Skip to content

MS_AzureDisasterRecovery

nishi_74322014 edited this page Aug 19, 2026 · 2 revisions

Azureの障害復旧

概要

データのバックアップと復元。

補足(冗長化と障害復旧は別の話): 上の兄弟ページ構成が示すとおり、
「冗長化」と「障害復旧」は目的が異なる。混同されやすいので整理しておく。

冗長化(HA) 障害復旧(DR / バックアップ)
守る対象 インフラの故障 データの喪失・破壊
ノード障害、ゾーン障害 誤削除、ランサムウェア、論理破壊
手段 可用性ゾーン、レプリケーション バックアップ、スナップショット
効かない場面 誤って消したデータは全レプリカで消える 復旧に時間がかかる

重要なのは、レプリケーションはバックアップの代わりにならないという点である。
削除や暗号化はそのまま全コピーに伝播するため、
**時間を遡れる手段(バックアップ)**が別途必要になる。

設計にあたっては **RPO(どこまで戻れるか)**と
**RTO(どれだけ早く戻せるか)**を先に決める
SQL Server の障害復旧
Azure Well-Architected Framework)。

詳細

スナップショット

バックアップ

より細かいレベルでデータの保護と復元を行う場合。

VM 上の構成とデータを別のデータセンターにレプリケートする場合。

補足(Backup と Site Recovery の使い分け): 名前が似ているが、
守るものと復旧の単位がまったく違う。

Azure Backup Azure Site Recovery (ASR)
目的 データの復元 サービスの継続(フェイル オーバー)
守る対象 誤削除、破損、ランサムウェア サイト/リージョン全体の障害
復旧単位 ファイル・DB・VM システム一式
RPO 数時間〜日(バックアップ間隔) 数分(継続レプリケーション)
RTO 復元時間(大きいほど長い) フェイル オーバー時間(短い)
保持 長期保持できる(年単位) 直近のみ

したがってどちらか一方では足りない

  • ASR だけ → 誤削除はレプリケートされて終わり。過去に戻れない。
  • Backup だけ → リージョン障害時、復元完了まで停止する。

一般には
**「継続性は ASR、データ保全は Backup」**と役割を分けて併用する。

なお、Azure Backup の **論理的な削除(soft delete)**と
不変コンテナーは、ランサムウェア対策として重要である
(攻撃者が管理者権限を得てもバックアップを消せないようにする)。

補足(復旧は「試していないものは動かない」): 障害復旧の設計で
最も多い失敗は、復元を一度も試していないことである。

  • バックアップは取れていたが復元手順が誰も分からない
  • 復元してみたら依存する構成(DNS、証明書、接続文字列)が欠けていた
  • RTO の見積りが実測と桁違いだった

ASR にはテスト フェイル オーバー(本番に影響を与えずに
隔離ネットワークで起動して確認する)機能があるため、
定期的に実施して手順と所要時間を検証しておく。

参考


Tags: 移行, インフラストラクチャ, クラウド, Azure, バックアップ, 障害対応

NetDevInfraWiki

マイクロソフト系技術情報 Wiki
Open 棟梁 Wiki

(未着手)

開発基盤部会 Wiki

移行管理: DONETODO

Clone this wiki locally