ユーザー毎のプライベートVLAN ユーザー毎のパブリックVLAN 内蔵 HDD (SATA, SAS) 内蔵 SSD Local SSD 仮想サーバー 物理サーバー Software Defined Storage (vSAN) IBM Cloud パブリックネットワーク IBM Cloud プライベートネットワーク 仮想サーバー⽤ SAN IBM Cloud Block Storage IBM Cloud File Storage IBM Cloud Object Storage (S3 互換) vSAN
Disk」は、OS が導⼊されるブート領域。Linux は「25 GB」「100 GB」, Windows は「100 GB」から選択。 • 「Disk 1, 2, 3, 4」は、追加の SAN ストレージ領域。追加可能な容量は、Disk あたり 25 GB ~ 2 TB。 • 「Disk 1, 2, 3, 4」は、「Portable Storage」として柔軟に着脱が可能。「Portable Storage」の別途注⽂も可能。 Boot Disk Disk 1 Disk 2 追加の ネットワーク ストレージ 仮想サーバー SAN SAN SAN SAN SAN Disk 3 Disk 4 Boot Disk Disk 1 仮想サーバー SAN SAN ü Disk 1 以降を切り離す(Detachする)と 「Portable Storage」になる。 Boot Disk Portable Storage 仮想サーバー SAN ←Detach→ ü 別の仮想サーバーの追加 Disk として 接続(Attach)することができる。 Boot Disk 仮想サーバー Portable Storage ü 元の仮想サーバーを削除しても 「Portable Storage」は残る。 ü 他のDCの仮想サーバーにも接続可能 (Attach によって他のDCに移動する) Boot Disk 仮想サーバー Portable Storage Boot Disk 別の 仮想サーバー SAN ←Attach→ Boot Disk Disk 1 別の 仮想サーバー SAN SAN Portable Storage 3-1. ストレージ(Classic) SANストレージ(仮想サーバー)
サーバに対してインターネット側の接続を提供します。 • サーバーをパブリック側ネットワークポートを付けてオーダーすると、インターネットからアクセス可能なパブリッ クIPアドレスが付与されます。 • オーダーには対応する権限(パブリック側ネットワークポート付きでサーバーをオーダーできる権限)が必要です。 • 1つのデータセンターにおいて複数の通信キャリアと回線契約しています。 • 社内システムからのみ使う場合、パブリック側ネットワークポートを付与しない構成も可能です。 • インターネットからのアクセスを受け付けるので、セキュリティには⼗分配慮し、ファイアウォールやロードバラン サでアクセス制御を⾏うことを考慮してください。 • 同⼀DC内間の通信の場合、異なるアカウント間のサーバーであっても、DC内での折り返しで通信します。 • 異なるDC間の通信の場合、異なるアカウント間のサーバーであっても、インターネットに出ることなく通信します( 同⼀AS内通信)。 IBM Cloud 東京DC Public VLAN Public VLAN Public VLAN Public VLAN IBM Cloud ⼤阪DC IBM Cloud ロンドンDC IBM Cloud ダラスDC ・・・・・ Private VLAN Private VLAN Private VLAN Private VLAN Internet IBM Cloud Global Network (Public) IBM Cloud Global Network (Private)
IBM Cloud全体で1つの⼤きなプライベートネットワークが存在しており、ユーザにはその⼀部が割り当てられます。 • 異なるアカウントのプライベートVLAN同⼠は通信できないよう、分離されています。Transit Gatewayを使うことで異 なるアカウントのプライベートVLAN同⼠を通信させることができます。 • 同⼀アカウントの場合、世界中のデータセンターのどこでサーバを購⼊してもプライベート経由で通信可能です。 (後述のVLANスパニングまたはVRFを有効にする必要があります) • プライベートネットワークを介したデータセンター間の通信は無料です。 • お客様はインターネットVPNや専⽤線を介して、プライベート・ネットワークにアクセス可能です。 • IBM Cloudが提供するEndurance Storage等のストレージ・DNS・NTP・パッチサーバー等は、 IBM Cloud管理のプライベートネットワーク上に存在します。 IBM Cloud 東京DC Public VLAN Public VLAN Public VLAN Public VLAN Private VLAN Private VLAN Private VLAN Private VLAN IBM Cloud ⼤阪DC IBM Cloud ロンドンDC IBM Cloud ダラスDC ・・・・・ Internet IBM Cloud Global Network (Public) IBM Cloud Global Network (Private)
Private VLAN Server A Server B • アンチデザイン • Publicネットワークポートに対するアウトバウンド通信に課⾦が発⽣するため、Public VLAN経由 でノード間通信をすることで、同じデータセンター内でも無料枠を超えると課⾦されてしまう。 • 望ましい⽅式 • 可能な限りPrivate Port経由で通信する。 • IBM CloudはPrivate NW通信は無料。 • Server Aにとっては、inbound(中に⼊ってくる通信)なの で課⾦なし。 • Server Bにとっては、outbound(外に出て⾏く通信)なの で課⾦対象。
成になっています。ファイアーウォール等のセキュリティ対策を⼗分に⾏いましょう。 Security Groups Shared Hardware Firewall FortiGate Security Appliance 10 Gbps Gateway Appliance (VRA/vRouter 5600) Gateway Appliance (Juniper vSRX) Stateful Packet Inspection Yes Yes Yes Yes Yes Customer managed appliance No No Yes Yes Yes VLAN Protection No No Yes Yes Yes Ingress Rules Yes Yes Yes Yes Yes Egress Rules Yes No Yes Yes Yes NAT Support No No Yes Yes Yes Multi-VLAN Support No No Yes Yes Yes DMZ and Multi-Tiered Network Support No No Yes Yes Yes Public and Private Network Support Yes No Yes Yes Yes SSL VPN Termination No No Yes Yes Yes IPsec VPN Termination No No Yes Yes Yes Open VPN Termination No No No Yes No HA Option N/A No Yes Yes Yes Manage from API & Portal Yes Yes Appliance GUI Appliance GUI GUI + API 10Gbps Support N/A No Yes Yes Yes NGFW Add-ons (IPS, AV, WAF) No No Yes No Yes Cost $0 /⽉ $99.00 /⽉〜 $4,999.00 /⽉〜 $219.00 /⽉〜 $299 /⽉〜
Edition NetScaler VPX Enterprise Edition NetScaler VPX Platinum Edition F5 on VMware (Good) F5 on VMware (Better) F5 on VMware (Best) CIS Customer managed appliance Yes (仮想専有) IBM Cloudでは 提供なし(物理 サーバー上に別 途ライセンス持 ち込みをするこ とは可能) Yes (仮想専有) Yes (利⽤者のVCS 上に構築) Yes (利⽤者のVCS 上に構築) Yes (利⽤者のVCS 上に構築) No (Managed Service) 複数VLANにまたがる配置 No No Yes (Trunk構成可) Yes (Trunk構成可) Yes (Trunk構成可) N/A VXLANサポート No No No Yes Yes No DoS防御機能 Yes Yes No Yes Yes Yes DDoS防御機能 No No No No No Yes WAF 機能 No Yes No No Yes Yes SSL Offload Yes Yes Yes Yes Yes No CDN機能 No No No No No Yes Global Load Balancer No Yes No Yes Yes Yes 帯域 10Mbps 200Mbps 1Gbps 10Mbps 200Mbps 1Gbps 25Mbps 200Mbps 1Gbps 3Gbps 5Gbps 25Mbps 200Mbps 1Gbps 3Gbps 5Gbps 25Mbps 200Mbps 1Gbps 3Gbps 5Gbps 制限なし 利⽤者によるネットワークセキュリティー実装⽅式 Reverse Proxy, SSL Offload, WAF(L7 Firewall) * VCS=VMware vCenter Server on IBM Cloud