オフィスで打ち合わせをするチーム

CASE CI-07

業務アプリケーション基盤の Azure 構築(WAF・ゾーン冗長・SQL Always On)

SIer 経由で、業務アプリケーションを載せる Azure 基盤の構築を支援。お客様の「クラウドサービスに対する要求事項」44 項目を一つずつ構成に対応づけ、Application Gateway(WAF)と AP・DB のゾーン冗長、SQL Server Always On、Entra ID による SSO を備えた基盤を、検証環境とあわせて構築しました。

プロジェクト概要

お客様製造業の企業(SIer 経由)(製造業)
事業領域Cloud Integration
規模本番(AP サーバー 2 台・DB サーバー 2 台、ゾーン冗長)+ 検証環境。オンプレミスとは VPN で閉域接続
期間要件整理 → 環境設計 → 環境構築/試験 → 運用支援(引き渡し後 1 か月のアプリ設定期間をサポート)
支援範囲
  • 要求事項(44 項目)に対する構成案の作成と実現可否の整理
  • 最小構成/要件対応構成/最適化構成の 3 案の比較提示
  • Azure 基盤の設計(パラメータシート、移行計画)
  • お客様テナントへの環境構築と動作確認
  • 総合試験(負荷試験含む)時の基盤サポート
  • 管理者向けマニュアル、WAF チューニング方針、可用性グループのフェールオーバー手順
  • 引き渡し後 1 か月の QA・設定変更対応
技術
AzureApplication GatewayWAFSQL Server Always OnEntra IDゾーン冗長
使用サービス・製品Microsoft Azure/Application Gateway v2(WAF)/Azure Virtual Machines(ゾーン冗長)/SQL Server Always On 可用性グループ(WSFC/Cloud Witness/DNN リスナー)/Microsoft Entra ID(SAML SSO・MFA・条件付きアクセス)/Azure VPN Gateway/Azure Monitor / Log Analytics/Azure Backup / Recovery Services

お客様の課題

アプリケーションベンダーが開発する業務 Web アプリケーションを、お客様自身の Azure テナント上に構築する案件で、お客様からは認証連携、フェールオーバー(5 分以内)、AP・DB・ネットワーク各層の冗長化、バックアップ、監査ログ、WAF、多要素認証など 44 項目の要求事項が提示されていました。

要求事項には Azure 基盤で満たせるもの、アプリケーション側で実装すべきもの、追加設計や別契約が必要なものが混在しており、どこまでを基盤で担保し、どこからをアプリ側・運用側に委ねるのかを明確にしたうえで、コストとの釣り合いが取れた構成を選ぶ必要がありました。

進め方

最小構成案(AP・DB 各 1 台)、要求事項に対応した要件対応構成案(AP 2 台+DB 2 台のゾーン冗長、WAF、Always On)、コストを抑えた最適化案(DB は Active–Standby で Azure Site Recovery によるゾーン間複製)の 3 案を、構成図と要求事項への対応表(〇/△/×と理由)で提示しました。

要求事項 44 項目それぞれについて「基盤で対応」「アプリ側で実装」「追加設計・別契約」を明記。たとえば 5 分以内の自動フェールオーバーは Always On 可用性グループで対応、DLP はオプション、英語電話サポートは非対応、と率直に線を引きました。

要件対応構成案を軸に、要件整理 → 環境設計(パラメータシート・移行計画)→ 環境構築/試験 → 運用支援の 4 フェーズで進行。責任分界を「Azure 基盤の設計・構築・動作確認は当社、アプリケーション設定・総合試験・業務テスト・受入はお客様と SIer」と定め、引き渡し後 1 か月のアプリ設定期間と負荷試験を含む総合試験を基盤側からサポートしました。

構成と対応のポイント

Application Gateway(WAF)で入口を守る

AP サーバー 2 台の上位に Application Gateway v2 を配置し、負荷分散と WAF による Web 攻撃対策(XSS、SQL インジェクション等)を実装。WAF チューニング方針を運用資料として提供しました。

AP・DB をゾーン冗長で配置

AP サーバー、DB サーバーをそれぞれ別の可用性ゾーンに配置。単一リージョン内でゾーン障害に耐える構成にしました。

SQL Server Always On 可用性グループ

DB 2 台を WSFC(AD 非依存のワークグループクラスター)で構成し、Cloud Witness(ZRS ストレージ)でクォーラムを確保。5 分以内の復旧要件に合わせて DNN リスナーを採用しました。

Entra ID による SSO と MFA

Web アプリケーションを Entra ID と SAML 連携し、多要素認証と条件付きアクセスを適用できる状態に。認証周りのセキュリティ要件を Entra ID 側で担保します。

閉域接続・監視・バックアップを標準サービスで

オンプレミスとは VPN Gateway で閉域接続。監視は Azure Monitor/Log Analytics、バックアップは Azure Backup と SQL のフル・差分・ログバックアップで構成し、検証環境へのリストアで定期復元テストができる形にしました。

成果

担当した工程

その他の導入事例

Cloud Integration CASE CI-01

EDI 基盤の Azure PaaS 移行・構築支援

Azure / PaaS / App Service / SQL Database / IaC

次期 EDI 環境を Azure PaaS 中心のゾーン冗長構成で設計。Azure CLI 一式とパラメータシートで、お客様自身が再現できる形で引き渡し。

詳しく見る →
Cloud Integration CASE CI-02

大学向け Azure Virtual Desktop 環境の導入支援

AVD / Entra ID / FSLogix / Azure Files

学生用・教職員用の2テナントにまたがるAVD環境を、PoCから本番展開まで支援。

詳しく見る →
Cloud Integration CASE CI-03

Azure OpenAI による社内チャット・ドキュメント検索の PoC 支援

Azure OpenAI / AI Search / App Service / Teams / Power BI

社内向けチャットと生成AIドキュメント検索の2つのPoC環境をお客様のAzure上に構築し、Teams連携とPower BIダッシュボードまで提供。

詳しく見る →

導入事例一覧へ→

同様のプロジェクトをご検討中の方へ

要件が固まる前の段階でも、現状と目的の整理からご相談いただけます。

✉ お問い合わせフォームへ→