본문으로 건너뛰기
BLRO

INSIGHT · BACKUP · DISASTER-RECOVERY · GCP · BACKUP-VAULT · PROJECT-LIEN

GCP 백업 볼트: 프로젝트 선(lien)을 어디에 둘지 정할 것

2026‑11‑01부터 강제 보존 백업 볼트 프로젝트에 자동으로 걸리는 프로젝트 선과 허브 프로젝트, PAM 승인을 가르는 리뷰 초안

공개일 2026-08-22 · 업데이트 2026-08-22

한눈에 보기

Google Cloud Backup and DR는 2026‑08‑17에 2026‑11‑01부터 강제 보존이 있는 백업 볼트 프로젝트에 프로젝트 선을 자동으로 건다고 적습니다. 모범 사례는 허브 프로젝트에 선을 직접 두라고 권합니다.

  • 결정: 볼트를 운영 프로젝트에 둘지, 격리된 허브 프로젝트에 둘지, 선 제거를 누가 승인할지
  • 전제: 자동 선은 강제 보존으로 보호된 백업이 있는 볼트 프로젝트에 적용된다고 릴리스 노트가 적는다
  • 불일치: 모범 사례는 선을 권고 사항으로 두고, 릴리스 노트는 11월 1일부터 자동 적용이라고 적는다
  • 범위: AWS Backup EKS 논리 격리 볼트가 아니라 GCP 프로젝트 삭제 방지 경계

문제 상황

백업 볼트를 업무 프로젝트 안에 두면 프로젝트 삭제가 백업 삭제로 이어질 수 있습니다. 강제 보존은 백업 객체를 잠그지만, 프로젝트가 사라지면 복구 경로도 같이 사라집니다.

2026‑08‑17 릴리스 노트는 2026‑11‑01부터 강제 보존 백업이 있는 볼트 프로젝트에 프로젝트 선을 자동으로 건다고 적습니다. 선 제거를 막으려면 Privileged Access Manager로 다자 승인을 구성하라고 안내합니다. 사이버 복원력 문서와 볼트 생성 문서는 볼트가 있는 프로젝트에 선을 두는 것을 강하게 권하고, 허브 프로젝트와 워크로드 스포크 프로젝트를 나누라고 적습니다.

프로젝트 선 문서는 선이 프로젝트 삭제를 막고, 어떤 선은 시스템이 자동으로 건다고 적습니다. 예시로 든 자동 선은 다른 프로젝트에 서비스 계정을 붙일 때입니다. Backup and DR 자동 선과 일반 리소스 관리자 자동 선을 같은 원인으로 보지 않습니다. 선 변경에는 resourcemanager.projects.updateLiens가 필요합니다.

지금 결정할 것

  • 강제 보존 볼트를 워크로드 프로젝트에 둘지, 전용 허브 프로젝트에 둘지
  • 2026‑11‑01 전에 허브로 옮길지, 자동 선이 운영 프로젝트에 걸리는 것을 수용할지
  • 선 제거를 PAM 다자 승인으로 묶을지, 상시 역할로 둘지
  • 백업 삭제 권한과 프로젝트 삭제 권한을 같은 사람에게 줄지
  • 한국 고객 조직에서 이 일정을 내부 마감으로 쓸지

의사결정 기준

강제 보존과 프로젝트 선을 같은 통제로 보지 않습니다

강제 보존은 보존 기간이 끝나기 전에 백업을 지우지 못하게 합니다. 프로젝트 선은 프로젝트 삭제를 막습니다. 둘 중 하나만 있으면 다른 경로로 복구 기반이 사라질 수 있습니다. 볼트 위치와 프로젝트 수명 주기를 같이 적습니다.

권고 선과 자동 선을 한 일정으로 합치지 않습니다

모범 사례는 지금 선을 두라고 권합니다. 릴리스 노트는 11월 1일부터 강제 보존 볼트 프로젝트에 자동으로 건다고 적습니다. 그 전에 허브 프로젝트를 만들지 않으면 자동 선이 업무 프로젝트에 걸릴 수 있습니다. 프로젝트 삭제 변경 창과 볼트 이전 가능 여부를 별도로 확인합니다.

