1. PaaS 2.0の災害復旧

災害復旧2.0の考慮事項

Version:
日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

このセクションでは、災害復旧を念頭に置いてManaged Cloud PaaS 2.0 Sitecoreソリューションを構築する際に考慮すべき点をいくつか紹介します。

サポートされていないシナリオ

フェイルオーバーは、サイトの誤設定やアプリケーションコードの問題による障害を解決しません。なぜなら、設定はセカンダリサイトに正確に複製されるからです。

さらに、本番環境でP0 V3 App Service SKUを使用している場合、災害復旧のサポートは不可能です。これは、P0 V3 SKUがゾーン冗長性をサポートしておらず、またP0 V3ティアへのスケーリングもサポートしていないためです。Sitecoreの災害復旧プロセスには、ダウンされたApp Serviceプランが含まれているため、セカンダリーリージョンでP0 V3 SKUを有効にすることはできません。

また、生産拠点をセカンダリーリージョンに復元できないシナリオもいくつかあります。その例としては以下の通りです:

  • 認証やAzure Front DoorのようなグローバルなAzureサービスに問題がある場合、
  • プライマリとセカンダリ(バックアップ)領域の両方が同時にダウンしている場合。
  • 大規模な世界的なネットワーク障害や障害が発生した場合、
  • プライマリリージョンとセカンダリリージョン間のネットワーク接続がダウンしている場合。

フェイルバックの考慮事項

このセクションでは、フェイルオーバー後に起こりうるさまざまなシナリオについて説明します。これらはフェイルバックステージへの移行能力に影響を与える可能性があります。

いずれのシナリオでも、変化する状況や技術に適応するために、災害復旧計画を定期的に見直し更新することが重要です。これにより、予期せぬ混乱に対応でき、業務への影響を最小限に抑えるための準備が整うことができます。

プライマリリージョンは回復し、Azureサービスはデータ損失や破損なく利用可能になりました

この場合、災害や障害を経験した主要地域は無事に復旧しています。その結果、主要地域のすべてのAzureサービスが再びオンラインとなり、正常に動作しています。これは理想的な結果であり、データの損失や破損なしにビジネスの継続性を保証します。

考慮事項:

  • 災害や停電の根本原因分析を確認し、何が起きたのかを理解し、今後同様の事態を防ぐことが重要です。
  • 潜在的な問題の早期兆候を検出できるよう、監視および警報システムを整備していることを確認しましょう。

プライマリリージョンは回復し、Azureサービスも利用可能ですが、Azureサービスはデータの損失や破損を抱えています

この場合、主要リージョンは回復し、Azureサービスも再びオンラインになっています。しかし、データの損失や破損が発生しています。これは望ましくない結果であり、データの不整合や取引の不完全さなどの問題を引き起こす可能性があります。

考慮事項:

  • データの損失や破損の範囲を特定し、それが事業運営に与える影響を評価しましょう。
  • バックアップや二次ソースから失われたり破損したデータを復元するためのデータ復旧手順を実装します。Sitecore Managed Cloud フェイルバックを行う際にDRリージョンからプライマリリージョンにデータをリフレッシュするオプションが含まれています。
  • データ損失や破損の原因を調査し、将来的に同様のことが起きないように対策を講じましょう。

プライマリーリージョンはまだ回復しておらず、代替のDRリージョンを指名すべきです

このシナリオでは、主要地域はまだ回復しておらず、長期のダウンタイムや修復不可能な問題に直面している可能性があります。したがって、事業継続を確保するために代替災害復旧(DR)地域を指定する必要があります。

考慮事項:

  • 新しいDR地域を選ぶ際の基準を決定し、地理的な近接性、インフラの冗長性、コンプライアンス要件などの要素を含めることができます。
  • 新しいDRリージョンを反映した災害復旧計画を更新し、必要なフェイルオーバー手順やデータレプリケーション戦略を含めてください。
  • DR戦略の変更を関係関係者に伝え、新しいDR地域と手続きを確実に把握させてください。

