Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
ネットワークがクラウドに載って変わることと変わらないこと /nwjaws201909-taki...
Search
takipone
September 17, 2019
Technology
0
2.2k
ネットワークがクラウドに載って変わることと変わらないこと /nwjaws201909-takipone
2019/09/17 NW-JAWS 勉強会#5
takipone
September 17, 2019
Tweet
Share
More Decks by takipone
See All by takipone
OJTに夢を見すぎていませんか? ロールプレイ研修の試行錯誤/tryanderror-in-roleplaying-training
takipone
1
280
ロールプレイトレーニングでクラウドエンジニアを短期育成した知見を一挙公開 / roll playing training benefits and cases
takipone
0
740
スキル育成に生かすLlamaIndexの活用 /using-llamaIndex-to-enhance-ones-skills
takipone
1
3.6k
DNSにちょっとだけ詳しくなりたい人に贈る少し突っ込んだDNSの話 / devioday1_dns
takipone
2
11k
Amazon VPC Latticeに期待する / look-for-vpc-lattice
takipone
0
1.2k
DevelopersIOのアウトプット文化をハックして人材育成に繋げる話 /deviosapporo2022fall_takipone
takipone
0
1k
AWSネットワークリソースをサービスでマルチテナントに 提供するときのスケーラビリティ / nwjaws202112-takipone
takipone
1
800
AWSネイティブなEC/CRMシステム運用に欠かせないログ基盤構築 / cmdevio2018-aws-log-infra
takipone
7
3.2k
日本🇯🇵でAWS Direct Connect を利用する話/akiba-aws-dx
takipone
1
2.5k
Other Decks in Technology
See All in Technology
データ民主化のための LLM 活用状況と課題紹介(IVRy の場合)
wxyzzz
2
260
Introduction to Sansan, inc / Sansan Global Development Center, Inc.
sansan33
PRO
0
2.9k
AIとともに歩む情報セキュリティ / Information Security with AI
kanny
4
3k
AWS Devops Agent ~ 自動調査とSlack統合をやってみた! ~
kubomasataka
3
290
Kubecon NA 2025: DRA 関連の Recap と社内 GPU 基盤での課題
kevin_namba
0
110
Meshy Proプラン課金した
henjin0
0
170
GSIが複数キー対応したことで、俺達はいったい何が嬉しいのか?
smt7174
3
120
今日から始めるAmazon Bedrock AgentCore
har1101
4
300
KubeCon + CloudNativeCon NA ‘25 Recap, Extensibility: Gateway API / NRI
ladicle
0
160
全員が「作り手」になる。職能の壁を溶かすプロトタイプ開発。
hokuo
1
660
しろおびセキュリティへ ようこそ
log0417
0
230
Contract One Engineering Unit 紹介資料
sansan33
PRO
0
13k
Featured
See All Featured
Skip the Path - Find Your Career Trail
mkilby
0
51
From π to Pie charts
rasagy
0
120
Building a Modern Day E-commerce SEO Strategy
aleyda
45
8.6k
We Have a Design System, Now What?
morganepeng
54
8k
Creating an realtime collaboration tool: Agile Flush - .NET Oxford
marcduiker
35
2.4k
Learning to Love Humans: Emotional Interface Design
aarron
275
41k
Claude Code どこまでも/ Claude Code Everywhere
nwiizo
61
52k
What's in a price? How to price your products and services
michaelherold
247
13k
Put a Button on it: Removing Barriers to Going Fast.
kastner
60
4.2k
Gemini Prompt Engineering: Practical Techniques for Tangible AI Outcomes
mfonobong
2
270
SERP Conf. Vienna - Web Accessibility: Optimizing for Inclusivity and SEO
sarafernandez
1
1.3k
Pawsitive SEO: Lessons from My Dog (and Many Mistakes) on Thriving as a Consultant in the Age of AI
davidcarrasco
0
60
Transcript
ωοτϫʔΫ͕Ϋϥυʹࡌͬͯ มΘΔ͜ͱͱมΘΒͳ͍͜ͱ 2019/09/17 NW-JAWS 勉強会#5 takipone
誰 • 大瀧隆太 @takipone • Job : SA @SORACOM •
Interest : Networking/Container • Favorite : Route 53, CloudFront
アジェンダ • ネットワークがクラウドに載って • 変わること • 変わらないこと • ネットワーク仮想化のススメ •
SORACOMの紹介 • SORACOM VPGとデバイスサブネット
変わること • クラウドの特性 • リソースが使い捨てできる • スピード感、ハードルの低さ • 民主化、ノウハウの流通 •
ネットワーク周り • ケーブリング不要 • 箱モノの調達、納品、オンサイト対応不要 • VPC、セキュリティグループの理解
変わらないこと • ネットワーク • TCP/IP • 性能のボトルネック is still exist.
• コンピュータ/機器は悪くない • 全体として言えること • 使おうと思っているモノをよく知ること • 万能ではない
มΘΒͳ͍͚Ͳ͕Δ͜ͱ „ ωοτϫʔΫԾԽ
Amazon VPC (Virtual Private Cloud) VPC Subnet EC2インスタンス ENI インターネット
ゲートウェイ Availability zone Subnet EC2インスタンス ENI Availability zone
VPCの機能 • 制限付きレイヤー2仮想ネットワーク • DHCP • ENI • レイヤー3の様々な仮想ネットワークサービス •
インターネットゲートウェイ • Direct Connect(専用線)、VPN • VPCピアリング接続 • VPCエンドポイント/PrivateLink
ԾωοτϫʔΫ༩͑ΒΕΔͷʁ
൱ɻ ϢʔβʔԾωοτϫʔΫΛ࡞ΕΔʂ
SORACOM
ιϥίϜͷϏδϣϯ ੈքதͷώτͱϞϊΛͭͳ͛ ڞ໐͢Δࣾձ ͓٬༷ͷΠϊϕʔγϣϯͷͨΊʹ *P5ςΫϊϩδʔͷຽओԽ
ԁʙ ճઢʙ Ϟϊ͚௨৴αʔϏε 403"$0."JSGPSηϧϥʔ
͓٬༷ࣄྫɿιʔεωΫετ༷ άϩʔόϧ͚ "JS4*. F4*.ଂͰ ੈքΧࠃͰ͑Δ ͷݴޠͰํͷί ϛϡχέʔγϣϯΛ ࣮ݱɺΫϥυܕ௨༁ػ
創業 ステルスで開発 7億円調達 2015年 9月 SORACOM サービス開始 2016年 海外展開向け 約30億円調達
100万回線 お客様 15,000 パートナー 530社 US, Singapore, EU にオフィス サービス15種類 2017年 グローバルSIM 2019年 KDDIグループ 参画 Sigfox LoRaWAN ιϥίϜͷ͋ΏΈ
SORACOMのしくみ セルラー基地局網 + AWSクラウド 仮想的な通信設備を実現 インターネットに出る前に 通信へ介在できる 専用線 交換局 インターネット
セルラー通信網によるセキュア通信区間 モノ AWS IoT Core EC2 他のクラウド API 利用者 基地局
SORACOM Napter Device Subnet 10.128.0.0/9 インター ネット IoT デバイス 10.128.0.10
:22 • デバイスサブネットは閉域ネットワーク • インターネット→デバイスへのマネージドポート フォワーディングサービス 管理者 PC 3.x.x.x :40345 ظݶ ͖ 5-4 Napter
SORACOM VPG (Virtual Private Gateway) VPG インターネット IoTデバイス IoTデバイス •
ユーザー専用のゲートウェイコンポーネント
σόΠεؒ௨৴ͷېࢭڐՄ (SORACOM Gate) VPG • 遠隔のデバイスにもプライベートIPアドレス で相互接続可能 10.128.0.10 10.128.0.20
71$ͷϓϥΠϕʔτଓ (SORACOM Canal) VPG • デバイスからVPC内のリソースに閉域接続 VPC ピアリング 接続 EC2
VPC インターフェース エンドポイント VPC VPC
ҰൠతͳϞόΠϧΠϯλʔωοτଓͷ ωοτϫʔΫϞσϧ インターネット • デバイスのLTEインターフェースで ファイヤーウォールなどの防御機構を設定 WAN LAN
403"$0.71(ͷωοτϫʔΫϞσϧ VPG インターネット • VPG含め閉域LANとして設計できる • デバイス間通信やVPG以外のSORACOM コンポーネントの活用 WAN LAN
VPGデバイスサブネットの活用 • スリープしているIoTデバイスを起こす契機 にeDRXを利用 • Better SMS • デバイスはUDPポートをListenしつつeDRXで 通信の電力コストを省力化
• Waking and Interacting with an IoT Device in eDRX Mode On Demand | Soracom https://www.soracom.io/blog/waking-and-interacting- with-an-iot-device-in-edrx-mode-on-demand/
403"$0.ʹݟΔԾωοτϫʔΫ αʔϏεͷՄೳੑ • SIM – VPG間はGTPトンネリング接続 • 仮想化できるのはネットワークのレイヤーモデル のおかげ •
クラウドとクライアントのネットワーク境界は 限りなく曖昧に 403"$0.ʹݶΒͣɺ৽͍͠ωοτϫʔΫ Ϟσϧ·ͩ·ͩͨ͘͞Μग़དྷΔͣ
まとめ • ネットワークがクラウドに載ることで、 ネットワークエンジニアはスケールする • 仮想ネットワークはクラウドとクライアント の境界を曖昧にする • 仮想ネットワークはユーザー自身で作れる、 まだ世にないネットワークサービスを作って
いきましょう!