AZ-305:Designing Microsoft Azure Infrastructure Solutions ビジネス継続性ソリューションの設計 問6
ビジネス継続性ソリューションの設計/バックアップとディザスターリカバリーの設計東日本リージョンの Azure SQL Database(複数のデータベース)を使う会計システムがあります。リージョン全体が停止した場合は、運用チーム自身が状況を判断して西日本リージョンへ切り替え、30 分以内に業務を再開することが求められています。アプリケーションの接続文字列は切り替え後も変更できません。さらに、四半期ごとの DR 訓練は本番データを失わずに実施し、訓練後は元のリージョンへ戻す必要があります。この要件を満たす設計として最も適切なものはどれか。
当サイトのオリジナル問題(AZ-305:Designing Microsoft Azure Infrastructure Solutionsの出題範囲「ビジネス継続性ソリューションの設計」に対応。実際の試験問題ではありません)
- A西日本リージョンのサーバーとフェールオーバー グループを構成して、フェールオーバー ポリシーをカスタマー マネージドにし、アプリは読み書きリスナー エンドポイントへ接続する。訓練は計画的フェールオーバーで、リージョン障害時は強制フェールオーバーで切り替える。
- B西日本リージョンとのフェールオーバー グループを構成し、ポリシーを Microsoft マネージドにして猶予期間を最短に設定し、リージョン障害時の切り替えと訓練を Microsoft による自動フェールオーバーに任せる。
- C各データベースに西日本リージョンへのアクティブ geo レプリケーションを個別に構成し、アプリは訓練時も障害時もセカンダリ サーバーの名前へ接続先を切り替える。
- Dジオ冗長バックアップを有効にしたまま運用し、リージョン障害時に西日本リージョンの新しいサーバーへジオ リストアで復元して、アプリのエンドポイントを新しいサーバーに向け直す。
正解:A
解説
フェールオーバー グループは複数のデータベースをまとめて別リージョンへフェールオーバーでき、読み書きリスナー(<フェールオーバー グループ名>.database.windows.net)は切り替え後も変わらないため、接続文字列を変更せずに済みます。フェールオーバー ポリシーは、運用側が切り替えを判断するカスタマー マネージド(manual)が推奨されています。通常のフェールオーバーは完全同期してから切り替えるためデータ損失がなく、訓練や元のリージョンへの復帰に使えます。リージョン障害でプライマリにアクセスできない場合は強制フェールオーバー(データ損失の可能性あり)を実行します。Microsoft マネージド(automatic)は大規模障害時に Microsoft が判断して実行し、猶予期間は 1 時間未満にできないため、30 分以内の復旧要件には合いません。
選択肢ごとの解説
- A正しい。リスナー エンドポイントで接続文字列の変更が不要になり、カスタマー マネージドなら運用チームが切り替えを判断できます。訓練と復帰は通常のフェールオーバー(データ損失なし)、リージョン障害時は強制フェールオーバーで切り替えます。フェールオーバー グループの RTO は通常 60 秒未満とされ、30 分以内の要件を十分に満たします。
- B誤り。Microsoft マネージド ポリシーは、大規模な障害時に Microsoft が判断して強制フェールオーバーを実行する仕組みで、猶予期間は 1 時間未満に設定できません。運用チーム自身が判断して 30 分以内に切り替える要件を満たせず、実行時期や影響範囲も制御できないため、訓練手段としても不適切です。
- C誤り。アクティブ geo レプリケーションでも切り替えは可能ですが、リスナー エンドポイントがないため、接続先をセカンダリ サーバー名へ変更する必要があり、接続文字列を変更できないという要件に反します。データベースごとの個別操作になり、グループ単位の切り替えもできません。
- D誤り。ジオ リストアはバックアップから新しいサーバーへ復元する手段で、復旧に時間がかかり直近のデータも失われる可能性があります。30 分以内の再開や、データを失わない訓練、接続先を変えない切り替えのいずれも満たせません。