BroadcomによるVMware買収を契機に、ライセンス体系やコストを見直す企業が増えています。「VMware一択」から複数の仮想基盤を比較する時代へ。既存資産を活かしながらクラウド運用へ近づける選択肢として、いま押さえておきたいのがAzure Local(旧Azure Stack HCI)です。
私たちインフラチームは、サーバー統合、仮想化、クラウド移行の節目を数多くのお客様とご一緒してきました。その経験から言えるのは、移行先は「ハイパーバイザーの置き換え」だけで決めない方がよい、ということです。運用、セキュリティ、ライセンス、将来のクラウド活用まで含めて評価する必要があります。
1. Azure Localとは
Azure Localは、Microsoftの分散インフラストラクチャソリューションです。お客様が所有・管理する拠点のハードウェア上で、仮想マシンやコンテナなどのワークロードを動かしながら、Azure Arcを共通の管理プレーンとしてAzureの管理・ガバナンス機能を利用できます。旧称のAzure Stack HCIを含むブランドとして整理されています。
要素 | 役割 |
|---|---|
業務拠点(工場・店舗・データセンター) | ワークロードが稼働する物理拠点 |
Azure Local | 拠点内でVM/コンテナ/ローカルデータを処理 |
Microsoft Azure | Azure Arcを介してMonitor/Policy/Defenderなどを一貫して適用 |
押さえておきたい点:「オンプレミスをAzureへ丸ごと移す」製品ではありません。低遅延、データ所在地、拠点継続性などの理由でローカルに残す処理を、Azureと一貫した考え方で管理するための基盤です。
2. なぜ今、選択肢になるのか
- Azureとの一体運用:Azure portal、Azure CLI、ARMテンプレートなど、クラウド側と共通する管理手段を活用できます。
- Microsoft製品との親和性:Windows Server、Hyper-V、Active Directoryを中心とした既存スキルを活かしやすい構成です。
- ローカル処理とクラウド管理:レイテンシやデータ主権の要件に対応しながら、Azure Policy、Monitor、Defender for Cloudなどを組み合わせられます。
- 段階的なモダナイズ:既存VMを受け止めつつ、AKS enabled by Azure Arcなどを使ったコンテナ活用へ段階的に広げられます。
VMware代替を「移行後の運用」で考える
候補選定では、移行ツールの有無や初期費用に目が向きがちです。しかし実運用では、パッチ適用、監視、バックアップ、障害時の切り分け、権限管理、将来の自動化が効いてきます。Azureをすでに利用している組織なら、クラウドと拠点をまたいだガバナンスを設計しやすい点がAzure Localの強みになります。
Azureサービスを組み合わせた運用
代表例は、Azure Backupによるバックアップ、Azure Site Recoveryによる災害対策、Azure Monitorによる監視です。さらにAzure Arcを介してAzure Policyなどを適用すれば、オンプレミスとクラウドで管理基準をそろえやすくなります。各サービスの対応範囲や追加料金は構成ごとに確認が必要です。
Windows Server Azure Editionで広がる選択肢
主な機能 | Datacenter | Azure Edition | 概要 |
|---|---|---|---|
Hotpatching | ― | ○ | 対象のセキュリティ更新を再起動なしで適用。新しいベースライン適用時などは定期的な再起動が必要。 |
ストレージレプリカ圧縮 | ― | ○ | レプリケーション時にネットワーク転送データを圧縮。 |
Azure用拡張ネットワーク | ― | ○ | オンプレミスのサブネットをAzureへ拡張し、移行時にプライベートIPを維持。 |
KMSホスト | ○ | ― | ボリュームライセンスのクライアント認証を一括管理。 |
Windowsコンテナ | ○ | ○ | Windowsベースのコンテナイメージを利用。 |
3. セキュリティは「標準状態」から考える
Azure Localはセキュア・バイ・デフォルトを掲げ、300を超えるセキュリティ設定を初期状態から有効化します。セキュリティベースラインとドリフト制御に加え、Application Control、BitLockerによるボリューム暗号化、シークレットローテーション、Secured-core対応ハードウェア、Microsoft Defender for Cloudなどを組み合わせられます。
また、Azure Local上の対象VMでは、Azure verification for VMsの要件を満たすことで拡張セキュリティ更新(ESU)を追加料金なしで取得できます。すぐに刷新できないレガシー環境のリスクを抑えながら、計画的に移行するための猶予を確保できます。
- 基盤:検証済みハードウェアとセキュアブート、TPMなどを前提に保護
- データ:BitLockerによる保存データの暗号化
- 運用:Azure PolicyやDefender for Cloudを用いた継続的な状態確認
- 統制:Azure Arcを通じた資産管理、権限・ポリシーの一元化
現場目線の注意:機能があることと、セキュリティ設計が完成していることは別です。管理ネットワークの分離、特権ID、ログ保管、バックアップの隔離、復旧試験まで含めて設計してください。
4. 構成とスケーラビリティ
