オンプレミスから企業のサーバーやアプリケーションのデータをクラウド上に移行していくなかで、クラウドへ安全かつスムーズに接続することが、より一層求められています。
クラウドへの接続には大きく分けて、インターネットVPN、閉域VPN、専用線と3つの方法があり、それぞれに通信品質やセキュリティ、コストや納期が異なります。
本記事では、3つのクラウド接続について図解付きでわかりやすく解説するとともに、モバイルからクラウドへ接続する方法や、データセンター(DC)からAWSなどのクラウドへ接続する方法についても具体的に解説します。
クラウド接続の比較ポイント
企業のオフィスやデータセンターなどから、AWS(Amazon Web Services)をはじめとしたクラウドへ接続するための方法を比較検討する際に、押さえておくべきポイントは、主に下記の3つです。
- セキュリティ
- 通信品質
- 納期・コスト
セキュリティ
クラウドへの接続方法によって、セキュリティの強さは異なります。そのため、接続方法を選ぶときは、どのような情報を誰とやり取りするかなども踏まえ、必要に応じて専用線などセキュリティが強固な接続方法を選ぶ必要があります。
事業としてSaaS(Software as a Service)を提供している場合、クラウド接続の脆弱性によってサーバーなどが侵害されると、個人情報の漏えいなど事業にとって死活問題になりえます。
通信品質
セキュリティはもちろん重要ですが、業務でクラウドを利用する以上、高速かつ遅滞なくデータの送受信などができるかといった、「通信品質」も重要になります。クラウドへの接続方式によっては、通信が不安定になる場合があるため注意が必要です。
普段の業務でどれくらいのユーザーが利用するか、どのようなデータ(大容量データや機密データなど)を扱うかなど、快適にクラウドを利用するために確認が必要なポイントはいくつかあるので、サービスを比較検討する前に、使い方などを整理しておくとよいでしょう。
クラウド接続の通信品質を考える際、どれくらい柔軟なネットワーク構成が選択できるかも重要です。たとえば、インターネットVPNと閉域VPN、あるいは専用線など複数を組み合わせ、用途やコストにあった構成を実現できるかどうかも、ベンダーを選ぶ際のポイントになります。
低遅延やBCP対策をより強く意識するなら、回線の冗長化だけでなく、サービス提供するリージョンの冗長なども検討しておきましょう。
納期・コスト
クラウドへの接続方式によってネットワーク構成のためのスピードやコストも変わってきます。具体的には、インターネットVPNならば最もコストを抑えてスピーディーに構築できます。
一方、通信の遅延が許されない場合や高度なセキュリティを担保する必要がある場合、拠点やデータセンター(DC)と各種クラウドサービスまでを専用回線で接続する必要があります。より高いセキュリティと高品質な通信を実現できるものの、VPNと比較すると高価になり、構築にも時間がかかる傾向にあります。
比較する際はどれか1つのポイントで選ぶというよりも、上記で紹介したセキュリティ、通信品質、納期・価格のバランスを見て選ぶことが重要です。
クラウド接続の3つの方法とそれぞれの比較
クラウド接続には大きく分けて、下記の3つの方法があります。それぞれ、概要とメリット・デメリットについて紹介します。
- インターネットVPN
- 閉域VPN
- 専用線
インターネットを経由し、VPN(Virtual Private Network)を用い、通信を暗号化した状態でクラウドへ接続する方式です。VPN対応のルーターを用いて設定を行うため、比較的短納期かつ低コストで環境構築ができます。
メリットとデメリットは下記の通りです。
構築スピードが速く、コストが安いものの通信の安定性やセキュリティには課題もあります。
メリット
- 構築スピードが速く、コストが安い
- モバイルや自宅などリモートワーク環境下でもアクセスしやすい
デメリット
- VPNで暗号化はされるが、インターネットを利用するためセキュリティリスクは残る
- インターネットを利用するため、他のユーザーの利用状況によっては通信が不安定になる
- VPN機器のバッチ処理などを適切に行わないと、セキュリティリスクとなる
通信事業者などが提供する閉域ネットワークを使用して、セキュアにクラウドに接続する方法です。閉域ネットワークとは、インターネットを介さずに限られた事業者しか接続できないネットワークを指します。
閉域ネットワークは、インターネットと比較してセキュリティが高くかつ通信品質も安定することが大きな特長です。
また、専用線とは異なり「複数拠点」を接続できる点もメリットのひとつです。
メリット
- 通信事業者の閉域ネットワークを使用するためセキュリティが高い
- ベストエフォート型もあるが、帯域確保型のサービスもある。インターネットを経由するよりも通信は安定し、低遅延を実現できる
- 専用線よりも比較的低コストかつスピーディーに構築できる
- 複数拠点を接続できる
- 専用線と比べると通信品質では劣る
閉域ネットワークとは?インターネットやVPN、専用線との違いやその選び方を紹介
