Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
2019/6/18 初心者支部 #18 「Direct Connectって何? どうやったら使...
Search
JunjiKoide
June 18, 2019
Technology
0
28
2019/6/18 初心者支部 #18 「Direct Connectって何? どうやったら使えるの?」
https://jawsug-bgnr.connpass.com/event/132096/
JunjiKoide
June 18, 2019
Tweet
Share
More Decks by JunjiKoide
See All by JunjiKoide
2023/09/14 Fin-JAWS #32 「SIEM on Amazon OpenSearch Serviceを1年運用してわかったこと」
junjikoide
3
680
2021/03/22 Fin-JAWS #20 「AWS認定12冠制覇への道」
junjikoide
0
22
2020/05/04 Fin-JAWS#12 「4/20に発生したAWS障害、何が起きてたの?」
junjikoide
3
640
2020/03/31 JAWS DAYS 2020 オンライン 「最近AWSに移行してよかったと思ったこと」
junjikoide
0
18
2020/01/31 ログ勉強会 「WindowsのWEBサーバログをリアルタイム監視・可視化してみた」
junjikoide
0
27
2019/12/05 Fin-JAWS#7 「Transit Gateway Multicast」
junjikoide
0
24
2019/05/24 Security JAWS #13 「エンタープライズのオンプレWAFをAWSに移行したらこうなった話」
junjikoide
0
38
2019/02/23 JAWS DAYS 2019 「エンタープライズのオンプレWAFをAWSに移行したらこうなった話」
junjikoide
0
12
Other Decks in Technology
See All in Technology
社内で最大の技術的負債のリファクタリングに取り組んだお話し
kidooonn
1
550
【Pycon mini 東海 2024】Google Colaboratoryで試すVLM
kazuhitotakahashi
2
520
OCI Network Firewall 概要
oracle4engineer
PRO
0
4.1k
B2B SaaSから見た最近のC#/.NETの進化
sansantech
PRO
0
850
AWS Media Services 最新サービスアップデート 2024
eijikominami
0
200
これまでの計測・開発・デプロイ方法全部見せます! / Findy ISUCON 2024-11-14
tohutohu
3
370
ドメイン名の終活について - JPAAWG 7th -
mikit
33
20k
The Rise of LLMOps
asei
7
1.6k
Adopting Jetpack Compose in Your Existing Project - GDG DevFest Bangkok 2024
akexorcist
0
110
Can We Measure Developer Productivity?
ewolff
1
150
Making your applications cross-environment - OSCG 2024 NA
salaboy
0
190
Platform Engineering for Software Developers and Architects
syntasso
1
520
Featured
See All Featured
Intergalactic Javascript Robots from Outer Space
tanoku
269
27k
Building Applications with DynamoDB
mza
90
6.1k
How to Ace a Technical Interview
jacobian
276
23k
Automating Front-end Workflow
addyosmani
1366
200k
ReactJS: Keep Simple. Everything can be a component!
pedronauck
665
120k
[RailsConf 2023] Rails as a piece of cake
palkan
52
4.9k
Templates, Plugins, & Blocks: Oh My! Creating the theme that thinks of everything
marktimemedia
26
2.1k
StorybookのUI Testing Handbookを読んだ
zakiyama
27
5.3k
Building Adaptive Systems
keathley
38
2.3k
Statistics for Hackers
jakevdp
796
220k
Rebuilding a faster, lazier Slack
samanthasiow
79
8.7k
YesSQL, Process and Tooling at Scale
rocio
169
14k
Transcript
DirectConnectって何? どうやったら使えるの? 2019/6/18 株式会社QUICK / 小出 淳二
2 Copyright © 2019 QUICK Corp. All Rights Reserved. 会社紹介
[会社名] 株式会社QUICK [設立] 1971年10月1日 [代表者] 代表取締役社長 近藤 勝義 [事業内容]日本経済新聞社グループの金融情報会 社として、世界の証券・金融情報をはじめ、政治・ 経済情報をリアルタイムで配信。資産運用支援、注 文執行業務の支援、情報ネットワーク構築支援サー ビスなど、証券・金融市場に関連する総合的なソ リューションの提供
3 Copyright © 2019 QUICK Corp. All Rights Reserved. 小出
淳二 Junji Koide ・株式会社QUICK ・サービスプロダクト本部 リードエキスパート SREチームリーダー ・Fin-JAWS運営 ・AWS認定資格9冠 ・インフラエンジニア歴20年目、 AWS歴4年目 ・ re:Inventは過去3回参加 2019年も参加確定! ・趣味:海外旅行 訪問国は60カ国 ・音楽:EDM (Kruwella、ZEDD、Martin Garrix) 自己紹介
4 Copyright © 2019 QUICK Corp. All Rights Reserved. ・DirectConnectって名前は聞いたこと
あるけど詳しくは知らない人 ・AWS始めたけど、オンプレミス環境と 接続する必要がある人 ・インターネットVPN環境でオンプレミ ス〜AWS間を接続してるけど、本格的に 使うのでDirectConnect検討が必要な人 セッションターゲット
5 Copyright © 2019 QUICK Corp. All Rights Reserved. アジェンダ
本日お伝えしたいこと ・DirectConnect(DX)とは ・どんな選択肢があるの? ・どれ選べばいいの? QUICKはどうしたの? ・費用はいくらかかるの?構築期間は? ・安定してて高速って本当?
6 Copyright © 2019 QUICK Corp. All Rights Reserved. 本日お伝えしたいこと
・DirectConnect(DX)とは ・どんな選択肢があるの? ・どれ選べばいいの? QUICKはどうしたの? ・費用はいくらかかるの?構築期間は? ・安定してて高速って本当?
7 Copyright © 2019 QUICK Corp. All Rights Reserved. DirectConnect(DX)とは
オンプレとAWSを専用線などを介してプライベートに 接続するサービス。 VPN接続 ・オンプレにVPNルータを設置してIPsec VPNで接続 ・インターネット回線がベースのため、速度はベストエ フォート(オンプレ接続の回線に依存) Direct Connect ・AWSの専用線接続サービスを利用 最低利用期間あり ・回線状況の影響を受けず、安定したネットワークを構 築できる
QUICKの全体構成図 Corporate data center Direct Connect (TY2) Direct Connect (CC1)
AWS Cloud Availability Zone Public subnet Private subnet Public subnet Instances(web) Private subnet Instances(db) Private subnet Instances(web) Private subnet Instances(db) VPC
9 Copyright © 2019 QUICK Corp. All Rights Reserved. 本日お伝えしたいこと
・DirectConnect(DX)とは ・どんな選択肢があるの? ・どれ選べばいいの? QUICKはどうしたの? ・費用はいくらかかるの?構築期間は? ・安定してて高速って本当?
10 Copyright © 2019 QUICK Corp. All Rights Reserved. 選択肢は2つ
① 自前構築 ユーザ自身が相互接続ポイント(TY2,CC1,OS1等)に ラックスペースを確保して自社機器を設置し専用線を直 接引き込む →ネットワーク構成の自由度はあるが、初期費用や工数、リードタイムがかか る 構築保守運用の体制も必要 1Gbps以上の大口利用でないとメリットが出 にくい ②サービス利用 通信事業者などのAWS Direct Connectパートナーが提 供するサービスを利用する →専有型と共有型がある
11 Copyright © 2019 QUICK Corp. All Rights Reserved. 専有型
・帯域は1Gbpsか10Gbps ・ユーザがManagement CosoleからVirtual Interface (VI)設定等をおこなう 共有型 ・帯域を複数のユーザで共用 ・専有型より安価 ・VI設定はユーザがAPNパートナーに作業依頼 ・各パートナーによってメニューいろいろ
12 Copyright © 2019 QUICK Corp. All Rights Reserved. 本日お伝えしたいこと
・DirectConnect(DX)とは ・どんな選択肢があるの? ・どれ選べばいいの? QUICKはどうしたの? ・費用はいくらかかるの?構築期間は? ・安定してて高速って本当?
13 Copyright © 2019 QUICK Corp. All Rights Reserved. 要件次第で選択肢は大きく変わる
・必要な帯域 100Mbpsでいいのか1Gbps必要なのかとか ・帯域保証は必要? ベストエフォートでいいのか帯域保証が必要なの か(費用に大きくはねる) ・求める可用性 1パートナーロックインでいいか?複数社による冗 長化は必要か
14 Copyright © 2019 QUICK Corp. All Rights Reserved. QUICKは①(パートナー経由ではなく
自前構築)を選択 ・オンプレ内で1.0.0.0/8のグローバルアドレスを使っ てしまっており、某パートナーサービスではVPC に経路広報できなかった ※サービスによっては、経路が集約されたり、デフォ ルトが広報されたりするので仕様は要確認! ・1Gbpsでは足りず10Gbpsの回線帯域が必要だった ・以前NTT-PCのサービスを一部で利用していたが、 Master’sONE網の障害で朝9時過ぎから3時間半ほどオ ンプレ〜AWSが全断となった(2017/6)
15 Copyright © 2019 QUICK Corp. All Rights Reserved. 金融系サービスのため、可用性の要件は厳しいレベルが
求められるため、以下自前(with オンプレのSIer) で構築とした。 ① DXもエクイニクス(TY2)だけではなく、アット東 京(CC1)と冗長化した ② 専用線の回線キャリアも、冗長化した (NTTとColt) ③ 回線障害、機器障害等による収束時間も設計を見直 し5秒程度とした
16 Copyright © 2019 QUICK Corp. All Rights Reserved. 本日お伝えしたいこと
・DirectConnect(DX)とは ・どんな選択肢があるの? ・どれ選べばいいの? QUICKはどうしたの? ・費用はいくらかかるの?構築期間は? ・安定してて高速って本当?
17 Copyright © 2019 QUICK Corp. All Rights Reserved. ・APNパートナー
NTT-PC 10Mbps専用線(帯域保証)x2 初期構築 xxx 月額費用 xxx ・自前DirectConnect 10Gbps専用線(帯域保証)x2 ラック代高い TY2、CC1 納期めちゃかかる 専用線納期3ヶ月
18 Copyright © 2019 QUICK Corp. All Rights Reserved. 本日お伝えしたいこと
・DirectConnect(DX)とは ・どんな選択肢があるの? ・どれ選べばいいの? QUICKはどうしたの? ・費用はいくらかかるの?構築期間は? ・安定してて高速って本当?
19 Copyright © 2019 QUICK Corp. All Rights Reserved. ・専用線は安定している
キャリアのメンテナンス(回線借用) がまれにあるので、冗長化は必須 ・結構早い オンプレ(入り口のルータ)〜AWS (EC2)間は、約5ms程度 AZ間は約2.5ms程度
20 Copyright © 2019 QUICK Corp. All Rights Reserved. ・サービスは最低利用期間(通常1年)
があるので要注意 ・専用線も最低利用期間(通常1年)あ り ・APNパートナーのサービスによっては 帯域のアップグレードはできてもダウン グレードできない ここに注意
21 Copyright © 2019 QUICK Corp. All Rights Reserved. ご静聴ありがとう
ございました