大手漫画プラットフォーム

大規模トラフィック対応のバックエンド構築

Laravel PHP API 大規模 パフォーマンス最適化

プロジェクト概要

国内大手の漫画配信プラットフォームにおいて、バックエンドAPI開発とパフォーマンス最適化を担当しました。数百万人のユーザーを抱えるサービスで、安定性と高速性が求められる環境での開発経験を積みました。

PHP/Laravelを活用したRESTful APIの設計・実装を中心に、データベース設計、キャッシング戦略、CDN連携など、大規模サービスのバックエンド全般に関わりました。

担当領域

  • API設計・実装: RESTful APIの設計とLaravelによる実装
  • データベース最適化: クエリチューニング、インデックス設計
  • パフォーマンス最適化: キャッシング、ロードバランシング
  • セキュリティ対策: 認証・認可、不正アクセス対策
  • コードレビュー: 品質管理とベストプラクティスの共有

技術スタック

バックエンド

  • PHP 8.x / Laravel: メインの開発フレームワーク
  • MySQL 8.0: メインデータベース
  • Redis: セッション管理、キャッシング、レートリミット
  • Elasticsearch: 全文検索、レコメンドエンジン
  • Laravel Horizon: ジョブキュー管理

インフラ

  • AWS EC2: アプリケーションサーバー(Auto Scaling)
  • AWS RDS (MySQL): マスター/スレーブ構成
  • AWS ElastiCache (Redis): クラスター構成
  • AWS CloudFront: CDN配信
  • AWS ALB: ロードバランシング
  • AWS S3: 画像・動画ストレージ

開発・運用

  • Docker: 開発環境の統一
  • GitHub Actions: CI/CDパイプライン
  • PHPUnit: ユニットテスト
  • New Relic: APM(Application Performance Monitoring)
  • Datadog: ログ収集とアラート

実装した主要機能

1. コンテンツ配信API

漫画作品のメタデータ、エピソード情報、閲覧履歴などを提供するAPIを実装。数百万のリクエストを処理するため、以下の最適化を実施:

  • Redisによる多層キャッシング戦略
  • データベースクエリの最適化(N+1問題の解消)
  • Eloquent ORMの適切な使用とクエリビルダーの活用
  • 画像URLの事前署名とCDN配信

2. ユーザー認証・認可システム

Laravel Sanctumを活用したトークンベース認証を実装。セキュリティと利便性を両立させるため、以下を実現:

  • JWT(JSON Web Token)による状態を持たない認証
  • トークンの自動リフレッシュ機能
  • 多段階認証(2FA)のオプション対応
  • デバイスごとのセッション管理

3. 課金・決済システム連携

複数の決済プロバイダー(クレジットカード、キャリア決済、電子マネー)との連携APIを実装。トランザクションの整合性を確保するため:

  • データベーストランザクションの適切な管理
  • べき等性の担保(重複購入防止)
  • 決済失敗時のリトライ処理
  • Webhookによる非同期処理

4. 検索・レコメンド機能

Elasticsearchを活用した高速な全文検索と、ユーザーの閲覧履歴に基づくレコメンドエンジンを実装:

  • 形態素解析による日本語検索の最適化
  • ファセット検索(ジャンル、著者、出版社などでの絞り込み)
  • 協調フィルタリングによるレコメンド
  • 人気作品のリアルタイムランキング

パフォーマンス最適化

データベース最適化

  • クエリチューニング: EXPLAIN ANALYZEを活用した遅いクエリの特定と最適化
  • インデックス設計: 複合インデックスの適切な設計により、クエリ実行時間を90%削減
  • リードレプリカ活用: 参照クエリをスレーブに分散し、マスターの負荷を軽減
  • コネクションプーリング: 適切な設定でデータベース接続のオーバーヘッドを削減

キャッシング戦略

  • L1キャッシュ(APCu): アプリケーション内キャッシュで超高速アクセス
  • L2キャッシュ(Redis): 複数サーバー間で共有するキャッシュ
  • CDNキャッシュ: CloudFrontで静的コンテンツを配信
  • Cache Aside Pattern: データの整合性を保ちつつ高速化

API設計のベストプラクティス

  • ページネーション: カーソルベースのページングで大量データを効率的に取得
  • 部分レスポンス: フィールド指定により必要なデータのみ返却
  • ETags / Conditional Requests: 変更がない場合は304 Not Modifiedで帯域削減
  • Rate Limiting: Redis Slide Windowアルゴリズムで公平なレート制限

開発における課題と解決策

課題1: アクセス集中時のパフォーマンス低下

課題: 人気作品の新刊配信時にアクセスが集中し、レスポンス時間が大幅に低下

解決策: Auto Scalingの設定を見直し、予測的スケーリングを導入。また、新刊配信前に該当データを事前にキャッシュウォーミングすることで、初回アクセスでもキャッシュヒット率を向上させました。結果、ピーク時でも平均レスポンスタイム200ms以下を維持できるようになりました。

課題2: データベースのホットスポット

課題: 特定のテーブル(閲覧履歴、いいね数)への書き込みが集中し、ロック競合が発生

解決策: 書き込み処理をキューに入れて非同期化し、バッチ処理で集約。また、カウンター系のデータはRedisで管理し、定期的にデータベースに同期する方式に変更。これにより、データベースへの書き込み負荷を70%削減しました。

課題3: デプロイ時のダウンタイム

課題: デプロイ時に一時的にサービスが利用できなくなる

解決策: ブルーグリーンデプロイメントを導入し、無停止デプロイを実現。また、データベースマイグレーションは後方互換性を保ちながら段階的に実施する戦略を採用しました。

セキュリティ対策

実装したセキュリティ対策

  • SQLインジェクション対策: Eloquent ORMとプリペアドステートメントの活用
  • XSS対策: 入力データのエスケープ処理とCSPヘッダーの設定
  • CSRF対策: Laravel標準のCSRFトークン検証
  • レートリミット: IP単位、ユーザー単位での制限
  • 不正アクセス検知: 異常なアクセスパターンの自動検出とブロック
  • データ暗号化: 機密データの暗号化保存

コード品質の向上

テスト戦略

  • ユニットテスト: PHPUnitによる単体テスト(カバレッジ80%以上)
  • 統合テスト: API全体の動作確認
  • 負荷テスト: ApacheBenchやGatlingによる性能検証
  • CI/CD: GitHub Actionsで自動テストとデプロイ

コードレビュー文化

  • 全てのコード変更はプルリクエストとレビューを経て本番反映
  • Laravel Best Practicesに準拠したコーディング規約
  • PHPStanによる静的解析の導入
  • 定期的なリファクタリングと技術的負債の解消

プロジェクトの成果

  • API平均レスポンスタイム: 150ms(最適化前は800ms)
  • 同時接続数: 100,000以上を安定処理
  • 稼働率: 99.99%を達成
  • 開発速度向上: CI/CD導入により、デプロイ頻度が週1回から1日数回に
  • バグ減少: テスト導入により、本番障害が月5件から月1件以下に

学んだこと

  • 大規模トラフィックを処理するためのアーキテクチャ設計
  • パフォーマンス最適化の手法(キャッシング、クエリチューニングなど)
  • スケーラブルなAPI設計のベストプラクティス
  • チーム開発におけるコード品質管理の重要性
  • 継続的インテグレーション・デリバリーの実践

このプロジェクトに興味をお持ちですか?

SNSリンクを見る