マインドマップギャラリー Alibaba Cloud ハイブリッド クラウド災害復旧サービス HDR
ハイブリッド クラウド ディザスタ リカバリ サービス Hybrid Disaster Recovery (略して「HDR」) は、エンタープライズ レベルのアプリケーションに短時間の RPO と RTO を提供するディザスタ リカバリ サービスです。 Alibaba Cloud アプリケーションのクロス アベイラビリティ ゾーンまたはクロスリージョンの災害復旧シナリオに加え、ローカル アプリケーションの災害復旧クラウド シナリオもカバーし、データ セキュリティとビジネス継続性を効果的に確保できます。災害復旧センターを自分で構築する必要はありません。クラウド リソースは集中コンソールを通じて完全に自動的に管理および制御されます。
2024-01-13 20:50:39 に編集されましたAlibaba Cloud ハイブリッド クラウド災害復旧サービス HDR
製品導入
ハイブリッド クラウド ディザスタ リカバリ HDR (Hybrid Disaster Recovery) は、エンタープライズ レベルのアプリケーション向けに統合されたローカル バックアップとクラウド ディザスタ リカバリをデータ センターに提供するサービスです。 Alibaba Cloud 上のローカル データ センターや企業の主要ビジネスに対して、第 2 レベルの RPO と分単位の RTO という低い災害復旧サービスを提供し、データ セキュリティとビジネス継続性を効果的に確保できます。
解決すべき中核問題
アプリケーションレベルのディザスタリカバリによりビジネス継続性を確保(ビジネス継続性):データセンター障害や長期にわたるシステム保守運用が発生した場合でも、アプリケーション運用をクラウド上で迅速に復旧できるため、ビジネスのダウンタイムが短縮され、損失が大幅に削減されます。
データ レベルの災害復旧: データ センター内のデータベース、仮想マシン、物理マシンをバックアップします。バックアップ データはローカルに保存され、自動的にクラウドにアップロードされます。自社構築のデータセンターで大規模な災害が発生した場合でもデータのセキュリティを確保し、ローカルとクラウドの効率的なデュアルリカバリを提供します。
サポートされているデータ複製テクノロジ
継続的レプリケーションの災害復旧 (CDR)
:主要なエンタープライズ アプリケーションに高標準のディザスタ リカバリ ソリューションを提供し、分単位の RPO および RTO ディザスタ リカバリを提供します。
クラウドディスクの非同期レプリケーションの災害復旧
: ESSD クラウド ディスクの非同期レプリケーション テクノロジーに基づいており、複雑な ECS アプリケーションに対して、わずか 15 分の RPO と分レベルの RTO の災害復旧機能を提供します。
比較品 クラウドディスクの非同期レプリケーション (EBS 非同期) 継続的データレプリケーション (CDR) 該当シーン ECSの数は多く、OSも多様で、データ量も多い。 10 ECS 以下。アプリケーション規模が小さく、ECS データ量も少なく、OS は CDR ECS ディザスタリカバリに対応しています。 RPO、RTO 15分 1 ~ 5 分 (ECS の書き込み量によって異なります) 料金 低コスト 料金には次のものが含まれます: 災害復旧クラウド ディスク レプリケーション トラフィック 説明する HDR は、パブリック ベータ段階では災害復旧ソフトウェアの使用に料金を請求しません。 費用は若干高くなります 料金には次のものが含まれます。 ディザスタ リカバリ ソフトウェア使用料 ディザスタ リカバリ クラウド ディスク レプリケーション トラフィック ECS の複製 侵襲的 侵入禁止 クライアントをインストールして、ECS リソースを占有する必要があります。インストール後に Windows クライアントを再起動する必要があります。 シングルディスクレプリケーションのスループット上限 100MB/秒 30MB/秒 単一サイトのレプリケーション スループットの上限 無制限 50MB/秒 サンドボックスのウォークスルー 現時点ではサポートされていません サポート オペレーティング システムの互換性 ほとんどのオペレーティング システム 指定された Windows および Linux システムに限定されます。詳細については、「オペレーティング システム」を参照してください。 クラウドディスクタイプの互換性 ESSD いろんなタイプ
基本的な考え方
ハイブリッド クラウドのディザスター リカバリー HDR を使用する前に、次の基本概念を理解する必要があります。
コンセプト 説明する フェイルオーバー 災害復旧とは、IDC アプリケーションに障害が発生した場合に、Alibaba Cloud 上でアプリケーションを復元するプロセスを指します。 フェイルバック IDC 内の環境が復元された後、アプリケーション データを独自の IDC に移行して戻すプロセスにより、アプリケーションの動作が再開されます。 RPO 目標復旧時点とは、アプリケーション障害が発生した場合に予想されるデータ損失の量を指します。たとえば、RPO = 15 分は、アプリケーションに障害が発生した場合、最後の 15 分間のデータはクラウド上で回復できないことを意味します。 RTO 目標復旧時間 (目標復旧時間) は、障害が発生したときにアプリケーションを復元してクラウド上で実行するのに必要な時間を指します。 ハイブリッド クラウドの災害復旧オールインワン マシン Alibaba Cloudが提供するディザスタリカバリ機能とバックアップ機能を備えたオールインワンマシン。
製品の利点
トータルコストが低い
災害復旧センターを自社で構築する必要がなく、コンピュータ室の運用保守やハードウェア調達などのコストがかかりません。
クラウドは主にストレージ リソースを消費し、必要なコンピューティング リソースはほとんどありません。
さまざまなアプリケーション要件やネットワーク帯域幅に応じてさまざまな RPO と RTO を構成できるため、コストを節約できます。
自社で災害復旧センターを構築するソリューションと比較して、コストを最大 80% 節約できます。
シンプルで使いやすい
クラウドでの展開は簡単で、クラウド上のリソースは完全に自動的に管理され、コンソールで集中管理が可能です。
バックアップ・リカバリ訓練とディザスタリカバリ訓練は、ワンクリックで開始して迅速なクリーンアップでいつでも実行できます。
RPO/RTO の分類
企業は、重要度の異なるアプリケーションに対して段階的な RPO/RTO を開発する必要があります。企業のインフラストラクチャ、特にネットワークの状態によって、達成できる災害復旧指標が制限されます。
継続的レプリケーションの災害復旧 (CDR) は、ディスク レベルのリアルタイム データ レプリケーション テクノロジに基づいており、数秒から数分で RPO/RTO を実現できます。
ハイブリッド クラウド ビッグ データ ディザスタ リカバリでは、RPO がほぼ 0 のビッグ データ ディザスタ リカバリを実現します。Hadoop クラスタのディザスタ リカバリを Alibaba Cloud OSS または EMR に移行し、Hadoop クラスタ間で双方向のリアルタイム レプリケーションを実行してビッグ データ レイクを構築できます。
アプリケーションレベルの災害復旧とデータレベルの災害復旧
Windows および Linux アプリケーション サーバーの効率的な災害復旧レプリケーションとクラウド リカバリをサポートし、アプリケーション レベルの災害復旧を実現します。
SQL Server、Oracle データベース、VMWare 仮想マシンなどの主要なアプリケーション データについてのみ、スケジュールされたバックアップやクラウドへのバックアップを実行して、データ レベルの災害復旧を実現できます。
アプリケーションシナリオ
重要なアプリケーションのオフサイト災害復旧
ローカル データ センターで実行されているアプリケーションは、さまざまな予期せぬ状況に直面する可能性があります。たとえば、火災や自然災害などの事象により、ソフトウェアおよびハードウェア環境が損傷し、アプリケーションが短期間に復旧できないため、データセンター全体の再構築が必要となる場合もあります。このような状況により、重要なアプリケーションが長期間使用できなくなり、ビジネスに重大な損失が生じる可能性があります。独自の IDC 内のアプリケーションを短時間で復元できない場合、ハイブリッド クラウドの災害復旧サービスを利用すると、クラウド上でアプリケーションを迅速に起動できます。
ハイブリッド クラウドの災害復旧ゲートウェイを使用すると、コア アプリケーションのサーバー イメージ、アプリケーション データ、ファイルなどが継続的に Alibaba Cloud にコピーされます。独自の IDC 内のアプリケーションで回復が困難な障害が発生した場合、Alibaba Cloud 上でディザスタ リカバリ ゲートウェイを起動し、ECS 上のアプリケーション サーバーを迅速に復元することで、アプリケーションを迅速にオンラインに戻し、ビジネス損失を大幅に軽減できます。平時においては、災害復旧訓練を簡単に実施して、実際に障害が発生した場合のスムーズな復旧プロセスを確保し、災害復旧計画の正確性を確保することもできます。
ハイブリッド クラウドの災害復旧サービスを使用すると、独自の災害復旧センターを構築するための巨額の投資を負担する必要がなくなり、従来の災害復旧ソリューションの複雑なソフトウェアとハードウェアの導入と運用について心配する必要がなくなります。オフサイトの災害復旧のコストを削減し、災害復旧の有効性を向上させます。
マシン全体のクラウド移行
従来のクラウドへの移行には、一般に、クラウド イメージ上のアプリケーションの再インストールと構成、ECS 仮想マシンの再構成、さらにはアプリケーションの再構築などの手順が必要であり、このプロセスには時間がかかることがよくあります。特にサードパーティが開発した一部のアプリケーションの場合、ソフトウェアの依存関係が不明確で構成が複雑なため、クラウドへの移行操作はより困難になります。
ハイブリッド クラウド ディザスタ リカバリ ゲートウェイまたはディザスタ リカバリ オールインワン マシンは、マシン全体をクラウドにバックアップし、クラウド上で復元する方法を提供します。これにより、ECS で非常に簡単にクラウド上のサーバー環境を真に復元できるようになります。クラウドへの移行はシンプルかつ直感的です。
災害復旧計画
需要分析
データ保護とビジネス継続性はデータセンターにとって非常に重要です。重要なアプリケーションの障害やデータ損失は、ビジネスに重大な損失を引き起こす可能性があります。ハイブリッド クラウドの災害復旧サービスは、データを保護し、ビジネスの継続性を確保するための 2 つのレベルの機能を提供します。
オフサイトバックアップ
サーバーのイメージとデータはバックアップされ、Alibaba Cloud 災害復旧データベースに直接アップロードされ、クラウド上で信頼性の高いオフサイト バックアップが実現されます。安定したオフサイト バックアップにより、ローカル データ センターでの火災などの極端な状況でも重要なデータが失われることがなく、ローカル施設の修理後にローカルの場所に復元できます。
クラウド災害復旧
アプリケーション障害によるビジネス損失を軽減するために、データセンターで重大な障害が発生し、すぐに復元できない場合、ハイブリッド クラウドのディザスタ リカバリ サービスを使用して、アプリケーションを ECS 上に効率的かつ迅速に復元できます。
RTO および RPO の要件
アプリケーションの災害復旧には、次の 2 つの主要な指標があります。
RPO: アプリケーションに障害が発生した場合に許容できるデータ損失の量を指します。データが重要であればあるほど、RPO 要件は小さくなります。 RPO が小さいほど、データのバックアップとレプリケーションの頻度が高くなり、実稼働環境とネットワークへの負担が大きくなり、コストが高くなります。
RTO: 災害復旧操作の開始から障害発生後のアプリケーションの復元までに必要な予想時間を指します。単位時間当たりの障害がビジネスに与える損害が大きいほど、より短い RTO が求められます。
RTO と RPO は通常、技術的な実現可能性、既存システムへの影響、コストなどの総合的な考慮事項に基づいて、ビジネス部門から要求され、IT 部門と協議されます。多くの場合、RTO および RPO 基準のレベルとインフラストラクチャ コストの間には直線的な関係があります。
国家および業界の標準を参照して、RTO および RPO の目標を設定することもできます。 GB/T 20988-2007 標準は、中国国家標準化管理委員会によって策定された情報システムの災害復旧仕様です。以下に示すように、付録には特定の業界における RPO/RTO レベルの仕様の例が記載されています。詳細については、「」を参照してください。
アプリケーション分析
アプリケーションのデプロイメント
重要なアプリケーションを展開する前に、次の 3 つの要素を考慮する必要があります。
このアプリケーションにはどのようなサーバーが含まれていますか?
