2025년, 우리 회사 스토리지는 정말 괜찮은 걸까? — 시놀로지로 다시 짜는 데이터 인프라 이야기
성능, 보안, 비용. 셋 다 잡으려다 셋 다 놓치는 IT 팀을 위한 실전 가이드
들어가며 — IT 팀이 늘 빠지는 그 딜레마
몇 년 전만 해도 "클라우드로 다 옮기면 끝난다"는 말이 설득력 있었다. 실제로 많은 기업이 그 흐름을 따랐다. 그런데 막상 데이터가 쌓이고 사용자가 늘어나자, 매달 날아오는 클라우드 청구서가 예산 회의의 가장 불편한 안건이 되었다. 이제 퍼블릭 클라우드 고집하던 팀들도 슬슬 다시 온프레미스를 들여다보기 시작했다.
문제는 '다시 온프레미스로'라는 선택이 예전처럼 단순하지 않다는 점이다. AI·머신러닝 워크로드, 4K 이상의 미디어 파일, IoT 센서 데이터까지 더해진 2025년의 데이터 환경은 몇 년 전과 차원이 다르다. IT Brand Pulse 분석에 따르면 기업 데이터의 약 85%가 이메일, 영상, 로그 같은 비정형 데이터로 채워지고 있고, 이런 데이터는 기존 레거시 스토리지로 감당하기가 점점 버거워지고 있다.
게다가 보안 문제도 훨씬 심각해졌다. 요즘 랜섬웨어는 메인 스토리지를 잠그는 것도 모자라 연결된 백업까지 찾아내서 같이 날려버린다. 전통적인 3-2-1 백업 규칙만 믿고 있다가 복구할 데이터조차 없는 상황을 맞닥뜨린 기업이 이미 여럿이다.
결국 IT 의사결정자들은 성능, 보안, 비용 세 가지를 동시에 챙겨야 하는 상황인데, 이 셋이 서로 맞물려서 어느 하나를 해결하면 다른 하나가 삐걱대는 구조다. 이 글에서는 시놀로지(Synology)의 엔터프라이즈 솔루션이 이 문제를 어떻게 풀어가는지 살펴본다. 제품 소개보다는, 실제로 어떤 방식으로 작동하고 기존 방식과 무엇이 다른지에 초점을 맞췄다.
1. 고성능 스토리지 — Synology PAS7700 이야기
컨트롤러 하나가 죽어도 서비스가 안 멈추는 이유
엔터프라이즈 스토리지에서 이중화는 기본 중의 기본인데, 문제는 어떤 방식으로 이중화하느냐다. 오래된 방식인 Active-Passive 구조는 주 컨트롤러가 모든 일을 처리하고 보조 컨트롤러는 대기하다가 장애가 나면 투입된다. 이론상으로는 괜찮은데, 실제 장애 상황에서 전환이 일어나는 수 분 동안 서비스가 끊긴다. 데이터베이스 트랜잭션이 날아가거나 가상 머신이 중단되는 건 그 짧은 시간에 다 일어난다.
PAS7700은 PAM(Parallel Active Manager) 운영체제를 기반으로 두 컨트롤러가 항상 동시에 동작하는 진짜 의미의 Active-Active 구조를 쓴다. 두 컨트롤러가 읽기·쓰기를 나눠서 처리하니 성능 자체도 올라가고, 한쪽에 문제가 생기면 5초 안에 나머지 컨트롤러가 모든 걸 인수인계 받는다. 5초면 애플리케이션이 눈치채기 전에 끝난다. 연간 다운타임으로 환산하면 31.5초, 이게 99.9999% 가용성의 실제 의미다.
iSCSI를 버리고 NVMe/TCP로 간 이유
NVMe SSD를 잔뜩 꽂아놓고도 성능이 기대에 못 미치는 경우가 있다. 스토리지 매체는 빠른데 연결 방식이 발목을 잡는 케이스다. iSCSI는 오랫동안 표준이었지만, NVMe의 폭발적인 I/O를 처리하기엔 CPU 부담이 너무 크다.
