Backup and DR は、 Google Cloud とハイブリッド環境で実行されるエンタープライズ ワークロードに対して、一元化されたバックアップと復元を提供するマネージド サービスです。Google Cloud コンソールの単一のインターフェースから、ポリシーベースのガバナンス、自動化されたデータ保護、アプリケーション整合性のあるバックアップを提供します。Terraform と Google Cloud API を使用した完全なプログラム サポートも提供します。
このドキュメントでは、Backup and DR の概要について説明します。Backup and DR のメリット、サポートされているワークロード、データ保護機能、リソースのコア階層などについて説明します。
バックアップと DR のメリット
Backup and DR には次の利点があります。
- 変更と削除に対する保護: Backup Vault は、1 回限りの書き込みと複数回の読み取り(WORM)の変更不可性と消去不可性を適用します。このアプローチにより、ランサムウェア攻撃や誤って削除された場合でも、バックアップはそのまま残り、復元できます。
- 復旧時間とデータ損失の短縮: 永久増分方式のキャプチャとボリュームの即時マウントにより、目標復旧時点(RPO)と目標復旧時間(RTO)を短縮できます。
- 一元管理: Google Cloud コンソールの単一のインターフェースからバックアップ戦略を管理します。このアプローチでは、ポリシーの割り当て、コンプライアンスの追跡、組織全体で新しくプロビジョニングされたリソースの自動検出を行うことができます。
- ストレージとネットワークの効率性: 効率的なブロックレベルの変更トラッキングと Vault への直接ストレージにより、ネットワーク転送のオーバーヘッドが削減され、ストレージ フットプリント全体が最小限に抑えられます。
- 柔軟な復元オプション: きめ細かいファイルレベルの復元、ワークロードの完全復元、クロスリージョンとクロス プロジェクトのクローニングを実行して、ターゲット データの取得と包括的な障害復旧訓練の両方をサポートします。
Backup and DR でサポートされているワークロード
Backup and DR は、次の Google Cloud インフラストラクチャ、マネージド サービス、エンタープライズ ワークロードをサポートしています。
| ワークロードのカテゴリ | サポートされているプラットフォームとエンジン | 整合性オプション |
|---|---|---|
| Compute Engine インフラストラクチャ | Compute Engine インスタンス、Persistent Disk、Filestore インスタンス、Google Cloud VMware Engine VM | クラッシュ整合性、アプリケーション整合性 |
| マネージド データベース | Cloud SQL(MySQL、PostgreSQL、SQL Server)、AlloyDB | アプリケーション整合性 |
| セルフマネージド データベース | VM または Bare Metal Solution 上の Oracle Database、Microsoft SQL Server、SAP HANA、MySQL、PostgreSQL | アプリケーション整合性 |
| ハイブリッドとベアメタル | Bare Metal Solution | クラッシュ整合性、アプリケーション整合性 |
バージョンの詳細とオペレーティング システムのサポートについては、Backup and DR のサポート マトリックスをご覧ください。
Backup and DR でのデータ保護
Backup and DR は、バックアップ ライフサイクル全体で次のセキュリティ管理を提供し、データの保護を支援します。
- データ保持のコンプライアンス: 規制要件を満たすため、構成された Vault の保持タイマーが切れるまで、バックアップ データの変更や削除をロックします。
- 顧客管理の暗号化: 独自の暗号鍵を使用してバックアップ データを保護します。Backup and DR は、Cloud Key Management Service で管理される顧客管理の暗号鍵(CMEK)をサポートしています。詳細については、Backup and DR の CMEK をご覧ください。
- きめ細かいアクセス制御: Identity and Access Management(IAM)を使用して、すべての管理オペレーションと復元オペレーションにロールベースのアクセス制御と最小権限の原則を適用します。
- データ引き出しの軽減: バックアップ オペレーションを VPC Service Controls のセキュリティ境界内に囲み、バックアップ ワークフローの保護に役立てます。
- 監査機能とモニタリング: Cloud Logging と Cloud Monitoring と統合して、コンプライアンスの追跡、運用指標のモニタリング、リアルタイム アラートの受信を行います。
リソース階層
Backup and DR は、データ保護を論理階層に整理します。