サーバー間のネットワーク接続
サーバーでどのような設定を行う必要があるか
たとえば、単純な Web アプリケーションには次の要素が含まれます。
アプリケーションには、データベース サーバー 1 台、バックエンド サーバー 1 台、Web フロントエンド サーバー 1 台が含まれています。
3 つのサーバーが同じネットワーク上にあります。
バックエンド サーバーにはデータベース サーバーの IP アドレスを指定する構成項目があり、Web フロントエンド サーバーにはバックエンド サーバーの IP アドレスを指定する構成項目があります。
これらの要素を特定したら、次のように計画できます。
ハイブリッド クラウドの災害復旧サービスは、これら 3 つのサーバーを保護する必要があります。
Alibaba Cloud で復元する場合、これら 3 つのサーバーを同じ VPC で復元する必要があります。
マシン全体が復元された後、アプリケーションを確実に実行できるようにするには、復元中にクラウドと同じ IP アドレスが使用されるようにする必要があります。あるいは、リカバリの完了後に、自動スクリプトを使用して構成項目が変更されていることを確認します。
環境依存
アプリケーションのディザスタ リカバリは、アプリケーション管理者、コンピュータ ルーム管理者、ネットワーク管理者、その他の役割の協力を含む、複数の部門の協力が必要なプロセスです。ビジネス要件を満たすことができる完全な災害復旧ソリューションでは、次のような多くの側面から詳細を考慮する必要があります。
Active Directory (AD)、DNS など、アプリケーションが依存する環境。
アプリケーションに必要なネットワーク構成
多くの場合、アプリケーションの動作には重要な環境依存性もあります。たとえば、Windows 環境では、多くのアプリケーションが AD に依存して実行されます。次に、クラウド上で復元する場合、クラウド上の VPC 環境が AD サービスに接続できる必要があります。もちろん、DNS サービスも多くの環境で強い需要があります。
AD を例に挙げると、通常は次の 2 つの状況が考えられます。
複数のマスター/スレーブ AD サーバーを異なるデータセンターにデプロイしている場合、必要なのは、AD が配置されているデータセンターとクラウド上の VPC の間に高速チャネルまたは SSLVPN 接続を確立することだけです。
AD サーバーがデータセンターに集中的に展開されている場合、同時にオフラインになる可能性があります。次のことをお勧めします。
ハイブリッド クラウドのディザスター リカバリー オールインワン マシンを使用して AD サーバーを保護し、クラウドで障害が発生した場合は最初に AD サーバーを復元します。
クラウド上の VPC にスレーブ AD サーバーをデプロイし、クラウド下のマスター AD サーバーとの接続を維持します。クラウド下で障害が発生した場合はクラウド上のADを利用します。
同様に、DNS サーバーも、災害復旧後のアプリケーション環境要件を満たすように構成する必要があります。
アプリケーションクライアント接続
アプリケーションが復元された後、クライアントが復元されたアプリケーションに接続できることを確認する必要があります。通常、次のものが必要です。
復元されたアプリケーション サーバーの IP アドレスが元の IP アドレスと同じで、DNS サーバーが正常に復元された場合、ネットワーク接続が必要なのはクライアントとアプリケーションだけです。クライアントがクラウド上の復元されたアプリケーションに確実に接続できるようにするには、SSLVPN または高速チャネルを使用する必要がある場合があります。または、復元されたアプリケーションは、クライアントがアクセスするためのパブリック IP アドレスを提供します。
アプリケーションを復元するときに、元の IP アドレスを使用する必要はありません。クライアントが新しいサービスに接続できるように DNS を変更することもできます。
ドメイン名と IP アドレスの両方が変更された場合は、クライアントを変更する必要があります。
災害対策設備とネットワーク環境
アプリケーション サーバーの数、データ量、RPO と RTO の標準、および依存する環境設備の要件に基づいて、災害復旧機器を合理的に選択し、適切なネットワーク環境を展開できます。
CDR 災害復旧オールインワン マシン
仮想化環境がサポートされており、ディザスター リカバリー保護が必要なサーバーの数が 5 台未満の場合は、仮想化を展開することをお勧めします。
仮想化環境がサポートされていない場合、またはディザスタ リカバリ保護用のサーバの数が 5 台を超える場合は、CDR ディザスタ リカバリ オールインワン マシンを使用することをお勧めします。利用可能なオールインワンモデルは次のとおりです。
モデル サポートされるサーバーの数 アプサラDR100 <20 アプサラ DR200 <100
ウェブ環境
上記ディザスタリカバリ装置に必要なネットワーク環境には、以下の2種類があります。
データセンターとAlibaba Cloud間のネットワーク
最適化されたデータストレージと送信アルゴリズムにより、ハイブリッドクラウド災害復旧サービスでは、ローカルデータセンターが Alibaba Cloud との専用回線接続を確立する必要がありません。ただし、データ量が多く、RPO 要件が厳しいシナリオの場合は、ディザスター リカバリー サービスが必要な指標を確実に満たせるように、専用回線接続を使用することをお勧めします。
アプリケーションが復元された後、クライアント、AD、DNS などと Alibaba Cloud VPC の間の接続要件に応じて、SSLVPN、高速チャネル接続、アプリケーションによるパブリック IP アドレスの公開などを考慮する必要がある場合があります。アプリケーションが通常どおりに使用できるようにします。
ハイブリッド クラウド災害復旧アプライアンスと保護されたサーバー間のネットワーク
保護対象サーバーの通常のバックアップとリカバリを実行するには、災害復旧マシンと保護対象サーバーの間にネットワーク接続が必要です。
バックアップ オールインワン マシンには、デュアル ギガビットおよびデュアル 10G ネットワーク カードから選択でき、バックアップおよびリカバリのスループット要件に応じて必要に応じて構成できます。