【あーるてぃーおー】
RTO(目標復旧時間) とは?
最終更新:
💡 障害後「何時間以内に復活させるか」の制限時間
サービスが止まってから復旧するまでに許容できる時間の目標。「何時間以内に復旧させるか」を、業務への影響と技術的な実現性をもとに決める。
📌 このページのポイント
- サービスの中断から復旧までに許容できる最大の時間を目標値として定めたもの
- RTOが短いほど、待機系の用意や切り替えの自動化など、高度でコストのかかる備えが必要になる
- RPOとセットで、システムごとに決めるのが基本
- 業務側と技術側の担当者が一緒に、止まったときの影響(売上・信用・業務・規制)から決める
RTOって誰が決めるの?
技術チームだけでなく、業務側の担当者と一緒に決めるんだ。たとえばECサイトなら「1時間止まると売上がいくら減るか」「信用にどう響くか」を調べて、どこまでなら許容できるかを考える。目標を厳しくしすぎると、必要以上に高くて複雑な仕組みになってしまうから、バランスが大事なんだよ
RTOの数字によって何が変わるの?
復旧の方式が変わるよ。時間に余裕があるならバックアップから環境を作り直す方法で足りることもある。短くしたいなら、別の場所に縮小版の環境を常に動かしておいたり、複数の拠点で同時に動かしたりする。短くするほど備えのコストは大きくなるけど、どの方式で何時間になるかは構成と手順の自動化しだいだね
RTOとRPOってどう違うの?
RTOを決めても、実際にその時間で復旧できるかわからなくない?
もっと詳しく知りたい人へ
RTOの長さによって、どんな復旧の方式を選べばいいの?
AWSのホワイトペーパーは、コストと複雑さが小さい順に「バックアップと復元」「パイロットライト(データは常時複製し、サーバーは必要時に起動)」「ウォームスタンバイ(縮小版の環境を常時稼働)」「マルチサイトのアクティブ/アクティブ」の4つを紹介し、RTOとRPOの要件で選ぶよう説明しています。アクティブ/アクティブは多くの災害で復旧時間をほぼ0にできますが、データ破損からの復旧にはバックアップが必要で、時間も0にはなりません。具体的な時間の目安は構成や手順の自動化の程度で変わるため、訓練で実測して確かめます。
まとめ:ざっくりこれだけ覚えればOK!
「RTO」って出てきたら「止まってから何時間以内に復旧させるかの目標時間のこと」と思えればだいたいOK!
📖 おまけ:英語の意味
「Recovery Time Objective」 = 復旧時間の目標
💬 Recovery(復旧)Time(時間)Objective(目標)。「いつまでに直す?」の目標値だよ