AWSを正しく使いこなす指針【前編】
AWSに必須 コストやパフォーマンスを最適化する「6つの柱」とは?
AWSでシステムを設計、運用する際に欠かせないのが 「AWS Well-Architectedフレームワーク」だ。本稿では、AWSのベストプラクティスの6つの柱と設計・運用のポイントを解説
企業のデジタルトランスフォーメーション(DX)推進において、クラウドサービスの活用はもはや不可欠な選択肢となっている。中でも、クラウドサービス群「Amazon Web Services」(AWS)は、その多様なサービスと高い信頼性から世界各国の企業に採用されている。一方で、AWSのポテンシャルを最大限に引き出し、安全かつ効率的なシステム運用を実現するためには、確立された指針が必要だ。
そこでAWSから提供されているクラウド設計や運用の指針が、「AWS Well-Architectedフレームワーク」だ。AWS Well-Architectedフレームワークでは6つの柱に基づいて、AWSを利用するユーザー企業がクラウド環境を評価し、拡張性や可用性のあるシステムを構築するためのベストプラクティスを提示している。
「AWS Well-Architectedフレームワーク」の概要と6つの柱
併せて読みたいお薦め記事
AWSのベストプラクティス
AWS Well-Architectedフレームワークにおける6本の柱は次の通りだ。
- 運用上の優秀性(Operational Excellence)
- セキュリティ
- 信頼性
- パフォーマンス効率
- コスト最適化
- サステナビリティ(持続可能性)
以下ではそれぞれの項目について、AWSのガイドラインがどのような項目を解説しているのかを紹介する。
運用上の優秀性
運用上の優秀性とは聞き慣れない言葉だが、AWSは公式Webサイトで次のように説明している。
運用上の優秀性とは、優れたカスタマーエクスペリエンスを着実に提供しながら、ソフトウェアを正しく構築する取り組みです。運用上の優秀性の柱となるのは、チームの編成、ワークロードの設計、ワークロードの大規模な運用、経時的な進化のためのベストプラクティスです。
簡単に言えば、システムやソフトウェアの開発時に、運用面も考慮するべきということだ。そのため企業や開発者は、開発の初期段階から運用時の手作業を減らし、ヒューマンエラーを防いでプロセスの再現性を確保する必要がある。具体的には次の取り組みによって実現する。
- IaC(Infrastructure as Code:インフラ構成をプログラミングコードとして管理する手法)
- 自動化されたデプロイ(展開)
- 効果的なモニタリングとアラート
- インシデント管理
- 障害からの迅速な復旧
- システムの継続的な分析と監視
- フィードバックによる改善サイクルの構築
- ナレッジの管理と共有
セキュリティ
セキュリティでは、AWSで安全なシステムを設計、運用するために必要な内容が提示されている。「強力なIDとアクセス管理」「データ保護と暗号化」など、設計のベストプラクティスを挙げる項目だが、ここではその基礎となる責任共有モデルを解説する。
責任共有モデルとは、AWSとそれを利用する側の責任範囲を明確にするための情報である。AWSで利用するサービスにおいてユーザーが設定する範囲は基本的にユーザーの責任であり、例えば以下のような項目を管理する必要がある。
- ゲストOSの更新やセキュリティパッチ適用などの管理
- アプリケーションの構成、運用
- ファイアウォールの構成やネットワークの設定
- データの保護や暗号化、整合性確保
一方でAWS側はクラウド環境のインフラ全体を保護して正常に稼働させる責任を負う。例えば次の通りだ。
- 災害対策や入退室管理を含めたデータセンター施設の物理的な保護
- 障害時も事業を継続できるようにするための電力や空調設備
- サーバ、ストレージ、ネットワーク機器などハードウェアの運用と保守
- 物理サーバにインストールされているホストOSの運用と保守
このように責任範囲を明確にすることで、AWSを利用する側の負担を軽減しつつ、セキュリティ管理をしやすくしている。利用するサービスによって具体的な項目は異なるが、セキュリティの柱を理解するための前提にこの責任共有モデルがあることを覚えておくと、ベストプラクティスを理解しやすくなるだろう。
信頼性
信頼性では、想定した設計が正しく機能し、かつ一貫してワークロード(処理やタスク)を実行するための、次の項目についてのベストプラクティスが提示されている。
- 可用性
- フォールトトレランス(耐障害性)
- システムの一部が故障や停止に見舞われた場合、予備の系統に切り替えるなどの方法で正常な機能を保つこと。
- ディザスタリカバリ(DR)
- 復旧メカニズムの自動化
- 容量拡張の自動化
特に、障害から回復し、サービスの中断を防止するシステムの能力が焦点となる。システムの回復力を高め、ビジネス継続性を確保することが目標だ。
パフォーマンス効率
パフォーマンス効率では、コンピューティングリソースを効率的に利用し、変化する需要や技術をシステムに継続的に組み込むため、以下の項目についてのベストプラクティスが提示されている。
- 適切なリソースタイプの選択
- スケーラビリティ(拡張性)
- サーバの運用や設定をベンダーに任せる「サーバレス」アーキテクチャの検討
- データストレージとネットワークの最適化
クラウドサービスは、サーバレスをはじめ多様なアーキテクチャを選択できる一方、その設計次第でパフォーマンス効率が変動する。メリットを最大効率で享受するために必要となるベストプラクティスを、この柱で学習できる。
コスト最適化
コスト最適化では、不要なコストを回避し、価値に見合った支出を実現するための以下のベストプラクティスが提示されている。
- 需要に応じたリソースのプロビジョニング(配備)
- コスト意識の高いリソース選択
- リザーブドインスタンス(予約によって割引されるインスタンス)やSavings Plans(一定期間の利用を約束することで割引を受ける料金プラン)の活用
- 不要なリソースの削除
- コストのモニタリングと分析
コストを最小限にして利益率を上げつつ、システムが求められる成果を出すためには、この柱の内容が不可欠となる。
持続可能性
持続可能性は、2021年12月に新たにフレームワークに追加された項目で、環境への影響を最小限に抑え、持続可能な社会の実現に貢献する設計に求められる以下のベストプラクティスが提示されている。
- エネルギー効率の高いリソースの選択
- リソースの使用率の最適化
- 廃棄物の削減
持続可能性についても、先に述べた責任共有モデルが定義されている。クラウドサービスベンダーは効率的な電力と冷却技術に投資し、エネルギー効率の高いサーバを運用する責任がある。
一方で、プロビジョニングされたリソースを最大限に活用したり、エネルギー効率の良いプログラミング言語やアルゴリズムを選択したりするのはユーザーの責任だ。AWSが示している持続可能性についての責任範囲は次のように分かれている。
- ユーザー
- データ設計と使用
- ソフトウェアやアプリケーションの設計
- プラットフォーム(実行環境)のデプロイとスケーリング
- データストレージ
- コード効率
- 活用とスケーリング
- AWS
- サーバ
- 冷却
- 水
- 廃棄物
- データセンター
- 構成材料
- 電力供給
後編はAWS Well-Architectedフレームワークが必要な理由を解説する。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー