nicolas vibert

設計における検討事項とベストプラクティス

この記事は Nicolas Vibert 氏のブログ Networking Considerations and Best Practice の翻訳です。翻訳の一覧はこちら

どんなネットワーク設計を行うとしても、その前に必ず業務要件とユースケースをを検討しなければなりません。選択したネットワーク設計は、選択したユースケースによって大きく左右されます。

以下を自問自答しましょう:

  • 図と一致していない。
  • 延伸されたネットワークは必要でしょうか?同じ IP アドレスを維持する必要があるでしょうか?
  • Direct Connect が必要でしょうか?
  • North-South のセキュリティポリシーは何でしょうか?
  • 中央管理されたセキュリティ ポリシーは必要でしょうか?すべてのインターネットとのトラフィックを検査する必要があるでしょうか?
  • どのようにそれを運用するのでしょうか?どのツールを使うべきでしょうか?
ネットワーキングの検討事項

以下は、VMware Cloud on AWS のネットワークコンセプトのベストプラクティスのまとめのリストになります:

  • どのユースケースが関係するかを確認します。そして適切なネットワークツールを活用します。
  • 延伸されたネットワークを必要としないのであれば、単純な IPSec VPN を活用します。
  • 延伸されたネットワークが必要ならば、それは一時的な目的なのか永続的に利用するのかを自問自答しましょう。オンプレミスとクラウド間でネットワークが延伸されても、デフォルトゲートウエイはオンプレミス側に残ることに注意してください。
  • ポリシー ベースの VPN よりもルート ベースの VPN の方が望ましいです。
  • 回復性のために、複数のルートベースの VPN をセットアップしてください。
  • VMware Cloud on AWS 内に DMZ を作成するために、分散ファイアウォールを活用してください。
  • ゼロトラスト セキュリティ モデルを構築してください。(全て拒否をデフォルトに。必要なトラフィックフローのみを許可に。)
  • 可能であれば Direct Connect を利用してください。
  • 回復性のために複数の Direct Connect リンクを利用してください。
  • Public VIF よりも Private VIF の方が望ましいです。
  • 最小限の工数でデータセンターを迅速に移行するために HCX を活用してください。
  • ENI を経由した VMware Cloud on AWS SDDC と ネイティブ AWS サービス の接続を活用してください。この接続はトラフィック課金が無償であり、低レイテンシーであり高スループットなリンクです。典型的な例として、仮想マシンのバックアップを S3 バケットに保存することに使われます。
  • クラウドの予算に、Egress データコストを考慮に入れてください。

関連記事

  1. powercli

    Details of host Advanced settings

    まとめESXi ホストの詳細設定一覧を CSV で出力ホストの…

  2. nicolas vibert

    AWS Direct Connect – Deep Dive と VMware Cloud on A…

    この記事は Nicolas Vibert 氏のブログ AWS Dir…

  3. console

    VMware Remote Console 9.0 was just released

    VMware Remote Console (VMRC) 9.0 が …

  4. storage

    ESXi における 512e ディスク フォーマットの認識方法

    ESXi でのディスク フォーマットの確認方法ESXi で物理ブロ…

  5. vcenter

    vCenter Server 6.5 に対して IE11 で 4GB 以上の OVF/OVA をデプ…

    先日、無事 vSphere 6.5 がリリースされました。Clie…

  6. powercli

    PowerShell スクリプト コマンドレットのパラメータに補完機能を

    まとめスクリプト コマンドレット パラメーターの補完は極めて便利…

コメント

  1. この記事へのコメントはありません。

  1. この記事へのトラックバックはありません。










  1. vmware

    VMware から提供されるサービス
  2. vmotion

    vMotion の歴史 (3) – vCenter Server 4…
  3. nicolas vibert

    インフラの孤島として
  4. host client

    ESXi と Host Client のバージョンの組み合わせ
  5. netapp

    NetApp Clustered DataONTAP command lines…
PAGE TOP
Translate »