AWS LightsailでWordPressを公開する全体像
基本的な流れは、LightsailでWordPressインスタンスを作成し、初期設定、静的IPの割り当て、独自ドメインのDNS設定、HTTPS対応、公開前確認の順に進めます。Lightsailは、仮想サーバーやストレージ、静的IP、スナップショットなどをまとめて扱いやすくしたサービスです。現場では、検証用サイトや小規模なコーポレートサイトの初期環境などに利用できます。
LightsailでWordPressインスタンスを作成する
AWSマネジメントコンソールからLightsailを開き、利用するリージョン、WordPressのアプリケーションイメージ、インスタンスプランを選択します。検証用か本番用か、想定アクセス数、将来の拡張余地を確認してプランを決めましょう。
プランには、メモリ、vCPU、SSDストレージ、データ転送量などが含まれます。料金や無料利用枠、リージョンごとの提供内容は変更される可能性があるため、作成前にAWS公式の料金情報を確認してください。
インスタンス作成後は、Lightsailの接続機能やSSHを使って管理画面へのアクセス方法を確認します。初期認証情報が表示または取得できる構成では、確認後すぐに安全な場所へ保管し、推測されにくい管理者パスワードへ変更します。
WordPressの初期設定を行う
WordPressの管理画面で、サイトタイトル、管理者情報、タイムゾーンなどを設定します。不要なテーマやプラグインは残さず、必要な機能だけを追加する方針にすると、保守対象を減らせます。
検証環境では公開範囲を限定し、本番環境では管理者アカウント、更新手順、バックアップ方法を先に決めておくと安全です。認証情報はソースコードやチャットへ直接貼り付けず、適切なパスワード管理手段を利用してください。
固定IPを設定して接続先を安定させる
LightsailのデフォルトのパブリックIPアドレスは、インスタンスを停止して再起動すると変わる場合があります。独自ドメインを利用する前に、静的IPを作成してWordPressインスタンスへアタッチしましょう。
静的IPを設定すると、インスタンスを停止・起動してもドメインのDNSレコードを変更せずに済みます。設定後は、WordPress側のサイトURLや既存リンクが意図したURLを参照しているか確認します。不要になった静的IPなどのリソースは、料金や管理上の理由から整理してください。
独自ドメインをLightsailのサイトへ向ける
ドメイン管理サービスのDNS設定で、ルートドメインやwwwサブドメインのレコードをLightsailの静的IPへ向けます。たとえば、example.comとwww.example.comの両方を使う場合は、それぞれの名前でアクセスできるようDNSとWordPressのURL方針をそろえます。
DNS設定画面はサービスによって異なります。反映されない場合は、DNSレコードの値、対象ドメインの入力ミス、Lightsail側の静的IP、DNSキャッシュや反映状況を確認してください。
HTTPSを設定して安全に公開する
独自ドメインが正しくLightsailへ向いたことを確認してから、SSL/TLS証明書を設定します。採用しているWordPressイメージや公式のセットアップ手順によって、証明書の発行・更新方法が異なる場合があるため、作業前に最新のAWS公式手順を確認してください。
HTTPS設定後は、HTTPアクセスがHTTPSへ転送されること、WordPressのサイトURLがHTTPSになっていること、ブラウザーで証明書エラーが表示されないことを確認します。証明書の更新方法も、公開前に運用手順へ含めておきましょう。
公開前に運用設定を確認する
- Lightsailのファイアウォールで、HTTPやHTTPSなど必要な通信だけを許可する。管理用ポートは不用意に公開しない。
- インスタンスのスナップショットや自動スナップショットを確認し、復旧手順を整理する。
- WordPress本体、テーマ、プラグインの更新方針を決め、更新前にはバックアップを取得する。
- サイト表示、管理画面へのログイン、独自ドメイン、HTTPS、主要ページ、問い合わせフォームを確認する。
- 公開後は、料金、リソース使用状況、ログ、バックアップの状態を定期的に確認する。