Skip to content
Clumio、サイバーレジリエンスとデータセキュリティ

重要なデータのみを復元:DynamoDB向けClumio バックトラック

組織のデータ保護戦略を簡素化しましょう。


Amazon DynamoDBは、その卓越したスケーラビリティとパフォーマンスで高く評価されており、数え切れないほどのクラウドネイティブアプリケーションの基盤となっています。企業がこのNoSQLデータベース上で、ますますミッションクリティカルなシステムを構築するにつれ、議論は自然と「責任分担モデル」や、堅牢なデータ保護の重要性へと移りつつあります。

当初、企業はDynamoDBのデータを保護するために、主に2つのネイティブ機能、すなわちDynamoDB Point-in-Time Recovery(PITR)とAWS Backupに依存していました。これらは機能的には問題ありませんでしたが、いずれも制限があり、セキュリティやコスト効率の面で課題が残っていました。

ネイティブのバックアップツールの限界に関する分析

ネイティブツールをさらに深く分析してみると、解決すべき根本的な問題が明らかになりました:

  • DynamoDB PITR:精度とリスクのトレードオフ 従来のPITRは、任意の時点への復元を可能にする高い復元精度を備えています。しかし、これには重大なアーキテクチャ上の制限がありました。それは、バックアップがソーステーブルと不可分に結びついているという点です。元のテーブルが誤って削除された場合でも、悪意を持って削除された場合でも、PITRバックアップも永久に失われてしまいます。この依存関係により、データ復元において単一障害点が生じます。また、PITRはアカウント間の復元をサポートしていないため、アカウントが侵害された場合の選択肢が制限されます。
  • AWS Backup:利便性には代償が伴うAWS Backupは、マネージドバックアップの利便性を提供し、コピーをソーステーブルから論理的に分離して保持します。しかし、その代償として、コストの増加とセキュリティ上のリスクが生じます。AWS Backupは定期的なフルバックアップに依存しているため、データ量が増えるにつれて総所有コスト(TCO)が上昇します。さらに、これらのバックアップは通常、プライマリデータと同じ企業のセキュリティ領域内に保存されるため、広範囲にわたるセキュリティインシデントが発生した際に脆弱になる可能性があります。

新たな基盤:Clumio SecureVault for DynamoDB による根本的な問題の解決

こうした課題に対処するには、新たなアプローチが必要でした。2022年、Clumioは、こうした具体的な問題を解決するために設計されたソリューション「SecureVault for DynamoDB」をリリースしました。このソリューションは、以下の機能を提供することで、DynamoDBのデータ保護における新たな基盤を確立しました:

  • 真のエアギャップ方式による不変の保護:SecureVaultは、バックアップをプライマリのAWS環境から完全に隔離された、独立したセキュアなプラットフォームに保存します。これにより、ソーステーブルが侵害されたり削除されたりした場合でも、バックアップが失われるリスクを排除します。
  • 「Incremental Forever」によるコスト効率:「繰り返し行われるフルバックアップによる高いTCO」に対処するため、SecureVaultは「Forever Incremental」モデルを導入しました。初回バックアップ後は、変更されたデータのみを継続的に保存します。

その効果は即座に、かつ明確に現れました。オンライン学習分野の大手顧客の1社は、Clumioへの移行により、DynamoDBのバックアップ費用を70%以上削減すると同時に、セキュリティ体制も強化しました。SecureVaultは、データ保護における根本的な課題を効果的に解決しました。

次の課題:パーティション単位の復旧に伴う苦労

SecureVaultによってテーブルレベルの問題は解決されましたが、アーキテクチャのベストプラクティスの進化に伴い、新たな、より厄介な課題が浮上しました。現代のSaaSアプリケーションは、多くの場合、数千ものテナントに対応する単一の巨大なDynamoDBテーブルに依存しており、各テナントのデータは一連のパーティションキーによって隔離されています。

さて、次のような悪夢のようなシナリオを想像してみてください。継続的なソフトウェア更新におけるわずかなコードの変更が、バグを引き起こします。このバグはテーブル全体を破損させるわけではありません。数十億件のレコードを格納する100テラバイトという巨大なテーブルのうち、2つか3つのテナントパーティションにのみ影響を及ぼすのです。

従来の方法でこれを復旧しようとすると、運用上の大きな負担が生じます:

  • ステップ1:コストのかかるテーブル全体の復元。このプロセスでは、まずテーブル全体を新しい一時テーブルに復元することから始まります。つまり、わずか数ギガバイトの破損データを復元するためだけに、さらに100 TBのストレージを調達して費用を支払い、データのコピーが完了するまで数時間、あるいは数日もの間待たなければならないということです。これにより、復旧時間目標は即座に達成できなくなります。
  • ステップ2:骨の折れる手作業による選別。一時テーブルがオンライン状態になったため、エンジニアたちは数十億件ものデータを精査するために、複雑なETLスクリプトを作成・実行しなければなりません。彼らの使命は、影響を受けたパーティションからのみデータを抽出することですが、このプロセスは信じられないほど時間がかかり、かつエラーが発生しやすい危険な作業です。スクリプトにたった1つのミスでもあれば、さらなるデータ損失につながる恐れがあります。
  • ステップ3:冗長な繰り返し。異なるパーティションが異なるタイミングで破損した場合、各タイムスタンプごとに復元と選別の一連のプロセスを繰り返す必要があり、コストと技術的な負担がさらに増大することになります。
  • ステップ4:リスクの高いクリーンアップ。データの本番用テーブルへのコピーが完了したら、エンジニアは一時的な100 TBのテーブルを手動で削除することを忘れてはなりません。この手順を見落とすと、莫大なストレージコストが発生する恐れがあります。

                         

この復旧方法は、単に非効率であるだけでなく、開発者の工数を浪費し、ビジネスにリスクをもたらす、リスクが高くコストのかかるエンジニアリングプロジェクトです。

「Clumio Backtrack」のご紹介:苦悩からシンプルさへ

Clumio Backtrack for DynamoDB は、SecureVault を基盤として、この復旧作業の複雑さを解消します。3つの主要な機能を提供することで、かつては数日間にわたる技術的な危機であったものを、わずか数分で完了する単純な運用タスクへと変えます。

  • 復旧の粒度:必要な部分のみを復元。バックトラックを使用すると、エンジニアは影響を受けた特定のパーティションキーのみを対象として指定できます。数百テラバイトを復元する代わりに、必要な数ギガバイトのデータのみを特定して復元します。これにより、テーブル全体を復元する際のコスト、時間、およびオーバーヘッドを完全に排除し、ほぼ瞬時に復旧を開始することができます。
  • 復旧の精度:正確な時点まで遡ります。BackTrackでは、対象となる各パーティションについて、秒単位の精度で任意の時点への復旧が可能です。これにより、チームはデータを一切失うことなく、破損前の正確な状態まで復旧でき、手作業による推測に頼ることなく整合性を維持できます。
  • インプレース復旧:復旧作業が簡素化されました。これが最も重要な革新点です。BackTrackは、修正されたデータを稼働中の本番テーブルに直接復元します。一時テーブルの作成、カスタムスクリプトの作成、クリーンアップ作業を行う必要はありません。数日かかるリスクの高いデータ移行プロジェクトが、直感的なUIでの数回のクリック操作に置き換えられます。

SecureVaultが備える基本的なコスト効率とセキュリティが、その基盤を築きました。BackTrackが精密な操作性とインプレース復旧機能を加えることで、この統合ソリューションは、どのネイティブツールも及ばないレベルにまで到達しています。

Clumio SecureVaultは、当初のニーズであるエアギャップによるセキュリティとコスト効率の高いバックアップに対応していました。しかし、復旧要件がよりきめ細かくなるにつれ、テーブル単位の復旧に伴う運用上の複雑さは、もはや耐え難いものとなってしまいました。

SecureVaultの基盤となる保護機能を土台として、Clumio Backtrackは、組織がネイティブツールの限界を乗り越えることを可能にする、ピンポイントで正確なインプレース復旧機能を提供します。これらを組み合わせることで、現代の企業が最も重要なDynamoDBワークロードに対して、真に現代的でシンプルかつ強靭なデータ保護戦略を実装できるよう支援する包括的なソリューションが実現します。今すぐ無料トライアルをお試しください。

 

その他の関連記事


Thumbnail_Blog-AWS-Data-Protection-Terraform-Clumio-2026

TerraformとClumioによるAWSデータ保護の自動化

続きを読む 「TerraformとClumioによるAWSデータ保護の自動化 」について
Thumbnail_Blog_Clumio-Apache-Iceberg-on-AWS

データレイクハウスの保護におけるギャップを解消:AWS上のApache Iceberg向けClumio

詳細はこちら 「データレイクハウスの保護におけるギャップの解消:AWS上のApache Iceberg向けClumio」
888×500-blog.7-2

クラウドバックアップサービスのコスト管理

「クラウドバックアップサービスのコスト管理」 の詳細はこちら