PAS7700이 택한 NVMe/TCP는 NVMe의 큐잉 방식을 그대로 표준 이더넷 위에 올린다. 파이버 채널 장비를 새로 살 필요가 없고, 기존 10GbE 이상 환경에서 바로 쓸 수 있다. 실제로 iSCSI 대신 NVMe/TCP로 전환했을 때 IOPS가 30% 이상 오르고, 오히려 서버 CPU 사용률은 20~25% 줄었다는 결과가 있다. 스토리지 처리에 묶여 있던 CPU 자원을 VM 운영에 더 쓸 수 있게 된다는 뜻이기도 하다.
성능 수치만 보면, 4K 랜덤 읽기 기준 2백만 IOPS, 순차 읽기 대역폭 30GB/s 이상이다. AI 학습이나 대규모 데이터 분석처럼 I/O가 집중되는 워크로드를 처리하기에 충분한 수치다.
4U 안에 1.65PB — 물리적인 공간도 비용이다
데이터센터에서 랙 공간과 전력 비용을 따져보면 스토리지 밀도가 얼마나 중요한지 실감한다. PAS7700은 4U 크기에 NVMe 베이 최대 48개를 담고, 단일 시스템으로 1.65PB의 원시 용량을 만들 수 있다. 필요하면 확장 유닛(PAX224)을 최대 7개까지 붙여서 더 키울 수 있다. AI 모델 학습이나 대용량 비정형 데이터 처리용 핫 티어(Hot Tier)로 쓰기 좋은 구성이다.
2. 백업은 있는데 복구가 안 된다면 — ActiveProtect 이야기
3-2-1 백업 규칙이 왜 더 이상 충분하지 않은가
백업 이야기를 할 때 빠지지 않는 게 3-2-1 규칙이다. 데이터 3벌, 저장 매체 2종류, 오프사이트 1곳. 오랫동안 통했던 원칙인데, 요즘 랜섬웨어 앞에서는 허점이 너무 크다.
최근의 공격 방식은 메인 데이터를 암호화한 후 네트워크를 타고 이동하면서 백업 서버까지 같이 잡아버린다. 클라우드에 올려둔 복제본도 네트워크로 연결되어 있으면 마찬가지다. 결국 '복구할 수 있는 깨끗한 사본'이 없어지는 상황이 생긴다.
시놀로지가 제안하는 건 3-2-1-1-0 원칙이다. 기존 3-2-1에 두 가지가 더 붙는다. 하나는 어떤 관리자도 건드릴 수 없는 불변성 사본(Immutable Backup) 확보이고, 다른 하나는 검증 오류 제로(0) — 즉, 수동이 아니라 자동으로 백업 데이터 무결성을 주기적으로 확인한다는 것이다.
구성 요소
기존 3-2-1
3-2-1-1-0 방식
사본 수
원본 + 백업 2벌
동일, 단 변경 불가 메커니즘 포함
저장 매체
디스크 + 테이프
기술적으로 다른 이종 매체 2개
오프사이트
원격지 또는 클라우드 1곳
지리적으로 완전히 분리된 2곳
불변 사본
없음
WORM + 에어갭으로 보호된 사본 1개
검증
수동 샘플 테스트
자동 정합성 검사, 오류율 0 목표
ActiveProtect가 하는 일
시놀로지는 2025 Gartner Market Guide for Enterprise Backup Storage Appliances에 대표 벤더로 이름을 올렸고, 실제 고객 리뷰 기반 만족도는 5점 만점에 4.8점이다. 포춘 500대 기업 절반 이상을 포함해 전 세계 3천만 개 이상의 워크로드를 담당하고 있다.
ActiveProtect 어플라이언스(DP7400, DP7200)는 백업 전용으로 설계된 장비다. DP7400 기준으로 AMD EPYC 7272 12코어 CPU, 64GB RAM(최대 512GB), 10×20TB HDD + 2×3.84TB SSD 캐시 구성이고, 최대 2,500개 서버와 30만 개 워크로드를 관리할 수 있다.
몇 가지 기능이 눈에 띈다.
소스 측 중복 제거(Source-side Deduplication): 데이터를 네트워크로 보내기 전에 이미 백업된 블록을 먼저 걸러낸다. 결과적으로 백업 트래픽이 최대 99%까지 줄어든다고 한다. 전체 클러스터에 걸쳐 4KB 단위로 중복을 제거하니, 페타바이트급 환경에서 물리적 저장 공간을 80% 이상 아낄 수 있다.
