ヘルプ

よくある質問

契約前の疑問から運用中の「これは何?」まで。見つからなければお問い合わせください。

導入前に

契約の前に知っておきたいこと。権限、料金、データの扱い。

本当にアクセスキーは不要ですか?#

はい。Sabaki は AWS STS の AssumeRole を使い、お客様が作成した読み取り専用 IAM ロールを一時的に引き受けます。アクセスキー・シークレットキーは一切送信・保存しません。

ロールの信頼ポリシーは Sabaki の AWS アカウントと、お客様ごとに発行する External ID の組み合わせだけを許可します。External ID による confused deputy 対策も含まれています。

通知の翻訳に AWS 側の設定変更は必要ですか?#

不要です。Sabaki が発行する専用アドレスへ AWS の通知を転送するだけです。転送ルールを作っても、必要なときに手で転送しても構いません。

root メールの受信を Sabaki に移す必要はなく、転送をやめれば即座に連携を解除できます。

どの顧客・どのアカウントの通知か、どうやって識別するのですか?#

通知本文に含まれるアカウント ID や ARN を解析し、グループに登録されたアカウントと自動で照合します。

初めて見るアカウント ID は「未紐付け」として提示されるので、ワンクリックで顧客に紐付けると次回から自動識別されます。AWS アカウント画面の「グループ」列から手で割り当てることもできます。

どのくらいの削減効果が見込めますか?#

業界調査(Flexera「State of the Cloud」等)では、クラウド支出の 3 割弱が未使用・過剰リソースによるムダと推計されています。効果はお客様の環境によって異なります。

現在の検出範囲(未アタッチ EBS、未使用 EIP、アイドル EC2/RDS)で、典型的には月額 AWS 支出の 5〜15% が顕在化します。Pro プランでは、AWS が算出する Right-sizing、Reserved Instance、Savings Plans の推奨も取り込んで提案します。

複数の AWS アカウントを接続できますか?#

はい。Free プランでは 1 アカウント、Team 以上のプランでは無制限に接続できます。本番・検証の別アカウントや、複数の顧客のアカウントもまとめて管理できます。

通知はどこに届きますか?Slack が必須ですか?#

必須ではありません。Slack のチャンネルとメールアドレスのどちらでも受け取れ、両方を併用することもできます。

顧客ごとに宛先を分けることもでき、宛先のメールアドレスは本人が確認するまで送信しません。Slack を使っていないお客様にも、そのままお渡しいただけます。

途中解約はできますか?#

はい、いつでも可能です。ワンクリックで解約でき、期間満了まで使ったのち自動的に Free プランに移行します。違約金・解約手数料はありません。

データはどこに保存されますか?#

Sabaki は AWS us-east-1 リージョン上で運用されており、コスト集計データ・転送された通知・翻訳結果を保存します。

お客様の AWS アカウント内の具体的なリソース詳細(セキュリティグループ設定等)は保存していません。

請求書発行は可能ですか?#

Stripe 経由で自動発行される請求書に加え、大規模利用・銀行振込の請求書払い・SSO などのご要望は、お問い合わせページから個別にご相談ください。

設定

転送ルールと読み取り専用ロールの作り方。

転送ルールは必須ですか?解析したいときだけ手で転送してもいいですか?#

必須ではありません。メールボックスはそのままにして、解説してほしい通知だけを、そのつど転送先アドレスへ手で転送する使い方で構いません。届いたメールは自動転送と同じように識別・翻訳・解説され、受信箱に並び、配信先を設定していれば Slack やメールにも届きます。ルールを作らないなら、Gmail の転送確認も必要ありません。

メールソフトの「転送」をそのまま使ってください。原文が本文に入っていれば解析されます。「添付ファイルとして転送」は避けてください。原文が読めないため、「AWS 関連ではない」と判定されて止まるか、件名に AWS の語が残っている場合は件名だけを手がかりにした中身の薄い解説が作られ、そのまま配信されてしまいます。また、溜まった通知を一度に大量へ送ると受信上限を超え、超えた分は保存されません。上限は 1 時間ごと・1 日ごとに区切られるので、残りは次の時間帯に送ってください。

手で転送したメールには「未検証」の印が付きます。転送で AWS の署名が失われるためで、異常ではありません。解説も配信も通常どおり行いますが、この印は顧客向けの共有ビューにも表示されます。真正性は転送先アドレスの秘匿に依存するので、アドレスは秘密として扱ってください。また、転送し忘れた通知は Sabaki に届きません。期日のある通知を取りこぼしたくない場合は、転送ルールのほうが向いています。

Gmail / Google Workspace から転送するには?#

グループを追加する(または AWS アカウントを接続する)と、転送先アドレス(@in.sabaki.cloud)が発行されます。Gmail の「設定 → メール転送と POP/IMAP」でそのアドレスを転送先に追加すると、Gmail が確認コードをそのアドレス宛に送ります。

Gmail の確認メールは Sabaki の受信箱に届きます。開くと承認用のボタンが表示されるので、それを押してください(Gmail の日本語の確認メールに確認コードは入っておらず、承認はリンクです)。転送が有効になったら、フィルタで「AWS からのメール」に絞って転送するのがおすすめです。フィルタの From には amazon.com・aws.com・amazonaws.com の 3 つを入れてください(From 欄に「amazon.com OR aws.com OR amazonaws.com」)。

Microsoft 365 / Outlook から転送するには?#

Outlook の「ルール」で、差出人が AWS(amazon.com / aws.com / amazonaws.com)のメールを転送先アドレスへ「転送」または「リダイレクト」するルールを作ります。組織で外部転送が禁止されている場合は管理者に許可を依頼してください。

「転送」はメールを組み直すため AWS の署名が残らず、Sabaki では「未検証」として扱われます。可能なら「リダイレクト」を使うと元のヘッダが保たれ、AWS の署名を確認できます。

AWS の請求メールが転送されなくなりました#

2026 年 9 月から、AWS の請求関連メールの差出人が no-reply@amazonaws.com から @aws.com のアドレスに変わりました。請求書は invoicing@aws.com、支払いは payment@aws.com、サブスクリプションは billing-subscriptions@aws.com、不正利用の防止は fraud-prevention@aws.com、ファイナンスは financing@aws.com です。

転送ルールやフィルタを amazonaws.com だけで絞っていると、これらのメールは転送されません。差出人の条件に aws.com を足してください。Sabaki 側の設定は変更不要で、新しい差出人のメールもそのまま AWS からのメールとして確認されます。

IAM ロールの名前は決まっていますか?#

いいえ、任意です。CloudFormation テンプレートと CLI 手順は既定名 SabakiCloudReadOnly を使いますが、貴社の命名規則に合わせて変えて構いません。

Sabaki が確認するのは名前ではなく、信頼ポリシー(Sabaki のアカウントと External ID)と、接続時に実際に AssumeRole できることです。

読み取り専用ロールにはどんな権限が含まれますか?#

Cost Explorer の参照(ce:Get*)、EC2 / EBS / EIP / スナップショット、RDS、ロードバランサーの Describe、CloudWatch のメトリクス取得、S3 のバケット一覧、Organizations のアカウント一覧、sts:GetCallerIdentity です。

いずれも参照だけで、リソースを変更・削除できる権限は含まれません。テンプレートの中身は公開しており、適用前に確認できます。

Sabaki を接続すると、AWS 側で料金は発生しますか?#

わずかですが発生します。Sabaki は、コストの推移とサービス別の内訳の取得、検出の対象にするリージョンの特定、レポートの作成のために、接続先の AWS アカウントの Cost Explorer API を呼び出します。Pro プランでは、AWS の Right-sizing・Reserved Instance・Savings Plans の推奨の取得にも使います。この API は 1 リクエストあたり $0.01 で、料金は呼び出された側、つまりお客様の AWS アカウントに請求されます。Sabaki の利用料金とは別です。

呼び出しの中心は毎晩 1 回の自動更新で、1 回の更新あたり数回から十数回程度です。取得した結果は保存して使い回し、同じデータを繰り返し取りに行かないようにしています。このほか、「今すぐ再分析」を実行したとき(アカウントごとに 1 日 3 回まで)、保存した結果が 24 時間より古い状態でコスト画面を開いたとき、Pro プランで配下アカウントの内訳を開いたとき、レポートを作成するときにも呼び出します。

EC2・EBS・RDS などの Describe に AWS の料金はかかりません。CloudWatch のメトリクス取得は、AWS の無料枠(月 100 万リクエスト)に含まれます。Sabaki の呼び出しは、1 回の分析につき、稼働中の EC2 インスタンスと RDS インスタンス 1 台あたり 1 回です。分析は毎晩の自動更新のほか、コストレポートの配信時と、手動の再分析のときに走ります。無料枠をすでに使い切っているアカウントでは、1,000 リクエストあたり $0.01 がかかります。

メールの転送だけを使う場合は、AWS アカウントに接続しないので、AWS 側の料金は発生しません。

AWS Organizations の配下アカウントはどう扱われますか?#

管理アカウント(支払いアカウント)を接続すると、連結請求に含まれる配下アカウントごとの支出が、管理アカウント経由で見えます。これはどのプランでも同じです。コスト推移のアカウント選択で、管理アカウントの下にぶら下がって表示されます。

配下アカウントを選んだときのサービス別内訳は Pro プランの機能です。ほかのプランでは、その配下アカウントの支出の合計が表示されます。

灰色で表示される配下アカウントは、Sabaki がロールを持っていないアカウントです。ムダの検出と削減提案は、ロールを持つアカウントに対してだけ行います。管理アカウントのロールでは配下アカウントの中のリソースは見えないので、提案まで必要なら、そのアカウントにもロールを作って接続してください。これはプランに関係なく同じです。

運用中に

受信箱の表示の意味、上限、届かないときの調べ方。

「未検証」とは何ですか?#

そのメールが本当に AWS から来たものか、Sabaki が署名で確かめられなかったという意味です。Gmail の自動転送や Outlook の「リダイレクト」では AWS の DKIM 署名が残るので「AWS の署名を確認済み」になりますが、手動の Fwd や Outlook の「転送」ではメールが組み直されて署名が失われます。

未検証でも解説と配信は行います。ただし配信先の Slack やメールにも「未検証」と明記するので、受け手はそれを踏まえて判断できます。差出人が AWS を名乗っているのに署名が無いメールは、なりすましとして配信しません。

AWS と関係のないメールを転送してしまったらどうなりますか?#

内容に AWS への言及がないメールは「AWS 関連ではない」として受信箱に残し、AI 解析も配信も行いません。転送ルールが広すぎる場合でも、関係のないメールが顧客の Slack やメールに流れることはありません。

この判定を受信箱から取り消す操作は、いまのところありません。「添付ファイルとして転送」で送ったために AWS 関連ではないと判定された場合は、原文が本文に入る形でもう一度転送してください。

転送できるメールの量に上限はありますか?#

あります。プランごとに、Free は転送先アドレスあたり 1 時間 30 通・ワークスペースあたり 1 日 50 通、Team は 60 通/時・300 通/日、Business は 120 通/時・1,000 通/日、Pro は 300 通/時・3,000 通/日です。

忙しい AWS アカウントでも通知は週 10〜30 通程度なので、通常の運用で当たることはまずありません。

上限を超えるとどうなりますか?#

上限を超えた分は取り込まれません。AI 解析も配信も行わず、受信箱にも入りません。ただし何通が破棄されたかは顧客画面の「診断」に表示されるので、気づかないうちに通知が止まっていた、ということにはなりません。

上限は 1 時間ごと(アドレス単位)・1 日ごと(ワークスペース単位)にリセットされ、次の分は通常どおり届きます。これが出たときは、手でまとめて転送しなかったか、転送ルールが想定より広く一致していないかを見直してください。窓は固定なので、残りは次の時間帯に送ってください。引き上げが必要な場合はお問い合わせください。

通知が届きません。何を確認すればいいですか?#

顧客画面の「診断」を開いてください。転送先アドレスの状態、最後に受信した日時、Slack Webhook の有無、上限超過の有無を 1 か所で確認できます。

最終受信が空なら、転送がまだ Sabaki に届いていません。手で転送した場合は、宛先がこのグループの転送先アドレスか、「添付ファイルとして転送」になっていないかを確認してください。転送ルールを使っている場合は、ルールの宛先と、Gmail なら受信箱に届いた確認メールの承認ボタンを押したかを見直してください。受信はあるのに配信が無い場合は、宛先メールアドレスが確認済みか、Slack Webhook が有効かを確認してください。

日次レポートの対象期間が昨日ではないのはなぜですか?#

AWS のコストは確定するまでに時間がかかります。Sabaki は 19:00 UTC(翌 04:00 JST)に自動で取り込み、失敗したときは 22:30 UTC にもう一度試します。レポートに出すのは取り込み済みの日だけなので、日次レポートの対象は多くの場合おとといの 1 日になります。対象期間はレポートの先頭に必ず書いてあります。

まだ取り込めていない日を 0 と書くよりは、その日を出さないほうが正確だと考えています。週次はつねに 7 日ぶんで、末日は取り込み済みの最終日です。月次は月末日ぶんが揃うまで送らないので、1 日ではなく 2 日に届くことがあります。

取り込みが両方とも失敗した日や、AWS 側の確定が遅れた日は、その 1 日が日次レポートから抜けることがあります。金額そのものが消えるわけではなく、ダッシュボードにはデータが届いた時点で反映されます。ダッシュボードを開いたときにも取り込みは走ります。

削減提案はいつ更新されますか?#

アカウントを接続した直後に一度、その後は毎晩自動で分析します。ロールの権限を直した直後など、すぐに確かめたいときは「AWS アカウント」画面の「今すぐ再分析」で実行できます(アカウントごとに 1 日 3 回まで。回数は日本時間の午前 9 時に回復します)。

「今月の AWS 支出」は、今月 1 日から昨日までの日次データの合計です。今日の分はまだ含まれません。

アーカイブ・ごみ箱・スターはどう使い分けますか?#

アーカイブは「読み終えた通知を受信箱から外す」ためのものです。削除ではありません。アーカイブした通知は「アーカイブ」フォルダに残り(検索もそのフォルダを開いてから)、対応の記録やメモもそのまま残ります。顧客向けの共有リンクにも表示されます。

ごみ箱は「もう要らない通知」を入れる場所です。移動してから 30 日間は「元に戻す」で受信箱へ戻せます。30 日を過ぎると、原文・件名・要約・解説といった内容は完全に削除され、復元できません。共有リンクには表示されません。

スターは目印です。あとで見返したい通知に付けると「スター付き」フォルダに集まります。アーカイブしてもスターは残り、ごみ箱に入れると外れます。

受信箱・アーカイブ・ごみ箱・スターはワークスペースで共有です。誰かがアーカイブすれば、チーム全員の受信箱から外れます。未読の数は受信箱に残っている通知だけを数えます。

通知を削除すると何が消えますか?#

削除した通知はまずごみ箱に入り、30 日間はそのまま残ります。この間は内容も対応の記録も変わらず、いつでも元に戻せます。

30 日後に自動で完全削除されます。消えるのは原文(保存していたメール本文)、件名、送信者、要約、解説、抽出した AWS アカウント ID です。対応状態の履歴とメモは、いつ誰が何を判断したかの記録としてサーバー側に保持されますが、画面からは参照できなくなります。

間違えて削除した場合は、ごみ箱を開いて「元に戻す」を押してください。複数まとめて戻すこともできます。

30 日を待たずに消したいときは、ごみ箱の中で「完全に削除」を押します。1 通ずつでも、選択してまとめてでも実行できます。消える内容は自動の完全削除と同じで、元に戻せません。この操作ができるのはオーナーと管理者だけです。

30 日という期間はどのプランでも同じです。ただし、一覧に表示できる期間はプランごとに決まっているため(Free は受信から 7 日間)、それより古い通知は、ごみ箱の中でも削除される前に一覧から見えなくなります。

たくさんの通知をまとめて処理できますか?#

できます。一覧の各行にあるチェックボックスで選び、一番上のチェックボックスでそのページの通知をすべて選べます。選んだ通知に対して、既読/未読、スター、アーカイブ、削除(ごみ箱では「元に戻す」)、対応状態の変更をまとめて行えます。

対応状態を「対応不要」にするときは、まとめて変更する場合でもメモが必要です。メモは 1 通ずつ履歴に残ります。

AWS が同じお知らせを何十通も送ってくることがあります。そのときは検索で件名を絞り込んでから全選択し、アーカイブまたは削除すると早く片付きます。

通知にメモを残せますか? 対応状況やメモで絞り込めますか?#

通知を開くと「対応」の欄にメモの入力欄があります。「保存」を押すとメモだけが残ります。メモを書いた状態で「対応済み」や「対応不要」を押すと、その判断と一緒にメモが記録されます。「対応不要」にするときはメモが必須です。理由のない「対応不要」は、誰も見ていないのと区別がつかないためです。

メモと対応状況の変更は、誰がいつ行ったかとともに 1 本の履歴として並びます。あとから書き換えることはできません。

一覧の上で、対応状況(未対応・対応済み・対応不要)と「メモあり」で絞り込めます。メモのある通知には一覧に吹き出しの印が付きます。

AI の解説や重要度が間違っているときは?#

通知を開き、解説の下にある「この解説は間違っていますか? 運営に知らせる」から、どこが違うかを送ってください。

送信すると、そのメールの原文と AI の解説が、コメントと一緒に Sabaki の運営に共有されます。原因の調査と修正に使います。共有に同意するチェックを入れて送信ボタンを押すまでは、何も共有されません。運営の通知チャネルに流れるのはコメントだけで、件名や原文は流しません。共有された原文の写しは、元のメールと同じく受信から 90 日で消去されます。元の通知を完全に削除したとき、またはグループやワークスペースを削除したときは、コメントも含めてすべて消去されます。

解析済みの通知を同じ内容でもう一度 AI に読ませる機能はありません。同じ入力からは同じ結果になるためです。「再試行」は、AI の解析が途中で失敗した通知にだけ表示されます。解析は済んだが Slack やメールへの配信に失敗した通知には「もう一度配信」が表示され、AI を呼び直さずに配信だけをやり直します。

安全とデータ

ループ、原文の閲覧範囲、AI 処理、保存期間。

Sabaki の通知メールが転送ルールでまた Sabaki に戻ってループしませんか?#

しません。Sabaki の通知メールには自動送信を示すヘッダと Sabaki 固有の目印が付いており、それが転送されて戻ってきても受信時に「ループ」として止め、解析も配信もしません。

メールを組み直す転送(Outlook の「転送」や手動 Fwd)でヘッダが消えても、本文に残る目印で同じように止めます。念のため、転送ルールは差出人が AWS のメールに絞ることをおすすめします。

転送したメールの原文は誰が読めますか?#

ワークスペースのメンバーが受信箱で読めます。顧客向けの共有ビューと通知には、Sabaki が生成した要約・解説だけを載せ、原文や原文の抜粋は流しません。

Sabaki の運営者が原文を閲覧するのは、お客様からの依頼に基づくサポート対応と、お客様が「AI の解説が間違っている」と送信した通知に限ります。後者は、送信の前に原文が共有されることを画面でお知らせします。

AI 処理はどこで行われますか?学習に使われますか?#

分類・翻訳・解説は Amazon Bedrock 上の Anthropic Claude で行います。Bedrock はお客様のデータをモデルの学習に使わず、Anthropic にも共有しません。

処理は Sabaki と同じ AWS リージョン(us-east-1)で完結します。

転送したメールはいつまで保存されますか?#

原文は 90 日間保存し、その後自動で削除します。要約・解説と対応の記録は受信箱の履歴として残ります。通知をごみ箱に入れた場合は、それより早く、移動から 30 日で内容ごと完全に削除されます。

顧客を削除すると、その顧客に紐づく転送先アドレスは無効になり、新しいメールは受け付けません。

リソースを自動削除しますか?#

いいえ。Sabaki は削減提案と対処手順の提示のみを行い、お客様のリソースを自動で変更・削除することはありません。書き込み権限を持たないので、技術的にもできません。

課題別ガイド

通知の読み方やコストの見える化を、実際に届くメールの例つきで解説しています。

答えが見つかりませんか?

質問を送っていただければ、回答をここに追加します。