災害復旧 (DR)

最終公開日 : Oct 07, 2026
災害復旧 (DR) 機能を使用すると、プールまたはサイト全体を無効にするか破壊するようなハードウェアの壊滅的な障害から、VMとvAppを復旧できます。
単一サーバー障害からの保護には、高可用性を使用できます。高可用性は、同じプール内の代替サーバーでVMを再起動します。

DRの概要

災害復旧は、ビジネスに不可欠なVMとvAppを復旧するために必要なすべての情報をストレージリポジトリ (SR) に保存します。これらのストレージリポジトリは、プライマリ (本番) 環境からバックアップ環境にレプリケートされます。プライマリサイトの保護されたプールが失敗した場合、そのプール内のVMとvAppは、レプリケートされたストレージから復旧され、セカンダリ (DR) サイトで再作成できます。その結果、アプリケーションまたはユーザーのダウンタイムを最小限に抑えることができます。
復旧されたVMがDRプールで稼働した後、DRプールのメタデータもレプリケートされたストレージに保存する必要があります。このアクションにより、復旧されたVMとvAppは、プライマリサイトがオンラインに戻ったときに、プライマリサイトに復元できるようになります。
注:
災害復旧は、LVM over HBA または LVM over iSCSI ストレージタイプでのみ使用できます。
XenServer® VMは2つのコンポーネントで構成されています。
  • VMによって使用されている仮想ディスク。VMが配置されているプール内の構成済みストレージリポジトリ (SR) に保存されます。
  • VM環境を記述するメタデータ。メタデータには、元のVMが利用できないか破損している場合にVMを再作成するために必要なすべての情報が含まれています。ほとんどのメタデータはVMの作成時に書き込まれ、VM構成を変更した場合にのみ更新されます。プール内のVMの場合、このメタデータのコピーはプール内のすべてのサーバーに保存されます。
DR環境では、VMはプールメタデータ(プール内のすべてのVMとvAppに関する構成情報)からセカンダリ (DR) サイトで再作成されます。各VMのメタデータには、その名前、説明、Universal Unique Identifier (UUID)、およびメモリ、仮想CPU、ネットワーク、ストレージの構成が含まれます。また、高可用性またはDR環境でVMを再起動するときに使用されるVM起動オプション(起動順序、遅延間隔、再起動優先度)も含まれます。たとえば、VMを復旧する場合、vApp内のVMは、メタデータで指定された順序と遅延間隔でDRプールで再起動します。
注:
災害復旧を使用するには、rootとしてログインしているか、Pool Operator以上のロールを持っている必要があります。

災害復旧用語

vApp: 単一のエンティティとして管理される関連VMの論理グループ。
Site: XenServerリソースプール、ストレージ、およびハードウェア機器の物理的なグループ。
Primary site: 災害時に保護する必要があるVMまたはvAppを実行する物理的なサイト。
Secondary site, DR site: 災害発生時にプライマリサイトの復旧場所として機能することを目的とした物理的なサイト。
Failover: プライマリサイトで災害が発生した場合に、セカンダリ(復旧)サイトでVMおよびvAppを復旧すること。
Failback: セカンダリ(復旧)サイトからプライマリサイトにVMおよびvAppを復元すること。
Test failover: 「ドライラン」フェイルオーバーであり、VMおよびvAppがレプリケートされたストレージからセカンダリ(復旧)サイトのプールに復旧されますが、起動はされません。テストフェイルオーバーを実行して、DRが正しく構成されているか、およびプロセスが効果的であるかを確認できます。
Pool metadata: プール内のVMおよびvAppに関する情報(名前や説明など)です。VMの場合、構成情報にはUUID、メモリ、仮想CPU、ネットワークおよびストレージ構成、起動オプションが含まれます。プールメタデータは、DRでプライマリサイトからセカンダリサイトの復旧プールにVMおよびvAppを再作成するために使用されます。

