VMware NSXプラットフォームは、既存の物理ネットワークと仮想サーバーフレームワーク上に構築された安全な仮想ネットワークを提供する。
ソフトウェア定義ネットワーク(SDN)を利用すると、NSXは基盤となるインフラのハードウェアに左右されず、仮想ネットワークをプログラムで設計する。ネットワーク容量は、新たな仮想ネットワークを構成するか、既存ネットワークを再編成することで拡張でき、追加の機器を購入する必要がない。そのためNSXは、セキュリティ、自動化、リモート管理の能力を高めながら、企業のハードウェア費用を抑えるのに役立つ。
VMware NSXのネットワーク仮想化分野における位置付けについて、以下で詳しく見ていく。
次の事例を見る:Nasdaq、Bowmicro、Nilkamal、Isala、University of Pisa、AeCにおける仮想化の利用方法:ケーススタディ。
VMwareとネットワーク仮想化市場
世界のネットワーク機能仮想化市場は、2019年の129億ドルから2024年には363億ドルへ、年平均成長率(CAGR)22.9%で拡大するとMarkets and Marketsは予測している。
NiciraのNetwork Virtualization PlatformとVMwareのvCloud Networking and Securityを基に開発されたNSXは、仮想セキュリティおよびネットワーク仮想化ソリューションである。データによると、今後2年間に企業の14%がこのプラットフォームの利用を検討する見込みだ。
NSXのソフトウェア定義ネットワークは、VMwareのソフトウェア定義データセンター(SDDC)というコンセプトに基づくもので、同社の仮想化ツールによるクラウドコンピューティングを提供する。
VMwareがNSXで掲げる目標は、コマンドラインインターフェースを一切使わず、管理者の介入も必要としない仮想ネットワーク環境を提供することだ。ネットワーク仮想化では、サーバー仮想化がOSや処理能力に対して提供するのと同様の仮想化レイヤー上で、現在のハードウェアから処理を切り離す。
NSXは、クラウド管理システム、接続されたネットワークハードウェア、ハイパーバイザーで仮想ネットワークを利用できるよう、適切なファイアウォール、ルーター、ポートなどのネットワーク機器を仮想的に提供する。また、外部ネットワークやセキュリティエコシステムのサービスも支援する。
市場の競合製品には、次のものがある。
- Arista Networks
- Extreme Networks
- Project Calico
- Cisco ACI
- HAProxy
詳しくは仮想化市場を参照されたい。
主な機能
VMware NSXの主な機能には、次のものがある。
論理スイッチ
NSXは、論理ネットワーク間のアドレス空間として機能する論理スイッチの作成を支援する。そのため、VXLANオーバーレイネットワークを主な理由として、物理ブロードキャストドメインが4096個に制限されることはなくなる。
ゲートウェイサービス
Edge Gatewayサービスは、論理ネットワークと物理ネットワークを接続する。そのため、ゲートウェイを介して論理ネットワークに接続された仮想マシン(VM)を使い、トラフィックを送受信できる。
論理ルーティング
NSXは、データセンターのルーティングにおける従来の南北方向を制限することで、ハイパーバイザーがさまざまな論理ネットワークを認識し、相互にルーティングできるようにする。論理ルーターは南北方向の接続も提供し、物理ネットワーク上のワークロードへのアクセスを可能にする。
論理ファイアウォール
中心集権的なセキュリティ方式から、個々の仮想マシンを保護する方式へ移行できる。VMware NSXでは、SDNアーキテクチャに分散論理ファイアウォールとエッジファイアウォールを利用できる。
拡張性
NSXの拡張性機能により、VMwareパートナーのサードパーティー製ソリューションをNSXプラットフォームに直接統合し、さまざまなサービスを提供できる。
ロードバランサー
NSXはさまざまなネットワークおよびセキュリティサービスを提供しており、ロードバランシングもその一つだ。NSXが提供するロードバランシングの方式には、プロキシモードとインラインモードがある。これらの機能により、複数のサーバーに受信リクエストを振り分け、負荷を均等化できる。
仮想プライベートネットワーク(VPN)
VMwareのVPNサービスは、パブリッククラウドとプライベートクラウド上のアプリやワークロードに対して、エンドユーザー向けの安全に暗号化された接続を構築するのに役立つ。
主なメリット
VMware NSXは、ユーザーに次のような複数のメリットを提供する。
実績ある仮想化SDDCプラットフォーム
NSXは、VMwareがストレージとコンピューティング向けに提供してきたネットワーク機能を提供する。物理ネットワークを変更せず、必要に応じて仮想ネットワークを作成、削除、復元、保存できる。
セキュリティ対策の強化
ハードウェア定義ネットワークとは異なり、仮想デバイスに連動したセキュリティ対策を自動化し、SDDCのセキュリティを提供するため、プログラム内の仮想化を利用して完全に安全なネットワークを構築しやすくなる。この方式はネットワークを分割・分離し、セキュリティを高める。
IT自動化の向上
手作業によるデータセンター運用は、IT担当者の負担になるだけでなく、企業の予算にも金銭的な負担をかける。NSXはネットワーク仮想化によって労力のかかる作業を自動化し、エラーを減らし、ネットワークの構成と管理を容易にする。
アプリ継続性の向上
NSXプラットフォームはサードパーティー製品との優れた統合機能を提供し、それらを自動的に導入できる。また、アプリを継続的に稼働させるため、セキュリティ対策の再構成やワークロードの手動による再IP設定の必要性を減らし、災害復旧を実現する。
ユースケース
ゼロトラストセキュリティ
NSXのセグメンテーション機能は、重要なプログラムを封鎖し、ソフトウェア非武装地帯(DMZ)を構築し、仮想デスクトップ環境の攻撃対象領域を縮小するために利用される。NSXでは、ゼロトラストセキュリティをパブリッククラウドとプライベートクラウドの両方で実現できる。きめ細かなマイクロセグメンテーションセキュリティ、7層の制御、管理の大幅な簡素化により、重要な環境とワークロードを保護できる。
コンテナの処理
VMと同様に、VMware NSXはコンテナアプリ向けに、フルスタックで完全に統合されたネットワークとセキュリティを提供する。マイクロサービスは、Kubernetesの組み込みコンテナネットワーク、きめ細かなセグメンテーション、包括的な可視化のメリットを得られる。
データセンター拡張
NSX Data Centerは、NSX Cloudを通じてオンプレミスのデータセンターを他の拠点やクラウドへ拡張し、低コスト、スケーラビリティ、冗長性の排除といったメリットを企業にもたらす。さらに、VMware NSX Hybrid Connectsは、IT担当者がVMware vSphereプラットフォーム間でアプリを安全かつシームレスに移行できるようにする。ダウンタイムなしの大規模な移行も可能だ。
災害復旧
NSX Data Centerは、緊急時にセキュアな復旧サイト間で論理ネットワークとセキュリティを継続的に提供し、目標復旧時間を短縮する。アプリはIPアドレスとセキュリティ設定を維持したまま、サイト上ですぐに復旧できる。VMware NSX Data Centerは、本番環境を中断せずに復旧技術をテストするためのテストネットワーク構築も簡素化する。
NSXを利用する企業
Armor
Armorは、エンタープライズ分野の1200社を超える顧客に、安全な仮想クラウドホスティングを提供している。同社は顧客に統合ソリューションを提供するため、NSXを導入した。高度に安全なクラウドを実現するには、セグメント化されたデータベース構成が必要だったが、VMwareによってそれを達成した。NSXは、より優れたAPIツールと、顧客の重要な設定を維持・転送する機能を提供した。
Baystate Health
Baystate Healthは、NSX導入前にハイパーコンバージェンスの不足という問題に直面していた。同社は他の複数の製品も検討したが、抽象化レイヤーにおける深い統合を得られず、NSXを選択した。
Illini Cloud
Illini Cloudは、イリノイ州と米国の他6州で運営される地域クラウド協同組合だ。学校、大学、州政府機関にクラウドサービスを提供している。同組織は、ファイアウォール、ロードバランシング、データセンター間のプライベートで安全な通信などのサービスを支援するため、3つのNSXデータセンターを利用した。NSXは、セグメンテーションに高い俊敏性と柔軟性をもたらした。
VMware NSXの差別化要因
VMware NSXを選ぶ顧客の多くは、次の差別化要因を理由としている。
ゲートウェイファイアウォール
包括的なエンタープライズレベルのネットワークファイアウォールでセキュリティを提供するため、ステートフルなL4~L7ファイアウォールを採用している。ネットワークアドレス変換(NAT)、ユーザーID、L7アプリ識別で構成される。
複数クラウドのネットワークとセキュリティ
基盤となる物理フレームワークやクラウドサービスを問わず、NSXはデータセンターの各拠点とパブリックおよびプライベートクラウドのプラットフォームを通じて、継続的なネットワークとセキュリティを提供する。
コンテキスト対応マイクロセグメンテーション
適応型のマイクロセグメンテーション対策を提供するため、セキュリティグループとプロセスは、IPアドレス、ポート、操作方法だけでなく、マシン名、OSの種類、L7プログラムの詳細、マシンタグなどの属性に応じて動的に設定され、自動的に更新される。
Active Directoryなどの関連ソースから得たID情報に基づくポリシーにより、リモートデスクトップサービスや仮想デスクトップインフラストラクチャにおいて、ユーザー単位のセキュリティから単一ユーザーセッション単位のセキュリティまでを実現する。
NSX Intelligence
NSX Network Detection and Response(NDR)サービスは、侵入検知システム(IDS)と侵入防止システム(IPS)、ネットワーク転送分析(NTA)、サンドボックスのシグナルを関連付け、中央管理プラットフォームまたはNSX Intelligenceに統合されると、実際の侵害を認識できる。
さらに、NSX Intelligenceには現在、スケールアウト性能の向上とファイアウォールルール提案の改善が含まれており、アプリ内トラフィックのネットワークセグメンテーションを簡素化・自動化する。
VMware NSXのユーザーレビュー
VMware NSXは、複数のユーザーレビューサイトで肯定的な評価を得ている。
| レビューサイト | 評価 |
|---|---|
| Gartner Peer Insights | 5点満点中4.5 |
| G2 | 5点満点中4.4 |
| PeerSpot | 5点満点中3.9 |
VMware NSXについて投稿されたレビューには、次のようなものがある。
- 「NSXでマイクロセグメンテーションを実現し、豊富なサービスと機能を利用できる」
- 「シンプルで堅牢なSDNソリューション」
- 「最高のネットワーク仮想化」
まとめ
VMware NSXはセキュリティとネットワークのプロセスを仮想化し、自動化によって迅速な導入を可能にするとともに、エラーが発生しやすい手作業を排除する。アプリのライフサイクル全体を自動化することで、ワークロードと連携して運用を提供・維持し、アプリのライフサイクル中に生じるボトルネックを解消する。
自動化された方式により、データセンター、NSXクラウド、パブリッククラウド、プライベートクラウドのいずれに配置されているかを問わず、旧来のアプリと新しいアプリに迅速かつ継続的なネットワークとセキュリティを提供できる。従来のIT作業、新しいクラウドプラットフォームとフレームワーク、標準化された運用の自動化にも役立ち、IT企業や開発者がビジネスを前進させられるようにする。
最近のリリースでは、複数クラウドのセキュリティ、コンテナのスケーリングとネットワーク、運用の簡素化に関するユースケースが拡大・深化している。詳しくは、新しい機能と特徴を紹介するリリースノートを参照されたい。
全体として、VMware NSXはアプリのネットワークサービスを維持し、ネットワーク機能とアプリのワークロードを組み合わせることで、迅速な移行とフェイルオーバーを可能にする。そのため、VMまたはコンテナに依存するワークロードに関連付けられたIPアドレス、セキュリティ対策、その他のサービスは同じまま、あるプラットフォームから別のプラットフォームへシームレスに移行できる。
サーバー仮想化製品もお探しなら:VMware: vSphere Review。