目的に合った手法の選び方
AWSからAzure、GCPに移る際にも役立つ クラウド移行術3つのトレンド
オンプレミスからクラウド、またはクラウドからクラウドへのデータとシステムの移行手法は多様化している。クラウド移行の3つのトレンドと、安全な移行のための検討事項を説明する。
Amazon Web Services(AWS)の同名サービスやMicrosoftの「Microsoft Azure」、Google「Google Cloud Platform」(GCP)など、各社クラウドへのシステムの移行手法は多様化している。本稿では「オンプレミスからクラウドへの移行」「クラウド間の移行」「サーバレスアプリケーションの移行」という3つのトレンドを踏まえ、移行時の留意点を説明する。
トレンド1.オンプレミスからクラウドへの移行
クラウドが成長するにつれ、オンプレミスのデータセンターからクラウドにデータを移行する企業が増える可能性がある。移行方法には、データの転送にネットワークを使う「オンライン移行」と、ハードウェアを利用する「オフライン移行」という2つの選択肢がある。
オンライン移行は、データの移行にインターネットまたは専用の回線を使用するため、データ転送にかかる時間は回線のデータ伝送速度やデータ通信容量の影響を受ける。小規模なデータセットを移行する企業は、オンライン移行を選択する傾向がある。
利用できるツールがオフライン移行と比べて多様なことが、オンライン移行の特徴だ。クラウドベンダーやサードパーティーベンダーが提供するパフォーマンス評価ツール、コスト計算ツール、自動化ツールなどのツールが利用できる。クラウドベンダーが提供するツールもあれば、サードパーティーベンダーのツールもある。中には複数のクラウドサービスで利用できるサードパーティー製ツールもある。
オフライン移行では、自社のデータセンターとクラウドベンダーのデータセンター間でデータを持ち運ぶために、物理デバイスを使用する。ユーザー企業は、クラウドベンダーが提供する専用のデバイスを利用しなければならないという制約が課される。データ移行にかけられる時間が限られている場合や、大量のデータを移行する必要がある場合は、オフライン移行が適している。
適切な方法を選択するには、以下の3つの観点から検討する必要がある。
- 移行するデータ量
- データ移行にかけられる時間
- 利用できるネットワークのセキュリティ
トレンド2.クラウド間の移行
複数のクラウドを利用するマルチクラウドアーキテクチャの人気が高まるのと同時に、クラウド間データ移行のニーズが増しつつある。マルチクラウドのデータ移行プロセスは複雑なため、データを移行する前に移行戦略の策定が必要だ。
あるクラウドから別のクラウドに移行する理由は企業によって異なるため、まずは移行の目的を明確にする。次はデータとアプリケーションの棚卸しをする。それぞれの依存関係を特定して、ニーズに最適な手法を選ぶ。新しいクラウドを導入するのはその後だ。
トレンド3.サーバレスアプリケーションの移行
クラウド移行のもう一つの大きなトレンドは、コードを実行するときにユーザーがサーバを管理する必要のない「サーバレスアーキテクチャ」を採用したアプリケーション(以下、サーバレスアプリケーション)の移行だ。特に異なるクラウドサービス間でサーバレスアプリケーションを移行する場合は、対策しなければならないリスクが少なからず存在する。
サーバレスアプリケーションの開発には、データの入力や変更といったイベントに応答してコードを自動で実行する「イベント駆動型コード実行サービス」を利用する。AWSのイベント駆動型コード実行サービス「AWS Lambda」からMicrosoft Azureの競合サービス「Azure Functions」にサーバレスアプリケーションを移行する場合、実行するコードが「Python」か「Java」で記述されていれば、比較的簡単に移行できる。
イベント駆動型コード実行サービスを利用してサーバレスアプリケーションを開発すると、処理するデータや連携するシステムによってはベンダーロックインを起こす恐れがある。開発者はクラウド間でサーバレスアプリケーションを転送する簡単な方法を求めがちだが、イベント駆動型コード実行サービスによってコードを処理する仕組みは異なるため、常に移行が簡単だとは限らないのが実情だ。この問題を解消するため、オープンソーステクノロジーを採用している開発者もいる。
データとシステムの移行時のセキュリティ
仮想マシンやアプリケーションを動作させたまま、別の環境に移行させるライブマイグレーションも、クラウドへのシステム移行で人気を博しているトレンドだ。ライブマイグレーションを採用するとサービスの中断がほとんど発生しないメリットが得られるが、移行のプロセスは各種攻撃に対して脆弱(ぜいじゃく)だ。
IT部門はサービス拒否(DoS)攻撃といった、クラウドで運用するシステムに影響する恐れのある、最新の脅威を把握しておかなければならない。幸い、ほぼ全ての種類の攻撃には何らかの防御方法が存在する。
このような攻撃からデータを保護する主な方法には、
- イメージのバックアップ
- 古いVMの削除
- VMの暗号化機能の利用
- 「Windows Server 2016」では「シールドされたVM」として提供
などがある。
大手クラウドベンダーやサードパーティーベンダーは、ユーザーがデータを保護するための各種ツールを提供している。IT部門は利用可能で人気の高いセキュリティ対策の手法やツールに精通することで、クラウドで運用するシステムのサイバー攻撃への耐性を強くすることができる。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
9
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー