AWS SSMのオンプレ管理が従量課金に、パッチ運用費はどう変わるか

数百台から数千台のオンプレミスサーバーを抱え、その一部をAWS Systems Manager(以下SSM、AWSのサーバー運用管理サービス)で管理している日本企業のインフラ担当にとって、2026年9月30日から予算の組み方が変わった。年度予算を固定費で組み、パッチ適用は月次の定例作業としてSIerに委託している企業ほど影響を受けやすい。

変更の中身は2段階だ。AWSは2026年6月30日に、オンプレミスや他社クラウドのサーバー(ハイブリッドノード)向けの有料層「アドバンスドインスタンス層」を廃止し、ノードの登録そのものを無料にした[1][4]。代わりに9月30日から、ハイブリッドノード上でのSession Manager(ブラウザやCLIからサーバーへ安全に接続する機能)とRun Command(複数サーバーへ一括でコマンドを実行する機能)が、使った回数に応じた従量課金になった[1]。

本稿は、この変更で月額がどう変わるか、どの運用が課金対象になるかを数字で整理する。そのうえで、固定費前提の予算と保守契約をどう見直すかを示す。

予備知識

  • ハイブリッドノード: EC2以外のサーバー。オンプレミスの物理・仮想サーバーや、Azureなど他社クラウドの仮想マシンを指す。SSMの画面では「mi-」で始まるIDで表示される
  • Session Manager: SSHやRDPの受信ポートを開けずに、サーバーへ接続できるSSMの機能。操作ログを残せるため特権アクセスの監査にも使われる
  • Run Command: 選んだサーバー群へ同じコマンドを一括実行するSSMの機能。パッチ適用の実行にも使われる
  • 従量課金: 台数や期間ではなく、実際に使った回数や量に応じて料金が決まる課金方式

Systems Managerを含むAWSの運用機能を、監視・パッチ・権限管理の順に体系立てて確認したい担当者に向く一冊。

何が変わったのか——登録は無料、操作は1回ごとに課金

変更の要点は、台数に比例する固定費から、操作回数に比例する変動費への切り替えだ。旧体系のアドバンスドインスタンス層は、1台1時間あたり0.00695ドル(約1.08円、1ドル=155円換算)で、使ったかどうかに関係なく登録した全ノードに課金されていた[2]。ハイブリッドノードには1,000台の上限もあり、Session Managerを使うにはこの有料層の有効化が必要だった[4]。

6月30日以降は、台数の上限も登録料もない[1][4]。9月30日からの料金は次のとおりだ。

項目料金(2026年9月30日から)円換算
Session Manager1セッションあたり0.05ドル約7.8円
Run Command1回の実行あたり0.002ドル約0.31円
ノード登録無料0円

6月30日から9月30日までは移行期間で、ハイブリッドノード上のSession ManagerとRun Commandは請求されない[1]。つまり、この3か月で試しに使った分は費用が見えていない。10月の請求書で初めて実額が出る点に注意が要る。

2026年6月30日にアドバンスドインスタンス層が廃止され登録が無料化、6月30日から9月30日は無料の移行期間、9月30日からSession ManagerとRun Commandが従量課金になる流れを示す図
料金体系の切り替えは2段階で進んだ

固定費から利用量連動へ変わる費用を、IT部門と経理がどう予測し配賦するかを考える土台になる。

月額はいくらになるか——AWSの試算で見る新旧比較

AWSのブログは、2,000台のハイブリッドノードを管理する例で新旧の月額を比べている[2]。旧体系では2,000台×0.00695ドル×730時間で、月約10,150ドル(約157万円)かかっていた。新体系で各ノードに月2回のRun Commandと1回のSession Managerを使うと、Run Commandが8ドル、Session Managerが100ドルで、合計は月約108ドル(約1万7,000円)になる[2]。

2,000台の月額は約1万ドルから約108ドルへ下がる

料金ページにも200台の例がある。各ノードで月4回のRun Commandと1回のSession Managerを使うと、Run Commandが1.6ドル、Session Managerが10ドルで、月11.6ドル(約1,800円)だ[1]。

ただし、この試算は操作回数が少ない前提で成り立っている。旧体系の1台あたり月額は約5.07ドル(0.00695ドル×730時間)なので、1台あたり月約100回を超えてSession Managerを使うと、新体系のほうが高くなる計算だ。障害対応や定例点検で担当者が頻繁にサーバーへ入る運用なら、先に実績の接続回数を数えておきたい。

もう一つの注意点はパッチ適用だ。Patch Manager自体に追加料金はないが、ハイブリッドノードでRun Commandを使って実行するパッチ操作は、Run Commandの料金で課金される[1]。有料層を使っていなかった企業では、パッチ運用に9月30日から請求が立つことになる。

オンプレ管理の課金判断

オンプレミスのWindows Server 2016が業務システムの土台として数十台残り、日常の保守をSIerに委託している数千人規模の企業のインフラ担当者にとって、2027年1月12日は動かせない期限になる。この日でWindows Se[…]

どの運用が課金対象か——機能ごとの線引き

課金対象になるのはSession ManagerとRun Commandの2つで、それ以外の多くの機能はハイブリッドノードでも追加料金がない[1]。料金ページでは、Fleet Manager、State Manager、Compliance、Inventory、Maintenance Windowsなどが無料とされている[1]。

機能ハイブリッドノードでの料金主な用途
Session Manager1セッション0.05ドル保守作業での接続
Run Command1回0.002ドル一括コマンド実行
Patch ManagerRun Command経由の操作は課金パッチ適用
Inventory追加料金なしソフトウェア棚卸し
State Manager追加料金なし構成の維持
Fleet Manager追加料金なしノードの一覧と管理

