M365 Archive (GCC High): SharePoint サイトのライフサイクル管理とストレージコスト最適化

Tech

[PROMPT_ID: ARCHITECT_SPO_ARCHIVE_GCC] [MODEL: GEMINI_1.5_PRO] [STRATEGY: RESEARCH_FIRST_AND_INFRA_DESIGN] [SERVICE_TAG: MICROSOFT_365_ARCHIVE_GCC_HIGH]

本記事はGeminiの出力をプロンプト工学で整理した業務ドラフト(未検証)です。

M365 Archive (GCC High): SharePoint サイトのライフサイクル管理とストレージコスト最適化

【導入】

GCC High環境における急増するSharePointストレージコストを、非アクティブサイトの低コストなアーカイブ層への移行により最適化します。

【アーキテクチャ設計】

Microsoft 365 Archiveは、SharePoint Online内の「アクティブストレージ(ホット)」から、同一テナント内の「アーカイブストレージ(コールド)」へサイト単位でデータを移動させるソリューションです。GCC High等の政府機関向けクラウドにおいても、コンプライアンス境界を維持したまま、安価な従量課金ストレージへのオフロードを実現します。

graph TD
    subgraph "M365 Tenant("GCC High")"
        A["SharePoint Online Site"] -- "Archive Request" --> B{"Storage Tier"}
        B -->|Hot: $0.20/GB| C["Standard Storage"]
        B -->|Cold: $0.05/GB| D["M365 Archive Storage"]
        E["Microsoft Purview"] -.->|Enforcement| D
    end

    subgraph "Billing Infrastructure"
        F["Azure Subscription"] --- G["Syntex/Archive Billing"]
        G --- D
    end

    H["Admin / Global Admin"] -->|PowerShell / Admin Center| A

構成要素の解説

  • Microsoft Purview: アーカイブされたサイトに対しても、既存の保持ポリシー(Retention Policy)や電子情報開示(eDiscovery)が継続して適用されます。

  • Azure Billing Link: M365 Archiveは従量課金制(Pay-as-you-go)のため、Azureサブスクリプションとのリンクが必須です。

  • Site Metadata: サイトはアーカイブされてもURLやメタデータは保持され、管理者による検索やリスト表示が可能です。

【実装・デプロイ手順】

GCC High環境においてM365 Archiveを有効化し、特定のサイトをアーカイブする手順は以下の通りです。

1. Azureサブスクリプションのリンク(事前準備)

M365管理センターの「セットアップ」から「Cloud Content Management (Syntex)」を選択し、Azureサブスクリプションを紐付けます。

2. PowerShellによるサイトのアーカイブ実行

最新の SharePoint Online Management Shell を使用します。

# SharePoint Online への接続 (GCC High用URLを指定)

Connect-SPOService -Url "https://<tenant>-admin.sharepoint.us"

# サイトのアーカイブ実行


# -ArchiveState に 'Archived' を指定

Set-SPOSite -Identity "https://<tenant>.sharepoint.us/sites/InactiveProject" -ArchiveState Archived

# 状態の確認

Get-SPOSite -Identity "https://<tenant>.sharepoint.us/sites/InactiveProject" | Select-Object Url, ArchiveState

【アイデンティティとセキュリティ】

GCC Highの厳格なセキュリティ要件に準拠するための設計ポイントです。

  • 最小特権アクセス (PoLP): アーカイブ操作は「SharePoint管理者」または「グローバル管理者」ロールが必要です。

  • データ主権と暗号化: アーカイブされたデータは、GCC Highのコンプライアンス境界(US Sovereign Cloud)から出ることなく、保存時の暗号化が継続されます。Customer Key(BYOK)を使用している場合、アーカイブ層でもその暗号化が適用されます。

  • 条件付きアクセス: アーカイブされたサイトを管理者が「復元(Reactivate)」する際、Entra IDの条件付きアクセス(MFA、準拠デバイス)を強制することで、意図しないデータ露出を防ぎます。

【運用・コスト最適化】

M365 Archive導入による経済的メリットと運用上の注意点です。

  • コスト構造の比較:

    • 標準ストレージ(追加購入): 約 $0.20/GB/月

    • M365 Archive: 約 $0.05/GB/月(75%のコスト削減)

    • 復元コスト: $0.60/GB(一回限り) ※7日以内のアーカイブ解除は無料。

  • 可観測性: Microsoft Purviewの監査ログにて、誰がいつサイトをアーカイブ/復元したかを追跡します。

  • 自動化の検討: Get-SPOSiteLastContentModifiedDate プロパティを利用し、1年以上更新のないサイトを自動的にアーカイブするスクリプトをAzure Automation等で実行することを推奨します。

【まとめ】

導入にあたっての重要な3要件です。

  1. 課金モデルの理解: 定額制ではなくAzureサブスクリプション経由の従量課金であるため、予算管理側との調整が必要です。

  2. 復元時間の考慮: アーカイブされたサイトの復元には、最大で24時間かかる場合があります(通常は数分から数時間)。即時アクセスが必要なサイトは対象外とすべきです。

  3. ガバナンスの継続: アーカイブは「削除」ではありません。Purviewの保持ポリシーが適用され続けるため、ライフサイクルが終了したデータはアーカイブ後に別途削除プロセスが必要です。

ライセンス:本記事のテキスト/コードは特記なき限り CC BY 4.0 です。引用の際は出典URL(本ページ)を明記してください。
利用ポリシー もご参照ください。

コメント

タイトルとURLをコピーしました