Microsoftは2026年10月6日、Azure Updatesに終了の予定を3件載せました。Azure SQL DatabaseのIntel SGXによる暗号化機能、Azure Stack HubのApp Service、App Serviceの古いJava(8・11・17)です。期限はいちばん早いもので2026年9月30日、遅いもので2029年9月30日。どれも「今日止まる」話ではありませんが、使っている会社は移行の段取りを組む必要があります。
なお、公式の発表は英語で、日本の利用者だけの扱いは発表に書かれていません。日付は発表のとおりに書き、時刻や時差は発表に書かれていないため載せていません。
3件を1枚の表で見る
件
何が終わるか
いつ
影響する使い方
公式の移行先
R-44
Azure SQL Databaseの Always Encrypted with Intel SGX enclaves
2027年10月31日
DC-seriesで、SGXのenclaveを使う暗号化
VBS enclaves、またはSQL Server on Confidential VMs
R-46
Azure Stack Hub上のAzure App Service
2026年9月30日から新規導入が不可。2029年9月30日に終了
Azure Stack Hubの自社環境でWebアプリを動かしている
AzureのApp Service。Windows 依存が強いならManaged Instance on Azure App Service
R-47
App ServiceのJava 8・11・17のサポート
2027年9月1日
App ServiceでJava 8・11・17のアプリを動かしている
Java 25へ更新
R-44 SGXを使った暗号化(Azure SQL Database)
終わるのは、Azure SQL Databaseの「Always Encrypted with Intel SGX enclaves」です。Always Encryptedは、データベース管理者やクラウドの管理者にも中身を見せないよう、列を暗号化する機能です。enclave(エンクレーブ)は、サーバーの中に作る、外から中身を見られない保護された領域です。この領域の中だけで暗号化したデータの計算を行い、パターン検索のような処理や、その場での暗号化ができるようにします。
Microsoftの発表では、終了日は2027年10月31日。SGXに対応したDC-series(DCシリーズ)のハードウェアを段階的にやめることが理由です。終了後は、SGX enclavesを使っていたワークロードにenclaveの機能がなくなります。
Azure UpdatesのIntel SGX enclaves終了の発表の画面 出典: Microsoft Azure Updates (引用)
公式の案内する移行先は次のとおりです。
DC-seriesから、対応するStandard-series(DCではない計算の階層)へ移す
Always EncryptedでVBS enclavesを有効にする(証明の仕組みは不要)
クライアントのドライバーを、VBS enclavesに対応した版へ更新する
接続文字列からSGXの証明のパラメーターを外し、VBS enclaveのモードを使う
VBS enclavesは、Windowsのハイパーバイザーを使うソフトウェア方式で、特別なハードウェアが要りません。発表は、ハードに依存しない代わりの手段として案内しています。別の案として「SQL Server on Confidential VMs」も挙げています。
Microsoft Learnには、期限までに移行しなかった場合も書かれています。2027年10月31日のあと、DC-seriesに残っているデータベースは、Azureが自動でStandard-series(DCではない)に移し、VBS enclavesを有効にするとしています。放っておいても止まるのではなく、勝手に移される形です。意図しないタイミングで基盤が変わるため、先に自分で移して試すほうが安全です。
R-46 Azure Stack HubのApp Service
終わるのは、Azure Stack Hub(自社のデータセンターでAzureの一部の機能を動かす製品)の上で動くAzure App Serviceです。
Microsoftの発表では、時期が二段階です。
日付
起きること
2026年9月30日から
新規の導入がサポートされない。新しい版・機能・改善も出ない
2029年9月30日
終了。Microsoftのサポートも終わる
サポート対象の既存の環境は、終了まで動かし続け、最新の公開版へ更新できます。2026年9月30日はすでに過ぎているため、これから新しくApp Serviceを入れる計画は組めません。
Azure UpdatesのApp Service on Azure Stack Hub終了の発表の画面 出典: Microsoft Azure Updates (引用)
公式の推奨は、Azure上のApp Serviceへの移行です。発表は、アプリと依存関係の洗い出し、互換性の確認、移行先の選定、コード・設定・データの移行、動作確認の順に進め、2029年9月30日までに終えるよう求めています。Windows固有の依存(レジストリ、COMコンポーネント、独自のランタイムなど)が強いアプリには、Managed Instance on Azure App Serviceを検討するよう書いています。
R-47 App ServiceのJava 8・11・17
終わるのは、Azure App ServiceでのJava 8・11・17のサポートです。日付は2027年9月1日。
Microsoftは、App Service上のアプリは終了後も動き続けるとしています。止まるのはセキュリティ更新と、Java 8・11・17に対するカスタマーサービスです。必要な対応は、Java 25へ更新することです。
Microsoft Learnのページでは、App ServiceはMicrosoftとAdoptiumのOpenJDKのビルドをJava 8・11・17・21・25について提供しています。今回の発表でサポートが終わると書かれているのは8・11・17で、21と25については書かれていません。Java 21を使っているアプリが対象かは、発表からは分からないため、Microsoft Learnのサポート方針の表で確かめてください。
Tomcatなどの組み合わせ(例: Tomcat 9.0とJava 8)を使っている場合も、実行するJavaの版が8・11・17なら同じ話です。Microsoft Learnは、Tomcat 8.5と10.0はすでにセキュリティ更新が出ないため、Tomcat 9.0か10.1へ移るよう案内しています。Java更新とあわせて見直す機会になります。
影響する会社・しない会社
影響する: Azure SQL DatabaseのDC-seriesで、Always Encryptedのenclaveを使い、暗号化したデータをデータベース側で検索・計算している会社
影響する: Azure Stack Hubを自社やデータセンターに置き、その上でApp Serviceのアプリを動かしている会社
影響する: Azure App Serviceで、Java 8・11・17のWebアプリ(Tomcatなどを含む)を動かしている会社
影響しない: Always Encryptedを使っていない、または列の暗号化だけでenclaveを使っていない会社
影響しない: AzureのApp Service(クラウド側)を使っていて、Azure Stack Hubを持たない会社
影響しない: App ServiceでJava 25の環境だけを使っている会社(21は発表に書かれていないため、サポート方針の表で確認)
影響しない: ほかのクラウドや自社サーバーでJavaを動かしている会社(今回の発表はApp Serviceが対象)
情シスが今日やること
Azureのポータルで、SQL Databaseの一覧を開き、コンピューティングの階層がDC-seriesのものを洗い出す。Always Encryptedのenclaveを使っているアプリがあるか、開発担当に聞く。2027年10月31日が期限。
Azure Stack Hubがあるか、資産台帳で確かめる。あれば、その上のApp Serviceで動くアプリの一覧を作り、AzureのApp Serviceへ移せるかを2027年中に判断する。期限は2029年9月30日だが、移行先の選定が先。
App Serviceのアプリの一覧で、ランタイムのJavaの版を確かめる。8・11・17のアプリは、Java 25で動くか試験環境で確認し、2027年9月1日より前に切り替える日程を開発担当と決める。
発表のメールの宛先を見直す。Microsoft Learnによると、アカウント管理 者・サービス管理者・共同管理者がApp Serviceの終了の通知を受け取り、それ以外はService Health Alertsで受け取る設定が要る。担当者に届くようにしておく。
3件の期限(2027年9月1日・2027年10月31日・2029年9月30日)を台帳に書き、移行の担当者と見積もりの時期を決める。
あわせて、同じ時期に期限が来るほかの製品はWindows Server 2016の終了(2027年1月12日) の記事にまとめています。