アプリケーションプラットフォーム
Equinixアプリケーションプラットフォーム(EQAP)は、 DockerとKubernetesをベースとしたコンテナランタイムプラットフォームである。このプラットフォームは、 複数のクラウドでのアプリケーションの実行を簡素化するエコシステムを提供する。 DevOpsチームの継続的デリバリーパイプラインに接続して、 マイクロサービスやクラウドネイティブアプリケーションの継続的な開発とシームレスなデプロイを実現。EQAPは、 コンテナに再パッケージされたレガシーアプリケーションを実行するのにも適している。
コンテナの使用は仮想化における次のステップである。Kubernetesが提供するオーケストレーションと組み合わせることで、ハードウェアスタックではなくオペレーティングシステムのレベルで仮想化を行うことができる。コンテナは使いやすく、軽量で持ち運びに便利。メモリの一部のみを使用して、オペレーティングシステムのリソースを効率的に起動して共有する。Kubernetesの移植性により、パブリッククラウド、プライベートクラウド、ハイブリッドクラウド上のさまざまなオペレーティングシステムに必要に応じてコンテナを柔軟にデプロイできる。
EQAPはサービスとしてのプラットフォームであり、Equinixマネージドサービスポートフォリオの不可欠な部分である。このサービスでは、インフラストラクチャプラットフォームサービス(IPS)コンピューティングリソースを使用する。

EQAPサービスのメリット
- Platform Equinix (自動更新):EQAPはイギリスのPlatform Equinixにある。Platform Equinixは、Equinix Fabricとインターネットエクスチェンジおよびパブリッククラウドへの直接リンクを備えたインターネットの中心を形成するEquinixデータセンターでのホスティングおよび接続サービスの完全な提供である。アプリケーションとデータは英国に安全に配置され、ユーザー、ビジネスパートナー、顧客との接続に最適なオプションが用意されている。
- 信頼性と継続性:EQAPはサービスベースのアーキテクチャであり、アプリケーションがコンテナごとに問題をチェックできる。各サービスは特定のリソースに限定することができ、コンテナは互いに独立して起動と停止を行うことができ、アプリケーション全体に障害が発生するリスクはない。また、オペレーティングシステムの再起動頻度も低くなる。
- スピード、柔軟性、効率性:コンテナやEQAPを利用することで、柔軟な開発・運用環境が実現。低オーバーヘッドで効率的なリソース管理により、刻々と変化する市場の要求に迅速に対応できる。
マネジメントとサポート
エクイニクスのマネージドソリューションは、以下の業務を担っています。
- EQAPコンポーネントの技術管理。
- EQAPコンポーネントおよび基盤となるIPSリソースのサポートおよびインシデント処理
- マネージド・ソリューションの実行と開発、および必要なアプリケーションとツールの開発にこのプラットフォームを使用します。
EQAPプラットフォームは、Equinixがユーザーと協議してプロビジョニングする。Equinixマネージドサービスのサポートにより、EQAPプラットフォームの使用を開始できる。
運用
EQAPは、IPS上に展開されるランタイムプラットフォームである。ランタイムプラットフォームは、ユーザーがアプリケーションとデータをデプロイするKubernetesクラスタで構成される。下の図はサービス(赤)とユーザーのアプリケーションとデータ(濃い灰色)を示している。

アプリケーションプラットフォーム上でDockerコンテナを実行できる。コンテナのオーケストレーションには、Kubernetesが使用される。
Kubernetesクラスタ内では、独自のポッド、サービス、名前空間を作成できる。必要に応じて、アプリケーションを複数のポッドに拡張して、冗長性や容量を増やすことができる。Kubernetes内で名前空間を定義して、複数の環境を分離することができる。これにより、複数のユーザーグループの権限を自分のポッドに割り当てることができる。また、名前空間のクォータを割り当てることもできる。名前空間を使用すると、サービス名と異なるスペース内のポッド間の競合を防止できる。
コンテナランタイムプラットフォームの基本的な設定は、3つのプログラム可能なノードからなる。プラットフォームは追加ノードで拡張可能である。
サービス
EQAPの標準サービスは、プラットフォームの使いやすさを向上させるいくつかのサービスにバンドルされている。これらのサービスはEquinixが管理し、セルフサービス方式で利用できる。
- 持続性:IPSから提供されるプラットフォームには、NFSに基づく(標準の)永続ストレージプロビジョニングがある。ポッドに動的に割り当てることができる100GBのストレージが常に付属している。
- アイデンティティ管理とアクセス管理:oIDCに基づく認証機能は、プラットフォームの中核である。これは、プラットフォームのすべてのコンポーネントが一元的に認証されることを意味する。このプロビジョニング(「フェデレーション」)は、既存の認証ソリューション(Active Directory、LDAP、oIDC、SAML)にリンクできる。
- レジストリ:EQAPには、常にVMware Harborベースのイメージレジストリが含まれている。これは、イメージの脆弱性をチェックする機能を含む包括的なレジストリである。
- 入力:EQAPには、アプリケーションのロックを解除するために必要な入力コントローラであるTraefikが常に付属している。必要に応じて、Traefikは自動的にアプリケーションにLetsEncrypt証明書を付与し、HTTPS経由ですべてのアプリケーションにアクセスできるようにする。
オプション
ユーザーはいくつかのオプションのEQAPコンポーネントを使用できる。これらのコンポーネントは、フルマネージドサービスとして提供され、以下に説明する。
- 監視:モニタリングスタックは、PrometheusとGrafanaをベースにして提供することができる。これにより、アプリケーションを監視し、ダッシュボードを自分で設定できるようになる。Equinixは基盤となるコンポーネントを管理する。
- ログ記録:EFKスタックベースロギング(Elasticsearch、Fluent-bit、Kibana)は、アプリケーション内からログを一元化、インデックス化、表示できるサービスコンポーネントである。
- 秘密管理:このEQAPソリューションを使用して、パスワードや証明書をbitnamiで封印された秘密の形式で安全に保存できる。これにより、ユーザーのマイクロサービスは、キー情報が間違った場所に行き渡ることなく、互いに安全に接続できるようになる。
関係性と依存性
EQAPサービスは、インフラストラクチャ・プラットフォーム・サービス(IPS)のコンピュート、ストレージ、ネットワーキングなど、アプリケーション・プラットフォームの基盤となる標準的なInfrastructure as a Serviceと連携している。
このサービスは、単一のデータセンター内のIPSで提供されます。
を担当することになります:
- アプリケーションとユーザーデータの信頼性と完全性
- ポッド、サービス、ネームスペースの定義と作成
- コンテナの定義
- アプリケーションデータのアーカイブ
- 自社ワークロードの運用とライフサイクル管理
- 標準およびオプションの追加サービスの機能管理
エクイニクスの責任は次のとおりです:
- コンテナ・ランタイム・プラットフォームの可用性、セキュリティ、アップデート
- コンピュート、ストレージ、ネットワークなど、IPSの基礎となるコンポーネントの管理
- 標準およびオプションの追加サービスの技術管理
サービスレベル
可用性
このサービスには、下表に示すように、スタンダードとプレミアムの2つのバリエーションがある。
| 可用性レベル | 可用性 (%) | インプリメンテーション | RPO(目標復旧時点) | RTO (目標復旧時間) |
|---|---|---|---|---|
| 標準 | 99.9% | 1データセンター内 | 24時間1 | 8時間3 |
| プレミアム | 99.95% | 1データセンター内 | 4時間2 | 4時間2 |
-
このRPO値を達成するには、Equinix Managed Solutionsのバックアップ&リストアサービスの購入が必要です。
-
RPOおよび/またはRTOの値が低い場合は、カスタム設計が必要です。
-
時間はデータ量によって異なります。
スタンダードレベルの特徴
- 1つのアベイラビリティゾーン(データセンター)では、1つ(またはそれ以上)のEQAPが配信される。
- このサービスには8x5の故障サービスがある。
- ご質問、変更依頼、その他のサポートについては、営業時間が適用されます。
- プラットフォームの基礎となるストレージは、標準SLAに従ってスナップショットによりブロックレベルでバックアップされる。
- コンテナプラットフォームが実行されている仮想マシンは、通常の仮想マシンの場合と同様にバックアップに含まれる。このようにして、設定を含むクラスタ自体が保護されたままになる。
プレミアムレベルの特徴
- 1つのアベイラビリティゾーン(IPSデータセンター)では、1つ(または複数)のEQAPが配信されます。
- このサービスには24時間365日の故障サービスがある。
- ご質問、変更依頼、その他のサポートについては、営業時間が適用されます。
- プラットフォームの基礎となるストレージは、プレミアムSLAに従ってスナップショットによりブロックレベルでバックアップされる。
- コンテナプラットフォームが実行されている仮想マシンは、通常の仮想マシンの場合と同様にバックアップに含まれる。このようにして、設定を含むクラスタ自体が保護されたままになる。
メンテナンスとサポート
応答時間と解決時間
障害に対する標準的な応答時間と解決時間は、優先度によって処理される。これを下の表に示す。
| 優先順位 | 応答時間1 | 解決時間 | 業務遂行 | SLA2 |
|---|---|---|---|---|
| P1 | < 15分 | < 4時間 (プレミアム) | 24 x 7 | 95 % |
| < 8時間(標準) | ||||
| P2 | < 30分 | < 8時間 | サービスウィンドウ | 95 % |
| P3 | < 60分 | < 24時間 | サービスウィンドウ | 95 % |
-
レスポンスタイムは、インシデントの登録からEquinix Managed Solutionsのスペシャリストへの連絡までの時間です。
-
SLAは反応時間と解決時間に適用される。
インシデント優先度マトリックス
すべてのインシデントは優先度に基づいて処理される。優先度は、障害が報告され、提供された情報に基づいてEquinixによって評価された後に決定される。インパクトに基づくインシデントの緊急度を以下の表に示す。
| インパクト | ||||
|---|---|---|---|---|
| 緊急 | 高 | ミディアム | 低 | |
| 高 | P1 | P1 | P2 | |
| ミディアム | P2 | P2 | P3 | |
| 低 | P3 | P3 | P3 |
障害発生時の影響と緊急性の評価
| 緊急性 | 影響 | 商品説明 |
|---|---|---|
| 高 | サービスの説明に従って、Equinixによって提供および管理されるサービス/環境が、中断により予期せず使用できなくなる。利用者は利用者に対する義務を果たすことができない。 この機能を使用できないため、ユーザーが直接的に明らかな損傷を被る。 | サービスを直ちに復旧する必要があり、本番環境が利用できず、プラットフォーム全体に障害が発生している状態。 |
| ミディアム | サービスは完全な機能を提供していないか、部分的な機能またはパフォーマンスの低下を持っていない、その結果、ユーザーが影響を受ける。機能が使用できないため、ユーザーが直接的に明らかな損傷を受けた場合。この機能の可用性が制限されているため、サービスに影響が及ぶ可能性がある。 | サービスは同日中に修理する必要があり、管理環境は利用できません。 |
| 低 | このサービスは、1人または複数のユーザーに対して制限された可用性で機能し、回避策が用意されています。 | サービスの修理時期は、報告者と協議の上決定されます。 |
この分類は、たとえばユーザー固有のアプリケーション、ユーザーによる操作、またはサードパーティに依存することによって発生する障害には適用されません。
メンテナンス
スケジュールされたメンテナンスは、指定されたメンテナンス期間中の標準作業として四半期に1回行われる。これらのイベントはEquinix変更管理者によって発表される。
緊急メンテナンスの場合、Equinixは以下のメンテナンス期間に関する契約から逸脱する権利を留保する。上記の状況では、緊急メンテナンス要求をすぐにスケジュールでき、その後、メンテナンスが行われる時期を通知する。
メンテナンスの標準的な受付時間は、営業日、週末、祝日の00:00~07:00です。ただし、マネージド・バックアップおよびアプリケーション・プラットフォームについては08:00~18:00です。