Alteon Application Switch Microsoft SharePoint 2013 導入ガイド Alteon Ver.29.0 Apr 2014 rev.1.0 日本ラドウェア株式会社
TABLE OF CONTENTS ソリューションの概要... 3 Microsoft SharePoint 2013... 4 Radware Alteon ADC... 4 Alteon および Microsoft SharePoint 2013 のソリューションアーキテクチャー... 5 Alteon Active Configuration... 6 Network Configuration... 6 VRRP Configuration... 7 Compression Configuration... 7 SSL Configuration... 7 SLB Configuration... 8 Proxy NAT Configuration... 10 Alteon Backup Configuration... 10 Network Configuration... 10 VRRP Configuration... 11 PIP Configuration... 11 Sync Configuration... 11 Alteon Application Switch Microsoft SharePoint 2013 導入ガイド 2
ソリューションの概要 ラドウェアのアプリケーションデリバリーソリューションは Microsoft SharePoint Server 2013 の可用性を高め パフォーマンスを高速化し ユーザーの QoE(Quality of Experience) 向 上に寄与します ラドウェアの Alteon Application Switch は ネットワーク構成の変更を伴うことなく適用可能である 高い可用性とアクセラレーション機能一式を提供します Alteon 独自のオンデマンドアーキテクチャーは 特に中ー大規模企業が その成長に伴い Microsoft SharePoint 2013 ソリューションに求める要件を満たすと同時に 費用対効果の高い拡張性と 既存の投資の保護を実現します Microsoft SharePoint Server 2013 と Alteon Application Switch の連携による主な利点 : 高可用性 ユーザーがいつでも必要なビジネス文書にアクセスして情報を共有することができるように Microsoft SharePoint Server の 24 時間週 7 日間の可用性を保証します Alteon が提供する高度なヘルスモニタリングは Microsoft SharePoint Server 2013 のデプロイにおけるあらゆる障害部分を検知し それを回避することにより ユーザートラフィックを常に正常な装置へ転送します アクセラレーションおよび最適化 SSL オフロード キャッシング コンプレッション および TCP マルチプレクシングを含む Alteon の先進的なアクセラレーション機能により 帯域幅使用率とサーバーリソースの削減が可能となり レスポンスタイムが短縮し 結果として SharePoint 2013 のユーザーエクスペリエンスが改善されます SSL オフロード : CPU に負荷が掛かる SSL 暗号化 / 復号化のタスクを Alteon Application Switch にオフロードすることにより SharePoint 2013 Web サーバーを負荷から解放し その処理能力を業務関連の複雑なトランザクション処理などのコアタスクに割り当てることができます 組織は SSL タスクを Alteon にオフロードすることにより SharePoint 2013 フロントエンド Web サーバーの CPU 使用率を 1 台につき最大 20% 削減することができます キャッシュ : 静的コンテンツを Alteon から提供することにより SharePoint 2013 Web サーバーの負荷が軽減され クライアントコンテンツのダウンロード時間が短縮します キャッシュの有効化により SharePoint 2013 Web サーバーの負荷を最大 40% 軽減することができます コンプレッション : ユーザーが閲覧するすべてのページを 圧縮してサイズを小さくしてから送信します この機能は SharePoint Server 2013 ソリューションをデプロイする組織に 1) 再閲覧するコンテンツのダウンロード時間の短縮 2)SharePoint Server 2013 ソリューションのサポートに必要な帯域幅の減少 の 2 つの主な利点をもたらします 圧縮の有効化によって 帯域幅使用率は最大 65% 減少し ページの読み込みに要する時間は 3 分の 1 まで短縮することができます SLA の保証 : ラドウェアは SharePoint アプリケーションのパフォーマンス測定を支援するアプリケーションパフォーマンスモニタリング (APM) モジュールを提供します これにより積極的な取り組みが可能になり お客様のアプリケーションに求められる高水準の SLA を常に維持することができます アプリケーション管理者は エンドユーザーの QoE を実際に監 Alteon Application Switch Microsoft SharePoint 2013 導入ガイド 3
視する APM モジュールから アプリケーションのトランザクションパフォーマンスの低下を示唆するメッセージを受信することにより 即座に SLA を維持するための積極的な措置を講じることができます 設備投資 (CAPEX) および運用コスト (OPEX) の節減 : Microsoft SharePoint 2013 ソリューションをデプロイする組織は Alteon の導入により 節約効果をもたらし 総所有コスト (TCO) を削減することができます Alteon のアクセラレーション機能は 帯域幅の消費量を減らし サーバー数を削減することで CAPEX の削減に貢献します さらに SSL 接続と鍵を セキュアな単一のロケーションで集中管理することによる SharePoint Server2013 ソリューションの管理コストの減少によって OPEX を削減することができます SSL トランザクションと秘密鍵の集中管理を Alteon で行うことにより 組織内の鍵管理の簡素化とセキュリティの向上を実現します Microsoft SharePoint 2013 SharePoint Server 2013 が提供する包括的なソリューションは 体系化された業務処理 コンプ ライアンス および過去の IT 投資による利点を維持しながら 常に接続されている業務環境によ るワークスタイルの改革を実現します SharePoint Server 2013 は 人々のワークスタイルのために最適化されています ユーザーに対しては 情報 コラボレーション およびプロセスに関して親しみやすく一貫性のある画面を提供し また IT 部門に対しては ビジネスニーズを満たす包括的で管理しやすい統合プラットフォームを提供します Radware Alteon ADC ラドウェアの Alteon ADC ソリューションは アプリケーションのデプロイ SSL アクセラレーション / オフロードなど 今日のデータセンターにおけるアプリケーションデリバリーの課題を効果的に満たしていくうえで必要とされる先進的かつ包括的なアプリケーションデリバリー機能を提供します 先進的なアプリケーションアクセラレーション機能 グローバルなサーバー負荷分散ソリューション および包括的なレイヤー 7 書き換えツールが装備されている Alteon ADC は 主要 ADC として業界内で好位置につけています さらに 専用のハイパーバイザーをベースとする業界初の ADC 仮想化 / 統合プラットフォーム ADC-VX ならびに仮想アプライアンス Alteon VA によって ADC の仮想化トレンドを牽引しています 詳しくは以下の Alteon の Web ページをご覧ください : http://www.radware.co.jp/product/alteon_ods/ Alteon Application Switch Microsoft SharePoint 2013 導入ガイド 4
Alteon および Microsoft SharePoint 2013 のソリューシ ョンアーキテクチャー 以下の図は Alteon と Microsoft SharePoint 2013 による代表的なソリューションアーキテクチャ ーを示しています : 図 1 - Alteon と Microsoft SharePoint 2013 のソリューションアーキテクチャー 本ソリューションアーキテクチャーに関する注意事項 : SharePoint 2013 は Alteon の仮想 IP(VIP) にアクセスするリモートユーザーに内部ホスト名を公開します この内部ホスト名は 社内 Web サーバーのホスト名として公開されなければならず そのためには SharePoint 2013 で代替マッピングアドレスの構成を行う必要があります 詳しくは以下のサイトを参照してください http://blogs.office.com/2010/08/16/what-every-sharepoint-administrator-needs-toknow-about-alternate-access-mappings-part-1-of-3/ http://technet.microsoft.com/ja-jp/library/cc261814(v=office.15).aspx Alteon Application Switch Microsoft SharePoint 2013 導入ガイド 5
SSL オフロードを使用するためには Alteon の構成でレイヤー 7 書き換えルールの設定を行い http://sp.spradware.com を 内部 URL から外部 URL に変換する必要があります 詳しくは本書の SSL Configuration 節における構成の詳細を参照してください HTTP コンプレッションの有効化は Alteon で実行する必要があります パーシステンシーは Alteon における Cookie インサートのメカニズムに基づいて実行されます Alteon Active Configuration 本節では Alteon と Microsoft SharePoint 2013 の連携ソリューションにおいて 以下を含む Alteon のアクティブ構成の実装に用いることができるサンプルコードを提供します Network Configuration VRRP Configuration Compression Configuration SSL Configuration SLB Configuration Proxy NAT Configuration Network Configuration /c/port 1 pvid 20 /c/l2/vlan 1 learn def 0 /c/l2/vlan 20 name "VLAN 20" learn def 1 /c/l2/stg 1/clear /c/l2/stg 1/add 1 2 20 /c/sys/sshd/ /c/sys/sshd/on /c/l3/if 1 addr 192.168.50.2 vlan 20 /c/l3/gw 1 addr 192.168.50.254 Alteon Application Switch Microsoft SharePoint 2013 導入ガイド 6
VRRP Configuration /c/l3/vrrp/on /c/l3/vrrp/vr 20 vrid 20 if 1 prio 254 addr 192.168.50.1 /c/l3/vrrp/vr 21 vrid 21 if 1 prio 254 addr 192.168.50.200 Compression Configuration /c/slb/accel/compress/comppol 1 name "comp1" minsize 1 SSL Configuration /c/slb/ssl/certs/key 1 /c/slb/ssl/certs/import key "1" text -----BEGIN RSA PRIVATE KEY----- Proc-Type: 4,ENCRYPTED DEK-Info: DES-EDE3-CBC,6A193C5D6F02C013 FQ0Inb5Nzgsm750q6RplQ2uzmN8Wv8AihhBxb/cXxZ4oUUBICWF4YvKIBXclqvh+ pbve+2aya9ih+1/w+zqmmqp1sbasu3uy61ekyabhl8svvptgy9kt6m9vycscjzf8 xg0aq9gzn0bvxgxr8itvuxtu608dmskpqslyy5zowyficyguonvctscmqxvjse8z JxruEjFt7uYqXtI1tPSCO3aDFaBaQvqcXgpYoBP1am6X06uwec/mVWHhk1XgB/yo LKpcgwhLSw+QDGnQ6PUkF6itdmNnHrGx+u5EcqGDqd8z/l358tNYEpo6whB9piMv gzac7vja41+qsxzs35q3++ystmmo9umzrb48c5safbwazh4zly1v8vwra7zx4n7y vakbwwsnauvva9jxhekatrm/ei2gpuwk4pkv3hnbncwuds98chalzeodaxr4zqfs jgj5mn8q7sy5mdmg3/bfzzaz0gxbfcvc3xpefudwp2sexuiizd/ekn+o1hncckyr hda6au1ikfxtheby6obnj+l1hsm9an66+13qajmkj9bkz/g9wq+2irzweohfgm8n MlDPWq5muuNOp6MpgYshFBCtUWMyDG5w4yHjXcfX9c2LajH+uqTjogNrzuTsWkkb AOFB2mWi4hWUbfItbyK0CTJ+5hO/K8tuqnqc8hC6u2TuyEHLyCcYpGZh/N1EGaiO XcjbXY6pwpOa9qA/+5Ktej5V3EHVDhssI9udOY5QJHj6NtZmZfyaouI9AG1cw2Rg skfdcsya7klj5aa75pfowqi/epovcda1hovortj/wc8hiczuoxyzmg== -----END RSA PRIVATE KEY----- Alteon Application Switch Microsoft SharePoint 2013 導入ガイド 7
/c/slb/ssl/certs/srvrcert 1 name "sp" /c/slb/ssl/certs/import srvrcert "1" text -----BEGIN CERTIFICATE----- MIICpjCCAg+gAwIBAgIEURpntjANBgkqhkiG9w0BAQUFADAoMRkwFwYDVQQDExBz cc5zchjhzhdhcmuuy29tmqswcqydvqqgewjjtdaefw0xmzaymtixnzaxmjdafw0y MzAyMTAxNzAxMjdaMCgxGTAXBgNVBAMTEHNwLnNwcmFkd2FyZS5jb20xCzAJBgNV BAYTAklMMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDLl6Vf+G+RPkCGBkRD ewheqmkxjnpazzvsdonjgqprznqxi8xxyzotnxsmhgpgcqcontwly8vg9swng/tr k2dgypdcj6ui3croewvwvggosmxya7hnp0imchnkxnoo76rsleek3enypx6shrny 4qr3lCZI/IAiZWuWqpAjrwCnWwIDAQABo4HcMIHZMA8GA1UdEwEB/wQFMAMBAf8w EQYJYIZIAYb4QgEBBAQDAgJEMDIGCWCGSAGG+EIBDQQlFiNBbHRlb24vTm9ydGVs IEdlbmVyYXRlZCBDZXJ0aWZpY2F0ZTAdBgNVHQ4EFgQURlS07nRu4830h55G/Eyl Hc7P2kcwUwYDVR0jBEwwSoAURlS07nRu4830h55G/EylHc7P2kehLKQqMCgxGTAX BgNVBAMTEHNwLnNwcmFkd2FyZS5jb20xCzAJBgNVBAYTAklMggRRGme2MAsGA1Ud DwQEAwIC5DANBgkqhkiG9w0BAQUFAAOBgQAgQU21qp1LSBagHubSJCCZECuQm9j5 rm2krqu+k4oarje33yqaya8bimk36g4//9srrlbixttpdb7n9amofaqwe5qwlczz P7d6KCvpJYL4WQahVMFpL+GS5goPg1laxDYf8fv5Lpv6XGaZmOeAGLAkJqvKxSXE x5ydatttn6krdg== -----END CERTIFICATE----- /c/slb/ssl on /c/slb/ssl/sslpol 1 name "sp.ssl" SLB Configuration /c/slb/ssl on /c/slb/ssl/sslpol 1 name "sp.ssl" /c/slb on /c/slb/sync prios d certs e /c/slb/sync/peer 1 Alteon Application Switch Microsoft SharePoint 2013 導入ガイド 8
addr 192.168.50.3 /c/slb/real 1 rip 192.168.50.11 name "SP2013.server.1" /c/slb/real 2 rip 192.168.50.12 name "SP2013.server.2" /c/slb/group 1 metric roundrobin add 1 add 2 name "sp.group" /c/slb/port 1 client server proxy /c/slb/virt 1 vip 192.168.50.200 vname "SP.vip" /c/slb/virt 1/service 443 https group 1 rport 80 dbind /c/slb/virt 1/service 443 https/http comppol 1 /c/slb/virt 1/service 443 https/ssl srvrcert cert 1 sslpol 1 /c/slb/real 1/layer7 addlb 1 /c/slb/real 2/layer7 addlb 1 /c/slb/virt 1/service 443 https/pbind cookie insert /c/slb/virt 1/service 443 https/http/rcount 1 /c/sys/access/https/cert WebManagementCert Alteon Application Switch Microsoft SharePoint 2013 導入ガイド 9
/c/sys/access/https/https e Proxy NAT Configuration /c/slb/pip/type vlan /c/slb/pip/type port /c/slb/pip/add 192.168.50.201 1 Alteon Backup Configuration 本セクションでは 以下の Alteon とマイクロソフト SharePoint 2013 向けバックアップ構成の実装例のサンプルコードを記載します : Network Configuration VRRP Configuration PIP Configuration Sync Configuration 注 :Alteon の構成同期を有効化する場合 本セクションに記載した Alteon のバックアップ構成を実施した時点で /cfg/slb/sync コマンドをアクティブな Alteon にて実行してください もしくは 本ドキュメントに記載の Alteon アクティブ構成に記載しているバックアップデバイスの SLB 構成を手動で実行する必要があります Network Configuration /c/port 1 pvid 20 /c/l2/vlan 1 learn def 0 /c/l2/vlan 20 name "20" learn def 1 /c/l2/stg 1/clear /c/l2/stg 1/add 1 2 20 /c/sys/sshd/ /c/sys/sshd/on /c/l3/if 1 addr 192.168.50.3 vlan 20 /c/l3/gw 1 Alteon Application Switch Microsoft SharePoint 2013 導入ガイド 10
addr 192.168.50.254 VRRP Configuration /c/l3/vrrp/on /c/l3/vrrp/vr 20 vrid 20 if 1 addr 192.168.50.1 /c/l3/vrrp/vr 21 vrid 21 if 1 addr 192.168.50.200 PIP Configuration /c/slb/pip/type vlan /c/slb/pip/type port /c/slb/pip/add 192.168.50.202 1 Sync Configuration /c/slb/sync prios d certs e /c/slb/sync/peer 1 addr 192.168.50.2 Japan International 日本ラドウエア株式会社 Radware Ltd. 東京都目黒区下目黒 1-8-1 22 Raoul Wallenberg St. アルコタワー 9F Tel Aviv 69710, Israel Tel: 03-5437-2371 Tel: 972 3 766 8666 2014 Radware, Ltd. All Rights Reserved. Radware and all other Radware product and service names are registered trademarks of Radware in the U.S. and other countries. All other trademarks and names are the property of their respective owners. Alteon Application Switch Microsoft SharePoint 2013 導入ガイド 11