※ 本記事は、Arun Viswanathan、Stephen Grapponeによる”OCI Block Storage Adds Ransomware-Resilient Backup Protection“を翻訳したものです。

2026年10月8日


OCI Block Storageは、イミュータブル(変更不可)なバックアップをサポートするようになりました。これにより、保持ポリシーで指定した期間中、バックアップが削除されたり保存期間を変更されたりすることを防止できます。これらの機能は、組織のランサムウェアに対する耐性を強化するとともに、コンプライアンスへの対応をサポートします。

サイバー攻撃は、業務を中断させ、機密データを危険にさらし、顧客の信頼を損ない、法的または財務的な影響をもたらす可能性がある重大なビジネス・リスクです。リカバリ・データの保護は、特にセキュリティ・インシデント、誤操作による削除、規制当局による調査など、バックアップを安全に保存しなければならない状況において、本番環境のワークロードの保護と同様に重要です。

screenshot of block volume backup in OCI console
OCIコンソールの「ブロック・ボリューム・バックアップの作成」画面。
ブート・ボリュームのバックアップおよびボリューム・グループのバックアップでも同様の更新を使用できます。

概要:

OCI Block Storageは、日常的な障害からの復旧、ガバナンス、規制コンプライアンスをサポートする柔軟なバックアップ保護オプションを提供するようになりました。長期保持、誤削除からの保護、イミュータブルなバックアップ、あるいは法的な目的による無期限の保持など、要件に応じて適切な保護レベルを選択できます。

  • 耐久性:1日から200年までの長期バックアップ保持
  • ガバナンス:管理上の柔軟性を備えた削除防止
  • コンプライアンス:バックアップのイミュータブル化を強制できる保持ロック
  • リーガル・ホールド:調査や訴訟のためのバックアップの無期限保持

耐久性:長期保持

長期保持では、1日から200年までの指定した期間、バックアップを保持できます。設定した保持期間の期限までデータを保持しながら、バックアップの暗号化キーを変更することもできます。この柔軟性により、運用上の要件に合わせてバックアップを保持できます。

バックアップを長期間保持する必要があり、その保持期間があらかじめ決まっていて、なおかつ管理上の柔軟性も必要な場合は、長期保持を使用します。

ガバナンス:削除防止

削除防止は、バックアップを誤操作あるいは意図的に手動削除されることを防ぐ機能です。一方で、適切なIAM権限を持つ管理者は、運用上必要な場合にこの保護を有効または無効にできます。

削除防止を有効にすると、保持期間が終了するまで手動削除が防止され、人為的ミスや悪意のある操作によるデータ損失のリスクを軽減できます。バックアップに保持期間が設定されている場合、そのバックアップは手動削除からは保護されますが、保持期間が終了すると自動的に削除されます。削除防止は、設定された有効期限による自動削除は防止しません。

コンプライアンス:保持ロック

保持ロックは、厳格な保持、ガバナンス、規制要件を持つ組織向けの、イミュータブルなバックアップ保護の機能です。一度有効にすると、保持ロックを無効にすることはできず、保持期間が終了する前にバックアップを削除することも、バックアップの暗号化キーを変更することもできません。保持期間の延長はできますが、短縮はできません。

例えば、バックアップに保持期間90日間で保持ロックを設定した場合、後から30日に変更して削除時期を早めることはできませんが、90日を超えて延長することはできます。

保持ロックは、バックアップのイミュータブル化、コンプライアンス対応、監査、ビジネス継続性などの要件に適しています。

重要:保持ロックを有効にすると、元に戻すことはできません。有効化する前に、保持期間と暗号化キーに関する方針を十分に検討してください。

リーガル・ホールド:無期限の保留

無期限の保留は、権限のあるユーザーが無期限の保留を解除するまで、既存のバックアップを保持します。既存の保持期間より優先され、バックアップの削除や更新も防止するため、訴訟、セキュリティ調査、規制当局からの調査、監査などの、終了日が未定のケースに適しています。

今すぐ始める

OCIコンソールでブロック・ストレージを開き、「ブロック・ボリューム・バックアップ」または「ブート・ボリューム・バックアップ」に移動します。保護するバックアップを選択し、リカバリ、ガバナンスまたはコンプライアンスの要件に合わせて保持期間および保護の設定を構成します。これらの機能は、OCIコマンドライン・インタフェース (CLI)、APIまたはソフトウェア開発キット (SDK) を使用して管理することもできます。

詳細は、OCI Block Storageのドキュメントを参照いただき、バックアップ保護機能の継続的な改善に向けてフィードバックをお寄せください。

詳細