カテゴリーを見る

ITチームとDBAのためのデータベース自動化:安全なセルフサービスデータアクセス

12分で読めます

IT運用 データベース自動化

あなたのチームにはデータが必要です。
また切符か。

セキュアなネットワークエージェントを導入し、読み取り専用クエリを一度構築すれば、ビジネスユーザーはExcelやGoogleスプレッドシートでライブデータをセルフサービスで利用できるようになります。VPNも、共有認証情報も、ボトルネックも不要です。

アウトバウンド専用セキュリティ 認証情報の共有はゼロです 読み取り専用実行 自動更新エージェント

Query Streamsは、安全なリアルタイムデータベース統合プラットフォームであり、ITチームとDBAがライブデータベースデータへの制御されたセルフサービスアクセスを可能にすることで、データ要求のボトルネックを解消します。 詳細についてはQueryStreams.comをご覧ください そして 無料で登録する 組織向けに安全なデータベース自動化を導入するために。

ITデータ要求のボトルネック

データベース管理を生業としている人なら、そのパターンはご存知でしょう。営業マネージャーは地域別の前四半期の収益を必要としています。財務アナリストは最新のベンダー支出レポートを求めています。製品リーダーはユーザーエンゲージメントの数値を要求します。それぞれの要求はチケットとなり、それぞれのチケットがあなたのデスクに届きます。 ガートナーITチームは、戦略的なプロジェクトではなく、臨時のデータ要求への対応に最大40%もの時間を費やしています。代替案として、ビジネスユーザーにデータベースへの直接アクセスを許可するという方法もありますが、これは許容できないセキュリティリスクをもたらします。Query Streamsのようなデータベース自動化ツールは、非技術系のユーザーでもMicrosoft ExcelやGoogle Sheetsから実行できる、制御された読み取り専用クエリを作成できるため、この悪循環を完全に断ち切ることができます。

チケット過多

「このデータを取得できますか?」という依頼はすべて、戦略的なプロジェクト時間を奪う新たなチケットとなる。

直接アクセスリスク

ユーザーにデータベースの認証情報を提供すると、本番システムが意図しない書き込み、スキーマの変更、またはデータ漏洩のリスクにさらされることになります。

VPNの依存関係

従来のデータベースアクセスにはVPN接続が必要であり、リモートワーカーや外部パートナーにとって複雑さを増す要因となっていた。

資格情報の乱立

チーム間で共有データベースのパスワードを管理すると、認証情報が乱立し、監査上の悪夢につながる。

こうした問題点は時間とともに蓄積されていきます。あなたのチームは、データベースとデータを必要とする人々の間にある、いわば人間の中間層となってしまうのです。SQLの自動化とセルフサービスによるデータアクセスこそが、唯一拡張性のある解決策ですが、それらは安全に実施されなければなりません。

クエリ ストリームが安全なセルフサービス データ アクセスを実現する方法

クエリ ストリームは、従来のデータ アクセス モデルを覆します。ユーザーがデータベースに直接接続する代わりに、軽量な クエリストリームエージェント Query Streamsは、お客様のサーバー(またはデータベースにアクセスできる任意のマシン)上で動作し、Query Streamsクラウドリレーへの送信専用接続を確立します。Webポータルでクエリを作成し、アクセス権限を制御できます。ビジネスユーザーは、Microsoft ExcelアドインまたはGoogle Sheetsアドオンから、必要なときにいつでも承認済みのクエリを実行できます。SQL文はエンドユーザーに公開されることはなく、エンドユーザーは結果のみを確認できます。

1

エージェントを展開する

Query Streams Agentは、データベースにアクセスできるWindowsまたはLinuxサーバーにインストールしてください。受信ファイアウォールルールは不要です。

2

読み取り専用クエリを作成する

ウェブポータル上で、オプションの対話型フィルタを使用してSQLを記述します。クエリストリームは、フィルタ可能な値を自動的に検出するか、明示的な変数をサポートします。

3

ユーザーと共有する

ユーザーごと、またはチームごとに特定のクエリへのアクセス権を付与します。ユーザーはSQL文、接続文字列、認証情報を見ることはありません。

4

スプレッドシートからのセルフサービス

ビジネスユーザーは、ExcelまたはSheetsのアドオンを開き、クエリを選択し、フィルターを設定するだけで、IT部門の介入なしに、必要に応じてリアルタイムデータを取得できます。

このモデルでは、あなたの役割が「レポートを実行する人」から「データアクセス層を定義する人」へと変わります。一度設定すれば、以降のすべてのリクエストはシステムが自動的に処理します。ユーザーは、保存済みの複数のクエリを並行して実行することも可能です。例えば、5つの異なるワークシートタブに5つのクエリを同時に実行でき、エージェントは結果のサイズに関係なく、各結果を同時にストリーミング配信します。

セキュリティアーキテクチャ:受信ファイアウォールルールは不要

データベース自動化ツールを評価する際、セキュリティはDBAやIT管理者にとって最優先事項です。Query Streamsはゼロトラスト環境向けにゼロから設計されています。エージェントは受信接続を一切受け付けず、クラウドリレーへのWebSocket接続のみを開始します。つまり、オープンポートも、受信ファイアウォールルールも、管理すべきVPNトンネルも一切ありません。これは、データベースをインターネットに公開したり、ポートフォワーディングを設定したりする必要のあるソリューションとは根本的に異なります。

発信専用接続

エージェントが外部への接続をすべて開始します。受信ファイアウォールルールはなく、ポートも開いておらず、攻撃対象領域もありません。

読み取り専用クエリ実行

クエリ ストリームを介して実行されるすべてのクエリは読み取り専用です。INSERT、UPDATE、DELETE、または DDL 操作はデータベースに到達しません。

ユーザーから隠されたSQL

エンドユーザーは、基となるSQLコード、テーブル名、スキーマ構造を目にすることはありません。ユーザーが操作するのは、名前付きクエリとフィルタのみです。

ユーザーごとのアクセス制御

特定のクエリを特定のユーザーまたはチームと共有できます。各ユーザーは、アクセス権限が付与されたクエリのみを閲覧できます。

認証情報の共有はゼロです

データベースの認証情報は、エージェントとともにサーバー上に保持されます。パスワードはユーザーと共有されたり、スプレッドシートに保存されたり、クラウドに送信されたりすることはありません。

実行監査証跡

すべてのクエリ実行は、タイムスタンプ、ユーザーID、およびパラメータとともにログに記録されます。コンプライアンスおよび内部監査のための完全な可視性を提供します。

ファイアウォールに配慮した設計: Query Streams Agentは標準のHTTPS/WSSポートでのみアウトバウンド接続を行うため、特別な設定なしに企業のファイアウォール、NAT、プロキシサーバーの背後でも動作します。ネットワークセキュリティチームは、受信ルールが不要であることを確認できます。Agentは、外部サービスに接続するWebブラウザとまったく同じように動作します。

クロスプラットフォームエージェントの展開

Query Streams Agent は、お客様のインフラストラクチャで使用される主要なプラットフォームすべてで動作します。データベースがデータセンターのベアメタル Windows サーバー、AWS EC2 上の Ubuntu インスタンス、macOS 開発マシン、または Linux を実行する Azure VM のいずれに稼働している場合でも、Agent は数分でインストールされ、すぐに接続されます。1 つのアカウントに複数の Agent をデプロイでき、異なるネットワーク、リージョン、クラウド プロバイダーにまたがって展開できます。また、すべてのデータ ソースがクエリ ビルダーのドロップダウン リストに統合されて表示されます。

プラットフォーム 環境 インストール
Windows Server オンプレミス、Azure VM、AWS EC2、Google Cloud Windowsインストーラー(.exeファイル)
Ubuntu / Debian Linux オンプレミス、AWS EC2、Google Cloud、Azure VM DEBパッケージ
Linux(汎用) 任意のLinuxディストリビューション Tar.gzアーカイブ
macOS(IntelおよびApple Silicon) 開発、ローカルデータベース Tar.gzアーカイブ
統合データソースのドロップダウン: インフラストラクチャ全体に複数のエージェントをデプロイする場合(例えば、ニューヨークのデータセンター、AWS us-east-1リージョン、ヨーロッパのAzure VMなど)、ユーザーはクエリ実行時に、統合されたデータソースのリストから選択するだけで済みます。どのエージェントやネットワークがデータをホストしているかを意識する必要はありません。最適なパフォーマンスを得るには、エージェントをデータベースと同じネットワークまたはリージョンにデプロイしてください。

すべてのエージェントは自動更新で自己保守します。新しいバージョンがリリースされると、エージェントはチームによる介入なしに更新をダウンロードして適用します。エージェントの状態、接続されているデータソース、実行履歴は、 クエリストリーム・ウェブポータルエージェントは、単一のインストールで、SQL Server、PostgreSQL、MySQL、MariaDB、SQLite、Microsoft Access、Oracle、Snowflake、BigQuery、DuckDBなどへの接続をサポートします。

DBAのメリット:ボトルネックにならずにコントロールできる

特にデータベース管理者にとって、Query Streamsは根本的なジレンマを解決します。データベースを保護する必要がある一方で、そのデータに依存するユーザーにもサービスを提供する必要があるからです。従来のアプローチでは、セキュリティ(すべてをロックダウンし、すべてのリクエストを管理者経由で行う)と利便性(認証情報を配布してあとは運任せにする)のどちらかを選択せざるを得ませんでした。Query Streamsなら、その両方を実現できます。

クエリ ストリームの前
  • 手動レポート生成

    データ要求を行うには、クエリを作成して実行し、結果をCSVファイルまたは電子メールにエクスポートする必要があります。

  • 共有データベース認証情報

    複数のチームが単一の読み取り専用アカウントを共有しており、誰がどのクエリを実行したかを追跡する方法がない。

  • VPN接続のみでアクセス可能

    リモートユーザーやパートナーはVPN接続がないとデータにアクセスできないため、問題が発生し、サポートチケットも発行される。

  • 監査証跡なし

    どのユーザーが、いつ、どのくらいの頻度で、どのデータにアクセスしたのかを把握することはできません。

クエリストリーム後
  • ワンタイムクエリ設定

    対話型フィルターを使用してクエリを一度作成すれば、権限のあるユーザーであれば誰でもExcelやGoogleスプレッドシートからオンデマンドで実行できます。

  • 認証情報の漏洩はゼロ

    データベースのパスワードはサーバーから外部に送信されることはありません。ユーザーはQuery Streamsポータルを通じて、自身のアカウントで認証を行います。

  • どこからでもアクセス可能

    VPNは不要です。送信専用エージェントが安全な接続を処理するため、ユーザーはどの場所からでもデータを取得できます。

  • 完全な実行ログ

    クエリの実行はすべて、ユーザーID、タイムスタンプ、フィルタパラメータとともにログに記録され、完全な監査コンプライアンスが確保されます。

クエリ ストリームは、クエリのプロパティ タブから構成できるインタラクティブ フィルターもサポートしています。明示的な SQL 変数 (例: 地域, 開始日または、クエリ ストリームに WHERE 句内の静的な値を自動検出させます (例: WHERE department = 'Sales'エンドユーザーは、すっきりとしたドロップダウンリストや日付ピッカーを目にし、その背後にあるSQLを理解することなく、フィルターを調整してクエリを実行します。

Nova AI: 「問い合わせフォーム」チケットを廃止

事前に構築された保存済みクエリに加えて、クエリ ストリームには ノヴァAI — スキーマを認識し、方言に忠実な自然言語からSQLへの変換エンジン。Novaは実際のデータベーススキーマに接続し、テーブル、列、リレーションシップに一致するSQLを生成します。ビジネスユーザーが必要とするクエリで、保存済みのクエリとして存在しないものについては、Novaを使用すれば、平易な英語で質問するだけで直接結果が得られます。つまり、SQLを作成するためにチケットを発行する必要はありません。

