オンプレのVDI基盤を長年維持してきたインフラエンジニアが、「ハードウェア更新サイクルのたびに数千万円の投資判断を迫られる」「ライセンス体系が複雑すぎて見積もりが追いつかない」という課題を抱えるケースは珍しくありません。Citrix Virtual Apps and DesktopsやVMware Horizon(現Omnissa Horizon)で構築したVDI環境は高機能である一方、インフラ維持コストと運用負荷が年々重くなっています。
AWSにはAmazon WorkSpacesというマネージドな仮想デスクトップサービス(DaaS: Desktop as a Service)があり、物理サーバー・Hypervisor管理・ストレージ手当てをすべてAWSに委ねながら、WindowsまたはLinuxのクラウドデスクトップを社員に届けられます。
この記事では、オンプレVDI経験のあるインフラエンジニアがAmazon WorkSpacesを導入・設計するうえで必要な知識を体系的に解説します。バンドルの選び方から、Active Directoryとの認証連携、ネットワーク設計、料金モデルの読み解き方、そして移行時に実際に起きやすいトラブルまで網羅します。

なぜ今、VDIをクラウドに移すのか
オンプレVDIの運用で最も厄介なのはキャパシティプランニングのタイミングです。ピーク需要(新入社員の一斉入社、M&Aによる人員増)を見込んで事前にサーバーを増強しておく必要がありますが、過剰調達は無駄なコストになり、不足すれば業務が止まります。
クラウドVDIに移行するとこの問題が根本から変わります。WorkSpacesは必要なデスクトップ数を数分で増減できるため、需要変動にほぼリアルタイムで対応できます。加えて、物理サーバーの保守・ハードウェアEOL対応・データセンターラックのスペース確保という業務が丸ごとなくなります。
一方で、オンプレVDIの優位点も理解しておく必要があります。
・帯域幅の予測可能性: 専用線環境なら通信品質が安定
・既存ライセンスの流用: Windows SAやCALを持っているなら追加コストを抑えられる
・特殊用途アプリの動作保証: CADや映像編集のような高負荷アプリはクラウドでも動くが、GPU対応バンドルが必要でコストが上がる
移行の判断軸は「ハードウェアの更新時期」「コンプライアンス要件」「ユーザー数の増減パターン」の3点です。次のサーバー更新が3年以内に控えているなら、今がWorkSpacesへの移行を真剣に検討するタイミングです。
Amazon WorkSpacesとは何か
Amazon WorkSpacesは、AWSが2013年から提供しているフルマネージドのDaaSサービスです。ユーザーはWindows/Linuxのデスクトップ環境を専用クライアント(WorkSpaces Client)またはWebブラウザ経由で利用できます。
WorkSpacesファミリーには複数のサービスが存在するため、用途に合わせた使い分けが重要です。
| サービス | 用途 | 特徴 |
|---|---|---|
| WorkSpaces Personal | 固定ユーザーへの永続デスクトップ | ユーザーごとに専有インスタンスを割り当て。個人の作業環境が保持される |
| WorkSpaces Pools | 非固定・プール型 | ユーザーを問わず空きデスクトップを割り当て。セッション終了後にリセット |
| WorkSpaces Web | 社内WebアプリをSaaSライクに提供 | ブラウザのみの軽量版。デスクトップアプリは使えない |
本記事では最も汎用的なWorkSpaces Personalを中心に解説します。
バンドル(スペック)の選び方
WorkSpacesのスペックは「バンドル」という単位で管理されています。2026年時点で提供されている主なバンドルは以下のとおりです(東京リージョン: ap-northeast-1 基準)。
| バンドル名 | vCPU | メモリ | ストレージ(ルート+ユーザー) | 主な用途 |
|---|---|---|---|---|
| Standard | 2 | 4 GB | 80GB + 50GB | 一般事務(Officeアプリ、Webブラウジング) |
| Performance | 2 | 8 GB | 80GB + 100GB | 中程度の開発作業・複数アプリの同時利用 |
| Power | 4 | 16 GB | 175GB + 100GB | ソフトウェア開発・データ分析 |
| PowerPro | 8 | 32 GB | 175GB + 100GB | 重い開発ツール・CIエージェント兼用 |
| GraphicsPro | 16 | 122 GB | 100GB + 100GB | CAD・3DCG・映像編集 |
オンプレVDIでよく使われる「ゴールデンイメージ」的な発想で言えば、一般社員はStandardかPerformance、開発者はPower以上というのが実務的な出発点です。
バンドルを選ぶ際の注意点が1つあります。WorkSpacesのストレージは起動後に増やせますが、バンドル自体のスペックはインスタンスの再構築なしに変更できません。過小スペックを選ぶと後から変更が大変なため、PoC段階で実際の業務ワークロードを測定してから決定することを強く推奨します。
ディレクトリサービスとの連携
WorkSpacesを使うにはAWS Directory Serviceとの連携が必須です。これがオンプレVDIと最も考え方が異なるポイントで、最初に設計を誤ると後から修正が難しくなります。
選択肢は主に3つです。
1. AWS Managed Microsoft AD(本格Active Directory)
AWSが管理するフルマネージドのMicrosoft ADです。Windows Server 2019ベースのドメインコントローラーを2台(マルチAZ)管理してくれます。グループポリシーやKerberosなど正規のMicrosoft ADプロトコルが使えるため、オンプレと同じポリシー管理が可能です。
オンプレのADとの双方向信頼関係(Trust Relationship)を設定することで、既存のユーザーアカウントをそのままWorkSpacesで使えます。これが最も本番環境に近い構成です。
2. AD Connector(オンプレADへのプロキシ)
オンプレの既存ADをそのまま使い続け、WorkSpacesからの認証リクエストをオンプレADにプロキシする方式です。ユーザーデータはAWS側に持たず、認証はすべてオンプレADが行います。
ただしこの方式はオンプレADへの常時接続(Direct ConnectまたはVPN)が必要です。接続が切れるとWorkSpacesへのログインが不可能になるため、回線冗長化の設計が必須になります。
3. Simple AD(軽量版)
Samba 4ベースのシンプルなディレクトリです。グループポリシーの一部は使えますが、Microsoft ADの完全な互換性はありません。PoC・小規模な検証用途向けで、本番環境での採用は限定的です。
本番導入での推奨はAWS Managed Microsoft ADかAD Connectorの2択です。コストを優先するならAD Connector(ディレクトリ料金が安い)、管理のシンプルさを優先するならManaged Microsoft ADが適しています。
ネットワーク設計
WorkSpacesはVPC内に作成されます。Amazon VPCの設計がそのままWorkSpacesの通信経路に影響するため、事前にネットワーク設計を固めておくことが重要です。
1. サブネット配置
WorkSpacesの管理プレーンとユーザーデスクトップ(ENI)は別のサブネットに配置されます。WorkSpacesを作成するには、2つのアベイラビリティゾーンにまたがるプライベートサブネットが必要です(可用性確保のため)。
2. インターネット接続方式
WorkSpacesユーザーがインターネットにアクセスする経路は2つあります。
・NAT Gateway経由: VPC内にNAT Gatewayを配置し、WorkSpacesのトラフィックをインターネットへ。設定が簡単だがNAT Gateway料金がかかる
・WorkSpaces側でインターネット直結: WorkSpacesコンソールで「Enable Internet Access」を有効化すると、AWSがElastic IPを自動付与する。VPCのNAT不要だが、IPアドレス管理が複雑になるケースもある
企業環境ではProxyサーバーを経由させてインターネットアクセスを制御する構成が多いです。WorkSpaces側でProxy設定を入れるか、セキュリティグループと組み合わせた制御を設計します。
3. オンプレとの接続
社内のファイルサーバーやデータベースにWorkSpacesからアクセスするには、AWS Direct ConnectまたはSite-to-Site VPNでオンプレとVPCを接続する必要があります。WorkSpacesのユーザーが社内イントラネットのリソースを利用する想定なら、ネットワーク設計の最初から組み込んでください。
料金の仕組みと試算
WorkSpaces Personalの料金には月額固定プランと時間課金プランの2種類があります(2026年9月時点、東京リージョン・税別・USD建て)。
| プラン | 課金方式 | 向いているケース |
|---|---|---|
| 月額固定 | 1台あたり月額固定(停止してもかかる) | 毎日フルタイムで使うユーザー(月160時間以上) |
| 時間課金 | 起動している時間のみ(月額基本料 + 時間単価) | パートタイム・派遣・季節的に増減するユーザー |
Standardバンドル(Windows)の目安料金(2026年9月時点・東京リージョン):
・月額固定: 約$35/台/月
・時間課金: 基本料 約$10/台/月 + 約$0.34/時間
時間課金プランの場合、月160時間(約8時間×20日)を超えると月額固定より割高になります。フルタイム勤務のユーザーは月額固定、週3日出勤や時短勤務の多い組織は時間課金でコストを抑えられます。
【重要】オンプレVDIとのTCO比較で忘れがちな追加費用
WorkSpacesの請求はデスクトップ料金だけではありません。以下の費用も含めて試算してください。
・AWS Directory Service料金: AWS Managed Microsoft ADは約$0.05/時間台から。AD Connectorは若干安い
・データ転送料金: WorkSpacesからインターネットへの送信データ量に応じた料金
・DirectConnect/VPN料金: オンプレAD連携やファイルサーバーアクセスに使う場合
