目次

  1. トップ01–03
    1. 名前
    2. 約束
    3. 事業
  2. Core04
    1. 設計Design
    2. 構築Build
      1. 手順書B-01
      2. 土台B-02
      3. サーバーB-03
      4. ネットワークB-04
      5. 試験B-05
      6. 切り替えB-06
    3. 運用Operate
  3. Aidle05
  4. 用語と資料06
    1. 参照した主な資料
  5. 会社情報・お問い合わせ07

球体や文字の動き、流れる帯を止めます。

用語

Aidle Core / AI Guide

Aidle Coreに聞く

会社や事業について、公開情報をもとにAIがご案内します。

AIの回答には誤りが含まれる場合があります。詳しい内容は各ページでご確認ください。このチャットでお問い合わせの送信・応募受付は行いません。

入力内容と直近の会話は、回答生成のためCloudflareに送信されます。氏名・連絡先・機密情報は入力しないでください。当社では会話を保存しません。800文字まで。

構築Build

決めたとおりに、正確に組む。

ITインフラの構築は、設計で決めた構成と設定値を、実際のサーバーやネットワーク機器、仮想化基盤、クラウド環境に反映し、正しく動くことを確かめる工程です。求められるのは、設計の意図どおりに、作業する人によって結果が変わりにくい形で組み上げること。そして、何をしたかの記録を残すことです。

手順書をつくる構築手順書

設計書とパラメータシートをもとに、作業を一つずつ手順に起こします。

手順書には、作業の順序、実行するコマンドや操作、各手順の確認方法に加えて、想定外の事態が起きたときに元に戻す方法(切り戻し)まで書きます。書き上げたものは前もってレビューを受け、作業する時間帯と影響の範囲もあわせて確かめます。

IPAが公開している障害事例の教訓集では、障害に備えて控えている予備の系統(待機系)に設定を入れ忘れたことや、再起動をしなかったために変更が反映されていなかったことが、注意すべき点として挙げられています。

ミスを個人の問題で終わらせないよう、作業した人とは別の人が結果を確かめる仕組みをつくります。

  • 構築手順書
  • 切り戻し手順書
  • 作業チェックリスト

土台を用意する設置・キッティング・クラウド基盤

オンプレミスなら機器を据え付け、クラウドなら基盤を整えます。

オンプレミスでは、設計でつくった機器の配置図(ラック搭載図)と配線表に沿って、機器を搬入してラックに搭載し、電源とケーブルをつなぎます。あわせて、BIOSやファームウェアの設定、OSの導入と初期設定、動作確認など、機器を使い始められる状態に整える作業(キッティング)を行います。ラベルや配線の整理は見た目の問題ではなく、運用開始後の保守や障害対応のしやすさに直結します。クラウドでは機器を置きませんが、アカウントの分け方や権限、ログの初期設定といった土台を整えたうえで、仮想ネットワークや仮想サーバーを設計どおりに作成します。

  • 搭載・配線の作業記録
  • クラウドの基盤

サーバーを設定するOS・ミドルウェア・仮想化

OSとミドルウェアに、パラメータシートの値を反映します。

OSは、物理サーバーならキッティングで入れたものを、クラウドなら仮想サーバーの作成時に選んだものを使います。仮想化基盤の上につくる仮想マシンでは、OSを導入する場合と、OSを含むテンプレートなどから作成する場合があります。続いて、Webサーバーやデータベースなどのミドルウェアを設定し、ユーザーと権限を整理します。初期設定のままにせず、不要な機能の停止やログの設定など、組織の基準や公開されている推奨設定を参考に、安全な状態に整えます。

仮想化基盤では、仮想マシンを載せている物理サーバー(ホスト)が故障したときに、仮想マシンが別のホストで自動的に起動し直されるか(HAの機能によるフェールオーバー)まで確かめます。構成をコードとして書き、同じ環境を繰り返しつくれるようにするIaCを使うこともあります。

  • 設定済みのサーバー
  • 作業記録
  • 構成のコード(使う場合)

ネットワークをつなぐネットワーク構築

つながるべきところだけが、つながる状態をつくります。

ルーター、スイッチ、ファイアウォール、ロードバランサーなどに、VLAN、経路、通信のルールを設定します。ロードバランサーで負荷を分け、ファイアウォールで不要な通信を止めます。設定のあとは、決めた経路で通信できることと、許可していない通信がきちんと止まることを、両方確かめます。

  • 機器の設定
  • ネットワークの作業記録

試験で確かめる単体・結合・総合試験

つくったものが、設計どおりに動くかを確かめます。

試験は一般に、段階を分けて進めます(呼び方や区切り方は、組織や案件によって異なります)。まず、機器やサーバーを一台ずつ見て、設定値がパラメータシートどおりか、サービスが起動するかを調べる単体試験。次に、つないだ状態で、通信の経路、名前解決(ホスト名からIPアドレスを調べること)、認証、システムどうしの連携を見る結合試験。最後に、システム全体が要件を満たしているかを見る総合試験です。

さらに、機器を意図的に止めて冗長構成が切り替わるかを見る障害試験、負荷をかけて応答の速さを測る性能試験、監視やバックアップの取得、そこからの復元を手順書どおりに行えるかを見る運用試験もあります。結果は、コマンドの出力や画面の記録といった証跡(エビデンス)とともに残し、「何を、どう確かめたか」をあとから示せるようにします。

  • 試験仕様書
  • 試験結果報告書
  • 試験の証跡

切り替えて、引き継ぐ移行・リリース

本番への切り替えを計画どおりに行い、運用へ引き継ぎます。

移行は、試験を終えたシステムを本番に展開する「システム移行」、既存のデータを引き継ぐ「データ移行」、アクセス先の変更など利用者側で必要な作業を進める「業務移行」に分けて考えます。本番にできるだけ近い環境でリハーサルを行って所要時間を測り、問題が起きたときに元に戻す基準と手順を決めてから本番に臨みます。構築した環境は、設計書・パラメータシート・運用手順書とともに、運用の担当へ引き継ぎます。

  • 移行計画書
  • 運用手順書
  • 引き継ぎ資料

このページで触れた資料へのリンクは、「用語と資料」の「参照した主な資料」にまとめています。