Software-Defiend Data Center実現への近道 パートナー

パートナー概要
Software-Defined Data Center
実現への近道
ブロケードとVMwareのソリューションにより、
クラウド対応
のデータセンターへの移行を加速
業界トレンド
規模の大小を問わず、組織におけるアプリケーション・ユーザは、
アプリ
ケーションのオンデマンドのプロビジョニングと可用性を求めるように
なってきました。
このためには、
基盤となるコンピューティング、
ストレージ、
ネットワーキングのインフラストラクチャが、高パフォーマンスかつ、いつ
でも、
どこからでもアクセスできるサービスを常に提供し続けなければな
りません。大規模なパブリック・クラウド・サービス・プロバイダにより、
こう
したレベルのサービスは、従来のIT部門が管理するデータセンターの
外に、簡単に導入できるようになりました。パブリック・クラウドは、拡張性、
信頼性、安全性に優れています。そして、
モバイル・コンピューティング、
アプリケーション主導型のビジネス、
ソーシャル・ネットワーキングの台頭
による飛躍的に増大し続けるデータ・ボリュームにもかかわらず、安定した
サービス・レベルを維持できます。
しかし、今日のハードウェア中心のデータ
センターでは、
こうした変化のスピードに
対応できません。プロビジョニングに時間
がかかるため効率が悪く、
ミスも発生しが
ちです。これらの要因がボトルネックとな
り、IT管理者の対応が常に後手後手に回ら
ざるを得なくなるだけでなく、その遅れに
不満を募らせた従業員たち
(要件に応じて
アプリケーションを迅速に提供する組織
でさえも)
は、
ニーズに合ったサービスを
求めてさまよい続けることになります。こ
のような無秩序な運用により、
IT管理者は
頭を悩ませ、組織のセキュリティもリスクに
さらされてしまいます。
ネットワークの役割とSDDC
Software-Defined Data Center(SDDC)
は、先進的なコンセプトでクラウド対応の
データセンターを構築します。ここでは、
コンピューティング、
ストレージ、
ネット
ワーク、
セキュリティといった、
すべての
インフラストラクチャ・コンポーネントが
仮想化されています。オーケストレーション・
レイヤーが物理レイヤーを抽象化し、
アプ
リケーション・レイヤーはより自由に柔軟に
複数のユース・ケースをサポートできるよ
うになります。この一貫性があり、永続的
な統合プラットフォームをすべての
アプリケーションで活用すると同時に、
すべてのアプリケーションとハードウェア
に全自動でダウンタイムなしのインフラス
トラクチャを提供することで、
ITのさらなる
革新が実現します。
SDDCが仮想化されたインフラストラク
チャとして管理、運用されるとは言っても、
その構築の基盤には、
プログラム可能で
新たなサービスやアプリケーションの
増加に耐える、堅牢な物理インフラストラ
クチャが必要となります。そこでのネット
ワークはデータセンターとクラウドを接続
する、非常に重要なアンダーレイです。
SDDCが最高水準のコンポーネントとソ
リューションを統合するためには、仮想化、
自動化とオーケストレーション、即応性の
高いネットワーク・ファブリック、そしてサ
ポートするエコシステムが必要です。こうし
た要素が統合されていればいるほど、効率
の高いデータセンターであると言えます。
さらに、
クラウドの効率が運用効率を左右
するため、製品の統合はIT管理者がプライ
ベートまたはハイブリッドのクラウドを構築
するうえで重要な目標となります。
SDDCの大規模な導入は、
さまざまなネッ
トワーキング・ベンダーのテクノロジ間に
標準化と相互運用性がなかったことが、
実現の妨げとなっていました。オープンな
エコシステムとソフトウェアの主導により、
New IPネットワークは、
SDDCに強固な
基盤を提供します。New IPネットワークは、
ネットワークの迅速な自動化を可能にし、
多様なクラウド・オーケストレーション・
スタックと統合して、
物理/仮想ネットワーク
で必要とされる拡張性、
インテリジェンス、
パフォーマンスを兼ね備えた機能とサービス
を提供します。
仮想化
SDDCでは、
コンピューティング・リソース
だけでなく、
データセンターのあらゆる
リソースが仮想化されます。ネットワーキ
ング、
ストレージ、
セキュリティ、
アプリケー
ション負荷分散といったリソースが仮想
インスタンスとして稼働します。包括的な
仮想化により、
データセンター全体でリ
ソースが必要に応じてインスタンス化され
るため、
コンピューティングとネットワーク
の使用率が向上するだけでなく、
アプリ
ケーションのパフォーマンスとセキュリティ
が最適化されます。
2
自動化とオーケストレーション
リソースとサービスのオンデマンドの
プロビジョニングは、
自動化とオーケスト
レーション機能に依存します。今日の大規
