Magnolia logo


世界各地に450社を超える顧客と200社以上の認定パートナーを有し、数千に及ぶ Community Edition のデプロイを誇る Magnolia の構成可能な Digital Experience Platform は、American Express、JetBlue、The New York Times、CNN、Sanofi、Sainsbury’s、Generali、Ping An など、世界をリードする企業に採用されています。

magnolia-cms.com
業界 : ハイテク/PaaS
本拠地 : スイス、バーゼル
利用開始 : 2021年


主な利用機能
グローバル配信ネットワーク (CDN)
カスタマイズ可能な VCL
リアルタイムキャッシュ
OWASP TOP 10 対策
SQL インジェクション
DDoS 対策
エンタープライズサポート

Fastlyセキュアな配信でビジネスを開花させた Magnolia


さまざまなブランドや市場、チャンネルを通じて優れたデジタル体験を提供するのは大規模なビジネスです。どれぐらい大規模かというと、Digital Experience Platform (DXP) のグローバル市場の規模は2022年の時点で122億3,000万米ドルに上り、2028年までに271億7,000万米ドルにまで成長することが見込まれています (Absolute Reports による報告より)。


まさに多数の大手企業がひしめき合う競争の激しい市場です。そのような厳しい環境でも Magnolia は、以下のように企業が抱える実際のニーズを満たす独自のプラットフォームによって顧客の獲得に成功しています。



  • すべてのコンテンツを一か所にまとめて管理し、チャンネル間での再利用を可能にして重複を避ける

  • 簡単に利用できる統合機能を通じて、今だけでなく、将来的にもあらゆるデータソース、アプリケーション、チャンネルに接続できる

  • コンテンツのソースを問わず、統合型のオーサリングインターフェイスを使用してシームレスなワークフローで企業がデジタル体験を構築できる


Magnolia のプラットフォームを活用することで、企業はデジタル配信を高速化し、完全統合型のカスタマーエクスペリエンスを創出できます。


同社は2021年に自社のアプリケーションを PaaS (Platform as a Service) として提供開始してビジネスを拡張し、運用の簡易化に加えてコンテンツ配信とセキュリティの強化を実現しています。


CDN課題 : アプローチの変化


20年以上前に Magnolia はオンプレミスでホストする形で自社アプリケーションの提供を開始し、その後クラウドでのマネージドサービスへと移行しました。Magnolia のクラウドソリューションには CDN が組み込まれていませんでしたが、同社のソリューションと一緒に任意の CDN を活用することは可能でした。


しかし Magnolia の顧客は何年もの間、インフラのデプロイの管理と配信をより簡単に行えるプラットフォームを同社に求めていました。そうした要望には、ドメイン証明書の管理や DDoS 対策、スケーラビリティ、安定性、キャッシュ機能、WAF などを備えた CDN も含まれていました。


このような期待が高まる中、Magnolia の PaaS チームはスパイクに対応でき、優れたキャッシュ機能と WAF を備え、Magnolia の機能を拡張・強化できる CDN を組み込むことにしました。


そこで、革新的な CDN を提供するパートナー探しが始まったのです。Magnolia が求めていたのは、顧客のニーズを満たしながら同社のサービスモデルにスムーズに統合できる CDN でした。


CDN チェックリスト


多くの CDN ベンダーが候補から外れ、最終的に Fastly と Cloudflare の一騎打ちとなりました。


Magnolia は、AWS、Azure、Tencent、Mironet を使用して完全にクラウドでホストされている同社の PaaS 製品を補完できる CDN を求めていました。Magnolia アプリケーション自体は Java と Go で記述されています。


Magnolia が CDN を選ぶ際に策定した必須条件



  • 簡単に統合設定できる API ファーストの CDN

  • 月に 100 TB 処理できる容量

  • Magnoliaビジネスモデルを補完する CDN テクノロジー


顧客は自由に任意の CDN を持ち込むことができましたが、Magnolia は自社のプラットフォームにサービスとして CDN を組み込み、再販することにしました。そして真の価値を実現するために、顧客がすでに使用しているソリューションよりも優れた CDN を提供する必要があると考え、そのためにも自信をもってこのプロジェクトに一緒に取り組める CDN ベンダーを選ぶことが非常に重要でした。


これらを考慮すると、Fastly と Magnolia のビジネス関係をシンプルかつ柔軟でスケーラブルなものにし、管理やサポートのしやすさ、カスタマイズ性に影響を及ぼす大きなフォークを避ける必要がありました。


接戦の結果、Magnolia が選んだのは Fastly でした。Fastly はすべての技術的要件を満たしただけでなく、ビジネス要件、サポート、可用性、コンサルティングの点においても優れていました。しかし、課題がひとつ残っていました。セキュリティ意識の高い顧客を満足させられる Web アプリケーションの実装です。


セキュリティ : 完全なソリューションの実現に向けた次の課題


金融業界などの顧客にサービスを提供する Magnolia のプラットフォームには常に高い安全性が求められます。そこで、Magnolia の PaaS ソリューションの一部として WAF を提供できれば、さらなる差別化を図れます。


Fastly CDN の導入後、安全性の高いクラウド環境を実現する、安定した自動化パッケージを顧客に提供するという計画が本格化しました。つまり、Magnolia は包括的なパッケージを提供したいと考えたのです。


同社はまず、Fastly のレガシー WAF を採用しましたが、最終的に Fastly Next-Gen WAF に移行し、エッジで実行しています。当初から Magnolia は Fastly WAF のパフォーマンスに満足し、ほぼすべての顧客に対して完全にブロックモードで実行しました。Fastly Next-Gen WAF は、SQL インジェクションや OWASP Top 10 の攻撃 (暗号化の失敗、セキュリティ設定のミス、セキュリティログとモニタリングの失敗、サーバーサイドリクエストフォージェリなど) によるトラフィックをブロックします。


Magnolia にって、OWASP Top 10 に挙げられている脅威からの標準的な保護DDoS 対策 は欠かせません。Fastly Next-Gen WAF では、さらに以下も可能です。



  • 誤検知の削減

  • 優れたレポート機能と Slack統合オプション (便利な通知機能の利用が可能)


- Let’s Encrypt を利用して3か月ごとに証明書を自動管理し、人的ミスを回避


Fastly のサポートレベルの高さも Magnolia にとっては大きなポイントでした。


「緊急でサポートが必要になったら、Fastly Next-Gen WAF の専門家と直接連絡を取ることができます」
Teresa Miyar 氏、Magnolia、Senior Software Architect


今後の展望 : ユーザーエクスペリエンスの元管理


Magnolia の顧客は Fastly Next-Gen WAF に直接アクセスすることはできません。代わりに顧客の API を統合し、Magnolia のコクピット UI で WAF の重要な統計データとダッシュボードにアクセスできるようにしました。


あらゆるタイプの顧客にとってセキュリティの優先順位が高まるなか、最終的な目標はこのように複雑 (しかし不可欠) なプラクティスを、可能な限りシンプルでアクセスしやすいように維持し続けることです。これを実現するには、直感的に使用できる SIEM (Security Information and Event Management) ダッシュボードの利用が必要になるでしょう。このようなダッシュボードでは、標準的なセキュリティモニタリングのデータ以外に、CDN やアプリケーション、インフラストラクチャ、ネットワークに関連する詳細な統計データや脆弱性も確認できます。


今後も Magnolia はトレードオフのないデジタル体験を企業に提供するというミッションを遂行し続け、Fastly の CDN と Next-Gen WAF が同プラットフォームを完璧に補完します。


「スパイクに対応でき、優れたキャッシュ機能を備え、Magnolia の機能を拡張・強化できる CDN をサービスとして組み込みたいと考えていました」

Lukas Reck 氏
Magnolia、PaaS 担当 Product Manager



「Fastly を採用したのは、技術面はもちろん、私たちのビジネスケースに対する理解やコンサルティングなど、総合的に優れていたからです。それらすべてを兼ね備えていることが重要です。技術が優れていても、ビジネスケースに対する理解がなければ何も達成できません」

Florian Sacharuk 氏
Magnolia、PaaS 担当 Product Manager



「Fastly のおかげでセキュリティを確保できます。ビジネスの規模にかかわらず、DXP のお客様の間でセキュリティに対する関心が高まっているので、セキュリティの高さが Magnolia にとって大きなセールスポイントになるはずです」

Florian Sacharuk 氏
Magnolia、PaaS 担当 Product Manager



「以前は、チーム総出で本番環境への移行に対応する必要がありました。しかし Fastly Next-Gen WAF との統合を自動化した際は、あまりにスムーズでほとんど気付かないほどでした」

Florian Sacharuk 氏
Magnolia、PaaS 担当 Product Manager



「すでに Fastly は Magnolia のお客様に素晴らしいメリットをもたらしています。オンボーディングが非常にスムーズで、ダウンタイムがゼロに近く、トラフィックスパイクに対処できる Fastly の CDN と Next-Gen WAF のおかげで、当社のプラットフォームのコスト効率を大幅に高め、総保有コストを削減できます」

Florian Sacharuk 氏
Magnolia、PaaS 担当 Product Manager

Fastly試してみませんか ?

アカウントを作成してすぐにご利用いただけます。また、いつでもお気軽にお問い合わせください。