本文へスキップ
グローバルクラウドインフラネットワーク

プライベートパイロット稼働中・一般公開は2026年10月

Altuur Secure Ingressアーキテクチャの80%を置き換える、
アイデンティティ認識型エッジクラウド

Altuur Secure Ingress(アルトゥール セキュアイングレス)は、安全なインターネット配信を単一の再現可能なレイヤーに変えます。ワークロードはWarpgate(ワープゲート)を通じて外向きに接続し、ルーティング、TLS、認証、エッジセキュリティはエッジで処理されます。10社のベンダーの代わりに、1つのプラットフォーム。

Deployment model

アウトバウンド接続は1つ

Warpgate(ワープゲート)が外向きのmTLS接続を確立するため、ワークロードをパブリックなインバウンドで公開する必要がありません。

Security posture

アイデンティティはエッジに留まる

保護されたルートへのリクエストは、ワークロードに届く前に認証されます。アプリケーションは2つのプレーンなヘッダーから検証済みアイデンティティを読み取るだけです。

Operational outcome

組み立てるスタックを減らす

Secure Ingress(セキュアイングレス)は、イングレス、認証、エッジセキュリティの定型構成を減らし、チームの運用負荷を下げます。

Secure Ingress(セキュアイングレス)を探索する

概要

機能、リクエストのライフサイクル、そして置き換えるスタックとの比較。

Warpgate(ワープゲート)

ワークロードの隣にデプロイするアウトバウンドコネクタ。

Console(コンソール)

ルート、アイデンティティ、保護、ダッシュボードを1か所で。

機能

接続性、アイデンティティ、保護の各サービス。組み込み、またはアドオンとして提供。

Altuur Edge

TLSを終端し、トラフィックが届く前にアイデンティティを強制するマネージドエッジ。

ドキュメント

スタートガイド、コンセプト、セキュリティ、ユースケース。

たしかに、自分でも組み立てられます

Secure Ingress(セキュアイングレス)の機能は、どれも他社製品として別々に存在します。それぞれを選定し、統合し、運用し、支払う代わりに、1つのアイデンティティ認識型レイヤーに束ねたこと自体がプロダクトです。置き換えるスタックより部品が少なく、統合と運用の手間も少ないレイヤーです。最もよく受ける3つの質問に答えます。

「Cloudflareと何が違う?」

Cloudflareでは、アウトバウンド接続のTunnel、アイデンティティのAccess、別途用意するIDプロバイダやユーザーディレクトリ、そしてサービスごとに自分で作るルート単位の認可とセッション処理を組み合わせることになります。Secure Ingress(セキュアイングレス)は、コネクタ、エッジ、エンドユーザーディレクトリ、ルート単位の認可、セッション、そしてConsole(コンソール)を、設定画面が1つの、1つのプロダクトとして提供します。

公平に言えば、ネットワークの規模では今日、Cloudflareがはるかに先を行っています。Secure Ingress(セキュアイングレス)が置き換えるのは、その背後でなお組み立て続けることになるスタックです。

「AWSに全部そろっているのでは?」

そろっています。ALB、API Gateway、Cognito、WAF、Shield、ACM、Route 53という7つのサービスとして。それぞれを設定し、接続し、保護し、別々に支払うのはあなたです。Secure Ingress(セキュアイングレス)はそのスタックを、設定画面が1つの、1つのプロダクトにまとめました。コンピュートはAWSのままで構いません。Warpgate(ワープゲート)はワークロードがどこで動いていても外向きに接続します。

マネージドサービスの配線を楽しめるプラットフォームチームには、AWSはあらゆる調整点を提供します。多くのチームには、その四半期のもっと良い使い道があるはずです。

「トンネルとAuth0で足りるのでは?」

エッジ認証付きのトンネルは、境界でトークンやSSOログインを検査できます。しかしユーザー自体は別の場所にいます。別のディレクトリ、別のライフサイクル、そしてサービスごとに自分で作るルート単位のルールとダッシュボードです。Secure Ingress(セキュアイングレス)には、ネイティブのユーザーディレクトリとアイデンティティライフサイクル、アイデンティティを2つのヘッダーとしてアプリに届けるルート単位の認可、運用ダッシュボード、そしてそれらすべてを扱う1つの設定画面が含まれています。

ngrokは強力なコミュニティを持つ優れた開発者ツールです。Secure Ingress(セキュアイングレス)は本番のフロントドアとして設計されています。ユーザーディレクトリ、OAuth 2.1、ルート単位の認可、運用ダッシュボードまで含めて。

1つのプラットフォーム、1つの請求、1つの再現可能なパターン。6つの管理画面よりシンプル、6件の統合プロジェクトより速く、6社のベンダーとそれらをつなぐエンジニアリング時間より統合も運用も少なく。

10個の部品から、3つの箱へ

イングレスの仕事が消えるわけではありません。Secure Ingress(セキュアイングレス)が運用する、1つのアイデンティティ認識型レイヤーへ移るだけです。あなたの構成図に残るのは、あなたのプロダクトです。

従来の公開スタック

DNS TLS証明書 + 更新 CDN + DDoS対策 WAF ロードバランサー APIゲートウェイ リバースプロキシ 認証プロバイダ + ユーザー基盤 ファイアウォールルール ワークロード

6〜10社のベンダー。それぞれに設定、ダッシュボード、障害モード、請求が付いてきます。

Secure Ingressなら

Altuur Edge
Warpgate
ワークロード

あなたがデプロイするのは下の2つだけ。エッジはSecure Ingress(セキュアイングレス)が運用し、設定はすべて1つのConsole(コンソール)から行います。

プライベートパイロットで現在稼働中

アウトバウンド専用イングレス エンドユーザー認証 HTTPSエンドポイントの自動発行 エッジのレート制限と不正利用対策 利用状況・稼働状況ダッシュボード デプロイごとのアイデンティティ検査

一般公開は2026年10月。パイロットのチームは今日、実際のトラフィックをプラットフォームに流しています。直近四半期の出荷内容は2026年7月のプロダクトアップデートをご覧ください。

1つのパターンを、すべてのサービスに

ワークロードをどこにでもデプロイし、隣でWarpgate(ワープゲート)を動かし、ルート、アイデンティティ、保護をConsole(コンソール)から設定する。プロトタイプから本番まで、どのクラウドでも、パターンは同じです。

1

どこにでもデプロイ

クラウド、VM、コンテナ、オンプレ。

2

Warpgate(ワープゲート)を起動

アウトバウンドTLS 1.3(mTLS)コネクタ。

3

Console(コンソール)で設定

ルート、アイデンティティ、TLS、保護。

エンドユーザー
HTTPS
Altuur Edge
TLSアイデンティティWAFルーティング
mTLSトンネル(オリジンはアウトバウンド接続)
Warpgate
ワークロード
インバウンドポート不要

アイデンティティとトラフィックポリシーは、インフラに到達する前にエッジで適用されます。

Secure Ingress(セキュアイングレス)が最適なチーム

Secure Ingress(セキュアイングレス)の効果が最も高いのは、すでにアーキテクチャ上の痛みが顕在化しており、単なる点ソリューションではなく、より単純なコントロールプレーンを求めているチームです。

API / SaaSチーム

顧客向けAPIやパートナー向けAPIを公開しており、強い認証制御とイングレス簡素化が必要なチーム。

規制産業のプラットフォーム

認証、ルーティング、公開境界の整理が重要なフィンテック、ID基盤、エンタープライズ向けサービス。

AI / マシン向けサービス

エージェントや自動化ワークフローを公開しており、マシンアイデンティティが境界条件になるプロダクト。

心当たりがありましたら、ステップバイステップのパイロット導入例をドキュメントでご覧ください。composeファイル1つから、認証付きのパートナートラフィックまで。

このスタックを、私たちは何度も作ってきました

Altuur(アルトゥール)の創業チームは、この問題の両面にキャリアを費やしてきました。OAuth・アイデンティティ基盤でのエンジニアリング統括と、グローバル規模でのCDN・エッジ配信・本番インフラの運用です。どの会社でも、周囲では同じイングレス・認証・セキュリティのスタックが部品から組み立てられていました。Secure Ingress(セキュアイングレス)は、どこが痛むかを知り尽くしたチームが、そのスタックをプロダクトとして一度だけ作り直したものです。創業の背景を読む。

パイロットの進め方

持ち込むのはサービス1つ。残りはプラットフォームが引き受けます。最初のサービスが数分でエッジを通るように、パイロットは設計されています。認証の有効化はトグル1つです。

サービス1つ、コード変更ゼロ

すでに動いているアプリ、API、社内ツールを1つ選ぶだけ。Warpgate(ワープゲート)は軽量コンテナとして隣で動き、コード、フレームワーク、クラウド、デプロイパイプラインはそのまま変わりません。

数分で最初のトラフィック

Console(コンソール)でプロジェクトを作成し、Warpgate(ワープゲート)トークンを発行したら、まずエコーモード(--echo)で起動します。サービスをつなぐ前に、リクエストがエッジを通る様子をそのまま確認できます。アップストリームURLに切り替えれば、実トラフィックが同じ経路を流れます。

本番と同じ物差しで計測

利用状況と稼働状況のビューで、リクエスト、サインイン、コネクタとルートの健全性、さらに障害がプラットフォーム側かサービス側かまで確認できます。Warpgate(ワープゲート)はPrometheusエンドポイントを公開できるため、テレメトリはあなたの監視スタックに集まります。

やめる自由も、あなたの手の中にあります。ルートをこのまま2026年10月の一般公開まで動かし続けても、コネクタを止めて元の構成に戻しても構いません。まず一緒にパイロットの範囲を相談したい場合は、hello@mezusphere.com までご連絡ください。

イングレスを組み立てるのは終わり。リリースに戻ろう 。

Secure Ingress(セキュアイングレス)はすでにパイロットで稼働中。一般公開は2026年10月です。チーム向けの優先アクセスをリクエストしてください。