模クラウド
(Amazon Web Servicesなど)
では、
アプリケーション・データと定義済み
のポリシー・フレームワークに基づいて
自動的にリソースをプロビジョニングしま
す。オーケストレーション・ツールには、
アプリケーションのパフォーマンスを最適
化するためのネットワーク・リソースの可視
化と自動プロビジョニングの機能がありま
す。たとえば、
ポリシー・ベースの自動化で
は、
オーケストレーション・ツールにより、
動画配信の品質を定義するポリシーが
帯域などの特定のネットワーク要件に変換
されます。最新の自動化およびオーケスト
レーション・ツールでは、手動でリソースを
プロビジョニングする必要がないため、
動的に変化するユーザのニーズにより
迅速に対応でき、IT部門はビジネス・
クリティカルなイニシアティブに注力でき
るようになります。
即応性の高いネットワーク・ファブリック
仮想リソースも結局のところ、物理サーバ
や物理ネットワーク上で稼働しています。
ソフトウェア主導型のクラウド環境を補完
するためには、物理ネットワークにも即応
性、
自動化、
スケール・アップ/スケール・
アウトの容易さ、
および適応性が必須とな
ります。ファブリックは、
データセンター・
ネットワークに最適な即応性と自動化を
提供します。ファブリックは論理的に、拡張
の容易な容量を備えた1つのスイッチとし
て機能し、管理されます。この特長により、
仮想環境で求められるパフォーマンス、
拡張性、耐障害性のニーズを満たし、
ネット
ワーク管理の課題を軽減します。
エコシステム主導型のソリューション
広範なパートナー・エコシステムにより、1つ
のベンダーの制約からの脱却が可能とな
ります。シングル・ベンダー環境には、固有
のビジョン、製品セット、そして時にはエコ
システムが必要とされます。このビジョン
はベンダーが管理しているため、組織は
業界の技術革新を活用したり、最高水準の
ソリューションに触れたりすることができ
ません。オープン・ソリューションでは、
コス
トを削減しながら、適切なテクノロジと
インフラストラクチャへの投資とニーズに
応じた最適なデータセンターを構築する
ことも可能です。
ブロケードとVMware:
補完しあうビジョンとテクノロジ
VMwareとブロケードはソフトウェア主導
型環境のビジョンを共有し、互いに補完し
あう製品やサービスを構築することで、
即応性、運用コスト効率、高パフォーマンス
といった大規模クラウドの効率性を企業に
もたらします。
VMwareのSDDCアーキテクチャは、
クラウド・アーキテクチャがオンプレミスか
ハイブリッドかにかかわらず、即応性、効率
性、信頼性、安全性を兼ね備えたデータセ
ンターの仮想化とオーケストレーションを
実現します。
ブロケードは、
New IPと自動化、
オーケスト
レーション、
および一元管理を考慮して設
計されたネットワーキング・ソリューション
で業界をリードしています。ブロケード®の
New IP向けネットワーキング・ソリューショ
ンは、
ファイアウォール、
ADC、ルータ
といったVirtualized Network Functions
(VNF)
を備えており、統合され、高拡張性
と信頼性、
自己形成機能と自己回復機能
を備えたファブリックによってサポートさ
れています。このファブリックは、以下の
原則に基づいて構築されています。
• 分散型インテリジェンス: すべての
ポートが相互認識しあっているため、
ワークロードをその関連特性とともに
移動することが可能です。作業員の
実作業によるミスの発生しやすい手動で
のネットワーク再構成は必要ありません。
• 組み込まれた自動化: 最初から組み
込まれている自動化により、
メッシュ全体
でのほぼ完全なレイヤー1ロード・バラン
シング、VMの自動プロビジョニング、
ネットワークの自動構成を実現できます。
一元化された
管理
ネットワーク
仮想化
VMware vRealize
+ Brocade
Management と
Content Packs =
VMware NSX
+ Brocade VCS
ファブリック =
効率性の向上
ビジネスの即応性を
高めるアンダーレイと
オーバーレイ
クラウドと
ハイブリッド・
クラウド
VMware vCloud Air
+ Brocade vADC =
アプリケーションの
パフォーマンス強化
図1: BrocadeとVMwareのアライアンスによる統合の要点
• 完全なパーシステンス:トラフィック・
フローを最適化することで、
ポートやス
イッチが消失した場合に、
ファブリックが
リアルタイムに対応し、
自動的に処理を
分散することが可能です。
• パフォーマンス: ファブリックは、規模、
遅延のいずれの課題にも妥協をせず、
常に高パフォーマンスな拡張性を提供
します。
両社の製品によってもたらされる
ビジョン
ブロケードとVMwareの両社の製品の
強固な組み合わせにより、
VMwareベース
のSDDCを効率的かつ効果的に導入する
ことが可能です
(図1を参照)。
物理/仮想ネットワークにわたる
エンド・
トゥ・エンドの可視性
vRealizeは、ITプロフェッショナルに馴染
みやすいユーザ・インタフェースを採用し
ています。ダッシュボードには、
Brocade IP
Analytics Pack for vRealize Operations、
Brocade SAN Analytics Pack for vRealize
Operations、
また1個のパックでIPもSAN
もサポートするBrocade Content Pack for
vRealize Log Insightによるタブが表示さ
れます。
たとえば、
Brocade IP Content Pack for
vRealize Log Insightは、
ネットワーク・
トラフィックを監視して正常パターンの
トラフィックを認識しているため、異常な
トラフィックを検知した際にアラートを生成
することができます。また、管理者は、
アク
ティビティの急増などの運用データを確認
し、関連する特定のポートを詳しく調査す
ることもできます。
ブロケードのイーサネット・ファブリック
とファイバーチャネル・ファブリックは、
VMware vRealize Operations Insightとの
相互運用が可能で、物理/仮想ネットワーク
にわたってVMのエンド・
トゥ・エンドの可視
性を実現します。この可視性により、組織
はデータセンターのパフォーマンスを向上
できるだけでなく、
アプリケーションとデー
タの可用性を向上させることもできます。
インテリジェンスを備えたVMwareツール
は、
さまざまな問題解決のために推奨され
るベスト・プラクティスも示してくれます。
1つの使いやすいインタフェースからイン
フラストラクチャ全体を見ることができる
ため、
ネットワーキングの専門知識がそ
れほどない管理者でも、迅速なトラブル
シューティングが可能となり、
ダウンタイム
を最小限に抑えることができます。
この両社の製品を使用することでは、
vRealizeプラグインを介してブロケードの
デバイスからの情報にアクセスすることで
可能になります。このデータは、
パフォー
マンスの問題が仮想環境をサポートする
物理デバイスにどう対応しているかを
図解することにより、
ネットワークの
トラブルシューティングに役立ちます。
拡張性とパフォーマンスに優れた
ネットワーク仮想化
Brocade VCS Gateway for VMware
NSXにより、仮想/物理ネットワーク間が
ブリッジされ、管理性、拡張性、
パフォーマ
ンスが向上します。このVCS Gateway
ソリューションは、VXLANベースの仮想
®
インフラストラクチャとアンダーレイにあ
るVLANベースの物理デバイスとを接続
し、従来型やマルチティアの他、最新の
アプリケーションをカバーする統合ネット
ワーク運用モデルを提供します
(図2を
参照)。この結果、両社製品の強固な組み
合わせにより、管理の容易な物理/仮想
ネットワーク環境が実現します。この環境
は拡張性が高く、
パフォーマンスにも優れ
ています。VXLANオーバーレイ・ネット
ワーク上で稼働するすべてのVMが、物理
ネットワーク上のデータとアプリケーション
にアクセスできます。
サーバ間でVMを移動すると、Brocade
VCSファブリックによって、そのVMの
プロファイル情報も自動的に移行されま
す。この機能により、作業員による実作業
で時間の遅れを生む、手動でのポート・
プロファイル更新の必要性がなくなり、
VMから物理的なエンドポイントへの物理
インフラを介したトラフィック移動の可視
性が維持されます。
ハイブリッド・データセンター全体で
実現されるシームレスなアプリケー
ション・デリバリ・パフォーマンス
ブロケードの仮想アプリケーション・
デリバリ・コントローラ
(vADC™)
は、
VMware vRealize Orchestratorと統合し、
大規模な仮想/クラウド・プラットフォーム
にまたがる迅速かつ信頼性の高い
アプリケーション・デリバリを実現します。
Brocade vADC製品スイートは、以下の
製品で構成されています。
• Brocade Virtual Traffic Manager
(vTM): 管理者は、
vRealize
Orchestratorを利用したリアルタイムの
トラフィック検査、
サービス・レベルの
制御、
アプリケーションの自動構成を
行うことで、
オンデマンドの負荷分散を
実施できます。
• Brocade Services Director: Brocade vTM
の有効化/無効化を行うライフサイクル
管理ツールを提供し、
アプリケーション・
サービス用のリソースの割り当てを支援
します。
3
VMware NSX
コントローラ
インフラストラクチャ
VTEP
管理
VTEP
VTEP
VSwitch
VM VM VM
物理接続
VTEP
VSwitch
VM VM VM
物理
仮想
VXLAN
トンネル
サーバ
ストレージ サービス
図2: Brocade VCS Gateway for NSXにより仮想/物理ネットワーク間がブリッジされます。
• Brocade Virtual Web Application
Firewall(vWAF): Brocade vTMと連携
し、
オンプレミス、
クラウドにかかわらず、
ハイブリッドのインフラストラクチャ全体
で、同じレベルのアプリケーション処理
高速化、
セキュリティ、耐障害性を実現
します。
Brocade vADCソリューションは、VMware
vRealize Orchestratorとの統合に加えて、
インフラストラクチャ、
ディザスタ・リカバリ、
各種Application-as-a-serviceのサービス
を提供するパブリック・クラウド・プラット
フォームであるVMware vCloud Airの
アプリケーション・パフォーマンスの最適化
も行います。オンプレミスのVMware
ベースのデータセンターにも対応してい
るため、
ワークロードをクラウドまで拡張し
てハイブリッド環境を構築することも容易
です。
ハイブリッド環境では、
オンプレミスでも
クラウドでも同じ機能とパフォーマンスを
実現できるVNFを使用するのが、全体の
効率性と管理性を高めるためのベスト・
プラクティスとなります。
4
デスクトップ仮想化をサポートする
SDDCアーキテクチャ
IT部門は、仮想デスクトップ・インフラを
導入する上で応答性を高めるという課題
に、常に頭を悩ませてきました。VMware
とブロケードは、
この課題に対処するため
のリファレンス・アーキテクチャを提供して
います。
VMware Horizon Viewは、
クラウドから
提供される即応性の高いサービスにより、
デスクトップを可用性の高いエンドユーザ・
コンピューティング・アプライアンスに
変えることで、
デスクトップにクラウド・
コンピューティングの即応性をもたらしま
す。Horizon Viewは、
デバイスやロケーション
にまたがってエンドユーザを追従する仮想
セッションをもたらします。このセッション
により、Mac OS、Windows、Linuxマシン
からiOSやAndroidのタブレットまで、多岐
にわたるデバイスとオペレーティング・
システム全体で、企業データに迅速かつ
安全にアクセスできます。Brocade VCS
ファブリックは、
ネットワーク・インフラスト
ラクチャとして、高い信頼性、
パフォー
マンス、拡張性を実現します。
ケース・スタディ:
カリフォルニア州水資源局
ここでは、
ブロケードのネットワーキング・
テクノロジを基盤にSDDCを導入した
カリフォルニア州水資源局の事例を紹介
します。
顧客の概要
カリフォルニア州水資源局(DWR)
は、
カリフォルニア州における水資源の管理
と保護を管轄する機関です。DWRは、
カリフォルニア州自然資源庁(CNRA)の
一部門であるカリフォルニア州森林保護・
防火局(CAL FIRE)
やカリフォルニア
州公園・レクリエーション局を始めとする、
州内の40を超える他機関と連携し、
この
任務にあたっています。ITサービスの提供
も業務の一環です。
課題
DWRは、州政府機関の事実上のサービス・
プロバイダとして、
マルチテナントのデー
タセンター全体で最新のテクノロジを
活用しています。VMwareの仮想化製品
に対しても多額の投資を行っています。
DWRは、2014年にはすべてのITリソース
をクライアント機関に提供するマルチテ
ナントのデータセンターを運用していまし
た。VMwareの仮想化されたツールにより、
ストレージとコンピューティングのリソース
を迅速かつ簡単にプロビジョニングするこ
とが可能になりました。ただし、
ネットワー
ク・サービスは別です。データセンターの
セキュリティ・ポリシー管理が複雑なため、
アプリケーションとネットワークのプロビ
ジョニング・プロセスは時間がかかり、業務
アプリケーションの導入にも長時間を要し
ていました。
既存のデータセンター仮想化をコン
ピューティングとストレージだけでなく
ネットワークにまで拡張し、
SDDCを構築
するための選択肢として、順当にVMware
NSXが選ばれました。一方、
ネットワーク・
アンダーレイには、
VMwareのパートナーと
してすでに実績のあるスイッチ・ベンダー
が望ましいと、DWRは考えていました。
また、
自動化、拡張性、
パフォーマンス、
信頼性の要件を満たし、
VMware NSXの
将来のリリースで提供されるハードウェア
のVXLAN Tunnel End Point(VTEP)機能
に対応できるスイッチが必要でした。
DWRでは、ITリソースに新たな負荷をか
けることなく、
エンドユーザがセルフサー
ビスでネットワークとファイアウォールの
サービスをプロビジョニングできるように、
データセンター・インフラストラクチャを
刷新する必要がありました。さらに、公的
機関として、新たなインフラストラクチャに
極めて高いコスト効率と安全性も求めて
いました。
システム・インテグレータのEnterprise
Networking Solutionsの支援により、
ネットワーク・アンダーレイとして採用され
たのが、
ブロケードです。Enterprise
Networking Solutionsは、
DWRプロジェクト
に特に最適な共有エコシステムにおいて、
VMwareとブロケードと広く連携してい
ます。
ソリューション
こうした課題を解決するには、
エンドユーザ
に対して、
コンピューティングとストレージ
のプロビジョニングで実現できたのと
同じ効率性を、
ネットワークとファイア
ウォールのプロビジョニングでも実現す
ることが必要でした。そこで採用された
ソリューションが、
VMware vCloud Suite
(VMware vRealize Automation、VMware
vSphere、
およびVMware NSX)
とブロケード
のネットワーク・アンダーレイを組み合わせ
た統合アプローチです。
ブロケードは、Brocade VCSファブリック・
テクノロジを搭載したBrocade VDX®
6740スイッチを供給しました。Brocade
VDX 6740は大容量で拡張性に優れて
いるため、
必要なスイッチはわずか4つで
す。また、Brocade Management Pack for
vRealize Operations Insightの実装により、
1箇所からの管理が可能になりました。これ
らブロケード製品の導入はすべて、午後
半日で完了しました。
ビジネス上の成果
DWRでは、組織内のクラウドベース・
サービスのプロビジョニングが完全に自動
化されており、
カリフォルニア州の他機関
の先例となっています。以前なら何日もか
かっていたプロビジョニングが、今はわず
か数時間で終わります。VMwareのSDDC
ソフトウェアとブロケードのNew IP向け
ソリューションを導入することで、
DWRは、
データセンターによりビジネスの即応性、
運用コスト効率、
パフォーマンスの向上を
実現できました。
プライベート・データセンター
に適したSoftware-Defined
Networking
カリフォルニア州水資源局のような組織
は、今後進むべき道はSDDCであると
認識しています。VMwareとブロケードの
両社の製品を組み合わせて構築すること
でSDDCの導入を容易に行うことができ、
組織が、即応性、
コスト効率、
パフォーマ
ンスの強化を実現するSoftware-Defined
Data Centerに迅速に移行できるよう支援
します。
ブロケードのソリューションの詳細につい
ては、www.brocade.com/jp をご覧くだ
さい。
ブロケード コミュニケーションズ システムズ株式会社
〒 100-0013 東京都千代田区霞ヶ関 1-4-2 大同生命霞ヶ関ビル
TEL.03-6203-9100 FAX.03-6203-9101 Email:[email protected]
BROCADE に関するより詳しい情報は、以下の Web サイトをご覧ください。
http://www.brocade.com/jp
© 2016 Brocade Communications Systems, Inc. All Rights Reserved. 07/16 GA-PB-5189-00-JA
ADX、Brocade、Brocade Assurance、B-wingシンボル、ClearLink、DCX、Fabric OS、HyperEdge、ICX、MLX、MyBrocade、OpenScript、VCS、VDX、Vplane、
Vyattaは、米国およびその他の国におけるBrocade Communications Systems, Inc.の登録商標です。Fabric Visionは、米国およびその他の国におけるBrocade
Communications Systems, Inc.の商標です。その他のブランド、製品名、サービス名は各所有者の製品またはサービスを示す商標またはサービスマークである
場合があります。
注意: 本ドキュメントは情報提供のみを目的としており、Brocade が提供しているか、今後提供する機器、機器の機能、サービスに関する明示的、暗示的な保証を
行うものではありません。Brocade は、本ドキュメントをいつでも予告なく変更する権利を留保します。また、本ドキュメントの使用に関しては一切責任を負いません。
本ドキュメントには、現在利用することのできない機能についての説明が含まれている可能性があります。機能や製品の販売 / サポート状況については、Brocade
までお問い合わせください。本ドキュメントに含まれる技術的データを輸出するには、
アメリカ合衆国政府からの輸出許可が必要となる場合があります。
5