F5ネットワークスジャパンは2016年3月1日、ICTリソースを物理サーバー単位で提供する富士通のクラウドサービス「FUJITSU Cloud Service Private Hosted A5+専用サービス(以下、Private Hosted A5+)」のファイアウォールおよび負荷分散装置として、「F5 BIG-IP(以下、BIG-IP)」が採用されたと発表した。
Private Hosted A5+を提供する以前、富士通の同種サービスにおいて、ファイアウォールや負荷分散装置の設定作業は社内の技術者が行っており、その作業に手間と時間がかかるという課題を抱えていた。
そこで富士通は、Private Hosted A5+の開発ではマルチテナントをセキュアかつ効率よく収容しながら、設定作業の課題を解決することを目指していた。これらの要件を実現できる製品として、同社はBIG-IPを採用したという。
Private Hosted A5+にBIG-IP を採用したことで、マルチテナントをよりセキュアかつ効率的に収容することが可能になった。BIG-IPは、単一インスタンスで複数のルートドメインを持つことができる。そのルートドメインをそれぞれのテナントに割当てれば、ルーティングテーブルもテナントごとに分離される。これにより、Private Hosted A5+では、各テナントが使用するIPアドレスの制限がなくなった。
また、BIG-APIはiControlというSOAP/RESTベースのAPIを装備している。iControlを活用したセルフサービスポータルを構築したことで、ネットワーク機能の設定変更を顧客自身が行えるようになった。顧客にとってはリアルタイムな設定変更が可能になるとともに、富士通社内は運用負荷が軽減した。
Private Hosted A5+のサービス設計を担当した、富士通アウトソーシング事業本部 プラットフォームサービス事業部システム基盤開発部の高木秀典氏は次のように述べている。「従来は、お客様から設定変更の申請書を受け取ってから設定変更が完了するまで、最短でも3営業日は必要でした。現在では、設定変更がリアルタイム化されるとともに、サービス品質の向上にもつながっています」
富士通は今後、BIG-IPのネットワーク仮想化対応機能、Webアプリケーションファイアウォール(WAF)、仮想マシン管理に使用しているvCenter/SCVMMとの連携などの導入も検討しているという。
「FUJITSU Cloud Service Private Hosted A5+専用サービス」のデータセンタ構成 |