クラウドサービスを完全にローカルエリアとして扱うことはできますか? |
結論から言うと、 「技術的にはかなりローカルに近づけることはできるが、“完全に”ローカルと同一にはできない」 なぜかを順番に整理します。 まず「ローカルエリアとして扱う」とは何を意味するか?人によって意味が違います。主に次のどれでしょうか?
実はここがポイントです。 できること1. IP的に“社内っぽく”する可能です。
すると: のように、単なる別サブネット扱いになります。 この意味では 2. インターネットを経由しない可能です。
これで 「パブリックインターネットを通らない」 3. DNS・認証を統合する可能です。
これで利用者体験はほぼローカルになります。 できない(または限界がある)こと1. 物理的に同じLANにするクラウドは物理的に遠いです。
LANの1ms以下には普通なりません。 2. L2(ブロードキャスト前提)で完全統合理論上はL2延伸できますが、
大規模ではほぼ推奨されません。 実務では 3. 「信頼モデル」を完全一致させるこれが一番重要です。 クラウドは:
つまり
ここは設計思想として完全一致しません。 実務的な答えほとんどの企業はこうします:
つまり: 「ローカル風に扱うが、信頼レベルは分離」 設計上の考え方完全にローカル扱いすると危険なのは、
だから最近はむしろ:
のほうが主流です。 一言でまとめると
|
|
|
この記事へのコメント