ブログ記事

クラウド インフラとは

Cloud GovernanceProductivity
3分で読めます

クラウド インフラとは、クラウド コンピューティングの枠組みを提供する、仮想化され拡張性のあるリソースの集合体で、インターネットまたは専用ネットワークを通して提供および管理されます。クラウド コンピューティング サービスの基盤となるクラウド インフラは、クラウド サービス プロバイダー(CSP)によって提供され、アプリケーションのホスティング、データ ストレージの管理、ハードウェアおよびネットワーク上のコンピューティング オペレーションの実行に使用されます。

クラウド インフラとは

初期設備投資を抑える従量課金モデルを採用し、オンデマンドで利用できるクラウド インフラは、従来のオンプレミス データ センターのコンポーネントをサービスで置き換えたり、拡張したりできます。

クラウド インフラの仕組み

クラウド インフラは、物理的なハードウェアからコンピューティング リソースを抽象化することで動作します。以下、クラウド インフラの主な機能と、その仕組みについて説明します。

ネットワーク アクセス

クラウド ネットワーキング コンポーネントは、クラウド内のリソースを接続し、クラウド インフラをインターネットにリンクします。これには、仮想ネットワーク、ロード バランサー、セキュアな接続のための仮想プライベート ネットワーク(VPN)に加えて、コンテンツをより効率的に配信するためのコンテンツ配信ネットワーク(CDN)などが挙げられます。クラウド インフラは、インターネット アクセスさえあれば、いかなる遠隔地からでもリソースに接続することを可能にします。

プロビジョニングと管理

ユーザーは、クラウド サービス プロバイダーが提供するウェブ インターフェースまたはAPIを通して、クラウド リソースをプロビジョニングすることができます。このセルフサービスのモデルでは、ユーザーはクラウド サービス プロバイダーの担当者とのやり取りに頼らなくても、コンピューティング インスタンス、ストレージ、ネットワーク コンポーネントを、必要に応じて素早くセットアップして設定できます。またクラウド インフラは、リソースの利用状況、パフォーマンス、セキュリティを監視するための管理ツールを提供することで、クラウド環境の効率的な管理も促進します。

リソースのプール化

クラウド プロバイダーは、サーバー、ストレージ デバイス、ネットワーク機器を備えたデータ センターを管理し、それらをプール化することで、マルチテナント モデルを通してユーザー顧客にサービスを提供しています。これは、クラウド インフラに関連する拡張性や柔軟性を実現させます。なぜなら、これらのプールされたリソースは、顧客の需要に応じての動的な割り当てや、割り当ての変更ができるためです。

拡張性と弾力性

クラウド インフラの根本的な特徴はその拡張性と弾力性にあり、ユーザーは必要に応じてリソースを拡大または縮小できます。弾力性と拡張性は、リソースの割り当てを動的に調整するオートメーションとオーケストレーションツールによって処理され、ピーク負荷の管理、過剰なプロビジョニングの必要性の低減、コスト最適化を実現します。

仮想化

仮想化はクラウド インフラを支える中核技術です。仮想化により、1台の物理サーバーのハードウェア上で複数の仮想マシン(VM)を実行することが可能になります。各VMは各個動作してOSとアプリケーションを実行できるため、異なるユーザーやタスクが同じ物理リソースを利用し、必要に応じてサービスの規模を拡大または縮小することが可能になります。

クラウド インフラの構成要素

リソース

仮想サーバーはインスタンスとも呼ばれ、アプリケーションの実行やデータの処理に必要なリソースを提供します。クラウド サービス プロバイダーは、汎用、コンピューター最適化、メモリ最適化など、さまざまなワークロードに最適化されたさまざまなインスタンス タイプを提供しています。これらのインスタンスは、中央処理装置(CPU)、メモリ、処理能力の組み合わせによるさまざまな構成で利用できます。

データベース

マネージド データベース サービスは、クラウド インフラを使用して拡張性のあるデータベース ホスティング ソリューションを提供し、手動によるデータベース管理作業の必要性を排除します。マネージド データベース サービスは、SQL、NoSQL、インメモリ データベースなどのデータベース エンジンをサポートする、拡張性と可用性の高いデータベース ソリューションを提供します。クラウド インフラ サービスは、バックアップ、パッチ適用、スケーリングなどのデータベースのメンテナンス作業を対象範囲としています。

開発ツール

クラウド インフラ プロバイダーは多くの場合、インフラ サービスの一環としてコンテナ オーケストレーション システム、サーバーレス コンピューティング プラットフォーム、統合開発環境(IDE)などの開発ツールやプラットフォームを提供しています。これらのツールは、クラウド上のアプリケーション開発、展開、拡張をサポートします。

管理と監視

クラウド インフラには、パフォーマンスの監視、リソースの管理、デプロイの自動化、コンプライアンスの実現のためのツールが含まれています。これには、監視および分析ツール、アイデンティティ アクセス管理(IAM)サービス、オートメーションおよびオーケストレーションなどがあり、業務の可視化、リソース使用の最適化、日常業務の自動化を実現します。

セキュリティ制御

クラウド インフラのセキュリティには、データ センターの物理的セキュリティ、ネットワーク セキュリティ対策(ファイアウォールや暗号化など)、論理的セキュリティ制御(アイデンティティ アクセス管理システムなど)などが挙げられます。クラウド サービス プロバイダーとユーザーは、クラウド環境のセキュリティの確保について責任を共有しています。クラウド サービス プロバイダーはインフラを保護し、ユーザーは各自のデータとアプリケーションの保護に責任を負います。

ストレージ

クラウド インフラは、ファイル ストレージ、ブロック ストレージ、オブジェクト ストレージなど、さまざまなストレージ オプションを提供します。それぞれのストレージ タイプは、ウェブサイト コンテンツの提供、データベースのホスティング、バックアップの保存など、特定のユース ケースに合わせて設計されています。

パブリック、プライベート、ハイブリッドの各クラウド インフラの比較

プライベート クラウド インフラ

パブリック クラウド インフラ

プライベート クラウド インフラの場合、クラウド コンピューティングのリソースは1つの組織によって独占的に使用されます。クラウド インフラは、オンプレミスで設置する場合もあれば、クラウド サービス プロバイダーがホスティングする場合もあります。

メリット
-データやサービスの設定や管理を含め、環境をより自由に制御できます。
-プライベート クラウド インフラは本質的に隔離されているため、多くの場合より安全です。
-プライベート クラウド インフラは高度なカスタマイズが可能であり、パフォーマンス、ハードウェア、セキュリティ設定などにおいて詳細なニーズに対応できます。

制約
-プライベート クラウド インフラには、システムへの多額の資本投資に加え、継続的な保守、管理費用も必要となります。
-プライベート クラウド インフラの拡張性は、追加のシステムを導入しない限り、ホスティング環境の容量によって制限されます。
-プライベート クラウド インフラの維持管理は、社内のITチームが責任を負う形になります。

パブリック クラウド インフラでは、コンピューティング サービスとインフラはクラウド サービス プロバイダーのデータ センターでホスティングされ、複数の顧客間で共有されます。

メリット
-ほとんどのパブリック クラウド インフラで採用されている従量制の料金モデルは、ハードウェアへの設備投資やメンテナンスの必要性を削減します。
-パブリック クラウド インフラは、幅広いリソースを利用できることにより、拡張性の選択肢を広く持てます。
-クラウド プロバイダーは、パブリック クラウド インフラにおけるすべてのメンテナンスとアップグレードを管理するため、顧客のIT作業負荷は軽減されます。

制約
-クラウド インフラとオペレーションはサービス プロバイダーが管理するため、ユーザーの制御は制限されます。
-リソースを他人と共有することで、セキュリティ リスクと脆弱性を高める可能性があります。
-パブリック クラウド環境では、クラウド インフラが共有されているため、特定の法規制遵守要件を満たすのが困難になる可能性があります。

ハイブリッド クラウド インフラ

ハイブリッド クラウド インフラは、プライベート クラウドとパブリック クラウド双方の利点を併せ持っています。ハイブリッド クラウド インフラでは、データとアプリケーションをプライベート クラウドとパブリック クラウドの間でシームレスに移行できるため、柔軟性が向上し、より包括的な導入の選択肢が与えられます。

ハイブリッド クラウド インフラは、パブリック クラウドの拡張性とコスト メリットを実現すると同時に、重要なアプリケーションに対しては、プライベート クラウドがもたらす高度なセキュリティと制御を組織に提供します。

クラウド インフラとクラウド アーキテクチャの違い

クラウド インフラは、クラウド コンピューティングに必要な物理的および仮想的なリソースを網羅します。クラウド アーキテクチャは、これらのリソースの構成と利用のありかたに関する設計を提供するものです。この2つを連携させて使用することで、クラウド サービスの実装と運用の成功が約束されます。

クラウド インフラで現代の組織に力を与えます

クラウド インフラの普及は、現代の組織がそれを求めていることの表れです。パブリック、プライベート、ハイブリッドと、柔軟な導入オプションが用意されているため、多くの組織が、クラウド インフラを活用することで負荷の需要の変動やモバイル ワークフォースに対応でき、その柔軟性、拡張性、効率性のメリットを享受しています。

関連コンテンツ

クラウド インフラについて詳しく知る

クラウド インフラ 権限管理(CIEM)

クラウド インフラ 権限管理(CIEM)

AWS、Microsoft Azure、Google Cloud Platformのクラウド環境でのアクセス権を一元管理し、誰が何のオブジェクトにアクセスできるかを可視化し、クラウドセキュリティを強化します。

詳細を見る
クラウドインフラ権限管理(CIEM)とは

クラウドインフラ権限管理(CIEM)とは

企業がシングルクラウドまたはマルチクラウドの環境に移行する中、クラウドプラットフォームへのアクセスの安全性を確保することが複雑化しています。CIEMがなぜ重要か見ていきましょう。

記事を読む

クラウド セキュリティ入門:脅威、対策、ベストプラクティス

クラウド セキュリティに対応する処理とポリシーを策定することで、システムの保護とコンプライアンスの確保を把握できるという安心感を得られる理由をご確認ください。

記事を読む