Cloud Intelligence™Cloud Intelligence™

このページはEnglishDeutschEspañolFrançaisItalianoPortuguêsでもご覧いただけます。

ISO 27001を見据え、Apex NetworksがAWS基盤を強化

DoiTのCloud Reliability Engineersが、AWS Control Towerを基盤とするマルチアカウント構成へApexを再構築。GuardDuty、Security Hub、IaCガードレールを実装しました。

Cloud Intelligence™
Apex Networks

The Challenge

Apex Networksは、AWS上で稼働するworkloadsのガバナンス、可観測性、セキュリティに大きな課題を抱えていました。すべてのworkloadsを単一アカウントに集約した構成が、この課題をさらに複雑にしていました。組織の成長に伴い、経営陣はマルチアカウント構成への移行こそが持続可能であり、より高度なガバナンスとセキュリティ統制を可能にすると判断。しかし、その実装には、社内では不足していた専門知識と深い知見が必要でした。

The Solution

DoiTのCloud Reliability Engineersは、ディスカバリーセッションでスケーリング上の課題を洗い出し、包括的なソリューションを実装しました。カスタムガードレールを備えたAWS Control Towerを展開し、AWS IAM Identity Centerを既存のIdPと統合。さらに、一貫したセキュリティ統制を実現する再利用可能なCloudFormation StackSetsを構築しました。加えて、AWS Systems Managerのトレーニング提供、ネットワークアーキテクチャレビューの実施、Infrastructure as Codeテンプレートの整備により、デプロイの自動化とDevOpsベストプラクティスへの整合を進めました。

Results

  • ISO/IEC 27001監査を前に、ガバナンスとセキュリティの最重要項目に優先対応し、リスク低減と監査対応力を実証
  • IAM Access Analyzer、Amazon GuardDuty、AWS Security Hubの導入により、セキュリティ態勢を強化
  • デプロイ手法の刷新と標準化により、運用効率を改善
  • セキュリティ統制を維持しながらDevOpsを推進できる、安全でガバナンスの行き届いたAWS環境を構築

DoiT InternationalのDevOpsおよびAWSインフラ管理に関する専門知識は、当社のインフラを大規模に安全化・運用化するうえで大きな役割を果たしました。コスト効率に優れた最適化ソリューションと専門的なサポートを両立する姿勢が、DoiTとの協業を選んだ決め手です。彼らの支援により、自動化をさらに進め、セキュリティとガバナンスの態勢を強化し、Infrastructure as Codeによるインフラ管理によってバージョン管理・保守・自動化をシンプルにできました。

Chris White, CTO

Apex Networksについて

Apex Networksは1999年以来、運輸・物流業界のクライアントに先進的なネットワーキングソリューションを提供するテクノロジー企業です。ネットワーク設計・構築、マネージドサービス、サポートなどを幅広く展開し、車両回収、患者搬送、ウィンドスクリーン交換といったサービスプロバイダーを支えています。高度なスキルを備えたエンジニアとテクニシャンによる継続的なソフトウェア開発を強みに、デジタル時代のネットワーク基盤最適化を求める中小企業から大企業まで、高品質でカスタマイズされたソリューションを届けるマーケットリーダーへと成長しました。

課題

Apex Networksは、AWS上で稼働するworkloadsのガバナンス、可観測性、セキュリティに大きな課題を抱えていました。すべてのworkloadsを単一アカウントに集約した構成が、この課題をさらに複雑にしていました。組織の成長に伴い、経営陣はマルチアカウント構成への移行こそが持続可能であり、より高度なガバナンスとセキュリティ統制を可能にすると判断。しかし、その実装には、社内では不足していた専門知識と深い知見が必要でした。このギャップを埋めるため、ApexはDoiTと連携し、IaC、DevOps、DevSecOpsの原則を活かしてAWSアカウントのプロビジョニングと関連するセキュリティ統制を管理することを選びました。デプロイ手法を刷新することで、Apex Networksは運用負荷を軽減し、デプロイ全体で一貫した基準を確立し、DevOpsを成熟させる土台を築こうとしました。

ソリューション

DoiTのCloud Reliability Engineers(CRE)は、初回のディスカバリーセッションで主要なスケーリング課題を特定しました。きめ細かなセキュリティ統制を阻むシングルアカウント構成、労力のかかるコンプライアンス監査、そして老朽化したインフラ上での遅く手作業中心のデプロイです。まずAWSアーキテクチャガイドラインに沿うため、DoiTチームはAWSのベストプラクティスを適用し、専用のAWS Organizations管理アカウントを新たに構築。さらにAWS Control Towerを展開し、AWS Organizationsとアカウント全体にわたるガバナンスを大規模に強制・管理できるようにしました。これに加え、Apex Networksのworkloadsや監査・ガバナンス要件に合わせたカスタムガードレールを実装。AWS IAM Identity Centerおよび既存のIdPと統合することで、Apex Networksはセキュリティ統制を一貫的かつ自動的に管理できるようになりました。

実装と自動化

監査とコンプライアンス対応のため、DoiTは再利用可能なAWS CloudFormation StackSetsを構築・展開し、既存および新規アカウント全体でセキュリティ統制を一貫して管理できるようにしました。これにはIAM Access Analyzer、Amazon GuardDuty、AWS Security Hubが含まれ、連携することで安全でガバナンスの行き届いたAWS環境を実現しました。月次のアクセスレビューレポートを有効化してISO/IEC 27001監査を支えることで、DoiTはApex Networksが間近に控える監査に向けて、ガバナンスとセキュリティの最重要項目に対応できるよう導きました。Apex Networksのスケーリング課題解決における最終ステップは、老朽化したインフラへの対応でした。従来の手作業によるデプロイ手法は、大きな運用負荷を生んでいました。DoiTのCREは、Apex Networksの大規模なAmazon EC2フリートをデプロイ・構成するためのAWS Systems Manager活用方法について、トレーニング、デモ、ベストプラクティスのドキュメントを提供しました。

成果

DoiTとの協業により、Apexは間近に控えるISO/IEC 27001監査に向けて、ガバナンスとセキュリティの最重要項目に優先的に対応し、リスク低減と監査対応力を実証しました。専門家の指導とAWS Systems Managerによる迅速な立ち上げが運用効率を高め、負荷をさらに軽減。セキュリティサービスとDevSecOpsの原則を取り入れたことで、組織のセキュリティ態勢は大きく向上しました。デプロイ手法の刷新と標準化は運用チームの効率化につながり、より付加価値の高い業務に集中できる環境を整えました。さらにApex NetworksはAWS構成を強化し、安全でガバナンスの行き届いた環境を実現。これにより、開発チームは必要なセキュリティ統制を維持しながらDevOpsの原則を取り入れられるようになりました。

DoiTによるクラウドコスト最適化の支援

DoiT Cloud Intelligenceがクラウド環境全体の可視性、ガバナンス、ユニットエコノミクスの向上をどう支援するか、ぜひご確認ください。

More customer stories

Promptly

Promptly、60万ドルのコスト削減とAIの数週間リリースを両立

$600K
年間クラウドコスト削減額
3 months
エンジニアリング工数の削減
Monta

Monta、25万超のEV充電ポイントへスケール

250,000
世界で管理するEV充電ポイント数
Wicked Reports

Wicked Reports、GenAIを3か月早くリリース

3 months saved
DoiTのCloud Accelerator活用による開発期間短縮
25% faster
社内見積もりと比較したプロトタイプから本番までの期間
$0 additional spend
AWSクレジットとDoiTの最適化により、プロトタイプ構築中の追加インフラ費用ゼロ
DaySmart

DaySmart、90日で AI 機能をリリース

90 days
POC から本番展開まで
90 days
社内エンジニア工数ゼロで POC から本番展開へ
6x
Engineers 相当のリソースを削減
Vivaticket

VivaticketがAWS環境の構築を3日から15分へ短縮

15min
環境構築にかかる時間
15min
環境構築の所要時間(従来は3日)
20min
イミュータブルモードでのアプリケーションデプロイ

What they say

Luxury Escapes

What I really like about DoiT's approach is that you're very hands-on and proactive. Satyam would ping me a few times a sprint, letting me know about the most current features, checking in on how things are going. When we are going through a peak time, that proactiveness makes a real difference. Satyam always comes through whenever we need support and helps us leverage the right experts to get us where we need to be.

Chiamaka Ibeme, Engineering Manager, Platform

Personio

SELECT has made important cost data readily accessible. I will often pull it up during engineering design reviews so we can quickly evaluate cost impact and projections and factor that into our design decisions.

Douglas Zickuhr, Senior Data Platform Engineer at Personio

Loop Returns

I love clicking through SELECT to understand how our environment and workloads are evolving. I probably check it every day. It's coffee and SELECT for me every morning.

Ian Fahey, Senior Analytics Engineer at Loop

Kargo

You guys have the best UI experience that I've had of any software. It's like you just read my mind where, like, oh, I wish I could click there. Oh, I can

Diana Koshy, Sr. Director of Data Engineering at Kargo

Home Chef

SELECT feels like exactly what Paul and I would have built if we had locked ourselves in a room for 18 months to create our ideal monitoring solution.

Devin McGee, Data Engineering Lead at Home Chef

Entain

SELECT dramatically lowers the cognitive load to understanding Snowflake costs. I'm able to sit there and easily understand what's driving the cost. Not to blow smoke up your ass, but it's just so easy to do in your platform

Blake Baggett, Head of Data Operations at Entain

ClickUp

One of the most helpful cost rituals we've setup from SELECT is the weekly spend digest sent to Slack. I can start high level and ensure things are in check. If not, I can very quickly drill down into specific workloads which may have driven the cost spike and remediate them before they become a bigger issue.

Michael Revelo, Manager of data and analytics engineering at ClickUp

Exiger

Through SELECT's automated savings feature and deep cost visibility, we were able to instantly lower our Snowflake spend by over 40% and achieve a 20X ROI on our SELECT investment.

Skyler Chi, SVP, GTM Productivity & Excellence at Exiger

Synthesia

Our costs had jumped up 3X as we scaled, so we're talking about 60% savings in Snowflake spend after adopting SELECT.

Edward Mancey, GTM Lead at Synthesia

Promptly

DoiT was a true partner, not a vendor. They helped us understand the problem, refine the vision, and build something production-ready far faster than we could have on our own. Their expertise, responsiveness, and commitment made all the difference.

Dr. Anish Kapur, Founder & CEO, Promptly

Extenda Retail

DoiT's Customer Success and Forward Deployed Engineering teams work very closely with us. The regular sessions with our CSM keep us focused on the right priorities, and the FDEs provide the deep technical guidance we need to validate decisions and optimize our environment. That combination has been genuinely valuable for us.

Alexander Lundberg Santos, Platform Engineer at Extenda Retail

PlayHQ

Every customer has unique usage patterns. Manual resource optimization simply didn't scale—we needed automation to ensure every customer, regardless of size, had right-sized infrastructure without consuming our team's capacity.

Brad Quinn, Lead Platform Engineer, PlayHQ

SNCF

PerfectScale allowed us to grow capacity without growing cost. We effectively absorbed 30% more usage for free.

Thomas Comtet, Senior Staff Engineer, SNCF

Your cloud bill shouldn't be a mystery

Let us show you what ships this week.