オフィスで打ち合わせをするチーム

CASE CI-01

EDI 基盤の Azure PaaS 移行・構築支援

自社サービスと外部機関をつなぐ EDI 環境の更改にあたり、Azure の PaaS を中心にゾーン冗長・RTO 1 時間未満の構成を設計。Azure CLI 一式とパラメータシートを成果物にし、お客様自身が環境を構築・再現できる形で引き渡しました。

プロジェクト概要

お客様システム開発企業(情報通信業)
事業領域Cloud Integration
規模次期 EDI 環境一式(Web/API アプリ、EDI サーバー、IPsec ゲートウェイ、データベース、監視・バックアップ)を新規サブスクリプションに構成
期間要件整理・構成作成 → 環境設計・構築 → 実装・テスト支援 → 本稼働まで約 3 か月
支援範囲
  • Azure 全体構成案の作成(可用性・復旧要件の反映)
  • サービス・リソースの選定と機能整理、ランニングコスト試算と削減検討
  • Azure リソース設計(パラメータシート)
  • Azure CLI 一式・設定手順書の作成(お客様が環境を再現できる形で提供)
  • 実装・テスト段階の QA 支援
  • 監視・運用設計の支援(副担当)
技術
AzurePaaSApp ServiceSQL DatabaseIaC
使用サービス・製品Microsoft Azure/Application Gateway v2/Azure Key Vault/App Service Environment / App Service/Azure SQL Database(エラスティックプール)/Azure Load Balancer/Virtual Machine(CentOS)/Azure Storage / Backup/Log Analytics / Azure Monitor/Azure CLI

お客様の課題

自社の業務システムや連携先システム、外部機関との間で EDI(電子データ交換)を担う環境の次期更改を検討しており、クラウドを選定した場合の全体構成、各サービスの役割、ランニングコストを短期間で具体化する必要がありました。

リージョン内障害時の目標復旧時間(RTO)を 1 時間未満とする可用性要件があり、Web/API アプリケーションは PaaS で、EDI パッケージと IPsec 接続は仮想マシンで、と実行形態が混在する構成を整合させる必要がありました。EDI パッケージのゾーン冗長環境での動作確認など、お客様側で検証すべき点も切り分けが必要でした。

進め方

打ち合わせ・受領資料をもとに Azure 全体構成図(案)を作成し、Application Gateway、Key Vault、App Service Environment、App Service、Load Balancer、Virtual Machine、SQL Database(エラスティックプール)、Storage、Backup、Log Analytics、Monitor の各サービスについて「機能概要/利用用途/構成方針」を整理して提示しました。

スモールスタートを前提に価格レベルを選定し、性能影響が出た場合はスケールアップで対処する方針に。ランニングコストを試算したうえで、要件整理・構成作成の段階でコスト削減を検討しました。

設計と環境設定の役割分担を明確にし、Azure リソースは当社が設計してパラメータシート・Azure CLI 一式・設定手順書を提供、環境構築はお客様が実施する分担としました。アプリケーション・EDI パッケージ・OS はお客様の範囲とし、当社は副担当として調査・設計を支援しました。

週次の定例(リモート)と課題管理ツールで進め、要件整理・構成作成 → 環境設計・構築 → 実装・テスト支援(QA 対応)→ 監視設計・設定支援の順で、本稼働まで約 3 か月で進めました。

構成と対応のポイント

PaaS 中心、必要な部分だけ IaaS

Web/API は App Service Environment 上の App Service(本番/ステージングのスロット構成)、データベースは SQL エラスティックプール。EDI パッケージと IPsec(libreswan)は仮想マシンで構成し、ミドルウェアの制約に合わせました。

ゾーン冗長で RTO 1 時間未満

App Service Environment、Load Balancer、仮想マシン、SQL Database のレプリカをそれぞれ可用性ゾーンに分けて配置。Application Gateway v2 で L7 負荷分散と SSL オフロードを行います。

通信制御をサービス標準機能で

ネットワークセキュリティグループと各サービスのアクセス制御で許可した通信のみを通し、ルートテーブルで IPsec トンネルへの経路を制御。証明書は Key Vault で一元管理。

Azure CLI 一式で再現可能な環境

設計成果をパラメータシートと Azure CLI スクリプト一式にまとめ、お客様が同じ構成を再現・変更できるようにしました。CLI 非対応の設定は手順書で補完。

コスト試算とスモールスタート

サービスごとの月額コストを試算し、スモールスタートの価格レベルから開始。性能影響が出た場合にスケールアップする前提を設計に含めました。

成果

担当した工程

その他の導入事例

Cloud Integration CASE CI-02

大学向け Azure Virtual Desktop 環境の導入支援

AVD / Entra ID / FSLogix / Azure Files

学生用・教職員用の2テナントにまたがるAVD環境を、PoCから本番展開まで支援。

詳しく見る →
Cloud Integration CASE CI-03

Azure OpenAI による社内チャット・ドキュメント検索の PoC 支援

Azure OpenAI / AI Search / App Service / Teams / Power BI

社内向けチャットと生成AIドキュメント検索の2つのPoC環境をお客様のAzure上に構築し、Teams連携とPower BIダッシュボードまで提供。

詳しく見る →
SaaS & Security CASE SS-01

iboss によるゼロトラスト Web アクセス環境の本番導入

iboss / SASE / ZTNA / CASB / SAML

PoC の結果を踏まえ、クラウド型セキュア Web ゲートウェイ iboss を Windows・Mac の全端末に本番展開。

詳しく見る →

導入事例一覧へ→

同様のプロジェクトをご検討中の方へ

要件が固まる前の段階でも、現状と目的の整理からご相談いただけます。

✉ お問い合わせフォームへ→