ランサムウェア対策バックアップは、データをクラウドにアップロードする前に、サーバーのメモリとディスクにデータをキャッシュします。大量のファイルや非常に大きなファイルをバックアップする場合や、クライアントの異常な動作が原因で、リソース使用量がアラートの発生やバックアップの失敗を引き起こすほど高くなる可能性があります。
このトピックでは、ディスク容量不足とメモリの高使用量 (OOM) という 2 つのシナリオについて説明します。各シナリオについて、原因と解決策を説明します。
ランサムウェア対策機能と Cloud Backup は同じクライアントを共有します。ランサムウェア対策クライアントへの設定変更は Cloud Backup にも適用されます。設定を調整する前に、Cloud Backup への影響を評価してください。
事前準備
まず、これらの項目を確認してください。いずれかの項目を確認することで、追加のトラブルシューティングを行わずに問題が解決する場合があります。
-
最新のランサムウェア対策クライアントにアップグレードしてください。最新バージョンでは、メモリ高使用量の一般的な原因であるマウントされたディレクトリが自動的に除外されます。
-
保護対象ディレクトリに OSS や NAS などのネットワークマウントパスが含まれているかどうかを確認してください。含まれている場合は、それらを削除してください。詳細については、「ネットワークマウントパスの除外」をご参照ください。
-
バックアップネットワークの帯域幅制限が設定されているかどうかを確認してください。制限がない場合、スループットが制約されなくなり、メモリとディスクの使用量が増加します。
-
サーバーに十分な空きディスク容量があることを確認してください。バックアップキャッシュには、常に少なくとも
file_cache_disk_free_space_hint(デフォルト:1 GB) の空き容量が必要です。
ディスク容量不足
症状と原因
バックアップキャッシュディレクトリが大量のディスク容量を消費し、アラートの発生やバックアップの失敗を引き起こします。
通常の状態では、キャッシュは一時的なものです。バックアップデータがクラウドにアップロードされると、ローカルキャッシュは自動的に削除されます。過剰な使用量は、次の場合に発生します。
-
バックアップセットに非常に多数のファイルまたは非常に大きな個別のファイルが含まれている。
-
クライアントが異常に実行され、キャッシュされたデータがクリーンアップされない。
バックアップキャッシュ設定の変更
hbr.config ファイルでキャッシュの場所を変更し、キャッシュパラメーターを設定します。
前提条件
-
サーバーへの管理者権限。
-
ランサムウェア対策クライアントのインストールディレクトリ。詳細については、「クライアントのインストールディレクトリの表示」をご参照ください。
操作手順
-
クライアントの自己防衛 が有効な場合は、まず無効にしてください:
-
にログインします。
-
左側のナビゲーションペインで、[アセット] > [ホスト] を選択します。左上隅で、アセットが存在するリージョンとして中国本土または中国本土以外を選択します。
-
「ホスト資産」ページで、対象サーバーの「操作」列にある[表示]をクリックします。
-
[防御ステータス] セクションで、クライアントの自己防衛 スイッチをオフにします。
-
-
管理者権限でサーバーにログインします。
-
ランサムウェア対策クライアントのインストールディレクトリ (デフォルト:
../client) に移動し、hbr.configファイルが存在しない場合は作成します。 -
以下のキャッシュパラメーターを
hbr.configに追加し、ファイルを保存します。
サービスの再起動は必要ありません。設定はすぐに有効になります。新しい設定は新しいバックアップタスクにのみ適用され、すでに進行中のタスクには影響しません。
hbr.config の例
disable_blob_cache = false
max_blob_cache_weight = 0.15
cache_prefix = D:\CacheFolder
max_retain_count = 16
disable_file_cache = false
file_cache_max_size_hint = 32GB
file_cache_disk_free_space_hint = 1GB
file_cache_max_retain_count = 2
パラメーターリファレンス
| パラメーター | 説明 | デフォルト |
|---|---|---|
disable_blob_cache |
データ ID のキャッシュを制御します。false はキャッシュを有効にし (ネットワークリクエストを削減し、バックアップを高速化します)、true は無効にします。 |
— |
max_blob_cache_weight |
データ ID のキャッシュに使用されるシステムメモリ合計の最大パーセンテージ。有効な範囲:(0, 1)。 | 0.15 (15%) |
cache_prefix |
キャッシュファイルが保存される絶対パス。これを使用して、満杯になったディスクや容量の小さいディスクからキャッシュを移動します。 | — |
max_retain_count |
保持するデータ ID キャッシュエントリの最大数。 | 16 |
disable_file_cache |
メタデータのキャッシュを制御します。false はキャッシュを有効にし、true は無効にします。 |
— |
file_cache_max_size_hint |
ファイルキャッシュの最大ディスク容量。キャッシュがこの制限を超えると、バックアップは「insufficient cache space」というエラーで失敗します。クライアントバージョン 2.13.1 以降が必要です。 | 32 GB |
file_cache_disk_free_space_hint |
ファイルキャッシュに必要な最小空きディスク容量。空き容量がこの値を下回ると、バックアップは「insufficient cache space」というエラーで失敗します。クライアントバージョン 2.13.1 以降が必要です。 | 1 GB |
file_cache_max_retain_count |
バックアップパスごとに保持されるファイルキャッシュエントリの数。値が 2 の場合、最新の 2 つのバックアップが保持されるため、最新のバックアップを削除した後でも、前のバックアップから復元できます。クライアントバージョン 2.13.1 以降が必要です。 |
2 |
必要なディスク容量の見積もり
1,000 万個のファイルをバックアップするには、通常約 1.5 GB のキャッシュ容量が必要です (実際の使用量は、ファイル数、合計データサイズ、およびフルパスの長さによって異なります)。バックアップ中に、追加のキャッシュが 1 つ作成されます。
次の式を使用して、必要な合計ディスク容量を見積もります。
必要なディスク容量 = 1.5 GB × (file_cache_max_retain_count + 1) + file_cache_disk_free_space_hint
たとえば、デフォルト値 (file_cache_max_retain_count = 2、file_cache_disk_free_space_hint = 1 GB) の場合:
1.5 GB × (2 + 1) + 1 GB = 5.5 GB
メモリの高使用量 (OOM)
症状と原因
バックアップタスクのステータスが [Failed] になり、エラーメッセージに [OOM] (メモリ不足) と表示されます。hbrclient プロセスは、実行中に大量のメモリを消費し、通常はタスクの終了後に終了します。
一般的な原因:
-
保護対象ディレクトリに、Elastic Compute Service (ECS) インスタンスにマウントされた OSS や NAS などのネットワークマウントパスが含まれているため、頻繁なデータアクセスが発生する。
-
バックアップネットワークの帯域幅制限が設定されておらず、過剰なスループットが発生する。
-
サーバーに、バックアップ対象のデータ量に対して十分なメモリがない。
ソリューション
状況に応じて、以下の解決策を 1 つ以上適用してください。
ネットワークマウントパスの除外
ランサムウェア対策の保護対象ディレクトリに、Elastic Compute Service (ECS) インスタンスにマウントされた OSS や NAS などのネットワークマウントパスを追加しないでください。これらのパスへの頻繁なアクセスは、メモリ使用量を増加させ、追加の API 呼び出し料金が発生します。
代わりに、次の方法を使用します。
-
OSS および NAS データには Cloud Backup を使用してください。 Cloud Backup は、これらのストレージタイプを専用にサポートしています。OSS については、「OSS バックアップの開始」をご参照ください。NAS については、「オンプレミス NAS バックアップの開始」をご参照ください。
-
クライアントをアップグレードしてください。 最新のランサムウェア対策クライアントは、マウントされたディレクトリを自動的に除外します。
保護対象ディレクトリの分割
ランサムウェア対策ポリシーの保護対象ディレクトリを複数のサブディレクトリに分割してください。同じポリシー内では、バックアップタスクは各サブディレクトリに対して順番に実行されるため、各タスクがカバーするデータ量が少なくなり、使用するリソースも少なくなります。
たとえば、/user/bin を複数のサブディレクトリに分割します。手順については、「ランサムウェア対策ポリシーの管理」をご参照ください。
[ランサムウェア対策ポリシー] で [カスタムポリシー] タブを選択し、[保護ディレクトリ] を [指定ディレクトリ] に設定して、[保護ディレクトリのアドレス] フィールドにサブディレクトリ (たとえば、/user/bin/path1/、/user/bin/path2/、/user/bin/path3/) を追加します。[追加] ボタンと [削除] ボタンを使用して、ディレクトリのエントリを管理します。
保護対象ディレクトリを分割しても、以前にバックアップされたデータの復元には影響しません。Security Center は、今後、各サブディレクトリに対してバックアップタスクを実行します。
バックアップネットワーク帯域幅の制限
スループットを制限すると、ディスク、メモリ、CPU の使用率が削減されます。[ランサムウェア対策ポリシーの編集] パネルで、バックアップネットワーク帯域幅の制限: をお使いの環境に合わせて設定します。手順については、「ランサムウェア対策ポリシーの管理」をご参照ください。
帯域幅の制限は MByte/s 単位です。増減ボタンを使用するか、値を直接入力して制限を設定します。
バックアップネットワーク帯域幅の制限: を 0 に設定すると、すべての制限が解除されます。
バックアップタスクへの CPU 割り当ての増加
サーバーにバックアップワークロードに対して十分なリソースがある場合は、バックアップタスクにより多くの CPU コアを割り当ててください。コア数を増やすと、同時処理が向上し、バックアップ時間が短縮され、累積メモリ使用量が削減されます。
CPU 割り当てを増やす前に、現在のシステム負荷を十分に評価してください。システムが追加のワークロードを処理できることを確認してください。
CPU 割り当てを設定するには、クライアントのインストールディレクトリ (デフォルト:../client) にある hbr.config ファイルに cpu_max_procs を追加してください。たとえば、8 コアサーバーで 2 コアを使用するには、次のように設定します。
cpu_max_procs = 2
hbr.config が存在しない場合は、ファイルを作成してこの行を追加します。この設定は、次のバックアップタスクが開始されるときに有効になります。
デフォルトのインストールディレクトリについては、「クライアントのインストールディレクトリの表示」をご参照ください。
サーバーメモリのアップグレード
バックアップ量が多い場合は、より多くのメモリが必要です。バックアップ中にサーバーのメモリが常に不足する場合は、そのメモリ構成をアップグレードしてください。
ハードウェア要件については、「バックアップのリソース要件」をご参照ください。
ECS インスタンスの場合は、インスタンスタイプをアップグレードします。詳細については、「インスタンスタイプの変更」をご参照ください。
付録:クライアントのバージョンとインストールディレクトリの表示
クライアントのバージョンの表示
[保護設定] > [ホスト保護] > [ランサムウェア対策] ページで、ランサムウェア対策クライアントのバージョンを確認できます。
[セキュリティセンター] コンソールで [ランサムウェア対策] タブを選択します。ポリシーリストで、対象のポリシーをクリックして関連サーバーテーブルを展開し、[クライアントバージョン] (例: 2.19.5) と [ランサムウェア対策クライアントのステータス] (オンライン/オフライン) を確認します。サーバーテーブルの [操作] 列では、[復元]、[インストール]、[アンインストール]、または [削除] をクリックできます。
クライアントのインストールディレクトリの表示
| クライアントバージョン | オペレーティングシステム | デフォルトのインストールディレクトリ |
|---|---|---|
| 1.X.X | Windows | C:\Program Files (x86)\Alibaba\Aegis\hbr\client |
| Linux | /usr/local/aegis/hbr/client |
|
| 2.X.X | Windows | C:\Program Files (x86)\Alibaba\Aegis\hbrclient\client |
| Linux | /usr/local/aegis/hbrclient/client |
よくある質問
ランサムウェア対策バックアップキャッシュが C ドライブの容量を過剰に使用しています。キャッシュを別の場所に移動できますか?
はい。 hbr.config ファイルの cache_prefix パラメーターを、別のドライブまたはディスク上の絶対パスに設定してください。詳細については、「バックアップキャッシュ設定の変更」をご参照ください。
ランサムウェア対策のデータ保護容量が不足しています。どうすればよいですか?
容量が不足すると、バックアップが失敗し、データを復元できなくなります。容量をスケールアウトするか、解放することで解決できます。
容量のスケールアウト
-
Security Center コンソール にログインします。
-
左側のナビゲーションペインで、[保護設定] > [ホスト保護] > [ランサムウェア対策] を選択します。 アセットが存在するリージョンとして、[中国本土] または [中国本土以外] を選択します。
-
[ランサムウェア対策] ページで、[使用量/合計容量] をクリックし、容量のスペックアップ をクリックします。
サーバーごとに少なくとも 50 GB のデータ保護容量を割り当てます。
容量の解放
-
非本番サーバーを削除します。 キャパシティを解放するには、テストサーバーまたはアイドル状態のサーバーをランサムウェア対策ポリシーから削除します。詳細については、「ランサムウェア対策ポリシーでサーバーを管理する」をご参照ください。
-
保護対象のディレクトリを削減します。ポリシーを作成する際、[カスタムポリシー] を選択し、必要なディレクトリのみをバックアップします。 詳細については、「ランサムウェア対策ポリシーを作成し、クライアントをインストールする」をご参照ください。
-
履歴バックアップデータの削除。 履歴バックアップが不要になったことを確認したら、削除して容量を解放します。 詳細については、「バックアップされたデータの削除」をご参照ください。
お問い合わせ
上記の方法で問題が解決しない場合は、テクニカルサポートに連絡して、以下の情報を提供してください。
-
デバイスの合計メモリと利用可能なメモリ
-
バックアップ中にバックアッププロセスが使用したメモリ
-
バックアップファイルの総数とバックアップデータの合計サイズ
-
バックアップクライアントのバージョン
-
ディスク I/O とネットワークスループット
-
バックアップ前とバックアップ中の CPU およびメモリ使用量に関する Cloud Monitor のスクリーンショット。詳細については、「クラウドサービスのモニタリング」をご参照ください。