コンテナは、アプリケーションやネットワークの構築、デプロイ、管理の方法に多大な影響を与えてきました。コンテナは、ランタイム、ライブラリ、ツールなど、アプリケーションの実行に必要なすべての依存関係を含む標準化された環境を提供します。コンテナは、仮想マシンに関する主要な課題の1つも解決します。作成が容易で、長期的なコミットメントやオーバーヘッドなしに破棄できるためです。
コンテナは、データ担当者が開発環境と本番環境など、異なる環境間でアプリケーションを迅速に移動できるようにパッケージ化する一般的な方法です。しかし、コンテナを機能させるには、ほかのコンテナや、コンテナが実行されているホストと通信できなければなりません。
ここで登場するのがコンテナネットワーキングです。コンテナネットワーキングソフトウェアは、コンテナ向けの基本的な仮想ネットワークを提供し、ホストマシン上や複数のホスト間でコンテナ同士が通信できるようにします。
コンテナネットワーキングソフトウェアとは
コンテナネットワーキングソフトウェアを使うと、仮想マシンが仮想ネットワークや仮想マシンと接続するのと同様に、コンテナ化されたアプリケーションをネットワークや相互に接続できます。
コンテナネットワーキングソフトウェアは、高可用性のマルチコンテナアプリケーションを構築し、迅速にスケールさせ、データへのアクセス性を高めることができます。これにより、異なるホストやクラスター間でコンテナ同士を接続でき、コンテナ管理の柔軟性が高まります。
コンテナネットワーキングソフトウェアのトップ製品
コンテナネットワーキングソフトウェアにより、コンテナ化されたアプリケーションは単一のホスト上や複数のホスト間で相互に通信できます。コンテナは小型でモジュール式かつ軽量になるよう設計されているため、独立したオペレーティングシステム(OS)層は不要になります。これを踏まえると、移植性を最大化するため、コンテナネットワーク層は可能な限りシンプルであるべきです。
HashiCorp Consul

HashiCorp Consulは、マルチクラウド環境にまたがるサービス間の安全なネットワーク接続をチームが管理できるようにします。また、サービス間通信における単一の信頼できる情報源を提供し、実行時のプロセス検出にも役立ちます。
さらに、HashiCorp Consulは自動ロードバランシングとサービス検出を提供するため、コンテナを使用するアプリケーションをスケールさせることもできます。サービス間通信における単一の信頼できる情報源を提供し、ロードバランシングとサービス検出を自動化することで、コンテナネットワークの管理を容易にします。
機能
- Consulソフトウェアの中核要素は、サービス検出、安全なネットワーキング、自動化されたネットワーキング、アクセスサービスです。
- サービス検出機能は、サービス、変更、正常性の状態をリアルタイムで監視するための集中レジストリを構築します。
- Consulソフトウェアを使うと、ネットワーキングを自動化できます。
- HashiCorp Consulは、サービス間のすべての通信を認証、認可、暗号化します。
- Consulでは、サービスIDに基づくL4/L7トラフィック管理や、カナリアデプロイ、A/Bテストなどの段階的デリバリー戦略を利用できます。
主なメリット:
- 使いやすいツールです。
- Consulエージェントは、キー/バリューストア、ドメインネームシステム(DNS)サーバー、HTTPサーバーなどのサービスを提供します。
価格
| オープンソース | クラウド | エンタープライズ |
|---|---|---|
| 無料 | 開発:0.027ドル/時から | 価格については営業担当者にお問い合わせください |
| スタンダード:0.069ドル/時から | ||
| プラス:0.104ドル/時から |
Weave Net

Weave Netは、Weaveworksが提供するクラウドネイティブなコンテナネットワーキングソフトウェアで、コンテナ向けのオーバーレイネットワークを提供します。データ担当者は、Dockerを利用するあらゆる環境で使用でき、異なるプラットフォームやクラウド上であっても、複数のホスト間でコンテナを通信させられます。
仮想ネットワークのプロビジョニングを自動化するため、コンテナは自動的に設定され、ユーザーがそのためのコードを書く必要はありません。さらに、Weave NetにはDNS、インターネットプロトコルアドレス管理(IPAM)、分散ファイアウォール管理などの便利なアドオンがあります。
機能
- Docker SwarmやMesos/Marathonなど、ほかのオープンソースプロジェクトと適切に統合できます。
- Weave Netは、オンプレミス、クラウド、ハイブリッド環境で適切に機能します。
- このツールはノード間のトラフィックを暗号化します。
- Weave Netは、サービス検出のために各ノードで高速な「マイクロDNS」サーバーを使用します。
- 多くのパブリッククラウドプロバイダーはユーザーデータグラムプロトコル(UDP)マルチキャストをサポートしていませんが、Weave Netはサポートしています。
主なメリット:
- コードや設定は必要ありません。
- Weave Netは簡単にセットアップできます。
価格
このツールには無料版があります。ただし、ベーシック、チーム、エンタープライズの各プランの料金は問い合わせが必要です。
Project Calico

Project Calicoは、コンテナ、仮想マシン、ホストネイティブのワークロードにパフォーマンス、セキュリティ、可視性を提供するコンテナネットワーキングスタックを提供するオープンソースプロジェクトです。Docker専用に設計された一部のネットワークソリューションとは異なり、Kubernetes、OpenShift、Docker EE、OpenStack、ベアメタルサービスなど、幅広いプラットフォームをサポートします。
機能
- LinuxのeBPFまたはWindowsのデータプレーンを使用して、あらゆるプラットフォーム上のネットワークを強化できます。
- このツールは現在、166カ国で毎日200万以上のノードを稼働させています。
- Project CalicoはKubernetes以外のワークロードをサポートします。
- このツールはゼロトラストネットワークセキュリティモデルを採用しています。
- アプリケーション層(L7)の可観測性を利用できます。
主なメリット:
- 200人を超えるコントリビューターによる活発なコミュニティ。
- マルチクラウドとハイブリッドクラウドをサポート。
- 転送中のデータを暗号化。
価格
このソリューションには3つのエディションがあります。オープンソース(無料)、Calico Cloud(14日間の無料トライアル後、従量課金)、Calico Enterprise(料金は問い合わせ)です。
Converged Cloud Fabric

Converged Cloud Fabric(CCF)は、エンタープライズネットワーク向けにスケーリング、セキュリティ、自動化を提供するコンテナネットワーキングソフトウェアソリューションです。CCFは、物理トポロジーと仮想トポロジーをサポートして単一のコンバージドファブリックを形成し、複雑さを軽減します。小規模から大規模なデプロイメントまでスケールでき、物理トポロジーと仮想トポロジーをサポートするため、組織はあらゆる環境にCCFを導入できます。
CCFを使えば、顧客はコンテナ管理のために複数のアプリケーションやデバイスを用意する必要がなくなります。すべてを1つのプログラマブルなインターフェースで実行できます。さらに、CCFはVMware vSphere/NSX/vSAN、DellEMC VxRail HCI、Nutanix HCI、Microsoft Hyper-V、Kubernetesコンテナ、OpenStackなどのプライベートクラウドプラットフォームと統合できます。
機能
- 組み込み分析。
- 物理ワークロードと仮想ワークロードをサポート。
- VMware vSphere、NSXアンダーレイ、vSANのネットワーク自動化。
主なメリット:
- NetOpsチームとCloudOps/DevOpsチームのコラボレーションを促進。
- 導入と使用が容易。
価格
料金は問い合わせが必要です。
Cumulus Linux

NVIDIAのCumulus Linuxは、クラウドの俊敏性、経済性、セキュリティ、効率性をデータセンターのネットワークインフラに取り込めるオープンネットワークオペレーティングシステム(NOS)です。
標準Linuxカーネル上に構築されたCumulusは、物理インフラまたは仮想インフラ全体にマルチテナントネットワークを構築する際、これまでにない柔軟性をユーザーに提供します。また、このOSは、コンテナ、ルーティングテーブル、スイッチング設定、その他のネットワーク要素を管理するための直感的なコマンドラインインターフェースも備えています。
機能
- 監視と分析。
- 継続的インテグレーション/継続的デリバリー(CI/CD)ワークフローのエンドツーエンド自動化。
- 仮想ルーティングとフォワーディング。
- Nvidia Airによるデジタルツインをサポート。
主なメリット:
- 運用費を削減。
- 使いやすい。
- 直感的なインターフェース。
価格
購入を検討している方は、見積もりについてNVIDIAの営業チームにお問い合わせください。
Contiv
Contivは、クラウド全体でコンテナ、仮想マシン、ベアメタルを統合するオープンソースのネットワークファブリックです。Contivは、レイヤー2、レイヤー3、オーバーレイ、またはアプリケーションセントリックインフラストラクチャ(ACI)モードで動作し、アプリケーションに適切な接続を提供できます。
さらに、クラウドアーキテクトやIT管理チームはContivを使用して、マルチテナントトラフィックの分離、マイクロセグメンテーション、帯域幅の優先順位付け、レイテンシ要件、L4~L7ネットワークサービス規則などの運用ルールを構築、管理し、確実に適用できます。
機能
- アクセス制御のためのIDおよびアクセス管理をサポート。
- Kubernetesコンテナネットワークインターフェースをサポート。
- IPv6とSRv6をサポート。
主なメリット:
- マルチプラットフォームをサポート。
- Kubernetesのセットアップを簡素化。
- ネットワーク管理者が優先順位を設定可能。
価格
購入を検討している方は、個別見積もりについて営業担当者にお問い合わせください。
NSX Container Networking

VMware NSXは、コンテナ化されたアプリケーションやマイクロサービス向けに、フルスタックのネットワーキングとセキュリティを提供するエンタープライズグレードのコンテナネットワーキングソリューションです。VMware NSXを使うと、高額なハードウェアのアップグレードや全面的な置き換えを必要とせず、最新のアジャイルなソフトウェア定義ネットワーク(SDN)を構築できます。
VMware NSXは、アプリケーション環境の構築、接続、設定、監視、トラブルシューティングを可能にする、新たなレベルの制御を提供します。さらに、アクセス制御、サービス品質(QoS)、ロードバランシング、ファイアウォール、暗号化など、ネットワークスタックのあらゆる時点でポリシーを適用できます。
機能
- NSXは、マイクロサービスベースのプログラム、データ、ユーザー向けに、複数のクラウドネイティブアプリケーション環境全体の接続を保護、監視します。
- NSXは、Kubernetes、Tanzu、OpenShift、アップストリームKubernetesを搭載したVMware vSphere 7向けに、フルスタックのネットワーキングとセキュリティを提供します。
- このツールはAntreaおよびTanzu Service Meshと統合できます。
主なメリット:
- コスト削減。
- マイクロセグメンテーション。
- VMware環境との統合。
- 豊富な機能。
価格
価格は問い合わせが必要です。
F5 NGINX

F5 NGINXは、リバースプロキシ、ロードバランサー、Secure Sockets Layer(SSL)ターミネーター、キャッシュサーバー、コンテンツデリバリーネットワーク(CDN)、アプリケーションファイアウォール、ウェブサーバーとして機能します。さらに、F5 NGINXは、ロードバランサーまたはTransmission Control Protocol(TCP)ヘルスモニターとして機能し、ウェブサーバーの高可用性を実現します。インスタンスが停止した場合は、別の利用可能なインスタンスに自動的にフェイルオーバーします。
このサービスはAWS、Azure、Google Cloud Platform、IBM Private Cloud、Diamantiなどのクラウドインフラストラクチャプロバイダーもサポートしているため、必要に応じてクラウド上に新しいインスタンスをプロビジョニングできます。
機能
- ロールベースアクセス制御(RBAC)とセルフサービスを利用可能。
- mTLS認証を提供。
- ロードバランシングを提供。
主なメリット:
- NGINXオープンソースウェブサーバーは、4億を超えるウェブサイトで利用されています。
- マルチクラウドをサポート。
- F5 NGINXは使いやすい。
- ユーザーは、ウェブサーバーとロードバランサーが高速だと評価しています。
価格
NGINXオープンソースは無料でダウンロードできます。ただし、導入を検討している方は、見積もりについてNGINXの営業チームにお問い合わせください。
Istio
Istioは、さまざまなコンポーネントにまたがる制御レイヤーを提供し、マイクロサービス環境の複雑さの管理を支援するオープンソースのサービスメッシュです。Istioは、サービス間のトラフィックフロー管理、サービスの使用状況とユーザー体験の品質の監視、アクセス ポリシーの適用、デバッグ用のテレメトリデータの提供などの機能を備えています。また、Istioは、監視用のPrometheusやダッシュボード用のGrafanaなど、ほかのシステムとも連携し、エンドツーエンドのソリューションを構築できます。
機能
- サービス全体でロールベースのアクセス制御と認証を提供。
- サービス間ルーティング、障害復旧、ロードバランシングなどの機能を提供。
- サービスとデータを保護するための認証、認可、監査ツールを提供。
- HTTP、gRPC、WebSocket、TCPトラフィックの自動ロードバランシングを提供。
主なメリット:
- Istioは使いやすい。
- ユーザーは、ロードバランシングと正常性監視の機能が役立つと評価しています。
- このツールはトラフィック管理を提供します。
価格
ベンダーのウェブサイトには価格の詳細が掲載されていません。ただし、サンプルアプリケーションはダウンロードできます。
Open vSwitch

