クラウド環境でパケット キャプチャを実現するためには? · title:...
TRANSCRIPT
-
Copyright©2014 NTT corp. All Rights Reserved.
JANOG35 LT発表資料料 クラウド環境でパケット キャプチャを実現するためには?⽊木村 達郎郎NTTソフトウェアイノベーションセンタ2015/01/16
-
2Copyright©2014 NTT corp. All Rights Reserved.
• 名前 ⽊木村達郎郎 (JANOG参加2回⽬目)
• 所属 NTTソフトウェアイノベーションセンタ(在籍6ヶ⽉月⽬目 NTT歴14年年⽬目)
• 業務 研究開発クラウドサービスの管理理⽅方式検討
前職は法⼈人SEとしてIPv6移⾏行行⽀支援も
⾃自⼰己紹介
-
3Copyright©2014 NTT corp. All Rights Reserved.
Q:パケットキャプチャ 好きですよね?
-
4Copyright©2014 NTT corp. All Rights Reserved.
データセンタに急⾏行行して、 ミラーポートの設定をしたり…
※イメージです
-
5Copyright©2014 NTT corp. All Rights Reserved.
Webアプリの開発・検証でプロトコル解析やレスポンス測定したり…
※イメージです
-
6Copyright©2014 NTT corp. All Rights Reserved.
トラブルシュートでもアプリ開発でも パケットキャプチャは必須ツール! インフラ~アプリレイヤ 開発~保守フェーズ の共通語!
-
7Copyright©2014 NTT corp. All Rights Reserved.
Q:クラウド上ではどうしてます?
-
8Copyright©2014 NTT corp. All Rights Reserved.
クラウド運⽤用者の視点
・・・
IaaS基盤イメージ図
Edge
コンピューティングノード
・ ・ ・
Core プロダクション環境
タップ
タップ集約 スイッチ
SPAN
vSW
キャプチャ装置等
キャプチャ⽤用環境
オペレータ
監視 解析
キャプチャポイントを設置し専⽤用のキャプチャ⽤用環境を作ってオペレーションセンタから遠隔監視
ラック
-
9Copyright©2014 NTT corp. All Rights Reserved.
キャプチャするだけで 結構リッチな設備になりそう
運⽤用向けにしか使えない 利利⽤用者には出せないなぁ
ホスト内のVM間通信は? 仮想スイッチはどうしよう?
-
10Copyright©2014 NTT corp. All Rights Reserved.
クラウド利利⽤用者の視点
コンソール ssh接続
利用者
・・・
Edge
コンピューティングノード
・ ・ ・
Core
vSW
IaaS基盤イメージ図
プロダクション環境
仮想テナント環境
ラック
# tcpdump –i eth0……
仮想マシンにログインし仮想I/Fでパケットキャプチャ解析⽤用にデータをダウンロード
-
11Copyright©2014 NTT corp. All Rights Reserved.
サービス中のサーバ上で パケットキャプチャしたくないな
ホントにキャプチャができてる?
⼤大きなキャプチャデータは ダウンロード課⾦金金が気になる…
-
12Copyright©2014 NTT corp. All Rights Reserved.
使えそうなツール類はないか?
-
13Copyright©2014 NTT corp. All Rights Reserved.
参考:Wireshark(windows版)
Wiresharkのリモートキャプチャ機能
-
14Copyright©2014 NTT corp. All Rights Reserved.
参考:vmware vSphere DVS Port mirroring
参考:http://openvswitch.org/
仮想スイッチの リモートミラーリング機能
-
15Copyright©2014 NTT corp. All Rights Reserved.
SDNとホワイトボックススイッチによる環境統合
・・・
Edge
コンピューティングノード
Core プロダクション環境
タップ
タップ集約 スイッチ
vSW
キャプチャ装置等
キャプチャ⽤用環境オペレータ
監視 解析
ラック
SDNコントローラ
利用者
監視 解析
-
16Copyright©2014 NTT corp. All Rights Reserved.
• パケットキャプチャしたデータのマルチテナンシー
• ユーザ通信との帯域競合• 転送遅延• ⼤大容量量キャプチャ時のDisk I/O
ただし、⾊色々と課題も
等々…
-
17Copyright©2014 NTT corp. All Rights Reserved.
• パケットキャプチャは多くのエンジニアが使う便便利利なツール
• しかしクラウド上では取得困難• 多数の専⽤用設備• 仮想スイッチへの対応• データの精度度
• いくつかの解決策• 仮想スイッチのリモートミラーリング• ホワイトボックス・SDN
まとめ
-
18Copyright©2014 NTT corp. All Rights Reserved.
ご清聴ありがとうございました
お悩みをお持ちの方 一緒に議論していきましょう!