Cloud Native Days Tokyo 2019での講演資料です。
アプリケーションのマイクロサービス化が一般的になってくるにつれて、セキュリティ、オブザーバビリティなど、課題も徐々に明らかになってきており、そのような課題を解決する技術として「サービスメッシュ」が注目を集めています。本セッションではデファクトのサービスメッシュ実装であるIstioをベースにしたNSX Service Mesh(NSX-SM))がいかに今日のエンタープライズが抱える課題を解決することができるかについて解説を行います。
【検証してみた】いま話題のVMware on IBM Cloud SoftLayer 配布版Hayama Kyouhei
?
Open Cloud Innovation Festa 2016
【検証してみた】いま話題のVMware on IBM Cloud SoftLayer
日本IBM
?クラウド?テクニカル?サービス 葉山 慶平
?クラウド?テクニカル?サービス 多田 勇樹
http://softlayer.connpass.com/event/34524/
This is the explanation of Azure Spring Cloud.
In the explanation, I showed the demo of Azure Spring Cloud.
You can see my demo on following URL.
https://youtu.be/lxvTPMkqeo4
Windows Server Container and Windows Subsystem for LinuxTakeshi Fukuhara
?
Windows Server コンテナーと Windows Subsystem for Linuxについて説明したAzureウェビナー資料。Windows Server 2019ベースで紹介。2018年11月27日に実施したWebinarの資料に、Azure Container Registryのスライドを追加したもの。
IT infra summit 2015 "オンプレミス環境のクラウド化と運用を楽にする OpenStack ソリューション ~ハイブリッド?クラウドを見...Shinichiro Arai
?
IT infra summit 2015 講演使用資料です。
"オンプレミス環境のクラウド化と運用を楽にする OpenStack ソリューション ~ハイブリッド?クラウドを見据え、システム部門が準備すること~"
http://ac.nikkeibp.co.jp/nos/itinfra_2015/B3.html
Azure Data Box Family Overview and Microsoft Intelligent Edge StrategyTakeshi Fukuhara
?
2019年2月26日に実施した "Azure を利用したインフラのモダナイズ!Azure File Sync と Azure Data Box 特集セミナー" でのセッション資料。Azure Data Boxファミリー概要と、マイクロソフトのインテリジェントエッジ戦略におけるAzure Data Box Ege/Gatewayの位置づけについての説明。Appendixには、Azure StackとAzure Data Box Edgeの比較スライドあり。
【検証してみた】いま話題のVMware on IBM Cloud SoftLayer 配布版Hayama Kyouhei
?
Open Cloud Innovation Festa 2016
【検証してみた】いま話題のVMware on IBM Cloud SoftLayer
日本IBM
?クラウド?テクニカル?サービス 葉山 慶平
?クラウド?テクニカル?サービス 多田 勇樹
http://softlayer.connpass.com/event/34524/
This is the explanation of Azure Spring Cloud.
In the explanation, I showed the demo of Azure Spring Cloud.
You can see my demo on following URL.
https://youtu.be/lxvTPMkqeo4
Windows Server Container and Windows Subsystem for LinuxTakeshi Fukuhara
?
Windows Server コンテナーと Windows Subsystem for Linuxについて説明したAzureウェビナー資料。Windows Server 2019ベースで紹介。2018年11月27日に実施したWebinarの資料に、Azure Container Registryのスライドを追加したもの。
IT infra summit 2015 "オンプレミス環境のクラウド化と運用を楽にする OpenStack ソリューション ~ハイブリッド?クラウドを見...Shinichiro Arai
?
IT infra summit 2015 講演使用資料です。
"オンプレミス環境のクラウド化と運用を楽にする OpenStack ソリューション ~ハイブリッド?クラウドを見据え、システム部門が準備すること~"
http://ac.nikkeibp.co.jp/nos/itinfra_2015/B3.html
Azure Data Box Family Overview and Microsoft Intelligent Edge StrategyTakeshi Fukuhara
?
2019年2月26日に実施した "Azure を利用したインフラのモダナイズ!Azure File Sync と Azure Data Box 特集セミナー" でのセッション資料。Azure Data Boxファミリー概要と、マイクロソフトのインテリジェントエッジ戦略におけるAzure Data Box Ege/Gatewayの位置づけについての説明。Appendixには、Azure StackとAzure Data Box Edgeの比較スライドあり。
マルチクラウド环境の膨大な础笔滨トラフィックをリアルタイムに処理する狈骋滨狈齿の仕组みNGINX, Inc.
?
いかにリアルタイムなAPIのデプロイ、モニタリングを実現し、最適なパフォーマンスの維持を可能にするか。(日本語セミナー)
Join this webinar to learn:
- How to manage, monitor, and automate application deployments at scale with NGINX Controller
- How to deploy multi-cloud application services
- リアルタイムなAPIマネジメントとは?
- 新製品NGINX Controller による、APIマネジメント、モニタリング、自動化の機能
On-Demand Link:
https://www.nginx.com/resources/webinars/real-time-api-japan/
Cluster API によるKubernetes環境のライフサイクル管理とマルチクラウド環境での適用Motonori Shindo
?
Cluster API は Kubernetes の宣言的APIとリソースの管理機能を活かし、Kubernetes環境のライフサイクル管理を行うもので、Kubernetesコミュニティで仕様の策定と開発が進められています。
これまでもKubernetes環境の構築を支援するツールはいくつかありましたが、Cluster APIはコミュニティからの大きな支持を得ており、Cluster APIのエコシステムが広がりつつあります。
本セッションでは Cluster API の概要と最新の動向、また、Cluster APIを利用した大規模マルチクラウド環境への適用などをデモを交えながら解説を行います。
本資料はCloud Operator Days Tokyo 2020登壇時の資料です。
This document introduces several open source projects from VMware, including featured projects under their GitHub organization and other projects not on GitHub. It provides links to VMware's open source office website and pages for their featured open source projects like Heptio. The document was presented by Motonori Shindo on April 25, 2019.
This document summarizes a presentation given by Motonori Shindo on OpenStack Congress and Datalog. It introduces OpenStack Congress as a project that provides "Policy as a Service" in OpenStack. It then discusses Datalog, the declarative logic programming language used to define policies in Congress. The document provides examples of Datalog syntax and semantics. It also outlines current and potential future capabilities of Congress, such as monitoring, enforcement, and auditing of policies. Finally, it demonstrates examples of policies defined in Congress to detect violations in OpenStack environments.
VMware expert Motonori Shindo presented on L2 over L3 encapsulation protocols like VXLAN, NVGRE, STT, and Geneve. He explained how each protocol works including header formats and provided ecosystem updates. He believes Geneve has potential as it allows for extensibility through options fields while leveraging NIC offloading, but that VXLAN is already widely adopted. Critics argue its goals could be achieved through other means.
IoT Devices Compliant with JC-STAR Using Linux as a Container OSTomohiro Saneyoshi
?
Security requirements for IoT devices are becoming more defined, as seen with the EU Cyber Resilience Act and Japan’s JC-STAR.
It's common for IoT devices to run Linux as their operating system. However, adopting general-purpose Linux distributions like Ubuntu or Debian, or Yocto-based Linux, presents certain difficulties. This article outlines those difficulties.
It also, it highlights the security benefits of using a Linux-based container OS and explains how to adopt it with JC-STAR, using the "Armadillo Base OS" as an example.
Feb.25.2025@JAWS-UG IoT
2. ?2019 VMware, Inc. 2
分散した多様なアプリケーション
クラウドネイティブなアプリケーションアーキテクチャ
MOBILE APP
WEB APP
API Gateway
REST API
WEB UI
WEB
Service
A
Service
B
Service
C
REST API
REST API
REST API
Service
D
REST API
? イノベーション
? 伸縮性
? 耐障害性
10. ?2019 VMware, Inc. 10
Control Plane
Istio アーキテクチャ
Service A
Proxy
MixerAdapter
Pilot Galley Citadel
Adapter
Source: https://istio.io/docs/concepts/what-is-istio/
Service B
Proxy
HTTP/1.1, HTTP/2,
gRPC or TCP --
with or without
mTLS
Configuration
data to proxies Configuration
data
TLS certificate
to proxies
Policy checks,
telemetry
16. ?2019 VMware, Inc. 16
エンドツーエンドのデータ中心のセキュリティ
アプリケーションユーザーの
コンテクストにもとづいた
ABAC ポリシー
サブジェクト、環境変数、
アクション、リソースなどの
属性を考慮
ユーザーとアプリケーションの
挙動を監視し、
不正なアクセス検出
コンプライアンスのために
監査ログを出力
重要なデータへのアクセスを防止
DB
Pod
Service
C
Web
APP
不正なリクエスト
1. アクセスを拒否
2. セキュリティ管理者
にアラートをあげる
3. SIEM にログ出力
Web UI
17. ?2019 VMware, Inc. 17
通信の暗号化
authn/z による柔軟な暗号化
ポリシーによる通信の保護と
データプライバシーの保護
サービス間およびユーザー?
サービス間の暗号化
自動的な鍵と証明書の管理
実行データの暗号化による
コンプライアンスの実現
複数のクラスタやクラウドに
またがった相互運用性
透過的な相互認証 TLS による暗号化
Service
B
Service
A
mTLS
ID
Egress
Proxy
ID
Ingress
Proxy
ID
mTLS mTLS
ID
#16: Total Route Time = Execution Times + Latency Times (request and response trips)
Remediation – If exceeded, automatically switch to best route or notify of best performing N routes and operator chooses
Performs synthetic transaction tests across similar routes and keeps a route table sorted by the fastest route
On initial install generates a route list. User can select, or system can decide based on dynamically calculated metrics
#17: Monitor employee behavior to mitigate risk and demonstrate compliance
The mesh operator uses .yaml files to specify the policies
OpenTracing
#18: Provides each service with a strong identity to secure all service-to-service and end user-to-service communication channels
Automated key and certificate generation, distribution, rotation, and revocation