WebRelease 運用環境構築例【2-A】
公開 Web サーバと WebRelease サーバを両方ともリモートのデータセンターに設置する例です。WebRelease サーバを複数の拠点で共有する場合や、社内設備としてサーバ類の運用管理を行ないたくない場合などに適した構成です。
- WebRelease サーバと公開 Web サーバを両方ともリモートのデータセンター(クラウド)に設置します。
- WebRelease の操作は「WebRelease 利用者 PC」から行ないます。インターネット側からも WebRelease を利用可能です。
- WebRelease によって生成されたスタティックコンテンツは、WebRelease サーバから公開 Web サーバに SFTP または FTP にて転送されます。
- WebRelease サーバから公開 Web サーバへのコンテンツ転送ルートとして Private Net を使用することも可能です。
- 公開 Web サーバ側には WebRelease サーバから転送されて来るスタティックコンテンツを受けいれるための SFTP / FTP サーバがインストール設定されている必要があります。
- 転送されたコンテンツは、公開 Web サーバからインターネットに公開されます。インターネット上のユーザは公開 Web サーバにアクセスしてコンテンツを利用します。
メリット
- WebRelease サーバや公開 Web サーバなどの設備の運用管理を全てデータセンター側に依託できます。
- WebRelease サーバと公開 Web サーバが分離されているので、WebRelease サーバのメンテナンス時に公開 Web サーバを止める必要がありません。同様に、公開 Web サーバのメンテナンス時に WebRelease サーバを止める必要がありません。
- 公開 Web サーバの設定は WebRelease のことを考慮することなく自由に行えます。SSL や CGI の利用、アクセス制限、ログ解析など、必要な設定を WebRelease とは独立して行うことが可能です。
- インターネット上の任意のブラウザから WebRelease を使うことができます。社外のスタッフにサイトの制作や運用を依託している場合や、リニューアルや新企画投入に伴って社外スタッフに WebRelease の利用環境を与える必要がある場合などにも柔軟に対応可能です。
- データセンター側 FireWall の設定や WebRelease サーバ上の Apache の設定によって WebRelease へのアクセス制限を加えたり、SSL によりセキュリティを高めるなどの対策も可能です。
デメリット
- ISP のデータセンターを利用する場合はそのランニングコストが発生します。最終的には自社設備の場合に発生するコストとの比較となるでしょう。
セキュリティ
- インターネット側から WebRelease サーバへのアクセスを許可する場合には、WebRelease を SSL 下で運用するなどのセキュリティ上の配慮が必要です。SSL を使用しないと WebRelease の ID やパスワードが漏洩し悪用される危険があります。
- データセンター側の FireWall または WebRelease サーバ上の Apache に設定を加えて WebRelease サーバの利用を社内設備からに限定することが可能です。
- データセンター側設備に FireWall が設置されていない場合があります。その場合はサーバに使用されている OS のパケットフィルタ(iptables等)を使ってしっかりと Fire Wall 機能を実現してください。