top of page

vSphere 6.0 환경에서 Veeam 백업 구축가능할까요?

vSphere 6.0 환경에서 Veeam 백업 구축, 어디까지 가능할까요?

veeam vmware

고객사 백업 인프라를 검토하다 보면 가장 많이 받는 질문 중 하나가 있습니다.


“현재 VMware vSphere 6.0 환경인데, Veeam 백업 구성이 가능한가요?”


결론부터 말씀드리면, 예산 범위 내에서 1차 백업 인프라 구축은 가능합니다.

다만 이 구성은 장기적인 보안성과 복구 안정성을 완전히 보장하는 구조라기보다, 예산을 우선 고려한 최소 가동 구성에 가깝습니다.

이번 글에서는 고객이 자주 문의하는 내용을 질문과 답변 형식으로 정리해 보겠습니다.


Q1. vSphere 6.0 환경에서도 Veeam 백업 구축이 가능한가요?

가능합니다.

현재 고객사의 VMware vSphere 버전이 6.0인 경우, 최신 메이저 버전인 Veeam v13 트랙으로 바로 전환하기에는 제약이 있습니다. Veeam 공식 KB에서는 최신 Veeam Backup & Replication 기준의 vSphere 호환 정보를 제공하고 있으며, vSphere 6.0은 최신 지원 범위가 아닌 과거 지원 버전 영역으로 분류됩니다. (veeam.com)

따라서 현재 환경에서는 Veeam Backup & Replication 12.3 계열을 기준으로 구축하는 방식이 현실적인 선택입니다.

다만 향후 KISA 등에서 권고하는 Veeam 관련 보안 취약점, CVE 대응, 최신 보안 패치 적용, 컴플라이언스 강화를 위해서는 결국 VMware 가상화 인프라 업그레이드가 선행되어야 합니다.


Q2. 백업 서버를 VM으로 구성해도 괜찮을까요?

기술적으로는 가능합니다.

예산이 제한된 환경에서는 백업 관리 서버를 Windows Server 2016 기반 VM으로 구성하고, Veeam Backup & Replication을 설치하는 방식이 자주 사용됩니다.

하지만 주의해야 할 점이 있습니다.

백업 서버가 운영 VMware 환경 안에 함께 존재하면, 다음과 같은 리스크가 발생할 수 있습니다.

  • VMware 호스트 장애 시 백업 서버도 함께 중단

  • 공유 스토리지 장애 시 운영 VM과 백업 관리 VM이 동시에 영향

  • 랜섬웨어가 가상화 호스트 또는 관리 영역까지 확산될 경우 백업 서버까지 감염 가능

  • 운영 인프라 장애 상황에서 백업 시스템 접근 자체가 어려워질 수 있음

즉, VM 기반 백업 서버는 초기 구축 비용을 줄이는 장점은 있지만, 장애 격리성과 복구 안정성 측면에서는 한계가 있습니다.

장기적으로는 백업 서버를 운영 가상화 인프라와 분리한 독립 물리 백업 서버로 구성하는 것이 더 안정적입니다.


Q3. 저장소가 iscsi 형식이라면 어떻게 연결하는 것이 좋을까요?

iSCSI 저장소를 ESXi Datastore로 연결한 뒤 VMDK 형태로 백업 저장소를 만드는 방식은 권장도가 낮습니다.

보다 나은 방식은 Windows 백업 VM 내부에서 iSCSI Initiator를 사용해 저장소 볼륨을 직접 마운트하고, 해당 볼륨을 Veeam Backup Repository로 등록하는 것입니다.

이 방식은 최소한 백업 데이터가 ESXi Datastore의 VMDK에 종속되는 구조를 피할 수 있습니다. 즉, 가상화 계층 장애나 Datastore 문제로 인해 백업 저장소가 함께 영향을 받는 위험을 일부 줄일 수 있습니다.

다만 이 방식도 완전한 랜섬웨어 방어 구조는 아닙니다.

Windows 파일시스템으로 마운트된 Repository는 관리자 권한 탈취, 악성코드 감염, 파일 삭제 또는 암호화 공격에 노출될 수 있습니다. 따라서 iSCSI Repository는 1차 백업 저장소로는 활용 가능하지만, 불변성 기반의 랜섬웨어 방어 저장소로 보기는 어렵습니다.


Q4. Windows Server 2012 계열 백업 대상은 어떤 문제가 있나요?

Windows Server 2012 및 2012 R2는 Microsoft 기준 2023년 10월 10일 지원이 종료되었습니다. 지원 종료 이후에는 일반 보안 업데이트, 버그 수정, 기술 지원이 제공되지 않는다고 Microsoft가 안내하고 있습니다. (learn.microsoft.com)

이로 인해 백업 관점에서도 다음 사항을 함께 점검해야 합니다.

