導入・選定ガイド

クラウド接続の選び方 インターネットVPNと閉域接続は何が違う?

文◎坪田弘樹(編集部) 2020.02.19

  • bookmark
  • Teitter
  • 印刷

クラウド利用の快適性や安全性は、拠点とクラウドをつなぐネットワークの作り方にも大きく影響される。接続形態ごとのメリット/デメリットと、失敗しないための選び方を整理しよう。

 
従来はオンプレミス環境で運用していた業務システム等を、パブリッククラウドのIaaSへ移行する企業が増えている。この場合、ハイブリッドクラウド環境を実現するためにパブリッククラウドの仮想プライベート空間をオンプレミス環境と接続する方法は大きく2種類に分かれる(図表1)。

 

図表1 インターネットVPNと閉域接続
図表1 インターネットVPNと閉域接続


1つが、インターネットを経由してIPsec/SSL-VPNでセキュリティを確保する「インターネットVPN」。もう1つが、インターネットを経由せずに、通信事業者やデータセンター事業者の設備のみを経由してアクセスする閉域ネットワーク接続(以下、閉域接続)だ。

このクラウドとオンプレミスをつなぐネットワークをどのように設計するかによって、クラウド利用の快適性や安定性は大きく左右される。以下、インターネットVPNと閉域接続のメリット/デメリットを整理していこう。

インターネットVPNは、オンプレミス環境の物理ルーターと、クラウド事業者が提供する仮想ゲートウェイ機能との間をVPNトンネルで結ぶ。AWSはVirtual Private Gateway、Microsoft AzureにおいてはVPN Gateway、GCPではCloud VPNと、各クラウドサービスでVPN接続するための仮想ゲートウェイ機能が提供されている。それぞれ帯域や接続数の上限、通信量やリソースに応じた料金・課金方法が異なる。

例えばAzureでは、帯域上限を100Mbps/650Mbps/1Gbps/1.2Gbps/5Gbps/10Gbpsから選択でき、接続数上限も10または30が選べる。通信量に応じた月額料金は、最初の5GBまでが無料で、10TBまでが1GB当たり9.744円などと設定されている(すべて2019年12月16日時点。以下同じ)。

2種類ある閉域接続の構成閉域接続は、エクイニクスやアット東京が運営する相互接続データセンター内のダイレクト接続ポイントにおいて、ユーザー企業の設備または通信事業者等のパートナーの設備をクラウドと直接つなぐ。図表2がそのイメージだ。

この接続形態にも2つのパターンがある。

1つが、ユーザー企業が相互接続データセンターにルーターを持ち込み、クラウドに直結する「専用接続」(図表2の上側)だ。

この形態では、クラウド事業者が設定する接続帯域(図表2のDirect Connect - ルーター間。AWSの場合は1Gbpsまたは10Gbps)を占有できる。料金と課金方法はクラウド事業者によって異なり、例えばAWSの場合は、ポート料金として時間当たりの料金とデータ転送料がかかる。

 

図表2 閉域接続のイメージ(AWSの場合)[画像をクリックで拡大]
図表2 閉域接続のイメージ(AWSの場合)


もう1つが、通信事業者やデータセンター事業者等のパートナー(AWS Direct Connectパートナー等)を経由する「論理接続」である。パートナーのルーターとクラウドが直接つながり、その帯域を複数ユーザーに対して論理的に分けて提供する。

専用接続はAWSやGCP等で、論理接続はAzureも含めたより多くのクラウドで利用可能だ。

論理接続のメリットは、専用接続のように自前でルーターの準備や運用を行う必要がないことだ。また、専用接続に比べて接続帯域のメニューが豊富なため、用途に応じて柔軟に選択することができる。トラフィック量の増減にも対応しやすい。ユーザーは、図表2のDirect Connect - ルーター間の接続帯域を50Mbps~10Gbpsの間で選ぶことができる。こちらも、帯域に応じた接続料金とデータ転送量に応じた料金がかかる。

通信事業者は、IP-VPNや広域イーサネット等のWANサービスのオプションとして、この論理接続を利用した閉域接続サービスを提供している。NTTコミュニケーションズの「Arcstar Universal One」や、KDDIの「KDDI Wide Area Virtual Switch2」、ソフトバンクの「Smart VPN」などだ。

また、NTT東日本もフレッツ光ネクスト、フレッツVPN経由でAWS等のクラウドに閉域接続できる「クラウドゲートウェイ」サービスを提供している。既存のWANやアクセス回線を変更することなく、容易に閉域接続が利用できる。
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

スペシャルトピックスPR

io2011
nesic2011
www2011

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】ネットワーク未来予想図2021

 ●2021年の5Gを占う ●LPWAは独自路線で成長 ●Wi-Fiに3つの新規格
 ●光400/800G時代が幕開け ●衛星通信が爆発的普及?
 ●5Gがクルマの定義変える ●2021年は“CNF元年”に

インタビュー富士通 執行役員常務 水野晋吾氏「5G海外攻勢の足場づくり着々 バーチャルMNOが今後重要に」
【ソリューション特集】SASEで実現するゼロトラスト/Web会議周辺機器
●ドコモが新資格「5Gマスター」 ●IoT住宅もニューノーマルへ ●北俊一の最強のケータイ業界への道

>>詳しい目次を見る

スペシャルトピックス

NTTコミュニケーションズ企業の現状を踏まえた
ゼロトラスト環境を実現

NTT Comの「SASEソリューション」は課題を一挙に解決する。

IIJグローバルソリューションズSASEを導入しながら
通信速度を20倍に!

Cato Cloudがグローバル企業のビジネスを加速させる。

ゼンハイザージャパンWeb会議の音声を明瞭に届ける!
独自機能で話者を自動追尾

Web会議のニューノーマルとして注目の天井常設シーリングマイク!

エヌビディアGPUとDPUで飛躍する5G

エヌビディアが、5Gネットワークの展開を大きく加速させる2つのソリューションを発表した

ゼットスケーラークラウドネイティブなSASEで
レガシーなIT環境から脱却

新しい働き方へ、セキュリティとネットワークを着実に変革できる。

パロアルトネットワークス「最も」包括的なSASEを柔軟に導入

ログを一元管理! 脱プロキシも実現。パロアルトの「Prisma Access」でセキュリティの課題解決。

エイチ・シー・ネットワークス株式会社真のゼロトラストアクセスを実現
「他製品連携」で効率的にSASEを

既存環境を大きく変えることなく移行できる次世代セキュアアクセス!

PSI/パイオリンク日本よ、攻勢の防御策を持つべし PSIが見つけたセキュリティスイッチ

日本の商社と韓国セキュリティベンダーが出会い生まれたシナジーとは

ベンキューAndroid内蔵で即座にプレゼン開始
「PCレス」なWeb会議も実現する

Android 6.0を搭載した“スマートな”プロジェクター「EW800ST」

ジュニパーネットワークスジュニパーが解説する
「SD-WAN導入のポイント」

ますます注目のSD-WAN。自社にとって最適なSD-WANは何だろうか?

ジュニパーネットワークスこれからのネットワーク運用に
なぜAIが必要なのか

ジュニパーがイベント開催!主要テーマの1つがAIによる運用自動化だ。

エヌビディアエヌビディアが目指すネットワークの未来像

メラノックスとキュムラスを買収し、NW事業を強化した狙いとは?

マクニカ“非純正”光トランシーバーを
朝日ネットが選んだ2つの理由

トランシーバーは純正品を使うという“常識”は、もはや過去のもの。

ソフトバンククラウドPBXとFMCをワンストップ
withコロナ時代の電話の課題解決!

ソフトバンクのConnecTalkでリモートワークの会社電話の悩み解消。

レンジャーシステムズローカル5G導入するならレンジャー
国内初のSA構成の免許取得も支援!

ローカル5Gの「本命」SA構成の免許取得はじめワンストップ導入支援。

マクニカIP化で“新しい放送”の世界
NVIDIAの新技術が導く未来とは?

IP化がもたらす放送の未来についてマクニカとエヌビディアが語った。

CASO複数SIMで切れないモバイル通信!
映像伝送から産業用まで幅広く対応

独自技術「Speed Fusion」で、安定して切れない、高速モバイル通信!

ネットギア業務用AVのIP化は「SDVoE」

大規模なデジタルサイネージや
ビデオウォール等への映像配信を、
もっと低コスト・シンプルに!

LANが届かない、電源がない──。
映像伝送の「困った」を解決!

IP監視カメラの設置を諦めていた企業に朗報!

NTTコムウェアスマホの中に会社の電話機が入り
テレワークでも固定電話に対応!

テレワーク時の電話対応をどうすれば? クラウドPBXで解決だ!

マクニカネットワークス株式会社/Actility S.AIoTで勘や記憶に頼らないコロナ対策

IoTによる換気と接触の見える化で、データに基づいた「3密回避」が簡単に実現できる。

原田産業なぜ、5Gの「超低遅延」の実現に
高精度な時刻同期が不可欠なのか?

5Gの真骨頂「超低遅延」に欠かせない高精度グランドマスタクロック!

Juniper Virtual Summit for Japanジュニパーがオンラインイベント
AIOps、5G、クラウドの最新情報!

<12月3日開催>加速するクラウド活用とネットワークの変革

スリーダブリュー多彩なローカル5G関連企業と連携

スリーダブリューは、多様なプレイヤーと連携し、ローカル5Gの課題をワンストップで解決できる。

RADWIN4.9GHz帯無線で建機の遠隔操作!

鉄道での実績に加え、昨今は建機や港湾クレーンの遠隔操作を実現する無線インフラとしても注目。

日本シエナコミュニケーションズ光/IP融合で5G超低遅延

光伝送のリーダーであるシエナは、光/IP融合に磨きをかけ、5G URLLCとNWスライシングの効率運用に貢献

パイオリンク <帝京大学>ADCによる負荷分散で
オンライン授業の品質を担保

コロナ対策でオンライン授業に全面切替。パイオリンクのADC導入!

Cisco Webex Calling取り残されてきた「固定電話」
新しい働き方の鍵はクラウドPBX

テレワーク中の会社宛電話をどうするか? 解決策を探ってみよう!

マクセル太陽電池はもう時代遅れ!
リチウム電池で8年以上の持ち

マクセルの「IoT電源システム」は、リチウム電池を用いた従来ない電源

アイ・オー・データ機器リチウム電池で安定的に水位計測

アイ・オー・データの「水位監視用電池式IoT通信システム」ならコンパクトサイズで設置も簡単!

NECネッツエスアイ自然災害の被害をIoTで最小化

LPWAを活用した災害対策サービスを提供するNECネッツエスアイ。最適な通信規格がマルチに選べる!

スリーダブリューローカル5G局開設を全段階で支援
レンタルでコスト障壁に挑む

ローカル5G向けの基地局レンタルパッケージが提供開始!

マイクロフォーカス5G時代の高速アプリ開発!

モバイルアプリなどの開発をさらに高速化するためには、「Enterprise DevOps」への進化が欠かせない。

ホワイトペーパー
ネットワーク解放宣言
ローカル5G情報局

アクセスランキング

tc202012

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2020 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます