「Windows Serverでコンテナ」が当たり前に
充実してきたWindowsのコンテナサポート Microsoft環境に朗報か?
これまでWindowsは、コンテナに最適な環境ではなかったかもしれない。だが、最新のアップデートでコンテナに関する豊富な選択肢が利用できるようになっている。
コンテナ関連の技術にはさまざまなものがある。「FreeBSD jail」「Linux-VServer」「OpenVZ」「cgroups」(旧process containers)「LXC」「Docker」といった具合だ。プロセスの分離に使用できるこれらの選択肢の共通点は、UNIX系のオープンソースOSが基本となっていることだ。ではWindowsベースのコンテナ技術はどうなっているのか。
オープンソースコミュニティーは通常、新しい技術を急いで開発するが、かつてのMicrosoftはオープンソース技術への対応が鈍かった。管理者はMicrosoftのスタック(サービスが集まったもの)をコンテナ化できなかった。サティア・ナデラ氏のCEO就任を機に、Microsoftはようやくオープンソースを、とりわけコンテナを積極的に受け入れ始めている。
Microsoftのコンテナは、さまざまな展開方法(デプロイ)を利用できる。「Hyper-Vコンテナ」と「Windows Serverコンテナ」が利用できるし、「Microsoft Azure」では「Azure Kubernetes Service」(AKS)と「Azure Container Registry」でコンテナサービスを提供している。
MicrosoftのWindowsコンテナ機能
LinuxコンテナはWindowsでは実行できず、WindowsコンテナはLinuxでは実行できない。
コンテナは仮想化技術ではなく、分離技術であるため、ホストと一部のコンポーネントを共有するためだ。LinuxとWindowsのアーキテクチャの違いから、両方のOSで動くコンテナの作成は不可能ということになる。
Dockerは、軽量のHyper-V仮想マシン(VM)でLinuxコンテナを動かし、LinuxコンテナがWindows上で実行されているかのように見せることで、このWindowsとLinux間のコンテナ問題を回避する。
Hyper-Vコンテナは、標準的なアプリケーションコンテナよりも分離性が高い。Windowsでコンテナ環境を動かしていてセキュリティを高めたい場合に使うとよいだろう。Hyper-Vコンテナは、バックエンドでMicrosoftのHyper-V仮想化技術を使用し、独自の名前空間に軽量なVMを構築する。仮想化が必要な分、Hyper-VコンテナはWindows Serverコンテナよりも遅いが、セキュリティに優れている。
Windows ServerコンテナはLinuxコンテナにより近い使い勝手を提供する。このコンテナ技術をMicrosoftは「Windows Server 2016」に実装している。Windows ServerコンテナはHyper-Vコンテナよりも高速だ。ハードウェア仮想化を利用せずにWindows Serverイメージを実行するからだ。Windows ServerコンテナとLinuxコンテナは、いずれもホスト環境のカーネルを使用し、コンテナイメージとして展開する点で技術的に同じだ。
さまざまなコンテナを展開している企業は、専用サポートなどDockerに対応したMicrosoftコンテナの恩恵を受けられる。MicrosoftはDockerと密接に協力し、Windows Server 2016のコンテナ機能を開発した。そのおかげでWindows ServerコンテナとHyper-Vコンテナは、DockerがLinuxとともに正式にサポートしている。Dockerのコマンドラインインタフェース(CLI)はWindowsコンテナにもLinuxコンテナにも対応している。
AzureコンテナとKubernetes
Microsoftは当初「Kubernetes」の競合技術としてコンテナ用プラットフォーム「Azure Service Fabric」を開発した。Kubernetesは、広く使われているコンテナオーケストレーション(自動設定)技術だ。Kubernetesの競合技術を開発したMicrosoftだが、AKSでKubernetesを全面的にサポートをしている。これは顧客からのフィードバックを基に「Azure Container Service」でのKubernetesサポートを発展させたものだ。
DockerとAzureを使用するIT部門は、Azure Container Registryを利用して、クラウド内でプライベートDockerを利用できる。クラウドで使うコンテナイメージは、リージョン(クラウドサーバが存在する地域)の選択によって低レイテンシ(低遅延)と、リージョン間でのレプリケーションによる高可用性の恩恵を受けられる。
Azure Container Registryは、Docker CLIを利用できる。Dockerによるコンテナ管理に慣れているLinux管理者は、Azure Container Registryを使うときも、同じ感覚で管理できるだろう。
Microsoftコンテナについて「クラウドではAKSを使わなければならない」といった制約はない。Microsoftは、Microsoftコンテナを実行できる「Azure Container Instances」サービスも提供している。AzureユーザーはDockerやKubernetesなど、適切なツールでこのサービスを管理できる。
Microsoft環境を利用している企業はコンテナを、導入や運用が難しい技術として敬遠すべきではない。Microsoftコンテナのロードマップを評価し、自社のアプリケーションのアーキテクチャと展開戦略に合った製品を選択するとよいだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
9
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー