要点
- 有効な方法は2つあります:VM内のエージェントとハイパーバイザーからのバックアップです。両者は併用に適しています。
- スナップショット(チェックポイント)はバックアップではありません。MicrosoftはHyper-Vについてこれを明言しています。
- データベースの整合性はゲストツールに依存します(WindowsではVSS、Linuxではファイルシステムのフリーズ)。
- コピーはハイパーバイザーのストレージの外に置く必要があります。そうしないと、ストレージ装置の故障でVMとバックアップが同時に失われます。
- ファイルの存在だけでなく、復元したVMが起動することをテストしてください。
有効な2つの方法
マシンの内部から(エージェント)。ゲストOS内のエージェントが、ファイル、データベース、そしてツールによってはイメージをバックアップします。OSから見えるものをそのまま扱えます。ハイパーバイザーを管理していない場合(レンタルマシン、クラウド、ホスティング事業者)でも機能します。マシンごとにエージェントが必要で、コピー中にデータベースを静止させる機能も求められます。
ハイパーバイザーから。ツールがVMware、Hyper-V、Proxmoxなどに整合性のあるスナップショットを要求し、その後VMのディスクをコピーします。1つのコンソールで多数のマシンをカバーできます。アプリケーションの整合性はゲストツールに依存します。Hyper-Vでは「運用」チェックポイントが、WindowsゲストではVSSを、Linuxゲストではファイルシステムのフリーズを利用し、メモリはキャプチャしません。この方法は、お客様がハイパーバイザーを管理しており、ツールがそれに対応していることが前提です。
ANSSI(フランス国家情報システムセキュリティ庁)も、バックアップに関するガイドで同じ選択肢を示しています。ディスクのイメージかマシン内のエージェントかを、ディスクの暗号化、求められる復元の粒度、変更量に応じて選ぶというものです。
両者は共存できます。VMを再起動するにはハイパーバイザーのイメージを、ディスク全体を戻さずに1つのファイルや1つのメールボックスを復元するにはエージェントを使います。どちらか一方しか実施できない場合は、お客様の環境ですでに復元に成功している方を選んでください。
| VM内のエージェント | ハイパーバイザーからのバックアップ | |
|---|---|---|
| ハイパーバイザーへのアクセス | 不要 | 必要 |
| 単一ファイルの復元 | 直接可能 | ツールによる |
| VM全体の再起動 | ツールによる(イメージ) | 直接可能 |
| データベースの整合性 | エージェントが管理 | ゲストツールに依存 |
| エージェント数 | VMごとに1つ | VM内には不要 |
スナップショットはバックアップではない
スナップショット(Hyper-Vではチェックポイント)は、VMの状態を同じストレージ上で固定するものです。Microsoftは明確に、チェックポイントはバックアップではなく、恒久的な復旧手段として使うべきではないとしています。VMのディスク性能を低下させ、容量を消費します。ストレージが満杯になると、マシンが一時停止することもあります。スナップショットが役立つのは、更新作業の前後の数時間です。それを超えるとリスクになります。
VMのバックアップが失敗する原因
- スナップショットを何日も開いたままにする:差分ディスクが肥大化し、最終的にハイパーバイザーのストレージを使い切ります。
- VMの稼働中、SQLデータベースへの書き込みの最中に、ファイルコピーでディスクファイルだけをバックアップする。
- すべてのVMとそのバックアップを同じディスクグループに置く。ストレージが故障すると両方が失われます。
- 起動テストを行わない。「バックアップ済み」のVMが起動しなければ(ドライバー、ブートローダー、システムディスクの漏れ)、役に立ちません。
- 元のハードウェア以外では起動を拒否するライセンスやドングル。インシデントの前に洗い出しておく必要があります。
頻度と保管場所
考え方は物理サーバーと同じです。頻度は「仮想だから」ではなく、VMで稼働するアプリケーションのRPOに合わせて決めます。コピーはハイパーバイザーのストレージの外に置く必要があります。フェイルオーバー先での再起動が必要な場合は、事前に準備します。ネットワーク、アドレス、インスタンスのサイズ、そして互いに依存するVMの起動順序(ディレクトリ、次にデータベース、次にアプリケーション)です。ANSSIは、この復元順序をあらかじめ決めておくことを推奨しています。
WeDoBackの場合
WeDoBackは、仮想・物理を問わずWindowsおよびLinuxサーバーと、システムイメージをバックアップします。SMARTの公開料金では、仮想サーバー用エージェントが月額6 €(税抜)、物理サーバー用エージェントが月額20 €(税抜)と区別されており、これに1TBあたり月額49.99 €(税抜)のストレージが加わります。SMARTエージェントは本プラン専用です。INTEGRALでは、マシンごとに1つのエージェントで、そのマシンに契約したサービスをカバーし、ストレージの容量帯に応じて仮想エージェントが無料で付属します。復元では、システムを含めてマシンを元の状態に戻せます。災害復旧計画(DRP)では、選択したバージョンからフェイルオーバー用インスタンス上での再起動が加わり、本番環境に影響しない毎月の起動テストを行います。事業継続計画(BCP)では、常時稼働するクラウドインスタンスが処理を引き継ぎます。
よくある質問
ハイパーバイザーのスナップショットはバックアップとして十分ですか?
いいえ。スナップショットは元のディスクに依存するため、ストレージが故障すれば両方とも失われます。Microsoftは、Hyper-Vのチェックポイントを恒久的な復旧手段として使わないよう推奨しており、ディスク性能を低下させ容量を消費することも指摘しています。スナップショットは更新直後に元へ戻すためのもので、外部コピーの代わりにはなりません。
仮想マシンごとにエージェントが必要ですか?
必ずしも必要ではありません。ハイパーバイザーを管理している場合は、ハイパーバイザー単位のバックアップで多数のVMを1つのコンソールからカバーできます。ハイパーバイザーを管理できない場合(レンタルマシン、クラウド)や、ファイルやデータベースを個別に細かく復元したい場合には、エージェントが必要になります。
VMを別のハイパーバイザーに復元できますか?
エージェントによるバックアップや、ディスク形式を変換するツールを使えば可能ですが、自動ではありません。ドライバー、仮想ネットワークカード、ブートローダーを確認する必要があります。確実に把握する唯一の方法は、想定する移行先で実際に起動テストを行うことです。
出典
2026年10月に参照した資料です。
- 情報システムのバックアップ:基本事項(ANSSI-BP-100、v1.1、2025年11月27日、フランス語) — ANSSI
- Using checkpoints(チェックポイントの使用) — Microsoft Learn
- Checkpoints and Snapshots Overview(チェックポイントとスナップショットの概要) — Microsoft Learn
- 災害復旧計画(DRP)プラン — WeDoBack
- プランと料金 — WeDoBack
