誰のものでもなかったサーバー — 香港の消費財ブランドのストアホスティング問題
香港の複合シナリオ。売上を担う二つのストアが一台のアンマネージド仮想マシンに載り、パッチ状態は不明、スナップショットは誰も復元したことがなく、制作会社は 2023 年に廃業した。本当の決定がマネージドかアンマネージドかである理由、プラットフォーム価格が含むものと含まないもの、そして引き継いだサーバーからの移行で実際に何をするか。
公開日
結論から: 香港でマネージドクラウドホスティングを選ぶとき、意味のある分かれ目は「クラウドかオンプレミスか」ではなく、「マネージドかアンマネージドか」です。月額 11 米ドルのサーバー料金はホスティングのコストではありません。コストとは、構築、移行、パッチ適用、監視、バックアップ、復元テストを誰がやるのか、そしてその誰かが夜九時にチケットに応じるのか、ということです。
そのストアを構築した制作会社は 2023 年に廃業しました。当時、社内の誰も気づきませんでした。サイトは動き続けていたからです。
これは特定の顧客ではなく複合的な想定ですが、その形は多くの香港の消費財ブランドにとって見覚えのあるものでしょう。従業員四十〜八十名ほどの、家庭用品とパーソナルケアのブランドだとします。主力の Magento 2 ストアがあり、サブブランド向けに WooCommerce のマイクロサイトがある。後者は実験として立ち上げられ、いつのまにか売上の一割ほどを占めるようになりました。どちらも、何年も前に誰かの法人カードで購入した一台の仮想マシン上で動いています。
現在の EC 担当マネージャーはこの関係を引き継いだ人で、その制作会社の誰とも会ったことがありません。ホスティングのアカウントは 2024 年に退職したマーケティング担当者の名義です。最後に誰かが直接サーバーにログインしたのは旧正月前にバナー画像を差し替えたときで、やり方を知っている人を見つけるだけで二日かかりました。
何も燃えてはいません。それが問題です。だからこそ、この件は先送りし続けるのがとても簡単なのです。
業界の事情: ストアは実際の売上なのに、インフラに持ち主がいない
中規模の香港消費財ブランドは、具体的で、かつよくある隙間に位置しています。ストアは正真正銘の商売道具です。注文を受け、顧客データを保持し、ブランドを背負っています。しかし会社は、社内に Web インフラの専任者を置くほどの規模ではなく、これまでも一度もそうではありませんでした。結果として、ホスティングの意思決定はずっと昔に、別の誰かによって一度だけ下され、以後見直されていません。見直すことが誰の職務でもなかったからです。
単に規模が小さいというだけでない特徴は、スタックの混在です。Magento 2 と WooCommerce は別種の生き物で、アップグレードの周期もプラグインの生態系も、壊れ方も違います。そしてこの規模の会社は、たいてい両方を抱えることになります。二つめは別の年に、別の制作会社が、別の理由で足したものだからです。統合されたことは一度もありません。統合が急ぎだったことが一度もないからです。
一方で運用の実態は小売です。トラフィックには季節性があり、販促はカレンダーで動き、サイトが最も重要になる時期とは、まさに誰もそれに触りたがらない時期のことです。
想定シナリオ: パッチ状態の分からないアンマネージド VPS
この体制を棚卸しすると、たいてい次のようなものが出てきます。どれも珍しいものではありません。
パッチ状態を誰も把握していません。 PHP のバージョンは制作会社が設定した当時のまま、そこに誰もログを読んでいない OS の自動更新が積み重なっています。最後にセキュリティ更新が適用されたのがいつなのか、それが OS なのか Web サーバーなのか PHP ランタイムなのかデータベースなのか、自信を持って言える人はいません。
「バックアップ」とは、誰も復元したことのないスナップショットのことです。 ホスティング事業者がスナップショット機能を提供していて、チェックボックスは入っています。しかしこの構成のスナップショットが、データベースの整合性とメディアライブラリを保ったまま、実際に動くストアへ復元できるかどうかは検証されたことがありません。一度も復元されたことのないバックアップは、バックアップではなく信念です。
サポートの経路はハードウェア層で終わります。 ホスティング事業者が契約上責任を負うのは、仮想マシンが起動していて到達可能であることです。Magento が 500 を返すこと、更新後のプラグイン競合、特定の決済手段での決済失敗、サイトが遅いこと——これらについては明示的に責任を負いません。ハイパーバイザーより上のすべてについて、サポート経路の終点はステータスページです。
認証情報が考古学の対象になっています。 root 権限はどこかにあります。SSH 鍵は、その後初期化されたノート PC の中にありました。コントロールパネルのログインは、退職した社員のメールボックスに紐づいています。アクセスの回復自体がひとつのプロジェクトであり、そしてそれは必ず、何かが壊れた日に、圧力の下で始まります。
その隙間に持ち主がいません。 これが根底にある論点です。「サーバーが動いている」と「ストアが注文を受けられる」の間には隙間があり、この体制では、そこに立つことに同意した当事者がいません。ホスティング事業者は前者を担います。ブランド側は後者を制作会社が担っていたと思っています。その制作会社はもう存在しません。
請求書には現れない形での代償
バージョンのずれが、保守をプロジェクトに変えます。 PHP とプラグインのバージョンは止まっていません。サポート期限は誰が見ていようといまいと切れます。十分に先送りされると、本来なら定例のマイナーアップグレードだったものが、互換性マトリクスとテスト計画と予算を要する移行に変わります。しかもその時期は、事業ではなくサポート終了日によって決められます。
請求書上は安く、障害対応の工数では高くつきます。 月々のプラットフォーム料金は少額で、目に見えます。土曜日にマーケティング担当と運用責任者と外部のフリーランスが三人がかりで決済の失敗原因を探した時間は多額で、目に見えません。その工数がホスティング費用として計上されることは決してないからです。
監査証跡がありません。 誰が、いつ、何を、なぜ変更したのかはどこにも記録されていません。変更プロセスが存在せず、あるのはアクセス権だけだからです。顧客データを保持する消費財ブランドにとって、これは単に整理が悪いという話ではありません。そのサーバー上の個人データはどう保護され、誰が到達できるのかと誰かがいずれ尋ねたとき、「よく分かりません」は本当にまずい答えです。
リスクが最も見えにくい場所に集中しています。 売上を担う二つのストアが一台のアンマネージドマシンに載っているのは、何年も静かに荷重を支えてきた単一障害点です。
バス係数は 1 で、その 1 は社外にいて、すでにいません。 この種の体制には必ず要石があります。cron ジョブの結線を知っていて、どのプラグインが送料計算を担っているかを知っていて、なぜステージング用サブドメインがまだ解決するのかを知っている人です。その人が制作会社の社員で、その制作会社が廃業しているとき、要石は不在なのではなく、特定できません。電話をかける相手も、代わりに引き継いだ相手もいません。電話一本で緩和できるリスクと、再発見によってしか緩和できないリスクの違いはここにあります。
なぜこの状態が続くのかを、怠慢という一語で片づけずに正確に書いておきます。上記の四つは、深刻な症状を出すその日まで、目に見える症状を一切出しません。バージョンのずれは、アップグレードが失敗するまで見えません。検証していないバックアップは、必要になるまで良いバックアップと区別がつきません。隙間に持ち主がいないことは、サイトがたまたま動いているすべての日において見えません。この体制は、まさにそこに金を使う理由を説明しにくいという意味で安定しています。安定でなくなるその日までは。
私たちの考え方: 本当の決定はマネージドかアンマネージドか
この領域にはクラウド対オンプレミスという長年の議論がありますが、こういう会社にとっては概ね的外れです。二つのストアはすでにクラウドの仮想マシン上にあります。その問いは何年も前に制作会社によって決着しており、それを物置に移そうと提案している人もいません。
実際に重要な決定はマネージドかアンマネージドかです。そしてこれはインフラの決定ではなく、労働と責任の所在の決定です。
数字を見てください。公開されていて、検証可能なものです。Cloudways プラットフォーム上で、1 GB / 1 vCPU の DigitalOcean Standard サーバー(ストレージ 25 GB、帯域 1 TB)は月額 11 米ドルです。上げていくと、2 GB で 26 米ドル、4 GB / 2 vCPU / ストレージ 80 GB で 50 米ドル、8 GB / 4 vCPU / 160 GB で 88 米ドル。いずれも実在する数字で、Cloudways の公開価格として 2026 年 8 月 19 日に確認したものです。
そのうえで、この数字が何であって何でないかに注意してください。これはマシンの費用です。正しく構築する費用ではなく、稼働中の二つのストアを注文を落とさずに移行する費用でもなく、PHP とスタックにパッチを当て続ける費用でもなく、誰も見ていないときに見張る費用でもなく、バックアップの費用でもなく、そしてほぼ必ず省略される部分——バックアップが本当に復元できることを定期的に証明する——の費用でもありません。
その作業こそがホスティングの実際のコストです。先に述べた体制では、それはどこにも価格として現れていません。価格がついていないことは、無料であることとは違います。それは先送りされたアップグレードと、障害対応の工数と、リスクという形で支払われています。
もうひとつの見方は、ホスティングが組織上どこに属するかという話です。ストアのサーバーは特別な種類のものではありません。周期的なパッチ適用、アラートの届く先がある監視、検証済みの復元、誰が何を変えたかの記録が必要です。それはマネージド IT プランの中のあらゆる端末とサーバーがすでに受けているものと、まったく同じです。ホスティングを別建ての島として買うということは、会社がすでに他所で支払っている規律の、二つめの、そして弱い版を維持するということです。同じプランの中に、同じ監査証跡と同じエスカレーション経路で入れてしまうほうが、独自のベンダー関係を持つ小さな別世界として回すよりも、たいてい簡単で安く済みます。
数字は実際どう見えるか
比較検討しているなら、価格について三点を理解しておく価値があります。
入口価格は事業者間で比較できません。 同じマネージドプラットフォーム上で、DigitalOcean Standard は 11 米ドルから、DigitalOcean Premium(NVMe)は 14 米ドルから、Linode は 12 米ドルから、Vultr は 14 米ドルから、Google Compute Engine は約 33.30 米ドルから、AWS は約 36.51 米ドルから利用できます。後の二つは大幅に高く見えますが、重要な点で、この比較は逆方向にも不公平です。この二つは帯域がプランに同梱ではなく従量課金だからです。1 TB 込みの安いプランと、転送量が従量制の高いプランは同じ製品ではありません。そして販促によるトラフィックの急増とは、まさにその差が請求書に現れる瞬間のことです。
バッジよりスタックが重要です。 このマネージドプラットフォームは、WordPress と WooCommerce、Magento 2、Laravel、Joomla、Drupal、および PHP 7.4〜8.4 上の独自 PHP アプリケーションに対応します。想定シナリオの会社にとって関係があるのはこの事実です。異なるスタック上の二つのストアが、二つではなくひとつの運用モデルで、ひとつのマネージドプラットフォームに載せられます。
プラットフォーム価格と管理費は別の行です。 上記はプラットフォームの公開価格です。Brocent の構築、移行、パッチ適用、監視、バックアップ、サポートは、その上に別途見積もられます。意図的にこの形で示しています。「フルマネージドで月額 X 米ドルから」という一本化された数字は、見た目は整っていますが伝える情報は少なく、コストのどちら半分がマシンでどちら半分が作業なのかを隠してしまうからです。
正直な補足をひとつ。香港でホストしているという主張はしませんし、リージョンも指定しません。基盤となる事業者のリージョンはサービス固有の属性ではなく、御社の選択だからです。データの所在地が要件であれば——大陸に顧客を持つ一部の消費財ブランドにとっては実際に要件です——それはプランの等級ではなく設計の議論になります。
ストアのサーバーを運用する三つの道
直接購入したアンマネージド VPS
- 単一行としては最も安く、総額としては群を抜いて高い。労働が存在しないのではなく、価格がついていないだけだからです。
- サポート範囲は仮想マシンで終わります。OS より上はすべて御社のものです。
- パッチは誰かが思い出したときに当たります。バージョンのずれは静かに積み上がり、サポート終了日がプロジェクトを強制するまで続きます。
- バックアップはスナップショットとして存在します。復元できることは証明ではなく仮定です。
- 本当に技術的なチームが意図してこれを選んだ場合はうまく機能します。引き継いだ遺産としてはうまく機能しません。
制作会社によるホスティング
- 通常はアンマネージドより確かな改善であり、続いている間はまったく問題のない体制であることも多いです。
- 関係を持っているのは制作会社です。それは便利ですが、制作会社の重点が変わるまで、担当者が入れ替わるまで、あるいは廃業するまでの話です。そのとき知識が、そして多くの場合は認証情報も一緒に去ります。
- ホスティングは制作や施策の費用と一緒に月額に含まれるのが普通で、インフラにいくら払っているのかが見えにくく、保守がクリエイティブの締切の前で静かに後回しにされやすくなります。
- 周期は定義された基準ではなく、その制作会社の規律に依存します。構築品質は優秀な同じ会社が、パッチの予定を一切持っていないこともあります。
IT プランの中のマネージドホスティング(Brocent のモデル)
- 構築、移行、パッチ適用、監視、バックアップ、サポートは、好意ではなく持ち主のいる定義された範囲です。
- プラットフォーム料金と管理費は分かれた見える行になり、何を買っているのかが分かります。
- 端末とサーバーをすでに覆っているエスカレーション経路、チケット、監査証跡が、ストアも同じように覆います。
- 二つのスタック——Magento 2 と WooCommerce——がひとつのマネージドプラットフォーム上で、ひとつの運用モデルで動きます。
- トレードオフもはっきり書きます。アンマネージドの一台より月額は高くつきます。その根拠は、取り除かれる障害対応の工数と先送りアップグレードのリスクにあります。これは実在しますが、11 米ドルより請求書に載せにくいものです。
引き継いだサーバーからの移行で実際に何をするか
価格よりもこちらが本当の不安であることが多いので、簡潔に書きます。
最初の一歩は移行ではなく棚卸しです。実際に何が動いているのか——スタックのバージョン、プラグインと拡張の一覧、cron ジョブ、連携、決済ゲートウェイ、DNS、メールフロー、TLS 証明書、そしてそれぞれがどこで管理されているか——を確定させます。引き継いだサーバーでは、これが移行本体より長くかかることが多く、驚きが住んでいるのもここです。
二歩めはアクセスの回復で、この種のサーバーでは単一作業として最も難しいことがよくあります。そして、後で緊急にやるより、今落ち着いてやるほうがはるかに良い作業です。
そのうえで移行本体です。新しいプラットフォーム上に構築し、トップページの表示ではなく実際の決済フローで検証し、トラフィックの少ない時間帯に DNS で切り替え、新環境が一通りの注文サイクルを通して実証されるまで旧環境を残しておきます。
その後に来るのが、実のところの製品部分です。パッチの周期、エスカレーション経路の定義された監視、復元を検証したバックアップ、そして変更記録。
工数についても期待値を正直に置いておきます。二つのスタックを抱える引き継ぎサーバーでの棚卸しは、たいてい最大の単一の未知数です。その範囲は、事前に仕様化できる何かではなく、前任者たちが何をしたかによって決まるからです。すべてが文書化され認証情報も手元にある移行は、素直な作業です。出発点がマシン一台と推測だけという移行は、別の大きさの仕事です。後者を前者のように見積もる提供者は、きちんと見ていません。
もうひとつ先に決めておく価値があるのは、二つのストアを別々のアプリケーションのまま残すかどうかです。Magento 2 サイトと WooCommerce マイクロサイトをひとつのマネージドプラットフォームに集約することは、ひとつのアプリケーションに統合することではありません。半分ずつしか持ち主のいない二つの体制ではなく、ひとつの運用モデル、ひとつのパッチ周期、ひとつの監視設定、アラートの届く一か所にするということです。それが価値のある集約であり、どちらのストアのフロントエンドにも手を触れずに実現できます。
よくある質問
「マネージド」にはアンマネージドにない何が含まれますか。
環境を正しく構築すること、既存アプリケーションをそこへ移行すること、スタックに周期的にパッチを当てること、アラートの届く先を持つ監視を行うこと、バックアップを取得して復元できることを検証すること、そして OS より上の問題に対するサポート経路を提供すること。アンマネージドホスティングが提供するのは、起動していて到達可能なマシンです。いま挙げたすべては御社の仕事になります。
月額 11 米ドルが本当にコストなのですか。
それは Cloudways プラットフォーム上の 1 GB DigitalOcean Standard サーバーの、実在する現行の公開価格です(2026 年 8 月 19 日確認)。サーバーの費用であって、ホスティングの費用ではありません。上記の作業が一切含まれていないからです。Brocent の管理、移行、サポートは別途見積もりとなり、プラットフォーム価格はベンダーが設定し変更されることがあります。
既存の Magento や WooCommerce サイトをダウンタイムなしで移行できますか。
移行は中断を最小化するよう計画するものであって、ゼロ秒を約束するものではありません。決済連携を持つ稼働中のストアで文字どおりのゼロダウンタイムを約束する相手は、売り込みが過剰です。実務的な進め方は、新プラットフォーム上にサイトを構築し、実際の注文をエンドツーエンドで検証し、トラフィックの少ない時間帯に DNS を切り替え、新環境が一通りの注文サイクルを処理するまで旧環境を残すことです。この種の案件のリスクの大半は、ファイルの移動ではなく連携と決済ゲートウェイにあります。
PHP とプラグインのパッチは誰が当てますか。
マネージドプランでは、それがプランの存在理由です。パッチ適用は合意した周期における定義済み範囲の一部で、アプリケーション層の更新は盲目的に当てるのではなく調整されます。アンマネージドのサーバーでは「思い出した人」であり、実務上は何かが壊れるまで誰も当てません。
セール中にトラフィックが急増したらどうなりますか。
標準プランでは、余裕を見て構築しておくことと、早めに知らせる監視で対応します。プランが本当に小さすぎるなら答えはリサイズで、それは誰かが判断し実行しなければならない決定です。WordPress と WooCommerce に限っては、まさにこのために設計された自動スケーリングの選択肢(Cloudways Autonomous)があります。Magento 2 を含むそれ以外のスタックはすべて標準の Flexible プランで動きます。急増が激しくかつ予測可能なら、その違いは施策の最中ではなく事前に設計しておく価値があります。
香港でホストしていますか。
所在地の主張はしません。基盤のクラウド事業者とリージョンはサービスで固定されておらず、デプロイごとに選択するものだからです。データ所在地が要件であれば早めに提起してください。事業者とリージョンの選定に影響する、プランの等級ではなく設計上の問いです。
すでに満足しているホスティング事業者がいる場合は。
その場合、有用な問いはもっと狭くなります。現在の体制で、パッチ適用、監視、バックアップ、復元テストはそれぞれ誰が責任を負っているのか、そしてその人は最後に復元を検証した時期を言えるのか。これらに明確な持ち主がいるなら、おそらくホスティングの問題はありません。正直な答えが「事業者はマシンを持ち、それ以外は誰も持っていない」であるなら、直すべきはその隙間であり、必ずしも事業者を替える必要はありません。
全体の中での位置づけ
この状況にある多くの会社にとって、ホスティングは単独の調達として解決する価値はありません。それは「この会社の IT を誰が、どの周期で、どんな記録に対して運用するのか」という問いの一構成要素です。その問いに答えるために当社のマネージド IT サポートプランと料金があります。ホスティングは、端末、サーバー、バックアップ、ヘルプデスクと並んで、同じ監査証跡の上でプランが担える対象のひとつです。
プラットフォームの等級、事業者の選択肢、アドオン、対応スタックの詳細はクラウドホスティングおよびアプリケーションサービスのページにまとめています。より上位のアーキテクチャと移行——マルチクラウド設計、クラウド移行戦略——はクラウドソリューションとマネージド IT クラウドサービスの領域です。
御社のストアが、前回のバナー差し替え以来誰もログインしていないマシンの上で動いているなら、最初の有用な一歩は小さなものです。その上に実際に何があるのかを把握すること。ご相談ください。そこから始めます。
共有:
今すぐ行動を
インサイトをビジネスのITロードマップへ。
APACのITエキスパートと15分間の無料相談をご予約ください。現在の環境を確認し、24時間以内にカスタマイズされたITロードマップを提供します。
無料チェックリスト
中国大陸へのIT展開前に確認すべき10の重要事項
PIPL準拠、ネットワーク分割、バイリンガルヘルプデスクの設定など、中国での初日に必要なすべてのIT準備。
チェックリストを申請 →📬 アジアIT月報
中国コンプライアンス情報、サイバーセキュリティ警報、APACチーム向けITのヒントを毎月お届けします。
スパムなし。いつでも配信停止できます。