概要
クラウドサービスプロバイダーは基本的な課題に直面しています:効率性と収益性を維持しながら、多くの顧客にエンタープライズグレードのインフラストラクチャサービスを提供すること。業界調査によると、マルチテナントアーキテクチャを採用する企業は、シングルテナント展開と比較してインフラストラクチャコストを最大50%削減できますが、テナント分離を効果的に管理し、「ノイジーネイバー」問題を防止できる場合に限られます。[1]
この地域クラウドサービスプロバイダーは、マネージドホスティング、アプリケーション配信、セキュリティサービスで数百の企業にサービスを提供しています。顧客ベースが成長するにつれて、各顧客の個別のロードバランサーおよびWAFインスタンスを管理することがますます複雑でコストがかかるようになりました。各顧客が必要とする分離とカスタマイズを提供しながら、効率的に拡張できるプラットフォームが必要でした。[2]
プロバイダーは複数のマルチテナントソリューションを評価し、ほとんどが重大な妥協を必要とすることを発見しました—テナント分離が不完全であるか、管理オーバーヘッドが高いままであるか、顧客が自分で設定を管理できないかのいずれかでした。TR7のネイティブマルチテナントアーキテクチャは、これらすべての懸念に対処しました。
サービスプロバイダーの要件
プロバイダーは、サービスポートフォリオ全体で多様な顧客要件をサポートする必要がありました:
| 要件 | 顧客のニーズ | プロバイダーの課題 |
|---|---|---|
| 完全な分離 | コンプライアンス、セキュリティ | テナント間アクセスの防止 |
| セルフサービスポータル | 即座の変更 | 制御の安全な委任 |
| カスタムWAFルール | アプリケーション固有の保護 | テナントごとのポリシー管理 |
| トラフィック分析 | 自分のトラフィックの可視性 | 分離されたレポート |
| DDoS保護 | アップタイム保証 | 他に影響を与えずに保護 |
課題
従来のシングルテナントインフラストラクチャでは、成長するサービスプロバイダーの相互接続された課題に対処できませんでした:
インフラストラクチャの拡散
各顧客の個別のロードバランサーおよびWAFインスタンスを管理することで、管理オーバーヘッドが発生し、容量計画がほぼ不可能になりました。
テナント分離要件
顧客はコンプライアンス要件を満たすために、設定、トラフィック、ログ、管理アクセスの完全な分離を要求しました。
セルフサービスの期待
顧客はサポートチケットなしで自分の設定を管理したいと考えていましたが、直接アクセスを許可するとセキュリティと安定性が危険にさらされました。
コスト圧力
顧客ごとのインスタンスオーバーヘッドがマージンを侵食しました。プールされたサービスを提供する競合他社が価格で契約を獲得していました。
ソリューション
TR7のサービスプロバイダープラットフォームは、すべての要件に対応するネイティブマルチテナント機能を提供しました:
ネイティブマルチテナンシー
アーキテクチャレベルでの組み込みテナント分離。各テナントは、専用の設定、ポリシー、ログを持つ完全に分離されたコンテキストで動作します。
委任された管理
ロールベースのアクセス制御により、顧客はセルフサービスポータルを通じて自分のサービスを管理できる一方、プロバイダーはプラットフォーム制御を維持します。
テナントごとのWAFポリシー
各テナントは、他のテナントに影響を与えることなく、特定のアプリケーション用にWAFルールをカスタマイズできます。学習モードはテナントごとに独立して動作します。
ローカルサポートパートナーシップ
現地の言語とタイムゾーンでのサポートを備えた直接的なベンダー関係により、迅速な解決と協調的なプラットフォームの進化が可能になります。
結果
マルチテナント展開により、プロバイダーのサービス提供能力が変革されました:
数百の分離された顧客環境をサポートする単一プラットフォーム
新規顧客を日数ではなく分単位でプロビジョニング
顧客はサポートチケットなしで自分の設定を管理
テナント間でトラフィック、設定、ログが完全に分離
業界トレンド:マルチテナント経済学
AWSアーキテクトによると、効果的なテナントルーティングは分離、スケーラビリティ、セキュリティを保証します—成功するマルチテナントシステムの3つの柱です。適切なマルチテナントアーキテクチャを採用するサービスプロバイダーは、セルフサービス機能を通じて顧客満足度を向上させながら、インフラストラクチャコストを最大50%削減すると報告しています。
お客様のリファレンスは、適格な組織に対してご要望に応じて利用可能です。
マルチテナントインフラストラクチャの構築?
大規模にマネージドロードバランシングおよびWAFサービスを提供したいサービスプロバイダーの場合、TR7のネイティブマルチテナントプラットフォームが完全なテナント分離を維持しながら効率的に成長するのに役立つ方法をご覧ください。
お客様のリファレンスは、適格な組織に対してご要望に応じて利用可能です。
デモをリクエスト