  • OS 자체 보안 패치 중단에 따른 침해 위험 증가

  • VSS 정합성 오류 가능성

  • Application-aware processing 실패 가능성

  • 파일 단위 복구 시 호환성 문제

  • 향후 Veeam 최신 버전 또는 Agent 지원 제약 가능성

  • 복구 후에도 OS EOL 보안 리스크가 그대로 유지되는 문제

즉, 백업이 된다고 해서 보안 리스크가 사라지는 것은 아닙니다.구형 OS는 백업 대상 여부뿐 아니라 복구 후 운영 가능한 상태인지까지 함께 검토해야 합니다.


Q5. 현재 예산으로 가능한 구성은 무엇인가요?

현재 조건에서는 다음 구성이 현실적입니다.

1차 구축 구성 안

항목

구성

Veeam 버전

Veeam Backup & Replication 12.3 계열

백업 서버

Windows Server 2016 VM

저장소 연결

Windows VM 내부 iSCSI Initiator 직접 연결

Repository

iSCSI 볼륨 기반 Backup Repository

목적

예산 최적화 중심의 최소 백업 인프라 구축

이 구성은 “지금 당장 백업 체계를 시작해야 하는 상황”에서는 의미가 있습니다.

하지만 랜섬웨어 대응, 인프라 장애, 장기 운영 안정성까지 고려하면 추가 보완이 필요합니다.


Q6. 추후 반드시 개선 / 보완해야 할 항목은 무엇인가요?

첫 번째는 vSphere 6.0 업그레이드 사전 진단입니다. 현재 가상화 인프라가 오래된 상태라면 Veeam뿐 아니라 전체 운영 시스템의 보안성과 유지보수성에도 영향을 줍니다.


두 번째는 Linux 기반 Veeam Hardened Repository 도입입니다. Veeam 공식 문서에서도 Hardened Repository는 Linux 서버 기반으로 백업 파일을 보호할 수 있으며, 지정된 기간 동안 백업 파일을 이동, 수정, 삭제할 수 없도록 하는 Immutability 기능을 제공합니다.


세 번째는 2차 백업본 확보입니다. Veeam의 Backup Copy 기능은 동일 백업 파일의 추가 복사본을 생성해 2차 저장소 또는 원격지에 보관할 수 있도록 지원합니다. 또한 Veeam은 3-2-1 백업 원칙에서 최소 1개의 백업본은 오프사이트, 오프라인, 에어갭 또는 불변 저장소에 보관할 것을 권장합니다.


네 번째는 Secure Restore 기반 복구 검증 프로세스입니다.Veeam Secure Restore는 운영 환경으로 복구하기 전에 복원 지점의 악성코드 여부를 검사할 수 있는 기능이며, Veeam Threat Hunter, 서드파티 백신, YARA 기반 검사 방식을 사용할 수 있습니다.


이번 구성은 예산을 우선 고려한 최소 가동형 백업 구성으로는 가능합니다.

다만 다음과 같은 한계가 있습니다.

  • vSphere 6.0 기반으로 인한 Veeam 최신 버전 업그레이드 제약

  • VM 기반 백업 서버의 장애 동시 영향 가능성

  • Windows+iSCSI Repository의 랜섬웨어 불변성 한계

  • Windows Server 2012 계열 백업 대상의 EOSL 보안 리스크

따라서 이번 1차 구축은 시작점으로 보고, 이후에는 vSphere 업그레이드, 물리 백업 서버 분리, Hardened Repository, Backup Copy, Air-Gapped 백업, Secure Restore 검증까지 단계적으로 확장하는 것이 바람직합니다.


백업의 목적은 단순히 데이터를 저장하는 것이 아닙니다.

가장 중요한 것은 사고가 발생했을 때, 정상 백업을 찾고, 안전하게 복구하고, 업무를 다시 재개할 수 있는 구조를 갖추는 것입니다.

 
 
 

댓글

별점 5점 중 0점을 주었습니다.
등록된 평점 없음

평점 추가

관련 제품

O​AM Electronics Co., Ltd.
본사 : 서울특별시 송파구 충민로 66, 8층 8071호
8071F,  66, Chungmin-ro, Songpa-gu, Seoul, Republic of Korea
​Tel : 1666-3736     
Tech Support : 070-7537-3438   
Zip code : 05838
지사 : 
경기도 시흥시 시흥대로 490 , 910호 
Room 910, 490 Siheung-daero, , Siheung City, Gyeonggi Province
OAM Software development office

Copyright: © 2024 OAM Electronics Co., Ltd.          All Rights Reserved.

bottom of page