허브와 스포크를 한 프로젝트로 두지 않습니다

사이버 복원력 문서는 백업 볼트 허브와 워크로드 스포크를 나누라고 적습니다. 스포크가 침해돼도 허브에 대한 기본 권한이 없어야 합니다. 자동 선이 스포크에 걸리면 업무 프로젝트 삭제가 막히고, 백업 관리 경계도 업무 권한과 섞입니다.

선 제거 권한을 상시 관리자 권한과 분리합니다

릴리스 노트와 모범 사례는 무단 제거를 막기 위해 PAM 다자 승인을 쓰라고 적습니다. 프로젝트 선 문서는 선 변경 역할이 따로 있다고 적습니다. 백업 관리자와 프로젝트 소유자가 같은 사람이면 선이 있어도 제거 경로가 짧습니다.

실무 체크리스트

  1. 강제 보존이 있는 백업 볼트와 그 프로젝트를 목록화합니다.
  2. 볼트가 워크로드 프로젝트에 있는지 전용 허브에 있는지 나눕니다.
  3. 2026‑11‑01 전에 허브로 옮길지, 자동 선을 수용할지 정합니다.
  4. 프로젝트 삭제, 선 변경, 백업 삭제 권한의 주체를 분리합니다.
  5. PAM 다자 승인을 선 제거에 적용할지와 승인자를 정합니다.
  6. 기존 수동 선과 앞으로 생길 자동 선을 원인별로 기록합니다.
  7. 허브 프로젝트의 VPC 서비스 컨트롤과 관리자 수를 같이 검토합니다.
  8. 선이 걸린 뒤 프로젝트 종료 절차가 막히는지 변경 관리에 남깁니다.

제외 범위

  • AWS Backup EKS 논리 격리 볼트 글을 다시 쓰는 범위
  • 백업과 재해복구 결정 체크리스트, 복구 목표 안내를 다시 쓰는 범위
  • 특정 백업 제품, 클라우드, 저장 방식의 우열이나 가격 비교
  • 프로젝트 선이 랜섬웨어나 내부자 위협을 제거한다는 보장
  • 고객별 규제 적용, 계약, 복구 성공의 사전 보장

이 이슈를 BLRO가 다루는 방식

  • 진단 범위: 볼트 위치, 강제 보존, 프로젝트 수명, 선, 삭제 권한을 현황화합니다.
  • 의사결정 산출물: 허브 이전 여부, 자동 선 수용, PAM 승인자, 권한 분리를 담은 판단표를 만듭니다.
  • 운영 검증: 프로젝트 삭제 차단과 선 목록 조회를 시나리오로 확인합니다. 복구 시간, 불변성, 침해 부재를 사전 보장하지 않습니다.

단일 CTA

백업 볼트 프로젝트의 삭제 방지 경계를 정리하려면 mailto:jm.park@blro.co.kr 로 컨설팅 문의를 보내 백업과 재해복구 진단 범위를 확인할 수 있습니다.

출처와 확인 날짜

  • Google Cloud Backup and DR Service release notes, 2026‑08‑17. 2026‑11‑01부터 강제 보존 볼트 프로젝트에 자동 선, PAM 다자 승인 안내. https://docs.cloud.google.com/backup‑disaster‑recovery/docs/release‑notes (확인일: 2026‑08‑22)
  • Google Cloud, Configure cyber resilience for Backup and DR. 허브·스포크, 선 권고, PAM. https://docs.cloud.google.com/backup‑disaster‑recovery/docs/concepts/best‑practices‑cyber‑resilience (확인일: 2026‑08‑22)
  • Google Cloud, Create and manage a backup vault in the Google Cloud console. 볼트 프로젝트에 선 권고. https://docs.cloud.google.com/backup‑disaster‑recovery/docs/cloud‑console/backup‑vault‑create (확인일: 2026‑08‑22)
  • Google Cloud Resource Manager, Protect projects with liens. 삭제 차단, 일부 자동 선, 선 변경 권한. https://docs.cloud.google.com/resource‑manager/docs/project‑liens (확인일: 2026‑08‑22)

위 출처는 Google Cloud 공개 문서와 릴리스 노트를 설명합니다. 고객별 적용, 복구 결과, 규제 적합성을 보증하지 않습니다.

NEXT DECISION

현재 환경에 맞는 검증 범위를 정리합니다.

이 자료의 질문을 바탕으로, 업무 영향과 운영 제약을 함께 확인할 수 있습니다.