Azure Storage는 Storage Account 하나 안에 Blob, Files, Queue, Table 네 가지 서비스를 담는 구조입니다. 새로 만든다면 대부분 Standard general-purpose v2 계정 하나로 충분하고, 파일 공유나 짧은 지연 시간이 필요할 때만 Premium 계정을 고릅니다. Blob은 Access Tier로 자주 쓰는 데이터와 오래 보관할 데이터의 비용을 나눌 수 있습니다.
1. Storage Account 구조

Storage Account 하나에 Blob, Files, Queue, Table이 들어가고, 서비스마다 주소가 따로 생기는 구조
Storage Account는 데이터를 담는 이름 공간이자 설정 단위입니다. 중복성(Azure Storage 중복성 비교), 네트워크 접근, 암호화 같은 설정을 계정에서 한 번 정하면 그 안의 서비스가 모두 따릅니다. 서비스마다 https://계정이름.blob.core.windows.net처럼 주소가 따로 생기므로, 계정 이름은 Azure 전체에서 겹치지 않아야 합니다.
2. 서비스 종류
| 서비스 | 저장 형태 | 접근 방식 | 용도 |
| Blob | Container 안의 객체(파일) | HTTPS, SDK, AzCopy | 이미지·동영상, 백업, 로그, 데이터 레이크 |
| Files | File Share(폴더 구조) | SMB, NFS | 여러 서버가 같이 쓰는 공유 폴더, 파일 서버 대체 |
| Queue | 메시지(최대 64KB) | HTTPS | 작업 요청을 쌓아 두고 순서대로 처리 |
| Table | 키-값 형태의 NoSQL 데이터 | HTTPS, SDK | 구조가 단순한 대량 데이터(설정, 메타데이터) |
가장 많이 쓰는 것은 Blob입니다. Blob에 Hierarchical Namespace를 켜면 폴더 단위 권한과 이동이 가능한 Data Lake Storage가 되어 분석용 데이터 저장소로 씁니다. VM 디스크는 Storage Account가 아니라 Managed Disk라는 별도 리소스로 만들며, 이 글에서는 다루지 않습니다.
3. Storage Account 타입
| 타입 | 지원 서비스 | 중복성 | 용도 |
| Standard general-purpose v2 | Blob, Files, Queue, Table | LRS, ZRS, GRS, GZRS 등 전부 | 대부분의 경우(기본 선택) |
| Premium Block Blob | Blob | LRS, ZRS | 작은 파일을 자주 읽고 쓰는 워크로드 |
| Premium File Share | Files | LRS, ZRS | 빠른 파일 공유, NFS 공유 |
| Premium Page Blob | Page Blob | LRS, ZRS | 특수한 디스크 워크로드 |
예전에 쓰던 general-purpose v1과 BlobStorage 타입은 이미 은퇴했습니다. 오래된 계정이 남아 있다면 중단 없이 general-purpose v2로 업그레이드할 수 있습니다.
4. Blob Access Tier
Blob은 데이터를 얼마나 자주 읽는지에 따라 Access Tier를 고릅니다. 뒤로 갈수록 저장 비용은 싸지고 읽기 비용은 비싸지며, 최소 보관 기간 전에 지우거나 옮기면 남은 기간만큼 요금이 붙습니다.
| Tier | 최소 보관 | 읽기 | 용도 |
| Hot | 없음 | 바로 | 자주 읽는 서비스 데이터 |
| Cool | 30일 | 바로 | 가끔 읽는 데이터, 단기 백업 |
| Cold | 90일 | 바로 | 거의 읽지 않지만 바로 꺼내야 하는 데이터 |
| Archive | 180일 | Rehydrate 후 (최대 15시간) |
규정상 오래 보관할 데이터 |
어떤 Tier가 맞는지 판단하기 어렵다면 Smart Tier를 계정 기본값으로 둘 수 있습니다. 30일 동안 읽지 않은 Blob은 Cool로, 90일이면 Cold로 옮기고 다시 읽으면 Hot으로 돌려놓습니다. 다만 ZRS 계열 중복성에서만 쓸 수 있고 Archive로는 옮기지 않습니다.
5. Azure CLI로 만들어 보기
RG=rg-storage
LOC=koreacentral
NAME=st1nfra$RANDOM # 소문자와 숫자 3~24자, 전역에서 고유
az group create --name $RG --location $LOC
# general-purpose v2, 공개 Blob 접근은 끔
az storage account create --name $NAME --resource-group $RG --location $LOC \
--kind StorageV2 --sku Standard_LRS --access-tier Hot \
--min-tls-version TLS1_2 --allow-blob-public-access false
# Container를 만들고 파일을 올린 뒤 Cool로 변경(Storage Blob Data 역할 필요)
az storage container create --account-name $NAME --name data --auth-mode login
echo hello > hello.txt
az storage blob upload --account-name $NAME --container-name data \
--name hello.txt --file hello.txt --auth-mode login
az storage blob set-tier --account-name $NAME --container-name data \
--name hello.txt --tier Cool --auth-mode login
6. 운영 시 주의점
| 항목 | 조치 |
| 계정 이름 | 소문자와 숫자 3~24자, 전역에서 고유해야 하고 만든 뒤 바꿀 수 없습니다. |
| 공개 접근 | Blob 공개 접근은 끄고, 사내에서만 쓰면 Private Endpoint로 막습니다(Private Endpoint와 Service Endpoint 비교). |
| Tier 변경 비용 | Cool·Cold·Archive는 최소 보관 기간 전에 지우거나 옮기면 조기 삭제 요금이 붙습니다. |
| Archive 제약 | Archive는 ZRS, GZRS, RA-GZRS 계정에서 쓸 수 없습니다. 중복성을 먼저 정하고 Tier를 고릅니다(Azure Storage 중복성 비교). |
7. 정리
- Storage Account 하나에 Blob, Files, Queue, Table이 들어가고, 설정은 계정 단위로 적용됩니다.
- 새 계정은 Standard general-purpose v2가 기본이고, 성능이 필요할 때만 Premium 타입을 고릅니다.
- Blob은 Hot, Cool, Cold, Archive 중 읽는 빈도에 맞춰 Tier를 고르고, 최소 보관 기간을 함께 확인합니다.
참고
'Cloud > Azure' 카테고리의 다른 글
| [Azure] Azure Storage 중복성 비교 (0) | 2026.09.26 |
|---|---|
| [Azure] Private Link Service 정리 (0) | 2026.09.25 |
| [Azure] Azure Firewall 구성 정리 (0) | 2026.09.25 |
| [Azure] Microsoft Foundry 구성 정리 (0) | 2026.09.25 |
| [Azure] AKS Ingress Gateway API 이전 정리 (0) | 2026.09.25 |