SlideShare a Scribd company logo
1 of 34
Download to read offline
䛂SOFTLAYER NETWORK 䛾ᇶ♏䛃 
ᮐᖠຮᙉ఍㈨ᩱ 
Japan SoftLayer User Group
¨ 㻴㼕㼐㼑㼍㼗㼕㻌㼀㼛㼗㼕㼐㼍㻌 
¤ 㼀㼣㼕㼠㼠㼑㼞㻦㻌㻬㼠㼛㼗㼕㼐㼍 
¤ 㻲㼍㼏㼑㼎㼛㼛㼗㻌㻦㻌㼔㼕㼐㼑㼍㼗㼕㻚㼠㼛㼗㼕㼐㼍 
¨ ᡤᒓ䠖 
¤ ᪥ᮏ᝟ሗ㏻ಙᰴᘧ఍♫ 
¤ 䜸䞁䝥䝺䝭䝇䛾ᖖ㥔ᆺ㐠⏝䝃䞊䝡䝇ࠥ䜽䝷䜴䝗㛵㐃䛾䛚௙஦ 
䜢ᬑẁ䛧䛶䛔䜎䛩䚹 
¨ 㻿㼛㼒㼠㼣㼍㼞㼑㻰㼑㼟㼕㼓㼚㻌䛻䛶䛂㻿㼛㼒㼠㻸㼍㼥㼑㼞䜢౑䛳䛶䜏䜎䛫 
䜣䛛䠛䛃䜢▷ᮇ㐃㍕୰
䛿䛨䜑䛻 
¨ SoftLayer䛾䝃䞊䝡䝇ᘓ䛶௜䛡 
¨ ඲య䛾䝛䝑䝖䝽䞊䜽ᵓᡂ 
¨ ᥋⥆ᙧᘧ䛻䜘䜛᪉ᘧ䛾㐪䛔 
¨ ฼⏝ᙧែ䜢⪃䛘䛶䜏䜛
ᮏ㈨ᩱ䛻䛴䛔䛶 
¨ SoftLayer䛾䝛䝑䝖䝽䞊䜽䜢ㄝ᫂䛩䜛ୖ䛷 
¤ ᫬ᮇ䛻䜘䜚䚸Web䝃䜲䝖ୖ䛾༢ㄒ䜒ᑡ䛧䛵䛴⾲⌧䛜ኚ 
䜟䛳䛶䛝䛶䛔䜎䛩䚹䛣䛣䛷䛿䛺䜛䜉䛟Web䝃䜲䝖䛻ἢ䛳 
䛯ᙧ䛷ㄝ᫂䜢グ㍕䛧䛶䛔䜎䛩䛜ⱝᖸព࿡ྜ䛔䛜㐪䛖 
䜒䛾䛜䛒䜚䜎䛩䛾䛷䛤ὀពୗ䛥䛔䚹
䝃䞊䝡䝇䛾ᘓ䛶௜䛡 
¨ SoftLayer䛾≉ᚩ䛸䛧䛶䚸ྠ୍䛾ᶵ⬟䜢ᣢ䛴」ᩘ䛾䝃䞊䝡䝇䜢㑅ᢥ䛩䜛஦䛜ྍ⬟ 
䛷䛩䚹 
¨ ከ䛟䛿䛂SoftLayerᶆ‽䝃䞊䝡䝇䛃䛸䛂䝃䞊䝗䝟䞊䝔䜱〇ရ䠄䜰䝥䝷䜲䜰䞁䝇〇ရྵ 
䜐䠅䛃䛾䝃䞊䝡䝇䛜䛒䜚䜎䛩䚹 
¤ 䛂䝃䞊䝗䝟䞊䝔䜱〇ရ䛃䛻䛴䛔䛶䛿䚸SoftLayerୖ䛾䜰䝥䝷䜲䜰䞁䝇䛸䛧䛶ᥦ౪䛥䜜䜛䜿䞊䝇 
䛸䚸ู㏵㉎ධ䛩䜛䝃䞊䝞ୖ䛻ᵓ⠏䜢⾜䛖䜿䞊䝇䛜䛒䜚䜎䛩䚹 
¨ ౛䠖Firewall 
¤ Firewall䛾ሙྜ䛻䛿䚸5✀㢮䛾䝃䞊䝡䝇䛛䜙⏝㏵䛻ᛂ䛨䛶䝴䞊䝄䛿䛂㑅ᢥ䛃䛩䜛䛣䛸䛜ฟ 
᮶䜎䛩䚹 
¤ (a) Hardware Firewall䚷 
¤ (b) Hardware Firewall (Dedicated) 
¤ (c) Hardware Firewall (High Availability) 
¤ (d) Fortigate Security Appliance 
¤ (e) Gateway Appliance
SoftLayer䛾䝛䝑䝖䝽䞊䜽඲య 
¨ ඲ୡ⏺䛻䚸14DataCenter䜔19⟠ᡤ䛾᥋⥆ᣐⅬ䠄POP)䛺䛹䛜ᙇ䜚ᕠ䜙䛥䜜䛶䛶䛔䜎䛩(14ᖺ 
୰䛻15䜹ᅜ䚸40ᣐⅬ䜈䠅 
¨ ྛDataCenter䛿䚸Private Network䛻䜘䜚᥋⥆䛥䜜䛶䛔䜎䛩䚹 
¤ ෕㛗໬䛥䜜䛯10G௨ୖ䛾䝛䝑䝖䝽䞊䜽᥋⥆ 
¤ Ᏻ౯䛺䝛䝑䝖䝽䞊䜽㌿㏦㔞㻌䠄Internet䜈䛾㏦ಙ䛾䜏ㄢ㔠ᑐ㇟䠅 
ฟ඾ඖ䠖http://www.softlayer.com/our-platform
฼⏝ᙧែ䛛䜙䜏䛯ᵓᡂ 
¨ 䝛䝑䝖䝽䞊䜽䛛䜙ぢ䛯䜽䝷䜴䝗䝕䝄䜲䞁䝟䝍䞊䞁 
1) SoftLayer䛾ᵓᡂ䛿䚸䛂Internet䛃䜰䜽䝉䝇䛾᭷↓䛻䜘䜚฼⏝䛷䛝 
䜛䝃䞊䝡䝇䛜␗䛺䜚䜎䛩䚹䜎䛪䛿Internet䜰䜽䝉䝇䛾᭷↓䜢⪃ 
䛘䜎䛩䚹 
2) ḟ䛻䛹䛾ᵝ䛻䛂PrivateNetwork䛃䜈䛾䜰䜽䝉䝇⤒㊰䜢⪃䛘䜎䛩䚹 
䛣䜜䛻䜘䜚኱ᯟ䛾䝛䝑䝖䝽䞊䜽䝕䝄䜲䞁䛜☜ᐃ䛧䜎䛩䚹 
3) ᭱ᚋ䛻㑅ᢥྍ⬟䛺䠄䝛䝑䝖䝽䞊䜽䠅䝃䞊䝡䝇䛛䜙┠ⓗ䛻ᛂ䛨䛯 
ᶵ⬟䜢฼⏝䛧䜎䛩䚹䠄䛂䝃䞊䝡䝇䛾ᘓ䛶௜䛡䛃䛷ㄝ᫂䛧䛯䜘䛖䛻 
ྠ䛨ᶵ⬟䜢」ᩘ䛾䝃䞊䝡䝇䛛䜙㑅ᢥ䛜ฟ᮶䜎䛩䛜䚸Private 
䛾䜏Public䛾䜏䛾᮲௳䛺䛹䛜䛒䜚⏝㏵䛻䜘䛳䛶䛿≉ᐃ䛾䝃䞊 
䝡䝇䛾䜏䛜฼⏝ྍ⬟䛷䛩䠅
䝛䝑䝖䝽䞊䜽ᵓᡂ䝟䝍䞊䞁 
¨ 䝛䝑䝖䝽䞊䜽ᵓᡂ䝟䝍䞊䞁ୖ䛻㏣ຍ䛷䝁䞁䝫䞊䝛䞁䝖䜢㓄⨨䛩䜛஦䛻䜘䜚䚸䝉䜻䝳䝸䝔䜱䛾ᙉ໬䜔 
㏿ᗘ䛾ᙉ໬䜢⾜䛖䛣䛸䛜ฟ᮶䜎䛩䚹 
ネットワーク構成パターンA ネットワーク構成パターンB 
インターネット+イントラネット接続 イントラネット接続 
Public 
Private 
Private 
Internet 
ネットワーク構成パターン(AまたはB)を選択しシステムを構築した後に変更する際には別途作業が必要となります。構成パター 
ンB(Private)を選択した場合には、PrivateエリアからInternetへ通信は出来ませんが、Windows Update、RHEL及びUbuntuのレ 
ポジトリへはアクセスが可能です。
ྛDataCenter䛾䛴䛺䛜䜚 
¨ ྛᆅ䛾䝕䞊䝍䝉䞁䝍䞊䛾㐃ᦠ 
¤ 䝕䞊䝍䝉䞁䝍䞊䛿඲䛶PrivateNetwork䛷᥋⥆䛥䜜䛶䛔䜛 
¤ ྛᣐⅬ䛛䜙Internet䜈㧗㏿䛻᥋⥆䛥䜜䛶䛔䜛䚹 
Public Network Public Network Public Network Public Network 
DC#1 DC#2 DC#3 DC#n 
Private Network 
䞉ྛ䝕䞊䝍䝉䞁䝍䞊䛿ෆ㒊䝛䝑䝖䝽䞊䜽䜢㏻䛨䛶᥋⥆䛥䜜䛶䛔䜛
DataCenterෆ䛾䝛䝑䝖䝽䞊䜽᥋⥆ 
ฟ඾䠖䛂Seattle Data Center 䛃
DataCenterෆ䛾䝛䝑䝖䝽䞊䜽᥋⥆ 
⮬ศ䛾䝃䞊䝞⩌䜾䝻䞊䝞䝹⏝䛾䝃䞊 
ฟ඾䠖䛂Seattle Data Center 䛃 
䝡䝇⩌ 
䝥䝷䜲䝧䞊䝖⏝䛾 
䝃䞊䝡䝇⩌ 
Internet䜈䛾᥋⥆ཱྀ 
VPN䜈䛾᥋⥆ཱྀ
i) 䝟䝤䝸䝑䜽䝛䝑䝖䝽䞊䜽 
¨ 䝟䝤䝸䝑䜽䝛䝑䝖䝽䞊䜽 
¤ ኱䛝䛟䚸䝞䝑䜽䝪䞊䞁䜢ᨭ䛘䛶䛔䜛 
䛂CoreNetwork䛃䛸฼⏝䛩䜛䝃䞊䝞 
䛜᥋⥆䛥䜜䛶䛔䜛䛂FrontEnd 
Customer Network䛃䛜䛒䜚䜎䛩䚹 
¤ 䛂Frontend Customer Network䛃ୖ䛻 
䛿䚸䛂DNS䝃䞊䝡䝇䛃䚸䛂Load 
Balancer䛃䛭䛧䛶䛂Firewall䛃➼䛾 
䝃䞊䝡䝇䜢⤒⏤䛧䛶䝃䞊䝞䛻᥋⥆ 
䛥䜜䛶䛔䜎䛩䚹㔜せ䛺ᶵ⬟䛸䛧䛶 
Internet䜈䛾᥋⥆䛜ᐇ᪋䛥䜜䛶䛔 
䜎䛩䚹 
¤ ಶ䚻䛾䝃䞊䝞䛾Interface䜎䛷䛜 
䝟䝤䝸䝑䜽䝛䝑䝖䝽䞊䜽䛸䛺䜚䜎䛩䚹
ii) 䝥䝷䜲䝧䞊䝖䝛䝑䝖䝽䞊䜽 
¨ 䝥䝷䜲䝧䞊䝖䝛䝑䝖䝽䞊䜽 
¤ 㢳ᐈ䛜฼⏝䛩䜛 
䛂Backend Customer 
Network䛃䛸SoftLayerୖ䛾 
ྛ✀䝃䞊䝡䝇䛜✌ാ䛧䛶 
䛔䜛䛂Backend Service 
Network䛃䛜䛒䜛䚹 
¤ 䛂Backend Service 
Network䛃䛻iSCSI䛺䛹䛾䝇 
䝖䝺䞊䝆䜎䛯Monitoring䜔 
Update⏝䛾䝺䝫䝆䝖䝸䛺 
䛹䛜Ꮡᅾ䛩䜛䚹
iii) 䝬䝛䝆䝯䞁䝖䝛䝑䝖䝽䞊䜽 
¨ 䝬䝛䝆䝯䞁䝖䝛䝑䝖䝽䞊䜽 
¤ 䝥䝷䜲䝧䞊䝖䛛䜙⧅䛜䜛䝛䝑䝖䝽䞊䜽䛷VPN᥋⥆➼䛾㻌 
Out-of-Band䜔䝯䞁䝔䝘䞁䝇➼䛾䝃䞊䝡䝇䛜✌ാ䛩䜛
ㄽ⌮ⓗ䛺䝛䝑䝖䝽䞊䜽ᵓᡂ 
¨ 䝴䞊䝄䛿䚸SoftLayer඲య䛾䝛䝑䝖䝽䞊䜽䛛䜙䛂ಶู䛃䛻⏝ព䛥䜜䛯䝛䝑䝖䝽䞊䜽䜢฼⏝䛩䜛䛣 
䛸䛜ฟ᮶䜎䛩䚹 
¨ SoftLayer䛛䜙๭䜚ᙜ䛶䜙䜜䛯༢఩䛷Network䜢⟶⌮䛧䛶䛔䛟䛣䛸䛻䛺䜚䜎䛩䚹 
¨ 䝴䞊䝄䛜฼⏝䛷䛝䜛୍␒኱䛝䛺༢఩䛿VLAN䛸࿧䜀䜜䜛⟶⌮䛸䛺䜚䚸䛣䜜䛿୍䛴䛾䝁䝸䝆䝵䞁 
䝗䝯䜲䞁䛸䛺䜚䜎䛩䚹 
¨ VLAN䛿䚸」ᩘ䛾Subnet䛷ᵓᡂ䛥䜜䛶䛔䜎䛩䚹 
¨ Subnet䛿䝉䜾䝯䞁䝖䠄IP䜰䝗䝺䝇䠅䛜๭䜚ᙜ䛶䜙䜜䛶䛚䜚䝴䞊䝄䛜ព㆑䛩䜛䝛䝑䝖䝽䞊䜽䛾᭱ᑠ 
༢఩䛸䛺䜚䜎䛩䚹 
VLAN#1 
Subnet#1 Subnet#2 
䞉䞉䞉 䞉䞉䞉 
VLAN#2 
Subnet#3 Subnet#4 
䞉䞉䞉 䞉䞉䞉 
VLAN䛿䚸DataCenter䜢䜎䛯䛜䛳䛶䛿ᵓᡂ䛷䛝䜎䛫䜣䚹 
඲䛶䛾VLAN䜢ྠ୍䛾䝁䝸䝆䝵䞁䝗䝯䜲䞁䛻䛩䜛䛯䜑䛾䛂VLAN䝇䝟䝙䞁䜾䛃ᶵ⬟䛜䛒䜚䜎䛩䚹
IP Multicast 䛾㏻ಙ⠊ᅖ 
¨ Softlayer䛷䛿䚸IP Mutilicast䛜฼⏝ྍ⬟䛷䛩䚹 
¤ ྠ୍Subnetෆ䛷チྍ䛥䜜䛶䛔䜎䛩䚹 
VLAN#1 
Subnet#1 Subnet#2 
䞉䞉䞉 䞉䞉䞉 
VLAN#2 
Subnet#3 Subnet#4 
䞉䞉䞉 䞉䞉䞉 
IP䝺䝧䝹䛾㏻ಙྍ⬟䠄vlan spaning䛜᭷ຠ䛾ሙྜ䠅 
IP䝺䝧䝹䛾㏻ಙྍ⬟䠄vlan spaning䛜↓ຠ䛾ሙྜ䠅 
MutlicastDNS䛾㏻ಙྍ⬟
䝃䞊䝞䛛䜙ぢ䛯䝛䝑䝖䝽䞊䜽 
¨ ಶ䚻䛾䝃䞊䝞䛛䜙䛿ᶆ‽䛷䛿2䛴䛾NIC䛜䛒䜚ྛ䚻䛂Public Network䛃䛸䛂Private Network䛃䛻᥋⥆䛥 
䜜䛶䛔䜎䛩䚹 
¨ ௬᝿䝃䞊䝞䛸≀⌮䝃䞊䝞䛷䛿Interface䜹䞊䝗䛾ᕪ䛿䛒䜚䜎䛩䛜᥋⥆䛥䜜䛶䜛ඛ䛿ྠ䛨䛸⪃䛘䛶Ⰻ 
䛔䛸ᛮ䛔䜎䛩䚹䠄䛹䛱䜙䜒ྠ䛨䝃䞊䝞䛸䛧䛶ᢅ䛘䜛䛾䛣䛸䜒฼Ⅼ䛷䛩䠅 
¨ ⟶⌮⏝䛾䛂Management䚷Network䛃䜒ྠᵝ䛻Private Network䛸䛧䛶䝃䞊䝞䛛䜙䛿ぢ䛘䜎䛩䠄IP䜰䝗䝺 
䝇䛸䛧䛶㐃⥆䛧䛯␒ྕ䛜๭䜚ᙜ䛶䜙䛶䛔䜎䛩䠅 
௬᝿䝃䞊䝞 䝧䜰䝯䝍䝹䝃䞊䝞 
eth0 
eth1 
Bond0:䝏䞊䝭䞁䜾 
eth0 
eth1 
Public Network 
௬᝿ᇶ┙ 
Private Network䚷䠃䚷Management Network 
 
eth2 
eth3 
Bond1:䝏䞊䝭䞁䜾 
eth4 
Management⏝䠄OS䛛䜙ぢ䛘䜛ሙྜ䛸ぢ䛘䛺䛔ሙྜ䛒䜚䠅
PrivateNetwork䛾IP䜰䝗䝺䝇య⣔ 
¨ 䝴䞊䝄䛻๭䜚ᙜ䛶䜙䜜䛶䛔䜛Private䛿⮬⏤䛻ኚ᭦ 
䛩䜛䛣䛸䛜ฟ᮶䜎䛫䜣䚹 
¨ ὀពⅬ 
¤ IP䜰䝗䝺䝇య⣔䛾ᣢ䛱㎸䜏䛿ฟ᮶䛺䛔䠄௵ព䛾IP䜰䝗 
䝺䝇య⣔䜢స䜛䛣䛸䛜ฟ᮶䛺䛔䠅 
¤ DataCenter䛻䜘䛳䛶䜒๭䜚ᙜ䛶䜙䜜䛶䛔䜛⠊ᅖ䛜㐪䛖 
¤ 䝃䞊䝞䜢䜸䞊䝎䛩䜛䜎䛷䛹䛾IP䜰䝗䝺䝇䛜๭ᙜ䛯䜛䛛 
୙᫂䠄ᚋ㏙䛩䜛VPN᥋⥆䛺䛹䛷NATኚ᥮䛜ᚲせ䛺䛾 
䛛䛺䛹ุ᩿䛩䜛䝍䜲䝭䞁䜾䛜㞴䛧䛔䠅
䝛䝑䝖䝽䞊䜽ᖏᇦ䛾䝥䞊䝹䛻䛴䛔䛶 
表:ネットワーク帯域のプール概要 
サーバをプールに追加しない場合 サーバをプールに追加する場合 
サーバ 
A 
サーバB 
サーバAで 
使用した帯域1TB 
5TB 
1TB 
サーバAの 
契約した帯 
域 
サーバBで 
使用した帯域6TB 
サーバBで 
使用した帯域6TB 
1TB 
55TTBB 
サーバBの 
契約した帯 
域 
サーバBの帯域超過分を追加で支払う。 
(例の場合:1TBで$100) 
プール 
サーバA,Bで 
使用した帯域 
7TB 
サーバAをプールに追 
加 
    月額$25 
サーバBをプールに追 
加 
   月額$25 
サーバ 
A 
サーバB 
サーバAで 
使用した帯域1TB 
5TB 
1TB 
サーバAの 
契約した帯 
域 
サーバBで 
使用した帯域6TB 
1TB 
55TTBB 
サーバBの 
契約した帯 
域 
10TB 
1TB 
6TB 
サーバA,Bの 
契約した帯 
域 
サーバをプールに追加した金額を支払う。 
(例の場合:初月:プール作成費用$25+2サーバで$50=$75、初月以降:2サーバ 
で$50) 
注意点1 
プールはUS、EU(アムステルダム、ロンドン)、アジア(シンガポール、香港)の3箇所から選択できます。 
異なる箇所にあるサーバは同じプールに追加することができません。(例:シンガポールとロンドンにあるサーバは同じプールに追加できません)
SoftLayer䜈䛾᥋⥆ 
¨ SoftLayer䛾䝛䝑䝖䝽䞊䜽䛻䝴䞊䝄䛜䜰䜽䝉䛩䜛᪉ἲ䛿3✀ 
㢮䜋䛹䛒䜚䜎䛩䚹 
¤ SSL-VPN/PPTP⤒⏤ 
¤ IP-SEC VPN⤒⏤䠄䜸䝥䝅䝵䞁䠋䜰䝥䝷䜲䜰䞁䝇䝀䞊䝖䜴䜵䜲䠅 
¤ DirectLinkᑓ⏝⥺᥋⥆ 
¨ 䛣䛾୰䛾᥋⥆䛾ෆ䚸SSL-VPN᥋⥆䞉IP-SEC᥋⥆䞉ᑓ⏝⥺᥋ 
⥆䜢⾜䛖䛣䛸䛷䛹䛾ᵝ䛺ᙧᘧ䛸䛧䛶᥋⥆䛥䜜䜛䛛䜢グ㍕䛧 
䛶䛔䛝䜎䛩䚹
᥋⥆᪉ᘧ ᶆ‽/䜸䝥䝅䝵䞁 ≉ᚩ ᥋⥆ඛ 
SSL VPN 㻌ᶆ‽䠄↓ൾ䠅 
閉域網 
䝃䞊䝡䝇 
䞉䛚ᐈᵝ䛾PC䛛䜙ಶู䛻᥋⥆ྍ⬟ 
䞉⟶⌮⪅/䜶䞁䝗䝴䞊䝄ඹ䛻౑⏝ྍ⬟ 
DC/POP䛾୰䛛䜙 
PPTP VPN 㒔ᗘ㑅ᢥྍ⬟ 
IPSec VPN 
㻌᭷ൾ䜸䝥䝅䝵䞁 
䝃䞊䝡䝇 
䞉䛚ᐈᵝDC/䜸䝣䜱䝇䛾VPN䝹䞊䝍䛛䜙᥋⥆ྍ⬟ 
䞉⟶⌮⪅/䜶䞁䝗䝴䞊䝄ඹ䛻౑⏝ྍ⬟ 
㉎ධ᫬䛻㑅ᢥ䛧䛯 
DC䛾䜏 
᭷ൾ䜸䝥䝅䝵䞁 
䜰䝥䝷䜲䜰䞁䝇䝀䞊䝖 
䜴䜵䜲 
䞉䛚ᐈᵝDC/䜸䝣䜱䝇䛾VPN䝹䞊䝍䛛䜙᥋⥆ྍ⬟ 
䞉VPN᥋⥆䛿Internet⤒⏤䛷䛾᥋⥆ 
䞉ᵝ䚻䛺᥋⥆ᙧែ䛻ᑐᛂ 
㉎ධ᫬䛾DC䛾 
Internetഃ 
ᑓ⏝⥺ 
㻌᭷ൾ䜸䝥䝅䝵䞁 
䝃䞊䝡䝇 
䞉ᑓ⏝⥺䜢ู㏵ᩜタ䛧䚸SoftLayer䛾ᮾிPoP䛻 
䚷䛚ᐈᵝDC/䜸䝣䜱䝇䛾䝹䞊䝍䛛䜙᥋⥆ྍ⬟ 
䞉䜶䞁䝗䝴䞊䝄䛜౑⏝ྍ⬟ 
㉎ධ᫬䛻㑅ᢥ䛧䛯 
PoP䛾䜏 
 Internet 
DC PoP 
 SoftLayer 
WAN 
DCプライ 
ベート 
VLAN 
パブリック 
VLAN 
Vyatta 
gateway 
appliance 
PoP 
PoP 
DC 
Internet 
SSL VPN 
PPTP VPN 
IPSec VPN 
IPSec VPN 
䠄Vyatta䜢฼⏝䠅 
PoP ᑓ⏝⥺㻌 
DC
i) SSL-VPN᥋⥆ 
¨ SSL-VPN䛻䛴䛔䛶 
¤ ➃ᮎ䛸SoftLayer䛾Network䜢᥋⥆䛩䜛᭱䜒⡆༢䛺᪉ἲ䛷䛩䚹 
¤ ୺䛻䝯䞁䝔䝘䞁䝇䜔㛤Ⓨ䛷฼⏝䛩䜛䛣䛸䛜᝿ᐃ䛥䜜䜎䛩䚹 
¤ SoftLayerୖ䛷⟶⌮䛥䜜䛶䛔䜛䝴䞊䝄ẖ䛻฼⏝䛾ྍྰ䜢㑅ᢥ䛩䜛䛣䛸䛜ฟ᮶ 
䜎䛩䚹 
¤ SSL-VPN䛷᥋⥆䛩䜛䛸䠄௨㝆䛾VPN᥋⥆䛿඲䛶ྠ䛨䠅䚸䛂Management Network䛃 
䛻᥋⥆䛥䜜䛂Private Network䛃⤒⏤䛷䝃䞊䝞䛻᥋⥆䛩䜛஦䛜ྍ⬟䛷䛩䚹
ii) IP-SEC᥋⥆ 
¨ 䠎䛴䛾IP䌦SEC᥋⥆᪉ᘧ 
¤ SoftLayerᶆ‽䝃䞊䝡䝇䜢฼⏝䛩䜛䜿䞊䝇䠄䝥䝷䜲䝧䞊䝖⤒⏤䠅 
n 䝴䞊䝄䛾䝉䜾䝯䞁䝖䛿IP䝬䝇䜹䝺䞊䝗䛜㐺ᛂ䛥䜜䜛䠄㏦ಙඖNAT䠅 
n 䠍䠖䠍NAT䛜ᚲせ䛺ሙྜ䛻䛿Ticket䛷ᑐᛂ 
¤ Gateway䜰䝥䝷䜲䜰䞁䝇䜢฼⏝䛩䜛䜿䞊䝇䠄䝟䝤䝸䝑䜽⤒⏤䠅 
n NAT䛜㐺ᛂ䛥䜜䛺䛔 
n ㏦ಙ⤒㊰䛜䝟䝤䝸䝑䜽⤒⏤䛾䛯䜑ㄢ㔠ᑐ㇟
iii) ᑓ⏝⥺᥋⥆ 
¨ 䛂Direct Link䛃䝃䞊䝡䝇 
¤ ᑓ⏝⥺䜢᥋⥆䛩䜛䛯䜑䛻䛿䚸䛂ᮾிPOP䠄Equinix)䛃䜈㛢ᇦ⥙䠄NTT䝁䝮-Uno, KDDI-WAVS, 
SoftBank-Ultina)䜢฼⏝䛧䛶᥋⥆䛧䜎䛩䚹 
¤ Direct Link䜢ᐇ᪋䛩䜛ሙྜ䛻䛿䚸ᮾிPOPෆ䛻タ⨨䛧䛯䛚ᐈᵝ䝷䝑䜽䛸SoftLayer䛾ᅇ⥺ 
䜢᥋⥆䛩䜛ᚲせ䛜䛒䜚䜎䛩䚹
䝛䝑䝖䝽䞊䜽䝃䞊䝡䝇 
¨ SoftLayer䛾ᵝ䛺IaaS䝃䞊䝡䝇䜢฼⏝䛩䜛ୖ䛷ᚲ㡲䛾 
ᶵ⬟䛸䛧䛶䛂䝛䝑䝖䝽䞊䜽䛃⣔䛾䝃䞊䝡䝇䛜䛒䜚䜎䛩 
¨ ௦⾲ⓗ䛺䝃䞊䝡䝇 
¤ Load Balancerᶵ⬟ 
¤ Firewallᶵ⬟ 
¨ Security⣔䝃䞊䝡䝇 
¤ 䜴䜱䝹䝇᳨▱ᶵ⬟ 
¨ Internet⣔䝃䞊䝡䝇 
¤ DNSᶵ⬟ 
¤ SSHド᫂᭩
Service ᶵ⬟⤂௓ 
ྛ✀䝃䞊䝡䝇䛾≉ᚩ䛸᧯స䜲䝯䞊䝆
Local Load Balancer 
¨ ≉ᚩ 
¤ 䠍⎔ቃ䛻ᑐ䛧䛶䚸nྎ䛾Load Balancer䜢タ⨨ྍ⬟ 
¤ (VIP䠍ಶ䛪䛴㉎ධ䠅 
¤ LBୖ䛷ᚅཷPort䜢ศ䛡䜛䛣䛸䛻䜘䜚」ᩘ䛾ศᩓ䛜ྍ⬟ 
¤ ⟶⌮䝫䞊䝍䝹䛛䜙䛾⡆༢䛺タᐃ㏣ຍ 
㻵㼚㼠㼑㼞㼚㼑㼠 
㻵㼚㼠㼑㼞㼚㼑㼠䚷㻳㼍㼠㼑㼣㼍㼥 
㻚㻣㻡 㻚㻣㻢 㻚㻣㻤 
㼠㼑㼟㼠㻜㻜㻝 㼠㼑㼟㼠㻜㻜㻞 㼠㼑㼟㼠㻜㻜㻟 
㻝㻝㻥㻚㻤㻝㻚㻣㻝㻚㻣㻟㻛㻞㻥 
㻚㻣㻥 
㻝㻜㻚㻢㻠㻚㻝㻝㻡㻚㻜㻛㻞㻢 
㼂㻸㻭㻺䠖㼟㼚㼓㻜㻝㻚㼒㼏㼞㻜㻝㼍㻚㻝㻝㻞㻟 
㻚㻡㻤 㻚㻟㻜 㻚㻟㻠 
㼂㻸㻭㻺䠖㼟㼚㼓㻜㻝㻚㼎㼏㼞㻜㻝㼍㻚㻝㻟㻢㻣 
㻝㻜㻚㻢㻢㻚㻝㻡㻚㻡㻢㻛㻞㻥 
㻸㼛㼍㼐㻌㻮㼍㼘㼍㼚㼏㼑㼞 
Port 80 
㼠㼑㼟㼠㻜㻜㻠 
㻚㻟㻠 
Port 81 
VIP (.100) 
• ᶵ⬟ 
• ศᩓ᪉ᘧ 
• 䝦䝹䝇䝏䜵䝑䜽 
• ᣺䜚ศ䛡ඛ䛾䝃䞊䝞䜈TCP䝫䞊䝖 
䜢ᣦᐃ䛧䛶䝏䜵䝑䜽䛾ᐇ᪋ 
䛄ᚑ㔞ㄢ㔠ᑐ㇟䛅 
Connection 
XXXᩘ/sec 
㻯㼛㼚㼚㼑㼏㼠㼕㼛㼚䛾๭ྜ䜢㑅ᢥ㻔౛䠖㻼㼛㼞㼠㻤㻜㻦㻌 
㻡㻜㻑㻘㻌㻼㼛㼞㼠㻤㻝㻌㻦㻌㻡㻜㻑㻌➼䠅
¨ 䝯䝙䝳䞊䛛䜙䛂Network䛃䊻䛂Load Balancing䛃䊻䛂Local䛃䜢㑅ᢥ䚹 
ᅗ View⏬㠃䛷䛾⾲♧㡯┠ㄝ᫂ 
㡯┠ ෆᐜ 
VIP  Load Balancer䛻䜰䜽䝉䝇䛩䜛䛯䜑䛾௬᝿IP䜰䝗䝺䝇 
Device Load Balancer䛾䝕䝞䜲䝇ྡ䠄ᶵჾྡ.䝻䜿䞊䝅䝵䞁) 
Location タ⨨䛧䛶䛔䜛DataCenterྡ 
SSL offload Load Balancer䛷SSH䛾⤊➃䜢ᐇ᪋䛩䜛䛛䛧䛺䛔䛛 
Connections/secound 䝖䝷䞁䝄䜽䝅䝵䞁ᩘ 
Type LoadBalance䡎䛾✀㢮
¨ ᪂つ䛻䛂䜾䝹䞊䝥䛃䜢㏣ຍ 
タᐃ㡯┠ タᐃ್ 
Group Type 䝃䞊䝡䝇䛾䝥䝻䝖䝁䝹䛾㑅ᢥ 
䞉DNS/FTP/HTTP/TCP/UDP 
Balancing Method ㈇Ⲵศᩓ᪉ᘧ䛾㑅ᢥ 
䐟Consistent Hash IP 
䐠Insert Cookie 
䐡Persistent IP 
䐢Least Connections 
䚷䚷䞉 w/ Inserted Cookie 
䞉 w/ Persistent IP 
䐢Round Robin 
䚷䚷䞉 w/ Inserted Cookie 
䚷䚷䞉 w/ Persistent IP 
䐣Shortest Response 
䚷䚷䞉 w/ Inserted Cookie 
䚷䚷䞉 w/ Persistent IP䚷䚷䚷 
Virtual Port LB䛷䛾ᚅཷ䝫䞊䝖 
Connection Allocation ᐃ⩏䛥䜜䛯䛂䜾䝹䞊䝥䛃㛫䛷䛾᥋ 
⥆ᩘ䛾๭䜚ᙜ䛶䠄඲య䛷100%䛻 
䛺䜛䜘䛖䛻ㄪᩚ䛩䜛䠅 
AdvanceSettings TCP䝥䝻䝖䝁䝹䛾ሙྜ䛻䛿 
Timeout(⛊䠅䜢タᐃྍ⬟
¨ 䛂䜾䝹䞊䝥䛃䛻ᑐ䛧䛶䛂䝃䞊䝡䝇䛃䠄ศᩓඛ䛾䝃䞊䝞䠅䛾 
㏣ຍ 
タᐃ㡯┠ タᐃ್ 
IP Address ྠ䛨DataCenterෆ䛾䝟䝤䝸䝑䜽䛂IP 
䜰䝗䝺䝇䛃䛛䜙㑅ᢥ 
Port ᣺䜚ศ䛡䜢⾜䛖䝫䞊䝖␒ྕ 
Health Cheack Type HTTP 
Ping 
TCP 
(䛂䜾䝹䞊䝥䛃䛷㑅ᢥ䛧䛯Type䛻‽ 
䛪䜛䠅 
Weight 㔜䜏௜䛡 
Enabled ᭷ຠ䞉↓ຠ
Hardware Firewall 
¨ ≉ᚩ 
¤ 䝃䞊䝞ẖ䛻Firewall䜢ᐃ⩏ 
¤ Firewallᶵ⬟䛿䝫䞊䝖䝣䜱䝹䝍䜢ᥦ౪ 
¤ Internal䜈䛾㏻ಙ䜢Block䠄Outbound䛿ไᚚ䛧䛺䛔䠅 
㻵㼚㼠㼑㼞㼚㼑㼠 
㻵㼚㼠㼑㼞㼚㼑㼠䚷㻳㼍㼠㼑㼣㼍㼥 
㻚㻣㻡 㻚㻣㻢 㻚㻣㻤 
㼠㼑㼟㼠㻜㻜㻝 㼠㼑㼟㼠㻜㻜㻞 㼠㼑㼟㼠㻜㻜㻟 
㻚㻣㻥 
㻝㻜㻚㻢㻠㻚㻝㻝㻡㻚㻜㻛㻞㻢 
㼂㻸㻭㻺䠖㼟㼚㼓㻜㻝㻚㼒㼏㼞㻜㻝㼍㻚㻝㻝㻞㻟 
㻚㻡㻤 㻚㻟㻜 㻚㻟㻠 
㼂㻸㻭㻺䠖㼟㼚㼓㻜㻝㻚㼎㼏㼞㻜㻝㼍㻚㻝㻟㻢㻣 
㻝㻜㻚㻢㻢㻚㻝㻡㻚㻡㻢㻛㻞㻥 
㼠㼑㼟㼠㻜㻜㻠 
㻚㻟㻠 
㻴㼍㼞㼐㼣㼍㼞㼑㻌㻲㼕㼞㼣㼍㼘㼘 
䝫䞊䝖䝣䜱䝹䝍䛾ᐇ᪋ 
᭱኱50ಶ 
䝃䞊䝞༢఩ 
䛷タᐃ䜢ᐇ᪋
¨ Hardware Firewall 䛾タᐃ 
¤ ྛ䝃䞊䝞༢఩䛷タᐃ䜢ᐇ᪋ 
¤ ㉎ධ䛩䜛䛸䛂Firewall䛃䛾䝍䝤䛜㏣ຍ䛥䜜䜛䚹
¨ Firewall䛾ᐃ⩏䛾㏣ຍ 
Action チྍ䛾✀㢮 
䞉Permit 
䞉Deny 
Source ㏦ಙඖIP䜰䝗䝺䝇䠄CIDRᙧᘧ䠅 
Destination ㏦ಙඛIP䜰䝗䝺䝇䠄䛣䛾䝃䞊䝞䛾PublicIP䜰䝗䝺䝇䠅 
PortRange 䝫䞊䝖䛾⠊ᅖ䜢ᣦᐃ 
Protocol 䝥䝻䝖䝁䝹䛾ᣦᐃ 
䞉TCP 
䞉GRE 
䞉ICMP 
䞉UDP 
䞉PPTP 
䞉AH 
䞉ESP
Speed and Change 
4PGU-BZFSの構築ַ׵麊欽תד

More Related Content

Similar to Soft layer network概要_v1.1_サッポロ

地域活性化にICTを使おうとしてみる
地域活性化にICTを使おうとしてみる地域活性化にICTを使おうとしてみる
地域活性化にICTを使おうとしてみるYutaka Kikuchi
 
「宇宙起業家」養成カリキュラム--3限目:宇宙技術と商業宇宙プロジェクト~イノベーションの起こし方~
「宇宙起業家」養成カリキュラム--3限目:宇宙技術と商業宇宙プロジェクト~イノベーションの起こし方~「宇宙起業家」養成カリキュラム--3限目:宇宙技術と商業宇宙プロジェクト~イノベーションの起こし方~
「宇宙起業家」養成カリキュラム--3限目:宇宙技術と商業宇宙プロジェクト~イノベーションの起こし方~schoowebcampus
 
運用管理ツールのランニングコスト見直し
運用管理ツールのランニングコスト見直し運用管理ツールのランニングコスト見直し
運用管理ツールのランニングコスト見直しUNIRITA Incorporated
 
スマホネイティブゲーム 開発効率改善
スマホネイティブゲーム 開発効率改善スマホネイティブゲーム 開発効率改善
スマホネイティブゲーム 開発効率改善dena_study
 
ソフトウェア開発の見える化
ソフトウェア開発の見える化ソフトウェア開発の見える化
ソフトウェア開発の見える化Takashi Makino
 
高機能、低価格の統合運用管理~A-AUTO ver8.0
高機能、低価格の統合運用管理~A-AUTO ver8.0高機能、低価格の統合運用管理~A-AUTO ver8.0
高機能、低価格の統合運用管理~A-AUTO ver8.0UNIRITA Incorporated
 
巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~
巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~
巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~Brocade
 
[Android] CI環境についてぼんやり考えてること
[Android] CI環境についてぼんやり考えてること[Android] CI環境についてぼんやり考えてること
[Android] CI環境についてぼんやり考えてることichigotake .
 
ソーシャルゲームを支える技術 ~ クラウドを活用した高負荷対策
ソーシャルゲームを支える技術 ~ クラウドを活用した高負荷対策ソーシャルゲームを支える技術 ~ クラウドを活用した高負荷対策
ソーシャルゲームを支える技術 ~ クラウドを活用した高負荷対策infinite_loop
 
ユーザーのためにデザイナーができること
ユーザーのためにデザイナーができることユーザーのためにデザイナーができること
ユーザーのためにデザイナーができることTakanori Shinmen
 
Infrastructure.nagoya ~Dockerって何ですか?~
Infrastructure.nagoya ~Dockerって何ですか?~Infrastructure.nagoya ~Dockerって何ですか?~
Infrastructure.nagoya ~Dockerって何ですか?~hamaji_takahisa
 
Jenkins+vimenv で最新のVimを使おう! @ vimconf2014
Jenkins+vimenv で最新のVimを使おう! @ vimconf2014Jenkins+vimenv で最新のVimを使おう! @ vimconf2014
Jenkins+vimenv で最新のVimを使おう! @ vimconf2014Umezaki Hiroki
 
おすすめインフラ! for スタートアップ
おすすめインフラ! for スタートアップおすすめインフラ! for スタートアップ
おすすめインフラ! for スタートアップKoichiro Sumi
 
状態管理どうしてますか?
状態管理どうしてますか? 状態管理どうしてますか?
状態管理どうしてますか? Takuya Otani
 

Similar to Soft layer network概要_v1.1_サッポロ (17)

地域活性化にICTを使おうとしてみる
地域活性化にICTを使おうとしてみる地域活性化にICTを使おうとしてみる
地域活性化にICTを使おうとしてみる
 
「宇宙起業家」養成カリキュラム--3限目:宇宙技術と商業宇宙プロジェクト~イノベーションの起こし方~
「宇宙起業家」養成カリキュラム--3限目:宇宙技術と商業宇宙プロジェクト~イノベーションの起こし方~「宇宙起業家」養成カリキュラム--3限目:宇宙技術と商業宇宙プロジェクト~イノベーションの起こし方~
「宇宙起業家」養成カリキュラム--3限目:宇宙技術と商業宇宙プロジェクト~イノベーションの起こし方~
 
運用管理ツールのランニングコスト見直し
運用管理ツールのランニングコスト見直し運用管理ツールのランニングコスト見直し
運用管理ツールのランニングコスト見直し
 
Flying Logicで思考する
Flying Logicで思考するFlying Logicで思考する
Flying Logicで思考する
 
スマホネイティブゲーム 開発効率改善
スマホネイティブゲーム 開発効率改善スマホネイティブゲーム 開発効率改善
スマホネイティブゲーム 開発効率改善
 
ソフトウェア開発の見える化
ソフトウェア開発の見える化ソフトウェア開発の見える化
ソフトウェア開発の見える化
 
高機能、低価格の統合運用管理~A-AUTO ver8.0
高機能、低価格の統合運用管理~A-AUTO ver8.0高機能、低価格の統合運用管理~A-AUTO ver8.0
高機能、低価格の統合運用管理~A-AUTO ver8.0
 
巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~
巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~
巨大ポータルを支えるプライベート・クラウド構築事例から学べ!~攻める情シスのためのインフラ構築、その極意とは?~
 
[Android] CI環境についてぼんやり考えてること
[Android] CI環境についてぼんやり考えてること[Android] CI環境についてぼんやり考えてること
[Android] CI環境についてぼんやり考えてること
 
ソーシャルゲームを支える技術 ~ クラウドを活用した高負荷対策
ソーシャルゲームを支える技術 ~ クラウドを活用した高負荷対策ソーシャルゲームを支える技術 ~ クラウドを活用した高負荷対策
ソーシャルゲームを支える技術 ~ クラウドを活用した高負荷対策
 
WebDBForum2014
WebDBForum2014WebDBForum2014
WebDBForum2014
 
ユーザーのためにデザイナーができること
ユーザーのためにデザイナーができることユーザーのためにデザイナーができること
ユーザーのためにデザイナーができること
 
Docker入門
Docker入門Docker入門
Docker入門
 
Infrastructure.nagoya ~Dockerって何ですか?~
Infrastructure.nagoya ~Dockerって何ですか?~Infrastructure.nagoya ~Dockerって何ですか?~
Infrastructure.nagoya ~Dockerって何ですか?~
 
Jenkins+vimenv で最新のVimを使おう! @ vimconf2014
Jenkins+vimenv で最新のVimを使おう! @ vimconf2014Jenkins+vimenv で最新のVimを使おう! @ vimconf2014
Jenkins+vimenv で最新のVimを使おう! @ vimconf2014
 
おすすめインフラ! for スタートアップ
おすすめインフラ! for スタートアップおすすめインフラ! for スタートアップ
おすすめインフラ! for スタートアップ
 
状態管理どうしてますか?
状態管理どうしてますか? 状態管理どうしてますか?
状態管理どうしてますか?
 

More from Hideaki Tokida

[GCP INSIDE Retail] オンプレミスDWHからBQへ
[GCP INSIDE Retail] オンプレミスDWHからBQへ[GCP INSIDE Retail] オンプレミスDWHからBQへ
[GCP INSIDE Retail] オンプレミスDWHからBQへHideaki Tokida
 
D1-2-S07 オンプレミスのデータウェアハウス基盤を BigQuery へ
D1-2-S07 オンプレミスのデータウェアハウス基盤を BigQuery へD1-2-S07 オンプレミスのデータウェアハウス基盤を BigQuery へ
D1-2-S07 オンプレミスのデータウェアハウス基盤を BigQuery へHideaki Tokida
 
D1-2-OS2_オンプレミスのVMワークロードをGCPへ移行する
D1-2-OS2_オンプレミスのVMワークロードをGCPへ移行するD1-2-OS2_オンプレミスのVMワークロードをGCPへ移行する
D1-2-OS2_オンプレミスのVMワークロードをGCPへ移行するHideaki Tokida
 
今更ながらの「マイクロサービス」
今更ながらの「マイクロサービス」今更ながらの「マイクロサービス」
今更ながらの「マイクロサービス」Hideaki Tokida
 
OpenShift Ansbile 活用法 アプリケーションライフサイクルからみる導入効果
OpenShift Ansbile 活用法 アプリケーションライフサイクルからみる導入効果OpenShift Ansbile 活用法 アプリケーションライフサイクルからみる導入効果
OpenShift Ansbile 活用法 アプリケーションライフサイクルからみる導入効果Hideaki Tokida
 
LT資料イベント状況SNS自動投稿について考えてみた
LT資料イベント状況SNS自動投稿について考えてみたLT資料イベント状況SNS自動投稿について考えてみた
LT資料イベント状況SNS自動投稿について考えてみたHideaki Tokida
 
Docker Actionを利用してOpenWhiskをあれこれする
Docker Actionを利用してOpenWhiskをあれこれするDocker Actionを利用してOpenWhiskをあれこれする
Docker Actionを利用してOpenWhiskをあれこれするHideaki Tokida
 
Bluemixクラウド開発入門 Devlivery Pipeline デモ
Bluemixクラウド開発入門 Devlivery Pipeline デモBluemixクラウド開発入門 Devlivery Pipeline デモ
Bluemixクラウド開発入門 Devlivery Pipeline デモHideaki Tokida
 
IBM Bluemixクラウド開発入門 15分でわかるBluemix
IBM Bluemixクラウド開発入門 15分でわかるBluemixIBM Bluemixクラウド開発入門 15分でわかるBluemix
IBM Bluemixクラウド開発入門 15分でわかるBluemixHideaki Tokida
 
API公開最初の一歩 - API Connect on Bluemix
API公開最初の一歩 - API Connect on BluemixAPI公開最初の一歩 - API Connect on Bluemix
API公開最初の一歩 - API Connect on BluemixHideaki Tokida
 
Bluemix User Group ご紹介
Bluemix User Group ご紹介Bluemix User Group ご紹介
Bluemix User Group ご紹介Hideaki Tokida
 
BMXUG 大勉強会 2017.6.21 アジェンダ
BMXUG 大勉強会 2017.6.21 アジェンダBMXUG 大勉強会 2017.6.21 アジェンダ
BMXUG 大勉強会 2017.6.21 アジェンダHideaki Tokida
 
Serverless meetup02 openwhisk
Serverless meetup02 openwhiskServerless meetup02 openwhisk
Serverless meetup02 openwhiskHideaki Tokida
 
Bluemix Users Group 活動報告
Bluemix Users Group 活動報告Bluemix Users Group 活動報告
Bluemix Users Group 活動報告Hideaki Tokida
 
デモから見るOpenWhisk - Docker Action -
デモから見るOpenWhisk - Docker Action - デモから見るOpenWhisk - Docker Action -
デモから見るOpenWhisk - Docker Action - Hideaki Tokida
 
OpenWhisk Serverless への期待
OpenWhisk Serverless への期待OpenWhisk Serverless への期待
OpenWhisk Serverless への期待Hideaki Tokida
 
SIer目線でみたbluemix "bluemixハッカソン、watson ハッカソンでの知見"
SIer目線でみたbluemix "bluemixハッカソン、watson ハッカソンでの知見"SIer目線でみたbluemix "bluemixハッカソン、watson ハッカソンでの知見"
SIer目線でみたbluemix "bluemixハッカソン、watson ハッカソンでの知見"Hideaki Tokida
 

More from Hideaki Tokida (20)

[GCP INSIDE Retail] オンプレミスDWHからBQへ
[GCP INSIDE Retail] オンプレミスDWHからBQへ[GCP INSIDE Retail] オンプレミスDWHからBQへ
[GCP INSIDE Retail] オンプレミスDWHからBQへ
 
D1-2-S07 オンプレミスのデータウェアハウス基盤を BigQuery へ
D1-2-S07 オンプレミスのデータウェアハウス基盤を BigQuery へD1-2-S07 オンプレミスのデータウェアハウス基盤を BigQuery へ
D1-2-S07 オンプレミスのデータウェアハウス基盤を BigQuery へ
 
D1-2-OS2_オンプレミスのVMワークロードをGCPへ移行する
D1-2-OS2_オンプレミスのVMワークロードをGCPへ移行するD1-2-OS2_オンプレミスのVMワークロードをGCPへ移行する
D1-2-OS2_オンプレミスのVMワークロードをGCPへ移行する
 
今更ながらの「マイクロサービス」
今更ながらの「マイクロサービス」今更ながらの「マイクロサービス」
今更ながらの「マイクロサービス」
 
About Istio
About IstioAbout Istio
About Istio
 
OpenShift Ansbile 活用法 アプリケーションライフサイクルからみる導入効果
OpenShift Ansbile 活用法 アプリケーションライフサイクルからみる導入効果OpenShift Ansbile 活用法 アプリケーションライフサイクルからみる導入効果
OpenShift Ansbile 活用法 アプリケーションライフサイクルからみる導入効果
 
LT資料イベント状況SNS自動投稿について考えてみた
LT資料イベント状況SNS自動投稿について考えてみたLT資料イベント状況SNS自動投稿について考えてみた
LT資料イベント状況SNS自動投稿について考えてみた
 
Docker Actionを利用してOpenWhiskをあれこれする
Docker Actionを利用してOpenWhiskをあれこれするDocker Actionを利用してOpenWhiskをあれこれする
Docker Actionを利用してOpenWhiskをあれこれする
 
Bluemixクラウド開発入門 Devlivery Pipeline デモ
Bluemixクラウド開発入門 Devlivery Pipeline デモBluemixクラウド開発入門 Devlivery Pipeline デモ
Bluemixクラウド開発入門 Devlivery Pipeline デモ
 
IBM Bluemixクラウド開発入門 15分でわかるBluemix
IBM Bluemixクラウド開発入門 15分でわかるBluemixIBM Bluemixクラウド開発入門 15分でわかるBluemix
IBM Bluemixクラウド開発入門 15分でわかるBluemix
 
API公開最初の一歩 - API Connect on Bluemix
API公開最初の一歩 - API Connect on BluemixAPI公開最初の一歩 - API Connect on Bluemix
API公開最初の一歩 - API Connect on Bluemix
 
Bluemix User Group ご紹介
Bluemix User Group ご紹介Bluemix User Group ご紹介
Bluemix User Group ご紹介
 
BMXUG 大勉強会 2017.6.21 アジェンダ
BMXUG 大勉強会 2017.6.21 アジェンダBMXUG 大勉強会 2017.6.21 アジェンダ
BMXUG 大勉強会 2017.6.21 アジェンダ
 
OpenWhisk meetup vol2
OpenWhisk meetup vol2OpenWhisk meetup vol2
OpenWhisk meetup vol2
 
OpenWhisk meetup vol1
OpenWhisk meetup vol1OpenWhisk meetup vol1
OpenWhisk meetup vol1
 
Serverless meetup02 openwhisk
Serverless meetup02 openwhiskServerless meetup02 openwhisk
Serverless meetup02 openwhisk
 
Bluemix Users Group 活動報告
Bluemix Users Group 活動報告Bluemix Users Group 活動報告
Bluemix Users Group 活動報告
 
デモから見るOpenWhisk - Docker Action -
デモから見るOpenWhisk - Docker Action - デモから見るOpenWhisk - Docker Action -
デモから見るOpenWhisk - Docker Action -
 
OpenWhisk Serverless への期待
OpenWhisk Serverless への期待OpenWhisk Serverless への期待
OpenWhisk Serverless への期待
 
SIer目線でみたbluemix "bluemixハッカソン、watson ハッカソンでの知見"
SIer目線でみたbluemix "bluemixハッカソン、watson ハッカソンでの知見"SIer目線でみたbluemix "bluemixハッカソン、watson ハッカソンでの知見"
SIer目線でみたbluemix "bluemixハッカソン、watson ハッカソンでの知見"
 

Soft layer network概要_v1.1_サッポロ

  • 1. 䛂SOFTLAYER NETWORK 䛾ᇶ♏䛃 ᮐᖠຮᙉ఍㈨ᩱ Japan SoftLayer User Group
  • 2. ¨ 㻴㼕㼐㼑㼍㼗㼕㻌㼀㼛㼗㼕㼐㼍㻌 ¤ 㼀㼣㼕㼠㼠㼑㼞㻦㻌㻬㼠㼛㼗㼕㼐㼍 ¤ 㻲㼍㼏㼑㼎㼛㼛㼗㻌㻦㻌㼔㼕㼐㼑㼍㼗㼕㻚㼠㼛㼗㼕㼐㼍 ¨ ᡤᒓ䠖 ¤ ᪥ᮏ᝟ሗ㏻ಙᰴᘧ఍♫ ¤ 䜸䞁䝥䝺䝭䝇䛾ᖖ㥔ᆺ㐠⏝䝃䞊䝡䝇ࠥ䜽䝷䜴䝗㛵㐃䛾䛚௙஦ 䜢ᬑẁ䛧䛶䛔䜎䛩䚹 ¨ 㻿㼛㼒㼠㼣㼍㼞㼑㻰㼑㼟㼕㼓㼚㻌䛻䛶䛂㻿㼛㼒㼠㻸㼍㼥㼑㼞䜢౑䛳䛶䜏䜎䛫 䜣䛛䠛䛃䜢▷ᮇ㐃㍕୰
  • 3. 䛿䛨䜑䛻 ¨ SoftLayer䛾䝃䞊䝡䝇ᘓ䛶௜䛡 ¨ ඲య䛾䝛䝑䝖䝽䞊䜽ᵓᡂ ¨ ᥋⥆ᙧᘧ䛻䜘䜛᪉ᘧ䛾㐪䛔 ¨ ฼⏝ᙧែ䜢⪃䛘䛶䜏䜛
  • 4. ᮏ㈨ᩱ䛻䛴䛔䛶 ¨ SoftLayer䛾䝛䝑䝖䝽䞊䜽䜢ㄝ᫂䛩䜛ୖ䛷 ¤ ᫬ᮇ䛻䜘䜚䚸Web䝃䜲䝖ୖ䛾༢ㄒ䜒ᑡ䛧䛵䛴⾲⌧䛜ኚ 䜟䛳䛶䛝䛶䛔䜎䛩䚹䛣䛣䛷䛿䛺䜛䜉䛟Web䝃䜲䝖䛻ἢ䛳 䛯ᙧ䛷ㄝ᫂䜢グ㍕䛧䛶䛔䜎䛩䛜ⱝᖸព࿡ྜ䛔䛜㐪䛖 䜒䛾䛜䛒䜚䜎䛩䛾䛷䛤ὀពୗ䛥䛔䚹
  • 5. 䝃䞊䝡䝇䛾ᘓ䛶௜䛡 ¨ SoftLayer䛾≉ᚩ䛸䛧䛶䚸ྠ୍䛾ᶵ⬟䜢ᣢ䛴」ᩘ䛾䝃䞊䝡䝇䜢㑅ᢥ䛩䜛஦䛜ྍ⬟ 䛷䛩䚹 ¨ ከ䛟䛿䛂SoftLayerᶆ‽䝃䞊䝡䝇䛃䛸䛂䝃䞊䝗䝟䞊䝔䜱〇ရ䠄䜰䝥䝷䜲䜰䞁䝇〇ရྵ 䜐䠅䛃䛾䝃䞊䝡䝇䛜䛒䜚䜎䛩䚹 ¤ 䛂䝃䞊䝗䝟䞊䝔䜱〇ရ䛃䛻䛴䛔䛶䛿䚸SoftLayerୖ䛾䜰䝥䝷䜲䜰䞁䝇䛸䛧䛶ᥦ౪䛥䜜䜛䜿䞊䝇 䛸䚸ู㏵㉎ධ䛩䜛䝃䞊䝞ୖ䛻ᵓ⠏䜢⾜䛖䜿䞊䝇䛜䛒䜚䜎䛩䚹 ¨ ౛䠖Firewall ¤ Firewall䛾ሙྜ䛻䛿䚸5✀㢮䛾䝃䞊䝡䝇䛛䜙⏝㏵䛻ᛂ䛨䛶䝴䞊䝄䛿䛂㑅ᢥ䛃䛩䜛䛣䛸䛜ฟ ᮶䜎䛩䚹 ¤ (a) Hardware Firewall䚷 ¤ (b) Hardware Firewall (Dedicated) ¤ (c) Hardware Firewall (High Availability) ¤ (d) Fortigate Security Appliance ¤ (e) Gateway Appliance
  • 6. SoftLayer䛾䝛䝑䝖䝽䞊䜽඲య ¨ ඲ୡ⏺䛻䚸14DataCenter䜔19⟠ᡤ䛾᥋⥆ᣐⅬ䠄POP)䛺䛹䛜ᙇ䜚ᕠ䜙䛥䜜䛶䛶䛔䜎䛩(14ᖺ ୰䛻15䜹ᅜ䚸40ᣐⅬ䜈䠅 ¨ ྛDataCenter䛿䚸Private Network䛻䜘䜚᥋⥆䛥䜜䛶䛔䜎䛩䚹 ¤ ෕㛗໬䛥䜜䛯10G௨ୖ䛾䝛䝑䝖䝽䞊䜽᥋⥆ ¤ Ᏻ౯䛺䝛䝑䝖䝽䞊䜽㌿㏦㔞㻌䠄Internet䜈䛾㏦ಙ䛾䜏ㄢ㔠ᑐ㇟䠅 ฟ඾ඖ䠖http://www.softlayer.com/our-platform
  • 7. ฼⏝ᙧែ䛛䜙䜏䛯ᵓᡂ ¨ 䝛䝑䝖䝽䞊䜽䛛䜙ぢ䛯䜽䝷䜴䝗䝕䝄䜲䞁䝟䝍䞊䞁 1) SoftLayer䛾ᵓᡂ䛿䚸䛂Internet䛃䜰䜽䝉䝇䛾᭷↓䛻䜘䜚฼⏝䛷䛝 䜛䝃䞊䝡䝇䛜␗䛺䜚䜎䛩䚹䜎䛪䛿Internet䜰䜽䝉䝇䛾᭷↓䜢⪃ 䛘䜎䛩䚹 2) ḟ䛻䛹䛾ᵝ䛻䛂PrivateNetwork䛃䜈䛾䜰䜽䝉䝇⤒㊰䜢⪃䛘䜎䛩䚹 䛣䜜䛻䜘䜚኱ᯟ䛾䝛䝑䝖䝽䞊䜽䝕䝄䜲䞁䛜☜ᐃ䛧䜎䛩䚹 3) ᭱ᚋ䛻㑅ᢥྍ⬟䛺䠄䝛䝑䝖䝽䞊䜽䠅䝃䞊䝡䝇䛛䜙┠ⓗ䛻ᛂ䛨䛯 ᶵ⬟䜢฼⏝䛧䜎䛩䚹䠄䛂䝃䞊䝡䝇䛾ᘓ䛶௜䛡䛃䛷ㄝ᫂䛧䛯䜘䛖䛻 ྠ䛨ᶵ⬟䜢」ᩘ䛾䝃䞊䝡䝇䛛䜙㑅ᢥ䛜ฟ᮶䜎䛩䛜䚸Private 䛾䜏Public䛾䜏䛾᮲௳䛺䛹䛜䛒䜚⏝㏵䛻䜘䛳䛶䛿≉ᐃ䛾䝃䞊 䝡䝇䛾䜏䛜฼⏝ྍ⬟䛷䛩䠅
  • 8. 䝛䝑䝖䝽䞊䜽ᵓᡂ䝟䝍䞊䞁 ¨ 䝛䝑䝖䝽䞊䜽ᵓᡂ䝟䝍䞊䞁ୖ䛻㏣ຍ䛷䝁䞁䝫䞊䝛䞁䝖䜢㓄⨨䛩䜛஦䛻䜘䜚䚸䝉䜻䝳䝸䝔䜱䛾ᙉ໬䜔 ㏿ᗘ䛾ᙉ໬䜢⾜䛖䛣䛸䛜ฟ᮶䜎䛩䚹 ネットワーク構成パターンA ネットワーク構成パターンB インターネット+イントラネット接続 イントラネット接続 Public Private Private Internet ネットワーク構成パターン(AまたはB)を選択しシステムを構築した後に変更する際には別途作業が必要となります。構成パター ンB(Private)を選択した場合には、PrivateエリアからInternetへ通信は出来ませんが、Windows Update、RHEL及びUbuntuのレ ポジトリへはアクセスが可能です。
  • 9. ྛDataCenter䛾䛴䛺䛜䜚 ¨ ྛᆅ䛾䝕䞊䝍䝉䞁䝍䞊䛾㐃ᦠ ¤ 䝕䞊䝍䝉䞁䝍䞊䛿඲䛶PrivateNetwork䛷᥋⥆䛥䜜䛶䛔䜛 ¤ ྛᣐⅬ䛛䜙Internet䜈㧗㏿䛻᥋⥆䛥䜜䛶䛔䜛䚹 Public Network Public Network Public Network Public Network DC#1 DC#2 DC#3 DC#n Private Network 䞉ྛ䝕䞊䝍䝉䞁䝍䞊䛿ෆ㒊䝛䝑䝖䝽䞊䜽䜢㏻䛨䛶᥋⥆䛥䜜䛶䛔䜛
  • 11. DataCenterෆ䛾䝛䝑䝖䝽䞊䜽᥋⥆ ⮬ศ䛾䝃䞊䝞⩌䜾䝻䞊䝞䝹⏝䛾䝃䞊 ฟ඾䠖䛂Seattle Data Center 䛃 䝡䝇⩌ 䝥䝷䜲䝧䞊䝖⏝䛾 䝃䞊䝡䝇⩌ Internet䜈䛾᥋⥆ཱྀ VPN䜈䛾᥋⥆ཱྀ
  • 12. i) 䝟䝤䝸䝑䜽䝛䝑䝖䝽䞊䜽 ¨ 䝟䝤䝸䝑䜽䝛䝑䝖䝽䞊䜽 ¤ ኱䛝䛟䚸䝞䝑䜽䝪䞊䞁䜢ᨭ䛘䛶䛔䜛 䛂CoreNetwork䛃䛸฼⏝䛩䜛䝃䞊䝞 䛜᥋⥆䛥䜜䛶䛔䜛䛂FrontEnd Customer Network䛃䛜䛒䜚䜎䛩䚹 ¤ 䛂Frontend Customer Network䛃ୖ䛻 䛿䚸䛂DNS䝃䞊䝡䝇䛃䚸䛂Load Balancer䛃䛭䛧䛶䛂Firewall䛃➼䛾 䝃䞊䝡䝇䜢⤒⏤䛧䛶䝃䞊䝞䛻᥋⥆ 䛥䜜䛶䛔䜎䛩䚹㔜せ䛺ᶵ⬟䛸䛧䛶 Internet䜈䛾᥋⥆䛜ᐇ᪋䛥䜜䛶䛔 䜎䛩䚹 ¤ ಶ䚻䛾䝃䞊䝞䛾Interface䜎䛷䛜 䝟䝤䝸䝑䜽䝛䝑䝖䝽䞊䜽䛸䛺䜚䜎䛩䚹
  • 13. ii) 䝥䝷䜲䝧䞊䝖䝛䝑䝖䝽䞊䜽 ¨ 䝥䝷䜲䝧䞊䝖䝛䝑䝖䝽䞊䜽 ¤ 㢳ᐈ䛜฼⏝䛩䜛 䛂Backend Customer Network䛃䛸SoftLayerୖ䛾 ྛ✀䝃䞊䝡䝇䛜✌ാ䛧䛶 䛔䜛䛂Backend Service Network䛃䛜䛒䜛䚹 ¤ 䛂Backend Service Network䛃䛻iSCSI䛺䛹䛾䝇 䝖䝺䞊䝆䜎䛯Monitoring䜔 Update⏝䛾䝺䝫䝆䝖䝸䛺 䛹䛜Ꮡᅾ䛩䜛䚹
  • 14. iii) 䝬䝛䝆䝯䞁䝖䝛䝑䝖䝽䞊䜽 ¨ 䝬䝛䝆䝯䞁䝖䝛䝑䝖䝽䞊䜽 ¤ 䝥䝷䜲䝧䞊䝖䛛䜙⧅䛜䜛䝛䝑䝖䝽䞊䜽䛷VPN᥋⥆➼䛾㻌 Out-of-Band䜔䝯䞁䝔䝘䞁䝇➼䛾䝃䞊䝡䝇䛜✌ാ䛩䜛
  • 15. ㄽ⌮ⓗ䛺䝛䝑䝖䝽䞊䜽ᵓᡂ ¨ 䝴䞊䝄䛿䚸SoftLayer඲య䛾䝛䝑䝖䝽䞊䜽䛛䜙䛂ಶู䛃䛻⏝ព䛥䜜䛯䝛䝑䝖䝽䞊䜽䜢฼⏝䛩䜛䛣 䛸䛜ฟ᮶䜎䛩䚹 ¨ SoftLayer䛛䜙๭䜚ᙜ䛶䜙䜜䛯༢఩䛷Network䜢⟶⌮䛧䛶䛔䛟䛣䛸䛻䛺䜚䜎䛩䚹 ¨ 䝴䞊䝄䛜฼⏝䛷䛝䜛୍␒኱䛝䛺༢఩䛿VLAN䛸࿧䜀䜜䜛⟶⌮䛸䛺䜚䚸䛣䜜䛿୍䛴䛾䝁䝸䝆䝵䞁 䝗䝯䜲䞁䛸䛺䜚䜎䛩䚹 ¨ VLAN䛿䚸」ᩘ䛾Subnet䛷ᵓᡂ䛥䜜䛶䛔䜎䛩䚹 ¨ Subnet䛿䝉䜾䝯䞁䝖䠄IP䜰䝗䝺䝇䠅䛜๭䜚ᙜ䛶䜙䜜䛶䛚䜚䝴䞊䝄䛜ព㆑䛩䜛䝛䝑䝖䝽䞊䜽䛾᭱ᑠ ༢఩䛸䛺䜚䜎䛩䚹 VLAN#1 Subnet#1 Subnet#2 䞉䞉䞉 䞉䞉䞉 VLAN#2 Subnet#3 Subnet#4 䞉䞉䞉 䞉䞉䞉 VLAN䛿䚸DataCenter䜢䜎䛯䛜䛳䛶䛿ᵓᡂ䛷䛝䜎䛫䜣䚹 ඲䛶䛾VLAN䜢ྠ୍䛾䝁䝸䝆䝵䞁䝗䝯䜲䞁䛻䛩䜛䛯䜑䛾䛂VLAN䝇䝟䝙䞁䜾䛃ᶵ⬟䛜䛒䜚䜎䛩䚹
  • 16. IP Multicast 䛾㏻ಙ⠊ᅖ ¨ Softlayer䛷䛿䚸IP Mutilicast䛜฼⏝ྍ⬟䛷䛩䚹 ¤ ྠ୍Subnetෆ䛷チྍ䛥䜜䛶䛔䜎䛩䚹 VLAN#1 Subnet#1 Subnet#2 䞉䞉䞉 䞉䞉䞉 VLAN#2 Subnet#3 Subnet#4 䞉䞉䞉 䞉䞉䞉 IP䝺䝧䝹䛾㏻ಙྍ⬟䠄vlan spaning䛜᭷ຠ䛾ሙྜ䠅 IP䝺䝧䝹䛾㏻ಙྍ⬟䠄vlan spaning䛜↓ຠ䛾ሙྜ䠅 MutlicastDNS䛾㏻ಙྍ⬟
  • 17. 䝃䞊䝞䛛䜙ぢ䛯䝛䝑䝖䝽䞊䜽 ¨ ಶ䚻䛾䝃䞊䝞䛛䜙䛿ᶆ‽䛷䛿2䛴䛾NIC䛜䛒䜚ྛ䚻䛂Public Network䛃䛸䛂Private Network䛃䛻᥋⥆䛥 䜜䛶䛔䜎䛩䚹 ¨ ௬᝿䝃䞊䝞䛸≀⌮䝃䞊䝞䛷䛿Interface䜹䞊䝗䛾ᕪ䛿䛒䜚䜎䛩䛜᥋⥆䛥䜜䛶䜛ඛ䛿ྠ䛨䛸⪃䛘䛶Ⰻ 䛔䛸ᛮ䛔䜎䛩䚹䠄䛹䛱䜙䜒ྠ䛨䝃䞊䝞䛸䛧䛶ᢅ䛘䜛䛾䛣䛸䜒฼Ⅼ䛷䛩䠅 ¨ ⟶⌮⏝䛾䛂Management䚷Network䛃䜒ྠᵝ䛻Private Network䛸䛧䛶䝃䞊䝞䛛䜙䛿ぢ䛘䜎䛩䠄IP䜰䝗䝺 䝇䛸䛧䛶㐃⥆䛧䛯␒ྕ䛜๭䜚ᙜ䛶䜙䛶䛔䜎䛩䠅 ௬᝿䝃䞊䝞 䝧䜰䝯䝍䝹䝃䞊䝞 eth0 eth1 Bond0:䝏䞊䝭䞁䜾 eth0 eth1 Public Network ௬᝿ᇶ┙ Private Network䚷䠃䚷Management Network eth2 eth3 Bond1:䝏䞊䝭䞁䜾 eth4 Management⏝䠄OS䛛䜙ぢ䛘䜛ሙྜ䛸ぢ䛘䛺䛔ሙྜ䛒䜚䠅
  • 18. PrivateNetwork䛾IP䜰䝗䝺䝇య⣔ ¨ 䝴䞊䝄䛻๭䜚ᙜ䛶䜙䜜䛶䛔䜛Private䛿⮬⏤䛻ኚ᭦ 䛩䜛䛣䛸䛜ฟ᮶䜎䛫䜣䚹 ¨ ὀពⅬ ¤ IP䜰䝗䝺䝇య⣔䛾ᣢ䛱㎸䜏䛿ฟ᮶䛺䛔䠄௵ព䛾IP䜰䝗 䝺䝇య⣔䜢స䜛䛣䛸䛜ฟ᮶䛺䛔䠅 ¤ DataCenter䛻䜘䛳䛶䜒๭䜚ᙜ䛶䜙䜜䛶䛔䜛⠊ᅖ䛜㐪䛖 ¤ 䝃䞊䝞䜢䜸䞊䝎䛩䜛䜎䛷䛹䛾IP䜰䝗䝺䝇䛜๭ᙜ䛯䜛䛛 ୙᫂䠄ᚋ㏙䛩䜛VPN᥋⥆䛺䛹䛷NATኚ᥮䛜ᚲせ䛺䛾 䛛䛺䛹ุ᩿䛩䜛䝍䜲䝭䞁䜾䛜㞴䛧䛔䠅
  • 19. 䝛䝑䝖䝽䞊䜽ᖏᇦ䛾䝥䞊䝹䛻䛴䛔䛶 表:ネットワーク帯域のプール概要 サーバをプールに追加しない場合 サーバをプールに追加する場合 サーバ A サーバB サーバAで 使用した帯域1TB 5TB 1TB サーバAの 契約した帯 域 サーバBで 使用した帯域6TB サーバBで 使用した帯域6TB 1TB 55TTBB サーバBの 契約した帯 域 サーバBの帯域超過分を追加で支払う。 (例の場合:1TBで$100) プール サーバA,Bで 使用した帯域 7TB サーバAをプールに追 加     月額$25 サーバBをプールに追 加    月額$25 サーバ A サーバB サーバAで 使用した帯域1TB 5TB 1TB サーバAの 契約した帯 域 サーバBで 使用した帯域6TB 1TB 55TTBB サーバBの 契約した帯 域 10TB 1TB 6TB サーバA,Bの 契約した帯 域 サーバをプールに追加した金額を支払う。 (例の場合:初月:プール作成費用$25+2サーバで$50=$75、初月以降:2サーバ で$50) 注意点1 プールはUS、EU(アムステルダム、ロンドン)、アジア(シンガポール、香港)の3箇所から選択できます。 異なる箇所にあるサーバは同じプールに追加することができません。(例:シンガポールとロンドンにあるサーバは同じプールに追加できません)
  • 20. SoftLayer䜈䛾᥋⥆ ¨ SoftLayer䛾䝛䝑䝖䝽䞊䜽䛻䝴䞊䝄䛜䜰䜽䝉䛩䜛᪉ἲ䛿3✀ 㢮䜋䛹䛒䜚䜎䛩䚹 ¤ SSL-VPN/PPTP⤒⏤ ¤ IP-SEC VPN⤒⏤䠄䜸䝥䝅䝵䞁䠋䜰䝥䝷䜲䜰䞁䝇䝀䞊䝖䜴䜵䜲䠅 ¤ DirectLinkᑓ⏝⥺᥋⥆ ¨ 䛣䛾୰䛾᥋⥆䛾ෆ䚸SSL-VPN᥋⥆䞉IP-SEC᥋⥆䞉ᑓ⏝⥺᥋ ⥆䜢⾜䛖䛣䛸䛷䛹䛾ᵝ䛺ᙧᘧ䛸䛧䛶᥋⥆䛥䜜䜛䛛䜢グ㍕䛧 䛶䛔䛝䜎䛩䚹
  • 21. ᥋⥆᪉ᘧ ᶆ‽/䜸䝥䝅䝵䞁 ≉ᚩ ᥋⥆ඛ SSL VPN 㻌ᶆ‽䠄↓ൾ䠅 閉域網 䝃䞊䝡䝇 䞉䛚ᐈᵝ䛾PC䛛䜙ಶู䛻᥋⥆ྍ⬟ 䞉⟶⌮⪅/䜶䞁䝗䝴䞊䝄ඹ䛻౑⏝ྍ⬟ DC/POP䛾୰䛛䜙 PPTP VPN 㒔ᗘ㑅ᢥྍ⬟ IPSec VPN 㻌᭷ൾ䜸䝥䝅䝵䞁 䝃䞊䝡䝇 䞉䛚ᐈᵝDC/䜸䝣䜱䝇䛾VPN䝹䞊䝍䛛䜙᥋⥆ྍ⬟ 䞉⟶⌮⪅/䜶䞁䝗䝴䞊䝄ඹ䛻౑⏝ྍ⬟ ㉎ධ᫬䛻㑅ᢥ䛧䛯 DC䛾䜏 ᭷ൾ䜸䝥䝅䝵䞁 䜰䝥䝷䜲䜰䞁䝇䝀䞊䝖 䜴䜵䜲 䞉䛚ᐈᵝDC/䜸䝣䜱䝇䛾VPN䝹䞊䝍䛛䜙᥋⥆ྍ⬟ 䞉VPN᥋⥆䛿Internet⤒⏤䛷䛾᥋⥆ 䞉ᵝ䚻䛺᥋⥆ᙧែ䛻ᑐᛂ ㉎ධ᫬䛾DC䛾 Internetഃ ᑓ⏝⥺ 㻌᭷ൾ䜸䝥䝅䝵䞁 䝃䞊䝡䝇 䞉ᑓ⏝⥺䜢ู㏵ᩜタ䛧䚸SoftLayer䛾ᮾிPoP䛻 䚷䛚ᐈᵝDC/䜸䝣䜱䝇䛾䝹䞊䝍䛛䜙᥋⥆ྍ⬟ 䞉䜶䞁䝗䝴䞊䝄䛜౑⏝ྍ⬟ ㉎ධ᫬䛻㑅ᢥ䛧䛯 PoP䛾䜏  Internet DC PoP  SoftLayer WAN DCプライ ベート VLAN パブリック VLAN Vyatta gateway appliance PoP PoP DC Internet SSL VPN PPTP VPN IPSec VPN IPSec VPN 䠄Vyatta䜢฼⏝䠅 PoP ᑓ⏝⥺㻌 DC
  • 22. i) SSL-VPN᥋⥆ ¨ SSL-VPN䛻䛴䛔䛶 ¤ ➃ᮎ䛸SoftLayer䛾Network䜢᥋⥆䛩䜛᭱䜒⡆༢䛺᪉ἲ䛷䛩䚹 ¤ ୺䛻䝯䞁䝔䝘䞁䝇䜔㛤Ⓨ䛷฼⏝䛩䜛䛣䛸䛜᝿ᐃ䛥䜜䜎䛩䚹 ¤ SoftLayerୖ䛷⟶⌮䛥䜜䛶䛔䜛䝴䞊䝄ẖ䛻฼⏝䛾ྍྰ䜢㑅ᢥ䛩䜛䛣䛸䛜ฟ᮶ 䜎䛩䚹 ¤ SSL-VPN䛷᥋⥆䛩䜛䛸䠄௨㝆䛾VPN᥋⥆䛿඲䛶ྠ䛨䠅䚸䛂Management Network䛃 䛻᥋⥆䛥䜜䛂Private Network䛃⤒⏤䛷䝃䞊䝞䛻᥋⥆䛩䜛஦䛜ྍ⬟䛷䛩䚹
  • 23. ii) IP-SEC᥋⥆ ¨ 䠎䛴䛾IP䌦SEC᥋⥆᪉ᘧ ¤ SoftLayerᶆ‽䝃䞊䝡䝇䜢฼⏝䛩䜛䜿䞊䝇䠄䝥䝷䜲䝧䞊䝖⤒⏤䠅 n 䝴䞊䝄䛾䝉䜾䝯䞁䝖䛿IP䝬䝇䜹䝺䞊䝗䛜㐺ᛂ䛥䜜䜛䠄㏦ಙඖNAT䠅 n 䠍䠖䠍NAT䛜ᚲせ䛺ሙྜ䛻䛿Ticket䛷ᑐᛂ ¤ Gateway䜰䝥䝷䜲䜰䞁䝇䜢฼⏝䛩䜛䜿䞊䝇䠄䝟䝤䝸䝑䜽⤒⏤䠅 n NAT䛜㐺ᛂ䛥䜜䛺䛔 n ㏦ಙ⤒㊰䛜䝟䝤䝸䝑䜽⤒⏤䛾䛯䜑ㄢ㔠ᑐ㇟
  • 24. iii) ᑓ⏝⥺᥋⥆ ¨ 䛂Direct Link䛃䝃䞊䝡䝇 ¤ ᑓ⏝⥺䜢᥋⥆䛩䜛䛯䜑䛻䛿䚸䛂ᮾிPOP䠄Equinix)䛃䜈㛢ᇦ⥙䠄NTT䝁䝮-Uno, KDDI-WAVS, SoftBank-Ultina)䜢฼⏝䛧䛶᥋⥆䛧䜎䛩䚹 ¤ Direct Link䜢ᐇ᪋䛩䜛ሙྜ䛻䛿䚸ᮾிPOPෆ䛻タ⨨䛧䛯䛚ᐈᵝ䝷䝑䜽䛸SoftLayer䛾ᅇ⥺ 䜢᥋⥆䛩䜛ᚲせ䛜䛒䜚䜎䛩䚹
  • 25. 䝛䝑䝖䝽䞊䜽䝃䞊䝡䝇 ¨ SoftLayer䛾ᵝ䛺IaaS䝃䞊䝡䝇䜢฼⏝䛩䜛ୖ䛷ᚲ㡲䛾 ᶵ⬟䛸䛧䛶䛂䝛䝑䝖䝽䞊䜽䛃⣔䛾䝃䞊䝡䝇䛜䛒䜚䜎䛩 ¨ ௦⾲ⓗ䛺䝃䞊䝡䝇 ¤ Load Balancerᶵ⬟ ¤ Firewallᶵ⬟ ¨ Security⣔䝃䞊䝡䝇 ¤ 䜴䜱䝹䝇᳨▱ᶵ⬟ ¨ Internet⣔䝃䞊䝡䝇 ¤ DNSᶵ⬟ ¤ SSHド᫂᭩
  • 27. Local Load Balancer ¨ ≉ᚩ ¤ 䠍⎔ቃ䛻ᑐ䛧䛶䚸nྎ䛾Load Balancer䜢タ⨨ྍ⬟ ¤ (VIP䠍ಶ䛪䛴㉎ධ䠅 ¤ LBୖ䛷ᚅཷPort䜢ศ䛡䜛䛣䛸䛻䜘䜚」ᩘ䛾ศᩓ䛜ྍ⬟ ¤ ⟶⌮䝫䞊䝍䝹䛛䜙䛾⡆༢䛺タᐃ㏣ຍ 㻵㼚㼠㼑㼞㼚㼑㼠 㻵㼚㼠㼑㼞㼚㼑㼠䚷㻳㼍㼠㼑㼣㼍㼥 㻚㻣㻡 㻚㻣㻢 㻚㻣㻤 㼠㼑㼟㼠㻜㻜㻝 㼠㼑㼟㼠㻜㻜㻞 㼠㼑㼟㼠㻜㻜㻟 㻝㻝㻥㻚㻤㻝㻚㻣㻝㻚㻣㻟㻛㻞㻥 㻚㻣㻥 㻝㻜㻚㻢㻠㻚㻝㻝㻡㻚㻜㻛㻞㻢 㼂㻸㻭㻺䠖㼟㼚㼓㻜㻝㻚㼒㼏㼞㻜㻝㼍㻚㻝㻝㻞㻟 㻚㻡㻤 㻚㻟㻜 㻚㻟㻠 㼂㻸㻭㻺䠖㼟㼚㼓㻜㻝㻚㼎㼏㼞㻜㻝㼍㻚㻝㻟㻢㻣 㻝㻜㻚㻢㻢㻚㻝㻡㻚㻡㻢㻛㻞㻥 㻸㼛㼍㼐㻌㻮㼍㼘㼍㼚㼏㼑㼞 Port 80 㼠㼑㼟㼠㻜㻜㻠 㻚㻟㻠 Port 81 VIP (.100) • ᶵ⬟ • ศᩓ᪉ᘧ • 䝦䝹䝇䝏䜵䝑䜽 • ᣺䜚ศ䛡ඛ䛾䝃䞊䝞䜈TCP䝫䞊䝖 䜢ᣦᐃ䛧䛶䝏䜵䝑䜽䛾ᐇ᪋ 䛄ᚑ㔞ㄢ㔠ᑐ㇟䛅 Connection XXXᩘ/sec 㻯㼛㼚㼚㼑㼏㼠㼕㼛㼚䛾๭ྜ䜢㑅ᢥ㻔౛䠖㻼㼛㼞㼠㻤㻜㻦㻌 㻡㻜㻑㻘㻌㻼㼛㼞㼠㻤㻝㻌㻦㻌㻡㻜㻑㻌➼䠅
  • 28. ¨ 䝯䝙䝳䞊䛛䜙䛂Network䛃䊻䛂Load Balancing䛃䊻䛂Local䛃䜢㑅ᢥ䚹 ᅗ View⏬㠃䛷䛾⾲♧㡯┠ㄝ᫂ 㡯┠ ෆᐜ VIP Load Balancer䛻䜰䜽䝉䝇䛩䜛䛯䜑䛾௬᝿IP䜰䝗䝺䝇 Device Load Balancer䛾䝕䝞䜲䝇ྡ䠄ᶵჾྡ.䝻䜿䞊䝅䝵䞁) Location タ⨨䛧䛶䛔䜛DataCenterྡ SSL offload Load Balancer䛷SSH䛾⤊➃䜢ᐇ᪋䛩䜛䛛䛧䛺䛔䛛 Connections/secound 䝖䝷䞁䝄䜽䝅䝵䞁ᩘ Type LoadBalance䡎䛾✀㢮
  • 29. ¨ ᪂つ䛻䛂䜾䝹䞊䝥䛃䜢㏣ຍ タᐃ㡯┠ タᐃ್ Group Type 䝃䞊䝡䝇䛾䝥䝻䝖䝁䝹䛾㑅ᢥ 䞉DNS/FTP/HTTP/TCP/UDP Balancing Method ㈇Ⲵศᩓ᪉ᘧ䛾㑅ᢥ 䐟Consistent Hash IP 䐠Insert Cookie 䐡Persistent IP 䐢Least Connections 䚷䚷䞉 w/ Inserted Cookie 䞉 w/ Persistent IP 䐢Round Robin 䚷䚷䞉 w/ Inserted Cookie 䚷䚷䞉 w/ Persistent IP 䐣Shortest Response 䚷䚷䞉 w/ Inserted Cookie 䚷䚷䞉 w/ Persistent IP䚷䚷䚷 Virtual Port LB䛷䛾ᚅཷ䝫䞊䝖 Connection Allocation ᐃ⩏䛥䜜䛯䛂䜾䝹䞊䝥䛃㛫䛷䛾᥋ ⥆ᩘ䛾๭䜚ᙜ䛶䠄඲య䛷100%䛻 䛺䜛䜘䛖䛻ㄪᩚ䛩䜛䠅 AdvanceSettings TCP䝥䝻䝖䝁䝹䛾ሙྜ䛻䛿 Timeout(⛊䠅䜢タᐃྍ⬟
  • 30. ¨ 䛂䜾䝹䞊䝥䛃䛻ᑐ䛧䛶䛂䝃䞊䝡䝇䛃䠄ศᩓඛ䛾䝃䞊䝞䠅䛾 ㏣ຍ タᐃ㡯┠ タᐃ್ IP Address ྠ䛨DataCenterෆ䛾䝟䝤䝸䝑䜽䛂IP 䜰䝗䝺䝇䛃䛛䜙㑅ᢥ Port ᣺䜚ศ䛡䜢⾜䛖䝫䞊䝖␒ྕ Health Cheack Type HTTP Ping TCP (䛂䜾䝹䞊䝥䛃䛷㑅ᢥ䛧䛯Type䛻‽ 䛪䜛䠅 Weight 㔜䜏௜䛡 Enabled ᭷ຠ䞉↓ຠ
  • 31. Hardware Firewall ¨ ≉ᚩ ¤ 䝃䞊䝞ẖ䛻Firewall䜢ᐃ⩏ ¤ Firewallᶵ⬟䛿䝫䞊䝖䝣䜱䝹䝍䜢ᥦ౪ ¤ Internal䜈䛾㏻ಙ䜢Block䠄Outbound䛿ไᚚ䛧䛺䛔䠅 㻵㼚㼠㼑㼞㼚㼑㼠 㻵㼚㼠㼑㼞㼚㼑㼠䚷㻳㼍㼠㼑㼣㼍㼥 㻚㻣㻡 㻚㻣㻢 㻚㻣㻤 㼠㼑㼟㼠㻜㻜㻝 㼠㼑㼟㼠㻜㻜㻞 㼠㼑㼟㼠㻜㻜㻟 㻚㻣㻥 㻝㻜㻚㻢㻠㻚㻝㻝㻡㻚㻜㻛㻞㻢 㼂㻸㻭㻺䠖㼟㼚㼓㻜㻝㻚㼒㼏㼞㻜㻝㼍㻚㻝㻝㻞㻟 㻚㻡㻤 㻚㻟㻜 㻚㻟㻠 㼂㻸㻭㻺䠖㼟㼚㼓㻜㻝㻚㼎㼏㼞㻜㻝㼍㻚㻝㻟㻢㻣 㻝㻜㻚㻢㻢㻚㻝㻡㻚㻡㻢㻛㻞㻥 㼠㼑㼟㼠㻜㻜㻠 㻚㻟㻠 㻴㼍㼞㼐㼣㼍㼞㼑㻌㻲㼕㼞㼣㼍㼘㼘 䝫䞊䝖䝣䜱䝹䝍䛾ᐇ᪋ ᭱኱50ಶ 䝃䞊䝞༢఩ 䛷タᐃ䜢ᐇ᪋
  • 32. ¨ Hardware Firewall 䛾タᐃ ¤ ྛ䝃䞊䝞༢఩䛷タᐃ䜢ᐇ᪋ ¤ ㉎ධ䛩䜛䛸䛂Firewall䛃䛾䝍䝤䛜㏣ຍ䛥䜜䜛䚹
  • 33. ¨ Firewall䛾ᐃ⩏䛾㏣ຍ Action チྍ䛾✀㢮 䞉Permit 䞉Deny Source ㏦ಙඖIP䜰䝗䝺䝇䠄CIDRᙧᘧ䠅 Destination ㏦ಙඛIP䜰䝗䝺䝇䠄䛣䛾䝃䞊䝞䛾PublicIP䜰䝗䝺䝇䠅 PortRange 䝫䞊䝖䛾⠊ᅖ䜢ᣦᐃ Protocol 䝥䝻䝖䝁䝹䛾ᣦᐃ 䞉TCP 䞉GRE 䞉ICMP 䞉UDP 䞉PPTP 䞉AH 䞉ESP
  • 34. Speed and Change 4PGU-BZFSの構築ַ׵麊欽תד