要約
これまでは良いことづくめのKubernetes(K8s)にも、ついに魔の手が忍び寄ってきました。今年3月、K8sコンフィギュレーションの不備につけ込むコンテナ環境専門のマルウェア Siloscapeが見つかりましたが、これはK8sを狙った大々的なサイバー攻撃の序章にすぎないと見られています。オープンソースのK8sは急速な普及が進む反面、システム管理者の技術レベルに格差があり、今後さらにハッカーの格好の狙い目となることが危惧されています。
続きを読む要約
これまでは良いことづくめのKubernetes(K8s)にも、ついに魔の手が忍び寄ってきました。今年3月、K8sコンフィギュレーションの不備につけ込むコンテナ環境専門のマルウェア Siloscapeが見つかりましたが、これはK8sを狙った大々的なサイバー攻撃の序章にすぎないと見られています。オープンソースのK8sは急速な普及が進む反面、システム管理者の技術レベルに格差があり、今後さらにハッカーの格好の狙い目となることが危惧されています。
続きを読むクラウド環境においてステートレスまたはステートフル アプリケーションを実行させるコンテナ プラットフォームとして、今やKubernetesは紛れまないデファクトスタンダードとなっています。ビジネス オペレーションのエコシステムとして、企業のクラウドへの依存度は年々高まる一方です。企業の開発チームもIT運用チームも、プラットフォームの革新のスピードに追いついていくために、常にスキルやプロセスをアップデートする必要に迫られています。
続きを読むコロナ禍が長引く中、ITレジリエンスのある企業とない企業で差が開きつつある、という記事をよく見かけます。たしかに、パンデミックが始まって以降、特にデジタルトランスフォーメーション(DX)の重要性を叫ぶ声も目立つようになりました。
続きを読むHyTrust KeyControlは、vSphere標準の暗号化機能やvSAN暗号化、vTPMモジュールと連携したBitLocker、Nutanix AHVで提供されている暗号化など、様々な暗号鍵を管理できるアプライアンスです。
このKeyControlですが、バージョン5.4にてBYOK(Bring Your Own Key)機能がサポートされ、クラウドプロバイダーに対してユーザが独自で生成した暗号鍵を持ち込み、管理することができるようになりました。
※現在はAmazon Web Service、Microsoft Azureがサポートされています。
VMware、Hyper-V、AWS、Azure間のリアルタイムレプリケーションが可能な「Zerto Virtual Replication」。レプリケーション作成やフェイルオーバ、移行といった基本的なオペレーションは全てZerto管理画面から操作可能となっております。更にタイムアウト設定や細かなチューニング設定などはTweak Tool を使用することで設定できます。
続きを読むVeeam ONEに、Veeam Backup & ReplicationまたはVeeam Backup Enterprise Managerを登録すると、バックアップ状況やコンポーネントの監視、キャパシティプランニング、バックアップ構成のアセスメントなどが可能です。
いやはや、世知辛い世の中になりましたなぁ~
とは昭和のホームドラマで聞いたようなセリフですが、最近は聞かなくなりました。たとえば、玄関の戸締りが日中は要らなかった時代があって、それがやがて徐々にいつでも鍵をかける習慣に変わってきた頃、世知辛くなったなぁと表現するおじさんがいたのでしょう。
続きを読む
VeeamではWindows のReFS、LinuxのXFSファイルシステムと連携することで、Fast Clone(高速クローン)機能を利用できます。
合成フルバックアップなどで、既存のバックアップファイルから新たにフルバックアップを作成する処理では、バックアップファイル内の実データブロックを移動する必要していましたが、このFast Clone機能を利用すると、既存データブロック参照する論理的な移動で実施できます。
続きを読むKubernetes環境におけるデータ保護の基本を再確認
IT環境をコンテナ化し、Kubernetesを導入する企業が増え続けています。世界ではITインフラストラクチャの新しい業界基準として定着しつつあり、調査会社ガートナーによれば、2024年までには「成熟した経済圏における大企業の75%がコンテナを導入する」と見積もられています。この新しいIT環境を基準としたサービスやツールの開発も進んでおり、今後さらにコンテナ化の傾向に拍車がかかることは間違いありません。
続きを読むバックアップとDR(災害復旧)ソリューションは同化しつつあります。大小を問わず、バックアップ ソリューションのベンダーは、DRとオーケストレーションをプラットフォームに組み込むことを目指す傾向にあります。
続きを読む前回のブログでWasabiのHot Cloud Storage with Object Lock機能を利用してVeeam Backup & Replication V11でのバックアップの不変性(Immutability )の実現方法を紹介しました。
続きを読むDruvaのPhoenix Backup Store (PBS)は、ZFSストレージプールとNFSサーバーの両方として機能するソフトウェアアプライアンスです。これはNFSターゲットへのRMANバックアップのために、Oracleリレーショナルデータベースホストにストレージを展開します。ここでは、PBSを利用してDruvaのバックアップで長期データ保持(LTR:long-term data retention)を可能にするというテーマを掘り下げてみます。LTRとは、ストレージ階層化の新しい形を示す頭文字です。この新しい階層化により、バックアップ管理者、またはバックアップ管理者としてのOracle DBAは、RMANバックアップをAWSのDeep Glacier Archive Storageにロールオーバーするポリシーを作成することができ、その過程でストレージコストを最大20%削減することができます。
続きを読むVeeam Agentの使用方法として、以下の2パターンの構成に分けて動画を準備しました。
・Protection Groupの作成手順
・Backup Jobの作成手順
続きを読む
Microsoft 365は、SaaSアプリケーションの分野でリーダー的存在となっています。多くのアクティブユーザを擁するMicrosoft 365は、企業が新たなレベルのコラボレーションと生産性を実現するためのプラットフォームです。Microsoft 365 は、Teams、SharePoint、そして従来の「Office」アプリを含む、包括的なアプリケーション群を提供します。しかし、Microsoft 365 のネイティブなデータ保護ツールは、エンドユーザのデータを危険にさらしています。
続きを読むランサムウェアがこわいいことは周知の事実なので、それについてつべこべ言うのはやめておきます。
ランサムウェアはこわい。では、どうすればよいのか。ベストプラクティスにしたがって粛々と対策を整えるしかありません。
続きを読むバックアップデータをImmutable(イミュータブル:書き換え不能)でコピーすることで、触られていない状態のソースデータのコピーを保持することができます。このコピーはいつでも復元可能で、どのようなエラーが発生しても影響を受けることはありません。 これらのバックアップをオフサイトのImmutableオブジェクト・ストレージ・サービスに階層化ことも可能です。これによって、ランサムウェアなどの予期しない悪意ある活動や意図せぬ削除に対しての保護強化になります。
続きを読むOracle Cloud VMware Solutionは、VMwareに認定されサポートされているSoftware-Defined Data Center (SDDC)であり、高可用性とスケーラビリティを備えたVMwareワークロードを提供します。マーケットでの他のクラウドプロバイダーとは異なり、オラクルはこのソリューションを顧客管理型ソリューションとして構築し、ユーザにVMware環境とコンピュート・インスタンスに対する完全な管理アクセスと完全なコントロールを提供しています。ユーザは、Oracle Cloud VMware Solution(OCVS)をいくつかのユースケースに適用することができますが、最も一般的なのは、データセンターの移行、データセンターの拡張、事業継続(BCP)、災害復旧(DR)の目的です。
続きを読む