Archiware P5アーカイブおよび大規模エンタープライズの要件
ストレージ需要の増大とそれに伴うコストの急騰を背景に、私たちは大規模企業や各種機関からの問い合わせをますます多く受けるようになっています。これらの組織は長年にわたり非常に大量のデータを蓄積しており、そのアーカイブを進める必要に迫られています。一般的に、彼らは既存のストレージインフラやユーザー/アクセス管理システムとの完全な統合、そしてアーカイブとリストアの両方における高度な自動化を求めています。要求内容はしばしば HSM ソリューションの要件に近いものになります。こうした問い合わせを効率的に識別・評価し、最初から適切な質問を行えるようにするため、P5 Archive がどの位置づけにあるのかをより明確に示したいと考えています。 Archiware P5 Archiveとは何か、そしてその理由 P5はプラットフォーム中立性という基本原則に基づいて構築されています 。データは可能な限り中立的な形式で保存されるべきであり、それによって、元の保存場所であるプラットフォームやファイルシステムに関わらず、長期的にアクセス可能になります。ArchiwareP5は、データをソースプラットフォームから完全に抽象化します。データがWindowsファイルサーバー、NAS、Linuxシステム、Mac、またはS3バケットのいずれから生成されたものであっても、アーカイブ内では統一されたプラットフォーム中立的な名前空間の一部として存在します。ファイルパスがアドレスであり、プラットフォームでも、サーバーでも、元のアクセス権限を持つユーザーアカウントでもありません。これは明確な利点を持つ意図的なアーキテクチャ上の決定です。 アーカイブは、それが運用されるインフラストラクチャとは独立している。 プラットフォームは変化する可能性があります。 サーバーは交換可能で、 オペレーティングシステムは移行できます アーカイブされたデータは、同じ名前空間内で引き続き検索可能です。 これは、設計段階から長期的なデータセキュリティを確保するためのものです。私たちが理解しているアーカイブは、データをオンライン環境から隔離し、数年、あるいは数十年にわたって将来の使用のために保存します。このアーカイブを利用するユーザーは、その特性と既存のストレージ構造への統合方法を理解していなければなりません。必要な知識と日常的な実務経験を持たない幅広いユーザー層には、この種のシステムは適していません。 差別化要因1:ユーザーおよびアクセス管理への統合なし プラットフォーム中立性の結果として、P5の自然な限界も生じます。Active Directory、LDAP、その他のIAMシステムなどを介してプラットフォーム固有のアクセス制御をアーカイブに持ち込もうとする者は、P5が意図的に解消したプラットフォーム依存性を再び導入しようとしていることになります。これはP5の基本原則に反します。したがって、P5は、役割や権限の異なる数百人、数千人のユーザーが、オンラインストレージシステムにおける権限に基づいてアーカイブに個別にアクセスする必要がある環境には適していません。そのような要件を持つ組織は、アーカイブを求めているのではなく、既存のインフラストラクチャの拡張を求めているのです。とはいえ、P5にはユーザーグループを定義し、バックアップやアーカイブの特定の部分へのアクセス権を付与する方法があります。これはP5内で設定する必要があり、既存のアクセス制御とは独立しています。 差別化要因2:アクセス時間に基づく完全自動アーカイブは行わない 多くの議論で出てくる2つ目の要件は、一定期間アクセスされなかったデータは自動的にアーカイブされるべきだというものです。しかし、この要件は基本的な技術的問題に直面します。標準的なファイルシステムでは、アクセス時刻を確実に取得することができないのです。ファイルを読み込む日次バックアップジョブはアクセス時刻を継続的に更新するため、アクセス時刻に依存するアーカイブルールは無効になってしまいます。確実に取得できる唯一のタイムスタンプは、更新時刻です。これは増分アーカイブのコンテキストでは確かに使用できますが、変更されていないファイルは毎日誰かが読み込んで使用する可能性があるため、移行の有効な基準にはなりません。したがって、ほとんどの場合、アーカイブは手動で行う必要があり、責任は指定された担当者に明確に割り当てなければなりません。必要な知識と明確な組織的責任体制がなければ、アーカイブは長期にわたって確実に機能することはできません。 P5 Archiveの特定の自動化設定は、ウォッチフォルダー機能を使用して構成できます。この場合、事前に定義されたウォッチフォルダーが、添付されたスケジュールに従ってアーカイブされます。 P5 Archiveはどのような場合に最適なソリューションとなるのか? P5は、人々が意図的にアーカイブの決定を下す場合、つまり、アーカイブへのアクセスが訓練を受けたスタッフによって管理され、アーカイブ基準が信頼できる属性に基づいている、明確に定義された環境で効果を発揮します。P5 Archiveは、次のような場合に最適なツールです。 データは長期的に保存する必要があり、特定のプラットフォームに依存しないようにする必要がある。 この環境は共通の名前空間を形成するため、すべてのデータはパスによって一意に識別できる。 アーカイブに関する決定は、責任ある指定されたスタッフによって行われ、管理されます。 アーカイブへのアクセスは、明確に定義された訓練を受けたユーザーグループに限定されています。 顧客がより多くのものを必要とする場合の対処法 顧客が既存のストレージおよびユーザーインフラストラクチャへの完全自動化された統合を必要とする場合、HSMソリューションのみがその要件を満たすことができます。このモデルでは、ベンダーはオンラインストレージとアーカイブストレージを含むストレージスタック全体を提供し、ファイルシステム自体を通じてデータ使用を確実に制御します。ファイルシステムはソリューションによって制御されるため、有効なアクセスタイムスタンプに基づいた真の自動階層化が可能になります。これらは根本的に異なる要件に対応する根本的に異なる製品であり、品質の違いではなく、アプローチの違いと価格帯の大きな違いがあります。ご質問や具体的なお問い合わせがございましたら、お気軽にご連絡ください。 https://blog.archiware.com/blog/archiware-p5-archive-and-large-enterprise-requirements/
