強力なデータ保護でアトラシアンのクラウドセキュリティを強化

ソフトウェア開発に欠かせないBitbucketは、IPや重要な設定を格納します。堅牢なバージョン管理、シームレスなコラボレーション、CI/CD統合を提供します。HYCUがどのようにデータ損失やサイバー攻撃などの脅威からBitbucketリポジトリを保護しているかをご覧ください。

Jiraバックアップスクリプトの隠れたコストを暴く

こんにちは、HYCUのプロダクトマネジメントディレクターのAndy Fernandezです。先日、Dan Tombs (ソリューションアーキテクト兼 ACE リーダー) と一緒に、Atlassian Cloud のバックアップスクリプトの隠れたコストについて議論しました。

  1. Atlassian Cloud における責任を理解する
  2. Build vs. Buy:Jira とサービス管理のバックアップ
  3. Finding the right backup solution 
     

Understand your responsibility

かつてサーバーまたはデータ センター エディションを実行していたときのことを覚えていますか?もしかしたら、まだデータセンターにいて、Atlassian Cloud への移行を検討しているかもしれません。Atlassian Cloud は、アプリケーション自体のホスティングから、システムの定期的なアップデートやパッチの必要性まで、多くの管理をオフロードします。これにより、多くの時間を節約し、多くのリスクを取り除くことができます。

ただし、独自のバックアップを実行する責任は残ります。オンプレミスでは、おそらくITチームは他のすべてのアプリケーションと同様に、VMを定期的にバックアップし、基本的な要件を満たすためにオフサイトのどこかに保存していました。しかし、アトラシアンのクラウド上のインスタンスについてはどうでしょうか?

Atlassian は、Atlassian Cloud Security Shared Responsibility ガイドで、クラウドにおけるベンダーと顧客の責任を明確にしています。組織が Microsoft 365、Salesforce、クラウド上の本番アプリケーションをバックアップするように、Jira、Jira Service Management、Confluence などを保護する必要があります。

自分の責任についてもっと知りたいですか?このブログを読んで、Atlassian Cloud でどのようなことに責任を持つべきかを強調してください。

自動生成されたコンピュータのスクリーンショット

Atlassian Cloud の正しいバックアップ戦略を選ぶにはどうすればよいでしょうか

最初の直感は、インスタンスを手動でバックアップするか、独自のスクリプトを構築するかのどちらかでしょう。最初は、これは無料に見えますが、多くのコストと潜在的な混乱が伴います。 
 

手動バックアップ

アトラシアンの手動バックアップは、インスタンスの一括エクスポートを実行し、どこか (通常はハードドライブ) にダウンロードするだけです。

  • 長く、破壊的なリカバリ。誰かが資産、構成、あるいは自動化ルールを削除したらどうしますか?唯一の選択肢は、一括リカバリを実行することです。つまり、インスタンス全体をどこかにリカバリしてから、それを探し始めることです。これは干し草の山から針を探すのと同じで、インスタンスが大きくなればなるほど、より破壊的で長くなります。
  • Single point of failure。手動エクスポートとは、組織内の誰かがハードドライブにダウンロードすることを意味します。その人が休暇や病欠、または組織を離れたらどうしますか?バックアップはどこにありますか?
  • Not secure.手動でバックアップをエクスポートすることは、暗号化されていないデータを破損する可能性のある単一のデバイスに移動することを意味します。

すべてのバックアップ オプションの中で、このプロセスを自動化し、単一障害点を取り除くことを強くお勧めします。

グラフィカルユーザーインターフェイス、テキスト、アプリケーションの説明自動生成

 

Atlassian API

でバックアップをスクリプト化する

これは、組織のバックアップスクリプトを構築し、スケジュールし、維持することを決定したことを意味します。これは手動バックアップよりも良いアプローチですが、まだ面倒なプロセスと時間を伴います。

  • data-list-item-id="e1ceacf8df900874fed7c7f86cf641f33">長く、破壊的なリカバリバルク・エクスポートを自動化したとはいえ、それはまだバルク・エクスポートです。これは、構成が削除されたときに、インスタンス全体を戻して特定のオブジェクトを見つける必要があることを意味します。
  • バックアップスクリプトの構築、スケジューリング、維持に何百時間もかかります。これには、誰かまたは複数の管理者が自分の役割から時間とエネルギーを割り当て、必要なリカバリ機能を提供しないスクリプトを構築することが含まれます。
  • 破損。小さなエラーにより、スクリプトは高い確率で破損します。重要なデータが削除され、スクリプトが破損すると、それは永遠に失われます。

アトラシアンマーケットプレイスで適切なバックアップソリューションを見つける

アトラシアンマーケットプレイスには多くのバックアップソリューションがあります。決定する前に、以下の基準でこれらのベンダーを評価することが重要です。

  • Data sovereignty and governance.多くの Jira バックアップベンダーは、自社の管理下にバックアップを保存します。あなたの組織が高度に規制され、厳格なセキュリティ要件に従っている場合、これは課題となる可能性があります。ストレージを持ち込むことができ、組織のみが重要なデータにアクセスでき、他の誰もアクセスできないことを確認できるプラットフォームを選びましょう。もちろん、データレジデンシー要件も満たしている必要があります。
  • バックアップ ポリシーと保存期間を自由に選択できます。バックアップを実行する頻度やデータの保存期間を定義できるバックアップソリューションを選択します。これらのポリシーをプロジェクト レベルで適用できることを確認してください。
  • バックアップのパフォーマンスとスケール。インスタンスに数百万のオブジェクトがあっても、バックアップジョブとデータを迅速に処理できるようにします。ヒント: インスタンスがテラバイト単位で数百万のオブジェクトがある場合、各ベンダーで最初のバックアップジョブを実行し、最初のジョブを完了できることを常に確認することをお勧めします。これにより、時間とリソースを節約できます。
  • サポートとカスタマーエクスペリエンス。バックアップは攻撃における最後の防衛線になる可能性があります。信頼でき、何があっても24時間365日サポートが受けられるベンダーと協力しなければなりません。常に、サポートポータルがあるかどうか、また、担当者がいるかどうかを尋ねてください。

完全な内訳を確認する

Jira と Jira Service Management のバックアップ方法を決定することは、非常に重要な決定です。時間、リソース、生産性に影響を与えるものです。

  • セキュリティ、コンプライアンス、バックアップに関するアトラシアンクラウドの責任の所在。
  • 手動とスクリプトによるバックアップの現実的な課題。
  • 単一資産、構成、自動化などの迅速なリストアの利点。

HYCUがJiraの保護にどのように役立つかをご自身でお確かめください、JSM,および Confluence データを自動バックアップし、ワンクリックで細かくリストアできます、今日からHYCU R-Cloudを無料でご利用いただけます

同様のリソースがあります: