SlideShare una empresa de Scribd logo
1 de 45
Descargar para leer sin conexión
ACI 3.0(1k) Release
シスコシステムズ合同会社
2017年 9月
Cisco Systems G.K.
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
アジェンダ
1. ACI Anywhere - Vision
2. New Hardware Support
3. Multi-Site
4. 管理性
5. スケーラビリティ
6. 管理連携
7. セキュリティ
8. Micro Segmentation
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
ACI Anywhere
- Vision
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Any Workload, Any Location, Any Cloud
Remote PoD Multi-Pod / Multi-Site Hybrid Cloud Extension
ACI Anywhere
IP
WAN
IP
WAN
Remote Location Public CloudOn Premise
Security Everywhere Policy EverywhereAnalytics Everywhere
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
New
Hardware Support
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
待望の!? 新BOX型Spine: Nexus 9364C
• 第1世代・第2世代の全Leafスイッチ
モデルとの接続をサポート
• 40/100G混在利用をサポート
• 100G Line rate MACSEC
VTEP-VTEP Encryption ※3.1~
• 40MB Smart Buffer
• VXLAN Routing
• QSFP28 / QSFP+ (40G)
• 1/10/25/40/50/100Gサポート
• 6.4T L2/L3 ASIC
MACSEC対応
(16ポート)
NX-OS/ACI両対応
※ACIはSpineのみ
Multi-site構成対応
※3.1~予定
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
100M/1G対応Leaf: Nexus 9348GC-FXP
• 100M/1G x48 (Port 1-48)
• 10G/25G x4 (Port 49-52)
• 40G/100G x2 (Port 53-54)
• 電源冗長構成対応
• FEX非サポート
APIC接続は
10Gポートのみサポート
NX-OS/ACI両対応
※ACIはLeafのみ
Spine接続
Breakout非対応
価格および機能と仕様の最適化
• RJ45/1G接続で十分な場合のNexus 9300の
1/10G Copperモデルからの置き換え
• Nexus 3048 からの置き換え(ACIサポート)
• Nexus 2248 FEXからの置き換え
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
FX Spine: N9k-X9736C-FX
• ACI Spine対応
• 100G x36ポート
• MACSECおよびCloudSec対応
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Multi-Site
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
ACI の発展
Single Pod
Single Fabric
ACI 1.0
Single Pod
“Stretch”
Single Fabric
ACI 1.1
Multi Pod
Single Availability Zone
ACI 2.0
Multi Site (Multi AZ)
Single Region
Multi Site Management
ACI 3.0
• Pod
共通のControl Plane (ISIS, BGP, COOPなど)で制御された
Leaf/Spineネットワーク
• Fabric
単一のAPICクラスタによって管理される範囲(AZ)
• Multi-Pod
単一AZ + 複数Pod
• Multi-Site
複数AZ (複数Fabric)
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
ACI Multi-Site 概要
Site A
VMVMVM
Multi-Site
Appliance
Site B
Site C
VMVMVM
Site D
サイト間で一貫したネットワークとポリシー
シームレスなワークロードの移行
単一のオーケストレーションポイント
完全に隔離された障害ドメイン
サイトを跨いだポリシーの作成と管理
• Tenant, Policy, Profile, RBAC rules
健全性ダッシュボード
• 単一管理UI/APIコンソールの提供
サイト
• 追加・削除・構成
Spine間接続
• Peering
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
L2/L3
Inter-Pod IP NetworkInter-Pod IP Network
L2/L3
EPG-Web
EPG-App
MP-BGP
IS-IS, COOP
DC1 – POD1
MP-BGP
IS-IS, COOP
DCn – PODn
シンプルに複数PODをActive/Activeで利用する仮想データセンターを構成することが可能
C1
Multi-POD構成:
単一APICクラスタ(単一AZ)・複数POD(Max 12)・最大400Leaf
※12 Pod/400 Leaf構成の場合はAPIC 7台でのクラスタ構成が必要。5台クラスタの場合は6 Pod/300Leaf構成まで。
管理性はSingle-Podのまま(単一のAPICクラスタがMulti-Pod全体の管理ポイントとなる)
MP-BGP - EVPN
(Max RTT 50msec)
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
シンプルに複数Site/Fabricをグローバル規模のActive/ActiveもしくはDRで利用する構成が可能
Multi-Site構成:
複数APICクラスタ(複数AZ)・複数Site(Max 5)・最大200Leaf
※スケーラビリティは3.0リリース時点、今後順次拡張予定
Inter-site IP NetworkにはMulticast要件なし(BUMトラフィックはHER)、MTUサイズ要件もなし。
L2/L3
Inter-Site IP NetworkInter-Site IP Network
L2/L3
EPG-Web
EPG-App
DC1 – SITE 1 DCn – SITE N
C1
Multi-Site
Appliance
MP-BGP - EVPN
(RTT 500msec to 1 sec)
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Multi-Site構成の主な想定ユースケース:
サイト間でのL3接続
L3
Site 1 Site 2
1
 BDはサイト間で延伸しない
 L3でのVRF内及びVRF間通信のみ利用
ACI
Multi
site
L3
Site 1
2 IPアドレスの移動あり
Disaster Recovery
 同一IPサブネットが異なるサイト間で
構成されている
 停止状態でのIPの移動や、サイト間で
の同一サブネットない通信を利用する
※サイト外からの接続には適切なサイトに通信を
振り向けるソリューションが必要
 サイト間を跨ぐL2フラッディングなし
Site 2
L3
Site 1 Site 2
3
IPアドレスの移動あり
Active/Active DC
 可用性および拡張性を目的として
分離したサイト間を接続する構成
 サイトを超えたL2接続性を構成
(Live VM Migration可能)
 サイト間を跨ぐL2フラッディングあり
ACI
Multi-
Site
ACI
Multi
site
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
ACI Multi-Site / ハードウェア要件
• Leafスイッチは全てのモデルをサポート
(必要要件なし)
• Inter-site Networkに接続する
Spineスイッチは -EX 以降の世代のみ
• Nexus 9336PQ は未サポート
(Spineとしての混在利用は可能)
• Nexus 9364C は CY18Q1 サポート予定
1st Gen
IP Network
-EX-EX1st Gen
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
ACI Multi-Site / Multi-Site Policy Manager
• マイクロサービスアーキテクチャ
(複数でのActive/Active構成をサポート)
• 3.0リリース時点ではvSphereのみサポート
(KVM, 物理アプライアンスは将来サポート予定)
• APICクラスタとの ~1秒のRTTをサポート
• 主な機能
• 各サイトの健全性モニタリング
• Inter-site EVPNコントロールプレーンの初期構成
• サイト間でのポリシーの展開と同期
• Inter-siteトラブルシューティング (今後提供予定)
• 現時点では全てのMulti-Siteアプライアンスを
単一のACIサイトに構成することを強く推奨
(将来的にマルチサイトでの展開に対応予定)
Hypervisor
REST
API
GUI
ACI Multi-Site
…..
VM
Site 1 Site 2 Site n
VM VM
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
ACI Multi-Site / 展開時の考慮事項
単一・近距離DCに複数サイトを展開する
ACI Multi-Site
VM VMVM
Hypervisor
IP Network
HypervisorHypervisor
Interconnecting DCs over WAN
San Jose
(Site2)
Tokyo
(Site1)
ACI
Multi-Site
WAN
Singapore
(Site3)
VMVM
Hypervisor
VM
Hypervisor
• ACIサイト間のRTT (~150 ms)
• ACI Multi-Site と APIC クラスタ間のRTT (~1 sec)
• Multi-Siteのノードを複数サイトに展開する (将来的な推奨)
• ACI Multi-Site は APIC と OOB ネットワーク経由で通信
• ACI Multi-Site の各ノードはそれぞれ個別のIPを保持
• ACI Multi-Site と APIC クラスタ間は非同期連携
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
ACI Multi-Site / テンプレートとプロファイル
• テンプレート = APICにおけるポリシー定義
• テンプレートは全てのサイトもしくは一部のサイト群に対して関連付ける
• プロファイル = 共通に利用されるテンプレートのグループ
• プロファイルの変更は非同期で各サイトに対して構成される
Site 1
プロファイル
Templateテンプレート
ポリシー
定義
SITE
LOCAL
有効なポリシー
(使用中)
Site 2
EP1
EPG
EP2
EPG
C
有効なポリシー
(使用中)
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
ACI APIC と Multi-Site それぞれの位置付け
APIC Multi Site
役割 Fabricを管理・構成する APICの機能を一部補完する
担当範囲
単一Fabricの範囲に対する全ての管理を
担当する
・ファブリックメンバの検出・構成
・アクセスポリシー
・ドメインの構成
・サービスグラフ連携 などなど・・・
複数のACIサイトに対して
ネットワークポリシーを展開する
連携 サードパーティとの連携ポイント
複数のAPICクラスタとの間でポリシー
のインポートや統合を行う
保持するデータ
ランタイムデータを保持する
(VTEPアドレス、VNID、Class_ID等)
ランタイムデータは保持しない
登録サイトとポリシーの紐付け等のみ
通信に対する影響範囲
Fabricとしてのコントロールプレーンおよびデータプレーンとしての参加はしない
(停止=通信の停止とはならない)
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Multi-Site? Multi-Pod?
