Copyright 2013 EMC Corporation. All rights reserved. ( 不許複製 禁無断転載 ) EMC Corporation は この資料に記載される情報が 発行日時点で正確であるとみなしています この情報は予告なく変更されることがあります この資料に記載さ

Similar documents
EMC Data Domain Data Invulnerability Architecture: Enhancing Data Integrity and Recoverability

ホワイト ペーパー EMC VFCache により Microsoft SQL Server を高速化 EMC VFCache EMC VNX Microsoft SQL Server 2008 VFCache による SQL Server のパフォーマンスの大幅な向上 VNX によるデータ保護 E

EMC Data Domain Archiver

EMC Data Domain SISL Scaling Architecture

EMC Data Domain Boost for Symantec NetBackup and NetBackup Storage Unit Group Failover

Microsoft PowerPoint - ソフトウェア更新手順書_DAN-W62_mac_ _1.ppt

Data-Add User Manual.book

目次 1. はじめに バックアップと復元の概要 Active Directoryのバックアップ Active Directoryの復元 ドメインコントローラの復元 ( 他のドメインコントローラが利用できる場合 )

EMC Data Domain Global Deduplication Array

White Paper EMC DATA DOMAIN BOOST と SYMANTEC NETBACKUP の分散重複除外機能によるバックアップ処理の高速化 実機による検証結果の報告 要約 EMC Data Domain Boost for Symantec OpenStorage( 以下 DD

フォーマット/メンテナンスガイド

使用する前に

スライド 1

Diginnos PC 初期化方法 初期化操作を行うと ストレージ ( ハードディスク / SSD)( 以降ストレージと記載します ) 内のデータが全て初期化されます 必要なデータは他のメディア等にバックアップのうえ作業してください 初期化とは Windows 10 のプッシュボタンリセットの機能の

フォーマット/メンテナンスガイド

今さら聞けない!? Oracle入門 ~後編~

フォーマット(初期化)について

Transitioning from Microsoft® Exchange Server 2003 to Exchange Server 2007 while using HP StorageWorks All-in-One Storage System for storage

(2) [ バックアップツール ] が表示されます [1] [2] [3] [4] [5] [6] Windows Storage Server 2012 バックアップ手順 (V_01) < 画面の説明 > [1] バックアップ項目リスト登録されているバックアップセットの一覧です [2] 新規 ボタ

データ移行ツール ユーザーガイド Data Migration Tool User Guide SK kynix Inc Rev 1.01

CLUSTERPRO MC ProcessSaver 2.3 for Windows 導入ガイド 第 5 版 2018 年 6 月 日本電気株式会社

FlashAir ソフトウェア更新ツール Version 東芝メモリ株式会社 Copyright 2017 Toshiba Memory Corporation, All Rights Reserved. 対応 OS: 最新の対応 OS は Web サイトをご参照ください 概要本ソフ

Oracleライフサイクル管理ソリューション概要

CLUSTERPRO MC ProcessSaver 1.2 for Windows 導入ガイド 第 4 版 2014 年 3 月 日本電気株式会社

コース番号:

RW-5100 導入説明書 Windows7 用 2017 年 7 月 シャープ株式会社

Exam : 日本語版 Title : Enterprise Storage Sales V3 Vendor : IBM Version : DEMO 1 / 5 Get Latest & Valid J Exam's Question and Answers from

NASのバックアップ/リカバリに関する課題の解決

HDDコピーツール CloneDrive2

QNAP マイグレーション RAID 拡張手順書 Active Directory 設定手順 Rev /11/09 株式会社フォースメディアエンジニアリング部

Microsoft Word - ESX_Restore_R15.docx

Ontrack EasyRecovery 11 基本的な使い方

Oracle Warehouse Builder: 製品ロードマップ

【Cosminexus V9】クラウドサービスプラットフォーム Cosminexus

記憶域スペースダイレクト (S2D) を活用したハイパーコンバージドインフラ技術解説ガイド 概要本ドキュメントは Windows Server 2016 で構築したハイパーコンバージドインフラ (Hyper-Converged Infrastructure:HCI) を技術的な観点から解説したガイド

PowerPoint プレゼンテーション

音声認識サーバのインストールと設定

RW-4040 導入説明書 Windows 7 用 2017 年 7 月 シャープ株式会社

ソフトウェアの説明

Microsoft Word - nvsi_090200jp_r1_nvbsvr_mscs.doc

画面について メイン画面 メイン画面 Logitec EXtorage Link を起動すると メイン画面が表示されます メイン画面の構成は 次のとおりです 1 メニュー 2 端末から外部ストレージへ 3 外部ストレージから端末へ 4 端末 5 外部ストレージ 6 カメラ機能 スマホやタブレットで使

アドバンスト・フォーマットディスクのパフォーマンス

目次 はじめに... 3 仮想化環境上の仮想マシン保護方法... 4 ( 参考 )Agent for Virtual Machines での仮想マシンのバックアップ... 8 まとめ 改訂履歴 2011/04 初版リリース 2012/10 第 2 版リリース このドキュメントに含まれる特

AGT10(Android (TM) 2.3) ファームウェア更新方法

JustSystems

コースの目標 このコースを修了すると 下記のことができるようになります : 1. RAID とそのさまざまな構成の基本的理解を深める 2. RAID で新しいストレージボリュームをセットアップする 前提条件 受講前提条件 : なし 次の項目についての知識を持つ受講生を対象としています : 該当なし

Silk Central Connect 15.5 リリースノート

FlashAir 設定ソフトウエア株式会社東芝セミコンダクター & ストレージ社 Copyright 2012 TOSHIBA CORPORATION, All Rights Reserved. 対応 OS: Windows XP SP3 / Vista SP2 / 7 (32bit/64bit)

EaseUS Data Recovery Wizard User Guide

winras.pdf

目次 概要 S/4HANAの導入方式 NECがご提供するサービス S/4HANA 導入ロードマップ策定支援サービス

MEDIAPOINT HD ファームウェアリリースノート

RDX へのバックアップ 3 ベアメタル復旧手順書 2014 年 11 月

StoreEasy 1x40 RAID構成ガイド

Veritas System Recovery 16 Management Solution Readme

免責事項 Samsung Electronics は 製品 情報 および仕様を予告なく変更する権利を留保します 本書に記載されている製品および仕様は 参照のみを目的としています 本書に記載されているすべての情報は 現状有姿 のまま 何らの保証もない条件で提供されます 本書および本書に記載されているす

Oracle Web CacheによるOracle WebCenter Spacesパフォーマンスの向上

システム要件 Trend Micro Safe Lock 2.0 SP1 Trend Micro Safe Lock 2.0 SP1 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Wind

Novell FilrデスクトップアプリケーションReadme

OS バージョンアップ実行後のご注意 OS バージョンアップ後 更新完了通知が自動的にNECカシオモバイルコミュニケーションズ株式会社の運用するサーバへ送信されます なお NECカシオモバイルコミュニケーションズ株式会社は送信された情報を OS バージョンアップ以外の目的には利用いたしません また

画面について メイン画面 メイン画面 Logitec EXtorage Link を起動すると メイン画面が表示されます メイン画面の構成は 次のとおりです 1 メニュー 2 端末から外部ストレージへ 3 外部ストレージから端末へ 4 端末 5 外部ストレージ 6 カメラ機能 スマホやタブレットで使

ソフトウェア更新の前に お客様に より快適に LGL22 をご利用いただくため ソフトウェア更新によるアップグレードを行っております この手順書は LGL22 とパソコンを microusb ケーブルにて接続してソフトウェア更新を行う方法となります ソフトウェア更新は microusb ケーブルによ

変更履歴 項番版数内容更新日 版新規作成 2013 年 11 月 18 日 1

目次 はじめに... 2 システムの復元 による復旧を行うための前提条件... 2 システムの復元 の注意事項... 2 アダルトサイトの請求画面が表示されたパソコンの復旧の流れ 前提条件の確認 システムの保護 が有効になっていることの確認 適

TITLE 44 POINT META NORMAL LF ALL CAPS

Microsoft Word - BE _J_wp_bews_10_caso_v2_final_.doc

Microsoft Word - asbu_r15_wp_hyper-v_backup.docx

VERITAS Backup Exec for Windows Servers Management Pack for Microsoft Operations Manager ガイド

EMC CLARiX AX4製品カタログ

【ドコモあんしんスキャン】サービスマニュアル

パソコン決裁7 捺印ツールインストールマニュアル

1. サービス影響の概要 事象 1 (1) サービス au 携帯電話サービス E メール送受信サービス (E メールリアルタイム受信設定 ) (2) 発生時間 2013 年 4 月 16 日 00 時 35 分 ~01 時 41 分 (1 時間 06 分 ) (3) 影響事象サービスが利用不可影響

CR-UK1ソフトウェアユーザーズガイド

手順書 14 JumboSpot 用 Pi-STAR のバックアップ手順 2 はじめに JumboSpot を稼働するために必要なコンピュータとして RaspberryPi ZERO W( 以下 ラズパイ という ) を使用しているが 不意な停電やシャットダウン操作を行わずに電源を切った場合などの際

EMC ISILON S シリーズノードの仕様 ISILON S200 ノードの 特長とオプション 300 GB HDD 600 GB HDD 900 GB HDD 1.2 TB HDD (Isilon OneFS 以降が必要 ) 容量 (HDD/SSD) 5.4~7.2 TB/ 10.

利用ガイド

システム要件 Trend Micro Safe Lock Trend Micro Safe Lock 2.0 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Windows XP (SP1/

HP USB Port Managerご紹介資料 -シンクライアント

PowerPoint プレゼンテーション

Oracle Enterprise Manager 10g System Monitoring Plug-In for IBM WebSphere Application Server

KSforWindowsServerのご紹介

動作環境 対応 LAN DISK ( 設定復元に対応 ) HDL-H シリーズ HDL-X シリーズ HDL-AA シリーズ HDL-XV シリーズ (HDL-XVLP シリーズを含む ) HDL-XV/2D シリーズ HDL-XR シリーズ HDL-XR/2D シリーズ HDL-XR2U シリーズ

Microsoft Word - nvsi_100222jp_oracle_exadata.doc

また IS12T はアップデート以外の動作もできませんので アラームも動作しません IS12T のバージョンによりソフトウェアアップデート所要時間は異なります また インターネットの接続速度や パソコンの性能といったお客様の利用環境により 時間が延びることがあります IS12T のバージョンを確認す

Oracle Cloud Adapter for Oracle RightNow Cloud Service

内容 1 はじめに バックアップの必要性 Windows Storage Server のバックアップについて ShadowProtect 5 for I-O DATA を利用したバックアップのメリット ShadowProtect 5 for

EX AntiMalware v7 クイックセットアップガイド A7QG AHK-JP EX AntiMalware v7 クイックセットアップガイド 本製品の動作環境です OS 下記 OS の 32 ビット 64 ビット (x64) をサポートします Windows 10, 8.1,

Trend Micro Safe Lock 2.0 Patch1 管理コンソールのシステム要件 OS Windows XP (SP2/SP3) [Professional] Windows 7 (SP なし /SP1) [Professional / Enterprise / Ultimate] W

EMC Isilon X シリーズ EMC Isilon X200 EMC Isilon X400 OneFS オペレーティングシステムで動作する EMC Isilon X シリーズは 優れた汎用性を持ちながらもシンプルなスケールアウトストレージアーキテクチャを採用して 大量のデータへの高速アクセス

Stealthwatch System v6.9.0 内部アラーム ID

Copyright 2007, 2008 Hewlett-Packard Development Company, L.P. Windows は米国 Microsoft Corporation の米国およびその他の国における登録商標です 本書の内容は 将来予告なしに変更されることがあります HP 製

Slide 1

Microsoft Word - ESX_Setup_R15.docx

Copyright 2007, 2008 Hewlett-Packard Development Company, L.P. Windows は米国 Microsoft Corporation の米国およびその他の国における登録商標です 本書の内容は 将来予告なしに変更されることがあります HP 製

Cisco MCS を使用する冗長ディスクの設定と使用

. 目次 概要 リストア環境の設定... 3 ステップ 1-1 Recovery Environment メディアからの起動... 3 ステップ 1-2 タイムゾーンの選択... 4 ステップ 1-3 必要なドライバの読み込み... 5 ステップ 1-4 ネットワークドライブの割り当

Windows GPO のスクリプトと Cisco NAC 相互運用性

Crucial Client SSDでのファームウェアアップデート手順

アーカイブ機能インストールマニュアル

        ALTIRIS Client Management Suite Upgrade Guide                                 Rev 年6月30日  

Transcription:

ホワイト ペーパー EMC DATA DOMAIN データ非脆弱性アーキテクチャ : データの整合性と復旧可能性を向上 詳細レビュー 要約 ストレージ システムにおけるデータの整合性の保証は 単純なメカニズムでは実現できません いくつものメカニズムが連携し確実な順序で行うことによりどのようなエラーにおいてもデータの復旧可能性を保証することができます 従来の汎用的なストレージ システムとは異なり EMC Data Domain 重複排除ストレージ システムは 最後の手段としてのストレージという明確な目的を持って設計されています Data Domain システムはリカバリを最優先にしており Data Domain データ非脆弱性アーキテクチャを通してデータの整合性の保護が組み込まれています このホワイト ペーパーでは Data Domain Data Invulnerability Architecture( データ非脆弱性アーキテクチャ ) の 4 つの主要な要素について説明します その 4 つの要素を組み合わせることで 業界最高レベルのデータの整合性と復旧可能性を実現できます エンド ツー エンドの検証故障回避と抑制継続的な故障検出と修正ファイル システムの復旧可能性 2012 年 11 月

Copyright 2013 EMC Corporation. All rights reserved. ( 不許複製 禁無断転載 ) EMC Corporation は この資料に記載される情報が 発行日時点で正確であるとみなしています この情報は予告なく変更されることがあります この資料に記載される情報は 現状のまま の条件で提供されています EMC Corporation は この資料に記載された情報に関していかなる種類の表明または保証をするものではなく 特に市場性の暗黙の保証や特定の目的の適合性を保証していません この資料に記載される いかなる EMC ソフトウェアの使用 複製 頒布も 当該ソフトウェア ライセンスが必要です 最新の EMC 製品名については EMC の Web サイトで EMC Corporation の商標を参照してください パーツ番号 h7219-3.1-j 2

目次エグゼクティブ サマリー... 4 ストレージ システムのデータ整合性... 4 はじめに... 4 対象者... 4 Data Domain データ非脆弱性アーキテクチャ... 5 エンド ツー エンドの検証... 5 障害回避と抑制... 6 新規データは正しく保存されているデータを上書きしません... 7 簡素化されたデータ構造... 7 高速で安全な再起動のための NVRAM... 7 部分書き込みを行わない... 8 継続的な故障検出と修正... 8 RAID 6:2 重のディスク障害への対応とリード エラー復旧... 9 オンザフライのエラーの検出と修正... 9 スクラブによる既存データの保証... 10 ファイル システムの復旧可能性... 10 メタデータ復旧可能性を保証するデータ フォーマット... 10 高速な FSCK... 11 評価結果... 11 3

エグゼクティブ サマリー ストレージ システムのデータ整合性 ストレージの機能に特化したシステムは より高い付加価値を提供してはいますが 障害が発生しうる汎用的なハードウェアとソフトウェアで構成されています それらの障害の中にはディスク ドライブ障害のように即座に検知できるタイプのものもあります しかし その他の多くは潜在的にシステムに内在するものやソフトウェアのバグのように定常時は見つからないものが多く 知らぬ間にファイル システム障害を起こし 読み取りの時に初めて気づくというケースが尐なくありません 高機能ストレージ システムでは これらの障害に直面した場合でもデータの整合性を保証するためにさまざまなデータ整合性チェックや性能 可用性の向上策を盛り込んでいますが データの完全復元性までを提供するには至っていません その結果 バックアップがとられることを想定し データの復旧可能性よりも性能を重視した設計となっています たとえば データが正しく書き込めたかどうかを検証するために 書き込み直後に再読み取りするようなプライマリ ストレージ ファイル システムは広く使われてはおらず もし実際にそのように実装した場合にはパフォーマンス面で妥協しなくてはなりません また この最初の書き込みが確実になされていなければ データの完全な復元性を保証することはできません 専用のバックアップ アプライアンスでは データの非脆弱性は性能や可用性よりも優先度が高い必要があります データの整合性にフォーカスしなければ バックアップ データとアーカイブ データにリスクが伴います つまりそれは データのプライマリ コピーが失われた時にそのリカバリにおいてリスクが伴うことを意味します 専用のバックアップ アプライアンスの多くは 安価なディスクを搭載した単純なプライマリ ストレージ システムです それらは これまでのプライマリ ストレージでの設計思想を引き継いでいます しかしながら 専用のバックアップ アプライアンスと命名するからにはデータの非脆弱性に注力した設計でなければなりません はじめに このホワイト ペーパーでは EMC Data Domain Data Invulnerability Architecture( データ非脆弱性アーキテクチャ ) の 4 つの主要な要素について説明します その 4 つの要素を組み合わせることで 業界最高レベルのデータの整合性と復旧可能性を実現できます 対象者 このホワイト ペーパーは Data Domain Data Invulnerability Architecture の詳細に興味を持つ EMC のお客様 テクニカル コンサルタント パートナー様 EMC とパートナーのプロフェッショナル サービス コミュニティのメンバーを対象としています 4

Data Domain データ非脆弱性アーキテクチャ Data Domain 重複排除ストレージ システムは 設計思想が従来のストレージ システムとは根本的に異なり 新しい前提を導入しています 最も重要な目標が データの整合性と復旧可能性であったらどうなるか テープレスの IT 部門を想像した場合 極めて復旧可能性が高く 保護されたディスク ストレージを思い浮かべるのではないか という考え方です Data Domain は 万が一の事態における 最後の砦としてのストレージ を提供するために根本から設計を見直し Data Domain 製品専用 OS を開発しました Data Domain Operating System(DDOS) はデータの非脆弱性を目的として設計されています 以下の 4 つの主要領域に注力しています エンド ツー エンドの検証 障害回避と抑制 継続的な障害検出と修復 ファイル システムの復旧可能性 このような設計思想において開発された DDOS ですが DDOS はデータを受け取った後でしかその完全性を保証できない という重要な点は見落とさないでください DDOS はシステム単位でのエンド ツー エンド テストを行っていますが システムまでのネットワーク上のやり取りでデータ保護のための処置が完全に行われているかについては関知していません また ネットワークのエラーによるデータ破損や プライマリ ストレージ上でデータ破損が発生した場合 DDOS によっても修復は不可能です アプリケーション レベルのデータ復旧テストは慎重に また定期的に実行することを強く推奨します エンド ツー エンドの検証 ストレージ システムはすべてのコンポーネントでエラーが発生する可能性があるため データの整合性を保証するエンド ツー エンド テストは最もシンプルな方法となります エンド ツー エンドの検証とは データ書き込み後に読み取りを行い ディスクに送られたデータと比較することでデータに破損がないことを確かめると同時に ファイル システムから確実に読み取れることも検証します DD OS はバックアップまた 図 1: エンド ツー エンドの検証はすべてのファイル システム データとメタデータを検証します 5

はアーカイブ ソフトウェアから書き込み要求を受け取ると データのチェックサムを作成します その後 システムは一意のデータをディスクに格納して 再度読み取ってデータを検証し I/O エラーを即時に修正します データは ディスクに書き込んだ後 しかしメモリ /NVRAM からリリースされる前に検証されるため I/O エラーの修正のためにバックアップのジョブをやり直す必要はありません エンド ツー エンドの検証により データが正しく システムのあらゆるレベルからリカバリできることが確認されます プロセスの途中で問題が発生した場合 たとえば ディスク ドライブでビットが反転した場合は 問題が検出されます 次のセクションでも説明しますが エラーは自動修復によっても修正されます 従来のプライマリ ストレージ システムでは このような厳格な検証を行うことはできません しかし 専用のバックアップ アプライアンスはこの検証が必要です Data Domain Global Compression による大幅なデータ削減を実現したことで検証対象となる実データ量をも削減し この様な検証を可能にしました 障害回避と抑制 データ保護における次のステップは 検証された正確なデータがそれ以降も正確であり続けることを確認する点にあります 中でもファイル システムの整合性に置ける最大のリスクは 新しいデータが書き込まれる時のファイル システム上のソフトウェア エラーです 既存のデータに間違って上書きされるとしたらそれは新しいデータであり ファイル シ図 2: 新しく書き込まれるデータは 決して古いステム メタデータへのファイルデータをリスクにさらしません データ コンテナ ログは既存のデータを決して上書きしませんの新規アップデートでも既存の構し 更新も行いません 新しいデータは単に ( 赤造を崩す可能性があります Data で示された ) 新しいコンテナに収容されます 古 Domainファイル システムはいデータ コンテナは適切に保持され ソフトデータ保護を最大の目標として開ウェア的な障害やデータ書き込み中に発生しうるハードウェア的な障害からも守られています 発されており 既存のデータをリスクにさらしかねない自身のソフトウェア エラーに対しても保護を行う設計になっています これは バグの入り込む余地を最小限にする簡素化されたデザインと ソフトウェア エラーによる既存のデータへの損傷を最小限に抑える何重もの封じ込め機能の組み合わせによって実現しています Data Domainシステムには特殊なログ階層ファイル システムが実装されており 4つの利点があります 6

新規データは正しく保存されているデータを上書きしません これまでのファイル システムでは古いデータ ブロックを使用するときにしばしばブロックを上書きしますが DDFS は新規ブロック以外には書き込みを行いません このため ソフトウェアのバグによる不正確な上書きを最新のバックアップ データおよびアーカイブ データのみに限定することができます 既存のデータは安全な状態に保たれます 簡素化されたデータ構造 典型的なファイル システムにおいては 高速ブロック アップデートを実現するためにフリー ブロック ビット マップやリファレンス カウントといった多くのデータ構造が用いられます 一方で バックアップ アプリケーションでは ワークロードは新規データのシーケンシャル書き込みであるため それをサポートするデータ構造はとてもシンプルに構成できます ログの先頭を常に監視していれば 新規書き込みで既存のデータに触れる必要はありません このようなシンプルな設計のおかげで ソフトウェア エラーによるデータ障害の可能性が激減しました 高速で安全な再起動のための NVRAM システムには不揮発性の RAM 書き込みバッファがあり ディスクへの書き込みが完了していないすべてのデータが置かれます 高速で安全な再起動を実行するために ファイル システムはこの書き込みバッファのセキュリティを活用しています ファイル システムは多くの内部ロジックとデータ構造のヘルス チェックを使用しています もしこれらのチェックにより問題が確認された場合には ファイル システムは自力で再起動を行います このチェックと再起動により データ障害を起こす種類のバグが早期発見され また修復が行われます この再起動時に Data Domain ファイル システムは NVRAM バッファ内部のデータの整合性を検証してからファイル システムに適用し 再起動によってデータの損失がないことを保証します NVRAM は個別のハードウェア デバイスであるため RAM のデータを損傷しかねないエラーからデータを保護します RAM は不揮発性であるため 電源障害からも保護されます NVRAM は最新のバックアップが完全に行えることを保証するうえで重要ですが ファイル システムは NVRAM 自体に障害が生じても以前のバックアップの整合性を保証します 7

部分書き込みを行わない 従来のプライマリ ストレージ ディスク アレイで使用されている RAID 1 3 4 5 6 では 書き込み時に電源障害などによるディスク障害が起きると既存のデータを失くしてしまうことがあります それはディスクの再構成は RAID のストライプ内部の整合性に依存していることが要因です ブロック単位で書き込みが行われる場合には RAID のストライプが整合性の無い過渡的な状態になることがあり その際にストライプの再構成が失敗した場合には その中にある既存のデータは失われてしまいます エンタープライズ ストレージ システムではこのデータ障害を防ぐために NVRAM を用いたり UPS を導入するなどして対応します しかし 大規模な電源障害が起きた場合は 復旧に失敗しデータを失うことになるでしょう このような事態を避けるために Data Domain システムは ストライプ内部のうち一部分のブロックだけを更新するようなことはしません データの上書きを行わないという特徴に加えて ストライプ自体も常に全体を更新 1 することにより あらゆるデータ障害の可能性を排除しています これは 書き込み後の検証においてストライプ自体の完全性をも検証することを意味します 新しい書き込みにより既存のデータが危険にさらされることはありません Data Domain システムは 標準ストレージ システムのエラーを最小限にするよう設計されています 想定外の障害が発生したときにもその検知と修正までの時間を最短にし 即座に状態を管理者に通達する機能も備えています 継続的な故障検出と修正 突然のハードウェアの故障をソフトウェアで防ぐ手段はありません ストレージ システムにおいてはディスク ドライブの障害が大半です その他にもローカル障害や一時的な障害があります 個別のディスク ブロックが読み取れなくなったり ストレージ相互接続や内部システム バスでのビットの反転による論理的エラーも考えられます これらに対処するために DDOS では障害検出とリカバリを複数処理を同時に行う幾重ものデータ保護を設け データ リストア作業に妨げのないようにしています 1 外部 RAID に依存するゲートウェイ製品は 部分ストライプ書き込みがないことを保証することができません 8

RAID 6:2 重のディスク障害への対応とリード エラー復旧 RAID 6 は Data Domain 製品の継続的な障害検出と修復を行うための中核的な役割を提供します 強力なデュアル パリティ アーキテクチャによりこれまでの RAID1( ミラーリング ) 3 4 5 で行っているシングル パリティでの対応という手法に対して 圧倒的な優位性を持っています RAID 6: ディスクの 2 重障害への対応 再構築のディスク読み取りエラーの排除 運用者のディスク選択ミス による障害からの保護 NVRAM や UPS が無くても電源障害から RAID ストライプの整合性を保護 書き込み後のデータの整合性とストライプの一貫性の検証 各シェルフには Data Domain システム内のどの場所でも障害ドライブを自動的に交換するグローバル スペア ドライブがあります EMC がホット スワップ可能な障害ドライブを交換すると それがグローバル スペアとなります 対照的に これまでの RAID 手法では 2 つのディスク障害が起きるとデータを失ってしまいます 最終手段としてのストレージ システムでは RAID6 が提供する より高いレベルのデータ保護機能を搭載する必要があります オンザフライのエラーの検出と修正 図 3: 継続的な故障検出と修復の機能がストレージ システムの障害を未然に防ぎます システムは定期的に RAID ストライプとデータ コンテナの整合性を検証し RAID の冗長性を活用して障害点を修復します 毎読み取り時に データの整合性が確認され エラーがオンザフライで補正されます DDFS ではディスク上のデータ構造はスクラッピング バッファと呼ばれるデータ ブロックでフォーマットされていますので リストアが正常に行われればすべてのデータは正確に復元されることを保証します その中にはデータ検証のための強力なチェックサムが含まれています ディスクからデータを読み取るたびに ディスクから読み取ったブロックが期待どおりのブロックであることを検証します 次にチェックサムを使用して データの整合性を検証します もし何らかの障害が発見されると RAID 6 は複数レベルの冗長性を使用してデータ エラーを修正します RAID のストライプは部分的にはアップデートされませんので 整合性が保証され その信頼性に基づいてエラーの修正が行われます 9

スクラブによる既存データの保証 オンザフライのエラーの検出が正常に稼働していたとしても 数週間前または数か月前に書き込んだデータが読めないためにリカバリできないという問題には対処できません こういった障害からデータを保護するために Data Domain システムではバックグラウンド処理ですべてのデータの整合性をアクティブに再検証しています このスクラビング プロセスにより 問題に発展する前にディスクの欠陥をインテリジェントに検出し 修復します 以上のようなオンザフライのエラーの検出と修正 データの定期的スクラビングにより ほとんどのコンピューティング システム障害やディスク ドライブ障害を見分けて修復できるため データやシステム運用におけるリスクは大きく軽減されます ファイル システムの復旧可能性 前述したデータ保護の機能があったとしても 一般のストレージ システムが何らかの障害を起こす可能性は完全に否定できません しかしながら 完全復元性を持つアーキテクチャでは ファイル システムのメタデータの破損や損失からの再構築機能やファイル システム チェックのツールなどにより 迅速かつ安全にシステムを復旧させることが可能です メタデータ復旧可能性を保証するデータ フォーマット DDFS におけるファイル システムのメタデータは 高速アクセスを実現するためのインデックス情報などを提供しますが それもまたディスク上のデータ自身から復旧することができます すべてのデータは それを表すメタデータとともに格納されています もしメタデータに破損が発生した場合は 以下の 2 つの方法で復旧が可能です 1 つ目は DDFS は数時間ごとにメタデータのスナップショットを取っていますので そのポイント イン タイム コピーを 図 4: データは自己記述形式で書き込まれます 必要に応じて ログをスキャンし データ領域に埋め込まれたメタデータを再構築することでファイル システムを再生成することができます 元に復旧する方法です 2 つ目は DDFS はディスクのデータをスキャンしメタデータを復旧する方法です これらの機能により ファイル システムのメタデータに障害が発生するという最悪の場合でも システムを復旧することができます 10

高速な FSCK 従来のファイル システムでは オンラインでの整合性のチェックはできません Data Domain システムでは 新しく書き込まれたデータの整合性を確保するため 初期インライン検証による確認を行います 一般のファイル システムでは障害復旧時のファイル復旧時間が非常に長くなるため ファイル システムの整合性チェックが現実的に可能な容量に関して制約があります たとえば 80 TB 以上のデータを持つ従来のファイル システムに FSCK を流すのが現実的でしょうか 新しいデータが既存データの上書きを誤って行わないように空き領域を探し出す非常に長い処理のプロセスが必要になります 加えて フリー ブロック マップや参照カウントの再構築を行うために すべての参照もチェックするという処理も通常は必要になります この処理はシステム内のデータ量が多いほど時間がかかります これとは反対に DDFS では既存データの上書きは行わないのでブロック マップ リファレンス カウントの再構成は必要ありません ログを確認するだけで安全にシステムをオンラインヘ復旧させます 評価結果 ストレージ システムにおけるデータの整合性の保証は 単純なメカニズムでは実現できません いくつものメカニズムが連携し確実な順序で行うことによりどのようなエラーにおいてもデータの復旧可能性を保証することができます これまでのストレージ システムをプライマリ ストレージからデータ保護ヘ単に目的を変えて利用するのとは違い Data Domain システムは最後の砦としてのデータ ストレージ エリアという明確な目的を持って設計されました 完全なデータ非脆弱性アーキテクチャは現状のデータの整合性の問題に対する最善の手法といえます 高度な検証により新しいバックアップとアーカイブ データが正確に保存されます DDFS の上書きしないログ形式のアーキテクチャは フル ストライプ書き込みの維持とともに 新しいデータに起因するソフトウェア エラーが発生した場合でも古いデータが常に安全であることを保証します また シンプルで堅牢な DDFS はソフトウエア障害の可能性を最小限に抑えます 以上のメカニズムにより バックアップとアーカイブ データの格納時に発生する問題からデータは保護されますが ストレージ自体の障害からの復旧可能性も考慮する必要があります これを解決するために データ非脆弱性アーキテクチャには独自開発の RAID 6 が搭載されています これにより ディスクの 2 重障害からの保護 データ読み取りエラー時の障害ディスクの再構築 読み取り時のオンザフライでのデータ修復を実現しました そして バックグラウンドでスクラブ プロセスを実行することにより 問題となる前に潜在的な障害をアクティブに特定して修復できます 11

DDFS ファイルシステムは データ保護の最終手段として絶対に必要となる復旧可能性の機能を備えています 独自のデータ フォーマットによりメタデータ構造におけるデータの破損や損失が起きたとしてもファイル データの再構築が可能です また 高速のファイル システム チェックと修復機能により 数十テラバイトのデータ容量を持つシステムに何らかの問題がありオフラインになったとしても 迅速な復旧を実現しています Data Domain システムは データの整合性を徹底的に追求した唯一のソリューションで 復旧可能性への最高度の信頼をもたらします 12