リカバリプラン
リカバリプランは、定義された優先順位に従って複数のワークロードをグループとして一緒に復旧させるための順序付きランブックです。プランを使用することで、VM を 1 台ずつではなく、アプリケーション全体やサイト全体を 1 つの連動したアクションとして復旧できます。
リカバリプランは DRM の主要機能であり、DRM の Recovery Plans ビューで管理されます。
プランを使用する理由
- 単一のアクションで多数のワークロードを復旧できます。
- 依存関係(データベース、アプリケーションサーバー、フロントエンドの順)に沿って正しい順序で立ち上がるように起動順序を制御できます。
- グループ全体を 1 回のテストでまとめてリハーサルできます。
- プライマリサイトがダウンした場合でも生存しているサイトで実行できるように、プランがリカバリサイトへレプリケーションされます。
プランの作成
DRM の Recovery Plans ビューを開き、新しいプランを作成します。
プラン名を入力します。
ワークロードごとにステップを追加し、各ステップで以下を設定します:
ステップ設定 説明 Workload このステップで復旧する保護対象 VM Action Failover(実際の復旧)またはTest failover(隔離環境での演習)Priority group 小さい数値のグループが先に実行されます。同一グループのワークロードは同時に実行されます Boot delay 起動を段階的に行うため、このステップを開始する前に待機する秒数 プランを保存します。
依存関係に基づく順序付け
基盤となるサービス(データベース、ディレクトリサービスなど)を最も低い数値の優先度グループに配置して最初に起動させ、依存する上位ティアが起動する前に準備が整うよう起動遅延 (Boot delay) を設定してください。
プランのレプリケーションとシングルライター規則
サイト間が DRM ペアリングされている場合、プライマリ側で作成したプランは読み取り専用コピーとしてリカバリサイトにレプリケーションされます。これにより、実際の災害発生時にリカバリサイト側でプランを実行できます。
- リカバリサイト上では、レプリケーションされたプランは読み取り専用となり、編集や削除はできません。この「シングルライター (単一の書き込み側)」規則により、編集の競合を防止します。
- プランの編集は所有するサイト側でのみ行い、変更はピアサイトへとレプリケーションされます。
プランの実行とテスト
Recovery Plans ビューでは、各プランに対して以下のアクションが用意されています:
| コントロール | 機能 |
|---|---|
| Run plan | プランを実際に実行 — 優先度順にワークロードをフェイルオーバーします |
| Test | プランの隔離された非破壊的な演習を実行します |
| Cleanup test | 隔離されたテスト環境をクリーンアップして破棄します |
| Run history | 過去の実行履歴とその結果を表示します |
「Run plan」は本番環境を移動させます
Run plan は実際のフェイルオーバーを実行し、ワークロードをリカバリサイトへ移行します。実際の復旧時、または破棄可能なワークロードに対してのみ使用してください。安全にリハーサルを行うには、代わりに Test を使用してください。詳細な違いは フェイルオーバーとリカバリ を参照してください。
生存サイトからの災害時実行
プライマリサイトが失われた場合は、リカバリサイトの DRM を操作します。プランは読み取り専用コピーとしてすでにレプリケーションされているため、プライマリサイトに依存することなく、生存している DRM からレプリケーション済みプランを実行してグループを復旧できます。実行内容はリカバリサイト側の実行履歴に記録されます。