ディザスタリカバリインフラストラクチャ

ディザスタリカバリを使用するには、プライマリサイトとセカンダリサイトの両方に適切なDRインフラストラクチャを設定します。
  • プールメタデータとVMが使用する仮想ディスクの両方に使用されるストレージは、プライマリ(本番)環境からバックアップ環境にレプリケートする必要があります。ミラーリングを使用するなど、ストレージレプリケーションはデバイスによって異なります。ストレージレプリケーションの処理には、お使いのストレージソリューションを使用することをお勧めします。
  • 復旧したVMおよびvAppがDRサイトのプールで稼働した後、DRプールメタデータと仮想ディスクを含むSRをレプリケートします。このアクションにより、プライマリサイトがオンラインに戻った後、復旧したVMおよびvAppをプライマリサイトに復元(フェイルバック)できます。
  • DRサイトのハードウェアインフラストラクチャは、プライマリサイトと一致している必要はありません。ただし、XenServer環境は同じリリースおよびパッチレベルである必要があります。また、フェイルオーバーされたすべてのVMを再作成して起動できるように、ターゲットプールに十分なリソースが構成されている必要があります。
重要:
XenCenter®とDisaster Recoveryウィザードは、ストレージアレイの機能を制御しません。プールメタデータと、災害時に再起動されるVMが使用するストレージがバックアップサイトにレプリケートされていることを確認してください。一部のストレージアレイには、コピーを自動的に実行するためのミラーリング機能が含まれています。これらの機能を使用する場合は、リカバリサイトでVMを再起動する前にミラー機能を無効にしてください。

フェイルオーバー、フェイルバック、およびテストフェイルオーバーをディザスタリカバリウィザードで実行する

ディザスタリカバリウィザードを使用すると、フェイルオーバーとフェイルバックが簡単になります。これらのプロセスに含まれる手順を以下に示します。

フェイルオーバー

  1. セカンダリDRサイトで、VMとvAppを復旧するターゲットプールを選択します。
  2. プライマリサイトからレプリケートされたSRを含むストレージターゲットの詳細を指定します。ウィザードはターゲットをスキャンし、そこにあるすべてのSRを一覧表示します。
  3. 復旧するVMとvAppのメタデータと仮想ディスクを含むSRを選択します。ウィザードはSRをスキャンし、見つかったすべてのVMとvAppを一覧表示します。
  4. DRサイトに復旧するVMとvAppを選択します。復旧後にウィザードで自動的に起動するか、手動で起動するまで待機するかを指定します。
    ウィザードは、選択したVMとvAppがターゲットDRプールに復旧できることを確認するために事前チェックを実行します。たとえば、ウィザードは、選択したVMとvAppに必要なすべてのストレージが利用可能であることを確認します。
事前チェックが完了し、問題が解決されると、フェイルオーバープロセスが開始されます。選択したVMとvAppは、レプリケートされたストレージからDRプールにエクスポートされます。これでフェイルオーバーは完了です。

フェイルバック

  1. DRサイトで現在実行中のVMとvAppを復元するプライマリサイトのターゲットプールを選択します。
  2. DRサイトからレプリケートされたSRを含むストレージターゲットの詳細を指定します。ウィザードはターゲットをスキャンし、見つかったすべてのSRを一覧表示します。
  3. 復元するVMとvAppのメタデータと仮想ディスクを含むSRを選択します。ウィザードはSRをスキャンし、見つかったすべてのVMとvAppを一覧表示します。
  4. プライマリサイトに復元するVMとvAppを選択します。復元後にウィザードで自動的に起動するか、手動で起動するまで待機するかを指定します。
    その後、ウィザードは、選択したVMとvAppがプライマリサイトのターゲットプールに復旧できることを確認するために事前チェックを実行します。たとえば、ウィザードは、選択したVMとvAppに必要なすべてのストレージが利用可能であることを確認します。
事前チェックが完了し、すべての問題が解決されると、フェイルバックプロセスが開始されます。DRサイトで実行されている選択されたVMとvAppは、レプリケートされたストレージからプライマリサイトの選択されたプールにエクスポートされます。
フェイルバックが完了しました。
Disaster Recovery ウィザードが同じVMの情報を2つ以上の場所で検出した場合、VMごとに最新の情報のみを使用します。たとえば、情報はプライマリサイトのストレージ、DRサイトのストレージ、およびデータがインポートされるプールに保存されている可能性があります。
ヒント:
VMとvAppのリカバリを容易にするには、VMとvAppがSRにどのようにマッピングされているか、およびSRがLUNにどのようにマッピングされているかを示すようにSRに名前を付けます。
また、Disaster Recovery ウィザードを使用して、ディザスタリカバリシステムの非破壊テストのためにテストフェイルオーバーを実行することもできます。テストフェイルオーバーでは、手順はフェイルオーバーと同じですが、リカバリされたVMとvAppはDRサイトで一時停止状態で起動されます。テストが完了すると、DRサイトで再作成されたすべてのVM、vApp、およびストレージを削除するためにクリーンアップが実行されます。詳細については、テストフェイルオーバーを参照してください。

関連ドキュメント