Patch Managerの「レポート生成」はAutomation文書を実行するため、Automationの料金が別にかかる[1]。棚卸しや構成維持は無料のまま使えるので、課金対象の操作を減らしつつ無料機能で代替できる部分を探すのが現実的だ。

ハイブリッドノードの操作を、課金対象のSession ManagerとRun CommandとRun Command経由のパッチ適用、無料のInventoryとState ManagerとFleet Managerに分けた図
課金されるのは接続と一括実行、棚卸しや構成維持は無料

同じ発表で、AzureのVMを自動でSSMに登録する機能も加わった[3]。OIDC(IDをシステム間で連携する認証規格)でAWSとAzureを連携し、長期の認証情報を置かずに済む。1つのAWSアカウントにつき最大10個の接続設定を作れ、1つの設定で最大75のAzureサブスクリプションを扱える[2]。AWSとAzureを併用する企業にとっては、運用ツールを一本化する選択肢が現実的になった。

パッチ運用の期限設計

数千台規模のサーバー・ネットワーク機器を抱え、脆弱性のパッチ適用可否をCVSS(共通脆弱性評価システム)スコアと担当者の経験則で判断し、独自の稟議フローで運用する企業のセキュリティ部門担当者にとって、2026年6月の米国CISA(Cybe[…]

固定費の年度予算とSIer保守契約はどう受け止めるか

同じ変更は日本企業でも起きるが、影響の出方は米国の事例と異なる。AWSのブログ試算は費用削減を強調しているが、日本企業では金額の大小より、予算の組み方と作業の委託構造の方が問題になりやすい。

観点AWSの試算が前提とする運用日本企業で起きやすいこと
予算使った分だけ払える年度予算を固定額で組むため、変動費の見積もり根拠を求められる
パッチ作業社内チームが自動化SIerの定例作業として契約。実行回数が契約書に書かれていない
接続の監査ログがあれば十分特権アクセスの記録を内部監査で提出。接続回数を減らす圧力と衝突する
台数クラウド側が主オンプレが多数残り、影響台数が大きい

特に注意したいのは監査との関係だ。Session Managerは操作ログを残せるため、特権アクセスの証跡として採用している企業が多い。接続1回ごとに課金されるからといって別の経路で接続すれば、監査で説明できない操作が増える。費用を理由に統制を崩さないよう、接続経路はSession Managerに寄せたまま回数を見積もる方がよい。

SIerとの保守契約も確認が要る。パッチ適用の手段がRun Commandなら、実行回数に応じたAWS費用を誰が負担するかが契約上あいまいになりやすい。

実績の接続回数とRun Command回数を集計し、年額の見込みを出し、SIerとの費用負担を契約で確認したうえで、上振れ時の上限額を決めて変動費として承認する流れの図
接続経路はSession Managerに寄せたまま、回数を見積もって予算化する

IT部門の判断としては、9月30日以降のSession ManagerとRun Commandの実行回数を1か月分集計し、年度予算の見込み額を出す。決裁側の判断としては、固定費から変動費へ移る費目を承認し、上振れ時の上限額と報告ルールを先に決めておく。

AWSコストの追い方

クラウド費用の急増に気づいてから原因を突き止めるまで、FinOpsやインフラの担当者はコストエクスプローラーの画面とCloudTrailのログを手作業で突き合わせてきた。AWSは2026年6月9日、この調査作業を生成AIエージェントに任せ[…]

まとめ

今回の変更は、登録台数に払う固定費を、操作回数に払う変動費へ置き換えるものだ。操作が少ない企業では月額が大きく下がる一方、1台あたり月約100回を超える接続がある運用では逆に高くなる。パッチ適用もRun Command経由なら課金対象になる。

IT部門の次の一手は、10月分の請求が出る前に、ノード別のSession ManagerとRun Commandの実行回数を集計し、課金対象の操作を棚卸しすることだ。決裁側の判断材料は、年額の見込みと上振れ時の上限額を並べ、変動費として承認するかどうかになる。

登録無料化とAzure VMの自動登録で、SSMは社内サーバー全体を束ねる道具として使いやすくなった。その分、どの操作にいくらかかるかを運用設計の段階で決めておく必要がある。

この記事に関連するおすすめリスト

MBA テクノベート系・DX おすすめ書籍インフラ費用の変化をIT戦略の判断につなげる考え方を学べる本をまとめていますAmazonでリストを見る

※Amazonのアソシエイトとして、当サイトは適格販売により収入を得ています。

よくある質問(FAQ)

Q. 9月30日より前に登録したサーバーも課金されますか。
A. 登録そのものは無料だ。9月30日以降に行ったSession ManagerとRun Commandの操作が課金の対象になる。

Q. EC2インスタンスでのSession Managerも有料になりますか。
A. 料金ページでは、EC2インスタンスでの利用は追加料金なしとされている。今回の従量課金はEC2以外のノードが対象だ。

Q. パッチ適用を月1回にすれば費用はいくらですか。
A. Run Commandは1回0.002ドルなので、1,000台に月1回実行すると2ドル(約310円)の計算になる。

出典

[1] AWS Systems Manager Pricing https://aws.amazon.com/systems-manager/pricing/
[2] AWS Multicloud Blog「Centralize your multicloud management in AWS Systems Manager with automated onboarding and simplified pricing」(2026-07-23) https://aws.amazon.com/blogs/multicloud/centralize-your-multicloud-management-in-aws-systems-manager-with-automated-onboarding-and-simplified-pricing/
[3] AWS What’s New「AWS Systems Manager simplifies Azure VM management and hybrid node pricing」 https://aws.amazon.com/about-aws/whats-new/2026/06/aws-systems-manager-multicloud-vm/
[4] AWS Systems Manager User Guide「Managing nodes in hybrid and multicloud environments」 https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-hybrid-multicloud.html