Plumber API を本番環境にデプロイする
Docker とクラウドプラットフォームを使って Plumber API をコンテナ化し、デプロイします。
「Plumber API を本番環境にデプロイする」はCoddyKit上の無料R Academyレッスンです。 これはレッスン4/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはR Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 R Academyコースには全4レッスンが含まれています。
本番デプロイの選択肢
Plumber APIはいくつかの方法でデプロイできます。
- Dockerコンテナ — 移植性と再現性が高く、どこでも動作します
- Posit Connect — スケジューリングにも対応したワンクリックデプロイ
- Digital Ocean / EC2 — Rを実行する通常のLinux VM
Dockerは最も移植性が高く、本番用R APIにおける業界標準です。
Plumber APIのエントリーポイント
Plumberサーバーを起動するトップレベルのapi.Rを作成します。Sys.getenv('PORT', unset='8000')を使用すると、コードを変更せずにコンテナオーケストレーターからポートを設定できます。
# api.R
# library(plumber)
#
# pr <- plumb('routes.R')
# port <- as.integer(Sys.getenv('PORT', unset = '8000'))
# pr$run(host = '0.0.0.0', port = port)
#
# Listening on 0.0.0.0 is required inside Docker
# (127.0.0.1 is only reachable inside the container)ベースDockerイメージ — rocker/r-ver
rocker/r-verイメージは、最小構成でバージョンが固定されたR環境を提供します。再現可能なビルドを確保するため、常に特定のRバージョン(例:rocker/r-ver:4.3.2)を指定してください。本番環境では:latestを避けます。
# Dockerfile
# FROM rocker/r-ver:4.3.2
#
# Alternatively use rocker/plumber which pre-installs plumber:
# FROM rstudio/plumber:latest
#
# rocker/r-ver is more minimal and gives you full control
# over which packages are installed.DockerfileでのRパッケージのインストール
RUN Rscript -e "install.packages(...)"を使用して、イメージのビルド中にパッケージをインストールします。まず、apt-getを使用してシステム依存関係(例:httr2に必要なlibssl-dev)をインストールします。
# FROM rocker/r-ver:4.3.2
#
# RUN apt-get update && apt-get install -y \
# libssl-dev \
# libcurl4-openssl-dev \
# && rm -rf /var/lib/apt/lists/*
#
# RUN Rscript -e "install.packages(c('plumber', 'jsonlite', 'httr2'), repos='https://cloud.r-project.org')"ファイルのコピーとポートの設定
COPYを使用してRのソースファイルをコンテナにコピーします。EXPOSEでポートを宣言すると、Dockerにコンテナが待ち受けるポートを知らせることができます。これはドキュメントとしての指定にすぎず、ポートを公開するものではありません。
# FROM rocker/r-ver:4.3.2
# ...
# WORKDIR /app
# COPY routes.R .
# COPY api.R .
#
# EXPOSE 8000
#
# CMD ["Rscript", "api.R"]Dockerイメージのビルドと実行
docker buildでイメージをビルドし、ホストのポートをコンテナのポートにマッピングしてコンテナを実行します。-eフラグで、シークレット用の環境変数を注入できます。
# Build the image:
# docker build -t my-r-api:1.0 .
#
# Run a container:
# docker run -d \
# -p 8000:8000 \
# -e API_SECRET_KEY='my_secret' \
# -e DATABASE_URL='postgres://...' \
# --name r-api \
# my-r-api:1.0
#
# Test:
# curl http://localhost:8000/pingSys.getenv()によるシークレットの読み取り
本番環境では、Dockerfileやソースコードにシークレットを記述しないでください。Sys.getenv()で実行時に読み取ります。Dockerの-eフラグ、Kubernetesシークレット、AWS Secrets Managerなどの環境変数管理システムを通じて渡します。
# In routes.R:
# db_url <- Sys.getenv('DATABASE_URL', unset = '')
# api_key <- Sys.getenv('API_SECRET_KEY', unset = '')
#
# if (nchar(db_url) == 0) stop('DATABASE_URL is required')
# if (nchar(api_key) == 0) stop('API_SECRET_KEY is required')
#
# Fail fast at startup rather than failing silently at request time
cat('Validate all required env vars at startup with stop()
')ヘルスチェックエンドポイント
/pingまたは/healthエンドポイントを用意すると、ロードバランサーやオーケストレーター(Kubernetes、ECS)がAPIの稼働を確認できます。認証なしで迅速に200を返すようにし、必要に応じてデータベース接続も確認します。
# #* Health check
# #* @preempt auth
# #* @get /ping
# function() {
# list(
# status = 'ok',
# version = '1.0.0',
# time = format(Sys.time(), '%Y-%m-%dT%H:%M:%SZ')
# )
# }
#
# Docker HEALTHCHECK:
# HEALTHCHECK CMD curl -f http://localhost:8000/ping || exit 1Dockerfileの完全な例
ここまでの内容をまとめた、Plumber API用の本番対応Dockerfileです。
# FROM rocker/r-ver:4.3.2
# RUN apt-get update && apt-get install -y libssl-dev libcurl4-openssl-dev \
# && rm -rf /var/lib/apt/lists/*
# RUN Rscript -e "install.packages(c('plumber','jsonlite'), repos='https://cloud.r-project.org')"
# WORKDIR /app
# COPY routes.R api.R ./
# EXPOSE 8000
# HEALTHCHECK CMD curl -f http://localhost:8000/ping || exit 1
# CMD ["Rscript", "api.R"]本番環境でのロギング
構造化ロギングは、本番環境での問題の診断に役立ちます。cat()またはloggerパッケージを使用して、タイムスタンプ付きのログを標準出力に書き込みます。Dockerやほとんどのプラットフォームは標準出力を自動的に収集し、ログアグリゲーターへ転送します。
# Log format: ISO timestamp + level + message
log_info <- function(msg) {
cat(format(Sys.time(), '%Y-%m-%dT%H:%M:%S'), '[INFO]', msg, '
')
}
log_info('API starting up')
log_info(paste('Port:', Sys.getenv('PORT', '8000')))Nginxによるリバースプロキシ
本番環境では、Plumberの前段にNginxリバースプロキシを配置し、TLS終端、レート制限、リクエストバッファリングを処理させます。Nginxはリクエストをlocalhost上のPlumberへ渡し、外部からは443番ポートでNginxに接続します。
# Nginx config snippet (nginx.conf):
# server {
# listen 443 ssl;
# ssl_certificate /etc/letsencrypt/.../fullchain.pem;
# ssl_certificate_key /etc/letsencrypt/.../privkey.pem;
#
# location /api/ {
# proxy_pass http://127.0.0.1:8000/;
# proxy_set_header Host $host;
# proxy_set_header X-Real-IP $remote_addr;
# }
# }クイックチェック:Docker EXPOSE
DockerfileのEXPOSE 8000命令は、実際には何を行いますか?
Plumber APIのデプロイのまとめ
Plumberを本番環境にデプロイする主な手順:
0.0.0.0で待ち受け、環境変数からPORTを読み取る- ベースイメージには
rocker/r-ver:X.Y.Z(バージョン固定)を使用する - Dockerfileでパッケージをインストールし、ソースファイルだけをコピーする
-eの環境変数でシークレットを注入し、ソースコードやDockerfileには記述しない/pingヘルスエンドポイント(#* @preempt auth付き)を追加する- TLSとレート制限にはNginxをリバースプロキシとして使用する
よくある質問
「Plumber API を本番環境にデプロイする」レッスンは無料ですか?
はい。「Plumber API を本番環境にデプロイする」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、R Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 R Academyコースには全4レッスンが含まれています。
「Plumber API を本番環境にデプロイする」で何を学びますか?
Docker とクラウドプラットフォームを使って Plumber API をコンテナ化し、デプロイします。 ブラウザで直接実行するハンズオンコードでR Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
R Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのR Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン4/4です。
「Plumber API を本番環境にデプロイする」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このR Academyレッスンでコードを書いて実行できますか?
はい。すべてのR Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- Plumber と REST の基礎
- GET エンドポイントと POST エンドポイントの作成
- 認証と API セキュリティ
- Plumber API を本番環境にデプロイする