専用線
完全帯域保証型の専用線を敷設し、クラウドへ接続する方式です。他の接続方式に比べ、通信品質が最も安定し、セキュリティも最も高くなります。
メリット
- 完全帯域保証型の専用線であるため、通信品質が極めて高く安定する
- 他社の介在余地がないため、セキュリティが極めて高い
- サービスが高品質だが、コストが高く納期もかかる
専用線とは?仕組みや用途、VPN・閉域網との違いから事例まで
モバイルからのセキュアな接続には閉域SIMという選択肢も
ここまでは、主に拠点(社内)からクラウドへ接続する方法について解説してきました。リモートワークが一般化した現在は、従業員が在宅環境からクラウドへ接続するケースや、外出先からモバイル端末でクラウドへ接続するケースも増えています。
しかし、従業員の自宅回線や公衆Wi-Fiなどを利用したクラウド接続は、セキュリティ面で懸念があります。
そのような場合は、「閉域SIM」を活用することで、モバイル端末からセキュアに接続が可能です。
閉域SIMとは、専用のSIMカードをPCなどの端末に差すだけで、インターネットを介さず通信事業者などが提供する閉域ネットワークに、直接接続できるサービスやそのSIM端末のことを指します。
アルテリア・ネットワークスではNTTドコモのLTE回線を使用した、閉域SIMサービス「セキュアモバイルアクセス」を提供しています。詳しくは下記をご覧ください。
アルテリア・ネットワークスのセキュアクラウドアクセス
クラウドに安全かつ、低遅延で接続できるサービスとして、アルテリア・ネットワークスでは「セキュアクラウドアクセス」を提供しています。
共有型(閉域VPN)や専有型(専用線)を選べ、AWS、Azure、GCP(Google Cloud Platform)、OCI(Oracle Cloud Infrastructure)といったマルチクラウドにも対応。モバイル環境からは、上述したセキュアモバイルアクセス(閉域SIM)で安全に接続が可能です。
アルテリア・ネットワークスの強みは、その豊富なサービスラインナップです。インターネットVPN、閉域ネットワーク、専用線、いずれにも対応しているため、回線冗長はもちろんBCP対策として東京や大阪といった「リージョン冗長」も実現可能です。
データセンター(DC)からのクラウド接続も安心
DC経由で、クラウド接続などを集約している企業も少なくありません。その場合、各拠点から個別にクラウド接続のためのネットワークを構築・運用するのは手間がかかります。接続するクラウドが変わる度に設定を変更するなど、IT部門の業務負荷が増大する可能性があります。
さらに、大容量通信など低遅延をより重視するなら、クラウドサービスとの接続拠点(POP:Points Of Presence)が設置されているDC、たとえばAWSならアット東京、またはEquinixなどといったDCへサーバーを移設するか、そこへ新たにネットワークを構築する必要があります。
アルテリア・ネットワークスが提供する、「VANILA PrivateRoute」CloudConnectタイプなら 、さまざまなクラウドへ接続可能なATBeXを経由して、AWSやAzureなど複数のクラウドサービスへセキュアに接続することが可能です。
「VANILA PrivateRoute」CloudConnectタイプ
クラウド接続の事例
アルテリア・ネットワークスにご依頼いただき、安全かつ高品質なクラウド接続を実現されたお客様の事例をご紹介します。
日本テレビ放送網株式会社様日本テレビ放送網株式会社様は、リモートワークへの対応や業務効率化、コスト削減を目的にオンプレミスでの運用から、AWSへ移行されました。本社とAWSを安全に接続するために、アルテリア・ネットワークスの「セキュアクラウドアクセス」を採用。閉域ネットワークを冗長化することで、約6,000人のユーザーがストレスなくシステムを利用できています。
株式会社サイバーエージェント様
アメブロやAbema TVなどさまざまなインターネットサービスを提供する、株式会社サイバーエージェント様。開発スピードをアップするために、データセンターからAWSへセキュアかつ高速に接続する必要がありました。 そこで、「セキュアクラウドアクセス」の専有型(専用線)を2回線導入。10Gbpsの大容量回線を使用することで、エンジニアがスピード感を持ってサービス開発に取り組むための環境構築に成功しました。
まとめ
クラウド接続の方法には、大きく分けてインターネットVPN、閉域VPN、専用線の3種類があり、それぞれにメリットやデメリットがあります。
やり取りするデータの多くがクラウドに移行しつつあるなか、クラウド接続のセキュリティや安定性は事業を円滑に進めるうえで重要です。
しかしながら、企業によって求められるネットワーク構成は千差万別。アルテリア・ネットワークスの強みは、幅広いラインナップと多くの企業のネットワークを構築してきた実績です。複数のネットワークやリージョンを組合せ、貴社にあったクラウド接続を実現します。
クラウド接続のことなら、アルテリア・ネットワークスへぜひご相談ください。