シトリックスの クラウドソリューションで実現する オープンなクラウドサービス シトリックス・システムズ・ジャパン ソリューションマーケティングマネジャー 北瀬 公彦 [email protected] Twitter: @kkitase
シトリックスの クラウドソリューションで実現する オープンなクラウドサービス
シトリックス・システムズ・ジャパン ソリューションマーケティングマネジャー
北瀬 公彦 [email protected]
Twitter: @kkitase
本日の資料はこちらで公開しています
http://www.slideshare.net/kkitase/clouddays
• Amazonクラウドの東京データセンターが稼働開始
•震災後のクラウド
• IaaSクラウドビジネス躍進
•オープンソースのクラウド
•エコシステム、コミュニティの形成
•ネットワーク仮想化
2011年を振り返って
事業継続・災害復旧
ハイブリッドクラウド
IaaSクラウド構築
リモートアクセス
不正アクセス防止
バックアップ
広域負荷分散
負荷分散 (仮想アプライアンス)
Web高速化
SSLオフロード
自動セットアップ
モニタリング
拠点間ネットワーク
マルチクラウド管理
広域負荷分散
DaaSクラウド構築
課金、ライセンス
拠点間ネットワーク
セルフサービス
自動システム拡張
セキュリティ
セルフサービス
ダイナミックリソース
コントロール
VLAN
課金、サポート
ネットワーク
OpenFlow
ストレージサービス
分散処理
RDBサービス
ID、アクセス管理
その他
CDNサービス
2012年 クラウドサービスの拡張
ネットワーク仮想化 PaaSサービス
Amazon Web Service
Source, はじめてのAmazon Web Service, http://www.slideshare.net/kentamagawa/amazon-web-services-7711671
Amazon のクラウドはどのように構築されているか
Commodity
Servers Block Storage Networking
Open Source Xen Hypervisor
Amazon Proprietary Orchestration Software
EC2 API
Amazon eCommerce Platform
Citrixのクラウドソリューションで Amazonスタイルのクラウド構築すると
Commodity
Servers Block Storage
Networking
(NetScaler)
Open Source Xen Hypervisor
Amazon Proprietary Orchestration Software
EC2 API
Amazon eCommerce Platform
Citrix XenServer Hypervisor
Citrix CloudStack
Citrix CloudPortal
Citrix CloudStack API
Citrix NetScaler
FW DaaS Bridge WAN
Opt
SSL WAF LB DR
DELIVER APPS & SERVICES
BUILD CONNECT CONNECT
BUILD - OPERATE - ORCHESTRATE
AGGREGATE & DELIVER
CONNECT & FEDERATE
SERVICE DELIVERY NETWORK
SERVICE DELIVERY NETWORK
TRANSFORM CLOUDS INTO BUSINESSES
VIRTUALIZATION
Compute Storage Network
CloudStack NetScaler NetScaler
Cloud Bridge
Cloud Gateway
CloudPortal
Other Clouds
People
北海道大学 情報基盤センター
L2 Tunnel
Cloud Broker
Public Cloud Private Cloud
Commodity
Servers Block Storage
Networking
(NetScaler)
Open Source Xen Hypervisor
Amazon Proprietary Orchestration Software
EC2 API
Amazon eCommerce Platform
Citrix XenServer Hypervisor
Citrix CloudStack
Citrix CloudPortal
Citrix CloudStack API
Citrix NetScaler VA Storage
エコシステム
提供可能なネットワーク仮想アプライアンス
Application Security
Application Acceleration
Load Balancing
WAN Optimization
SSL VPN
Layer 2 Bridging
IPSec VPN
Firewall / IPS
Routing
Switch
Hypervisor
Vyatta is the company
providing virtual router. Citrix
and Vyatta has very good
relationship.
NetScaler
SDX, VPX
Branch Repeater
VPX NetScaler
VPX
NetScaler
Cloud Bridge
VPX
Open vSwitch
(XenServer vSwitch)
クラウドサービス事業者で必要な
ネットワークサービス エコシステムにより提供可能な仮想ネットワークサービス
Open vSwitch
Citrixにより提供可能な
仮想ネットワークサービス
Citrix XenServer
Virtual Router
(CloudStack Network)
L2- L7まで全てのネットワーク仮想ネットワークアプライアンスを提供
Citrix® CloudStack™
サーバー ネットワーク ストレージ
仮想化レイヤー
IaaS のアーキテクチャ
アベイラビリティとセキュリティー
サーバー ネットワーク ストレージ
仮想化レイヤー
サーバ ストレージ ネットワーク
ダイナミック・ワークロード管理
バックアップ ロードバラン
サー 冗長化 監視
イメージ・ライブラリィ
アプリケーションカタログ
カスタム・テンプレート
オペレーティングシステム、ISOs リソース管理
IaaS のアーキテクチャ
ユーザインターフェース 開発者用API
Amazon Open Stack
カスタム 管理者 エンドユーザ コンソール
アベイラビリティとセキュリティー
サーバー ネットワーク ストレージ
仮想化レイヤー
サーバ ストレージ ネットワーク
ダイナミック・ワークロード管理
バックアップ ロードバラン
サー 冗長化 監視
イメージ・ライブラリィ
アプリケーションカタログ
カスタム・テンプレート
オペレーティングシステム、ISOs リソース管理
IaaS のアーキテクチャ
インテグレーション用
API
ユーザインターフェース 開発者用API
Amazon Open Stack
カスタム 管理者 エンドユーザ コンソール
アベイラビリティとセキュリティー
サーバー ネットワーク ストレージ
仮想化レイヤー
サーバ ストレージ ネットワーク
ダイナミック・ワークロード管理
バックアップ ロードバラン
サー 冗長化 監視
イメージ・ライブラリィ
アプリケーションカタログ
カスタム・テンプレート
オペレーティングシステム、ISOs リソース管理
統合オペレーション
(O
SS/B
SS,監視
, ID管理
, その他
) IaaS のアーキテクチャ
統合オペレーション
(O
SS/B
SS,監視
, ID管理
, その他
)
インテグレーション用
API
ユーザインターフェース 開発者用API
Amazon Open Stack
カスタム 管理者 エンドユーザ コンソール
アベイラビリティとセキュリティー
サーバー ネットワーク ストレージ
仮想化レイヤー
サーバ ストレージ ネットワーク
ダイナミック・ワークロード管理
バックアップ ロードバラン
サー 冗長化 監視
イメージ・ライブラリィ
アプリケーションカタログ
カスタム・テンプレート
オペレーティングシステム、ISOs リソース管理
IaaS のアーキテクチャ
CloudStackのインテグレーション
ユーザディレクトリ
課金システム
CRM
エンドユーザポータル
ユーザディレクトリ
課金システム
CRM
エンドユーザポータル
CloudStackのインテグレーション
50
Citrix® NetScaler®
パフォーマンス オフロード セキュリティ アベイラビリティ
NetScaler概要
• Web, App, Database: L4-7 Load Balancing
• サービスヘルスモニタリング
• キャッシュ
•圧縮
• AppFlow
• コネクションプーリング
• SSLオフローディング
• SSL VPN
• Application Firewall
•拠点間ブリッジング
Virtual run anywhere
Fabric consolidation
Appliance price-performance
App Delivery Service Delivery
Cloud Service on-demand
製品の方向性
SMBからマルチテナント環境まで
IPsec トンネル クラウド サービス
オンプレミス
自社ネットワークを
L2レベルで拡張
Citrix CloudBridge
IPsecで通信を保護
L2 トンネル
ネットワーク透過
IPsec トンネル クラウド サービス
Network X
グローバル サーバーロード
バランスにより場所の違いを吸収
L2 トンネル
プロトコル透過なWAN最適化
ソリューションで、帯域や遅延の
影響を最小化
WAN最適化
オンプレミス
Citrix CloudBridge 遅延 / サービス / 地理的透過
IPsec トンネル クラウド サービス
Network X
Citrix CloudBridge
L2 トンネル
自社ネットワークを
L2レベルで拡張
IPsecで通信を保護
オンプレミス
グローバル サーバーロード
バランスにより場所の違いを吸収
プロトコル透過なWAN最適化
ソリューションで、帯域や遅延の
影響を最小化
脆弱性関連情報の届出、Webサイトがほとんど
Source, 独立行政法人 情報処理推進機構 セキュリティセンター ソフトウェア等の脆弱性関連情報に関する届出状況 [2011年第4四半期(10月~12月)]
クロスサイト・スクリプティング、SQLインジェクションによるものが多い
WAFがない場合
Session Layer
Transport Layer
: :
Network AppFW
WAFがある場合
No Apps protection WAF Protection ほとんどの攻撃はWebアプリケーションへの攻撃である
• SQLインジェクション • クロスサイトスクリプティング • セッションハイジャック
NetScalerで防御できる主な攻撃
• パラメータ不正改ざん • XMLインジェクション • PCI DSS対応
Citrix® XenServer®
2010年 2011年
サーバー仮想化製品の評価 Gartner社のサーバー仮想化製品の格付け「Magic Quadrant」でリーダのポジションに
クラウド環境でのシェア 半数以上のクラウド環境で、Xen / XenServer が採用
Source: Gartner (December 2011)
Cloud
Desktop
SMB
Citrix XenServer の開発テーマ
Xen.org
Xen Client
Initiative
XenClient
Xen Cloud
Platform
XenServer
Citrix Product
XenServer
Xen
Xen.org: クライアントからクラウド環境まで
OSS Project
驚愕のコストパフォーマンス !!!
小規模仮想環境 XenServer Adv VS 他社製品同等エディション
大規模仮想環境 XenServer Ent VS 他社製品同等エディション
サーバ数: 5 2 CPU / サーバー
サーバ数: 50 2 CPU / サーバー
サーバー単位のライセンス 管理サーバーが不要 デスクトップ仮想化環境では、XenDesktopにXenServer有償ライセンスが包含 IaaSクラウド環境では、CloudStackにXenServer有償ライセンスが包含
管理ツール XenCenter
• 直感的で分かりやすいインターフェイス
• ユーザーがカスタマイズ可能
• 複数のXenServerを管理
• Active Directoryユーザーを追加
• XenServerとのコミュニケーションにXenAPI
(XML-RPC)を使用
• ディスク変換機能 • V2V: XenCenter
• P2V: XenConvert
• GUIよりスナップショットもとれる • ディスクベーススナップショット(無償)
• メモリベーススナップショット(Enterprise)
• 自動スナップショット、バックアップ (Advanced)
複数サーバー管理
• Resource Pool の使用により仮想マシン運用の可用性が拡張
• XenMotion機能
• 仮想マシン(VM)の自動配置機能
• HA構成
• 設定情報の共有
• 仮想ネットワークの構成
• ネットワーク共有ストレージ iSCSIやNFS の仮想ディスクイメージの管理
Thin provisioning, copy-on-write, snapshot をサポート
• 設定情報の冗長管理の実現
XenServerがインストールされた複数の物理サーバーやストレージを1つのResource Poolで運用/管理できる
Resource Pool
XenServer 1
XenServer 2
XenServer 3
XenCenter
マスターサーバー
メンバーサーバー
メンバーサーバー
可用性
起動時 自動配置
実行時 ライブマイグレーション、動的負荷分散
障害時 災害時
6.0よりNFSにも対応
6.0よりサイトリカバリの機能がXenServerに統合
分散仮想スイッチ
VM
Hypervisor
VM VM VM VM
Hypervisor
VM VM VM VM
Hypervisor
透過性 · リソースコントロール · 分離化 · セキュリティ
VM VM
• OSSの仮想スイッチ (Open vSwitch) の利用
XenServer
vSwitch XenServer
vSwitch
XenServer
vSwitch
vSwitchコントローラ
(OpenFlowコントローラ)
仮想アプライアンスとして提供 VM
OpenFlow対応 • ネットワークの自動化
• トラフィックの可視化
• VLAN ID数の制限からの解放
ユーザー事例
IaaSクラウドのセルフマネージメント
21
CloudStackの利用事例
国内最大級のアカデミッククラウドの事例
北海道大学 情報基盤センター
•全国の大学、研究機関の活動を支援する情報環境に ※平成23年11月よりサービス開始予定
•日立のBladeSymphonyハイエンドモデル「BS2000」を採用 • 最新のIntel XeonプロセッサE7ファミリ、共有メモリ128GB、10GbEx2を有するスパコン並みの性能を有する演算ノード114台から構成
• 全体として4000コア、40TFlops以上、500TBの大容量ストレージ
•仮想化基盤ソフトウェア: Citrix XenServerを採用 • 管理運用コストの大幅な低減
• 消費電力 1/5 ~ 1/10程度まで削減
• クラウド管理ミドルウェア: Cloud.com社のCloudStackを採用 • ポータルから一元的にバーチャルマシンの申請、管理、運用を可能
•提供サービス • 仮想サーバー、クラスタシステム、コンテンツマネジメントシステム、アプリケーションサービス、オンラインストレージサービス、ブログサービス等、研究者にとって必要となる各種サービスの提供
Source, http://www.hucc.hokudai.ac.jp/gakusai_info.html
– 2011年9月よりサービス開始。
– セルフポータルから仮想マシンや物理マシンの作成、リソース監視、上限予算設定などの運用が可能
– クレジット決済でサインアップに5分、仮想マシンを5分で作成
– SLA99.99%
– CloudStackをベースにしたAPI(beta)を2012年2月より公開
[セルフポータルのダッシュボード] [API(beta)のサイト]
国内で初めてCloudStack / CloudPortalを採用した商用クラウド
IDCフロンティア
Cloud API
Private Cloud Public Cloud
企業の自社サイト
コントロール
定番コンテンツ
Si Si ?
RightScaleダッシュボード
クラウドサービス
?
チャレンジ コンテンツ
サーバーテンプレートによる完全オペレーション
クラウド管理ソリューションベンダーの米国RightScale社と業務提携 IDCフロンティア
国内複数拠点で提供するクラウドとハウジング、ネットワーク等を組み合わせることにより、 様々な形でのバックアップや負荷分散による事業継続、災害対策を実現
(EASTリージョンからWESTリージョンへの広域バックアップの概念図)
NetScalerによる広域サーバー負荷分散サービスの提供 データセンター間での負荷分散やバックアップサイトへの切り替えも可能
IDCフロンティア
プライベートクラウドアプライアンス
リソース専有タイプ
異なる環境をCloudPortalで
一元的に管理
URL:http://www.netxcloud.jp/
オンデマンド型 クラウド基盤サービス
企業向け/リソース共用タイプ
50
Private Cloud
DashBoard
USiZE パブリッククラウドモデル(AWS)
パブリッククラウドモデル(AWS)
一般向け/リソース共用タイプ
他クラウド管理製品とシームレスに連携し、ハイブリッドクラウドを実現
Hybrid Cloud
DashBoard
クラウド基盤に必要なハードウェア、ソフトウェア、ノウハウをパッケージ化
USiZE netXCloudの概要 SCSK
• SCSKの注力する基盤技術・製品を核に、オンデマンド型クラウドサービスとプライベートクラウドアプライアンス製品をリリース • クラウドサービスに加え、プライベートクラウド構築及び既存システム連携など、企業クラウドに求められる機能を一括にて提供
ストレージ
高信頼性/階層化
サーバー
マルチハイパーバイザ対応
ネットワーク
スイッチ/ロードバランサ/ファイアーウォール
セルフサービス/ポータル機能
netXDC データセンターファシリティ
統
合
運
用
監
視
基
盤
ストレージプール
ネットワークプール
サーバープール
USiZE netXCloudで採用の各種テクノロジー SCSK
USiZE netXCloudでは標準的なテクノロジーと先進的なテクノロジーを組み合わせ、最適なクラウドインフラ基盤として提供
2.リスク低減されたシステム導入
3.安定稼動/障害対応の向上
4.コスト最適化
1. 導入期間の短縮
下記用途に最適 • サービスプロバイダ様、XaaS事業者様のサービスインフラの早期立上げに
• 社内ITシステム統合、プライベートクラウド構築に
• 社内開発標準環境、パッケージ製品開発及びSaaS提供の基盤に
etc…
• プライベートクラウド及びIaaS/PaaSサービス基盤向けにクラウド環境構築に必要となるハードウェア、
ソフトウェア、ノウハウをパッケージ化したアプライアンス製品
• netXCloudサービス構築ノウハウ及び実機検証済み機器構成をご提供させて頂くことにより、
安定したクラウド環境の導入を短期間で実現可能
SCSK
クラウドスタック「copse」の中核技術にXenServer を採用
copse技術を採用した商用サービス「フュージョン・クラウド(仮称)」を2012前半に立ち上げ予定
フュージョンコミュニケーションズ
• copseについて • サービスとしての「copse.jp」
• OSSプロジェクトとしてのcopse
• コミュニティとしてのcopse
•課題 • 少ない投資と高い信頼性、相反する条件の両立
• ソリューション • 無償版の存在と安定性を評価しXenServer を採用
•導入効果 • エンジニアがソースコードで挙動を解析
• XenServer Management APIを利用した開発
スケーラブルなWebシステム、ハイブリッドクラウド環境
Zynga (世界最大級のゲーム会社)
• はじめはAmazon EC2を使用
• 最近プライベートクラウドを構築し使い分け
• パブリッククラウド(AWS)とプライベートクラウドの両方を1つのクラウド管理ソフトウェアで管理
• プライベートクラウドでは予測可能なシステム
(リリースして時間がたっているゲームや、プロトタイプ)
• プライベートクラウドを2つのデータセンターで運用
(東海岸、西海岸)
• コンセプトからわずか6カ月で運用開始
• XenServerとCloudStackを使用
• 10,000以上の物理サーバーで運用
• 22分で100の仮想サーバーを展開可能
アマゾンの様な社内システムの構築
べクテル(米国大手建設会社)
• 非常に複雑な社内ITサービス提供ポリシー
• 公共事業向けのセキュリティ
• コンプライアンス準拠
• CloudStack + XenServer + enStratusを使用したプライベートクラウドの構築 • サービスの提供プロセスをユーザーフレンドリにしたことにより
効率的なプロジェクト管理を実現
• オンデマンドなサービスの提供により、
作業効率、調達スピードなどが向上
• ガバナンスやアプリケーションの事業継続性の改善
• プロセスの統一と自動化によるサービスの品質の向上
商用クラウドサービスの事例
コリアテレコム
• 背景 • 政府の要請による国内最大のパブリッククラウドとプライベートクラウドを構築
• モバイルデバイスの急増により、柔軟で、スケーラブルなITインフラの整備が急務
• チャレンジ • スケーラビリティのあり、低価格なプライベートクラウドとパブリッククラウドの早期構築
• 1000以上のサーバー、テラバイトストレージを、セルフサービスポータルから管理するためのシステム
• セキュアなマルチテナント用のプラットフォーム
• パブリッククラウドとプライベートクラウドで共通のフレームワークを使用
• ソリューション • クラウド基盤の管理の為に、 Cloud.com社との提携し、CloudStackを利用
• Citrix XenServer、enStratus、Nexenta、Arista Networksの技術を使用
URL: http://cs.ucloud.com
“In selecting our cloud management platform, we sought a technology solution that provided us with automation tools, a scalable architecture and secure multi-tenancy all wrapped in an open source license and community model. We believe that Cloud.com’s innovative platform is the right solution for KT.” – Jung-sik Suh, GM, KT
Amazonの様な社内向けのITサービス
コリアテレコム
• 2種類のプライベートクラウドを構築 • 社内システムの70%以上を移行するクラウド
• モバイルアプリケーション開発用の低コストなクラウド
•両方のクラウドはコンセプトから8カ月以内に実稼働
•社内ITシステムでの設備投資コストが79%削減 • システムの使用率(稼働率)の向上
• クラウド管理:CloudStack
• ハイパーバイザー:XenServer
• L4 – 7スイッチ: NetScaler
• ストレージ:Nexenta(ZFSベース)
• ネットワークスイッチ:Arisa Networks
• サービスやアプリケーションの提供時間が数週間から数分に
商用クラウドサービスの事例
タタコミュニケーションズ
• 背景 • 南アジア(インド、シンガポール、マレーシア)にて3000万のユーザーからのニーズ
• Tataのホスティングサービスでの、AWSの脅威
• チャレンジ • 3つの国をまたぐ、4つの通過を使用可能な、7つのデータセンターを持つパブリッククラウドを1つのクラウド管理ツールで管理
• コンセプトからわずか8カ月での稼働
• 高いパフォーマンスを持つ、完全冗長化システムの必要性
• ソリューション • Cloud.comのCloudStackと、CloudPortalにより、ベースのクラウド基盤を構築
• ハイパーバイザーとして、Citrix XenServerを使用
