別のスナップショットセットを保存するだけのバックアップNASは購入しないでください。まず、プライマリプールの外部に独立したコピーを作成し、必要なバージョンを保持し、元のNASが利用できなくなった後でもデータを復元できることを確認します。同じ筐体、認証情報、電源イベント、またはオペレーターのミスを共有している場合、ロールバックの利便性は向上しても、そのNASを購入する本来の目的である復旧要件を満たせない可能性があります。
スナップショットの利便性とバックアップの独立性を分けて考える
スナップショットは、通常、同じストレージシステム内で変更されたブロックや参照を保持することで、復元可能なファイルシステムの状態を記録します。誤削除や短期間のロールバックには便利ですが、そのスナップショットを所有するプール、コントローラー、筐体、管理者アカウント、または破壊的なレプリケーションポリシーとともに失われる可能性があります。
バックアップNASが役割を果たすのは、独立したコピーを受け取り、ソースがオフラインになった後も復元可能な状態を維持できる場合です。よく知られた3つのコピー、2種類のメディア、1つのオフサイトコピーというモデルは、スナップショット名ではなく、障害ドメインを数えるよう購入者に促すため有用です。
提案されたデバイスが、物理的な場所、管理者認証情報、ストレージプール、電源経路、またはオンラインへの露出のうち、少なくとも1つの意味のあるリスクを変える場合にのみ、この条件を通過させてください。ソースNASに別のデータセットを追加するだけなら、購入を延期して、まずアーキテクチャを見直してください。
各データ損失事象を、生き残るコピーに対応付ける
| データ損失事象 | プライマリNAS上のスナップショット | バックアップNASの要件 | 合格条件 |
|---|---|---|---|
| ファイルの削除 | 通常は有用 | バージョン付きバックアップを保持 | 古いファイルを正しく復元できる |
| プライマリプールの障害 | プールとともに失われる可能性がある | 独立したストレージプール | ソースをオフラインにしておける |
| ランサムウェアまたは認証情報の窃取 | 削除または暗号化される可能性がある | 別の認証情報またはイミュータブル期間 | ソースのアカウントだけですべてのコピーを消去できない |
| 盗難、火災、または水害 | 同じ部屋のコピーは失われる可能性がある | オフサイトまたはローテーションするコピー | サイトの喪失後も1つのコピーが残る |
| 誤ったレプリケーションルール | 削除が伝播する可能性がある | ソースから独立した保持期間 | 正常なバージョンが残る |
重要な事象を書き出し、それぞれに対してどのコピーが生き残るかを記録してください。同じラックにあるバックアップNASは、ディスクやプールの障害からの復旧を早められますが、別のコピーがサイト外に置かれていない限り、部屋全体に及ぶ事象には対応できません。
1つの侵害された管理者アカウントで、ソース、そのスナップショット、バックアップ先のすべてを削除できる設計は却下してください。独立性は、2台目の筐体があるかどうかだけでなく、アクセス制御と保持に関する特性でもあります。
変更率と保持期間から容量を決める
ソース全体の容量ではなく、保護対象のデータから始めます。代替できない文書、写真、アプリケーションデータ、設定を、再取得可能なメディアやダウンロードキャッシュから分けてください。そのうえで、1日の変更量、バージョンの変動、圧縮の効果、そして実際に必要な最長のロールバック期間を測定します。
容量には、最初のフルコピー、予想される増加、保持するバージョン、一時的な検証作業、空き容量の余裕を含める必要があります。現在のライブデータ容量ぴったりに合わせた保存先では、早期の削除を余儀なくされ、約束した保持期間が推測に変わってしまいます。
保護対象のデータ量と変更率に上限がある場合は、より小さい保存先を購入してください。計算した保持セットに必要な場合にのみ、ベイ数を増やしたり高密度ドライブを選んだりします。代表的なバックアップを測定する代わりに、スナップショットの重複排除に関する仮定を使わないでください。
アプリケーションの状態、鍵、監視を確認する
ファイルのスナップショットだけでは、稼働中のデータベース、仮想マシン、コンテナアプリケーションを自動的に復元可能にはできません。バックアッププロセスがサービスを静止させるのか、アプリケーション固有のダンプを取得するのか、またはクラッシュ整合性のある状態からの復元が実証済みなのかを確認してください。
暗号化キー、リカバリーコード、バックアップ設定、アカウントID、通知設定は、両方のNASの外部に保管してください。唯一の鍵のコピーが故障したソースに保存されていた場合、技術的に無傷な暗号化バックアップでも利用できません。
監視では、ジョブの未実行、保存先の容量不足、認証失敗、削除エラーを報告できなければなりません。災害復旧のレビューでは、復元テストと復旧時の依存関係を、緑色のジョブステータスから推測するのではなく、インシデント発生前に確認しなければならない理由が繰り返し示されています。
購入を頼りにする前に復元テストを必須にする
最近のファイルを1つ、古いバージョンを1つ、権限付きのディレクトリを1つ、アプリケーションデータセットを1つ、別の場所に復元します。転送が完了したことだけを証拠とせず、内容を開いて所有者、タイムスタンプ、アプリケーションの動作を確認してください。
復元速度を記録し、保護対象全体を許容できる停止時間内に戻せるか計算します。スナップショット、バージョニング、3-2-1バックアップ戦略は、同じ復旧目標に従うべきです。保存先がその頻度に対応して保持・復元できる場合にのみ、スケジュールを短縮する意味があります。
バックアップNASが生き残る障害ドメインを作り、測定した保持セットに適合し、鍵とアプリケーションの状態を保護し、復元リハーサルに合格する場合に購入または転用してください。そうでなければ、ハードウェアを追加する前に、購入を続けるかコピー経路を再設計してください。
最終的な要点
プライマリのスナップショット、プール、認証情報、または設置場所が利用できなくなった後でも、テスト済みのコピーを保持できる場合にのみ、バックアップNASを頼りにしてください。そうでなければ、それは単なる別のストレージ保存先であり、完成したバックアップ計画ではありません。
購入ガイド
もっと読む

中古エンタープライズサーバーの騒音と消費電力に関するリスクガイド
中古のエンタープライズサーバーがお買い得なのは、測定した騒音、アイドル時の消費電力、部品代、設置費用が、そのサーバーの耐用年数全体にわたって家庭で許容できる場合に限ります。

ファンレスホームサーバーの熱リスク評価
ファンレスサーバーが安全なのは、継続的な負荷と高温の室内でのテストにおいて、隠れたスロットリングやストレージの発熱なしに、熱的な余裕が確保されている場合に限ります。

バリューNASのドライブベイ拡張リスク評価
価格重視のNASが拡張対応と言えるのは、購入前にプールのルール、電力予算、再構築計画、エンクロージャーの総コストを確認して問題がない場合に限ります。

