構築Build
決めたとおりに、正確に組む。
ITインフラの構築は、設計で決めた構成と設定値を、実際のサーバーやネットワーク機器、仮想化基盤、クラウド環境に反映し、正しく動くことを確かめる工程です。求められるのは、設計の意図どおりに、作業する人によって結果が変わりにくい形で組み上げること。そして、何をしたかの記録を残すことです。
手順書をつくる構築手順書
設計書と
手順書には、作業の順序、実行するコマンドや操作、各手順の確認方法に加えて、想定外の事態が起きたときに元に戻す方法(切り戻し)まで書きます。書き上げたものは前もってレビューを受け、作業する時間帯と影響の範囲もあわせて確かめます。
IPAが公開している障害事例の教訓集では、障害に備えて控えている予備の系統(待機系)に設定を入れ忘れたことや、再起動をしなかったために変更が反映されていなかったことが、注意すべき点として挙げられています。
ミスを個人の問題で終わらせないよう、作業した人とは別の人が結果を確かめる仕組みをつくります。
土台を用意する設置・キッティング・クラウド基盤
オンプレミスなら
オンプレミスでは、設計でつくった機器の配置図(ラック搭載図)と配線表に沿って、機器を搬入してラックに搭載し、電源とケーブルをつなぎます。あわせて、BIOSやファームウェアの設定、OSの導入と初期設定、動作確認など、機器を使い始められる状態に整える作業(キッティング)を行います。ラベルや配線の整理は見た目の問題ではなく、運用開始後の保守や障害対応のしやすさに直結します。クラウドでは機器を置きませんが、アカウントの分け方や権限、ログの初期設定といった土台を整えたうえで、仮想ネットワークや仮想サーバーを設計どおりに作成します。
サーバーを設定するOS・ミドルウェア・仮想化
OSと
OSは、物理サーバーならキッティングで入れたものを、クラウドなら仮想サーバーの作成時に選んだものを使います。仮想化基盤の上につくる仮想マシンでは、OSを導入する場合と、OSを含むテンプレートなどから作成する場合があります。続いて、Webサーバーやデータベースなどのミドルウェアを設定し、ユーザーと権限を整理します。初期設定のままにせず、不要な機能の停止やログの設定など、組織の基準や公開されている推奨設定を参考に、安全な状態に整えます。
仮想化基盤では、仮想マシンを載せている物理サーバー(ホスト)が故障したときに、仮想マシンが別のホストで自動的に起動し直されるか(HAの機能によるフェールオーバー)まで確かめます。構成をコードとして書き、同じ環境を繰り返しつくれるようにするIaCを使うこともあります。
ネットワークをつなぐネットワーク構築
つながるべき
ルーター、スイッチ、ファイアウォール、ロードバランサーなどに、VLAN、経路、通信のルールを設定します。ロードバランサーで負荷を分け、ファイアウォールで不要な通信を止めます。設定のあとは、決めた経路で通信できることと、許可していない通信がきちんと止まることを、両方確かめます。
試験で確かめる単体・結合・総合試験
つくったものが、
試験は一般に、段階を分けて進めます(呼び方や区切り方は、組織や案件によって異なります)。まず、機器やサーバーを一台ずつ見て、設定値がパラメータシートどおりか、サービスが起動するかを調べる単体試験。次に、つないだ状態で、通信の経路、名前解決(ホスト名からIPアドレスを調べること)、認証、システムどうしの連携を見る結合試験。最後に、システム全体が要件を満たしているかを見る総合試験です。
さらに、機器を意図的に止めて冗長構成が切り替わるかを見る障害試験、負荷をかけて応答の速さを測る性能試験、監視やバックアップの取得、そこからの復元を手順書どおりに行えるかを見る運用試験もあります。結果は、コマンドの出力や画面の記録といった証跡(エビデンス)とともに残し、「何を、どう確かめたか」をあとから示せるようにします。
切り替えて、引き継ぐ移行・リリース
本番への
移行は、試験を終えたシステムを本番に展開する「システム移行」、既存のデータを引き継ぐ「データ移行」、アクセス先の変更など利用者側で必要な作業を進める「業務移行」に分けて考えます。本番にできるだけ近い環境でリハーサルを行って所要時間を測り、問題が起きたときに元に戻す基準と手順を決めてから本番に臨みます。構築した環境は、設計書・パラメータシート・運用手順書とともに、運用の担当へ引き継ぎます。
このページで触れた資料へのリンクは、「用語と資料」の「参照した主な資料」にまとめています。