Open vSwitch(OVS)は、Apache 2.0ライセンスで提供されるオープンソースの仮想スイッチです。OVSは、標準の管理インターフェースとプロトコルをサポートしながら、プログラムによる拡張を通じて広範なネットワーク自動化を実現します。このプロジェクトは2009年にNicira Networksによって設立され、その後VMwareに買収されました。VMwareは、データセンターネットワーキング向けのNSX製品ラインの一部としてOVSを維持しています。
機能
- 複数のトンネリングプロトコル(GRE、VXLAN、STT、Geneve、IPsecサポートを含む)。
- マルチプラットフォームをサポート。
- IPv6をサポート。
- CおよびPythonバインディングを備えたリモート設定プロトコル。
主なメリット:
- プラットフォームに依存しないサービスを提供し、ほかのプラットフォームに移植できます。
- OVSはマルチサーバー仮想化環境への導入を想定しています。
- このツールはトラフィックフィルタリングを提供します。
価格
このツールは無料でダウンロードできます。
コンテナネットワーキングソフトウェアの主な機能
コンテナネットワーキングソフトウェアを使うと、開発者は異なるネットワーク全体でコンテナをデプロイ、管理、接続しやすくなります。さらに、このソフトウェアは、コンテナがネットワーク上のほかのコンテナと通信するための接続を簡素化します。
- IPアドレス管理を可能にする:各コンテナにIPアドレスを割り当て、インターネットプロトコルアドレスを介して相互に通信できるようにする必要があります。
- オーバーレイネットワーキングのネットワークサポートを提供:コンテナは、基盤となる物理インフラのネットワーク層にオーバーレイする新しい仮想ネットワークを作成できる必要があります。
- 複数のオーケストレーションシステム向けのコントロールプレーンをサポート:コンテナが正しく動作するには、高レベルのソフトウェアからの情報が必要になる場合があります。これには、ノードに関するメタデータや、名前空間、ホスト名、ラベルなどのパラメーターが含まれます。
- アプリケーションネットワーク向けのセキュリティレイヤーを提供:アプリケーションでは、通信のためにファイアウォール、暗号化、アクセス制限などの特定のネットワークポリシーが必要になる場合があります。
- VLANでデータを分離:規制やその他のニーズにより、データを相互に分離しておく必要がある場合があります。コンテナネットワーキングソフトウェアは、ユーザーがほかのコンテナと通信する能力を制限せずに、仮想ローカルエリアネットワーク(VLAN)による分離を可能にする必要があります。
- 標準的なオープンソースプロトコルをサポート:シンプルにするため、DHCP、DNS、BGP、TCP/IPなどのオープンソースプロトコルをすべてソフトウェアでサポートする必要があります。
- 迅速な実験を促進:コンテナネットワーキングソフトウェアの目的は、開発者が本番環境にデプロイする前に新しいソリューションをすばやくテストしやすくすることです。まったく新しいプロジェクトを作成しながら、既存のプロジェクトを簡単に複製できなければなりません。
- 拡張機能を記述するための堅牢なAPI:この種のソフトウェアでネットワークを管理する際、ユーザーは必要な管理機能をすぐに利用できる必要があります。パフォーマンスを最適化したり、必要に応じて帯域幅を制限したりするため、ルーティングテーブルを設定し、トラフィックシェーピングルールを実装できなければなりません。
最適なコンテナネットワーキングソフトウェアの選び方
最適なコンテナソフトウェアは、企業のニーズによって異なります。たとえば、静的ルーティング、IP-in-IPカプセル化、L2ブリッジングなどのネットワーク機能が必要な企業もあります。OpenStack環境にコンテナをデプロイしたり、ハイパーバイザー上で実行したりしたい企業もあるでしょう。あるいは、複数のネットワークにまたがってコンテナをデプロイする必要がある企業もあります。
一部のコンテナソフトウェアは限られた機能しか提供しませんが、はるかに幅広いツールセットを提供するものもあります。特定のユースケースに必要な機能を理解することで、選ぶべき製品を判断しやすくなります。
たとえば、必要なのが単一のネットワークセグメント内のコンテナ間の接続だけであれば、コンテナネットワークインターフェース(CNI)ドライバーをインストールすれば十分です。一方、セキュリティポリシー、フォールトトレランス、スケーラビリティなどの追加要件がある場合は、これらの機能をサポートするソフトウェアが必要になります。
重要なのは、選択したソフトウェアが不要な追加機能なしに要件を満たすことです。コンテナソフトウェアがニーズを満たすかどうかをより正確に把握するには、ベンダーのウェブサイトで、その仕組みを紹介するデモやガイドを確認してください。
第三者のウェブサイトに掲載されたほかのユーザーのレビューも役立ちます。セキュリティ、管理サポート、導入の容易さなどの主要な基準に照らして、さまざまなソリューションの性能を比較した偏りのない情報が得られるためです。これらの情報源を活用すれば、購入を決定する前に、どのタイプのコンテナソフトウェアが最もニーズに適しているかを把握できます。