Users Guide

그림 4 . 중복 제거 다이어그램
AppAssure 5 대상 기반 인라인 데이터 중복 제거를 수행합니다. , 중복을 제거하기 전에 스냅샷 데이터가
Core 전송됩니다. 인라인 데이터 중복 제거는 단순히 데이터가 디스크에 사용되기 전에 중복 제거됨을 의미합
니다. 이는 데이터를 저장하기 위해 대상에 전송되기 전에 소스에서 중복되는 원점 중복 제거 또는 데이터가
스크에 사용된 분석되고 중복 제거되어 대상에 원시 상태로 전송되는 사후 처리 중복 제거와는 다릅니다.
중복 제거는 시스템에서 매우 적은 시스템 리소스를 사용하지만, 사후 처리 데이터 중복 제거 방법을 수행하
려면 중복 제거 프로세스를 시작하기 전에 디스크에 필수 데이터가 모두 있어야 합니다(초기 용량 오버헤드가
). 반면에, 인라인 데이터 중복 제거를 수행할 때에는 소스 또는 Core 중복 제거 프로세스를 위한 추가
스크 용량 CPU 주기가 필요하지 않습니다. 기존의 백업 응용프로그램에서는 매주 반복적으로 전체 백업을
행하지만 AppAssure 시스템의 증분 블록 수준 백업을 영구적으로 수행합니다. 데이터 중복 제거 기능과 함께
영구적인 증분 방법을 동시에 사용하면 디스크에 사용되는 전체 데이터 양을 80:1만큼 크게 줄일 있습니다.
암호화
AppAssure 5 백업 비활성 데이터를 무단 액세스 무단 사용으로부터 보호하여 데이터의 기밀성을 보장하
통합된 암호화 기능을 제공합니다. AppAssure 5에서 제공하는 암호화 기능은 강력하여 보호되는 컴퓨터의
이터에 액세스할 없습니다. 암호화 키를 사용하는 사용자만 데이터에 액세스하여 암호를 해독할 있습니
. 암호화 키는 무제한으로 생성하여 시스템에 저장할 있습니다. DVM에서는 256비트 키에 CBC(Cipher Block
Chaining) 모드로 AES 256비트 암호화를 사용합니다. 암호화는 성능에 영향을 주지 않고 회선 속도로 스냅샷 데이
터에서 즉시 수행됩니다. 이는 DVM 구현이 다중 스레드이며 DVM 배포되어 있는 프로세서에 고유한 하드웨어
가속을 사용하기 때문입니다.
암호화는 멀티 테넌트를 지원합니다. 중복 제거는 동일한 키로 암호화된 레코드에만 적용되며, 다른 키로 암호
화된 2개의 동일한 레코드는 서로 중복 제거되지 않습니다. 이러한 설계로 인해 중복 제거를 통해서 여러 암호화
도메인 간에 데이터를 누출할 없습니다. 이는 테넌트가 다른 테넌트 데이터를 보거나 액세스할 없는 상태
에서 멀티 테넌트(고객) 위한 복제된 백업을 하나의 Core 저장할 있기 때문에 관리되는 서비스 공급자에
유익합니다. 각각의 활성 테넌트 암호화 키는 소유자만 데이터를 보거나, 액세스하거나 사용할 있는
포지토리 내에 암호화 도메인을 생성합니다. 멀티 테넌트 시나리오에서는 데이터가 암호화 도메인 내에 파티션
되고 중복 제거됩니다.
17