メインコンテンツに移動

マルチクラウド接続の最適化

Network EdgeはEquinix Fabricと連携して、数分で起動できる仮想クラウドをオンランプで提供する。これにより、さまざまなアプリケーションに低遅延のマルチクラウドアクセスを提供する。アプリケーションが多層または遅延の影響を受けやすい場合は、仮想ネットワーク構築を使用して、セキュアなクロスクラウド接続ソリューションの一部としてリアルタイムで実装できる。

アーキテクチャ

このアーキテクチャシナリオのマルチクラウドトポロジでは、1つのクラウドプロバイダにWeb層が配置され、同じリージョンの別のクラウドプロバイダにデータベース層が配置されている。このソリューションは、導入されたデバイスの数を減らし、複数のクラウドプロバイダのエッジに抽象化レイヤーを作成する。企業は、これがネットワークの複雑さを軽減し、クラウド間接続のコストを削減するのに役立つと考えている。

アプリケーション層間のネットワーク通信は、Equinix Fabricを介した直接のプライベートレイヤ2相互接続によって提供され、Network Edgeデバイスはレイヤ3サービスを提供する。Network Edgeデバイスは、Network Edgeネットワーク機能仮想化(NFV)プラットフォームによってホストされる仮想ネットワーク機能(VNF)である。

エクイニクスコンポーネント

  • Equinix Fabric:Equinix Fabricは'ファブリックの参加者であるさまざまなプロバイダにプライベート接続を提供するスイッチング・プラットフォーム仮想回線は、Software-Defined Networkingを使用してファブリック上でプロビジョニングされ、ファブリックに接続されているプロバイダーとの接続を確立する。仮想接続は、カスタマーポータルまたはAPIを使用して作成できる。
  • Equinix Network Edge–Network Edgeは、シスコ、ジュニパー、パロアルト、Fortinet、VersaなどのさまざまなベンダーのVNF(ルータ、ファイアウォール、WAN)をホストするETSI準拠のNFVプラットフォームであるアルーバ(Aruba)、チェックポイント(Check Point)。VNFはリアルタイムで導入でき、導入後はファブリック上のプロバイダへの仮想接続の構築を開始できる。

クラウドサービスプロバイダ(CSP)の構成要素

  • プライベートインターコネクション–CSPからのプライベートインターコネクションは、Equinix Fabricに接続するレイヤ2パートナーまたはホスト接続である。パートナー接続またはホステッド接続は、デバイスとピアリングするCSPルータ間の中間スイッチを提供する。プライベートレイヤ2相互接続が確立されたら、CSPゲートウェイを使用してレイヤ3ピアリングを設定できるプライベートインターコネクションはインターネットをバイパスする。
  • クラウドゲートウェイ–クラウドゲートウェイは、CSPネットワークでインスタンス化され、仮想プライベートクラウドに接続されるソフトウェア定義ルーターである。クラウドゲートウェイは、Network EdgeデバイスへのBGPピアリングを確立するために使用され、クラウド間の到達可能性を提供する仮想プライベートクラウド(VPC)に接続される。
  • 仮想プライベートクラウド - VPCは、コンピュートやその他のアプリケーションサービスをインスタンス化するためのサブネットやその他のネットワーキング構造を展開するコンテナとして機能する仮想ネットワークである。
  • アプリケーション層–VPCが構築されると、アプリケーションの必要に応じてホストを展開できる。このアーキテクチャの例では、顧客はWeb層にIaaSを導入するか、データベース層をIaaSとして導入するか、またはPaaSソリューションとして導入することができる。これらの導入モデルでは、すべてのサービスにプライベート相互接続を介してアクセスできる。

推奨

これらの推奨事項が出発点となる。お客様の要件がこのリストと異なる場合がある。

  • 場所の選択–このアーキテクチャの例は、同じ地域間の接続を示している。導入する地域によってレイテンシは異なり、レイテンシ要件が厳しいアプリケーションを設計する際に重要な考慮事項となる。ただし、一部のアプリケーションではリージョン間接続が必要になる場合がある。そのような場合は、Equinix Fabricのグローバルリーチを使用して接続を作成する。
  • 高可用性–このアーキテクチャでは、フォールトトレランスのないシングルスレッドの導入を示している。Equinixは、お客様のビジネス要件に必要なフォールトトレランスレベルを導入することを推奨している。Network Edgeは、冗長デバイスとともに導入することも、一部のベンダーでは、デバイスを高可用性ペアとして導入することもできる。
  • IPアドレッシング–プライベート仮想インターフェイスを介したプライベートサービスへの接続には、プライベートIPアドレッシングを使用できる。一部のパブリックサービスでは、Network Edgeデバイスに顧客独自のパブリックIPアドレスとNATが必要になる場合がある。パブリックアドレスの要件に関してはCSPごとに異なるため、パブリック接続を確立する前に調査が必要である。

考慮事項

このアーキテクチャを実装する際には、以下の要素を考慮する。

パフォーマンス

遅延に加えて、コンポーネントとデバイスのスループット間の帯域幅も重要である。仮想回線のサイズを適切に設定し、デバイスが希望するスループットをサポートしている必要がある。

セキュリティ

ファブリック上のクラウドプロバイダへのプライベート相互接続は暗号化されない。暗号化を必要とするアプリケーションは、アプリケーション層、またはNetwork Edgeデバイスとクラウドゲートウェイの間にIPsecトンネルを構築できるネットワーク層のいずれかで暗号化する必要がある。IPsecトンネルにはオーバーヘッドが伴い、デバイスの選択にも影響する。

エクイニクスのコスト

  • デバイスインスタンス - 仮想デバイスの費用(ライセンス費用は含まれません)。
  • 仮想デバイスのライセンス–一部のベンダーのサブスクリプションライセンスを購入できる。BYOL(Bring Your Own License)は、すべてのベンダーで利用可能。
  • 仮想回線–毎月の繰り返し料金は回線の規模に基づく。Equinix Fabricを介したメトロ間の接続では、リモート接続に追加料金が発生する。

CSPコスト

  • 送信料金–一部のサービスプロバイダーが、プライベートインターコネクションを介して送信されるデータ量に基づいて請求する料金。これらの料金はプロバイダによって異なる。プライベートインターコネクションを使用すると、インターネットと比較して出口料金が削減される。
  • 固定ポート料金–出力料金に加えて、回線サイズに基づいて一部のプロバイダが請求する。出力ポートと固定ポートの両方の料金がアプリケーション設計に組み込まれる

Network Edge上に仮想ルーティング機能を導入することで、マルチクラウド接続を一元管理できる。このConsolidationは、インターネットを介した公共の出入料金を回避しながら、より多くの制御とオプションの高可用性を提供する。また、この設計により、エンタープライズネットワークと同様の方法でエッジでのアジャイルな展開が可能になる。

このページは役に立ちましたか?