Upgrade to Pro — share decks privately, control downloads, hide ads and more …

IoTネットワーク構築におけるベストプラクティス/SORACOM Tech Days 2021 day1_5

SORACOM
November 18, 2021

IoTネットワーク構築におけるベストプラクティス/SORACOM Tech Days 2021 day1_5

SORACOM Tech Days 2021 セッション資料です。
IoTシステムの開発では、クラウド・お客様へのデータ通信やデバイス操作をするためのセキュアなネットワーク構築が必要です。本セッションでは、SORACOMのサービスを利用した最新事例からそのベストプラクティスを紐解きます。また、今年6月にリリースしたSORACOM Arcによりこれまでのアーキテクチャをどう改善できるのかご紹介します。

株式会社ソラコム
ソリューションアーキテクト
松永 岳人

SORACOM

November 18, 2021
Tweet

More Decks by SORACOM

Other Decks in Technology

Transcript

  1. ソラコムの仕組み パブリックIPを持たず、セキュアな通信経路を確立できます。 メーター (ガス・電気) 自転車 発電機 温度計 POSレジ 計測器 Amazon

    Web Services Google Cloud Microsoft Azure お客様システム 専用線 暗号化 閉域網 専用線 閉域網/暗号化 暗号化 プライベートIPのみ持つ Wifi Sim LoRaWan Sigfox
  2. クックパッド株式会社 食の安全を守る流通や温度管理、 施錠の仕組みをクラウドとIoT技 術でセキュアに実現。 利用したSORACOMサービス: SORACOM Air, Canal, Funnel, Harvest,

    Lagoon 利用したデバイス: GPSマルチユニットSORACOM Edition, ビーコン対応GPSトラッカーGWスターターキット 導入事例 サービス 「cookpad mart」
  3. SORACOM Canal/Door/Direct お客様システム 閉域網(VPC) Amazon Web Services Google Cloud Microsoft

    Azure お客様システム Direct 専用線接続 Door VPN接続 Canal プライベート接続 IP SEC VPN インターネット 専用線 VPC Peering メーター (ガス・電気) 自転車 発電機 温度計 POSレジ 計測器
  4. 双方向通信 デバイス (10.128.1.1) デバイス お客様システム 閉域網(VPC) Canal プライベート接続 VPC Peering

    VPG (Virtual Private Gateway) 100.67.4.128/27 SORACOM Gate (プライバシーセパレーター無効) 192.168.0.0/16 192.168.2.0/24 192.168.1.0/24 Gate Peer 10.128.3.2 *VXLANにより デバイス 10.128.1.0/24 SORACOM Junction サーバー (192.168.2.1) ①SORACOM Gateを設定 ②SORACOM Gateで利用する お客様システム側のサーバー (Gate Peer)を構築しIP転送 を設定。 ③仮想LAN(VXLAN)を構築します。 Gate PeerにデバイスサブネットのIP が付与されます。 ④クラウド側のサーバーでデ バイスのIPを確認したい場 合、SORACOM Junction で Gate Peerへ通信を転送しま す。
  5. 双方向通信 デバイス (10.128.1.1) デバイス お客様システム 閉域網(VPC) Canal プライベート接続 VPC Peering

    VPG (Virtual Private Gateway) 100.67.4.128/27 SORACOM Gate (プライバシーセパレーター無効) 192.168.0.0/16 192.168.2.0/24 192.168.1.0/24 Gate Peer 10.128.3.2 *VXLANにより デバイス 10.128.1.0/24 SORACOM Junction サーバー (192.168.2.1) ②デバイスからのパケ ットのNextHopをGate Peerへ ③Gate Peerで IP転送 ④サーバーへ到達 (送信元:Device IP) ①デバイスからのサー バーへ送信 ( 10.128.1.1→192.168.2.1 ) ①サーバーからデバイス へ通信( 192.168.2.1 → 10.128.1.1 ) ②デバイス宛のパケット をGate Peerへルーティン グ ③Gate Peerにて VXLAN(仮想LAN)経由で デバイスへIP転送 ④デバイスへ 到達
  6. 双方向通信 デバイス間通信禁止 デバイス (10.128.1.1) デバイス お客様システム 閉域網(VPC) Canal プライベート接続 VPC

    Peering VPG (Virtual Private Gateway) 100.67.4.128/27 SORACOM Gate (プライバシーセパレーター 有効) 192.168.0.0/16 192.168.2.0/24 192.168.1.0/24 Gate Peer 10.128.3.2 *VXLANにより デバイス 10.128.1.0/24 SORACOM Junction サーバー (192.168.2.1) ❌
  7. ここまでの纏め デバイス間通信 お客様システムへの通信 双方向通信 双方向通信(デバイス間通信禁止) デバイスA デバイスB デバイスB デバイスA お客様システム

    デバイスB デバイスA お客様システム 企業A デバイスA お客様システム (サービスプロバイダ) ❌ 企業B デバイスB
  8. SORACOM Arc SORACOM Arc は任意の IP ネットワークから SORACOM プラットフォームへの セキュアなリンクを提供するサービスです。

    クラウドサービス バーチャル Sim インターネット データセンター バーチャル Sim VPN (Wire Guard) VPN (Wire Guard) インターネット SORACOM Arc