Bridgeのシステム要件

Bridgeのシステム要件

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

Qntrl Bridgeは、オンプレミスシステムとQntrlクラウド間で安全なデータ転送を実現する、安全で効率的なエージェントです。最適なパフォーマンスと安定性を確保するには、最小システム要件を満たすシステムにQntrl Bridgeをインストールする必要があります。

Notes
Bridgeの実行はQntrlによって完全に制御されます。タスクはQntrlから開始され、安全なWebSocket接続を介してBridgeに送信され、内部システムで実行された後、結果がQntrlに返されます。

対応プラットフォーム   

オペレーティングシステム   

Qntrl Bridgeは、以下のオペレーティングシステムにインストールできます。

Windows   

バージョン

プラン

アーキテクチャ

Windows Server 2016

Standard、Datacenter

64-bit(x64)

Windows Server 2019

Standard、Datacenter

64-bit(x64)

Windows Server 2022

Standard、Datacenter

64-bit(x64)

Windows 11

64-bit(x64)

Windows Server 2025

Standard、Datacenter

64-bit(x64)

 

Linux   

ディストリビューション

アーキテクチャ

Red Hat Enterprise Linux 8.x/9.x

64-bit(x86_64)

Ubuntu Server 20.04 LTS/22.04 LTS/24.04 LTS

64-bit(x86_64)

SUSE Linux Enterprise Server 15 SPx

64-bit(x86_64)

  

 macOS    

バージョン

アーキテクチャ

macOS 13 Ventura

64ビット(ARM64)

macOS 14 Sonoma

64ビット(ARM64)

macOS 15 Sequoia

64ビット(ARM64)

macOS 26 Tahoe

64ビット(ARM64)

 

Notes
macOSのサポートは、主に小規模環境または非本番環境を対象としています。

サポート対象外のプラットフォーム   

  • 32ビットのオペレーティングシステム

  • 非LTSのLinuxデスクトップディストリビューション

  • サポート対象であることが明記されていない、コンテナーのみのデプロイ


ハードウェア要件 

Qntrl Bridgeは軽量ですが、リソース使用量はタスクの数と種類(API、DB、SSH、PowerShell、AD、ファイル操作)に応じて増加します。

一般的なサイジングの目安。

デプロイ規模

タスク量

vCPU/コア(最小)

RAM(最小)

RAM(推奨)

ディスク容量

小規模

最大約50タスク/時間

2

4GB

8GB

5GB未満

中規模

最大約500タスク/時間

4

8GB

16GB

5~10GB

大規模

500タスク/時間超

8

16GB

16GB

10GB以上

 

ディスク容量には次のものが含まれます。

  • Bridgeバイナリ

  • 同梱のPostgreSQLデータベース

  • ログと運用データ

実際の要件は、ログ保持設定とデータ量によって異なります。

ネットワーク要件   

一般的なネットワーク接続   

Bridgeホストには、次の接続が必要です。

Qntrlへの送信接続

Bridgeホストには、次のQntrlエンドポイントに対し、ポート443WSS/HTTPS(TCP)を使用した送信アクセスが必要です。

ドメイン

ポート

プロトコル

core.qntrl.com

443

HTTPS/WSS

bridgews.qntrl.com

443

HTTPS/WSS

 

Info
USデータセンター以外のリージョンでは、ドメインが異なる場合があります。リージョン固有の詳細については、許可IPアドレスのヘルプページを参照してください。
Notes

ファイアウォールに関するメモ:BridgeからQntrlエンドポイントへの送信HTTPS(ポート443)が許可され、WebSocket接続を切断するような方法で傍受されないことを確認してください。


内部ネットワーク接続

Bridgeホストが内部システムにアクセスできるよう、LAN内での受信アクセスと送信アクセスも必要です。

  • REST/SOAP API

  • データベース

  • SSH経由のLinuxまたはUnixサーバー

  • PowerShell/WinRM経由のWindowsサーバー

  • Active Directory/LDAP

  • SFTPサーバー

  • ファイル共有(SMB)

推奨LAN帯域幅。

  • 100Mbpsを推奨

  • 帯域幅が低い場合、タスク量が多いとスループットが低下する可能性があります。

Notes

ファイアウォールに関するメモ:
ポート443の送信HTTPSトラフィックが、WebSocket通信を切断するような方法で傍受されないことを確認してください。

IPアドレスの許可リスト登録   

HTTPSおよびWebSocket経由でQntrlクラウドとBridgeインスタンスが正常に通信できるようにするには、リージョンに基づいてIP範囲を許可リストに登録する必要があります。詳細については、許可IPアドレスのヘルプページを参照してください。

 

ポートとプロトコル   

設定を続行する前に、ユースケースの要件に応じて、表に記載されている必要なポートが開いていることを確認してください。

Bridgeホストへの受信接続

用途

プロトコル

ポート

送信元

メモ

BridgeのWeb UI

HTTP/HTTPS

8500

管理者のワークステーション

Bridgeのステータス確認とリクエスト処理に使用されます   

アウトバウンド(送信元:Bridgeホスト)

Qntrlへ 

用途

プロトコル

ポート

送信先

メモ

WebSocket接続

HTTPS/WSS

443

Qntrlエンドポイント

コマンドの実行と結果の報告に必要です

 

内部システムへのアウトバウンド   

方向:アウトバウンド

用途

プロトコル

既定のポート

対象システム

メモ

API連携(REST/SOAP)

HTTP/HTTPS

80/443/カスタム

内部APIエンドポイント

内部HTTP(S)サービスの呼び出しに使用されます。

データベースアクセス(同梱DB)

TCP

ローカルのみ

ローカルのPostgreSQLインスタンス

Bridgeホスト上でローカルに実行され、外部には公開されません。

データベースアクセス(外部)

TCP

1433/1521/5432

SQL Server/Oracle/PostgreSQL

Bridgeが顧客管理のデータベースに接続する場合に使用されます。

SSH接続

TCP

22

Linux/Unixサーバー

リモートでのコマンド実行とファイル操作に使用されます。

WinRM/PowerShellリモート処理

HTTP/HTTPS

5985/5986

Windowsサーバー/ワークステーション

PowerShellコマンドやスクリプトをリモートで実行するために使用されます。

Active Directory/LDAP

TCP/UDP

389/636

ドメインコントローラー

セキュアなディレクトリクエリーには、LDAPS(ポート636)を推奨します。

ファイル転送(SFTP)

TCP

22

Linux/Windowsサーバー

セキュアなファイルの読み書きと転送操作に使用されます。

プロキシ(任意)

HTTP/HTTPS

8080/3128/443

企業プロキシ

Qntrlへのアウトバウンドトラフィックがプロキシを経由する必要がある場合に使用されます。


ソフトウェアの依存関係   

Qntrl BridgeにはJavaランタイムとPostgreSQLデータベースが同梱されているため、ほとんどの場合、外部ランタイムのインストールは不要です。

Bridgeホスト上

Javaランタイム

プロパティ

同梱JREのバージョン

11.0.17

デフォルトのJVMヒープサイズ

512MB

設定ファイル

BRIDGE_DIR/conf/wrapper-bridge.conf

Notes
Javaを別途インストールする必要はありません

Java Service Wrapper

Qntrl Bridgeでは、プロセスの起動、監視、およびOSサービスまたはデーモンとしての展開を堅牢に行うために、Tanuki Java Service Wrapper (3.5.54)を使用します。

同梱のPostgreSQL

項目

バージョン

16.4

初期設定のポート

8501

待ち受け先

localhostのみ

管理場所

BRIDGE_DIR/pgsql

設定ファイル

BRIDGE_DIR/conf/postgres.xml

 

Notes
同梱されているPostgreSQLインスタンスはlocalhostでのみ待ち受け、外部には公開されません。

組み込みWebサーバー

項目

Webサーバー

Jetty(組み込み)

初期設定のポート

8500(HTTP)

設定ファイル

BRIDGE_DIR/conf/config.xml

HTTPSは、お客様が用意した証明書を使用して有効にできます。

OSユーティリティ

Linux  

  • bash、systemd/init、またはサービス管理用の同等機能

  • curlまたはwget(コマンドラインからインストーラーをダウンロードする場合、任意)

Windows  

  • PowerShell 5.1以降またはPowerShell 7以降

  • curl(コマンドラインからインストーラーをダウンロードする場合、任意)

 

対象/連携システムの要件   

 Windowsホスト(PowerShell/WinRM)

  • WinRMを有効にし、Bridgeホストからアクセスできる必要があります。
  • PowerShellの最小バージョン:5.1
  • PowerShell 7以降では、適切なリモート処理の設定(例:pwshによるリモート処理)を確認してください。

Linux/Unixシステム

  • OpenSSHサーバーを有効にし、Bridgeホストから到達可能にする必要があります。

  • セキュリティポリシーに従った鍵ベース認証またはパスワード認証

Active Directory/LDAP

サポートされているAD環境。

  • Windows Server 2012 R2以降

推奨事項。

  • LDAPS(ポート636)を使用して安全にクエリを実行します。

データベース

データベース

対応バージョン

MySQL

5.x, 8.x

PostgreSQL

14+

Oracle Database

19c, 21c

SQL Server

2019, 2022

 

Notes新しいデータベースバージョンで必要な場合は、DBCドライバーを更新または置き換えることができます。 


権限とアカウント   

Bridgeサービスアカウント   

Bridgeはシステムサービスまたはデーモンとして実行されます。

Windows   

  • 専用のローカルまたはドメインサービスアカウントを使用します(推奨)。

  • 必要な権限:サービスとしてログオンBRIDGE_DIRへの読み取り/書き込みアクセス

  • ドメイン管理者アカウントの使用は避け、最小権限の原則に従ってください。

Linux   

  • Bridgeサービスの実行には、非rootユーザーが必要です。

  • 必要な権限:BRIDGE_DIRへの読み取り/書き込みアクセス

  • sudo は、インストール時または特定の管理操作時にのみ必要になる場合があります。通常の実行時には不要です。

 

セキュリティとコンプライアンス   

接続先:Qntrl 

  • 接続の種類:TLSで保護されたアウトバウンドWebSocket

  • プロトコル:WSS、HTTPS

  • ポート:443

  • TLSバージョン:TLS 1.3以降

 

証明書   

  • 内部エンドポイント。

    • 信頼されたパブリックCAが発行した証明書を使用します。

    • Qntrl Bridgeは、ホストOSのトラストストアを使用してQntrlの証明書を検証します。

  • Bridge Web UI(HTTPSは任意)。

    • Bridge Web UIには、お客様が用意した証明書(内部CAまたはパブリックCA)を設定できます。

    • 最小鍵長:2,048ビットRSAまたは同等(ECDSAなど)

 

ログと監査   

Bridgeログ

  • 場所:BRIDGE_DIR/logs

  • 保持:最新のログファイル5件が保持されます。古いファイルは削除されます。

  • ローテーション:サイズベース、1ファイルあたり最大5MB

タスクログ

  • 場所:BRIDGE_DIR/logs/SERVICE_DIR

  • 保持:最新のログファイル5件が保持され、古いファイルは削除されます。

  • ローテーション:サイズベース、1ファイルあたり最大5MB

Notes
ログの合計ディスク使用量は、設定されているサービス数、タスク数、ログの詳細度によって異なります。

 

ブラウザー要件(Bridge Web UI)   

対応ブラウザー

  • Google Chrome – 最新の2バージョン

  • Microsoft Edge(Chromium)– 最新の2バージョン

  • Mozilla Firefox – 最新バージョンおよびESR

サポート対象外

  • Internet Explorer

  • 従来版Edge(非Chromium)

最小画面解像度。

  • 1280 × 720

 

高可用性とスケーラビリティ   

インフラ要件に応じて、複数のBridgeインスタンスをデプロイできます。

複数のBridge

環境ごとに複数のQntrl Bridgeを次の用途でデプロイできます。

  • 異なるネットワークセグメント(例:DMZと内部ネットワーク)

  • 異なる環境(例:本番環境と非本番環境)

  • 機能別の分離(例:DB中心のタスクとファイル中心のタスク)

各Bridgeインスタンスは次のとおりです。

  • 独自のWebSocket接続を維持します

  • 独自のPostgreSQLインスタンスを持ちます

負荷処理

高負荷時には、次の対応を行います。

  • Bridgeインスタンスを追加して水平方向に拡張します。

  • Qntrlは、接続されているBridge間でタスクを自動的に分散します。

フェイルオーバー

1つのBridgeインスタンスが利用できなくなった場合は、次のように処理されます。

  • タスクを、Qntrlで設定されている他のBridgeインスタンスに自動的に再ルーティングできます。

  • 設定の詳細については、Qntrl Bridgeクラスタリング/フェイルオーバーガイドを参照してください。


バックアップと復旧   

バックアップ対象データ (Bridgeホスト上)

データ

場所

PostgreSQLデータディレクトリ

BRIDGE_DIR/pgsql/data

設定ファイル(接続設定、証明書、暗号化キー)

BRIDGE_DIR/conf

 

バックアップ方法   

  • 標準のバックアップソリューション(スナップショットベースまたはエージェントベース)を使用したファイルレベルのバックアップ

  • 任意:ポイントインタイムリカバリーが必要な場合は、PostgreSQLネイティブのバックアップ(pg_dump、ベースバックアップ)を使用します

 

復旧手順(概要)   

  1. 互換性のあるOSとハードウェアを備えた新しいホストにQntrl Bridgeをインストールまたは再デプロイします。

  2. 次の項目を復元します。

    • PostgreSQLデータディレクトリ

    • 設定ディレクトリ(conf)

  1. Qntrl Bridgeサービスを開始します。

  2. 次の点を確認します。

    • Qntrl BridgeがQntrlに再接続されること。

    • 処理済みの要求の履歴とステータスが次の場所に表示されること。

      • Qntrl

      • BridgeのWeb UI

 

デプロイ時の考慮事項   

デプロイの種類   

  • 単一サーバー:環境またはネットワークセグメントごとに1台のBridgeホスト(一般的)

  • 複数のBridge:環境の分離(本番環境と非本番環境)、異なるセキュリティゾーン、またはキャパシティと高可用性の確保に使用します

 

オフライン/制限付き環境   

  • Bridgeには、HTTPS/WebSockets(443)経由でQntrlへのアウトバウンド接続が必要です。
  • 完全にエアギャップされた環境はサポートされていません。
  • 直接インターネットアクセスが制限されている場合は、Qntrlエンドポイントへのアウトバウンドプロキシアクセスを設定します。
 

時刻同期   

次の対象で正確な時刻同期が必要です。

  • Bridgeホスト

  • AD/LDAPサーバー

  • データベースとリモートシステム

推奨事項。

  • NTPまたは同等の時刻同期メカニズムを使用します。

  • 時刻のずれは最大でも±5分以内に抑えます(Kerberosや証明書検証などの認証メカニズムに応じて、より厳格な設定が必要な場合があります)。

 

用語   

用語

説明

Qntrl Bridge

顧客環境にインストールされるBridgeソフトウェア

Bridgeホスト

Bridgeを実行するサーバーまたはVM

BRIDGE_DIR

Bridgeのインストールディレクトリー

Bridge Web UI

Bridgeホストで公開されるローカルWeb操作画面

  
    • Related Articles

    • BridgeのトラブルシューティングFAQ

      お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。 1. 前提条件とシステム要件 1.1 Qntrl Bridgeをインストールして使用するための前提条件は何ですか? Qntrl Bridgeをインストールする前に、次の前提条件を満たしていることを確認してください。 ...