PowerPoint プレゼンテーション

Similar documents
2 注意事項 教材として会場を提供していただいている ConoHa さんのドメイン名とその権威ネームサーバを使 用しています conoha.jp ns1.gmointernet.jp

IW2018_S08_CDN_CDNのいままでとこれから

CDNを最大限活用する為の ZenlogicCDN導入チェックリスト

PowerPoint プレゼンテーション

日本語ドメイン名運用ガイド

e164.arpa DNSSEC Version JPRS JPRS e164.arpa DNSSEC DNSSEC DNS DNSSEC (DNSSEC ) DNSSEC DNSSEC DNS ( ) % # (root)

目次 1 本マニュアルについて 設定手順 (BIND 9 利用 ) 設定例の環境 設定例のファイル構成 named.conf の設定例 逆引きゾーンの設定例 動作確認 ( ゾーン転送 )

初心者のためのDNSの設定とよくあるトラブル事例

上位 DNS の設定 YaST > Network Device > Network Card > HostName and DNS Server を開き DNS サーバとなる自分自身と上位となる ( プロバイダの指定 あるいは社内のマスター )DNS サーバを確認します この結果は /etc/re

058 LGWAN-No155.indd

クラウドDNS へのネームサーバー切替手順

JPNIC総会 今話題の!?CDNとは?

学生実験 3 日目 DNS IP ネットワークアーキテクチャ 江崎研究室

PowerPoint プレゼンテーション

Incapsula を選択する理由 高速かつ高コストパフォーマンスのスケーラビリティを実現するクラウド ベースのロードバランサ アプリケーション パフォーマンスを向上させ サーバ負荷を軽減する最適なトラフィック配分 クライアント クラシフィケーションによるボットの特定および標的のリルート 簡単な D

HDE Controller X 1-5. DNS サーバー

DNSを「きちんと」設定しよう

初心者のためのDNSの設定とよくあるトラブル事例

PowerPoint プレゼンテーション

DNSの負荷分散とキャッシュの有効性に関する予備的検討

janog12enum _fujiwara.PDF

PowerPoint プレゼンテーション

−uDNSƒzƒXƒeƒB?ƒOƒT?ƒrƒX−v??ƒU?ƒ}ƒj?ƒA?_

2014 年電子情報通信学会総合大会ネットワークシステム B DNS ラウンドロビンと OpenFlow スイッチを用いた省電力法 Electric Power Reduc8on by DNS round- robin with OpenFlow switches 池田賢斗, 後藤滋樹

LGWAN-1.indd

権威DNSサーバ 脱自前運用のススメ

DNS浸透の都市伝説を斬る~ランチのおともにDNS~

QoS サービス品質 コンテンツ配信技術 12 菊池浩明

DNS DNS 2002/12/19 Internet Week 2002/DNS DAY 2

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を

PowerPoint Presentation

前提情報

目次 1. はじめに 2 2. ドメイン名の移行に伴う変更箇所について 3 3. スケジュールについて 4 4.DNS サーバー /DNS レコードの設定要否について 5 5. ドメイン名 DNS サーバーの管理元を確認する方法について 6 6.DNS サーバーの設定 7 7.DNS レコードの設定

nifty.com ドメイン名 /DNS の移行につきまして ( ビジネスメール ) 富士通クラウドテクノロジーズ株式会社

当社は 7-dj.com DNS アウトソーシングサービス に加入したく 7-dj.com インターネットサービス規約を承認の上 下記の通り申込みます 初期費用 月額費用は貴社の指定する課金方法にて支払います お申込者申込年月日年月日 フリガナ 法人名 フリガナ ご住所 フリガナ 連絡担当者氏名 (

◎phpapi.indd

リバースプロキシー(冗長構成)構築手順

1 TCP/IPがインストールされていて正常に動作している場合は ループバックアドレィング5.3 ネットワークのトラブルシューティング スでリプライが返ってきます リプライが返ってこない場合 なんらかの原因でサービスが無効になっていたり TCP/IPプロトコルが壊れていたりする可能性があります 2

memcached 方式 (No Replication) 認証情報は ログインした tomcat と設定された各 memcached サーバーに認証情報を分割し振り分けて保管する memcached の方系がダウンした場合は ログインしたことのあるサーバーへのアクセスでは tomcat に認証情報

DNSサーバー設定について

コンテンツ作成基本編

移行設定の手引き

IPアドレス・ドメイン名資源管理の基礎知識

Powered BLUE メールプラス

目次 1. 本書の目的 用語の定義 サービス概要 サービス仕様 提供機能について サーバセキュリティタイプ仕様 防御対象の攻撃 システム ソフトウェア要件

提案書

目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー

Office 365 管理者マニュアル

移行設定の手引き

アルファメール 移行設定の手引き Outlook2016

PowerPoint プレゼンテーション

目次 1 はじめに 本資料について 用語の説明 サービス概要 シマンテッククラウド型 WAF について ウェブアプリケーションファイアウォール機能 ブロック モニタリング機能

キャッシュポイズニング攻撃対策

DNS (BIND, djbdns) JPNIC・JPCERT/CC Security Seminar 2005

リバースプロキシー (シングル構成) 構築手順

移行設定の手引き

G Suite管理者マニュアル

PowerPoint プレゼンテーション

MRS-NXシリーズご利用ガイド

サービス内容 サービス内容 ドメインサービス Web サービスのサービス内容についてご案内します このたびは ドメイン /Web サービスをお申し込みいただきまして 誠にありがとうございます 本冊子は ドメイン /Web サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境

アルファメールプレミア 移行設定の手引き

はじめに このたびは KDDI DNS ホスティングサービス をご利用いただき 誠にありがとうございます 本紙 セットアップガイド では KDDI ホスティングサービス と併用しているお客さま向けにデフォルト ( 標準 ) のレコード設定内容を参考情報として記しております 実際設定する際は お客さま

Transcription:

2017.6.23 版 DNS Summer Day 2017 CDN と CNAME あれこれ 株式会社 J ストリーム CDNext 推進室佐藤太一

自己紹介 経歴 1980/09 山口県光市生 2003/03 鹿児島大学卒 2003/04 Jストリーム (AS24253) に入社 ~ 新卒で入社してそのまま 現在も在籍 業務内容 セールス兼インフラエンジニア CDNのインフラ全般の構築 運用 管理 CDN 情報サイト : https://tech.jstream.jp/ その他 インターネットコミュニティ活動も積極的に実施中 JANOG38 Meeting 実行委員長 (2016/7/6-7/8@ 沖縄 ) 趣味 : 楽器 ( ファゴット ) 2

CDN と CNAME あれこれ ~ 切っても切れない CDN と CNAME~ 3

CDN(Content Delivery Network)とは インターネットコンテンツを快適に閲覧 利用できるよう 配信の 遅い 中断する アクセスできない を防止する仕組み CDNはContent Delivery Networkの略で 多数のコンテンツ配信サーバーで構成された ネットワークのことです 貴社コンテンツのデータを CDNが一時的に保存(キャッシュ)し お客様のサーバーにかわってエンドユーザーへ最短経路で効率的に配信します オリジンサーバー 管理者 CDN エンドユーザー エンドユーザー エンドユーザー エンドユーザー 4

CDN と CNAME 一般的な CDN では顧客の持っている FQDN で Web サイトにアクセスさせるために CNAME を利用します CDN 業者側は顧客毎に一意の CNAME 用の FQDN を発行する事が多いです CDN 業者側では 該当の FQDN を GSLB によって エンドユーザーのより近いネットワーク から配信するようになっています GSLB は障害発生時の迂回にも利用されます ( 一部 CDN キャッシュサーバーが不調 メンテ等になった場 合に該当サーバーの IP アドレスをエンドユーザに返却しないようにします ) オリジンサーバー CDN sample.cdn.jp エンドユーザー CNAME エンドユーザー エンドユーザー www.sample.jp エンドユーザー 5

例えば 日本のテレビ局だとこんな感じ ( 分かりやすくするためにコマンド結果を一部割愛しています ) $ dig www.nhk.or.jp cname ;; QUESTION SECTION: ;www.nhk.or.jp. IN CNAME ;; ANSWER SECTION: www.nhk.or.jp. 300 IN CNAME www.nhk.or.jp.edgekey.net. $ dig www.tv-asahi.co.jp cname ;; QUESTION SECTION: ;www.tv-asahi.co.jp. IN CNAME 当日のみ 当日のみ ;; ANSWER SECTION: www.tv-asahi.co.jp. 300 IN CNAME nonssl.global.fastly.net. $ dig www.fujitv.co.jp cname ;; QUESTION SECTION: ;www.fujitv.co.jp. IN CNAME 当日のみ Akamai Fastly J-Stream ;; ANSWER SECTION: www.fujitv.co.jp. 419 IN CNAME a10729a9b07315883400515ac8c78bf2.cdnext.stream.ne.jp. 6

CDN と CNAME で実際にあった FAQ -1 質問 1 ( こちらで CNAME 先情報 =***.cdn.stream.ne.jp. を教えた後 ) なんか DNS サービスの Web 設定画面に A って書いてあって IP アドレス書いてあるんで IP アドレス教えて下さい! 回答 1 CNAME レコードというものがありまして ここまで言ってもまだ頑なに IP アドレスという人もたまに 7

CDN と CNAME で実際にあった FAQ -2 質問 2 CNAME って使った事がないがないので怖いんですが 回答 2 大丈夫です そこかしこで使われてます Yahoo/facebook とかでも使われてます というと大体納得します 8

CDN と CNAME で実際にあった FAQ -3 質問 3 ( こちらで CNAME 先情報 =***.cdn.stream.ne.jp. を教えた後 ) 最後に. ( ドット ) がついてるんですが これ必要なんですか? 回答 3 CNAME レコードの右辺は完全修飾名が必要なので. が必要です ただし DNS サービスの Web の管理画面によっては内部的に. を自動的に付与する場合があるので要注意 某国内最大手レジストラの付帯 DNS とか レンサバ業者さんとか 9

CDN と CNAME で実際にあった FAQ -4 質問 4 DNS の伝播 / 浸透って時間かかりますよね? 回答 4 DNS の TTL を適切に設定していれば その通りに動作します CDN への切り替え時には切り替え時間 切り戻し等を考慮し 一時的に TTL を短くしておく事を推奨しています 切り替わり状況を確認したいのであれば whats my DNS というサイトがおすすめです https://www.whatsmydns.net/ 10

CDN と CNAME で実際にあった FAQ -5 質問 5 CDN への切り替え =DNS の設定変更時って Web サイトが閲覧出来ない時間が発生しますよね? 回答 5 発生しません! DNS の伝播 / 浸透を誤って解釈? CDN 側もただのリバースプロキシなのでリクエストが発生したタイミングできちんとオリジンからコンテンツを取得します 11

CDN と CNAME で実際にあった FAQ -6 質問 6 1. http://www.sample.jp/hogehoge/ 2. http://www.sample.jp/piyopiyo/ 1 のみアクセス集中が発生するので CDN 経由で見せたいので 1 は CDN 経由で 2 はオリジンに直接向けたいんですが? 回答 6 出来ません! www.sample.jp を CNAME で CDN に向けるのでサイト全体が CDN に向きます 1. 2. の FQDN を分けられるなら対応出来ます もしくは全体を CDN に向けた上で 2 を CDN 側でまったくコンテンツキャッシュしない状態には出来ます ( その場合も 2 の分のトラフィックは CDN 側の料金に加算されます ) 12

CDN と CNAME で実際にあった FAQ -7 質問 7 CNAME レコードが設定出来ません! その 1 回答 7 某 S 社製のアプライアンスの仕様で CNAME が設定出来ませんでした 当時はどーにも出来なくて CDN キャッシュサーバーの IP を全部登録してもらいました ( サーバーの障害 / メンテ時の迂回 /NW 距離測定は出来ない ) ( 数年前に一度だけあった問い合わせ ) 13

CDNとCNAMEで実際にあったFAQ -8 質問8 CNAMEが設定出来ません その2 Naked Domain(Zone Apex/Root Domain/ホスト名なしドメイン)です or 委譲してる/MXレコード利用中でCNAMEレコードが設定出来ません 回答8 Naked Domain他ではCNAMEが設定出来ないのでCDNはご利用頂けません 導線確保が目的なら sample.jp を一旦オリジンWebサーバー側にAレコードで向け て Webサーバー側でwww.sample.jpにリダイレクトする事で対応可能です Naked domainから特定のurlにリダイレクト だけ させるサービスもあります オリジンサーバー sample.jp XXX.XXX.XXX.XXX HTTP リダイレクト CDN sample.cdn.jp CNAME エンドユーザー www.sample.jp 14

CDN と CNAME で実際にあった FAQ -9 質問 9 CNAME が設定出来ません! その 2 Naked Domain(Zone Apex/Root Domain/ ホスト名なしドメイン ) です! (or 委譲してるの /MX レコード利用中で CNAME レコードが設定出来ません ) リダイレクトも嫌です! 短い URL でブラウザのアドレスバーに表示させたい SEO とか 広告もう打っちゃったとか 単純に見た目 ( 上の会社からの指示が ) NakedDomain に関しても CDN でアクセスさせたい オリジンを外に晒したくない 回答 9 数年前まで : そんな事を言われても 最近 : なんとか出来る方法があります 参考 :Naked DomainがCNAME 出来ない理由 RFC1912 (Common DNS Operational and Configuration Errors) の2.4 章 CNAME recrodにある以下の規定によります CNAMEレコードは他のデータと共存できない(A CNAME record is not allowed to coexist with any other data) もっと詳しく知りたい方はこちら https://tech.jstream.jp/blog/cdn/zone_apex_cdn/ 15

なんとか出来る方法 ~CDN 各社の Naked Domain 対応方法 ~ 方法 CDN 事業者 1.GSLB へのドメイン登録 (Domain Clock) Domain ごと CDN 業者に預ける (GSLB へのドメイン登録 ) レジストラに登録する NS レコードが CDN 業者が払い出したものになる Akamai (Fast DNS) CDNextworks ( クラウド DNS) 多該当 CDN 事業者がオプションとして提供 2.IP Anycast で広域負荷分散をする 3.CNAME Flattening を使う (ALIAS レコードを使う ) Imperva Incapsula Fastly J-Stream CDNext LimeLight Networks( 多分 ) CloudFlare Amazon CloudFront +Route53 AWS 内のみの利用に限定 各種情報を元に J ストリーム調べ 16

CNAME Flattening を使う (ALIAS レコードを使う ) Flattening は ( コンピュータ用語では ) 展開を意味します つまり CNAME Flattening とは Zone APEX 等への設定としては CNAME を登録するが IP アドレスを返す権威 DNS サービス と定義されます 権威 DNS サーバの実装としては 次の図のようになります 1. Zone APEX 等に対する DNS クエリーを受けとる 2. CNAME に対する A レコードを検索する 3. その結果 (IP アドレス ) を受け取る 4. IP アドレスをクライアントに返す 注意点 CDNでは 地理分散のためにクライアントのIPアドレスを元に CNAMEに対するIPアドレスを返します しかし Flatteningを使用した場合 CDNは 権威 DNS サービスのIPアドレスをベースにCNAMEに対するIPアドレスを決定することになり 地理分散の精度が落ちます 17

いわゆる ALIAS レコードを利用可能な DNS サービス DNS サービスの一例 Dozens 日本製 Gehirn 日本製 CloudFlare Global Managed DNS AWS Route 53 (AWSサービス内のみ) UltraDNS (Apexレコード) 自力で頑張りたい方 PowerDNS 4.0.0 以降は ALIAS レコードをサポートしています 18

ALIAS レコード設定サンプル (Dozens) -1 bassoon.tokyo Web 設定画面 (Dozens https://dozens.jp) 19

ALIAS レコード設定サンプル (Dozens) -2 bassoon.tokyo dig 結果 $ dig bassoon.tokyo @ns1.dzndns.com +norec ; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.47.rc1.el6 <<>> bassoon.tokyo @ns1.dzndns.com +norec ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 4378 ;; flags: qr aa; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;bassoon.tokyo. IN A ;; ANSWER SECTION: bassoon.tokyo. 60 IN A 202.79.241.61 bassoon.tokyo. 60 IN A 202.79.241.60 bassoon.tokyo. 60 IN A 202.79.241.70 bassoon.tokyo. 60 IN A 202.79.241.62 ;; Query time: 9 msec ;; SERVER: 175.41.239.64#53(175.41.239.64) ;; WHEN: Tue Jun 27 23:59:51 2017 ;; MSG SIZE rcvd: 95 20

マルチ CDN と DNS(GSLB) 21

マルチ CDN とは? コンテンツ配信のパフォーマンスを計測し 複数の CDN から最適なものを自動で選択するマルチ CDN サービス < 特長 > コンテンツ配信のパフォーマンス状況をリアルタイムに可視化 全ての CDN やクラウドサービスのパフォーマンスを計測 可視化し 障害の発生を把握することができます さまざまな Web ページにスクリプトを埋め込み 実ユーザーからのトラフィックを計測しているため 公平な計測データをご提供できます www.stream.co.jp/service/cdn/cedexis/ 複数の CDN の中から最適な CDN を自動で選択 リアルタイムに計測したデータをもとに あらかじめ設定した基準 ( 最速化 最安化 障害時のバックアップ等 ) により最適な CDN を選択します Web サイトの表示速度低下やアクセス障害を防止し 低い離脱率と高いコンバージョンを実現します グローバル企業を中心に 1,000 社以上が導入 Cedexis は 2010 年の設立以降 全世界で 1,000 社以上が導入しています 特にコンテンツの配信量が多く 信頼性が求められるグローバル企業やメディア企業を中心に高い評価を得ています 22

マルチ CDN の切替方法 CDN の切り替えは 用途に応じて以下 2 つの方法があります 1)DNS ( 用途 : 一般 Web などショートセッションでの CDN 切り替え ) 最適な CDN を DNS(CNAME) で返す CNAME CNAME 例 :www.example.jp www.example.jp.multi-cdn.jp www.example.jp.cdn-1.jp 2)API ( 用途 : 動画配信などロングセッション中の CDN 切り替え ) 最適な CDN を API で返す 例 :https://multi-cdn.jp/api/best-cdn.cgi?www.example.jp API www.example.jp.cdn-1.jp API 切り替えイメージ API 確認 API 確認 API 確認 CDN-1 CDN-2 CDN-1 API 確認 23

マルチ CDN のユースケース ベンダロックインの排除 CDN の冗長化 一時的な配信強化 地理的分散の強化などの目的で利用されています ユースケース概要 1 パフォーマンス最適化レイテンシ 配信速度を基準として 地域別 AS(ISP) 別に最速で配信できる CDN を選択します 2 ラウンドロビン複数の CDN をある割合で使用します 単独 CDN では配信キャパシティが不足する 場合や 災害対策に有効です 3 バックアッププライマリ CDN がダウンした場合に 事前に設定したバックアップ CDN を選択し ます 4 オーバーフロープライマリ CDN の利用量が一定以上になった場合に 事前に設定したセカンダリ CDN を選択します 5 バーストトラフィック定常的に利用している自社設備の配信帯域が一定以上になった場合に CDN を利 用します 6 最小コスト費用を優先し 一定条件 ( 最低速度 ) のもとで最小コストの CDN を選択します 7 国別切り替え国別に使用する CDN を切り替えます 法規制がある場合や配信先規制がある場合 簡易な地理分散に有効です 切り替えは 複数 CDN の場合とオンプレミス /CDN の場合のいずれでも対応可能です 24

マルチ CDN: サービスの一例 Cedexis Portal https://portal.cedexis.com/ 計測 : Rader はどなたでも無償で閲覧可能です ー統計値の見方は以下をご参照ください https://tech.jstream.jp/blog/cdn/cedexis-radar/ 負荷分散 (GSLB): Openmix は有料です 25

グラフの画面 26

DNS(GSLB) 設定の画面 www.sample.jp をここに CNAME 最適 RTT ( ユーザーからみてより速い CDN へ ) CloudFront Fastly 27

マルチ CDN とトラフィックコントロール 1 CDN 事業者をシングルで使っている場合 該当 FQDN の名前解決をすると大体どの事業者か分かった 基本的にはその事業者の AS に対してケアをしておけば良かった (Akamai/Jst 等を除く ) $ dig www.fujitv.co.jp +norec cname ;; QUESTION SECTION: ;www.fujitv.co.jp. IN CNAME ;; ANSWER SECTION: www.fujitv.co.jp. 419 IN CNAME a10729a9b07315883400515ac8c78bf2.cdnext.stream.ne.jp. $ dig www.nhk.or.jp cname ;; QUESTION SECTION: ;www.nhk.or.jp. IN CNAME 当日のみ ;; ANSWER SECTION: www.nhk.or.jp. 300 IN CNAME www.nhk.or.jp.edgekey.net. $ dig www.tv-asahi.co.jp cname ;; QUESTION SECTION: ;www.tv-asahi.co.jp. IN CNAME 当日のみ 当日のみ ;; ANSWER SECTION: www.tv-asahi.co.jp. 300 IN CNAME nonssl.global.fastly.net. 28

マルチ CDN とトラフィックコントロール 2 マルチ CDN を利用中の場合 DNS の名前解決をして出てきた結果の CDN のみ を使っているかは分からない = どこからトラフィックが流入してくるかが判断し辛い トラフィックをどの CDN から流すかは コンテンツホルダーの気分次第 当日のみ $ dig www.accorhotels.com @8.8.8.8 ;; QUESTION SECTION: ;www.accorhotels.com. IN A ;; ANSWER SECTION: www.accorhotels.com. 当日のみ 786 IN CNAME 2-01-2770-000c.cdx.cedexis.net. 2-01-2770-000c.cdx.cedexis.net. 19 IN CNAME www.accor.com.edgesuite.net. www.accor.com.edgesuite.net. 4095 IN CNAME a1052.b.akamai.net. a1052.b.akamai.net. 19 IN A 23.32.241.161 a1052.b.akamai.net. 19 IN A 23.32.241.160 当日のみ $ dig www.accorhotels.com @198.153.192.1 名前解決をおこなう DNS(= 一般的にはエンドユーザの ISP) によって返答する CDN が異なる ;; QUESTION SECTION: ;www.accorhotels.com. IN A ;; ANSWER SECTION: www.accorhotels.com. 当日のみ 1862 IN CNAME 2-01-2770-000c.cdx.cedexis.net. 2-01-2770-000c.cdx.cedexis.net. 20 IN CNAME wac.9e15.edgecastcdn.net. wac.9e15.edgecastcdn.net. 3600 IN CNAME gs1.wac.v2cdn.net. gs1.wac.v2cdn.net. 1386 IN A 152.195.32.39 29

まとめ? CDN と CNAME は切っても切れない関係 ( 大変!) Naked Domain も色々な方法で CDN 対応出来る マルチ CDN( 複数 CDN をさらに上位の GSLB でまとめる ) といったサービスも出始めている 30