コンテナネットワークの基礎知識【第3回】
「コンテナ」の商用利用で考慮すべき5つのポイントとは?
コンテナを商用利用する際は、大量のコンテナを効率的に運用する必要があります。大規模運用の際、どのような点を考慮すべきなのでしょうか。
第2回「いまさら聞けない『Docker』とは? コンテナネットワークを知る基礎知識」では、コンテナ管理ツール「Docker」やコンテナネットワークの基礎を解説しました。コンテナは可搬性(ポータビリティ)の高さをはじめ、仮想マシンと比較してアプリケーションの実行環境を構築する上でメリットになる点が幾つかあります。しかしコンテナ実行環境が大規模になると運用管理作業の負荷が高まり、「Kubernetes」のようなコンテナオーケストレーターを使用する必要性が生じます。本稿では商用環境など大規模にコンテナを運用する際にどのような課題が生まれるのか、どのような点を考慮すべきなのかを解説します。
コンテナの利用は、Dockerの登場によって開発者の間で急速に広まりました。開発環境では単一ホストのコンテナ制御で十分ですが、商用環境で必要とされる可用性を確保するには、複数ホストのコンテナ制御が求められ、ホストのクラスタリングが必要になります。この際、新たに考慮すべき点が現れます。主要な5つの考慮点を紹介します。
考慮点1.コンテナスケジューリング
クラスタ化したコンテナホストに対して、コンテナをどのように配置するかは重要です。クラスタリソースを効率的に利用する、特定のホストにひも付けて配置する、特定のコンテナ同士を同一ホストに配置するなど、さまざまな配置の要求が出てきます。
考慮点2.データの永続化
Dockerではコンテナ内のストレージはコンテナの作成と同時に作成され、コンテナの削除と同時にストレージも削除されてしまいます。代わりにホストのファイルシステムを利用したり、外部のNFS(ネットワークファイルシステム)を利用したりすることが可能です。ただしクラスタ化した中・大規模のコンテナ環境において、一つ一つのコンテナにそうした設定をすることは運用上の大きな負荷になってしまいます。
考慮点3.コンテナ間通信
複数ホストにまたがりコンテナを展開すると、各コンテナ同士の通信をどのように実現するかも重要です。エンドユーザーからのアクセスが発生するWebサーバとしてコンテナを運用する場合は、インターネットなどの外部ネットワークとの通信が必要になります。この際、異なるネットワーク間でのデータ伝送のためにIPアドレスを変換するNAT(ネットワークアドレス変換)の処理が発生します。ホストOSのNATのルールを数百個のコンテナに対して適用することは現実的ではありません。
考慮点4.サービスディスカバリ(ドメイン名などのサービス識別子)
コンテナをクラスタ化すると、どのホストで対象のコンテナが稼働しているかを把握することが難しくなります。生成から破棄までのライフサイクルが短いコンテナは、IPアドレスが頻繁に変更されます。そのためコンテナ間通信はIPアドレスではなく、ホスト名やFQDN(完全修飾ドメイン名)といった固定された識別子による通信が主となります。この際、起動するコンテナはその都度DNSレコードを登録する必要があります。DNSレコードは、DNS(ドメインネームシステム)によってドメイン名とIPアドレスを対応させるための情報です。
考慮点5.宣言的インフラ
数百個、数千個のコンテナを扱う場合は、CLI(コマンドラインインタフェース)による設定や、設定ファイル(プログラムやOSの設定を記述したファイル)の変更といった命令的な制御は適しません。運用負荷が増大し、コンテナのメリットを享受することができなくなるからです。そのため大規模なコンテナ環境では、コンテナのあるべき状態を宣言し、冪等(べきとう)性(同じ操作を何度繰り返しても同じ結果が得られる性質)をチェックしながら、自動的に状態が修正される運用が求められます。こうして達成すべき目的を設定して、そのための手続きをシステムに任せるインフラを「宣言的インフラ」と呼びます。
このように、単一ホストでDockerを動作させる場合と異なり、クラスタ化されたコンテナ実行環境を運用しようとすると、さまざまな課題が生じます。第4回はこうした課題を解消するコンテナオーケストレーターを紹介します。
執筆者紹介
奈良昌紀(なら・まさのり) ネットワンシステムズ ビジネス開発本部 第1応用技術部
通信事業者のデータセンターにおいてネットワークやサーバの運用を経験後、ネットワンシステムズに入社。帯域制御やWAN高速化製品、仮想化関連製品を担当後、主にクラウドや仮想インフラの管理、自動化、ネットワーク仮想化の分野に注力している。
細谷典弘(ほそや・のりひろ) ネットワンシステムズ ビジネス開発本部第3応用技術部
データセンターネットワークの他、マルチクラウド向けのハードウェアやソフトウェアの最先端技術に関する調査・検証、技術支援などを担当。注目分野は「Kubernetes」。放送システムのIP化に向けた技術調査・検証も担当している。
千葉 豪(ちば・ごう) ネットワンシステムズ ビジネス開発本部 第1応用技術部
IaaS(Infrastructure as a Service)をはじめとしたクラウド基盤技術および管理製品を担当。コンテナ技術を中心とした開発・解析基盤の構築から運用、コンテナに関連した自動化技術や監視製品の技術検証などに注力している。
Copyright © ITmedia, Inc. All Rights Reserved.
コンテナネットワークの基礎知識
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
3
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
4
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
5
肥大化した「SFA」の沼 4カ月でBigQuery×AppSheetの新システムを構築した方法
-
6
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
7
「何から始めればいい?」 情報漏えい対策で悲鳴を上げる中小企業のリアル
-
8
ネットワールド、ICカード認証対応のシンクライアント構築アプライアンスを販売
-
9
ノベルティプレゼント「Windows 8 TシャツとOffice クリーニングクロスセット」
-
10
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
プログラミング不要で誰でも実現できる、ネットワーク運用管理の自動化とは
-
5
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
6
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
“あのファイル転送”で暗躍するノーウェアランサム
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー