Cloud Intelligence™Cloud Intelligence™

このページはEnglish、Deutsch、Español、Français、Italiano、Portuguêsでもご覧いただけます。

IBMからAWSへの複雑な移行を、DoiTとともに加速

グローバルなソフトウェアサービス企業Software Projectsが、DoiTの支援のもとAWS MAPを通じて2つのIBM Cloudリージョンを単一のAWS環境に統合。アプリケーショントポロジー全体をそのまま維持した移行の軌跡です。

Cloud Intelligence™
Software Projects

The Challenge

Software Projectsは、稼働中のマルチティア環境をIBM Cloud InfrastructureからAWSへ移行しながら、移行期間中も両環境を安全に接続し続ける必要がありました。これにより、DoiTが同時に解決すべき複数の課題が絡み合って生じました:

  • IBM Cloud InfrastructureとAWS間に信頼できるプライベートネットワーク経路がない — 既存の自己管理型オープンソースのサイト間VPNは一方向にしか機能しませんでした。
  • Software Projects側のネットワーク専門知識が限られており、必要な規模でIBM Classic InfrastructureをAWSに接続する明確な前例もありませんでした。
  • ワークロードを移行する前に移行予算を策定するため、ストレージ、コンピューティング、割引オプションにわたる正確できめ細かなコスト予測が必要でした。
  • 移行期間中も本番環境を安定稼働かつ監視可能な状態に保ち、問題発生時には迅速に根本原因へ対応できる体制が求められました。
  • 移行後は、クラウドセキュリティツールのライトサイジングを維持し、支出が実際のリスクとワークロードの規模に見合った状態を保つ必要がありました。

The Solution

環境:4層構成・2サイトのアーキテクチャ

移行前、Software Projectsのチームは、耐障害性を考慮して設計された明確な単一アーキテクチャを、2つのIBM Cloudリージョン(大規模なプライマリサイトと小規模なセカンダリサイト)で運用していました。各サイトは同じ4層構成に従っていました:

  • ロードバランシング:本番、開発、トラッキングのトラフィックをそれぞれ処理する少数のHAProxyインスタンス群。
  • アプリケーション:Webサーバーとトラッキングサーバー、スケジュールジョブ実行サーバー、コード品質(SonarQube)サーバー、VPNゲートウェイ(プライマリサイトのみ)。
  • コンテナオーケストレーション:自己管理型のDocker Swarmクラスター。プライマリサイトでは本番用と開発用を分離して運用し、セカンダリサイトでは単一クラスターを運用。
  • データ:MySQLのプライマリ/レプリカ構成と3ノードのCassandraクラスター。両サイトでレプリケーション。

DoiTの移行計画では、このトポロジーをus-east-1の単一AWS VPCへ忠実に1:1でリフト&シフトすることとしました。24ノードと16ノードという構成規模はそのままに、地理的に離れた2つの独立したIBM Cloudリージョンではなく、1つのAWSリージョン内の複数のアベイラビリティゾーンに分散配置する形です。以下の表は、各層の構成がそのまま引き継がれたことを示しています:

層プライマリサイトセカンダリサイト
ロードバランシング(HAProxy)55
アプリケーションとツール(Web、トラッキング、スケジュールジョブ、コード品質、VPNゲートウェイ)62
コンテナオーケストレーション(Docker Swarm - 本番+開発クラスター)84
データ(MySQLプライマリ/レプリカ+3ノードCassandraクラスター)55
ノード合計2416

これらの台数はカットオーバーの前後で一切変わりませんでした。同じ24ノードと16ノードが、同じ層ごとの構成比のまま、そのまま移設されたのです。この徹底ぶりには意味がありました。Software Projectsのチームは、既に熟知している環境とまったく同じ挙動をするAWS環境をそのまま引き継ぐことができ、その一方でDoiTは、2つのデータセンターリージョンを複数のアベイラビリティゾーンにまたがる単一のAWSリージョンに統合することで、インフラの複雑さを一段階取り除きました。また、環境がAWS上で安定した後に自己管理型のDocker Swarmクラスターを廃止してマネージドコンテナプラットフォームへ移行するというロードマップが既にあったため、Modernizeフェーズへのスムーズな布石にもなりました。

アプローチ:AWS MAPをエンドツーエンドで提供

DoiTはAWS MAPの3フェーズにわたってエンゲージメントを推進し、各フェーズが次のフェーズの技術的・財務的基盤を築きました。すべてDoiTのForward Deployment Engineeringチームがエンドツーエンドで提供しています。

フェーズAssessMobilizeModernize
重点領域コストモデリングと移行準備クロスクラウド接続とカットオーバーコンテナ化と継続的なFinOps
ステータス完了完了進行中

1. Assess:根拠ある移行予算の策定

ワークロードを移行する前に、Software ProjectsのチームはAWSのストレージとコンピューティングにかかるコストをサービス単位で明確に把握する必要がありました。DoiTはEBSとEFSを対象に、ボリュームタイプやストレージクラスごとの月次ストレージ、IOPS、スループットのコストをモデル化した詳細なコスト内訳を作成し、Software Projectsが移行ロードマップに向けた短期・中期の支出を予測できるようにしました。また、Software Projectsのデータベースコンピューティングに対する割引戦略についても検討を重ね、DoiT Flexsave(前払いコミットメント不要でCompute Savings Plan相当の割引が得られるサービス)をスタンダードおよびコンバーティブルのリザーブドインスタンス料金と比較し、将来的なマネージドデータベースサービスへの移行の可能性を踏まえて、それぞれのトレードオフを説明しました。

2. Mobilize:クロスクラウド接続の解決

IBM CloudとAWS間の接続は移行全体のクリティカルパスであり、既製の解決策は存在しませんでした。DoiTはAWS Direct Connect、専用のIBM Direct Link回線、仮想ルーターアプライアンス、軽量なメッシュVPNといった選択肢を、コスト、安定性、構築の複雑さの観点から体系的に評価しました:

  • 専用回線の選択肢として、AWS Direct ConnectとIBM Direct Link Dedicated(BGP、IPレンジ、課金上の制約を含む)を評価。
  • 長期的な選択肢を検討する間の、迅速でコストのかからないフォールバックとしてメッシュVPNオーバーレイを試験導入。
  • IBM側での仮想ルーターアプライアンスの導入とチューニングをSoftware Projectsに指南(VLANルーティングの挙動や、IBMサポートと連携したレイヤー2のトラブルシューティングを含む)。
  • より柔軟なネットワーキングを実現するため、Software ProjectsのIBM Classic InfrastructureからIBM VPCへの移行を支援し、その後IBM VPCとAWS VPC間にIPSecサイト間VPNを構築。
  • IBM ClassicとAWS間のサブネット重複とルーティングの欠落を診断・解消。重複しない専用IPレンジを割り当てて静的ルートを調整したことで、3つの環境すべての間の双方向トラフィックがついに開通しました。

その結果、IBM Classic Infrastructure、IBM VPC、AWSを結ぶ安定した検証済みのプライベートネットワーク経路が確立されました。これにより、Software ProjectsのチームはIBM上で稼働し続けるシステムへの接続を失うことなく、自らのスケジュールでワークロードを移行できる基盤が整いました。

移行期間中も本番環境の健全性を維持

移行期間中、DoiTはAWS側でも迅速な運用支援を提供しました。あるケースでは、EC2インスタンスが予期せずSSM接続を失い、SSHによるフォールバックも利用できない状態になりました。DoiTはコンソール出力の診断により根本原因を特定しました。ルートボリュームのディスク容量が枯渇し、SSMエージェントが起動できなくなっていたのです。DoiTは段階的な修復計画(ボリューム拡張とファイルシステムのリサイズ)を提示するとともに、再発防止のためCloudWatchのディスク使用率アラームとSNS通知をプロアクティブに設定し、特に本番システムが同じ障害モードに陥らないよう重点的に対策しました。

3. Modernize:コンテナ化と継続的なコスト最適化

移行の完了後、エンゲージメントはModernizeフェーズに移りました。Software Projectsの本番・開発スタックは依然として自己管理型のDocker Swarmクラスター上で稼働しており、機能はしていたものの、マネージャーとワーカーへ手動でパッチを適用する運用負荷を抱えていました。DoiTは現在、Mobilizeフェーズで確立した統合済みのマルチAZ VPC基盤を土台として(ゼロからの再設計ではなく)、これらのSwarmクラスターを廃止してAWS上のマネージドコンテナプラットフォーム(Amazon EKS)へ移行する取り組みをSoftware Projectsのチームとともに進めています。

同じモダナイゼーションの一環として、DoiTは環境の進化に合わせてクラウド支出の規律も維持しています。DCI Insightsを活用してSoftware ProjectsのAWS DetectiveとGuardDutyの構成をレビューしたところ、セキュリティツールのコストが全体支出のかなりの割合を占めるまでに膨らんでおり、その主因は提供されるセキュリティ価値ではなく、大量のフローログの取り込みであることが判明しました。DoiTはトレードオフを定量化し(重要度の高い検出タイプがそれぞれどのデータソースに依存しているかを含む)、最も価値の高い検出を失うことなくセキュリティカバレッジをライトサイジングするための、明確でエビデンスに基づいた選択肢をSoftware Projectsに提示しました。この規律ある、エビデンス第一のアプローチはコンテナ化の取り組みにもそのまま引き継がれています。後から最適化するのではなく、最初からライトサイジングされた状態で構築するのです。

ソリューション:DoiT Cloud Intelligence(DCI)の活用

ハンズオンのエンジニアリングと並行して、Software Projectsはエンゲージメント全体を通じて複数のDoiT Cloud Intelligence(DCI)機能を活用しました。経験豊富なデリバリーチームと、自社のAWS環境へのセルフサービス型の可視性を組み合わせた形です:

DCI機能エンゲージメントでの役割
Forward Deployment Engineeringネットワーク設計とカットオーバーから継続的な最適化まで、Assess、Mobilize、Modernizeの作業をエンドツーエンドで提供したDoiTのハンズオンチーム
DCI InsightsModernizeフェーズで活用したAWS DetectiveとGuardDutyのライトサイジング案を含む、コスト最適化の推奨事項を提示
DCI Cloud DiagramsAWSインフラをマッピング・可視化。本事例の前半でアーキテクチャ比較として示した4層・2サイトのトポロジーと同一のもの
DCI Datadog Insights環境の成長に伴うオブザーバビリティとモニタリングの支出を追跡するため、現在も継続的に活用中
DCI AWS Intelligence統合後の環境全体のAWS支出を追跡するため、現在も継続的に活用中

最後の2つの機能は日々活用されています。Software Projectsのチームがコンテナへのモダナイゼーションを進めるなか、DCI AWS IntelligenceとDCI Datadog Insightsにより、月次請求書で問題が表面化するのを待つのではなく、クラウドとオブザーバビリティの総支出を継続的に可視化できています。

Results

  • AWS MAPの3フェーズ(Assess、Mobilize、Modernize)を完遂
  • 40台のサーバーを4層トポロジー全体を維持したまま1:1で移行
  • 2つのIBM Cloudリージョンを複数AZにまたがる単一AWS VPCに統合(2→1)

IBMとAWSのプライベート接続こそ、確実に成功させなければならない部分であり、自分たちだけで進めるよりも速く動きたいと考えていました。DoiTは選択肢を一緒に検討し、ルーティングを妨げていたサブネットの重複を突き止めて、接続を安定させてくれました。それがすべての突破口になったのです。

DevOps Lead, Software Projects

成果

  • 過去の自己管理での試みが一方向でしか機能しなかったなか、IBM Cloud InfrastructureとAWS間で初めて機能するプライベートネットワーク経路を確立しました。
  • ロードバランシング、アプリケーション、オーケストレーション、データからなる4層トポロジー全体を含む全40台のサーバーを、層ごとの構成を変えることなくAWSへ移行。チームは初日から慣れ親しんだ環境をそのまま引き継ぎました。
  • 地理的に離れた2つのIBM Cloudリージョンを、複数のアベイラビリティゾーンにまたがる単一のAWS VPCに統合。2サイト設計の耐障害性を犠牲にすることなく、ネットワークと運用の複雑さを簡素化しました。
  • 移行に先立ち、ストレージとコンピューティングに関するきめ細かく根拠あるコストモデルをSoftware Projectsに提供し、移行時の予算面での想定外を減らしました。
  • 本番環境に影響するSSM障害を明確な根本原因の特定とともに解決し、次回は同じ障害をより早期に検知できるプロアクティブな監視体制をSoftware Projectsに残しました。
  • Assess、Mobilize、ModernizeというAWS MAPの3フェーズすべてを1つの継続的なエンゲージメントとして提供し、フェーズの境界ごとにリセットすることなく移行のコンテキストを引き継ぎました。
  • 次のフェーズが始まる前にセキュリティとコストの体制をあらかじめライトサイジングした状態で、自己管理型Docker Swarmクラスターからマネージドコンテナプラットフォームへ移行できる態勢を整えました。
  • インフラのマッピングにはDCI Cloud Diagrams、クラウドとオブザーバビリティ支出の継続的な追跡にはDCI AWS IntelligenceとDCI Datadog Insightsという、自社環境へのセルフサービス型の可視性を顧客に残しました。

今後の展望

Software ProjectsのAWS環境は今や、次のモダナイゼーションフェーズに向けた安定した基盤となっています。DoiTは、ワークロードのコンテナ移行を進める同社のパートナーとして引き続き伴走し、初期アセスメントから完全に接続された本番稼働可能なAWS環境の実現までを支えたのと同じ、技術デリバリーと継続的なコスト規律の組み合わせを提供していきます。

Software Projectsについて

Software Projectsは、本番環境と非本番環境が混在する環境を運用するソフトウェアサービス企業で、従来はIBM Cloud Infrastructure上でホスティングしていました。より広範なクラウド戦略の一環として、同社はAWS Migration Acceleration Program(MAP)のもとでワークロードをAWSへ移行するためDoiTを起用し、DoiTがAssess、Mobilize、ModernizeのMAP全3フェーズを提供しました。

Cloud DiagramとCloud Intelligenceの詳細はこちら

最適化を加速

クラウドインフラをリアルタイムに可視化し、プロバイダーには見つけられない課題を発見して、自分たちのペースで解決できます。

More customer stories

Shasta Cloud

ワークロード・テナント単位でクラウド支出を完全可視化

Days
導入からコストインサイト獲得までの期間
Days
導入から強力なコストレポーティング開始まで
Workload & tenant
コスト可視化の粒度
Finlex

Finlex、DoiTとの協業でクラウドコストを50%削減し本番AIを実装

Over 65%
2024年から現在までのクラウドインフラコスト削減率
40%
可視性の向上と効率的なAIアーキテクチャによるコスト削減
Hippo

クラウドコストをチームの行動に変える──Hippoの挑戦

Minutes
Attribute™とAWSの統合所要時間
Business unit
達成したコスト・アカウンタビリティの水準
Island

タグ付け不要。顧客別の真のコストが見える

$5B
企業評価額
Days
初期インサイト獲得までの時間
0
必要なタグ数
Claroty

Attribute™で実現する、顧客単位の精緻なコスト配賦

1,000+
世界中で保護中の顧客数
Days
初回の詳細コストレポートまでの期間
Zero
導入時の運用への影響
SaaS Leader

顧客単位のコスト按分が拓く、AIの価値ベース料金設定

$1.3M
のマイナスマージン売上を可視化
~360
不採算アカウントを特定
$1.3M
の累計損失を可視化
Salt Security

COGS測定を標準化し、マージンと価格戦略を最適化

1
COGSの単一指標
1
CFOとDevOpsで共有するCOGSの標準化指標
0
Attribute™導入に必要なコード変更・タグ付け

What they say

PicnicAI

“PerfectScale gives us the confidence to automate Kubernetes optimization while letting our engineers focus on building what matters.”

Josh Zarrabi, Infrastructure Engineer

Stefanini

“Without PerfectScale by DoiT, I don't know how we would do it. We'd have to have twice the number of people on my team to stay on top of it. With PerfectScale, we can focus on the more strategic issues.”

David Adkins, Director of Software and Platform Engineering

Software Projects

Connecting IBM and AWS privately was the piece we needed to get right, and we wanted to move faster on it than we could on our own. DoiT worked through the options with us, found the subnet overlap that was breaking the routing, and made it stable. That unblocked everything else.

DevOps Lead, Software Projects

Shasta Cloud

Attribute™'s platform is truly unique. We now have crystal-clear visibility into our cloud spend at the workload and tenant level, and that insight has already led to actionable savings and powerful insights as we further scale our service.

Paul White, VP of Engineering, Shasta Cloud

Flooid

We have worked with DoiT for many years, and there has been an increasing number of capabilities and features in DoiT Cloud Intelligence. We've embedded features such as Cloud Analytics and Reports in our own FinOps processes, it's become core to what we do.

Martin Lee, Director of Operations

Finlex

DoiT gave us the confidence to move from experimentation to production. They helped us understand the right way to build AI for the real world.

Milad Rezazadeh, CTO

Hippo

Attribute™'s cost grouping technology took our cost visibility and allocation to a whole new level. Now, our teams are fully accountable for their budgets, significantly improving our cloud efficiency and helping us minimize unnecessary costs.

Eli Zilbershtein, Head of DevOps, Hippo

Island

You can't tag a customer in a multi-tenant environment. Attribute™ finally shows us what each customer costs and what's driving those costs.

Omri Cohen, Director of Engineering, Platform

Claroty

Attribute™'s data is truly unmatched. No other solution on the market could deliver the precise customer cost and usage profiles we needed in such a complex infrastructure. Within weeks, the data from Attribute™ transformed our understanding of cost structures, influencing key strategic decisions in pricing, renegotiations, and market positioning.

Jonathan Langer, COO, Claroty

Salt Security

Attribute™ simplified tracking customer costs in our multi-tenant environments. Customer cost measurement is now clear and standardized, and finance gets the business context they need. Integration was quick and required no changes.

Kfir Lippmann, CFO, Salt Security

PropertyGuru

Attribute™ translates complex cloud bills into actionable, business-centric insights that empower our engineering teams to take true ownership of their costs.

Balamurugan Mohandossgandhi, Head of IT and Infrastructure, PropertyGuru

Accrete AI

This has let us get a better idea of what our cost of goods sold really is. It's not every day you come across something that delivers value as quickly as yours did for us. I was seeing useful insights inside the POC, and we had only deployed it to a couple of real clusters.

Jason Moore, Principal DevOps Engineer, Accrete AI

Akamai

Eliminating the need to tag thousands of resources has freed up my team and we've invested our efforts in enhancing our platform significantly.

Ziv Sivan, VP of Engineering

Your cloud bill shouldn't be a mystery

Let us show you what ships this week.