アプリケーションデリバリーコントローラー(ADC)は、Web経由で提供されるアプリケーションのセキュリティ、パフォーマンス、耐障害性を高めるために特別に設計されたネットワークアプライアンスです。現在では、従来型のロードバランシングアプライアンスに、より現代的なアプリケーションデリバリー要件への対応とアプリケーション性能の向上が求められています。
コンピューティングがクラウドへ移行する中、現代のアプリケーションはあらゆる種類のネットワーク上で、物理的なワークスペースの制約を超えた場所でも稼働する必要があります。また、ますます増加するハイブリッドワーカーのニーズにも応えなければなりません。ADCは、アプリケーションを今日のネットワークやプロトコルに適応させられるため、現在の企業にとって不可欠です。ソフトウェアADCは、従来は専用ハードウェアで実行されていたタスクを担うケースが増えています。
- VPNサービスの選び方
- Avi Vantage
- Kemp LoadMaster
- F5 NGINX
- Citrix ADC
- Azure Application Gateway
- AWS Elastic Load Balancing
- F5 BIG-IP
アプリケーションデリバリーコントローラーの選び方
アプリケーションデリバリーコントローラーを購入する前に、コストや予算以外にも考慮すべき要素がいくつかあります。
- パフォーマンス: 常時可用性を提供するためにパフォーマンスを軽視するのではなく、パフォーマンスと可用性のバランスを実現するソリューションを選びましょう。
- ライセンスの選択肢: ベンダーが提供するライセンスの柔軟性を理解することが重要です。環境の変化に伴い、ADCの要件も変わる可能性があるためです。
- 機能と使いやすさ:候補となるソリューションの使いやすさ、導入、管理を考慮することが重要です。ソリューションは有効なサポートに支えられ、変化する市場ニーズに応じて拡張できなければなりません。また、現在だけでなく将来の企業ニーズも満たす機能を備えている必要があります。
- ソリューションを導入できる場所を検討する:今日のハイブリッド環境に対応し、アプリケーションを将来にわたって利用できるようにするには、候補となるソリューションが仮想マシン(VM)プラットフォーム、コンテナ、ベアメタル、パブリッククラウドまたはプライベートクラウドに導入できる必要があります。
こちらも参照:最適なネットワーク仮想化ソフトウェアと製品
最適なアプリケーションデリバリーコントローラー
Avi Vantage
アプリケーションの開発、導入、デリバリー、利用が根本的な変化を続ける中、 Avi NetworksのAvi Vantageプラットフォームもこの変化に対応して進化しています。ソフトウェア定義で分析主導型の際立ったアーキテクチャにより、モバイルとクラウドの時代に特化して構築されています。
アプリケーション利用のニーズを反映するため、このアーキテクチャではデータプレーンとコントロールプレーンを分離しています。Avi Vantageは、Elastic Service Mesh、Software Load Balancer、Intelligent Web Application Firewall(iWAF)など、マルチクラウド向けのアプリケーションサービスを提供します。
主な差別化要因
ソフトウェア定義のスケールアウトアーキテクチャ。このソリューションのアーキテクチャはAvi ControllerとAvi Service Engineを分離し、ビジネスとアプリケーションの成長に合わせて柔軟に拡張できる単一の管理ポイントを提供します。Aviは、あらゆる環境で単一のプラットフォーム上に、ロードバランシング、セキュリティ、コンテナのイングレスなどのアプリケーションサービスを提供します。
REST API、自動スケーリング、分析。 Aviは100% REST APIベースです。完全に自動化でき、アプリケーションデリバリー向けのCI/CD(継続的インテグレーション/継続的デリバリー)パイプラインとシームレスに統合できます。アプリケーションの負荷に応じて、オンデマンドの自動スケーリングによって柔軟に拡張できます。また、ログ、パフォーマンス監視、イベントから実行可能な洞察を1つのダッシュボードで提供する、組み込みの分析機能も備えています。
短所
Avi Vantageの利用には、同様の製品と比べて高い技術スキルが必要です。
Kemp LoadMaster
Kemp LoadMasterは、ビジネスに不可欠なワークロードに対して、拡張性、可用性、セキュリティを提供する、第一級の高性能アプリケーションデリバリーコントローラーです。Kempは、ロードバランシング、ネットワークパフォーマンス監視、ネットワークの検知と対応に関する高度なソリューションを提供し、アプリケーションの可用性を常に確保するとともに、ネットワークの問題が障害へ発展する前に解決します。導入形態には、クラウド、仮想、ハードウェア、ベアメタルがあります。
主な差別化要因
受賞歴のあるL4~7仮想ADC。先進的で受賞歴のあるレイヤー4~7ロードバランサーとして、Kemp LoadMasterは顧客のニーズを満たす高性能な導入オプションを提供します。サーバーとアプリケーションのヘルスモニタリング、キャッシュ/圧縮、TCP多重化、FIPS 140-2対応のSSLアクセラレーション、自動化対応APIなどの基本機能を備えています。
グローバルDNSおよびトラフィック管理サービス。Kemp GEO Global Server Load Balancer(GSLB)は、マルチサイトの事業継続性と、ユーザー体験を最適化する地理的ベースのトラフィックリダイレクトを実現します。容量の拡張が必要な場合やサービスが中断した場合には、事前定義したポリシーに基づいてミッションクリティカルなトラフィックをリダイレクトし、影響と手動対応の必要性を抑えます。
短所
Kemp LoadMasterのユーザーインターフェースは、扱いにくさを減らし、より直感的にするとともに、ユーザーの学習曲線を短縮するために刷新が必要かもしれません。
こちらも参照:最適なクラウドネットワーキングソリューション
F5 NGINX
F5 Inc.の一部である NGINXは、4億以上のWebサイトを支える人気のオープンソースプロジェクトNGINXを手掛ける組織です。NGINXは、現代のアプリケーションを開発・提供するための多様なテクノロジーを提供します。F5との組み合わせにより、NGINXのソリューションは、コードから顧客までを横断するマルチクラウドアプリケーションサービスを通じて、DevOpsとNetOpsの隔たりを埋めます。F5 NGINX Application Deliveryは、セキュリティ、制御、可視性のバランスを提供し、チームが1つのプラットフォーム上で優先事項を整合させるためのツールを提供します。
主な差別化要因
F5 NGINX Plus。F5 NGINX Plusは、エンタープライズグレードの機能と五つ星のサポートを備えた、クラウドネイティブなソフトウェアロードバランサー、リバースプロキシ、コンテンツキャッシュ、Webサーバーを提供します。エンタープライズグレードの機能には、アクティブヘルスチェック、高可用性、DNSシステム検出、RESTful API、セッション永続性などがあります。
NGINX Controller Application Delivery Module。NGINX Controller Application Delivery Moduleは、ユーザーのNGINX Plusロードバランサー向けのアプリケーション中心のコントロールプレーンソリューションです。DevOpsチームはセルフサービス方式で現代のクラウドネイティブアプリケーション用ロードバランサーを導入でき、同時にNetOpsは企業のセキュリティポリシーへの準拠を保証できます。
短所
GUI(グラフィカルユーザーインターフェース)がないため、コンソールに不慣れなユーザーにとっては複雑な製品になる可能性があります。
Citrix ADC
Citrix ADCは、マイクロサービスベースおよびモノリシックアプリケーション向けの包括的なアプリケーションデリバリー・ロードバランシングソリューションです。Citrix ADCポートフォリオ全体で単一のコードベースを採用し、運用の一貫性と統合ダッシュボードによるマルチクラウド環境全体の包括的な可視性を実現することで、デバイスや場所を問わずユーザー体験を向上させ、俊敏性と速度を高めます。
主な差別化要因
包括的なセキュリティ。Citrix ADCは、現代のサイバー脅威からアプリケーションとAPIを保護するため、包括的なセキュリティレイヤーを提供します。これには、DDoS(分散型サービス拒否)対策、ボット管理、Webアプリケーションファイアウォールなどがあります。
柔軟なプール型キャパシティライセンス。Citrix ADCはプール型キャパシティライセンスによって俊敏性を高め、柔軟なライセンス体系を提供します。プール型キャパシティライセンスを利用すれば、常に変化する環境に対応し、必要に応じてADCの形態間で帯域幅を再配分できます。
運用の一貫性を実現する単一コードベース。単一のコードベースにより可視性と制御性が高まり、環境にかかわらず、すべてのアプリケーションで運用の一貫性を維持しやすくなります。
短所
学習曲線があることに加え、ユーザーインターフェースが複雑だと指摘するユーザーもいます。
こちらも参照:主要なソフトウェア定義ネットワーキングソリューション
A10 Thunder ADC
A10 Thunder ADCは、サーバーの可用性を維持し、脆弱なアプリケーションを保護するとともに、コンテンツ配信を高速化します。ポリニュンバスソリューションを採用し、ハイブリッドクラウドとマルチクラウドの導入を効率化し、IT運用のコストと複雑さを削減し、最終的にビジネス運用を改善します。Thunder ADCは環境の中核に導入でき、1台のハードウェアアプライアンスで最大370Gbps、単一の仮想アプライアンスで100Gbpsを提供します。また、マルチクラウド環境において、コンテナまたは仮想形態で任意のパブリッククラウドやプライベートクラウドに導入でき、クラウド間で統一された機能を利用できます。
主な差別化要因
高度なサーバーロードバランシング。A10 Thunder ADCは、アジャイルなトラフィック制御、カスタマイズ可能なサービスヘルスチェック、aFleXスクリプトを活用するフルプロキシ型L4~7ロードバランシングによって、アプリケーションの可用性を保証します。
マルチテナントソフトウェア。Thunder ADCは、アプライアンスの用途に応じたロールベースのアクセス制御とカスタマイズ可能なポリシーにより、最高密度または最も強力に分離されたマルチテナントソリューションをサポートします。
グローバルサーバーロードバランシング(GSLB)。A10 Thunder ADCを利用すると、ロードバランシングをグローバルに拡張し、より迅速で地域に最適化されたサーバー応答によって、マルチクラウドのグローバルな事業継続性を実現できます。
短所
同様のソリューションなら、より低価格で同等の機能と性能を提供します。
Azure Application Gateway
Azure Application Gatewayは、ユーザーがWebアプリケーションを管理できるWebトラフィックロードバランサーです。トランスポート層とIPアドレスおよびポートで動作する従来のロードバランサーとは異なり、ホストヘッダーやURIパスなど、HTTPリクエストの追加属性に基づいてルーティングを判断できます。Azure Application Gatewayを使用すると、Azure上に安全で拡張性と可用性の高いWebフロントエンドも作成できます。
主な差別化要因
拡張性と高可用性を備えたWebアプリケーションデリバリー。Azure Application Gatewayは、アプリケーションレベルのロードバランシングサービスとルーティングを提供し、可用性と拡張性に優れたWebアプリケーションの作成を可能にします。自動スケーリングによって、Webアプリケーションのトラフィック負荷に基づきApplication Gatewayのインスタンスを自動的に拡張することもできます。
Webアプリケーションファイアウォール。AzureのWebアプリケーションファイアウォールにより、クロスサイトスクリプティングやSQLインジェクションなど、一般的なWebセキュリティ上の欠陥からアプリケーションを保護できます。カスタムルールとルールグループを通じてWebアプリを監視し、誤検知を排除して要件を満たすことも可能です。
Azureサービスとの統合。Application GatewayとAzureサービスを統合すると、Azure Traffic Manager、Azure Virtual Machines、Azure Monitor、Azure Security Centerなど、便利なAzureサービス群を利用できます。
短所
Webアプリケーションファイアウォールに注釈機能がないため、Application Gatewayの管理は困難です。
AWS Elastic Load Balancing
AWS Elastic Load Balancing(ELB)は、少なくとも1つのアベイラビリティーゾーンにあるさまざまなターゲットや仮想アプライアンスへ、受信アプリケーショントラフィックを自動的に分散します。Elastic Load Balancingは、サーバーレスインフラストラクチャとコンテナによるアプリケーションのモダナイズ、ハイブリッドクラウドネットワークの拡張性向上、既存のネットワークアプライアンスの継続利用に使用できます。AWS Elastic Load BalancingはAWS Free Tierを通じて無料で利用でき、Application Load BalancerとClassic Load Balancerの合計で最大750時間が提供されます。
主な差別化要因
セキュリティ。ユーザーは、Amazon Virtual Private Cloud(VPC)を使用する際に、ELBに関連するセキュリティグループを構築・管理し、Classic Load BalancerとApplication Load Balancerにさらなるセキュリティおよびネットワークオプションを提供できます。
高スループット。AWS Elastic Load Balancingは、増加するトラフィックに対応できるよう構築されています。毎秒数百万件のリクエストをロードバランシングできるほか、予測不能なトラフィックパターンにも対応します。
ヘルスチェック。Elastic Load Balancingは、アプリケーションの健全性をより詳しく把握できます。Elastic Load Balancerは、EC2インスタンス、マイクロサービス、コンテナ、Lambda関数、アプライアンス、IPアドレスなど、正常なターゲットにのみトラフィックをルーティングするためです。
短所
SSL証明書の設定は複雑です。
F5 BIG-IP
F5 BIG-IPのアプリケーションサービスは、ユーザーアプリケーションに必要な可用性、パフォーマンス、セキュリティを提供し、ユーザーがビジネス上の要求に応えられるようにします。BIG-IPは、認可されたユーザーだけが適切なアプリケーションにアクセスできるようにするApplication Policy Managerを提供します。また、Application Security Managerにより、アプリケーションに近い場所にWebアプリケーションファイアウォールを柔軟に導入できます。さらに、Advanced Firewall Managerによって、レイヤー3および4での大規模なDDoS攻撃からユーザーアプリケーションを保護します。BIG-IPのアプリケーションサービスは、Local Traffic ManagerとBIG-IP DNSで構成されます。
主な差別化要因
BIG-IP Local Traffic Manager。BIG-IP Local Traffic Managerは、ネットワークトラフィックを制御し、サーバーのセキュリティ、パフォーマンス、可用性に基づいて適切な宛先を選択する機能を顧客に提供します。プログラム可能なフルプロキシであり、必要な性能、可視性、制御性を実現します。BIG-IP LTMは、IoTクライアントのサポートをはじめ、さまざまな機能も提供します。
BIG-IP DNS。BIG-IP DNSは、ユーザーを最もパフォーマンスの高い、または最も近い仮想、物理、クラウド環境へルーティングすることで、ユーザーのグローバルアプリケーションの可用性とパフォーマンスを最適化します。また、インフラストラクチャをハイパースケール化し、DDoS攻撃から保護します。
短所
このソリューションには学習曲線があり、多くの類似サービスよりも高価です。
こちらも参照:主要なマネージドサービスプロバイダー