AWS Backup Gateway
オンプレミスの VMware 仮想マシンを AWS Backup で一元管理するためのゲートウェイサービスで、ハイブリッド環境のバックアップ運用を統合する
概要
AWS Backup Gateway は、オンプレミスの VMware vSphere 環境で稼働する仮想マシンを AWS Backup の管理対象に組み込むためのサービスです。オンプレミスに OVA 形式のゲートウェイアプライアンスをデプロイし、vCenter Server と連携することで、仮想マシンのバックアップを AWS Backup のポリシーで一元管理できます。バックアップデータは AWS Backup のバックアップボールトに保存され、クロスリージョンコピーやライフサイクル管理も標準機能として利用可能です。VMware Cloud on AWS 上の仮想マシンにも対応しており、ハイブリッドクラウド全体のデータ保護を単一のコンソールから運用できます。
ゲートウェイのデプロイと vCenter 連携の設計
Backup Gateway のデプロイは、AWS コンソールから OVA テンプレートをダウンロードし、vSphere 環境にインポートする手順で行います。ゲートウェイ VM に割り当てる vCPU・メモリ・ローカルディスクの要件は、AWS 公式ドキュメントで確認してください。ゲートウェイは HTTPS (ポート 443) で AWS のエンドポイントと通信するため、プロキシ環境でも比較的容易に導入できます。vCenter Server との接続にはサービスアカウントの認証情報を使用します。ゲートウェイは接続先の vCenter Server と関連付けて使い、大規模環境では複数のゲートウェイを並列デプロイして帯域を分散させる設計が有効です。ゲートウェイのヘルスチェックは CloudWatch メトリクスで監視でき、接続断やディスク容量不足を検知してアラートを発報する運用が推奨されます。
バックアップポリシーとリストア戦略の実務設計
Backup Gateway で取得した VMware VM のバックアップは、AWS Backup のバックアッププランに統合されます。日次・週次・月次のスケジュールを組み合わせ、保持期間を GFS (Grandfather-Father-Son) 方式で設定する運用が考えられます。増分バックアップに対応しているため、初回のフルバックアップ以降はデータ転送量が大幅に削減されます。リストアには、AWS 上に新規 EC2 インスタンスとして復元する方法や、オンプレミスの VMware 環境に書き戻す方法などがあります。DR (災害復旧) シナリオでは、オンプレミスが利用不能な場合に AWS 上で VM を起動する設計が有効で、RTO を数時間以内に抑えられます。クロスリージョンコピーを有効にしておけば、リージョン障害時にも別リージョンからリストア可能です。コスト面では、AWS Backup のライフサイクル設定でバックアップデータを一定期間後にコールドストレージへ移行し、長期保存コストを抑えます (対応リソースは AWS 公式ドキュメント参照)。
ハイブリッド環境でのバックアップ統合と運用上の注意点
Backup Gateway の利点の一つは、AWS ネイティブリソース (EC2、RDS、EFS など) とオンプレミス VMware VM のバックアップを単一のダッシュボードで管理できる点です。AWS Organizations と連携すれば、マルチアカウント環境でもバックアップポリシーを組織全体に適用できます。運用上の注意点として、ゲートウェイとオンプレミスのネットワーク帯域が重要です。大規模な VM (数百 GB 以上) のバックアップでは、初回転送に数時間かかる場合があり、業務時間外にスケジュールする設計が必要です。また、vCenter のスナップショット管理との競合にも注意が必要で、Backup Gateway が取得するスナップショットと既存のバックアップソフトウェアが同時にスナップショットを作成すると、VM のパフォーマンスが低下する可能性があります。ゲートウェイのソフトウェア更新は自動で行われますが、メンテナンスウィンドウを設定して業務影響を最小化する運用が推奨されます。
参考資料 (AWS 公式)
本ページの一次情報は AWS 公式サイトおよび公式ドキュメントです。最新の仕様 / 料金は次の公式ページで確認できます。
本ページと公式ドキュメントの記述が食い違う場合は、公式ドキュメントを正としてください。