当社では約1,200名いる従業員のうち営業員を始めとする約100名がAmazon WorkSpaces(アマゾン ワークスペース)を利用しています。
そこで今回は、当社での利用実績を踏まえAmazon WorkSpacesについてご紹介したいと思います。
目次
仮想デスクトップとは
Amazon WorkSpacesは仮想デスクトップサービスです。まずは仮想デスクトップとは何か、からご説明します。
仮想デスクトップ(Virtual Desktop Infrastructure)とはデータセンター等のサーバ上に仮想マシンを稼働させ、利用者のクライアント端末毎にデスクトップ環境を動かし、画面のみを転送し操作する技術のことです。
当社では、仮想デスクトップ導入前、PCを社外に持ち出す場合は下記のように行っていました。
- 1.
PCの社外持ち出し申請を行い、上長に承認を得る。その後、資料をPCにコピーする。
- 2.
社外でデモやプレゼンを実施。
PCにデータが残っており、紛失や盗難のリスクを回避するため直帰は禁止。 - 3.
PC返却時は、データを削除し、返却申請を提出。上長に承認を得たら完了。
一方、仮想デスクトップは、画面のみを転送し操作することでPCにデータを保持せず利用することができるため、PCの紛失や盗難から発生するデータ漏えいリスクが軽減します。利便性を保持しつつ、セキュリティも担保でき、多様で柔軟な働き方が選択可能となるのです。
私は3年間以上、仮想デスクトップサービス(Amazon WorkSpaces)を利用していますが、個人的に利用してよかったと思うポイントは2つです。
- ① 仕事が場所に依存しなくなったこと
- 東京の事務所に自席はありますが、共有席、カフェ、新幹線の中などですぐに自分の仮想デスクトップに接続できるのがとても便利で、緊急の要件でも迅速に対応できるようになりました。仮想デスクトップならではのメリットといえると思います。
- ② 残業時間の削減につながったこと
- 直行直帰がしやすくなったことやスキマ時間の活用ができるようになったことで、労働時間が削減でき、仕事後のプライベートな時間が増えました。とてもありがたいです...。
Amazon WorkSpacesとは
Amazon WorkSpacesとはマネージド型の仮想デスクトップサービスで、端末がインターネットに接続されていれば時間や場所を問わず利用することができます。
数ある仮想デスクトップサービスの中で、なぜAmazon WorkSpacesが選ばれるのでしょうか。私は4つのポイントがあると考えています。
ポイント1.スモールスタートが可能
Amazon WorkSapcesは初期投資(初期費用)が不要です。月額の課金形態は2パターンあり用途に合わせて選択できます。
- ① 固定料金(月額料金)の場合
- 月額料金では、金額を固定しサービスを無制限に使用することができます。
- ② 従量課金(時間料金)の場合
- 月に数日しか使わない場合や短期間の利用など、時間単価で課金することでコストを少額に抑えることができます。最低利用台数がなく1台からはじめられ、中途入社や期の切り替わりなどの急な増減にも対応できます。
ポイント2.端末を選ばない
PC端末やタブレットなど、ユーザの利用端末を選びません。
【Amazon WorkSpacesが利用できる端末一覧】
- Windowsコンピュータ
- Macコンピュータ
- Chromebook
- iPad
- Fireタブレット
- Androidタブレット
- ZeroClientデバイス
Anazon WorkSpacesを使用する際は、各デバイスに専用のクライアントソフトをインストールし、インターネット経由で接続します。OSやデバイスに対応したクライアントソフトがAmazonのWebサイトで無償配布されていますので、そちら をご利用ください。
ポイント3.オンプレミス環境との連携もできる
AWSとオンプレミス環境を接続することで、既存システムをそのまま利用することができます。たとえば、自社で使われているActiveDirectory(AD)と連携し、既存のドメインユーザでAmazon WorkSpacesを利用できるのはもちろんのこと、グループポリシー等を利用し各種設定を社内規程に合わせることも可能です。
- ※ オンプレミスとADの連携が必要ない場合は、VPC内にSimpleADを構築し、Amazon WorkSpacesのユーザ管理を行います。
AWS Direct Connectとは、Direct Connectの活用事例|AWS活用法
ポイント4.バックアップやセキュリティ面も安心
Dドライブ(ユーザ領域)は12時間毎に自動でバックアップが実施され、万が一に備えることができます。また、Amazon WorkSpacesを再構築した場合でも、Dドライブに保存されたデータはバックアップから復元できるため、すぐに今までの環境に戻せます。
また、Amazon WorkSpacesの画面転送にはPCoIPプロトコルが使用されています。
PCoIPプロトコルでユーザのデスクトップコンピューティングの処理結果を圧縮し、暗号化し、エンコードして画面だけをユーザのデバイスに送信します。また、ユーザ認証にはSSLプロトコルを使用しています。Amazon WorkSpacesに接続するためには、お客様環境とインターネットの間で、これらプロトコルを使用することによって、セキュアな環境が実現されています。
よりセキュアにAmazon WorkSpacesを利用するためには、通常のID・パスワードによる認証に加え、多要素認証(MFA)を活用したワンタイムパスワードの発行などもおすすめです。ほかにも万が一の端末紛失に備え、ChromebookとChrome管理コンソールを使用しリモートから完全ロックできるようにするなど、お客様のセキュリティポリシーに合わせて対応が可能です。
AWS活用法 | Amazon WorkSpacesをインターネットに接続する方法のまとめ ~各接続方式のメリット・デメリットとは~
Amazon WorkSpacesの提供OSとスペック
OS:Windows、Linux
スペックは下記のvCPUとメモリの組み合わせより選択可能
vCPU:1vCPU ~ 16vCPU
メモリ:2GiB ~ 122GiB
- ※ OS詳細
Linux:Amazon Linux 2 LTS
Windows7デスクトップエクスペリエンス:Windows Server 2008 R2
Windows10デスクトップエクスペリエンス:Windows Server 2016
料金
Amazon WorkSpacesの料金(Windows)は下記となります。
- ※ 料金は2019年2月時点の東京リージョンのものとなります。月額、時間料金はルートボリューム(Cドライブ)80GB、ユーザボリューム(Dドライブ)50GBの場合となります。
Amazon WorkSpacesからファイルサーバーも利用したい場合は、Amazon FSxの導入がおすすめです。下記の記事でサービスの紹介をしていますので、気になる方は是非ご覧ください。
Amazon FSx for Windows ファイルサーバーへの移行と活用方法|AWS活用法
いかがでしたでしょうか?Amazon WorkSpacesは働き方改革に適したソリューションだと思います。 みなさんもご興味があれば体験してみてください。
【参考記事】Amazon WorkSpacesをインターネットに接続する方法のまとめ ~各接続方式のメリット・デメリットとは~|AWS活用法
関連サービス
おすすめ記事
-
2020.06.23
Amazon Connectで在宅勤務でも対応できる問合せ窓口を立ち上げてみた
-
2020.08.17
Datadogで実現するモニタリングとオペレーションのオートメーション化
-
2020.04.27
Amazon FSx for Windows ファイルサーバーへの移行と活用方法
-
2020.06.11
Amazon WorkSpacesとは?その特長をまとめてみた
-
2020.06.23
AWSのDevOpsサービスと当社マネージドサービスを活用したDevOpsの実装①~概念編~