스토리지 서비스
저장소 선택은 데이터에 접근하는 방식부터 구분하면 단순해진다. 운영체제 디스크처럼 다루는 블록, 여러 서버가 공유하는 파일, API로 읽고 쓰는 객체 저장소는 서로 대체재가 아니다. 아래 기준으로 접근 패턴과 보존 기간을 먼저 정한 뒤 구체적인 서비스를 비교한다.
블록 스토리지 — EBS, Instance Store
파일 스토리지 — EFS, FSx (Windows/Lustre/NetApp/OpenZFS)
객체 스토리지 — S3, S3 Glacier
온프레미스 연동 — Storage Gateway, DataSync, Snow Family
1. S3 (Simple Storage Service)
핵심 특성
| 항목 | 내용 |
|---|---|
| 데이터 모델 | 객체 (키-값, 최대 5TB) |
| 내구성 | 99.999999999% (11 9s) — 3개 AZ 복제 |
| 가용성 | 99.99% (Standard 기준) |
| 버킷 단위 | 리전 범위, 글로벌 고유 이름 |
| 파티셔닝 | 접두사(prefix) 기준 자동 분산 |
S3는 파일 시스템이 아니다. 폴더처럼 보이는
/구분자는 단순히 키 이름의 일부다.
S3 스토리지 클래스
| 클래스 | 가용성 | 최소 보존 | 검색 지연 | 용도 |
|---|---|---|---|---|
| Standard | 99.99% | 없음 | 즉시 | 자주 접근하는 데이터 |
| Standard-IA | 99.9% | 30일 | 즉시 | 월 1회 미만 접근 |
| One Zone-IA | 99.5% | 30일 | 즉시 | 재생성 가능한 데이터, 단일 AZ |
| Intelligent-Tiering | 99.9% | 없음 | 즉시~분 | 접근 패턴 예측 불가 |
| Glacier Instant | 99.9% | 90일 | 즉시 | 분기 1회 접근, 즉시 검색 필요 |
| Glacier Flexible | 99.99% | 90일 | 분~12시간 | 아카이브, 빠른 검색 불필요 |
| Glacier Deep Archive | 99.99% | 180일 | 12~48시간 | 7~10년 장기 보존 |
Intelligent-Tiering 자동 이동 규칙
Frequent Access → 30일 미접근 → Infrequent Access
Infrequent Access → 90일 미접근 → Archive Instant
Archive Instant → 180일 미접근 → Archive (선택)
SAP 핵심: 비용 최적화 + 예측 불가한 접근 = Intelligent-Tiering, 7년 이상 보존 = Glacier Deep Archive
S3 수명 주기 정책 (Lifecycle Policy)
객체를 시간에 따라 자동으로 더 저렴한 클래스로 이동하거나 삭제한다.
업로드 즉시 → Standard
30일 후 → Standard-IA (전환)
90일 후 → Glacier Flexible (전환)
365일 후 → 삭제
전환 시 최소 보존 기간을 지켜야 추가 요금 없음 (Standard-IA: 30일, Glacier: 90일)
S3 주요 기능
버전 관리 (Versioning)
- 동일 키로 덮어쓰면 이전 버전 보존
- 실수로 삭제해도 복구 가능
- MFA Delete: 버전 영구 삭제에 MFA 인증 요구
객체 잠금 (Object Lock)
- WORM (Write Once Read Many) 정책 적용
- Governance 모드: 특정 권한 가진 사용자는 삭제 가능
- Compliance 모드: 누구도 삭제 불가 (루트 계정 포함)
- 규정 준수, 금융 데이터에 사용
S3 Replication
| 구분 | CRR | SRR |
|---|---|---|
| 이름 | Cross-Region Replication | Same-Region Replication |
| 목적 | DR, 글로벌 지연 감소 | 로그 집계, 테스트 계정 복사 |
| 전제 조건 | 버전 관리 활성화 필수 | 버전 관리 활성화 필수 |
S3 Transfer Acceleration
- CloudFront 엣지 로케이션을 경유해 업로드 속도 향상
- 장거리(대륙 간) 업로드에 효과적
S3 Select / Glacier Select
- 객체 전체를 다운로드하지 않고 SQL로 일부만 추출
- CSV, JSON, Parquet 지원
Multipart Upload
- 100MB 이상 파일은 권장, 5GB 이상은 필수
- 병렬 업로드로 속도 향상, 실패한 파트만 재전송
S3 보안
버킷 정책 vs ACL vs IAM
| 구분 | 범위 | 주체 |
|---|---|---|
| 버킷 정책 | 버킷/객체 | AWS 계정, IAM, 익명 |
| ACL | 객체 단위 | AWS 계정, 그룹 |
| IAM 정책 | IAM 주체 | IAM 사용자/역할 |
현재 AWS 권장: ACL 비활성화 + 버킷 정책 사용
SSE (Server-Side Encryption)
| 방식 | 키 관리 | 용도 |
|---|---|---|
| SSE-S3 | AWS 자동 관리 | 기본, 간편 |
| SSE-KMS | KMS (감사 로그 가능) | 규정 준수, 키 교체 필요 |
| SSE-C | 고객이 키 직접 제공 | 키를 AWS에 맡기지 않을 때 |
| DSSE-KMS | 이중 암호화 | 높은 규정 준수 요구사항 |
2. EBS (Elastic Block Store)
핵심 특성
- EC2에 네트워크로 연결되는 블록 스토리지
- 단일 AZ — EC2와 같은 AZ에 있어야 함
- 기본적으로 단일 EC2에만 연결 (Multi-Attach 예외 있음)
- EC2 종료 후에도 데이터 유지 (Root 볼륨은 기본 삭제 설정)
EBS 볼륨 타입
| 타입 | 종류 | IOPS | 용도 |
|---|---|---|---|
| gp3 | SSD | 최대 16,000 | 범용 (권장) |
| gp2 | SSD | 최대 16,000 | 범용 (구형) |
| io2 Block Express | SSD | 최대 256,000 | 데이터베이스, 고성능 |
| io1 | SSD | 최대 64,000 | 고성능 |
| st1 | HDD | 최대 500 MB/s | 빅데이터, 로그 순차 처리 |
| sc1 | HDD | 최대 250 MB/s | 콜드 데이터, 저비용 |
HDD(st1, sc1)는 부팅 볼륨으로 사용 불가
gp3 vs gp2
- gp2: 크기에 비례해 IOPS 자동 증가 (GB당 3 IOPS, 최대 16,000)
- gp3: IOPS와 처리량을 크기와 독립적으로 설정 → 비용 효율적
Multi-Attach (io1/io2 전용)
- 동일 AZ의 여러 EC2에 동시 연결
- 클러스터 파일 시스템 사용 전제 (일반 파일 시스템은 데이터 손상)
EBS vs Instance Store
| 구분 | EBS | Instance Store |
|---|---|---|
| 영속성 | 영구 | 인스턴스 중지/종료 시 소멸 |
| 성능 | 높음 | 매우 높음 (로컬 디스크) |
| 스냅샷 | 가능 | 불가 |
| 비용 | 별도 과금 | 인스턴스 요금에 포함 |
| 용도 | OS, DB | 임시 버퍼, 캐시 |
3. EFS (Elastic File System)
핵심 특성
- NFS 기반 완전 관리형 파일 시스템
- 여러 EC2가 동시에 마운트 가능 (Multi-AZ)
- 자동 스케일: 사용량에 따라 자동 증가/감소
- Linux 전용 (POSIX 호환)
| 항목 | 내용 |
|---|---|
| 프로토콜 | NFS v4 |
| 스케일 | 수 PB까지 자동 확장 |
| 성능 모드 | General Purpose (기본), Max I/O |
| 처리량 모드 | Elastic (권장), Bursting, Provisioned |
| 스토리지 클래스 | Standard, Infrequent Access |
EFS vs EBS
| 항목 | EFS | EBS |
|---|---|---|
| 연결 가능한 인스턴스 | 여러 EC2 (Multi-AZ) | 단일 EC2 (동일 AZ) |
| OS | Linux만 | Linux, Windows |
| 스케일 | 자동 | 수동 (용량 지정) |
| 비용 | GB당 과금 (사용량) | 프로비저닝 용량 기준 |
| 용도 | 공유 파일, CMS | DB, OS 디스크 |
4. FSx — 관리형 고성능 파일 시스템
FSx는 특정 파일 시스템 엔진을 완전 관리형으로 제공한다.
FSx 종류
| 서비스 | 프로토콜 | 용도 |
|---|---|---|
| FSx for Windows File Server | SMB | Windows 환경, Active Directory 연동 |
| FSx for Lustre | Lustre | HPC, 머신러닝, 대규모 병렬 처리 |
| FSx for NetApp ONTAP | NFS, SMB, iSCSI | 온프레미스 NetApp 마이그레이션 |
| FSx for OpenZFS | NFS | ZFS 기반, 높은 압축·스냅샷 |
FSx for Windows File Server
- SMB 프로토콜 — Windows EC2, 온프레미스 Windows 서버와 호환
- Active Directory 통합 — 기업 AD 환경에 바로 연결
- DFS (Distributed File System) 지원
- 온프레미스 Windows 파일 서버를 클라우드로 이전할 때 선택
FSx for Lustre
- 초고속 병렬 파일 시스템 — 최대 수백 GB/s 처리량
- S3 연동: S3 버킷을 Lustre 파일 시스템으로 마운트, 처리 후 결과를 S3에 저장
- HPC, 딥러닝, 게놈 분석, 동영상 렌더링에 적합
SAP 핵심: Windows 공유 폴더 → FSx for Windows, HPC/ML → FSx for Lustre
5. Storage Gateway
온프레미스 환경과 AWS 클라우드 스토리지를 연결하는 하이브리드 스토리지 서비스다.
3가지 게이트웨이 유형
S3 File Gateway
온프레미스 서버 —(NFS/SMB)→ File Gateway —(HTTPS)→ S3
- 온프레미스 파일을 S3에 객체로 저장
- 자주 쓰는 데이터는 로컬 캐시 유지
Volume Gateway
온프레미스 서버 —(iSCSI)→ Volume Gateway —→ EBS 스냅샷
- Cached 모드: 데이터는 AWS에, 자주 쓰는 데이터만 로컬 캐시
- Stored 모드: 데이터 전체 로컬 보관, AWS에 비동기 백업
Tape Gateway
온프레미스 백업 소프트웨어 —(VTL)→ Tape Gateway —→ Glacier
- 기존 물리 테이프 백업 소프트웨어(NetBackup 등)를 변경 없이 사용
- 실제 테이프 대신 Glacier에 저장
SAP 핵심: 온프레미스 파일 → S3 = File Gateway, 백업 테이프 → Glacier = Tape Gateway
6. 데이터 이전 서비스
AWS DataSync
- 온프레미스 NAS/NFS/SMB → S3/EFS/FSx 대용량 데이터 이전
- 에이전트 설치, 스케줄 기반 증분 동기화
- 암호화 + 검증 자동 처리
Snow Family
Snow Family 장비는 과거 오프라인 데이터 이전과 엣지 컴퓨팅에 쓰였지만, 2025년 11월부터 신규 고객은 주문할 수 없다. Snowcone 주문도 종료됐고 Snowmobile은 서비스가 종료됐다. 기존 Snowball Edge 사용자는 상용 리전의 지원 종료일인 2026년 12월 31일을 확인해야 한다.
신규 데이터 이전은 온라인 경로가 가능하면 DataSync나 Direct Connect를 검토한다. 물리 반입이 필요하면 AWS Data Transfer Terminal의 위치와 계정 지원 요건을 확인한다. 현재 Data Transfer Terminal은 Enterprise Support 고객만 이용할 수 있다. 오래된 자료에 나온 Snow 장비 용량·모델을 현재 주문 가능한 선택지로 오해하지 않도록 주의한다.
7. SAP 시나리오별 스토리지 선택 가이드
패턴 1: 정적 콘텐츠 배포 + 비용 최적화
S3 + CloudFront + Intelligent-Tiering 수명 주기
패턴 2: 공유 파일 시스템 (Linux 다중 EC2)
EFS (Multi-AZ 자동 마운트)
패턴 3: Windows 파일 공유 (AD 환경)
FSx for Windows File Server
패턴 4: HPC / 딥러닝 학습 데이터
FSx for Lustre + S3 연동
패턴 5: 온프레미스 파일 서버를 AWS로 확장
Storage Gateway File Gateway (S3 백엔드)
패턴 6: 온프레미스 테이프 백업 클라우드화
Storage Gateway Tape Gateway → Glacier
패턴 7: 규정 준수 데이터 불변 보존
S3 Object Lock Compliance 모드 + Glacier Deep Archive
패턴 8: 대용량 데이터 단기 이전 (인터넷 느릴 때)
DataSync의 전송 시간과 비용을 먼저 계산하고, 물리 반입이 필요하면 Data Transfer Terminal의 위치·지원 요건 확인
패턴 9: DB 고성능 IO
EBS io2 Block Express
패턴 10: 임시 버퍼, 고속 캐시
Instance Store
빠른 판단 체크리스트
여러 EC2가 동시에 접근해야 하나?
Y → Linux? → EFS
Windows? → FSx for Windows
HPC? → FSx for Lustre
N → 단일 EC2 블록 → EBS (gp3 기본, io2 고성능)
임시 데이터 → Instance Store
객체 저장소(S3) 비용을 줄이고 싶다면?
접근 패턴 모름 → Intelligent-Tiering
30일 이후 거의 안 씀 → Standard-IA
1년 이상 장기 보존 → Glacier Deep Archive
수명 주기 자동화 → Lifecycle Policy
온프레미스 연동이 필요한가?
파일 동기화 → DataSync
파일 서버 확장 → File Gateway
백업 테이프 대체 → Tape Gateway
대용량 물리 반입 → Data Transfer Terminal (위치·계정 요건 확인)
8. 핵심 암기 포인트
| 키워드 | 선택 |
|---|---|
| 11 9s 내구성 | S3 (3 AZ 복제) |
| 7~10년 장기 보존 | Glacier Deep Archive |
| 예측 불가 접근 패턴 | Intelligent-Tiering |
| WORM 불변 데이터 | S3 Object Lock Compliance |
| Linux 다중 EC2 공유 | EFS |
| Windows 파일 공유 + AD | FSx for Windows |
| HPC / ML 학습 | FSx for Lustre |
| 온프레미스 파일 → S3 | Storage Gateway File Gateway |
| 물리 테이프 → Glacier | Storage Gateway Tape Gateway |
| 기존 Snowball Edge 사용자 | 2026년 12월 31일 지원 종료 일정 확인 |
| 고성능 DB 블록 스토리지 | EBS io2 |
| 임시 고속 캐시 | Instance Store |
| S3 대용량 업로드 | Multipart Upload |
| 대륙 간 업로드 가속 | S3 Transfer Acceleration |
핵심 내용을 다시 정리하면
- S3: 객체 스토리지, 11 9s 내구성, 스토리지 클래스로 비용 최적화
- EBS: EC2 전용 블록 스토리지, 단일 AZ, gp3 기본 선택
- EFS: Linux 다중 EC2 공유 파일 시스템, Multi-AZ 자동 확장
- FSx: Windows는 SMB, HPC는 Lustre
- Storage Gateway: 온프레미스 ↔ AWS 하이브리드 연동
- Snow 장비: 신규 고객 주문이 종료된 서비스. 기존 사용자는 전환 기한을 확인
이어 읽기: 08. Route 53·VPN·Direct Connect 네트워킹
참고: AWS Snowball Edge availability change, AWS Data Transfer Terminal