企業ネットワーク最前線

実践! ネットワーク運用のコード化[第1回]APIと構成管理ツールの活用法

文◎ネットワンシステムズ 鈴木俊吾、尾﨑直紀、中村喜之、杉亜希子 2018.01.22

  • bookmark
  • Teitter
  • 印刷

近年、APIや構成管理ツールを活用することでネットワーク運用を効率化する新しい手法が登場しています。本連載では、これらの手法でネットワーク運用はどう変わるのかについて解説していきます。第1回となる今回は、ネットワーク機器オペレーションのコード化が求められるようになった背景、そしてAPIや構成管理ツールの機能と活用例を紹介します。

 
仮想化やセキュリティにおけるネットワークの重要性が高まるとともに、ネットワークエンジニアの対応範囲は大きく広がりつつあります。スイッチ、ルーター、無線LANなどのネットワーク機器だけではなく、ファイアウォールなどのセキュリティ機器、サーバー・ストレージ・仮想化環境、さらには上位のアプリケーションを含めたインフラ全体を運営・管理する方も数多くおられるでしょう。

また、業務システムの高度化により、インフラ管理の重要度はますます高まっています。例えば、仮想デスクトップを使用したテレワーク、ビデオ会議やメッセージングツール、クラウドの利用など、現在の業務は、どんな時でもネットワークを含めたインフラが常に正しく構成され、稼働していることが前提となっているといっても過言ではありません。

さらに、このようなインフラの運用に加えて、経営層からは新しいサービスやアプリケーションの展開など、ビジネスの変化への迅速な対応を求められることも増えてきています。それに伴い、サーバーやVLANの追加・削除、ファイアウォールルールの変更などの日常的な作業やメンテナンスにかかる時間の短縮、オペレーションミスの抑止、そして属人化しないフロー作りなども課題として挙げられます。業務として改善を求められるケースも多くなってきているのではないでしょうか。
APIや構成管理ツールで自動化このような課題の改善策を検討するなかで、作業前後での人間の入力や判断を減らすため、従来型の紙やエクセルの手順書から、プログラムが処理しやすく世代管理に適した形で記述することへの移行が検討されてきました。

従来のネットワーク管理では、TelnetやSSHを利用してCLI経由で機器を操作するマクロなどの簡易的なスクリプトの活用から、SDN(Software Defined Networking)コントローラーを使った機器の集中管理まで、様々な解決策が検討されてきました。

しかし、マクロなどでは、機器が出力するCLIのコマンドやメッセージが変更される場合など、プログラム側で表現の追従を考慮することや、マクロそのものは独自言語に基づいたものが多いため、新しい機器への対応やメンテナンスが困難であるといった問題点がありました。

また、SDNコントローラーによる集中管理は非常に高い効果を生む一方で、コントローラの購入や、ネットワーク機器をSDN対応機種へ更改する費用、そしてSDNを前提とした運用フローへの全面変更などがハードルとなり、主流と言えるほど導入が進んでいないのも現状です。

そのような中、非常に多くの機器・システムを運用するクラウドサービス事業者などでは、API経由でのシステム間連携や、構成管理ツールによるアプリケーション構成とインフラ管理が行われるようになっています(図表1)。

 

図表1 APIと構成管理ツールのイメージ
図表1 APIと構成管理ツールのイメージ


例えば、ワークフローツールでの変更決定を自動的に他システムに反映したり、使いたいアプリケーションをカタログから選択すると自動的に仮想マシンの生成からアプリケーションのインストールと構成を行うサービスなど、様々な活用例が登場しています。

このような動きに合わせて、一部のネットワーク機器もAPIや構成管理ツールへの対応が進みつつあります。これにより、様々な周辺インフラと連動した動作やコード化された運用手順の適用が期待されます。
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

スペシャルトピックスPR

atmark1712
microsoft1801
checkpoint1801

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】IoT無線を自営する
WI-SUN FAN/EnOcean/EnOcean Long Range/Bluetooth mesh/SmartHop/LoRaWANの特色や活用のポイント、最新事例を徹底レポート!

◆[インタビュー]KDDI総合研究所 中島康之所長「5Gきっかけに“不連続な進化”」 ◆5G NRの策定完了、その注目点は? ◆屋外や工場に広がる高速PLC

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

ダイワテクニカルハドルルーム向け高品質テレビ会議
販売店の手軽なプラスワン商材に!

4KとGoogleアシスタント対応
販売価格は破格の約12万5000円!

日本マイクロソフトOffice 365の悩みはオフロードで解決! NIerが教えるNW構築法

Office 365の導入支援で豊富な実績を持つNIer 3社に秘訣を聞いた。

アイキューブドシステムズスマホでOffice 365をセキュアに
MDMには“働き過ぎ防止”機能

端末にデータを残さずブラウザやメーラー等のアプリを利用できる。

マクニカネットワークスセキュリティと生産性向上を両立
モバイル活用に必須のEMMとは?

スマートデバイスの業務利用に本当に必要なのは「EMM」だ。

ネットモーションソフトウェアあらゆる環境で「切れないVPN」

「スマホのアンテナは立っているのにつながらない」。NetMotionなら高速かつ安定した通信が可能だ。

日本制禦機器ついにISDNが終了、コスパ追求しながら光回線へ移行する方法

既存のISDN機器を使い続けながら、毎月の通信料金は今より安く!

日本マイクロソフトWindows 10/Office 365の更新
これだけ知っていれば怖くない!

ネットワーク帯域を圧迫するアップデートをうまく乗り切るには?

チェック・ポイント・ソフトウェア・テクノロジーズチェック・ポイントのSMB戦略
あらゆる環境で攻撃を未然に防ぐ

日本向けにローカライズし、パートナーもユーザーも扱いやすく。

ロジクールSkype for Business用
会議室コンソール「SmartDock」

働き方改革に有効なSfB会議が簡単かつ安全に始められる!

協和エクシオSfB導入の課題解決をサポート

協和エクシオは通建事業60年のノウハウを活かし、Skype for Business導入トータルサービスを提供する。

ソフトバンクSkype for Businessの利用促進
コスト大幅削減を実現するには?

ソフトバンクのGlobalMeet電話会議サービスで実現可能だ。

ブロードメディア・テクノロジーズグローバル企業の悩みを一掃!
“本当に使える”SD-WAN基盤

WANの課題を一掃するAryakaの
SD-WANが心強い味方になる。

NECネッツエスアイSilver PeakのSD-WANは
独自技術でSaaS通信をフル制御

「SaaSを快適かつ安定的に使いたい」という企業ニーズに応える。

日商エレクトロニクスクラウドが快適に使えるSD-WAN

日商エレクトロニクスが販売する「Cisco SD-WAN」(旧Viptela)は、常に進化し続けるSD-WANだ。

サクサ中小企業も容易にセキュリティ対策

サクサのUTM「SS5000」は、コンパクトながら充実機能。外部だけでなく内部の脅威にも対応できる。

Office 365ADCでOffice 365通信の課題解決!

Office 365通信の課題であるプロキシ/FWの負荷増大と運用の複雑化を一気に解決するのがADCだ。

ウォッチガード・テクノロジー・ジャパンネットワークとPCを同時に守る!

ウォッチガードはNW防御にエンドポイントでのセンサー技術を組み合わせ、包括的で効果的な対策を実現!

サイバーリーズンAIで攻撃の兆候をリアルタイム検知
既知だけでなく未知の脅威も防御

AIを活用した独自分析技術で、悪意ある振る舞いを検知するEDR製品。

パロアルトネットワークスGTP-C/GTP-Uのセキュリティ強化
次世代FWをモバイル網に適用

携帯電話事業者のネットワークは次世代ファイアウォールが守る。

NECマグナスコミュニケーションズPHS/ISDNからLTEへ簡単移行!

「マルチキャリアで冗長化したい」「シリアルI/Fなど既存環境に手を加えたくない」といった声に応える。

アットマークテクノ柔軟な拡張性・出荷実績30万台の
安心感の日本製IoTゲートウェイ

ASEAN中心に認証を取得で、IoTシステムの海外展開にも便利だ。

アクセスランキング

月刊テレコミュニケーション201712
wj2018a
compass
watson

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2017 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます