Successfully reported this slideshow.
We use your LinkedIn profile and activity data to personalize ads and to show you more relevant ads. You can change your ad preferences anytime.

Soft layer network概要_v1.1_サッポロ

日本SoftLayerユーザ会 第4回札幌 発表資料

  • Login to see the comments

Soft layer network概要_v1.1_サッポロ

  1. 1. 䛂SOFTLAYER NETWORK 䛾ᇶ♏䛃 ᮐᖠຮᙉ఍㈨ᩱ Japan SoftLayer User Group
  2. 2. ¨ 㻴㼕㼐㼑㼍㼗㼕㻌㼀㼛㼗㼕㼐㼍㻌 ¤ 㼀㼣㼕㼠㼠㼑㼞㻦㻌㻬㼠㼛㼗㼕㼐㼍 ¤ 㻲㼍㼏㼑㼎㼛㼛㼗㻌㻦㻌㼔㼕㼐㼑㼍㼗㼕㻚㼠㼛㼗㼕㼐㼍 ¨ ᡤᒓ䠖 ¤ ᪥ᮏ᝟ሗ㏻ಙᰴᘧ఍♫ ¤ 䜸䞁䝥䝺䝭䝇䛾ᖖ㥔ᆺ㐠⏝䝃䞊䝡䝇ࠥ䜽䝷䜴䝗㛵㐃䛾䛚௙஦ 䜢ᬑẁ䛧䛶䛔䜎䛩䚹 ¨ 㻿㼛㼒㼠㼣㼍㼞㼑㻰㼑㼟㼕㼓㼚㻌䛻䛶䛂㻿㼛㼒㼠㻸㼍㼥㼑㼞䜢౑䛳䛶䜏䜎䛫 䜣䛛䠛䛃䜢▷ᮇ㐃㍕୰
  3. 3. 䛿䛨䜑䛻 ¨ SoftLayer䛾䝃䞊䝡䝇ᘓ䛶௜䛡 ¨ ඲య䛾䝛䝑䝖䝽䞊䜽ᵓᡂ ¨ ᥋⥆ᙧᘧ䛻䜘䜛᪉ᘧ䛾㐪䛔 ¨ ฼⏝ᙧែ䜢⪃䛘䛶䜏䜛
  4. 4. ᮏ㈨ᩱ䛻䛴䛔䛶 ¨ SoftLayer䛾䝛䝑䝖䝽䞊䜽䜢ㄝ᫂䛩䜛ୖ䛷 ¤ ᫬ᮇ䛻䜘䜚䚸Web䝃䜲䝖ୖ䛾༢ㄒ䜒ᑡ䛧䛵䛴⾲⌧䛜ኚ 䜟䛳䛶䛝䛶䛔䜎䛩䚹䛣䛣䛷䛿䛺䜛䜉䛟Web䝃䜲䝖䛻ἢ䛳 䛯ᙧ䛷ㄝ᫂䜢グ㍕䛧䛶䛔䜎䛩䛜ⱝᖸព࿡ྜ䛔䛜㐪䛖 䜒䛾䛜䛒䜚䜎䛩䛾䛷䛤ὀពୗ䛥䛔䚹
  5. 5. 䝃䞊䝡䝇䛾ᘓ䛶௜䛡 ¨ SoftLayer䛾≉ᚩ䛸䛧䛶䚸ྠ୍䛾ᶵ⬟䜢ᣢ䛴」ᩘ䛾䝃䞊䝡䝇䜢㑅ᢥ䛩䜛஦䛜ྍ⬟ 䛷䛩䚹 ¨ ከ䛟䛿䛂SoftLayerᶆ‽䝃䞊䝡䝇䛃䛸䛂䝃䞊䝗䝟䞊䝔䜱〇ရ䠄䜰䝥䝷䜲䜰䞁䝇〇ရྵ 䜐䠅䛃䛾䝃䞊䝡䝇䛜䛒䜚䜎䛩䚹 ¤ 䛂䝃䞊䝗䝟䞊䝔䜱〇ရ䛃䛻䛴䛔䛶䛿䚸SoftLayerୖ䛾䜰䝥䝷䜲䜰䞁䝇䛸䛧䛶ᥦ౪䛥䜜䜛䜿䞊䝇 䛸䚸ู㏵㉎ධ䛩䜛䝃䞊䝞ୖ䛻ᵓ⠏䜢⾜䛖䜿䞊䝇䛜䛒䜚䜎䛩䚹 ¨ ౛䠖Firewall ¤ Firewall䛾ሙྜ䛻䛿䚸5✀㢮䛾䝃䞊䝡䝇䛛䜙⏝㏵䛻ᛂ䛨䛶䝴䞊䝄䛿䛂㑅ᢥ䛃䛩䜛䛣䛸䛜ฟ ᮶䜎䛩䚹 ¤ (a) Hardware Firewall䚷 ¤ (b) Hardware Firewall (Dedicated) ¤ (c) Hardware Firewall (High Availability) ¤ (d) Fortigate Security Appliance ¤ (e) Gateway Appliance
  6. 6. SoftLayer䛾䝛䝑䝖䝽䞊䜽඲య ¨ ඲ୡ⏺䛻䚸14DataCenter䜔19⟠ᡤ䛾᥋⥆ᣐⅬ䠄POP)䛺䛹䛜ᙇ䜚ᕠ䜙䛥䜜䛶䛶䛔䜎䛩(14ᖺ ୰䛻15䜹ᅜ䚸40ᣐⅬ䜈䠅 ¨ ྛDataCenter䛿䚸Private Network䛻䜘䜚᥋⥆䛥䜜䛶䛔䜎䛩䚹 ¤ ෕㛗໬䛥䜜䛯10G௨ୖ䛾䝛䝑䝖䝽䞊䜽᥋⥆ ¤ Ᏻ౯䛺䝛䝑䝖䝽䞊䜽㌿㏦㔞㻌䠄Internet䜈䛾㏦ಙ䛾䜏ㄢ㔠ᑐ㇟䠅 ฟ඾ඖ䠖http://www.softlayer.com/our-platform
  7. 7. ฼⏝ᙧែ䛛䜙䜏䛯ᵓᡂ ¨ 䝛䝑䝖䝽䞊䜽䛛䜙ぢ䛯䜽䝷䜴䝗䝕䝄䜲䞁䝟䝍䞊䞁 1) SoftLayer䛾ᵓᡂ䛿䚸䛂Internet䛃䜰䜽䝉䝇䛾᭷↓䛻䜘䜚฼⏝䛷䛝 䜛䝃䞊䝡䝇䛜␗䛺䜚䜎䛩䚹䜎䛪䛿Internet䜰䜽䝉䝇䛾᭷↓䜢⪃ 䛘䜎䛩䚹 2) ḟ䛻䛹䛾ᵝ䛻䛂PrivateNetwork䛃䜈䛾䜰䜽䝉䝇⤒㊰䜢⪃䛘䜎䛩䚹 䛣䜜䛻䜘䜚኱ᯟ䛾䝛䝑䝖䝽䞊䜽䝕䝄䜲䞁䛜☜ᐃ䛧䜎䛩䚹 3) ᭱ᚋ䛻㑅ᢥྍ⬟䛺䠄䝛䝑䝖䝽䞊䜽䠅䝃䞊䝡䝇䛛䜙┠ⓗ䛻ᛂ䛨䛯 ᶵ⬟䜢฼⏝䛧䜎䛩䚹䠄䛂䝃䞊䝡䝇䛾ᘓ䛶௜䛡䛃䛷ㄝ᫂䛧䛯䜘䛖䛻 ྠ䛨ᶵ⬟䜢」ᩘ䛾䝃䞊䝡䝇䛛䜙㑅ᢥ䛜ฟ᮶䜎䛩䛜䚸Private 䛾䜏Public䛾䜏䛾᮲௳䛺䛹䛜䛒䜚⏝㏵䛻䜘䛳䛶䛿≉ᐃ䛾䝃䞊 䝡䝇䛾䜏䛜฼⏝ྍ⬟䛷䛩䠅
  8. 8. 䝛䝑䝖䝽䞊䜽ᵓᡂ䝟䝍䞊䞁 ¨ 䝛䝑䝖䝽䞊䜽ᵓᡂ䝟䝍䞊䞁ୖ䛻㏣ຍ䛷䝁䞁䝫䞊䝛䞁䝖䜢㓄⨨䛩䜛஦䛻䜘䜚䚸䝉䜻䝳䝸䝔䜱䛾ᙉ໬䜔 ㏿ᗘ䛾ᙉ໬䜢⾜䛖䛣䛸䛜ฟ᮶䜎䛩䚹 ネットワーク構成パターンA ネットワーク構成パターンB インターネット+イントラネット接続 イントラネット接続 Public Private Private Internet ネットワーク構成パターン(AまたはB)を選択しシステムを構築した後に変更する際には別途作業が必要となります。構成パター ンB(Private)を選択した場合には、PrivateエリアからInternetへ通信は出来ませんが、Windows Update、RHEL及びUbuntuのレ ポジトリへはアクセスが可能です。
  9. 9. ྛDataCenter䛾䛴䛺䛜䜚 ¨ ྛᆅ䛾䝕䞊䝍䝉䞁䝍䞊䛾㐃ᦠ ¤ 䝕䞊䝍䝉䞁䝍䞊䛿඲䛶PrivateNetwork䛷᥋⥆䛥䜜䛶䛔䜛 ¤ ྛᣐⅬ䛛䜙Internet䜈㧗㏿䛻᥋⥆䛥䜜䛶䛔䜛䚹 Public Network Public Network Public Network Public Network DC#1 DC#2 DC#3 DC#n Private Network 䞉ྛ䝕䞊䝍䝉䞁䝍䞊䛿ෆ㒊䝛䝑䝖䝽䞊䜽䜢㏻䛨䛶᥋⥆䛥䜜䛶䛔䜛
  10. 10. DataCenterෆ䛾䝛䝑䝖䝽䞊䜽᥋⥆ ฟ඾䠖䛂Seattle Data Center 䛃
  11. 11. DataCenterෆ䛾䝛䝑䝖䝽䞊䜽᥋⥆ ⮬ศ䛾䝃䞊䝞⩌䜾䝻䞊䝞䝹⏝䛾䝃䞊 ฟ඾䠖䛂Seattle Data Center 䛃 䝡䝇⩌ 䝥䝷䜲䝧䞊䝖⏝䛾 䝃䞊䝡䝇⩌ Internet䜈䛾᥋⥆ཱྀ VPN䜈䛾᥋⥆ཱྀ
  12. 12. i) 䝟䝤䝸䝑䜽䝛䝑䝖䝽䞊䜽 ¨ 䝟䝤䝸䝑䜽䝛䝑䝖䝽䞊䜽 ¤ ኱䛝䛟䚸䝞䝑䜽䝪䞊䞁䜢ᨭ䛘䛶䛔䜛 䛂CoreNetwork䛃䛸฼⏝䛩䜛䝃䞊䝞 䛜᥋⥆䛥䜜䛶䛔䜛䛂FrontEnd Customer Network䛃䛜䛒䜚䜎䛩䚹 ¤ 䛂Frontend Customer Network䛃ୖ䛻 䛿䚸䛂DNS䝃䞊䝡䝇䛃䚸䛂Load Balancer䛃䛭䛧䛶䛂Firewall䛃➼䛾 䝃䞊䝡䝇䜢⤒⏤䛧䛶䝃䞊䝞䛻᥋⥆ 䛥䜜䛶䛔䜎䛩䚹㔜せ䛺ᶵ⬟䛸䛧䛶 Internet䜈䛾᥋⥆䛜ᐇ᪋䛥䜜䛶䛔 䜎䛩䚹 ¤ ಶ䚻䛾䝃䞊䝞䛾Interface䜎䛷䛜 䝟䝤䝸䝑䜽䝛䝑䝖䝽䞊䜽䛸䛺䜚䜎䛩䚹
  13. 13. ii) 䝥䝷䜲䝧䞊䝖䝛䝑䝖䝽䞊䜽 ¨ 䝥䝷䜲䝧䞊䝖䝛䝑䝖䝽䞊䜽 ¤ 㢳ᐈ䛜฼⏝䛩䜛 䛂Backend Customer Network䛃䛸SoftLayerୖ䛾 ྛ✀䝃䞊䝡䝇䛜✌ാ䛧䛶 䛔䜛䛂Backend Service Network䛃䛜䛒䜛䚹 ¤ 䛂Backend Service Network䛃䛻iSCSI䛺䛹䛾䝇 䝖䝺䞊䝆䜎䛯Monitoring䜔 Update⏝䛾䝺䝫䝆䝖䝸䛺 䛹䛜Ꮡᅾ䛩䜛䚹
  14. 14. iii) 䝬䝛䝆䝯䞁䝖䝛䝑䝖䝽䞊䜽 ¨ 䝬䝛䝆䝯䞁䝖䝛䝑䝖䝽䞊䜽 ¤ 䝥䝷䜲䝧䞊䝖䛛䜙⧅䛜䜛䝛䝑䝖䝽䞊䜽䛷VPN᥋⥆➼䛾㻌 Out-of-Band䜔䝯䞁䝔䝘䞁䝇➼䛾䝃䞊䝡䝇䛜✌ാ䛩䜛
  15. 15. ㄽ⌮ⓗ䛺䝛䝑䝖䝽䞊䜽ᵓᡂ ¨ 䝴䞊䝄䛿䚸SoftLayer඲య䛾䝛䝑䝖䝽䞊䜽䛛䜙䛂ಶู䛃䛻⏝ព䛥䜜䛯䝛䝑䝖䝽䞊䜽䜢฼⏝䛩䜛䛣 䛸䛜ฟ᮶䜎䛩䚹 ¨ SoftLayer䛛䜙๭䜚ᙜ䛶䜙䜜䛯༢఩䛷Network䜢⟶⌮䛧䛶䛔䛟䛣䛸䛻䛺䜚䜎䛩䚹 ¨ 䝴䞊䝄䛜฼⏝䛷䛝䜛୍␒኱䛝䛺༢఩䛿VLAN䛸࿧䜀䜜䜛⟶⌮䛸䛺䜚䚸䛣䜜䛿୍䛴䛾䝁䝸䝆䝵䞁 䝗䝯䜲䞁䛸䛺䜚䜎䛩䚹 ¨ VLAN䛿䚸」ᩘ䛾Subnet䛷ᵓᡂ䛥䜜䛶䛔䜎䛩䚹 ¨ Subnet䛿䝉䜾䝯䞁䝖䠄IP䜰䝗䝺䝇䠅䛜๭䜚ᙜ䛶䜙䜜䛶䛚䜚䝴䞊䝄䛜ព㆑䛩䜛䝛䝑䝖䝽䞊䜽䛾᭱ᑠ ༢఩䛸䛺䜚䜎䛩䚹 VLAN#1 Subnet#1 Subnet#2 䞉䞉䞉 䞉䞉䞉 VLAN#2 Subnet#3 Subnet#4 䞉䞉䞉 䞉䞉䞉 VLAN䛿䚸DataCenter䜢䜎䛯䛜䛳䛶䛿ᵓᡂ䛷䛝䜎䛫䜣䚹 ඲䛶䛾VLAN䜢ྠ୍䛾䝁䝸䝆䝵䞁䝗䝯䜲䞁䛻䛩䜛䛯䜑䛾䛂VLAN䝇䝟䝙䞁䜾䛃ᶵ⬟䛜䛒䜚䜎䛩䚹
  16. 16. IP Multicast 䛾㏻ಙ⠊ᅖ ¨ Softlayer䛷䛿䚸IP Mutilicast䛜฼⏝ྍ⬟䛷䛩䚹 ¤ ྠ୍Subnetෆ䛷チྍ䛥䜜䛶䛔䜎䛩䚹 VLAN#1 Subnet#1 Subnet#2 䞉䞉䞉 䞉䞉䞉 VLAN#2 Subnet#3 Subnet#4 䞉䞉䞉 䞉䞉䞉 IP䝺䝧䝹䛾㏻ಙྍ⬟䠄vlan spaning䛜᭷ຠ䛾ሙྜ䠅 IP䝺䝧䝹䛾㏻ಙྍ⬟䠄vlan spaning䛜↓ຠ䛾ሙྜ䠅 MutlicastDNS䛾㏻ಙྍ⬟
  17. 17. 䝃䞊䝞䛛䜙ぢ䛯䝛䝑䝖䝽䞊䜽 ¨ ಶ䚻䛾䝃䞊䝞䛛䜙䛿ᶆ‽䛷䛿2䛴䛾NIC䛜䛒䜚ྛ䚻䛂Public Network䛃䛸䛂Private Network䛃䛻᥋⥆䛥 䜜䛶䛔䜎䛩䚹 ¨ ௬᝿䝃䞊䝞䛸≀⌮䝃䞊䝞䛷䛿Interface䜹䞊䝗䛾ᕪ䛿䛒䜚䜎䛩䛜᥋⥆䛥䜜䛶䜛ඛ䛿ྠ䛨䛸⪃䛘䛶Ⰻ 䛔䛸ᛮ䛔䜎䛩䚹䠄䛹䛱䜙䜒ྠ䛨䝃䞊䝞䛸䛧䛶ᢅ䛘䜛䛾䛣䛸䜒฼Ⅼ䛷䛩䠅 ¨ ⟶⌮⏝䛾䛂Management䚷Network䛃䜒ྠᵝ䛻Private Network䛸䛧䛶䝃䞊䝞䛛䜙䛿ぢ䛘䜎䛩䠄IP䜰䝗䝺 䝇䛸䛧䛶㐃⥆䛧䛯␒ྕ䛜๭䜚ᙜ䛶䜙䛶䛔䜎䛩䠅 ௬᝿䝃䞊䝞 䝧䜰䝯䝍䝹䝃䞊䝞 eth0 eth1 Bond0:䝏䞊䝭䞁䜾 eth0 eth1 Public Network ௬᝿ᇶ┙ Private Network䚷䠃䚷Management Network eth2 eth3 Bond1:䝏䞊䝭䞁䜾 eth4 Management⏝䠄OS䛛䜙ぢ䛘䜛ሙྜ䛸ぢ䛘䛺䛔ሙྜ䛒䜚䠅
  18. 18. PrivateNetwork䛾IP䜰䝗䝺䝇య⣔ ¨ 䝴䞊䝄䛻๭䜚ᙜ䛶䜙䜜䛶䛔䜛Private䛿⮬⏤䛻ኚ᭦ 䛩䜛䛣䛸䛜ฟ᮶䜎䛫䜣䚹 ¨ ὀពⅬ ¤ IP䜰䝗䝺䝇య⣔䛾ᣢ䛱㎸䜏䛿ฟ᮶䛺䛔䠄௵ព䛾IP䜰䝗 䝺䝇య⣔䜢స䜛䛣䛸䛜ฟ᮶䛺䛔䠅 ¤ DataCenter䛻䜘䛳䛶䜒๭䜚ᙜ䛶䜙䜜䛶䛔䜛⠊ᅖ䛜㐪䛖 ¤ 䝃䞊䝞䜢䜸䞊䝎䛩䜛䜎䛷䛹䛾IP䜰䝗䝺䝇䛜๭ᙜ䛯䜛䛛 ୙᫂䠄ᚋ㏙䛩䜛VPN᥋⥆䛺䛹䛷NATኚ᥮䛜ᚲせ䛺䛾 䛛䛺䛹ุ᩿䛩䜛䝍䜲䝭䞁䜾䛜㞴䛧䛔䠅
  19. 19. 䝛䝑䝖䝽䞊䜽ᖏᇦ䛾䝥䞊䝹䛻䛴䛔䛶 表:ネットワーク帯域のプール概要 サーバをプールに追加しない場合 サーバをプールに追加する場合 サーバ A サーバB サーバAで 使用した帯域1TB 5TB 1TB サーバAの 契約した帯 域 サーバBで 使用した帯域6TB サーバBで 使用した帯域6TB 1TB 55TTBB サーバBの 契約した帯 域 サーバBの帯域超過分を追加で支払う。 (例の場合:1TBで$100) プール サーバA,Bで 使用した帯域 7TB サーバAをプールに追 加     月額$25 サーバBをプールに追 加    月額$25 サーバ A サーバB サーバAで 使用した帯域1TB 5TB 1TB サーバAの 契約した帯 域 サーバBで 使用した帯域6TB 1TB 55TTBB サーバBの 契約した帯 域 10TB 1TB 6TB サーバA,Bの 契約した帯 域 サーバをプールに追加した金額を支払う。 (例の場合:初月:プール作成費用$25+2サーバで$50=$75、初月以降:2サーバ で$50) 注意点1 プールはUS、EU(アムステルダム、ロンドン)、アジア(シンガポール、香港)の3箇所から選択できます。 異なる箇所にあるサーバは同じプールに追加することができません。(例:シンガポールとロンドンにあるサーバは同じプールに追加できません)
  20. 20. SoftLayer䜈䛾᥋⥆ ¨ SoftLayer䛾䝛䝑䝖䝽䞊䜽䛻䝴䞊䝄䛜䜰䜽䝉䛩䜛᪉ἲ䛿3✀ 㢮䜋䛹䛒䜚䜎䛩䚹 ¤ SSL-VPN/PPTP⤒⏤ ¤ IP-SEC VPN⤒⏤䠄䜸䝥䝅䝵䞁䠋䜰䝥䝷䜲䜰䞁䝇䝀䞊䝖䜴䜵䜲䠅 ¤ DirectLinkᑓ⏝⥺᥋⥆ ¨ 䛣䛾୰䛾᥋⥆䛾ෆ䚸SSL-VPN᥋⥆䞉IP-SEC᥋⥆䞉ᑓ⏝⥺᥋ ⥆䜢⾜䛖䛣䛸䛷䛹䛾ᵝ䛺ᙧᘧ䛸䛧䛶᥋⥆䛥䜜䜛䛛䜢グ㍕䛧 䛶䛔䛝䜎䛩䚹
  21. 21. ᥋⥆᪉ᘧ ᶆ‽/䜸䝥䝅䝵䞁 ≉ᚩ ᥋⥆ඛ SSL VPN 㻌ᶆ‽䠄↓ൾ䠅 閉域網 䝃䞊䝡䝇 䞉䛚ᐈᵝ䛾PC䛛䜙ಶู䛻᥋⥆ྍ⬟ 䞉⟶⌮⪅/䜶䞁䝗䝴䞊䝄ඹ䛻౑⏝ྍ⬟ DC/POP䛾୰䛛䜙 PPTP VPN 㒔ᗘ㑅ᢥྍ⬟ IPSec VPN 㻌᭷ൾ䜸䝥䝅䝵䞁 䝃䞊䝡䝇 䞉䛚ᐈᵝDC/䜸䝣䜱䝇䛾VPN䝹䞊䝍䛛䜙᥋⥆ྍ⬟ 䞉⟶⌮⪅/䜶䞁䝗䝴䞊䝄ඹ䛻౑⏝ྍ⬟ ㉎ධ᫬䛻㑅ᢥ䛧䛯 DC䛾䜏 ᭷ൾ䜸䝥䝅䝵䞁 䜰䝥䝷䜲䜰䞁䝇䝀䞊䝖 䜴䜵䜲 䞉䛚ᐈᵝDC/䜸䝣䜱䝇䛾VPN䝹䞊䝍䛛䜙᥋⥆ྍ⬟ 䞉VPN᥋⥆䛿Internet⤒⏤䛷䛾᥋⥆ 䞉ᵝ䚻䛺᥋⥆ᙧែ䛻ᑐᛂ ㉎ධ᫬䛾DC䛾 Internetഃ ᑓ⏝⥺ 㻌᭷ൾ䜸䝥䝅䝵䞁 䝃䞊䝡䝇 䞉ᑓ⏝⥺䜢ู㏵ᩜタ䛧䚸SoftLayer䛾ᮾிPoP䛻 䚷䛚ᐈᵝDC/䜸䝣䜱䝇䛾䝹䞊䝍䛛䜙᥋⥆ྍ⬟ 䞉䜶䞁䝗䝴䞊䝄䛜౑⏝ྍ⬟ ㉎ධ᫬䛻㑅ᢥ䛧䛯 PoP䛾䜏  Internet DC PoP  SoftLayer WAN DCプライ ベート VLAN パブリック VLAN Vyatta gateway appliance PoP PoP DC Internet SSL VPN PPTP VPN IPSec VPN IPSec VPN 䠄Vyatta䜢฼⏝䠅 PoP ᑓ⏝⥺㻌 DC
  22. 22. i) SSL-VPN᥋⥆ ¨ SSL-VPN䛻䛴䛔䛶 ¤ ➃ᮎ䛸SoftLayer䛾Network䜢᥋⥆䛩䜛᭱䜒⡆༢䛺᪉ἲ䛷䛩䚹 ¤ ୺䛻䝯䞁䝔䝘䞁䝇䜔㛤Ⓨ䛷฼⏝䛩䜛䛣䛸䛜᝿ᐃ䛥䜜䜎䛩䚹 ¤ SoftLayerୖ䛷⟶⌮䛥䜜䛶䛔䜛䝴䞊䝄ẖ䛻฼⏝䛾ྍྰ䜢㑅ᢥ䛩䜛䛣䛸䛜ฟ᮶ 䜎䛩䚹 ¤ SSL-VPN䛷᥋⥆䛩䜛䛸䠄௨㝆䛾VPN᥋⥆䛿඲䛶ྠ䛨䠅䚸䛂Management Network䛃 䛻᥋⥆䛥䜜䛂Private Network䛃⤒⏤䛷䝃䞊䝞䛻᥋⥆䛩䜛஦䛜ྍ⬟䛷䛩䚹
  23. 23. ii) IP-SEC᥋⥆ ¨ 䠎䛴䛾IP䌦SEC᥋⥆᪉ᘧ ¤ SoftLayerᶆ‽䝃䞊䝡䝇䜢฼⏝䛩䜛䜿䞊䝇䠄䝥䝷䜲䝧䞊䝖⤒⏤䠅 n 䝴䞊䝄䛾䝉䜾䝯䞁䝖䛿IP䝬䝇䜹䝺䞊䝗䛜㐺ᛂ䛥䜜䜛䠄㏦ಙඖNAT䠅 n 䠍䠖䠍NAT䛜ᚲせ䛺ሙྜ䛻䛿Ticket䛷ᑐᛂ ¤ Gateway䜰䝥䝷䜲䜰䞁䝇䜢฼⏝䛩䜛䜿䞊䝇䠄䝟䝤䝸䝑䜽⤒⏤䠅 n NAT䛜㐺ᛂ䛥䜜䛺䛔 n ㏦ಙ⤒㊰䛜䝟䝤䝸䝑䜽⤒⏤䛾䛯䜑ㄢ㔠ᑐ㇟
  24. 24. iii) ᑓ⏝⥺᥋⥆ ¨ 䛂Direct Link䛃䝃䞊䝡䝇 ¤ ᑓ⏝⥺䜢᥋⥆䛩䜛䛯䜑䛻䛿䚸䛂ᮾிPOP䠄Equinix)䛃䜈㛢ᇦ⥙䠄NTT䝁䝮-Uno, KDDI-WAVS, SoftBank-Ultina)䜢฼⏝䛧䛶᥋⥆䛧䜎䛩䚹 ¤ Direct Link䜢ᐇ᪋䛩䜛ሙྜ䛻䛿䚸ᮾிPOPෆ䛻タ⨨䛧䛯䛚ᐈᵝ䝷䝑䜽䛸SoftLayer䛾ᅇ⥺ 䜢᥋⥆䛩䜛ᚲせ䛜䛒䜚䜎䛩䚹
  25. 25. 䝛䝑䝖䝽䞊䜽䝃䞊䝡䝇 ¨ SoftLayer䛾ᵝ䛺IaaS䝃䞊䝡䝇䜢฼⏝䛩䜛ୖ䛷ᚲ㡲䛾 ᶵ⬟䛸䛧䛶䛂䝛䝑䝖䝽䞊䜽䛃⣔䛾䝃䞊䝡䝇䛜䛒䜚䜎䛩 ¨ ௦⾲ⓗ䛺䝃䞊䝡䝇 ¤ Load Balancerᶵ⬟ ¤ Firewallᶵ⬟ ¨ Security⣔䝃䞊䝡䝇 ¤ 䜴䜱䝹䝇᳨▱ᶵ⬟ ¨ Internet⣔䝃䞊䝡䝇 ¤ DNSᶵ⬟ ¤ SSHド᫂᭩
  26. 26. Service ᶵ⬟⤂௓ ྛ✀䝃䞊䝡䝇䛾≉ᚩ䛸᧯స䜲䝯䞊䝆
  27. 27. Local Load Balancer ¨ ≉ᚩ ¤ 䠍⎔ቃ䛻ᑐ䛧䛶䚸nྎ䛾Load Balancer䜢タ⨨ྍ⬟ ¤ (VIP䠍ಶ䛪䛴㉎ධ䠅 ¤ LBୖ䛷ᚅཷPort䜢ศ䛡䜛䛣䛸䛻䜘䜚」ᩘ䛾ศᩓ䛜ྍ⬟ ¤ ⟶⌮䝫䞊䝍䝹䛛䜙䛾⡆༢䛺タᐃ㏣ຍ 㻵㼚㼠㼑㼞㼚㼑㼠 㻵㼚㼠㼑㼞㼚㼑㼠䚷㻳㼍㼠㼑㼣㼍㼥 㻚㻣㻡 㻚㻣㻢 㻚㻣㻤 㼠㼑㼟㼠㻜㻜㻝 㼠㼑㼟㼠㻜㻜㻞 㼠㼑㼟㼠㻜㻜㻟 㻝㻝㻥㻚㻤㻝㻚㻣㻝㻚㻣㻟㻛㻞㻥 㻚㻣㻥 㻝㻜㻚㻢㻠㻚㻝㻝㻡㻚㻜㻛㻞㻢 㼂㻸㻭㻺䠖㼟㼚㼓㻜㻝㻚㼒㼏㼞㻜㻝㼍㻚㻝㻝㻞㻟 㻚㻡㻤 㻚㻟㻜 㻚㻟㻠 㼂㻸㻭㻺䠖㼟㼚㼓㻜㻝㻚㼎㼏㼞㻜㻝㼍㻚㻝㻟㻢㻣 㻝㻜㻚㻢㻢㻚㻝㻡㻚㻡㻢㻛㻞㻥 㻸㼛㼍㼐㻌㻮㼍㼘㼍㼚㼏㼑㼞 Port 80 㼠㼑㼟㼠㻜㻜㻠 㻚㻟㻠 Port 81 VIP (.100) • ᶵ⬟ • ศᩓ᪉ᘧ • 䝦䝹䝇䝏䜵䝑䜽 • ᣺䜚ศ䛡ඛ䛾䝃䞊䝞䜈TCP䝫䞊䝖 䜢ᣦᐃ䛧䛶䝏䜵䝑䜽䛾ᐇ᪋ 䛄ᚑ㔞ㄢ㔠ᑐ㇟䛅 Connection XXXᩘ/sec 㻯㼛㼚㼚㼑㼏㼠㼕㼛㼚䛾๭ྜ䜢㑅ᢥ㻔౛䠖㻼㼛㼞㼠㻤㻜㻦㻌 㻡㻜㻑㻘㻌㻼㼛㼞㼠㻤㻝㻌㻦㻌㻡㻜㻑㻌➼䠅
  28. 28. ¨ 䝯䝙䝳䞊䛛䜙䛂Network䛃䊻䛂Load Balancing䛃䊻䛂Local䛃䜢㑅ᢥ䚹 ᅗ View⏬㠃䛷䛾⾲♧㡯┠ㄝ᫂ 㡯┠ ෆᐜ VIP Load Balancer䛻䜰䜽䝉䝇䛩䜛䛯䜑䛾௬᝿IP䜰䝗䝺䝇 Device Load Balancer䛾䝕䝞䜲䝇ྡ䠄ᶵჾྡ.䝻䜿䞊䝅䝵䞁) Location タ⨨䛧䛶䛔䜛DataCenterྡ SSL offload Load Balancer䛷SSH䛾⤊➃䜢ᐇ᪋䛩䜛䛛䛧䛺䛔䛛 Connections/secound 䝖䝷䞁䝄䜽䝅䝵䞁ᩘ Type LoadBalance䡎䛾✀㢮
  29. 29. ¨ ᪂つ䛻䛂䜾䝹䞊䝥䛃䜢㏣ຍ タᐃ㡯┠ タᐃ್ Group Type 䝃䞊䝡䝇䛾䝥䝻䝖䝁䝹䛾㑅ᢥ 䞉DNS/FTP/HTTP/TCP/UDP Balancing Method ㈇Ⲵศᩓ᪉ᘧ䛾㑅ᢥ 䐟Consistent Hash IP 䐠Insert Cookie 䐡Persistent IP 䐢Least Connections 䚷䚷䞉 w/ Inserted Cookie 䞉 w/ Persistent IP 䐢Round Robin 䚷䚷䞉 w/ Inserted Cookie 䚷䚷䞉 w/ Persistent IP 䐣Shortest Response 䚷䚷䞉 w/ Inserted Cookie 䚷䚷䞉 w/ Persistent IP䚷䚷䚷 Virtual Port LB䛷䛾ᚅཷ䝫䞊䝖 Connection Allocation ᐃ⩏䛥䜜䛯䛂䜾䝹䞊䝥䛃㛫䛷䛾᥋ ⥆ᩘ䛾๭䜚ᙜ䛶䠄඲య䛷100%䛻 䛺䜛䜘䛖䛻ㄪᩚ䛩䜛䠅 AdvanceSettings TCP䝥䝻䝖䝁䝹䛾ሙྜ䛻䛿 Timeout(⛊䠅䜢タᐃྍ⬟
  30. 30. ¨ 䛂䜾䝹䞊䝥䛃䛻ᑐ䛧䛶䛂䝃䞊䝡䝇䛃䠄ศᩓඛ䛾䝃䞊䝞䠅䛾 ㏣ຍ タᐃ㡯┠ タᐃ್ IP Address ྠ䛨DataCenterෆ䛾䝟䝤䝸䝑䜽䛂IP 䜰䝗䝺䝇䛃䛛䜙㑅ᢥ Port ᣺䜚ศ䛡䜢⾜䛖䝫䞊䝖␒ྕ Health Cheack Type HTTP Ping TCP (䛂䜾䝹䞊䝥䛃䛷㑅ᢥ䛧䛯Type䛻‽ 䛪䜛䠅 Weight 㔜䜏௜䛡 Enabled ᭷ຠ䞉↓ຠ
  31. 31. Hardware Firewall ¨ ≉ᚩ ¤ 䝃䞊䝞ẖ䛻Firewall䜢ᐃ⩏ ¤ Firewallᶵ⬟䛿䝫䞊䝖䝣䜱䝹䝍䜢ᥦ౪ ¤ Internal䜈䛾㏻ಙ䜢Block䠄Outbound䛿ไᚚ䛧䛺䛔䠅 㻵㼚㼠㼑㼞㼚㼑㼠 㻵㼚㼠㼑㼞㼚㼑㼠䚷㻳㼍㼠㼑㼣㼍㼥 㻚㻣㻡 㻚㻣㻢 㻚㻣㻤 㼠㼑㼟㼠㻜㻜㻝 㼠㼑㼟㼠㻜㻜㻞 㼠㼑㼟㼠㻜㻜㻟 㻚㻣㻥 㻝㻜㻚㻢㻠㻚㻝㻝㻡㻚㻜㻛㻞㻢 㼂㻸㻭㻺䠖㼟㼚㼓㻜㻝㻚㼒㼏㼞㻜㻝㼍㻚㻝㻝㻞㻟 㻚㻡㻤 㻚㻟㻜 㻚㻟㻠 㼂㻸㻭㻺䠖㼟㼚㼓㻜㻝㻚㼎㼏㼞㻜㻝㼍㻚㻝㻟㻢㻣 㻝㻜㻚㻢㻢㻚㻝㻡㻚㻡㻢㻛㻞㻥 㼠㼑㼟㼠㻜㻜㻠 㻚㻟㻠 㻴㼍㼞㼐㼣㼍㼞㼑㻌㻲㼕㼞㼣㼍㼘㼘 䝫䞊䝖䝣䜱䝹䝍䛾ᐇ᪋ ᭱኱50ಶ 䝃䞊䝞༢఩ 䛷タᐃ䜢ᐇ᪋
  32. 32. ¨ Hardware Firewall 䛾タᐃ ¤ ྛ䝃䞊䝞༢఩䛷タᐃ䜢ᐇ᪋ ¤ ㉎ධ䛩䜛䛸䛂Firewall䛃䛾䝍䝤䛜㏣ຍ䛥䜜䜛䚹
  33. 33. ¨ Firewall䛾ᐃ⩏䛾㏣ຍ Action チྍ䛾✀㢮 䞉Permit 䞉Deny Source ㏦ಙඖIP䜰䝗䝺䝇䠄CIDRᙧᘧ䠅 Destination ㏦ಙඛIP䜰䝗䝺䝇䠄䛣䛾䝃䞊䝞䛾PublicIP䜰䝗䝺䝇䠅 PortRange 䝫䞊䝖䛾⠊ᅖ䜢ᣦᐃ Protocol 䝥䝻䝖䝁䝹䛾ᣦᐃ 䞉TCP 䞉GRE 䞉ICMP 䞉UDP 䞉PPTP 䞉AH 䞉ESP
  34. 34. Speed and Change 4PGU-BZFSの構築ַ׵麊欽תד

×