aws

AWS Global Acceleratorの料金と仕組み|東京リージョンの月額試算とCloudFrontとの違い

AWS Global Acceleratorの料金と仕組み|東京リージョンの月額試算とCloudFrontとの違い

AWS Global Acceleratorは、2つの固定IPアドレスを世界中のAWSエッジロケーションからエニーキャストで広告し、利用者の通信を最寄りのエッジからAWSのバックボーン経由でアプリケーションへ運ぶサービスです。料金はアクセラレーター1台ごとの固定料金と、転送量に応じたDT-Premiumの2本立てですが、請求書にはこの2つに加えてパブリックIPv4アドレスの料金が載ります。公式の料金例はこの3つ目を含んでいません。

この記事では、2026年9月時点の料金ページとPrice List APIの単価をもとに、東京リージョン構成の月額を試算します。あわせて、仕組みと2種類のアクセラレーターの違い、CloudFront・Route 53との使い分け、そして見落とされがちな「API操作はオレゴン(us-west-2)限定」という制約を、手元で実行したCLIの結果付きで整理します。

まとめ:Global Acceleratorの料金と採用判断の要点

  • 固定料金は1台あたり0.025ドル/時。30日(720時間)で18ドルです。アクセラレーターを無効化しても課金は続き、止めるには削除するしかありません。削除すると固定IPも失います。
  • DT-Premiumは支配的な方向だけに課金されます。東京などアジア太平洋のリージョンからアジア太平洋のエッジへは0.010ドル/GBで、通常のデータ転送料に上乗せされます。
  • IPv4アドレス2個分の料金が別途かかります。0.005ドル/時×2個で、30日あたり7.20ドルです。最小構成でも月25.20ドル+転送量となります。
  • CloudFrontとの違いはキャッシュの有無とプロトコルです。HTTPのキャッシュ配信ならCloudFront、TCP/UDPの非HTTP通信や固定IP・高速なリージョン切り替えが要件ならGlobal Acceleratorを選びます。
  • 作成・更新のAPIはus-west-2でしか受け付けません。AWS CLIでは東京のリソースを登録するときも --region us-west-2 が必要です。

以下、仕組みから順に根拠を示します。

AWS Global Acceleratorの仕組みと構成要素

エニーキャストの静的IPとエッジロケーションでの入口

アクセラレーターを作ると、IPv4タイプなら2個、デュアルスタックならIPv4とIPv6を2個ずつ、計4個の静的IPアドレスが割り当てられます。これらのアドレスはAWSのエッジネットワークからエニーキャストで広告されるため、利用者のパケットは物理的に近いエッジロケーションでAWSのネットワークに入ります。エッジロケーションとは、CloudFrontやGlobal Acceleratorが利用者との接点として使う、リージョンとは別の拠点のことです。

エッジでは利用者からのTCP接続をいったん終端し、ほぼ同時にエンドポイントとの新しいTCP接続を張ります。公衆インターネットを経由する区間を最初の1ホップ程度に抑え、残りをAWSの管理下にある経路で運ぶのが高速化の原理です。どこでAWS網に引き込むかという経路の考え方は、ホットポテトルーティングとコールドポテトルーティングの違いで詳しく扱っています。

2個のIPアドレスは、アベイラビリティーゾーンに相当する独立した「ネットワークゾーン」から1個ずつ提供されます。片方のアドレスが経路上でブロックされても、クライアントはもう一方で再試行できる設計です。アドレスはアクセラレーターが存在する限り保持され、無効化しても変わりません。削除した時点で失われます。

各アクセラレーターには a1234567890abcdef.awsglobalaccelerator.com 形式の既定DNS名も付きます(デュアルスタックでは .dualstack.awsglobalaccelerator.com)。アクセスログやDNSの逆引きで awsglobalaccelerator.com というドメインを見かけたら、それはGlobal Accelerator経由の通信です。この名前は変更できず、独自ドメインを使う場合はRoute 53などで静的IPかDNS名へ向けます。

リスナー・エンドポイントグループ・エンドポイントの関係

設定は3階層です。

  • リスナー:標準アクセラレーターでは、リスナーごとにTCPまたはUDPの一方とポート範囲を指定します。両方を受け付ける場合は、プロトコル別にリスナーを作成します。1台あたり既定で10個まで作れます。
  • エンドポイントグループ:1つのAWSリージョンに対応します。アクセラレーター内の全リスナーに属するエンドポイントグループ数の合計は42が上限です。
  • エンドポイント:実際の転送先です。標準アクセラレーターではALB、NLB、EC2インスタンス、Elastic IPアドレスが対象で、ALBとNLBは内部向けのものも登録できます。

オンプレミスのサーバーは直接登録できません。公式FAQは、各リージョンにNLBを置いてオンプレミスを宛先にし、そのNLBをエンドポイントとして登録する構成を案内しています。

ヘルスチェックとフェイルオーバーの挙動

標準アクセラレーターはエンドポイントを常時ヘルスチェックし、異常を検知すると新しい接続から正常なエンドポイントへ振り向けます。既存の接続はアイドルタイムアウトまで元のエンドポイントに流れ続けます。タイムアウトはTCPが340秒、UDPが30秒で、変更できません。TCPのキープアライブパケットでは延長されず、1バイト以上のデータ送受信が必要です。

リージョン内で正常かつ重みが0より大きいエンドポイントが無くなると、近い順に3つのエンドポイントグループを試して移ります。このときトラフィックダイヤルが0のグループも候補に入ります。それでも見つからなければ、最寄りのグループ内のランダムなエンドポイントへ送ります(フェイルオープン)。リージョンが回復すると、通常は約30秒で元の振り分けに戻ります。

振り分けの調整には2つのつまみがあります。エンドポイントグループ単位のトラフィックダイヤル(0〜100%、既定100%)は、そのリージョンに向かう予定だった通信のうち何割を受け入れるかを決めます。エンドポイント単位の重み(0〜255、既定128)は、グループ内での配分比です。Blue/Greenデプロイでリージョンごと切り替えるならダイヤル、同じリージョン内で新旧のALBに割り振るなら重み、と使い分けます。

AZ単位の障害への対応では、Global AcceleratorはARCのゾーンシフトによる迂回指示にも従います。リージョン間の切り替え設計まで含めるなら、Amazon Application Recovery Controller(ARC)の機能と料金もあわせて確認してください。

標準アクセラレーターとカスタムルーティングアクセラレーターの違い

Global Acceleratorには2種類のアクセラレーターがあります。Webアプリケーションや一般的なAPIの高速化・冗長化であれば、標準アクセラレーター一択です。

項目 標準 カスタムルーティング
転送先の決め方 位置・ヘルス・重みで自動選択 ポートごとに固定マッピング
エンドポイント ALB・NLB・EC2・EIP VPCサブネット内のEC2
ヘルスチェック あり(自動フェイルオーバー) なし(フェイルオーバーなし)
IPアドレスタイプ IPv4・デュアルスタック IPv4のみ
クライアントIPの保持 ALB・EC2・SG付きNLBで可 常に保持
アカウントあたり上限 20台(引き上げ可) 10台(引き上げ可)

カスタムルーティングは、マッチメイキングサービスが「このプレイヤーはこのゲームサーバーのこのポートへ」と決めるオンライン対戦ゲームや、通話ごとに特定のメディアサーバーへ割り当てるVoIPのための機能です。アプリケーションはAPIでポートと宛先(プライベートIPとポート)の対応表を取得し、利用者には外部IPとポートの組を渡します。サブネット内の宛先は既定ですべて受信拒否になっており、許可するソケットを明示する必要があります。

標準アクセラレーターでクライアントIPを保持すると、エンドポイント側のログやセキュリティグループで送信元の実IPを使えます。ただしElastic IPアドレス、セキュリティグループを持たないNLB、TLSを終端するNLBでは保持できません。また、IPv4アクセラレーターにデュアルスタックNLBを登録する場合も、クライアントIP保持を有効にできません。デュアルスタックのアクセラレーターに登録するエンドポイントは、クライアントIP保持の有効化が必須です。

Global Acceleratorの料金体系と東京リージョンでの実額

固定料金とDT-Premiumの課金ルール

公式料金ページは固定料金、DT-Premium、パブリックIPv4アドレス料金の3項目を挙げています。まず、固定料金とDT-Premiumを説明します。

  • 固定料金:アクセラレーターが存在する1時間(端数切り上げ)ごとに0.025ドル。有効・無効を問わず、削除するまで課金されます。
  • DT-Premium:AWSネットワークを通ったデータ1GBあたりの料金です。単価は応答を返すリージョン(送信元)と、応答が向かうエッジロケーション(送信先)の組み合わせで決まります。

DT-Premiumには2つの注意点があります。第一に、課金されるのは1時間ごとに算出した支配的な方向(アプリへの受信か、利用者への送信の多いほう)だけです。ダウンロード中心のサービスなら送信側、アップロード中心なら受信側に課金されます。第二に、この料金は通常のEC2データ転送料(DTO)に上乗せされます。Global Acceleratorを挟むとデータ転送料がDT-Premiumに置き換わる、というわけではありません。

料金ページには標準とカスタムルーティングで別の単価は載っておらず、同じ体系で説明されています。

日本(アジア太平洋)発着のDT-Premium単価

東京・大阪リージョンは料金表の「Asia Pacific」に属します。この区分は韓国・インド・フィリピン・タイを含みません。東京リージョンのアプリケーションが各地域の利用者に応答を返すときの単価は次のとおりです(Price List APIの公開日 2026-09-11 の値で、料金ページの表と一致)。

送信先のエッジ DT-Premium(USD/GB)
アジア太平洋(日本など) 0.010
米国・メキシコ・カナダ 0.012
インド・フィリピン・タイ・ベトナム 0.032
欧州・イスラエル・トルコ 0.043
南米 0.049
中東 0.055
韓国 0.058
南アフリカ・ケニア・ナイジェリア 0.065
オーストラリア・ニュージーランド 0.080

表は方向で非対称になっています。東京から米国のエッジへは0.012ドルですが、米国リージョンからアジア太平洋のエッジへは0.035ドルです。海外リージョンに置いたアプリケーションを日本の利用者に届ける構成では、東京リージョンに置く場合の3倍以上の単価になります。単価は改定されることがあるため、見積もりの前に公式の料金ページで最新値を確認してください。

見落としやすいパブリックIPv4アドレスの料金

AWSはパブリックIPv4アドレス1個につき0.005ドル/時を課金しています。VPCの料金ページは、Global Acceleratorに割り当てたIPv4アドレスも使用中のアドレスとして課金対象と明記しています。アクセラレーター1台で2個なので、30日で7.20ドルです。デュアルスタックでもIPv4は2個のままです。

例外はBYOIP(自社保有のIPv4アドレス範囲の持ち込み)で、持ち込んだアドレスにはこの料金がかかりません。ただしアクセラレーターに自社範囲から割り当てられるのは1範囲につき1個で、2個目はAmazonのプールから割り当てられます。IPv4料金を2個ともゼロにするには、BYOIPの範囲を2つ持ち込む必要があります。なお、BYOIPはIPv6に対応していません。

東京リージョン構成の月額試算

東京リージョンのALBを標準アクセラレーター1台の配下に置き、30日間(720時間)運用した場合の試算です。送信(利用者へのレスポンス)が常に支配的な方向で、かつALB・EC2側の通常のデータ転送料は含まない前提です。

項目 計算 ケースA ケースB
固定料金 0.025×720時間 18.00 18.00
IPv4料金 0.005×2個×720時間 7.20 7.20
DT-Premium(日本向け) 0.010×GB 10.00 14.00
DT-Premium(米国向け) 0.012×GB 0.00 7.20
月額合計(USD) 35.20 46.40

ケースAは国内向けに1,000GBを送信する構成、ケースBは2,000GBのうち1,400GBを日本、600GBを米国の利用者へ送る構成です。転送量が少ないうちは、固定料金とIPv4料金の25.20ドルが請求の大半を占めます。国内利用者だけのサービスでは経路短縮の効果も小さいため、固定IPやリージョン間フェイルオーバーが要件にないなら、この固定費を払う理由は薄くなります。

実際の請求では、支配的な方向を1時間ごとに判定します。日中は送信、夜間のバッチ時間帯は受信が多いといった構成では、月合計の比率から計算した額とずれます。

無効化しても止まらない課金と削除の手順

検証用に作ったアクセラレーターを「無効」にして放置すると、固定料金もIPv4料金も発生し続けます。料金を止める手段は削除だけで、削除の前に無効化と、リスナー・エンドポイントグループの削除が必要です。一方、本番で使っているアクセラレーターを削除すると静的IPは戻ってきません。取引先のファイアウォールに許可登録してもらっているIPなら、再登録の依頼が発生します。公式ドキュメントは、タグベースのIAMポリシーで削除できる利用者を絞るよう勧めています。

CloudFront・Route 53との違いと使い分け

CloudFrontとの違い:キャッシュの有無と対応プロトコル

どちらもAWSのエッジロケーションとグローバルネットワークを使いますが、解決する問題が違います。

観点 Global Accelerator CloudFront
対象プロトコル TCP・UDP HTTP・HTTPS
エッジでのキャッシュ なし(パケットを中継) あり
入口 エニーキャストの静的IP(既定) DNS名(Anycast静的IPは申請制)
主な課金 固定料金+DT-Premium 転送量・リクエスト数または定額プラン
DDoS対策 AWS Shieldと統合 AWS Shieldと統合

公式FAQは、Global Acceleratorをゲーム(UDP)、IoT(MQTT)、VoIPのような非HTTP用途と、静的IPや決定的で速いリージョン切り替えが必要なHTTP用途に向くと位置づけています。画像や動画、静的ファイルの配信はキャッシュが効くCloudFrontの領分です。CloudFront側の日本向け単価と定額プランの分岐点はCloudFrontの料金を実額で計算するにまとめています。CloudFront側の料金プランやエッジ機能はAmazon CloudFrontの仕組み・料金プランとエッジ機能で解説しています。DDoS対策の範囲を詰めるなら、AWS ShieldのStandardとAdvancedの違いも参照してください。

Route 53のルーティングとの違い:DNSキャッシュに依存しない切り替え

Route 53では、レイテンシーベースルーティングで遅延に基づく応答先を選び、フェイルオーバールーティングでプライマリの障害時にセカンダリへ応答先を切り替えます。違いは切り替えの仕組みです。Route 53はDNSの応答を変えるため、クライアントやリゾルバーに切り替え前の応答がキャッシュされている間は、新しい振り分け先が反映されないことがあります。TTLに従う場合にもキャッシュの残存時間が影響し、TTLを超えて保持する実装ではさらに遅れることがあります。Global Acceleratorでは利用者が同じIPアドレスに接続し続け、振り分け先はAWS側で変わるので、DNSキャッシュの影響を受けません。

実務では対立ではなく併用します。独自ドメインをRoute 53のエイリアスレコードでアクセラレーターに向ける構成が一般的です(TerraformではGlobal AcceleratorのホストゾーンID Z2BJ6XQ5FK7U4H を使います)。DNS側の設計はAmazon Route 53のDNS・ルーティング設計にまとめています。

AWS CLIとTerraformでの構築手順:us-west-2固定の注意点

Global Acceleratorはグローバルサービスで、作成・更新のAPIはすべて米国西部(オレゴン)リージョンで実行する決まりです。CloudWatchのメトリクス(名前空間 AWS/GlobalAccelerator)も同じくus-west-2で参照します。一方、Service Quotasでの上限引き上げ申請はus-east-1で行います。エンドポイントが東京にあっても、この2つのリージョン指定は変わりません。

AWS CLIによるアクセラレーター・リスナー・エンドポイントグループの作成

作成済みの東京リージョンのALBを、ポート443のTCPリスナー経由で公開する最小手順です。ARNは各コマンドの出力に置き換えてください。

# 1. アクセラレーター(IPv4の静的IPが2個割り当てられる)
aws globalaccelerator create-accelerator \
  --name web-app --ip-address-type IPV4 --region us-west-2

# 2. リスナー(同じ送信元IPは同じエンドポイントへ)
aws globalaccelerator create-listener \
  --accelerator-arn arn:aws:globalaccelerator::123456789012:accelerator/EXAMPLE \
  --port-ranges FromPort=443,ToPort=443 \
  --protocol TCP --client-affinity SOURCE_IP --region us-west-2

# 3. 東京のエンドポイントグループとALB(クライアントIPを保持)
aws globalaccelerator create-endpoint-group \
  --listener-arn arn:aws:globalaccelerator::123456789012:accelerator/EXAMPLE/listener/EXAMPLE \
  --endpoint-group-region ap-northeast-1 \
  --endpoint-configurations EndpointId=arn:aws:elasticloadbalancing:ap-northeast-1:123456789012:loadbalancer/app/web/EXAMPLE,Weight=128,ClientIPPreservationEnabled=true \
  --traffic-dial-percentage 100 \
  --region us-west-2

AWS CLI 1.46.1(botocore 1.43.62)で上の3コマンドを実行したところ、パラメータ検証を通過してAPIへの送信(認証の段階)まで進みました。一方、エンドポイントに合わせてリージョンを東京にすると、送信前に次のエラーで止まります。

$ aws globalaccelerator create-accelerator --name web-app --region ap-northeast-1

Could not connect to the endpoint URL: "https://globalaccelerator.ap-northeast-1.amazonaws.com/"

上の例にヘルスチェックの引数が無いのは、ALBとNLBのエンドポイントではElastic Load Balancing側のヘルスチェック設定が使われるためです。Global Accelerator側の間隔(--health-check-interval-seconds)やしきい値(--threshold-count)を調整する意味があるのは、EC2インスタンスとElastic IPアドレスのエンドポイントです。間隔に指定できるのは10秒か30秒(既定30秒)で、5 を渡すと valid min value: 10 で拒否されました。しきい値の既定は3回です。CLIのプロファイルやSSOの設定はAWS CLIの導入と運用を参照してください。

Terraformで書くときのリージョン指定

Terraformでは事情が異なります。AWSプロバイダーは、標準のAWSパーティションではGlobal AcceleratorのAPIリージョンを内部でus-west-2に上書きします(プロバイダーのソース service_package_gen.go で確認)。そのため provider のリージョンが東京のままでも作成でき、エイリアス付きのus-west-2プロバイダーを別に用意する必要はありません。

terraform {
  required_providers {
    aws = {
      source  = "hashicorp/aws"
      version = "~> 6.0"
    }
  }
}

provider "aws" {
  region = "ap-northeast-1"
}

variable "alb_arn" {
  type = string
}

resource "aws_globalaccelerator_accelerator" "web" {
  name            = "web-app"
  ip_address_type = "IPV4"
  enabled         = true
}

resource "aws_globalaccelerator_listener" "https" {
  accelerator_arn = aws_globalaccelerator_accelerator.web.arn
  protocol        = "TCP"
  client_affinity = "SOURCE_IP"

  port_range {
    from_port = 443
    to_port   = 443
  }
}

resource "aws_globalaccelerator_endpoint_group" "tokyo" {
  listener_arn            = aws_globalaccelerator_listener.https.arn
  endpoint_group_region   = "ap-northeast-1"
  traffic_dial_percentage = 100

  endpoint_configuration {
    endpoint_id                    = var.alb_arn
    weight                         = 128
    client_ip_preservation_enabled = true
  }
}

output "dns_name" {
  value = aws_globalaccelerator_accelerator.web.dns_name
}

この設定は、Terraform 1.16.3とAWSプロバイダー6.64.0の組み合わせで terraform validate を実行し、終了コード0(Success! The configuration is valid.)を確認しています。ALBのARNは変数で渡します。

クライアントIP保持を有効にすると、Global AcceleratorはVPC内に GlobalAccelerator という名前のセキュリティグループを自動作成します。Terraformの管理外なので、terraform destroy でVPCを消すときに DependencyViolation で止まることがあり、このセキュリティグループを手動で削除する必要があります。

導入効果の目安と測定方法・SLA

公式FAQによると、第三者のリアルユーザー計測ツールでTCP通信の90パーセンタイルを測った場合、公衆インターネット経由と比べて初回バイトまでの遅延が最大49%、ジッターが最大58%減り、スループットが最大60%向上します。いずれも「最大」の値で、利用者とリージョンが近いほど改善幅は小さくなります。

自社の利用者で効果を見積もるときは、次の3点を押さえます。

  • pingでは測れない:Global AcceleratorはICMPのecho(ping)にエッジで応答し、エンドポイントへ転送しません。pingの応答時間はエッジまでの距離しか表さないため、TCPやHTTPで計測します。
  • 公式の比較ツールhttps://speedtest.globalaccelerator.aws では、各リージョンのALBからのHTTPSダウンロード速度を直接接続と比較できます。結果はラストワンマイルの回線品質で変わるので、複数回測ります。
  • 導入後の監視:CloudWatch(us-west-2)のメトリクスと、S3へ出力するフローログで通信を確認できます。フローログをS3へ直接出力しても、CloudWatch LogsのVended Logs料金がかかります。

SLAは構成で分かれます。すべてのエンドポイントを複数AZに置いたアクセラレーターは月間稼働率99.99%、一部のエンドポイントが単一AZのアクセラレーターは99.5%が基準で、対象障害がSLAの条件を満たし、期限内の申請がAWSに認められると、そのアクセラレーターの料金に対してサービスクレジットが適用されます(SLAの最終更新は2022年5月19日)。

Global Acceleratorを採用すべきでない構成

次のいずれかに当てはまるなら、Global Acceleratorを入れる前に別の手段を検討してください。

  • 利用者も配置先も国内だけのWebサイト:国内向けという条件だけでは費用対効果を判断できません。固定IPやリージョン間フェイルオーバーが不要で、比較計測でも改善が小さい場合は、月25.20ドルの固定費を追加する必要性は低くなります。キャッシュが効くならCloudFront、単一リージョンの冗長化ならALBで足ります。
  • 静的コンテンツが通信量の大半を占める配信:Global Acceleratorはキャッシュしないため、毎回オリジンまで往復します。DT-Premiumが通常の転送料に上乗せされるため、キャッシュ可能な配信ではCloudFrontを先に比較します。費用は配信地域、転送量、リクエスト数、キャッシュヒット率、料金プランをそろえて試算してください。
  • Local ZonesのALB・NLBをエンドポイントにしたい構成:公式ドキュメントはリージョン内のロードバランサーとEC2しか対応しないと明記しています。
  • 同じエンドポイントにインターネットから直接も接続させる構成:公式ドキュメントは、コネクションの衝突によるTCP接続の遅延を招くとして推奨していません。移行期間に両方の経路を開く場合は、この遅延を見込んだうえで短期間で片方に寄せます。

ロードバランサーの種類ごとの振り分け方式から整理し直す場合は、ロードバランサーの仕組みと種類が出発点になります。

よくある質問

Global Acceleratorの料金は月いくらからですか?

アクセラレーター1台を30日間置いておくだけで、固定料金18ドルとIPv4アドレス2個分の7.20ドル、計25.20ドルがかかります。これに支配的な方向の転送量×DT-Premium(東京から国内向けなら0.010ドル/GB)と、通常のデータ転送料が加わります。

Global AcceleratorのIPアドレスは変わりますか?

アクセラレーターが存在する限り変わりません。無効化しても同じアドレスが保持されます。削除すると失われ、再作成しても同じアドレスは戻りません。IPを自社で管理したい場合は、IPv4に限りBYOIPで自社範囲を持ち込めます。

awsglobalaccelerator.comとは何のドメインですか?

Global Acceleratorが各アクセラレーターに自動で付けるDNS名のドメインです。a1234567890abcdef.awsglobalaccelerator.com のような形式で、アクセラレーターの静的IPを指します。静的IPには逆引き用のPTRレコードも作られるため、ログの逆引きでこの名前が出ることがあります。

AWSのエッジロケーションとは何ですか?

リージョンとは別に世界各地へ置かれた、利用者との接点となるAWSの拠点です。CloudFrontはここでコンテンツをキャッシュし、Global Acceleratorはここで利用者の通信をAWSのネットワークへ引き込みます。

オンプレミスのサーバーを高速化できますか?

オンプレミスのサーバーを直接エンドポイントには登録できません。公式FAQの構成に従い、AWSリージョンにNLBを置いてオンプレミスを宛先に設定し、そのNLBをエンドポイントとして登録します。

関連記事

資料請求

RELATED POSTS 関連記事