要約
- Backblaze の Cloud Replication は SSE-C ファイルを対象にしない。鍵の管理方式と複製方式は別々に選んで終わる話ではない。
- 別の複製手段を使う場合、その継続運用を誰が担うかまで購入判断に含める必要がある。
- 自社で鍵を持つことには合理的な理由があり得る。公開資料だけで、顧客の損失や追加費用を断定することはできない。
担当者の異動では終わらない選択
システムの導入時には、鍵を管理する人も複製の仕組みを理解する人も明確かもしれない。難しくなるのは、その人たちが異動し、導入案件が通常業務に移った後である。保管したデータは残っている。しかし、それを別の場所でも使えるようにする仕事を、次の担当者がどこまで引き受けたのかは、保管容量の数字には表れない。
Backblaze B2 の顧客管理方式 SSE-C では、必要な暗号材料を顧客が提供する。紛失した場合に Backblaze がそれを復元することはできない。サービス側が鍵を管理する SSE-B2 とは責任の置き方が異なる。ただし SSE-C もサーバー側暗号化であり、許可された処理に提供鍵が使われないという意味ではない。暗号化の責任分担。
自社管理は、単に面倒を増やす選択ではない。既に適切な保管体制と職務分離を持つ企業なら、信頼の置き方に合った設計になり得る。運用が簡単だからという理由だけで、すべての顧客にサービス側管理を勧めることはできない。何を自社の判断の下に残したいのかが先にある。
そのうえで、自社管理という方針は継続する能力を必要とする。鍵がどこかに保存されていることと、必要な権限を持つ後任が適切に利用できることは同じではない。人の交代に耐える管理は、導入時の設定以上の仕事になる。
複製を誰に任せるつもりだったのか
ここで購入予定のサービスとの組み合わせが問題になる。Backblaze の標準機能 Cloud Replication は、SSE-C をサポート対象から外している。これは 2026 年 9 月 3 日時点で確認した文書上の範囲であり、新たな変更の報道ではない。また、顧客が管理するあらゆるコピー方法が不可能だということでもない。複製機能の適用範囲。
暗号化を選ぶ部署と複製を設計する部署が別であれば、双方の判断が個別には正しくても、予定した組み合わせは成立しないことがある。その場合には別の手段を選び、運用する役割を決める必要がある。「もう一つコピーを持つ」という要件だけでは、その仕事を誰かに発注したことにはならない。
これは障害が起きる前の経済問題である。代替手段を選定する時間、未完了の処理に対処する人、変更後も対象データを把握する仕組みは、容量料金とは別の場所で支えられるかもしれない。追加負担が必ず大きいとは限らないが、存在しないものとして扱うこともできない。
既にその能力を持つ組織と、保管だけを購入するつもりだった小さなチームでは、出発点が違う。同じ料金表を見ても、引き受ける仕事は同じにならない。公開文書から顧客ごとの人件費や利益を計算することはできないため、本稿も一律の費用差を置かない。
アクセス権と暗号材料を混同しない
Backblaze のアプリケーションキーは API のアクセス範囲を定めるもので、SSE-C の暗号材料を置き換えるものではない。アプリケーションキーの説明。アカウントの管理者がアクセス用の資格情報を更新できることだけでは、暗号化されたデータを扱うための条件がそろったとはいえない。
ファイルコピーの仕様にも、その区別が現れる。SSE-C のコピー元には一致する暗号化パラメーターが必要で、コピー先の暗号化は別途指定される。文書にあるこの操作は同一アカウント内のものだ。これだけで地域間の継続的な複製サービスが完成するわけではない。コピー操作の条件。
有用な操作が用意されていることと、運用全体が引き受けられていることの間には距離がある。代替方式には、対象範囲、途中で完了しなかった仕事の扱い、コピー先で守る管理方針を決める必要がある。これらは選択した方式の設計課題であり、文書にない機能を Backblaze が提供すると推定しているのではない。
外部の運用会社に任せる場合も同じだ。アカウント管理、請求確認、アクセス権の発行を担当する契約が、別のコピーを継続的に維持する責任まで含むとは限らない。見積もりの差は、単なる容量の再販売価格ではなく、実際に引き受ける仕事の差かもしれない。比較すべきなのは導入後に誰が何を継続するかである。
古いデータは古い条件を残す
新しい方式へ移行しても、それ以前のデータが必要とする条件まで一斉に変わるとは限らない。新規データには新しい運用が適用され、旧来の保管分には別の責任が残ることがある。案件を完了扱いにする日と、以前の管理義務がなくなる日は分けて考えるべきだ。
Backblaze のライフサイクル規則は旧バージョンの保持や削除を扱い、適用される保護に従う。新しいコピーができた事実だけでは、古いものがなくなったとは証明できない。バージョンとライフサイクル。
Object Lock は削除を防ぐための機能であり、通常の保管料金は発生する。読み出しに必要な条件まで保証するものではない。保管保護の範囲。費用を下げるために保護を弱めようという話ではなく、残すと決めたデータに必要な管理も同じ期間だけ続けるという話である。
アプリケーションが廃止されると、関連する保守予算もなくなりやすい。しかし、そのアプリケーションが残した保管データには、なお担当者や許可された利用経路が必要かもしれない。動きの少ないデータであることは、自立して運用できることを意味しない。
本稿は顧客の鍵紛失、データ損失、請求上の問題を確認したものではない。分かるのは、特定の暗号化方式が予定する複製サービスの範囲を変えるという点だ。自社で制御を持つ価値は否定されない。その価値を維持する仕事まで組織として受け取って初めて、購入は実際の運用につながる。
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加
