エンタープライズクラウドを定義する【第2回】
パブリックとプライベートのいいとこ取りをした「仮想プライベートクラウド」
パブリッククラウドのスケールメリットを生かし、プライベートクラウドに近いセキュリティレベルで高品質な環境を作る「仮想プライベートクラウド」について解説する。
企業ユーザーがパブリッククラウドの導入に不安を感じる理由
第1回「エンタープライズクラウドを構成する4つの利用モデル」では、エンタープライズクラウドを構成する4つの利用モデルについて解説した。第2回では、この4モデルに定義されていない5つ目の利用モデル「仮想プライベートクラウド」について解説する。
パブリッククラウドの企業での導入は進みつつあるが、導入に不安を感じている企業ユーザーも多い。第1回で概要を紹介したように、パブリッククラウドは企業のファイアウォールの外側に構築される形態で、インターネットを介して不特定多数の企業や個人ユーザーにコンピュータリソースを提供するサービスである。
パブリッククラウドのメリットは、短期間で高機能なサービスをさまざまなデバイスから利用できること。また、低コストで利用でき、運用管理の負担が少ない。利用に応じて課金される従量制課金が一般的で、繁忙期や閑散期などの利用頻度に応じて柔軟で迅速なコンピュータリソースの追加や削除が可能である。
一方、パブリッククラウドに対してさまざまなメリットは感じていながらも、不安を抱き導入まで踏み切れない企業ユーザーは多い。不安要因には主に、セキュリティやサービス品質、そしてシステムへのレスポンスタイムなどが挙げられる。
そのため、提供事業者側がセキュリティの認証基準であるISO/IEC 27001やSAS70 TypeII、そしてプライバシーマークなどの認証基準を取得し、セキュリティレベルの高さを訴求している。ASPやSaaS(Software as a Service)の普及を推進するASPIC(ASP・SaaSインダストリ・コンソーシアム)では、「ASP・SaaSサービス安全・信頼性に係る情報開示認定制度」を推進し、業界全体の信頼性についても対応を進めている。
これらの取り組みにもかかわらず、企業ユーザーが不安を解消できていないのは、インターネット経由でクラウドにアクセスしている点が大きい。クラウド側にコンピュティングリソース、つまり社内のデータが蓄積されることは、インターネット経由で外部から集中的に攻撃されるリスクが考えられるためだ。インターネット上のセキュリティ脅威が常に存在している。
企業ユーザーがパブリッククラウドを一部利用し、多くはオンプレミス(社内設置)に残すというシステム構成を選択したとしても、インターネットに直接抜けるルートを作るということは、セキュリティホールを開けることを意味し、自社のシステム全体のセキュリティレベルを下げてしまう懸念がある。
また、インターネットはサービス品質に保証のないベストエフォートであるために、帯域は保証されていない。システムのレスポンスタイムが遅くなるなど、常時安定した通信ができないといった不安点も挙げられる。
総務省が2010年9月に発表した2010年5月末時点の国内におけるブロードバンドサービス契約者の総ダウンロード量は、前年比17.8%増となっている。コンシューマーユーザーなどが動画サービスを利用するケースも増え、ネットワークへの負荷が年々増している。コンシューマーユーザーの利用頻度が増えるインターネットという不特定多数の共用ネットワークを企業ユーザーがクラウドサービスのアクセス回線として利用することは、大きな不安要素と考えられる。
仮想プライベートクラウドは、いいとこ取りのサービス
これらの不安を解消するプライベートクラウドが注目されている。プライベートクラウドは、自社でセキュリティレベルを設定し、カスタマイズを容易にし、企業個別にクラウド環境を構築する。プライベートクラウドを構築する場合の多くはインターネットではなく、セキュアなネットワークを利用しているケースが多い。しかしながら、プライベートクラウドは初期コストが掛かり、企業規模が大きくなければスケールメリットの恩恵を受けることが難しい。
そこで、パブリッククラウドのスケールメリットを生かし、プライベートクラウドに近いセキュリティレベルで高品質な環境を作る「仮想(バーチャル)プライベートクラウド」が注目されている(図)。パブリッククラウドとプライベートクラウドの中間的な位置付けで、2種類のサービスのいいとこ取りをする形態のサービスである。
仮想プライベートクラウドを利用する場合のネットワークは、IP-VPNや広域イーサネットといった閉域網、そして、IPsecやSSL VPNを使ったインターネットVPNなどが挙げられる。インターネット利用の場合はクラウド側が攻撃対象となるが、仮想プライベートクラウドの場合は、ネットワーク側で防御でき、インターネットの脅威からのリスクは軽減できる。
また、IP-VPNや広域イーサネットは、ネットワークの帯域保証やSLA(サービス品質保証契約)でサービス品質が保証されている。専用のネットワーク設計による安定したスループットを確保でき、企業ユーザーにとっても可用性、安定性の高い通信を可能にする。クラウドのアプリケーションレイヤーからネットワークレイヤーまでシステム全体の品質を確保し、一元的に保守できれば、故障の切り分けもでき、企業ユーザーの安心感が増すことになるだろう。
そして、VPNなどを利用し、セキュアな企業内のネットワーク上にさまざまなパブリッククラウドサービスを同一ネットワークで運用できれば、利便性と効率性は高まる。パブリッククラウドサービスのIaaS(Infrastructure as a Service)は、自社指定のプライベートIPアドレスを割り当てられるサービスもあり、企業ネットワーク内にサーバがあるかのように利用できる。
仮想プライベートクラウドの環境で解消されない課題もある。セキュリティやサービス品質において企業ユーザーの不安を解消することはできるが、外資系事業者のクラウドサービスの多くは、米国など国外で提供されており、データを国外に保管することにリスクを感じる企業ユーザーも多い。
米国では、米国愛国者(パトリオット)法により、司法当局および連邦捜査局が、データを調査対象とし、データを差し押えることもできる。データの漏えいが万が一海外で起きた場合でも、裁判所轄権はデータを保存している国に属する可能性が高い。そのため、有事の際に、企業ユーザーが自社のデータをコントロールできなくなる恐れも懸念される。また、国外へのアクセスでは、ネットワーク遅延の影響により国内からのアクセスに比べシステムのレスポンスが遅くなる。
これらの課題に対応するため、政府も対応策を検討しているが、外資系事業者の一部では、国内のデータセンター経由でサービスを提供する準備を進めている。
仮想プライベートクラウドのこれから
現在、パブリッククラウドの利用はグループウェアや電子メールといった情報系が中心となっている。これから企業ユーザーのクラウド利用が進む中で、財務や経理、在庫管理といった基幹系システムのクラウド移行が検討対象に入ってくる。企業にとって経営を左右する重要なデータは、システム全体で高いセキュリティレベルが要求される。クラウド側のセキュリティレベルだけでなく、VPNのようなセキュアで安定したネットワークにも目を向けていく必要があるだろう。
仮想プラベートクラウドという選択は、パブリッククラウドの高性能かつ低コストのメリットを生かしつつ安全性を担保するという、企業ユーザーにとって優先順位の高い選択肢となるだろう。次回は、プライベートクラウドについて解説する。
林 雅之(はやし まさゆき)
NTTコミュニケーションズ株式会社 勤務
政府や企業へのICTコンサルティング、クラウドコンピューティング関連のプロジェクト、情報通信政策の調査・分析などの業務に携わる。著書『「クラウド・ビジネス」入門 -世界を変える情報革命』
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー