aws

AWS Trusted Advisorとは|6カテゴリ289チェックの内訳と無料で使える範囲【2026年8月時点】

AWS Trusted Advisorとは|6カテゴリ289チェックの内訳と無料で使える範囲【2026年8月時点】

AWS Trusted Advisor(読みは「トラステッドアドバイザー」)は、AWSアカウントの設定と使用状況を点検し、コスト最適化・パフォーマンス・セキュリティ・フォールトトレランス(耐障害性)・サービスの制限・運用上の優秀性の6カテゴリで推奨事項を返すサービスです。よく「5つの領域」と説明されますが、公式のチェックリファレンスは現在6カテゴリ構成で、掲載チェック数は289件あります(2026年8月18日にカテゴリ別ページを集計)。この記事では、無料のベーシックサポートで実際に見えるチェック、プラン別の料金、2027年1月1日に予定されるサポートプラン再編、2026年に入ってからの廃止・追加チェックまでを公式資料の実数で整理します。

まとめ

  • チェックは6カテゴリ289件(コスト最適化44、パフォーマンス36、セキュリティ34、フォールトトレランス91、サービスの制限52、運用上の優秀性32)。
  • ベーシックサポートで見えるのは、サービスの制限カテゴリの全チェックと、セキュリティ・フォールトトレランスの合計6チェックのみ。自動更新は付かず手動更新になります。
  • Trusted Advisor自体に個別料金はなく、費用はサポートプラン料金です。ビジネスサポート+はアカウントあたり最低29USD/月、エンタープライズサポートは最低5,000USD/月。
  • デベロッパー/ビジネス/エンタープライズOn-Rampの3プランは2027年1月1日に提供終了(AWS GovCloud (US) は対象外)。
  • 2026年1月9日にコスト最適化チェック5件が廃止、2026年2月19日にIdle NAT gatewaysが追加。廃止済みチェックIDをAPIで指定すると呼び出しがエラーになります。

以下、カテゴリ内訳と料金、そして自動化に効いてくる更新頻度・API・連携の制約を順に見ていきます。

6カテゴリ289チェックの内訳と件数の数え方

Trusted Advisorは、AWSが数十万規模の利用者への提供から蓄積したベストプラクティスに照らしてアカウントを点検し、コスト削減・可用性向上・セキュリティギャップの解消につながる推奨事項を提示します。カテゴリごとの掲載件数は次のとおりです。

カテゴリ 掲載件数 代表チェック
フォールトトレランス 91 Amazon S3 Bucket Versioning
サービスの制限 52 Auto Scaling Groups
コスト最適化 44 Idle NAT gateways
パフォーマンス 36 Amazon EBS under-provisioned volumes
セキュリティ 34 MFA on root account
運用上の優秀性 32 Amazon RDS Enhanced Monitoring is turned off

件数は公式チェックリファレンスの各カテゴリページに載るチェック見出しを2026年8月18日に数えた実数で、重複するチェックIDはありません。一方、AWSサポートプランの説明ページには「500を超えるチェック」と書かれています。AWSはこの差の数え方を公式には説明していないため、件数を根拠に他サービスと比較するときは、チェックリファレンスの掲載数とプラン紹介ページの表記のどちらを引いているかを確認してください。

このカテゴリ区分はAPIの引数にもそのまま現れます。list-recommendations--pillarが取る値はcost_optimizingperformancesecurityservice_limitsfault_toleranceoperational_excellenceの6種類で、5領域を前提にしたフィルタ設計は現行APIと噛み合いません。

無料で使える範囲とサポートプラン別の料金

ベーシックサポートで見える6チェックとクォータ監視

ベーシックサポート(およびデベロッパーサポート)でも、サービスの制限カテゴリのチェックはすべて利用できます。加えて、セキュリティと耐障害性から次の6件が開放されています。

  • Amazon EBS Public Snapshots
  • Amazon RDS Public Snapshots
  • Amazon S3 Bucket Permissions
  • MFA on root account
  • Security Groups – Specific Ports Unrestricted
  • AWS STS global endpoint usage across AWS Regions

末尾のSTSチェックは2025年6月2日に追加され、同年6月9日に全サポートプランへ開放された比較的新しい項目です。無料範囲では自動更新が働かないため、セキュリティカテゴリはコンソールの更新ボタンから手動で実行する必要があります。サービスの制限カテゴリの警告基準は共通で、使用率80%到達で黄、100%到達で赤、リージョンの使用量や上限を取得できなかった場合は青になります。無料枠だけを見るなら、実質的にはクォータ監視ツールとして使い、それ以上の網羅性はService Quotasや個別サービスの機能で補うのが現実的な使い方です。アカウント側の無料がどこまで効くかは、AWSを無料で使える範囲と6か月の期限|無料プランとAlways Freeの境界をCLIで確認する手順で条件を整理しています。

プラン別の最低料金と2027年1月1日の再編

Trusted Advisorに個別の利用料金はなく、支払うのはサポートプランの料金です。日本語の料金ページに載る現行プランの構成は次のとおりで、いずれも「最低額」と「使用料に対する料率」の大きい方が請求されます。

プラン 最低利用金額 料率 最低契約期間
ビジネスサポート+ アカウントあたり29USD/月 9%〜3%(4段階) 30日
エンタープライズサポート 5,000USD/月 10%〜3%(4段階) 30日
Unified Operations 50,000USD/月 10%〜5%(3段階) 90日

料率の段階は、ビジネスサポート+が月額使用料1万USD以下で9%、1万〜8万USDで7%、8万〜25万USDで5%、25万USD超で3%。エンタープライズサポートは15万USD以下で10%、15万〜50万USDで7%、50万〜100万USDで5%、100万USD超で3%。Unified Operationsは100万USD以下で10%、100万〜500万USDで6%、500万USD超で5%です。ビジネスサポート+はアカウント単位で計算され、エンタープライズサポートとUnified Operationsは登録済みアカウントの使用料合計に対して課金されます。全チェックの利用とTrusted Advisor APIは、このビジネスサポート+以上(エンタープライズサポート、Unified Operationsを含む)が条件になります。

プラン構成そのものが変わる点も押さえてください。デベロッパーサポート、ビジネスサポート、エンタープライズOn-Rampは2027年1月1日に提供終了します。移行先のビジネスサポート+は上記の29USD/月から、エンタープライズサポートは最低額が15,000USDから5,000USDへ引き下げられました。エンタープライズOn-Rampの利用者は2026年中に契約更新または一括処理でエンタープライズサポートへ自動アップグレードされ、事前にメール通知が届きます。AWS GovCloud (US) リージョンでは従来の3プランが継続します。なお日本語の料金ページには、この旧3プランの料金は掲載されていません。新規の見積もりはビジネスサポート+以降の新プランで組むしかないため、無料範囲を超えてTrusted Advisorを使うなら、現行のビジネスサポートではなくビジネスサポート+を基準に置いてください。

チェック結果の更新頻度と手動更新が効かない条件

ビジネスサポート+、エンタープライズサポート、Unified Operationsでは、Trusted Advisorが週1回のペースでアカウントのチェックを自動更新します。コンソールの「すべてのチェックを更新」や個別の更新アイコン、RefreshTrustedAdvisorCheckによる手動更新も併用できます。チェック結果の要約は週1回のメールでも届き、通知先と言語はコンソールの通知設定で指定します。ただしこのメールにTrusted Advisor Priorityの結果は含まれません。

ただし、自動更新型のチェックは更新アイコンから手動実行できません。信頼性に関するAWS Well-Architectedの高リスク項目のチェックは1日に複数回、Compute Optimizer由来の4チェック(EBSとLambdaの過剰・過少プロビジョニング)は少なくとも1日1回、自動で更新されます。Security Hub CSPMのコントロールも、Trusted Advisorコンソールからは更新できずSecurity Hub側の更新に従います。結果が変わらないときは、まず対象チェックが自動更新型かどうかを確認してください。

誤検知や意図的な設定を結果から外したい場合は、コンソールで対象リソースを選び「除外して更新」を実行するか、BatchUpdateRecommendationResourceExclusionを使います。除外はTrusted Advisor Priorityの推奨リソースを除くすべてのチェックに適用できます。

コスト最適化チェックの世代交代と2026年の廃止

コスト最適化カテゴリは、旧来のTrusted Advisor独自ロジックからAWS Cost Optimization Hub由来のチェックへ移行が進んでいます。2025年5月30日にCost Optimization Hubを情報源とするチェックが15件まとめて追加され、現在このカテゴリの17件がCost Optimization Hubを情報源としています。これらを使うにはCost Optimization HubとAWS Compute Optimizerへのオプトインが必要です。

入れ替わる側の旧チェックは公式に「レガシーチェック」と明記されました。たとえばLow utilization Amazon EC2 instancesは、直近14日のうち4日以上でCPU使用率が日平均10%以下かつネットワークI/Oが5MB以下のインスタンスを黄で警告する判定ですが、説明文で新チェック(ID c1z7kmr00n)の利用を推奨しています。同様のレガシー表記はコスト最適化カテゴリに4件あります。

廃止も進んでいます。2026年1月9日にはコスト最適化の5件、Savings Plan(vZ2c2W1srf)、RDS Reserved Instance Optimization(1qazXsw23e)、Redshift Reserved Node Optimization(1qw23er45t)、ElastiCache Reserved Node Optimization(h3L1otH3re)、OpenSearch Service Reserved Instance Optimization(7ujm6yhn5t)が廃止されました。2025年7月22日にはAWS CloudTrail LoggingとAmazon S3 Bucket Loggingが廃止されています。逆に2026年2月19日には、Cost Optimization Hubが検出した節約余地のあるNATゲートウェイを警告するIdle NAT gateways(c1z7kmr18n)が追加されました。

ここは運用側に実害が出る変更点です。廃止済みチェックはコンソールにもAPI結果にも現れず、チェックIDを直接指定しているコードはAPIエラーを返します。定期レポートやSlack通知をチェックID決め打ちで組んでいる場合は、廃止分の棚卸しを先にしてください。現在の一覧はCLIで取得できます。

aws trustedadvisor list-recommendations --pillar cost_optimizing --status warning --max-items 50

--pillarは前述の6カテゴリ、--statusokwarningerror--typestandardpriorityを取ります。このAPIはグローバルに結果を返すため、リージョンごとに呼び分ける必要はありません。

Security Hub CSPM連携が2024年9月26日で止まっている問題

AWS Security Hub CSPMを有効にすると、そのコントロールと検出結果をTrusted Advisorのセキュリティページで確認できます。対象はAWS基礎セキュリティのベストプラクティス(FSBP)標準のコントロールで、カテゴリがRecover > Resilienceのものは除かれます。前提となるのは、AWS Configのリソース記録を対象リージョンで有効にしておくことと、Security Hub CSPMでFSBP v1.0.0標準を選んでおくことの2点。検出結果がTrusted Advisorに現れるまで最大24時間かかります。

注意すべきなのは搭載時点です。Trusted Advisorが取り込んでいるSecurity Hub CSPMコントロールは2024年9月26日までのもので、それ以降にリリースされたコントロールは取り込まれていません。したがって、Trusted Advisorを設定ミス検知の一元窓口にする設計は成立しません。CSPMの最新コントロールまで追う運用ではAWS Security Hub側を正とし、Trusted Advisorは既存チェックとの突き合わせに使うのが妥当です。なお、あるリージョンでSecurity Hub CSPMまたはAWS Configを無効化すると、そのリージョンの検出結果は7〜9日でTrusted Advisorから削除されます。

組織横断の可視化とPriority・APIの使い分け

Organizational viewの前提条件

Organizational viewを有効にすると、AWS Organizations配下の全メンバーアカウントのチェック結果を集約したレポートを作成できます。条件は、組織で「すべての機能」が有効であること、管理アカウントがビジネスサポート+以上のプランであること、管理アカウント(または相当のロール)でサインインすることの3点です。有効化時にTrusted Advisorが信頼されたサービスとして登録され、管理アカウントにAWSServiceRoleForTrustedAdvisorReportingサービスリンクロールが作成されます。レポートは最新結果を反映しないことがあるため、作成前にチェックを更新しておくのが安全です。マルチアカウント側の前提はAWS Organizationsのマルチアカウント管理の記事で整理しています。

Trusted Advisor Priorityの対象プランと推奨事項の出どころ

Trusted Advisor Priorityは、AWSのアカウントチームが優先度を付けた推奨事項をコンソールに表示する機能です。利用条件はエンタープライズサポートまたはUnified Operationsのプランを持ち、組織の管理アカウントであること、そしてアカウントチームに有効化を依頼することです。AWS Organizationsとの信頼されたアクセスも必要になります。公式が定義する推奨事項の出どころは、AWSサービス(Trusted Advisor、Security Hub CSPM、Well-Architectedが自動生成したもの)とアカウントチームが手動で作成したものの2種類です。コンソールのSourceフィルタには、これに加えて計画されたサービスイベントが選択肢として並びます。画面はアクティブとクローズ(解決済みまたは却下)のタブに分かれ、更新頻度を指定したメール通知も受け取れます。Businessプラン前提で書かれた手順書はここを再現できないため、プラン条件を先に確認してください。

APIとEventBridge連携の制約

Trusted Advisor APIはビジネスサポート+以上が必須で、条件を満たさないアカウントから呼ぶとアクセス拒否の例外が返ります。チェックと推奨事項の取得に使うのはListChecksListRecommendationsGetRecommendationListRecommendationResourcesの4操作、ライフサイクル更新はUpdateRecommendationLifecycleです。組織単位のListOrganizationRecommendations系はTrusted Advisor Priorityが有効な場合だけ動作し、無効なら同じくアクセス拒否になります。

チェックのステータス変化を起点に通知や自動対応を組む場合はAmazon EventBridgeを使いますが、2つの制約があります。Trusted Advisorはグローバルサービスのため、イベントはすべて米国東部(バージニア北部)リージョンに送られます。加えて配信はベストエフォートで、イベントが必ず届く保証はありません。障害検知の主経路として設計せず、定期的なAPI取得と併用してください。

他のAWSツールとの役割分担

Trusted Advisorは横断的な健全性チェックであり、深掘りは専用サービスの担当です。重複して有効化する前に、どこまでをTrusted Advisorに任せるかを決めておくと運用が軽くなります。

  • AWS Cost Explorer:費用の内訳分析と予測。Trusted Advisorは是正すべきリソースの指摘までを担当します。
  • AWS Compute Optimizer:EBSとLambdaの推奨値の算出元。オプトイン後、結果生成に最大12時間、Trusted Advisorへの反映にさらに最大48時間かかります。
  • AWS Security Hub:CSPMコントロールの最新状態。前述のとおり2024年9月26日以降のコントロールはTrusted Advisorに来ません。
  • AWS Config:設定変更の記録とルール評価。運用上の優秀性は32件中27件、フォールトトレランスは91件中23件がConfigマネージドルールを情報源にしています。
  • AWS Well-Architected Framework:設計原則そのもの。信頼性の高リスク項目はTrusted Advisorのチェックとしても現れます。

逆に、Trusted Advisorだけで済ませてよいのはサービスクォータの逼迫監視です。ここは無料範囲で全チェックが動くうえ、80%到達という明確な閾値があるため、追加のツールを入れる価値が薄い領域です。

よくある質問

Trusted Advisorの読み方は?

一般には「トラステッドアドバイザー」と読まれます。AWSの日本語ドキュメントにカタカナ表記の定めはなく、製品名は「AWS Trusted Advisor」と英語表記のままです。社内資料や設定手順書もこの英語表記に合わせておくと、検索や照合で迷いません。

無料でどこまで使えますか?

ベーシックサポートとデベロッパーサポートでは、サービスの制限カテゴリの全チェック(52件)に加えて、Amazon EBS Public Snapshots、Amazon RDS Public Snapshots、Amazon S3 Bucket Permissions、MFA on root account、Security Groups – Specific Ports Unrestricted、AWS STS global endpoint usage across AWS Regionsの6件が使えます。自動更新は付かないため、セキュリティカテゴリはコンソールで手動更新します。

利用料金はいくらですか?

Trusted Advisor単体の料金はなく、サポートプラン料金に含まれます。ビジネスサポート+はアカウントあたり最低29USD/月と使用料率(1万USD以下で9%)の大きい方、エンタープライズサポートは最低5,000USD/月と使用料率(15万USD以下で10%)の大きい方です。料率は段階的に下がるため、実額は公式の料金ページで自社の使用料に当てて確認してください。

Trusted Advisor Priorityはどのプランで使えますか?

エンタープライズサポートまたはUnified Operationsのプランが必要で、加えて組織の管理アカウントであることと、AWSのアカウントチームによる有効化が条件です。ビジネスサポート+では全チェックとAPIは使えますが、Priorityは対象外です。

廃止されたチェックIDを指定するとどうなりますか?

コンソールにもAPIの結果にも表示されず、AWS Support APIなどでチェックIDを指定した呼び出しはエラーを返します。2026年1月9日に廃止されたコスト最適化5件のように、自動化コードに古いIDが残っていると通知が止まるため、変更履歴を確認して削除してください。

関連記事

資料請求

RELATED POSTS 関連記事