2021.08.25 (Wed)
ファイルサーバー・クラウドストレージのビジネス活用(第2回)
ファイルサーバーの管理や運用ルールの決め方は? おすすめの手法を紹介
インターネットなどのIT技術が広く普及し、もはや企業活動に欠かせないといっても過言ではない、ファイルサーバーの管理。ファイルの命名規則、アクセス権限設定、容量不足、クラウドストレージとの併用など、システム担当者が考慮するべきポイントを詳しく解説します。
◆目次
ファイルサーバーとは?
ファイルサーバーの導入時や運用における3つの課題
運用効率をアップするためのフォルダ構成・ファイル管理の運用ルール
アクセス権限の設定のポイント
ファイル閲覧・変更のログ管理の重要性
クラウドストレージ(オンラインストレージ)の活用・併用
まとめ:柔軟なファイルサーバー利用にはコワークストレージがおすすめ
ファイルサーバーとは?
ファイルサーバーは複数人の間でファイル共有を目的に利用されるサーバーです。LANやWANなどの企業内ネットワーク内に設置された物理サーバーで管理・運用されているため、導入には管理コストが発生します。オフィス外からファイルサーバーを利用する場合には、VPNを利用して企業内ネットワークへ接続する必要があります。
最近ではクラウドの普及によりインターネット上のファイル共有システムとして、クラウドストレージ(別名:オンラインストレージ)も普及しています。サービス事業者のファイルサーバーをインターネット経由で利用者に提供していること、サーバーの管理コストがかからないこと、これら2点を除いて、クラウドストレージの基本的な仕組みはファイルサーバーと大きな違いはありません。
よく混同されがちなサービスとして「クラウド型ファイルサーバー」があります。クラウド事業者が提供する仮想サーバーを利用して、自社で構築・運用を行うファイルサーバーです。構築・運用まで事業者が担うクラウドストレージとは異なりますので注意が必要です。
複数人でのファイル共有・保存という目的において、「ファイルサーバー」「クラウドストレージ」「クラウド型ファイルサーバー」は比較対象として検討されます。
ファイルサーバーの仕組みとNASとの違い
NASはNetwork Attached Storageの略で、ファイルの保存・共有に特化したシステムです。利用者はPC付帯のハードディスクか、USBポートに接続された外付けハードディスクにデータを保存します。NASはUSBポートではなく、ネットワーク経由で接続された外付けハードディスクのような役割を持ちます。ファイルの保存・共有という点でファイルサーバーとNASに大きな違いはありません。
一方、ファイルサーバーのみで利用できる機能としては、保存されているファイルの直接編集や、サーバーにインストールされたOSを用いた詳細なセキュリティ設定(ユーザー管理)機能があります。ファイルサーバーではこれらの機能を用いるために、サーバーOSのインストールが不可欠です。そのためNASに比べると導入の手間がかかる点がデメリットです。
ファイルサーバーの利用背景と目的
複数人でのファイル共有や保存は企業活動のあらゆるシーンで求められます。企業の部署間や、本社と営業支店での顧客情報の共有、協業プロジェクトにおける企業間でのサービス設計書の共有、売上データのバックアップ、これらは一例ですが企業活動を行う上で情報の共有と保存は必須事項でしょう。
ファイルを共有する方法として、メールやUSBメモリ・外付けハードディスクの利用も考えられますが、顧客情報や売上については企業の機密情報であり、情報漏えいリスクという観点から安易な利用は避けるべきです。最近では、セキュアな環境で簡単にファイル共有が実現可能なクラウドストレージもよく利用されます。
ファイルサーバーの導入時や運用における3つの課題
ファイルサーバーの導入や運用には、考慮するべきポイントが大きく3つあります。アクセス権限、ファイルの検索、容量不足、これらが具体的にどのような課題なのかを本項で説明します。
アクセス権限と閲覧範囲の設定
ファイルサーバーには編集や閲覧の権限管理と付与を行う機能が備わっています。システム管理者は、利用者である従業員の属性ごとにファイルへのアクセスや閲覧権限の付与が必要です。
ファイルサーバーには顧客情報や売上といった情報だけでなく、企業に所属する従業員の個人情報なども保管されることが想定されます。これらは情報漏えいリスクの観点からも企業内で限られた人のみが閲覧するべき情報です。システム管理者は企業の経営者や管理職に確認の上、適切な権限設定を決定します。
指定のファイルが見つからない
ファイルサーバーから特定のデータの利用をしたい場合、該当のデータのファイルパス(ファイルサーバー内の場所の情報)が必要です。最近利用したファイルであればファイル名検索も可能ですが、ファイル名を忘れてしまった場合、データの山に欲しいデータが埋もれてしまいます。
一方、ファイルサーバーのデータ量は従業員数と企業の運営年数に比例して、指数関数的に増加することが想定されます。ファイルサーバー内のフォルダ構成の複雑化や、他の利用者がデータのファイルパスを変更して、いつの間にか保存されていたファイルが見つからなくなるなど、データ量の増加は利用者の不便を引き起こします。
サーバーの容量不足
ファイルサーバー内のデータ量の肥大化は検索の難度化だけでなく、ファイルサーバーの容量不足も引き起こします。容量不足が起きた場合、サーバーの増築や入れ替えの検討が必要です。
将来の企業活動で必要となるサーバー容量の見積もり。ファイルサーバーの構成見直し。肥大化に伴う問題が頻発しないためにも、これらの対策を定期的に行う必要があります。
運用効率をアップするためのフォルダ構成・ファイル管理の運用ルール
ファイルサーバー上のフォルダ構成ルールやファイル命名規則の定義は、前述した閲覧権限の切り分けやファイル検索の効率化につながります。本項ではこれらの基本的な方針について説明します。
階層フォルダ構成と目的別フォルダの併用
フォルダ構成は組織図と同じ形で縦割りの構成、部門横断でのプロジェクトなどを想定した目的別、この2つのフォルダ構成の併用がオススメです。
組織図別のフォルダでは「渋谷営業所>営業部>営業第一課」などが一例です。フォルダ毎に親子関係を持たせる複数階層の構成が想定されます。
目的別のフォルダでは「企画・要求開発・設計・テスト・運用」それぞれのフォルダを同一のフォルダ配下に作成します。プロジェクトの工程を並列構成にすることで、見通しが良くなるのです。
ファイルサーバーにはファイルの共同編集機能があり、複数人が同時に作業をすることも想定されます。お互いの作業結果の重複、バージョン管理の煩雑化、これらの問題を避けるために、フォルダ構成の末端では作業用と共有保存用のフォルダの設置がオススメです。
個人単位で自由に使えるフォルダについては推奨していません。複数人でのファイル共有の目的に必ずしも沿わず、容量のムダ遣いにつながる可能性があります。
ファイルの名称ルール(命名規則)
ファイル名は後から検索を行う上で重要な要素です。日付、半角・全角、バージョンの記載、つなぎ記号の指定(アンダーバー・ハイフン)などが検討要素になります。「20210621_新規プロダクト設計書_v02」のように、ファイル名から「いつ、誰が、どんな目的で作成したのか」わかりやすいルールがあることで、ファイルの検索がしやすくなります。
アクセス権限設定のポイント
アクセス権限の運用は企業の情報漏えいリスクやコンプライアンスに関わる重要な問題です。システム管理者はアクセス権限の種類とその利用範囲を確認します。その上で従業員に適切な権限を振り分ける必要があります。
アクセス権限の種類
ファイルサーバーの基本的な権限は以下の4つに分類され、親子関係にあります。システム管理者は従業員の責任範囲に応じて権限の付与を行います。
(1)フルアクセス(フォルダの管理者)
該当のフォルダ配下にあるすべてのフォルダ・ファイルについて利用者の追加・削除と、(2)、(3)、(4)のすべての操作を行えます。
(2)フォルダの作成・編集・削除
該当のフォルダ配下にあるすべてのフォルダの作成・編集・削除と、(3)、(4)すべての操作を行えます。
(3)ファイルの作成・編集・削除
該当のフォルダ配下にあるすべてのファイルの作成・編集・削除と、(4)のすべての操作を行えます。
(4)ファイルの読み取り・閲覧
該当のフォルダ配下にあるすべてのファイルの読み取りと閲覧を行えます。
外部アクセスの許可
ファイルサーバーは企業内ネットワークでの利用を前提としています。そのため外部アクセスを行うにはネットワーク外部からアクセス可能な環境を用意する必要があります。最も容易かつ導入コストが低い方法はクラウドストレージの利用です。しかし、共有範囲の設定を間違えると、企業の機密情報がインターネット上で一般公開される危険性があります。
長期にわたるプロジェクトの協業など、企業外の方との外部アクセスが頻繁に発生するケースも考えられます。この場合、専用のファイルサーバーとVPNの構築を行うことがオススメです。企業外ユーザーについても個別の認証情報の付与と管理を行うことで、情報漏えいのリスクが低減されるのです。
ファイル閲覧・変更のログ管理の重要性
ファイルサーバーでは「誰がいつどのような操作をしたのか、ログとして保存ができます。ログの対象はフォルダ・ファイルの作成、編集、削除、閲覧です。
ログがあることで、機密情報に対する不正アクセスの検知や、個人情報の持ち出しリスクを軽減させられます。また、有事の際にもログを見返すことで、原因の追求が容易です。ログの取得方法は利用しているサーバーやOSの種類によって異なります。有事の際に迅速な対応を行うためにも、ログ閲覧や検索を容易に行うためのサポートツールの導入が推奨されます。
クラウドストレージ(オンラインストレージ)の活用・併用
物理サーバーやネットワークの管理、ファイルサーバーは企業のシステム担当者が運用を担う必要があります。一方クラウドストレージはサーバー管理が不要です。加えて、クラウドストレージはファイルサーバーのデメリットを補完できる特徴があります。本項ではクラウドストレージの3つの特徴と活用法を説明します。
サイジング(容量)問題の解消
ファイルサーバー導入時に、サーバーで必要となるファイル容量の見積もりをサイジングと言います。サイジングは企業の予算と密接に関わるため、正確性が求められます。一方で企業活動の状況によって必要となるデータ容量は常に増減して、正確な把握が困難です。場合によっては企業の業績悪化で、サーバー容量のダウングレードが求められる可能性も考えられます。
このような問題に対して、クラウドストレージであれば柔軟な対応が可能です。物理サーバーの仕様確認、設置スペース確保、削減を気にすることなく、事業進捗に応じた容量の確保ができます。
冗長化とディザスタリカバリ
災害などで企業オフィス内にあるファイルサーバーが故障した場合、企業活動は多大な影響を受けます。事業継続計画ではこのような状況を想定して、リスクの分散方法を検討します。ファイルサーバーの管理については、オフィスとは物理的に離れた場所(東京と福岡など)で拠点を設けて、データのバックアップを常に取っておくことが推奨されるのです。しかしこのような冗長化されたシステム構成は企業の費用負担も大きくなります。
これに対して、クラウドストレージを利用すれば、利用者は場所による制約から解放されます。厳密には、運営事業者がどこかにデータセンターを持っているわけなので、その設置場所の把握は必要です。しかし、クラウドストレージであれば、少なくとも企業オフィスからは一定離れた場所にデータを保管できます。クラウドストレージの利用は、事業継続の可能性を、低コストで実現できるのです。
ファイルのバージョン管理
クラウドストレージには、共同編集機能を補完する機能としてバージョン管理機能があります。利用者はバージョン履歴を遡ることで、編集の差分や、編集者を確認できます。作業ミスによるデータの消失を減らすことにもつながるため、利用者にとってメリットは大きいです。ファイルの命名規則についてもファイル名に付与することなく、クラウドストレージの機能として確認可能なため、管理の効率化にも繋がります。
まとめ:柔軟なファイルサーバー利用にはコワークストレージがおすすめ
NTT東日本のコワークストレージは協業やクラウドシフトが進む企業向けの、データ共有ソリューションです。ファイルサーバーの操作性や堅牢性を維持しつつ、テレワークや協業の効率的な推進を実現します。
情報漏えいリスクやサイジング、ファイルサーバーとクラウドストレージの併用によって起きる管理コストの肥大化、コワークストレージであれば、これらの問題を一手に解消できます。これからファイルサーバーやクラウドストレージの導入、増設を検討する際、ぜひ一度ご検討ください。
連載記事一覧
- 第1回 ファイルサーバーとは? 知っておきたいNASとの違いやメリットを紹介! 2021.08.25 (Wed)
- 第2回 ファイルサーバーの管理や運用ルールの決め方は? おすすめの手法を紹介 2021.08.25 (Wed)
- 第3回 ファイルサーバーをクラウドで利用する時のメリットや注意点を紹介 2021.08.25 (Wed)
- 第4回 クラウドストレージとは? 企業が知っておきたい基本をわかりやすく解説 2021.08.25 (Wed)
- 第5回 クラウドストレージを比較するときに知っておくべきポイントを徹底解説 2021.08.25 (Wed)
- 第6回 クラウドストレージのセキュリティは安全? リスクと3つの対策を紹介 2021.08.25 (Wed)
- 第7回 ファイルサーバーに突然アクセスできない! 考えられる原因と対処法を徹底解説 2021.10.04 (Mon)
- 第8回 ファイルサーバーのバックアップは必要? 災害やサイバー攻撃に備えよう 2021.10.04 (Mon)