オンプレミスからクラウドへ~クラウド導入のポイント解説

Similar documents
マイクロソフトのネットワーク仮想化を強化する F5 の連携機能 F5 ネットワークスジャパン株式会社ビジネス開発部部長宮崎佑一

BIG‑IP Access Policy Manager | F5 Datasheet

BIGIP_LTM_broc_1108F_7

PowerPoint Presentation

4 BIG-IP v9.xldapactive Directory (AD) RADIUSTACACS+ BIG-IP 4 BIG-IP GUI CPU WAN Optimization ModuleWOM WOM BIG-IP BIG-IP SSL Logical Volume Manager B

クラウド時代のロードバランサ

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

CA Federation ご紹介資料

BIG-IP System Hardware | F5 Datasheet

A10_Thudnerシリーズご紹介資料

FirePass Edge Client TM Edge Client LAN Edge Client 7.0 Edge Client Edge Client Edge Client Edge Client Edge Client Edge Client LAN Edge Client VPN Wi

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

PowerPoint Presentation

BNJ-Sales_ _PriceList.xlsx

DS_BIG-IP LTM VE_jp.indd

Presentation Template Koji Komatsu

ロイロノートスクールクラウド版表 クラウド サービス利 弊社が 意しているクラウドサービスへ接続し利 するシンプルなプランです サービスだけで利 することができます プラン 保存可能な容量 / ユーザー 額の場合 / ユーザー 年額の場合 / ユーザー 共 タブレット向け 1 0.8GB 40 円

PowerPoint プレゼンテーション

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

PowerPoint Presentation

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

No. ネットワーク一 17 番 機能 ポートベースVLAN, タグVLAN, プロトコルVLAN,MAC VLAN, Tag 変換に対応していること DHCPサーバをサポートしていること IGMP snooping,mld snooping 機能をサポートしていること IPv4 及びIPv6におけ

INDEX Demo の目的 ゴール Scenario 1: 自動化 Scenario 2: 効率化 2

NTT Communications PowerPoint Template(38pt)

FY14Q4 SMB Magalog December - APJ Version

<4D F736F F D F815B A838A815B83588CB48E865F A838A815B83588CE CC82DD8F4390B3816A2E646F63>

PUBLIC CLOUD 02 03

製品概要

DATA SHEET Optimization BIG-IP Local Traffic Manager TM BIG-IP Local Traffic Manager ( BIG-IP LTM) BIG-IP LTM WAN LAN BIG-IP LTM F5 TMOS Apri

目次 1. はじめに SSL 通信を使用する上での課題 SSL アクセラレーターによる解決 SSL アクセラレーターの導入例 SSL アクセラレーターの効果... 6 富士通の SSL アクセラレーター装置のラインナップ... 8

INDEX クラウドインフラとクラウドされたアプリケーションの設計 BIG-IP v10 の技術紹介 2

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を

PowerPoint プレゼンテーション

FUJITSU Software Systemwalker Centric Manager Lite Edition V13.5 機能紹介資料

カスペルスキー法人向け製品希望小売価格表 エンドポイント対策 2019 年 04 月 02 日現在 製品名 Kaspersky Endpoint Security for Business - Select( クライアント ) ライセンス数

Automation for Everyone <デモ で実感できる、組織全体で活用できるAnsible Tower>

アジェンダ 注目のキーワード SDN SD-WANの登場 SD-WAN 導入の課題 SD-WAN 検討ポイント 導入事例紹介

PowerPoint プレゼンテーション

ネットワンシステムズ会社概要 従業員 2,3 0 名 売上 1,6 1 億円 事業拠点国内 17 拠点 グループ会社国内 2 海外 2 NetOneSystemsUSA,Inc. NetOneSystemsSingaporePte.Ltd. トップベンダーと強固なリレーションによる先進技術の利活 推

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

Imperva_page01_B52

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

sanboot-whitepaper.pdf

3. クラスリンク ( 先生の IP アドレス >:< ポート >) を生徒と共有して生徒がブラウザーから接続できるようにします デフォルトのポート番号は 90 ですが これは [Vision 設定 ] から変更できます Netop Vision Student アプリケーションを使

2014 年電子情報通信学会総合大会ネットワークシステム B DNS ラウンドロビンと OpenFlow スイッチを用いた省電力法 Electric Power Reduc8on by DNS round- robin with OpenFlow switches 池田賢斗, 後藤滋樹

サービス仕様 1. 提供機能一覧楽天クラウド IaaS では以下の機能をユーザに対し提供します 機能名 1 管理コンソール 2 仮想マシン 概要 ユーザが楽天クラウド IaaS の各機能を操作するための Web インターフェースです 以下の全ての機能を操作できます ユーザが占有でき

前提情報

Adobe Acrobat DC 製品比較表

PowerPoint プレゼンテーション

BIG-IP LTM BIG-IP LTM Dynamic Ratio Least Connections Observed / BIG-IP LTM HTTP SQL SIP LDAP RADIUS Diameter XML/SOAP RTSP SASP SMB /1:1 BIG-IP LTM 1

NISSHO ELECTRONICS

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

アジェンダ はクラウド上でも十分使えます 1. の概要 とは の導入事例 で利用される構成 2. をクラウドで使う クラウドサービスの分類 Amazon Web Services による構成例 2

なぜIDSIPSは必要なのか?(v1.1).ppt

SinfonexIDaaS機能概要書

Mobile Access IPSec VPN設定ガイド

Microsoft PowerPoint - set_up_bigip_ve_trial_mod.pptx[読み取り専用]

本セミナーのポイント 戦略的なマルチクラウド活用の 3 つの勘所 クラウド導入検討における最適なプラットフォームの選定 事前準備としての運用 セキュリティガイドラインの作成 クラウド運用保守におけるデジタル化に向けたリソースシフト

FUJITSU Cloud Service for OSS 「コンテナサービス」 ご紹介資料

How to Use the PowerPoint Template

Incapsula を選択する理由 高速かつ高コストパフォーマンスのスケーラビリティを実現するクラウド ベースのロードバランサ アプリケーション パフォーマンスを向上させ サーバ負荷を軽減する最適なトラフィック配分 クライアント クラシフィケーションによるボットの特定および標的のリルート 簡単な D

TechnicalBrief_Infoblox_jp.indd

_mokuji_2nd.indd

Microsoft PowerPoint - ONIC_SD-WAN_ver3

IIJ 100G バックボーン

Cisco Prime LAN Management Solution 4.2 紹介資料

NetScaler AppFlow アプリケーションの可視化とは

Mobile Access簡易設定ガイド

他の章は下記をクリックして PDF 一覧からお入り下さい IT ライブラリー (pdf 100 冊 ) 目次番号 270 番 Windows Server Enterprise 2008 R2 完全解説 ( 再入門 )

実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応

スライド 1

クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない 無断作業 D

POWER EGG 3.0 Office365連携

Transcription:

オンプレミスからクラウドへ ~ クラウド導入のポイント解説 F5 ネットワークスジャパン株式会社 公共 官公庁セールス松山慎

F5 ネットワークスについて

3 会社概要 ビジネスの近況 375 売上の推移 F5 Networks, Inc. 1996 年設立 /1999 年上場会長兼 CEO: John McAdam 本社 : 米国ワシントン州シアトル従業員 : 2,615 名 (2011 年 12 月 31 日現在 ) FY07 売上 : $526M FY08 売上 : $650M FY09 売上 : $653M FY10 売上 : $882M 31%up FY11 売上 : $1,151M F5 ネットワークスジャパン ( 株 ) 2000 年設立代表取締役社長 : アリイヒロシ従業員 : 106 名 (2012 年 4 月 23 日現在 ) $ Millions 350 325 300 275 250 225 200 175 150 125 100 75 2012 年度第 2 四半期の売上は 対前期比 50 5.3%up, 対前年同期比 22.4%up 25 0 3Q08 4Q08 1Q09 2Q09 3Q09 4Q09 1Q10 2Q10 3Q10 4Q10 1Q11 2Q11 3Q11 4Q11 1Q12 2Q12 安定的な財務基盤の構築と製品開発に投入可能な財源確保

グローバル展開 4 シアトル 北米 ヨーロッパ 中東 アフリカ 日本 アジア パシフィック 本社 各地域本社 / サポートセンター 南米 研究開発拠点 営業拠点 60 カ国以上で販売活動中 営業オフィス数 :40 チャネルパートナー数 :1,623

5 F5 は ADC 市場のリーダー ( ワールドワイド ) ADC( アプリケーション デリバリ コントローラ ) 市場でトップシェア ADC 市場 アドバンスド プラットフォーム * ADC 市場 A 社 16.7% B 社 12.1% C 社 8.2% D 社 5.3% A 社 20.3% C 社 9.9% D 社 6.1% その他 7.0% F5 ネットワークス 46.7% その他 11.1% F5 ネットワークス 56.7% Source: Gartner(2011 年 ) *1 アプリケーションレイヤでのプロキシ対応 コンテンツ変換 圧縮 キャッシュ Webアプリケーションファイアウォール プロトコル最適化 XML 変換 ルール記述など 高付加価値機能を提供するADC

6 F5 は日本市場においても ADC 市場のリーダー 国内 L4-L7 スイッチ市場 (2010 年 ) 市場規模 (2010 年 ): 201 億円 2010 年 ~2015 年の年間平均成長率 : 8.0% の予測 A 社 14.2% B 社 11.2% C 社 8.8% D 社 8.1% E 社 5.8% F5 は 7 年連続シェア No.1 (4 年連続で 40% 超のシェア獲得 ) F5 ネットワークス 44.1% その他 7.7% F5 の売上は対昨年比 21.5% 成長 Source: IDC Japan 国内レイヤー 4-7 スイッチ市場 2010 年の分析と 2010 年 ~ 2015 年の予測 (J11010104)

仮想化 クラウド化のすすめ

8 同じようなサーバで別の業務アプリを使っている 仮想化 / クラウド化によるコスト削減のチャンス!! アプリ開発 サーバ購入保守 / 運用 / 電気代 人事給与システム顧客管理システム出退勤システム在庫管理システム サーバ利用率 28% サーバ利用率 20% サーバ利用率 10% サーバ利用率 18%

= x 12 9 人事給与アプリ顧客管理アプリ出退勤アプリ在庫管理アプリ サーバ利用率 28% サーバ利用率 20% サーバ利用率 10% サーバ利用率 18% IT リソースの仮想化 仮想サーバ仮想サーバ 仮想サーバ仮想サーバ アプリ開発 サーバ購入保守 / 運用 / 電気代 = x 7 サーバ利用率 80% 程度

10 ユーザの悩み : 管理者の悩み : 経営者の悩み : サービスのある場所を意識するのは大変 オフィス以外からも PC やスマートフォンなどでアクセスしたい 動作が遅くなるのは困る ID パスワードがサービス毎に変わるのは困る メンテナンスによるサービス停止時のユーザへの告知など手順作成データやアプリのセキュリティ維持とアクセス環境の管理サーバ間のアプリ / データ移動の時間 手間などの負担軽減 IaaS さらなるコストダウン SaaS バージョンアップや業務継続パブリック出退勤管理サーバメンテナンス時のクラウドサービス業務継続可能 ( 遠隔地も可 ) 運用費 / 電気代軽減アプリ更新導入費用軽減 人事給与アプリ 仮想サーバ 顧客管理アプリ 仮想サーバ 出退勤アプリ 仮想サーバ 在庫管理アプリ 仮想サーバ

11 IT リソースのクラウド化 ADC ADC: アプリケーションデリバリコントローラの効用 ADC: アプリケーションデリバリコントローラ ユーザがサービスの場所 稼働状況を意識する必要がない PCやスマートフォンで外からもセキュアにアクセスを実現無停止運用の実現脆弱性 / ユーザ認証の一元管理ネットワーク環境でのパフォーマンス維持 向上 サーバからの機能オフロード顧客管理アプリ - 集約による更なるコストダウン出退勤アプリ サービス停止をユーザに伝えるページの自動生成仮想サーバ仮想サーバサービスの機能追加や特別対応に柔軟に対応可能

F5 製品コンセプト

13 課題 : 現在の ICT システム = サイロ型 個別最適 個別の要件に対してPoint to Pointで都度対応ユーザ 可用性 A セキュリティA 可用性 B セキュリティB 可用性 C セキュリティC パフォーマンスA 柔軟性 A パフォーマンスB 柔軟性 B パフォーマンスC 柔軟性 C 可用性 D セキュリティD パフォーマンスD 柔軟性 D システム毎にバラバラ セキュリティ ログイン方法 (ID/PW) 経路最適化 SSL コスト高 再利用度低 堅牢性低 AAAx2 Private AD AAAx5 Public AAAx10 リソース A システム物理サーバ B システム仮想サーバ C システムセカンダリ DC AD D システムクラウド

14 ダイナミックサービスモデルー統合型 全体最適 ユーザ デバイス プラットフォーム ロケーション アプリケーション 仮想化技術を問わない インテリジェントで再利用可能なネットワークサービスをクラウドコントローラーにて提供 ユーザ 可用性 スケール HA / DR バースト対策 負荷分散 リソース パフォーマンス ネットワーク アプリケーション ストレージ オフロード セキュリティ アプリケーションデリバリコントローラ ネットワーク アプリケーション データ アクセス Private 柔軟性 ( 運用管理 ) 統合 可視性 オーケストレーション 一元的なコントロール コスト低 再利用性高 堅牢度高 Public Physical Virtual Multi-Site DCs Cloud

15 F5 が提供する基本的なソリューション 求められるソリューションをネットワークで提供 システム停止を防ぐ可用性 ユーザを満足させるパフォーマンス セキュリティの脅威を防ぐ 柔軟でシンプルな運用性

16 < このページは空白です メモとしてご使用ください >

ADC の効用

18 クラウドの効用を更に高めるために : 可用性向上 サーバ名 aaaa. go.jp IPアドレス aa.aa.aa.aa bb.bb.bb.bb cc.cc.cc.cc dd.dd.dd.dd ee.ee.ee.ee ff.ff.ff.ff gg.gg.gg.gg hh.hh.hh.hh aaaa.go.jp? bb.bb.bb.bb User Local DNS aa.aa.aa.aa ADC DNS クエリ : アプリケーション トラフィック : サーハ 稼働監視 / 負荷分散 bb.bb.bb.bb ADC DataCenter 2 ADC が各データセンタの ADC やサーバの負荷状況 ユーザの地域などから最適なサーバにユーザを接続し 無停止運用を実現 多様な監視方法による稼働状況把握 L7 レートシェイピングによる効率的帯域制御 基幹システムなどアプリケーションの優先度に応じた柔軟な通信帯域確保 SSL アクセラレーションにより SSL 処理からサーバを解放 FAST Cache と HTTP 圧縮によるアプリケーションレスポンスの向上 高速シリアルフェールオーバ (1 秒未満 ) によるセッション保護 DataCenter 1

19 クラウドの効用を更に高めるために : パフォーマンス 東京オフィス Clients WAN 最適化 沖縄データセンター File Server ADC WAN Web 高速化 ADC Web Server o 東京 - 沖縄間 WAN の細い帯域と大きな遅延により ファイルサーバ CIFS アクセスのエラーによる作業やり直しや Web アプリケーションの遅い反応で作業効率が上がらなかったが BIG-IP WOM および WAM の導入により キャッシングおよびデータ圧縮により ファイルサーバアクセスならびに Web アプリケーション反応時間を改善 o WAN 帯域 : 1Gbps o BIG-IP WOM なし CIFS スループット (1 セッションあたり ) o Read: 2~4Mbps 程度 Write: 2~4Mbps 程度 o BIG-IP WOM あり CIFS スループット (1 セッションあたり ) o Read: 100Mbps 程度 Write: 10Mbps 程度 WOM 導入前の通信速度に関しましては ユーザ様よりヒアリングした内容によります

20 クラウドの効用を更に高めるために : セキュリティ ユーザ ID/ パスワードに加えて バージョン デバイス ID ウィルス対策ソフト パターンファイル日付等をログイン前に確認可能 暗号モジュール セキュリティ規格 DNS が潜在的に持つ脆弱性を排除 Windows Linux Mac iphone ipad Android ADC DoS DDoS 攻撃 SQL インジェクションクロスサイトスクリプティング (XSS) 不正なフロー 不正なリクエスト Cookie/FORM パラメータ改ざんバッファオーバーフロー CSRF ブルートフォース ( 総当たり ) 攻撃 クレジットカード番号機密情報個人情報 情報セキュリティ強化基準 LAN 内ユーザ App1:HPUX App2:Linux App3:Windows 適用テクノロジ : TCP 最適化 経路暗号化 (SSL-VPN) データ圧縮 認証連携 (LDAP,RADIUS,..)/SSO Attribute によるサービス VLAN 振り分け / 制限 ADC 認証プロトコル 一度のログインで SSO が可能 認証サーバ (AD,LDAP など ) シンプルな認証経路

21 クラウドの効用を更に高めるために : 柔軟性 IPv4-IPv6 混在環境対応として ADC をコンバータ データセンター A Server pool データセンター B Server pool 導入時になかった暗号化技術への対応手段として ADC で再暗号化 データセンター 非暗号化または 1024bit key SSL アプリケーション ADC ADC 平文 or 1024 ビットキー ADC 再暗号化 IPv4 server IPv6 server 2048 ビットキー IPv4 Clients IPv6 Clients 2048bit SSL Clients

F5 ADC 製品ラインアップ

ADC: BIG-IP, VIPRION プラットフォームラインナップ 23 VIPRION4400 BIG-IP 11050 VIPRION2400 BIG-IP 8950 Per Blade: 2x Dual core CPU 8 10/100/1000, 12 SFP, 2 XFP 1x 160 GB HD + 8G CF 8 GB memory SSL @ 50K TPS/ 9 Gb Bulk 4.5 Gbps max compression 10 Gbps L7 Traffic Per Blade: 1x Quad core CPU 8 10G SFP+ 1x 300 GB HD + 8G CF 16GB memory SSL @ 50K TPS/ 9 Gb Bulk 18 Gbps L7 Traffic BIG-IP Virtual Edition on VMware/Xen/HyperV Hypervisor BIG-IP 3900 2 x Quad core CPU 16 10/100/1000 + 8x 1GB SFP 2 optional 10G ports 2x 320 GB HD (S/W RAID) + 8GB CF 16 GB memory SSL @ 56K TPS / 9.6Gb bulk 8 Gbps max software compression 20 Gbps L7 Traffic BIG-IP 6900 2 x Hex core CPU 2 10G ports included + 8 optional 2x 320 GB HD (S/W RAID) + 8GB CF 32GB memory SSL @ 100K TPS / 15 Gb bulk 12Gbps max software compression 40 Gbps L7 Traffic BIG-IP 8900 BIG-IP 1600 Dual core CPU 4 10/100/1000 + 2x 1GB SFP 1x 160GB HD 4 GB memory SSL @ 5K TPS / 1 Gb Bulk 1 Gbps max software compression 1 Gbps L7 Traffic BIG-IP 3600 Dual core CPU 8 10/100/1000 + 2x 1GB SFP 1x 160 GB HD + 8GB CF 4 GB memory SSL @ 10K TPS / 2 Gb bulk 1 Gbps max software compression 2 Gbps L7 Traffic Quad core CPU 8 10/100/1000 + 4x 1GB SFP 1x 300 GB HD + 8GB CF 8 GB memory SSL @ 15K TPS / 3.8 Gb bulk 3.8 Gbps max software compression 4 Gbps L7 Traffic 2 x Dual core CPU 16 10/100/1000 + 8x 1GB SFP 2x 320 GB HD (S/W RAID) + 8GB CF 8 GB memory SSL @ 25K TPS / 4 Gb bulk 5 Gbps max hardware compression 6 Gbps L7 Traffic 2 x Quad core CPU 16 10/100/1000 + 8x 1GB SFP 2x 10G SFP+ 2x 320 GB HD (S/W RAID) + 8GB CF 16 GB memory SSL @ 58K TPS / 9.6Gb bulk 8 Gbps max hardware compression 12 Gbps L7 Traffic

ADC: VIPRION, BIG-IP で動作するソフトウェアモジュール LTM GTM LC ASM APM WOM WAM EM Traffic Management Operating System(TM) 24 負荷分散 ( 可用性 柔軟性 ) LTM GTM LC サイト内サーバ負荷分散 (Local Traffic Manager) データセンタ間負荷分散 (Global Traffic Manager) WAN リンク負荷分散 (Link Controller) LTM 追加機能 他デバイスとのルーティング情報共有 (RIPv1,v2 PF BGP)(Advanced Routing Module) 規格対応 セキュリティ 高速化 NEBS FIPS ASM DNSSEC APM WOM WAM NEBS ( 通信事業者向け機器の仕様規定 ) 対応 FIPS ( 情報セキュリティ関連米国連邦標準規格 )(140-2 Lebel2) 対応 Web アプリケーションファイアウォール (Application Security Manager) GTM 対応 DNSセキュリティオプションセキュアリモートアクセス / シングルサインオン (Access Policy Manager) WANトラフィック最適化 (WAN Optimization Module) Webアプリケーション高速化 (Web Accelerator Module) 統合管理 EM F5 製品の統合管理 (Enterprise Manager)

25 本資料に関するお問い合わせ先 F5ネットワークスジャパン株式会社 公共 官公庁セールス松山慎 e-mail: m.matsuyama@f5.com 電話 : 03-5114-3813

2011 F5 Networks, Inc. All rights reserved. F5, F5 Networks, the F5 logo, BIG-IP, ARX, FirePass, icontrol, irules, TM, and VIPRION are registered trademarks of F5 Networks, Inc. in the U.S. and in certain other countries