電力業界向けF5セミナー
電力/ガスDXで失敗し
ないためのコンテナ導
入と活用術
2021/8/26
クラウドソリューションスペシャリスト 井上 陽治
1
本日お伝えしたいこと
1. エネルギー業界のパラダイムシフト
2. キャズムを超えたコンテナ
3. 失敗しないコンテナ導入術
4. ますます重要性を増すセキュリティ
5. 確実に成果を出すために
6. まとめ
エネルギー業界の
パラダイムシフト
3
発電
送電
配電
売電
エネルギーを売る時代から顧客体験(UX)を売る時代に
出典:経済産業省 
第2回 次世代技術を活用した新たな電力プラットフォームの在り方研究会 2050年のエネルギー産業
- 日
本のエネルギー大転換-
ソフトウェアの大量生産企業とは?

デジタルアプリケーション/サービスをデジタルネイティブのス
ピードと規模で作り、提供することがきる企業
2020年代はソフトウェアの消費から生産への転換期
5
© IDC
• 顧客のために新しい価値を創出し続ける 

• デジタルネイティブ企業との競争と共創 

• イノベーションを提供[Distribute]する 

• Next Normal時代を勝ち抜く 

ソフトウェアの消
費量
ソフトウェアの
生産量
2020
ソフトウェアの
消費量
ソフトウェアの
生産量
2025
2025年までに、世界の3分の2の企業は毎日コードを
デプロイするソフトウェアの大量生産企業となる
キャズムを超えたコンテナ
6
2021年日本でもコンテナはキャズムを超える
キャズムとは?
ジェフリー・ムーアが著書『キャズム』で提唱。アー
リーアダプターとアーリーマジョリティーの間には
「キャズム」と呼ばれる深い溝(市場に製品やサービ
スを普及させる際に超えるべき障害)がり、この溝を
超えると一気にその製品やサービスが普及すると
する理論。
(転載禁止)
失敗しないコンテナ導入術
8
9
コンテナプラットフォーム
理想と現実
10
コンテナプラットフォーム
理想と現実
Question
 コンテナは仮想化の後継である?
Question
 コンテナは仮想化の後継である?
NO
Workload
BareMetal Virtual
Machine
Container
Time
2010 2020
仮想化とコンテナは違う目的から普及してきた
0%
100%
We are
HERE
更新頻度の高い
ワークロード
(ビジネスに柔軟に対応 )
更新頻度の低い
ワークロード
2030
効率化が企業価値となる時代 サービス化が企業価値となる時代
アプリケーションワークロードの変遷
リソース
効率化
マイクロサー
ビス化
さらなる管
理
自立オペ
レーション
コンテナが必要とされる背景
出典元: IDC Directions Tokyo 2020 Future of Digital Innovation:ソフトウェア生産企業への転換が始まる (転載禁止)
Business Benefit
既存システムと比べ、コンテナ
(Kubernetes)導入に期待する一番のビジ
ネスメリットはなんですか?
*N=582
 コンテナ導入には、インフラ側の効果よりも、「開発
の生産性向上(Agility)」や「アプリケーション運用の
効率化(Cost Reduction)」など、アプリケーションへ の
効果を期待している。
アプリ側へのメリット
58.5%(N=341)
インフラ側へのメリット
25.9%(N=151)
Copyright © 2020 Red Hat, Inc.
OpenShift が提供する機能
16
OpenShift accelerates Enterprise Kubernetes
Enterprise Kubernetes
CNCFを主体とするエコシステム
Cloud Native Computing Foundation (CNCF)に支援される
コミュニティプロジェクトやパートナーのより広範な
エコシステムと連携し、どのクラウド上でも同じ運用方法で、
コンテナアプリケーションを自由に管理できる。 
信頼されたKubernetes管理
CoreOS社との統合により CoreOSやRHEL8をコアとした
信頼できる基盤を利用し、ハイブリッドクラウド全体の
ライフサイクル管理を提供。
高度なセキュリティと監査、可用性、管理のしやすさなどの
ユーザー体験を可能にする。 
Cluster services
monitoring, showback,
registry, logging
Application services
middleware, functions, ISV
Service mesh
Developer services
dev tools, automated builds,
CI/CD, IDE
Automated operations
Enterprise Linux CoreOS
Physical Virtual Private Public
Any
infrastructure
certified
Copyright © 2020 Red Hat, Inc.
堅牢化されたコンテナ実行環境
17
Installation
Configuration
Cluster
Scalability
GUI
Network
Declarative
Configuration
Self-Healing
Automated operations
https://cloud.ibm.com/docs/openshift?topic=openshift-security&locale=ja
Kubernetes
デファクトスタンダードなコンテナオーケストレーション
Cluster
Upgrade
Security Enterprise Linux CoreOS
Physical Virtual Private Public
Any
infrastructure
certified
Cluster Management
高度なセキュリティと監査、可用性、管理の容易性
Cluster services
monitoring, showback,
registry, logging
Application services
middleware, functions, ISV
Service mesh
Developer services
dev tools, automated builds,
CI/CD, IDE
Auto
Scaling
コンテナスタックのあらゆるレベルとアプリケーションライフサイクル全体の
セキュリティに重点を置いている。
Trust with Red Hat.
OpenShift Core supports Developer Productivity & Cluster Management for Enterprise
Copyright © 2020 Red Hat, Inc.
コンテナアプリの本番適用
18
Automated operations
Enterprise Linux CoreOS
Cluster Services
クラスタ管理を容易にし、 運用業務を自動化 するサービス
Physical Virtual Private Public
Any
infrastructure
Developer Services
開発者がコンテナアプリケーション 開発に集中できる環境を整える サービス
Cluster services
monitoring, showback,
registry, logging
Application services
middleware, functions, ISV
Service mesh
Developer services
dev tools, automated builds,
CI/CD, IDE
certified
Application Services
マイクロサービス間の連携やファンクションサービスを実現 を支援するサービス
Logging
Registry
Monitoring
ISV
Middleware
Function
Service
ServiceMesh
IDE
CI/CD
Developer
Tools
チームがスピード、アジリティに自信を持ってビルドできる環境を提供
クラウドネイティブな開発を本番へのコード作成を支援
Build fast. Ship first.
OpenShift involve Kubernetes ecosystem with partner & community
Copyright © 2020 Red Hat, Inc.
システムの自律運用化 - Operator によるプラットフォームの保守
19
保守コンテナ

(Operator)

OpenShift

管理者

CoreOS

Kubernetes

ネットワーク

ログ管理
 監視
 CI / CD

ストレージ

管理画面

コンテナ

レジストリ

メトリクス
 保守自動化

コンテナランタイム
 セキュリティ

CoreOS
 CoreOS

Service Broker

証明書管理

スケーラー

希望伝達

CoreOS

構築・保守

保守コンテナ

(Operator)

保守コンテナ

(Operator)

数十のOperatorが集まって,KubernetesやOpenShiftを自立保守
19
Question
 なぜOpenShiftが選ばれるのか?
ACS(Advanced Cluster Security)
開発者が使いたい
プラットフォーム
21
Any IDE +
OpenShift Plugins
kubectl / oc /
kustomize CLIs
Powerful Kube control
Kube-Native IDE
CodeReady Workspaces
Up and coding quickly
Dev-focused CLI
odo Kube support and
flexible stacks with
devfiles
Web Terminal - browser
access to CLIs
Code / Debug Build and Package Run CI Build Deploy
GIT COMMIT RELEASE
DEVELOPMENT CONTINUOUS DELIVERY
Build CRD
Provide container build
capability with OpenShift
S2I, buildah, buildpacks
Application Packaging
Operator Framework
provide full automated
operational support
Helm - packaging format
for simple install handling
Kube-Native CI
OpenShift Pipelines
Tekton - webhooks,
persistent workspaces and
cred management for Git
& image repos, VS Code
and Tekton Hub
CI Plugins
● GitHub Actions
● Microsoft Azure
DevOps
● GitLab Runner
● Jenkins
GitOps and
Continuous Delivery
Kubernetes leading
GitOps / CD open source
project ArgoCD
Provide opinionated E2E
flows
Powerful and
Flexible
“Get out of
my way”
Simple and
Opinionated
“I just want
to code”
Health Checks
Easily enable k8s probes
and monitor in webui
CodeReady Containers
Dev and run apps locally
OpenShift Serverless
Knative Serverless,
Eventing and Functions
OpenShift Service Mesh
Istio, Kiali, Jaeger with
automatic mutual TLS
,
Physical Virtual Private cloud Public cloud Managed cloud
(Azure, AWS, IBM, Google)
Edge Multi-Arch
DevOpsに必要なツールが標準実装
22
開発者視点のコンソール :
● gitやイメージからアプリ生成
● アプリケーショントポロジービュー
● パイプライン生成とトラッキング
● 1クリックでスケールアップ・ダウン
● アプリのヘルスやメトリックスの監視
● 管理者用ビューへ簡単に切り替え
DevOpsエンジニア視点でのUI設計
とにかく使いやすいUI:開発者視点・DevOpsに最適化
23
ACS(Advanced Cluster Security)
運用者が使いたい
プラットフォーム
24
・Kubernetesは通常3ヶ月毎にマイナーリリース
・OpenShiftでは、一部のマイナーリリースに対して延長アップデートサポート (EUS: Extended Update
Support)を利用できます
Red
Hat
O
penShift
フルサポート
RFEs, バグフィックス , セキュリティ
4.6 EUS
4.7
4.5
2020 2021 2022
MAY JUN JUL AUG SEP OCT NOV DEC JAN FEB MAR APR MAY JUN JUL AUG SEP OCT NOV DEC JAN FEB MAR APR MAY JUN JUL AUG
メンテナンスサポート
次期バージョンへの OTA, 重要なバグとセキュリティ
延長アップデートサポート(EUS)とは
・サポートと重要なメンテナンスアップデートを提供します
・プレミアムサポートサブスクリプションが必要です
・一部モジュールはEUS期間内にアップグレードが必要になります
OpenShift 4.6におけるEUSの内容
・フルサポートフェーズの終了日から
14か月間 (約18ヵ月のサポート期間
)
・EUSサポート期間中に後続の
EUSリリース予定
> 1年間隔程度でのアップグレード計画が可能に
・RHEL 8.2のEUSとの連携
4.8
↑
4.9GA後1ヶ月迄
(2021/7現在未確定)
↑
4.11GA迄
