Financial Services

金融向けセキュア&スケーラブルなAWS×Istioネットワーク基盤構築

26 Degrees Global Markets logo

26 Degrees Global Markets

URL
26 Degrees Global Markets case study hero image

2倍の構成簡素化

100%スケーラブル構成

99.99% の可用性

導入にいたる背景

グローバルに展開するフィンテック企業である26 Degrees Global Marketsは、AWSクラウドを活用した柔軟なインフラ拡張を進める中で、ベンダーとのシステム連携を強化し、グローバル顧客へのサービス提供スピードと信頼性を高める必要がありました。

特に、AWSとデータプロバイダーのデータセンター間において、短期間での専用線接続、セキュリティ・可用性・スケーラビリティを兼ね備えたハイブリッドネットワーク基盤の構築が求められていました。

Aokumoは、AWS Direct ConnectやIstioなどのクラウドネイティブ技術を活用し、拡張性の高いカスタムアーキテクチャを設計・導入。運用管理性、接続性、開発スピードのすべてを向上させるネットワーク基盤を提供しました。

課題

26 Degrees Global Marketsが直面していた主な課題は、インフラの安定性・セキュリティを損なうことなく、短期間で複雑なネットワーク構成を設計・実装するという高度な要件にありました。

特に以下のような技術的・運用的な制約が、プロジェクトの進行を複雑にしていました:

  • 厳格なネットワーク仕様:ベンダーからの接続要件はIP帯域や経路制御に細かい制約があり、それに準拠する構成が必要でした。
  • 複数ホップによる通信遅延:トラフィックが複数経路を通過する設計になっていたため、ラウンドトリップタイムが延びていた。
  • 可用性の担保:金融業界として、単一障害点を許容しない高い可用性設計が必須条件でした。
  • 既存AWSソリューションの非対応:AWSの標準機能では対応できず、柔軟かつカスタム設計された構成が求められました。
  • 短納期プレッシャー:ビジネスパートナーとの商用連携に向けた納期が迫っており、設計〜構築までをスピーディに実行する必要がありました。
タイトな納期で、セキュアかつ低遅延、そして高可用な専用接続が必要でした。

Aokumoのソリューション

Aokumoは、短期間でのネットワーク構築と厳格なベンダー要件を同時に満たすために、AWSベストプラクティスに基づいたフルカスタマイズのネットワークアーキテクチャを設計・導入しました。以下の主要な施策により、パフォーマンス・セキュリティ・スケーラビリティのすべてを担保しました。

  • 集中管理型ネットワークVPCの構築:専用のネットワークアカウントに新規VPCを構築し、AWS Direct Connectを併設。プライベート接続により、高速かつセキュアな通信を確保しました。
  • プライベートNAT Gatewayの導入:送信元IPのNAT変換を必要とするベンダー要件に対応するため、新VPCにプライベートNAT Gatewayを配置。通信ルールの整合性と安定性を確保しました。
  • AWS Transit Gatewayによるルーティング最適化:Transit Gatewayルートテーブルを活用し、NAT Gateway経由でベンダー宛のIPレンジへの通信ルートを柔軟に設計。ネットワーク構成の拡張性と制御性を強化しました。
  • Istio TCP Ingress Gatewayの導入:Amazon EKS環境にIstio TCP Ingress Gatewayを実装し、外部クライアントからのアクセスに対応するリバースプロキシ構成を実現。接続追加の即応性を高めました。
  • Infrastructure as Code(IaC)による構成管理:Terraformを用いて全構成をコード化。一貫性と再現性を確保し、運用効率とセキュリティの両立を可能にしました。

導入効果

Aokumoの設計・実装支援により、26 Degrees Global Marketsは短期間で以下のような明確かつ定量的な成果を実現しました:

  • 2倍の簡易化されたネットワーク構成:Infrastructure as Codeによる構成管理により、ネットワークの展開・拡張が迅速かつ安全に実行可能となりました。
  • 100%スケーラブルなネットワークトポロジー:数千のVPC接続にも対応可能な集中管理基盤を構築し、柔軟かつ拡張性の高い構成を実現しました。
  • 99.99%の高可用性:冗長化された専用線および自動フェイルオーバー構成により、通信の安定性と継続性を担保しました。
  • 5倍のクライアントオンボーディングの迅速化:Istioによる外部接続の自動化により、新規クライアント対応のスピードが大幅に向上しました。

また、これらの成果を支えるクラウドネイティブなネットワークアーキテクチャにより、26 Degrees Global Marketsは接続性の強化、レイテンシの低減、そしてスムーズなスケーリングを実現しています。

まとめ

AokumoによるAWS Direct Connectベースのカスタムネットワークソリューションは、26 Degrees Global Marketsのハイブリッドクラウド接続における課題を根本から解決しました。

厳格な要件に即したアーキテクチャ設計、堅牢なセキュリティ対応、高い可用性、スムーズな拡張性を実現し、同社のネットワーク戦略を次のステージへと導きました。

この事例は、金融業界においてAWSを活用した専用ネットワーク構築がどのようにしてビジネスのスピードと信頼性を両立できるかを示す、象徴的なユースケースです。

uid-cta-title

uid-cta-description