AWS
AWS構成事例カタログ
金融 / カード発行マルチリージョンECS/Fargate

クレジットカード イシュアシステム

マルチリージョン Active-Active × リクエストヘッジ × Strangler Pattern

可用性 (SLA目標)

99.99% 目標

RTO(目標復旧時間)

数分(ARC Routing Control + Active-Active 退避)

RPO(目標復旧時点)

数秒以内目標(Global Database / Global Tables / 補完ログ)

概算コスト

月 1,000,000 円〜(2リージョン、MSK、Aurora Global Database、DXを含む)

構成概要

可用性レベル
マルチリージョン
コンピューティング
ECS/Fargate
想定システム規模
超大規模(最大 5,000 TPS / 低レイテンシー承認)
コスト感
¥¥¥高コスト

使用AWSサービス

  • Amazon ECS / AWS Fargate
  • Amazon MSK
  • Amazon DynamoDB Global Tables
  • Amazon Aurora Global Database
  • Amazon ElastiCache for Valkey
  • AWS Direct Connect
  • AWS Transit Gateway
  • Amazon Route 53
  • AWS Application Recovery Controller
  • Amazon S3
  • AWS KMS
  • Amazon CloudWatch
  • AWS CloudTrail

概要

カード発行会社の Authorization と Reconciliation を AWS に段階移行し、Settlement は既存オンプレミスに残すハイブリッドなカードイシュア構成です。オンプレミスのカードネットワーク接続から Direct Connect と Transit Gateway で AWS へ取り込み、ECS と MSK で承認処理を疎結合化します。DynamoDB Global Tables、Aurora Global Database、ARC Routing Control により、リージョン障害時も処理継続を狙います。

設計のポイント

  • Authorization / Reconciliation を AWS 化し、Settlement をオンプレミスに残す Strangler Pattern
  • カード番号や顧客IDなどのキーで処理リージョンを分離し、Active-Active と整合性を両立
  • テールレイテンシー対策としてリクエストヘッジを採用する余地を設ける
  • DynamoDB Global Tables と Aurora Global Database で取引状態と業務ルールを用途別に同期

システム構成図

AWS CloudRegion A ActiveRegion B ActiveOn-premises / Payment NetworkTokenizationTokenizationReplicationGlobal Tablesclearing filePayment NetworkVISAMastercardJCBAMEXDCSettlementDX LocationsTY2 / CC1OS1Direct ConnectTransitGatewayNetwork LoadBalancerAuth GatewayAmazon ECSAmazon MSKAuth Decisioningrequest hedgerisk / limitaccount checksAWS SFTPReconciliationclearingmatchingAuroraDynamoDBNLBECSTokenElastiCacheDirect ConnectTransitGatewayNetwork LoadBalancerAuth GatewayAmazon ECSAmazon MSKAuth Decisioningrequest hedgerisk / limitaccount checksAWS SFTPReconciliationclearingmatchingAuroraDynamoDBNLBECSTokenElastiCacheARCRouting ControlS3補完ログ

周辺・運用機能(クロスカッティング / 全体に適用)

監視・運用

CloudWatchCloudWatchCloudTrailCloudTrailAWS ConfigAWS Config

セキュリティ・統制

IAMIAMKMSKMSSecurity HubSecurity HubGuardDutyGuardDuty

ハイブリッド接続

Direct ConnectDirect ConnectTransit GatewayTransit GatewayRoute 53Route 53

データ・DR

DynamoDBDynamoDBAuroraAuroraS3S3
リージョンVPCプライベートパブリック概念図 / アイコン: AWS Architecture Icons

コピーしてすぐ使える IaC

AWS Samples の FSI ケーススタディをカタログ化したものです。CDK サンプルは元リポジトリ側を参照し、ここでは構成判断と概念図に絞っています。

金融ワークロードアーキテクチャ解説 [クレジットカード イシュアシステム]

この形式のテンプレートはインライン表示を省略しています。

この構成を選ぶ理由

既存決済ネットワークや精算処理を一度に置き換えず、承認・突合から段階的に AWS 化することで、移行リスクと業務停止リスクを抑えます。

代替案との比較

候補コスト運用保守負荷スケーラビリティ選定すべきケース
オンプレ全面維持
既存運用は維持できるがピーク対応が硬直的限定的短期延命・規制上クラウド化できない領域
段階移行(Authorization/Reconciliation)採用
ハイブリッド運用が必要高いカード承認を低リスクにクラウド化する場合
全面クラウド移行
非常に高移行難易度が高い非常に高い既存制約が少ない新規カード基盤

採用時のトレードオフ

!

Active-Active は整合性設計が難しい

処理キー分割、競合回避、補完ログ、外部決済記録との突合を設計しないと、障害復旧時に未反映取引が発生します。
!

ハイブリッド運用の複雑性

カードネットワーク接続、オンプレSettlement、AWS承認基盤をまたぐ監視と障害切り分けが必要です。

🛡 セキュリティ・コンプライアンスのポイント

オンプレミスと AWS は複数ロケーションの Direct Connect で冗長化し、Transit Gateway で集約する
カード番号、顧客ID、取引履歴は用途別データストアに分離し、KMS と IAM で最小権限化する
MSK、ECS、Aurora、DynamoDB の操作証跡を CloudTrail / CloudWatch Logs / Config に集約する
外部決済ネットワークとの突合、未反映取引の検出、補完手順を監査可能にする

🏛 エンタープライズ設計観点・統制

業務領域

決済

プラットフォーム

AWS Native + Hybrid

重要度

ミッションクリティカル(カード承認・突合)

DR方式

Active-Active / Multi-Region

接続方式

Direct Connect + Transit Gateway + オンプレミス決済ネットワーク

データ分類

機密(カード・顧客・取引情報)

データ活用・統制の設計目標

  • 承認処理の低レイテンシー、可用性、データ整合性を同時に監視する
  • リージョン間レプリケーションラグ発生時の補完ログと復旧手順を定義する
  • 承認、突合、精算の境界を明確化し、段階移行時の業務リスクを抑える
  • カードネットワーク接続、オンプレミス連携、AWS処理の責任分界点を文書化する

前提条件・留意事項

  • Settlement をオンプレミスに残す前提のため、ファイル連携、突合、夜間処理の運用設計が必要
  • Active-Active でも全データを単純に双方向更新するのではなく、キー分割や競合回避設計を前提とする
  • RTO/RPO はカードネットワーク側の接続、オンプレミス機器、運用切替手順に依存する

メリット

  • カード承認のピーク負荷に合わせて ECS と MSK を独立スケールできる
  • マルチリージョン Active-Active によりリージョン障害への耐性を高められる
  • Strangler Pattern により既存精算処理を残しながら段階移行できる
  • 補完ログと突合設計により復旧時の取引整合性を高められる

デメリット

  • Active-Active、低レイテンシー、整合性を同時に満たす設計が難しい
  • Direct Connect、オンプレ機器、AWS の横断運用が必要
  • 精算処理を残すためファイル連携・突合の設計負荷が残る

主なユースケース

  • カード発行会社の承認系モダナイゼーション
  • 既存メインフレーム/オンプレ決済基盤の段階移行
  • キャンペーンや大型セールで高TPSが必要なカード処理
金融カード発行イシュアActive-ActiveECSMSKDynamoDB Global TablesAurora Global Database