海外コメンタリー

コンテナのIPアドレス不足を解消--Canonicalの「Fan」ネットワーキングとは

Steven J. Vaughan-Nichols (Special to ZDNET.com) 翻訳校正: 川村インターナショナル

2015-06-29 06:15

 1台のサーバでいくつのコンテナを稼働させることができるだろうか。「Ubuntu」を開発するCanonicalはOpenStack Summitで、わずか16GバイトのRAMで、1台のIntelサーバ上に536個のLinuxコンテナを稼働できることを示した。これは素晴らしいことだが、ではそれらのコンテナをどうやってネットワークで結べばよいのだろうか。Canonicalは、答えはあると考えている。「Fanネットワーキング」だ。

 Canonicalの創設者であるMark Shuttleworth氏は、「コンテナ生成について本当に苛立ちを感じることの1つは、容易にアクセスできるIPアドレスが不足していることだ」と説明している。

 Shuttleworth氏はさらに、次のように続けている。「この仮想化全盛の時代に、数を確保するのが難しいというのは奇妙に思える。しかし、そうした制限は現実に存在するものだ。なぜなら、Amazon Web Services(AWS)は、ユーザーが仮想マシン(VM)上のインターフェースに結びつけられるIPアドレスの数を人為的に制限しているからだ。IPアドレスの数を増やしたければ、計算能力を増やす必要がなくても、より大規模なVMを購入する必要がある」

 これは新しい問題ではない。1つのアプローチとして、それぞれのコンテナにIPv6アドレスを割り当てることが考えられる。多くのデータセンターは未だに、内部ネットワークにIPv4を使用している。Shuttleworth氏は、「クラウドではIPv6が全く使われていないので、アドレスはそもそも必要とされているよりも少ない」と考えている。

 CoreOSは、コンテナのアドレッシングに関する問題の回避方法を生み出した。これは、初めは「rudder」と呼ばれていたが、現在は「flannel」という名前になっている。flannelでは、コンテナとIPアドレス、そしてそれらのホストマッピングについてのetcdデータベースが作成される。これは、任意の2地点間トンネルか、ホストマシン間のルートを作成して、コンテナが互いにやりとりできるようにするために使われる。Canonicalは、移行が必要ではない場合や、オーバーレイアドレスの典型的な番号がシステム内の全てのホストで類似する場合には、Fanネットワークの方がよりシンプルなアプローチだと主張している。

 では、Fanはどのような方法をとるのだろうか。基本的に、FanはLinuxのネットワークトンネルドライバを拡張したものである。CanonicalのUbuntuクラウドソリューション担当プロダクトマネージャーであるDustin Kirkland氏は、次のように説明している。

 各コンテナホストには「Fanブリッジ」があり、これによって、そのホストのコンテナ全てが、Fanネットワーク上のほかのあらゆるコンテナとのネットワークトラフィックを決定的にマッピングできるようになる。「決定的に」と言うのは、分散型データベースもなく、合意プロトコルもなく、IP間のトンネリング以上のオーバーヘッドもないという意味だ(より詳細な技術的説明はここで読むことができる)。端的に言えば、/16ネットワークが未使用の/8ネットワーク上にマップされ、コンテナトラフィックはホストによってIPトンネル経由で回送されるということだ。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    警察把握分だけで年間4000件発生、IPA10大脅威の常連「標的型攻撃」を正しく知る用語集

  2. セキュリティ

    まずは“交渉術”を磨くこと!情報セキュリティ担当者の使命を果たすための必須事項とは

  3. セキュリティ

    「2024年版脅威ハンティングレポート」より—アジアでサイバー攻撃の標的になりやすい業界とは?

  4. ビジネスアプリケーション

    Microsoft 365で全てを完結しない選択、サイボウズが提示するGaroonとの連携による効果

  5. セキュリティ

    生成AIを利用した標的型攻撃とはどのようなものなのか?実態を明らかにして効果的な対策を考える

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]