내부 회사 문서를 위한 프라이빗 스토리지 제공
발행: (2026년 2월 19일 오전 04:59 GMT+9)
6 분 소요
원문: Dev.to
Source: Dev.to
프라이빗 스토리지는 무엇인가요?
프라이빗 스토리지는 데이터가 권한이 있는 사용자에게만 제한적으로 제공되도록 설계된 스토리지 시스템입니다. 인터넷을 통해 공개적으로 접근할 수 없으며, 인증 및 접근 제어가 필요하고, 회사 문서, 기록, 혹은 독점 데이터와 같은 내부 또는 민감한 정보를 안전하게 저장하는 데 사용됩니다.
프라이빗 스토리지 계정 만들기
- 포털에서 Storage accounts를 검색하고 선택합니다.
- + Create를 클릭합니다.
- 이전 실습에서 만든 리소스 그룹을 선택합니다.
- Storage account name을
private(고유성을 보장하기 위해 식별자를 추가)로 설정합니다. - Review + create를 클릭한 뒤 Create를 클릭합니다.
- 배포가 완료될 때까지 기다린 후 Go to resource를 선택합니다.
복제 설정 구성
- 스토리지 계정에서 Data management 아래의 Redundancy 블레이드를 선택합니다.
- **Geo-redundant storage (GRS)**가 선택되어 있는지 확인합니다.
- 페이지를 새로 고칩니다.
- 기본 및 보조 위치 정보를 검토합니다.
- 변경 사항을 저장합니다.
프라이빗 컨테이너 만들기
- 스토리지 계정에서 Data storage 아래의 Containers 블레이드를 선택합니다.
- + Container를 클릭합니다.
- Name을
private로 설정합니다. - Public access level을 **Private (no anonymous access)**로 설정합니다.
- (선택) 고급 설정을 검토하되 기본값을 유지합니다.
- Create를 클릭합니다.
파일 업로드
- 방금 만든 컨테이너를 선택합니다.
- Upload를 클릭합니다.
- 업로드하려는 파일을 찾아 선택합니다.
- Upload를 클릭합니다.
접근 제한 확인
- 업로드된 파일을 선택합니다.
- Overview 탭에서 URL을 복사합니다.
- 새 브라우저 탭에 URL을 붙여넣습니다.
- 파일이 표시되지 않고 오류가 발생하는지 확인합니다(접근이 차단됨).
SAS 토큰 생성
- 업로드된 블롭 파일을 선택하고 Generate SAS 탭으로 이동합니다.
- Permissions 드롭다운에서 Read 권한만 부여되어 있는지 확인합니다.
- Start와 Expiry 날짜/시간을 다음 24시간으로 설정합니다.
- Generate SAS token and URL을 클릭합니다.
- Blob SAS URL을 새 브라우저 탭에 복사합니다.
- 이제 파일에 접근할 수 있는지 확인합니다(이미지는 표시되고, 다른 파일 유형은 다운로드됩니다).
스토리지 계정 설정 검토
- Overview 섹션에서 Default access tier가 Hot으로 설정되어 있는지 확인합니다.
수명 주기 관리 구성
- Data management 섹션에서 Lifecycle management 블레이드를 선택합니다.
- Add rule을 클릭합니다.
- Rule name을
movetocool로 설정합니다. - Rule scope를 Apply rule to all blobs in the storage account로 설정합니다.
- Next를 클릭합니다.
- Last modified가 선택되어 있는지 확인합니다.
- **More than (days ago)**를
30으로 설정합니다. - Then 드롭다운에서 Move to cool storage를 선택합니다.
- (선택) 다른 수명 주기 옵션을 검토합니다.
- Add를 클릭하여 규칙을 생성합니다.
백업 컨테이너 만들기
- 스토리지 계정에서 기본값을 사용하여
backup이라는 새 컨테이너를 생성합니다. - 필요하면 Lab 02a의 자세한 지침을 참고하세요.
객체 복제 설정
- 이전 연습에서 만든 publicwebsite 스토리지 계정으로 이동합니다.
- Data management 섹션에서 Object replication 블레이드를 선택합니다.
- Create replication rules를 클릭합니다.
- Destination storage account를 앞서 만든 프라이빗 스토리지 계정으로 설정합니다.
- Source container를
public, Destination container를backup으로 설정합니다. - Create를 클릭하여 복제 규칙을 설정합니다.