Archiware P5を使用したマルチサイトのクラウドベースのバックアップサーバの作成
あらゆる規模の組織にとって、クラウド上で集中管理型のP5サーバーをホストすることで、複数の拠点/オフィスのバックアップを安全で一元管理されたリソースにバックアップできます。これは、商用ホスティングソリューションを使用する場合と比較して、より高い柔軟性を提供します。P5サーバーは、「リバースクライアント接続」と呼ばれる技術を使用して、各リモートオフィス拠点のバックアップをトリガーできます。これにより、ファイアウォールを回避し、簡単に設定できるため、複数の拠点のバックアップに最適です。この記事では、このタイプのソリューションをクラウドインフラストラクチャでセットアップおよび運用する方法を、セットアップに必要な手順を順を追って説明します。以下の例ではAmazon Web Services(AWS)の詳細を使用しますが、同じソリューションはさまざまなクラウドベンダーで展開できます。 1. Linuxホストとストレージをクラウドにデプロイする まず、クラウドコンピューターとストレージをセットアップする必要があります。クラウドベースのバックアップサーバーを構築するために、以下の3つのAWSサービスを使用します。同様のサービスは、競合他社からも提供されています。EC2 – Elastic Cloud Compute – Archiware P5を実行するLinuxインスタンス(クラウド上の仮想コンピュータなど)を作成し、インターネット接続があればどこからでもバックアップできるように、パブリックにアクセスできるようにします。EBS – Elastic Block Storage – 上記のLinuxコンピュータの「ハードディスク」であり、オペレーティングシステムとアプリケーションが保存されるほか、低コストのS3クラウドストレージ(下記参照)に送信される前にバックアップデータをキャッシュするための容量も確保されています。S3(シンプルストレージサービス)は、バックアップデータの最終的な保存場所であり、データが永続的に保存されます。使用量に応じて課金されるため、データ量が増えるほどコストも増加します。通常、このタイプのクラウドストレージは複製されており、非常に高いレベルの耐障害性とセキュリティを備えているため、バックアップに最適です。 2....
Archiware P5をAWS EC2でセントラルアーカイブサーバーとして利用 - クイックスタートガイド
はじめに
このガイドでは、AWS MarketplaceからEC2 LinuxインスタンスにArchiware P5をデプロイし、P5ソフトウェアを設定し、AWS外のリモートホストにP5エージェントをインストールして、このホストに接続されたデータをアーカイブする方法を説明します。このガイドは3つのセクションに分かれています。セクション1: AWS MarketplaceからP5を実行するLinuxホストをデプロイします。ウェブブラウザを使ってこのホストにアタッチし、アーカイブストレージに使用するS3バケットを設定します。アーカイブジョブのトリガーと監視も、同じウェブインタフェースで行います。セクション2:P5を「エージェント」として、オフィスなどのリモートホストにインストールします。リモートホストはデータソースとして機能するため、接続されたストレージは、前のステップで設定したP5を実行しているホストを経由して、クラウドストレージにアーカイブすることができます。このステップを繰り返すことで、同じサーバーを介して、多くのリモートサイトからアーカイブできるようになります。セクション3:リモートロケーションのストレージからクラウドストレージにデータがアーカイブされるように、両方のアーカイブジョブを設定し、実行します。アーカイブされた後、アーカイブされたデータを参照し、リモートロケーションにリストアする方法も紹介します。
セクション1. P5のデプロイと構成EC2インスタンス内のP5サーバーの構成
Archiwareのライセンス
Archiware on EC2は、BYOL(Bring Your Own License)モデルを採用しています。EC2インスタンス上でP5を実行するには、評価版ライセンスまたは購入済みライセンスが必要です。評価版ライセンスは、Archiwareの正規販売パートナーから、またはポータルWebサイトからArchiwareから直接入手できます。
Archiware P5でランサムウェアに備えるディザスタリカバリポリシーを選択する
この記事では、ランサムウェアがもたらすリスクと、悪意のあるソフトウェアによる脅威に耐性のある徹底したバックアップ戦略を計画・実行することでリスクを軽減する方法について解説します。 大規模なランサムウェア攻撃はニュースで頻繁に報道され、組織はデータ復旧のために犯罪者に身代金を支払う保険に加入していると報じられています。しかし、綿密に計画されたバックアップ戦略と実績のある手法を用いることで、現在蔓延している多くの種類のランサムウェアがもたらすリスクを軽減できることを示します。 ランサムウェア攻撃の性質 米国の「サイバーセキュリティ・インフラストラクチャ・セキュリティ局」(CISA)は、ランサムウェアを次のように定義しています: 身代金を支払うまでコンピュータ・システムやデータへのアクセスを拒否するように設計された悪意のあるソフトウェア(マルウェア)の一種。ランサムウェアは通常、フィッシングメールを通じて、または感染したウェブサイトを知らずに閲覧することによって拡散します。ランサムウェアは、個人または組織に壊滅的な打撃を与える可能性があります。 ランサムウェア攻撃では、通常、侵害されたホストコンピュータに接続されているすべてのディスクとネットワーク共有上の「重要な」ファイルが特定されます。これらの「重要な」ファイルは、通常、.DOC、.JPEGなどの既知のファイル形式で識別されます。次に、攻撃者のみが知っている、コンピュータ固有の暗号化キーを使用してファイルが暗号化されます。ランサムウェアは被害者に対し、ビットコインウォレットアドレスなどの情報と身代金の金額を記載した指示を残します。身代金を支払うことで、ファイルの復号に必要なキーが提供されます。 ランサムウェアの本来の目的は、システムソフトウェア/オペレーティングシステム/アプリケーションスタックを構成するファイルを改変することではありません。攻撃の背後にいる犯罪者は、コンピュータが動作可能で起動可能な状態を維持することで、身代金を支払って暗号化を解除してもらうという動機を効果的に作用させる必要があるのです。 ディザスタリカバリ(DR)戦略とその効果 大きく分けて、2種類のディザスタリカバリ(DR)技術があります: クローン/レプリケーション-個々のファイル/フォルダーを、繰り返しスケジュールで別の場所/ディスクにコピーします。クラウドストレージをターゲットにすることもできます。ファイルの旧バージョンも保持し、以前に削除/上書きされたファイルにアクセスできるようにすることもできます。 バックアップ-ここで、ファイル/フォルダーはディスク/テープ/クラウドストレージ上の「コンテナ」に書き込まれます。コンテナ内に何が保存されているかのデータベースまたはインデックスが、ファイル/フォルダを識別し、リストアのための選択を行うために使用されます。このインデックスもランサムウェアから保護される必要があり、バックアップ自体に含まれることが理想的です。ベアメタルリストアを参照。 ディザスタリカバリ戦略がランサムウェア攻撃から保護できるかどうかを判断するための試金石は、バックアップデータが保存されているターゲットストレージを調べ、ランサムウェアが貴重なバックアップコピーも暗号化する可能性があるかどうかを判断することです。以下の「エアギャップ」という用語は、ホストコンピュータから物理的に切り離すことができるターゲットストレージ、つまりコンピュータに接続されてアクセス可能なのではなく、周囲を空気で囲まれたストレージを指します。(同じ用語の別の用法としては、インターネット接続のないコンピュータを指す場合もあります。) ディスクへのクローン/複製-通常、ネットワーク共有または追加のハードディスク・ドライブ/アレイが使用されます。この手法では元のデータの複製が作成されるため、バックアップ・コピーもランサムウェアによって暗号化される可能性は十分にあります。さらに、ポイント・イン・タイム・スナップショットを含む以前のバージョンのファイルやフォルダもランサムウェアの対象となり、暗号化される可能性があります。 クラウドストレージへのクローン/複製 - バックアップの書き込みに使用するソフトウェアによって、クラウドストレージに存在するファイルはホストコンピュータにファイルシステムとしてマウントされる場合とされない場合があります。マウントされている間、バックアップデータはランサムウェアの危険にさらされる可能性があります。 ディスクへのバックアップ - デディスク上のストレージ・コンテナも攻撃のリスクにさらされています。前述したように、ランサムウェアは通常、理解できないファイルタイプの暗号化を避けており、そのようなファイルはこのカテゴリーに分類されるかもしれないが、リスクは大きく、そのようなデータも攻撃に引っかからないという保証はありません。RDXのようなカートリッジ式ディスクシステムは、コンピュータから物理的に取り外すことができるため、ランサムウェアが通過できない「エアギャップ」が生じます。データを追加することはできるが、削除することはできないWORM(write once read many)ディスク製品も利用できます。 テープへのバックアップ - テープは通常、ランサムウェア・ソフトウェアが見て変更を加えることができるファイルシステムとしてマウントされていないため、ストレージ・コンテナとして物理テープを使用することは、はるかに安全な手法です。LTFS(詳しくは後述)を除き、テープは書き込みに特別なソフトウェアを必要とするため、ランサムウェアの攻撃を受けにくい。ハードウェアに挿入されるのではなく、棚に置かれているテープには「エアギャップ」の利点があり、攻撃されることはありません。 クラウドへのバックアップ-コンテナがクラウドストレージ内に書き込まれる場合、ストレージに物理的にアクセスすることなく、本当の意味での「エアギャップ」を導入することは難しいため、攻撃されるリスクがあります。 いくつかの推奨事項 上記で概説した様々なシナリオには微妙な違いがあり、何が安全で何が安全でないかについて混乱を招く可能性があります。したがって、考えられる戦略のリストを、真に安全と考えられるものに絞り込むことが重要であり、推奨されます。クローン/レプリケーションはランサムウェア攻撃から安全であると考えるべきではありません。このような方法には多くの利点があるのは確かですが、組織が採用する唯一のバックアップ方法であってはなりません。多くの企業はクローンを使用してオンサイト(かつすぐにアクセスできる)バックアップを保持しますが、それに加えてテープバックアップも使用します。経験則として、単一のバックアップではデータを真に保護するには不十分です。保護したいファイル1つにつき、少なくとも3つのコピーを2種類の異なるメディアに保存してください。3-2-1。たとえば、ディスクからディスクへのクローン + テープバックアップ + クラウドバックアップなどです。ストレージ・コンテナへのバックアップは、コンテナがランサムウェアによって書き込まれない限り、ランサムウェアの攻撃から安全です。ディスク・ストレージの場合、ホスト・コンピュータに永久に取り付けたままにしてはなりません。コンテナを取り付けたままにしておくと、何らかのリスクがあります。LTO...
