More Related Content Similar to clouddays (20) More from Kimihiko Kitase More from Kimihiko Kitase (20) clouddays4. 2012年 クラウドサービスの拡張
Web高速化 事業継続・災害復旧 IaaSクラウド構築 ストレージサービス
負荷分散 バックアップ セルフサービス 分散処理
(仮想アプライアンス)
広域負荷分散 広域負荷分散 ダイナミックリソース
コントロール DaaSクラウド構築
SSLオフロード 課金、サポート
ハイブリッドクラウド 拠点間ネットワーク
自動システム拡張
拠点間ネットワーク 課金、ライセンス
セキュリティ
マルチクラウド管理 モニタリング
リモートアクセス
自動セットアップ その他
不正アクセス防止 ネットワーク
CDNサービス
セルフサービス
OpenFlow RDBサービス
VLAN
ネットワーク仮想化 ID、アクセス管理 PaaSサービス
5. Amazon Web Service
Source, はじめてのAmazon Web Service, http://www.slideshare.net/kentamagawa/amazon-web-services-7711671
6. Amazon のクラウドはどのように構築されているか
Amazon eCommerce Platform
EC2 API
Amazon Proprietary Orchestration Software
Open Source Xen Hypervisor
Commodity
Networking Block Storage
Servers
7. Citrixのクラウドソリューションで
Amazonスタイルのクラウド構築すると
Amazon eCommerce Platform
Citrix CloudPortal
EC2 API
Citrix CloudStack API
Amazon Proprietary Orchestration Software
Citrix CloudStack
Open Source XenHypervisor
Citrix XenServer Hypervisor
Networking Commodity
Citrix NetScaler Block Storage
(NetScaler) Servers
8. DELIVER
APPS & SERVICES
DR LB WAF SSL WAN Bridge DaaS FW
Opt
CONNECT BUILD CONNECT
Cloud
AGGREGATE
CloudPortal
TRANSFORM CLOUDS Cloud
CONNECT
& DELIVER & FEDERATE
Gateway INTO BUSINESSES Bridge
Other
People
Clouds
SERVICE SERVICE
NetScaler
DELIVERY CloudStack
BUILD - OPERATE - ORCHESTRATE NetScaler
DELIVERY
NETWORK NETWORK
VIRTUALIZATION
Compute Network Storage
10. エコシステム
Amazon eCommerce Platform
Citrix CloudPortal
EC2 API
Citrix CloudStack API
Amazon Proprietary Orchestration Software
Citrix CloudStack
Open Source XenHypervisor
Citrix XenServer Hypervisor
Networking Commodity
Citrix NetScaler Block Storage
(NetScaler) Servers
VA Storage
11. 提供可能なネットワーク仮想アプライアンス
L2- L7まで全てのネットワーク仮想ネットワークアプライアンスを提供
クラウドサービス事業者で必要な エコシステムにより提供可能な Citrixにより提供可能な
ネットワークサービス 仮想ネットワークサービス 仮想ネットワークサービス
Application Security
NetScaler
Application Acceleration SDX, VPX
Load Balancing
Branch Repeater
WAN Optimization VPX
NetScaler
SSL VPN VPX
NetScaler
Layer 2 Bridging Cloud Bridge
IPSec VPN VPX
Vyatta is the company
providing virtual router. Citrix
Firewall / IPS and Vyatta has very good Virtual Router
relationship. (CloudStack Network)
Routing
Open vSwitch Open vSwitch
Switch (XenServer vSwitch)
Hypervisor Citrix XenServer
14. IaaS のアーキテクチャ
アベイラビリティとセキュリティー イメージ・ライブラリィ
ロードバラン
バックアップ 冗長化 監視
サー
アプリケーションカタログ
ダイナミック・ワークロード管理 カスタム・テンプレート
リソース管理 オペレーティングシステム、ISOs
サーバ ストレージ ネットワーク
仮想化レイヤー
サーバー ネットワーク ストレージ
15. IaaS のアーキテクチャ
ユーザインターフェース 開発者用API
Open
管理者 エンドユーザ コンソール Amazon カスタム
Stack
アベイラビリティとセキュリティー イメージ・ライブラリィ
ロードバラン
バックアップ 冗長化 監視
サー
アプリケーションカタログ
ダイナミック・ワークロード管理 カスタム・テンプレート
リソース管理 オペレーティングシステム、ISOs
サーバ ストレージ ネットワーク
仮想化レイヤー
サーバー ネットワーク ストレージ
16. IaaS のアーキテクチャ
ユーザインターフェース 開発者用API
(OSS/BSS,監視, ID管理 , その他)
Open
管理者 エンドユーザ コンソール Amazon カスタム
Stack
統合オペレーション
インテグレーション用 API
アベイラビリティとセキュリティー イメージ・ライブラリィ
ロードバラン
バックアップ 冗長化 監視
サー
アプリケーションカタログ
ダイナミック・ワークロード管理 カスタム・テンプレート
リソース管理 オペレーティングシステム、ISOs
サーバ ストレージ ネットワーク
仮想化レイヤー
サーバー ネットワーク ストレージ
17. IaaS のアーキテクチャ
ユーザインターフェース 開発者用API
(OSS/BSS,監視, ID管理 , その他)
Open
管理者 エンドユーザ コンソール Amazon カスタム
Stack
統合オペレーション
インテグレーション用 API
アベイラビリティとセキュリティー イメージ・ライブラリィ
ロードバラン
バックアップ 冗長化 監視
サー
アプリケーションカタログ
ダイナミック・ワークロード管理 カスタム・テンプレート
リソース管理 オペレーティングシステム、ISOs
サーバ ストレージ ネットワーク
仮想化レイヤー
サーバー ネットワーク ストレージ
25. NetScaler概要
アベイラビリティ パフォーマンス オフロード セキュリティ
• Web, App, • キャッシュ • コネクションプーリング • SSL VPN
Database: L4-7
• 圧縮 • SSLオフローディング • Application
Load Balancing
Firewall
• AppFlow
• サービスヘルスモニタ
• 拠点間ブリッジング
リング
26. 製品の方向性
Appliance Virtual Fabric Cloud Service
price-performance run anywhere consolidation on-demand
App Delivery Service Delivery
29. Citrix CloudBridge
遅延 / サービス / 地理的透過 グローバル サーバーロード
バランスにより場所の違いを吸収
プロトコル透過なWAN最適化
ソリューションで、帯域や遅延の
影響を最小化
Network X
L2 トンネル
オンプレミス IPsec トンネル
クラウド
サービス
WAN最適化
30. Citrix CloudBridge
グローバル サーバーロード
バランスにより場所の違いを吸収
プロトコル透過なWAN最適化
ソリューションで、帯域や遅延の
影響を最小化
Network X
L2 トンネル
オンプレミス IPsec トンネル
クラウド
サービス
IPsecで通信を保護 自社ネットワークを
L2レベルで拡張
32. NetScalerで防御できる主な攻撃
WAFがある場合
WAFがない場合 • SQLインジェクション
• クロスサイトスクリプティング
• パラメータ不正改ざん
• XMLインジェクション
• セッションハイジャック • PCI DSS対応
ほとんどの攻撃はWebアプリケーションへの攻撃である
WAF Protection
No Apps protection
Session Layer
Transport Layer
:
:
Network AppFW
37. Xen.org: クライアントからクラウド環境まで
Xen.org
OSS Project Citrix Product
Xen XenServer
Xen Client
XenClient
Initiative
Xen Cloud XenServer
Platform
38. 驚愕のコストパフォーマンス !!!
サーバー単位のライセンス
管理サーバーが不要
デスクトップ仮想化環境では、XenDesktopにXenServer有償ライセンスが包含
IaaSクラウド環境では、CloudStackにXenServer有償ライセンスが包含
サーバ数: 5 サーバ数: 50
小規模仮想環境 2 CPU / サーバー 大規模仮想環境 2 CPU / サーバー
XenServer Adv VS 他社製品同等エディション XenServer Ent VS 他社製品同等エディション
39. 管理ツール XenCenter
• 直感的で分かりやすいインターフェイス
• ユーザーがカスタマイズ可能
• 複数のXenServerを管理
• Active Directoryユーザーを追加
• XenServerとのコミュニケーションにXenAPI
(XML-RPC)を使用
• ディスク変換機能
• V2V: XenCenter
• P2V: XenConvert
• GUIよりスナップショットもとれる
• ディスクベーススナップショット(無償)
• メモリベーススナップショット(Enterprise)
• 自動スナップショット、バックアップ (Advanced)
40. 複数サーバー管理 Resource Pool
XenServerがインストールされた複数の物理サーバーやスト マスターサーバー XenServer 1
レージを1つのResource Poolで運用/管理できる
• Resource Pool の使用により仮想マシン運用の
可用性が拡張
XenCenter メンバーサーバー XenServer 2
• XenMotion機能
• 仮想マシン(VM)の自動配置機能
• HA構成
• 設定情報の共有
• 仮想ネットワークの構成 メンバーサーバー XenServer 3
• ネットワーク共有ストレージ
iSCSIやNFS の仮想ディスクイメージの管理
Thin provisioning, copy-on-write, snapshot をサポート
• 設定情報の冗長管理の実現
41. 可用性 実行時
ライブマイグレーション、動的負荷分散
起動時
自動配置
災害時
障害時 6.0よりサイトリカバリの機能がXenServerに統合
6.0よりNFSにも対応
42. 分散仮想スイッチ
透過性 · リソースコントロール · 分離化 · セキュリティ vSwitchコントローラ
(OpenFlowコントローラ)
仮想アプライアンスとして提供
VM VM VM VM VM VM VM VM VM VM VM VM
Hypervisor Hypervisor Hypervisor
XenServer XenServer XenServer
vSwitch vSwitch vSwitch
• OSSの仮想スイッチ (Open vSwitch) の利用
OpenFlow対応
• ネットワークの自動化
• トラフィックの可視化
• VLAN ID数の制限からの解放
46. 北海道大学 情報基盤センター
国内最大級のアカデミッククラウドの事例
• 全国の大学、研究機関の活動を支援する情報環境に
※平成23年11月よりサービス開始予定
• 日立のBladeSymphonyハイエンドモデル「BS2000」を採用
• 最新のIntel XeonプロセッサE7ファミリ、共有メモリ128GB、10GbEx2を有するスパコン並みの性能を有す
る演算ノード114台から構成
• 全体として4000コア、40TFlops以上、500TBの大容量ストレージ
• 仮想化基盤ソフトウェア: Citrix XenServerを採用
• 管理運用コストの大幅な低減
• 消費電力 1/5 ~ 1/10程度まで削減
• クラウド管理ミドルウェア: Cloud.com社のCloudStackを採用
• ポータルから一元的にバーチャルマシンの申請、管理、運用を可能
• 提供サービス
• 仮想サーバー、クラスタシステム、コンテンツマネジメントシステム、アプリケーションサービス、オンラインストレージ
サービス、ブログサービス等、研究者にとって必要となる各種サービスの提供
Source, http://www.hucc.hokudai.ac.jp/gakusai_info.html
50. SCSK
USiZE netXCloudの概要
• SCSKの注力する基盤技術・製品を核に、オンデマンド型クラウドサービスとプライベートクラウドアプライアンス製品をリリース
• クラウドサービスに加え、プライベートクラウド構築及び既存システム連携など、企業クラウドに求められる機能を一括にて提供
異なる環境をCloudPortalで 他クラウド管理製品とシームレスに連
一元的に管理 携し、ハイブリッドクラウドを実現
オンデマンド型 クラウド基盤サービス
企業向け/リソース共用タイプ
URL:http://www.netxcloud.jp/
クラウド基盤に必要なハードウェア、ソフトウェア、ノウハウをパッケージ化
プライベートクラウドアプライアンス
リソース専有タイプ
Private Cloud
DashBoard
USiZE パブリッククラウドモデル(AWS) 50
パブリッククラウドモデル(AWS)
Hybrid Cloud
一般向け/リソース共用タイプ
DashBoard
52. SCSK
• プライベートクラウド及びIaaS/PaaSサービス基盤向けにクラウド環境構築に必要となるハードウェア、
ソフトウェア、ノウハウをパッケージ化したアプライアンス製品
• netXCloudサービス構築ノウハウ及び実機検証済み機器構成をご提供させて頂くことにより、
安定したクラウド環境の導入を短期間で実現可能
1. 導入期間の短縮
2.リスク低減されたシステム導入
3.安定稼動/障害対応の向上
4.コスト最適化
etc…
下記用途に最適
• サービスプロバイダ様、XaaS事業者様のサービスインフラの早期立上げに
• 社内ITシステム統合、プライベートクラウド構築に
• 社内開発標準環境、パッケージ製品開発及びSaaS提供の基盤に
54. Zynga (世界最大級のゲーム会社)
スケーラブルなWebシステム、ハイブリッドクラウド環境
• はじめはAmazon EC2を使用
• 最近プライベートクラウドを構築し使い分け
• パブリッククラウド(AWS)とプライベートクラウドの両方を1つのクラウド管理ソフトウェアで管理
• プライベートクラウドでは予測可能なシステム
(リリースして時間がたっているゲームや、プロトタイプ)
• プライベートクラウドを2つのデータセンターで運用
(東海岸、西海岸)
• コンセプトからわずか6カ月で運用開始
• XenServerとCloudStackを使用
• 10,000以上の物理サーバーで運用
• 22分で100の仮想サーバーを展開可能
55. べクテル(米国大手建設会社)
アマゾンの様な社内システムの構築
• 非常に複雑な社内ITサービス提供ポリシー
• 公共事業向けのセキュリティ
• コンプライアンス準拠
• CloudStack + XenServer + enStratusを使用したプライ
ベートクラウドの構築
• サービスの提供プロセスをユーザーフレンドリにしたことにより
効率的なプロジェクト管理を実現
• オンデマンドなサービスの提供により、
作業効率、調達スピードなどが向上
• ガバナンスやアプリケーションの事業継続性の改善
• プロセスの統一と自動化によるサービスの品質の向上
56. コリアテレコム
商用クラウドサービスの事例
• 背景
• 政府の要請による国内最大のパブリッククラウドとプライベートクラウドを構築
• モバイルデバイスの急増により、柔軟で、スケーラブルなITインフラの整備が急
務
• チャレンジ
• スケーラビリティのあり、低価格なプライベートクラウドとパブリッククラウドの早期
構築
• 1000以上のサーバー、テラバイトストレージを、セルフサービスポータルから管理
するためのシステム
“In selecting our cloud management
• セキュアなマルチテナント用のプラットフォーム platform, we sought a technology solution
• パブリッククラウドとプライベートクラウドで共通のフレームワークを使用 that provided us with automation tools, a
scalable architecture and secure multi-
• ソリューション tenancy all wrapped in an open source
license and community model. We believe
• クラウド基盤の管理の為に、 Cloud.com社との提携し、CloudStackを利用 that Cloud.com’s innovative platform is the
• Citrix XenServer、enStratus、Nexenta、Arista Networksの技術を right solution for KT.” – Jung-sik Suh, GM, KT
使用
URL:
58. タタコミュニケーションズ
商用クラウドサービスの事例
• 背景
• 南アジア(インド、シンガポール、マレーシア)にて3000万のユーザーからの
ニーズ
• Tataのホスティングサービスでの、AWSの脅威
• チャレンジ
• 3つの国をまたぐ、4つの通過を使用可能な、7つのデータセンターを持つパブリッ
ククラウドを1つのクラウド管理ツールで管理
• コンセプトからわずか8カ月での稼働 “In selecting our cloud management platform, it
• 高いパフォーマンスを持つ、完全冗長化システムの必要性 was important to find a partner that provided us
with a foundation for building out a highly
reliable and affordable cloud service while giving
• ソリューション us the control and flexibility to differentiate and
• Cloud.comのCloudStackと、CloudPortalにより、ベースのクラウド基盤を tailor our solution to our customers’ needs.
構築 Cloud.com and its unique platform allow us to
do exactly that.” – John Landau SVP, Tata
• ハイパーバイザーとして、Citrix XenServerを使用
• 高いパフォーマンスをもち、スケーラブルで、低コストなクラウドサービスを提供
URL: http://iaas.tatacommunications.com
30
61. お知らせ
• 4/19: Cloud Vision
• 品川カンファレンスセンター
• Sameer Dholakia, Group VP & GM Cloud Platforms Group
• Sunil Potti, Group VP & GM Cloud Networking Platforms Group
• ユーザー事例セッション多数
• アカデミックフォーラム
• SP/通信事業者フォーラム
• 年7回: Open Source Conference
• [3/16, 17] 東京春 • [未定] 東京秋
• [5/12] 名古屋 • [未定] 福岡
• [6/16] 北海道 • [未定] クラウド系
• [8/3, 4] 京都
62. お知らせ
3月のクラウドセミナー
Citrix Cloud • 3/7 座学 「シトリックスで実現するオープンなクラウド
ソリューション」
Hands-On • http://www.citrix.co.jp/event/xenserver_20120307.html
Seminar • 3/7 ハンズオン 「クラウドに最適な仮想プラットフォー
東京 虎の門 ムXenServerを試してみよう」
• http://www.citrix.co.jp/event/xenserver_ns_20120307.html
XenServer, CloudStack, NetScalerに関して
座学でまなび、その後ハンズオンセミナーを通してク • 3/8 ハンズオン 「クラウド基盤ソフトウェアのデファクト
ラウドの構築の基本を体験できます。 CloudStackでIaaSクラウドを構築してみよう」
• http://www.citrix.co.jp/event/xenserver_ns_20120308.html
1 ~ 2か月に1回開催、詳細は下記URLまで
• 3/9 ハンズオン 「最新クラウドネットワーキング技術
http://www.citrix.co.jp/event/index.ht
ml
NetScalerを試してみよう」
• http://www.citrix.co.jp/event/xenserver_ns_20120309.html
64. 本資料について
• 本書に記載されている事柄は、予告なく変更されることがありますので、予めご了承ください。
• 本書は「無保証」で提供され、市場性、特定の目的に対する適合性、または第三者の権利を侵害しないことを含む
いかなる明示または暗示保証は一切付与されません。Citrix Systems, Inc. (以下「Citrix」といいます) は、本書に含
まれる技術的または編集上の誤りと欠落について、また、本書の内容の実行および使用に起因する直接的、付随的、
二次的、およびその他のあらゆる損害について、Citrixがそのような損害の可能性について事前に知らされていた場合
でも、一切責任を負いません。
• 本書には著作権により保護されている情報が含まれています。内部での配布を除き、Citrix Systems, Inc.の事前の
書面による許可なく、本書を、いかなる形式でも複写または複製することを禁じます。
• Citrix製品の限定保証については、各製品の付属文書をご覧ください。Citrixは、Citrix製品のみを保証し、他社製
品は一切保証いたしません。
• 本書に記載されているその他のすべての商品名は、該当する各社の商標または登録商標です。
• Copyright© 2012 Citrix Systems, Inc All rights reserved.