クラウドサービスのトラフィック最適化【第3回】
Microsoft 365(Office 365)の遅延解消に役立つ「ADC」「SD-WAN」の実力とは?
データセンターに一極集中する従来型のネットワークのままでクラウドサービスを利用すると、遅延などのネットワークの問題が発生することがあります。どのような対策が求められるのでしょうか。
前回「Office 365やG Suiteの『遅い』『つながらない』を招くネットワーク4大問題」は、SaaS(Software as a Service)を活用する際に従来型の企業ネットワークで生じる4つの問題を解説しました。第3回となる本稿は、SaaSをはじめとするクラウドサービスのトラフィックを最適化して、クラウドで稼働するアプリケーションの動作が遅くなる問題を解決する方法を紹介します。
併せて読みたいお薦め記事
「Microsoft 365」(旧「Office 365」)導入で検討したいポイント
「ADC」「SD-WAN」をさらに深堀り
従来型の企業ネットワークの構成を大きく変えることなくクラウドサービスのトラフィックを最適化できる方法の一つが、企業の中核データセンターにおけるトラフィックの振り分けです。この方法は、アプリケーション層(OSI参照モデルのレイヤー7)の情報を用いてトラフィック制御ができる「アプリケーションデリバリーコントローラー」(ADC)をフォワードプロキシ(クライアントPCの代理でWebサーバに接続する役割)として利用します。これによりクラウドサービスを利用する際のボトルネックになりがちなプロキシサーバやファイアウォールを迂回(うかい)できるようになり、低遅延のクラウドサービス利用が実現します(図1)。
データセンターにおけるトラフィックの振り分け
データセンター内でトラフィックを振り分ける場合、具体的にはクライアントデバイスのインターネット接続時に発生する全てのトラフィックをADCで受けます。ドメイン名(URLに含まれる、人が理解しやすい文字列)を基に、インターネット回線に直接中継する接続先と、既存のプロキシサーバに中継する接続先を事前にADCに登録しておきます。Microsoftのオフィススイート「Microsoft 365」(旧「Office 365」)であれば、「Office 365 の URL と IP アドレスの範囲」(日本マイクロソフト)を公開しています。こうしたドメイン名と、クライアントデバイスから送られてくるドメイン名を突合し、プロキシサーバを迂回するかどうかを判別します。これによってクラウドサービスの利用で発生する大量のセッション(通信の開始から終わりまでの接続単位)をプロキシサーバやファイアウォールに処理させないようにすることが可能です。セッション処理が滞ることで生じるアプリケーションの動作遅延を阻止します。
ADCは大規模なWebサービスの運用などアクセスが集中する場合のサーバ負荷を分散させるために開発された製品です。そのため企業が利用する一般的なプロキシサーバよりも、多くのセッション数を同時に処理できます。クラウドサービスのトラフィックを扱ってもボトルネックになりにくいのです。
ネットワークの回線容量(帯域幅)を十分確保するために、クラウドサービスに接続するための専用のインターネット回線を増設することもあるでしょう。その場合にもADCを利用し、トラフィックに応じてどの回線を利用するかを判別することが有効です。
トラフィック制御にIPアドレスを用いるのではなく、ドメイン名を用いることもADCの利点です。通常、エンドユーザーがクラウドサービスを利用する場合はドメイン名を入力しますが、ルーターなどの一般的なネットワーク機器はIPアドレスを用いてトラフィックを制御します。クラウドサービスのIPアドレスは頻繁に変更される傾向にあるため、一般的なルーターを利用してトラフィックの振り分けをする場合、IPアドレスが変更されるたびにルーターの設定を変更しなければなりません。
ドメイン名はIPアドレスほど頻繁には変更されないため、ADCを使用すれば設定変更による運用負荷の増大を抑えることができます。ドメイン名が変更になることもありますが、Office 365のようにADC向けにドメイン名の自動更新の方法を提供している場合は、手作業で設定を変更する必要はありません。
ADCによるトラフィックの振り分けは、音声や映像などのデータ伝送に用いられる通信プロトコル「UDP」(User Datagram Protocol)のトラフィックにも利用できます。企業のプロキシサーバやファイアウォールはUDPのトラフィックに制限を掛けている場合があります。Web会議のようにリアルタイム性が必要なアプリケーションを利用する場合は、ADCを使ってプロキシサーバやファイアウォールを迂回させてUDPのトラフィックを専用の回線に振り分ければ、アプリケーションの動作を正常に維持することが可能です。
企業拠点からのローカルブレークアウト
インターネットへの出口があるデータセンターと、ユーザー企業の各拠点を接続するWANが通信のボトルネックになり、クラウドサービスとの通信に遅延が生じることがあります。この対策として、データセンターと拠点を接続するWANを経由するのではなく、クラウドサービスとの通信だけを拠点から直接インターネットに送出する「ローカルブレークアウト」(インターネットブレークアウト)という方法があります(図2)。
ローカルブレークアウトを実現するには、例えばADCやファイアウォール、UTM(Unified Threat Management:統合脅威管理)機器を拠点に配置して、トラフィックを直接インターネットへ振り分ける方法があります。拠点数が多い場合は、ソフトウェアでトラフィックを制御できる「SD-WAN」(ソフトウェア定義WAN)製品を利用することも有効です。
SD-WAN製品は、物理的なネットワークに仮想的なネットワーク層を構築することで、複数のWANをコンソールで一元的に管理できるようにします。「IPsec」などのセキュリティプロトコルを利用してトラフィックを暗号化する製品が一般的です。パケットロスや遅延が発生していないかどうかなど回線の状態を判別し、適切な回線を選択して通信する機能もあります。
主要なSD-WAN製品が備える重要な機能の一つが「DPI」(Deep Packet Inspection)です。適切なネットワーク経路を選択するために、パケットのデータ部分からアプリケーションの種類を識別する役割を持ちます。この機能を利用することでローカルブレークアウトが可能になります。
DPIを使ってローカルブレークアウトを実現する際は、拠点とデータセンターを接続するWANに加えて、インターネットに直接接続するWANを敷設することが一般的です。その上で、例えばOffice 365と通信する場合は拠点から直接インターネットに接続したり、それ以外の通信は拠点間をつなぐ従来のWANや、SD-WANによって確立した拠点間をつなぐ仮想的なWANに振り分けたりします。
ローカルブレークアウトをしないインターネットとの通信は、従来通りデータセンターからインターネットに接続できます。プロキシサーバを使う場合は「プロキシ自動設定ファイル」(PACファイル)など、クライアントデバイスが使用するプロキシサーバを自動的に選択する仕組みが必要になることがあります。SD-WAN製品による機能の違いはありますが、DPIは数千~1万種類のアプリケーションのトラフィックを識別できることが一般的です。
次回はクラウドサービスを利用する際のネットワークの対策について、本稿とは異なる視点からその方法を紹介します。
執筆者紹介
石塚 健太郎(いしづか・けんたろう) A10ネットワークス ソリューションアーキテクト/博士(情報学)
マルチクラウドやクラウドサービスの活用につながる製品の開発・提案を担当。ネットワーク最適化の知見を国内企業に展開している。
Copyright © ITmedia, Inc. All Rights Reserved.
クラウドサービスのトラフィック最適化
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー