「さくらのクラウド」の舞台裏



Similar documents
2015年度ワイヤレスソリューションセミナー「AlaxalA x 4ipnetで実現する連携ソリューションのご紹介」


続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

b) 参 加 表 明 書 の 提 出 時 において 東 北 地 方 整 備 局 ( 港 湾 空 港 関 係 を 除 く) における 平 成 年 度 土 木 関 係 建 設 コンサルタント 業 務 に 係 る 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 認 定 を 受 けて

Microsoft Word - 佐野市生活排水処理構想(案).doc

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

1_2013BS(0414)

(1) 相 談 受 付 状 況 3 (2)サービス 種 類 別 事 業 者 団 体 別 4 (3) 受 付 区 分 ~ 苦 情 問 合 せ~ 5 (4) 相 談 内 容 6 1 携 帯 電 話 2インターネット 接 続 回 線 (5) 事 業 者 への 取 次 ぎ 事 例 8 (6) 相 談 者 の

4. その 他 (1) 期 中 における 重 要 な 子 会 社 の 異 動 ( 連 結 範 囲 の 変 更 を 伴 う 特 定 子 会 社 の 異 動 ) 無 新 規 社 ( 社 名 ) 除 外 社 ( 社 名 ) (2) 簡 便 な 会 計 処 理 及 び 四 半 期 連 結 財 務 諸 表 の

現 行 工 業 地 域 準 工 業 地 域 商 業 地 域 近 隣 商 業 地 域 改 正 後 準 工 業 地 域 ( 特 別 業 務 地 区 ( 第 2 種 ) 及 び 指 定 集 積 区 域 を 除 く) 近 隣 商 業 地 域 2 / 7

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

Sea-NACCS 利用者研修 【通関編】

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

(2) 簡 便 な 会 計 処 理 及 び 四 半 期 連 結 財 務 諸 表 の 作 成 に 特 有 の 会 計 処 理 の 適 用 該 当 事 項 はありません (3) 四 半 期 連 結 財 務 諸 表 作 成 に 係 る 会 計 処 理 の 原 則 手 続 表 示 方 法 等 の 変 更 当

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

中根・金田台地区 平成23年度補償説明業務

参加表明書・企画提案書様式

<4D F736F F F696E74202D D382E982B382C68AF1958D8BE090A C98AD682B782E B83678C8B89CA81698CF6955C A2E >

<4D F736F F D203193FA8AD45F95CA8E86325F89898F4B315F94F093EF8AA98D AD97DF914F82CC8FEE95F182CC8EFB8F C28E8B89BB2E646F63>

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

1 変更の許可等(都市計画法第35条の2)

<4D F736F F D2091E F18CB48D C481698E7B90DD8F9590AC89DB816A2E646F63>

小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全 面 自 由 化 以 降 申

PowerPoint プレゼンテーション


<4D F736F F D E718CF68D C768E5A8F9197DE>

050 LGWAN-05月.indd

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

 

1.システム 構 成 1.1 ハードウェア 及 ぶ 基 本 ソフトウェア (1) システム 構 成 の 基 本 方 針 システム 構 成 のコンセンプトについて 2 頁 以 内 で 記 述 してください 1ハードウェア 構 成 のコンセプト

入札公告 機動装備センター

<4D F736F F D2090BC8BBB959491BA8F5A91EE8A C52E646F63>

工 事 名 沢 口 浄 配 水 場 建 設 工 事 ( 浄 水 管 理 棟 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 平 成 24 年 5 月 8 日 ( 火 ) 正 午 から 1 設 計 図 書 等 の 閲 覧 貸 出 基 本 事 項 2のとおり

損 益 計 算 書 自. 平 成 26 年 4 月 1 日 至. 平 成 27 年 3 月 31 日 科 目 内 訳 金 額 千 円 千 円 営 業 収 益 6,167,402 委 託 者 報 酬 4,328,295 運 用 受 託 報 酬 1,839,106 営 業 費 用 3,911,389 一

募集新株予約権(有償ストック・オプション)の発行に関するお知らせ

1 狭 あい 道 路 等 整 備 事 業 について 1-1 はじめに 私 たちが 安 心 して 安 全 に 暮 らしていくうえで, 道 は 重 要 な 役 割 を 担 っています しかし, 道 が 狭 いと, 日 照 通 風 等 の 確 保 が 難 しいといった 住 環 境 の 面 だけでなく, 災

目 次 第 1 土 地 区 画 整 理 事 業 の 名 称 等 1 1. 土 地 区 画 整 理 事 業 の 名 称 1 2. 施 行 者 の 名 称 1 第 2 施 行 地 区 1 1. 施 行 地 区 の 位 置 1 2. 施 行 地 区 位 置 図 1 3. 施 行 地 区 の 区 域 1 4

別 表 1 土 地 建 物 提 案 型 の 供 給 計 画 に 関 する 評 価 項 目 と 評 価 点 数 表 項 目 区 分 評 価 内 容 と 点 数 一 般 評 価 項 目 立 地 条 件 (1) 交 通 利 便 性 ( 徒 歩 =80m/1 分 ) 25 (2) 生 活 利 便

平成17年度高知県県産材利用推進事業費補助金交付要綱


連 結 注 記 表 1. 連 結 計 算 書 類 の 作 成 のための 基 本 となる 重 要 な 事 項 に 関 する 注 記 等 (1) 連 結 の 範 囲 に 関 する 事 項 1 連 結 子 会 社 の 数 及 び 名 称 連 結 子 会 社 の 数 0 社 連 結 子 会 社 の 名 称

も く じ 1 税 源 移 譲 1 2 何 が 変 わったのか 改 正 の 3 つ の ポイント ポイント1 国 から 地 方 へ 3 兆 円 規 模 の 税 源 が 移 譲 される 2 ポイント2 個 人 住 民 税 の 税 率 構 造 が 一 律 10%に 変 わる 3 ポイント3 個 々の 納

(3) その 他 市 長 が 必 要 と 認 める 書 類 ( 補 助 金 の 交 付 決 定 ) 第 6 条 市 長 は 前 条 の 申 請 書 を 受 理 したときは 速 やかにその 内 容 を 審 査 し 補 助 金 を 交 付 すべきものと 認 めたときは 規 則 第 7 条 に 規 定 す

<4D F736F F F696E74202D2082C882E982D982C DD8ED88EE688F882CC82B582AD82DD C668DDA9770>

している 5. これに 対 して 親 会 社 の 持 分 変 動 による 差 額 を 資 本 剰 余 金 として 処 理 した 結 果 資 本 剰 余 金 残 高 が 負 の 値 となるような 場 合 の 取 扱 いの 明 確 化 を 求 めるコメントが 複 数 寄 せられた 6. コメントでは 親

第316回取締役会議案

Microsoft PowerPoint - 経営事項審査.ppt

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

Taro-H19退職金(修正版).jtd

2 県 公 立 高 校 の 合 格 者 は このように 決 まる (1) 選 抜 の 仕 組 み 選 抜 の 資 料 選 抜 の 資 料 は 主 に 下 記 の3つがあり 全 高 校 で 使 用 する 共 通 の ものと 高 校 ごとに 決 めるものとがあります 1 学 力 検 査 ( 国 語 数

e-サイエンス基盤としての 計算機センターPOP(Point-of-Presence) 連携

Microsoft Word - 建築基準法第42条第2項道路後退整備のあらまし

Microsoft Word )40期決算公開用.doc

第 40 回 中 央 近 代 化 基 金 補 完 融 資 推 薦 申 込 み 公 募 要 綱 1 公 募 推 薦 総 枠 30 億 円 一 般 物 流 効 率 化 促 進 中 小 企 業 高 度 化 資 金 貸 付 対 象 事 業 の 合 計 枠 2 公 募 期 間 平 成 28 年 6 月 20

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

ニュースリリース

説 明 内 容 料 金 の 算 定 期 間 と 請 求 の 単 位 について 分 散 検 針 制 日 程 等 別 料 金 料 金 の 算 定 期 間 と 支 払 義 務 発 生 日 日 程 等 別 料 金 の 請 求 スケジュール 料 金 のお 支 払 い 方 法 その 他 各 種 料 金 支 払

<重要な会計方針及び注記>

平成15・16年度の建設工事入札参加資格の認定について

以 内 とする (5) 据 置 期 間 償 還 金 の 据 置 期 間 は 償 還 期 間 のうち6ケ 月 以 内 とする (6) 償 還 方 法 据 置 期 間 終 了 後 月 賦 隔 月 賦 又 は3ケ 月 毎 の 均 等 分 割 償 還 とする (7) 担 保 保 証 人 取 扱 金 融 機

事 業 概 要 利 用 時 間 休 館 日 使 用 方 法 使 用 料 施 設 を 取 り 巻 く 状 況 や 課 題 < 松 山 駅 前 駐 輪 場 > JR 松 山 駅 を 利 用 する 人 の 自 転 車 原 付 を 収 容 する 施 設 として 設 置 され 有 料 駐 輪 場 の 利 用

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

調査結果の概要

2 平 均 病 床 数 の 平 均 病 床 数 では 療 法 人 に 対 しそれ 以 外 の 開 設 主 体 自 治 体 社 会 保 険 関 係 団 体 その 他 公 的 の 規 模 が 2.5 倍 程 度 大 きく 療 法 人 に 比 べ 公 的 病 院 の 方 が 規 模 の 大 き いことが

< F2D91E F18BDF91E389BB955C8E D8E9689EF2E>

3 連 結 財 務 諸 表 の 概 要 損 益 計 算 書 の 概 要 年 度 年 度 対 前 年 比 営 業 収 益 126, ,822 26, % 営 業 費 用 94, ,560 15, % 営 業 利 益 32,614 44,261 11,64

S16-386・ソフトウェアの調達に関する入札実施の件

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

住 宅 融 資 の 仕 組 み 住 宅 融 資 は 独 政 法 住 宅 融 援 機 構 ( 以 下 機 構 といいます )が う 融 機 関 の 住 宅 ローン 貸 出 に 対 する 公 的 な 信 用 です 住 宅 融 資 は 融 機 関 の う 住 宅 ローン 貸 出 の 損 害 を 填 補 す

積 載 せず かつ 燃 料 冷 却 水 及 び 潤 滑 油 の 全 量 を 搭 載 し 自 動 車 製 作 者 が 定 める 工 具 及 び 付 属 品 (スペアタイヤを 含 む )を 全 て 装 備 した 状 態 をいう この 場 合 に おいて 燃 料 の 全 量 を 搭 載 するとは 燃 料

Microsoft PowerPoint - Re-ValuePC説明1018.ppt

科 売 上 原 価 売 上 総 利 益 損 益 計 算 書 ( 自 平 成 26 年 4 月 1 日 至 平 成 27 年 3 月 31 日 ) 目 売 上 高 販 売 費 及 び 一 般 管 理 費 営 業 利 益 営 業 外 収 益 受 取 保 険 金 受 取 支 援 金 補 助 金 収 入 保

6-1 第 6 章 ストック オプション 会 計 設 例 1 基 本 的 処 理 Check! 1. 費 用 の 計 上 ( 1 年 度 ) 2. 費 用 の 計 上 ( 2 年 度 )- 権 利 不 確 定 による 失 効 見 積 数 の 変 動 - 3. 費 用 の 計 上 ( 3 年 度 )-

スライド 1

資料3 家電エコポイント制度の政策効果等について

<4D F736F F D E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A C98AD682B782E993C195CA915B C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている

Ⅰ 人 口 の 現 状 分 析 Ⅰ 人 口 の 現 状 分 析 1 人


(1) 率 等 一 覧 ( 平 成 26 年 度 ) 目 課 客 体 及 び 納 義 務 者 課 標 準 及 び 率 法 内 に 住 所 を 有 する ( 均 等 割 所 得 割 ) 内 に 事 務 所 事 業 所 又 は 家 屋 敷 を 有 する で 内 に 住 所 を 有 し ないもの( 均 等

(3) 善 通 寺 市 の 状 況 善 通 寺 市 においては 固 定 資 産 税 の 納 期 前 前 納 に 対 する 報 奨 金 について 善 通 寺 市 税 条 例 の 規 定 ( 交 付 率 :0.1% 限 度 額 :2 万 円 )に 基 づき 交 付 を 行 っています 参 考 善 通 寺


容 積 率 制 限 の 概 要 1 容 積 率 制 限 の 目 的 地 域 で 行 われる 各 種 の 社 会 経 済 活 動 の 総 量 を 誘 導 することにより 建 築 物 と 道 路 等 の 公 共 施 設 とのバランスを 確 保 することを 目 的 として 行 われており 市 街 地 環

よりメンバーに 配 布 した 第 2 期 は 第 1 期 に 開 発 した 大 気 時 間 値 集 計 解 析 ツールをベースに 機 能 改 良 を 行 った 国 立 環 境 研 究 所 では メンバーから 寄 せられる 要 望 使 い 勝 手 に 関 する 意 見 感 想 不 具 合 発 生 など

<4D F736F F F696E74202D208E9197BF322D31208C9A90DD B835E CC8A C982C282A282C4>

新 生産管理システム ご提案書 2002年10月15日 ムラテック情報システム株式会社

空 き 家 を 売 却 した 場 合 の,000 万 円 控 除 特 例 の 創 設 被 相 続 人 が 住 んでいた 家 屋 及 びその 敷 地 を 相 続 があった 日 から 年 を 経 過 する 年 の 月 日 までに 耐 震 工 事 をしてから あるいは 家 を 除 却 し てから 売 却

Microsoft PowerPoint - MVE pptx

<4D F736F F D F8D828D5A939982CC8EF68BC697BF96B38F9E89BB82CC8A6791E52E646F63>

<4D F736F F D CF322D33817A95DB8CEC8ED292B28DB881698A6D816A2E646F63>

Microsoft Word - 【溶け込み】【修正】第2章~第4章

スライド 1

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

Taro13-公示.jtd

一般競争入札について

Transcription:

2013/10/23 wakamonog4 発 表 資 料 さくらのクラウド の 舞 台 裏 さくらインターネット 研 究 所 大 久 保 修 一 ohkubo@sakura.ad.jp

自 己 紹 介 1980 年 10 月 生 まれ (ワカモノではありません 2003/4~ さくらインターネット 入 社 バックボーンネットワークの 運 用 2009/7~ さくらインターネット 研 究 所 に 異 動 2011/3~ クラウドの 開 発 に 携 わる 主 にネットワーク ストレージ 担 当

Agenda さくらのクラウドとは? ストレージの 話 第 2ゾーンの 話 DoSアタック 対 策 の 話

さくらのクラウドとは? IaaSの 基 本 的 なリソースを 提 供 サーバ 1コア/1GB~12コア/128GB 全 42 種 類 UNIX 系 OS 各 種 Windows ストレージ SSD 20GB, 100GB HDD 40GB~4TB アーカイブ ISOイメージ 領 域 ネットワーク 共 有 グローバルセグメント 専 用 グローバルセグメント スタティックルート ローカルスイッチ ロードバランサ パケットフィルタ 全 てAPIで 自 由 に 操 作 可 能 これらの 組 み 合 わせで Software-Defined Data Centerを 実 現!

ウェブサイト http://cloud.sakura.ad.jp/

簡 単 なデモします

さくらのクラウド システム 構 成 インターネット お 客 様 コンパネ 自 動 制 御 ルータ L2ネットワーク API クラウド コントローラ ホストサーバ ストレージ ネットワーク 課 金 システム ストレージ

2 年 半 いろいろありました 2011/3/2~ クラウドの 開 発 本 格 スタート 2011/9/6~ ベータ 提 供 開 始 2011/11/15~ さくらのクラウド 正 式 リリース 2011/12~ ストレージの 障 害 が 顕 在 化 2012/3~ サービスの 無 償 化 新 規 申 し 込 み 受 付 停 止

新 ストレージ 導 入 の 経 緯 2012/4 2012/5 2012/6 2012/7 2012/8 2012/9 2012/10 2012/11 2012/4 頃 新 ストレージの 開 発 導 入 をスタート 2012/10/1~ 既 存 ユーザの 課 金 再 開 2012/6/25~ 第 一 期 iscsiストレージの β 提 供 開 始 2012/8/31~ 第 二 期 iscsiストレージの β 提 供 開 始 2012/11/1~ 新 規 ユーザ 募 集 再 開 (サービス 正 常 化 ) SSDプランの 提 供 開 始

ストレージのボトルネック ホストサーバ ストレージネットワーク 10GbE 10GbE コントローラ#0 コントローラ#1 minisas(24gbps) RAID-XX JBOD 各 6Gbps ストレージのキャパシティ IOPS プールサイズ 帯 域 (MBytes/sec) コントローラの 性 能 ディスクの 性 能 ストレージ

性 能 と 容 量 効 率 のトレードオフ 性 能 HDDの 場 合 絶 対 的 にIOが 不 足 どうせ 容 量 が 余 るので 弊 社 の 場 合 この 辺 でチューニング 容 量 をケチると 性 能 は 落 ちる 容 量 効 率 ( 低 ) 容 量 効 率 ( 高 ) シンプロビジョニング 重 複 排 除 クローン コピーオンライト 他

ストレージ 収 容 設 計 の 難 しさ 40~1024GBのユーザを 最 大 N 個 詰 めて 容 量 が 余 らない プールを 作 りたい ナップサック 問 題 を 解 く! 40GB 40GB 250GB 100GB 100GB 100GB 1024GB SAS XXXGB 2.5 10Krpm XX 本 RAIDXX X,XXXIOPS( 最 大 XXXユーザ) XX,XXXGiB 会 場 のみ

現 在 2 種 類 のストレージを 運 用

20GB, 100GB SSDストレージ ホストサーバ InfiniBand(QDR) ホストサーバ IPoIBによる 接 続 ターゲットは 仮 想 IP IB 経 由 でデータのミラー 市 販 サーバにSSD 搭 載 仮 想 IP ストレージ サーバ RAID0 DRBD ストレージ サーバ RAID0 OS: CentOS 6.2 HA: Pacemaker + DRBD ボリューム 制 御 : LVM iscsi Target: scsi-target-utils

40GB~4TB HDDストレージ NEC istorage M300とM100 1 年 がかりでようやく 導 入 事 例 出 ました http://ascii.jp/elem/000/000/819/819520/ 詳 しくは さくらのクラウド istorage

石 狩 第 2ゾーン 始 めました (2013/10/8より)

ゾーンとは? AWSさんのアベイラビリティーゾーン 的 な システムを 完 全 に 分 離 障 害 が 波 及 しない APIサーバ(クラウドコントローラ)とコンパネ サーバも 分 離 GSLB 等 と 組 み 合 わせた 冗 長 システムの 構 築 が 可 能

折 角 なので 第 2ゾーンは ネットワーク 構 成 を 一 新 しました

第 1ゾーンの 構 成 は ルータ インターネット 10GbEな ストレージ 10GbE L2スイッチ (ファブリック 的 な) Ethernet InfiniBand 変 換 装 置 Etherの 世 界 InfiniBandの 世 界 InfiniBand QDR(40Gbps) ホストサーバ IBな ストレージ

第 2ゾーンでは 10 年 使 えるアーキテクチャにしたい InfiniBandやめました 普 通 の10GbEベースのネットワーク VMの 通 信 とストレージ 通 信 を1 面 のネット ワークに 収 容 SDNはまだ 入 ってません

こんな 感 じ インターネット ルータ 10GbEのみでシンプルに! 以 前 IBで 組 んでいたストレージは 10GbEで 組 み 直 した 10GbE L2スイッチ (ファブリック 的 な) ラック 間 は 全 て 10GBase-SR サーバは Twinaxで ToR ToR Twinax ToR ホストサーバ 1ラック30 台 ずつ ホストサーバ 1ラック30 台 ずつ 10GbEなストレージ

IBをやめて10GbEにした 理 由 10GbEインターフェイスのストレージが 増 えた Ether over InfiniBandの 部 分 がボトルネックに 10GbE(NIC スイッチ)も 安 くなってきた 帯 域 は 減 るが 10G Nでも 足 りる IBドライバのインストールが 大 変 いろんなドライバが 入 ってると 障 害 解 析 も 大 変

IBの 良 かったところ IB 自 体 はすごく 良 いメディアだと 思 います ループフリー サブネットマネージャがノード 間 の 通 信 経 路 を 制 御 し てくれる IBスイッチはどんなトポロジでつないでも 良 い ECMP Shortest Path 普 通 に 動 く マネジメントフリー IBスイッチは 個 別 にマネジメントしていない サブネットマネージャのトポロジ 情 報 で 監 視 可 能 バーストトラフィックでもパケットロスしない End to Endのフロー 制 御 がある

バーストによるパケロスが 心 配 アップリンク バッファ バッファから 溢 れると パケットロス 瞬 間 的 に 合 計 10Gbpsを 超 える 10G 10G 10GbEのL2スイッチ バースト バースト 10G サーバとか ストレージとか サーバとか ストレージとか

参 考 :パケットバッファの 測 定 PC ping PC 10GbE L2スイッチ 1Gbps 10Gbps 10GbE L2スイッチ テスター ポートを 溢 れさせ 何 μsecのパケットを 貯 められるかを pingのレイテンシで 測 定 し バッファサイズを 逆 算 する

参 考 :パケットバッファの 測 定 無 輻 輳 時 の 遅 延 105 packets transmitted, 105 received, 0% packet loss, time 5213ms rtt min/avg/max/mdev = 0.031/0.035/0.176/0.016 ms 輻 輳 時 の 遅 延 224 packets transmitted, 216 received, 3% packet loss, time 11369ms rtt min/avg/max/mdev = 4.369/4.374/4.404/0.039 ms バッファサイズ 10*1000^3/8*(0.004374-0.000035) = 5,423,750 ( 約 5.4MB) 輻 輳 時 の 遅 延 148 packets transmitted, 148 received, 0% packet loss, time 7372ms rtt min/avg/max/mdev = 0.078/0.084/0.231/0.015 ms バッファサイズ 検 証 中 に 試 した とあるスイッチ 10*1000^3/8*(0.000084-0.000035) = 61,250 ( 約 61KB) 実 はカタログスペックで64KB

ホストの 配 線 数 を 増 やしたくない 普 通 に 安 全 に 組 むなら できれば 一 緒 にしたい VM 間 通 信 用 ネットワーク VM 間 通 信 用 & ストレージ ネットワーク MGMT MGMT MGMT MGMT ストレージ ネットワー クA 面 ストレージ ネットワー クB 面 配 線 もスイッチも たくさん 必 要 文 化 の 違 う ネットワーク

InfiniBandの 時 は インター ネット 10G 8 VLAN-XX コアスイッチ(VDX) コアスイッチ(VDX) 10G 8 VLAN-YY 物 理 ポートは 分 離 する 1/1 2/1 3/1 4/1 1/1 2/1 3/1 4/1 Ether over InfiniBand InfiniBand VLAN-XX VLAN-YY vnic1 vnic2 vnic3 vnic4 OVS x.x.x.x y.y.y.y VM VM VLAN-XX VLAN-YY vnic1 vnic2 vnic3 vnic4 OVS x.x.x.x y.y.y.y VM VM ストレージ 用 の vnicを 別 に 張 る OVSを 経 由 しない

