
プライベートパイロット稼働中・一般公開は2026年10月
Altuur Secure Ingressアーキテクチャの80%を置き換える、
アイデンティティ認識型エッジクラウド
Altuur Secure Ingressは、安全なインターネット配信を単一の再現可能なレイヤーに変えます。ワークロードはWarpgateを通じて外向きに接続し、ルーティング、TLS、認証、エッジセキュリティはエッジで処理されます。10社のベンダーの代わりに、1つのプラットフォーム。
Deployment model
アウトバウンド接続は1つ
Warpgateが外向きのmTLS接続を確立するため、ワークロードをパブリックなインバウンドで公開する必要がありません。
Security posture
アイデンティティはエッジに留まる
保護されたルートへのリクエストは、ワークロードに届く前に認証されます。アプリケーションは2つのプレーンなヘッダーから検証済みアイデンティティを読み取るだけです。
Operational outcome
組み立てるスタックを減らす
Secure Ingressは、イングレス、認証、エッジセキュリティの定型構成を減らし、チームの運用負荷を下げます。
Secure Ingressを探索する
たしかに、自分でも組み立てられます
Secure Ingressの機能は、どれも他社製品として別々に存在します。それぞれを選定し、統合し、運用し、支払う代わりに、1つのアイデンティティ認識型レイヤーに束ねたこと自体がプロダクトです。置き換えるスタックより部品が少なく、統合と運用の手間も少ないレイヤーです。最もよく受ける3つの質問に答えます。
「Cloudflareと何が違う?」
Cloudflareでは、アウトバウンド接続のTunnel、アイデンティティのAccess、別途用意するIDプロバイダやユーザーディレクトリ、そしてサービスごとに自分で作るルート単位の認可とセッション処理を組み合わせることになります。Secure Ingressは、コネクタ、エッジ、エンドユーザーディレクトリ、ルート単位の認可、セッション、そしてConsoleを、設定画面が1つの、1つのプロダクトとして提供します。
公平に言えば、ネットワークの規模では今日、Cloudflareがはるかに先を行っています。Secure Ingressが置き換えるのは、その背後でなお組み立て続けることになるスタックです。
「AWSに全部そろっているのでは?」
そろっています。ALB、API Gateway、Cognito、WAF、Shield、ACM、Route 53という7つのサービスとして。それぞれを設定し、接続し、保護し、別々に支払うのはあなたです。Secure Ingressはそのスタックを、設定画面が1つの、1つのプロダクトにまとめました。コンピュートはAWSのままで構いません。Warpgateはワークロードがどこで動いていても外向きに接続します。
マネージドサービスの配線を楽しめるプラットフォームチームには、AWSはあらゆる調整点を提供します。多くのチームには、その四半期のもっと良い使い道があるはずです。
「トンネルとAuth0で足りるのでは?」
エッジ認証付きのトンネルは、境界でトークンやSSOログインを検査できます。しかしユーザー自体は別の場所にいます。別のディレクトリ、別のライフサイクル、そしてサービスごとに自分で作るルート単位のルールとダッシュボードです。Secure Ingressには、ネイティブのユーザーディレクトリとアイデンティティライフサイクル、アイデンティティを2つのヘッダーとしてアプリに届けるルート単位の認可、運用ダッシュボード、そしてそれらすべてを扱う1つの設定画面が含まれています。
ngrokは強力なコミュニティを持つ優れた開発者ツールです。Secure Ingressは本番のフロントドアとして設計されています。ユーザーディレクトリ、OAuth 2.1、ルート単位の認可、運用ダッシュボードまで含めて。
1つのプラットフォーム、1つの請求、1つの再現可能なパターン。6つの管理画面よりシンプル、6件の統合プロジェクトより速く、6社のベンダーとそれらをつなぐエンジニアリング時間より統合も運用も少なく。
10個の部品から、3つの箱へ
イングレスの仕事が消えるわけではありません。Secure Ingressが運用する、1つのアイデンティティ認識型レイヤーへ移るだけです。あなたの構成図に残るのは、あなたのプロダクトです。
