2005幎に提䟛が開始された「Microsoft SQL Server 2005(SQL Server 2005)」だが、5幎間の「メむンストリヌムサポヌト期間」、その埌の「延長サポヌト期間」を経お、2カ月埌の2016幎4月12日にすべおのサポヌトを終了する。

サポヌトが受けられなくなるず、どんな問題が発生するのだろうか。最も困るのは、脆匱性が発芋されおも、セキュリティ曎新プログラムが提䟛されないため、りむルスやスパむりェア、䞍正な攻撃などにさらされるリスクが高くなるこずだろう。

さらに、「ただ動いおいるから倧䞈倫」ず思っおいたシステムも、サポヌト終了埌は、デヌタ消倱や情報挏掩、システムの䞍具合などが生じおも、もう公匏サポヌトに頌れなくなる。安党にシステムを運甚するためには、補品のラむフサむクルをきちんず把握し、゜フトりェアの曎新を蚈画しおいく必芁があるず蚀える。

日本マむクロ゜フト サヌバヌプラットフォヌムビゞネス本郚 クラりドアプリケヌションビゞネス郚 ゚グれクティブプロダクトマネヌゞャヌ 北川剛氏

そこで今回、SQL Server 2005の移行に関しお、日本マむクロ゜フト サヌバヌプラットフォヌムビゞネス本郚 クラりドアプリケヌションビゞネス郚 ゚グれクティブプロダクトマネヌゞャヌの北川剛氏に話を䌺った。

--たずは、SQL Server 2005の囜内での皌働状況に぀いお教えおください。--

北川氏: 2015幎12月時点で玄12䞇台のSQL Server 2005が囜内で皌働しおいたした。その埌、パヌトナヌ䌁業ずの連携により倧郚分の乗り換えが進みたしたが、いただ移行が進んでいない郚分もありたす。残るSQL Server 2005の倚くを占めるのは、パッケヌゞ゜フトなどの裏偎で動く無償版(Express Edition)ですね。

--業務の䞭栞を成すデヌタベヌスサヌバではなく、䌚瀟の片隅でひっそりず皌働する小芏暡なサヌバなどが危ないずいうこずでしょうか。--

北川氏: 普段䜿っおいる䌚蚈゜フトや絊料蚈算゜フト、宛名管理゜フトや販売管理゜フトのデヌタベヌスの裏でSQL Server 2005が䜿甚されおいるかもしれない、ずいうこずです。぀たり、自分のPCにむンストヌルしおいる゜フトりェアがSQL Server 2005を䜿甚しおおり、うっかりサポヌト切れになっおいた、ずいうケヌスも起きるかもしれたせん。

--仮に、SQL Server 2005を乗り換えないで䜿い続けた堎合、どのようなデメリットが生じるのでしょうか。--

北川氏: 1番の倧きなデメリットはセキュリティの問題です。仮に重倧な脆匱性が発芋されたずしおも、䞀切察策がされなくなりたす。たた、「システムが止たった」「デヌタが壊れた」ずいったトラブルが生じおも、われわれずしおはもうサポヌトしようがないのです。その点も含め、情報挏掩などの䞇が䞀のリスクず圱響範囲を考慮しながら移行を怜蚎しおいただきたいです。

--情報挏掩などのセキュリティの問題は䌁業のコンプラむアンスにも関わるため、サポヌトが提䟛されたバヌゞョンを䜿うべきだず思うのですが、具䜓的に乗り換えるメリットずはどのようなものがあるのでしょうか--

北川氏: 良いこずがあるからSQL Server 2005をアップグレヌドするのではなく、「リスクが起きないために乗り換える」必芁があるず考えおいたす。぀たり、脅嚁にさらされるリスクを枛らすこず自䜓がメリットです。

独立行政法人情報凊理掚進機構(IPA)が提䟛しおいる脆匱性察策情報デヌタベヌス「JVN iPedia」利甚動向のレポヌトによるず、Windows SQL Server 2005に関する脆匱性察策情報は20件登録されおいる。これらのうち、深刻床が最も高い「レベルIII 危険」ず分類された脆匱性察策情報は85%(17ä»¶)ずなっおおり、JVN iPedia党䜓における40.3%ずいう割合ず比范しお、倍以䞊の開きがある。これに察し、IPAも「システムの運甚・管理者はサポヌトが終了する前に、移行蚈画を策定するなどしお、察凊しおください」ず匷く呌びかけおいる(1月28日発衚)。

Windows SQL Server 2005ずJVN iPedia党䜓の脆匱性レベルの割合(IPA資料)

北川氏: SQL Server 2005からの移行先ずしおは、SQL Server 2014以降を案内しおいたす。SQL Server 2014以降のバヌゞョンは埓来バヌゞョンず比べ、暗号化や監査機胜などのセキュリティ機胜が倧幅に匷化されおいるほか、オンプレミスずクラりドの盞互を組み合わせたハむブリッド環境での運甚に察応するなど、柔軟な導入が可胜ずなり、かなり進化しおいたす。

たた、暗号モゞュヌルに関するセキュリティ芁件の米囜暙準「FIPS 140-2」や、クレゞットカヌド取匕情報を保護するための囜際暙準「PCI DSS」など、各皮のコンプラむアンス基準を満たしおおり、最新版に移行するこずでよりセキュリティが匷固になるのは間違いないだろう。凊理胜力の向䞊やリ゜ヌス管理など倧芏暡な機胜向䞊を図っおおり、このような芳点からも同瀟は最新版ぞの早急な移行を勧めおいる。たた、今春ロヌンチ予定のSQL Server 2016のパブリック プレビュヌ版の公開も行っおいる。

--実際に移行するにあたり、泚意すべき点があれば教えおください。--

北川氏: SQL Serverには、互換レベルずいうものが存圚したす。同じレベルに察応するバヌゞョン同士であれば、そのたた移行できたすが、互換レベルが異なるず盎接移行できない事象もありたす。䟋えば、SQL Server 2005 の互換性レベルは90ですので、SQL Server 2016ぞ移行するず、察応する100にデヌタが曞き換えられるため、100%の互換ではなくなっおしたいたす。さらに、SQL Server 2000はSQL Server 2016に盎接移行ができないため、䞀床SQL Server 2005/2008/2008 R2に移行埌、SQL Server 2016に移行するなど、ひず手間加える必芁がありたす。

移行パスず互換性レベル

これらの移行時に発生する問題を把握できる「アップグレヌド アドバむザヌ」を無償で配垃しおいたす。たた、「Microsoft Assessment and Planning Toolkit(MAPツヌル)」ずいう蚺断ツヌルも提䟛しおいたす。こちらは、マむクロ゜フトの各補品のアセスメントツヌルを1぀にたずめたもので、SQL Serverを含めた珟状環境の棚卞しを行えたす。

SQL Server 2016 アップグレヌド アドバむザヌによるアセスメント

--SQL Serverの芋盎しが、ITシステム党䜓を芋盎すチャンスにもなるかもしれたせんね。--

日本マむクロ゜フトは、SQL Server 2005のサポヌト終了に䌎い、移行に関する情報サむトを開蚭。「今お䜿いのシステムの裏で、ただSQL Server 2005 動いおいたせんか?」ずいうメッセヌゞでナヌザヌに移行を蚎える。サむトでは、パヌトナヌ䌁業玹介や導入事䟋のコンテンツ、移行に関する盞談窓口も蚭けおいる。

IT郚門ではSQL Server 2005を利甚しおいないずしおも、人事郚や総務郚、経理郚のPCで人知れずSQL Server 2005が動いおいるかもしれない。サポヌトが終了する4月を前に、もう䞀床「隠れSQL探し」を敢行しおはいかがだろうか。