全盛のクラウドサービスを最適化する A10 の最新技術動向 A10 ネットワークス株式会社ビジネス開発本部ビジネスソリューション開発部佐野龍也
アジェンダ 市場動向 A10 クラウドサービスアーキテクチャー acloud acloud コンポーネンツ詳細 クラウドオーケストレーター /SDN コントローラー連携 OpenStack, SCVMM, IBM SDN for VE, Cisco ACI, VMware パブリック IaaS 対応 PAYG Pay-As-You-Go SaaS 向けソリューション 2
市場動向
クラウドサービスの市場動向 1 グローバル ( 単位 :10 億ドル ) 120 108.0 100 80 60 40 20 0 41.0 47.5 65.4 54.5 92.1 77.9 43.5 39.2 35 30.9 28.8 27.9 26.8 23.7 19.8 2.5 16.2 2 10.8 13.5 2.9 4.3 6.1 9 13 18.1 0.6 0.9 1.2 1.6 47.9 32.8 3.1 24.2 2010 2011 2012 2013 2014 2015 2016 IaaS PaaS SaaS BPaaS ( 出典 ) 平成 25 年版情報通信白書 4
クラウドサービスの市場動向 2 日本 100 90 80 70 60 50 40 30 20 10 0 14.4 10.2 11.8 9.4 2.6 2 1.8 30.2 27 2.8 28 9.8 38.3 12.2 10.8 15 7.4 8.6 3.6 0.8 2.3 8.6 2.8 11 2.4 1.4 3.2 19.4 1.6 26.2 30.9 6.4 33.2 1 9 9.4 64 1.2 64.6 56.2 1.1 70.6 9.4 42.4 1.1 33 26.1 14.8 日本 米国 日本 米国 日本 米国 日本 米国 21 年 22 年 23 年 24 年 利用中 利用決定済 利用予定あり 導入検討中 導入否決 検討無 3 10 15 1 9 62 24 年大企業利用状況 利用中 利用決定済 利用予定あり 導入検討中 導入否決 検討無 46 23 23 3 24 年中小企業利用状況 利用中利用決定済利用予定あり 導入検討中導入否決検討無 1 4 ( 出典 ) 平成 25 年版情報通信白書 5
A10 クラウドサービスアーキテクチャー -acloud
SDDC & NFV SDDC 利用ケース エンタープライズ DC ハイブリッドクラウド 事業者 IaaS エコシステム オープン : Openstack カスタムビルド ベンダー固有 : Cisco ACI, VMware NSX, 他 Common Requirements ポリシーフレームワークライフサイクル管理可視化 & 制御オープン APIs オンデマンドオーケストレーション動的サービススケールアウト COTS ベアメタル NFV 利用ケース vcpe, vdpi, vepc, 他 サービスチェイン vrouter エコシステム オープン : Openstack, ODL カスタムビルド ベンダー固有 : Cisco, Ericsson, HP, Dell, 他 8
acloud アーキテクチャー概要 Shipping 管理 : agalaxy ライフサイクル : PAYG Shipping ハードウェア, 仮想, ハイブリッド AWS Future 対応プラットフォーム拡充 Choice of Form Factors Management & Lifecycle Frameworks Future 管理 : agalaxy 機能拡張 Cloud & SDN Integration Shipping オーバーレイ : VXLAN, NVGRE SDN: Cisco ACI, VMware クラウド : Openstack1.0, Microsoft SCVMM Future SDN : Cisco ACI, Vmware 連携機能拡張 クラウド : Openstack 機能拡張 9
A10 acloud 構成概要 A10 設備 OpenStack IBM SDN VE Microsoft SCVMM Cisco ACI VMware NSX NEC WebSAM GLM agalaxy LLP LLP Azure パブリック IaaS/PaaS 仮想アプライアンス オーバーレイネットワーク クラウドオーケストレーター / SDN コントローラー LBaaS エンタープライズ DC/ プライベートクラウド / 事業者 IaaS エンタープライズ DC/ プライベートクラウド / 事業者 IaaS 10
acloud 構成コンポーネンツ詳細
Openstack とのインテグレーション 概要 Neutron/LBaaS プラグインを提供 Havana / Icehouse / Juno に対応 Kilo リリース対応予定 Horizon Dashboard Client Application A10 LBaaS Driver REST API Nova Cinder Neutron OpenStack Cloud APIs Compute Storage Networking OpenStack: Neutron/LBaaS ドライバー提供中 https://github.com/a10networks/a10_lbaas_driver 12
Openstack コミュニティでの活動 Kilo リリース LBaaS を含む Neutron プロジェクトのコアメンバー より強固なインタグレーションと 機能実装を実現 A10 は Kilo リリースの開発において 貢献度の高いコントリビューターの一社 AS of 2015/4/6 http://stackalytics.com/?metric=loc 13
Openstack インテグレーション 最新動向 サポート機能 L4, L7 サーバー負荷分散 アプリケーションテンプレート HTTPオプティマイゼーション Horizon UIを利用したSSLオフロード ADP ML2 VxLAN 冗長性 14
Microsoft SCVMM インテグレーション - LBaaS SCVMM 向け LBaaS プラグインを提供 標準 NLB テンプレートと同様に GUI で A10 LB を構成可能 標準 NLB では対応していない L7 負荷分散までサポート SCVMM 2012 に対応 A10 Thunder LBaaS インスタンス 構成 管理 Hyper-V Hyper-V 15
Microsoft SCVMM インテグレーション -NVGRE SCVMM 向け GW プラグインを提供 SCVMM コンフィグから NVGRE オーバーレイネットワークを自動的に構成可能 NVGRE オーバーレイネットワーク上で L4-7 負荷分散機能も併せて提供 SCVMM 2012 R2 サポート Part 1 Part 2 Part 3 NVGRE 終端ポイント Part 1 Part 2 Part 3 NVGRE 終端ポイント VSID xxxxxxx VM1CA PA VM2CA mgmt Partition ADP1 L3 forwarding Thunder Partition VMM_1 LIF 1 eth 9 L3 forwarding L2 Switch ADC VM3CA VSID xxxxxxx PA VM4CA eth10 VTEP 1 ve100 ve 200 L3 forwarding Outbound Network 外部ネットワーク NVGRE 終端ポイント Part 1 Part 2 Part 3 16
IBM SDN for Virtual Environment とのインテグレーション ADC/CGN(Carrier Grade NAT) アプライアンス IBM SDN-VE 上のオーバーレイ環境にて負荷分散および CGN サービスを提供 RedHat OpenStack ディスビューション向け LBaaS IBM SDN VE Architecture Source: IBM SDN solution briefs 17
Cisco ACI : インテグレーション 概要 Application-Centric Infrastructure 動的 L4-L7 サービス Nexus 9000 シリーズ Application Policy Infrastructure Controller APIC A10 Networks Thunder シリーズ A10 ACOS Appliances ハードウェア / 仮想 / ハイブリッド L4, L7 サーバー負荷分散 アプリケーションテンプレート HTTP オプティマイゼーション 18
Cisco ACI : インテグレーション L4-L7 デバイスパッケージ APIC A10 デバイスパッケージ APIC APIC ポリシーマネージャ APIC スクリプトインターフェース 19
Cisco ACI : L4-L7 サービスインテグレーション ダウンロードサイト :http://www.a10networks.com/products/cisco_aci_integration.php 20
