こんにちは。「クロジカサーバー管理」コンサルティングチームの西原です。
WordPressの運用を実際に始めてみると
このような悩みを抱える方は、少なくありません。
特に運用で想定していた以上の工数が発生すると費用が膨らんでいき、管理を外注すべきか検討しなければならないケースも出てきます。しかし、外注する場合、どのくらいの費用がかかるのか。今回は、WordPressの運用で押さえておきたいポイントや、外注時の費用に触れていきます。
WordPressの運用で注意すべきこと
WordPressは、企業Webサイトで運用を考えた時、カスタマイズが必要な箇所やセキュリティ対策が求められる場面も多々あります。運用の際の注意点をおさえておかないと利便性に振り回される結果になってしまうため、ポイントを押さえて運用を行うことをお勧めします。
セキュリティ対策でバージョンアップが必要
まず初めに重要なのがセキュリティ対策です。WordPressは、全世界のウェブサイトのうち30%以上を占めています。多くの人が利用しているシステムということは、それだけ便利で機能性が高い証拠といえますが、逆にハッキングなどサイバー攻撃の対象にされる確率も非常に高いです。WordPressで企業Webサイトを運用していくには運営者がセキュリティ対策の意識を持つことが大切になります。
そこで次に重要になるのが「バージョンアップ」です。
WordPressは、1年に4回ほどメジャーアップデートが実施されています。こうしたメジャーアップデートを定期的に行っていくことはもちろん、後述するプラグインも適宜アップデートを行い、セキュリティ面の脆弱性をなくしていかなければいけません。アップデート自体は無料で行えるものが多いですが、アップデートに伴うプラグインとの互換性チェックなどは人の手で行う必要があるため、その都度作業がが発生します。
最適なプラグインを選ばなければいけない
WordPressを効率的に運用していくためには、企業のコーポレートサイトに合ったプラグインの活用も欠かせません。ですが、WordPressのプラグインは50,000種類以上にものぼります。日々増え続けている膨大な数のプラグインの中から最適なものを厳選し、インストールと設定を行うことがWebサイト運営者には求められます。しかも、企業のコーポレートサイトに必要な機能や運用性を考えると導入する数が膨らみがちで、プラグインを選ぶだけでもひと苦労です。
プラグインは、多数追加していくと相性の問題で動作が不安定になったり、WordPress本体のバージョンとの互換性がないために不具合が発生することがあります。こういった不具合が発生しないようにプラグインの選定を行う作業だけでもかなりの時間が取られてしまうことは珍しくありません。
更に悩ましいのがプラグインを増やせば増やすほど、セキュリティ面は脆くなっていくということです。Webサイト全体のセキュリティ対策が充実していたとしても、導入しているプラグインの中にセキュリティ面が弱いものがあれば、そこを突かれてサイバー攻撃を受けてしまいます。プラグイン一つひとつの品質を把握して運用しておかないと、Webサイト全体を危険にさらすリスクがあります。
設定のバックアップは管理側で行う
WordPressの運用で注意すべきこととして、バックアップは全て運営者側で行わなければなりません。投稿記事については、WordPress側で自動保存やリビジョンの記録をしてくれるので、編集の履歴を後から確認することができます。しかし、テーマやプラグインのほか、サイトのカスタマイズについては変更履歴や設定の記録が残りません。
Webサイト内のどの部分をどう変えたのか、以前はどういった設定だったのかがわからないと、データが消失したなどのトラブル発生時に復元ができなくなる可能性があります。そのため、定期的なバックアップを行うこともWebサイト運営者には求められます。
マニュアルや電話サポートがない
WordPressは、オープンソースのCMSなので、公式の詳細なマニュアルや日本語の電話サポートなどがありません。オープンソースで自由にカスタマイズができる環境なので、豊富な種類のプラグインが開発されています。また、オープンソースだと一般的なソフトウェアと違って無償で利用できるため、導入コストの節約にもつながります。しかし、WordPressは日本語のメールサポートはあるものの、電話サポートがない点も懸念点です。何かトラブルが起きた時には自ら調べて解決することが前提になり、電話で対処法を聞くことはできません。全てを1から対応しなければならない分、多くの時間を割く可能性があることは予め把握が必要です。
運用が難しい場合は代行サービスの検討もおすすめ
ここまでWordPressの運用を行う時に注意すべきことを述べてきましたが
- 管理にかかる人件費などのコストが気になる
- 運用を任せられそうな人材がいない
- 管理・運用していくには不安がある
と感じている方も多いのではないでしょうか。
カスタマイズの外注やWordPress、サーバーの運用代行サービスを利用するのも方法のひとつです。セキュリティについてよくわからないままで運用を続けてしまうと、サイバー攻撃による顧客情報の流出など致命的なダメージを負ってしまうことも考えられます。しかし、運用代行サービスを利用すればアップデートなどセキュリティ対策も含めて任せることができますし、自社サイトに適したプラグイン選びで知恵を借りることも可能です。少しでも不安があるようなら運用代行サービスも視野に入れて考えてみるのもお勧めです。
さいごに
WordPressの運用は、Webサイトを運営していく限り継続して行っていきます。導入が一度で済んだとしても運用にかかる管理コストは別物だということを意識しておかなければいけません。ですが、WordPressの運用にあたっては手間や時間がかかるもの、専門知識が求められるものもあり、事前に全体像を把握しておかないと想定以上の管理コストがかかってしまうケースも考えられます。長期的な運用を行うことを前提に考えて新たに人材を獲得するという選択肢もありますが、タイミングや負担が大きいようであれば、運用代行サービスの利用もおすすめです。本稿が検討の参考になれば幸いです。
コーポレートサイトをクラウドでセキュアに
無料ではじめるサーバー管理
クロジカガイドブック
- コーポレートサイト構築・運用の課題を解決
- クロジカサーバー管理の主な機能
- 導入事例
- 導入までの流れ