「AWS を始めよう」と思ってアカウントを作ると、最初の画面で「リージョン」を選ばされ、ダッシュボードには 200 を超えるサービスが並びます。どこに何を置けばいいのか、何をすると請求が来るのか、どこまでが自分の責任なのか。この3つを知らないまま触り始めると、止め忘れの請求と公開設定の事故が起きます。この記事は、アカウントを作る前に押さえる3つの前提と、作ったその日にやる設定をまとめた、段1「入口」の最初の1本です。
この記事の結論
- AWS(Amazon Web Services)は、Amazon が提供するクラウドサービス群です。クラウドとは何かで書いた「借りる形」を、サーバー・ストレージ・ネットワーク・データベースなど 200 以上のサービスとして提供しています。
- どこに置くかはリージョン(地理的な拠点)と AZ(リージョン内の独立したデータセンター群)で決めます。学習は東京リージョンで十分です。
- どこまでが自分の責任かは責任共有モデルで決まります。AWS は「クラウドの」セキュリティ、利用者は「クラウド内の」セキュリティを担います。
- いくらかかるかは従量課金です。使った分だけ払い、止め忘れはそのまま請求になります。無料利用枠は 2025年7月に方式が変わりました。
- アカウントを作ったその日にやることは2つ。ルートユーザーに MFA を付けることと、請求アラートを設定することです。
AWS は「借りる形」を 200 以上のサービスで提供している
AWS は 2006 年にストレージ(S3)と仮想サーバー(EC2)から始まり、いまはコンピュート・ストレージ・データベース・ネットワーク・セキュリティ・分析・機械学習など、200 を超えるサービスを提供しています。
数が多いので、全部を覚えようとしないでください。未経験の段階で要るのは、サービスの「分類」と、各分類の代表1つずつです。
| 分類 | 何を借りるか | 最初に触る代表 |
|---|---|---|
| コンピュート | 計算する機械(仮想サーバー・コンテナ・関数) | EC2 |
| ストレージ | ファイルやディスク | S3、EBS |
| データベース | データを整理して保管し、問い合わせに答える | RDS |
| ネットワーク | 自分専用の仮想ネットワークと、外との出入口 | VPC |
| アイデンティティと権限 | 誰が何をしてよいか | IAM |
| 監視 | 動いているか、いくら使ったか | CloudWatch |
この6つの代表を「なぜそれがあるのか」で説明できるようになるのが、段1「入口」の到達点です。順番に、EC2 とは何か、IAM とは何か、VPC とは何か、S3 とは何かで扱います。
どこに置くか: リージョンと AZ
REGION AND AZどこに置くか
リージョンの中に AZ があり、AZ の中に自分の VPCを作る
-
リージョン
東京・大阪のような地理的な拠点
設備は拠点ごとに独立。学習は東京で十分
-
AZ
リージョンの中の、独立したデータセンター群
電源・ネットワークが分かれている。各リージョンに複数
-
VPC
AZ をまたいで作る、自分専用の仮想ネットワーク
この中に EC2 や RDS を置く
-
複数 AZ
2つの AZ に分けて置くと、1か所の障害で止まらない
段2「構成」で扱う冗長化の土台
AWS の設備は世界中に分かれて置かれています。
- リージョンは、「東京」「大阪」「バージニア北部」のような地理的な拠点です。リージョンごとに設備は独立していて、利用者は「どのリージョンに置くか」を選びます。日本には東京リージョンと大阪リージョンがあります。
- AZ(アベイラビリティゾーン)は、1つのリージョンの中で、電源・冷却・ネットワークが独立した1つ以上のデータセンターの集まりです。AWS は、各リージョンに最低3つの AZ を置くと説明しています。AZ 同士は近くにありながら物理的に分かれているので、1つの AZ が停電しても他の AZ は動き続けます。
なぜこの区分が要るのか。サーバーを2つの AZ に分けて置けば、1か所のデータセンターの障害でサービス全体が止まらないからです。段2「構成」で扱う冗長化は、この AZ の区分の上に成り立っています。
学習の段階では、東京リージョンを選んで、AZ は気にせず1つの AZ に置くところから始めて構いません。「複数の AZ に分ける」は、1台を立てられるようになってからの話です。
サービスには、リージョンごとに作る「リージョナルサービス」(EC2、VPC、RDS など大半)と、リージョンに関係なく1つの「グローバルサービス」(IAM、Route 53、CloudFront など)があります。IAM のユーザーはどのリージョンでも同じものが使え、EC2 はリージョンを切り替えると別の一覧になる、という違いです。
CHECK 1ここまでの確認
「1つの AZ が停電しても止まらない」ようにするには、どうする?
答えと解説
答え: 2. 2つの AZ にサーバーを分けて置く
AZ はリージョンの中で電源・ネットワークが独立したデータセンター群です。2つの AZ に分けて置けば、1か所の障害でサービス全体は止まりません。
どこまでが自分の責任か: 責任共有モデル
「クラウドは安全」とよく言われますが、正しくは「クラウド事業者が担う範囲は安全に保たれる」です。利用者が担う範囲は、利用者が守らなければなりません。この線引きが責任共有モデルです。
AWS の公式の言い方では、AWS が担うのは「クラウドのセキュリティ」、利用者が担うのは「クラウド内のセキュリティ」です。
SHARED RESPONSIBILITY責任共有モデル
AWS は「クラウドの」、利用者は「クラウド内の」セキュリティ
AWS — クラウド「の」セキュリティ
データセンターの入退室、物理サーバーの交換、ネットワーク、ハイパーバイザの更新
利用者 — クラウド「内の」セキュリティ
OS の更新、権限(IAM)の設計、データの暗号化、公開設定、セキュリティグループ
| 担当 | 範囲 | 具体例 |
|---|---|---|
| AWS(クラウドのセキュリティ) | 設備・ハードウェア・ネットワーク・仮想化の基盤 | データセンターの入退室、物理サーバーの交換、ハイパーバイザの更新 |
| 利用者(クラウド内のセキュリティ) | 借りたものの中身と使い方 | OS の更新、権限(IAM)の設計、データの暗号化、公開設定、ファイアウォール(セキュリティグループ)の設定 |
責任の境目は、借り方(IaaS・PaaS・SaaS)で動きます。EC2(IaaS)では OS から上が全部利用者の責任ですが、RDS(マネージドなデータベース)では OS の更新を AWS が担い、利用者はデータとアクセス権限を担います。「AWS だから安全」と思って公開設定を放置すると、それは利用者側の責任の範囲での事故になります。S3 の公開設定の事故がその典型で、S3 とは何かで扱います。
WHERE THE LINE MOVES責任の境目は借り方で動く
任せるほど、利用者の責任の層が減る
EC2(IaaS)
- 設備・ハードウェア
- ネットワーク・仮想化
- OS
- ミドルウェア
- アプリのコード
- データと権限
Lambda(サーバーレス)
- 設備・ハードウェア
- ネットワーク・仮想化
- OS
- ミドルウェア
- アプリのコード
- データと権限
RDS(マネージド DB)
- 設備・ハードウェア
- ネットワーク・仮想化
- OS
- ミドルウェア
- アプリのコード
- データと権限
利用者の責任AWS の責任
いくらかかるか: 従量課金と無料利用枠
AWS の料金は従量課金です。EC2 なら起動している時間、S3 なら置いている容量と出し入れの回数、データ転送なら AWS の外へ出た量。使った分だけ払い、止めれば止めた分は減ります。
これは「安く始められる」と同時に、「止め忘れがそのまま請求になる」ことを意味します。学習で EC2 を立てて、シャットダウンせずに1か月放置すれば、その1か月分が請求されます。
無料利用枠は、学習で試すための仕組みです。ただし方式が変わったので注意が要ります。2025年7月15日以降に作った新規アカウントは、「無料プラン」(クレジットが付与され、最長6か月、対象サービスを無料で試せる)と「有料プラン」のどちらかを選ぶ方式になりました。以前の方式(1年間の無料枠)の解説は、いまの新規アカウントには当てはまりません。最新の条件は、必ず公式の無料利用枠のページで確認してください。このサイトも台帳で追っています。
料金の考え方で最初に持っておくべき感覚は、次の3つです。
PAY AS YOU GO料金の型と止め方
何に課金されるかが分かれば、どう止めるかが決まる
課金の型
やること
課金の型: 時間で課金(EC2・RDS)
やること: 使い終わったら止める
課金の型: 容量で課金(EBS・S3・スナップショット)
やること: 要らなくなったら消す
課金の型: 外へ出るデータ転送で課金
やること: 外に出す量を設計で減らす
課金の型: 止め忘れ
やること: 請求アラートで気づく
- 時間で課金されるものは、使い終わったら止める。 EC2 と RDS が代表。
- 容量で課金されるものは、要らなくなったら消す。 EBS のボリューム、S3 のオブジェクト、スナップショット。
- 外へ出るデータ転送に課金される。 AWS の中に入るのは無料、外に出ると有料。
CHECK 2ここまでの確認
EC2 を借りたとき、責任共有モデルで「利用者」の責任はどれ?
