ネットワーク構成を自動化してVM単位のセキュリティ実現--VMware NSXの方向性 - (page 2)

日川佳三

2016-07-06 07:30

マルチクラウドが混在した環境もシンプルに管理、可視化も強化

 「ネットワークは長い間、メインフレームと同じ垂直統合型のモデルであり続けた。クラウドの時代になり、コンピュートやストレージと同様に、すべてをソフトウェアで定義できるようになった。ハードウェアは単にキャパシティのプールを提供するものになった。システムのブループリント(青写真)を作っておけば、いつでも用意に再現できる」。Guido氏は、VMware NSXの意義をこう説く。

 現在では、サーバ仮想化ソフトの上で動作する仮想スイッチが、スイッチ、ルータ、ファイアウォール、負荷分散装置などの機能を提供し、仮想マシン間の通信を制御している。サーバ仮想化ソフトの運用管理機能などからファイアウォールのポリシーなどを変更できる。さらに、L2のフレームをL3でカプセル化するVXLANのようなプロトコルによって、異なるデータセンターにまたがってL2ネットワークを延伸するといった使い方ができるようになっている。

 VMware NSXは、マルチクラウドが混在した環境をシンプルに管理することにも注力している。多くのユーザーは現在、VMwareのプライベートクラウドに加えて、AWSやAzure、SoftLayerなどのパブリッククラウドを混在させて使っているからだ。「レガシーシステムのように、それぞれのクラウドがサイロ化している。VMware NSXはこの問題を解決しようとしている」(Guido氏)。

 例えば、VMware NSX対応ソフトをそれぞれのクラウド上の仮想マシンで動作させることによって、複数のクウウドをまたがったL2ネットワークを実現できる。

 Guido氏は、VMware NSXに関する最近の動向も紹介した。6月に買収することを発表したArkin Netは、NetFlow情報の収集やパケットキャプチャなどによって、トラフィックの状況を分かりやすく可視化するソフトを提供する。例えば、あたかもtracerouteのGUIバージョンであるかのように、ホストやゲートウェイがどんな通信をどんな順番でしたのかといった流れを動画で可視化できる。

Arkin Netのトラフィック可視化ツールの画面例。ホストやゲートウェイ間の通信の流れを動画で可視化できる
Arkin Netのトラフィック可視化ツールの画面例。ホストやゲートウェイ間の通信の流れを動画で可視化できる

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    従来型のセキュリティでは太刀打ちできない「生成AIによるサイバー攻撃」撃退法のススメ

  2. セキュリティ

    マンガでわかる脆弱性“診断”と脆弱性“管理”の違い--セキュリティ体制の強化に脆弱性管理ツールの活用

  3. セキュリティ

    クラウドセキュリティ管理導入による投資収益率(ROI)は264%--米フォレスター調査レポート

  4. セキュリティ

    Microsoft Copilot for Security--DXをまい進する三井物産が選んだ理由

  5. セキュリティ

    情報セキュリティに対する懸念を解消、「ISMS認証」取得の検討から審査当日までのTo Doリスト

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]