Archiware P5がLTOアーカイブのための最も汎用性の高いクロスプラットフォームツールである5つの理由
デジタルメディアの規模と複雑さが増大するにつれ、それを確実かつ低コストで保存する必要性も高まっています。放送、ポストプロダクション、クリエイティブエージェンシーにおいて、LTOテープは長期アーカイブの標準規格であり続けています。大容量、テラバイトあたりの低コスト、そして優れた保存寿命がその理由です。しかし、LTOを効果的に活用するには、適切な管理ソフトウェアが不可欠です。Archiware P5はまさにそこで真価を発揮します。共有ストレージシステムから数百テラバイトのデータをアーカイブする場合でも、ワークステーションからプロジェクトをオフロードする場合でも、長期保存のために資産を準備する場合でも、P5は非技術系のユーザーでも、信頼性が高く、持ち運びやすく、簡単に処理できるようにします。P5が、個人写真家から大手広告代理店まで、世界中の数万もの設置場所でメディア専門家から信頼されている理由をご紹介します。 1. 統一されたアーキテクチャとサードパーティ製ドライバの心配なし 多くのLTOソフトウェア製品は、複雑なドライバ、ヘルパーアプリ、サードパーティ製ツールに依存していますが、Archiware P5はクリーンなオールインワンソリューションとして設計されています。システム全体が単一の統合プロセスとして動作し、外部サービスや脆弱な依存関係は一切ありません。これはメディアプロフェッショナルにとって重要です。なぜなら、セットアップ時間の短縮、トラブルシューティングの簡素化、そして安定したパフォーマンスの保証につながるからです。小規模なポストプロダクション会社でmacOSを使用している場合でも、中継車でLinuxサーバーを使用している場合でも、制作オフィスでWindowsを使用している場合でも、P5はLTOハードウェアと直接通信します。ベンダー固有のドライバを必要とせず、テープドライブとライブラリをネイティブにサポートします。OSがLTOデバイスを認識すれば、P5はそれと通信できます。この緊密な統合により、macOS、Windows、Linux、QNAP、Synologyなど、あらゆるプラットフォームにおける互換性の問題が軽減され、信頼性が向上します。古いドライバーに悩まされたり、OSのアップデートによってアーカイブワークフローが壊れるのではないかと心配したりするのにうんざりしているなら、P5のアーキテクチャはまさに救世主となるでしょう。 2. ネイティブ・アクセス - FUSEなし、LTFSの落とし穴なし LTFSというシステムをご存知の方もいるかもしれません。これは、LTOテープをディスクと同様の方法でアクセスできるシステムで、多くの場合、オープンソースのFUSEフレームワークを介して使用されます。一見すると便利そうに思えますが、実際には、FUSEベースのLTFSシステムは、実際の制作現場での負荷に耐えきれないことがよくあります。極端な速度低下、接続切断、その他の不具合が発生しやすく、プロフェッショナルなメディアワークフローには不向きです。Archiware P5は、LTO/LTFSフォーマットをネイティブに処理することで、これらの問題をすべて回避します。FUSEに頼らず、テープの内容をOSに提示するのではなく、独自の信頼性の高いメカニズムを使用してデータをテープに書き込みます。このメカニズムには、メタデータ、インデックス作成、マルチボリュームサポートが組み込まれています。高速で信頼性が高く、数テラバイトのファイルや深いフォルダ階層を扱う場合でも、大規模なメディアアーカイブの要求に対応できるように設計されています。これは、管理するテープの本数に関わらず、アーカイブが常に安定した動作をし、信頼性の高いパフォーマンスを発揮することを意味します。 3. 完全ポータブル: アーカイブも一緒に移動 今日の目まぐるしく変化する生産環境では、柔軟性が何よりも重要です。ある月はMacワークステーションからアーカイブしていたのに、次の月にはLinuxサーバーに移行する必要が出てくるかもしれません。あるいは、チームが拡大し、アーカイブ業務をNASベースのシステムに引き継ぐ必要が出てくるかもしれません。Archiware P5は、まさにそのための準備ができています。最大の利点の1つは、プラットフォームの互換性です。アーカイブメタデータやインデックスファイルを含む構成全体を、サポートされているプラットフォーム間で変更することなく移行できます。つまり、あるマシンからP5の設定を取り出し、別のマシンに移行できるということです。移行先のマシンが別のOSを実行している場合でも、まったく新しいハードウェアプラットフォームを使用している場合でも同様です。これにより、ハードウェアのアップグレード、システム移行、災害復旧が驚くほど簡単になります。また、MacベースのクリエイティブチームとLinuxベースのストレージサーバーなど、複数のプラットフォームで作業する施設にとって、P5のクロスプラットフォーム互換性は障壁を取り除き、アーカイブへのアクセスを維持します。P5 Data Moverは、LTO-4テープに既にアーカイブされたデータをLTO-9(またはその他の多くの組み合わせ)に移行することも可能です。ただし、テープを読み取るためのハードウェアが利用可能であることが前提となります。 4. 最新のLTOハードウェアに対応 LTO技術は進化を続けており、新世代が登場するたびに容量とパフォーマンスが向上しています。例えば、LTO-9はカートリッジあたり最大18TBのネイティブ容量を提供し、LTO-10は数ヶ月以内に登場予定です。しかし、すべてのアーカイブソフトウェアベンダーがこのペースについていけるわけではありません。P5は、IBM、HPE、Quantumをはじめとする主要ベンダー各社の最新LTOテープドライブおよびライブラリをサポートするために、常にアップデートされています。今日新しいドライブを導入する場合でも、明日アップグレードを計画する場合でも、P5は万全の体制で対応しますのでご安心ください。これは、ストレージ需要が急速に増加し、ハードウェアへの投資を正当化する必要があるメディアワークフローにおいて特に重要です。P5をLTOソフトウェアとして使用することで、LTOハードウェアの性能を最大限に引き出すことができます。 5. IT部門だけでなく、誰もが使えるシンプルなWebインターフェース Archiware...
Amazon AWSとWasabiのクラウド転送デバイスでP5バージョン7を使う
この記事は、2021年7月にリリースされたP5バージョン7に関するものです。以前のバージョンのP5については、AWS Snowballの設定についてはこちらの記事を、Backblaze Fireballで使用するためのP5の設定についてはこちらの記事を参照してください。 この記事では、AWSとWasabiの「転送デバイス」を使用して、バックアップデータやアーカイブデータをクラウドストレージに迅速に転送する方法について解説します。バックアップやアーカイブのワークフローを開始する際、WAN接続を使用して大量のデータをクラウドバケットに送信する代わりに、AmazonやWasabiなどのサービスでは、これらのデバイスを使用して処理速度を向上させています。これらのデバイスは、クラウドストレージの管理に使用するのと同じWeb管理インターフェースから注文できます。料金を支払うと、ディスクストレージとネットワークハードウェアを搭載したデバイスが送付され、LAN上のP5ホストに接続できます。Amazonの転送デバイスは「AWS Snowファミリー」というブランド名で販売されています。お客様のニーズに合わせて様々な製品をご用意しております。Wasabi社のWasabi Ballは、100TBのストレージ容量を備えたNetgear製のNASデバイスです。両製品とも動作原理はほぼ同じで、以下の手順はどちらにも適用されます。これらの転送デバイスはどちらもS3ネットワークプロトコルを使用してデータを転送します。以下の手順は、AWSまたはWasabiのアカウントを既にお持ちで、支払い設定が完了しており、「バケット」の作成方法を理解し、プラットフォームの基本的な操作に慣れていることを前提としています。クラウドストレージはP5 BackupとP5 Archiveの両方で使用でき、どちらの場合も同じ手順で操作できます。 1. クラウドストレージバケットを作成し、クラウドベンダーにデータ転送デバイスを要求する クラウドベンダーとのやり取りは、各ベンダーのウェブ管理ウェブサイトを通じて行います。まず、転送デバイスを使用してデータ転送に使用するバケットを作成します(まだ存在しない場合)。このバケットが、転送デバイスがリンクされる場所となります。転送デバイスにコピーされたデータは、クラウドベンダーに返送された後、このバケットにコピーされます。バケットを作成したら、転送装置をリクエストできます。1台の装置の容量では要件を満たせない場合は、複数台を注文してください。装置の貸出には料金が発生し、宅配便で配送されます。 2. ローカルネットワーク上で転送デバイスを設定する 転送デバイスを受け取ったら、ベンダーの指示に従って、S3プロトコル経由でストレージをP5サーバーが稼働しているホストから利用できるようにしてください。AWSデバイスを使用するには、転送デバイスへのゲートウェイとして機能する「Snowballクライアント」ソフトウェアをP5サーバーにインストールする必要があります。ベンダー提供のドキュメントを参照してください。 3. P5を転送装置と連動するように設定する。 P5のウェブ管理インターフェース内で、「バックアップ」または「アーカイブ」タブにアクセスして、転送デバイスへの接続を開始してください。ストレージ マネージャー➜コンテナ ストレージ➜クラウド ストレージの追加をクリックし、ドロップダウン メニューの横にある「新しいサービス」リンクをクリックします。これにより、転送デバイスの S3 サービスに接続するための新しいサービスを作成する新しいウィンドウが開きます。Wasabi...
Archiware P5 Backupの合成方式とプログレッシブ方式の説明
Archiware P5 Backupには、完全なバックアップが不可能な状況に対応するために設計された2つの特別なバックアップ戦略があります。このブログ記事では、合成バックアップとプログレッシブバックアップの両方の方法について詳しく説明します。 バックアップの基本 より複雑なバックアップ手法を理解するための前提として、「フルバックアップ」と「増分バックアップ」の概念を説明することから始めましょう。重要なデータやストレージを事故や災害から守るため、バックアップを取っています。バックアップタスクは定期的に(おそらく毎日)、実行され、前回実行以降に変更された内容で保存済みのバックアップを更新する必要があります。従来、このプロセスはまずすべてのデータをバックアップすることから始まります。これはフルバックアップと呼ばれます。フルバックアップは、すべてのファイルが読み込まれてバックアップに追加される間、ソースストレージのパフォーマンスに影響が出るため、時間がかかり、不便が生じる可能性があります。そのため、フルバックアップは必要な頻度でのみ実行するようにしています。増分バックアップは、フルバックアップが完了した後に使用されます。増分バックアップでは、保存されているバックアップ内の現在のファイルセットを前回のバックアップと比較し、差分のみを保存します。そのため、増分バックアップはより高速で便利です。バックアップインデックスには、これまでに保存されたすべてのファイルに関する情報が含まれているため、これをライブファイルシステムと比較することで、保存する必要のあるファイルセットを特定します。しかし、一度だけフルバックアップを取り、その後は増分バックアップに永久的に切り替えると、データが削除されることはなく、毎日増分バックアップからデータが追加されるため、バックアップに必要なストレージ容量は時間とともに増加していくことになります。復元に必要なファイルはどのバックアップにも含まれている可能性があるため、すべてのバックアップを保持しておく必要があります。ストレージ容量の増加を避ける従来の方法は、フルバックアップを定期的に繰り返すことです。こうすることで、バックアップに中断が生じ、新たな「バックアップサイクル」が開始されます。2回目のフルバックアップが完了すると、新たなバックアップサイクルが確立されるため、以前のバックアップに割り当てられたストレージを今後のバックアップに再利用することが可能になります。この戦略のバリエーションは、商用環境で広く用いられています。 フルバックアップの回避 P5には、フルバックアップが不可能な場合のために、合成バックアップとプログレッシブバックアップの両方の方法が実装されています。以下に説明するように、特定のケースで役に立ちます。合成バックアップは、バックアップインデックスを巧みに利用することで、新しいバックアップストレージメディアにフルバックアップを合成する古いアプローチです。ソース・ストレージが比較的低速で、従来のフルバックアップの完了に時間がかかる場合に有効です。このプロセスでは、バックアップ対象のファイルシステムの最新の状態をバックアップ・インデックスで照会します。そして、このファイルのリストを取得し、バックアップ・ストレージから読み出し、新しいバックアップ・ストレージに書き出すことで、低速なソース・ディスク・ストレージから読み出す必要なく、フルバックアップと同じものを作成します。この読み書きは並行して行われます。したがって、LTOテープの場合、このプロセスには2台のLTOテープ・ドライブが必要であり、1台のテープを読み出しながら、もう1台のテープを書き込むことができます。P5では、1つのテープから別のテープにデータをストリーミングするため、途中に小さなメモリ・バッファが必要なだけです。新しいフルバックアップの動作は、従来のバックアップと同じです。さらに増分バックアップを、通常の方法でフルバックアップの「上に」実行することができます。 プログレッシブ・バックアップ これは、フルバックアップを完全に不要にする新しいアプローチです。アクセス速度の遅いバックアップストレージ(クラウドストレージなど)に書き込む場合や、特に大規模なデータセットを保護する場合に有効です。各増分バックアップの実行時に追加のデータを保存することで、フルバックアップが不要になるようにします。このアプローチを機能させるには、次の2つのパラメータが必要です: バックアップの「保持期間」とは、バックアップされたファイルがソースストレージの最新バージョンでなくなった場合、バックアップにどのくらいの期間保持されるべきかということです。バックアップには常にソースストレージの最新バージョンのファイルが含まれますが、変更または削除されたファイルはどのくらい前のバージョンまでバックアップに保持されるべきでしょうか? バックアップを実行するのに都合の良い時間帯を、毎日「バックアップウィンドウ」として定義します。バックアップは、特定の日に変更された内容を保存するだけでなく、追加の処理(下記参照)も行うため、必要なタスクがすべて完了するまで、毎日バックアップを実行するための時間を確保する必要があります。これらのバックアップウィンドウには、開始時刻と実行期間が設定されています。ウィンドウが終了すると、バックアップは次の実行まで正常に終了します。 増分バックアップ中にどのような追加データを保存する必要があるかを理解するには、バックアップデータが(LTOテープの場合は)個別のボリュームに、ディスクやクラウドストレージの場合はP5内で「コンテナ」として構成された「チャンク」に保存されることを理解する必要があります。不要になった最も古いデータをバックアップから削除するには、これらのボリュームまたはチャンク全体をリサイクルして再利用する必要があります。P5はバックアップ構成で設定された保持期間に基づいて、バックアップから最も古いストレージボリュームまたはチャンクを削除しようとします。ただし、保存対象のストレージ上にファイルが存在するため、ここに保存されているデータの一部はバックアップに必要となります。そのデータは古いボリューム/チャンクから読み取られ、進行中の増分バックアップの一環として現在のボリューム/チャンクに書き込まれます。 P5を使用してディスクまたはクラウドストレージにバックアップする場合、プログレッシブバックアップが必要です。