
「バックアップは取っています」という企業でも、いざ復元しようとすると戻せない——復旧のご相談で実際によくある状況です。取得できていることと、復元できることは別です。
この記事でわかること
- バックアップが戻せない典型的な理由
- 取得内容を確認する方法
- 本番を止めずに復元テストをする手順
- 保管場所と頻度の決め方
目次
- 戻せない典型的な理由
- 取得内容を確認する
- 復元テストの手順
- 保管場所の考え方
- 頻度と世代数の決め方
- まとめ
戻せない典型的な理由
- データベースが含まれていない:ファイルだけ取っており、記事や設定が戻らない
- 取得が途中で止まっている:容量やタイムアウトで失敗しているのに気づいていない
- 改ざん後のものしか残っていない:保管世代が少なく、正常な時点のものが上書きされている
- 同じサーバーにしか置いていない:サーバー障害時に一緒に失われる
- 復元手順を誰も知らない:設定した担当者が退職している
取得内容を確認する
まず、何が取られているかを確認します。
- バックアップファイルの容量を見る。極端に小さければ失敗しています
- 中身を展開し、データベースのダンプ(.sql)が含まれているか確認する
- wp-content/uploads(画像)が含まれているか確認する
- 最新の取得日を確認する。止まっていないか
復元テストの手順
本番を止めずに確認できます。
- サブドメインかローカル環境に、検証用のWordPressを用意する
- そこにバックアップを復元する
- トップページ、記事一覧、記事個別、フォームの表示を確認する
- 管理画面にログインできるか確認する
- 画像が表示されるか確認する(ここで欠けが見つかることが多い)
この作業を年1回でも実施しておくと、いざというときの動きが変わります。
保管場所の考え方
同じサーバー内だけの保管は避けてください。サーバー障害やアカウント停止で、サイトとバックアップを同時に失います。
- 外部ストレージ(クラウド)に自動保存する
- 少なくとも1世代は手元にダウンロードしておく
頻度と世代数の決め方
「どこまで戻れれば許容できるか」で決めます。
- 毎日更新するサイト:日次・7世代以上
- 週数回更新:週次・4世代以上
- ほぼ更新しない:月次でも可。ただし更新作業の直前は必ず取得
改ざんは発覚まで時間がかかることがあるため、世代数は多めに持つほうが安全です。1世代しかないと、改ざん後のもので上書きされてしまいます。
まとめ
バックアップは取ることが目的ではなく、戻せることが目的です。データベースが含まれているか、復元テストをしたことがあるか、外部に保管されているか——この3点だけでも確認しておくと、リスクは大きく下がります。
WordPressレスキューでは、バックアップ体制の確認も調査に含めて対応しています。
よくあるご質問
Q. サーバー会社の自動バックアップがあれば十分ですか。
A. 保管世代と復元方法を確認してください。世代が少ないと、改ざんに気づいたときには正常な時点のものが残っていないことがあります。また、復元が有償のサーバー会社もあります。
Q. プラグインでのバックアップは信頼できますか。
A. 正しく動いていれば有効です。ただし容量やタイムアウトで途中終了していても気づきにくいため、取得できているかの確認を定期的に行ってください。
Q. 復元テストは自分でできますか。
A. サブドメインを用意できれば可能です。難しい場合は、当社の検証環境で復元可否を確認することもできます。
復元できなかった場合
バックアップから戻せない状態で障害が起きた場合でも、サーバーに残っているファイルやデータベースから復旧できることがあります。この段階で追加の操作をすると復旧が難しくなるため、まずは現状のまま保全してご相談ください。