Azure Localは、拠点やワークロードに合わせて小規模構成から複数ノード構成まで選択できます。大切なのは、CPU・メモリ・ストレージ容量だけでなく、障害時に残る実効リソース、ネットワーク帯域、更新時の退避余力を含めてサイジングすることです。
- 小規模拠点やエッジ用途では、設置性と遠隔運用性を優先
- 基幹系では、ノード障害とメンテナンスを想定したN+1以上の余力を確保
- ストレージは生容量ではなく、冗長性・予約領域・増加率を差し引いた実効容量で評価
- 将来のGPUやコンテナ利用も見込み、認定ハードウェアの拡張性を確認
5. ライセンスとコストの見方
標準的なAzure Localの利用料は、オンプレミスサーバーの物理プロセッサコア単位でAzureサブスクリプションへ請求され、追加のAzureサービスには別途利用料がかかります。仮想マシン数やvCPU数そのものではなく、物理コアが基準です。Windows Serverゲストのライセンス、バックアップ、セキュリティ、回線、ハードウェア保守も含めて総額で比較してください。
Windows Server Datacenterの有効なSoftware Assuranceがある場合は、Azure Hybrid Benefitを利用できる可能性があります。対象となる物理コアへ必要なライセンスを割り当てることで、Azure Localのホストサービス料金とWindows Serverゲストサブスクリプション料金が免除され、Windows Server VMの無制限仮想化権を利用できます。追加のAzureサービスやハードウェア等は別料金です。また、対象ハードウェアではOEMライセンスの選択肢もあります。契約条件は構成や購入形態で変わるため、見積時点の公式条件を必ず確認します。
コスト項目 | 確認するポイント |
|---|---|
Azure Local利用料 | 物理コア数、月額課金/OEMライセンス、Azure Hybrid Benefitの適用可否 |
ハードウェア | 認定構成、保守年数、増設単位、ネットワーク機器 |
ゲストOS・運用製品 | Windows Server、Linuxサブスクリプション、バックアップ、監視、EDR |
移行・運用 | 移行設計、停止時間、教育、手順整備、障害対応体制 |
Azureサービス | Monitor、Defender for Cloud、バックアップ、データ転送などの従量料金 |
6. Azure Localが向いている企業
特に検討価値が高いのは、すでにAzureを利用している企業、Windows Server・Active Directory・SQL ServerなどMicrosoft製品中心の環境、将来のクラウド移行を段階的に進めたい企業、ハイブリッドクラウドを標準アーキテクチャに据えたい企業です。
7. Nutanixと比べるときの視点
Azure LocalとNutanixは、どちらもHCIの有力な選択肢ですが、価値の置きどころが異なります。単純な機能の○×ではなく、自社がどの運用モデルを目指すかで判断するのが現実的です。
比較軸 | Azure Local | Nutanix |
|---|---|---|
中心となる価値 | Azure Arcを軸に、Azureとローカル環境の管理・ガバナンスをそろえる | Nutanix Cloud Platformを軸に、HCIとマルチクラウド運用を統合する |
既存スキル | Microsoft/Hyper-V/Azureの知見を活かしやすい | Prism/AHVを中心とした独自の運用モデルを習得 |
クラウド連携 | Azureサービスとの接続性が主軸 | 複数クラウドを視野に入れたポータビリティが主軸 |
ハードウェア | Microsoftのカタログに沿った検証済み構成から選択 | 幅広いOEM/対応プラットフォームから選択 |
向いている組織 | Azureを戦略クラウドとし、Windows系資産と統合統制を重視 | HCIの運用簡素化やハイパーバイザー選択、マルチクラウド戦略を重視 |
比較表の読み方:製品・バージョン・契約エディションで機能は変わります。PoCでは、平常時の操作だけでなく、ノード障害、更新、バックアップからの復旧、サポート問い合わせまで同じシナリオで比べることをおすすめします。
8. 導入前に確認したい7つのポイント
- 残す理由を言語化する:低遅延、データ所在地、回線断時の継続、設備連携など、ローカル配置の必然性を明確にする。
- 現行VMを棚卸しする:OS、CPU、メモリ、IOPS、依存関係、停止許容時間、ライセンスを整理する。
- 移行方式を検証する:変換可否、ダウンタイム、ロールバック、ネットワーク切替を小規模PoCで確かめる。
- 認定構成を選ぶ:導入時点のAzure Localカタログとベンダーサポート範囲を確認する。
- 障害・更新時の余力を持つ:通常時の使用率ではなく、1ノード停止時に業務を継続できる容量で設計する。
- 運用責任を分ける:Microsoft、ハードウェアベンダー、SIer、社内担当の切り分けと連絡経路を決める。
- 3〜5年のTCOで比較する:ライセンスだけでなく、移行、保守、教育、監視、電力、Azureサービスまで含める。
まとめ
Azure Localは、オンプレミスをそのまま延命するための製品ではありません。ローカルに置くべきワークロードを残しながら、管理、セキュリティ、ガバナンスをAzureの考え方へ寄せていくためのプラットフォームです。
Azureを戦略的に利用し、Windows ServerやMicrosoft製品の資産・スキルを多く持つ企業にとっては、VMware環境の次を考える有力候補になります。一方で、移行互換性、ハードウェア選定、物理コア課金、回線要件、運用分界は事前検証が欠かせません。まずは対象ワークロードを絞り、実際の障害・更新・復旧まで含むPoCから始めるのが、遠回りに見えて最も確実です。

