DoS攻撃の心配がないネットワークの実現
OpenFlowによる「サービスとしてのネットワーク」の可能性
安全性が高まりQoSも向上、DoS攻撃の心配がなく、ハッキングもされにくい。多数のメリットがあるOpenFlowだが、課題はスケーラビリティ。その解決策は?
Infrastructure as a Service(IaaS)、Platform as a Service(PaaS)、Software as a Service(SaaS)は既に世間に受け入れられているが、Network as a Service(NaaS)はどうだろう? クラウドはネットワーク上に作られ、ネットワークを介して接続されるが、「クラウドのための新しいネットワークのパラダイム」はほとんど耳にしない。実際には、NaaSは実在する概念であるだけでなく、大々的な普及が見込まれる。ただし、普及するには、OpenFlowとして実装されたSDN(Software Defined Networking)が必要になる可能性がある。
クラウドコンピューティングでは、オンデマンドでプロビジョニングできるリソースのパブリックプールを用意する。また、ユーザー接続、ストレージアクセス、プロセス間通信、リソースの割り当てや管理も提供する必要がある。
通常のIPとイーサネットは、セキュリティ、QoS、運用コスト、スケーラビリティの面から、クラウドには不十分だ。これらの制約の根底にあるのは、“一方的利用を許す接続”というコンセプトだ。IPとイーサネットは、全ての端末が他からアドレス指定できることを前提としている。このようなユニバーサルな接続が前提であるため、特定のアプリケーションのSLAで求められるセキュリティの管理や、トラフィックのフローの調整を実現するのは難しい。
提案されているソリューションの1つは、SDNを使用して接続ポリシーを一元化することだ。SDNでは、端末に暗黙的な接続の権利はないため、最初はネットワークに接続している端末はない。ソフトウェアによる管理機能によって、許可される接続とその接続が使用するルートが決定される。SDNは、接続、セキュリティ、トラフィックの調整機能をまとめてマスター管理システムを用意し、このシステムがポリシーを基に、リソースの使用やユーザーの接続先を決定する。
このネットワークリソースの一元管理というアプローチは、実質的に、IaaS、PaaS、SaaSの各クラウドサービスの基盤となっているリソース管理戦略と何ら変わりはない。従って、SDNベースのネットワークがNaaSの基盤になるのは驚くことではない。
SDNアーキテクチャとしてのOpenFlowの役割
スイッチ/ルータの大手ベンダーの多くが、SDN実装であるアーキテクチャ「OpenFlow」のサポートを表明している。
OpenFlowは、仕様と、一元管理システムのコンポーネントとなるスイッチまたはルータで実行されるオープンソースソフトウェアから成る。OpenFlowネットワークでは、スイッチまたはルータがパケットを受け取ると、スイッチまたはルータ自体でパケットの処理を決めるのではなく、コントローラーにパケットを送り、コントローラーがポリシーを使用して扱いを決める。このポリシーを基に転送ルールが作成され、このルールがコントローラーから要求側端末に返される。
NaaSにとってのOpenFlowのメリットと課題
上記のOpenFlowの仕組みから、NaaSを考えた場合のOpenFlowのメリットとデメリットが分かる。まずメリットは、OpenFlow接続は明示的なため安全性が高まり、QoSも向上する可能性があることだ。これは、パケットのルートを設定するポリシーが、アプリケーションだけでなくユーザーの優先度も加味して、リソースへのトラフィックの割り当てを決定できるためだ。つまり、パフォーマンスのレベルを設定できる。理論的には、OpenFlowネットワークでは、DoS攻撃の心配がなく、ハッキングもされにくい。また、ビデオや重要なアプリケーションも提供しやすくなるだろう。
一方、課題はスケーラビリティだ。全てのパケットを一元管理システムに送って解析する必要があるとすれば、OpenFlowネットワークの実用は厳しい。既に提案されている方法だが、NaaSを実用可能にするには、OpenFlowのスケーラビリティを改善するか、OpenFlowの使用をクラウドネットワーク内に限る必要がある。
OpenFlowは、トラフィックが予想可能な適度な量のフローのときに、最適に動作する。この場合、一度スイッチまたはルータがコントローラーからトラフィックのルールを取得すると、その後、コントローラーとの通信はほとんど必要なくなる。データセンター内のサーバ間またはサーバとストレージ間のトラフィックに使用した場合、OpenFlowは非常に有用だ。分散型クラウド(パブリック、プライベート、またはハイブリッド)のデータセンターであっても、OpenFlowはクラウド内のトラフィックを管理できるだろう。問題は、クラウドとクラウドユーザー間のトラフィックの管理で、この管理ができない場合は、OpenFlowのSDNやNaaSではどのようにユーザーに対応するかを考えなければならない。
答えはOpenFlowとIPネットワークの統合?
多数のユーザーが明示的に管理される接続の範囲を明らかに超えて存在する場合、クラウドの境界において、何らかの方法でOpenFlowと従来のIPネットワークを結合することが必要だ。幸い、OpenFlowとMPLSとを組み合わせ、オープンな接続とポリシーにより管理される接続を融合した新しいIPネットワークを作成する提案がなされている。
また、OpenFlowの制御をより階層的にし、拡張性を高められそうな方法もある。さらに、NaaSが産声を上げたクラウドコンピューティングの世界では、クラウドアプリケーションの扱いを管理するための取り組みもある。これらの取り組みでは、アプリケーションをクラウドの“仮想サービス”に変える。このような取り組みによって、拡張性のあるOpenFlowモデルが確立されるとはまだ断言できないが、確立できた場合、クラウドリソースへのアクセス方法を改善でき、NaaSの駒を進めることができる。将来的には、このような取り組みの果てに、クラウドの枠を超えて、ネットワーク全体をカバーするNaaSが誕生するかもしれない。
しかし、クラウド内では、そのときを待つ必要はない。OpenFlowによるNaaSなら、現在のイーサネットやIPと比べて、データセンター自体や、データセンター間のクラウドトラフィックをはるかに柔軟かつ的確に管理できるだろう。高価なIPやイーサネットの探索適応技術の更新が不要になるので、運用コストを削減できる可能性が大いにある。現時点では、NaaSの導入は時期尚早なケースもあるだろうが、どの兆候を見ても、NaaSは間もなくデータセンターで利用されるようになると考えられる。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー