このページの本文へ

前へ 1 2 次へ

口座情報はプライベートクラウドから動かさずネットバンクのAPIを外部公開

PaaSのみでオープンAPI基盤をスピード開発、セブン銀行がAzure導入

2017年12月22日 13時00分更新

文● 羽野三千世/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

顧客・口座データはAzureに渡さずAPI公開

 セブン銀行が導入したAzure PaaSのインフラはどのようなものか。システム構築を手がけたISIDの平塚英紀氏と土方修司氏に話を聞いた。

 セブン銀行の既存のオンラインバンキングは、ISIDが運用するプライベートクラウド「CLOUDiS」で稼働している。今回、このオンラインバンキングシステムのフロントに、Azure の基盤を構築。外部に公開するAPIを管理する機能、および海外送金やリアルタイム振込といった外部サービスと連携するためのアプリケーションをホストする仕組みをPaaSのコンポーネントの組み合わせで実装した。Azureのパブリッククラウドと、CLOUDiSのプライベートクラウドがVPN接続されたハイブリッドクラウド構成をとる。

ISIDが構築したセブン銀行のシステムのアーキテクチャ(提供:ISID)

 具体的には、Azure PaaSとして、APIを外部に発行して権限を管理するAPIゲートウェイの機能に「Azure API Management」、API処理のアプリケーションのホストに「Azure App Service」を採用している。

 このハイブリッドクラウド基盤のアーキテクチャの肝は、外部サービスからオンラインバンキングにアクセスするAPIを公開しつつ、個人情報や口座情報はCLOUDiSのオンラインバンキングシステム内にとどめ、Azure側で保持しない点だ。「例えばスマートフォンアプリから海外送金をする際は、送金の指示をAzure側で受信し、手数料や為替の計算を実行する。実際にお金を動かす処理、口座情報に紐づく処理は、Azureから内部APIでCLOUDiSのオンラインバンキングシステムにアクセスし、プライベートクラウド内で実行する」(土方氏)。

ISID 金融ソリューション事業部 BANK・Rソリューションビジネスユニット BANK・Rソリューション2部 フルIBグループの土方修司氏

 外部連携や手数料計算などの新しい機能はAzure側に作りこみ、基幹系システム側の開発はなるべく少なくした。機密データの管理・運用は基幹系システムの既存の仕組みにまかせることで、セキュリティレベルを落とさず、開発工数も抑えられる。

PaaSだけでオープンAPIのベスト基盤が構築できた

ISID 金融ソリューション事業部 BANK・Rソリューションビジネスユニット BANK・R営業部 営業2課 平塚英紀氏

 PaaSでのシステム構築のメリットについて、土方氏は、「PaaSを使うことでインフラ構築はかなりライトになる。PaaS自体の機能のテストは不要で、ドキュメントも少なくなるので、開発工数とコストが削減できる」と話す。デメリットとしては、「PaaSには独自の仕様、制約がある。それぞれのPaaSの特性の範囲でどのように組み合わせて使うかがインテグレーションのポイントになる」と土方氏。今回のセブン銀行のシステム構築では、AzureのPaaSですべての要件が満たせたという。

 現行、セブン銀行のAzure基盤は、特定の外部企業にのみAPIを公開する仕組みになっているが、土方氏は「オープンAPIのベスト基盤に成り得るもの」と考える。「今回のセブン銀行でのシステム構築経験を踏まえて、他行にもオープンAPIのための基盤としてAzure PaaSを提案していけたらと思う」(平塚氏)。

社内システムの“聖域なきクラウド化”を検討していく

 セブン銀行は今後の展開として、APIオープン化に向けてAuthlete社と提携し、現在独自実装しているAPIの認証機構をOAuth 2.0対応する予定だ。

 また、今回構築したAzureのAPI管理基盤を使って、勘定系を含めた社内システム全体をAPI連携していきたいとする。その過程で、あらゆるシステムについて「聖域なくクラウド化を検討していく」と平鹿氏は述べた。「新規サービスのスモールスタートは、社内外のリソースをスピーディーに組み合わせることで実現する。必然的に、クラウド化は社内の勘定系にも広がる」(平鹿氏)。

前へ 1 2 次へ

カテゴリートップへ

アクセスランキング

  1. 1位

    ITトピック

    “VMwareショック”余波、IaaSベンダー撤退も/本音は「拒否したい」時間外の業務連絡/IT部門のデータメンテ疲れの声、ほか

  2. 2位

    データセンター

    首都圏のデータセンター枯渇、電力コストの高騰、エンジニア不足 課題から考える最新データセンター選び

  3. 3位

    デジタル

    なぜ大企業でkintoneの導入が増えているのか? DX推進と「脱・属人化」を実現するエンプラパートナーに聞いた

  4. 4位

    TECH

    【提言】「VPNの安全性」が通用しない時代 ZTNAへの困難な移行を経営層はサポートせよ

  5. 5位

    TECH

    自律的に動けないメンバーを持つくらいなら、一人で全部やったほうが幸せに働ける「管理職の憂鬱」に関する調査

  6. 6位

    ビジネス

    トヨタ自動車はBacklogのAIアシスタントをこう使っている “現場の知見”を貯めるAI用データベースに

  7. 7位

    TECH

    IT人材の約半数が「静かな退職」 正当に評価されないし心身の健康を優先

  8. 8位

    デジタル

    地方テレビ局が生成AIで記事作成を爆速に でもその裏で“10倍増えた”業務とは?

  9. 9位

    ビジネス・開発

    “保守地獄”からSEを解放する 富士通がソフトウェア改修の全工程をマルチエージェントで自動化

  10. 10位

    ビジネス

    行政DXを超え、デジタルで市民の力を引き出す“地域社会DX”へ 兵庫県豊岡市の挑戦

集計期間:
2026年02月25日~2026年03月03日
  • 角川アスキー総合研究所