Azure Backup の基礎
VM と Azure Files で Azure Backup を有効にし、Recovery Services vault で毎日のバックアップ スケジュールと保持ポリシーを構成して、バックアップ ジョブを確認します。
「Azure Backup の基礎」はCoddyKit上の無料Azure Fundamentalsレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはAzure Fundamentals学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Azure Fundamentalsコースには全4レッスンが含まれています。
バックアップが不可欠な理由
クラウドであっても、誤削除、ランサムウェアによる暗号化、アプリケーションのバグ、構成ミスなどによってデータが失われる可能性があります。クラウド プロバイダーはハードウェア障害からは保護してくれますが、自分のアカウント内でのミスまでは保護してくれません。Azure Backup は Microsoft のネイティブなフル マネージド バックアップ サービスです。VM、Azure Files の共有、VM 上で実行される SQL データベース、Azure SQL Database などを、管理対象のインフラストラクチャなしで保護します。
Recovery Services vault
Recovery Services vault は、Azure Backup と Azure Site Recovery の両方を管理する最上位の管理オブジェクトです。バックアップ データを保存し、バックアップ ポリシーを保持し、バックアップ ジョブを一元的に監視するための単一画面を提供します。各 vault はリージョンに関連付けられます。geo 冗長ストレージを構成しない限り、バックアップ データは vault と同じリージョンに保持されます。保護するワークロードが存在する各リージョンに、少なくとも 1 つの vault が必要です。
# Create a Recovery Services vault
az backup vault create \
--resource-group myRG \
--name myRecoveryVault \
--location eastusバックアップ ポリシー
バックアップ ポリシーでは、スケジュール(バックアップを実行するタイミング — 毎日、毎週、毎時)と、保持ルール(復旧ポイントを保持する期間 — 日次、週次、月次、年次)を定義します。Azure Backup は、1 日に複数回のバックアップと、長期的な YYYY/MM 保持階層を可能にする拡張ポリシーをサポートしています。ポリシーは保護対象の各項目に個別にリンクされるため、VM ごとに異なるスケジュールを設定できます。
# Show the default backup policy for a vault
az backup policy list \
--vault-name myRecoveryVault \
--resource-group myRG \
--output tableAzure VM のバックアップの有効化
VM で Azure Backup を有効にするには、3 つの手順を実行します。VM を vault に登録し、バックアップ ポリシーを作成または割り当て、最初のバックアップを開始します。Azure Backup はVM Agent(すべての Azure Marketplace イメージにプリインストールされています)を使用して、Windows では Volume Shadow Copy Service (VSS) を、Linux では事前スクリプトと事後スクリプトを介して、アプリケーション整合性のあるスナップショットを調整します。基本的なファイル システム整合性 VM バックアップでは、追加のソフトウェアをインストールする必要はありません。
# Enable backup for a VM
az backup protection enable-for-vm \
--resource-group myRG \
--vault-name myRecoveryVault \
--vm myVM \
--policy-name DefaultPolicyアプリケーション整合性とクラッシュ整合性
アプリケーション整合性のあるバックアップでは、スナップショットを取得する前にアプリケーションを静止させます(書き込みバッファーをフラッシュし、I/O を凍結します)。これにより、データベースやアプリケーションをバックアップから正常に復旧できます。クラッシュ整合性のあるバックアップでは、アプリケーションと連携せずに特定時点のディスク状態を取得します。これは電源プラグを抜く操作に相当します。データベースでは、復元後の手動復旧手順を避けるため、常にアプリケーション整合性のあるバックアップを目指してください。
バックアップ ストレージの冗長性オプション
Recovery Services vault を作成するときは、項目を保護する前にバックアップ ストレージの冗長性を選択します。Locally Redundant Storage (LRS) は 1 つのデータセンター内に 3 つのコピーを保持します。最も安価ですが、単一リージョンの障害リスクがあります。Geo-Redundant Storage (GRS) はペア リージョンにレプリケートします。これは既定値であり、ほとんどの運用ワークロードに推奨されます。Zone-Redundant Storage (ZRS) は同じリージョン内の可用性ゾーン間でレプリケートします。項目を保護した後に冗長性を変更することはできません。
# Set backup storage redundancy BEFORE protecting any item
az backup vault backup-properties set \
--name myRecoveryVault \
--resource-group myRG \
--backup-storage-redundancy GeoRedundantバックアップ ジョブの監視
すべてのバックアップ操作と復元操作によってバックアップ ジョブが作成され、Recovery Services vault の Backup Jobs ブレードで追跡できます。各ジョブには、状態(In Progress、Completed、Failed、Warning)、開始時刻、期間、エラーの詳細が表示されます。Azure Monitor を使用してアラート通知を構成し、バックアップ ジョブが失敗したときにメールを送信できます。Azure Backup Center では、複数の vault とサブスクリプションを横断した統合監視ビューを利用できます。
