メインコンテンツにスキップ
ブログネットワーキングGo VLANとVPCを使ったプライベート

Go VLANとVPCを使ったプライベート

Go-プライベート-VLANおよびVPC付き

プライベートクラウドには、主に2つの言い方があります。1つは、専用ハードウェア上でリソースを物理的に分離する方法、もう1つは分離されたネットワークによる仮想的な分離です。

物理的な分離によるプライベートクラウドの場合、通常、シングルテナントのユーザーとしてハードウェアをレンタルし、私たちのリソースは他のユーザーから明確に分離されています。Private Cloud by virtual separationでは、我々のリソースはマルチテナント環境にあり、ソフトウェアレベルで他のユーザーや公衆インターネットから隔離されています。これは、内部クラウド、イントラネット、またはより一般的には仮想プライベートクラウド(VPC)と呼ばれることもあります。

最終的に、プライベートクラウドの中核となる機能は、インフラ を分離して保護する能力です。これにより、ネットワークの攻撃対象領域を大幅に削減し、セキュリティを向上させることができます。VPC を利用することで、費用対効果を維持したまま、ソフトウェアレベルでこれを実現することができます。

VPC、VLAN、VPNを理解する

VPCでは、サーバーは他のパブリッククラウドリソースから遮断され、通常、独自のサブネットの集合体またはセットに閉じ込められる。このような閉域を実現するもう1つの方法は、仮想ローカルエリアネットワーク(VLAN )を使用することだ。 

VLAN がどのような役割を果たすかを理解するために、部屋にある5台のデスクトップ・コンピュータがイーサネット・ケーブルで結ばれ、互いに個人的に通信していると想像してみてほしい。むかしは実際にこのようなことが行われていましたが、現在ではケーブルを取り外し、VLANによって接続を物理層からOSIモデルのデータリンク層に移しています。

上記の例では、ユーザーは同じ部屋にいますが、これは今日、一般的なシナリオではありません。ユーザーが外部の場所から孤立したネットワークにアクセスするためには、VPN(Virtual Private Network)を設定する必要があります。VPN は、暗号化されたトンネルを経由して、ユーザーが公共のインターネットを介したプライベート・ネットワークに安全に接続するための手段です。

まとめると、VPCやVLAN を使って隔離されたネットワークを作り、VPNを使ってこの隔離されたネットワークに安全にアクセスすることができる。VPCとVLAN という用語は同じ意味で使われることがありますが、確かに同じではないことがわかります。

VLAN 、VPCとして使用できますか?

簡単に言うと、VPCとしてVLAN 。VLANはネットワークの分離を提供し、機密情報を安全な空間でホストすることを可能にしますが、これには追加の計画と考慮が必要です。VLANと真のVPCの大きな違いは、OSIモデルのレイヤー2と3を見ればわかります。詳しく見てみよう。

レイヤー2、データリンク・レイヤーにはスイッチングとイーサネット・ケーブルが含まれる。VLAN は本質的に物理的なイーサネット・ケーブルの仮想化された代替物なので、レイヤー2の分離と考えられる。VMをVLAN に接続すると、事実上、隔離された仮想ネットワーク・スイッチに接続されることになる。

レイヤー3はネットワーク層で、IPv4とIPv6が含まれます。例えば、ファイアウォールはレイヤー3(またはそれ以上)にあり、許可リストとブロックリストを使用してIPアドレスごとにトラフィックを監視し、フィルタリングします。これには通常、ネットワークとOSレベルのファイアウォールが含まれます。真のVPCには、レイヤー2、レイヤー3、およびそれ以上をカバーするソリューションが組み込まれています。

*アプリケーションレベルのレイヤー7ファイアウォールでは、ポートやIPアドレスだけでなく、トラフィックの内容に基づいてブロックしたり許可したりするなど、よりきめ細かい制御が可能であることに注意してください。

レイヤー2以上の接続を安全にするためには、いくつかの追加ツールが必要になります。OSレベルのファイアウォールは、iptablesやnftablesで実装できる。また、アドレス解決プロトコル(ARP)と近隣発見(ND)の保護も必要かもしれません。 

見ての通り、VLANはVMを分離するには十分な機能だが、真の仮想プライベート・クラウドとして利用する前にやるべきことがある。イーサネット・ケーブルの比較に戻ると、リスクとセキュリティに関する考慮点は、共有ネットワーク・スイッチに接続された一連の物理マシンと変わらない。

LinodeのVPCとしてVLAN 。

簡単に言うと、LinodeのVPCとしてVLAN 。LinodeはCloud Managerから直接デプロイできるVLAN 、Linode間の安全なレイヤー2ネットワーク分離を実現します。しかし、要件を考慮し、追加のレイヤー3ソリューションを構成する計画があることを確認することが重要です。

LinodeのVLAN サービスの一般的な使用例を確認して始めましょう。LinodeのVLANはLinodeで無料で利用でき、世界中の複数のデータセンターで利用できます。リソースを分離するセキュリティに加えて、プライベートネットワーク転送は無料です。これは、VLAN を介した通信がLinodeの月間ネットワーク転送クォータにカウントされないことを意味します。


コメント 

コメントを残す

あなたのメールアドレスは公開されません。必須項目には*印がついています。