更新履歴 Document No. Date Comments 次 D JP 2017/05/01 初版 1. 概要 はじめに 情報源 A10 Lightning Application Delivery Service(ADS) 導 構成 動作概要 構築概要 2. 事

Similar documents
クラウド時代のロードバランサ

A10 Lightning Application Delivery Service (ADS)

PowerPoint プレゼンテーション

プロダクト仕様書 SLB

FUJITSU Cloud Service for OSS 「コンテナサービス」 ご紹介資料

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム

PowerPoint プレゼンテーション

アジェンダ はクラウド上でも十分使えます 1. の概要 とは の導入事例 で利用される構成 2. をクラウドで使う クラウドサービスの分類 Amazon Web Services による構成例 2

Imperva Incapsula Web サイト セキュリティ データシート クラウドを利用したアプリケーション セキュリティ クラウドベースの Web サイト セキュリティ ソリューションである Imperva Incapsula は 業界をリードする WAF 技術に加え 強力な二要素認証および

リバースプロキシー(冗長構成)構築手順

ビジネスチャンスを逃さない!Webサイト高速化・アクセス急増対策をカンタンに!次世代サービス「ZenlogicCDN」

サービス仕様 1. 提供機能一覧楽天クラウド IaaS では以下の機能をユーザに対し提供します 機能名 1 管理コンソール 2 仮想マシン 概要 ユーザが楽天クラウド IaaS の各機能を操作するための Web インターフェースです 以下の全ての機能を操作できます ユーザが占有でき

クラウドネイティブにセキュリティを 活用する!API を連携して実装する方法

マイクロソフトのネットワーク仮想化を強化する F5 の連携機能 F5 ネットワークスジャパン株式会社ビジネス開発部部長宮崎佑一

2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステム

クラスタ構築手順書

リバースプロキシー (シングル構成) 構築手順

ライフサイクル管理 Systemwalker Centric Manager カタログ

PowerPoint プレゼンテーション

目次事前準備 コントロールパネルのアクセス方法と概要 ログイン 初回設定 コントロールパネルメニュー コントロールパネルの概要 ダッシュボード ユーザー画面 設

D. Amazon EC2 のインスタンスストアボリュームへ 1 時間ごとに DB のバックアップ取得を行うと共に Amazon S3 に 5 分ごとのトランザクションログを保管する 正解 = C 会社のマーケティング担当ディレクターから " 何気ない親切 " と思われる善行を目にしたら 80 文字

PowerPoint Presentation

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

版 HinemosVM クラウド管理機能のご紹介 NTT データ先端技術株式会社 2019 NTT DATA INTELLILINK Corporation

なぜIDSIPSは必要なのか?(v1.1).ppt

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

目次 1. はじめに SSL 通信を使用する上での課題 SSL アクセラレーターによる解決 SSL アクセラレーターの導入例 SSL アクセラレーターの効果... 6 富士通の SSL アクセラレーター装置のラインナップ... 8

Oracle Cloud Adapter for Oracle RightNow Cloud Service

CloudWorld Osaka 2018 ダウンロード資料

そこが知りたい!AWSクラウドのセキュリティ

VMware vcloud Suite

FUJITSU Cloud Service A5 for Microsoft Azure サービス仕様書

App Bridge Monitor ファーストステップガイド Ver

2014 年電子情報通信学会総合大会ネットワークシステム B DNS ラウンドロビンと OpenFlow スイッチを用いた省電力法 Electric Power Reduc8on by DNS round- robin with OpenFlow switches 池田賢斗, 後藤滋樹

PowerPoint プレゼンテーション

metis ami サービス仕様書

製品概要

プレゼンタイトルを入力してください

PowerPoint Presentation

前提情報

ネットアップクラウドデータサービス

WebSAM Application Navigator Amazon Web Services 向け構築ガイド 2014 年 3 月 日本電気株式会社 1

INDEX Demo の目的 ゴール Scenario 1: 自動化 Scenario 2: 効率化 2

InfoFrame Relational Store V2.2 構築ガイド for Amazon Web Services RS J

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

Powered BLUE メールプラス

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

A10 Networks – Thunder ADC Data Sheet

Slide 1

クラウド セキュリティ インターネット セキュア ゲートウェイ Umbrella

CTX-6114AI Citrix Access Suite 4

Oracle Real Application Clusters 10g: 第4世代

変更歴 2011 年 9 月 16 日 新規作成 2011 年 10 月 1 日 改訂 2012 年 1 月 16 日 改訂 2013 年 7 月 22 日 改訂 2014 年 9 月 24 日 改訂 2017 年 3 月 14 日 改訂 2

Windows Server2003環境向け Deep Security 推奨ポリシーの考え方 と適用イメージ

PowerPoint プレゼンテーション

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

McAfee Public Cloud Server Security Suiteデータシート

PowerPoint Presentation

POWER EGG 3.0 Office365連携

利用約款別紙 SkyCDP for AWS 基本サービス仕様書 この仕様書は SkyCDP for AWS の基本サービスに関する内容 方法について記述したものです 尚 SkyCDP for AWS オプションサービスをご利用のお客様は各 SkyCDP for AWS オプションサービスのご契約内容

AWS Deck Template

主なスキル Citrix NetScaler の機能の理解 基本的な NetScaler ネットワークアーキテクチャの把握 NetScaler ライセンスの取得 インストール 管理 SSL を使用して NetScaler を保護する方法の理解 トラフィック処理および管理のための NetScaler

2

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

PowerPoint プレゼンテーション

App Bridge 統合監視サービス (SaaS 型 ) サービス仕様書 株式会社日立システムズ

富士通Interstage Application Server V10でのOracle Business Intelligence の動作検証

Oracle DatabaseとIPv6 Statement of Direction

Microsoft Word - AWSBlueprint final.docx

McAfee Complete Endpoint Threat Protection データシート

2017/8/2 HP SiteScope software 監視機能対応表 この監視機能対応表は HP SiteScope software v11.33) に対応しています モニタ モニタ説明 モニタ説明 SiteScope for Windows SiteScope for Linux ネット

AWS Shield と AWS で構築するセキュアで柔軟性の高いアプリケーション

プレゼンテーション

NetScaler AppFlow アプリケーションの可視化とは



Agenda ハイブリッドクラウドについて Red Hat Cloud Infrastructure CloudForms 3.0 2

KARTE セキュリティホワイトペーパー KARTE セキュリティホワイトペーパー 2.1 版 株式会社プレイド 1

FUJITSU Software Systemwalker Centric Manager Lite Edition V13.5 機能紹介資料

Congress Deep Dive

Microsoft PowerPoint - ExtensionPower製品紹介資料_v1.2.0

FUJITSU Cloud Service K5 認証サービス サービス仕様書

Cisco RISE Paper #2 Cisco Nexus Series

クラホスメニュー一覧

スライド 1

<4D F736F F F696E74202D208D E9197BF FC96E582C68AE98BC682AA F08CF68A4A82B782E D835A E

AW-PCS認証設定手順1805

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

Corp ENT 3C PPT Template Title

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

Imperva_page01_B52

MS SQL の Point-in-Time リストア A - - v6.5 Update4 以降サポート Active Directory 詳細レベルリストア A A A v5 Update2 以降サポート 小さいパーティションへのBMR A A A v5 Update2 以降サポート リモートレ

10年オンプレで運用したmixiをAWSに移行した10の理由

ロイロノートスクールクラウド版表 クラウド サービス利 弊社が 意しているクラウドサービスへ接続し利 するシンプルなプランです サービスだけで利 することができます プラン 保存可能な容量 / ユーザー 額の場合 / ユーザー 年額の場合 / ユーザー 共 タブレット向け 1 0.8GB 40 円

Hinemos ミッションクリティカルオプションとは Copyright 2015 NTT DATA Corporation 2

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

Transcription:

A10 Lightning Application Delivery Service AWS での Application 展開 複数 Availability Zone での Auto Scaling Document Number : D-030-01-0079-01-JP この 書及びその内容に関し如何なる保証をするものではありません 記載されている事項は予告なしに変更されることがあります and/or its affiliates. All rights reserved. A10 ネットワークス株式会社東京都港区 ノ 4-3-20 神 町 MT ビル 16 階 TEL 03-5777-1995 FAX 03-5777-1997 E-Mail jinfo@a10networks.com

