The Challenge
Apex Networksは、AWS上で稼働するworkloadsのガバナンス、可観測性、セキュリティに大きな課題を抱えていました。すべてのworkloadsを単一アカウントに集約した構成が、この課題をさらに複雑にしていました。組織の成長に伴い、経営陣はマルチアカウント構成への移行こそが持続可能であり、より高度なガバナンスとセキュリティ統制を可能にすると判断。しかし、その実装には、社内では不足していた専門知識と深い知見が必要でした。
The Solution
DoiTのCloud Reliability Engineersは、ディスカバリーセッションでスケーリング上の課題を洗い出し、包括的なソリューションを実装しました。カスタムガードレールを備えたAWS Control Towerを展開し、AWS IAM Identity Centerを既存のIdPと統合。さらに、一貫したセキュリティ統制を実現する再利用可能なCloudFormation StackSetsを構築しました。加えて、AWS Systems Managerのトレーニング提供、ネットワークアーキテクチャレビューの実施、Infrastructure as Codeテンプレートの整備により、デプロイの自動化とDevOpsベストプラクティスへの整合を進めました。
Results
- ISO/IEC 27001監査を前に、ガバナンスとセキュリティの最重要項目に優先対応し、リスク低減と監査対応力を実証
- IAM Access Analyzer、Amazon GuardDuty、AWS Security Hubの導入により、セキュリティ態勢を強化
- デプロイ手法の刷新と標準化により、運用効率を改善
- セキュリティ統制を維持しながらDevOpsを推進できる、安全でガバナンスの行き届いたAWS環境を構築
DoiT InternationalのDevOpsおよびAWSインフラ管理に関する専門知識は、当社のインフラを大規模に安全化・運用化するうえで大きな役割を果たしました。コスト効率に優れた最適化ソリューションと専門的なサポートを両立する姿勢が、DoiTとの協業を選んだ決め手です。彼らの支援により、自動化をさらに進め、セキュリティとガバナンスの態勢を強化し、Infrastructure as Codeによるインフラ管理によってバージョン管理・保守・自動化をシンプルにできました。
Chris White, CTO
Apex Networksについて
Apex Networksは1999年以来、運輸・物流業界のクライアントに先進的なネットワーキングソリューションを提供するテクノロジー企業です。ネットワーク設計・構築、マネージドサービス、サポートなどを幅広く展開し、車両回収、患者搬送、ウィンドスクリーン交換といったサービスプロバイダーを支えています。高度なスキルを備えたエンジニアとテクニシャンによる継続的なソフトウェア開発を強みに、デジタル時代のネットワーク基盤最適化を求める中小企業から大企業まで、高品質でカスタマイズされたソリューションを届けるマーケットリーダーへと成長しました。
課題
Apex Networksは、AWS上で稼働するworkloadsのガバナンス、可観測性、セキュリティに大きな課題を抱えていました。すべてのworkloadsを単一アカウントに集約した構成が、この課題をさらに複雑にしていました。組織の成長に伴い、経営陣はマルチアカウント構成への移行こそが持続可能であり、より高度なガバナンスとセキュリティ統制を可能にすると判断。しかし、その実装には、社内では不足していた専門知識と深い知見が必要でした。このギャップを埋めるため、ApexはDoiTと連携し、IaC、DevOps、DevSecOpsの原則を活かしてAWSアカウントのプロビジョニングと関連するセキュリティ統制を管理することを選びました。デプロイ手法を刷新することで、Apex Networksは運用負荷を軽減し、デプロイ全体で一貫した基準を確立し、DevOpsを成熟させる土台を築こうとしました。
ソリューション
DoiTのCloud Reliability Engineers(CRE)は、初回のディスカバリーセッションで主要なスケーリング課題を特定しました。きめ細かなセキュリティ統制を阻むシングルアカウント構成、労力のかかるコンプライアンス監査、そして老朽化したインフラ上での遅く手作業中心のデプロイです。まずAWSアーキテクチャガイドラインに沿うため、DoiTチームはAWSのベストプラクティスを適用し、専用のAWS Organizations管理アカウントを新たに構築。さらにAWS Control Towerを展開し、AWS Organizationsとアカウント全体にわたるガバナンスを大規模に強制・管理できるようにしました。これに加え、Apex Networksのworkloadsや監査・ガバナンス要件に合わせたカスタムガードレールを実装。AWS IAM Identity Centerおよび既存のIdPと統合することで、Apex Networksはセキュリティ統制を一貫的かつ自動的に管理できるようになりました。
実装と自動化
監査とコンプライアンス対応のため、DoiTは再利用可能なAWS CloudFormation StackSetsを構築・展開し、既存および新規アカウント全体でセキュリティ統制を一貫して管理できるようにしました。これにはIAM Access Analyzer、Amazon GuardDuty、AWS Security Hubが含まれ、連携することで安全でガバナンスの行き届いたAWS環境を実現しました。月次のアクセスレビューレポートを有効化してISO/IEC 27001監査を支えることで、DoiTはApex Networksが間近に控える監査に向けて、ガバナンスとセキュリティの最重要項目に対応できるよう導きました。Apex Networksのスケーリング課題解決における最終ステップは、老朽化したインフラへの対応でした。従来の手作業によるデプロイ手法は、大きな運用負荷を生んでいました。DoiTのCREは、Apex Networksの大規模なAmazon EC2フリートをデプロイ・構成するためのAWS Systems Manager活用方法について、トレーニング、デモ、ベストプラクティスのドキュメントを提供しました。
成果
DoiTとの協業により、Apexは間近に控えるISO/IEC 27001監査に向けて、ガバナンスとセキュリティの最重要項目に優先的に対応し、リスク低減と監査対応力を実証しました。専門家の指導とAWS Systems Managerによる迅速な立ち上げが運用効率を高め、負荷をさらに軽減。セキュリティサービスとDevSecOpsの原則を取り入れたことで、組織のセキュリティ態勢は大きく向上しました。デプロイ手法の刷新と標準化は運用チームの効率化につながり、より付加価値の高い業務に集中できる環境を整えました。さらにApex NetworksはAWS構成を強化し、安全でガバナンスの行き届いた環境を実現。これにより、開発チームは必要なセキュリティ統制を維持しながらDevOpsの原則を取り入れられるようになりました。
DoiTによるクラウドコスト最適化の支援
DoiT Cloud Intelligenceがクラウド環境全体の可視性、ガバナンス、ユニットエコノミクスの向上をどう支援するか、ぜひご確認ください。
More customer stories
SSDの無駄を削減、AI開発を加速するExtenda Retail
Wicked Reports、GenAIを3か月早くリリース
- 3 months saved
- DoiTのCloud Accelerator活用による開発期間短縮
- 25% faster
- 社内見積もりと比較したプロトタイプから本番までの期間
- $0 additional spend
- AWSクレジットとDoiTの最適化により、プロトタイプ構築中の追加インフラ費用ゼロ
DaySmart、90日で AI 機能をリリース
- 90 days
- POC から本番展開まで
- 90 days
- 社内エンジニア工数ゼロで POC から本番展開へ
- 6x
- Engineers 相当のリソースを削減
VivaticketがAWS環境の構築を3日から15分へ短縮
- 15min
- 環境構築にかかる時間
- 15min
- 環境構築の所要時間(従来は3日)
- 20min
- イミュータブルモードでのアプリケーションデプロイ
コストを抑えながらSOC Auto-Focusをスケール
What they say
What I really like about DoiT's approach is that you're very hands-on and proactive. Satyam would ping me a few times a sprint, letting me know about the most current features, checking in on how things are going. When we are going through a peak time, that proactiveness makes a real difference. Satyam always comes through whenever we need support and helps us leverage the right experts to get us where we need to be.
Chiamaka Ibeme, Engineering Manager, Platform
SELECT has made important cost data readily accessible. I will often pull it up during engineering design reviews so we can quickly evaluate cost impact and projections and factor that into our design decisions.
Douglas Zickuhr, Senior Data Platform Engineer at Personio
I love clicking through SELECT to understand how our environment and workloads are evolving. I probably check it every day. It's coffee and SELECT for me every morning.
Ian Fahey, Senior Analytics Engineer at Loop
You guys have the best UI experience that I've had of any software. It's like you just read my mind where, like, oh, I wish I could click there. Oh, I can
Diana Koshy, Sr. Director of Data Engineering at Kargo
SELECT feels like exactly what Paul and I would have built if we had locked ourselves in a room for 18 months to create our ideal monitoring solution.
Devin McGee, Data Engineering Lead at Home Chef
SELECT dramatically lowers the cognitive load to understanding Snowflake costs. I'm able to sit there and easily understand what's driving the cost. Not to blow smoke up your ass, but it's just so easy to do in your platform
Blake Baggett, Head of Data Operations at Entain
One of the most helpful cost rituals we've setup from SELECT is the weekly spend digest sent to Slack. I can start high level and ensure things are in check. If not, I can very quickly drill down into specific workloads which may have driven the cost spike and remediate them before they become a bigger issue.
Michael Revelo, Manager of data and analytics engineering at ClickUp
Through SELECT's automated savings feature and deep cost visibility, we were able to instantly lower our Snowflake spend by over 40% and achieve a 20X ROI on our SELECT investment.
Skyler Chi, SVP, GTM Productivity & Excellence at Exiger
Our costs had jumped up 3X as we scaled, so we're talking about 60% savings in Snowflake spend after adopting SELECT.
Edward Mancey, GTM Lead at Synthesia
DoiT was a true partner, not a vendor. They helped us understand the problem, refine the vision, and build something production-ready far faster than we could have on our own. Their expertise, responsiveness, and commitment made all the difference.
Dr. Anish Kapur, Founder & CEO, Promptly
DoiT's Customer Success and Forward Deployed Engineering teams work very closely with us. The regular sessions with our CSM keep us focused on the right priorities, and the FDEs provide the deep technical guidance we need to validate decisions and optimize our environment. That combination has been genuinely valuable for us.
Alexander Lundberg Santos, Platform Engineer at Extenda Retail
Every customer has unique usage patterns. Manual resource optimization simply didn't scale—we needed automation to ensure every customer, regardless of size, had right-sized infrastructure without consuming our team's capacity.
Brad Quinn, Lead Platform Engineer, PlayHQ
PerfectScale allowed us to grow capacity without growing cost. We effectively absorbed 30% more usage for free.
Thomas Comtet, Senior Staff Engineer, SNCF
Your cloud bill shouldn't be a mystery
Let us show you what ships this week.