答えと解説
答え: 3. OS の更新と公開設定
AWS が担うのは「クラウドの」セキュリティ(設備・ハードウェア・仮想化の基盤)、利用者が担うのは「クラウド内の」セキュリティ(OS の更新・権限・公開設定)です。
アカウントを作ったその日にやる2つの設定
アカウントを作ると、最初は「ルートユーザー」(そのアカウントで全部ができる最上位の権限)でログインします。ルートユーザーは日常の作業に使わず、作った当日に次の2つをして、あとは金庫にしまう扱いにします。
アカウント作成の日にやること
- ルートユーザーに MFA(多要素認証)を付ける。 パスワードだけでは、漏れたときにアカウントを丸ごと乗っ取られる。スマートフォンの認証アプリか、物理キーを登録する
- 請求アラートを設定する。 AWS Budgets で「月 10 USD を超えたら通知」のように上限を決め、メールが来るようにする。止め忘れに気づける唯一の仕組み
- 日常の作業用に、権限を絞った IAM ユーザー(または IAM Identity Center のユーザー)を作り、ルートユーザーは使わない。作り方の考え方はIAM とは何か
操作の手順そのものは、画面が変わるのでこのサイトでは書きません。「何をするか」と「なぜか」を持ったうえで、公式ドキュメントの手順(参照ソース)を開いてください。
CHECK 3ここまでの確認
アカウントを作った当日にやることとして、この記事が挙げた2つはどれ?
答えと解説
答え: 1. ルートユーザーの MFA と請求アラート
ルートユーザーは MFA を付けて金庫にしまい、止め忘れに気づけるように請求アラートを先に設定します。日常の作業は権限を絞ったユーザーで行います。
まとめ
AWS は、クラウドという借り方を 200 以上のサービスとして提供している事業者です。どこに置くかはリージョンと AZ、どこまでが自分の責任かは責任共有モデル、いくらかかるかは従量課金で決まります。無料利用枠は 2025年7月に方式が変わったので、古い解説に注意してください。アカウントを作った日にルートユーザーの MFA と請求アラートを済ませたら、次はEC2 とは何かで最初の1台を立てる準備に進みます。
参照ソース
- AWS グローバルインフラストラクチャ: リージョンとアベイラビリティーゾーン — リージョンと AZ の定義、各リージョンが複数の AZ を持つことの根拠。2026年9月時点の記載
- 責任共有モデル(AWS) — 「クラウドのセキュリティ」と「クラウド内のセキュリティ」の線引きの根拠
- AWS 無料利用枠 — 無料プランと有料プランの方式、クレジットと期間の条件の根拠。方式は 2025年7月15日に変わっており、最新の条件はこのページに従う
- AWS アカウントのルートユーザー(IAM ユーザーガイド) — ルートユーザーを日常の作業に使わず MFA を付けることの根拠
- AWS Budgets でコストを管理する(AWS Billing ユーザーガイド) — 予算の上限で通知を受ける設定の根拠