불변성과 에어갭: 보존 기간 동안에는 관리자 권한이 있어도 백업 데이터를 수정하거나 삭제할 수 없다. 여기에 에어갭 기능으로 장비를 메인 네트워크에서 논리·물리적으로 분리할 수 있어, 랜섬웨어가 침투해도 백업에 손댈 수 없는 구조가 된다.
자가 치유와 즉각 복구: Btrfs 파일 시스템 기반으로 비트 수준의 데이터 손상을 감지하고 자동 복원한다. VM 복구는 백업 파일 전체를 옮겨오지 않고 내장 하이퍼바이저에서 즉시 부팅하는 방식이라, RTO(목표 복구 시간)가 수 시간에서 수 분으로 줄어든다.
3. TCO 이야기 — "클라우드가 정말 저렴한가?"를 다시 묻다
브랜드 프리미엄에 얼마나 쓰고 있나
스토리지 TCO를 따질 때 하드웨어 구매가만 보는 건 함정이다. 소프트웨어 라이선스, 유지보수 비용, 독자 규격 부품 교체 비용까지 합산해야 실제 비용이 나온다.
예를 들어 NetApp FAS2554에서 독자 규격 8TB 드라이브를 하나 추가하면 3,000달러 이상이다. 표준 규격 10TB HDD는 시중에서 700달러 안팎에 산다. 드라이브 하나당 4배 이상 차이가 나고, 이게 수십 테라에서 페타바이트 규모로 가면 예산이 어디로 빠지는지 보인다. 시놀로지는 표준 하드웨어를 그대로 쓰기 때문에 이런 벤더 락인 비용이 없다.
백업 라이선스 구조도 따져봐야 한다
기존 백업 솔루션 대부분은 용량 기반 과금이다. 데이터가 늘어날수록 라이선스 비용도 올라간다. 비디오, 의료 영상, AI 학습 데이터가 넘쳐나는 환경에서 이 모델은 예산을 예측하기 어렵게 만든다.
ActiveProtect와 함께 쓰는 Bacula Enterprise는 보호 대상 서버 수를 기준으로 요금을 매기고, 그 안에 데이터가 얼마가 쌓이든 추가 비용이 없다. 시뮬레이션 결과 기준으로 기존 백업 벤더 대비 장기 TCO가 최대 70% 줄었다는 데이터가 있다.
온프레미스 vs 클라우드 — 5년으로 계산하면
AI·GPU 워크로드를 AWS에서 5년간 돌리면 스토리지와 네트워크 I/O 비용이 눈덩이처럼 불어나 약 430만 달러(약 57억 원)에 달한다는 추산이 있다. 같은 성능 요건을 PAS7700 기반 온프레미스로 구축하면 5년 전체 비용이 약 87만 달러(약 11억 원) 수준이다. 초기 하드웨어 비용 때문에 도입 초반에는 온프레미스 지출이 더 커 보이지만, 약 12개월이면 손익분기점을 넘어선다.
협업 소프트웨어도 마찬가지다. Google Workspace나 Microsoft 365를 1,000명 규모로 쓰면 사용자당 월 150260달러에, AI 기능 추가하면 2030달러가 더 붙는다. Synology Office Suite를 온프레미스로 구축하면 초기 하드웨어 투자 이후 월간 소프트웨어 비용은 0에 수렴한다. 3년이 지나면 ROI 전환점을 통과하고, 5년 기준으로는 SaaS 대비 40% 이상 절감된다.
4. 협업 플랫폼과 AI — 데이터 주권을 지키면서 쓰는 방법
디지털 마찰을 줄이는 통합 협업 환경
코로나 이후 기업들이 다양한 SaaS 도구를 무분별하게 들였는데, 결과적으로 직원들이 하루에 1,100번 이상 앱을 전환하며 정작 필요한 정보가 어디 있는지도 모르는 상황이 됐다는 연구 결과가 있다. 직원의 54%는 정보 사일로 때문에 의사결정이 지연된다고 응답했다.
Synology Office Suite(Drive, Document, Slides, Spreadsheet, MailPlus)는 이 모든 걸 사내 방화벽 안에서 돌린다. Windows 탐색기 방식의 인터페이스로 기가바이트급 파일도 내부 10G/100G 네트워크 속도 그대로 쓸 수 있고, AD·LDAP와 연동해서 파일·폴더 단위 권한 제어도 된다.
퍼블릭 클라우드 협업 툴을 써본 사람이라면 알겠지만, 대용량 파일 공유 시 속도 제한이 걸리거나 MS Office 파일을 웹 에디터에 올리면 수식이 깨지는 경험을 한 번쯤은 해봤을 것이다. 내부 네트워크 기반 온프레미스에서는 이런 문제가 없다.
AI를 쓰되 기밀이 새지 않게 — 비식별화 파이프라인
요즘 임직원들이 ChatGPT 같은 외부 서비스에 회사 기밀을 입력하는 '섀도우 IT'가 실제 보안 사고로 이어지는 경우가 늘고 있다. 이를 막기 위해 시놀로지는 AI Console에 4단계 데이터 비식별화 파이프라인을 도입했다.
작동 방식은 이렇다. 사용자가 프롬프트를 입력하면 데이터가 곧바로 외부로 나가지 않고, NAS 내부에서 로컬 NLP 모델이 이름, 전화번호, 이메일, 신용카드 번호 같은 민감 정보를 탐지한다. 감지된 정보는 <NAME>, <SSN> 같은 플레이스홀더로 바꾼 뒤 외부 AI API를 호출한다. 응답이 돌아오면 다시 원래 값으로 복원해서 화면에 보여준다. 외부 AI는 처음부터 실제 기밀 정보를 보지 못한 채 작업을 마친다.
이 기능을 쓰려면 64비트 x86 CPU와 최소 8GB RAM이 필요하고, 모든 AI 호출 로그는 시놀로지 장비 내부에만 기록된다. OpenAI, Azure OpenAI, Amazon Bedrock, Google Vertex AI 등 주요 AI 제공업체 API를 연결해서 쓸 수 있다.
온프레미스 소형 언어 모델(sLLM)과 RAG
한 단계 더 나아가면, 기업 내부 데이터로 파인튜닝한 소형 언어 모델(sLLM)을 온프레미스에서 직접 운영하는 방법도 있다. 범용 GPT 모델은 세상 전반에 대해 넓고 얕은 지식을 갖추고 있어서 특정 기업의 내부 프로세스나 전문 용어는 이해 못 하고 엉뚱한 답을 내놓는 경우가 잦다.
sLLM은 파라미터가 작아 컴퓨팅 비용이 낮고 응답도 빠르면서, 사내 업무에 한해서는 범용 대형 모델보다 훨씬 정확한 결과를 낸다. 여기에 Agentic RAG(검색 증강 생성) 아키텍처를 결합하면, AI가 사내 데이터베이스·문서·결재 시스템에 직접 접근해서 다단계 업무를 자율적으로 처리할 수 있다. 외부 SaaS 툴은 구조상 기업 내부 시스템과의 깊은 통합이 불가능하기 때문에 이런 수준의 자동화는 온프레미스 환경에서만 가능하다.
5. 실제 도입 사례 — 숫자로 보는 변화
연세대학교 의료원 — 6PB 의료 데이터 레이크
연세대 의료원은 여러 분원에 Windows 파일 서버가 파편화되어 있어서 IT 팀의 관리 부담이 한계에 달했고, 의료진 간 데이터 동기화 지연이 진료 효율을 떨어뜨리고 있었다. Synology HD6500을 도입해 6PB 규모의 단일 의료 데이터 레이크를 구성하고, Synology Drive로 1만 5천 개 이상의 엔드포인트를 연결했다. 결과적으로 기존 대비 동기화 속도가 10배 이상 빨라졌고, 권한 제어와 보안 체계도 정비되었다. High Availability 클러스터링으로 심야 응급 상황에서도 시스템 다운타임 없는 운영이 가능해졌다.
