Successfully reported this slideshow.
We use your LinkedIn profile and activity data to personalize ads and to show you more relevant ads. You can change your ad preferences anytime.

2016.6.10 ShowNetステージ マルチクラウドファブリック

ShowNetが提唱する「IoTを融合したマルチクラウドファブリック」

  • Be the first to comment

2016.6.10 ShowNetステージ マルチクラウドファブリック

  1. 1. Copyright © Interop Tokyo 2016 ShowNet NOC Team ShowNetが提唱する「IoTを融合した マルチクラウドファブリック」 〜モノのインターネットを支えるセキュアな バックボーンモデル 〜 Interop Tokyo 2016 ShowNet NOCチームメンバー 大久保 修一 2016.6.10 ShowNet ステージ
  2. 2. 2Copyright © Interop Tokyo 2016 ShowNet NOC Team Scratch and Rebuild the Internet 2 INFINITE CHALLENGE2016年 Phase 3
  3. 3. 3Copyright © Interop Tokyo 2016 ShowNet NOC Team ShowNetにおけるクラウド間接続の 取り組みも、今年で3回目となります。 3
  4. 4. 4Copyright © Interop Tokyo 2016 ShowNet NOC Team Multi Cloud Fabricコンセプト 4 様々なネットワークが接続可能な、オープンな プライベートコネクトプラットフォームを目指して Multi Cloud Fabric オンプレミス クラウド モバイル エンター プライズ コンテンツ プロバイダ IoTデバイス
  5. 5. 5Copyright © Interop Tokyo 2016 ShowNet NOC Team 5 2014年インタークラウド構成 2年前2年前
  6. 6. 6Copyright © Interop Tokyo 2016 ShowNet NOC Team 6 2015年マルチクラウド構成 さくらのクラウド IDCFクラウド ビットアイル クラウド OpenStack 幕張ShowNet パブリック クラウド BBIX Private Connect エンター プライズ コンテンツ プロバイダ インターネット ミクシィ モンストスタジオ 1年前1年前
  7. 7. 7Copyright © Interop Tokyo 2016 ShowNet NOC Team 7 2016年マルチクラウド構成 さくらのクラウド IDCFクラウド DATAHOTEL NIFTY Cloud BBIX Private Connect Equinix Cloud Exchange 幕張ShowNet Arcstar Universal One モバイル dc.connect BroadBand Tower 5社の商用クラウド、3社のCloud Exchange、2社のMVNOが参加 さくらの IoT Platform 今年今年
  8. 8. 8Copyright © Interop Tokyo 2016 ShowNet NOC Team Multi Cloud Fabric 2016 Challenges • 複数事業者によるクラウドエクスチェンジ接続 • 異なるインターフェイス仕様のネットワークを相接 • EVPN/VXLAN,VNIルーティング技術の活用 • 収容ルータからToRスイッチまでVLANを使わずにシー ムレスなネットワーク構成を実現 • ShowNet内 .dcwest にて稼働 • IoT向けモバイルキャリアの閉域接続 • ShowNetにMVNOの回線を直結 • 3G/LTE網からインターネットを経由せずに通信可能 8
  9. 9. 9Copyright © Interop Tokyo 2016 ShowNet NOC Team マルチクラウドロードバランシング 9 各社クラウド 各社クラウド Multi Cloud Fabric (閉域網) ロードバランサロードバランサ インターネット www.interop.jp GSLBGSLB スケーリング オーケストレーション InteropのWebサイトへのアクセスをShowNetから 閉域網経由で各クラウドに負荷分散しています KEMP LoadMaster VLM SEIKO Netwiser VE KEMP LoadMaster 4000
  10. 10. 10Copyright © Interop Tokyo 2016 ShowNet NOC Team マルチクラウドロードバランシング 10 マルチクラウドから 配信したトラフィック マルチクラウドから 配信したトラフィック 3日間で約640万リクエスト
  11. 11. 11Copyright © Interop Tokyo 2016 ShowNet NOC Team Multi Cloud Fabricを支える基本技術 11 Interprovider IP-VPN RFC4364 Section 10. Multi-AS Backbones Option-A,B ShowNet(AS290) クラウド事業者 ASBRPE BBIX ASBR MP-eBGP MP-iBGP MPLS ECX eBGP MPLS VLAN
  12. 12. 12Copyright © Interop Tokyo 2016 ShowNet NOC Team EVPN/VXLAN, VNIルーティングの活用 12 EVPN/VXLANEVPN/VXLAN VNIルーティングVNIルーティング
  13. 13. 13Copyright © Interop Tokyo 2016 ShowNet NOC Team IoTデバイスのセキュリティリスク 13 https://www.ipa.go.jp/security/iot/iotguide.html 出典:IoT開発におけるセキュリティ設計の手引き • 盗聴・改ざん • ウイルス感染 • 情報漏えい • 不正利用 • DoS攻撃 • 通信路暗号化 • ユーザ認証 • アンチウィルス • DoS対策 リスク 対策
  14. 14. 14Copyright © Interop Tokyo 2016 ShowNet NOC Team IoT向けモバイル閉域接続検証 14 クラウド モバイル キャリア IoT Devices with SIM IoTデバイスとクラウド間を閉域接続することにより セキュリティを担保(インターネットを経由しない) Internet Private Connect
  15. 15. 15Copyright © Interop Tokyo 2016 ShowNet NOC Team IoT向けモバイル閉域接続検証 マルチクラウド 15 ShowNetクラウド MVNO 閉域網接続 MVNO 閉域網接続 ShowNet Side ViewShowNet Side View スマートフォン用 サイト スマートフォン用 サイト マルチキャリア、マルチデバイスによる モバイル閉域接続検証を実施 IoTいいね ボタン IoTいいね ボタン ・さくらのIoT通信モジュール ・OpenBlocks IoT さくらの IoT Platform Arcstar Universal One モバイル
  16. 16. 16Copyright © Interop Tokyo 2016 ShowNet NOC Team デモ構成 16 Outgoing Webhook Redis 用意したサーバの役割 ・Outgoing Webhookから飛んで来るjsonを受ける ・そのjsonデータを変換して、Slackに送信する (SlackのIncoming Webhookのjsonフォーマットに変換) ・押下回数を保存する さくらのクラウド上のサーバ
  17. 17. 17Copyright © Interop Tokyo 2016 ShowNet NOC Team まとめ • マルチクラウドの使われ⽅は年々変化 • クラウドに接続するユーザ、デバイスに応じて最 適なネットワークを考える必要がある • IoTデバイスを閉域網経由でクラウドに接続する ことにより、ほとんどのセキュリティリスクを排 除することが可能 • 今後、機微情報を扱うIoTデバイスが増えた際に も対応できるネットワークモデルを提唱 17
  18. 18. Copyright © Interop Tokyo 2016 ShowNet NOC Team

×