Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
多様化し続けるアプリケーションを支えるセキュアな分散データセンター DC-parapara
Search
ShowNet
PRO
June 15, 2022
Technology
0
470
多様化し続けるアプリケーションを支えるセキュアな分散データセンター DC-parapara
ShowNet2022 展示会場内説明スライド(parapara)
DC
ShowNet
PRO
June 15, 2022
Tweet
Share
More Decks by ShowNet
See All by ShowNet
ShowNetの歩き方 2023
shownet
PRO
0
5
ShowNet2023 Topology
shownet
PRO
0
320
ShowNet2023 External
shownet
PRO
0
20
【shownet.conf_2023】ShowNetのネットワークを解説~最新鋭の技術で作るマルチテナントバックボーン~
shownet
PRO
0
1.4k
【shownet.conf_2023】ローカル5Gサービス提供への挑戦とその知見
shownet
PRO
0
1.4k
【shownet.conf_2023】パフォーマンス計測と詳細分析を組合わせた監視基盤の実現
shownet
PRO
0
1.4k
【shownet.conf_2023】ShowNetを守るセキュリティ〜広帯域化するネットワークを守る新たな挑戦〜
shownet
PRO
0
1.4k
【shownet.conf_2023】ShowNet を効率良く試験するために
shownet
PRO
0
1.6k
【shownet.conf_2023】ShowNet2023 伝送報告
shownet
PRO
0
1.7k
Other Decks in Technology
See All in Technology
Cloud Service Mesh に触れ合う
phaya72
1
250
非同期推論システムによるコスト削減と信頼性向上
koki_nishihara
1
370
家族アルバム みてねにおけるGrafana活用術 / Grafana Meetup Japan Vol.1 LT
isaoshimizu
1
1.1k
.NET Profiler in 2024.
kkamegawa
2
1.9k
生産性向上チームの紹介
cybozuinsideout
PRO
1
940
Microsoft for Startups Founders Hub_20240429 update
daikikanemitsu
1
2.4k
EMとして2023年度に頑張ったこと / What we did well in FY2023 as a EM
pauli
1
260
MapLibreとAmazon Location Service
dayjournal
1
190
ゼロから始めるVue.jsコミュニティ貢献 / first-vuejs-community-contribution-link-and-motivation
lmi
1
150
社内アプリで Cloudflare D1を プロダクト運用してみた体験談(Tokyo)
haochenx
0
120
エンジニア候補者向け資料2024.04.24.pdf
macloud
0
3.4k
[新卒向け研修資料] テスト文字列に「うんこ」と入れるな(2024年版)
infiniteloop_inc
5
18k
Featured
See All Featured
From Idea to $5000 a Month in 5 Months
shpigford
378
45k
The Success of Rails: Ensuring Growth for the Next 100 Years
eileencodes
34
6k
How to Create Impact in a Changing Tech Landscape [PerfNow 2023]
tammyeverts
21
1.6k
Templates, Plugins, & Blocks: Oh My! Creating the theme that thinks of everything
marktimemedia
20
1.8k
Become a Pro
speakerdeck
PRO
13
4.6k
Teambox: Starting and Learning
jrom
128
8.4k
RailsConf 2023
tenderlove
9
560
The Psychology of Web Performance [Beyond Tellerrand 2023]
tammyeverts
15
1.6k
YesSQL, Process and Tooling at Scale
rocio
165
13k
Designing Dashboards & Data Visualisations in Web Apps
destraynor
226
51k
ピンチをチャンスに:未来をつくるプロダクトロードマップ #pmconf2020
aki_iinuma
79
43k
Understanding Cognitive Biases in Performance Measurement
bluesmoon
12
1k
Transcript
多様化し続けるアプリケーションを支える セキュアな分散データセンター
様々な仮想化基盤による サービス提供 .svc と .dc をまたいだ 分散ファブリック コントローラによるネットワークと ポリシーの一括制御 パブリッククラウドと連携
するコンテナ基盤 分散 Firewall, IDS、WAF による セキュアなサービス基盤 .svc と .dc をまたいだ 分散ファブリック コントローラによるネットワークと ポリシーの一括制御
ShowNet のサービスを支える仮想化基盤 • 様々な仮想化基盤でサービスを展開 • VMware vSphere、AzureStack HCI、OpenStack など •
DHCP、DNS などのサービス • 様々な仮想アプライアンス • セキュリティ、インフラ管理など • 様々なクラウドとの連携 • クラウドからの管理 • パブリッククラウドと連携 hx-c220c-m5sx dl380 uis-hci
ACI による分散ファブリック .5g hx-c220c-m5sx ebof oceanstor nsx-edge fortiwebvm AzureStack HCI
DL380 UIS 3000G5 Ezmeral DL380-g10 dl385 pensando ShowNet バックボーンを超えた分散ファブリックを構成 dl360 kumoscale service network dc/storage network secure service
ACI による分散ファブリック ACI Fabric apic-m3 nexus-dashboard • オンプレ環境のインベントリをクラウドから管理 • サーバ、仮想マシン、Infrastructure
as a Code • 場所を選ばない運用が簡単に! • コントローラからの集中管理 • 物理配置に依存しないノード管理 • 柔軟なポリシー制御 • 遠隔地への延伸
分散FW、IDS、WAF で守るセキュアなDC hx-c220c-m5sx hx-c220c-m5sx hx-c220c-m5sx nsx-edge server server server server
server server fortiwebvm server server server nsx-t サービスに合わせた様々なセキュリティ VMベースの分散 Firewall WAF による安全な Web サービス vMotion 時にポリシーも追従 DPI と連携した L4-L7 セキュリティ apic-m3 ACI の柔軟なポリシー制御
パブリッククラウドと連携したBCP対策 oceanstor oceanprotec t hx-c220c-m5sx AzureStack HCI DL380 • 仮想マシンのイメージをクラウド上
にバックアップ、万が一のときはク ラウド上で起動 • ShowNet: Azure Stack HCI • クラウド: Azure Recovery Services • 仮想マシンのイメージをバックアッ プ専用ストレージにバックアップ • Huawei Ocean Stor Dorado • Huawei Ocean Protect
コンテナ基盤 • 3拠点のコンテナ基盤をL7サービスインターコネクト(skupper)で接続 HPE Solution Center DL380 Gen10 Plus Ezmeral
DL380-g10 dl385 pensando • マネージド・サービスなので手間いらず • 負荷に応じてノードのオートスケール • Microsoft Azure Kubernetes Service • Microsoft Azure Container Registry • HPE検証センターを活用した 事前準備、データ保存 • HPE Solution Center • Smart NICのFirewall機能でコンテナ基盤を防御 • ShowNet内のコンテナ基盤とAKSを統合管理 • HPE Pensando • HPE Ezmeral Runtime Enterprise skupper.io skupper.io
謝辞