• 高いパフォーマンスをもち、スケーラブルで、低コストなクラウドサービスを提供 URL: http://iaas.tatacommunications.com
“In selecting our cloud management platform, it was important to find a partner that provided us with a foundation for building out a highly reliable and affordable cloud service while giving us the control and flexibility to differentiate and tailor our solution to our customers’ needs. Cloud.com and its unique platform allow us to do exactly that.” – John Landau SVP, Tata
30
•実績のあるクラウド管理システム
「Citrix CloudStack」
•様々なクラウドネットワークサービスを提供可能な
「Citrix NetScaler」
• クラウド環境での実績と圧倒的なコストパフォーマンスを誇る
「Citrix XenServer」
•多種多様なエコシステムの活用
シトリックスのクラウドソリューションで実現する オープンなクラウドサービス
デモ、詳しい話は展示ブースまで
お知らせ
• 4/19: Cloud Vision • 品川カンファレンスセンター
• Sameer Dholakia, Group VP & GM Cloud Platforms Group
• Sunil Potti, Group VP & GM Cloud Networking Platforms Group
• ユーザー事例セッション多数
• アカデミックフォーラム
• SP/通信事業者フォーラム
• 年7回: Open Source Conference • [3/16, 17] 東京春
• [5/12] 名古屋
• [6/16] 北海道
• [8/3, 4] 京都
• [未定] 東京秋
• [未定] 福岡
• [未定] クラウド系
お知らせ
• 3/7 座学 「シトリックスで実現するオープンなクラウドソリューション」 • http://www.citrix.co.jp/event/xenserver_20120307.html
• 3/7 ハンズオン 「クラウドに最適な仮想プラットフォームXenServerを試してみよう」 • http://www.citrix.co.jp/event/xenserver_ns_20120307.html
• 3/8 ハンズオン 「クラウド基盤ソフトウェアのデファクトCloudStackでIaaSクラウドを構築してみよう」 • http://www.citrix.co.jp/event/xenserver_ns_20120308.html
• 3/9 ハンズオン 「最新クラウドネットワーキング技術 NetScalerを試してみよう」 • http://www.citrix.co.jp/event/xenserver_ns_20120309.html
XenServer, CloudStack, NetScalerに関して 座学でまなび、その後ハンズオンセミナーを通してクラウドの構築の基本を体験できます。 1 ~ 2か月に1回開催、詳細は下記URLまで http://www.citrix.co.jp/event/index.html
Citrix Cloud
Hands-On
Seminar 東京 虎の門
3月のクラウドセミナー
• 本書に記載されている事柄は、予告なく変更されることがありますので、予めご了承ください。
• 本書は「無保証」で提供され、市場性、特定の目的に対する適合性、または第三者の権利を侵害しないことを含むいかなる明示または暗示保証は一切付与されません。Citrix Systems, Inc. (以下「Citrix」といいます) は、本書に含まれる技術的または編集上の誤りと欠落について、また、本書の内容の実行および使用に起因する直接的、付随的、二次的、およびその他のあらゆる損害について、Citrixがそのような損害の可能性について事前に知らされていた場合でも、一切責任を負いません。
• 本書には著作権により保護されている情報が含まれています。内部での配布を除き、Citrix Systems, Inc.の事前の書面による許可なく、本書を、いかなる形式でも複写または複製することを禁じます。
• Citrix製品の限定保証については、各製品の付属文書をご覧ください。Citrixは、Citrix製品のみを保証し、他社製品は一切保証いたしません。
• 本書に記載されているその他のすべての商品名は、該当する各社の商標または登録商標です。
• Copyright© 2012 Citrix Systems, Inc All rights reserved.
本資料について