NetScaler SDXアプライアンスのユースケース
ネットワークコンポーネント(ファイアウォールやアプリケーションデリバリーコントローラーなど)の場合、マルチテナンシーのサポートは、歴史的に1つのデバイスを複数の論理パーティションに分割する機能を含んでいました。このアプローチにより、多数の個別のデバイスを必要とせずに、各テナントに対して異なるポリシーセットを実装できます。しかし、従来、達成される分離の度合いという点で厳しく制限されていました。
設計上、SDXアプライアンスは同じ制限を受けません。SDXアーキテクチャでは、各インスタンスは専用のNetScalerカーネル、CPUリソース、メモリリソース、アドレス空間、帯域幅割り当てを持つ個別の仮想マシン (VM) として実行されます。SDXアプライアンス上のネットワークI/Oは、システム全体のパフォーマンスを維持するだけでなく、各テナントのデータプレーンおよび管理プレーンのトラフィックを完全に分離することを可能にします。管理プレーンには0/xインターフェースが含まれます。データプレーンには1/xおよび10/xインターフェースが含まれます。データプレーンは管理プレーンとしても使用できます。
SDXアプライアンスの主なユースケースは、管理分離を維持しながら必要なネットワーク数を削減する統合に関連しています。以下に基本的な統合シナリオを示します。
-
管理サービスとNetScalerインスタンスが同じネットワーク内にある場合の統合。
-
管理サービスとNetScalerインスタンスが異なるネットワークにあり、かつすべてのインスタンスが同じネットワークにある場合の統合。
-
セキュリティをまたがる統合。
-
各インスタンスに専用インターフェースを持つ統合。
-
複数のインスタンスによる物理ポートの共有を伴う統合。