Upgrade to Pro — share decks privately, control downloads, hide ads and more …

【さくらのクラウド】安全性への取り組みVer2.01

 【さくらのクラウド】安全性への取り組みVer2.01

さくらのクラウドファシリティ、セキュリティ認証、アーキテクチャ、アクセスコントロールの概要

More Decks by さくらインターネット(さくらのクラウド)

Other Decks in Technology

Transcript

  1. 1 DATE COMPANY SERVICE VERSION DATE COMPANY SERVICE VERSION S

    a k u r a C l o u d S e r v i c e S p e c i a l C a t a l o g |No.2 概要 |No.4 機能 |No.1 直近の新機能やサービス |No.5 料金 2018/12/15 さくらインターネット株式会社 2.01 さくらのクラウド |No.3 特長 安全性への取り組み |No.6 Q&A Ver.2.01(2018年12月15日版)
  2. 3 さくらのクラウド品質保証(SLA) 3 ▌サービス品質の水準 月間のサーバ稼働率が99.95以上 ▌稼働率の考え方 下記算出方法の計算式によるものとします 月間稼働率=(月間総稼動時間−累計障害時間)÷月間総稼動時間×100 ※月間稼動時間とは、暦月の初日から末日までの期間となります。 ▌累計障害時間の考え

    累計障害時間は、以下いずれかの状態(障害)の発生、当社が当社WEBサイトの障害情報で報告 した時間または利用者がこれを証明できる時間。 1. 利用者のSLA適用サーバの電源が入らない状態 2. 利用者のSLA適用サーバに全くのアクセスができない状態 3. 利用者のSLA適用サーバに接続されているディスクに全くアクセスが出来ない状態
  3. 5 ✓ 設計思想 ✓ホストサーバ ✓ストレージ ✓ネットワーク ✓障害発生時の連絡体制 アーキテクチャ 5 |No.2

    さくらのクラウド アーキテクチャ |No.1 品質保証・SLA |No.3 セキュリティ |No.4 サポート Q&A
  4. 8 アーキテクチャ ▌ストレージ 8 ディスクサービスを提供するストレージ機器の構成は、「ストレージプール型」 「アクティブ・スタンバイ型」2種類構成となり、サービス開始時期により構成が異なります。 ※上記図は説明のため簡略化しており、実情と異なる部分がございます。 • ストレージプール型の構成 •

    アクティブ・スタンバイ型の構成 ディスクを集積したストレージプールと コントローラが2台1セットとなる構成 完全に同一機材による2台1セットとなる構成 通常、ストレージの切り替え動作は、数十秒~数分を想定しております。 この間はディスクへのI/O遅延が発生しますがディスク接続の断はございません。 ディスクをRAIDによる冗長化構成としているため、複数台同時 故障が発生の際もサービス継続性に影響はございません。 (故障後、通常24時間以内に交換対応をいたします)
  5. 11 データセンターについて ▌所在地 11 ▌データセンター セキュリティ 石狩リージョンは、北海道石狩市 東京リージョンは、東京都内です。 石狩リージョン詳細は、下記サイトをご確認ください。 さくらインターネットエンタープライズ

    最終完成イメージ 計5棟、最大6,800ラック規模 建物ゲート・有人チェック・ICカード・生体認証による4重のセキュリティにて サーバルームへの入退室管理を行っています。 他にも次項に記載の第三者認証を取得、セキュアなクラウドサービスを提供しております。
  6. 13 各種第三者認証 ▌取得済認証一覧 13 ✓ ISMS ISMS:ISO27001-SR0063/JIS Q27001 ISMSクラウドセキュリティ認証 Cloud-SR0063/JIP-ISMS517

    ※ 認 証 登 録 情 報 ✓SOC2 Type1(セキュリティ) ※ 対 象 : 石 狩 デ ー タ セ ン タ ー の デ ー タ セ ン タ ー サ ー ビ ス ✓PCI-DSS ※ 対 象 : 石 狩 、 東 京 、 大 阪 デ ー タ セ ン タ ー ✓プライバシーマーク
  7. 15 構成例 ▌構成例(セキュリティ) 15 ルータ+スイッチ 追加IPアドレス VPCルータ 一般アクセス データベース NFS

    アプリケーション サーバ さくらインターネット 石狩リージョン ローカルスイッチ ルータ+スイッチ 追加IPアドレス SophosUTM データベース NFS アプリケーション サーバ さくらインターネット 石狩リージョン ローカルスイッチ 一般アクセス FW機能、VPN、ルーティング機能を 提供 FW機能、VPN、ルーティング機能、 IPS+WAF機能、L4ロードバランサ機能を提 供
  8. 17 サポート対応 ▌障害発生の連絡体制 17 さくらのクラウドでは、障害が発生した場合に速やかに障害情報掲載による報告を行います。 当社サポート情報サイト また、緊急連絡用メールアドレス登録機能をご利用頂くことで、さくらのクラウド関連に 限定した障害情報及びメンテナンス予告の通知を受取ることが可能でございます。 緊急連絡用メールアドレス ▌定期メンテナンスについて

    さくらのクラウド基盤における、事前予告のメンテナンスについては緊急時を除き 1ヶ月前のご連絡・通知としております。 また、サーバ停止→起動ホストによりお客様の操作タイミングにて、仮想サーバの 収容先ホストを移動可能とするシステムの体制としております。