● 製造業 ● ハイブリッドクラウド

セキュリティと柔軟性を両立
オンプレ×クラウドの
ハイブリッド製造管理システム

.NET Core + SQL Serverでオンプレとクラウドを統合。
VPN接続で安全にデータ連携し、取引先EDI機能を実現。
セキュリティと利便性の最適なバランスを構築しました。

業種

金属加工製造業(精密部品)

企業規模

従業員80名 / 取引先120社

システム構成

オンプレ+クラウド(VPN接続)

開発期間

9ヶ月(ハイブリッド構築)

導入効果

99.9%

システム稼働率

45%

取引先連携時間削減

100%

データバックアップ

0件

セキュリティ事故

30%

IT運用コスト削減

技術スタック・システム構成

オンプレミスの安定性とクラウドの柔軟性を組み合わせた、セキュアなハイブリッドアーキテクチャ

オンプレミス(メイン)

  • OS: Windows Server 2022
  • Web: IIS 10.0
  • DB: SQL Server 2019 Enterprise
  • 構成: 冗長化(2台構成)

クラウド(副系・EDI)

  • Platform: Microsoft Azure
  • VM: Azure Virtual Machines
  • DB: Azure SQL Database
  • Storage: Azure Blob Storage

アプリケーション

  • 言語: C# 10.0
  • FW: ASP.NET Core 6.0 MVC
  • ORM: Entity Framework Core 6
  • API: RESTful Web API

セキュリティ・VPN

  • VPN: IPsec VPN(サイト間)
  • 暗号化: AES-256
  • FW: Azure Firewall + オンプレFW
  • SSL: TLS 1.3

データ同期

  • 方式: SQL Server レプリケーション
  • 頻度: リアルタイム(トランザクション)
  • 方向: 双方向同期
  • バックアップ: 日次フルバックアップ

システム規模

  • 画面数: 約150画面
  • コード量: 約22万行
  • DB: 約200テーブル
  • EDI接続: 取引先120社

ハイブリッドシステム構成

オンプレミス環境

メインサーバ(冗長化)

  • ✓ 生産管理システム(本番環境)
  • ✓ 在庫管理・受発注システム
  • ✓ 原価管理・会計システム
  • ✓ 社内ユーザー認証(AD連携)

データベース

  • ✓ SQL Server 2019 Enterprise
  • ✓ AlwaysOn可用性グループ
  • ✓ 自動フェイルオーバー対応

セキュリティ

  • ✓ ファイアウォール(多層防御)
  • ✓ IDS/IPS(侵入検知・防止)
  • ✓ アクセス制限(IP/MAC認証)

Microsoft Azure

取引先EDIポータル

  • ✓ 発注データ受信
  • ✓ 納品予定・実績通知
  • ✓ 請求書電子送信
  • ✓ 取引先120社アクセス

バックアップ・DR

  • ✓ 日次自動バックアップ
  • ✓ 7世代管理(Point-in-Time復元)
  • ✓ Geo冗長ストレージ

セキュリティ

  • ✓ Azure Firewall
  • ✓ Azure AD B2B(取引先認証)
  • ✓ SSL/TLS暗号化通信

IPsec VPN接続(Site-to-Site)

暗号化

AES-256

データ同期

リアルタイム(双方向)

帯域保証

専用線 100Mbps

課題と解決策

導入前の課題

クラウド移行のセキュリティ懸念

製造ノウハウや顧客情報など機密データが多く、完全クラウド化はセキュリティリスクが高い。過去にランサムウェア被害の報道も多く、経営層が慎重

オンプレのみでは柔軟性不足

取引先120社とのデータ連携が必要だが、オンプレサーバへ外部接続させるのはセキュリティ上問題。VPN個別設定も現実的でない

災害時のBCP対策不足

オンプレのみではデータ消失リスクが高い。テープバックアップはあるが、遠隔地保管していないため、大規模災害時に復旧困難

取引先とのFAX・メール連絡の非効率

発注書・納品書をFAXで送受信。取引先からの問い合わせ対応に1日2時間以上。データ転記ミスも頻発し、トラブルの原因に

IT管理者の負担増大

老朽化したサーバの保守・運用が負担。深夜のバックアップ作業、ハードウェア障害対応など、IT担当者2名では限界

ハイブリッド構成で実現

機密データはオンプレで厳重管理

生産管理・原価計算など機密性の高いシステムはオンプレ配置。多層防御(FW+IDS/IPS)で外部脅威を遮断。セキュリティ事故ゼロを実現

外部連携はクラウドEDI経由

Azure上に取引先EDIポータル構築。取引先120社が直接アクセス可能。発注・納品・請求をWeb上で完結し、連携時間45%削減

Azureバックアップで災害対策

オンプレDBを毎日Azureへ自動バックアップ。Geo冗長で遠隔地保管。RPO=1日、RTO=4時間のBCP体制を確立

VPN暗号化でセキュアに同期

IPsec VPN(AES-256暗号化)でオンプレ⇔Azure間を接続。SQL Serverレプリケーションでリアルタイム双方向同期。データ整合性100%維持

Azure運用でIT負荷30%削減

クラウド側はMicrosoft管理でパッチ適用・監視自動化。オンプレも冗長化で可用性99.9%。IT担当者は戦略業務に集中可能に

システム機能詳細

生産管理から取引先EDI連携まで、製造業の全業務をカバーする統合基幹システム

生産管理(オンプレ)

  • • 受注・生産計画管理
  • • 工程進捗管理
  • • 製造指示書発行
  • • 実績収集・分析

取引先EDI(クラウド)

  • • 発注データ受信
  • • 納品予定通知
  • • 納品実績登録
  • • 請求書電子送信

在庫管理(オンプレ)

  • • リアルタイム在庫管理
  • • ロット・トレース管理
  • • 入出庫履歴
  • • 棚卸機能

原価管理(オンプレ)

  • • 標準原価設定
  • • 実際原価集計
  • • 差異分析
  • • 採算性シミュレーション

データ同期

  • • リアルタイムレプリケーション
  • • 双方向同期
  • • 競合解決機能
  • • 同期ログ管理

バックアップ・復旧

  • • 日次自動バックアップ
  • • 7世代管理
  • • Geo冗長保管
  • • ワンクリック復元

開発プロセスと工夫

Phase 1
2ヶ月

要件定義・アーキテクチャ設計

  • • セキュリティ要件の詳細ヒアリング(経営層・情報システム部門)
  • • ハイブリッド構成の検討(オンプレ/クラウド分担の最適化)
  • • VPN接続方式の選定(IPsec、帯域設計)
  • • 取引先120社のEDI要件調査
Phase 2
2ヶ月

インフラ構築・ネットワーク設定

  • • オンプレサーバ構築(Windows Server 2台冗長化)
  • • Azure環境セットアップ(VM、SQL Database、Storage)
  • • IPsec VPN構築(暗号化通信テスト)
  • • SQL Serverレプリケーション設定
Phase 3
3.5ヶ月

アプリケーション開発

  • • .NET Core基幹システム開発(生産・在庫・原価管理)
  • • Azure EDIポータル開発(取引先向けWeb画面)
  • • データ同期ロジック実装(競合解決アルゴリズム)
  • • 自動バックアップ機能実装
Phase 4
1.5ヶ月

統合テスト・移行・稼働

  • • 負荷テスト(同時接続150ユーザー想定)
  • • セキュリティ診断(脆弱性スキャン、ペネトレーションテスト)
  • • 既存データ移行(10万件の製品マスタ・取引履歴)
  • • 取引先向け説明会開催(120社へオンライン研修)

お客様の声

「クラウド化を検討していましたが、製造ノウハウや顧客情報など機密データが多く、完全クラウド化には抵抗がありました。一方で、オンプレだけでは取引先との連携が不便で、災害対策も不十分でした。

カイタックジャパンさんが提案してくれたハイブリッド構成は、まさに理想的でした。機密性の高い基幹システムはオンプレで厳重管理し、取引先とのやり取りはクラウドEDI経由。VPN暗号化で安全に連携できています。

取引先120社からも好評です。これまでFAXで送っていた発注書が、Web上で即座に確認できるようになりました。納品予定もリアルタイムで通知されるので、問い合わせが激減しました。当社の業務時間も45%削減できています。

セキュリティ面も万全です。多層防御で外部脅威を遮断し、稼働開始から2年間、セキュリティ事故はゼロです。Azureへの自動バックアップで、災害時のBCP対策も確立できました。

オンプレの安定性とクラウドの柔軟性、両方のメリットを享受できる素晴らしいシステムです。IT運用コストも30%削減でき、経営層も大変満足しています。」

情報システム部長 様

金属加工製造業(従業員80名・取引先120社)

ハイブリッドクラウドシステムで、
セキュリティと利便性を両立しませんか?

オンプレミスの安定性・セキュリティと、
クラウドの柔軟性・スケーラビリティを最適に組み合わせた
製造業向けハイブリッドシステムを構築します。

その他の事例