「うちのバックアップは完璧です」という企業がはまるワナ【第1回】
「取っているだけ」のバックアップに意味はあるか
バックアップを考えない企業はないだろう。だが、いざというときに「バックアップから戻せなかった」という話も聞く。そのバックアップは本当に役に立つのだろうか?
機械学習などのAI(人工知能)関連技術やビッグデータ解析技術の急速な発展により、データの価値がこれまで以上に高まっている。そんな中、システム構築の際にバックアップを考えない企業はないだろう。「失われたらそれっきり」とならないために、規模の大小はあっても何かしら仕組みを持っているはずだ。バックアップの意味は、障害時にそこからデータを戻せることにある。だが「いざという場合にバックアップから戻せなかった」といった話を聞く。なぜこうしたトラブルが発生するのだろうか。
本稿ではバックアップで発生した失敗事例を基に、バックアップ取得時に発生する課題について解説する。基本的な内容も含んでいるので、バックアップに関する経験が少ない担当者も参考にしてほしい。
「データがあればそれでいい」という誤解
データのバックアップといっても、単にファイルシステムに格納されているデータファイルのコピーを取っておけばよい、という単純なものばかりではない。アプリケーションの動作を考慮しておかないとバックアップデータの不整合が発生することがある。それはどういうことなのか。
典型的な例としてはデータベースのトランザクション処理がある。在庫や資金の移動など、総数は一定のまま、一方を減らし、他方を増やす、といった操作になる。本来は操作を開始する前か完了した後のいずれかのタイミングでバックアップを取るべきだが、処理の中途半端なタイミングで取ってしまうと問題が発生する。仮に一方を減らしただけで、他方を増やしていない状態を保存したとしよう。そのバックアップをリストアした場合、バックアップ前に比べて総数が変化することになり、正しい状態に戻せない可能性がある。この問題を防ぐためには適切なタイミングで「データの静止点」を作らなければならない。データの静止点を作成するのはアプリケーションの役目だ。
整合性の取れた正しいデータをバックアップできるかどうかは、アプリケーションの処理と連携を取らない限り保証できない。特に複数のシステム稼働が当然とされる現在では、システム間のデータ不整合は致命的だ。そのためにはアプリケーションの動作を含めた“正しい”バックアップの設計が重要になる。
トランザクション処理に限らず「バックアップを取得すべきタイミング」を決めるのは基本的なことだ。だが「データのコピーを保存しておけばいい」と安易に考えていると「データはあるのにリストアできない」「リストアしたのにデータが正しくない」という事態を起こす可能性がある。
「いつでも戻せる」という過信がもたらす悲劇
バックアップに求められる役割が変わってきている点にも注意が必要だ。
これまでバックアップは機器故障や災害など、ストレージシステムが物理的にダメージを受けることを想定して「いざというときの備え」だと考えられてきた。現在では「ハードウェアは無事だがデータだけが破壊される」という事例をよく聞く。
国内でも被害事例が報告されている「ランサムウェア」による攻撃が典型例だ。ランサムウェアは身代金要求型のマルウェアで、さまざまな攻撃手法を持つ。その中でもデータを攻撃対象とした場合の特徴的な動作が、感染したシステムのストレージ内にあるデータを片っ端から暗号化してしまい、復号キーが欲しければ“身代金”を払うよう要求するというものだ。
「ビットコイン」などの匿名性の高い支払い手段が実用化されたことで、ランサムウェアの被害が急速に拡大した。被害を受けたユーザーからすると、身代金を払うまでシステムが一切利用できなくなり、業務も止まってしまう。ユーザーは、身代金支払いに応じるか、自力でデータを回復するか、決断を迫られることになる。
ランサムウェアの面倒な点は、データを復旧するだけでは済まないことがある点だ。ランサムウェアがデータを勝手に暗号化してしまうケースがあり、その場合データだけをリストアしても、マルウェアを完全に除去しない限り、再びデータが暗号化されてしまう。データの回復に加え、システム側も正常状態に復旧させる仕組みが必要となる。
個別最適化したバックアップがトラブルを招く
最後に運用に関する点だ。
企業のシステム環境が、完全に統一のルールにのっとって構築・運用されており、全てのアプリケーションが同じ手順でバックアップを取得できる状態は理想的だが、そうした環境は現実には期待できない。通常は、企業の歴史的ないきさつなどを反映して、バラバラなシステムやアプリケーションが混在することが少なくない。
一例を挙げよう。ある企業は基幹システムのバックアップには、データベース管理システム(DBMS)にバックアップのコマンドを入力し、出力されたファイルをバックアップサーバに移動する仕組みを使っている。一方で営業情報を管理するシステムのバックアップには、専用のAPI(アプリケーションプログラミングインタフェース)を実行して、データをクラウドストレージに複製する仕組みを使っている――といった具合だ。
このように単にバックアップを取るといっても、システムごとに異なる方法でそれぞれ作業を実行している、というケースは少なくない。「バックアップのリストア手順が分からない」「最新のデータがどのバックアップなのか分からない」といったトラブルは、根本的にはこうした環境の複雑さに起因しているといえる。
複雑なバックアップ環境をそのまま放置しておけば、運用管理を担う部門の負担は大きくなり、人為的なミスが生じる可能性も高まってしまう。バックアップをどのように取得するかという課題と併せて、複雑化するバックアップをどのように管理するかが重要だ。
運用や管理がシンプルに実施できる仕組みが必要
バックアップの本質は「万一のデータ破壊に備えてデータのコピーを保存しておく」ことだといえる。要件としてはシンプルだが、本当にシンプルなら問題は発生しにくいはずだ。バックアップとリストアに関するトラブルの話をいろいろ見聞きするのは、それが「言うほど簡単な話ではない」ことを表している。バックアップとリストアの何が難しいのかを明確にしておき、どうしたらシンプルにできるかを検討すべきだろう。
次回はバックアップとリストアに関する課題への対策について、著名なベンダーに聞いたリアルな事例を含めて紹介する。
取材協力:渡邉利和
Copyright © ITmedia, Inc. All Rights Reserved.
「うちのバックアップは完璧です」という企業がはまるワナ
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
9
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー