ページの先頭行へ戻る
PRIMEFLEX for HA Database 利用ガイド
FUJITSU Integrated System

1.1.2 システム構成

PRIMEFLEX for HA Databaseのシステム構成例を説明します。

図1.3 PRIMEFLEX for HA Databaseのシステム構成例

管理端末

PRIMEFLEX for HA Databaseの運用管理や修正適用のための端末です。

管理ネットワーク

PRIMEFLEX for HA Databaseと、管理端末や運用管理サーバとを接続するネットワークです。PRIMEFLEX for HA Databaseの運用監視で使用します。
1GbEで、Active-Standby方式の経路二重化に対応しています。

業務ネットワーク

PRIMEFLEX for HA Databaseとアプリケーションサーバとを接続するネットワークです。業務で使用します。
1GbEまたは10GbEで、Active-Standby方式の経路二重化に対応しています。

上記の構成でPRIMEFLEX for HA Databaseをデータベースシステムとして運用できますが、以下のように、お客様の運用環境と連携が可能です。

運用管理サーバ

PRIMEFLEX for HA Databaseやアプリケーションサーバの運用管理を行うためのサーバです。以下の機能を持つサーバと連携できます。

外部バックアップ用のサーバ

災害発生時に備えて、データベース資源をバックアップするためのサーバです。

鍵管理サーバ

データ暗号化を行う場合に、キーストアをバックアップするためのサーバです。
鍵管理サーバはデータベース資源ですので、業務ネットワークに配置します。ただし、業務への影響を避ける場合は、管理ネットワークに配置してください。

参照

PRIMEFLEX for HA Databaseの内部のネットワーク構成については、“設置ガイド”の“ネットワーク接続構成”を参照してください。


インターネットを利用した接続形態

PRIMEFLEX for HA Databaseのシステム構成を設計する場合、以下の点に注意してください。

図1.4 インターネットを利用した接続形態のシステム構成例

インターネットを利用した接続形態では、外部の不正アクセスからデータを守るために、PRIMEFLEX for HA Databaseおよびアプリケーションサーバはイントラネット内に配置してください。

さらに、ファイアウォールにDMZという第3のネットワークを追加して、そのネットワークに社外公開用のWebサーバを設置することにより、Webサーバをファイアウォールの管理下に置き、不正アクセスを防止します。

ファイアウォールを超えるアクセスは、アプリケーションサーバを経由した通信方法を採用します。

また、ネットワーク上のデータ漏洩や改ざんからデータを守るために、アプリケーションサーバより外部ではSSLなどの暗号化通信を使用してください。

参考

PRIMEFLEX for HA Databaseでは、Linuxのパケットフィルタリング機能であるiptablesおよびip6tablesを用いることができます。

初期設定ではPRIMEFLEX for HA Databaseがイントラネット内に配置されることを想定しているため、iptablesおよびip6tablesサービスは停止しています。

PRIMEFLEX for HA Database上のiptablesおよびip6tablesサービスを利用する場合、各サーバユニットにログインし、サービスの起動、およびパケットフィルタリング機能の設定を行ってください。

注意

  • PRIMEFLEX for HA Database上のiptablesを変更する場合は、事前に十分な検証を行ってください。

  • PRIMEFLEX for HA Database上のiptablesは、PRIMEFLEX for HA Databaseを構成する機器からの通信が正常に行えるように設定する必要があります。各機器のIPアドレスからのアクセスを許可するルールを適切に設定するようにしてください。PRIMEFLEX for HA Databaseを構成する機器間の通信が正常に行えない場合、PRIMEFLEX for HA Databaseは動作しません。

参照