時間!ほとんどの人には時間が足りません。もっと時間があればと思っています。時間はいくらあっても足りません。
もっと昔の時代に生きていたかった、あるいは時間を巻き戻して過去の過ちを正せたらと思う人もいます。人々は時間と、そのあらゆる現れ方に取りつかれています。
リカバリーにかかる時間についても同じことが言えます。人々は今すぐデータを取り戻したいのです。遅延など受け入れられません。リカバリー時間目標(RTO)をゼロに設定することも珍しくありません。指定するのは簡単ですが、達成には多額のコストがかかります。
リカバリー時間目標における主なトレンドを以下に挙げます。
1. 不変性と分離
ランサムウェアによって、世界全体、そしてITは大きく様変わりしました。バックアップとリカバリーも例外ではありません。
バックアップは感染しやすいため、迅速なデータリカバリーを望むなら、マルウェアを考慮する必要があります。
「RTOの要件を満たすには、バックアップコピーをランサムウェア攻撃から保護できる、分離されたリカバリー環境や不変ソリューションを検討する必要があります」と、StorONEのチーフ・プロダクト・ストラテジスト、George Crump氏は述べました。
「常に存在するランサムウェアの脅威によって、IT部門はリカバリーポイント目標とリカバリー時間目標をどのように満たすか、再考せざるを得ません」
2. ほぼゼロのRTO
圧倒的なトレンドは、より短いRTOを求める声が高まり続けていることです。
数日でリカバリーできるなら数時間で、1時間で対応できるなら数分まで短縮したいと考えます。
「組織はリカバリー時間を短縮するために、より多くの費用を支出することをいとわなくなっています」と、Acronisのシニア・プロジェクト・マネージャー、Vasilii Zorin氏は述べました。
「ハイブリッド環境で分散チームが効率的に業務を進めるうえで、ITシステムへの依存度が高いため、企業は災害発生時にも迅速なリカバリーを必要としています。組織は数時間、あるいは数日間のダウンタイムに耐えられません。数分で業務を復旧できなければならないのです」
3. ゼロRTO
ArcitectaのCEO、Jason Lohrey氏によると、リカバリーテクノロジーは十分に成熟し、コストも十分に低下した一方で、ビジネス上のニーズから、妥協のないゼロRTOが求められています。ArcitectaのCEO、Jason Lohrey氏によると、
言うは易く行うは難しです。Lohrey氏は、エンタープライズ環境でエンドユーザーがデータのリカバリーを必要とした際に典型的に起こる、あまりにも一般的なシナリオを説明しました。
まず、失われたデータを復旧するため、IT部門にリクエストを提出する必要があります。IT部門はファイル名とパス、そしてそのファイルが存在していた時期を尋ねます。
人間は正確ではないため、「先週のどこかの時点で持っていたと思いますが、その前の週だったかもしれません」と答えるでしょう。すると、IT部門が各バックアップセットを調べ、失われたファイルを探すためにそれぞれをリストアする作業が始まります。その後、エンドユーザーは、先週のどこかの時点でファイル名を変更したことを思い出します。
「バックアップからリカバリーする一般的なプロセスはセルフサービスではなく、簡単でもありません。当然、RTOゼロも達成できません」とLohrey氏は述べました。
スナップショットが存在するファイルシステムでは、エンドユーザーが自分で失われたファイルを見つけられます。しかし、どのスナップショットのどこを調べればよいかは、依然として把握していなければなりません。バックアップよりは優れているものの、スナップショットによるリカバリーでもRTOゼロは達成できません。
「ファイルシステムとデータシステムへの新たなアプローチによって、エンドユーザーはセルフサービスでアクセスできるようになります。IT部門の支援を必要とせず、任意の時点へ即座に移動し、その時点で存在していたファイルを、存在場所を問わず見つけられるようになるのです。それこそが本来あるべき姿です」とLohrey氏は述べました。
4. RTOのテスト
野心的に低いRTOを設定すること、それを実現するよう設計されたテクノロジーを購入・導入すること、そして現実の世界で実際に達成することは、それぞれ別の話です。
設定した目標をどの程度達成できているかを知るには、テストが必要です。
組織はより頻繁にテストを実施し、リカバリーにかかる時間を検証するとともに、すべてのデータを適時に復旧できるか確認すべきだと、11:11 Systemsのシニア・ディレクター(プロダクトマーケティング担当)、Laura Shafer氏は述べました。
「組織によっては、アプリケーションテストとエンドユーザーテストを実施することを意味するでしょう」とShafer氏は述べました。
「別の組織では、シナリオベースまたはイベントベースのテストを実施することになるかもしれません。ITチームが一般的な状況をシミュレーションし、その後リカバリーを検証するのです。例えば、停電やハードウェア障害をシミュレーションするために最新時点から復旧したり、ランサムウェアなどのセキュリティインシデントをシミュレーションするために過去の時点から復旧したりします」
5. RTOと地理的要因
データの所在地を把握せずに設定したRTOでは、問題が生じます。
RTOで定めた、許容可能な障害の最大継続時間は、自社の拠点内であれば達成できるかもしれません。しかし、データが地理的に分散していたらどうでしょうか。地球上のあちこちにデータが分散していたらどうでしょうか。
レイテンシーがRTO達成を困難にする可能性があります。さらに、リカバリーする前に、データがどこにあり、どこにバックアップされたかを特定しなければならないという問題もあります。
ITチームは、地理的に離れたノード間、あるいはクラウドのリージョンやアベイラビリティーゾーン間でフェイルオーバーできるクラスタリングソリューションを活用すべきだと、ソリューションアーキテクトのIan Allton氏は、SIOS Technologyで述べました。
これは、データが分散した環境で短いリカバリー時間目標を確実に達成するための有効な方法です。