【 ここから本文 】

コンプライアンス

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示



【解説】
SOAのメリットを最大限に引き出す「5つの方法」

United Airlines、Comcastなど先進ユーザーに学ぶ

(2008年03月18日)

CASE STUDY 2
LeapFrog Enterprises http://www.leapfrog.com/
オープンソースESBで拡張性と柔軟性を確保

 企業では毎年さまざまなアプリケーションが開発されている。だが、それらをWebポータルなどの共通システムに取り込むとなると、大抵うまく動いてくれない。この古典的なジレンマは、2007年初めにインターネット・ベースで商取引を行うメリットを追求するため、業者や顧客にさまざまなアプリケーションを一貫性のある方法で提供しようと考えた玩具メーカーLeapFrog Enterprisesでも持ち上がった。その年の3月、同社はアプリケーション開発に新しい手法が必要と判断し、SOAプロジェクトを立ち上げた。今日その成果がようやく実を結びつつあるなか、同社のシステム・インフラストラクチャ担当役員、ユージン・キュラナ(Eugene Ciurana)氏は次のように述べている。「われわれはまっさらな状態からWebのインフラとシステムの基盤を作りたかったのだ」

画面1:大手玩具メーカーのLeapFrog Enterprisesのショッピング・サイト。同社では、開発者に特定のプラットフォームを強要するのではなく、オープンソースのESBツール「Mule」を採用し、自由度の高いSOA開発を推進している

 LeapFrogには典型的なSOAプロジェクトと同じような目標がいくつかあった。すなわち、コードの再利用、開発期間の短縮、統合の容易化などだ。しかし同社は、SOAを開発ツールや統合化プラットフォームの単なる変更とは考えていなかった。むしろ、開発者には特定のプラットフォームを強要せず、アプリケーションの機能性にフォーカスし、最適な技術を幅広く利用してもらうことを望んだ(LeapFrogの開発者は、Java 5と6、MicrosoftのC#、各種Webサービスに加え、多様なサードパーティ・ライブラリを利用している)。

 例えば、Ciurana氏は開発者全員に同一のトランスポートを強制するのではなく、トランスポート・インタフェースとやり取りするメッセージング・バックボーンにオープンソースのESBツール「Mule」を採用した。「そうすることで、開発者はその部分の実装にわずらわされることがなくなり、本来実現すべき機能に集中できる」と同氏は説明する。同社の開発者はトランスポート・メカニズムにHTTPを用いる傾向にあるが、REST(Representational State Transfer)やSOAPを利用する者もいる。それについてCiurana氏は、「開発者が使いやすければそれでかまわない」と断言する。

 Muleを採用したことで、LeapFrogの開発者は特定のSOAPスタックに何が含まれているか、あるいはどのIDEを利用しているかを気にする必要がなくなった。Ciurana氏は、同氏が以前務めていたWal-Mart StoresでもMuleを利用していた経験から、LeapFrogが目指した「まっさらな状態」からのプロジェクトにもMuleが使えると確信していた。

 このアプローチがLeapFrogで成功したのは、アプリケーションの統合化という点にフォーカスしたからだとCiurana氏は言う。統合化のほとんどの部分は、アプリケーション間レベルで行われる。つまり問題はアプリケーションの入力と出力にあった。そこで、開発者はサービスをPOJO(Plain Old Java Objects)として記述し、Mule ESBがPOJOをメッセージング・ネットワークに“ワイヤ”して、ESB内のあらゆるトランスフォーメーションをハンドリングした。「通常、SOAPやRESTを扱う場合、外部の世界へどのように接続しようかと考える。POJOであれば、そうした心配はない」と同氏。

 Ciurana氏はまた、メッセージング管理以外のアジェンダがないMule ESBのシンプルさを気に入っている。「SOAのメリットは、固定されたシステムから別のシステムへ容易に移行できる点にあるにもかかわらず、どの商用ベンダーも包括的な製品群をわれわれに売り込もうとしていた」と同氏は言う。Muleを導入したLeapFrogでは、SOAスタックのさまざまなレイヤを組み立てる必要があったが、同氏は常にベストな技術を利用できる柔軟性と引き換えに、そうした負担を喜んで受け入れたという。

 LeapFrogでは2つのESBが利用されている。1つはERPやActive Directory、データ・ウェアハウスなどの内部システム間のデータフローとアプリケーション・ハンドオフを管理するためのもので、もう1つは顧客向けのWebベース・アプリケーション用だ。このように2系統になっているのは、セキュリティとアクセス管理の要請に加え、必要に応じてそれぞれのESBが相互にバックアップできるようにするためだ。

 Ciurana氏によると、それぞれのESB上でサービスを実行するためには、共通サービスのネーミング・スキームを作成する必要がある。その作業は骨が折れるが、同氏は「ESBの自由度を維持するためのコスト」ととらえているという。

CASE STUDY 3
United Airlines http://www.untied.com/
SOAとイベント駆動アーキテクチャを統合

 ビジネス・プロセスを構成単位で分解し、それらの要素をビジネス・ニーズに合わせて自由に組み替えられるスタンドアロンのサービスを開発するというSOAのコンセプトは、離散的なトランザクション機能の利用を想定している。SOAの基本的な前提は、個々のサービスの機能を、ほぼ無限に組み合わせられるビルディング・ブロックに分解することだ。

 しかしビジネス・タスクの多くは、複数のイベント間で特定のシーケンスに依存し、それほど容易に分解できるものではない。航空会社はそうしたイベント駆動プロセスの古典的な事例であり、それらのイベントを処理するための典型的なイベント駆動アーキテクチャ(EDA)を実装している。「EDAはフロー指向だが、SOAは離散型のブラックボックスだ」と説明するのは、United Airlinesのミドルウェア・エンジニアリング・マネジャー、リミナス・シダンビ(Ramnath Cidambi)氏だ。もっとも、それぞれに利点があり、結局、航空会社でも着陸時の給油車配送やフライト情報ボードの更新といったイベント駆動型のシステムだけでなく、チケット予約や座席割り当てなどのトランザクション・システムにも採用されている。

 Unitedは古くからEDAに投資し、7年前からメッセージング・バスとしてIBMの「WebSphere」を利用してきた。その一方で、自社サイトの「United.com」で最新のWebサービスを提供するため、2006年からSOAへの取り組みも開始した。Cidambi氏も、これら2つのシステム環境は比較的はっきり分かれているため並列的に共存させることができるとしていた。しかし最近、その状況が変わりつつあるという。各空港のゲートに配置する要員を割り当てるために人事システムから従業員の出勤情報を取り出し、テキスト・メッセージ(Webサービス)で個々の顧客サービス要員に通知するといったトランザクション・サービスを内部オペレーションに追加するなど、Webサービスがイベント駆動プロセスと同一の環境に組み込まれ、SOAプロジェクトがUnited.comプログラムを超えて社内に広がってきているのだ。

 Unitedの課題は、2つのアーキテクチャを必要とするビジネスで、サービスをどのように構築、展開するかを見極めることだ。同社の社内オペレーションは2つのアーキテクチャを持つが、完全に分離されたものとして取り扱うことはできない。結局、欠航(イベント)があれば、トランザクション・システム(フライトの再スケジューリング、Webベースのフライト情報の更新、キャンセル伝票の発行など)も無縁ではいられないからだ。また、多くのプロセスがイベントとトランザクション・コンポーネントの両方を持つ。顧客サービス要員は、その日のスケジュールをトランザクション・システムで入手するが、もし悪天候やその他の事情で欠航が生じれば、当然、それらの情報は顧客サービス要員のスケジュールに反映されなければならない。そうしたなか、イベント駆動システムはフライトの運行状況を追跡し、スケジューリングのトランザクション・システムは運行状況を定期的にチェックして、スタッフの配置を更新するのである。

 Unitedの最大の課題は、メッセージング・システムにあった。ESBにはWebサービス標準以外の標準がないため、イベント駆動サービスとのやり取りは、製品やツールごとに異なり、不明確で一貫性を保つことができなかった。しかし、それでもSOAとEDAの双方にESBを利用したいとCidambi氏は考えた。メッセージングやデータ・トランスフォーメーションのほかに、重要データのルーティングなどもハンドリングできるからだ。

 現在、Unitedには2つのESBが存在する。1つはEDAサービス用、もう1つはSOAサービス用だ。同社は、IBMの WebSphere統合ブローカをイベント駆動サービス向けのパブリッシュ/サブスクライブ型メッセージング・プラットフォームとして利用し、必要に応じてイベントを伝達するとともに、サービス間のトランスフォーメーションを処理している(基本的にはEDA ESBとして機能)。トランスポート用には、既存のJ2EEアプリケーションがメッセージ指向なため、Webサービスではなく、JMS(Java Message Service)をメッセージング標準として利用している。

画面2:United Airlinesで現在、導入が進められているESBツール「BEA AquaLogic Service Bus」の画面。Unitedでは、EDAサービス用とSOAサービス用の2つのESBをうまく使い分けているという

 Unitedでは現在、BEA SystemsのESBツール「BEA AquaLogic Service Bus」(画面2)の導入が進められている。「同ツールはUnitedのWebLogicサーバ環境やEclipse開発環境との親和性が高く、基本的にWebLogic上で実行するため、統合作業も必要ない」とCidambi氏は語る。

 EDAサービスをAquaLogicに移行しない理由は、不必要な負担を避けたいからだ。WebSphereは現在非常にうまく機能しているが、新しいESBに移行すれば不要な混乱や動揺が起きかねない。Unitedは7年かけてWebSphereプラットフォームを最適化し、オペレーション上の不具合を解決した。AquaLogicなどの新しいESBへ移行すれば、まちがいなくそうした作業を繰り返すことになるだろう。

 ちなみに、Cidambi氏が直面しているもう1つの問題は、EDA用の標準XMLスキーマがないことだ。そのためにEDAサービスとSOAサービスの間のメッセージング開発が複雑になり、膨大な労力の投入を余儀なくされているという。


前のページへ < 123 > 次のページへ



関連記事

▲ページの先頭へ戻る


ホワイトペーパー

インフォリスクマネージのマネージドホスティング導入事例

「2カ月以内に3社のシステム統合を完遂せよ」――難題に応えたのはマネージドホスティング

“ビジネス変化への俊敏な対応”を地で行ったユーザー事例に学ぶ

特別企画

日立のストレージ・ソリューション

柔軟なデータ・マネジメント戦略でビジネスを加速させよ

“仮想化”を基盤とした総合力で、情報資産の活用を支援する日立製作所のストレージ・ソリューション

プロダクト・フォーカス

日立製作所

データを安全に長期保管し、さらなる活用を促す――日立の「Hitachi Content Archive Platform」

コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ

特別企画

配布文書の動的統制で情報セキュリティのあり方を変える

自由な情報デリバリーと強固な情報漏洩対策の両立に向けて

キャッチアップ

PCの誤設定で人生を棒に振った不運な男の話

悲惨としか言いようのない出来事も一歩まちがえれば「明日は我が身」

【IDC調査】国内コンプライアンス市場規模、2012年には1兆8,200億円に

「グリーンIT」が次世代のコンプライアンス関連のIT基盤となる可能性も

【CompTIA調査】ITスタッフにセキュリティ・スキルを強く求めるも、十分なレベルに達せず

スキル不足の原因を半数以上が「技術進化のペースが速すぎるから」と回答

【Ponemon/InsightExpress 調査】
社員のアクセス管理は「無法状態」――組織の分散化が原因?

「アクセス権に関する責任の所在は特定が困難で、検討機会もない」

SOX法のコンプライアンス──5年目の真実

ボーイングの教訓から適切な監査レベルを学び取れ

企業のコンプライアンス対応はいまだ不十分

自社の対応に自信を持てない

日本版SOX法の最新事情/対応のポイントを知る

金融商品取引法の要点と内部統制評価の進め方を指南

コンプライアンス時代の情報セキュリティ・ポリシー

英国の事例から情報セキュリティ対策の有効策を探る

「コンプライアンス」いまだ道半ば

法規制に懊悩しつつ、対策に努める米国企業

情報統制

電子メール・アーカイブの構築を急ぐ米国企業

「訴訟対策」にとどまらない多大なメリットに期待

エンタープライズ・データを守れ

担当者が負担に押しつぶされず、企業にとって価値のある情報を保護するために

ILMの導入で、IT運用コストを引き下げろ!

ILMを成功裏に導入するための“6つのステップ”

全社レベルでコンテンツを“統制”する「ECM」

今日のコンテンツ管理製品分野における最注目領域

コンプライアンスを重視したメール運用管理の実際

ECM/CMSではカバーしきれない最重要コンテンツ

“完全なる”ペーパーレス・オフィスの実現に向けて

「もはや企業に選択の余地はない!」

CDWの事例に見るストレージ統合の教訓

バックアップ・データを80%削減

メール経由の情報漏洩を「させない」4つのアプローチ

Winnyよりも身近なセキュリティ・リスク。ユーザーまかせは絶対危険!

「リサイクルHDDによる情報漏洩」

コンプライアンス対応の教訓

トレンド・フォーカス

【AMA/ePolicy調査】米国企業の50%以上が「メール/ネットの濫用」で従業員を解雇

66%が社員のインターネット接続状況を監視(2008年02月29日)

【Symantec調査】企業のITリスク管理が進展、総合的・バランス重視の傾向に

セキュリティ技術重視の企業は減少(2008年02月01日)

2007年、プライバシー/データ侵害は依然として蔓延

米国では企業の6割以上が個人情報の侵害を経験(2007年12月26日)

「車両荒らし」で浮き彫りになった、オフサイト・データ暗号化の必要性

専門家が警鐘――すべてのバックアップ・データは暗号化せよ(2007年10月26日)

アウトソーシングでサービスの安全性を担保するSaaSベンダー

事例に見るデータセンター・アウトソーシングのセキュリティ効果(2007年10月09日)

【シスコ調査】企業で増大し始めたワイヤレス運用のセキュリティ・コスト

IT導入担当者の4分の3が支出増加を予想(2007年09月04日)

【ミック研調査】国内セキュリティ製品出荷、2007年度は20.4%増の1,566億円に

法令順守意識の高まりなどで内部漏洩防止製品の成長が顕著に(2007年04月25日)

【TIP調査】セキュリティ予算増大の最大要因はコンプライアンス(2007年03月16日)

回答企業の62%が年内にPCIデータ・セキュリティ基準に対応

【連載】情報漏洩100%対策

【第1回】
情報漏洩対策の根本を考えるプ

「内部から外部への通信」におけるリスクと対策

【第2回】
ネットワーク運用からのアプローチ(1)

「内部から外部への通信」におけるリスクと対策

【第3回】
ネットワーク運用からのアプローチ(2)

「内部ネットワーク内の通信」におけるリスクと対策

【第4回】
PC/記録媒体からのアプローチ

クライアントPC/デバイスを管理する

【第5回】
「人」からのアプローチ

認証、教育などの体制を整える

【第6回】
インターネット掲示板の統制法

誹謗中傷などの問題に対処する

【第7回】
営業秘密の漏洩をいかにして防ぐか

不正競争防止法と企業の管理体制

Weekly Ranking

集計期間:09/01〜09/07



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国