サードパーティサービスAPI

すべてのサードパーティサービスAPIはあなたの責任です。

Sitecore接続文字列

初期のDR有効化プロセス中、Sitecoreは接続文字列を更新し、関連する災害復旧リソースを正しく指していることを保証します。これはプライマリからセカンダリリージョンへのフェイルオーバーが成功するために必要なものです。ただし、DRプロセスにはSQLデータベースの継続的なレプリケーションやApp Servicesの定期的なバックアップ・復元が含まれますが、以下の表に記載されているファイルはプライマリサイトとセカンダリサイト間の継続的なApp Service同期から除外されます。したがって、これらの接続文字列に更新が加えられた場合(例えばカスタムアプリケーション用に新しい接続文字列や認証情報を追加する場合など)、これらの変更はDRサイトに手動で適用しなければなりません。

以下の接続文字列は進行中のバックアップおよび復元プロセスから除外されています:

ストリング

ファイル

「はい」

「設定/本番/Sitecore。IdentityServer.Host.xml」

「sitecorehost.xml」

「CM」

"App_Config/ConnectionStrings.config"

「App_Config/Sitecore/Azure/Sitecore。Xdb.Remote.Client.CM.config」

「皮質処理」

App_Config/ConnectionStrings.config","App_Data/jobs/continuous/ProcessingEngine/App_Config/ConnectionStrings.config"

「App_Config/AppSettings.config」、「App_Data/jobs/continuous/ProcessingEngine/App_Config/AppSettings.config」

「コルテックス・レポーティング」

"App_Config/ConnectionStrings.config"

「App_Config/AppSettings.config」

「マオプス」

"App_Config/ConnectionStrings.config"

「App_Data/jobs/continuous/AutomationEngine/App_Config/ConnectionStrings.config」

「App_Config/AppSettings.config」

"App_Data/jobs/continuous/AutomationEngine/App_Config/AppSettings.config"

「マレップ」

"App_Config/ConnectionStrings.config"

「App_Config/AppSettings.config」

「XC-コレクト」

"App_Config/ConnectionStrings.config"

「App_Config/AppSettings.config」

「xc-refdata」

"App_Config/ConnectionStrings.config"

「App_Config/AppSettings.config」

「XC-Search」

"App_Config/ConnectionStrings.config"

"App_Data/jobs/continuous/IndexWorker/App_Config/ConnectionStrings.config"

「App_Config/AppSettings.config」

「App_Data/jobs/continuous/IndexWorker/App_Config/AppSettings.config」

障害ページ

Managed Cloud DR 2.0にはデフォルトの障害ページが含まれています。この障害ページはフェイルオーバープロセス中のみ公開されたエンドポイント間でのみ表示されます。このページはご自身の裁量で変更可能です。

証明書

Azure証明書の作成は、Managed Cloud PaaS 2.0プロビジョニングパイプライン(スポークネットワークプロビジョニング)の一部です。同じ証明書は、プライマリと災害復旧スポークの両方に使用されなければなりません。

Sitecoreはソリューション上で実行可能なxConnect Search Indexerのウェブジョブを1つしか持てません。つまり、Production Indexerはフェイルオーバーやサービス復旧時にシャットダウンしなければならず、DR環境でIndexerと同時に動作するリスクを排除します。

Azureの証明書

顧客のウェブサイトドメインに対しては、完全な信頼チェーン証明書を提供し、インストールする必要があります。現在、Managed Cloud DRでサポートされているウェブサイト証明書は1つだけです。複数のドメインがある場合は、ワイルドカード証明書を使用してください。

DNS設定

特定のDNSエントリは、あなたのウェブサイトドメインのパブリックDNSプロバイダーに追加する必要があります。正確なエントリは環境やデプロイメントに依存し、あなたのデプロイメントに特化します。これらが正しく適用されていないと、サイトは読み込まれません。

この記事を改善するための提案がある場合は、 お知らせください!