従来の公開スタック
6〜10社のベンダー。それぞれに設定、ダッシュボード、障害モード、請求が付いてきます。
Secure Ingressなら
あなたがデプロイするのは下の2つだけ。エッジはSecure Ingressが運用し、設定はすべて1つのConsoleから行います。
プライベートパイロットで現在稼働中
一般公開は2026年10月。パイロットのチームは今日、実際のトラフィックをプラットフォームに流しています。直近四半期の出荷内容は2026年7月のプロダクトアップデートをご覧ください。
1つのパターンを、すべてのサービスに
ワークロードをどこにでもデプロイし、隣でWarpgateを動かし、ルート、アイデンティティ、保護をConsoleから設定する。プロトタイプから本番まで、どのクラウドでも、パターンは同じです。
どこにでもデプロイ
クラウド、VM、コンテナ、オンプレ。
Warpgateを起動
アウトバウンドTLS 1.3(mTLS)コネクタ。
Consoleで設定
ルート、アイデンティティ、TLS、保護。
アイデンティティとトラフィックポリシーは、インフラに到達する前にエッジで適用されます。
Secure Ingressが最適なチーム
Secure Ingressの効果が最も高いのは、すでにアーキテクチャ上の痛みが顕在化しており、単なる点ソリューションではなく、より単純なコントロールプレーンを求めているチームです。
API / SaaSチーム
顧客向けAPIやパートナー向けAPIを公開しており、強い認証制御とイングレス簡素化が必要なチーム。
規制産業のプラットフォーム
認証、ルーティング、公開境界の整理が重要なフィンテック、ID基盤、エンタープライズ向けサービス。
AI / マシン向けサービス
エージェントや自動化ワークフローを公開しており、マシンアイデンティティが境界条件になるプロダクト。
心当たりがありましたら、ステップバイステップのパイロット導入例をドキュメントでご覧ください。composeファイル1つから、認証付きのパートナートラフィックまで。
このスタックを、私たちは何度も作ってきました
Altuurの創業チームは、この問題の両面にキャリアを費やしてきました。OAuth・アイデンティティ基盤でのエンジニアリング統括と、グローバル規模でのCDN・エッジ配信・本番インフラの運用です。どの会社でも、周囲では同じイングレス・認証・セキュリティのスタックが部品から組み立てられていました。Secure Ingressは、どこが痛むかを知り尽くしたチームが、そのスタックをプロダクトとして一度だけ作り直したものです。創業の背景を読む。
パイロットの進め方
持ち込むのはサービス1つ。残りはプラットフォームが引き受けます。最初のサービスが数分でエッジを通るように、パイロットは設計されています。認証の有効化はトグル1つです。
サービス1つ、コード変更ゼロ
すでに動いているアプリ、API、社内ツールを1つ選ぶだけ。Warpgateは軽量コンテナとして隣で動き、コード、フレームワーク、クラウド、デプロイパイプラインはそのまま変わりません。
数分で最初のトラフィック
Consoleでプロジェクトを作成し、Warpgateトークンを発行したら、まずエコーモード(--echo)で起動します。サービスをつなぐ前に、リクエストがエッジを通る様子をそのまま確認できます。アップストリームURLに切り替えれば、実トラフィックが同じ経路を流れます。
本番と同じ物差しで計測
利用状況と稼働状況のビューで、リクエスト、サインイン、コネクタとルートの健全性、さらに障害がプラットフォーム側かサービス側かまで確認できます。WarpgateはPrometheusエンドポイントを公開できるため、テレメトリはあなたの監視スタックに集まります。
やめる自由も、あなたの手の中にあります。ルートをこのまま2026年10月の一般公開まで動かし続けても、コネクタを止めて元の構成に戻しても構いません。まず一緒にパイロットの範囲を相談したい場合は、hello@mezusphere.com までご連絡ください。
イングレスを組み立てるのは終わり。リリースに戻ろう 。
Secure Ingressはすでにパイロットで稼働中。一般公開は2026年10月です。チーム向けの優先アクセスをリクエストしてください。