文 化 の 違 いは 覚 悟 を 決 める 10GbEでどうしたか ToR#1 VLAN2~4094 L2ネットワーク Twinax ToR#2 ストレージ 通 信 をOVSから 分 離 することで 安 定 化 VLANタグの 付 与 除 去 は NICへHWオフロード eth0 eth1 ホストサーバ bonding Open vswitch eth0.96 eth1.96 VM VM VM vlan99 bond96 VM VM VM 100.64.32.1 (OVS 監 視 用 ) 100.64.16.1 (ストレージ 用 ) eth2 MGMT IPMI

配 線 数 Before After 第 1ゾーン(InfiniBand) 電 源 2 InfiniBand QSFPケーブル 2 IPMI マネジメント 第 2ゾーン(10GbE) 電 源 2 10GbE Twinaxケーブル 2 IPMI マネジメント サーバあたり6 本 ラックあたり180 本 変 わらず! サーバあたり6 本 ラックあたり180 本

ブリッジ 接 続 機 能 ( 近 日 提 供 予 定 ) インターネット 第 1ゾーン 第 2ゾーン お 客 様 仮 想 サーバ ローカル スイッチ お 客 様 仮 想 サーバ ローカル スイッチ ゾーンを 超 えて ローカル 接 続 ブリッジ 接 続

ハイブリッド 接 続 サービスとの 違 い? ハイブリッド 接 続 は2012/10/3より 提 供 開 始 各 サービスの 特 長 を 生 かしたシステム 構 築 が 可 能

仕 組 み クラウド 第 1ゾーン クラウド 第 2ゾーン VLAN200 VLAN100 VLAN200 VLAN100 VLAN ID 変 換 装 置 VLAN100 VLAN101 VLAN102 内 部 VLAN ID 専 用 サーバ リモートハウジング VLAN700 VLAN600 VLAN500 VLAN800 ハイブリッド 接 続 の 仕 組 みをそのまま 利 用

DoSアタック 対 策 の 話

DoSアタック 対 策 バックボーン 全 体 で 見 ると DoSの 発 生 頻 度 は 日 常 茶 飯 事 ただ 何 をDoSとみなすかは 難 しい 弊 社 では 帯 域 とppsの 閾 値 で 他 ユーザに 影 響 が 発 生 する 場 合 はバックボーンでフィルタ

バックボーンでの 検 出 とフィルタ インターネット アラート sflowなど バックボーン フローコレクタ サービス ネットワーク サービス ネットワーク サービス ネットワーク

バックボーンでの 検 出 とフィルタ インターネット アラート フィルタ sflowなど バックボーン フローコレクタ サービス ネットワーク サービス ネットワーク サービス ネットワーク

ある 日 発 生 した 事 象 バックボーン クラウドのネットワーク L2ネットワーク 仮 想 スイッチ VM ホストサーバ ホストサーバ ホストサーバ ホストサーバ

ある 日 発 生 した 事 象 バックボーン クラウドのネットワーク 仮 想 スイッチの 負 荷 が L2ネットワーク 全 サーバに フラッディング 仮 想 スイッチ VM ホストサーバ ホストサーバ ホストサーバ ホストサーバ 居 なくなる

ルータのARPタイムを 短 縮 してみた ルータの CPU 負 荷 が バックボーン ルータ ARP Age 4 時 間 4 分 L2ネットワーク MAC Age 5 分 仮 想 スイッチ VM ホストサーバ ホストサーバ ホストサーバ ホストサーバ

結 局 どうしたか? バックボーン ARP Age 4 分 4 時 間 フラッディングする けど 問 題 ないレベル L2ネットワーク MAC Age 5 分 unknown unicastの フラッディング 制 限 ホストサーバ ホストサーバ ホストサーバ ホストサーバ

Open vswitchはdosに 弱 い Open vswitchは フローベースのアーキテクチャ DoSアタックなど 大 量 のフローが 発 生 すると 転 送 性 能 が 極 端 に 低 下 する フローキャッシュを 見 る 方 法 % ovs-dpctl dump-flows br0 in_port(2),eth(src=52:54:00:15:3e:a3,dst=52:54:00:b3:d4:57),eth_type( 0x0800),ipv4(src=220.205.27.17,dst=61.12.213.224,proto=17,tos=0),udp( src=49766,dst=19968), packets:0, bytes:0, used:never, actions:1 in_port(2),eth(src=52:54:00:15:3e:a3,dst=52:54:00:b3:d4:57),eth_type( 0x0800),ipv4(src=200.254.249.181,dst=14.232.213.232,proto=17,tos=0),u dp(src=54759,dst=10904), packets:0, bytes:0, used:never, actions:1

Open vswitchのアーキテクチャ デーモン (ユーザランド) ovs-vswitchd CPU 負 荷 上 昇 フロー 単 位 で ovs-vswitchdに 問 い 合 わせる カーネル モジュール openvswitch.ko パケット 転 送 処 理 Src MAC = XX:XX:XX:XX:XX:XX Dst MAC = YY:YY:YY:YY:YY:YY Ethertype = TTTT Src IP = A.B.C.D Dst IP = E.F.G.H Proto = PPPP Src Port = NNNN Dst Port = MMMM フロー キャッシュ

これまでの 対 策 フロー 数 の 監 視 閾 値 を 超 えたら 通 知 して 対 処 新 しいバージョンを 使 う フローのセットアップ 性 能 が 向 上 これまで 使 ってきたバージョン: 1.1 1.2 1.4 パラメータの 調 整 % ovs-vsctl set bridge br0 other_config=flow-eviction-threshold=120000 ガベコレ 処 理 開 始 の 閾 値 を 上 げる

Open vswitch 1.11.0を 入 れてみた 2013/8/28にリリースされた 第 2ゾーンのホストサーバに 適 用 カーネルモジュールのフローキャッシュが ワイルドカードマッチに 対 応!! http://openvswitch.org/pipermail/announce/2013-august/000054.html より Support for megaflows, which allows wildcarding in the kernel (and any dpif implementation that supports wildcards). Depending on the flow table and switch configuration, flow set up rates are close to the Linux bridge.

効 果 の 程 は? host % ovs-ofctl add-flow br0 priority=39990,ip,in_port=4,nw_src=1.0.1.0/24,actions=drop guest % mz -c0 -t ip -A 1.0.0.0/23 -B 10.0.0.0/24 -t udp "sp=1,dp=1-10" host % ovs-dpctl dump-flows skb_priority(0),in_port(5),skb_mark(0/0), eth(src=52:54:00:07:63:77,dst=2e:ba:27:b5:de:d1), eth_type(0x0800), ipv4(src=1.0.0.1/255.255.255.0,dst=10.0.0.2/0.0.0.0, proto=17/0,tos=0/0,ttl=255/0,frag=no/0xff), udp(src=1/0,dst=3/0), packets:31994986, bytes:1343789412, used:0.001s, actions:4 マスクが 表 示 されるようになった don t care bitが 異 なるフローは 1エントリに 集 約 される

でも フローエントリが 参 照 するフィールドの 和 集 合 (or)でマスクが 生 成 される 参 照 するフィールドが 増 えるほど 完 全 一 致 に 近 くなる ワイルドカードが 活 かせない フロー 数 の 問 題 が 完 全 に 解 決 するわけでは ないが ちょっとはマシかなというレベル

まとめ( 欲 しいもの) HDDではIOが 絶 対 的 に 不 足 既 に 小 容 量 ディスクはSSDに 移 行 済 み 大 容 量 高 性 能 高 可 用 なフラッシュストレージ 希 望 超 高 速 にARPのリフレッシュができるルータ フロー 数 が 爆 発 しないOpen vswitch 気 持 ちよく 使 えるSDN VLAN 数 MAC 数 を 気 にせず 心 配 事 の 少 ない まるっと 全 部 が 繋 がれるネットワークインフラを End to Endでフロー 制 御 できるEthernet 製 品 群 (802.1Qauとか)