ストレージは「コンテナ」を使用して構成され、バージョンX以降はこれがデフォルトとなっています。プログレッシブバックアップは、LTOテープへのバックアップにも使用できます。 結論 フルバックアップは、読み取り速度の遅いストレージへのバックアップや、書き込み速度の遅いバックアップストレージへの書き込みといった問題があるため、商用環境では必ずしも実用的ではありません。P5 Backupには、柔軟性を求める管理者向けにオプションを提供する高度なバックアップ技術が搭載されています。LTOテープやVTLへのバックアップについては、一定間隔でフルバックアップを繰り返すという「従来型」の手法をお勧めします。これにより、古いテープ/VTLボリュームを徐々に再利用し、新しいデータのためのスペースを確保できます。ソースストレージからの読み取り速度が遅い環境では、LTOテープを使用した合成バックアップを用いることで、ソースストレージから全く読み取ることなく完全なバックアップを作成できます。P5コンテナストレージ形式を使用してクラウドとディスクに書き込む場合、段階的なバックアップを取得できます。これにより、追加データを増分バックアップの一部として保存することで、繰り返しフルバックアップを取得する必要がなくなります。P5 Backupは、合成バックアップ方式とプログレッシブバックアップ方式を採用しているため、データの保護において特に強力で柔軟なソフトウェアとなっています。 https://blog.archiware.com/blog/synthetic-and-progressive-backup-methods
Archiware P5でランサムウェアから守る
はじめに ランサムウェアは至るところに蔓延しています。コンピュータのストレージ上のデータを暗号化して読み取れなくし、復号化・復旧のために身代金を要求することで、甚大な被害をもたらします。この犯罪行為は非常に一般的で、大小問わず多くの組織に甚大な損害を与え、被害者は被害を修復するために数百万ドル(通常はビットコイン)を支払っています。多くの場合、重要なデータが永久に失われます。犯罪組織は利益を得ており、この犯罪行為は増加の一途をたどっています。この記事の主なテーマである、適切なバックアップによるランサムウェア感染対策について見ていく前に、そもそもマルウェア感染を回避するために取るべき行動のチェックリストを以下に示します。 マルウェア/ウイルス対策製品を使用し、常に最新の状態に保つ 複雑なキーワードやパスワード管理ソフトウェアを使用する 不審なメールの添付ファイルやリンクを開かない 信頼できないソースからのソフトウェアのダウンロードを避ける OS、ブラウザ、プラグイン、アプリを定期的にアップデートする ポップアップを積極的に使用し、コンテンツを受け入れるためにクリックを強要するウェブサイトからは避ける コンピュータの管理者アカウント以外を使用する OSのツールを使ってマシンを保護する(ファイアウォール、セーフティスキャナーなど) この記事の残りの部分では、可能な限り攻撃を受けにくいデータのバックアップとアーカイブを作成する方法について説明します。攻撃を回避するための戦略とランサムウェア対策のバックアップ戦略を組み合わせることが、最善策だと私たちは考えています。 重要な"3-2-1ルール" まず最初に、よく知られている3-2-1バックアップ手法を改めて確認しておきましょう。3-2-1バックアップルールは、災害発生時にデータを確実に保護するための業界標準のアプローチです。このルールでは、重要なデータのコピーを少なくとも3つ、2種類の異なるストレージに保存し、少なくとも1つのバックアップは通常の運用環境とは別の場所に保存することを推奨しています。これはシンプルなルールなので、現在のバックアップ戦略がこのルールに準拠するために拡張する必要がある場合は、優先的に対応してください。 ”到達不可能”なバックアップ ランサムウェアはファイルを見つけて暗号化します。コンピュータが感染した場合、ローカルファイルシステムは「アクセス可能」であるため、暗号化が成功する可能性が高いです。ユーザーはディスク上のファイルを読み書きできますが、コンピュータ上で実行されているランサムウェアも同様です。これは内蔵ドライブだけでなく、接続されたUSBドライブやネットワークドライブにも当てはまります。ランサムウェアが「アクセス可能」なストレージにバックアップを作成すると、バックアップも暗号化されます。バックアップが別の場所にコピーされた個々のファイルやフォルダで構成されている場合でも、「コンテナ」を作成するバックアップソフトウェアを使用している場合でも、どちらのバックアップも攻撃される可能性があります。コンテナとは、バックアップソフトウェアが作成するファイルで、複数のソースファイルを1つの大きなコンテナファイルに格納します。バックアップソフトウェアは、個々のファイルのコピーを個別に作成するのではなく、多くの場合、独自のコンテナファイルを作成し、その中にあなたのファイルを埋め込みます。これらのバックアップコンテナは、独自の内部構造を持ち、サイズが大きくなる場合があります。しかし、ランサムウェアによって暗号化される可能性は依然としてあり、保護機能を提供するものではありません。ランサムウェアからバックアップを保護するには、バックアップが「アクセス不能」である必要があります。 ストレージへの攻撃手段(ランサムウェアがどのように被害をもたらすか) ランサムウェアに感染したコンピュータは、マルウェアによってアクセス可能なファイルにアクセスしようとし、元のファイルを暗号化されたバージョンに置き換えて、ユーザーが読み取れないようにします。重要なのは、マルウェアが単にデータを削除するだけでは不十分だということです。ファイルを読み取り、新しいファイルを書き込むことで暗号化し、元のファイルを削除する必要があるのです。ランサムウェアのビジネスモデルはこれを必要とします。このマルウェアは、所有者にとって最も価値のあるファイルを優先的に攻撃し、最大限の損害を与えて身代金の支払いを促します。オペレーティングシステムを構成するファイルは無視される可能性が高く、ドキュメントやメディアファイル(写真やビデオ)が標的となります。ランサムウェアは、コンピュータに接続されているすべてのディスクに対して暗号化を実行できます。これらのディスクは、物理的に接続されている場合(内蔵、USB接続、その他の接続方法など)もあれば、ネットワーク経由で外部に「マウント」されている場合もあります。