変更要約: DP-420 第5章を新規作成し参考書を完結(ドメイン5: 監視(Normalized RU Consumption ホットパーティション検出/ステータスコード 429-449-503-408/サーバー側遅延/Azure Monitor アラート/リソースログ 診断設定→Log Analytics/パーティション間監視)、バックアップと復元(定期 vs 継続/PITR/復元ポイント/新アカウントへ復元)、セキュリティ・データ移動・DevOps(サービス管理 vs CMK Key Vault/Private Endpoint・IP・VNet/コントロールプレーン Azure RBAC・データプレーン Entra ID RBAC/Always Encrypted/CORS/データ移動 ADF・Spark・Kafka・Stream Analytics・IoT Hub/DevOps 宣言的 ARM・命令的 PowerShell-CLI 標準⇔オートスケール・フェイルオーバー))。
5.2バックアップと復元
定期バックアップと継続バックアップの選択、定期バックアップの構成、継続バックアップとポイントインタイム復元(PITR)、復元ポイントの特定、データベース/コンテナの復元を理解します。
Cosmos DB はデータを自動バックアップしますが、2 つのモード があり、復元の柔軟さと運用が異なります。要件に合うモードの選択が設計点です。
5.2.1定期バックアップと継続バックアップ
定期(periodic)バックアップ は一定間隔でスナップショットを取り、世界中の Geo 冗長ストレージに保持する(保持本数/間隔を構成・復元は Microsoft サポート経由で新アカウントへ)。継続(continuous)バックアップ は ポイントインタイム復元(PITR) を可能にし、保持期間内の 任意の時点(秒単位) へセルフサービスで復元できる(誤削除/誤更新からの巻き戻しに強い)。「特定時刻に戻したい/自分で素早く復元」=継続バックアップ+PITR、が定石。
5.2.2復元ポイントと復元操作
継続バックアップでは、誤操作が起きた直前のタイムスタンプ(復元ポイント) を特定し、その時点の状態に データベースまたはコンテナを新しいアカウントへ復元 する(既存アカウントへの上書き復元ではなく、新アカウントに復元してから切り替える)。復元の粒度や対象(アカウント/DB/コンテナ)と、保持期間(モード/ティアで異なる)を要件に合わせて設計する。

