0Pricing
R Academy · レッスン

Plumber API を本番環境にデプロイする

Docker とクラウドプラットフォームを使って Plumber API をコンテナ化し、デプロイします。

「Plumber API を本番環境にデプロイする」はCoddyKit上の無料R Academyレッスンです。 これはレッスン4/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはR Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 R Academyコースには全4レッスンが含まれています。

本番デプロイの選択肢

Plumber APIはいくつかの方法でデプロイできます。

  • Dockerコンテナ — 移植性と再現性が高く、どこでも動作します
  • Posit Connect — スケジューリングにも対応したワンクリックデプロイ
  • Digital Ocean / EC2 — Rを実行する通常のLinux VM

Dockerは最も移植性が高く、本番用R APIにおける業界標準です。

Plumber APIのエントリーポイント

Plumberサーバーを起動するトップレベルのapi.Rを作成します。Sys.getenv('PORT', unset='8000')を使用すると、コードを変更せずにコンテナオーケストレーターからポートを設定できます。

# api.R
# library(plumber)
#
# pr <- plumb('routes.R')
# port <- as.integer(Sys.getenv('PORT', unset = '8000'))
# pr$run(host = '0.0.0.0', port = port)
#
# Listening on 0.0.0.0 is required inside Docker
# (127.0.0.1 is only reachable inside the container)

ベースDockerイメージ — rocker/r-ver

rocker/r-verイメージは、最小構成でバージョンが固定されたR環境を提供します。再現可能なビルドを確保するため、常に特定のRバージョン(例:rocker/r-ver:4.3.2)を指定してください。本番環境では:latestを避けます。

# Dockerfile
# FROM rocker/r-ver:4.3.2
#
# Alternatively use rocker/plumber which pre-installs plumber:
# FROM rstudio/plumber:latest
#
# rocker/r-ver is more minimal and gives you full control
# over which packages are installed.

DockerfileでのRパッケージのインストール

RUN Rscript -e "install.packages(...)"を使用して、イメージのビルド中にパッケージをインストールします。まず、apt-getを使用してシステム依存関係(例:httr2に必要なlibssl-dev)をインストールします。

# FROM rocker/r-ver:4.3.2
#
# RUN apt-get update && apt-get install -y \
#     libssl-dev \
#     libcurl4-openssl-dev \
#  && rm -rf /var/lib/apt/lists/*
#
# RUN Rscript -e "install.packages(c('plumber', 'jsonlite', 'httr2'), repos='https://cloud.r-project.org')"

ファイルのコピーとポートの設定

COPYを使用してRのソースファイルをコンテナにコピーします。EXPOSEでポートを宣言すると、Dockerにコンテナが待ち受けるポートを知らせることができます。これはドキュメントとしての指定にすぎず、ポートを公開するものではありません。

# FROM rocker/r-ver:4.3.2
# ...
# WORKDIR /app
# COPY routes.R .
# COPY api.R .
#
# EXPOSE 8000
#
# CMD ["Rscript", "api.R"]

Dockerイメージのビルドと実行

docker buildでイメージをビルドし、ホストのポートをコンテナのポートにマッピングしてコンテナを実行します。-eフラグで、シークレット用の環境変数を注入できます。

# Build the image:
# docker build -t my-r-api:1.0 .
#
# Run a container:
# docker run -d \
#   -p 8000:8000 \
#   -e API_SECRET_KEY='my_secret' \
#   -e DATABASE_URL='postgres://...' \
#   --name r-api \
#   my-r-api:1.0
#
# Test:
# curl http://localhost:8000/ping

Sys.getenv()によるシークレットの読み取り

本番環境では、Dockerfileやソースコードにシークレットを記述しないでください。Sys.getenv()で実行時に読み取ります。Dockerの-eフラグ、Kubernetesシークレット、AWS Secrets Managerなどの環境変数管理システムを通じて渡します。

# In routes.R:
# db_url   <- Sys.getenv('DATABASE_URL', unset = '')
# api_key  <- Sys.getenv('API_SECRET_KEY', unset = '')
#
# if (nchar(db_url) == 0)  stop('DATABASE_URL is required')
# if (nchar(api_key) == 0) stop('API_SECRET_KEY is required')
#
# Fail fast at startup rather than failing silently at request time
cat('Validate all required env vars at startup with stop()
')

