주 콘텐츠로 건너뛰기

Azure의 데이터 보존

Azure에는 다른 어떤 클라우드 공급 기업보다 많은 글로벌 지역이 있어 전 세계의 사용자에게 더 가까이에서 앱을 제공하는 데 필요한 확장성 및 데이터 보존 옵션을 제공합니다.

귀하는 고객으로서 Azure 서비스에서 저장하고 호스트하기 위해 제공하는 콘텐츠, 개인 데이터, 기타 데이터와 같은 고객 데이터의 소유권을 유지합니다. 또한 솔루션을 배포하거나 데이터를 복제하려는 추가 지역을 제어할 수 있습니다.

서비스의 기능에 글로벌 데이터 복제가 필요한 경우 아래에서 세부 정보를 확인할 수 있습니다.

  • Microsoft는 여러 계층의 보안 및 암호화 프로토콜을 사용하여 데이터를 보호합니다. Microsoft에서 암호화를 사용하여 데이터를 보호하는 방법에 대한 개요를 살펴보세요.

    기본적으로 Microsoft 관리형 키는 데이터를 보호하며, 모든 물리적 미디어에 유지되는 고객 데이터는 FIPS 140-2 호환 암호화 프로토콜을 사용하여 항상 암호화됩니다. 또한 고객은 데이터 보호를 강화하기 위해 CMK(고객 관리형 키), 이중 암호화 및/또는 HSM(하드웨어 보안 모듈)을 사용할 수 있습니다.

    데이터 센터 간에 이동하는 모든 데이터 트래픽은 실제 “중간자(man-in-the-middle)” 공격을 차단하는 IEEE 802.1AE MAC 보안 표준을 사용하여 보호됩니다. Microsoft는 복원력을 유지하기 위해 경우에 따라 지역 경계를 교차하는 가변 네트워크 경로를 사용하지만, 여러 지역 간 고객 데이터의 복제는 항상 암호화된 네트워크 연결을 통해 전송됩니다.

    또한 Microsoft는 개인 정보 위험을 최소화하기 위해 가명 식별자를 생성합니다. 이를 통해 Microsoft는 전역 클라우드 서비스(서비스 운영 및 개선, 청구, 사기 방지 포함)를 제공할 수 있습니다. 어떤 경우에도 개인을 직접 식별하는 데 가명 식별자를 사용할 수 없으며, 개인을 식별하는 고객 데이터에 대한 액세스는 위에서 설명한 대로 항상 보호됩니다.

  • 모든 Azure 서비스는 GDPR에 따라 사용할 수 있습니다. Azure 서비스를 사용하는 고객은 개인 데이터가 포함된 콘텐츠를 외국으로 전송하려는 경우 이러한 전송에 적용되는 법적 요구 사항을 고려해야 합니다. Microsoft는 고객에게 조직의 운영에 적용될 수 있는 GDPR 요구 사항을 준수하는 데 도움이 되는 서비스 및 리소스를 제공합니다.

    일부 Microsoft 온라인 서비스는 하위 프로세서 역할을 수행하는 타사와 데이터를 공유합니다. 공개된 Microsoft Online Services 하청업체 목록에서 고객 데이터 또는 개인 데이터를 처리하도록 권한이 부여된 하청업체를 확인할 수 있습니다. 이러한 모든 하청업체는 Microsoft가 고객과 체결한 계약상의 약정을 충족하거나 초과하여 준수할 의무가 있습니다.

    Microsoft는 제3자에게 다음을 제공하지 않습니다. (a) 고객 데이터에 대한 직접적, 전반적 또는 무제한 액세스, (b) 데이터 보호에 사용되는 플랫폼 암호화 키 또는 그러한 암호화를 해독하는 기능, 또는 (c) Microsoft에서 해당 데이터가 제3자 요청에 명시된 목적이 아닌 다른 목적에 사용되는 것을 알고 있는 경우 고객 데이터에 대한 액세스. 정부의 요구 사항과 관련하여 고객 데이터를 적법하게 공개하는 Microsoft의 접근 방식에 대한 자세한 내용은 여기에서 확인할 수 있습니다.

대부분의 Azure 서비스에서는 고객 데이터를 저장하고 처리할 지역을 지정할 수 있습니다. Microsoft는 데이터 복원력을 위해 다른 지역에 복제할 수 있지만, 선택한 지역 외부에서 고객 데이터를 저장하거나 처리하지 않습니다. 귀하와 사용자는 전 세계 어느 위치에서든 고객 데이터를 이동, 복사 또는 액세스할 수 있습니다.

고객 데이터 위치에 대한 자세한 정보

지역 서비스를 위한 데이터 스토리지

대부분의 Azure 서비스는 지역적으로 배포되며, 고객은 이 서비스를 배포할 지역을 지정할 수 있습니다. 해당 Azure 서비스의 예로는 Virtual Machines, Storage 및 SQL Database가 포함됩니다. 지역 서비스의 전체 목록은 지역별 사용 가능한 제품을 참조하세요.

Microsoft는 고객의 권한 부여 없이 고객이 지정한 Geo 외부에서 고객 데이터를 저장하거나 처리하지 않습니다.

Microsoft는 데이터 중복성 또는 기타 운영상 목적으로 지정된 Geo 내의 여러 지역 간에 고객 데이터를 복사할 수 있습니다. 예를 들어 지역 중복 스토리지는 데이터 센터에 심각한 재해가 발생할 경우를 대비하여 데이터 내구성을 강화하기 위해 같은 Geo 내의 두 지역 간에 Blob, 파일, 큐 및 테이블 데이터를 복제합니다.

Geo 외부에 있는 Microsoft 직원(하청업체 포함)은 Geo에서 데이터 처리 시스템을 원격으로 작동할 수 있지만, 고객의 권한 부여 없이 고객 데이터에 액세스하지 않습니다.

다음 서비스는 지정된 Geo 외부에서 특정 데이터를 저장하거나 처리할 수 있습니다.

  • Azure Cloud Services: 배포 지역과 관계없이 미국에 웹 및 작업자 역할 소프트웨어 배포 패키지를 백업합니다.
  • ADX(Azure Data Explorer)는 제한된 시간 동안 유럽에 있는 중앙 클러스터에 부분 사용량 현황 데이터 및 서비스 추적을 저장합니다.
  • Language Understanding: 고객이 사용하는 작성 지역에 따라 미국, 유럽 또는 오스트레일리아에 활성 학습 데이터를 저장할 수 있습니다. 자세한 내용
  • Azure Machine Learning은 디버깅을 위해 고객이 제공하는 자산 이름(예: 작업 영역 이름, 리소스 그룹 이름, 실험 이름, 파일 이름, 이미지 이름)의 자유형 텍스트와 실험 실행 매개 변수(실험 메타데이터라고도 함)를 미국에 저장할 수 있습니다.
  • Azure Databricks는 사용자 이름, 이름, 성 및 전자 메일 주소와 같은 계정 및 액세스 관리 기능을 고객에게 제공하기 위해 미국 내 ID 정보를 저장합니다. 이 데이터는 글로벌 Azure Databricks 플랫폼을 지원하기 위해 미국에 저장됩니다.
  • Azure 직렬 콘솔: 모든 미사용 고객 데이터를 고객이 선택한 지역에 저장하지만 Azure Portal을 통해 사용되는 경우 Portal 내에 콘솔 환경을 제공하기 위한 용도로만 지역 외부에서 콘솔 명령 및 응답을 처리할 수 있습니다.
  • 미리 보기, 베타 또는 기타 시험판 서비스: 일반적으로 고객 데이터를 미국에 저장하지만 전역적으로 저장할 수도 있습니다.

고객은 다음 Azure 서비스, 계층 또는 플랜을 구성하여 싱가포르, 홍콩 또는 브라질 남부의 단일 지역에만 고객 데이터를 저장할 수 있습니다.

1단일 지역 데이터 보존은 현재 아시아 태평양 지역의 동남 아시아 지역(싱가포르)과 브라질 지역의 브라질 남부(상파울루 주) 지역에서만 기본적으로 제공됩니다. 다른 모든 지역에서는 Geo에 고객 데이터가 저장됩니다.

2단일 지역 데이터 보존은 현재 아시아 태평양 지역의 동남 아시아 지역(싱가포르)에서만 기본적으로 제공됩니다. 다른 모든 지역에서는 Geo에 고객 데이터가 저장됩니다.