更新履歴 Document No. Date Comments 次 D-030-01-0079-01-JP 2017/05/01 初版 1. 概要 はじめに 情報源 A10 Lightning Application Delivery Service(ADS) 導 構成 動作概要 構築概要 2. 事前準備 構築対象サービス名の DNS 登録 3. オートスケールの設定 (Web サーバ ) 起動設定の作成 Auto Scaling グループの作成 5. 追加設定 通知の設定 (ASG) 6. 動作確認 (DNS 変更前 ) Webサービスへの接続確認 7. DNS 変更と動作確認 DNSの変更 Webサービスへの接続確認 オートスケールの動作確認 8. 補 : LADCその他の機能 Applications Configuration Applications Analytics Auto Scaling の動作確認 4. オートスケールの設定 (Lightning ADS) 1. Lightning ADS の管理 Lightning ADS ドキュメント Harmony Controller 操作画 Lightning ADC 主要設定項 2. LADC Cluster LADC Cluster の作成 3. Application Application の作成 Application と DNS サービスの関連付け 2 ページ

1. 概要

1. 概要 はじめに 本 書ではクラウド環境 (Amazon Web Service:AWS) の特性を活かした Web サービスのオートスケーリング ( 動拡張 縮退 ) を以下の組み合わせで実現する例を記します A10 のクラウド型アプリケーション配信システム (A10 Lightning Application Delivery Service:ADS) Amazon EC2 Auto Scaling グループ Amazon Route53 A10 Lightning ADS および Web サーバは負荷状況に応じて 動でインスタンスの増減が われるため クライアントへのスムーズなサービス提供とともにサーバ運 事業者への適切な管理コスト分配を可能とします 本 書では Web サービスの展開に必要となる Web サーバ 負荷分散および DNS の機能をすべて AWS 上で稼働させる想定としますが 他のクラウドサービスの利 も可能です AWS および A10 Lightning ADS の契約 購 法などについては本 書の範囲外とし 既にあるものとして説明しています AWS の契約および利 機能の事前設定 (EC2 Route53) A10 Lightning ADS の契約および事前設定 本 書は簡単な構築 法の紹介にとどめていますので 詳細については下記の情報源をご参照ください A10 Lightning ADS は 30 間無料トライアルを 意しておりますので お試しいただくことができます http://get.a10networks.com/free-trial/ 情報源 本 書の補 情報として以下の URL が参考になります URL は本 書執筆時のもので変更の可能性はあります A10 Lightning ADS 紹介 URL https://www.a10networks.com/products/lightning-application-deliveryservice http://www.a10networks.co.jp/products/lightning-ads/a10-lightningads.html A10 Lightning ADS 操作ドキュメント URL http://docs.lc.a10networks.com/ A10 Lightning ADS API ドキュメント URL http://api.a10networks.com/api-docs/ Amazon AWS ドキュメント URL https://aws.amazon.com/jp/documentation/ 4 ページ

A10 Lightning Application Delivery Service(ADS) Lightning ADS とは パブリックおよびプライベートなクラウド環境でアプリケーションに対してコンテンツスイッチングや 負荷分散 セキュリティ トラフィック分析機能などを提供する クラウドネイティブのソリューションです Lightning ADS は以下の 2 つのコンポーネントで構成されます 1. Lightning Application Delivery Controller(LADC) アプリケーションにレイヤー 4-7 の配信機能を提供するソフトウェア ADC クラウド上に展開された複数の LADC でクラスタを構成することが可能 Amazon AWS Microsoft Azure Google Cloud Platform VMWARE Docker コンテナ オートスケールなどクラウドサービスに最適な機能を提供 A10 Harmony Controller による統合管理 LADC の設定 分析を 元化 LADC の主な機能 L4-7 負荷分散機能 SSL オフロード HTTP HTTPS HTTP/2 TCP UDP Websocket Blue - Green デプロイメント クラスタリング /HA オートスケール コンテンツ圧縮 キャッシュ機能 2. Harmony Controller A10 が SaaS として提供する LADC の統合管理プラットフォーム LADC インスタンスで構成されるクラスタを統合管理 マルチテナントとセルフプロビジョニング対応 アプリケーション開発チーム毎に独 した操作環境を提供 複数のクラウド環境に展開されている LADC クラスタの監視 分析 グラフィカルなダッシュボード LADC とアプリケーションサーバーの通信状況 セキュリティインシデントをひと で把握 Harmony Controller の主な機能 ポリシーの集中管理 監視 分析の 元化 マルチクラウド マルチリージョン マルチテナントに対応 セキュリティ機能 Elastic WAF (Web アプリケーションファイアウォール ) 特定のアプリケーション にプリセットされたセキュリティルール WordPress Joomla Microsoft Outlook Web Access(OWA) などに対応 DDoS 攻撃防御 サーバーフィンガープリンティング防 機能 マルウェア / ボットネット対策 アクセス制御 レートリミット機能 機密情報保護機能 アプリケーション分析機能 アプリケーションごとの測定 トレンドと相関分析 アノマリー検知 アラート通知 5 ページ

導 構成 本 書の導 構成例は以下のとおりです Web サービス URL http://www99.a10kktest.net/ 構成 上記 URL へのアクセスを A10 Lightning ADC(LADC) で負荷分散 Web サーバは Amazon EC2 にてオートスケールグループを構成 動作 通常は LADC Web サーバそれぞれ 2 インスタンス (Active/Active) でサービス展開 LADC: 負荷の増減により 2~4 インスタンスを動的に利 Web サーバ : 負荷の増減により 2~4 インスタンスを動的に利 マシン ( インスタンス ) Amazon EC2 リージョン アジアパシフィック ( 東京 )/ ap-northeast-1 アベイラビリティーゾーン 冗 のためアベイラビリティーゾーンを 2 つ利 ap-northeast-1a ap-northeast-1c Web サーバ (Auto Scaling グループ ) 最少 2 最 4 CPU 70% で追加 CPU 20% で削除 LADC(Auto Scaling グループ ) 最少 2 最 4 CPU 70% で追加 CPU 20% で削除 DNS サーバ Route53 操作 操作は全て WEB 管理画 より実施 AWS コンソール https://console.aws.amazon.com/ Web サーバ (EC2 Auto Scaling グループ ) Route53 A10 Harmony Controller https://controller.a10networks.com/ LADC 6 ページ

動作概要 1. クライアント :www99.a10kktest.net を DNS クエリ 2. Route53:CNAME を応答 (Harmony Controller へ委任 ) 3. クライアント :cafenode.*.ladc.a10networks.com を DNS クエリ * 部分は動的に 成 4. Harmony Controller: LADC の IP アドレスを応答 5. クライアント :LADC の IP アドレスに HTTP リクエスト クライアント 1, 2 www99.a10kktest.net DNS サーバ - Route53 - a10kktest.net. 権威 DNS クエリ HTTP リクエスト ( 通常時 ) 5 3, 4 cafenode.*.ladc. a10networks.com DNS サーバ - Harmony Controller - ladc.a10networks.com. 権威 HTTP リクエスト ( オートスケール時 ) ap-northeast-1a ap-northeast-1c AWS Region Asia Pacific (Tokyo) LADC クラスタ (ASG) min: 2 台 ~ max: 4 台 CPU 負荷により増減 Web サーバクラスタ (ASG) min: 2 台 ~ max: 4 台 CPU 負荷により増減 7 ページ

構築概要 1. Route53:www99.a10kktest.net の A RR を予め登録 2. EC2:Web サーバの Auto Scaling グループ (ASG) を作成 3. Harmony Controller: LADC クラスタの作成および DNS 名 Web サーバ (ASG) の紐付け AWS コンソール 1. Route53 - www99.a10kktest.net の A RR を予め登録 - ダミーで可 - 後に Harmony Controller から上書き 2. EC2 - Web サーバの ASG を作成 Harmony Controller ポータル 3. Harmony Controller LADC クラスタ作成 DNS ASG との関連付け ap-northeast-1a ap-northeast-1c AWS Region Asia Pacific (Tokyo) LADC クラスタ (ASG) min: 2 台 ~ max: 4 台 CPU 負荷により増減 Web サーバクラスタ (ASG) min: 2 台 ~ max: 4 台 CPU 負荷により増減 8 ページ