導入事例

株式会社ゴルフダイジェスト・オンライン 様

サービス

オンプレミスシステムをAWSで全面的にクラウド化、
BIG-IP ASM/LTM VEの活用で高いセキュリティを確保

お客様の課題

  • オンプレミスシステムからの解放
  • オンプレミスからAWSへのスムーズな移行
  • 既存システムと同様のセキュリティの確保

TEDのソリューション

  • WAFによりAWSでも高度なアプリケーション保護を実現
  • 既存のiRulesコードをそのまま利用することでスムーズに移行
  • AWSのElastic IPの制約もSNIとiRules の組み合わせで解消

導入製品

  • BIG-IP Application Security Manager
  • BIG-IP Local Traffic Manager(LTM)
  • BIG-IP Virtual Edition(VE)
白尾 良氏

株式会社ゴルフダイジェスト・オンライン
経営戦略本部
インフラマネジメント室 室長
白尾 良氏

玉﨑 一廣氏

株式会社ゴルフダイジェスト・オンライン
経営戦略本部
インフラマネジメント室
玉﨑 一廣氏

ゴルフ用品のインターネット販売やゴルフ場の予約サービス、ゴルフファン向けメディアの発行等、ゴルフに特化したビジネスを展開し、ゴルフ場予約では約10%、ゴルフ用品販売では約30%という驚くべきコンバージョン率を達成している株式会社ゴルフダイジェスト・オンライン(以下、GDO)。ここでは2011年から運用されていたオンプレミスシステムが、2017年2~3月にかけてAWS(AmazonWebServices)へと全面移行された。それまで利用していたBIG-IP ASM/LTMを仮想化して実装することで、アプリケーションに対する高いセキュリティも確保。また約2000行に上るiRulesによる振り分け処理もそのままの形で活用しており、オンプレミスからパブリッククラウドへのスムーズな移行を実現している。

背景

GDOでは、オンラインショップやメディアサイト、ゴルフ場予約サイト等の会員向けシステムをはじめ、ゴルフ場向けの管理画面や各種社内システム等、数多くのシステムによってビジネスを運営している。以前は一部を除き、これらをオンプレミスで運用していた。直近のシステムは2011年に構築され、「10年間使い続けたい」という想いを込めて「G10」と命名。100台近くのサーバが設置され、仮想化基盤の上で300を超える仮想マシンが稼働していた。

ロードバランサとしてはBIG-IP LTMを活用。URLのパラメータを解析し、クライアントからのアクセスを自動的に振り分ける処理も、iRulesによって実現していた。さらに2014年にはアプリケーション保護を強化するため、WAF(WebApplicationFirewall)としてBIG-IP ASMも導入。高い技術力を評価しSOC(SecurityOperationCenter)業務を委託した三井物産セキュアディレクション株式会社(MBSD)による推薦で、その採用が決まったと言う。これによってSQLインジェクションなど、Webアプリケーションを狙った高度な攻撃も、可視化・防御できるセキュリティ基盤を確立したのだ。

ビジネス上の課題

しかし2016年には、10年使い続けることを目指していたこのシステムに、大きな転機が訪れる。仮想基盤として利用していた製品のサポートが、2017年秋に終了すると発表されたのである。これを受けGDOはベンダーとの相談を開始。2016年6月にAWSによる全面クラウド化を決定する。

「選択肢としては『オンプレ×クラウド』のハイブリッド構成とフルクラウドの2つがありました」と振り返るのは、GDOインフラマネジメント室 室長の白尾 良氏。

最終的にフルクラウド化を選択したのは、固定資産削減やストレージ容量上限からの解放、事業スピードへの追随、プロジェクト収支の可視化等を実現するには、フルクラウドの方が適していると判断したからだと説明する。

ここで大きな課題になったのが、これまでと同様の高度なアプリケーション保護を、AWS上でいかにして実現するかということだった。

「AWSの標準機能だけではセキュリティ上の懸念がありました」と語るのは、GDO インフラマネジメント室の玉﨑 一廣氏。

またiRulesで実現していたアクセス先の振り分けも、AWSのELB(ElasticLoadBalancing)では実現できなかったと指摘する。

その一方で「G10の構築では大規模なシステム改修も伴っていたため、立ち上げ時に3日間システムが停止してしまうというトラウマがあり、今回のクラウド化では同じことを繰り返さないようにする必要もありました」と白尾氏。

オンプレミスの環境構成を大きく変えることなく、安全に移行することも求められていたのである。

ソリューション

そのためにGDOが採用したのが、BIG-IP VE(VirtualEdition)である。AWSへの実装設計はパナソニックインフォメーションシステムズ株式会社(PIS)が担当。また東京エレクトロンデバイス株式会社(TED)も、技術サポートとして参画した。

「PISは当社のシステムとAWSの両方に精通しており、最適な提案をしていただけたと評価しています。またTEDも申し分のない技術力を発揮し、AWSでも既存のiRulesコードがきちんと動くことを、事前に検証してくれました」(白尾氏)。

AWS上に構築された新システムは、社外とはインターネット経由、社内とは閉域網経由で接続されている。移行にあたりBIG-IP DNSを追加することで、従来はActive/StandbyだったASMの冗長構成をActive/Activeへと変更し、リソースの有効活用を実現した。ユーザーからのアクセスはASMでセキュリティ脅威の可視化と防御を実施後LTMに引き渡し、サーバへの振り分けを行っている。ここまでの一連の処理はBIG-IP VEだけで行われており、ELBは使用されていない。

メリット

AWSでも高度なアプリケーション保護を実現

「AWSにASMを実装し、全てのアクセスをここで受けることで、AWSでも高いセキュリティを確保できるようになりました」と白尾氏。

また信頼しているMBSDのSOCサービスも継続的に利用可能になったため、これまでと同様に安心してシステムを運用できると言う。

オンプレミスからのスムーズな移行が可能

既存のiRulesコードをそのままの形で利用できたため、オンプレミスからのスムーズな移行も可能になった。
また「AWSではEC2インスタンス毎に持てるIPアドレス数が制限されていますが、この問題もSNI(ServerNameIndication)とiRulesの組み合わせで解決しています」と玉﨑氏は指摘。
数百にのぼるサービスの移行を単一のBIG-IPインスタンスで実現していると言う。

資産保有から解放され、俊敏性も数倍にアップ

オンプレミスからAWSへと移行したことで、サーバ等を保有する必要もなくなった。その結果、減価償却の必要はなくなり、システムコストをほぼ全て費用として処理できるようになった。またアクセス増加時のVM増設やその後のVM停止も、迅速に行えるようになっていると白尾氏は語る。

「VM構築のスピードは以前に比べて3~5倍になりました。今後は新規サービスの立ち上げでも、このようなメリットを活かしていきたいと考えています」。

ピンチアウトで拡大

  • WAFによりAWSでも高度なアプリケーション保護を実現
  • 既存のiRulesコードをそのまま利用することでスムーズに移行
  • AWSのElastic IPの制約もSNIとiRules の組み合わせで解消

お客様プロフィール

会社名
株式会社ゴルフダイジェスト・オンライン(GDO)
本社所在地
東京都品川区東五反田2-10-2 東五反田スクエア8階
設立
2000年 5月1日
代表
代表取締役 石坂 信也
WEBサイト
http://company.golfdigest.co.jp/

お客様サービスのご紹介

「ゴルフで世界をつなぐ」をミッションに、2000年5月に設立。ゴルフ用品のインターネット販売やゴルフ場の予約サービス、ゴルフファン向けのメディア発行等、インターネットでゴルフのワンストップ・サービス(見る・買う・行く・楽しむ)を展開している。同社サービスの会員数はすでに300万人を突破。月間PVも1億を超えている。

主なサービス

日本最大級のゴルフポータルサイト「ゴルフダイジェスト・オンライン」

http://www.golfdigest.co.jp/

記事は 2017年05月 取材・掲載のものです。

「ネットワークセキュリティ」に関連する製品・サービス