これらを含めた全体のTCOをAWS Pricing Calculatorで試算してから移行判断を行ってください。
移行・運用のポイント
1. カスタムバンドル(ゴールデンイメージ)の作成
オンプレVDIでゴールデンイメージを作るのと同様に、WorkSpacesでもカスタムバンドルを作成できます。ベースのWindowsイメージに業務アプリをインストールした状態でスナップショットを取り、そのイメージから新しいWorkSpacesを展開できます。
ただし注意点があります。カスタムイメージにはSysprepが必要で、Sysprepの際に一部のアプリケーション設定がリセットされることがあります。WorkSpaces固有の動作制限(特定のドライバーやサービスの扱い)はAWS公式ドキュメントで事前確認してください。
2. WorkSpaces Thin Clientとの連携
2024年にリリースされたAmazon WorkSpaces Thin Client(ハードウェアデバイス)を使うと、既存のPCを廃棄してシンクライアント端末に置き換えられます。端末コストを大幅に抑えつつ、セキュリティ面でも端末にデータが残らない利点があります。オンプレのCitrix Ready StationやVMware用シンクライアントの代替として位置づけられます。
3. タグによるコスト管理
WorkSpacesインスタンスにはAWSのタグを付けられます。部署別・プロジェクト別にタグを設定し、AWS Cost ExplorerとBudgetsで可視化することでコスト管理が格段に楽になります。使われていないデスクトップを定期的に棚卸しして削除する運用フローを整備することが、長期的なコスト最適化につながります。
よくあるトラブルと対処法
1. WorkSpacesに接続できない
最も多い原因はセキュリティグループまたはネットワークACLのポート設定ミスです。WorkSpacesクライアントはTCPポート443(管理トラフィック)とUDP/TCPポート4172(PCoIPまたはDCVプロトコル)を使用します。社内ファイアウォールやProxyがこれらのポートをブロックしていると接続できません。
AWSが提供する「WorkSpaces Connectivity Check ツール」で疎通確認をまず実施してください。
2. 日本語入力が効かない
WorkSpacesのデフォルトはUS配列キーボードです。初期設定でキーボードを日本語(106/109キー)に変更する必要があります。カスタムバンドルを作る際にグループポリシーでロケールを固定しておくと、展開後の個別設定作業を省けます。
3. パフォーマンスが遅く感じる
オンプレのVDIと比べてクラウドVDIが遅く感じる場合、まず確認するのはプロトコルの種類です。WorkSpacesはPCoIP(Teradiciプロトコル)とDCV(Amazon独自のDesktop Cloud Visualization)の2種類に対応しており、一般的にDCVの方がレイテンシが低い(特に動画コンテンツ)とされています。プロトコルをDCVに切り替えることで改善するケースがあります。
ユーザーのインターネット回線品質(自宅勤務の場合)がボトルネックになるケースもあります。WorkSpacesクライアントの接続診断機能でセッション品質の統計を確認し、原因を切り分けてください。
4. WorkSpacesが自動停止しない
時間課金プランでは、WorkSpacesがアイドル状態になると自動停止(AutoStop)する設定があります。デフォルトではアイドル1時間で自動停止します。ユーザーが気づかずに接続を切っても課金は止まるため、時間課金プランでコストを抑えたいなら必ずAutoStopを有効にしてください。月額固定プランの場合は停止してもコストが変わらないため、AutoStop設定は任意です。

本記事のまとめ
Amazon WorkSpacesは、オンプレVDI(Citrix・VMware Horizon)の置き換えとして現実的な選択肢です。導入設計のポイントをまとめます。
・バンドル選定: 一般事務はStandard/Performance、開発者はPower以上。PoC段階でワークロードを実測してから決定する
・ディレクトリ連携: 本番環境はAWS Managed Microsoft ADかAD Connectorの2択。既存ADの継続利用ならAD Connectorが低コスト
・ネットワーク設計: 2AZにまたがるプライベートサブネット必須。オンプレとの接続はDirect Connect/VPNを先行設計
・料金プラン: フルタイムユーザーは月額固定、パートタイムや季節波動ユーザーは時間課金でコスト最適化
・移行ステップ: カスタムバンドルを作成し、少数ユーザーのパイロット検証から開始する
オンプレVDIのハードウェア更新タイミングを、クラウドへの移行機会として捉える視点が重要です。WorkSpacesは単なる「VDIのクラウド移設」ではなく、キャパシティの柔軟化とインフラ運用コストの構造的削減を実現する設計変更です。
PR
AWS運用入門 押さえておきたいAWSの基本と運用ノウハウ(佐竹陽一・山﨑翔平ほか/SBクリエイティブ)
WorkSpaces含むAWSサービスの運用設計・監視・コスト管理を現場目線で体系的に解説した一冊。オンプレからクラウドに移行したばかりのインフラエンジニアが実務で直面する課題と解決策を網羅しており、手元に置いておくと心強いです。
