Microsoft 365 SharePoint データを Amazon S3 にバックアップする:完全ガイド

一般的に、SharePointのバックアップおよびOffice 365のバックアップは、組織のデータ保護およびセキュリティ戦略において不可欠な要素です。Microsoft 365のバックアップはオンプレミスに保存することも可能ですが、推奨される方法は 3-2-1バックアップルール また、バックアップコピーをクラウドにも保存できます。

NAKIVOのソリューションを利用すれば、この効果的なバックアップ戦略を導入し、SharePoint Onlineだけでなく、Exchange Online、Microsoft Teams、OneDrive for Business内のMicrosoft 365データを保護することができます。このブログ記事では、SharePoint Onlineをバックアップする方法について、手順を追って解説します。 NAKIVO Backup & Replication.

Microsoft 365 データのバックアップ

Microsoft 365 データのバックアップ

NAKIVOソリューションを活用して、Exchange Online、Teams、OneDrive、SharePoint Online内のMicrosoft 365データをバックアップし、ワークフローの中断を防ぎ、ダウンタイムをゼロにしましょう。

SharePointのバックアップ用にAmazon S3を準備する

Amazon S3 へのバックアップを設定する前に、いくつかの要件を満たし、AWS クラウド環境を準備する必要があります。

IAM ロールには、バケットを作成するための十分な権限が必要です。 Amazon S3、IAMロールのアクセスキーを生成し、バケットにデータを書き込みます。

アクセスキーを使用すると、サードパーティ製アプリケーションが、適切なIAMロールの権限でアカウントのAWSリソースにアクセスできるように設定できます。アクセスキーは、 IAMダッシュボード AWSコンソールの:

  1. クリック Users 左側のペインで。

    AWS console (web interface)

  2. IAMユーザーをクリックしてください。
  3. [選択] Security Credentials タブをクリックして Create Access Key.
  4. ヒット Download 認証情報を確認し、安全な場所に保管してください。

この例では、 blog-bucket-001 そして、このバケットに対してSharePointのバックアップを設定します。

Preparing a bucket

設定 NAKIVO Backup & Replication SharePoint バックアップ用

まず NAKIVO Backup & Replication v11.0では、Microsoft 365のデータをAmazon S3内のバックアップリポジトリに直接バックアップできます。SharePoint Online、Exchange Online、OneDrive for Business、およびMicrosoft Teamsのバックアップが可能です。この機能では、他のパブリッククラウドやS3互換プラットフォームへのMicrosoft 365バックアップ、およびテープへのバックアップコピーもサポートされています。

SharePoint OnlineのAmazon S3へのバックアップを設定するには、必要なすべての項目(AWSおよびMicrosoft 365アカウント)をインベントリに追加し、AWSにTransporterをインストールし、Amazon S3にバックアップリポジトリを作成する必要があります。

AWSをインベントリに追加する

インベントリにAWSアカウントを追加するには、以下の手順を実行してください:

  1. のWebインターフェースを開く NAKIVO Backup & Replication.
  2. 移動 Settings > Inventory をクリックして + NAKIVOのインベントリに新しいアイテムを追加するには。

    Adding a new item to the NAKIVO inventory

  3. その 在庫商品を追加 ウィザードが開きます。
  4. 選択 Cloud StoragePlatform Amazon Web Services を追加する手順。クリック Next ウィザードの各ステップで、続行してください。

    Selecting Cloud Storage to add an AWS account to the inventory

  5. 選択 Amazon プラットフォームタイプとして。

    Selecting Amazon as a platform type to add

  6. その Options この手順で、表示名と必要なパラメータを入力し、AWSをインベントリに追加します。
    • タイプ: AWSアカウント
    • 対象地域:すべての地域(必要に応じてカスタム地域を選択することも可能です)
    • アクセスキーID:事前にAWS IAMコンソール(Webインターフェース)で生成・ダウンロードしたアクセスキーIDを入力してください。
    • シークレットアクセスキー:アクセスキーIDに対応するシークレットアクセスキーを入力してください。

    ヒット Finish 設定を保存し、AWSアカウントをインベントリに追加します。

    Adding an AWS account to the inventory

Microsoft 365 を資産リストに追加する

AWSアカウントがインベントリに正常に追加されたら、次にMicrosoft 365アカウントをインベントリに追加する必要があります。そうすれば、SharePoint Onlineのバックアップを設定できるようになります。

  1. Settings > Inventory、クリック + インベントリに新しいアイテムを追加する。

    Adding the next item to the inventory after adding the AWS account

  2. その 在庫商品を追加 ウィザードが開きます。
  3. 選択 SaaSPlatform ウィザードのこの手順で、Microsoft 365 アカウントを追加します。[クリック] Next 各ステップで続行するには。

    Selecting SaaS to add a Microsoft 365 account

  4. その Services この手順で、表示名を入力し、バックアップしたい Microsoft 365 サービスを選択します。サポートされているすべての Microsoft 365 サービスを選択することも、SharePoint Online のバックアップのみを設定したい場合は SharePoint Online のみを選択することもできます。

    Selecting Microsoft 365 services

    [選択] MFAが有効なアカウントでModern Authenticationを使用する Microsoft 365 アカウントで MFA が有効になっている場合は、チェックボックスにチェックを入れてください。

    Modern authentication with an enabled MFA account

  5. その Configuration 次の手順で、Microsoft 365 アカウントに接続するオプションを選択します。オプションは 2 つあります:
    • 新しいAzure ADアプリケーションを自動的に登録する
    • 既存のAzure ADアプリケーションを使用する

    以前にNAKIVOソリューションを使用してSharePoint OnlineまたはOffice 365のバックアップを行うようAzure ADを設定していない場合は、自動登録の最初のオプションを選択してください。このチュートリアルでは、自動登録オプションを選択します。

    すでにAzure ADへのアクセスを設定して、Office 365 データをバックアップしている場合は、 NAKIVO Backup & Replication ただし、NAKIVOソリューションを再インストールまたは再設定した場合は、次のオプションを選択してください 既存のAzure ADアプリケーションを使用する.

    Registering an Azure AD application to add your Microsoft 365 account

  6. その Authentication 次に、NAKIVOソリューションがMicrosoft 365のデータをバックアップするためにアクセスできるよう、認証を設定します。

    コードが コード フィールド。このコードをクリップボードにコピーし、 https://microsoft.com/devicelogin このリンクをクリックすると、お使いのウェブブラウザの新しいタブでMicrosoftの該当ページが開き、認証設定を行うことができます。

    Configuring Microsoft 365 authentication options

  7. 先ほどコピーしたコードを コードを入力してください Microsoft ウェブサイトの該当フィールド。まだログインしていない場合は、Microsoft 365 管理者としてログインしてください。
  8. Microsoft Azure CLI にサインインしようとしていますか? クリック Continue.
  9. すべてが正しければ、次のようなメッセージが表示されるはずです:

    お使いのデバイスで、Microsoft Azure クロスプラットフォーム コマンドライン インターフェイス アプリケーションにサインインしました。このウィンドウを閉じてもかまいません。.

    Passing the authentication in Microsoft 365

  10. NAKIVOのWebインターフェースに戻ります。クリックしてください Manage Certificates について 認証 画面。
  11. クリック Generate Certificate ポップアップウィンドウで。

    Adding a certificate for Microsoft 365 authentication

  12. 証明書の表示名と説明を入力してください。 Save 設定。

    Entering a name and description for a self-signed certificate

  13. [追加された証明書] を選択してください Client Certificate ドロップダウンリスト (NAKIVO11-blog01cert (この例では)。すると、Microsoft 365 アカウントが認証されたというメッセージが表示されます。[クリック] Finish 設定を保存し、Microsoft 365 アカウントをインベントリに追加します。

    Finishing the authentication options configuration

  14. Microsoft 365 アカウントがインベントリに追加されるまでお待ちください。所要時間は、アイテムの数や組織アカウント内の Microsoft 365 データの量によって異なります。

    現在、NAKIVOのインベントリにはAWSとOffice 365が含まれています。

    AWS and Microsoft 365 accounts are added to the inventory

AWSへのトランスポーターのデプロイ

インベントリにAWSおよびMicrosoft 365アカウントを追加したら、AWS Transporterを展開する必要があります。 トランスポーター は、Amazon S3を保存先とするなど、AWSへのバックアップデータの処理に使用されます。

  1. 移動 Settings > Nodes、をクリックして + ボタンをクリックして Amazon EC2 instance AWSにTransporterを追加するには。

    Deploying a Transporter in AWS

  2. AWSにTransporterをデプロイするためのオプションを設定します:
    • Transporter name: 表示名を入力してください。
    • Region: AWS上でTransporterを搭載したEC2インスタンスを展開するのに最適で、かつアクセス可能なリージョンを選択してください。
    • Instance type: AWS EC2のインスタンスタイプを選択します。インスタンスタイプはTransporterの負荷によって決まりますが、その負荷はバックアップするデータ量に依存します。この例では、 t2.medium.
    • Networking: AWS内の既存のネットワーク(VPC)とサブネットを選択するか、このトランスポーター用にVPCを自動的に設定することができます。この例では、既存のネットワークを選択します。このEC2インスタンスへの許可されるトラフィックを設定したり、トランスポーターのポートやデータ転送ポートを設定したりすることができます(ここではデフォルト設定を使用します)。
    • Settings: 動作モードを選択します。ここでは、 Running while required バックアップまたはリカバリジョブの実行中にTransporterを使用してEC2インスタンスを実行し、AWSの利用コストを削減するためです。このオプションは、 Always running. プラットフォームと最大負荷を選択してください。AWS EC2インスタンスにTransporterをデプロイするには、Linuxが最適です。

    ヒット Deploy 設定を保存して完了します。トランスポーターが展開されるまでお待ちください。

    AWS Transporter deployment options

現在、TransporterはAWS EC2にデプロイされており、リストに表示されています。 ノード NAKIVOソリューションのWebインターフェースで。

The Transporter is deployed in AWS

バックアップリポジトリの追加

AWSおよびMicrosoft 365のアカウントをインベントリに追加し、AWSにTransporterを展開した後、SharePoint Onlineのバックアップデータを保存するためのバックアップリポジトリをAmazon S3に作成できるようになります。

  1. 移動 Settings > Repositories、ヒット + をクリックして Create new backup repository.

    Creating a new backup repository

    その バックアップリポジトリを作成する ウィザードが開きます。

  2. その 種類 ウィザードのこのステップで、[選択] をクリックします Cloud & S3-Compatible Storage. ヒット Next 続きを読む。

    Selecting Cloud & S3-Compatible Storage as a backup repository type

  3. 選択 Amazon S3ベンダー ステップ。

    Selecting Amazon S3 as the vendor

  4. バックアップリポジトリを設定する 名前 & 場所:
    • Name: NAKIVOのWebインターフェースに表示される名前を入力してください。例: Amazon S3 リポジトリ.
    • Assigned Transporter: AWS EC2にデプロイしたトランスポーターを選択してください。今回の例では、このトランスポーターは AWS Transporter 第2回 ブログ.
    • Account: 設定の最初の段階でNAKIVOインベントリに追加されたAWSアカウントを選択してください。
    • AWS Region: バックアップ用に作成したバケットが配置されているAWSリージョンを選択してください。
    • Bucket: Amazon S3 バケットを選択します。ここでは、 blog-bucket001.

    Configuring a name and location for the S3 backup repository

  5. バックアップリポジトリを設定する オプション、例えばストレージの節約、信頼性、必要に応じてスケジュールされた切り離しなど。クリック Finish.

    New backup repository options

Amazon S3上のバックアップリポジトリが作成されました。

A backup repository in Amazon S3 has been created

バックアップジョブの作成

これで必要なすべての構成が完了しました。これで、SharePoint Onlineのバックアップジョブを作成し、Amazon S3に直接バックアップできるようになります。同様に、メールボックス、OneDriveのデータ、Teamsなど、その他のMicrosoft 365データもバックアップできます。

  1. 移動 Data Protection、クリック + そしてクリック Backup for Microsoft 365.

    Creating a new Microsoft 365 backup job

    その Microsoft 365 用の新しいバックアップ ジョブ ウィザード 開きます。

  2. Sources. バックアップする必要なSharePointサイトを選択します。クリック Next 続きを読む。

    Selecting SharePoint sites to back up

  3. DestinationAmazon S3にあるバックアップリポジトリを選択します。この例では、これは Amazon S3 リポジトリ.

    Selecting a backup repository in Amazon S3 as a destination

  4. Schedule. スケジュールと保存期間の設定を行います。バケットで Amazon S3 Object Lock を有効にしている場合は、バックアップの不変性を適用できます。
    AWS コンソールで S3 Object Lock を有効にするには、バケットを選択し、 プロパティ タブをクリックして 編集 ~の中で オブジェクトロック セクション。次に、[選択] をクリックします。 有効、変更内容を確認して保存します。以下の GFSの保存ポリシー.

    Scheduling and retention settings

  5. Options. SharePoint Online のバックアップ ジョブのオプションを設定します。表示名を入力します。例: 365 SharePoint から AWS S3 へジョブの優先度、ネットワーク高速化、ネットワーク暗号化、バックアップ暗号化の設定、およびフルバックアップの設定を行います。

    ネットワーク暗号化は転送中のデータを暗号化するために使用され、バックアップ暗号化は暗号化されたバックアップをAWS S3に保存するために使用される点にご注意ください。

    クリック Finish & Run 設定を保存し、このSharePointバックアップジョブを実行します。

    Configuring options for a SharePoint Online backup job to AWS S3

  6. 作業範囲とリカバリポイントの保持期間を確認し、[実行]をクリックしてください Run.

    The confirmation of a job scope and retention when running a job

ジョブが完了するまでお待ちください。Amazon S3 への SharePoint Online バックアップ ジョブは正常に完了しました。

The SharePoint Online backup job was finished

試してみてください NAKIVO Backup & Replication

試してみてください NAKIVO Backup & Replication

無料トライアルをご利用いただき、本ソリューションのデータ保護機能をすべてお試しください。15日間無料です。機能や容量の制限は一切ありません。クレジットカードも不要です。

People also read