
プライベートパイロット稼働中・一般公開は2026年10月
ワンプラットフォーム。インフラの定型作業はゼロ。
Altuur Secure Ingressは、トラフィックイングレス、認証、認可、ルーティングを単一のソフトウェアレイヤーに統合します。ワークロードはWarpgate経由で外向きに接続し、インバウンドネットワーク、リバースプロキシ、APIゲートウェイは不要です。
Warpgate(反転イングレス)
Warpgateは、ワークロードをAltuurのグローバルエッジに接続する軽量コネクタです。サービスはインバウンド接続を受け付けず、WarpgateがmTLSで外向きに接続します。
Secure IngressはエッジでTLS終端、認証、トラフィックポリシーを適用し、その後にリクエストを安全にWarpgateへ転送します。
リクエストはこう処理される
- リクエストが届く。ユーザー、デバイス、AIエージェントが、Altuurのグローバルエッジ上のエンドポイントをHTTPSで呼び出します。
- エッジがTLS 1.3を終端し、レート制限、不正利用対策、WAFルールといったトラフィック保護を適用します。
- アイデンティティを強制。保護されたルートは有効なセッションまたはトークンを要求します。クレデンシャルはエッジで検証・除去され、その先へは進みません。
- ルーティングがサービスを選択。リクエストは、Warpgateがすでに張っている外向きmTLSトンネルを通って届きます。
- ワークロードが応答。Warpgateは、検証済みアイデンティティを2つのプレーンなヘッダーに載せてアップストリームへ渡します。
- レスポンスは同じ経路で戻る。オリジンは一度もインバウンド接続を受け付けていません。
インバウンドポート不要
WarpgateがmTLSで外向きに接続するため、サービスをパブリックなインバウンドで公開する必要がありません。
- 導入モデル:ワークロード + Warpgate
- オリジンを非公開:パブリックIP、インバウンドFW、公開LBが不要。
アイデンティティはエッジに留まる
認証と認可はリクエストがインフラへ到達する前にエッジで適用され、Secure Ingressが発行したクレデンシャルがエッジを越えることはありません。
- セキュリティモデル:アウトバウンド TLS 1.3(mTLS)。エッジでアイデンティティとトラフィックポリシーを適用した後にWarpgateへ転送します。
- 組み込み:パスキー、TOTP MFA、OAuth 2.1 + OpenID Connect、ユーザーディレクトリ、ルート単位の認可。外部のアイデンティティプロバイダーは不要です。
- 保証:トークンはエッジで除去され、検証済みアイデンティティは
Mz-User-IdとMz-User-Emailという2つのプレーンなヘッダーとして届きます。外部リクエストによるなりすましはできません。この保証はデプロイごとに自動チェックで証明されます。
1つの再現可能レイヤー
クラウドを跨いでもパターンは同じ:ワークロード + Warpgateを置き、Consoleで設定します。
- ローンチ時点で含まれるもの:ルーティング、自動TLSとホスト名、DDoS対策、WAF、使用量メータリング、支出上限。
- 1つのコントロールプレーン:ルート、認証、ユーザー、支出制御をConsoleで管理します。
コアとなるプラットフォーム機能
セキュリティとパフォーマンスは後付けではありません。すべてのSecure Ingressデプロイに組み込まれている機能です。 機能一覧を見る → ・ プラグインエコシステムを見る →
自動TLS + DNS
パブリックHTTPS証明書とホスト名を自動化。証明書管理やDNSの接着剤を組み立てる作業を減らします。
ルーティング & トラフィックポリシー
パスベースルーティング、リダイレクト、CORSなどをエッジで一元管理。認証と同じコントロールプレーンで運用できます。
認証が組み込み
パスキー、TOTP MFA、OAuth 2.1 + OpenID Connect、ユーザーディレクトリ、ルート単位の認可をプリミティブとして統合します。外部のアイデンティティプロバイダーは不要です。
エッジセキュリティ
DDoS対策、WAF、ボット/スクレイパー対策を、トラフィックがワークロードへ到達する前に適用します。
パフォーマンスの基盤
モダンなHTTP処理とTLS 1.3終端をエッジで提供します。
使用量 & 運用状況の可視化
テナント単位の使用量メータリング、コネクターとルートの健全性、プラットフォーム対自社の障害帰属をConsoleで確認できます。支出制御は料金体系とあわせて確定されます。
組み込みの認証局
Secure Ingress内部のすべての接続は、プラットフォームに組み込まれたプライベート認証局に支えられた相互認証TLS 1.3です。証明書は自動的に更新され、失効は数秒でエッジ全体に伝播します。お客様が用意するものも、ローテーションするものもありません。
検証可能な設計
クレデンシャルがエッジを越えないことを、すべてのデプロイでライブチェックが検証します。プラットフォーム全体への障害訓練が各リリースの関門となり、出荷されるすべてのイメージにソフトウェア部品表(SBOM)が付属します。
置き換えるもの
多くのチームは、1つのワークロードを公開するためだけに6〜10個のサービスやベンダーを組み合わせています。Secure Ingressはアウトバウンドコネクタ1つに集約します。
詳細な比較表を見る
| 機能 | 従来の構成 | Secure Ingress |
|---|---|---|
| TLS証明書 | AWS ACM / Let's Encrypt + cert-manager | 自動 |
| DNS | Route53 / Cloudflare DNS | 自動 |
| ロードバランシング | ALB / NGINX / HAProxy | 自動 |
| APIゲートウェイ | Kong / API Gateway / Traefik | 組み込み |
| DDoS対策 | Cloudflare / AWS Shield | 組み込み |
| 認証 | Auth0 / Cognito / Keycloak | 組み込み |
| CDN / キャッシュ | CloudFront / Fastly / Akamai | ロードマップ |
| WAF | AWS WAF / Cloudflare WAF | 組み込み |
| 設定するサービス数 | 6〜10以上 | Warpgate |
比較対象としてはCloudflare Tunnelやngrokがよく挙がります。違いはトンネルではなく、その周りのすべてです。トンネルはトラフィックを運ぶだけですが、Secure Ingressは反転イングレスを核にした配信レイヤーそのもの。アイデンティティ、ルーティング、TLS、保護、運用を1つの運用モデルに束ねています。
既存プレイヤーが現時点で優位な点も明確にしておきます。CloudflareやAkamaiははるかに大規模なエッジネットワークを運用しており、Auth0はほぼすべての言語向けのSDKを提供し、ngrokには大きな開発者コミュニティがあります。Altuurが賭けているのは機能の数ではなく構造です。1つのレイヤー、インバウンド公開ゼロ、そしてエッジを離れないアイデンティティ。
インフラの定型作業を置き換える準備はできましたか?
コードをデプロイし、Warpgateを追加し、Consoleで設定する。CDN、ロードバランサー、APIゲートウェイ、認証プロバイダー、WAF、DDoS対策がワンレイヤーに。Secure Ingressはプライベートパイロットで稼働中、一般公開は2026年10月です。パイロットアクセスを申請 するか、ドキュメントで詳細を確認、もしくはhello@mezusphere.comまでお気軽にお問い合わせください。