中小企業向けのサンプル アーキテクチャ
このセクションでは、中小企業の資産を保護する必要がある場合に、Microsoft BizTalk Server を展開するためのサンプル アーキテクチャについて説明します。 これらのアーキテクチャでは、重層的な防御とサービスの分離を使用して、攻撃の影響を最小限に抑えていますが、ハードウェア、ソフトウェア、および人材の数量は大企業で一般的に必要であるとされる数量を想定しています。
ただし、中小企業 (または小規模な BizTalk Server の展開を使用する大企業) では、既存の環境を保護する方法について検討する必要もあります。 企業がBizTalk Server ソリューションをデプロイまたはデプロイする方法を確認した後、利用可能なリソースと可能な限り高いセキュリティのバランスを取る中小企業向けのサンプル アーキテクチャを導き出しました。 このセクションに記載されている情報は、独自の展開を計画する際に役立ててください。 実際に BizTalk Server を展開する際には、ビジネスのニーズと資産の評価結果に応じたアーキテクチャの使用が必要になります。
どのようなアーキテクチャを使用するのが適しているのかを簡単に確認できるようにするために、このセクションでは環境で使用することが考えられるさまざまなアダプタに基づいたサンプル アーキテクチャを提供します。 図では、トポロジのどのコンポーネントがアダプタに依存しないコンポーネントであるか、およびどのコンポーネントが BizTalk Server 環境で使用するアダプタに依存しているかを示します。
また、BizTalk Server で使用できるいくつかのアダプタに基づいた使用シナリオについても見ていきます。 独自のアーキテクチャの計画および設計に役立つように、このサンプル アーキテクチャの脅威モデル分析を提供します。 この分析によって、パートナーとの通信に使用するアダプタに応じて、企業に影響を与える可能性があるセキュリティ上の潜在的な問題の理解を深めることができます。
このセクションでは、BizTalk Serverのセキュリティで保護された展開を設計するのに役立つ情報を提供しますが、環境内のセキュリティを強化するために、環境内のサーバー間の通信をセキュリティで保護することも検討する必要があります。
重要
ここでは、ビジネス アクティビティ監視 (BAM) を使用していない前提で説明します。 この機能を使用する場合は、セキュリティについて別途考慮する必要があります。 これについては、「サンプル BizTalk Server アーキテクチャ」で説明します。
注意
このドキュメントで説明されていないアダプターの詳細については、BizTalk Server デベロッパー センター (https://go.microsoft.com/fwlink/?LinkId=46420.) を参照してください。