SlideShare ist ein Scribd-Unternehmen logo
1 von 22
© 2020 NTT DATA Corporation
NTTデータ テクノロジーカンファレンス 2020
堅牢な国内システムへの導入でも安心!
実践的MuleSoft設計テクニック
2020年10月15日
株式会社NTTデータ 鐘ヶ江 越
2
© 2020 NTT DATA Corporation
自己紹介
鐘ヶ江 越
 2児の父
 入社以来、オープン系システムのAP方式設計/開発に従事
 現在はiPaaS製品の国内システム導入に関するR&D/導入支援を担当
3
© 2020 NTT DATA Corporation
はじめに
本日お話する内容
• iPaaS導入時の課題の対処方法・設計内容をMuleSoftを用いて説明
本日お話しない内容
• iPaaS自体の詳細な説明
→ 別の資料をご参照ください。
 NTTDATA INSIGHT: https://www.nttdata.com/jp/ja/data-insight/2020/0306/
 Salesforce Live: https://digital.nttdata.com/crm-salesforce/common/images/pickup/pickup10/pdf-01.pdf
• MuleSoft製品の営業
→ 他製品と比較したMuleSoftの利点・差別化要素は説明しません。
4
© 2020 NTT DATA Corporation
注意点
本日資料は2020年10月15日時点のMuleSoftの製品仕様を元に作成しております。
本製品はクラウドサービスであり、頻繁にバージョンアップが行われます。
今後の機能追加により現在の制約がなくなる可能性がある旨ご了承ください。
5
© 2020 NTT DATA Corporation
iPaaSとは
あらゆるシステムのハブとなり、 APIベースで統制の取れた
システム間連携を実現するプラットフォーム。
6
© 2020 NTT DATA Corporation
iPaaSのアーキテクチャ
管理者
開発者
実行環境
(Runtime)
連携先システム
クライアント
API-Gateway
・監視
・モニタリング
・ローコード開発
・テスト
・デプロイ
Cloud
Cloud
管理環境
(Webコンソール)
クラウドサービスとして提供される統一的なプラットフォームで
APIの開発・テスト、デプロイ、運用、管理が可能。
・連携
・変換
・セキュリティ
7
© 2020 NTT DATA Corporation
iPaaSのメリット
iPaaS利用
iPaaSなし
(オンプレ・スクラッチ)
・高アジリティ
・高生産性
・高拡張性
:スモールスタートで迅速にプロト開発に着手可能
:システム間連携に最適化された開発環境
要件
定義
設計 試験 運用
技術
検証
API開発
基盤構築
プロト開発
基盤
拡張
要件
定義
設計 試験 運用
API開発
基盤構築
:基盤リソースは処理量に応じて自動スケーリング
8
© 2020 NTT DATA Corporation
MuleSoftとは
API部品の共有・再利用を促進する
アーキテクチャによる開発コスト削減
稼働環境の柔軟な選択
(クラウド/オンプレ/ハイブリッド)
グローバル企業における標準化
を支える豊富な実績
SFDCエコシステムでの最適化
(2018年にSalesforce社が買収)
9
© 2020 NTT DATA Corporation
MuleSoftが提供する実行環境
MuleSoftでは3つの実行環境が存在する。
今回はマネージド環境(PaaS)のCloudHubにフォーカスする。
Runtime Fabric
Docker, Kubernetes ベースのコンテ
ナサービスクラスタ基盤
02
スタンドアロン
物理サーバや IaaS インスタンス等
OS 単位で動かす実行基盤
03
OS
Runtime
API3 API4
API1 API2
Worker Node
worker
Runtime
API1
worker
Runtime
API2
Worker Node
worker
Runtime
API3
worker
Runtime
API4
Controller Node
特長
• 自社完全管理環境下で運用可能
• ライセンスドコアの割当効率が高い
特長
• 自社管理する環境下で運用可能
• 各 API が独立稼働するため、
• 安全且つ運用効率に優れている
CloudHub
MuleSoft が提供する iPaaS 環境
01
特長
• MuleSoft のマネージド環境
• 各 API が独立稼働するため、
安全且つ運用効率に優れている
worker worker worker worker
Runtime
API1
Runtime
API2
Runtime
API3
Runtime
API4
10
© 2020 NTT DATA Corporation
MuleSoft導入を妨げる課題
オンプレ環境と安全につなぎたいんだけど...
開発環境と本番環境って
分離できないんでしょ? 本当にコストメリット出せるの?
バージョンアップ時の
対応稼働がかかるのはちょっと...
実行環境が日本リージョンにおけないと
リージョン跨りの通信オーバーヘッドが…
ソースコードをインター
ネット上で管理したくない
iPaaSはクラウドサービスであるがゆえに導入時のノックアウトファクタを
多く抱えていると思われがちです。
内部犯の脅威が...
業務データが公衆網に出るのはちょっと...
11
© 2020 NTT DATA Corporation
バージョンアップ時の
対応稼働がかかるのはちょっと...
本当にコストメリット出せるの?
MuleSoft導入を妨げる課題
サービスが落ちたら自力で
復旧できないわけでしょ?
iPaaSはクラウドサービスであるがゆえに導入時のノックアウトファクタを
多く抱えていると思われがちです。
開発環境と本番環境って
分離できないんでしょ?
ソースコードをインター
ネット上で管理したくない
本日はセキュリティ課題を
解消するための設計例を
幾つかご紹介します。
オンプレ環境と安全につなぎたいんだけど...
内部犯の脅威が...
業務データが公衆網に出るのはちょっと...
セキュリティ
12
© 2020 NTT DATA Corporation
オンプレミス環境と連携時のアーキテクチャ
実行環境
API
連携先システム
閉域網(オンプレミス)
連携先
他システム
インターネット
・
・
・ 管理環境
13
© 2020 NTT DATA Corporation
開発・試験を含めた全体アーキテクチャ
実行環境(本番用)
API
API
本番環境
試験環境
開発環境
本番デプロイ
環境
閉域網(オンプレミス)
連携先
システム
インターネット
実行環境(試験用)
管理環境
14
© 2020 NTT DATA Corporation
実行環境(本番用)
API
API
本番環境
試験環境
開発環境
本番デプロイ
環境
閉域網(オンプレミス)
連携先
システム
インターネット
実行環境(試験用)
管理環境
課題①
オンプレミス環境へのイン
バウンド通信は禁止したい
課題②
本番環境と開発環境の
分離をしたい。
MuleSoft導入時のよくある課題
15
© 2020 NTT DATA Corporation
Runtime Plane
Control Plane
本番環境
開発環境
本番デプロイ
環境
インターネット
実行環境(本番用)
API
課題① オンプレミス環境へのインバウンド通信は禁止したい
②本番環境と開発環境
分離をしたい。
• クラウド上の連携先 ⇒ オンプレミスサーバ方向のデータ連携を行いたい。
• システム制約によりオンプレミス環境へのインバウンド通信は許可できない。
• リアルタイムデータ連携を実現したい。
要件・制約
閉域網(オンプレミス)
連携先
システム
15
© 2020 NTT DATA Corporation
16
© 2020 NTT DATA Corporation
課題① 設計例 ポーリング方式
API API
MQ
インターネット 閉域網(オンプレミス)
4
データ送信
MQにデータを格納
オンプレミスサーバから
短い間隔でポーリング
(REST API Call)
MQからデータを取り出
し、クライアントに返却
1
2
3
4
データ連携の方向
1
2
オンプレミスサーバからのアウトバウンド通信のみで
インターネット上の連携先とのデータ連携を行う
連携先
システム
アウトバウンド通信のみ
3
17
© 2020 NTT DATA Corporation
課題① 設計例 アーキテクチャ
API API
インターネット 閉域網(オンプレミス)
VPN
データ連携の方向
Managed MQ
VPC
API Gatewayによる
認証・認可やIPフィルタリング
CloudHubの
FW設定
CloudHubはVPN敷設可能
iPaaSベンダ管理のMQを利用することで
可用性の担保された状態で構築可能
連携先
システム
18
© 2020 NTT DATA Corporation
試験環境
Runtime Plane
実行環境(試験
管理環境
API
API
本番環境
試験環境
開発環境
本番デプロイ
環境
課題② 開発環境と本番環境の分離
• 開発ユーザは本番環境の資材/設定/環境へのアクセスを禁止したい。
• リリース作業のオペミス(開発中資材の本番環境へのデプロイ)を予防したい。
• MuleSoftの管理環境はID/PASSによるログイン認証機能しか持たない。
APIデプロイは必ず管理環境
を経由する必要がある
要件・制約
19
© 2020 NTT DATA Corporation
課題② 設計例(1)
管理環境
開発環境
本番デプロイ
環境
API
API
インターネット 閉域網(オンプレミス)
本番環境
試験環境
開発ユーザ
本番ユーザ
認証プロバイダ
認証プロバイダ側で
多要素認証や接続
元IP制限を行う。
ユーザに与える権限は
環境ごとに分ける。
Ex) kanegae_prd_edit
kanegae_dev_read
ユーザに与える権限は
環境×操作権ごととする
Ex) kanegae_prd_edit
kanegae_dev_edit
2020.11資料改訂
2020.10月下旬の製品アップデートで、多
要素認証機能が追加されたため、本認
証をプロバイダ側で実装する必要はなくな
りました。
20
© 2020 NTT DATA Corporation
課題② 設計例(1)
管理環境
開発環境
本番デプロイ
環境
API
API
インターネット 閉域網(オンプレミス)
×
×
本番環境
試験環境
開発ユーザ
本番ユーザ
ユーザへの権限制御で
別環境への接続を制御
×
×
ユーザは各環境用操作端末か
らのみアクセス可能
認証プロバイダ
21
© 2020 NTT DATA Corporation
課題②③ 設計例(おまけ) MuleSoft組織分離
管理環境
(本番用組織)
開発環境
本番デプロイ
環境
API
API
管理環境
(開発用組織)
インターネット 閉域網(オンプレミス)
×
×
開発資材は外部組織である本番組織に
アクセス権を付与して共有
または
(推奨はしませんが昔ながらの)
本番環境
試験環境
×
×
組織(テナント)を分割(※)することで別
環境へ接続不可
※基本ライセンス料金が別途かかります。
開発資材は外部組織である本番組織に
アクセス権を付与して共有
または
踏み台サーバや他媒体経由での
オンプレ環境間での資材受け渡し
○
認証プロバイダ
22
© 2020 NTT DATA Corporation
最後に
多くのメリットを持ち、今後、国内における
急速な導入が期待されるiPaaS
ただし、セキュリティ制約の多い国内エンタープライズシステムにおいては
クラウドサービスという理由で導入を躊躇われるケースも珍しくありません
本日は国内システム導入向けのアーキテクチャ設計の一例を紹介しました
この技術領域でお困りの点がありましたら、NTTデータまでご相談ください

Weitere ähnliche Inhalte

Was ist angesagt?

Was ist angesagt? (20)

20210127 今日から始めるイベントドリブンアーキテクチャ AWS Expert Online #13
20210127 今日から始めるイベントドリブンアーキテクチャ AWS Expert Online #1320210127 今日から始めるイベントドリブンアーキテクチャ AWS Expert Online #13
20210127 今日から始めるイベントドリブンアーキテクチャ AWS Expert Online #13
 
分散トレーシング技術について(Open tracingやjaeger)
分散トレーシング技術について(Open tracingやjaeger)分散トレーシング技術について(Open tracingやjaeger)
分散トレーシング技術について(Open tracingやjaeger)
 
MuleSoft Anypoint Platformのコンセプトとサービス
MuleSoft Anypoint PlatformのコンセプトとサービスMuleSoft Anypoint Platformのコンセプトとサービス
MuleSoft Anypoint Platformのコンセプトとサービス
 
単なるキャッシュじゃないよ!?infinispanの紹介
単なるキャッシュじゃないよ!?infinispanの紹介単なるキャッシュじゃないよ!?infinispanの紹介
単なるキャッシュじゃないよ!?infinispanの紹介
 
PostgreSQLをKubernetes上で活用するためのOperator紹介!(Cloud Native Database Meetup #3 発表資料)
PostgreSQLをKubernetes上で活用するためのOperator紹介!(Cloud Native Database Meetup #3 発表資料)PostgreSQLをKubernetes上で活用するためのOperator紹介!(Cloud Native Database Meetup #3 発表資料)
PostgreSQLをKubernetes上で活用するためのOperator紹介!(Cloud Native Database Meetup #3 発表資料)
 
Azure Monitor Logで実現するモダンな管理手法
Azure Monitor Logで実現するモダンな管理手法Azure Monitor Logで実現するモダンな管理手法
Azure Monitor Logで実現するモダンな管理手法
 
Keycloak拡張入門
Keycloak拡張入門Keycloak拡張入門
Keycloak拡張入門
 
DeNAの分析を支える分析基盤
DeNAの分析を支える分析基盤DeNAの分析を支える分析基盤
DeNAの分析を支える分析基盤
 
【BS4】時は来たれり。今こそ .NET 6 へ移行する時。
【BS4】時は来たれり。今こそ .NET 6 へ移行する時。 【BS4】時は来たれり。今こそ .NET 6 へ移行する時。
【BS4】時は来たれり。今こそ .NET 6 へ移行する時。
 
Presto ベースのマネージドサービス Amazon Athena
Presto ベースのマネージドサービス Amazon AthenaPresto ベースのマネージドサービス Amazon Athena
Presto ベースのマネージドサービス Amazon Athena
 
モノリスからマイクロサービスへの移行 ~ストラングラーパターンの検証~(Spring Fest 2020講演資料)
モノリスからマイクロサービスへの移行 ~ストラングラーパターンの検証~(Spring Fest 2020講演資料)モノリスからマイクロサービスへの移行 ~ストラングラーパターンの検証~(Spring Fest 2020講演資料)
モノリスからマイクロサービスへの移行 ~ストラングラーパターンの検証~(Spring Fest 2020講演資料)
 
Kubernetes 疲れに Azure Container Apps はいかがでしょうか?(江東区合同ライトニングトーク 発表資料)
Kubernetes 疲れに Azure Container Apps はいかがでしょうか?(江東区合同ライトニングトーク 発表資料)Kubernetes 疲れに Azure Container Apps はいかがでしょうか?(江東区合同ライトニングトーク 発表資料)
Kubernetes 疲れに Azure Container Apps はいかがでしょうか?(江東区合同ライトニングトーク 発表資料)
 
ChatGPTのデータソースにPostgreSQLを使う(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)
ChatGPTのデータソースにPostgreSQLを使う(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)ChatGPTのデータソースにPostgreSQLを使う(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)
ChatGPTのデータソースにPostgreSQLを使う(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)
 
NTTデータ流Infrastructure as Code~ 大規模プロジェクトを通して考え抜いた基盤自動化の新たな姿~(NTTデータ テクノロジーカンフ...
NTTデータ流Infrastructure as Code~ 大規模プロジェクトを通して考え抜いた基盤自動化の新たな姿~(NTTデータ テクノロジーカンフ...NTTデータ流Infrastructure as Code~ 大規模プロジェクトを通して考え抜いた基盤自動化の新たな姿~(NTTデータ テクノロジーカンフ...
NTTデータ流Infrastructure as Code~ 大規模プロジェクトを通して考え抜いた基盤自動化の新たな姿~(NTTデータ テクノロジーカンフ...
 
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法についてAzure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
 
ヤフーのプライベートクラウドとクラウドエンジニアの業務について
ヤフーのプライベートクラウドとクラウドエンジニアの業務についてヤフーのプライベートクラウドとクラウドエンジニアの業務について
ヤフーのプライベートクラウドとクラウドエンジニアの業務について
 
AWS Black Belt Online Seminar 2016 AWS CloudFormation
AWS Black Belt Online Seminar 2016 AWS CloudFormationAWS Black Belt Online Seminar 2016 AWS CloudFormation
AWS Black Belt Online Seminar 2016 AWS CloudFormation
 
MonotaRO のデータ活用と基盤の過去、現在、未来
MonotaRO のデータ活用と基盤の過去、現在、未来 MonotaRO のデータ活用と基盤の過去、現在、未来
MonotaRO のデータ活用と基盤の過去、現在、未来
 
AWSで作る分析基盤
AWSで作る分析基盤AWSで作る分析基盤
AWSで作る分析基盤
 
AWS Organizations連携サービスの罠(Security JAWS 第26回 発表資料)
AWS Organizations連携サービスの罠(Security JAWS 第26回 発表資料)AWS Organizations連携サービスの罠(Security JAWS 第26回 発表資料)
AWS Organizations連携サービスの罠(Security JAWS 第26回 発表資料)
 

