중복 제거 방식 및 최소 여유 공간을 계산하세요. NAS 풀 전체를 변경 불가능한 기록에 할당하지 마세요. 유지 관리와 일반 백업에도 작업 공간이 필요합니다.
백업 기록 권한과 보존 관리 권한 분리하기
더 강력한 설계에서는 일반 백업 클라이언트가 새 복구 지점을 생성할 수 있지만 보호된 기록을 삭제하거나 보존 기간을 단축할 권한은 부여하지 않습니다. 전용 백업 계정, 별도의 관리자 자격 증명 및 플랫폼이 지원하는 경우 스토리지 측 보존 기능을 사용하세요.
암호화와 변경 불가능성의 차이에 관한 2026년 가이드는 암호화, 버전 관리, 추가 전용 액세스 및 Object Lock이 서로 다른 장애 경로를 보호한다고 설명합니다. 이 원칙은 다른 백업 도구에도 적용됩니다. 삭제 권한이 기록 권한과 자동으로 함께 부여되어서는 안 됩니다.
보호된 복구 복사본에 관한 ZimaSpace의 관련 랜섬웨어 글에서는 더 넓은 NAS 제어 영역 모델을 다룹니다. 공격자가 동일한 복구 경로를 파괴할 수 있다면 스냅샷이나 백업도 도움이 되지 않습니다.
기간을 연장하기 전에 만료, 복원 및 용량 테스트하기
일회용 보호 백업을 생성하고, 백업 계정을 통해 일반적인 삭제를 시도한 다음 플랫폼이 이를 차단하는지 확인하세요. 그런 후 잠긴 지점에서 대표 파일을 복원하세요. 또한 보존 기간이 만료되어 일반적인 정리가 다시 가능해졌을 때 어떤 일이 발생하는지도 확인하세요.
변경 불가능성이 복구를 보장하지는 않음에 관한 최근 분석에서는 데이터의 변경 불가능성이 모든 관리 구성 요소를 자동으로 보호하거나 복구 가능성을 보장하지는 않는다고 지적합니다. 따라서 복원 테스트는 구성 과정의 일부로 계속 수행해야 합니다.
현실적인 감지 기간에 복구 여유 시간을 더한 기간으로 시작하고, 보호된 데이터가 얼마나 축적되는지 모니터링하세요. NAS가 추가 기록을 감당할 수 있을 때만 기간을 연장하세요. 정상적인 복구 지점이 사고에서 살아남고 실제로 복원 가능한 상태로 유지될 때 변경 불가능성이 효과를 발휘합니다.
지원 및 팁
더 읽어보기

Docker 재시작 정책을 데이터베이스, 워커 및 웹 앱에 맞추는 방법
서비스 수명 주기와 종료 의미에 맞게 재시작 정책을 설정하세요. 상태 점검 및 준비 상태 점검과 함께 사용하고, 종속성 오류를 숨기기 위해 재시작 루프를 사용하지...

여러 NAS 공유에서 컨테이너 사용자 ID를 구성하는 방법
각 컨테이너의 UID/GID를 NAS 공유 폴더에 매핑하고, 필요하면 공유 그룹이나 ACL을 사용하세요. 또한 PUID/PGID는 모든 Docker에 공통으로 적용되는 설정이 아니라 이미지별 설정임을 유의하세요.

선택적 홈 서버 서비스를 위한 Docker Compose 프로필 설정 방법
필수 서비스는 프로필 없이 유지하고 선택적 도구에는 프로필을 사용하세요. 프로필이 전체 스택을 시작한다고 가정하지 말고 직접 대상과 종속성을 테스트하세요.

