FOR BEGINNERS未経験向け

Eクラウド概論と AWS の入口段1入口層とは

AWS とは何か|リージョンと AZ・責任共有モデル・料金の考え方を、アカウントを作る前に押さえる

AWS とは何か|リージョンと AZ・責任共有モデル・料金の考え方を、アカウントを作る前に押さえる

「AWS を始めよう」と思ってアカウントを作ると、最初の画面で「リージョン」を選ばされ、ダッシュボードには 200 を超えるサービスが並びます。どこに何を置けばいいのか、何をすると請求が来るのか、どこまでが自分の責任なのか。この3つを知らないまま触り始めると、止め忘れの請求と公開設定の事故が起きます。この記事は、アカウントを作る前に押さえる3つの前提と、作ったその日にやる設定をまとめた、段1「入口」の最初の1本です。

この記事の結論

  • AWS(Amazon Web Services)は、Amazon が提供するクラウドサービス群です。クラウドとは何かで書いた「借りる形」を、サーバー・ストレージ・ネットワーク・データベースなど 200 以上のサービスとして提供しています。
  • どこに置くかはリージョン(地理的な拠点)と AZ(リージョン内の独立したデータセンター群)で決めます。学習は東京リージョンで十分です。
  • どこまでが自分の責任かは責任共有モデルで決まります。AWS は「クラウドの」セキュリティ、利用者は「クラウド内の」セキュリティを担います。
  • いくらかかるかは従量課金です。使った分だけ払い、止め忘れはそのまま請求になります。無料利用枠は 2025年7月に方式が変わりました。
  • アカウントを作ったその日にやることは2つ。ルートユーザーに MFA を付けることと、請求アラートを設定することです。

AWS は「借りる形」を 200 以上のサービスで提供している

AWS は 2006 年にストレージ(S3)と仮想サーバー(EC2)から始まり、いまはコンピュート・ストレージ・データベース・ネットワーク・セキュリティ・分析・機械学習など、200 を超えるサービスを提供しています。

数が多いので、全部を覚えようとしないでください。未経験の段階で要るのは、サービスの「分類」と、各分類の代表1つずつです。

分類 何を借りるか 最初に触る代表
コンピュート 計算する機械(仮想サーバー・コンテナ・関数) EC2
ストレージ ファイルやディスク S3、EBS
データベース データを整理して保管し、問い合わせに答える RDS
ネットワーク 自分専用の仮想ネットワークと、外との出入口 VPC
アイデンティティと権限 誰が何をしてよいか IAM
監視 動いているか、いくら使ったか CloudWatch

この6つの代表を「なぜそれがあるのか」で説明できるようになるのが、段1「入口」の到達点です。順番に、EC2 とは何か、IAM とは何か、VPC とは何か、S3 とは何かで扱います。

どこに置くか: リージョンと AZ

REGION AND AZどこに置くか

リージョンの中に AZ があり、AZ の中に自分の VPCを作る

  1. リージョン

    東京・大阪のような地理的な拠点

    設備は拠点ごとに独立。学習は東京で十分

  2. AZ

    リージョンの中の、独立したデータセンター群

    電源・ネットワークが分かれている。各リージョンに複数

  3. VPC

    AZ をまたいで作る、自分専用の仮想ネットワーク

    この中に EC2 や RDS を置く

  4. 複数 AZ

    2つの AZ に分けて置くと、1か所の障害で止まらない

    段2「構成」で扱う冗長化の土台

出典: AWS グローバルインフラストラクチャ(リージョンとアベイラビリティーゾーン)

AWS の設備は世界中に分かれて置かれています。

  • リージョンは、「東京」「大阪」「バージニア北部」のような地理的な拠点です。リージョンごとに設備は独立していて、利用者は「どのリージョンに置くか」を選びます。日本には東京リージョンと大阪リージョンがあります。
  • AZ(アベイラビリティゾーン)は、1つのリージョンの中で、電源・冷却・ネットワークが独立した1つ以上のデータセンターの集まりです。AWS は、各リージョンに最低3つの AZ を置くと説明しています。AZ 同士は近くにありながら物理的に分かれているので、1つの AZ が停電しても他の AZ は動き続けます。

なぜこの区分が要るのか。サーバーを2つの AZ に分けて置けば、1か所のデータセンターの障害でサービス全体が止まらないからです。段2「構成」で扱う冗長化は、この AZ の区分の上に成り立っています。

学習の段階では、東京リージョンを選んで、AZ は気にせず1つの AZ に置くところから始めて構いません。「複数の AZ に分ける」は、1台を立てられるようになってからの話です。

サービスには、リージョンごとに作る「リージョナルサービス」(EC2、VPC、RDS など大半)と、リージョンに関係なく1つの「グローバルサービス」(IAM、Route 53、CloudFront など)があります。IAM のユーザーはどのリージョンでも同じものが使え、EC2 はリージョンを切り替えると別の一覧になる、という違いです。

CHECK 1ここまでの確認

「1つの AZ が停電しても止まらない」ようにするには、どうする?

答えと解説

答え: 2. 2つの AZ にサーバーを分けて置く

AZ はリージョンの中で電源・ネットワークが独立したデータセンター群です。2つの AZ に分けて置けば、1か所の障害でサービス全体は止まりません。

どこまでが自分の責任か: 責任共有モデル

「クラウドは安全」とよく言われますが、正しくは「クラウド事業者が担う範囲は安全に保たれる」です。利用者が担う範囲は、利用者が守らなければなりません。この線引きが責任共有モデルです。

AWS の公式の言い方では、AWS が担うのは「クラウドのセキュリティ」、利用者が担うのは「クラウド内のセキュリティ」です。

SHARED RESPONSIBILITY責任共有モデル

AWS は「クラウドの」、利用者は「クラウド内の」セキュリティ

AWS — クラウド「の」セキュリティ

データセンターの入退室、物理サーバーの交換、ネットワーク、ハイパーバイザの更新

利用者 — クラウド「内の」セキュリティ

OS の更新、権限(IAM)の設計、データの暗号化、公開設定、セキュリティグループ

出典: AWS 責任共有モデル。境目は借り方(IaaS・PaaS・SaaS)で動く
担当 範囲 具体例
AWS(クラウドのセキュリティ) 設備・ハードウェア・ネットワーク・仮想化の基盤 データセンターの入退室、物理サーバーの交換、ハイパーバイザの更新
利用者(クラウド内のセキュリティ) 借りたものの中身と使い方 OS の更新、権限(IAM)の設計、データの暗号化、公開設定、ファイアウォール(セキュリティグループ)の設定

責任の境目は、借り方(IaaS・PaaS・SaaS)で動きます。EC2(IaaS)では OS から上が全部利用者の責任ですが、RDS(マネージドなデータベース)では OS の更新を AWS が担い、利用者はデータとアクセス権限を担います。「AWS だから安全」と思って公開設定を放置すると、それは利用者側の責任の範囲での事故になります。S3 の公開設定の事故がその典型で、S3 とは何かで扱います。

WHERE THE LINE MOVES責任の境目は借り方で動く

任せるほど、利用者の責任の層が減る

EC2(IaaS)

  • 設備・ハードウェア
  • ネットワーク・仮想化
  • OS
  • ミドルウェア
  • アプリのコード
  • データと権限

Lambda(サーバーレス)

  • 設備・ハードウェア
  • ネットワーク・仮想化
  • OS
  • ミドルウェア
  • アプリのコード
  • データと権限

RDS(マネージド DB)

  • 設備・ハードウェア
  • ネットワーク・仮想化
  • OS
  • ミドルウェア
  • アプリのコード
  • データと権限

利用者の責任AWS の責任

出典: AWS 責任共有モデル。どの借り方でも「データと権限」は利用者の責任

いくらかかるか: 従量課金と無料利用枠

AWS の料金は従量課金です。EC2 なら起動している時間、S3 なら置いている容量と出し入れの回数、データ転送なら AWS の外へ出た量。使った分だけ払い、止めれば止めた分は減ります。

これは「安く始められる」と同時に、「止め忘れがそのまま請求になる」ことを意味します。学習で EC2 を立てて、シャットダウンせずに1か月放置すれば、その1か月分が請求されます。

無料利用枠は、学習で試すための仕組みです。ただし方式が変わったので注意が要ります。2025年7月15日以降に作った新規アカウントは、「無料プラン」(クレジットが付与され、最長6か月、対象サービスを無料で試せる)と「有料プラン」のどちらかを選ぶ方式になりました。以前の方式(1年間の無料枠)の解説は、いまの新規アカウントには当てはまりません。最新の条件は、必ず公式の無料利用枠のページで確認してください。このサイトも台帳で追っています。

料金の考え方で最初に持っておくべき感覚は、次の3つです。

PAY AS YOU GO料金の型と止め方

何に課金されるかが分かれば、どう止めるかが決まる

課金の型

やること

課金の型: 時間で課金(EC2・RDS)

やること: 使い終わったら止める

課金の型: 容量で課金(EBS・S3・スナップショット)

やること: 要らなくなったら消す

課金の型: 外へ出るデータ転送で課金

やること: 外に出す量を設計で減らす

課金の型: 止め忘れ

やること: 請求アラートで気づく

  1. 時間で課金されるものは、使い終わったら止める。 EC2 と RDS が代表。
  2. 容量で課金されるものは、要らなくなったら消す。 EBS のボリューム、S3 のオブジェクト、スナップショット。
  3. 外へ出るデータ転送に課金される。 AWS の中に入るのは無料、外に出ると有料。

CHECK 2ここまでの確認

EC2 を借りたとき、責任共有モデルで「利用者」の責任はどれ?

答えと解説

答え: 3. OS の更新と公開設定

AWS が担うのは「クラウドの」セキュリティ(設備・ハードウェア・仮想化の基盤)、利用者が担うのは「クラウド内の」セキュリティ(OS の更新・権限・公開設定)です。

アカウントを作ったその日にやる2つの設定

アカウントを作ると、最初は「ルートユーザー」(そのアカウントで全部ができる最上位の権限)でログインします。ルートユーザーは日常の作業に使わず、作った当日に次の2つをして、あとは金庫にしまう扱いにします。

アカウント作成の日にやること

  • ルートユーザーに MFA(多要素認証)を付ける。 パスワードだけでは、漏れたときにアカウントを丸ごと乗っ取られる。スマートフォンの認証アプリか、物理キーを登録する
  • 請求アラートを設定する。 AWS Budgets で「月 10 USD を超えたら通知」のように上限を決め、メールが来るようにする。止め忘れに気づける唯一の仕組み
  • 日常の作業用に、権限を絞った IAM ユーザー(または IAM Identity Center のユーザー)を作り、ルートユーザーは使わない。作り方の考え方はIAM とは何か

操作の手順そのものは、画面が変わるのでこのサイトでは書きません。「何をするか」と「なぜか」を持ったうえで、公式ドキュメントの手順(参照ソース)を開いてください。

CHECK 3ここまでの確認

アカウントを作った当日にやることとして、この記事が挙げた2つはどれ?

答えと解説

答え: 1. ルートユーザーの MFA と請求アラート

ルートユーザーは MFA を付けて金庫にしまい、止め忘れに気づけるように請求アラートを先に設定します。日常の作業は権限を絞ったユーザーで行います。

まとめ

AWS は、クラウドという借り方を 200 以上のサービスとして提供している事業者です。どこに置くかはリージョンと AZ、どこまでが自分の責任かは責任共有モデル、いくらかかるかは従量課金で決まります。無料利用枠は 2025年7月に方式が変わったので、古い解説に注意してください。アカウントを作った日にルートユーザーの MFA と請求アラートを済ませたら、次はEC2 とは何かで最初の1台を立てる準備に進みます。

参照ソース

SCOREこの記事の確認テスト

0/3問 正解

各章の「ここまでの確認」に答えると、ここに集まります。結果はこの端末のブラウザにだけ残り、サーバには送りません。

FAQよくある質問

AWS のアカウントを作るのにクレジットカードは必要ですか?

必要です。アカウント作成時に支払い方法の登録を求められます。使わなければ請求は発生しませんが、止め忘れは請求になるので、作ったその日に請求アラート(予算の上限で通知する設定)を入れておくのが最初の作法です。

東京リージョンと大阪リージョンはどちらを使えばいいですか?

学習用途なら東京リージョンで十分です。大阪リージョンは、東京の障害に備えて別の地域にも置きたいときの選択肢で、提供されているサービスの数は東京より少ないことがあります。どのリージョンで何が使えるかは、公式の「リージョン別のサービス」の一覧で確認します。

無料利用枠があれば料金はかかりませんか?

枠の範囲を超えれば請求されます。2025年7月以降の新規アカウントは、クレジット(最大 200 USD 分、最長6か月)を使い切るか期限が来ると無料プランが終わる方式に変わりました。旧方式(1年間の無料枠)の解説を見かけたら古い情報です。最新の条件は公式の無料利用枠のページで確認してください。

SAME TRACK同じ領域の記事

未経験がクラウドを学ぶ最初の1か月|週ごとの順番と、やらないことを先に決める
未経験がクラウドを学ぶ最初の1か月|週ごとの順番と、やらないことを先に決める 段1 入口設計
EC2 とは何か|インスタンス・AMI・EBS・セキュリティグループを「借りた1台」で理解する
EC2 とは何か|インスタンス・AMI・EBS・セキュリティグループを「借りた1台」で理解する 段1 入口とは
ping と DNS で分かる「つながる」の仕組み|名前解決から疎通確認まで、切り分けの順番
ping と DNS で分かる「つながる」の仕組み|名前解決から疎通確認まで、切り分けの順番 段0 土台仕組み