誤削除、ランサムウェア、または管理者アカウントの侵害が発覚した時点で、少なくとも1つの正常な復旧ポイントがロックされた状態で残るよう、イミュータブルバックアップの保持期間を十分に長く設定します。
保持期間をベンダーのデフォルト設定だけで決めないでください。短すぎるロック期間では、発見が遅れたインシデントの前に期限切れになる可能性があります。一方、長すぎるロック期間では、不正なバックアップが残り続け、容量を消費し、通常の保持運用を妨げるおそれがあります。検知までの遅延、バックアップ頻度、必要な正常履歴、利用可能なストレージ容量、復旧確認に必要な時間を基に保持期間を決めてください。
「イミュータブル」で何を保護する必要があるか定義する
イミュータビリティとは、通常のバックアップ認証情報が侵害された場合でも、保護された復旧ポイントを定められた期間、変更または削除できないことを意味します。暗号化、バージョニング、スナップショット、オフラインメディア、オフサイト配置とは異なるものですが、これらの対策を組み合わせて補完することはできます。
IBMの2026年版変更または削除できない解説では、WORMモデルの基本概念が説明されています。書き込まれた保護データは、保持期間中、読み取り専用のまま維持されます。この定義を、NAS機能がイミュータブルとして提供されているかどうかを判断する受け入れ基準として使用してください。
誰が保持期間を短縮できるのか、データセットを削除できるのか、ストレージプールを削除できるのか、認証情報を更新できるのか、今後の保護を無効化できるのかを確認します。ランサムウェアによって管理者アカウントが盗まれる可能性がある場合、「管理者のみが削除できる」という仕組みはイミュータビリティと同じではありません。
保持期間は現実的な検知遅延より長く設定する
侵害されたノートパソコンが月曜日にファイルの暗号化を開始し、家庭内で異常に気付くのが金曜日だった場合、イミュータブル期間が2日しかなければ、復旧を開始する頃には暗号化されたバージョンしか残っていない可能性があります。誤削除、気付かれにくい破損、認証情報の侵害、ランサムウェアについて、想定される最長の検知遅延を見積もってください。
2026年の滞留時間より短い保持期間に関する解説では、攻撃者が活動を続け、バックアップが実行され続ける期間を固定の保持期間でカバーする必要があると強調されています。
最新のロックされたコピーを1つだけ残すのではなく、保持期間全体にわたって複数の復旧ポイントを保護してください。被害が広がる前の正常な日次復旧ポイントは、被害発生後に取得された単一のイミュータブルスナップショットよりも価値があります。
保持ロックとNAS容量のバランスを取る
イミュータブルデータは、保護期間が終了するまで通常の削除処理の対象にできません。バックアップセットの変更が速い場合、古い保護バージョンが残ったまま新しいバージョンが蓄積するため、保持期間を延長すると予想以上の速さで使用容量が増える可能性があります。
2026年のObject Lock分析では、ロックされたデータはストレージを消費し続けると警告しています。通常の保持設定なら削除されるはずのオブジェクトでも、ロック中はストレージを占有し続けるためです。
ロックを設定する前に、1日あたりの変更データ量、バックアップ頻度、重複排除の動作、最低限確保すべき空き容量をモデル化してください。NASプール全体をイミュータブル履歴に割り当てないでください。メンテナンスや通常のバックアップにも作業用の空き容量が必要です。
バックアップ書き込み権限と保持期間の管理権限を分離する
より堅牢な設計では、通常のバックアップクライアントが新しい復旧ポイントを作成できる一方で、保護された履歴を消去したり保持期間を短縮したりする権限は与えません。専用のバックアップID、分離された管理者認証情報、そしてプラットフォームが対応している場合はストレージ側の保持機能を使用してください。
暗号化とイミュータビリティは異なることを解説した2026年のガイドでは、暗号化、バージョニング、追記専用アクセス、Object Lockがそれぞれ異なる障害経路を保護すると説明されています。この原則は他のバックアップツールにも当てはまります。削除権限が書き込み権限に自動的に付随しないようにしてください。
保護された復旧コピーに関するZimaSpaceの関連ランサムウェア記事保護された復旧コピーでは、より広範なNASのコントロールプレーンモデルが説明されています。攻撃者が同じ復旧経路を破壊できるなら、スナップショットやバックアップは役に立ちません。
保持期間を延長する前に、期限切れ、復元、容量をテストする
一時的な保護バックアップを作成し、バックアップアカウントから通常の削除を試みて、プラットフォームが削除をブロックすることを確認します。その後、ロックされた復旧ポイントから代表的なファイルを復元してください。保持期間が終了し、通常の削除処理の対象に戻ったときの動作も確認します。
イミュータビリティは復旧を保証しないことに関する最近の分析では、データのイミュータビリティだけでは、すべての管理コンポーネントを自動的に保護したり、復旧可能性を保証したりできないと指摘されています。そのため、復元テストは設定作業の一部として欠かせません。
現実的な検知期間に復旧のための余裕を加えた保持期間から始め、保護容量がどの程度蓄積するかを監視してください。追加の履歴をNASが維持できる場合にのみ、保持期間を延長します。正常な復旧ポイントがインシデント後も残り、実際に復元できるとき、イミュータビリティは効果を発揮します。
サポートとヒント
もっと読む

Dockerの再起動ポリシーをデータベース、ワーカー、Webアプリに適用する方法
再起動ポリシーをサービスのライフサイクルと終了時の動作に合わせます。ヘルスチェックおよび準備完了チェックと組み合わせ、依存関係の障害を隠すために再起動ループを使用しないでください。

複数のNAS共有間でコンテナのユーザーIDを設定する方法
各コンテナの UID/GID を NAS の共有フォルダーに割り当て、必要に応じて共有グループや ACL を使用し、PUID/PGID はイメージ固有の設定であって、Docker 全体に共通する設定ではないと考えてください。

オプションのホームサーバーサービス用にDocker Composeプロファイルを設定する方法
必須サービスはプロファイルなしで残し、オプションのツールにはプロファイルを使用します。プロファイルを有効にすればスタック全体が起動すると決めつけず、対象と依存関係を直接テストしてください。

