PowerGres Plus V9.1 のご紹介 PostgreSQL をベースに信頼性とセキュリティをプラス SRA OSS,Inc. 日本支社マーケティング部 2015/10 Copyright 2015 SRA OSS, Inc. Japan All rights reserved. 1
PowerGres Plus とは オープンソースデータベースの PostgreSQL をベースとしたデータベース製品 PowerGres Plus は信頼性とセキュリティを重視 PowerGres ファミリー 充実のサポート高い信頼性とセキュリティ高可用性 PowerGres PowerGres Plus PowerGres HA 2015/10 Copyright 2015 SRA OSS, Inc. Japan All rights reserved. 2
PowerGres Plus の特徴 商用利用でも豊富な実績と高い評価の PostgreSQL がベース販売開始から 7 年 (~2020/3) 高品質のサポートサービスを提供分かりやすい GUI 管理ツールでらくらく DB 運用耐障害性とセキュリティの向上 データベース暗号化 トランザクションログの二重化 HA クラスタ構成 GUI 管理ツールサポートサービス PostgreSQL PowerGres PowerGres Plus PowerGres HA 2015/10 Copyright 2015 SRA OSS, Inc. Japan All rights reserved. 3
サポートサービス (PowerGres サポートサービス ) 販売開始から 7 年 (~2020/3) 高品質のサポートサービスを提供 サポート期間終了後も 延長サポート を別料金にて提供 PowerGres Plus では 24 時間 365 日ビジネス上のミッションクリティカルな障害に対するプレミアムサポートを提供 (PowerGres のプレミアムサポートは別メニューとして提供 ) 2011 年 2012 年 2015 年 2016 年 2017 年 2018 年 2019 年 2020 年 2021 年 PostgreSQL 9.1 5 年 2016 年 9 月 2019 年 8 月 PowerGres 9.1 7 年 2020 年 3 月 延長サポート PowerGres Plus 9.1 7 年 延長サポート 2015/10 Copyright 2015 SRA OSS, Inc. Japan All rights reserved. 4
わかりやすい GUI 管理ツール PostgreSQL の操作をマウスクリックで実行 コマンドライン操作は不要 サーバの登録 2015/10 Copyright 2015 SRA OSS, Inc. Japan All rights reserved. 5
耐障害性 トランザクションログの二重化 ディスク破損に対してもデータ損失なく最新状態まで復旧可能復旧も GUI 管理ツールで簡単に操作可能 WAL の二重化によるオーバーヘッドは 3 % 以下 PostgreSQL の場合 の場合 CLICK! ディスク障害 ディスク障害 2015/10 Copyright 2015 SRA OSS, Inc. Japan All rights reserved. 6
セキュリティ対策 透過的データ暗号化 データベースに格納されるデータはファイル単位で暗号化暗号化アルゴリズムは AES128 / AES256 を選択可能自動的に暗号化 / 復号されるので クライアント側は暗号化を意識する必要なし 非暗号化データ 暗号化データ アプリ修正が不要! データベースクライアント SQL 2015/10 Copyright 2015 SRA OSS, Inc. Japan All rights reserved. 7
セキュリティ対策 透過的データ暗号化 暗号化時のオーバーヘッドはほとんど無し 特に AES-NI 搭載の CPU の場合はオーバヘッドを極小化 1 秒あたりのトランザクション数 25,000 20,000 15,000 10,000 5,000 0 AES-NI 無効でもオーバヘッドは 3% 以下 AES-NI 無効 AES-NI 有効暗号化なし暗号化あり ( AES256 ) AES-NI 無効 AES-NI 有効暗号化なし暗号化あり ( AES256 ) オンライントランザクション処理バッチ処理 ( データ更新 ) 処理時間 ( 秒 ) 600 500 400 300 200 100 0 AES-NI 無効ではオーバヘッドは約 50% だが 有効では 10% 未満 AES-NI (Advanced Encryption Standard New Instructions) AES による暗号化および複号の高速化を目的とした インテル社マイクロプロセッサの命令セット 2015/10 Copyright 2015 SRA OSS, Inc. Japan All rights reserved. 8
暗号化に関する機能比較 (1/2) Oracle Advanced Security オプション 暗号化鍵を保護したい SQL データベースクライアント backup export replication バックアップ 透過的データ暗号化 バックアップの暗号化物理取得可能なオンラインバックアップは暗号化されたままバックアップが可能 外部出力データの暗号化出力した復号データを別ツールで暗号化して利用通信は PostgreSQL として対応している SSL を利用 待機系サーバへ転送の暗号化 PostgreSQL ストリーミングレプリケーションのスタンバイへ転送されるデータも暗号化 ハードウェア セキュリティ モジュール (HSM) 暗号化鍵を安全に利用するための専用物理デバイスや専用メモリ領域などを提供する HSM には対応していません 2015/10 Copyright 2015 SRA OSS, Inc. Japan All rights reserved. 9
暗号化に関する機能比較 (2/2) OS 侵入への耐性 バックアップ アプリケーション修正 データサイズ Oracle TDE PowerGres Plus TDE TDE for PG PostgreSQL pgcrypto ファイルの内容は暗号化されたままのため 攻撃者は内容を解読できない ( データベースへのログイン権限をもった OS ユーザで侵入された場合を除く ) 暗号化されたままのバックアップが取得可能 不要 専用のデータ型定義が必要で 利用にあたりいくつか制限がある (pgcrypto はで SQL の修正も必要 ) 暗号化してもデータの大きさが変わらない 暗号化により平文よりデータサイズが大きくなる フルディスク暗号化 OS にログインできた攻撃者には復号されたデータが読み取れてしまう バックアップメディア上のデータは平文になる 不要 方式による TDE for PG (Transparent Data Encryption for PostgreSQL) NEC 社製 pgcrypto ベースの透過的暗号化ソフトウェア OSS 版の Free Edition と有償の Enterprise Edition がある PostgreSQL (pgcrypto) PostgreSQL の拡張モジュールで データベース内のデータを列単位で暗号化 / 復号できる TDE for PG との違いは 暗号化 / 復号は関数を通して行うためアプリケーション側での対応コストがより大きい 2015/10 Copyright 2015 SRA OSS, Inc. Japan All rights reserved. 10
PowerGres Plus の新バージョン 9.4 トランザクションログの二重化 透過的データ暗号化はもちろん使える GUI 管理ツールをWebベースにリニューアル データベースクラスタの作成チェックポイント発生回数のグラフ表示 PostgreSQL のバージョン 9.4 がベース 現在 開発中 バックアップジョブの表示 バッファキャッシュヒット率のグラフ表示 バイナリ JSON データ型や外部データラッパー書き込み対応 インデックスオンリースキャン カスケーディングレプリケーションなど PostgreSQL 9.2~9.4 の新機能が使える 2015 年冬リリース予定 2015/10 Copyright 2015 SRA OSS, Inc. Japan All rights reserved. 11
製品価格 (1/3) 製品ライセンスはサーバ単位です 価格 ( 税抜 ) 1 ライセンス 78,000 円 年間サポートは CPU 数単位です 表にない CPU 数の価格はお問い合わせください 価格 ( 税抜 ) ビジネスタイム プレミアム (24x365) 1CPU 年間サポート 150,000 円 400,000 円 2CPU 年間サポート 300,000 円 700,000 円 4CPU 年間サポート 600,000 円 1,300,000 円 製品ライセンスのみのお求めはできません ( 年間サポートの購入が必須 ) 初年度は 製品ライセンス + 年間サポート 次年度以降は 年間サポート の価格となります 2015/10 Copyright 2015 SRA OSS, Inc. Japan All rights reserved. 12
製品価格 (2/3) CPU 数のカウント方法 物理マシン 物理マシンでは CPU 数のカウントはソケット単位となります CPU ソケット CPU ソケット + = 2 仮想マシン 仮想マシンに割り当てた仮想 CPU 数に CPU コア数が係数として掛かります ( 端数切り上げ ) 仮想マシンに割り当てた仮想 CPU 4 コア CPU = 8 4 = 2 2015/10 Copyright 2015 SRA OSS, Inc. Japan All rights reserved. 13
製品価格 (3/3) 比較 1CPU ライセンス サポートの初年度費用比較 Oracle に比べて初期費用が 40 分の 1 オプション年間サポート費用年間サポート費用 Advanced Security オプション費用ライセンス費用 Oracle 0 1,000 2,000 3,000 4,000 5,000 6,000 7,000 8,000 9,000 2 年目以降費用比較 Oracle Oracle に比べて毎年約 190 万円の費用削減 オプション年間サポート費用年間サポート費用 Oracle 0 500 1,000 1,500 2,000 2,500 2015/10 Copyright 2015 SRA OSS, Inc. Japan All rights reserved. 14 ( 千円 ) 2015 年 7 月時点の Oracle Database Enterprise Edition の製品価格表をもとに算出 ( 千円 ) 抜群のコストパフォーマンス
V9.1 動作環境 64 bit 版の Windows / Linux に対応 (32 bit 版には対応しておりません ) OS Linux 版 Windows 版 Red Hat Enterprise Linux 7 Red Hat Enterprise Linux 6 Red Hat Enterprise Linux 5 CentOS 7 CentOS 6 CentOS 5 Windows Server 2012 Windows Server 2012 R2 Windows Server 2008 Windows Server 2008 R2 Windows 8.1 Windows 8 Windows 7 CPU Intel x86 AMD64 Intel 64 (EM64T) アーキテクチャの CPU メモリ 512MB 以上 (1GB 以上推奨 ) ハードディスク 500MB 以上の空き容量 2015/10 Copyright 2015 SRA OSS, Inc. Japan All rights reserved. 15
よくあるご質問 既存のテーブルを指定して暗号化することはできますか? はい ALTER TABLE, ALTER INDEX 文にて暗号化テーブル空間に既存のテーブルを移動することで可能です トランザクションログも暗号化されますか? はい 暗号化されます OS に不正ログインされた場合データは保護されますか? はい 保護されます ただし PowerGres Plus の運用ユーザや Administrator, root など OS 管理ユーザで不正ログインされた場合は データベースの認証設定によっては保護されません 暗号化テーブル空間をユーザごとに管理することはできますか? いいえ 暗号化キーはデータベースインスタンスごとに管理されますので テーブル空間ごとに管理するユーザを設定することはできません 2015/10 Copyright 2015 SRA OSS, Inc. Japan All rights reserved. 16
PowerGres ファミリーの導入実績 多方面にて導入されており 累計 10,000 本以上の実績がございます 大学シラバスほか 業務関連学務関連バックヤード業務関連 家電メーカー 大規模社内システム認証管理 バックヤード業務関連 金融機関与信診断業務サーバ不動産評価業務サーババックヤード業務全般 複写機メーカー 保守業務管理サーバ バックヤード業務全般 インターネットサービス業者 商品販売管理サーバ バックヤード業務全般 通信業者 バックヤード業務関連 交通機関 会社関連系共通乗車券システム バックヤード業務関連 携帯電話サービスサイト業者 ゲーム配信 SNS コミュニティ 2015/10 Copyright 2015 SRA OSS, Inc. Japan All rights reserved. 17
お問い合わせ PowerGres http://powergres.sraoss.co.jp/ SRA OSS, Inc. 日本支社 http://www.sraoss.co.jp/ PowerGres Plus に関する実務で役立つ情報を公開中! PowerGres に関するお問い合わせ powergres-sales@sraoss.co.jp 2015/10 Copyright 2015 SRA OSS, Inc. Japan All rights reserved. 18