クラウドバックアップとローカルバックアップ:どちらが実際にWordPressサイトを保護するのか?
ジョン・ターナー
ジョン・ターナー
ほとんどのWordPressサイト所有者はバックアップを取っている。少なくとも、そう思っている。
おそらくホスティングプロバイダーは自動的にバックアップを作成しているでしょう。それはコントロールパネルにタイムスタンプ付きで表示され、安心感を与えてくれます。しかし、バックアップがどこに保存されているかは必ずしも表示されません。
ホストのバックアップは、サイトと同じサーバー上、場合によっては同じデータセンター内、さらには同じハードドライブ上に保存されている可能性があります。そのサーバーに問題が発生すると、両方のバックアップが同時にダウンします。
私はこのことを早い段階で痛い目に遭って学びました。移行作業が失敗し、サイトとバックアップデータの両方が失われてしまったのです。ホストのスナップショットはローカルのインフラストラクチャに保存されていたため、復元できるものが何もありませんでした。
この記事では、まさにそのギャップを埋めることを目的としています。クラウドバックアップとローカルバックアップは、それぞれ異なる障害モードからデータを保護する、2つの異なるツールです。
どちらか一方だけでは不十分です。実際に障害が発生した際に機能する災害復旧戦略を構築するには、ローカルバックアップとクラウドバックアップの両方が必要です。
以下はその要点である:
- ホスティングプロバイダーの自動バックアップは、オフサイトバックアップではありません。ホスティングプロバイダーのサーバーがダウンした場合、バックアップデータも一緒に失われます。
- ローカルバックアップ(ウェブサーバーに保存されるバックアップ)は設定が簡単で、迅速なロールバックに役立ちますが、ライブサイトと同じサーバーを共有しているため、そのサーバーがダウンすると役に立たなくなります。
- クラウドバックアップ(遠隔地のストレージプロバイダーに自動的に送信される)は、物理的および環境的な災害からデータを保護しますが、インターネット接続とサードパーティのサービスに依存します。
- 3-2-1ルールは理想的なルールです。つまり、2種類の異なるストレージにデータを3つのコピーとして保存し、そのうち1つは外部のストレージに保管するというものです。
- 定期的な復元テストなしに、完全なバックアップ戦略は成り立ちません。テストされていないバックアップは、最も必要な時に機能しない可能性があります。
- Duplicator Proは、ローカルバックアップとクラウドバックアップの両方を一度の実行で自動化し、独自の組み込みDuplicator Cloudストレージを含む10以上のクラウドストレージ先をサポートしています。
目次
ホスティングのバックアップはオフサイトバックアップではありません
マネージドWordPressホスティング、共有ホスティングプラン、そして多くのVPSプロバイダーでさえ、自動バックアップを標準機能として提供しています。まるで万全のセーフティネットのように聞こえますが、ほとんどの場合、そうではありません。
ホスティングサービスのバックアップは、ほぼ例外なく、本番サイトと同じインフラストラクチャ内に保存されます。サーバー障害、ホストネットワークへのランサムウェア攻撃、アカウントをロックする料金紛争、データセンターの停止などは、サイトとバックアップの両方に同時に影響を与えます。
アクセスできないバックアップは復元できません。
ウェブサイトに最適なバックアップ戦略を構築するには、ローカルバックアップとクラウドバックアップの違いを理解する必要があります。
- ローカルバックアップ:WordPressサイトをホストしているのと同じWebサーバーに保存されるサイトのバックアップです。ホスティングプロバイダーまたはバックアッププラグインによって作成され、ホスティングコントロールパネルまたはwp-adminからアクセスできます。ほとんどのWordPressユーザーは、このタイプのバックアップが存在することに気づいていません。
- クラウドバックアップ:お客様のサイトのコピーを、第三者が運営するリモートストレージサーバーに自動的に送信します。インターネット経由でどのデバイスからでもアクセス可能です。お客様のホスティング会社とは一切関係のない物理的な場所に保存されます。
ホストの自動スナップショットはローカルバックアップです。これは便利な出発点であり、迅速なロールバックのための便利なオプションですが、オフサイトバックアップ戦略の代替となるものではありません。
ローカルWordPressバックアップとは何ですか?
ローカルバックアップとは、ホスティングインフラストラクチャ内のウェブサーバー上に直接保存されるWordPressサイトのコピーのことです。実際のところ、どのような仕組みになっているのか見ていきましょう。
WordPressのローカルバックアップはどのように機能するのですか?
ホスティングサービスまたはバックアッププラグインは、サイトのファイルとデータベースのバックアップを作成し、ウェブサーバーに直接保存します。このバックアップは、ホスティングコントロールパネルまたはwp-adminダッシュボードからアクセスできます。
外部アカウントや保存先は不要です。復元が必要な場合は、ダッシュボードからプロセスを開始するだけで、サーバーが自動的に処理します。
ローカルバックアップの利点
最大の利点はその手軽さです。ローカルバックアップは、最も簡単に設定できるバックアップ方法です。多くのホストは自動的にローカルバックアップを作成するため、ユーザー側での設定は一切不要です。
- 簡単なセットアップ:ほとんどのホスティングプランには、追加設定不要の自動バックアップ機能が含まれています。
- 追加アカウントは不要:接続するストレージ先も、管理するAPIキーも不要です。
- 軽微な問題に対する迅速なロールバック:プラグインの不適切なアップデートや誤って削除してしまった場合、wp-adminから直接素早く元に戻すことができます。
- 追加のストレージ費用は不要です。ローカルバックアップは既存のサーバーストレージを使用するため、別途ストレージサービスに対する継続的な料金は発生しません。
ローカルバックアップのデメリット
ローカルバックアップをシンプルにしているのと同じ理由が、実際の災害時には信頼性を損なう原因にもなります。それは、ローカルバックアップが本番環境と同じインフラストラクチャを共有しているからです。
- 単一障害点:サーバーのクラッシュ、データセンターの障害、またはホスティングアカウントの停止により、サイトとローカルバックアップが同時にダウンします。
- オフサイトではない:サーバーに問題がある場合、サーバーに保存されているバックアップは役に立ちません
- ランサムウェアのリスク:サーバーを侵害した攻撃者は、バックアップファイルにもアクセスできます。
- ホストがスケジュールを制御します。保持制限、バックアップ頻度、ストレージ容量は、ホスティングプランによって異なります。
- サーバーが完全にダウンした場合、復旧は不可能です。wp-adminやコントロールパネルにアクセスできない場合、バックアップにもアクセスできません。
ローカルバックアップは有用な第一の対策ですが、サーバーが完全にダウンした場合、バックアップも一緒に失われます。
WordPressのクラウドバックアップとは何ですか?
クラウドバックアップは、設定したスケジュールに従って、サイトのコピーをリモートサーバーに自動的に送信します。バックアップデータは、ホスティング会社とは一切関係のないストレージプロバイダーによって管理される、社外のサーバーに保存されます。その仕組みは以下のとおりです。
WordPressのクラウドバックアップはどのように機能するのですか?
バックアッププラグインは、サイトのファイルとデータベースのアーカイブを作成し、そのアーカイブを指定したクラウドストレージに保存します。このプロセス全体は、1時間ごと、毎日、毎週、または毎月といったスケジュールに基づいて実行されます。
パソコンの前にいる必要はありません。覚えておく必要もありません。復元が必要になったら、バックアップをダウンロードして再インストールするだけです。
クラウドバックアップの利点
ローカルバックアップでは、ウェブサイトのサーバー上で発生する物理的な障害から保護することはできません。クラウドバックアップならそれが可能です。
- 定義上オフサイト:サーバーが火災、洪水、またはランサムウェア攻撃を受けても、クラウド上のコピーには影響しません。
- 自動スケジュール設定:バックアップは、あなたが覚えていようといまいと自動的に実行されます。
- どこからでもアクセス可能:インターネット接続があれば、どのデバイスからでもサイトを復元できます。
- 組み込みの冗長性:ほとんどのクラウドプロバイダーは、複数のデータセンターにデータを複製します。
- サイトの成長に合わせて拡張可能:サイトが拡大しても新しいハードウェアを購入する必要はありません
ホスティング会社がサーバーを完全に消去した後、クラウドバックアップからサイトが完全に復元された事例を見たことがあります。まさにクラウドストレージの費用対効果を実感できるケースです。
クラウドバックアップのデメリット
クラウドバックアップにはデメリットも伴います。保存先を選ぶ前に、それらを理解しておくことが重要です。
- 復元速度は接続状況によって異なります。メディアライブラリが豊富な大規模サイトは、低速な接続では読み込みに時間がかかる場合があります。
- 継続的なコスト:ストレージ料金は積み重なり、特にメディアコンテンツが多く、バックアップ頻度が高いサイトでは高額になる。
- 第三者への信頼:ユーザーデータを含むサイトの完全なコピーが、他社のインフラストラクチャ上に存在する。
- プロバイダーの障害:クラウドストレージプロバイダーがダウンした場合、一時的にバックアップにアクセスできなくなる可能性があります。
これらはどれも決定的な欠点ではありません。ただ、クラウドバックアップだけに頼るべきではない理由に過ぎません。
WordPressバックアップのためのクラウドストレージオプション
WordPressの場合、すべてのクラウドストレージが同じように動作するわけではなく、すべてのバックアッププラグインが複数の保存先をサポートしているわけでもありません。
Duplicator Proを使用すると、スケジュールされたすべてのバックアップを任意の保存先に自動的に送信でき、ほとんどのWordPressバックアッププラグインよりも多くの保存先をサポートしています。
Duplicator Cloud:APIキー不要の組み込みストレージ
ほとんどのクラウドストレージ連携では、バックアップデータを外部に送信する前に、APIキーを生成し、外部アプリを認証し、接続を手動でテストする必要があります。

いずれかの手順で問題が発生すると、バックアップデータはサーバーから自動的に送信されなくなります。復元が必要になるまで、そのことに気づかないでしょう。
Duplicator Cloudは他とは異なります。Duplicator Proに直接組み込まれたネイティブのクラウドストレージであり、WordPressのバックアップ専用に設計されています。
サードパーティのアカウントを作成する必要も、後からAPI認証情報を探し出す必要も、外部アプリの権限を管理する必要もありません。既存のDuplicator Proライセンスを使用して一度接続するだけで、すぐに使用できます。

WordPressダッシュボード上で実際にどのように表示されるかを見てみましょう。
- ワンクリック設定: Duplicatorライセンスを使用してwp-adminから直接Duplicator Cloudに接続します
- 自動オフサイト転送:スケジュールされたバックアップを手動操作なしでDuplicator Cloudにプッシュできます。
- 集中型ダッシュボード:ストレージ使用量、アクティビティログ、詳細なバックアップ指標はすべて、Duplicator Cloud 内の 1 か所で確認できます。
- 暗号化ストレージ:バックアップデータはサーバーから送信される前にAES-256で暗号化されます。
- クラウドからのワンクリック復元:ファイルを手動で再アップロードすることなく、Duplicator Cloudから直接バックアップを復元できます。
- 拡張可能なストレージ:プラットフォームを切り替えたり、バックアップ設定を再構成したりすることなく、数回クリックするだけでプランをアップグレードできます。
ストレージ階層は単純明快です。
- スタータープラン:年間29ドル、2GB
- 基本プラン:年間49ドル、10GB
- さらに:年間69ドル、25GB
- ビジネスプラン:年間99ドル、50GB
- プロ版:年間149ドル、100GB
- 料金プラン:年間199ドル、容量150GB
設定に時間をかけずに本格的なオフサイトバックアップを実現したいWordPressユーザーにとって、Duplicator Cloudは最速の選択肢です。すべてのデータはDuplicatorのエコシステム内に保持されます。
サードパーティのアカウントを管理したり、バックアップが実際にサーバーから転送されたかどうかを心配したりする必要はありません。
WordPress向けのサードパーティ製クラウドストレージオプション
既にクラウドストレージサービスをご利用の場合は、Duplicator Proはほぼ間違いなくそのサービスに対応しています。以下に、対応している保存先の一覧を種類別に分類して示します。
GoogleとMicrosoft :
- Googleドライブ:使い慣れたインターフェース、十分な無料容量(15GB)、簡単なOAuth認証
- Google Cloud Storage:バケットベースで、より技術的な知識が必要。大規模なサイトやチームに適している。
- Microsoft OneDrive:チームが既にMicrosoft 365を使用している場合に最適な選択肢です。
Amazon S3およびS3互換サービス:
- Amazon S3:オブジェクトストレージの業界標準、信頼性が高く、広く利用されており、従量課金制。
- Wasabi: S3互換、定額料金制、データ転送手数料なし、大規模サイトの場合はS3よりも安価な場合が多い
- Backblaze B2:低コストのオブジェクトストレージ、S3互換
- Cloudflare R2:送信手数料無料、高速データ取得、急速に普及中
- DigitalOcean Spaces: S3互換、分かりやすい料金体系、DigitalOceanで既にホスティングしている場合は簡単に導入可能
- Vultrオブジェクトストレージ: S3互換、手頃な価格、グローバルなデータセンターオプション
- DreamObjects: DreamHostが提供するS3互換ストレージ
- その他のS3互換プロバイダー: S3に対応していれば、Duplicatorはそれをサポートします。
その他の選択肢:
- Dropbox:シンプルなインターフェース、広く利用されている、OAuthの設定が簡単
- FTP / SFTP:バックアップを任意のサーバーに送信可能、最大限の柔軟性、手動設定がやや多い
これらの送信先はすべて、同じ Duplicator Pro インターフェースから設定できます。プラグインは 1 つ、ダッシュボードも 1 つで、どの送信先にも対応可能です。

クラウドバックアップとローカルバックアップ:徹底比較
WordPressサイトオーナー向けに、クラウドバックアップとローカルバックアップのメリットとデメリットを詳しく見ていきましょう。
クラウドバックアップとローカルバックアップの比較
| ローカルバックアップ | クラウドバックアップ | |
|---|---|---|
| 速度を回復する |
条件付き サーバーにアクセス可能な場合は、wp-adminから高速にアクセスできます。 |
遅い。ファイルサイズと接続状況によります。 |
| 災害対策 |
脆弱 ライブサイトと同じサーバーを共有します |
✓保護されています 別の物理的な場所に保管されています |
| コスト |
✓追加料金なし ホスティングプランに含まれています |
定期的な保管料 |
| オートメーション | 多くの場合、ホスティングプランに組み込まれています。 |
✓ 完全自動化 設定したスケジュールに従って動作します |
| セットアップの複雑さ |
✓最もシンプル 多くの場合、セットアップは不要です。 |
ストレージの保存先への接続が必要です |
| ランサムウェア対策 |
脆弱 同じサーバーインフラストラクチャ |
✓保護されています 外部保管 |
| どこからでもアクセス可能 | wp-adminのみ、サーバーへのアクセスが必要です |
✓ あらゆるデバイス インターネット接続可能なあらゆるデバイス |
| サーバー障害発生時に利用可能 | いいえ | ✓ はい |
| Duplicator Proは、1回のバックアップ実行でローカルバックアップとクラウドバックアップの両方を自動化します。プランを見る → | ||
ここに見られる傾向は一貫している。ローカルバックアップは、シンプルさと低コストで優れている。クラウドバックアップは、サーバー自体のダウンなど、制御できない事象に対する保護で優れている。
復元に関して注目すべき点が1つあります。Duplicator Proのワンクリック復元機能は、ファイルを手動で再アップロードすることなく、クラウドストレージから直接バックアップを取得します。

まずパソコンにダウンロードしてからアップロードする必要はありません。数回クリックするだけで、クラウド上の保存先から直接復元できます。
3-2-1バックアップルール:両方が必要な理由
3-2-1ルールはデータ復旧の専門家が提唱したもので、バックアップ戦略を考える上で最も明確な枠組みと言える。
計算は簡単です。2種類の異なるストレージにデータのコピーを3つ保存し、そのうち1つは外部の場所に保管します。
WordPressサイトの場合、表示は次のようになります。
- ウェブサーバー上にローカルバックアップを1つ保存:迅速なロールバックや軽微な修正に便利
- クラウドストレージにコピーを1つ保存:サーバー障害に対するオフサイト保護のため
- 追加のオフサイトコピーを1つ作成する:2つ目のクラウドストレージ、またはサーバー以外の場所に保存されたダウンロード済みのバックアップのいずれか。
それぞれのコピーは、他のコピーではカバーされていない故障モードを扱っています。
Duplicator Proは、1回のバックアップ実行でクラウドとローカルの両方のコピーを処理します。2つの別々のプラグインや2つの別々のスケジュールは必要ありません。保存先を一度設定するだけで、すべてのバックアップは必要な場所に自動的に保存されます。

これがクラウドとローカルのどちらを選ぶべきかという議論に対する実際的な答えです。どちらか一方を選ぶ必要はありません。両方とも自動化され、バックグラウンドで実行されるので、あなたはサイト運営に集中できます。

WordPressのバックアップのテストは必ず行ってください
以前、あるバックアッププラグインが3ヶ月間もひっそりと機能不全を起こしていたことを発見したことがあります。保存先のAPI認証情報が期限切れになっていたにもかかわらず、プラグインはアラートを送信せず、スケジュールされたバックアップはすべて何も書き込まれずに静かに停止していました。
実際の緊急事態ではなく、テスト復元中に気づいたんです。だからこそ、大惨事にならなかったんです。
テストとは、本番環境を復元することではありません。ステージング環境を構築し、そこで復元を実行し、すべてが正しく復元されることを確認することです。つまり、ページが正しく読み込まれ、データベースに接続され、何も問題が発生しないことを確認することです。
ステージング環境で復元が失敗した場合は、修正する時間があります。しかし、本番サイトでハッキングや不適切なアップデートの後に復元が失敗した場合は、修正する時間はありません。
Duplicator Proを使えば、想像以上に簡単にできます。wp-adminから直接、数回クリックするだけで、サイト全体のバックアップをステージングサイトに変換できます。別途ホスティングアカウントを作成する必要も、手動でファイルを転送する必要もありません。

ステージング環境でリストアを実行し、すべてが正常に動作することを確認してから、バックアップが確実であることを確信した上で、本番サイトに戻ってください。

テストを行うための実践的なガイドラインをいくつかご紹介します。
- 頻度:最低でも90日に1回、または主要なサイト変更後には、完全な復元テストを実施してください。
- 確認事項:復元はエラーなく完了するか?すべてのページが読み込まれるか?データベースに正しく接続されるか?管理者ログインは正常に機能するか?
- テスト場所:ステージング環境またはローカル開発環境。本番サイトでは絶対にテストしないでください。
- 失敗した場合の対処法:保存先の接続を確認し、バックアップファイルが破損していないことを確認し、緊急時に必要になる前に新しいバックアップを実行してください。
何かが壊れてからバックアップが機能するかどうかを確認しようとしてはいけません。
よくある質問 (FAQ)
クラウドバックアップはローカルバックアップよりも安全ですか?
クラウドバックアップは、サーバー障害、データセンターの停止、ホスティング環境を標的とするランサムウェア攻撃からシステムを保護します。ローカルバックアップは、迅速なロールバックや軽微な修正に役立ちますが、本番サイトと同じサーバーを共有します。それぞれが、もう一方のバックアップではカバーできないリスクをカバーします。最も安全な構成は、両方を使用し、少なくとも1つのコピーを完全にオフサイトに保存することです。
WordPressサイトでクラウドバックアップとローカルバックアップの両方を使用できますか?
はい、ほとんどのバックアップ専門家が推奨しています。Duplicator Proは複数の宛先に同時にバックアップを送信できるため、同じバックアップ実行でローカルサーバーのバックアップとクラウドのバックアップを設定できます。動作させるために2つのプラグインや2つの別々のスケジュールは必要ありません。
WordPressのバックアップに最適なクラウドストレージは何ですか?
優先順位によって異なります。APIの設定やサードパーティのアカウント管理なしでオフサイトバックアップを行いたい場合は、Duplicator Cloudが最もシンプルな選択肢です。ストレージコストが重要な大規模サイトの場合は、WasabiやBackblaze B2を検討する価値があります。使い慣れたインターフェースを希望する場合は、Google DriveやDropboxが適しています。これらはすべてDuplicator Proでネイティブにサポートされています。
WordPressのバックアップはいくつ保存しておくべきですか?
少なくとも3~5個の復元ポイントを保持してください。アクティブなサイトの場合、毎日のバックアップがあれば、問題が発生する前のクリーンな状態にロールバックするのに十分な履歴が確保できます。トラフィックの少ないサイトの場合は、通常は週ごとのバックアップで十分です。
ストレージ容量がいつの間にかいっぱいになって新しいバックアップが失敗するのを防ぐため、古いバックアップは定期的にローテーションしてください。これは、Duplicatorの「最大バックアップ数」設定を調整することで可能です。新しいバックアップ数がこの数を超えると、古いバックアップは自動的に削除されます。

ホスティング会社のバックアップは、オフサイトバックアップとしてカウントされますか?
通常はそうではありません。ホストのバックアップはローカルバックアップであり、本番サイトと同じサーバーインフラストラクチャに保存されます。サーバーが侵害されたり、停止されたり、データが消去されたりすると、バックアップも一緒に失われます。真のオフサイトオプションを確保するには、管理しているクラウドストレージにコピーを送信してください。
クラウドストレージプロバイダーがダウンした場合、どうなりますか?
一時的なサービス停止は起こり得るため、ローカルバックアップは第二のバックアップとして非常に重要です。Google Drive、Amazon S3、Wasabiといった主要プロバイダーは99.9%以上の稼働率を保証しており、長時間のサービス停止は稀です。ローカルバックアップがあれば、プロバイダーのサービス停止が発生しても、復旧手段が完全に失われることはありません。
クラウドバックアップからWordPressサイトを復元するにはどうすればよいですか?
Duplicator Proなら、ワンクリックで完了します。Duplicatorダッシュボードからクラウドストレージの保存先へ直接復元できます。Duplicatorを使わない場合は、アーカイブファイルをダウンロードしてサーバーにアップロードし、インストーラーを手動で実行する必要があります。この方法は機能しますが、特に大規模なサイトの場合は、かなり時間がかかります。
WordPressのバックアップをクラウドに保存するのは安全ですか?
はい、バックアップがサーバーから送信される前に暗号化されていれば問題ありません。Duplicator Proは、バックアップを任意の場所に転送する前にAES-256暗号化で暗号化できます。暗号化されていないバックアップを、一般にアクセス可能なクラウドストレージに保存することは避けてください。暗号化が適切に行われ、信頼できるストレージプロバイダーを利用すれば、クラウドストレージはWordPressのバックアップファイルにとって安全な選択肢となります。

次に何か問題が起こる前に、WordPressサイトのバックアップを取っておきましょう。
クラウドバックアップとローカルバックアップは、互いに競合する選択肢ではありません。それぞれ異なる障害モードから保護するものであり、適切な戦略では両方を活用します。
クラウドストレージは、サーバーのクラッシュ、データセンターの障害、ホスティング環境を標的とするランサムウェアなど、ローカルコピーでは対応できないサーバーレベルのリスクをカバーします。ローカルバックアップは、クラウドストレージからデータを取得するのが過剰な場合など、迅速なロールバックや小規模な修正に対応します。これらを組み合わせることで、セキュリティのギャップを埋めることができます。
オフサイトバックアップがきちんと行われていないサイトは、保護されているとは言えません。むしろ、危険にさらされています。サーバー障害、ランサムウェア攻撃、ホスティングアカウントの停止など、たった一度の出来事で、これまで築き上げてきたすべてが失われ、復元するためのクリーンなコピーも存在しないのです。
150万人以上のWordPressプロフェッショナルが、そのような事態を防ぐためにDuplicator Proを利用しています。Duplicatorは自動的にスケジュールされたバックアップを実行し、Duplicator Cloudを含む10以上のクラウドストレージに送信します。また、必要なときにワンクリックでサイトを復元できます。
サイトがダウンした原因が何であれ、ホスティング会社のバックアップが無事であれば心配する必要はありません。
この記事を読んでバックアップ戦略について考え始めた方は、次にこれらのガイドを読んでみる価値があります。