Docs Menu
Docs Home
/ /

ランディングゾーン設計

ランディング ゾーンとは、適切に設計され、事前に構成されたクラウド環境を確立するためのフレームワークです。MongoDB Atlas のランディング ゾーンは、運用効率、セキュリティ、信頼性、性能、コストなどに関する組織固有の要件を定義します。さらに、これらの要件を満たすためにチームが使用しなければならないツール、手順、および Atlas の構成も定義します。すべてのエンタープライズのお客様には、ワークロードを Atlas に移行する前にランディングゾーンを設計することを推奨いたします。

ランディングゾーンを設計して実装することで、後で初期設定を再設計する際のコストを回避できます。例、ワークロードを Atlas に移行するための最近のディスカッションでは、 MongoDB Enterprise のカスタマーの1 人が、ビジネスユニット間で一貫性のない暗号化ポリシーと冗長サーバーのために一貫性のないユーザーデータのリークとランタイムなクラウドコストに対処しているピア金融サービス会社に関する懸念事項を示しました。 これらのリスクを回避するために、このエンタープライズカスタマーは当社の プロフェッショナル サービスチームと連携して、会社の要件に関するすべてのチームとステークホルダーを整合させるランディングゾーンを設計しました。これには、BYOK と FinOps をタグ付けするための FinOps 統合による保管時の暗号化が含まれます。と の支出を追跡します。

このアーキテクチャセンターのコンテンツは、適切にアーキテクチャされた Atlas 環境を構築するための開始点として使用できます。 次のリソースをドキュメントにコンパイルし、組織の目的に合わせてカスタマイズすることをお勧めします。MongoDB のプロフェッショナル サービスは、ランディングゾーンの設計をエンタープライズの要件に最適化するために調整するのに役立ちます。

ランディング ゾーンを作成する際には、次の考慮事項の要件を定義してください。

検討事項
説明

システム階層

Atlas の組織、プロジェクト、クラスターをグループ化する配置階層を選択して、必要に応じてビジネス ユニット、環境、請求可能なグループ間の権限の分離と分離を促進します。例、ビジネス ユニットを個々の組織にグループ化して、営業担当者が製品リソースを認証できないようにすることができます。また、開発環境と本番環境を個別のプロジェクトまたは組織に分けて、各環境で異なるセキュリティと回復力の要件を満たすことも推奨しています。

このトピックの詳細と推奨事項については「Atlas の組織、プロジェクト、クラスターに関するガイダンス」を参照してください。

セキュリティ

デフォルトでは、Atlas はクラスターへのすべてのアクセスをブロックし、データベースへのすべての接続に対して TLS/SSL 暗号化を強制し、クラウドプロバイダーディスク暗号化 を使用して保管中のデータを暗号化します。クラスターへの安全なアクセスを可能にするには、次のセキュリティ要件を定義する必要があります。

  • IP アクセス リスト制限や、ネットワーク信頼境界の拡張を制限するために必要なプライベートエンドポイントとVPC接続などのネットワークセキュリティ構成

  • ユーザーを認証し、Atlas コントロール プレーン({{atlas-ui+} および Atlas API)、データベースリソース、データベース操作へのアクセスを承認する方法のメカニズム

  • 転送中、保存時、および使用中のデータに対する追加のデータ暗号化要件

このトピックに関する推奨事項および詳細については、以下のページをご覧ください。

コンプライアンス

配置データの所在地がデータ主権をどのように決定し、それによってどの法律がデータに適用されるかを検討してください。明確に定義されていない特定の法的および規制要件や、その他のカテゴリーに属する要件を特定し、考慮してください。

データの耐久性は、配置パラダイムでどのリージョンと地理的を選択するか、また地理間でデータをパーティション分割するかどうかによって異なります。

このトピックに関する推奨事項および詳細については、以下のページをご覧ください。

信頼性とレジリエンス

障害復旧プランと高可用性アーキテクチャによって実行可能な信頼性と回復力の標準を定義し、レコード。

  • まず、アプリの重要度に基づいて、組織にとって最適な RPO RTO を定義してください。

    • RTOとRPOがゼロに近い場合は、高可用性アーキテクチャを定義して、停止時にほぼ連続した操作を確保します。これには、冗長性を高め、自動フェイルオーバーをサポートし、メンテナンス ウィンドウを計画して、プライマリノードの再起動がビジネスクリティカルな時間帯外で発生するようにするために、追加のノードやリージョン、クラウドプロバイダーを配置パラダイムに組み込むことが含まれる場合があります。詳細については、「Atlas の高可用性に関するガイダンス」および「Atlas 配置パラダイム」を参照してください。

    • RTO または RPO で、より長期間の停止時やデータの損失が許可される場合は、障害復旧プラン を定義して、アプリケーションが停止時から回復する準備ができているようにします。詳細については、Atlas 障害復旧に関するガイダンス および Atlas バックアップに関するガイダンス を参照してください。

      完全な障害復旧プランでは、次のことが実行されます。

      • ゾーン、リージョン、またはクラウドプロバイダーの停止時、リソース障害、データ破損イベントなどの災害シナリオから回復するために、リージョンやクラウドプロバイダー間でのワークロードの移動や、以前のバージョンへのスナップショット復元を行う回復手順をドキュメント化し、テストします。

      • RPO RTO を満たすために、バックアップ スナップショットの保持とマルチリージョン分散のバックアップスナップショット スケジュールと要件を定義します。

請求

レポート作成および請求用の FindOps ツールとの統合など、請求に関する特定の要件を特定します。これらの要件を Atlas クラスターのオートメーションとプロビジョニングのプロセスにビルドして、この統合を容易に行うことができます。

このトピックに関する推奨事項および詳細については「Atlas の請求データに関する機能」をご覧ください。

データの保持

データ保持ポリシーを識別してレコードしてください。これには、さまざまな法的要件や規制要件を伴う財務レコード、カスタマー データ、従業員情報など、データの性質と目的に応じてデータをアーカイブまたは消去するためのオートメーションと統合されたデータ分類フレームワークの作成が必要になる場合があります。アーカイブされたレコードの検索パフォーマンス特性を特定してください。

このトピックに関する推奨事項および詳細については、以下のページをご覧ください。

監視と観察権

どのログとメトリクスを、どのように監視するかを定義する観察可能性の標準を設定します。例、Atlasログファイル、監査するログ、またはアクティビティフィードデータを取り込む外部システム統合を設定します。または、特定のイベントタイプのアラートとレポート作成ガイドラインを構成します。

このトピックに関する推奨事項および詳細については、以下のページをご覧ください。

監査と変更制御

監査または変更管理の要件を定義してください。これには、変更承認プロセスやツール、レポート作成ガイドライン、保存と分析のためのサードパーティ システムへの統合などが含まれます。これらの要件は、本番環境と非本番環境で異なる場合があります。

このトピックに関する推奨事項および詳細については「Atlas の監査およびロギングに関するガイダンス」をご覧ください。

MongoDB の Professional Services チームは、企業のお客様と提携して、Atlas のカスタムランディング ゾーンを作成します。MongoDB の Professional Services をご利用の場合、このページのリソースは、こういった相談について計画する上でも役立ちます。

Atlas ランディングゾーンの開始点として次のリソースを使用します。ランディングゾーンの設計は、チーム全体の標準を確認して再調整する反復的なプロセスです。このページのすべての図、推奨事項、例をドキュメントにコンパイルし、組織の要件に合わせて調整することをお勧めします。

次の例の図では、Atlas アーキテクチャ センター全体のアーキテクチャ図の多くを 1 つの画像に統合して、ランディング ゾーンを視覚化しています。必要に応じて調整し、組織に合わせてカスタマイズできます。

「Atlas ランディングゾーン の例を示す図」。
クリックして拡大します

さまざまなクラウドプロバイダーを使用したその他の設定例については、次のランディングゾーンガイダンスを参照してください。

まず、「Atlas の組織、プロジェクト、およびクラスターに関するガイダンス」の関連するガイダンスと例をコピーします。これは、Atlas で最初の基礎コンポーネントを作成するのに役立ちます。

次に、Atlas アーキテクチャ センターの各 Well-Architected Framework の柱の下にネストされている各ページのガイダンスと例について検討します。お客様の組織に関連する図、推奨事項、ツール、および例をコピーします。

Atlas アーキテクチャ センターのページには、次のものが含まれます。

Atlas Architecture Center からコピーしたランディングゾーン図、推奨事項、および例を、組織の固有の要件に合うように調整します。例えば、クラウドプロバイダーとして Google Cloud のみを使用する場合は、ランディングゾーンにその要件を明記し、AWSAzure のみに適用される推奨事項や例を除外する必要があります。

組織に固有の考慮事項と要件をさらに特定するには、前のセクションの「ランディング ゾーンの考慮事項」をご覧ください。

移行」ページを参照して、Atlas への移行を計画するか、左側のナビゲーションを使用して各 Well-Architected フレームワークの柱の機能とベストプラクティスをご覧ください。

戻る

スタートガイド

項目一覧