"데이터 동기화 속도를 높이면서 IT 팀의 관리 부담을 크게 줄였고, 의료 데이터 보안도 한 단계 높아졌습니다." — YUHS 디지털 헬스 전략팀 김진웅 파트장
SBS 미디어 그룹 — 멀티 페타바이트 방송 아카이빙
SBS는 수십 년치 방송 영상을 VOD·OTT 포맷으로 전환하는 과정에서 기존 SAN 스토리지 확장 비용이 감당하기 어려운 수준임을 확인했다. HD6500 1대와 RS4021xs+ 20대를 조합한 하이브리드 아카이빙 구조로 전환한 결과, 수백 명의 편집 인력이 4K 파일을 동시에 다루는 환경을 확보했다. 특히 Btrfs 스냅샷 복제를 5분 단위로 설정해서 랜섬웨어나 오류 발생 시 데이터 복구 시간을 기존 대비 50% 이상 단축했다.
대한항공 항공우주사업본부 — TCO 40% 절감
1천 명 이상의 엔지니어와 외부 파트너가 도면·사양서를 이메일로 주고받던 비효율을 없애기 위해, HA 클러스터 기반 시놀로지 서버에 Synology Office Suite와 Drive를 올린 프라이빗 협업 환경을 구축했다. 실시간 공동 편집 체제로 전환한 뒤 업무 처리 효율이 80% 이상 올랐고, 설계 도면에 대한 파일 수준 접근 제어도 확립됐다. 5년 누적 TCO는 SaaS 기반 협업 서비스 대비 40% 이상 낮게 나왔다.
Jetstar Pacific Airlines — 하이브리드 재해 복구
주 700편 이상을 운항하는 항공사에서 데이터 유실은 운항 차질과 법적 문제로 직결된다. Cloud Station Backup과 Hyper Backup을 조합하고, 증분 백업과 크로스 버전 중복 제거로 백업 저장 공간과 시간을 줄였다. 수백 킬로미터 떨어진 원격지에 RS3617xs+ 백업 서버를 별도 구성해서 재해 복구 시스템을 갖추고, 극한 상황에서도 항공 시스템을 수 분 내에 재가동할 수 있는 체계를 완성했다.
마치며 — 지금 당장 살펴볼 것들
정리하면 이렇다. PAS7700은 AI·가상화 환경에서 I/O 병목을 해소하는 고성능 스토리지이고, ActiveProtect는 에어갭과 불변성을 무기로 한 백업 어플라이언스다. Office Suite는 SaaS를 대체하는 프라이빗 협업 환경이고, AI Console은 외부 AI를 쓰되 기밀이 새지 않도록 막아주는 장치다. 이 네 가지가 맞물려서 성능·보안·비용을 동시에 잡는 구조를 만든다.
기술 선택보다 더 중요한 건 현재 인프라의 실제 비용과 리스크를 정확하게 파악하는 일이다. 아래 항목들을 점검해보면 어디서 문제가 시작되는지 보일 것이다.
1.
지금 쓰는 스토리지의 드라이브 교체 단가 — 표준 규격인지, 독자 규격인지 확인해보자.
2.
백업 솔루션의 과금 구조 — 데이터가 두 배로 늘면 라이선스 비용도 두 배가 되는 구조인지 따져보자.
3.
클라우드 청구서의 내역 — 스토리지 비용 외에 네트워크 송출 비용이 얼마나 되는지 확인해보자.
4.
가장 최근에 백업 복구를 테스트해본 게 언제인지 — 실제로 복구가 되는지 주기적으로 확인하고 있는지 점검하자.
5.
임직원들이 외부 AI 서비스에 어떤 데이터를 입력하는지 — 섀도우 IT 리스크가 어느 정도인지 현실적으로 파악해보자.
데이터가 기업 경쟁력의 핵심이 되었다면, 그 데이터를 담는 인프라도 그 수준에 맞게 바뀌어야 한다. 레거시 스토리지와 구독료 청구서에 묶여 있을 시간은 많지 않다.
이 글은 Synology 공식 제품 자료와 고객 사례를 바탕으로 작성했습니다. 각 제품의 정확한 사양과 가격은 공식 채널을 통해 확인하시기 바랍니다.
S’abonner à 'BLOGGER'
En vous abonnant à ce site, vous recevrez en avant-première les dernières mises à jour, comme les nouveaux articles, par notification et par e-mail.
Inscrivez-vous à Slashpage et abonnez-vous à 'BLOGGER' !