メニュー

お問い合わせ
Logo
プレス

OTOKO®によるクラウドアーキテクチャとランディングゾーン

クラウドの拡大には、明確な境界が必要です。

新しいクラウドプロジェクトを始めるたびに、アカウント、アクセス、ネットワークに関する基本的な課題を一から解決し直すべきではありません。ランディングゾーンは、そのための共通の技術基盤を提供します。OTOKO®は、貴社の組織構造と規定を実用的なクラウドアーキテクチャに落とし込み、今後加わるチームやアプリケーションのためのプロビジョニング方式を整えます。

私たちが貴社のために担うこと
ホワイトボードに描かれた構造のスケッチ、イメージ画像
クラウドアーキテクチャとランディングゾーン

OTOKO®による計画、実装、合意した運用

イメージ画像(事業者の拠点を撮影したものではありません)

OTOKO®へのご依頼内容

次のクラウド拡張のための共通ルール。

アカウント構成がまちまちで、承認が手作業に頼っていると、拡大するクラウド環境の全体像を把握しにくくなります。同時に、すべてのプロジェクトが同じ自由度を必要とするわけでもありません。私たちは貴社と共に、拘束力のある基本ルールと根拠のある例外を区別し、既存のアプリケーションを目標像にどう組み込めるかを検討します。

貴社がOTOKO®に依頼する内容

ここではアーキテクチャコンセプトと技術的な実装が一体となります。構築済みの基盤に加え、貴社チームはバージョン管理された設定、文書化されたロール、検証済みの変更手順を受け取ります。これにより、新しい環境がどのように作られ、誰が拡張を承認するのかを把握できるようになります。

サービスの詳細

サービス範囲

今後のクラウドプロジェクトのための基盤を作る。

組織構造、権限、ネットワークが基盤を形づくります。技術的なルールとバージョン管理されたプロビジョニングにより、貴社チームが新しいプロジェクトでこのアーキテクチャを実際に適用し、拡張できるようになります。

チームと環境を構造化する

開発、テスト、本番環境には、組織に合った分離が必要です。環境、責任分担、コストセンターを共に整理し、その構造を実装します。新規プロジェクトの開始手順も文書化し、最初の構築後もルールを適用し続けられるようにします。

貴社のチームが今後も使い続けるもの

役割分担と文書化されたオンボーディングプロセスを備えた組織構造。

技術的な実装

アカウント、プロジェクト、役割分担

サブスクリプション、アカウント、プロジェクトは、組織とセキュリティ境界に応じて構成します。すべての環境には、技術的な担当者とコスト責任が必要です。環境の申請から将来の廃止までのライフサイクルもあわせて計画します。

アクセスとネットワーク接続を構築する

管理権限とアプリケーション間の接続は、具体的な業務内容から導き出します。設定には、オンプレミスのサービスとの接続を含め、これらのロールとデータ経路を反映します。アクセス権の確認により、想定した関係者が実際に業務を遂行できるかどうかが分かります。

貴社のチームが今後も使い続けるもの

管理手順を含む、ロール・ネットワークモデル。

技術的な実装

IAM、RBAC、ネットワーク基盤

アイデンティティ、ロール、管理アクセスは、セグメンテーションと名前解決に合わせて調整します。ハイブリッド接続には、明確なデータ経路を設けます。権限はタスクに応じて絞り込み、例外や緊急アクセスは、常に後から確認できる状態でなければなりません。

共通のルールを技術的に実装する

規定は、コントロール、ログ、タグに反映されて初めて実効性を持ちます。私たちは合意したルールを技術的に構築し、その適用範囲を文書化します。必要な例外については、例外として明示的に判断するためのプロセスを定めます。

貴社のチームが今後も使い続けるもの

実装済みの管理策と文書化された例外を含む、すり合わせたルールカタログ。

技術的な実装

ポリシー、ログ記録、コストのタグ付け

技術的なガードレールは、リソースと設定に関する合意済みのルールを実装します。Azure Policyはプラットフォーム固有の一例であり、他の事業者では、それぞれに適した仕組みが必要です。一元化されたログ、タグ、予算は、追跡可能性と割り当てを支援します。

追加の環境を再現可能な形でプロビジョニングする

バージョン管理されたインフラ構成により、変更を追跡でき、プロビジョニングを繰り返し実行できるようになります。予定されている拡張を題材に、提案から確認、実装までの流れを検証します。貴社チームは、この手順のドキュメントとともに設定を引き継ぎます。

貴社のチームが今後も使い続けるもの

プロビジョニング手順と引き渡しドキュメントを備えた、利用可能なリポジトリ。

技術的な実装

Terraform、Bicep、統制された変更

Infrastructure as Code(IaC)は、プラットフォームをバージョン管理された形で記述します。レビュー、プロビジョニング、状態管理は、運用プロセスの一部として計画します。設定とドキュメントを引き渡し、貴社のチームが新しい環境を管理された形で構築し、変更を追跡できるようにします。

計画と実装の詳細

ランディングゾーンは、次のプロジェクトで真価を発揮しなければなりません。

共通のクラウド基盤は、ルールを記述するだけでなく、実際に使える形にするものであるべきです。重要なのは、チームがこの基盤を使って新しいアプリケーションを受け入れ、変更を確認し、責任を担えるかどうかです。まさにこの点にアーキテクチャと引き継ぎの方針を合わせます。

組織の構造を技術的な境界に反映する

アカウント、環境、管理権限は、実際の組織構造に合っている必要があります。業務部門による区分と、アプリケーションや運用責任による区分は、必ずしも一致しません。そこで、誰がリソースを申請し、誰がそれを保守し、費用を誰に割り当てるべきかを貴社とともに確認します。既存の環境もあわせて検討します。目標像には、意図した境界とその理由を記載し、後の変更が、たまたま付いた名前や過去の担当割りだけを根拠に行われることのないようにします。

開発、テスト、本番環境には、それぞれ必要な区分を設けます。あわせて、共通サービスの利用方法や、認められる例外の範囲も定めます。実装の目的は、あらゆる特殊事情を防ぐことではなく、それに対して明確に対応できるようにすることです。定められた例外対応の手順には、判断内容と責任の所在を明記します。こうすることで、個々のアプリケーションに特別な要件がある場合や、既存のワークロードを段階的にしか共通構造に組み込めない場合でも、アーキテクチャの説明がつく状態を保てます。

ルールをプロビジョニングと変更手順に結び付ける

文書化されたポリシーだけでは、どのリソースも変わりません。そのため、合意した規定について、どれを技術的に実装できるか、どれが引き続き組織としての判断を必要とするかを確認します。これには、ロール、ネットワークアクセス、ログ記録、コストのタグ付けが含まれます。設定からは、どのルールが必須であり、どこで承認が必要かが分かるようにします。同時に変更の手順も定義し、後の調整が共通基盤の外で行われることのないようにします。

バージョン管理された設定により、変更を確認し、意図した状態を明確な形で記録できます。合意した範囲の中で、これをもとに繰り返し利用できるプロビジョニング手順を構築します。この手順は、必要な確認やアクセス権を含めて、実際の環境で検証します。貴社のチームには、設定とその利用手順をあわせて提供します。こうして、一度構築したプラットフォームが、他のプロジェクトの拠り所となり、保守の責任が最初のプロジェクト関係者だけに残らない基盤になります。

最初のアプリケーションを基盤の検収として活用する

ランディングゾーンが実務で機能するかどうかは、実際のアプリケーションで確かめられます。貴社のチームは、想定したリソースを受け取り、必要なシステムに到達し、割り当てられた権限で作業を行える必要があります。この最初の試行により、不足している情報や不要な障壁が明らかになります。その際、貴社とともに、必須の規定と、簡素化すべき手順とを区別します。得られた気づきは、他のチームを迎え入れる前に、設定とドキュメントに反映します。

引き継ぎには、プラットフォーム保守の担当、新規プロジェクトの受け入れ、変更の承認が含まれます。未解決の課題についても、その影響とあわせて文書化します。ランディングゾーンは、その上で後から運用される個々のアプリケーションについて、セキュリティやコンプライアンスを最終的に保証するものではありません。それぞれの設定と利用については、別途検討する必要があります。構築した基盤は、共通の手順を提供し、拡張や例外に関する責任の所在を明確にすることで、こうした作業を支えます。

私たちの協働の進め方

貴社は、自社の事業を知り尽くしています。
私たちは、合意したクラウド関連の業務を担います。

貴社が技術的な作業のすべてを自ら手配する必要はありません。私たちが作業内容と決定事項を記録し、貴社のチームの知見や承認が必要な場面には、その都度参加していただきます。

01

組織構造をアーキテクチャに落とし込む

チーム構成、環境、規定を、共通の目標像に反映します。その際、既存のリソースと必要な例外も考慮します。

貴社の役割: 責任分担、拘束力のある規定、そして最初に取り込むプロジェクトを明確にしてください。

02

基盤を1つのプロジェクトで検証する

アカウント、権限、ネットワークを構築します。具体的なプロジェクトを通じて、想定するプロビジョニング方式が実用的かどうかを検証します。

貴社の役割: パイロットチームにアクセス権と作業手順を確認してもらい、支障があればフィードバックをお寄せください。

03

拡張をルールで管理できるようにする

バージョン管理された設定と変更手順を引き継ぎます。ドキュメントには、新規プロジェクトや例外への対応方法も記載します。

貴社の役割: プラットフォームのルールを維持管理し、今後の変更を承認する担当者を決めてください。

OTOKO®ケルンオフィスのミーティングルーム

プロジェクトのシナリオ例

複数のチームが同時にスタート

共同で進めるプロジェクトの一例です。具体的な範囲は、貴社の現状によって決まります。

  1. 現状

    各部門が、それぞれ独自にクラウドリソースを構築しています。名称、権限、ネットワークルールは部門ごとに異なります。

  2. 私たちのアプローチ

    共通の標準を策定し、まず1つのチームを迎え入れて検証したうえで、さらに多くの環境を追加していきます。

  3. 目標像

    新規プロジェクトは、定義済みのアクセス権、コストセンター、運用ルールのもとで開始し、例外は明示的に判断します。

貴社が得られるもの

貴社のチームが、その後も
活用し続ける成果です。

  • パイプライン付きTerraformコードとしてのランディングゾーン

  • アーキテクチャおよびポリシードキュメント

  • 証跡付きの権限設計・ネットワーク設計

関心から、具体的なご依頼へ

私たちはこうして
貴社のプロジェクトを準備します。

初回相談の時点では、これらの資料がすべて揃っている必要はありません。何がすでにあるか、アセスメントでどの情報を補うべきかを、共に明確にします。

始めるにあたって役立つもの

  • チーム構成、プラットフォームアカウント、アイデンティティ管理
  • ネットワーク計画とセキュリティ要件
  • これまでのプロビジョニングおよび承認プロセス

そこから具体的な見積もりへ

サービス範囲、貴社チームの関与、必要なアクセス権、検収基準、引き渡しは、見積もりの中に記載します。事業者の利用料金、プロジェクトの作業内容、稼働中の運用は、それぞれ区別して分かりやすく示します。

アセスメントについて相談する

着手前に

ご質問に、
明確にお答えします。

クラウドアーキテクチャとランディングゾーンでは何が得られますか?

パイプライン付きTerraformコードとしてのランディングゾーン. アーキテクチャおよびポリシードキュメント. 証跡付きの権限設計・ネットワーク設計。範囲と検収基準は最初に合意します。

既存の環境から始めることはできますか?

はい。既存のアプリケーション、インターフェース、運用プロセスを確認し、必要な変更を貴社と一緒に切り分けます。必ずしも全面的な再構築が必要になるわけではありません。

作業量と責任範囲はどのように決まりますか?

棚卸しの後、作業パッケージ、役割分担、検収基準、引き渡しをすり合わせます。そこから具体的なプロジェクト範囲の見積もりを作成します。

ランディングゾーンは単一の製品ですか?

いいえ。ランディングゾーンとは、アーキテクチャ、設定、運用ルールから成る、すり合わせたプラットフォーム基盤を指します。実装方法は、Microsoft Azure、Telekom Cloud、AWSの間で異なります。

既存のリソースを統合することはできますか?

はい。依存関係と目標像からの乖離を確認します。調整は管理された形で行い、すべてのリソースを一から作り直す必要はありません。

OTOKO®によるクラウドアーキテクチャとランディングゾーン

貴社のチームがクラウド導入で足止めされている原因は何ですか?

貴社の日々のプロジェクトを例に、アクセス、ネットワーク、アカウント構成、プロビジョニングのうち何が不足しているかを見極めます。そこから、貴社のランディングゾーンの範囲と最初のアプリケーションの取り込みが定まります。

クラウドアーキテクチャとランディングゾーンに関する初回相談

パートナー

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

アクセシビリティ

表示をご自身のニーズに合わせて調整できます。

このページには、まだやさしい日本語版がありません。

設定は現在、今回の閲覧にのみ適用されます。永続的な保存は「Cookie設定」で許可できます。