どちらの場合も、ランサムウェアはファイルを暗号化し、すべてのディスクに損害を与える可能性があります。また、マルウェアはネットワークを介して拡散し、他のコンピュータやそれに接続されているディスクを攻撃します。マルウェアが書き込み可能なファイルシステムはすべて攻撃の危険にさらされています。そのため、ファイルやフォルダをファイルシステムにコピーして作成されたバックアップやアーカイブは安全ではありません。コピーされたファイルもオリジナルと同様に暗号化されている可能性があるからです。 ランサムウェアに感染しない(到達できない)ストレージの選択肢 マルウェアがアクセスできない2種類のストレージを見ていきましょう。LTOテープ - テープドライブまたはライブラリ/ジュークボックスとテープ自体を組み合わせることで、Archiware P5 BackupやP5 Archiveなど、このタイプのハードウェアとの通信用に特別に設計されたソフトウェアによってデータを書き込むことができます。テープの大きな特徴は、保存されたファイルは上書きできないことです。テープは、その性質上、追記(テープの末尾にデータを追加する)または完全に消去して最初から書き直すことしかできません。この動作は物理設計に組み込まれており、回避することはできません。したがって、マルウェアはテープ上のデータを暗号化することはできません。その理由は次のとおりです。: 元のファイルバージョンは暗号化されたバージョンに置き換えたり、テープから削除したりすることはできない。 テープ全体が消去された場合、身代金を要求することは不可能であり、データは単に失われる。 テープのこの根本的に便利な機能に加えて、次の点も付け加えておきます: ドライブやライブラリから取り出されたテープは、いかなる方法でも一切変更できません。棚の上や金庫の中に「エアギャップ」された状態で保管されます。 テープハードウェアを使用するには、オペレーティングシステムに専用のドライバが必要ですが、これらのドライバは(ほとんどのディスクデバイスの場合とは異なり)デフォルトでは含まれていません。ハードディスクやSSDにアクセスするための標準的なソフトウェアドライバとは異なり、テープやテープドライブへのアクセス方法は多岐にわたります。 P5 Backupを含むバックアップソフトウェアは、多くの場合、ランサムウェアが理解できない独自のフォーマットでテープに書き込みます。 クラウドストレージ - このタイプのストレージは、データセンターに設置されたサーバーと、それに接続されたディスクストレージで構成され、レンタル可能です。Google、Amazon、BackBlaze、Microsoftなどのベンダーは、このようなストレージ(「オブジェクトストレージ」と呼ばれることもあります)を「使用量に応じた料金」で提供しています。このようなストレージは、本質的にオフサイト(上記3-2-1を参照)であり、初期費用がかからないため、バックアップ用として人気があります。顧客のコンピュータ上で動作するランサムウェアがこのクラウドストレージにアクセスするには、様々なアクセス認証情報が必要です。バックアップソフトウェアは通常、これらの認証情報を内部的に保存します。そのため、当社のクラウドストレージは、ローカルディスクストレージのように攻撃を受けやすい構造にはなっていません。多くのクラウドベンダーは、保存データに対して「不変」な機能を提供しています。一度書き込まれたデータは、変更も削除もできません。 ランサムウェア攻撃からの復旧 バックアップが定期的に取得され、テープやクラウドに保存されているため、ランサムウェアに到達できない場合は、影響を受けたコンピュータにデータを復元できる状態にあります。危険にさらされたマシンは、暗号化されたデータを含む起動可能なオペレーティング・システムを持っているかもしれませんが、OSからランサムウェアをうまく削除できたとは考えないでください。バックアップからデータを復元する前に、OSを再インストールするか、既知のクリーンなOSイメージから復元してください。コンピュータからランサムウェアを削除できたかどうかを100%確認する方法はありません。唯一の安全な方法は、OSとアプリケーション・スタックを安全であることが分かっているソースから再インストールすることです。 結論 ランサムウェアに感染しないよう、賢明な予防策を講じてください。組織内では、すべてのサーバーとワークステーションを対象としましょう。バックアップを冗長化するために、3-2-1テクニックを採用します。バックアップの1つは、感染したマシン上で実行されているランサムウェアが事実上到達できないストレージ上に存在するようにします。こうすることで、不幸にも感染してしまった場合でも、少なくとも1つのバックアップは復旧することができます。最後に、感染したマシンを効果的に「クリーニング」できるとは考えません。最悪の事態を想定し、信頼できるソースからOSを再構築してください。 https://blog.archiware.com/blog/protect-against-ransomware-with-archiware-p5
Adminパスワードのリセット
P5のログインで使用するadminアカウントのパスワードは、特定の操作を行うことによりリセットできます。P5インストールフォルダにあるサブフォルダの'config/customerconfig'を開きます。各プラットフォームでのP5フォルダは以下の通りです... Mac/Linux/FreeBSD/Solaris9: /usr/local/aw/ Windows: C:\Program Files\Archiware\Data_..._Suite\ QNAP: /share/CACHEDEV1_DATA/.qpkg/ArchiwareP5/' Synology: /volume1/@appstore/ArchiwareP5' サブフォルダを開いたら、'resetadminpassword'と命名した新しいファイルを作成します。ファイルの種類は特に指定はありません(拡張子なしでも可)。ファイルの内容も編集する必要はありません。指定したファイル名であることが重要です。ファイルを作成したら、P5サーバーを停止し、再起動します。再起動したら完了です。adminのパスワードはリセットされ、'admin'となりました。
Archiware P5 と NAS
NASとは? NAS (network attached storage : ネットワーク アタッチト ストレージ)という用語は、各メーカーの考え方により非常に幅広いNAS製品全般を差す用語です。NASのなかには、性能や容量、信頼性の面で業務でのバックアップ用途に適さないエントリークラスの製品も存在します。もちろん、バックアップ用途に対応した製品も存在します。 NASへの接続 NASがその名の通りネットワークを経由して接続されていることは明白ですが、これらのNASがどのようにホストに接続されているかが、NASの最も重要な要素です。バックアップ用途に限って言えば、理想的な接続方式はiSCSIです。iSCSIはイーサネット経由でSCSIプロトコルを通信し、ホストが直接ローカルディスク同様にNASを制御することができます。ただし、すべてのNAS機器で対応しているプロトコルではなく、またiSCSIイニシエーターを必要とすることから、あまり身近な存在ではありません。また、1つのホストだけの排他アクセスという制約もあります。iSCSIにかわるNASへの接続手段としては、AFP、SMB、CIFSやNFSといったネットワークファイルシステムプロトコルの利用があります。次に考慮すべき点としては、ネットワーク接続網です。NASが通常使用のネットワーク網とネットワークを共用している場合では、バックアップがネットワークへの負荷となってしまい、応答速度の低下や転送速度の低下をひきおこします。このため、LANセグメントを専用に分離したり、極端な例ではバックアップホストとNASを直接結線するなどの対策が有効である場合があります。 ネットワーク共有プロトコルの使用 NFS, SMBやその他のネットワークファイルシステムを使う場合にはいくつかの制約が存在します。これらのネットワーク共有プロトコルを経由した場合、ファイルのプロパティ(あるいは属性)が欠落して見えたり、失われたりすることがあります。原因はアクセスするOSの種類や、ネットワーク共有プロトコルや、ファイルの保存先となっているNAS上に構成されたファイルシステムの種類などです。不安がある場合は、使用している環境をチェックすることをおすすめします。P5は、ごく一般的な方式でファイルシステムへのアクセスを行います。これはネットワーク共有に対しても同様です。さらに、ネットワーク共有上のファイルに対して、P5側からは各ファイルが属性が欠落して見えているのか、属性情報が存在しないのか、ファイルシステムの制約により読み取れないのかを判別することはできません。たとえば、SMB/CIFS共有がもともとWindowsの世界でWindows向けに開発され発展してきた技術であり、他のOS上で利用されているファイル権限を完全に正しく反映させることができないなどの仕様上の制約が存在しています。 プラットフォーム混在環境下でのNASの利用 一般的なNASを使用すれば、異なるOSが混在した環境でもファイルの共有が簡単にできるように思えるかもしれません。しかし実際には相当の苦労を強いられることになります。たとえば、それぞれのOSは独自の方式でファイルシステム上のファイルを取り扱い、他のOSとの互換性は考慮されていません。ファイル名の読み取りに関していえば、下記の制約を持つWindowsは最も難しいOSと言えます。 0x01 から 0x1Fまでの制御文字をファイル名としての使用が禁止されている “ * ? < >...
ARCHIWARE P5 デモライセンス導入手順
ARCHIWAREでは、製品版正規ライセンスをお持ちでないお客様に試用期限内(30日間)ですべての機能が体験いただける試用トライアルライセンスを提供しています。ARCHIWARE社 インストーラダウンロードページ(英語)以下の手順で「Archiware P5」のデモ環境をご利用可能になります。 最新版の「Archiware P5」をダウンロードします。 クイックスタート(英語PDF)と、登録およびアクティベーション操作を収録した動画を公開していますのでご参照ください(下記YouTube動画「P4 Registration and Activation」を参照ください) 正規ライセンス登録情報やライセンスの管理が行える「アーキウェア・ポータル」へアクセスして試用ライセンスを申請します。申請後ポータルサイトへ登録されたeメールアドレスへデモライセンス情報が送信されます。 ダウンロードした圧縮ファイルを展開してP5のインストーラを実行します。 READMEファイル、およびインストーラガイドの指示に従ってインストールを実行します。 [YouTube] Archiware P5 ライセンス登録とアクティベーション アーキウェア・ポータルサイトhttp://www.archiware.com/account/index.phpをご利用いただくにはアカウント情報の登録が必要となります。 アーキウェア・ポータルでは、インストールとライセンスの管理が行えます。トライアルキー(デモライセンスキー)の申請 / ライセンスの登録 (詳細手順) / 拡張ライセンスの登録 (詳細手順) / アップグレードライセンスの登録...
Archiwareポータル利用方法
「アーキウェアポータル」では、ライセンスキーの申請やソフトウェアメンテナンス特約(SUA)の更新、リセラーへの見積要請など、Archiware社ソフトウェア製品のライセンスに関するすべての操作を一元管理する画面です。ウェブブラウザで次のURLに接続して利用しますので、インターネット接続が必要です。アーキウェアポータルでのライセンスの登録には、販売店のリセラーアカウントと、エンドユーザーのエンドユーザーアカウントの両方の登録が必要になります。アーキウェアポータルは次のURLから接続できます。www.archiware.com/account 1. 「アーキウェアポータル」アカウントの作成 (Create an Archiware Portal account) アーキウェアポータルを使用するには、まず次のURL(www.archiware.com/account)からアーキウェアポータル・アカウントの登録が必要です。アーキウェアポータル・アカウントの作成が完了したら、登録時に設定したEメールアドレスとパスワードでアーキウェアポータルにログオンします。 アーキウェアポータルの新規アカウントを作成するには、右の「New Account」ボタンをクリックします。 2. スタートページの「How-to」の使い方 (How-tos on the start page) ログオン後に「Welcome to...
