RcloneView의 S3 Object Lock으로 랜섬웨어에 안전한 불변 백업 구축하기
· 약 9분
랜섬웨어로 인한 롤백 걱정은 이제 그만하세요. S3 Object Lock과 RcloneView의 스케줄러를 결합하면 백업을 손댈 수 없게 유지할 수 있습니다.
불변 스토리지(immutable storage)는 복구하기 전에 공격자(또는 실수)가 백업을 삭제하거나 덮어쓰지 못하도록 막아줍니다. S3 Object Lock은 AWS S3, Wasabi, Backblaze B2, Cloudflare R2에서 사용할 수 있습니다. RcloneView는 GUI에서 작업(job)을 구성하는 동안 버킷의 Object Lock과 버전 관리(versioning) 설정을 그대로 활용하므로 CLI가 필요 없습니다.
관련 문서
- 동기화 작업 생성: https://rcloneview.com/support/howto/rcloneview-basic/create-sync-jobs
- 작업 스케줄링 및 실행 (Plus): https://rcloneview.com/support/howto/rcloneview-advanced/job-scheduling-and-execution
- 폴더 비교: https://rcloneview.com/support/howto/rcloneview-basic/compare-folder-contents
- 로컬 드라이브로 마운트: https://rcloneview.com/support/howto/rcloneview-basic/mount-cloud-storage-as-a-local-drive

모든 클라우드를 한 곳에서 관리하고 동기화하세요
RcloneView는 rclone의 크로스플랫폼 GUI입니다. 폴더를 비교하고, 파일을 전송·동기화하고, 깔끔한 시각적 인터페이스로 멀티 클라우드 워크플로를 자동화하세요.
- 원클릭 작업: 복사 · 동기화 · 비교
- 안정적인 자동화를 위한 스케줄러와 작업 이력
- Google Drive, OneDrive, Dropbox, S3, WebDAV, SFTP 등 지원
WindowsmacOSLinux
무료로 시작하기 →핵심 기능은 무료. Plus로 자동화 기능 이용 가능.
Object Lock + RcloneView를 사용해야 하는 이유
- 불변 사본: 보존 기간(retention date) 동안 지정된 창에서 삭제/덮어쓰기가 차단됩니다.
- 클라우드 선택의 자유: S3, Wasabi, R2, B2, S3 호환 NAS 게이트웨이에서 모두 동작합니다.
- 스크립팅 불필요: GUI에서 동기화 작업을 만들고 스케줄(Plus)을 설정하며 이력/로그를 유지할 수 있 습니다.
- 빠른 확인: Compare를 사용해 대상이 일치하는지, 보존된 버전이 표시되는지 확인할 수 있습니다.
- 손쉬운 복구: 보존 정책을 변경하지 않고도 잠긴 버킷에서 마운트하거나 다시 동기화할 수 있습니다.
사전 준비 사항
- 생성 시점에 Object Lock이 활성화된 S3 호환 버킷.
- 해당 버킷에서 버전 관리 활성화 (Object Lock에 필수).
- S3 리모트가 이미 연결된 RcloneView 설치 환경.
PutObject및PutObjectRetention권한을 가진 IAM/API 사용자.- (선택 사항) 작업을 자동으로 스케줄링하려면 Plus 라이선스.
1단계: 버킷에서 Object Lock 활성화하기
- Object Lock을 켠 상태로 버킷을 생성합니다(생성 후에는 변경할 수 없습니다). AWS S3에서는 "Enable Object Lock"을 체크하세요. Wasabi/R2/B2에서는 버킷 생성 시 Object Lock 옵션을 선택합니다.
- 해당 버킷의 버전 관리를 켭니다.
- 기본 보존 모드를 결정합니다: Governance(재정의가 더 쉬움) 또는 Compliance(재정의 불가), 그리고 보존 기간(예: 30~90일)을 정합니다.
2단계: Object Lock 버킷을 대상으로 동기화/복사 작업 지정하기
RcloneView는 객체별 Object Lock 플래그를 노출하지 않습니다. 대신 버킷의 Object Lock + 버전 관리 기본값에 의존하며, 작업의 대상을 해당 버킷으로 유지하면 됩니다.
- 새 Sync(삭제를 원하지 않으면 Copy) 작업을 만듭니다: 소스 = 데이터, 대상 = Object Lock 버킷.
- Advanced Settings에서 전송 개수를 설정하고, 양쪽 모두 해시를 지원하면 체크섬 비교를 활성화합니다.
- Filtering Settings에서 캐시/임시 경로를 제외해 보존 용량을 불필요하게 낭비하지 않도록 합니다.
- 매번 동일한 설정이 적용되도록 작업을 저장합니다(Job Manager).
3단계: 불변 백업 스케줄링하기
- Job 마법사(4단계: Scheduling, Plus)에서 불변 백업 작업의 스케줄링을 활성화합니다.
- 일 단위 또는 시간 단위 주기를 설정하고 Simulate로 예정된 실행을 미리 확인합니다.
- 연결이 불안정한 경우를 대비해 Advanced Settings에서 재시도 횟수를 설정합니다.
- 보존된 객체를 검증하기 위해 매주 수동으로 Compare를 실행합니다.
4단계: 보존 및 무결성 검증하기
- 업로드 후 객체 수를 확인하려면 Compare를 사용하세요.
- S3 콘솔(또는 RcloneView 로그)에서 객체에
Compliance/Governance가 표시되고 예상한 Retain Until 날짜가 맞는지 확인하세요. - 대상에서 테스트 파일을 삭제해 보세요. 보존 기간이 만료되기 전까지는 삭제가 차단되어야 합니다.
5단계: 불변 백업에서 복구하기
복구가 필요할 때:
- 새 작업을 만듭니다: 대상(Object Lock 버킷) -> 소스(복구 위치)로 설정하고 Sync/Copy를 실행합니다.
- 임시 복구가 필요하면 Mount로 잠긴 버킷을 탐색하고 파일을 드래그해 꺼내오세요.