ヘルスチェックエンドポイント

/pingまたは/healthエンドポイントを用意すると、ロードバランサーやオーケストレーター(Kubernetes、ECS)がAPIの稼働を確認できます。認証なしで迅速に200を返すようにし、必要に応じてデータベース接続も確認します。

# #* Health check
# #* @preempt auth
# #* @get /ping
# function() {
#   list(
#     status  = 'ok',
#     version = '1.0.0',
#     time    = format(Sys.time(), '%Y-%m-%dT%H:%M:%SZ')
#   )
# }
#
# Docker HEALTHCHECK:
# HEALTHCHECK CMD curl -f http://localhost:8000/ping || exit 1

Dockerfileの完全な例

ここまでの内容をまとめた、Plumber API用の本番対応Dockerfileです。

# FROM rocker/r-ver:4.3.2
# RUN apt-get update && apt-get install -y libssl-dev libcurl4-openssl-dev \
#  && rm -rf /var/lib/apt/lists/*
# RUN Rscript -e "install.packages(c('plumber','jsonlite'), repos='https://cloud.r-project.org')"
# WORKDIR /app
# COPY routes.R api.R ./
# EXPOSE 8000
# HEALTHCHECK CMD curl -f http://localhost:8000/ping || exit 1
# CMD ["Rscript", "api.R"]

本番環境でのロギング

構造化ロギングは、本番環境での問題の診断に役立ちます。cat()またはloggerパッケージを使用して、タイムスタンプ付きのログを標準出力に書き込みます。Dockerやほとんどのプラットフォームは標準出力を自動的に収集し、ログアグリゲーターへ転送します。

# Log format: ISO timestamp + level + message
log_info <- function(msg) {
  cat(format(Sys.time(), '%Y-%m-%dT%H:%M:%S'), '[INFO]', msg, '
')
}

log_info('API starting up')
log_info(paste('Port:', Sys.getenv('PORT', '8000')))

Nginxによるリバースプロキシ

本番環境では、Plumberの前段にNginxリバースプロキシを配置し、TLS終端、レート制限、リクエストバッファリングを処理させます。Nginxはリクエストをlocalhost上のPlumberへ渡し、外部からは443番ポートでNginxに接続します。

# Nginx config snippet (nginx.conf):
# server {
#   listen 443 ssl;
#   ssl_certificate     /etc/letsencrypt/.../fullchain.pem;
#   ssl_certificate_key /etc/letsencrypt/.../privkey.pem;
#
#   location /api/ {
#     proxy_pass         http://127.0.0.1:8000/;
#     proxy_set_header   Host $host;
#     proxy_set_header   X-Real-IP $remote_addr;
#   }
# }

クイックチェック:Docker EXPOSE

DockerfileのEXPOSE 8000命令は、実際には何を行いますか?

Plumber APIのデプロイのまとめ

Plumberを本番環境にデプロイする主な手順:

  • 0.0.0.0で待ち受け、環境変数からPORTを読み取る
  • ベースイメージにはrocker/r-ver:X.Y.Z(バージョン固定)を使用する
  • Dockerfileでパッケージをインストールし、ソースファイルだけをコピーする
  • -eの環境変数でシークレットを注入し、ソースコードやDockerfileには記述しない
  • /pingヘルスエンドポイント(#* @preempt auth付き)を追加する
  • TLSとレート制限にはNginxをリバースプロキシとして使用する

よくある質問

「Plumber API を本番環境にデプロイする」レッスンは無料ですか?

はい。「Plumber API を本番環境にデプロイする」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、R Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 R Academyコースには全4レッスンが含まれています。

「Plumber API を本番環境にデプロイする」で何を学びますか?

Docker とクラウドプラットフォームを使って Plumber API をコンテナ化し、デプロイします。 ブラウザで直接実行するハンズオンコードでR Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

R Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのR Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン4/4です。

「Plumber API を本番環境にデプロイする」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このR Academyレッスンでコードを書いて実行できますか?

はい。すべてのR Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. Plumber と REST の基礎
  2. GET エンドポイントと POST エンドポイントの作成
  3. 認証と API セキュリティ
  4. Plumber API を本番環境にデプロイする
← R Academyに戻る