API、認証、ネットワークに注目
アプリケーションのクラウド化で放置してはいけない3つの問題
アプリケーションをクラウドに移行したからといって、保守管理業務から完全に解放されるわけではない。企業はアプリケーション同士の関係を理解し、APIや認証、ネットワークなどの問題に対処する必要がある。
オンプレミスからクラウドへの移行を検討している組織は、移行したいアプリケーションを全てクラウドに引き継ぐことができると期待しがちだ。当然のことながら、そううまくはいかない。企業はクラウドへの移行に伴い、オンプレミスの機器とソフトウェアの管理業務から解放される代わりに、アプリケーション同士の関係を見直す必要が生じる。
社内のアプリケーションの依存関係は見過ごしやすい。今やスタンドアロンで単一のアプリケーションを実行するような状況はほとんどない。電子カルテやメールなどのシステムは、相互に連携することで高度な機能を提供する。
併せて読みたいお薦め記事
クラウド移行の注意点
クラウドに移行する手段を考える
クラウドへ移行させたアプリケーション同士の連携が不完全な場合、不具合が生じてユーザーエクスペリエンス(UX)に悪影響が及ぶ。アプリケーションのクラウド移行が完了したら、不具合を起こす可能性がある、全てのアプリケーション間の連携手段を把握しておく必要がある。
アプリケーションのクラウド移行に伴って、企業が直面し得る3つの問題と、その解決策を見ていこう。
APIの問題
多くのアプリケーションはシステム間を連携させるAPI(アプリケーションプログラミングインタフェース)を使用して互いに通信し、データを共有する。APIは、ベンダーが共通のデータ交換規格を採用することで機能する。
セキュリティ強化などの目的で、ベンダーがAPIに機能追加や仕様変更をすることがある。これらの変更によって、システム間の通信ができなくなる可能性がある。オンプレミスのアプリケーションの場合は、社内でAPIのセキュリティ設定を変更したり、アプリケーションのテストが終了するまでAPIの更新を遅らせたりすることもできるが、クラウドではこのような調整は難しい。
ユーザー企業側でAPIの仕様変更に伴うシステムの更新が完了しないうちに、クラウドベンダーがAPIを新しい規格に移行させる場合がある。APIの互換性を維持できなかった場合、アプリケーションが期待通りに機能しなくなる場合がある。企業は早急に不具合の生じた箇所を修正するか、または回避策を見つける必要がある。
この問題は、例えばベンダーがJavaのAPIなど古くからあるAPIから、HTML5のAPIなど比較的新しいAPIへ移行したときに発生する可能性がある。なぜこのような移行作業が必要かというと、古いAPIは機能しなくなる可能性があるからだ。ベンダーがAPIのアップデートをするとき、更新作業は必ずしも難しいわけではない。しかしいくらかの作業は依然として必要で、急な対応を迫られる場合もある。
認証の問題
アプリケーションがクラウドで動作している場合でも、認証処理をオンプレミスで実行することがある。この場合、物理故障や通信容量の問題、外部からの攻撃などによってオンプレミスの認証システムがダウンした場合、従業員はクラウドアプリケーションを利用できなくなる。オフィススイート「Office 365」などのSaaS(Software as a Service)にもログインできなくなってしまい、簡単なドキュメントも作成できなくなるといったこともあり得る。
企業がクラウドのメリットを活用するための現実的な方法として、オンプレミスとクラウドを確実に接続できるようにする必要がある。複雑なネットワークのトラブルを回避するためには、クラウドがアプリケーションを構成する要素としてどのように機能しているのか、アプリケーションで問題が発生したときにどのような影響が発生するかを理解しておくことが重要になる。
ネットワークの問題
クラウドアプリケーションの連携で発生する可能性のある問題を解決するための最初のステップは、全ての通信経路と依存関係を明確にしておくことだ。
SolarWindsの「Network Topology Mapper」やVMwareの「vRealize Network Insight」のようなアプリケーションマッピングソフトウェアを利用すると、アプリケーション間の通信と連携の理解が容易になる。マッピングにより、どのアプリケーションがどのアプリケーションと通信しているのかが明らかになり、通信障害が発生したときの影響を理解することができる。
もちろん通信障害の影響範囲を事前に理解するだけでは、障害を防止することはできない。しかし企業が問題の規模と詳細を予測することは、実際に問題が起こったとき、より迅速に従業員に通知し、通信障害の影響を軽減するのに役立つ。
アプリケーション同士の連携について把握することで、ITチームがシステムの冗長性の確保と正常な状態の維持のために、追加のリソースをどこに配置すればよいかを理解することができる。予算やその他のリソースには限りがある。リスクを明らかにして、集中的に対策することは非常に効果的だ。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[株式会社マクニカ] アイカ工業に学ぶ脆弱性対策 情シスが把握できずにいたアセットも正確に把握 -
製品資料
[株式会社マクニカ] 「脆弱性総まとめ」解説 被害事例から考える必須の対策ポイント -
製品資料
[Splunk Services Japan合同会社] サイバー脅威「トップ50」完全解説ガイド、新たな攻撃手法に対抗するには -
製品資料
[株式会社うるる] 「入札市場」完全ガイドブック:メリットから資格取得のポイントまで -
市場調査・トレンド
[株式会社うるる] はじめての「自治体/官公庁入札」 必要な知識がすぐに学べる入門ガイド
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
2
「ITインフラとデータ保護・バックアップ対策」に関するアンケート
-
3
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
4
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
5
エージェンティックAIで、コンタクトセンターの「おもてなし」をどう進化する?
-
6
「AI活用を前提とした業務PCへの移行」に関するアンケート
-
7
「企業内サーバ環境の利用実態」に関するアンケート
-
8
「データストレージの活用方法」に関するアンケート
-
9
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
10
「VMware離れ」は本当か 3000社がVCF 9にかじを切った現実的な理由
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
3
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
7
PostgreSQLの「機能」「性能」「運用」「拡張性」に関する悩みの解消法
-
8
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
9
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
10
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー