今日、障害復旧計画はあらゆる企業にとって、特に部分的にまたは完全にクラウド運用している企業にとって非常に重要です。サービスを中断させ、データ損失を引き起こす障害は、警告なしにいつでも発生する可能性があります。例えば、ネットワークが停止する、致命的なバグがリリースされる、自然災害を乗り切る必要がある、などです。堅牢で十分にテストされた障害復旧戦略を採用している組織は、異常が発生した場合に中断による影響を最小限に抑え、迅速に復旧し、コア業務を速やかに再開できます。
Google Cloud のバックアップと障害復旧の機能およびプロダクトと、それらを使用してビジネスに適した DR ソリューションを構築する方法について学習します。
障害復旧(DR)は、障害(自然か、人間の行動(またはエラー)によるものかを問わず)の発生後に IT インフラストラクチャへのアクセスと機能を復元できるようにする組織の機能です。
DR はビジネスの継続性のサブセットであると見なされ、重要なビジネス機能をサポートする IT システムが、壊滅的な事態の発生後、可能な限り早期に運用されるようにすることに焦点を当てます。
IT 障害復旧計画とは、自然災害または人為的災害の後に重要な IT インフラストラクチャ、ソフトウェア、システムの運用を復旧または継続するために使用されるポリシー、ツール、プロセスのポートフォリオです。
障害復旧計画で何よりも先に考えなければならないのがクラウドです。クラウドは、ビジネスの継続性と障害復旧の両方に対して最適なソリューションと考えられています。クラウドがあれば、個別の障害復旧データセンター(または復旧サイト)を運用する必要がなくなります。
DR の計画と戦略は、ビジネスの運営を中断するか完全に停止する障害イベントへの対応と復旧に重点を置いています。
このような事象はハリケーンのような自然災害の場合もありますが、深刻なシステム障害、意図的な攻撃、さらには人為的なミスによって引き起こされることもあります。
IT 障害の種類には、以下のようなものがあります。
クラウドベースのシステムの障害復旧は、全体的な事業継続戦略にとって極めて重要です。システムの故障や計画外のダウンタイムが発生すると、物事を円滑に進めるためにクラウドベースのリソース、アプリケーション、ドキュメント、データ ストレージに大きく依存している企業にとって深刻な結果をもたらす可能性があります。
さらに、データ・プライバシーに関する法律や標準により、現在ではほとんどの組織に障害復旧戦略を持つことが義務付けられています。DR 計画に従わないと、コンプライアンス違反や高額な罰金につながる可能性があります。
障害復旧が不可欠な理由は次のとおりです。
適切に定義された障害復旧プロセスには、通常、次の 5 つの主要なステップが含まれます。
IT システムやビジネス オペレーションを中断させる可能性のある脅威や脆弱性を特定します。
経済的損失、評判の低下、コンプライアンス違反など、重要なビジネス機能に対する潜在的な中断の影響を判断します。
障害発生前、発生中、発生後に実施すべき手順を概説する包括的な DR 計画を策定します。この計画には、明確な役割と責任、復旧手順、コミュニケーションに関する取り決めを含める必要があります。
バックアップとレプリケーション システムのセットアップ、フェイルオーバー メカニズムの構成、コミュニケーション チャネルの確立によって、DR 計画を実装。します。
DR 計画を定期的にテストして、その有効性を確認し、弱点を特定します。IT 環境やビジネス要件の変化を反映するために、必要に応じて計画を更新します。
効果的な DR 計画では、復旧のために次の 3 つの要素に対処します。
通常、障害復旧では、セカンダリ ロケーションまたは複数のロケーション(障害復旧サイト)に重要なデータとワークロードを安全に複製し、バックアップします。障害復旧サイトを使用すると、最新のバックアップまたは過去のある時点からデータを復元できます。予期しないイベントが原因でプライマリ ロケーションとそのシステムに障害が発生した場合、プライマリ ロケーションが復旧するまで、DR サイトの使用に切り替えることもできます。
障害復旧の詳細
バックアップとは、元のデータが失われたり破損したりした場合に復元できるように、データのコピーを作成して別の場所に保存することを指します。
障害復旧とは、自然災害やサイバー攻撃などの破壊的なイベントが発生した後に、IT インフラストラクチャへのアクセスと機能を復元するプロセスです。
バックアップは障害復旧のコンポーネントです。DR には IT システムとビジネス オペレーションの復元というより広範な戦略が含まれますが、バックアップはデータのレプリケーションと復元に特化しています。
障害復旧サイトは、第 2 の物理データセンターであり、構築と保守にコストがかかります。クラウドがあれば不要です。
3-2-1 ルールは、障害発生時にデータの耐久性と可用性を確保するのに役立つ、データバックアップのベスト プラクティスです。このルールには、以下のものが必要であると記載されています。
このルールは、ハードウェア障害、ソフトウェアの破損、自然災害など、さまざまな種類のデータ損失から保護するのに役立ちます。
ここでは、障害復旧において最も一般的なテクノロジーと手法をいくつか紹介します。
ビジネスの継続性の強化
ビジネスがオフラインになると、その一瞬一瞬が生産性、カスタマー エクスペリエンス、会社の評判に影響を及ぼします。障害復旧とは、業務の中断を最小限に抑え、あるいは中断することなく復旧できるようにすることで、重要な業務の安全保護対策として役立ちます。
強化されたセキュリティ
DR 計画では、データ バックアップなどの手順を使用してセキュリティ対策を強化し、攻撃やその他のセキュリティ リスクの影響を制限します。たとえば、クラウドベースの障害復旧ソリューションには、高度な暗号化、Identity and Access Management、組織のポリシーなどのセキュリティ機能が組み込まれています。
回復の迅速化
障害復旧ソリューションを使用すると、データとワークロードの復元が容易になるため、壊滅的なイベントが発生しても、ビジネス オペレーションを迅速にオンラインに戻すことができます。DR 計画ではデータ レプリケーションを活用し、多くの場合、ダウンタイムとデータ損失を最小限に抑える自動リカバリを利用しています。
復旧費用の削減
災害が発生した場合の金銭的な影響は、ビジネスや生産性の喪失から、データ プライバシーへのペナルティ、身代金の支払いに至るまで、多岐にわたって甚大になる可能性があります。障害復旧により、このような費用の一部を回避するか、あるいは少なくとも最小限に抑えることができます。Cloud DR プロセスにより、セカンダリ ロケーションの運用と維持にかかる運用コストも削減できます。
高可用性
クラウドベースのサービスの多くは、DR 戦略をサポートする高可用性(HA)機能を備えています。HA 機能は、合意レベルのパフォーマンスを確保し、組み込みの冗長性と自動フェイルオーバーを提供し、機器の故障やデータの可用性に影響する可能性があるその他の小規模なイベントからデータを保護します。
コンプライアンスの強化
DR 計画では、潜在的なリスクを考慮し、障害発生時にデータとワークロードに対して一連の具体的な手順と保護を定義することで、コンプライアンス要件に対応できます。これには通常、強力なデータ バックアップの実施、DR サイト、組織の準備ができていることを確認する DR 計画の定期的なテストが含まれます。
包括的な障害復旧戦略には、緊急対応の詳細な要件、バックアップ オペレーション、復旧手順を含める必要があります。DR 戦略と計画は、多くの場合、より広範なビジネス継続性戦略の形成に役立ちます。この戦略には、IT インフラストラクチャとシステム以外の影響を軽減するための緊急時対応計画が含まれており、すべてのビジネス分野で可能な限り早期に通常の業務を再開できるようにします。
障害復旧戦略を作成するときは、次の主要指標を十分に考慮する必要があります。
クラウドの障害復旧では、容量、セキュリティ、ネットワーク インフラストラクチャ、帯域幅、サポート、施設に関するオンプレミスの要件を満たすと、RTO と RPO の費用を大幅に削減できます。Google Cloud 上で高度なマネージド サービスを利用すると、複雑な要素を(すべてとは言わないまでも)ほとんどを回避でき、多くのビジネスの費用を大幅に削減できます。
Google Cloud を使用して障害復旧に対処する方法については、障害復旧計画ガイドをご覧ください。DR 計画の作成については、アカウント マネージャーにお問い合わせください。