Network & Server Factory

개인 공부 기록

Cloud/Azure

[Azure] Azure Storage 종류 정리

1nfra 2026. 9. 26. 00:09
Azure Storage는 Storage Account 하나 안에 Blob, Files, Queue, Table 네 가지 서비스를 담는 구조입니다. 새로 만든다면 대부분 Standard general-purpose v2 계정 하나로 충분하고, 파일 공유나 짧은 지연 시간이 필요할 때만 Premium 계정을 고릅니다. Blob은 Access Tier로 자주 쓰는 데이터와 오래 보관할 데이터의 비용을 나눌 수 있습니다.

1. Storage Account 구조

Storage Account 하나에 Blob, Files, Queue, Table이 들어가고, 서비스마다 주소가 따로 생기는 구조

 

Storage Account는 데이터를 담는 이름 공간이자 설정 단위입니다. 중복성(Azure Storage 중복성 비교), 네트워크 접근, 암호화 같은 설정을 계정에서 한 번 정하면 그 안의 서비스가 모두 따릅니다. 서비스마다 https://계정이름.blob.core.windows.net처럼 주소가 따로 생기므로, 계정 이름은 Azure 전체에서 겹치지 않아야 합니다.

2. 서비스 종류

서비스 저장 형태 접근 방식 용도
Blob Container 안의 객체(파일) HTTPS, SDK, AzCopy 이미지·동영상, 백업, 로그, 데이터 레이크
Files File Share(폴더 구조) SMB, NFS 여러 서버가 같이 쓰는 공유 폴더, 파일 서버 대체
Queue 메시지(최대 64KB) HTTPS 작업 요청을 쌓아 두고 순서대로 처리
Table 키-값 형태의 NoSQL 데이터 HTTPS, SDK 구조가 단순한 대량 데이터(설정, 메타데이터)

 

가장 많이 쓰는 것은 Blob입니다. Blob에 Hierarchical Namespace를 켜면 폴더 단위 권한과 이동이 가능한 Data Lake Storage가 되어 분석용 데이터 저장소로 씁니다. VM 디스크는 Storage Account가 아니라 Managed Disk라는 별도 리소스로 만들며, 이 글에서는 다루지 않습니다.

3. Storage Account 타입

타입 지원 서비스 중복성 용도
Standard general-purpose v2 Blob, Files, Queue, Table LRS, ZRS, GRS, GZRS 등 전부 대부분의 경우(기본 선택)
Premium Block Blob Blob LRS, ZRS 작은 파일을 자주 읽고 쓰는 워크로드
Premium File Share Files LRS, ZRS 빠른 파일 공유, NFS 공유
Premium Page Blob Page Blob LRS, ZRS 특수한 디스크 워크로드

 

예전에 쓰던 general-purpose v1과 BlobStorage 타입은 이미 은퇴했습니다. 오래된 계정이 남아 있다면 중단 없이 general-purpose v2로 업그레이드할 수 있습니다.

4. Blob Access Tier

Blob은 데이터를 얼마나 자주 읽는지에 따라 Access Tier를 고릅니다. 뒤로 갈수록 저장 비용은 싸지고 읽기 비용은 비싸지며, 최소 보관 기간 전에 지우거나 옮기면 남은 기간만큼 요금이 붙습니다.

 

Tier 최소 보관 읽기 용도
Hot 없음 바로 자주 읽는 서비스 데이터
Cool 30일 바로 가끔 읽는 데이터, 단기 백업
Cold 90일 바로 거의 읽지 않지만 바로 꺼내야 하는 데이터
Archive 180일 Rehydrate 후
(최대 15시간)
규정상 오래 보관할 데이터

 

어떤 Tier가 맞는지 판단하기 어렵다면 Smart Tier를 계정 기본값으로 둘 수 있습니다. 30일 동안 읽지 않은 Blob은 Cool로, 90일이면 Cold로 옮기고 다시 읽으면 Hot으로 돌려놓습니다. 다만 ZRS 계열 중복성에서만 쓸 수 있고 Archive로는 옮기지 않습니다.

5. Azure CLI로 만들어 보기

RG=rg-storage
LOC=koreacentral
NAME=st1nfra$RANDOM   # 소문자와 숫자 3~24자, 전역에서 고유
az group create --name $RG --location $LOC

# general-purpose v2, 공개 Blob 접근은 끔
az storage account create --name $NAME --resource-group $RG --location $LOC \
  --kind StorageV2 --sku Standard_LRS --access-tier Hot \
  --min-tls-version TLS1_2 --allow-blob-public-access false

# Container를 만들고 파일을 올린 뒤 Cool로 변경(Storage Blob Data 역할 필요)
az storage container create --account-name $NAME --name data --auth-mode login
echo hello > hello.txt
az storage blob upload --account-name $NAME --container-name data \
  --name hello.txt --file hello.txt --auth-mode login
az storage blob set-tier --account-name $NAME --container-name data \
  --name hello.txt --tier Cool --auth-mode login

6. 운영 시 주의점

항목 조치
계정 이름 소문자와 숫자 3~24자, 전역에서 고유해야 하고 만든 뒤 바꿀 수 없습니다.
공개 접근 Blob 공개 접근은 끄고, 사내에서만 쓰면 Private Endpoint로 막습니다(Private Endpoint와 Service Endpoint 비교).
Tier 변경 비용 Cool·Cold·Archive는 최소 보관 기간 전에 지우거나 옮기면 조기 삭제 요금이 붙습니다.
Archive 제약 Archive는 ZRS, GZRS, RA-GZRS 계정에서 쓸 수 없습니다. 중복성을 먼저 정하고 Tier를 고릅니다(Azure Storage 중복성 비교).

7. 정리

  • Storage Account 하나에 Blob, Files, Queue, Table이 들어가고, 설정은 계정 단위로 적용됩니다.
  • 새 계정은 Standard general-purpose v2가 기본이고, 성능이 필요할 때만 Premium 타입을 고릅니다.
  • Blob은 Hot, Cool, Cold, Archive 중 읽는 빈도에 맞춰 Tier를 고르고, 최소 보관 기간을 함께 확인합니다.

참고

728x90
서울
--:--:--
-전체 글
-카테고리
오늘 방문