Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
2019/6/18 初心者支部 #18 「Direct Connectって何? どうやったら使えるの?」
Search
JunjiKoide
June 18, 2019
Technology
0
13
2019/6/18 初心者支部 #18 「Direct Connectって何? どうやったら使えるの?」
https://jawsug-bgnr.connpass.com/event/132096/
JunjiKoide
June 18, 2019
Tweet
Share
More Decks by JunjiKoide
See All by JunjiKoide
2023/09/14 Fin-JAWS #32 「SIEM on Amazon OpenSearch Serviceを1年運用してわかったこと」
junjikoide
3
530
2021/03/22 Fin-JAWS #20 「AWS認定12冠制覇への道」
junjikoide
0
14
2020/05/04 Fin-JAWS#12 「4/20に発生したAWS障害、何が起きてたの?」
junjikoide
3
620
2020/03/31 JAWS DAYS 2020 オンライン 「最近AWSに移行してよかったと思ったこと」
junjikoide
0
12
2020/01/31 ログ勉強会 「WindowsのWEBサーバログをリアルタイム監視・可視化してみた」
junjikoide
0
17
2019/12/05 Fin-JAWS#7 「Transit Gateway Multicast」
junjikoide
0
16
2019/05/24 Security JAWS #13 「エンタープライズのオンプレWAFをAWSに移行したらこうなった話」
junjikoide
0
20
2019/02/23 JAWS DAYS 2019 「エンタープライズのオンプレWAFをAWSに移行したらこうなった話」
junjikoide
0
1
Other Decks in Technology
See All in Technology
Max out Local LLM in Challenging Environments
sashimimochi
2
230
TailwindCSSでUIライブラリを作る際のハマりどころ
shuta13
0
210
PhpStorm超絶技巧40分集中講義 #phpconkagawa
yusuke
4
670
AWS Observability ベストプラクティス 大紹介
o11yfes2023
0
130
AWSやJAWS-UGとの出会いを振り返る
yoyoyopg
1
200
Step by Stepで学ぶ、ADT(代数的データ型)、モナドからEffect-TSまで
leveragestech
1
2.3k
Domain-driven Design: A Complete Example
ewolff
2
210
DevRelによる信頼構築とデータ駆動で変わるエンジニア採用 / DevRel Trust Building to Data Driven Engineering Hiring
bobtani
1
120
Oracle Base Database Service 技術詳細
oracle4engineer
PRO
5
38k
サービス開発におけるVue3とTypeScriptの親和性について
tsukuha
9
1.7k
Real World Type Puzzle and Code Generation
yukukotani
4
610
20240509 CloudWatch でいろいろなものを監視してみよう
masaruogura
1
110
Featured
See All Featured
Java REST API Framework Comparison - PWX 2021
mraible
PRO
18
7k
Keith and Marios Guide to Fast Websites
keithpitt
408
22k
Building an army of robots
kneath
300
41k
Fontdeck: Realign not Redesign
paulrobertlloyd
76
4.9k
Stop Working from a Prison Cell
hatefulcrawdad
266
19k
Adopting Sorbet at Scale
ufuk
69
8.6k
What’s in a name? Adding method to the madness
productmarketing
PRO
17
2.7k
Imperfection Machines: The Place of Print at Facebook
scottboms
261
12k
A Philosophy of Restraint
colly
197
16k
Building a Modern Day E-commerce SEO Strategy
aleyda
22
6.4k
It's Worth the Effort
3n
180
27k
Building Effective Engineering Teams - LeadDev
addyosmani
33
1.9k
Transcript
DirectConnectって何? どうやったら使えるの? 2019/6/18 株式会社QUICK / 小出 淳二
2 Copyright © 2019 QUICK Corp. All Rights Reserved. 会社紹介
[会社名] 株式会社QUICK [設立] 1971年10月1日 [代表者] 代表取締役社長 近藤 勝義 [事業内容]日本経済新聞社グループの金融情報会 社として、世界の証券・金融情報をはじめ、政治・ 経済情報をリアルタイムで配信。資産運用支援、注 文執行業務の支援、情報ネットワーク構築支援サー ビスなど、証券・金融市場に関連する総合的なソ リューションの提供
3 Copyright © 2019 QUICK Corp. All Rights Reserved. 小出
淳二 Junji Koide ・株式会社QUICK ・サービスプロダクト本部 リードエキスパート SREチームリーダー ・Fin-JAWS運営 ・AWS認定資格9冠 ・インフラエンジニア歴20年目、 AWS歴4年目 ・ re:Inventは過去3回参加 2019年も参加確定! ・趣味:海外旅行 訪問国は60カ国 ・音楽:EDM (Kruwella、ZEDD、Martin Garrix) 自己紹介
4 Copyright © 2019 QUICK Corp. All Rights Reserved. ・DirectConnectって名前は聞いたこと
あるけど詳しくは知らない人 ・AWS始めたけど、オンプレミス環境と 接続する必要がある人 ・インターネットVPN環境でオンプレミ ス〜AWS間を接続してるけど、本格的に 使うのでDirectConnect検討が必要な人 セッションターゲット
5 Copyright © 2019 QUICK Corp. All Rights Reserved. アジェンダ
本日お伝えしたいこと ・DirectConnect(DX)とは ・どんな選択肢があるの? ・どれ選べばいいの? QUICKはどうしたの? ・費用はいくらかかるの?構築期間は? ・安定してて高速って本当?
6 Copyright © 2019 QUICK Corp. All Rights Reserved. 本日お伝えしたいこと
・DirectConnect(DX)とは ・どんな選択肢があるの? ・どれ選べばいいの? QUICKはどうしたの? ・費用はいくらかかるの?構築期間は? ・安定してて高速って本当?
7 Copyright © 2019 QUICK Corp. All Rights Reserved. DirectConnect(DX)とは
オンプレとAWSを専用線などを介してプライベートに 接続するサービス。 VPN接続 ・オンプレにVPNルータを設置してIPsec VPNで接続 ・インターネット回線がベースのため、速度はベストエ フォート(オンプレ接続の回線に依存) Direct Connect ・AWSの専用線接続サービスを利用 最低利用期間あり ・回線状況の影響を受けず、安定したネットワークを構 築できる
QUICKの全体構成図 Corporate data center Direct Connect (TY2) Direct Connect (CC1)
AWS Cloud Availability Zone Public subnet Private subnet Public subnet Instances(web) Private subnet Instances(db) Private subnet Instances(web) Private subnet Instances(db) VPC
9 Copyright © 2019 QUICK Corp. All Rights Reserved. 本日お伝えしたいこと
・DirectConnect(DX)とは ・どんな選択肢があるの? ・どれ選べばいいの? QUICKはどうしたの? ・費用はいくらかかるの?構築期間は? ・安定してて高速って本当?
10 Copyright © 2019 QUICK Corp. All Rights Reserved. 選択肢は2つ
① 自前構築 ユーザ自身が相互接続ポイント(TY2,CC1,OS1等)に ラックスペースを確保して自社機器を設置し専用線を直 接引き込む →ネットワーク構成の自由度はあるが、初期費用や工数、リードタイムがかか る 構築保守運用の体制も必要 1Gbps以上の大口利用でないとメリットが出 にくい ②サービス利用 通信事業者などのAWS Direct Connectパートナーが提 供するサービスを利用する →専有型と共有型がある
11 Copyright © 2019 QUICK Corp. All Rights Reserved. 専有型
・帯域は1Gbpsか10Gbps ・ユーザがManagement CosoleからVirtual Interface (VI)設定等をおこなう 共有型 ・帯域を複数のユーザで共用 ・専有型より安価 ・VI設定はユーザがAPNパートナーに作業依頼 ・各パートナーによってメニューいろいろ
12 Copyright © 2019 QUICK Corp. All Rights Reserved. 本日お伝えしたいこと
・DirectConnect(DX)とは ・どんな選択肢があるの? ・どれ選べばいいの? QUICKはどうしたの? ・費用はいくらかかるの?構築期間は? ・安定してて高速って本当?
13 Copyright © 2019 QUICK Corp. All Rights Reserved. 要件次第で選択肢は大きく変わる
・必要な帯域 100Mbpsでいいのか1Gbps必要なのかとか ・帯域保証は必要? ベストエフォートでいいのか帯域保証が必要なの か(費用に大きくはねる) ・求める可用性 1パートナーロックインでいいか?複数社による冗 長化は必要か
14 Copyright © 2019 QUICK Corp. All Rights Reserved. QUICKは①(パートナー経由ではなく
自前構築)を選択 ・オンプレ内で1.0.0.0/8のグローバルアドレスを使っ てしまっており、某パートナーサービスではVPC に経路広報できなかった ※サービスによっては、経路が集約されたり、デフォ ルトが広報されたりするので仕様は要確認! ・1Gbpsでは足りず10Gbpsの回線帯域が必要だった ・以前NTT-PCのサービスを一部で利用していたが、 Master’sONE網の障害で朝9時過ぎから3時間半ほどオ ンプレ〜AWSが全断となった(2017/6)
15 Copyright © 2019 QUICK Corp. All Rights Reserved. 金融系サービスのため、可用性の要件は厳しいレベルが
求められるため、以下自前(with オンプレのSIer) で構築とした。 ① DXもエクイニクス(TY2)だけではなく、アット東 京(CC1)と冗長化した ② 専用線の回線キャリアも、冗長化した (NTTとColt) ③ 回線障害、機器障害等による収束時間も設計を見直 し5秒程度とした
16 Copyright © 2019 QUICK Corp. All Rights Reserved. 本日お伝えしたいこと
・DirectConnect(DX)とは ・どんな選択肢があるの? ・どれ選べばいいの? QUICKはどうしたの? ・費用はいくらかかるの?構築期間は? ・安定してて高速って本当?
17 Copyright © 2019 QUICK Corp. All Rights Reserved. ・APNパートナー
NTT-PC 10Mbps専用線(帯域保証)x2 初期構築 xxx 月額費用 xxx ・自前DirectConnect 10Gbps専用線(帯域保証)x2 ラック代高い TY2、CC1 納期めちゃかかる 専用線納期3ヶ月
18 Copyright © 2019 QUICK Corp. All Rights Reserved. 本日お伝えしたいこと
・DirectConnect(DX)とは ・どんな選択肢があるの? ・どれ選べばいいの? QUICKはどうしたの? ・費用はいくらかかるの?構築期間は? ・安定してて高速って本当?
19 Copyright © 2019 QUICK Corp. All Rights Reserved. ・専用線は安定している
キャリアのメンテナンス(回線借用) がまれにあるので、冗長化は必須 ・結構早い オンプレ(入り口のルータ)〜AWS (EC2)間は、約5ms程度 AZ間は約2.5ms程度
20 Copyright © 2019 QUICK Corp. All Rights Reserved. ・サービスは最低利用期間(通常1年)
があるので要注意 ・専用線も最低利用期間(通常1年)あ り ・APNパートナーのサービスによっては 帯域のアップグレードはできてもダウン グレードできない ここに注意
21 Copyright © 2019 QUICK Corp. All Rights Reserved. ご静聴ありがとう
ございました