ホワイトペーパー Citrix CloudBridge Microsoft アプリケーション および インフラストラクチャー に対する投資の最適化 www.citrix.co.jp
世界中のあらゆる業種のあらゆる規模の企業が 主な業務アプリケーションやコラボレーションアプリケーション クライアントおよびサーバーインフラストラクチャー 仮想化プラットフォーム Windows Azure クラウドサービスに至るまで 各種の Microsoft ソリューションに依存しています しかし 競合他社が提供しているソリューションと同様に これらの Microsoft ソリューションも 広域ネットワーク (WAN) 経由の運用や低帯域幅で レイテンシー ( 遅延 ) のネットワーク接続を使用するモバイル / リモートユーザーをサポートするための性能上の課題からは逃れられません Citrix CloudBridge は アプリケーションの 速化 帯域幅使用量の削減 洗練されたサービス品質 (QoS) 管理などを可能にすることで 優れたユーザーエクスペリエンスの提供と TCO の削減を実現する統一的なプラットフォームです また CloudBridge は セキュアで透過的なクラウド接続機能を備えた業界唯一の WAN 最適化ソリューションであり 企業は同ソリューションを導入することで パブリッククラウドにより提供される無限のキャパシティと弾 的な効率性を利用して 社データセンターを強化できます この文書では CloudBridge をあらゆるタイプのコンピューティング環境に幅広く適用する方法を紹介するほか CloudBridge が提供している多くの機能について詳しく説明します これらの機能により CloudBridge は Microsoft アプリケーションとインフラストラクチャーに多大な投資を っている企業にとって理想的なソリューションとなります これに関連する CloudBridge の機能やメリットとしては次のものが挙げられます Windows でのファイル共有や Microsoft Exchange トラフィック向けのインテリジェントなプロトコル固有の最適化 CloudBridge Plug-in を使用することで コアアプリケーションの性能 帯域幅削減 トラフィック管理機能を個々の隔離された Windows デスクトップ PC/ ノート PC ユーザー ( 在宅勤務やローミングを う社員など ) へと拡張 Windows Azure にセキュアかつシームレスに接続できるようにすることで 企業のクラウドコンピューティング計画をサポート CloudBridge を Microsoft Hyper-V 上で実 される低コストの仮想アプライアンスとして配備可能 Windows Server を統合した CloudBridge により ブランチオフィスのインフラストラクチャーの統合と簡素化を実現 使い慣れた既存の Microsoft ツールを使用して Hyper-V 上の仮想アプライアンスとして動作する CloudBridge と統合された Windows Server の管理 上記の CloudBridge の機能を使用することで モバイル / リモートユーザーとブランチオフィス 企業データセンター そしてクラウドホステッドアプリケーションおよびサービスに至るまで お使いの Microsoft 環境のあらゆる側面をカバーするような アプリケーションの 速化とインフラストラクチャーの最適化を実現するエンタープライズクラスのソリューションを作成できます www.citrix.co.jp 2
モバイルユーザーや在宅勤務者 高速化セキュリティ可視性 企業データセンター ブランチオフィス 図 1:Citrix CloudBridge による主要な Microsoft 環境のサポート Microsoft 環境も性能に関する支援を必要としている クライアント サーバー 仮想化プラットフォームから 主要なビジネスアプリケーション そしてクラウドサービスに至るまで Microsoft 社の IT ソリューションは 世界中で 数えきれないほどの組織に導入されています しかし このような い人気を誇る Microsoft ソリューションであっても 次のようなトレンドから免れることはできません 事業拠点の地理的分散およびモバイル化の増加 多くの企業で コストを削減するために IT インフラストラクチャーを中央に集中して統合しようとする計画が進 中であること これらの結果として 主要なサービスを WAN 経由だけでなく 比較的低い帯域幅のインターネット接続を使用している個々のユーザーに対しても配信するニーズが増加していること このような方法で動作するように設計されていないアプリケーションやサービスの場合 それらが Microsoft のソリューションであるかどうかには関係なく この状況により 通常 ユーザーエクスペリエンスの劣化や 利用可能な帯域幅の非効率的な使用が引き起こされます この結果 IT 部門にとって解決すべき別の一連の問題が生成されます 同時に IT 部門は 操作の合理化 設備費の削減 モバイルユーザーへのより適切な対応 クラウドコンピューティングへの移 などを実現するために努 する必要があります Citrix CloudBridge CloudBridge は WAN 最適化機能の総合的なセットと プライベート / パブリッククラウドにセキュアに接続する機能を組み合わせた 市場で入手可能な唯一のソリューションです 同ソリューションを使うことで 各種の Microsoft ソリューションを配備済みのコンピューティングを持つ組織は 上述したような性能およびその他の関連する課題に 2 つの異なる方法で対処できるようになります 1 つ目の方法として CloudBridge は Microsoft および非 Microsoft の両方のアプリケーションと環境に等しく適用される複数の基本機能を提供します これには 次のものが含まれます www.citrix.co.jp 3
適応型 TCP フロー制御 : パケットロス率が く遅延が大きいネットワークを改善するために設計されたテクノロジーであり 標準ベースの手法をまとめて採用することで 保守的なデフォルトの TCP フロー制御設定をオーバーライドし 利用可能な帯域幅をより徹底的に活用します 適応圧縮 : 送信トラフィックのタイプや現在のネットワーク状況に応じて CloudBridge は 複数の圧縮 キャッシング データ重複除外の各アルゴリズムの中から適切なものを動的に選択することで 帯域幅消費量を大幅に削減します 洗練された QoS 管理 :CloudBridge を使うと IT 管理者は ネットワークの輻輳や遅延を監視できるほか ユーザー単位またはアプリケーション単位でのネットワーク使用量を評価できます その後 特定の調査結果を 利用可能なトラフィックの優先順位付け機能を設定するための基礎として使用することで 帯域幅消費量をきめ細かく制御できます 最適化されたビデオ配信 : 増大するビデオ消費がもたらす企業 WAN 上での多大な要求を管理するために CloudBridge は 社内ビデオコンテンツと外部ビデオコンテンツの両者のブランチオフィスへの配信を最適化する一連の機能を企業の IT 部門に提供します これには ビデオの分類 キャッシング 重複除外などの機能が含まれています ストレージレプリケーションの高速化 :CloudBridge は WAN 経由でやり取りされる関連トラフィックを最適化し緊密に制御することにより クリティカルなアプリケーショントラフィックに悪影響を与えることなく ストレージレプリケーションを並 して実 し続けることを可能にします 2 つ目の方法として CloudBridge は Microsoft アプリケーションの 速化に特化した機能を提供するか または Microsoft インフラストラクチャーのサポートを最適化および強化する機能を提供します これらの付加的な Microsoft 中心の機能とそのメリットについては 以下で説明します 主要な Microsoft アプリケーションの高速化 上記に説明した広く適用可能な最適化に加えて CloudBridge は Microsoft Exchange および Windows ファイル共有のネットワーク性能を改善するためのプロトコル固有のメカニズムを 3 種類提供します インテリジェントなプロトコル高速化 :Microsoft Exchange および Windows ファイル共有は ネットワーク通信用のプロトコルとして それぞれ MAPI と CIFS を使用します これらのプロトコルは本質的に おしゃべり (chatty) であるため セッションを確 し維持するために多くのラウンドトリップ送信を必要とします このような特性は 特にユーザーが レイテンシーの接続を通じて メッセージ カレンダー データファイルにアクセスする場合に 耐えられないほど遅い応答時間を引き起こす場合があります CloudBridge はこの問題を解決するために MAPI および CIFS の両プロトコルに関する深い知識を取り込んでおり おしゃべり な操作を低レイテンシーのローカルエリアネットワーク (LAN) に制限し WAN 経由でのラウンドトリップ交換の件数を最 化した状態でデータ転送を完了できるようにしています この結果 転送速度を 速化し ユーザーエクスペリエンスを全体的に改善できます CIFS の場合 CloudBridge は 要求パターンを分析し後続のアクションを予測することで 安全な read-ahead および write-behind 操作を実 できるようにします この結果 合計応答時間を最大で 97% 削減できます ( 注 :CloudBridge は HTTP FTP NFS ICA などの広範な種類のプロトコルを対象としたインテリジェントな 速化機能も提供しています ) www.citrix.co.jp 4
CloudBridge を使用しない場合 CloudBridge を使用した場合 図 2:CloudBridge による おしゃべり なアプリケーションの性能の 速化 暗号化トラフィックの最適化 : 多くのバージョンの Windows ファイル共有および Microsoft の電子メールアプリケーションは ネットワーク通信の秘匿性を保証し 特定のタイプの攻撃を回避するために 署名と暗号化を使用しています 例えば Windows Vista や Windows 7 は ネットワーク経由でのファイル共有やプリント共有へのアクセスを保護するために 署名付き SMB を使用しています 同様に Microsoft Outlook 2007 および Microsoft Outlook 2010 は Microsoft Exchange との通信を うために暗号化 MAPI を使用しています Microsoft Exchange 2013 のリリースで Exchange サーバーと Outlook クライアント間のデフォルトの通信プロトコルが RPC over HTTPS プロトコルへと変更されました CloudBridge アプライアンスはファームウェアバージョン 7.3 より RPC over HTTPS トラフィックを最適化するようになりました このトラフィックを最適化するために CloudBridge で必要となるセキュアなピア設定は 暗号化 MAPI および署名付き SMB プロトコルの最適化で う設定と類似したものになります 暗号化はこれらのアプリケーションのセキュリティを改善しますが 従来型の WAN 最適化ソリューションにとって暗号化は大きな障害となります 市場で入手可能な多くの製品は 暗号化されたトラフィックに関する有意なレベルのプロトコル 速化や圧縮 / 重複除外を実 できないため それらはほとんど役に ちません これに対して CloudBridge には 署名付き SMB および暗号化 MAPI トラフィックの両方に関するトラフィック最適化メカニズムが含まれています Microsoft ドメインでサポートされている 代 ユーザー (Delegate User) 機能を活用することで CloudBridge は クライアントとサーバー間の鍵交換プロセスに本質的に参加できるようになり その結果として暗号化トラフィックの中身を 調べる ことが可能となります この結果 IT 部門は セキュリティと性能のどちらを選択するかで妥協する必要がなくなります また ユーザーは 強化され 速化された期待通りのエクスペリエンスを継続して受け取ることが可能となります www.citrix.co.jp 5
ステップ 1:Active Directory での代 ユーザーの設定 ステップ 2:Windows ドメインに追加 ステップ 4: セキュアトンネルの設定 ステップ 3: 代 ユーザーのクレデンシャルに追加 図 3: 暗号化された Microsoft アプリケーションを最適化するための CloudBridge のセットアップ 複数の認証ドメインにまたがる暗号化トラフィックの最適化も えます 先述した機能のバリエーションとして CloudBridge は 異なるドメインにおける暗号化された Microsoft アプリケーショントラフィックにアクセスして同トラフィックを 速化できます ( これらのドメイン間で双方向の信頼が確 されている場合 ) このような クライアントが特定の Active Directory ドメインのメンバーであり サーバーがそれとは別のドメイン内に存在するような状況は 企業の合併および買収においてよく発生します このような状況をサポートすることは 協業を開始するためにまずエンティティをマージし 最終的にコンピューティング環境を完全に統合するまでの暫定期間中に スムーズに運用を維持するために非常に重要です 図 4:CloudBridge による 異なるドメインや地理的場所間での暗号化トラフィックの最適化 ブランチオフィスのインフラストラクチャーの簡素化と統合 シトリックスは Windows Server を統合した CloudBridge の配備や Microsoft Hyper-V アプライアンスとしての CloudBridge の配備を可能にすることで ブランチオフィスのインフラストラクチャーの簡素化とコスト削減を支援します Windows Server を統合した CloudBridge:Microsoft 中心の店舗では 完全な機能を持つ Windows Server を含む物理 CloudBridge を配備することにより ブランチオフィスのインフラストラクチャーを簡素化できます このような ブランチインアボックス (branch-in-a-box) 式のアプローチは 総合的な CloudBridge の WAN 最適化機能と共に 次のような必須のブランチオフィスネットワーキングサービスを提供します これには ファイル 印刷 DHCP DNS WINS Active Directory( 例えば ローカルなユーザー認証および権利認証サービスを提供する読み取り専用のドメインコントローラーをセットアップする場合 ) が含まれます また 拡張可能なアーキテクチャーは ブランチオフィス環境で必要とされるその他のアプリケーションを同一の物理デバイス上で実 する方法を提供します www.citrix.co.jp 6
CloudBridge を使うと 分散したサーバーハードウェアの要件を減らすことができるため IT 部門は運用を簡素化し ブランチオフィスのコストを大幅に削減できます CloudBridge CSX ソリューション :Microsoft サービスとは別に CloudBridge は Windows Server を統合した CloudBridge アプライアンス上でサードパーティのワークロードを実 する機能も提供します CloudBridge CSX ソリューションは 新しい CloudBridge WS アプライアンスと Citrix Ready パートナー (Qumu Talon Cortado など ) が提供する各種のアプリケーションを組み合わせたものであり ビデオの配信やストリーミング マルチサイトでのファイルコラボレーション 現地での印刷などのブランチで必要とされる様々なサービスを提供します また 企業の IT 部門は 社のブランチネットワークを簡素化するという目標の一環として 統合された Windows Server インスタンス上にその他のアプリケーションを配備できます Microsoft Hyper-V での CloudBridge: 通常 サーバー仮想化は サポートされているワークロードのスケーリング時におけるハードウェアの統合と柔軟性の改善を う機会を企業に提供するほか 動化の増強と運用の合理化を実現するための扉を開きます これらのメリットに加えて Microsoft Hyper-V がガートナー社によりトップソリューションであると認識されているという事実 ( Magic Quadrant for x86 Server Virtualization Infrastructure を参照 ) を考慮するならば ますます多くの IT 部門がブランチオフィスシナリオ向けに Hyper-V を採用していることは当然だと言えます このようなシナリオをサポートする場合 CloudBridge を Hyper-V 上で稼働する仮想アプライアンスとして簡単かつ低コストで配備できます このオプションは ブランチオフィス向けのユースケースとして最適であり 2 45Mbps の範囲のスループットレベルでライセンスされます 設定ウイザードを使用することでインストールが素早く簡単に えるほか 他のすべての CloudBridge 物理および仮想アプライアンスで使われているコードベースと同じものを利用できるため 完全な機能に関する一貫性を保証できます さらに 管理者は Citrix Command Center を継続して利用することで CloudBridge 機能の設定や監視が えます CloudBridge の実績ある機能と仮想化のもたらすメリットを組み合わせることで Microsoft Hyper-V 上で稼働する CloudBridge 仮想アプライアンスは 手頃な価格でインストールが簡単で しかも 度なスケーラビリティを備えた 中 のブランチオフィスに最適な WAN 最適化ソリューションを提供します 性能に関するメリットをリモート / モバイルユーザーに拡張 : 在宅勤務は既に企業で広く採用されていますが 企業によるユーザーモビリティの採用も確実に増加しています しかし 現時点では リモートユーザーがデータセンターベースのアプリケーションやその他の中央に配備されているリソースに対する低速アクセスに対処せざるを得ないこともしばしばです Windows PC 向けの CloudBridge Plug-in がこのジレンマを解決します このソリューションは 広範な種類の Windows クライアントプラットフォーム (Windows XP Windows Vista Windows 7 Windows 8 を含む ) をサポートしており リモートワーカーやモバイルワーカーが正に必要とするものを提供します それは すべての主要な CloudBridge 機能を取り込んだ WAN 最適化クライアントです CloudBridge Plug-in を企業データセンター内にある CloudBridge アプライアンスと組み合わせて使用することで あたかもオフィス内に物理的に存在し ローカルネットワークにダイレクトに接続している場合に匹敵するような 性能のアクセスを実現できます クラウドの持つパワーを解放する さらに CloudBridge を導入することで 企業は Windows Azure クラウドサービスをフル活用できるようになります シトリックスが った統合により CloudBridge Connector は Azure 内にある Microsoft 社のフロントエンドゲートウェイと データセンターに置かれている CloudBridge アプライアンス間でのセキュアなトンネルを確 できます この方法により これら 2 つの環境間でデータをやり取りする場合 すべてのデータが 動的に保護されます この結果 Azure クラウドを企業データセンターのシームレスな拡張とすることができます 潜在的なユースケースは実用上は無限であり これには アプリケーションホスティング 低リスクのワークロードやあまり使用され www.citrix.co.jp 7
ないワークロードを低コストの環境に移 すること テスト / 開発環境をクラウドへとオフローディングすることなどが含まれます CloudBridge を導入することで 企業は Windows Azure( およびその他のパブリッククラウド ) が提供する無限のキャパシティと弾 的な効率性を使用して 社データセンターを強化できます まとめ CloudBridge は WAN 最適化と セキュアで透過的なクラウド接続機能を結合した 市場で入手可能な唯一のソリューションであり Microsoft 社が提供する製品とテクノロジーに大きく依存している企業にとって理想的なソリューションとなります そのような企業は あらゆる TCP/IP アプリケーションに一般的に適用される多くの最適化メカニズムからメリットを得られるだけではなく Microsoft アプリケーションに特化した機能や性能 もしくは Microsoft インフラストラクチャーのサポートの最適化や強化からもメリットを得ることができます このような機能の例を以下に示します Windows ファイル共有や Microsoft Outlook/Exchange 向けのプロトコルに特化したインテリジェントな最適化機能 Microsoft Hyper-V 上で動作する低コストの仮想アプライアンスとして CloudBridge を配備する機能 Windows Azure に対してセキュアかつシームレスに接続する機能 Citrix CloudBridge の詳細については以下のサイトをご覧ください http://www.citrix.com/products/cloudbridge/overview.html www.citrix.co.jp 8
Citrix について Citrix Systems, Inc.(NASDAQ:CTXS) は 新しい快適なワークスタイルを実現する仮想化 ネットワーキング クラウドインフラストラクチャのリーディングカンパニーです 多くの企業および組織の IT 部門やサービスプロバイダーが 仮想化 モバイル化されたワークスペースの構築 管理 セキュリティ確保のために シトリックスのソリューションを利用しています 仮想化 モバイル化されたワークスペースでは デバイス ユーザー 利用するネットワークやクラウドを問わず アプリケーション デスクトップ データ サービスをシームレスに利用することができます シトリックスは今年 創設 25 周年を迎えますが 今後も革新に取り組み モバイルワークスタイルにより IT をさらにシンプルにするとともに生産性の向上に貢献していきます シトリックスの 2013 年度の年間売上 は 29 億ドルで その製品は世界中の 33 万以上の企業や組織において 1 億人以上の人々に利用されています シトリックスの詳細については www.citrix.co.jp をご覧ください 2014 Citrix Systems, Inc. All rights reserved. Citrix CloudBridge および Citrix Ready は Citrix Systems, Inc. またはその子会社の登録商標であり 米国の特許商標局およびその他の国に登録されています その他の商標や登録商標はそれぞれの各社が所有権を有するものです E0614/PDF J0914/PDF www.citrix.co.jp 9