1
DATE COMPANY SERVICE VERSION
E l e m e n t a r y k n o w l e d g e o f S a k u ra C l o u d
|No.2
IDとアカウント
|No.4
サーバ仕様
|No.1
基本的な用語
|No.5
障害耐性
2017/8/17 さくらインターネット株式会社 2017 8さくらのクラウド
|No.3
ネットワーク
基礎知識
22
基本的な用語
さくらのクラウド
|No.2
IDとアカウント
|No.4
サーバ仕様
|No.5
障害耐性
|No.3
ネットワーク
No.1
基本的な用語
3
さくらのクラウドの基本的な考え方
さくらのクラウドを構成する基本用語と解説
3
データセンタ
地理的な単位です。専用サーバは
石狩(北海道)・東京、ハウジングは
東新宿・西新宿・代官山です。
ゾーン
サーバ
ハイブリッド接続
イッチ
ローカルネットワーク
異なるゾーン間やサービス間をローカルネットワーク(L2)で接続。
ブリッジ接続よりも接続可能なサービスが多い。要申請。
ハイブリッド接続対応
専用サーバ・ハウジング
リモートハウジングさくらのクラウド
リージョン
ゾーン
サーバ
スイッチ
リージョン
さくらのクラウドにおける、データセンターの地理的な単位です。
石狩リージョン(北海道)または東京リージョンを選択できます。
ゾーン
リージョン内にあるネットワーク管理単位であり、 各ゾーンは物理的に独立
しています。石狩第1ゾーン、石狩第2ゾーン、東京第1ゾーンを選択できます。
共有セグメント共有セグメント専用セグメント
共有ネットワーク
専用グローバル
ネットワーク
ブリッジ接続
1つのグローバルIP
アドレスが付与
ネットワーク単位でグローバル
IPアドレスが付与
ルータ+スイッチ
IPアドレス
(/28 - /24)
パケットフィルタ
スイッチ スイッチ
サーバ サーバ サーバ
ローカルネットワーク
グローバルに接続しない
サーバも設定可能
オンデマンドで異なるゾーン間やサービス間
をローカルネットワーク(L2)で接続
複数のリージョン
を利用可能
4
ゾーン配置
4
ゾーンは物理的な拠点が分かれた東京と石狩をお選びいただけます。太平洋側と日本海側で分かれているため、
災害や津波等のリスクを分散できます。本図ではハイブリッド接続に対応しているサービスのみ記載しています。
東京ゾーン 石狩(北海道)ゾーン
東京データセンタ
東京第1ゾーン
東京リージョン
東京第1ゾーン
ハウジング
東新宿
データセンタ
代官山
データセンタ
西新宿
データセンタ
石狩データセンタ
石狩第1ゾーン
石狩リージョン
石狩第1ゾーン
ハウジング
石狩
データセンタ
石狩第2ゾーン 石狩第2ゾーン
55
会員IDとアカウントの構成
さくらのクラウド
No.2
IDとアカウント
|No.4
サーバ仕様
|No.5
障害耐性
|No.3
ネットワーク
|No.1
基本的な用語
6
会員IDとコントロールパネル
6
会員IDは、さくらインターネットの全てのサービスで統一のIDです。
会員用コントロールパネルから、会員情報の変更や請求情報を確認できます。
会員ID
会社・団体・個人
会員用
コントロールパネル
さくらのクラウド
コントロールパネル
さくらのVPS
コントロールパネル
ログイン ログイン
ログイン
• 会員情報の変更
• 契約の管理
• 請求の管理
• レンタルサーバーの管理
• ドメインの契約
• サーバの管理
• DNSの管理
• サーバの管理
• DNSの管理
• クラウドその他の機能
• クラウドの請求管理
(アカウント単位)
7
アカウント
7
アカウントA アカウントB アカウントC
さくらのクラウドには、独特な「アカウント」と言う概念があり、権限の分離や、費用の明確化などが可能です。
さくらのクラウドは、すべてのリソースをアカウント配下で管理するため、最低でも1つ以上のアカウントを作成する必
要があります。また、請求はアカウント単位で行われるため、システム単位での費用を出したい場合に向いています。
アカウントの範囲には、IaaSサービス(サーバ、LB、VPCルータ等)、オブジェクトストレージ、ウェブアクセラレータ
等を含みます。
A案件のシステム Bさんのテスト環境 社内システム
顧客別にアカウントを分割すること
で、原価を明確にすることが出来
るほか、ミスオペレーションなども低
減できます。
ステージング環境やテスト環境を
別アカウントとすることで、本番とほ
ぼ同じ環境を再現したり、ミスオペ
レーションなども低減も可能です。
一般的に管理者の異なる社内シ
ステムは別アカウントで管理し、ア
クセスできる人を制限することが可
能です。
<アカウントの分割例>
8
クラウドのユーザとアカウント
8
さくらのクラウドのコントロールパネルにログインするには、「会員ID」権限、または、「ユーザ」権限でログインできます。
さくらのクラウド
コントロールパネル
会員ID
会員 IDでログインすると、全てのアカウント(リソース
利用と請求の単位)にアクセス可能
アカウントA アカウントB アカウントC
顧客・案件・プロ
ジェクトごとに作成。
リソースと請求を
アカウントごとに分
けられます
ユーザ1 ユーザ2 ユーザ3 ユーザ4
社員やメンバーごと
に作成し、各々の
役割に応じ権限や
アクセス可能なリ
ソースを割り当て
閲覧のみ請求情報のみリソース作成・削除
すべての権限
99
さくらのクラウドでの
ネットワーク構成の組み方
<基礎知識>
|No.2
IDとアカウント
|No.4
サーバ仕様
|No.5
障害耐性
No.3
ネットワーク
|No.1
基本的な用語
10
ネットワーク構成
10
さくらのクラウドは、2種類のインターネット接続が可能です。
専用セグメント 共有セグメント
11
インターネット接続パターン
11
共有セグメント
100Mbps共用
パケットフィルタ
共有セグメント
100Mbps共用 専用セグメント
ルータ+スイッチ
回線速度+
IPアドレスサイズ(/28-/24)
100Mベスト
エフォート
100Mベスト
エフォート
100Mベスト
エフォート
サーバ
サーバを1台用意 複数台のサーバを用意
1台に複数のIPアドレス
固定したIPアドレス
再インストールしても同じIPアドレス
100Mbps 以上のスピードを出したい
• 共有セグメントはIPアドレスを特定のセグメントに固定できません。
• IPアドレスは自動的に割り当てられ選択不可。IPアドレスの追加不可。
• 回線速度はサーバごとに100Mbpsでリンクし、
回線速度はベストエフォート。
• 費用はサーバ+ディスク費用のみ。
• 転送量課金やIO課金は発生しません。
• ルータ+スイッチを契約すると、専用のセグメント(/28〜/24)が
割り当てられます。割り当てられたIPアドレスは自由にサーバに
割り振り可能。IPアドレスをサーバに複数割り当ても可能です。
• 100Mbps以上の回線が利用できる(上限3Gbps)。
• サーバ+ディスクの費用に加え、“ルータ+スイッチ”の費用(回
線速度+IPアドレス)がかかります。
12
ルータ+スイッチ費用
12
「ルータ+スイッチ」は「追加IPアドレス」も必要です。
専用セグメント
ルータ+スイッチ
サーバ サーバ
※回線速度はベストエフォートです。
※回線速度は収容サーバの合計値です。
※サーバに割り当て可能なIPアドレスはここから5個引いた数です。
※速度変更時の通信断はありません。
※表示価格は全て税込です。
※スイッチ、ルータ+スイッチの帯域について
http://cloud-news.sakura.ad.jp/faq_top/faq/#Q003
ルータ+スイッチ費用
追加IPアドレス費用
13
転送量とトラフィック制限について
13
インターネットと接続する回線ごとに、以下の転送量目安を大幅に超過した場合、弊社バックボーン帯域の状況
によっては、個々のお客さまのサーバの帯域制限を実施することがあります。
回線 制限を行う転送量しきい値の目安
共有セグメント(100Mbps) 月間 1.6TB (平均5Mbps)
ルータ+スイッチ(100Mbps) 月間 3.2TB (平均10Mbps)
ルータ+スイッチ(500Mbps) 月間 16.2TB (平均50Mbps)
ルータ+スイッチ(1,000Mbps) 月間 32.4TB (平均100Mbps)
ルータ+スイッチ(1,500Mbps) 月間 48.6TB (平均150Mbps)
ルータ+スイッチ(2,000Mbps) 月間 64.8TB (平均200Mbps)
ルータ+スイッチ(2,500Mbps) 月間 81.0TB (平均250Mbps)
ルータ+スイッチ(3,000Mbps) 月間 97.2TB (平均300Mbps)
※共有セグメント回線は1サーバあたりの転送量、「ルータ+スイッチ」は接続されているサーバの合計転送量です。
※閾値として計算する転送量はInbound(受信)、Outbound(送信)それぞれ個別に計算します。
※「ルータ+スイッチ」、「スイッチ」において、スイッチ内で完結する通信については制限はありません。
※月間転送量の起算日は、毎月1日0時となります。月の途中で共有セグメントに接続するサーバや、ルータ+スイッチを作成された場合は、
作成された時点が起算日となります。
※帯域保証の回線プランはありません。
14
スイッチ費用
14
ローカルネットワークを構築したい場合は「スイッチ」を利用します。
専用セグメント
サーバ サーバ
ルータ+スイッチ
スイッチ
※スイッチとサーバ間の通信速度はサーバの搭載メモリ量により異なります。
※スイッチとアプライアンス間の通信速度は制限がございません。
※スイッチへの接続台数に上限はありませんが、200台以下を推奨しています。
※表示価格は全て税込です。
サーバの搭載メモリ量により、以下のとおりサーバ⇔スイッチ間の回線帯域が
制限されます。
サーバ搭載メモリ量 帯域制限値
16GB未満 500Mbps
16GB以上 32GB未満 1.0Gbps
32GB以上 64GB未満 1.5Gbps
64GB以上 128GB未満 2.0Gbps
128GB以上 224GB未満 5.0Gbps
224GB以上 10.0Gbps
※スイッチ、ルータ+スイッチの帯域について
http://cloud-news.sakura.ad.jp/faq_top/faq/#Q003
スイッチ費用
15
サービス・ゾーン間接続
▌ サービス・ゾーン間接続
クラウド、VPS、専用サーバ、ハウジングを相互に接続出来る機能です。さくらインターネットの各サービスの強みを最大限
に生かすことが可能です。
接続には、ブリッジ接続とハイブリッド接続、ローカルルータの3つの方式があります。オンデマンド、初期費用の有無、接続
可能サービスによって選択してください。スイッチが接続可能なのは、ブリッジ接続・ハイブリッド接続・ローカルルータのうち一
つです。
▌ ブリッジ接続
さくらのクラウドのコントロールパネルから利用できる方式で、最低でもクラウドのスイッチが1台以上必要です。
オンデマンドで設定ができ、月額、日割、時間料金の設定があるため、短時間の利用が可能です。
▌ ハイブリッド接続
ブリッジ接続などに比べて、ハウジングや、SINET5接続、プライベートリンクなどに接続が出来ます。
料金は、初期費用があり、月額費用のみ料金体系。申込書による申し込み受付のため利用開始まで数日かかります。
▌ ローカルルータ
異なるアカウント、会員ID間を接続するためのL3接続ルータサービスです。
オンデマンドで設定ができ、月額、日割、時間料金の設定があるため、短時間の利用が可能です。
15
16
サービス・ゾーン間接続
▌ブリッジとハイブリッド接続の接続先比較
16
ブリッジ接続 ハイブリッド接続
17
サービス・ゾーン間接続
▌ローカルルータの接続先比較
17
ローカルルータ
ブリッジ接続、ハイブリッド接続は、クラウド内は同一
アカウント、サービス間は同一会員IDである必要が
ありますが、ローカルルータは、その制限を超えられる
接続サービスです。
ブリッジ接続・ハイブリッド接続との違い
• L3接続となります
• クラウド内はアカウント、サービス間は会員IDを超え
られます
• 利用するには、相互に接続を承認する方式を採る
ため、双方に同料金がかかります
1818
サーバ仕様
<基礎知識>
|No.2
IDとアカウント
No.4
サーバ仕様
|No.5
障害耐性
|No.3
ネットワーク
|No.1
基本的な用語
19
サーバ仕様
19
サーバ
パケットフィルタ
IPアドレス
• 共用セグメントでグローバル固定IPアドレスが一つ(eth0)割り当てられる
• 専用セグメントだと複数割り当て可能
• スイッチに接続した際はローカルIPアドレスを割り当て可能
• DHCPでの割り当ても可能
• コンパネからの割当は、eth0のみ可能。eth1以降はOS上から設定
NIC
• 標準では1つ、最大で合計10個まで増設可能
• NICのモードは、virtio-net(デフォルト)とe1000が選択可能
• NICにはパケットフィルタが指定可能
• NICの通信可能速度はサーバの搭載メモリ量で変動
ディスク
• 最大で3つまで接続可能
ISOイメージ
• CD/DVDドライブに相当するイメージからブート可能
アクティビティ
• CPUタイム使用量、NIC送受信量、ディスク読み書き量をグラフで閲覧
コンソール
• BIOSを含むコンソール画面をブラウザ上で表示・操作が可能
• 最大36コア、224GBメモリまで。HA標準提供。
• サーバ停止時は料金はかかりません。
• サーバにディスクを接続して利用します。
• 価格は、低スペックは、石狩DCが安く、高スペックは
東京DCの方が安くなっています。
• スペックアップ・スペックダウン、NIC追加・削除、ディス
クの追加・削除は、サーバ停止時に実施出来ます。
• OSはディスクに入るため、ディスクの項目をご覧ください。
ディスク ISOイメージ
NIC
サーバの構成要素
20
ディスク仕様
20
• コントロールパネルからOSの再インストールが可能
• 接続インタフェースは、virtio(標準)とIDEが選択可能
• コントロールパネルで、ホスト名、管理者(root等)パスワード、公開鍵、
スタートアップスクリプトの指定/修正が可能
パブリックアーカイブからのディスク作成
• 無償と有償アーカイブがあります。有償アーカイブからディスクを作成する
とその時点で有償アーカイブの費用が発生
• 有償アーカイブには、Windowsサーバ、Windowsサーバ+RDS、
Windowsサーバ+SQLサーバ、Pleskなど
• 有償アーカイブには、アーカイブの種類ごとに料金が異なる
アクティビティ
• コントロールパネルでディスクの読み込み・書込速度のグラフを閲覧可能
キャパシティの拡張
• より大容量のディスクへコピーし、パーティションの拡張を行うことが可能
(要サーバ停止)
アーカイブ取得
• ディスクはバックアップなどのためにアーカイブを取得することが可能
サーバ
パケットフィルタ
ディスク ISOイメージ
NIC
サーバの構成要素
• ディスクにOSをインストールします。
• ディスクの費用は、サーバ停止時にも発生します。
2121
障害耐性とアーキテクチャ
<基礎知識>
|No.2
IDとアカウント
|No.4
サーバ仕様
No.5
障害耐性
|No.3
ネットワーク
|No.1
基本的な用語
22
さくらのクラウドのアーキテクチャ
22
▌サーバ
ホストサーバに障害が発生した場合、自動復旧プログラムがはたらき、正常なサーバに自動でマイグレーション
し起動します。また、お客さまに対して、自動的に障害発生通知も行います。
23
さくらのクラウドのアーキテクチャ
▌ストレージ
さくらのクラウドのディスクサービスを提供するストレージ機器の構成は以下の2種類です。サービスへの
投入時期などにより提供される構成は異なります。
23
アクティブ・スタンバイ型の構成 ストレージプール型の構成
完全に同一の機材を2台1組のアクティブ・スタンバイ
となった構成
ディスクを集積したストレージプールとコント
ローラを2台が1つのセットとなった構成です。
※各図は説明のため簡略化しており、実装と異なる部分があります
24
さくらのクラウドのアーキテクチャ
24
▌ストレージプール型の構成
ディスクを集積したストレージプールとコントローラを2台が1つのセットとなった構成です。コントローラ異常
が検知された場合は即座にスタンバイ側コントローラに切り替わります。また、ストレージプール内のディ
スクはRAIDによる冗長構成となっています。
※各図は説明のため簡略化しており、実装と異なる部分があります
25
さくらのクラウドのアーキテクチャ
25
▌アクティブ・スタンバイ型構成
ストレージは、完全に同一の機材を2台1組のアクティブ・スタンバイとなった構成です。通常時はアクティブ
側の機器でサービスを継続しますが、異常が検知された場合は自動でスタンバイ側切り替わります。
※各図は説明のため簡略化しており、実装と異なる部分があります
26
さくらのクラウドのアーキテクチャ
26
▌ネットワーク
重要な経路は、すべての回線、ネットワーク機器、
インターフェース等を冗長化した構成です。
2重化部分に障害が発生した場合は瞬時に片側
の経路や機器に切り替わり、サービスへの影響を
最小限に抑えます。
※各図は説明のため簡略化しており、実装と異なる部分があります
27
ホスト・ストレージの分散指定
27
<サーバ側の分散指定>
タグでグループを作ることでホストサーバを分散する
ことが可能です。異なるタグはを付与したサーバは、
必ず別のホストサーバにて起動されます。
@groupタグは@group=a、@group=b、
@group=c、@group=dの4種類が存在します。
サーバA
タグ:@group=a
サーバB
タグ:@group=b
ディスクA ディスクB
必ず異なるストレージに収
容するディスクのペアを指
定出来る
<ストレージA> <ストレージB>
<ホストB><ホストA>
ホストやストレージの障害耐性については、前述の通りですが、物理障害がゼロではありません。さらに高い可用
性を担保するため、仮想サーバレイヤーでもHA構成を組む場合があります。たとえば、下図のように「サーバA」と
「サーバB」でActive-Standby構成をとっている場合、できる限りサーバが同時に障害が発生しにくい構成をとる
ことが出来ます。
Active-Standbyで
HA構成をする場合
<ディスク側の分散指定>
2台のディスクが必ず別のストレージ筐体に格納さ
れるように、ペアとなるディスクを指定可能です。
詳しい設定方法はこちらを参照 : http://knowledge.sakura.ad.jp/sacloud/6349/
28
導入のご相談・お問い合わせ
28
ご相談・お問い合わせフォーム
さくらのクラウド料金シミュレーション
ご検討中の法人のお客さまへ

さくらのクラウド基礎知識