# List recent backup jobs for a vault
az backup job list \
--vault-name myRecoveryVault \
--resource-group myRG \
--status Failed \
--output table論理削除による保護
論理削除は、既定で有効になっている vault レベルのセキュリティ機能です。追加料金なしで、削除されたバックアップ データをさらに 14 日間保持します。攻撃者や誤操作によって vault からバックアップ項目が削除されても、データはすぐには完全に削除されません。論理削除状態になり、削除を取り消せます。論理削除はすべての新しい vault で既定で有効になっており、バックアップ インフラストラクチャを狙うランサムウェアへの対策として強く推奨されます。
Azure Files の Azure Backup
Azure Backup は Azure Files とネイティブに統合され、共有レベルのスナップショットを取得します。Recovery Services コンテナーのエージェントが必要な VM バックアップとは異なり、Azure Files のスナップショットはエージェントを使用しないストレージ層の操作です。1 つの共有につき最大 200 個のスナップショットをスケジュールでき、任意のスナップショットから個々のファイルまたは共有全体を復元できます。バックアップ データはストレージ アカウント内に保持されるため、復元は非常に高速です。
# Enable backup for an Azure Files share
az backup protection enable-for-azurefileshare \
--resource-group myRG \
--vault-name myRecoveryVault \
--storage-account myStorageAccount \
--azure-file-share myFileShare \
--policy-name DefaultPolicyオンデマンド バックアップと Backup Center
スケジュールされたバックアップに加えて、いつでもオンデマンド バックアップを実行できます。たとえば、大規模なアプリケーション変更やパッチのデプロイ前に実行すると便利です。オンデマンドの復旧ポイントには、スケジュール ポリシーとは独立した、個別に構成可能な保持期間を設定できます。Azure Backup Center は、個々のコンテナーを切り替えることなく、すべてのバックアップ項目、ジョブ、ポリシー、コンプライアンス状態をサブスクリプション横断およびリージョン横断で確認できる統合管理ポータルです。
# Trigger an on-demand backup for a VM
az backup protection backup-now \
--resource-group myRG \
--vault-name myRecoveryVault \
--container-name myVM \
--item-name myVM \
--retain-until 2026-12-31バックアップのコストと料金モデル
Azure Backup の料金には、2 つの要素があります。1 つは保護インスタンス料金で、フロントエンド データ サイズに基づき、VM またはワークロードごとに課金されます。もう 1 つはバックアップ ストレージ料金で、消費したストレージ 1 GB ごとに課金されます。小規模な VM(フロントエンド サイズが 50 GB 未満)では、保護インスタンス料金が低くなります。geo 冗長ストレージは、ローカル冗長ストレージよりも高額です。クロスリージョン復元(geo フェイルオーバーのシナリオで必要)には、追加のデータ転送料金が発生します。
クイック チェック
このレッスンで扱った Microsoft Azure Fundamentals (AZ-900) の概念について、理解度を確認します。
レッスンのまとめ
このレッスンでは、Recovery Services コンテナーが Azure Backup と Site Recovery の管理ハブであること、バックアップ ポリシーによって保護対象ごとにスケジュールと保持期間を個別に定義できること、そして論理的な削除によってバックアップ データの誤削除や悪意のある削除から 14 日間保護できることを学びました。次は、さまざまな復旧シナリオで Azure Backup からデータを復元する方法を学びます。
よくある質問
「Azure Backup の基礎」レッスンは無料ですか?
はい。「Azure Backup の基礎」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Azure Fundamentalsコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Azure Fundamentalsコースには全4レッスンが含まれています。
「Azure Backup の基礎」で何を学びますか?
VM と Azure Files で Azure Backup を有効にし、Recovery Services vault で毎日のバックアップ スケジュールと保持ポリシーを構成して、バックアップ ジョブを確認します。 ブラウザで直接実行するハンズオンコードでAzure Fundamentalsを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Azure Fundamentalsを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのAzure Fundamentalsは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。
「Azure Backup の基礎」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このAzure Fundamentalsレッスンでコードを書いて実行できますか?
はい。すべてのAzure Fundamentalsレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- Azure Backup の基礎
- Azure Backup からの復元
- Azure Site Recovery のレプリケーション
- フェールオーバーのテストと実行