  • スキーマ認識型生成: Novaは実際のテーブル構造を読み取るため、生成されるクエリは架空のスキーマではなく、実際の列とリレーションシップを参照します。
  • 方言に正しいSQL: PostgreSQL、SQL Server、MySQL、Oracle、Snowflake、BigQueryなど、データベースの種類に関わらず、Novaは対象となる方言に完全に一致する構文を生成します。
  • 自動生成されたグラフ: Novaはクエリ結果と同時に視覚化データを生成するため、ユーザーは別途BIツールを用意することなく、回答とグラフを入手できます。
  • IT業務負荷の軽減: 従来は「問い合わせを書いてください」というチケットを送信していたユーザーが、Novaに直接問い合わせることができるようになったため、チームはインフラストラクチャやセキュリティ関連の作業に専念できるようになります。
Novaに対するDBAの制御: Novaは、保存済みクエリと同じ権限モデルで動作します。ユーザーは、アクセス権が付与されたデータベースとスキーマに対してのみクエリを実行できます。Novaはアクセス制御を回避するのではなく、既に設定されているユーザーごとの読み取り専用権限を尊重するSQLを生成します。

サポートされているデータベースと統合

Query Streams は、組織が既に運用しているデータベースに接続します。単一のエージェントインストールで複数のデータベースエンジンへの接続を同時に提供でき、すべてのデータソースはクエリビルダーに統合リストとして表示されます。サポートされているデータベースには、Microsoft SQL Server (Azure SQL Database を含む)、PostgreSQL (AWS RDS および Google Cloud SQL を含む)、MySQL、MariaDB、SQLite、Microsoft Access、Oracle、Snowflake、Google BigQuery、DuckDB があり、今後さらに多くの統合が追加される予定です。

出力側では、ユーザーはデータにアクセスします。 Microsoft ExcelアドインGoogle Sheetsアドオンまたは、クエリ ストリームの Web ポータルを使用します。Excel と Sheets は並列クエリ実行をサポートしており、ユーザーは複数の保存済みクエリを異なるワークシート タブに同時に実行でき、エージェントは各結果を同時ストリームで配信します。つまり、財務チームは、各レポートが順番に完了するのを待つことなく、5 つの異なるレポートを一度に更新できます。

よくある質問

ITチームにとってのデータベース自動化とは何ですか? +
ITチーム向けのデータベース自動化とは、手作業による反復的なデータベースタスク、特にアドホックなデータ取得要求を排除するツールやプラットフォームを指します。DBAやIT管理者が業務上の要求ごとに手動でクエリを実行して結果をエクスポートする代わりに、Query Streamsのようなデータベース自動化ツールを使用すれば、クエリを一度作成するだけで、承認されたユーザーが直接データベースにアクセスしたりIT部門の介入なしに、スプレッドシートからオンデマンドでクエリを実行できるようになります。
Query Streamsは、VPNアクセスを必要とせずにどのようにセキュリティを確保しているのでしょうか? +
Query Streams Agent はサーバー上で実行され、 発信専用 クラウドへのWebSocket接続は、標準のHTTPS/WSSポートを介して行われます。受信ファイアウォールルール、ポートフォワーディング、VPNトンネルは不要です。データベースはインターネットからの接続を一切受け付けません。エージェントは、外部サービスに接続するWebブラウザのように動作し、特別なネットワーク設定なしに、企業のファイアウォール、NAT、プロキシサーバーの背後でも機能します。
WindowsサーバーとLinuxサーバーの両方にエージェントをデプロイできますか? +
はい。Query Streams Agentは、Windowsインストーラー(.exe)、Debian/Ubuntuパッケージ(.deb)、およびあらゆるLinuxディストリビューション向けの汎用tar.gzアーカイブとして提供されています。macOSもIntelとApple Siliconの両方でサポートされています。これらのプラットフォームの任意の組み合わせにエージェントをデプロイし、すべて同じ管理ツールから管理できます。 ウェブポータル.
特定のユーザーが実行できるクエリを制御するにはどうすればよいですか? +
Query Streams は、ユーザーごとのアクセス モデルを採用しています。保存済みクエリを作成する際、個々のユーザーまたはチームと明示的に共有します。各ユーザーは、Excel アドイン、Google スプレッドシート アドオン、または Web ポータルで、アクセス権限が付与されたクエリのみを表示できます。SQL コード自体はエンドユーザーには表示されず、クエリ名、説明、および設定したインタラクティブ フィルターのみが表示されます。
クエリ ストリームは、AWS RDS や Azure SQL などのクラウド データベースと連携できますか? +
もちろんです。Query Streams Agent は、クラウド データベースへのネットワークアクセスが可能な任意のマシンにデプロイできます。例えば、AWS RDS インスタンスと同じ VPC 内の EC2 インスタンス、Azure SQL Database と隣接する Azure VM、または Cloud SQL Database の近くにある Google Cloud Compute Engine インスタンスなどです。最高のパフォーマンスを得るには、エージェントを接続先のデータベースと同じリージョンおよびネットワークに配置してください。エージェントは、そこからユーザーへのセキュアなリレーを処理します。
Nova AIとは何ですか?また、どのようにしてITサポートの問い合わせ件数を削減するのですか? +
ノヴァAI Nova は、Query Streams に組み込まれた自然言語から SQL への変換エンジンです。実際のデータベース スキーマを読み込み、平易な英語の質問から方言に忠実な SQL を生成します。通常であれば「製品カテゴリ別の月間売上を表示するクエリを作成してください」とチケットを送信するユーザーは、代わりに Nova に直接質問できます。Nova は SQL を生成し、データベースに対して (同じ読み取り専用アクセス制御内で) 実行し、自動生成されたグラフとともに結果を返します。詳細については、 AIデータ分析ページ.
エージェントはどのようにして最新情報を受け取るのですか? +
Query Streamsエージェントは、自動更新機能により自己メンテナンスを行います。新しいバージョンがリリースされると、エージェントはそれを検知し、アップデートをダウンロードして、手動操作なしで適用します。Webポータルからエージェントのバージョン状況を監視できます。これにより、チームがメンテナンス期間をスケジュールする必要なく、エージェントは常に最新のセキュリティパッチと機能改善を利用できます。
複数のエージェントを異なるネットワークや地域に展開することは可能ですか? +
はい。ご契約プランに応じて、オンプレミスのデータセンター、AWS、Azure、Google Cloudなど、インフラストラクチャ全体に複数のエージェントをデプロイできます。すべてのエージェントは単一のQuery Streamsアカウントに登録され、クエリビルダーではデータソースが統合されたドロップダウンリストとして表示されます。ユーザーは、データベースがどのエージェントや物理的な場所にホストされているかを知る必要なく、利用可能なデータソースから選択するだけで済みます。

スタート

データボトルネックになるのをやめよう

数分で安全なQuery Streamsエージェントをデプロイし、最初のセルフサービスクエリを作成して、チームを臨時のデータ要求から解放しましょう。無料プランではクレジットカードは不要です。

関連ガイド: クエリストリームエージェントをダウンロードしてください | Microsoft Excelでのデータベース | Google Sheetsのデータベース | NovaによるAIデータ分析 | テキストからSQLへ

カテゴリー: 記事

タグ: データベース自動化ツール、SQL自動化、セルフサービスデータアクセス、DBAツール、ITデータ管理、セキュアデータベースアクセス、データベースセキュリティ、クエリ自動化、読み取り専用データベースアクセス、スプレッドシートデータベースコネクタ

メタディスクリプション:ITチームとDBA向けの安全なデータベース自動化。ExcelとGoogleスプレッドシートによるセルフサービス型データアクセス。

更新日 2026 年 6 月 26 日