アプリケーションの負荷分散
Network EdgeはEquinix Fabricと連携し、数分で立ち上げることができる仮想クラウドオンランプを提供します。遅延の影響を受けやすく、高可用性や複雑な機能のために負荷分散が必要なアプリケーションは、仮想ネットワーキング構造を使用してリアルタイムでソリューションの一部として実装できます。
アーキテクチャ
このリファレンスアーキテクチャのトポロジーでは、ウェブ層があるクラウドプロバイダに、データベース層が同じ地域の別のクラウドプロバイダに配置されている。このソリューションでは、デプロイされるデバイスの数を減らし、複数のクラウドプロバイダのエッジに抽象化レイヤを作成する。ネットワークの複雑さを軽減し、エッジでアプリケーションのロードバランシングを行う手段として、プロバイダはこれを非常に有効だと考えている。
アプリケーション層間のネットワーク通信は、Equinix Fabricを介したレイヤー2のダイレクトプライベート相互接続によって提供され、Network Edgeデバイスがロードバランシングとルーティング機能を提供します。Networkエッジデバイスは、ネットワーク機能仮想化(NFV)プラットフォーム上でホストされる仮想ネットワーク機能です。

エクイニクスコンポーネント
- Equinix Fabric - Equinix Fabricはスイッチングプラットフォームであり、Fabricに参加する幅広いプロバイダにプライベート接続を提供します。Software-Defined Networkingを利用してFabric上に仮想回線をプロビジョニングし、Fabricに接続しているプロバイダとの接続を確立します。仮想接続は、カスタマーポータルまたはAPIを使用して作成できます。
- Equinix Network Edge – Network Edge は、さまざまなベンダーの VNF(ロードバランサー、ルーター、ファイアウォール、SDWAN)をホストする ETSI 準拠の NFV プラットフォームです。VNF はリアルタイムで導入でき、導入後は、Fabric 上のプロバイダへの仮想接続の構築を開始できます。
クラウドサービスプロバイダ(CSP)の構成要素
- プライベート相互接続 - CSPからのプライベート相互接続は、Equinix Fabricに接続するレイヤー2のパートナー接続またはホスト接続です。パートナー接続またはホスト接続は、デバイスとピアリング先のCSPルーターとの間に中間スイッチを提供します。レイヤ2のプライベート相互接続が確立されると、CSPゲートウェイとのレイヤ3ピアリングを設定できます。プライベート相互接続はインターネットをバイパスします。
- クラウドゲートウェイ - クラウドゲートウェイは、CSP ネットワークにインスタンス化され、仮想プライベートクラウドに接続されるソフトウェア定義のルーターです。クラウドゲートウェイは、ネットワークエッジデバイスへのBGPピアリングを確立するために使用され、仮想プライベートクラウド(VPC)に接続され、クラウド間の到達性を提供します。
- 仮想プライベートクラウド - VPCは、コンピュートやその他のアプリケーションサービスをインスタンス化するためのサブネットやその他のネットワーキング構造を展開するコンテナとして機能する仮想ネットワークである。
- アプリケーション層 - VPCが構築されると、アプリケーションの必要に応じてホストをデプロイできる。このアーキテクチャの例では、顧客はウェブ層にIaaSをデプロイしたり、データベース層をIaaSとしてデプロイしたり、PaaSソリューションとしてデプロイしたりすることができます。これらの展開モデルでは、プライベート相互接続を介してすべてのサービスにアクセスできる。アプリケーション・ロードバランサは、高可用性とビジネス要件に応じて、高度なロードバランシング機能を提供します。
推奨
これらの推奨事項は、出発点となるものです。お客様の要件は、このリストとは異なる場合があります。
- 場所の選択 - このアーキテクチャは同じ地域内の接続を示している。配備する地域によってレイテンシは異なるため、レイテンシ要件が厳しいアプリケーションを設計する際には重要です。しかし、アプリケーションによってはリージョン間の接続が必要な場合もあります。そのような場合は、Equinix Fabricのグローバルリーチを利用して接続を構築してください。
- 高可用性 - このアーキテクチャは、フォールトトレランスのないシングルスレッド展開を示しています。エクイニクスでは、お客様のビジネス要件に必要なレベルのフォールトトレランスを導入することを推奨しています。Network Edgeは冗長化されたデバイスで導入することも、ベンダーによっては高可用性ペアとして導入することもできます。
- IPアドレッシング - プライベート仮想インターフェイスを介したプライベートサービスへの接続では、プライベートIPアドレッシングを使用できます。パブリックサービスによっては、お客様自身のパブリックIPアドレスとNATがNetwork Edgeデバイスに必要になる場合があります。パブリック・アドレスの要件は CSP ごとに異なるため、パブリック接続を作成する前に調査が必要です。
考察
このアーキテクチャを実装する際には、以下の要素を考慮する。
パフォーマンス
レイテンシに加えて、コンポーネント間の帯域幅とデバイスのスループットも重要である。仮想回路は適切なサイズでなければならず、デバイスは望ましいスループットをサポートしなければならない。
セキュリティ
Equinix Fabricからクラウドプロバイダへのプライベートな相互接続は暗号化されません。暗号化を必要とするアプリケーションは、アプリケーション層で暗号化するか、Network Edgeデバイスとクラウドゲートウェイの間でIPSECトンネルを構築できるネットワーク層で暗号化しなければならない。IPSECトンネルはオーバーヘッドを伴うため、デバイスの選択にも影響します。
エクイニクスのコスト
- デバイスインスタンス - 仮想デバイスの費用(ライセンス費用は含まれません)。
- 仮想デバイスのライセンス - 一部のベンダーのサブスクリプション・ライセンスを購入できます。BYOL(Bring Your Own License)はすべてのベンダーで利用できます。
- 仮想回線 - 月額利用料金は回線サイズに基づきます。Equinix Fabricを介した都市圏間の接続には、リモート接続の追加料金が発生します。
CSPコスト
- エグレスチャージ - 一部のサービスプロバイダーは、プライベート相互接続を介して送信されるデータ量に基づいて料金を請求する。この料金はプロバイダによって異なります。プライベート相互接続を使用することで、インターネットと比較して、イグレスチャージが削減されます。
- 固定ポート料金 - 一部のプロバイダでは、イグレス料金に加えて、回線サイズに基づいて課金されます。イグレスチャージと固定ポートチャージの両方がアプリケーションの設計に影響する。
Network Edge に仮想ネットワーク機能を実装することで、お客様はマルチクラウド接続を 1 つのコントロールポイントに統合できます。これにより、インターネット経由のパブリックエグレス料金を回避しながら、より詳細な制御とオプションの高可用性を実現できます。これにより、今日のエンタープライズネットワークと同様の形で、エッジでの俊敏な導入が可能になります。