Aruba Networksは、現在は専用に最適化されたアプライアンスが担っている処理を取り込み、分散型サービスとして提供するよう設計されたデータセンタースイッチについて、シリコンスタートアップのPensandoと提携する。
ArubaのCX 10000シリーズのトップオブラックスイッチにより、企業はハイパースケーラーやクラウドプロバイダーが運用するものと同じ、柔軟でオープンかつサービス主導型のネットワークインフラを、自社のデータセンターやコロケーション施設に導入できる。個別のアプライアンスでセキュリティや、ファイアウォール、暗号化、ネットワークアドレス変換、ロードバランシングなどの処理を実行するのではなく、これらのタスクをPensandoの統合Elbaデータ処理ユニット(DPU)を通じて、ステートフルサービスとして提供する。
この新しいL2/L3スイッチにより、組織はハイブリッドクラウドとエッジの世界へ進むことができる。そこでは、ネットワークトラフィックの多くが、別々の施設に存在するシステム間を南北方向に流れるのではなく、データセンター内のデバイス間を東西方向に流れる。Hewlett Packard Enterpriseが所有するArubaのデータセンターマーケティング責任者、John Gray氏によると、同製品はこの新しい分散型サービススイッチを通じて運用される分散型サービス環境を構築する。
東西トラフィックに注力
Gray氏が Enterprise Networking Planetに語ったところによると、このスイッチの開発を後押ししているのは、パブリッククラウドから移動するトラフィックの量と速度だ。その最大70%が、ある仮想マシンから別の仮想マシンへ、サーバー間、あるいはコンテナ間へと東西方向に移動している。
「過去10年間、データセンターの顧客は、10ギガ(ギガビットイーサネット、GbE)、25、100、400ギガのリーフ・スパイン型インフラなど、ソフトウェア定義インフラを構築してきた」と同氏は述べた。「これはパフォーマンスの面では役立ったが、サービスチェイニングの導入にはつながらなかった。現在、顧客はそれに対処するため、文字通り数百万ドル規模のファイアウォールや、数十万ドル相当のL4~7アプライアンスを利用している。これらはデータセンター内の別のサービス用リーフに接続されているが、アプリケーションのある場所で、その東西トラフィックを処理するようには設計されていない」
現代のインフラでアプリケーションが存在する場所は、企業のエッジや、顧客のIT環境のエッジ寄りにあるコロケーションサイトである場合もある。その結果、サービス層を経由する「トラフィックのヘアピン現象」が大量に発生し、パフォーマンスが低下し、複雑さとコストが増大するとともに、スケーリングも難しくなる。
「これらのファイアウォールは1台数十万ドルもするうえ、東西トラフィックよりも南北トラフィック向けに設計されている」とGray氏は語った。「分散型サービススイッチでは、こうしたテクノロジーをソフトウェアで実現し、シリコンで高速化したうえで、ネットワーク内のその機能を、ラック上部のネットワークファブリックに組み込む。処理中のアプリケーションにできる限り近い場所に配置するということだ」
関連記事: マルチクラウド環境全体のセキュリティを管理
パフォーマンスとコストを大幅に改善
その結果、従来のネットワークインフラと比べてパフォーマンスは10倍に向上し、スケール可能な規模は1,000倍になったうえ、コストは3分の1になったという。CX 10000は、Arubaの既存のネットワークOSであるAOS-CXと、キャンパスおよびデータセンター向けトップオブラックスイッチのCXスイッチ製品群を基盤としている。この新しいスイッチは、CXスイッチのプロビジョニングと、HPEのデータセンターシステムも含むインフラの統合を行うAruba Fabric Composerソフトウェアも実行する。
2022年1月に45,000ドルから提供開始予定の新スイッチは、3.2Tb/sのスイッチング容量、10および25GbE対応ポート48基、40および100GbE対応ポート6基を備える。
セキュリティ管理は、このスイッチの重要な機能だ。複数のセキュリティアプライアンスを通じてトラフィックを流すと、コストがかかり、パフォーマンスも低下する可能性がある。CX 10000はトラフィックを暗号化し、ファイアウォール機能を提供するとともに、ネットワークのマイクロセグメンテーションを可能にする。これにより、トラフィックはネットワーク内で必要な領域にのみアクセスできる。また、企業がゼロトラストアーキテクチャをエッジまで拡張するのにも役立つ。
関連記事: マイクロデータセンターが変えるエッジ
PensandoのDPU
CX 10000の鍵を握るのは、PensandoのDPU、つまりスマートNICだ。同社は2017年、元CEOで現在は同スタートアップの会長を務めるJohn Chambers氏を含む、Cisco Systemsの複数の元幹部によって設立された。DPUは、パフォーマンス向上を目的に、特定の処理をシステムのCPUからオフロードする別の手段として、現代のデータセンターで普及が進んでいる。Elba DPUは、サービスをスイッチに取り込み、インフラからアプライアンスを排除するうえで中心的な役割を果たす。
Pensandoはすでに3億1,300万ドルを調達しており、HPEも投資家の1社に名を連ねている。Chambers氏のほか、現在同社のCEOを務めるPrem Jain氏、Luca Cafiero氏、Mario Mazzola氏、最高ビジネス責任者のSoni Jiandani氏など、Ciscoの元幹部も参加している。彼らはCisco在籍中に多数の企業をスピンアウトさせたが、その後それらの企業はネットワーク大手に再統合された。Pensandoの設立に携わったもう1人の元Cisco幹部、Vipin Jain氏は、現在は同社の最高技術責任者を務めている。
PensandoとChambers氏らは現在、Arubaのような企業がCiscoなど他のネットワークベンダーと競争する際に利用できるシリコンを生産しているほか、NvidiaやBroadcomなど他のDPUメーカーとも競合している。Amazon Web Services(AWS)、Microsoft Azure、Google Cloud、Facebookなどのクラウドプロバイダーやハイパースケーラーは、数年前からDPUを利用している。
「巨人に挑む」
HPEおよびPensandoとのオンラインイベントで、Chambers氏はクラウドをより利用しやすくしたいと述べ、「大手ハイパースケーラーがAWSと競争できる能力を提供し、さらにそれをあらゆる企業や政府機関にまで広げる。……市場全体を変え、巨人に挑む機会がある。大手競合に挑み、彼らを打ち負かすのは楽しいことだ」と語った。
HPEは一方で、約1年前からサーバーでPensandoのテクノロジーを提供しており、Apollo、ProLiant、Edgelineの各製品群に加え、GreenLakeハイブリッドクラウドプラットフォームでも展開している。
「現在は、そのテクノロジーをネットワークスイッチのフォームファクターに組み込み、提供している」とGray氏は語った。
650 Groupの創業者でテクノロジーアナリストのAlan Weckel氏は、CX 10000の発表イベントで、Aruba、HPE、Pensandoが分散型サービスネットワークアーキテクチャを推進するのは理にかなっていると述べた。マルチクラウドやハイブリッドクラウド、プライベートクラウド、コロケーションセンター、エッジなど、IT環境が急速に変化している時代であり、データ、つまりデータの生成、移動、保存、管理、セキュリティが最も重要になっているためだ。
課題への対処
Weckel氏は、DPUなどのオフロード技術の利用が重要だと述べた。
「サーバーの進化を見てみると、FPGA(フィールドプログラマブルゲートアレイ)、ASIC、スマートNIC、そして現在はDPUと呼ばれるものがあり、これらはハードウェアとソフトウェアによって、さまざまな課題に対処するためのものだ」と同氏は語った。「ある意味で、サーバーはスマートNIC、そして現在のDPUというカテゴリーに関して、少し先行していた。これにより、ネットワークが同種のテクノロジーを取り入れ、ワークロードの展開方法を高速化し、顧客のこうした課題を実際に解決する大きな機会が生まれる。人間は、過去に行ってきた方法のままではスケールできない」
運用を簡素化し、複雑さとコストを取り除き、セキュリティとスケーラビリティを高められるのであれば、企業はCX 10000のような新たな製品を受け入れる可能性が高い。
「企業はスケールできず、アプリケーションもセキュリティも増殖し、あちこちにデータが存在している。この製品カテゴリーにより、ネットワークを少し違った視点で捉え、10年先を見据えてネットワークを構築できるようになる」とWeckel氏は語った。「だからこそ、企業は導入という観点からこれを検討するだろう」
同氏は大きな障壁はないと見ており、「ハイブリッドクラウドと企業環境は、在宅勤務の影響であれ、単に俊敏性が求められているためであれ、最近は非常に速いペースで変化している。そのため、企業はこれをすぐに受け入れるだろう。導入すれば、より速く、より俊敏に、あるいはよりクラウドらしく動けるようになるからだ」と付け加えた。