(2021/7現在未確定)
←4.10GA迄
(2021/7現在未確定)
(確定)
(確定)
長期サポートに対応
どのクラウドでも同一の開発者体
験、管理者体験を実現する Managed service
Self managed
多様なハイブリッドクラウドの選択肢
Logging, Monitoring, Observability
Security
Serverless
AI/ML
Virtualization
Automation
Developer platform
Service Mesh
26
Natively and jointly managed
with public cloud providers
マネージドサービスの提供
27
Copyright © 2020 Red Hat, Inc.
2,800社以上の企業が選んだコンテナ基盤
28
Source: Company subscription data. CAGR is from FY17 to FY19
HCA Healthcare uses technology
to save lives
OPTUS transforms
the teleco customer
experiences
with OpenShift
Deutsche Bank speeds
time to market
with OpenShift-based
platform
OpenShift enables BMW Groups
to deliver continuous service
that today’s customers expect.
Financial services
Government
Telco
Media/technology
Other
世界中の2,800以上の組織が、Red Hat OpenShiftを利用して、
差別化を推進する画期的な製品でビジネス上の課題を解決して
います
Copyright © 2020 Red Hat, Inc.
The Forrester Wave™: Multicloud Container Development Platforms 2020 Q3 report
https://www.redhat.com/ja/resources/forrester-wave-multicloud-container-platform-analyst-material
29
Red Hat has been named
a leader by Forrester Research
in The Forrester Wave™: Multicloud Container Development
Platforms, Q3 2020
*) Red Hat identified as “Red Hat - IBM”
Source: Forrester, The Forrester Wave™ Multicloud Container Development Platforms, Q32020: The Eight Providers That
Matter Most and How They Stack Up. Sep 2020. The Forrester Wave™ is copyrighted by Forrester Research, Inc. Forrester
and Forrester Wave are trademarks of Forrester Research, Inc. The Forrester Wave is a graphical representation of
Forrester’s call on a market and is plotted using a detailed spreadsheet with exposed scores, weightings, and comments.
Forrester does not endorse any vendor, product, or service depicted in the Forrester Wave. Information is based on best
available resources. Opinions reflect judgment at the time and are subject to change.
Red Hatは、「現在の製品」「戦略」「市場での存在感」という
3つのカテゴリにわたる 29の基準に基づいて、
ForresterWave™について評価されました。
Red Hat OpenShiftは、これらの各カテゴリーで評価された
製品の中で最高のスコアを獲得し、戦略と市場での存在感
のカテゴリーの両方で最高のスコアを獲得しました。
29
ますます重要性を増す
セキュリティ
30
出典元: IDC Predictions Japan 2021 講演7-クラウドネイティブとローコード/ノーコードの進展によるインパクト (転載禁止)
ACS(Advanced Cluster Security)
セキュアなコンテナ実行環境の実現:
ACS(Advanced Cluster Security)
32
Red HatのコンテナセキュリティAdvanced Cluster Securityは
US Air Force・アメリカ国防総省 (Department of Defense) で採用
StackRox delivers container and Kubernetes security to US Air Force | HG Insights

「継続的に革新的なソフトウェアを提供
し、アプリケーションとデータの安全性
を確保することは、我々の準備態勢に
とって不可欠です。我々は、コンテナと
Kubernetesをベースにした迅速な革新
のための硬化環境として、Platform
Oneソフトウェア・ファクトリーを構築しま
した。



StackRoxがKubernetesネイティブな
アーキテクチャを活用してその環境を
保護してくれることで、ビルドからデプロ
イ、ランタイムまで、アプリケーションの
ライフサイクル全体でセキュリティを提
供することができます」(米空軍のロブ・
スローター少佐)
コンテナ / コンテナ環境のリスク (NIST SP 800-190視点)
①イメージのリスク

イメージの脆弱性、秘密情報の埋め込まれたコンテナ、出所
不明なイメージ



②レジストリのリスク

認証・認可、知的財産の喪失 



③オーケストレーターのリスク

カーネルの共有、ホストOSの設定、コンテナ間のアクセス分
離



④コンテナのリスク

ランタイム、ネットワークアクセス 



⑤ホストOSのリスク

広いアタックサーフェス 



DevOps ⇒ Security
DevSecOpsSec
Shift Left
Copyright 2021 Red Hat K.K.
37
Image scanning
 Registries
 CI/CD tools
 DevOps notification
 SIEM

Build

Secure supply chain

Deploy

Secure infrastructure

Run

Secure workloads

Policy engine
 API

AWS Security Hub 

3rd
Party ツール群
ビルド時に、危険な構成や、
脆弱性を見つけて開発者に
エラーを返す
コンテナが Kuberentes
に Deploy される前にイ
メージに問題が無いか
チェック
コンテナ内から必要の
無いプログラムが起動
していないか等
セキュリティの対策は、できるだけ開発の初期から行う(シフト・レフト) 

Run anywhere
▸ Public cloud
▸ Private cloud
▸ Hybrid/Multi-cloud
DevSecOps とシフトレフト
38
クラスターセキュリティ グローバルレジストリ
クラスター管理
Observability | Discovery | Policy | Compliance
| Configuration | Workloads
Image management | Security scanning |
Geo-replication Mirroring | Image builds
Declarative security | Container vulnerability management |
Network segmentation | Threat detection and response
* Red Hat OpenShift® includes supported runtimes for popular languages/frameworks/databases. Additional capabilities listed are from the Red Hat Application Services and Red Hat Data Services portfolios.
• Developer CLI | IDE
• Plugins and extensions
• CodeReady workspaces
• CodeReady containers
開発者向けサービス
開発者生産性向上
• Databases | Cache
• Data ingest and prep
• Data analytics | AI/ML
• Data management & resilience
データサービス
データドリブンインサイト
• Languages and runtimes
• API management
• Integration
• Messaging
• Process automation
アプリケーションサービス
クラウドネイティブアプリビルド
• Service mesh | Serverless
• Builds | CI/CD pipelines
• GitOps
• Log management
• Cost management
運用者向けサービス
ワークロード管理
Kubernetes cluster services
Install | Over-the-air updates | Networking | Ingress | Storage | Monitoring | Logging | Registry | Authorization | Containers | VMs | Operators | Helm
Physical*
Linux (container host operating system)
Kubernetes (orchestration)
Virtual Private cloud
Public
cloud Edge
Red Hat OpenShift Platform Plus
確実に成果を出すために
39
Container Adoption Journey
コンテナ導入効果
コンテナ導入のプロセス変化
既存プロセスの課題抽出
開発、運用プロセスを改
善することによって、ビジ
ネススピード、コスト効率
を生む
Container Day Container Adoption Program
既存の開発・運用プロセスを洗い
出し、属人化している担当者間の
作業を特定する。
既存の繰り返し作業を Kubernetes
に移行することで、開発者だけでも
運用できる環境を提供する。
既存システムの課題を可視化 開発・運用プロセスの見直し
・ 一般的にコンテナが解決する課題の理解
・ 顧客にとってのコンテナ導入価値の理解
・ 導入によるアウトカムと阻害要因の認識
・ アプリケーションの疎結合化の理解
・ CI/CDの導入と開発プロセス改善
・ アーキテクチャ改善と運用プロセス改善
お客様事例
41
Copyright © 2020 Red Hat, Inc.
Solution
基盤技術としてコンテナ
/Kubernetes技術を採用し、開発・実行環境にはパブリッククラウド
でマネージドサービスを利用できる、
Red Hat OpenShift Dedicatedを選択。分散していた
web
アプリケーションを集約、統合した。
Why Red Hat
• レッドハットのコンテナおよび
Kubernetes 技術についての深い知識と優れた実績
• エンタープライズレベルの信頼性と手厚いサポートサービスの提供
• パブリッククラウド上でのインフラの運用・管理をおまかせ出来るマネージドサービス型
Challenge
セキュリティ強化と管理の一元化を目指し、統一化されたコンテナベースの開発・
運用環境を構築。
Results
● 開発リソースの準備にかかる日数が
5営業
日から1時間に短縮
● より低コストでより素早くコンテナ環境を提
供
● セキュリティパッチ適用やバージョンアップ
の自動化で運用効率が向上
● ガバナンスの強化
Products and services
Red Hat OpenShift Dedicated
Technology: APAC
出典:Red Hat TOKAIグループ導入事例 、 2019年7月。

まとめ
43
本日お伝えしたかったこと
1. エネルギー業界のパラダイムシフトにいち早く対応する
2. キャズムを超えたコンテナをすぐに検討する
3. 失敗しないコンテナ導入は開発者目線で選ぶ
4. ますます重要性を増すセキュリティは標準装備する
5. 確実に成果を出すために最適なパートナーを選ぶ
社会インフラを支えるエネルギー業界向けコンテナプラットフォームは必
要な要素すべてを包含する安心安全のOpenShiftで!
Copyright 2021 Red Hat K.K.
45
セミナーご案内: 9/10(金) 13:30-(1.5h) ROSAご紹介/デモ
<ご登録用URL>
https://events.redhat.com/profile/form/inde
x.cfm?PKformID=0x425905abcd#agenda
46

NGINX & OpenShift webinar for Energy Sector

  • 1.
  • 2.
    本日お伝えしたいこと 1. エネルギー業界のパラダイムシフト 2. キャズムを超えたコンテナ 3.失敗しないコンテナ導入術 4. ますます重要性を増すセキュリティ 5. 確実に成果を出すために 6. まとめ
  • 3.
  • 4.
  • 5.
    ソフトウェアの大量生産企業とは?
 デジタルアプリケーション/サービスをデジタルネイティブのス ピードと規模で作り、提供することがきる企業 2020年代はソフトウェアの消費から生産への転換期 5 © IDC • 顧客のために新しい価値を創出し続ける
 • デジタルネイティブ企業との競争と共創 
 • イノベーションを提供[Distribute]する 
 • Next Normal時代を勝ち抜く 
 ソフトウェアの消 費量 ソフトウェアの 生産量 2020 ソフトウェアの 消費量 ソフトウェアの 生産量 2025 2025年までに、世界の3分の2の企業は毎日コードを デプロイするソフトウェアの大量生産企業となる
  • 6.
  • 7.
  • 8.
  • 9.
  • 10.
  • 11.
  • 12.
  • 13.
    Workload BareMetal Virtual Machine Container Time 2010 2020 仮想化とコンテナは違う目的から普及してきた 0% 100% Weare HERE 更新頻度の高い ワークロード (ビジネスに柔軟に対応 ) 更新頻度の低い ワークロード 2030 効率化が企業価値となる時代 サービス化が企業価値となる時代 アプリケーションワークロードの変遷 リソース 効率化 マイクロサー ビス化 さらなる管 理 自立オペ レーション
  • 14.
    コンテナが必要とされる背景 出典元: IDC DirectionsTokyo 2020 Future of Digital Innovation:ソフトウェア生産企業への転換が始まる (転載禁止)
  • 15.
  • 16.
    Copyright © 2020Red Hat, Inc. OpenShift が提供する機能 16 OpenShift accelerates Enterprise Kubernetes Enterprise Kubernetes CNCFを主体とするエコシステム Cloud Native Computing Foundation (CNCF)に支援される コミュニティプロジェクトやパートナーのより広範な エコシステムと連携し、どのクラウド上でも同じ運用方法で、 コンテナアプリケーションを自由に管理できる。  信頼されたKubernetes管理 CoreOS社との統合により CoreOSやRHEL8をコアとした 信頼できる基盤を利用し、ハイブリッドクラウド全体の ライフサイクル管理を提供。 高度なセキュリティと監査、可用性、管理のしやすさなどの ユーザー体験を可能にする。  Cluster services monitoring, showback, registry, logging Application services middleware, functions, ISV Service mesh Developer services dev tools, automated builds, CI/CD, IDE Automated operations Enterprise Linux CoreOS Physical Virtual Private Public Any infrastructure certified
  • 17.
    Copyright © 2020Red Hat, Inc. 堅牢化されたコンテナ実行環境 17 Installation Configuration Cluster Scalability GUI Network Declarative Configuration Self-Healing Automated operations https://cloud.ibm.com/docs/openshift?topic=openshift-security&locale=ja Kubernetes デファクトスタンダードなコンテナオーケストレーション Cluster Upgrade Security Enterprise Linux CoreOS Physical Virtual Private Public Any infrastructure certified Cluster Management 高度なセキュリティと監査、可用性、管理の容易性 Cluster services monitoring, showback, registry, logging Application services middleware, functions, ISV Service mesh Developer services dev tools, automated builds, CI/CD, IDE Auto Scaling コンテナスタックのあらゆるレベルとアプリケーションライフサイクル全体の セキュリティに重点を置いている。 Trust with Red Hat. OpenShift Core supports Developer Productivity & Cluster Management for Enterprise
  • 18.
    Copyright © 2020Red Hat, Inc. コンテナアプリの本番適用 18 Automated operations Enterprise Linux CoreOS Cluster Services クラスタ管理を容易にし、 運用業務を自動化 するサービス Physical Virtual Private Public Any infrastructure Developer Services 開発者がコンテナアプリケーション 開発に集中できる環境を整える サービス Cluster services monitoring, showback, registry, logging Application services middleware, functions, ISV Service mesh Developer services dev tools, automated builds, CI/CD, IDE certified Application Services マイクロサービス間の連携やファンクションサービスを実現 を支援するサービス Logging Registry Monitoring ISV Middleware Function Service ServiceMesh IDE CI/CD Developer Tools チームがスピード、アジリティに自信を持ってビルドできる環境を提供 クラウドネイティブな開発を本番へのコード作成を支援 Build fast. Ship first. OpenShift involve Kubernetes ecosystem with partner & community
  • 19.
    Copyright © 2020Red Hat, Inc. システムの自律運用化 - Operator によるプラットフォームの保守 19 保守コンテナ
 (Operator)
 OpenShift
 管理者
 CoreOS
 Kubernetes
 ネットワーク
 ログ管理
 監視
 CI / CD
 ストレージ
 管理画面
 コンテナ
 レジストリ
 メトリクス
 保守自動化
 コンテナランタイム
 セキュリティ
 CoreOS
 CoreOS
 Service Broker
 証明書管理
 スケーラー
 希望伝達
 CoreOS
 構築・保守
 保守コンテナ
 (Operator)
 保守コンテナ
 (Operator)
 数十のOperatorが集まって,KubernetesやOpenShiftを自立保守 19
  • 20.
  • 21.
  • 22.
    Any IDE + OpenShiftPlugins kubectl / oc / kustomize CLIs Powerful Kube control Kube-Native IDE CodeReady Workspaces Up and coding quickly Dev-focused CLI odo Kube support and flexible stacks with devfiles Web Terminal - browser access to CLIs Code / Debug Build and Package Run CI Build Deploy GIT COMMIT RELEASE DEVELOPMENT CONTINUOUS DELIVERY Build CRD Provide container build capability with OpenShift S2I, buildah, buildpacks Application Packaging Operator Framework provide full automated operational support Helm - packaging format for simple install handling Kube-Native CI OpenShift Pipelines Tekton - webhooks, persistent workspaces and cred management for Git & image repos, VS Code and Tekton Hub CI Plugins ● GitHub Actions ● Microsoft Azure DevOps ● GitLab Runner ● Jenkins GitOps and Continuous Delivery Kubernetes leading GitOps / CD open source project ArgoCD Provide opinionated E2E flows Powerful and Flexible “Get out of my way” Simple and Opinionated “I just want to code” Health Checks Easily enable k8s probes and monitor in webui CodeReady Containers Dev and run apps locally OpenShift Serverless Knative Serverless, Eventing and Functions OpenShift Service Mesh Istio, Kiali, Jaeger with automatic mutual TLS , Physical Virtual Private cloud Public cloud Managed cloud (Azure, AWS, IBM, Google) Edge Multi-Arch DevOpsに必要なツールが標準実装 22
  • 23.
    開発者視点のコンソール : ● gitやイメージからアプリ生成 ●アプリケーショントポロジービュー ● パイプライン生成とトラッキング ● 1クリックでスケールアップ・ダウン ● アプリのヘルスやメトリックスの監視 ● 管理者用ビューへ簡単に切り替え DevOpsエンジニア視点でのUI設計 とにかく使いやすいUI:開発者視点・DevOpsに最適化 23
  • 24.
  • 25.
    ・Kubernetesは通常3ヶ月毎にマイナーリリース ・OpenShiftでは、一部のマイナーリリースに対して延長アップデートサポート (EUS: ExtendedUpdate Support)を利用できます Red Hat O penShift フルサポート RFEs, バグフィックス , セキュリティ 4.6 EUS 4.7 4.5 2020 2021 2022 MAY JUN JUL AUG SEP OCT NOV DEC JAN FEB MAR APR MAY JUN JUL AUG SEP OCT NOV DEC JAN FEB MAR APR MAY JUN JUL AUG メンテナンスサポート 次期バージョンへの OTA, 重要なバグとセキュリティ 延長アップデートサポート(EUS)とは ・サポートと重要なメンテナンスアップデートを提供します ・プレミアムサポートサブスクリプションが必要です ・一部モジュールはEUS期間内にアップグレードが必要になります OpenShift 4.6におけるEUSの内容 ・フルサポートフェーズの終了日から 14か月間 (約18ヵ月のサポート期間 ) ・EUSサポート期間中に後続の EUSリリース予定 > 1年間隔程度でのアップグレード計画が可能に ・RHEL 8.2のEUSとの連携 4.8 ↑ 4.9GA後1ヶ月迄 (2021/7現在未確定) ↑ 4.11GA迄 (2021/7現在未確定) ←4.10GA迄 (2021/7現在未確定) (確定) (確定) 長期サポートに対応
  • 26.
    どのクラウドでも同一の開発者体 験、管理者体験を実現する Managed service Selfmanaged 多様なハイブリッドクラウドの選択肢 Logging, Monitoring, Observability Security Serverless AI/ML Virtualization Automation Developer platform Service Mesh 26
  • 27.
    Natively and jointlymanaged with public cloud providers マネージドサービスの提供 27
  • 28.
    Copyright © 2020Red Hat, Inc. 2,800社以上の企業が選んだコンテナ基盤 28 Source: Company subscription data. CAGR is from FY17 to FY19 HCA Healthcare uses technology to save lives OPTUS transforms the teleco customer experiences with OpenShift Deutsche Bank speeds time to market with OpenShift-based platform OpenShift enables BMW Groups to deliver continuous service that today’s customers expect. Financial services Government Telco Media/technology Other 世界中の2,800以上の組織が、Red Hat OpenShiftを利用して、 差別化を推進する画期的な製品でビジネス上の課題を解決して います
  • 29.
    Copyright © 2020Red Hat, Inc. The Forrester Wave™: Multicloud Container Development Platforms 2020 Q3 report https://www.redhat.com/ja/resources/forrester-wave-multicloud-container-platform-analyst-material 29 Red Hat has been named a leader by Forrester Research in The Forrester Wave™: Multicloud Container Development Platforms, Q3 2020 *) Red Hat identified as “Red Hat - IBM” Source: Forrester, The Forrester Wave™ Multicloud Container Development Platforms, Q32020: The Eight Providers That Matter Most and How They Stack Up. Sep 2020. The Forrester Wave™ is copyrighted by Forrester Research, Inc. Forrester and Forrester Wave are trademarks of Forrester Research, Inc. The Forrester Wave is a graphical representation of Forrester’s call on a market and is plotted using a detailed spreadsheet with exposed scores, weightings, and comments. Forrester does not endorse any vendor, product, or service depicted in the Forrester Wave. Information is based on best available resources. Opinions reflect judgment at the time and are subject to change. Red Hatは、「現在の製品」「戦略」「市場での存在感」という 3つのカテゴリにわたる 29の基準に基づいて、 ForresterWave™について評価されました。 Red Hat OpenShiftは、これらの各カテゴリーで評価された 製品の中で最高のスコアを獲得し、戦略と市場での存在感 のカテゴリーの両方で最高のスコアを獲得しました。 29
  • 30.
  • 31.
    出典元: IDC PredictionsJapan 2021 講演7-クラウドネイティブとローコード/ノーコードの進展によるインパクト (転載禁止)
  • 32.
  • 33.
    Red HatのコンテナセキュリティAdvanced ClusterSecurityは US Air Force・アメリカ国防総省 (Department of Defense) で採用 StackRox delivers container and Kubernetes security to US Air Force | HG Insights
 「継続的に革新的なソフトウェアを提供 し、アプリケーションとデータの安全性 を確保することは、我々の準備態勢に とって不可欠です。我々は、コンテナと Kubernetesをベースにした迅速な革新 のための硬化環境として、Platform Oneソフトウェア・ファクトリーを構築しま した。
 
 StackRoxがKubernetesネイティブな アーキテクチャを活用してその環境を 保護してくれることで、ビルドからデプロ イ、ランタイムまで、アプリケーションの ライフサイクル全体でセキュリティを提 供することができます」(米空軍のロブ・ スローター少佐)
  • 34.
    コンテナ / コンテナ環境のリスク(NIST SP 800-190視点) ①イメージのリスク
 イメージの脆弱性、秘密情報の埋め込まれたコンテナ、出所 不明なイメージ
 
 ②レジストリのリスク
 認証・認可、知的財産の喪失 
 
 ③オーケストレーターのリスク
 カーネルの共有、ホストOSの設定、コンテナ間のアクセス分 離
 
 ④コンテナのリスク
 ランタイム、ネットワークアクセス 
 
 ⑤ホストOSのリスク
 広いアタックサーフェス 
 

  • 35.
  • 36.
  • 37.
    Copyright 2021 RedHat K.K. 37 Image scanning
 Registries
 CI/CD tools
 DevOps notification
 SIEM
 Build
 Secure supply chain
 Deploy
 Secure infrastructure
 Run
 Secure workloads
 Policy engine
 API
 AWS Security Hub 
 3rd Party ツール群 ビルド時に、危険な構成や、 脆弱性を見つけて開発者に エラーを返す コンテナが Kuberentes に Deploy される前にイ メージに問題が無いか チェック コンテナ内から必要の 無いプログラムが起動 していないか等 セキュリティの対策は、できるだけ開発の初期から行う(シフト・レフト) 
 Run anywhere ▸ Public cloud ▸ Private cloud ▸ Hybrid/Multi-cloud DevSecOps とシフトレフト
  • 38.
    38 クラスターセキュリティ グローバルレジストリ クラスター管理 Observability |Discovery | Policy | Compliance | Configuration | Workloads Image management | Security scanning | Geo-replication Mirroring | Image builds Declarative security | Container vulnerability management | Network segmentation | Threat detection and response * Red Hat OpenShift® includes supported runtimes for popular languages/frameworks/databases. Additional capabilities listed are from the Red Hat Application Services and Red Hat Data Services portfolios. • Developer CLI | IDE • Plugins and extensions • CodeReady workspaces • CodeReady containers 開発者向けサービス 開発者生産性向上 • Databases | Cache • Data ingest and prep • Data analytics | AI/ML • Data management & resilience データサービス データドリブンインサイト • Languages and runtimes • API management • Integration • Messaging • Process automation アプリケーションサービス クラウドネイティブアプリビルド • Service mesh | Serverless • Builds | CI/CD pipelines • GitOps • Log management • Cost management 運用者向けサービス ワークロード管理 Kubernetes cluster services Install | Over-the-air updates | Networking | Ingress | Storage | Monitoring | Logging | Registry | Authorization | Containers | VMs | Operators | Helm Physical* Linux (container host operating system) Kubernetes (orchestration) Virtual Private cloud Public cloud Edge Red Hat OpenShift Platform Plus
  • 39.
  • 40.
    Container Adoption Journey コンテナ導入効果 コンテナ導入のプロセス変化 既存プロセスの課題抽出 開発、運用プロセスを改 善することによって、ビジ ネススピード、コスト効率 を生む ContainerDay Container Adoption Program 既存の開発・運用プロセスを洗い 出し、属人化している担当者間の 作業を特定する。 既存の繰り返し作業を Kubernetes に移行することで、開発者だけでも 運用できる環境を提供する。 既存システムの課題を可視化 開発・運用プロセスの見直し ・ 一般的にコンテナが解決する課題の理解 ・ 顧客にとってのコンテナ導入価値の理解 ・ 導入によるアウトカムと阻害要因の認識 ・ アプリケーションの疎結合化の理解 ・ CI/CDの導入と開発プロセス改善 ・ アーキテクチャ改善と運用プロセス改善
  • 41.
  • 42.
    Copyright © 2020Red Hat, Inc. Solution 基盤技術としてコンテナ /Kubernetes技術を採用し、開発・実行環境にはパブリッククラウド でマネージドサービスを利用できる、 Red Hat OpenShift Dedicatedを選択。分散していた web アプリケーションを集約、統合した。 Why Red Hat • レッドハットのコンテナおよび Kubernetes 技術についての深い知識と優れた実績 • エンタープライズレベルの信頼性と手厚いサポートサービスの提供 • パブリッククラウド上でのインフラの運用・管理をおまかせ出来るマネージドサービス型 Challenge セキュリティ強化と管理の一元化を目指し、統一化されたコンテナベースの開発・ 運用環境を構築。 Results ● 開発リソースの準備にかかる日数が 5営業 日から1時間に短縮 ● より低コストでより素早くコンテナ環境を提 供 ● セキュリティパッチ適用やバージョンアップ の自動化で運用効率が向上 ● ガバナンスの強化 Products and services Red Hat OpenShift Dedicated Technology: APAC 出典:Red Hat TOKAIグループ導入事例 、 2019年7月。

  • 43.
  • 44.
    本日お伝えしたかったこと 1. エネルギー業界のパラダイムシフトにいち早く対応する 2. キャズムを超えたコンテナをすぐに検討する 3.失敗しないコンテナ導入は開発者目線で選ぶ 4. ますます重要性を増すセキュリティは標準装備する 5. 確実に成果を出すために最適なパートナーを選ぶ 社会インフラを支えるエネルギー業界向けコンテナプラットフォームは必 要な要素すべてを包含する安心安全のOpenShiftで!
  • 45.
    Copyright 2021 RedHat K.K. 45 セミナーご案内: 9/10(金) 13:30-(1.5h) ROSAご紹介/デモ <ご登録用URL> https://events.redhat.com/profile/form/inde x.cfm?PKformID=0x425905abcd#agenda
  • 46.