SDNコントローラーだけで十分か
SDN普及で「ADC不要論」が浮上、次のネットワークの姿とは?
SDN(Software Defined Networking)がアプリケーションデリバリコントローラー(ADC)を衰退に追い込むのか、進化するSDNを補完するのかを考察する。
SDN(Software Defined Networking/ソフトウェア定義ネットワーク)の出現により、アプリケーションデリバリコントローラー(ADC)は今後も必要なのかという疑問が生じている。ADCは複数のWebサーバ間で負荷を分散してバランスを取るために開発されたものだ。SDNのロードバランサとして、SDNコントローラーにADCの代わりが務まるのだろうか。そして、ネットワークにおけるADCのお株を奪うことになるのだろうか。
ADCと同様、SDNコントローラーはキューの長さに基づいてWebサーバの個々の負荷を監視することができる。遅延に対応して、着信したデータ要求を最も負荷が低いサーバに送信する。ADCの役割が負荷分散のみであれば、SDNコントローラーはADCを衰退に追い込むことができただろう。だが、ADCの役割は単純にサーバ間でアプリケーションの需要を分散することだけではない。
従来のネットワークでは、データはルーティングの判断を下すデバイスを経由して流れていた。ADCはデータパスに直接配置されているため、アプリケーション固有のソフトウェア駆動型の機能を実装することができる。この機能をSDNコントローラーに移行するのは容易でない。SDNはデータの動きからネットワークの制御機能を分離している。つまり、SDNコントローラーは、サーバのアクティビティに基づいて負荷分散に関する単純な判断を下すことはできる。だが、データのコンテンツ自体に基づいた判断を下すことはできない。
ADCはスタンドアロンのネットワークアプライアンスとして提供されてきた。これは今後も変わることはないだろう。主要ベンダーは、仮想化システムの成長とSDNの受け入れが進んでいることを認識しており、このトレンドに応える形で仮想ADCの実装を開発している。このようなADCベンダーは提携を結び、米Cisco Systems、米VMware、OpenStackなどの仮想ネットワーク環境と自社の製品を統合している。また、ネットワーク管理者がADCで実行可能なアプリケーション固有の機能を作成できるようスクリプトベースの機能も追加している。
ネットワークのセキュリティと監視
従来、ファイアウォール、ウイルススキャナー、IPS(侵入防止システム)は、個別のデバイス上に存在していた。ADCはデータパスに配置され、アプリケーション固有のスクリプトを実行できるという特性により、マルウェアの着信データをスキャンするのに理想的な位置にあった。セキュリティコンポーネントが少なくなると、ネットワークの複雑さが緩和され、資本コストも少なくなる。
ADCは、問題のある要求をブロックすることでサービス拒否(DoS)攻撃からサーバを保護することもできる。大規模な分散型の攻撃はADCリソースを悪用する可能性が高い。そのため、多くの正当な要求が通らず、サーバが受信できた少数の要求だけがサポートされる。
ADCはデータパスに配置されていることから、パフォーマンスと使用状況に関する統計を収集するのに最適だ。サーバの遅延を監視して、アプリケーション、エンドユーザーのネットワーク、エンドユーザーごとにトラフィックを測定することができる。
ADCはどうやってネットワーク効率を向上するのか
ADCは負荷分散以外の方法でもネットワークの効率化を図ることができる。ADCを使用していない環境では、エンドユーザーのWebブラウザは、Webサーバに対して1つ以上の伝送制御プロトコル(TCP)接続を確立する。エンドユーザーがインターネットに接続するインタフェースでネットワークアドレス変換(NAT)を使用すると、接続の数は少なくなる。だが、多数のエンドユーザーネットワークからのアクセスを管理しているWebサーバは、NATを使用しても膨大な数の接続による負荷から解放されるわけではない。さらに、TCP接続は要求ごとに作成および破棄されるので、多くのリソースを消費するという問題もある。
TCPの多重化を使用することで、ADCはバックエンドサーバとの永続的な接続を確立している。個々のブラウザまたはNAT機能はADCに対して接続を確立する。そのため、TCP接続の管理はWebサーバからオフロードされ、必要なサーバの台数削減につながる。
TCPスロースタートアルゴリズムは、新しい接続の初期バーストによってネットワークが反応しなくなることを防ぐ。TCP接続の多重化によって、スロースタートの発生は1回に制限される。ADCがなければ、ブラウザとWebサーバの各接続は、スロースタートプロセスに耐えなければならなくなる。
現在、Webベースのアプリケーションでは一般的に要求と応答の長いシーケンスが必要になる。最初の要求がWebサーバに到達すると、サーバは要求についての情報を保存するためのセッションを作成する。単純な負荷分散の機能によって、次の一連の要求は別のサーバに送信されるかもしれない。1台目のサーバのセッションがタイムアウトして削除されるまで、2台目のサーバは別のセッションを作成する。これでは明らかに非効率的だ。ADCは実行中のトランザクションに関する情報を維持して、後続の要求が同じサーバに送信されるようにしている。
これは「セッション維持」という技法で、Secure Sockets Layer(SSL)のサポートで特に重要になる。セッション維持とTCPの多重化によって、ADCはセッション作成のハンドシェイクだけでなく、データの暗号化解除/暗号化の処理もオフロードできる。ADCがなければ、Webサーバはこの負荷に耐えなければならない。また、TCPの多重化がなければ、セッションが別のサーバに移動されるたびにハンドシェイクを行う必要が生じる。
トラフィックシェーピングは、ADCがネットワークとアプリケーションの全体的なパフォーマンスを向上するもう1つの方法だ。TCPには、遅延ACK(確認応答)とSelective ACK(SACK)、適応型のウィンドウサイズ調整、明示的ふくそう通知などのメカニズムが用意されている。ADCは、これらの技法を使用して効率を向上している。具体的には、バーストを削減し、小さなパケットを大きなパケットに結合することで効率を向上している。
要求の種類に応じてサーバを分けると、アプリケーションソフトウェアが簡略化され安定性が向上する場合がある。各アプリケーションで処理する要求は1種類だ。ネットワーク管理者は、着信データをスキャンして、各要求を処理するために設計されたアプリケーションに要求を送信するADCスクリプトを提供しているだろう。
SDNへの備えができているADCベンダー
今もなおADCはハードウェアアプライアンスにプリインストールされた形で販売されている。だが、主要ベンダーは、SDNに適応する中で、簡単に仮想サービスチェーンに挿入できる仮想単位を開発している。仮想サービスチェーンは他のNFVコンポーネントとともに、クラウド自動化システムによって必要に応じて移動できる。
ソフトウェア定義ネットワークという用語が、OpenFlow経由でスイッチに接続されているコントローラー以外にも適用されるようになれば、強化されたスクリプト機能を備えた仮想ADCをSDNネットワークのコンポーネントと見なすことができるようになるだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
“攻撃者優位”なサイバーセキュリティ、全ての「穴」をふさぐ方法とは? -
製品資料
実際に悪用される脆弱性は4%前後 優先的に対処すべき脆弱性を把握するには? -
製品資料
HubSpotの機能を拡張する法人データ活用法 -
製品資料
面倒で非生産的な「名寄せ」作業 高精度&高効率に実施するには? -
製品資料
名刺管理には「その先」がある 成果のでない営業活動から脱却する秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
2
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
3
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
-
4
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
5
IT製品の導入に関するアンケート「サーバ&ストレージ」編
-
6
月額91.3万円のAIエンジニア システムアーキテクト級に並んだ単価の中身
-
7
ストレージへの高い投資対効果を目指す「ETERNUS DX S2」シリーズ
-
8
「IoT通信環境の構築・運用」に関するアンケート
-
9
IT業界で相次ぐ人員削減の“隠された理由”
-
10
ライオンが挑む「守りのIT」脱却:Google Cloudで加速させるデータ駆動型経営
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
財務・会計はAI活用でどう変わる? 調査で見えた変革の道筋
-
3
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
「結局、一部の人しか使わない」 AI活用が業務に定着しない根本的な理由
-
7
コスト分析で見る「デバイス復旧」の代償 損失額から導きだされた投資戦略とは
-
8
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
9
ゼロトラストにおける「IDaaSの課題」と補完すべき重要機能とは?
-
10
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー