MCR ルート広告
このトピックでは、MCR ピアリングタイプと各ピアリングタイプによって広告されるルートについて説明します。
Megaport Cloud Router (MCR) は、異なるピアリングタイプの組み合わせを使用して接続されているマルチクラウド複数のクラウドコンピューティングサービスを単一の異種アーキテクチャで使用すること。例えば、企業がインフラストラクチャ(IaaS)やソフトウェア(SaaS)サービスに複数のクラウドプロバイダーを利用する場合が該当します。Megaport の重要な価値提案の一つは、マルチクラウド接続の実現です。
アーキテクチャで機能します。プライベートなピアリング接続に加えて、MCR は AWS、Azure、Oracle、およびその他のクラウドサービスプロバイダー (CSP) などのパブリックピアリングタイプにも接続できます。
MCR は、Megaport ネットワーク上の他のエンドポイントに接続するために、Virtual Cross Connect (VXC) を使用します。VXC はさまざまな種類のピアをサポートしています。MCR は、VXC ピアリングタイプに合わせたルーティングポリシーを採用しています。
VXC に定義されたピアリングタイプは、どのルートが広告されるかを決定します。
MCR ピアリングタイプ
MCR は、この表に示されているピアリングタイプをサポートしています:
| ピアリングタイプ | Megaport ピアリング属性 | 広告されるルート | ||
|---|---|---|---|---|
| ノンクラウド | NON_CLOUD | ポート背後にあるボーダーゲートウェイプロトコル (BGP) ピアからのルート。 | ||
| プライベートクラウド | PRIV_CLOUD | AWS プライベート、Azure プライベートピア、および Google Cloud Platform からのルート。 | ||
| パブリッククラウド | PUB_CLOUD | AWS パブリック、Azure MS ピア、Salesforce、その他のクラウドプロバイダーからのルート。 |
注記
プライベートクラウドとパブリッククラウドのピアリングタイプは同時に構成できますが、MCR はそれらの間でルートを交換しません。
ノンクラウド VXCs
ノンクラウド (NON_CLOUD) VXC は、データセンター内の物理的なポートに接続します。これらの接続はデータセンター内のプライベートなネットワークインフラを指し、Megaport Marketplace のサービスプロバイダーを含むことがあります。これらは、両方の側を完全に管理するか、ピア組織とルーティングの詳細を調整した接続です。
| Megaport エンドポイント | ピアリングタイプ | |
|---|---|---|
| 物理ポート | プライベート VXC | |
| Megaport Marketplace | プライベート VXC | |
| B2B VXC | サービスキー |
プライベートクラウド VXCs
プライベートクラウド (PRIV_CLOUD) VXC は、パブリッククラウドサービスプロバイダーとのプライベートなピアリングオプションに接続します。プライベートピアリングは通常、サービスプロバイダーとの RFC 1918 ルートの交換を含みます。
| クラウドサービスプロバイダー | ピアリングタイプ | |
|---|---|---|
| AWS Direct Connect | プライベート VIF、Transit VIF | |
| Azure ExpressRoute | プライベートピアリング | |
| Google Cloud Interconnect | パートナーインターコネクトアタッチメント | |
| Oracle Cloud Infrastructure | FastConnect プライベートピアリング |
同様の接続性は、IBM Cloud、Alibaba、SAP HANA Enterprise Cloud、その他多くの CSP からも利用可能です。CSP の完全なリストについては、MCR クラウド接続概要 を参照してください。
パブリッククラウド VXCs
パブリッククラウド (PUB_CLOUD) VXC は、パブリック CSP からのパブリックなピアリングオプションへの直接接続を提供します。パブリックピアリングオプションは通常、サービスプロバイダーとのパブリックアドレススペースの交換を含みます。
| クラウドサービスプロバイダー | ピアリングタイプ | |
|---|---|---|
| AWS Direct Connect | パブリック VIF | |
| Azure ExpressRoute | Microsoft ピアリング | |
| Salesforce | ExpressConnect | |
| Oracle Cloud Infrastructure | FastConnect パブリックピアリング |
ルート広告シナリオ
ノンクラウドとプライベートクラウド
ノンクラウドとプライベートクラウド接続の組み合わせでは、ルート広告に関しては比較的直感的です。ネットワークの仮想化とセグメンテーションのメカニズムを用いることで、マルチテナントのネットワークが各環境間でプライベートな RFC 1918 アドレススペースを交換できるようになります。プライベートクラウドは、内部ネットワーク上のプライベートノードとして導入されます。
この画像は、企業がファイアウォールを使用してクラウド接続を分割している様子を示しています。クラウドネットワークは、データセンター内のファイアウォールからプライベートな NON_CLOUD VXC を介して MCR に接続しています。MCR は、さらに PRIV_CLOUD VXC を介して AWS に接続しています。

パブリッククラウド
パブリッククラウド接続オプションは、インターネットサービスプロバイダー (ISP) とピアリングする場合と同様に、パブリックアドレススペースの交換を必要とします。複数の ISP への接続が必要な大規模な組織は、インターネット上でパブリックルートを交換するために必要なすべての微妙な要件に精通したネットワークエンジニアやアーキテクトを雇用しています。
MCR は、これらのニュアンスの一部を和らげるために、デフォルトのポリシーを提供し、誤ってあるクラウドサービスプロバイダー (CSP) のパブリックルートを別のプロバイダーに広告することがないようにしています。たとえば、Azure との Microsoft ピアリングを使用した ExpressRoute と AWS へのパブリック仮想インターフェース (VIF) を持つネットワークトポロジでのルート広告を考えてみてください.

2つのパブリッククラウド間での任意の接続が許可されている場合、AWS と Azure 間のすべてのトラフィックは MCR を通過します。これは、両方の CSP にとってグローバルなサービス障害を引き起こします。サービスの中断を避けるために、CSP はこの種の誤設定を防ぐポリシーによって顧客を保護します。ただし、誤設定が発生する可能性があるため、MCR には、パブリッククラウドのピアリングタイプがパブリックアドレススペースを交換しないようにするためのルーティングメカニズムもあります.

MCR ルート広告設定
サポートされている MCR ルート広告設定タイプは次の通りです:
- パブリッククラウド => ノンクラウド
- プライベートクラウド => ノンクラウド、プライベートクラウド
- ノンクラウド => ノンクラウド、プライベートクラウド、パブリッククラウド

これらのピアリングタイプ設定へのサポートは、グローバルに利用可能なプラットフォームを可能にし、安全な方法で、需要に応じた迅速なルーティングサービスの展開を実現し、すでにベストプラクティスのルーティングポリシーが適用されています。