Ähnlich wie 堅牢な国内システムへの導入でも安心!実践的Mulesoft設計テクニック(NTTデータ テクノロジーカンファレンス 2020 発表資料)

社内外のデータを徹底的に活用する!
社内外のデータを徹底的に活用する!社内外のデータを徹底的に活用する!
社内外のデータを徹底的に活用する!
Talend KK
 

Ähnlich wie 堅牢な国内システムへの導入でも安心!実践的Mulesoft設計テクニック(NTTデータ テクノロジーカンファレンス 2020 発表資料) (20)

コロナ禍で挑んだ超高速アジャイル開発 ~最速1.5ヶ月でローンチしたおでかけ混雑マップの舞台裏 (技術編) ~(NTTデータ テクノロジーカンファレンス ...
コロナ禍で挑んだ超高速アジャイル開発 ~最速1.5ヶ月でローンチしたおでかけ混雑マップの舞台裏 (技術編) ~(NTTデータ テクノロジーカンファレンス ...コロナ禍で挑んだ超高速アジャイル開発 ~最速1.5ヶ月でローンチしたおでかけ混雑マップの舞台裏 (技術編) ~(NTTデータ テクノロジーカンファレンス ...
コロナ禍で挑んだ超高速アジャイル開発 ~最速1.5ヶ月でローンチしたおでかけ混雑マップの舞台裏 (技術編) ~(NTTデータ テクノロジーカンファレンス ...
 
DVP決済実現に向けた挑戦 | 世取山 進二(株式会社NTTデータ 金融事業推進部 デジタル戦略推進部 部長)
DVP決済実現に向けた挑戦 | 世取山 進二(株式会社NTTデータ 金融事業推進部 デジタル戦略推進部 部長)DVP決済実現に向けた挑戦 | 世取山 進二(株式会社NTTデータ 金融事業推進部 デジタル戦略推進部 部長)
DVP決済実現に向けた挑戦 | 世取山 進二(株式会社NTTデータ 金融事業推進部 デジタル戦略推進部 部長)
 
Joug(Oktaユーザーグループ)登壇資料
Joug(Oktaユーザーグループ)登壇資料Joug(Oktaユーザーグループ)登壇資料
Joug(Oktaユーザーグループ)登壇資料
 
日本におけるIT自動化導入の特殊な事情 - 菅原 亮、株式会社NTTデータ
日本におけるIT自動化導入の特殊な事情 - 菅原 亮、株式会社NTTデータ日本におけるIT自動化導入の特殊な事情 - 菅原 亮、株式会社NTTデータ
日本におけるIT自動化導入の特殊な事情 - 菅原 亮、株式会社NTTデータ
 
20200522 Blockchain GIG#7 株式会社NTTデータ山下様資料
20200522 Blockchain GIG#7 株式会社NTTデータ山下様資料20200522 Blockchain GIG#7 株式会社NTTデータ山下様資料
20200522 Blockchain GIG#7 株式会社NTTデータ山下様資料
 
まずは試そう!スクラップ&ビルドでクラウドのメリットを引き出すデータ連携基盤
まずは試そう!スクラップ&ビルドでクラウドのメリットを引き出すデータ連携基盤まずは試そう!スクラップ&ビルドでクラウドのメリットを引き出すデータ連携基盤
まずは試そう!スクラップ&ビルドでクラウドのメリットを引き出すデータ連携基盤
 
信頼できるAIシステム開発の勘どころ ~AI開発方法論×AI品質保証~(NTTデータ テクノロジーカンファレンス 2020 発表資料)
信頼できるAIシステム開発の勘どころ ~AI開発方法論×AI品質保証~(NTTデータ テクノロジーカンファレンス 2020 発表資料)信頼できるAIシステム開発の勘どころ ~AI開発方法論×AI品質保証~(NTTデータ テクノロジーカンファレンス 2020 発表資料)
信頼できるAIシステム開発の勘どころ ~AI開発方法論×AI品質保証~(NTTデータ テクノロジーカンファレンス 2020 発表資料)
 
クラウド活用・データ連携によるシステム内製化のススメ
クラウド活用・データ連携によるシステム内製化のススメクラウド活用・データ連携によるシステム内製化のススメ
クラウド活用・データ連携によるシステム内製化のススメ
 
【Interop Tokyo 2016】 LAN/WAN向けSDNコントローラ APIC-EMのご紹介
【Interop Tokyo 2016】 LAN/WAN向けSDNコントローラ APIC-EMのご紹介【Interop Tokyo 2016】 LAN/WAN向けSDNコントローラ APIC-EMのご紹介
【Interop Tokyo 2016】 LAN/WAN向けSDNコントローラ APIC-EMのご紹介
 
社内外のデータを徹底的に活用する!
社内外のデータを徹底的に活用する!社内外のデータを徹底的に活用する!
社内外のデータを徹底的に活用する!
 
20190915 hayashi nw_jaws
20190915 hayashi nw_jaws 20190915 hayashi nw_jaws
20190915 hayashi nw_jaws
 
プログラムを自動生成する技術 ~ Programming by Example ~(NTTデータ テクノロジーカンファレンス 2020 発表資料)
プログラムを自動生成する技術 ~ Programming by Example ~(NTTデータ テクノロジーカンファレンス 2020 発表資料)プログラムを自動生成する技術 ~ Programming by Example ~(NTTデータ テクノロジーカンファレンス 2020 発表資料)
プログラムを自動生成する技術 ~ Programming by Example ~(NTTデータ テクノロジーカンファレンス 2020 発表資料)
 
【A-1】すべてがつながるIoT時代の共創のあり方
【A-1】すべてがつながるIoT時代の共創のあり方【A-1】すべてがつながるIoT時代の共創のあり方
【A-1】すべてがつながるIoT時代の共創のあり方
 
⼤企業で実現するイマドキの内製開発
⼤企業で実現するイマドキの内製開発⼤企業で実現するイマドキの内製開発
⼤企業で実現するイマドキの内製開発
 
セキュアモバイルコネクト&sakura.ioと高火力コンピューティング
セキュアモバイルコネクト&sakura.ioと高火力コンピューティングセキュアモバイルコネクト&sakura.ioと高火力コンピューティング
セキュアモバイルコネクト&sakura.ioと高火力コンピューティング
 
20180831_NTC3_NSE
20180831_NTC3_NSE20180831_NTC3_NSE
20180831_NTC3_NSE
 
Hinemosロードマップ「これまでの歩みと今後の取り組み」
Hinemosロードマップ「これまでの歩みと今後の取り組み」Hinemosロードマップ「これまでの歩みと今後の取り組み」
Hinemosロードマップ「これまでの歩みと今後の取り組み」
 
20200813 fin-jaws #14 オープニング渥美
20200813 fin-jaws #14 オープニング渥美20200813 fin-jaws #14 オープニング渥美
20200813 fin-jaws #14 オープニング渥美
 
統合運用管理ソフトHinemos®について ~監視もジョブもDevもOpsも「Hinemos」で~ 
統合運用管理ソフトHinemos®について ~監視もジョブもDevもOpsも「Hinemos」で~ 統合運用管理ソフトHinemos®について ~監視もジョブもDevもOpsも「Hinemos」で~ 
統合運用管理ソフトHinemos®について ~監視もジョブもDevもOpsも「Hinemos」で~ 
 
[Track1-1] AIの売上予測を発注システムに組み込んだリンガーハットのデータ活用戦略
[Track1-1] AIの売上予測を発注システムに組み込んだリンガーハットのデータ活用戦略[Track1-1] AIの売上予測を発注システムに組み込んだリンガーハットのデータ活用戦略
[Track1-1] AIの売上予測を発注システムに組み込んだリンガーハットのデータ活用戦略
 

Mehr von NTT DATA Technology & Innovation

Mehr von NTT DATA Technology & Innovation (20)

NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
OSSデータベースの開発コミュニティに参加しよう! (DEIM2024 発表資料)
OSSデータベースの開発コミュニティに参加しよう! (DEIM2024 発表資料)OSSデータベースの開発コミュニティに参加しよう! (DEIM2024 発表資料)
OSSデータベースの開発コミュニティに参加しよう! (DEIM2024 発表資料)
 
COPY FROMで異常データをスキップできるようになった話(第45回 PostgreSQLアンカンファレンス@オンライン 発表資料)
COPY FROMで異常データをスキップできるようになった話(第45回 PostgreSQLアンカンファレンス@オンライン 発表資料)COPY FROMで異常データをスキップできるようになった話(第45回 PostgreSQLアンカンファレンス@オンライン 発表資料)
COPY FROMで異常データをスキップできるようになった話(第45回 PostgreSQLアンカンファレンス@オンライン 発表資料)
 
Cloud Skills Challenge 2023 winter 〜Azureを頑張る理由と頑張り方
Cloud Skills Challenge 2023 winter 〜Azureを頑張る理由と頑張り方Cloud Skills Challenge 2023 winter 〜Azureを頑張る理由と頑張り方
Cloud Skills Challenge 2023 winter 〜Azureを頑張る理由と頑張り方
 
Unlocking Transformation: Implementing GitOps Practices in Conservative Organ...
Unlocking Transformation: Implementing GitOps Practices in Conservative Organ...Unlocking Transformation: Implementing GitOps Practices in Conservative Organ...
Unlocking Transformation: Implementing GitOps Practices in Conservative Organ...
 
Databricksチューニングあれこれ(JEDAI 2023 X‘mas/忘年会 Meetup! LT登壇資料)
Databricksチューニングあれこれ(JEDAI 2023 X‘mas/忘年会 Meetup! LT登壇資料)Databricksチューニングあれこれ(JEDAI 2023 X‘mas/忘年会 Meetup! LT登壇資料)
Databricksチューニングあれこれ(JEDAI 2023 X‘mas/忘年会 Meetup! LT登壇資料)
 
詳説探究!Cloud Native Databaseの現在地点(CloudNative Days Tokyo 2023 発表資料)
詳説探究!Cloud Native Databaseの現在地点(CloudNative Days Tokyo 2023 発表資料)詳説探究!Cloud Native Databaseの現在地点(CloudNative Days Tokyo 2023 発表資料)
詳説探究!Cloud Native Databaseの現在地点(CloudNative Days Tokyo 2023 発表資料)
 
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20...
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20...今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20...
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20...
 
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料)
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料)速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料)
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料)
 
pgvectorを使ってChatGPTとPostgreSQLを連携してみよう!(PostgreSQL Conference Japan 2023 発表資料)
pgvectorを使ってChatGPTとPostgreSQLを連携してみよう!(PostgreSQL Conference Japan 2023 発表資料)pgvectorを使ってChatGPTとPostgreSQLを連携してみよう!(PostgreSQL Conference Japan 2023 発表資料)
pgvectorを使ってChatGPTとPostgreSQLを連携してみよう!(PostgreSQL Conference Japan 2023 発表資料)
 
マネージドPostgreSQLの実現に向けたPostgreSQL機能向上(PostgreSQL Conference Japan 2023 発表資料)
マネージドPostgreSQLの実現に向けたPostgreSQL機能向上(PostgreSQL Conference Japan 2023 発表資料)マネージドPostgreSQLの実現に向けたPostgreSQL機能向上(PostgreSQL Conference Japan 2023 発表資料)
マネージドPostgreSQLの実現に向けたPostgreSQL機能向上(PostgreSQL Conference Japan 2023 発表資料)
 
最新機能までを総ざらい!PostgreSQLの注目機能を振り返る(第32回 中国地方DB勉強会 in 岡山 発表資料)
最新機能までを総ざらい!PostgreSQLの注目機能を振り返る(第32回 中国地方DB勉強会 in 岡山 発表資料)最新機能までを総ざらい!PostgreSQLの注目機能を振り返る(第32回 中国地方DB勉強会 in 岡山 発表資料)
最新機能までを総ざらい!PostgreSQLの注目機能を振り返る(第32回 中国地方DB勉強会 in 岡山 発表資料)
 
PostgreSQLのバグとの付き合い方 ~バグの調査からコミュニティへの報告、修正パッチ投稿まで~(Open Source Conference 202...
PostgreSQLのバグとの付き合い方 ~バグの調査からコミュニティへの報告、修正パッチ投稿まで~(Open Source Conference 202...PostgreSQLのバグとの付き合い方 ~バグの調査からコミュニティへの報告、修正パッチ投稿まで~(Open Source Conference 202...
PostgreSQLのバグとの付き合い方 ~バグの調査からコミュニティへの報告、修正パッチ投稿まで~(Open Source Conference 202...
 
骨抜きアジャイルの骨を生み出す 〜私(スクラムマスター)のXP学習記録〜(XP祭り2023 発表資料)
骨抜きアジャイルの骨を生み出す 〜私(スクラムマスター)のXP学習記録〜(XP祭り2023 発表資料)骨抜きアジャイルの骨を生み出す 〜私(スクラムマスター)のXP学習記録〜(XP祭り2023 発表資料)
骨抜きアジャイルの骨を生み出す 〜私(スクラムマスター)のXP学習記録〜(XP祭り2023 発表資料)
 
機械学習モデルを REST API としてサービングするシステム開発における上流プロセスの絞り込みと効果検証(PM学会2023年度秋季研究発表大会 発表資料)
機械学習モデルを REST API としてサービングするシステム開発における上流プロセスの絞り込みと効果検証(PM学会2023年度秋季研究発表大会 発表資料)機械学習モデルを REST API としてサービングするシステム開発における上流プロセスの絞り込みと効果検証(PM学会2023年度秋季研究発表大会 発表資料)
機械学習モデルを REST API としてサービングするシステム開発における上流プロセスの絞り込みと効果検証(PM学会2023年度秋季研究発表大会 発表資料)
 
ChatGPTのデータソースにPostgreSQLを使う[詳細版](オープンデベロッパーズカンファレンス2023 発表資料)
ChatGPTのデータソースにPostgreSQLを使う[詳細版](オープンデベロッパーズカンファレンス2023 発表資料)ChatGPTのデータソースにPostgreSQLを使う[詳細版](オープンデベロッパーズカンファレンス2023 発表資料)
ChatGPTのデータソースにPostgreSQLを使う[詳細版](オープンデベロッパーズカンファレンス2023 発表資料)
 
PostgreSQL on Kubernetes: Realizing High Availability with PGO (Postgres Ibiz...
PostgreSQL on Kubernetes: Realizing High Availability with PGO (Postgres Ibiz...PostgreSQL on Kubernetes: Realizing High Availability with PGO (Postgres Ibiz...
PostgreSQL on Kubernetes: Realizing High Availability with PGO (Postgres Ibiz...
 
オンプレミス回帰の動きに備えよ ~クラウドの手法をオンプレミスでも実現するには~(CloudNative Days Fukuoka 2023 発表資料)
オンプレミス回帰の動きに備えよ ~クラウドの手法をオンプレミスでも実現するには~(CloudNative Days Fukuoka 2023 発表資料)オンプレミス回帰の動きに備えよ ~クラウドの手法をオンプレミスでも実現するには~(CloudNative Days Fukuoka 2023 発表資料)
オンプレミス回帰の動きに備えよ ~クラウドの手法をオンプレミスでも実現するには~(CloudNative Days Fukuoka 2023 発表資料)
 
Prometheus Operator 入門(Kubernetes Novice Tokyo #26 発表資料)
Prometheus Operator 入門(Kubernetes Novice Tokyo #26 発表資料)Prometheus Operator 入門(Kubernetes Novice Tokyo #26 発表資料)
Prometheus Operator 入門(Kubernetes Novice Tokyo #26 発表資料)
 
PGCon 2023 参加報告(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)
PGCon 2023 参加報告(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)PGCon 2023 参加報告(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)
PGCon 2023 参加報告(第42回PostgreSQLアンカンファレンス@オンライン 発表資料)
 

堅牢な国内システムへの導入でも安心!実践的Mulesoft設計テクニック(NTTデータ テクノロジーカンファレンス 2020 発表資料)

  • 1. © 2020 NTT DATA Corporation NTTデータ テクノロジーカンファレンス 2020 堅牢な国内システムへの導入でも安心! 実践的MuleSoft設計テクニック 2020年10月15日 株式会社NTTデータ 鐘ヶ江 越
  • 2. 2 © 2020 NTT DATA Corporation 自己紹介 鐘ヶ江 越  2児の父  入社以来、オープン系システムのAP方式設計/開発に従事  現在はiPaaS製品の国内システム導入に関するR&D/導入支援を担当
  • 3. 3 © 2020 NTT DATA Corporation はじめに 本日お話する内容 • iPaaS導入時の課題の対処方法・設計内容をMuleSoftを用いて説明 本日お話しない内容 • iPaaS自体の詳細な説明 → 別の資料をご参照ください。  NTTDATA INSIGHT: https://www.nttdata.com/jp/ja/data-insight/2020/0306/  Salesforce Live: https://digital.nttdata.com/crm-salesforce/common/images/pickup/pickup10/pdf-01.pdf • MuleSoft製品の営業 → 他製品と比較したMuleSoftの利点・差別化要素は説明しません。
  • 4. 4 © 2020 NTT DATA Corporation 注意点 本日資料は2020年10月15日時点のMuleSoftの製品仕様を元に作成しております。 本製品はクラウドサービスであり、頻繁にバージョンアップが行われます。 今後の機能追加により現在の制約がなくなる可能性がある旨ご了承ください。
  • 5. 5 © 2020 NTT DATA Corporation iPaaSとは あらゆるシステムのハブとなり、 APIベースで統制の取れた システム間連携を実現するプラットフォーム。
  • 6. 6 © 2020 NTT DATA Corporation iPaaSのアーキテクチャ 管理者 開発者 実行環境 (Runtime) 連携先システム クライアント API-Gateway ・監視 ・モニタリング ・ローコード開発 ・テスト ・デプロイ Cloud Cloud 管理環境 (Webコンソール) クラウドサービスとして提供される統一的なプラットフォームで APIの開発・テスト、デプロイ、運用、管理が可能。 ・連携 ・変換 ・セキュリティ
  • 7. 7 © 2020 NTT DATA Corporation iPaaSのメリット iPaaS利用 iPaaSなし (オンプレ・スクラッチ) ・高アジリティ ・高生産性 ・高拡張性 :スモールスタートで迅速にプロト開発に着手可能 :システム間連携に最適化された開発環境 要件 定義 設計 試験 運用 技術 検証 API開発 基盤構築 プロト開発 基盤 拡張 要件 定義 設計 試験 運用 API開発 基盤構築 :基盤リソースは処理量に応じて自動スケーリング
  • 8. 8 © 2020 NTT DATA Corporation MuleSoftとは API部品の共有・再利用を促進する アーキテクチャによる開発コスト削減 稼働環境の柔軟な選択 (クラウド/オンプレ/ハイブリッド) グローバル企業における標準化 を支える豊富な実績 SFDCエコシステムでの最適化 (2018年にSalesforce社が買収)
  • 9. 9 © 2020 NTT DATA Corporation MuleSoftが提供する実行環境 MuleSoftでは3つの実行環境が存在する。 今回はマネージド環境(PaaS)のCloudHubにフォーカスする。 Runtime Fabric Docker, Kubernetes ベースのコンテ ナサービスクラスタ基盤 02 スタンドアロン 物理サーバや IaaS インスタンス等 OS 単位で動かす実行基盤 03 OS Runtime API3 API4 API1 API2 Worker Node worker Runtime API1 worker Runtime API2 Worker Node worker Runtime API3 worker Runtime API4 Controller Node 特長 • 自社完全管理環境下で運用可能 • ライセンスドコアの割当効率が高い 特長 • 自社管理する環境下で運用可能 • 各 API が独立稼働するため、 • 安全且つ運用効率に優れている CloudHub MuleSoft が提供する iPaaS 環境 01 特長 • MuleSoft のマネージド環境 • 各 API が独立稼働するため、 安全且つ運用効率に優れている worker worker worker worker Runtime API1 Runtime API2 Runtime API3 Runtime API4
  • 10. 10 © 2020 NTT DATA Corporation MuleSoft導入を妨げる課題 オンプレ環境と安全につなぎたいんだけど... 開発環境と本番環境って 分離できないんでしょ? 本当にコストメリット出せるの? バージョンアップ時の 対応稼働がかかるのはちょっと... 実行環境が日本リージョンにおけないと リージョン跨りの通信オーバーヘッドが… ソースコードをインター ネット上で管理したくない iPaaSはクラウドサービスであるがゆえに導入時のノックアウトファクタを 多く抱えていると思われがちです。 内部犯の脅威が... 業務データが公衆網に出るのはちょっと...
  • 11. 11 © 2020 NTT DATA Corporation バージョンアップ時の 対応稼働がかかるのはちょっと... 本当にコストメリット出せるの? MuleSoft導入を妨げる課題 サービスが落ちたら自力で 復旧できないわけでしょ? iPaaSはクラウドサービスであるがゆえに導入時のノックアウトファクタを 多く抱えていると思われがちです。 開発環境と本番環境って 分離できないんでしょ? ソースコードをインター ネット上で管理したくない 本日はセキュリティ課題を 解消するための設計例を 幾つかご紹介します。 オンプレ環境と安全につなぎたいんだけど... 内部犯の脅威が... 業務データが公衆網に出るのはちょっと... セキュリティ
  • 12. 12 © 2020 NTT DATA Corporation オンプレミス環境と連携時のアーキテクチャ 実行環境 API 連携先システム 閉域網(オンプレミス) 連携先 他システム インターネット ・ ・ ・ 管理環境
  • 13. 13 © 2020 NTT DATA Corporation 開発・試験を含めた全体アーキテクチャ 実行環境(本番用) API API 本番環境 試験環境 開発環境 本番デプロイ 環境 閉域網(オンプレミス) 連携先 システム インターネット 実行環境(試験用) 管理環境
  • 14. 14 © 2020 NTT DATA Corporation 実行環境(本番用) API API 本番環境 試験環境 開発環境 本番デプロイ 環境 閉域網(オンプレミス) 連携先 システム インターネット 実行環境(試験用) 管理環境 課題① オンプレミス環境へのイン バウンド通信は禁止したい 課題② 本番環境と開発環境の 分離をしたい。 MuleSoft導入時のよくある課題
  • 15. 15 © 2020 NTT DATA Corporation Runtime Plane Control Plane 本番環境 開発環境 本番デプロイ 環境 インターネット 実行環境(本番用) API 課題① オンプレミス環境へのインバウンド通信は禁止したい ②本番環境と開発環境 分離をしたい。 • クラウド上の連携先 ⇒ オンプレミスサーバ方向のデータ連携を行いたい。 • システム制約によりオンプレミス環境へのインバウンド通信は許可できない。 • リアルタイムデータ連携を実現したい。 要件・制約 閉域網(オンプレミス) 連携先 システム 15 © 2020 NTT DATA Corporation
  • 16. 16 © 2020 NTT DATA Corporation 課題① 設計例 ポーリング方式 API API MQ インターネット 閉域網(オンプレミス) 4 データ送信 MQにデータを格納 オンプレミスサーバから 短い間隔でポーリング (REST API Call) MQからデータを取り出 し、クライアントに返却 1 2 3 4 データ連携の方向 1 2 オンプレミスサーバからのアウトバウンド通信のみで インターネット上の連携先とのデータ連携を行う 連携先 システム アウトバウンド通信のみ 3
  • 17. 17 © 2020 NTT DATA Corporation 課題① 設計例 アーキテクチャ API API インターネット 閉域網(オンプレミス) VPN データ連携の方向 Managed MQ VPC API Gatewayによる 認証・認可やIPフィルタリング CloudHubの FW設定 CloudHubはVPN敷設可能 iPaaSベンダ管理のMQを利用することで 可用性の担保された状態で構築可能 連携先 システム
  • 18. 18 © 2020 NTT DATA Corporation 試験環境 Runtime Plane 実行環境(試験 管理環境 API API 本番環境 試験環境 開発環境 本番デプロイ 環境 課題② 開発環境と本番環境の分離 • 開発ユーザは本番環境の資材/設定/環境へのアクセスを禁止したい。 • リリース作業のオペミス(開発中資材の本番環境へのデプロイ)を予防したい。 • MuleSoftの管理環境はID/PASSによるログイン認証機能しか持たない。 APIデプロイは必ず管理環境 を経由する必要がある 要件・制約
  • 19. 19 © 2020 NTT DATA Corporation 課題② 設計例(1) 管理環境 開発環境 本番デプロイ 環境 API API インターネット 閉域網(オンプレミス) 本番環境 試験環境 開発ユーザ 本番ユーザ 認証プロバイダ 認証プロバイダ側で 多要素認証や接続 元IP制限を行う。 ユーザに与える権限は 環境ごとに分ける。 Ex) kanegae_prd_edit kanegae_dev_read ユーザに与える権限は 環境×操作権ごととする Ex) kanegae_prd_edit kanegae_dev_edit 2020.11資料改訂 2020.10月下旬の製品アップデートで、多 要素認証機能が追加されたため、本認 証をプロバイダ側で実装する必要はなくな りました。
  • 20. 20 © 2020 NTT DATA Corporation 課題② 設計例(1) 管理環境 開発環境 本番デプロイ 環境 API API インターネット 閉域網(オンプレミス) × × 本番環境 試験環境 開発ユーザ 本番ユーザ ユーザへの権限制御で 別環境への接続を制御 × × ユーザは各環境用操作端末か らのみアクセス可能 認証プロバイダ
  • 21. 21 © 2020 NTT DATA Corporation 課題②③ 設計例(おまけ) MuleSoft組織分離 管理環境 (本番用組織) 開発環境 本番デプロイ 環境 API API 管理環境 (開発用組織) インターネット 閉域網(オンプレミス) × × 開発資材は外部組織である本番組織に アクセス権を付与して共有 または (推奨はしませんが昔ながらの) 本番環境 試験環境 × × 組織(テナント)を分割(※)することで別 環境へ接続不可 ※基本ライセンス料金が別途かかります。 開発資材は外部組織である本番組織に アクセス権を付与して共有 または 踏み台サーバや他媒体経由での オンプレ環境間での資材受け渡し ○ 認証プロバイダ
  • 22. 22 © 2020 NTT DATA Corporation 最後に 多くのメリットを持ち、今後、国内における 急速な導入が期待されるiPaaS ただし、セキュリティ制約の多い国内エンタープライズシステムにおいては クラウドサービスという理由で導入を躊躇われるケースも珍しくありません 本日は国内システム導入向けのアーキテクチャ設計の一例を紹介しました この技術領域でお困りの点がありましたら、NTTデータまでご相談ください

Hinweis der Redaktion

  1. 考慮すべき点がいくつかあります。
  2. 実行環境も本番と開発で分かれる。 連携先も同様
  3. このように、従前から存在するオンプレミス環境は閉域網であることも多く、多くのNW制約が残っています。 その時点で、クラウド環境に存在するSaaSや、インターネットを介してしか通信できない連携先とのデータ連携を 諦めてしまうケースも多々あると思います。 ただ、例えば、完全閉域網でないのであれば、つまり、オンプレミス環境からのアウトバウンド通信は許容されるのであれば 方式設計を行うことで制約をクリアしつつ、データ連携自体は実現可能となります。
  4. 簡単に実現できる
  5. 管理環境を分けることができないので。 課題②③
  6. MuleSoftは連携先プロバイダを1つしか選択できないのも制約であり、ポイント