3Azure Databricks는 사용자 이름, 이름, 성 및 전자 메일 주소와 같은 계정 및 액세스 관리 기능을 고객에게 제공하기 위해 미국 내 ID 정보를 저장합니다. 이 데이터는 글로벌 Azure Databricks 플랫폼을 지원하기 위해 미국에 저장됩니다. 단일 지역에 다른 모든 고객 데이터를 저장할 수 있는 기능은 현재 아시아 태평양 지역의 동남 아시아 지역(싱가포르)과 브라질 지역의 브라질 남부(상파울루 주) 지역에서 사용할 수 있습니다. 다른 모든 지역의 경우 고객 데이터는 지역에 저장됩니다(앞서 언급한 예외가 적용됨).

4ZRS 클래식, GRS/RA-GRS, GZRS/RA-GZRS는 여러 지역에 데이터를 저장합니다.

비지역 서비스를 위한 데이터 스토리지

특정 Azure 서비스에서는 고객이 서비스를 배포할 지역을 지정할 수 없습니다. 해당 서비스에서는 달리 지정되지 않는 한 Azure 일반 지역 내 Microsoft 데이터 센터에서 고객 데이터를 저장하거나 처리할 수 있습니다.

  • Azure Content Delivery Network: 전역 캐싱 서비스를 제공하고 전 세계의 에지 위치에 고객 데이터를 저장합니다. 지역별 Azure CDN POP 위치.
  • Microsoft Entra ID(이전의 Azure Active Directory)는 비지역 서비스로 작동하며 가용성 및 확장성을 포함한 고객 요구 사항에 따라 Microsoft Entra 디렉터리 데이터를 전역적으로 저장할 수 있습니다. 자세히 알아보세요.
  • 고객 리소스(예: 가상 머신 또는 Azure AD 테넌트)에서 수집되거나 이와 연결된 보안 관련 고객 데이터의 복사본을 저장할 수 있는 클라우드용 Microsoft Defender:

    (a) Microsoft가 클라우드용 Microsoft Defender를 아직 배포하지 않은 지역을 제외하고 해당 리소스와 동일한 지역에서 해당 데이터의 복사본은 미국에 저장됩니다. 그리고

    (b) 클라우드용 Microsoft Defender가 다른 Microsoft 온라인 서비스를 사용하여 이러한 데이터를 처리하는 경우 해당 다른 온라인 서비스의 지리적 위치 규칙에 따라 해당 데이터를 저장할 수 있습니다.

    (c) 고객이 유럽 연합 또는 미국 테넌트를 프로비전하는 경우 Microsoft는 해당 지역 내에서만 고객 데이터를 미사용 상태로 저장합니다.

    (d) (a) 및 (c)의 지리적 약정은 WAF(Security-Solution)의 기능에 적용되지 않습니다.

  • IoT용 Microsoft Defender는 보안 관련 고객 데이터를 처리하기 위해 다른 Microsoft 온라인 서비스를 사용할 수 있으며, 이 데이터는 해당 다른 온라인 서비스의 지리적 위치 규칙에 따라 저장될 수 있습니다.
  • Microsoft Fabric을 사용하면 새 Microsoft Fabric 용량을 생성할 때 고객 데이터가 저장되는 Azure 지역을 선택할 수 있습니다. 나열된 기본 옵션은 사용자의 테넌트 홈 지역입니다. 사용자가 해당 지역을 선택하면 고객 데이터를 포함한 모든 관련 데이터가 해당 지역에 저장됩니다. 사용자가 다른 지역을 선택하면 일부 고객 데이터는 여전히 홈 지역에 남아 있습니다. 자세히 알아보세요.
  • 전역 라우팅 기능을 제공하고 자체적으로 고객 데이터를 처리하거나 저장하지 않는 서비스. 여기에는 다른 지역 간에 부하 분산을 제공하는 Azure Traffic Manager, 다른 지역으로 라우팅되는 도메인 이름 서비스를 제공하는 Azure DNS가 포함됩니다.

비지역 서비스의 전체 목록을 확인하려면 지역별 사용 가능한 제품에서 지역 선택 없음을 선택합니다.

무엇을 도와 드릴까요?