第4回 Step 3: レジリエントなインフラ/クラウド設計 ―― AWS × Microsoft 365 ベストプラクティス

導入

BIA とリスク評価が終わったら、「止めない仕組み」の設計が次の勝負所です。
本稿では AWS Well-Architected Resilience PillarMicrosoft 365 / Windows 365 の BCDR ガイドを軸に、マルチ AZ/マルチ Region/SaaS 冗長化 の実装ステップを 4 週間で整備する方法を解説します。​
AWS – Well-Architected Framework(PDF)
AWS – Disaster Recovery of Workloads on AWS: Recovery in the Cloud(PDF)
マイクロソフト ラーン – Resiliency and continuity overview
マイクロソフト ラーン – Business continuity and disaster recovery overview


フレームワークで押さえる 3 つの設計原則

原則フレームワーク実装ポイント
ゾーン冗長AWS Well-Architected “Zonal-Shift”マルチ AZ ALB、Aurora マルチ AZ
リージョン冗長AWS Prescriptive Guidance Multi-Region FundamentalsRTO ≤15 min を要件に Pilot-Light/Warm-Standby/Active-Active を選択
AWS multi-Region fundamentals
SaaS 冗長Microsoft “Resiliency & Continuity”OneDrive geo 冗長/Exchange Online DAG/Windows 365 cross-region DR
マイクロソフト ラーン – Resiliency and continuity overview
マイクロソフト ラーン – Business continuity and disaster recovery overview

AWS 4 大 DR パターン(RPO/RTO 比較)

パターンRTO 目標RPO 目標コスト
バックアップ/リストア8–24 h数時間スナップショット + S3/Glacier
Pilot Light1–4 h≤1 h最小 EC2 + DB レプリカ
Warm Standby10–30 min≤1 min最小縮退構成を待機
Multi-Site Active-Active<1 min≈0 s最高Route 53 + Global Accelerator

Microsoft 365 / Windows 365 の BCDR キー機能

サービス高可用性機構管理者タスク
Exchange Onlineデータベース可用性グループ(DAG)テナント-レベルのサービス正常性監視
SharePoint / OneDriveGeo 冗長ストレージ + バージョン管理Retention Policy 設定、MFA 強制
Windows 365Cross-Region DR & 再プロビジョニングAzure Site Recovery で自動フェイルオーバー

役割分担とガバナンス

レイヤ主担当KPI / チェックポイント
戦略CIO / CISORTO/RPO 目標を取締役会で年次更新
設計クラウドアーキテクトWell-Architected レビュー年 1 回
運用SRE / IT OpsDR フェイルオーバー演習 半期 1 回
監査内部監査 / 第三者ISO 27031 準拠評価 & 報告

30 日スプリント計画

マイルストーン完了条件
1DR 目標定義 & パターン選定RTO/RPO 表を経営承認
2IaC で DR 環境デプロイCloudFormation / Bicep スタック完成
3自動フェイルオーバー & データ同期Route 53 ヘルスチェック or Windows 365 ASR
4DR テスト & 文書化Failover 成功 + 監査ログ保存

90 秒アクションチェックリスト

  • AWS Whitepaper “Disaster Recovery of Workloads on AWS” をダウンロード
  • Microsoft 365 “Resiliency & Continuity” ガイドをブックマーク
  • DR Architecture Checklist に自社システムを入力
DR アーキテクチャ チェックリストサンプル
システム/サービス稼働リージョン/拠点RTO 目標RPO 目標DR パターン自動化レベルフェイルオーバー手順 URLテスト頻度次回テスト日担当者
Webフロント (ALB+EC2)ap-northeast-115 分1 分Active‑ActiveIaC (CDK)https://docs.aws.amazon.com/elasticloadbalancing/latest月次2025-06-15クラウドOps
RDS Aurora DBap-northeast-1 & ap-northeast-3 (リーダー/リーダー)5 分1 分Global Database (Aurora)Aurora Global DB 自動同期https://docs.aws.amazon.com/AmazonRDS/latest月次2025-06-15DBA
Microsoft 365 OneDriveMicrosoft グローバル0 分即時Geo冗長 SaaSMicrosoft 自動https://learn.microsoft.com/onedrive四半期2025-07-01IT Service Desk
Windows 365 Cloud PCAzure 東日本 + DR 西日本30 分15 分Cross‑Region DRAzure Site Recoveryhttps://learn.microsoft.com/windows-365四半期2025-07-10VDI チーム
社内AD DSオンプレ DC + AWS Directory Service60 分10 分Pilot LightCloudFormationhttps://docs.aws.amazon.com/directory-service/latest半期2025-08-01IT基盤G




















  • フェイルオーバー演習をカレンダー登録(半年以内)

参照リンク一覧