マイクロサービスや他のシステムにもアクセス制御を提供
マイクロサービス対応「ADC」の新機能 企業のセキュリティ確保が可能に
ADC(アプリケーションデリバリーコントローラー)は、目新しいネットワークツールではないが、大幅に進化している。最新のADCに加わった幾つかの機能について、セキュリティ面を中心に解説する。
クラウド対応のアーキテクチャやマイクロサービスを中心にIT環境のリファクタリングが進んでいる。そんな中DevOps向きで、コンテナ化されるマイクロADC(アプリケーションデリバリーコントローラー)が軸となる2つの役割を担う。1つはロードバランサーとしての役割だ。ADCはトランザクション管理の核として、サービスへの要求を各ノードに配布し、パフォーマンスと回復性を確保できるようにする。もう1つは、マイクロサービスアーキテクチャ(MSA)へのゲートウェイと、一元化したコミュニケーションハブとしての役割だ。この役割では、ADCがサービスのセキュリティ確保に重要な役割を担う。
ADCは、キートランザクションにおいて、ゲートウェイと汎用中継装置の両方になる。そのため、ADCは、アクセス制御ポイント、トランザクションのフィルターと検証機能、暗号化のオフロードポイント、ログエンジンの役割を果たし、セキュリティを提供する。
セキュリティなど、新たな機能を提供する最新のADC
ADCは長い間、企業ネットワークのエッジ(境界)でアクセス制御を提供する役割を担ってきた。これにより、遠隔地で働く作業担当者はセキュリティが確保されるゲートウェイから企業サービスにアクセスできるようになる。新しいアーキテクチャでは、ADCはシステムを利用する作業担当者だけではなく、サービスドメインに参加するマイクロサービスや、MSAとの相互作用を求める他のシステムに対して同じ役割を果たす。他のシステムとコンポーネントのIDを検証できるポイントを用意することで、ADCは標準の多重防御アーキテクチャと新しいゼロトラストアーキテクチャの両方の重要な部分を形成する。
エンタープライズサービスバスやWebアプリケーションファイアウォールと同程度のセキュリティ機能を提供することも可能だ。ADCは中継するトランザクションを検査して、レイヤー7でコンテンツベースとコンテキストベースの両方からセキュリティを提供する。例えばアーキテクチャ全体での要求の流れを計測することで、不正な要求を監視し、その要求の排除、記録、レイヤー7でのサービス拒否(DoS)攻撃の防止に役立てることができる。
暗号化のオフロードポイントとして、ADCは、他のサービスが負担するコンピューティングの負荷を軽くし、他のサービスの構造や運用を単純化することができる。暗号化したチャネルは、システム間のほぼ全ての通信の標準になりつつある。このような操作に対処するように最適化されたシステムでは、負荷を選んでオフロード/集中する機能の有用性がさらに高まり、その結果ADCはサービスコンポーネントとしてまずます魅力的になる。
ADCは環境のセキュリティ確保に役立つ機能を兼ね備えている。環境のセキュリティを確保できるのは、ADCが環境の多くの側面と連携しているだけでなく、さまざまな側面を監視しているためだ。ADCはセキュリティを目的としてアプリケーション内部の動きを可視化できるため、ログと暗号化のオフロードが可能になる。ADCは、アプリケーションの他の部分と通信しないエンティティのアクティビティーを記録することもできる。ADCはゲートウェイとして、失敗した侵入の試みや失敗したID検証の試みを記録し、システムに対する敵対的なアクティビティーを明確にすることが可能だ。
小型化され性能が増したADC
ADCは小型化され、スクリプト対応で移植可能になり、コンポーネント化が進むにつれ、柔軟性も増している。各ADCインスタンスはできる限り小さくサイズが設定され、必要な機能のみを装備する。例えばエッジゲートウェイでの役割を果たすインスタンスには、中央で負荷分散の役割を果たすインスタンスにはないコードがあり、そのコードを実行する。MSAの進化によって役割を変更する必要がある場合、ADCインスタンスは素早く起動して古い役割と交換可能な新しい役割を提供できる。
結局、ADCの機能がMSAで多種多様なセキュリティの役割を担えるということは、ADCがこのようなアーキテクチャにおいて今後長い間中心的役割を果たすことを示唆している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー