2016.6.10 shownetステージ マルチクラウドファブリック

18
Copyright © Interop Tokyo 2016 ShowNet NOC Team ShowNetが提唱する「IoTを融合した マルチクラウドファブリック」 〜モノのインターネットを支えるセキュアな バックボーンモデル 〜 Interop Tokyo 2016 ShowNet NOCチームメンバー 大保 修一 2016.6.10 ShowNet ステージ

Upload: shuichi-ohkubo

Post on 13-Jan-2017

257 views

Category:

Internet


2 download

TRANSCRIPT

Page 1: 2016.6.10 ShowNetステージ マルチクラウドファブリック

Copyright © Interop Tokyo 2016 ShowNet NOC Team

ShowNetが提唱する「IoTを融合したマルチクラウドファブリック」〜モノのインターネットを支えるセキュアな

バックボーンモデル 〜

Interop Tokyo 2016ShowNet NOCチームメンバー 大久保 修一

2016.6.10 ShowNet ステージ

Page 2: 2016.6.10 ShowNetステージ マルチクラウドファブリック

2Copyright © Interop Tokyo 2016 ShowNet NOC Team

Scratch and Rebuild the Internet

2

INFINITE CHALLENGE2016年 Phase 3

Page 3: 2016.6.10 ShowNetステージ マルチクラウドファブリック

3Copyright © Interop Tokyo 2016 ShowNet NOC Team

ShowNetにおけるクラウド間接続の取り組みも、今年で3回目となります。

3

Page 4: 2016.6.10 ShowNetステージ マルチクラウドファブリック

4Copyright © Interop Tokyo 2016 ShowNet NOC Team

Multi Cloud Fabricコンセプト

4

様々なネットワークが接続可能な、オープンなプライベートコネクトプラットフォームを目指して

Multi Cloud Fabric

オンプレミス

クラウド

モバイルエンタープライズ

コンテンツプロバイダ IoTデバイス

Page 5: 2016.6.10 ShowNetステージ マルチクラウドファブリック

5Copyright © Interop Tokyo 2016 ShowNet NOC Team 5

2014年インタークラウド構成2年前2年前

Page 6: 2016.6.10 ShowNetステージ マルチクラウドファブリック

6Copyright © Interop Tokyo 2016 ShowNet NOC Team 6

2015年マルチクラウド構成

さくらのクラウド IDCFクラウド

ビットアイルクラウド

OpenStack幕張ShowNet

パブリッククラウド

BBIXPrivate Connect

エンタープライズ

コンテンツプロバイダ

インターネット

ミクシィモンストスタジオ

1年前1年前

Page 7: 2016.6.10 ShowNetステージ マルチクラウドファブリック

7Copyright © Interop Tokyo 2016 ShowNet NOC Team 7

2016年マルチクラウド構成

さくらのクラウド

IDCFクラウド

DATAHOTEL

NIFTY Cloud

BBIXPrivate Connect

Equinix CloudExchange

幕張ShowNetArcstar Universal

One モバイル

dc.connect

BroadBand Tower

5社の商用クラウド、3社のCloud Exchange、2社のMVNOが参加

さくらのIoT Platform

今年今年

Page 8: 2016.6.10 ShowNetステージ マルチクラウドファブリック

8Copyright © Interop Tokyo 2016 ShowNet NOC Team

Multi Cloud Fabric 2016 Challenges• 複数事業者によるクラウドエクスチェンジ接続

• 異なるインターフェイス仕様のネットワークを相接• EVPN/VXLAN,VNIルーティング技術の活用

• 収容ルータからToRスイッチまでVLANを使わずにシームレスなネットワーク構成を実現

• ShowNet内 .dcwest にて稼働• IoT向けモバイルキャリアの閉域接続

• ShowNetにMVNOの回線を直結• 3G/LTE網からインターネットを経由せずに通信可能

8

Page 9: 2016.6.10 ShowNetステージ マルチクラウドファブリック

9Copyright © Interop Tokyo 2016 ShowNet NOC Team

マルチクラウドロードバランシング

9

各社クラウド

各社クラウド

Multi Cloud Fabric(閉域網)

ロードバランサロードバランサ

インターネット

www.interop.jp GSLBGSLB

スケーリング

オーケストレーション

InteropのWebサイトへのアクセスをShowNetから閉域網経由で各クラウドに負荷分散しています

KEMP LoadMaster VLMSEIKO Netwiser VE

KEMP LoadMaster 4000

Page 10: 2016.6.10 ShowNetステージ マルチクラウドファブリック

10Copyright © Interop Tokyo 2016 ShowNet NOC Team

マルチクラウドロードバランシング

10

マルチクラウドから配信したトラフィックマルチクラウドから

配信したトラフィック3日間で約640万リクエスト

Page 11: 2016.6.10 ShowNetステージ マルチクラウドファブリック

11Copyright © Interop Tokyo 2016 ShowNet NOC Team

Multi Cloud Fabricを支える基本技術

11

Interprovider IP-VPNRFC4364 Section 10. Multi-AS Backbones Option-A,B

ShowNet(AS290) クラウド事業者

ASBRPE

BBIX ASBR

MP-eBGP

MP-iBGP

MPLS

ECX

eBGP

MPLS

VLAN

Page 12: 2016.6.10 ShowNetステージ マルチクラウドファブリック

12Copyright © Interop Tokyo 2016 ShowNet NOC Team

EVPN/VXLAN, VNIルーティングの活用

12

EVPN/VXLANEVPN/VXLAN

VNIルーティングVNIルーティング

Page 13: 2016.6.10 ShowNetステージ マルチクラウドファブリック

13Copyright © Interop Tokyo 2016 ShowNet NOC Team

IoTデバイスのセキュリティリスク

13

https://www.ipa.go.jp/security/iot/iotguide.html出典:IoT開発におけるセキュリティ設計の手引き

• 盗聴・改ざん• ウイルス感染• 情報漏えい• 不正利用• DoS攻撃

• 通信路暗号化• ユーザ認証• アンチウィルス• DoS対策

リスク

対策

Page 14: 2016.6.10 ShowNetステージ マルチクラウドファブリック

14Copyright © Interop Tokyo 2016 ShowNet NOC Team

IoT向けモバイル閉域接続検証

14

クラウドモバイルキャリア

IoT Devices with SIM

IoTデバイスとクラウド間を閉域接続することによりセキュリティを担保(インターネットを経由しない)

Internet

Private Connect

Page 15: 2016.6.10 ShowNetステージ マルチクラウドファブリック

15Copyright © Interop Tokyo 2016 ShowNet NOC Team

IoT向けモバイル閉域接続検証マルチクラウド

15

ShowNetクラウド

MVNO閉域網接続

MVNO閉域網接続

ShowNet Side ViewShowNet Side View

スマートフォン用サイト

スマートフォン用サイト

マルチキャリア、マルチデバイスによるモバイル閉域接続検証を実施

IoTいいねボタン

IoTいいねボタン ・さくらのIoT通信モジュール

・OpenBlocks IoT

さくらのIoT Platform

Arcstar UniversalOne モバイル

Page 16: 2016.6.10 ShowNetステージ マルチクラウドファブリック

16Copyright © Interop Tokyo 2016 ShowNet NOC Team

デモ構成

16

Outgoing Webhook

Redis

用意したサーバの役割・Outgoing Webhookから飛んで来るjsonを受ける・そのjsonデータを変換して、Slackに送信する(SlackのIncoming Webhookのjsonフォーマットに変換)・押下回数を保存する

さくらのクラウド上のサーバ

Page 17: 2016.6.10 ShowNetステージ マルチクラウドファブリック

17Copyright © Interop Tokyo 2016 ShowNet NOC Team

まとめ• マルチクラウドの使われ⽅は年々変化• クラウドに接続するユーザ、デバイスに応じて最適なネットワークを考える必要がある

• IoTデバイスを閉域網経由でクラウドに接続することにより、ほとんどのセキュリティリスクを排除することが可能

• 今後、機微情報を扱うIoTデバイスが増えた際にも対応できるネットワークモデルを提唱

17

Page 18: 2016.6.10 ShowNetステージ マルチクラウドファブリック

Copyright © Interop Tokyo 2016 ShowNet NOC Team