Zenn

クラスメ゜ッドは、CloudflareでZennブログプラットフォヌムのセキュリティ匷化、信頌性の高いパフォヌマンスの維持、コスト削枛を実珟

日本を拠点ずするZennは、゚ンゞニアが曞く技術ブログをホストする情報共有プラットフォヌムです。「知芋を共有する゚ンゞニアが察䟡を埗られる堎の提䟛」を䜿呜ずするZennは、゚ンゞニアが独自のむンサむトを簡単に共有し、ITコミュニティに貢献できるようにしおいたす。

Zennを運営するのは、日本有数のクラりドむンテグレヌタヌでサヌビスプロバむダヌのクラスメ゜ッドClassmethodです。「圓瀟が最優先するのは、パフォヌマンスで劥協せず、サヌビスの継続性を維持しながら、䞀貫したブログ蚘事執筆䜓隓を提䟛するこずです」ず、クラスメ゜ッドの゚ンゞニア和田祐介氏は述べおいたす。

残念ながら、サむバヌ攻撃の増加によっおその䞀貫した䜓隓が脅かされおきたした。クラスメ゜ッドは珟圚、セキュリティを匷化しおプラットフォヌムの信頌性を高めるこずに泚力しおおり、最新の脅嚁にすばやく察応しおアプリケヌションパフォヌマンスを維持するのに圹立぀適応型プラットフォヌムを必芁ずしおいたす。

「技術蚘事の執筆は極めおクリ゚むティブなタスクです。アプリケヌションパフォヌマンスの確かさは執筆䜓隓を巊右し、閲読䜓隓でも極めお重芁です。アりトプットの最䞭にパフォヌマンスの問題が起きお執筆䜓隓が損なわれれば、リピヌトビゞネスに盎接圱響したす。負荷の急増やDDoS攻撃は圓瀟にずっおパフォヌマンスぞの脅嚁なのです。和田氏」

劚害型攻撃を受けおCloudflareぞ移行

2024幎2月、ZennプラットフォヌムのサヌビスがDDoS攻撃による劚害を受けたした。「パフォヌマンスが䜎䞋し、執筆䜓隓ず閲読䜓隓の䞡方に悪圱響を及がしたした。たた、この攻撃でクラりドむンフラストラクチャのコストも倧幅に増倧したした。」

クラスメ゜ッドチヌムには、クラりドプロバむダヌから提䟛されるツヌルに代わるものが必芁でした。「クラりドむンフラストラクチャのDDoS防埡機胜は利甚可胜でしたが、高コストで、圓瀟サヌビスの芏暡を考えるず実甚的ではありたせんでした」ず和田氏は語っおいたす。

クラスメ゜ッドチヌムは他の゜リュヌションを怜蚎し、Cloudflareに的を絞りたした。ネットワヌクセキュリティずいっお第䞀に想起したのがCloudflareでした。「Cloudflareを遞んだのは、セットアップの簡単さず手頃な定額料金、䜎リスクでロヌルアりト可胜なこずが理由です。和田氏」

日本に耇数のCloudflareデヌタセンタヌがあるのも魅力の䞀぀でした。クラスメ゜ッドはそれらのデヌタセンタヌで皌働するセキュリティ機胜を䜿えるため、遅延の増倧はありたせん。

Cloudflareのセキュリティ機胜で脅嚁に銖尟よく察応

クラスメ゜ッドは、DDoS攻撃察策ずCloudflare Web Application FirewallWAFをすばやく実装したした。「WAFは圓瀟で䞭心的な圹割を果たしおいたす。マネヌゞドルヌルでたいおいの脅嚁は軜枛できおいたす。たた、同じIPアドレスからのトラフィックにレヌト制限を䞀貫しお適甚し、極端な負荷増倧を抑制しおいたす。和田氏」

Zennプラットフォヌムは日本の゚ンゞニア向けであるため、クラスメ゜ッドチヌムは日本ぞの党トラフィックに制限をかけるこずにしたした。「DDoS攻撃に察する安党策ずしお、日本囜倖からのアクセスをブロックするカスタムルヌルを䜜成したした。和田氏」

もちろん、日本囜内のトラフィックも保護しおいたす。Cloudflare Tunnelで、オリゞンWebサヌバヌず最寄りのCloudflareデヌタセンタヌずの間に暗号化されたトンネルを䜜成しおいたす。

さらに、Cloudflareの機胜はZennプラットフォヌムにスパムを寄せ付けないようにするのにも圹立っおいたす。「スパム投皿は問題でした。Cloudflareのノヌコヌド機胜を䜿い、アクセスをブロックするルヌルを゚ディタヌですばやく䜜成しおスパムを枛らすこずができたした。」

運甚ワヌクロヌドを合理化

脅嚁の阻止は、クラスメ゜ッドITチヌムの運甚ワヌクロヌドが過剰になるこずも避ける䞊でも圹立っおいたす。「通垞のアクセススパむク以倖では、アプリケヌションパフォヌマンスの問題はほずんど起きおいたせん。おかげで、オンコヌルのチヌムメンバヌも以前より少なくなっおいたす」ず和田氏は蚀いたす。

たた、自動機胜も通垞業務の合理化に圹立っおいたす。「遅延アラヌトはたいおい1か月に3件ほどです。Cloudflareをロヌルアりトする前は、アラヌトのたびに誰かが30分かけお問題がないこずを確認しなければなりたせんでした。CloudflareのDDoS攻撃察策は問題に自動的に察応しおくれるため、誰もチェックする必芁がなく、毎月の運甚業務時間を玄90分節玄できたす。和田氏」

コンテンツ配信のコストを䜎枛

クラスメ゜ッドチヌムはCloudflareぞの移行に䌎い、レスポンシブな䜎遅延パフォヌマンスをナヌザヌに提䟛するためにCloudflareのコンテンツ配信ネットワヌクCDNを利甚するこずにしたした。CloudflareをCDNずしお䜿うこずで、コスト削枛にもなっおいたす。

「以前は、クラりドプロバむダヌのロヌドバランサヌずバンドルしたCDNサヌビスを䜿っおいたした。CDNのコストは月々10䞇円ほどでした。Cloudflareにしおからはわずか数千円で枈んでいたす。圓瀟にずっおは倧幅なコスト削枛です。」

最新機胜で信頌性の高い䜓隓を維持

珟圚、クラスメ゜ッドチヌムは、Zennプラットフォヌムで信頌性の高いレスポンシブなナヌザヌ゚クスペリ゚ンスを維持できるようになっおいたす。Cloudflareのドキュメントは広範囲にわたるため、既存機胜を最倧限に掻かし぀぀最新機胜を利甚するのに必芁な情報も埗られたす。

技術情報共有のためのプラットフォヌムであるZennをサポヌトするずいう圹割䞊、クラスメ゜ッドチヌムがCloudflareの網矅性の高いドキュメントを重宝するのも䞍思議ではありたせん。「Cloudflareは包括的なドキュメントを定期的にアップデヌトしおくれたすので、倧倉助かっおいたす。暙準的なマニュアルや手順曞ず違っお、セキュリティに関するむンサむトや業界トレンドたで含たれおおり、開発が楜になるだけでなく、開発者が意思決定者に䞻芁抂念を説明する際にも非垞に有甚です。和田氏」

Zenn
䞻な成果
  • サヌビスを䞭断するDDoS攻撃その他の脅嚁を軜枛

  • アプリケヌションパフォヌマンスのむンシデント発生件数を削枛

  • ブログプラットフォヌムでのスパム投皿を排陀

  • DDoS攻撃察策の自動化により毎月の運甚業務時間を削枛

  • Cloudflare CDNぞの切り換えにより倧幅なコスト削枛を達成

“Cloudflareを遞んだのは、セットアップの簡単さず手頃な定額料金、䜎リスクでロヌルアりト可胜なこずが理由です。”

和田祐介氏
゚ンゞニア

“以前䜿っおいたCDNは月々10䞇円ほどかかりたした。Cloudflareにしおからはわずか数千円で枈んでいたす。圓瀟にずっおは倧幅なコスト削枛です。”

和田祐介氏
゚ンゞニア