Google Cloud Platform(GCP)は、企業が最新のワークロードを実行するために必要なスケーラビリティを提供します。しかし、GCP上でワークロードを実行したからといって、データが自動的に保護されるわけではありません。ランサムウェア攻撃、誤削除、または設定ミスの結果、データがすべて失われる可能性がありますが、GCPではそのデータを復元することはできません。そのデータを保護するには、綿密なバックアップ戦略が必要であり、Googleの責任の範囲とユーザーの責任の範囲を正確に把握しておく必要があります。
GCP(現在は一般に「Google Cloud」と呼ばれています)は、Googleが提供するパブリッククラウドプラットフォームであり、エンタープライズ規模のコンピューティング、ストレージ、データベース、ネットワークサービスを提供しています。このガイドでは、GCPのバックアップの仕組み、ネイティブツールでできること・できないこと、およびサードパーティ製ソリューションを選ぶ際に注目すべき点について解説します。
企業が俊敏性と柔軟性を高めるためにデジタルトランスフォーメーションを推進する中、Google Cloud Platform(GCP)をはじめとするパブリッククラウドプラットフォームの人気がますます高まっています。しかし、俊敏性と柔軟性を追求する一方で、ハイブリッド環境やマルチクラウド環境全体でのデータ管理および保護という複雑さが増しています。
この複雑さの一因は、組織のデータ保護の責任がクラウドプロバイダーにあるという誤解にあります。この思い込みは誤りであり、データを危険にさらしてしまう可能性があります。
GCPバックアップとは、Compute Engineの仮想マシン、Cloud SQLデータベース、SAP HANA、およびCloud Storageに保存された非構造化データなど、Google Cloud上で実行されているワークロードの、保護され、復元可能なコピーを作成するプロセスを指します。これらのバックアップは、誤削除、ランサムウェア、アプリケーションのエラー、および地域的なサービス停止によるデータ損失からデータを保護します。
バックアップ戦略を定義する2つの重要な指標は次のとおりです:
目標復旧時点(RPO):企業が許容できるデータ損失の最大量(時間単位で測定)。RPOが4時間の場合、バックアップは少なくとも4時間ごとに実行されます。
目標復旧時間(RTO):インシデント発生後、ワークロードを通常の稼働状態に復旧させるまでの最大所要時間。
バックアップソリューションは、単にコピーを作成するだけでなく、定義されたRPOおよびRTOの目標に対応していなければなりません。
GCPのバックアップ戦略の多くは、次の3つのバックアップタイプを組み合わせています:
フルバックアップ:すべてのデータをコピーします 最も包括的だが、ストレージ容量を最も多く消費する。
増分バックアップ:前回のバックアップ以降に変更されたデータのみをコピーする方式です。高速でコンパクトですが、復元するにはフルバックアップに加えてすべての増分バックアップが必要となります。
差分バックアップ:最後のフルバックアップ以降に行われたすべての変更をバックアップします。増分バックアップよりも復元が簡単で、ストレージのオーバーヘッドも適度です。
Rubrikをはじめとするエンタープライズ向けバックアップソリューションは、「インクリメンタル・フォーエバー」アーキテクチャを採用しており、繰り返しフルバックアップを行う際のストレージコストを削減しつつ、フルバックアップと同等の復元パフォーマンスを実現します。
GCPは役立つクラウドバックアップ機能をいくつか提供していますが、その多くは機能が限定的で、手動プロセスを伴うものが多いです。たとえば、Google Cloudはスナップショット機能を提供していますが、アクセスや自動化はどの方法を用いても困難です。GCPネイティブのバックアップには、通常オンプレミスのバックアップソリューションに含まれる監視ツールやデータ管理ツールが欠けています。
また、業界のエキスパートによると、GCPに付属するバックアップツールは、ハイブリッドおよびマルチクラウドのエコシステム全体でデータを保護・管理するには不十分です。大多数の企業がハイブリッドまたはマルチクラウド環境を利用しているため、これは重要な課題となります。
Google は、GCP ワークロード向けのマネージドバックアップおよび災害復旧(DR)サービスを提供しており、バックアップボールトやバックアッププランを活用して、Compute Engine インスタンスやデータベースの一元的なバックアップ管理を実現しています。ただし、これはGoogle Cloudのリソース向けに特別に設計されており、オンプレミスのインフラストラクチャや、他のクラウドプラットフォーム上で実行されているワークロードには適用されません。ハイブリッド環境やマルチクラウド環境で事業を展開する組織にとっては、この範囲では全社的なデータ保護には不十分であると考えられるでしょう。
ネイティブのGCPツールより優れたソリューションは、GCPの既存機能を拡張できる多くの機能を提供します。例えば、プロバイダー組み込みのスナップショットやGoogle Cloud Storageバケット、Googleのアイデンティティおよびアクセス管理機能を活用するソリューションなどです。Googleの機能を活用するために、エージェントを利用する必要はなく、アプリケーションの整合性に悪影響を与えることもありません。
クラウドネイティブアーキテクチャ このソリューションでは、各VMにエージェントをインストールするのではなく、ディスクスナップショット、Cloud Storageバケット、IAMなど、GCPに組み込まれている機能を活用すべきです。エージェント不要のバックアップは、パフォーマンス上のオーバーヘッドを回避し、ある種の互換性の問題を解消します。
アプリケーション整合性バックアップ クラッシュ整合性スナップショットはディスクの状態をキャプチャしますが、データベースが破損した状態のままになる可能性があります。アプリケーションと整合性のあるバックアップは、データベースエンジンと連携して、スナップショット作成前に書き込みをフラッシュすることで、クリーンな復元ポイントを確保します。
不変で、エアギャップ方式のバックアップストレージ ランサムウェアは、バックアップを標的とするケースが増えています。バックアップデータを不変形式で保存するソリューションを探してください。不変形式とは、たとえ侵害された管理者アカウントであっても、そのデータを変更、暗号化、または削除できないことを意味します。エアギャップ型ストレージは、バックアップデータを本番環境から論理的に分離することで、セキュリティの第二の層を追加します。
定義されたRPOおよびRTO このソリューションは、定義された復旧目標を満たすバックアップスケジュールと保存期間ポリシーを確実に実行するとともに、バックアップジョブが失敗したり遅延したりした際に自動的にアラートを発信する必要があります。
複数の地域およびプロジェクトにまたがる対象範囲。企業のGCP環境は、複数のリージョンにまたがり、数十から数百ものプロジェクトに及んでいます。このソリューションは、ワークロードを自動検出するとともに、Google Cloud ラベルを介してポリシーを適用し、プロジェクトごとの手動設定を必要とせずに Google Org 全体でスケールできるようにする必要があります。
ハイブリッドクラウドとマルチクラウドでのサポート オンプレミス、AWS、またはAzureのいずれかでワークロードが実行されている場合でも、このソリューションは単一のプラットフォームからそれらすべてを保護するため、チームは環境ごとに個別のバックアップツールを管理する必要がなくなります。
GCP内のデータのクラウドバックアップとリカバリに対するRubrikのアプローチは非常にシンプルです。当社は、GCP内で動作するように特別に設計された単一のソフトウェアソリューションを提供し、バックアップとリカバリから検索、クラウドアーカイブ、分析などの重要な機能をすべてオーケストレーションします。このソリューションは、ハイブリッド環境およびマルチクラウド環境の両方で全体的に機能します。
自動バックアップと迅速な業務リカバリ機能を備えているため、すべてのデータをGoogle Cloudプロジェクト内に保持し、データの完全な制御を維持できます。
グローバル検索と堅牢なメタデータカタログを活用することで、データ管理を自動化し、データへの迅速なアクセスを実現します。
数百のGoogle Cloudプロジェクトや複数のGoogle Orgにまたがるクラウドバックアップを簡素化します。
Google Cloudラベルのネイティブサポートを通じてGCPインスタンスを自動保護します。
SAP HANAデータベースへのSLAポリシーの検出と割り当てを自動化します。
単一のコントロールプレーンから、一元化されたポリシー管理、レポート作成、および全体的なデータ管理を利用できます。
RubrikがGoogle Cloud Platform上でのデータの保護および管理の向上にどのように役立つか、詳細をご確認ください。