AWSを大規模に運用する企業がスムーズにIT運用を実現するためのツールである【AWSマネージドサービス】をご存じでしょうか。AWSマネージドサービスの導入を検討されるかたでも、どのようなメリットやデメリットがあるのかと疑問に思う方も多く、最近よく質問を受けます。
今回はこのAWSマネージドサービスを導入するメリット・デメリットについてわかりやすく説明します。また、プラン詳細についても解説するので、導入を検討されているかたはぜひ参考にしてみてください。
【AWSマネージドサービス】について
まずはじめに、【AWSマネージドサービス】について説明しましょう。
AWSマネージドサービスとは、Amazon Web Services, Inc.が提供する、AWS(Amazon Web Services)の運用管理サービスを指します。2016年にサービスが公開され、グローバル企業を中心に導入実績が増加しています。マネージドサービスとは、機器やソフトウェアの導入・管理・運用などのサーバーを稼働させるために必要となる業務を請け負うサービスのことをいいます。AWSマネージドサービスでは、パッチ適用やバックアップ作成といった業務を自動で行ったり、運用監視が可能です。
AWSマネージドサービスを活用することによって、大規模なAWS運用の安全性や効率性が大幅に高まることが期待できます。
【AWSマネージドサービスプロバイダー】とは
AWSマネージドサービスと言葉が似ていることから混同されがちな【AWSマネージドサービスプロバイダー(AWS MSP)】というものがあります。AWSマネージドサービスプロバイダーをわかりやすく説明すると、AWSが実施する「AWS マネージドサービスプロバイダー (MSP) プログラム」の監査に合格した公式のパートナープロバイダーのことです。AWSマネージドサービスとAWSマネージドサービスプロバイダーは、マネージドサービスを提供する点ではどちらも同じですが、サービスの提供範囲において違いがあるので、その違いを簡単にまとめました。
サービス名 | 提供サービス |
AWSマネージドサービス | ・パッチ適用、バックアップ作成、運用監視機能などのインフラの運用管理機能 ・AWSによる運用サポートがある |
AWSマネージドサービスプロバイダー | ・アプリケーション開発、マルチクラウド運用など、設計や構築や移行などを第三者によるマネージド業務の実務支援を受けることができる |
運用管理の基盤や機能を提供するAWSマネージドサービスなので、さらに本格的なサポートを必要がとなると、AWSマネージドサービスプロバイダーへ依頼しましょう。
AWSマネージドサービスにおけるメリット
AWSマネージドサービスを導入することによって、どのような効果があるのでしょうか。メリットを3つご紹介します。
- 運用の効率化が期待できる
- セキュリティレベルの向上
- コストの最適化
3つのメリットについて、ひとつずつ詳しく見ていきましょう。
①運用の効率化が期待できる
AWSマネージドサービスを利用することによって、AWSの運用にかかる社内工数を削減することができます。そのことによって、ノンコア業務を削減することができるので、本来集中すべき業務へリソースを割けるようになります。運用の効率化につながる機能をいくつかご紹介します。
- 24時間365日のサービス復元とインシデントの管理
- 自動バックアップサービス
- 月次レポートを自動作成サービス
- AWS IAM等を活用してアクセスを管理する
- 自動のパッチ適用サービス
②セキュリティレベルの向上
AWSマネージドサービスは、大企業などのコンプライアンスやセキュリティの要件が厳しい企業でも運用することができるように、高度なセキュリティ機能を備えたり、強固なセキュリティ対策を施したりするなどの特徴があります。セキュリティ機能では、セキュリティ監視やIT資産を管理したり、アクセスを管理しりなどの機能を提供しています。AMS Advanced Operations Planという上位のプランでは、外部のセキュリティプロバイダが提供しているファイアウォールやエンドポイント保護を利用することができます。
セキュリティ対策において、下に記したもののほかに公的認証や証明書を取得して、客観的な安全性を確保しています。
- PCI-DSS
- HIPAA
- HiTrust
- GDPR
- ISO
- SOC 1・2・ 3
AWSマネージドサービスは、運用の柔軟性や俊敏性を保ちながら、高いセキュリティを維持できるのがメリットです。
③コストの最適化
IT機器の運用や保守をすべて自社で行おうとすると、多くの人件費やコストがかかります。
- システムの監視
- バックアップを実施する
- セキュリティパッチを適用する
- 障害に対応する
- ヘルプデスクを設置する
このような業務を行うには、それぞれにリソースを割く必要があります。
AWSマネージドサービスを導入することで、このような業務は効率化することができ、運用コストの最適化が可能となります。料金制度は、使用した分だけを請求する従量課金制がとられているため、余剰のキャパシティーを生んだりリソース不足を招いたりする心配がありません。また、コスト最適化に備えてのガイダンスや、実行を支援するサービスなども受けることができます。年間10~15%のAWSコストの削減を実現していると、AWSの公式ページでは言及しています。
参考:Amazon Web Services:AWS Managed Services
AWSマネージドサービスにおけるデメリット
コストの削減が期待できるなど魅力的なメリットがある一方で、AWSマネージドサービスを利用することにはもちろんデメリットもあります。どのようなデメリットがあるのかも確認しておきましょう。
①サポートしているOSが決まっている
AWSマネージドサービスでは、サポートするOSやセキュリティサービスの範囲が限定されているので注意しましょう。例えばOSでは、次の6種類のみに対応しています。
- Amazon Linux
- CentOS
- Oracle Linux
- Red Hat Enterprise Linux (RHEL)
- SUSE Linux Enterprise Server
- Microsoft Windows Server
紹介した6種類以外のOSでは、AWSマネージドサービスでIT機器の管理を行うことができません。
②日本語非対応
AWSを大規模に運用するグローバル企業をターゲットにサービスを展開しているAWSマネージドサービスは、現時点において、英語のみの対応となっています。そのため、サービス利用するにあたっては、AWSに関する知識や知見だけでなく、英語の読解力やコミュニケーション能力が必要となるので注意しましょう。
③ベンダーへの依存度増加の心配
マネージドサービスを活用することによって、アウトソーシングした業務のノウハウや知識が社内に溜まりにくくなる傾向があります。また、AWSの意向によって、サービス内容や料金が一方的に変更されたりと、自社ではコントロールできないことが増えることも懸念されます。また、サードパーティーリスクが高まることにも注意が必要です。可能性としてはそれほど考えられませんが、AWSにも情報漏洩や財務安定性の低下やレピュテーション低下などのリスクが存在するのは間違いありません。
【AWSマネージドサービス】のプランとは
AWSマネージドサービスには、2つのサービスプランが存在します。
- AMS Accelerate Operations Plan
- AMS Advanced Operations Plan
それぞれのサービスプランについて、詳しく説明します。
①AMS Accelerate Operations Plan
まずAWSマネージドサービスの基本プランである【AMS Accelerate Operations Plan】から説明します。セキュリティやレポート機能、サポートといった項目などで標準的なサービスが提供されます。また、アドインオプションとして自動のパッチ適用機能が提供されています。注意する点を挙げるとすると、変更管理の機能については自社で用意する必要があるので気を付けましょう。以下の公式ページで詳細なプランの内容を確認できるので参考にしてください。
参考:Amazon Web Services:AWS Managed Services Accelerate Plan
②AMS Advanced Operations Plan
AMS Advanced Operations Planは、AMS Accelerate Operations Planの上位プランにあたります。AMS Accelerate Operations Planのサービスに加えて、さらに7つのサービスを受けることができます。
- Planned Event Management (PEM)によるプログラムの推進をサポート
- コスト最適化の実行支援
- 四半期レビューをサポート
- 外部のセキュリティプロバイダによるファイアウォールやエンドポイント保護の対策
- 自動パッチの適用機能をサポート
- 変更管理機能のサポート
- ServiceNowコネクタを用いたITサービス管理など
AMS Advanced Operations Planについては、以下の公式ページで詳細を確認してください。
参考:Amazon Web Services:AWS Managed Services Advanced Plan
まとめ:AWSマネージドサービス導入におけるメリットやデメリット
今回はAWSマネージドサービスを導入におけるメリットやデメリットについて解説してきましたが、いかがでしたか。AWSを大規模に運用するグローバル企業にとってはとても良いサービスです。また、インフラの運用管理機能や標準的な運用サポートの提供がメインのAWSマネージドサービスなので、設計や構築、運用などの実務をアウトソーシングしたい場合は、AWSマネージドサービスプロバイダーへの依頼することも検討してみてください。