- Backup Vault: 変更不可・消去不可のバックアップの主なセキュリティ境界として機能する、Google 管理の隔離されたストレージ リソース。各 Backup Vault は、早期削除や改ざんを防ぐための最小保持期間(最大 99 年)をオプションでサポートしており、バックアップをリージョンまたは互換性のあるマルチリージョン ロケーションに保存できます。
- バックアップ プラン: ワークロードの保護場所と保護方法を定義するポリシー。バックアップ プランは、ターゲット ワークロードを特定の Backup Vault にリンクし、1 つ以上のバックアップ ルールを集約します。
- バックアップ ルール: バックアップ頻度(時間単位、日単位、週単位、月単位、年単位)、バックアップ ウィンドウ、バックアップの有効期限が切れるまでの保持期間を定義するバックアップ プラン内のルール。
- ワークロードとバックアップ: 保護されたリソース(Compute Engine インスタンスや Cloud SQL データベースなど)と、その個別のポイントインタイム復元ポイント。
ストレージ オプション
Backup and DR は、次の 2 つのストレージ ターゲットをサポートしています。
- Backup Vault ストレージ(推奨): Google が管理する隔離されたストレージ。不変で消去不可のバックアップを提供し、保持期間が適用されます。
- セルフマネージド ストレージ: アプライアンス管理コンソールを使用して Google Cloudプロジェクトで作成および管理されるストレージ リソース(Persistent Disk スナップショットや Cloud Storage バケットなど)。
ストレージ オプションの比較
| 機能 | Backup Vault ストレージ(推奨) | セルフマネージド ストレージ |
|---|---|---|
| 管理 | Backup and DR によって完全に管理される | 自分で管理 |
| 変更不可で消去不可のバックアップ | ○ | × |
| 適用する最短保持期間 | 可(最大 99 年) | × |
| マルチリージョン レプリケーション | ○ | ○ |
| CMEK のサポート | はい(Compute Engine、Persistent Disk、Cloud SQL) | ○ |
| プライマリ インターフェース | Google Cloud コンソール | アプライアンス管理コンソール |
詳細については、Backup and DR Backup Vault のストレージとストレージ プールの概要をご覧ください。
以前の管理コンソールのサポート終了
以前のアプライアンス管理コンソールを使用して管理されるワークロードのバックアップと復元のサポートは非推奨になりました。
以前の管理コンソールは、2026 年 9 月 30 日をもって非推奨となります。従来のスタックを使用した新しいバックアップの実行のサポートは 2027 年 9 月 30 日に終了し、標準復元のサポートは 2028 年 3 月 31 日まで継続されます。
詳細については、機能のサポート終了をご覧ください。
制限事項
Backup and DR には次の制限があります。
- ロケーションの互換性: Backup Vault のロケーションは、ソース ワークロードのロケーションと互換性がある必要があります。
- マルチリージョン可用性: マルチリージョン Vault は一部のワークロードでサポートされています。バックアップ Vault の AlloyDB インスタンスと Filestore インスタンスは、リージョン ロケーションに限定されます。
- CMEK ワークロードのサポート: Backup Vault ストレージの CMEK は、Compute Engine インスタンス、Persistent Disk、Cloud SQL でサポートされています。
- アプライアンス管理コンソールの分離: アプライアンス管理コンソールで管理されるワークロードは、コンソール ネイティブの Vaulted バックアップとは異なる構成モデルを持つアプライアンス ベースのアーキテクチャを使用します。
30 日間の体験トライアル
Backup and DR の 30 日間体験トライアルでは、バックアップ管理料金や Vault ストレージ料金なしで、Backup and DR の機能を最大 30 日間お試しいただけます。トライアルは、 Google Cloud コンソールまたは backupdr API を使用して、対象となる任意のプロジェクトで有効にできます。
トライアル期間中は、バックアップ ボルトの構成、バックアップ プランの作成、Compute Engine インスタンスや Cloud SQL データベースなどのサポートされているワークロードの保護を行うことができます。
トライアルの利用資格、課金条件、構成手順の詳細については、Backup and DR の 30 日間体験トライアルと Backup and DR の 30 日間体験トライアルの構成と管理をご覧ください。
次のステップ
- 30 日間の体験トライアルを開始する
- Backup Vault を作成する
- バックアップ プランを作成
- Compute Engine インスタンスの保護と復元
- データの復元の概要
- Backup and DR の料金を確認する