VMware SDN インテグレーション SP アドミン or 組織 / テナントアドミン vcloud Director vrealize Automation リリース予定 : アプリケーションプロファイルを利用した A10 デバイスとのインテグレーション A10 デバイス, agalaxy 利点 : L4-L7 サービスの動的な構成が可能 矛盾しないポリシーに基づいた迅速なアプリケーションサービスの展開 アプリケーションの俊敏な展開による運用コストの低減 VCenter Server プログラマチック制御とインテグレーション API agalaxy サービスマネージャー ネットワークアドミン axapi Thunder HVA VMware vsphere Thunder シリーズ 21
NEC WebSAM/MasterScope インテグレーション ハイパーバイザ /VM 管理 フロー / ルート管理 OpenFlow コントローラ axapi (REST) での制御 A10 プラグイン NEC vdc Automation との連携例 http://www.a10networks.co.jp/news_archive/press_archive/6/5/2013.html 22
vthunder for AWS vthunder for AWS AWS 上で動作する A10 仮想アプライアンス より高度な負荷分散 (L7 含 ) セキュリティー機能を提供 認証代行 多種多様な負荷分散 多様なセッション管理 SSL 処理 サーバーオフロード スクリプト処理等 GSLB を活用した冗長構成 柔軟なライセンス体系と課金構造 BYOL (Bring Your Own License) レンタル (Pay-As-You-Go) 使用量ベース課金 時間課金 / 年間課金 月次使用帯域課金 企業 ユーザー認証代行 L4-L7 負荷分散 SSL 通信の高速化 RAM キャッシュ コンテンツ圧縮 サーバーの IPv6 化 スクリプト処理等々 VPN 接続 プライベート仮想 IP アドレス AWS インフラ 公開仮想 IP アドレス 24
AWS アドバンスソリューション オンプレ Thunder for AWS ハイブリッド構成をサポート オンプレサーバーへのワークロードを AWS 上のサーバーリソースへオフロード AWS オートスケールアウト AWS 内のサーバーリソースのオートスケールアウト / インに対応し 負荷分散先サーバーを自動追加 構成 http://aws.typepad.com/sajp/2015/01/hybridwebsvoffload-1.html http://aws.typepad.com/sajp/2015/02/hybridwebsvoffload-2.html http://aws.typepad.com/sajp/2015/04/hybridwebsvoffload-3.html 企業 VPN 接続 A10 への設定追加 オートスケールアウト / イン ハイブリッド プライベート仮想 IP アドレス AWS インフラ 公開仮想 IP アドレス 25
Azure 向けソリューション vthunder for Azure( 近々リリース予定 ) Azure クラウドサービス上で動作する A10 仮想アプライアンス ネットワーク設備面で制約の多い Azure インフラに対応した専用アプライアンス 企業 Azure 標準 LB で対応できない高度な機能をサポート より高度な負荷分散 (L7 含 ) セキュリティー機能を提供 認証代行 多種多様な負荷分散 多様なセッション管理 SSL 処理 サーバーオフロード スクリプト処理等 GSLB を活用した冗長構成 オンプレ Thunder for Azure ハイブリッド構成をサポート クライアントアクセスを オンプレサーバーと Azure 内のサーバーリソースへ動的に振り分け ユーザー認証代行 L4-L7 負荷分散 SSL 通信の高速化 RAM キャッシュ コンテンツ圧縮 サーバーの IPv6 化 スクリプト処理等々 VPN 接続 プライベート仮想 IP アドレス 公開仮想 IP アドレス Azure 外部向け Azure 専用負荷分散装置 26
agalaxy 3.0 : マネージメントソリューション OpenStack ノースバンド APIs VMware, Cisco GUI/ ダッシュボード Microsoft, IBM Others agalaxy 管理対象アプリ サービスマネージャー ( クラウド /SDN インテグレーション ) ADC TPS ポリシー管理 その他 ( 将来 ) LLP GLM agalaxy プラットフォーム ロギングデバイス管理認証イベントエンジンレポーティング プロビジョニング モニタリング トラブルシューティング ポリシー強制 分析 axapi v3, syslog, sflow, SNMP プライベートクラウド パブリッククラウド (AWS, Azure) 27
vthunder Pay-as-you-Go ライセンス : コンポーネント Global Licensing Manager ライセンス ( トークン ) の生成 >> ライセンス暗号化 ライセンスの有効期限管理 機能プールとライセンスアカウントの管理 Local Licensing Proxy アカウントと生成されたライセンスの保持 利用量データのキャッシング vthunder Virtual Appliance ライセンスが適用された A10 仮想アプライアンス GLM HTTPS LLP HTTPS vthunder 双方向 SSL 通信 (4096 ビットキー ) A10 サービス事業者 / パートナー / エンドユーザー 双方向 SSL 通信 (4096 ビットキー ) 28
vthunder Pay-as-You-Go ライセンス : オプション ユーティリティー (UBM) レンタル (RBM) 利用バイト単位課金ライセンス 月次ライセンス vthunder 永続ライセンス ( 買切り型 ) 自由度の高いプロビジョニング 迅速な展開 acloud vthunder Pay-as-You-Go ライセンス 融通が利き 適応性の高いモデル 使用量や使用期間に応じたライセンス 29
VxLAN/NVGRE 多様なクラウドデプロイモデルへの対応 エンタープライズ 組織組織単位単位.. 共有型インフラ マネージドサービス 事業者.... 組織組織単位単位.. 共有型インフラ プライベート 組織単位 組織単位 IPsec VPN 事業者.. テナントテナント.. 各クラウド間をセキュアに接続 パブリック テナント 共有型インフラ IPsec VPN サポート A10 デバイス間 Cisco, Juniper, FortiNet との相互接続性 VxLAN/NVGRE サポート 同プロトコルをサポートしている機器間との相互接続性 クラウドオーケストレータ経由での構成サポート OpenStack, SCVMM GSLB, 外部ヘルスチェック 外部サイトのリソースを有効活用 耐障害性向上 動的なスケールアウト 30
SaaS 向けソリューション
A10 SaaS 向けソリューション Office 365, Google Apps 等 SaaS 型サービス Web プロキシ等 エンタープライズ DC/ オフィス トラフィック最適化 /NAT ( クラウドゲートウェイ ) Office 365 Google Apps エンタープライズオフィス 32
Office 365 向けソリューション Office 365 導入時の問題 各ユーザーから Office 365 に対して大量のセッションが発生 Web プロキシや URL フィルターの負荷が激増 Web プロキシを経由させないネットワーク構成をとる場合 通常クライント PC やネットワークの設計変更を伴う ソリューション A10 Thunder が Office 365 通信を URL で判別し 安全な Office 365 通信を Web プロキシや URL フィルターを経由させず直接クラウドサービスへフォワード メリット Web プロキシ, URL フィルターの負担軽減 高価ネットワーク機器への投資を抑制 ネットワークの大幅な設計変更なく Office 365 を導入可能 Office 365 通信 インターネット Web プロキシ URL フィルター 33
Google Apps 向けソリューション Google Apps 導入時の問題 利用方法によっては Office 365 同様大量のセッションが発生 セキュリティー対策への対応 一般アカウントからの Google ウェブサービスへの接続を制限 ソリューション HTTPS 通信でヘッダ情報の追加が必要 https://support.google.com/a/answer/1668854?hl=ja 既存 Web プロキシが SSL インターセプトをサポートしていない もしくは同機能を利用することでパフォーマンスに大きな影響する可能性 Web プロキシ更改には多大な費用が A10 Thunder をインラインで配置し Office 365 同様 URL ベースで Google Apps 向け通信を判別して SSL インサイト + ヘッダ情報の追加後 直接インターネットへフォワード メリット Web プロキシ, URL フィルターの負担軽減 高価ネットワーク機器への投資を抑制 ネットワークの大幅な変更なく Google Apps 導入が可能 Google Apps 通信 ヘッダ追加スクリプト インターネット Web プロキシ URL フィルター ヘッダ追加 34
THANK YOU www.a10networks.com