何を基準に、どちらを選べばいいのか?
Multi-Pod
運用のシンプル化 PODを跨いだ
完全機能の利用
APICノード数の
最小化
PODを跨いだ
単一の
VMM Domain
Multi-Site
隔離ドメインの
範囲の変更
Fabric全体の
さらなるスケール
遅延の多い・遠距
離のサイト間構成
マルチキャスト
要件はない
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
管理性
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
APIC Web GUIの改善
UIを全面的に改善。
• Cisco DC製品群との共通化
(色使い・アイコン等)
• Simple GUIは将来的に廃止
• ユーザ毎の構成の保持に対応
(User Preference)
• Critical Alert のより明確な表示
• Alert項目の一元表示UIの提供
• URIを用いたシェア機能の提供
• Object Browser へのリンクメニューを提供
• ポート構成UIの改善
• System Settings の提供
• プルダウンメニュー表示の改善
などなど・・・
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
APIC Web GUIの改善
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
APIC Web GUIの改善: System Settings
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
APIC Web GUIの改善: Faults
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
APIC Web GUIの改善: Object Browser
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
APIC Web GUIの改善: Object Clone
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
APIC Web GUIの改善: Object Share
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Forwarding Scale Profile
TCAMリソースの配分をポリシー定義することが可能となりました。
Dual Stack
(Default)
IPv4
Endpoint MAC 12k 24k
Endpoint IPv4 12k 24k
Endpoint IPv6 6k 0
LPM 20k 38k
Policy 61k 61k
Multicast 8k 8k
EXおよびFXモデルのみ利用可能、モード変更時には対象Leafスイッチがリロードされます。
今後、様々なモードのスケールプロファイルが提供される予定です。
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Maintenance Mode
ACIファブリックを構成するスイッチをメンバから外す際に、構成情報などは
維持したまま除外する [Maintenance (GIR)] が可能になりました。
• メンテナンス指定後も管理ポートからの接続が可
能な状態が維持され、ログの取得やデバッグ等が
可能となります。
• Re-commision(Reboot)操作により再度ファブ
リックメンバとして参加させることが可能です。
• 10分間IS-ISはoverload modeとなります
• vPCポートは起動まで2分の遅延があります
※非vPCポートでは遅延は設定されないため、サーバ側のチーミング
設定によっては通信の損失が発生する可能性があります。
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
遅延/PTP
トラブルシューティングツールの1つとして、ファブリックレベルでの遅延測定
が可能となりました。PTPによるファブリック全体での時刻精密同期が必
要となります(単一PODの場合、外部GrandMasterは不要/例外あり。Multi-Podの場合は必須)。
送信元・送信先いずれもEXおよびFXモデルの組合せのみ利用可能
• On-goingモード
• TEP間の遅延測定 ※経由モードは非サポート
• On-Demandモード
• レイテンシTCAMにプログラムされたフロールールに一致するIPフローに対して測定
• EP-EP, EPG-EPG, EP-EPG, External IP-EP, Any-EP, IP-EPGなどを取得可能
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
スケーラビリティ
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
あくまでも”Verified” Scalability
Ciscoは検証したスケーラビリティ情報を公開しています。
大半のスケーラビリティに関する数値はハードウェアとしての制約ではなく、
要望やソフトウェアの改善およびテスト結果に基いて各数値は継続的に
向上・改善されていきます。
※ACI3.0リリースのスケーラビリティ情報
https://www.cisco.com/c/en/us/td/docs/switches/datacenter/aci/apic/sw/
3-x/verified_scalabilty/b_Verified_Scalability_3_0_1x_and_13_0_1x.html
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
管理連携
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Kubernetes
OpFlex - OVS を用いた連携構成をサポート ※要物理サーバ
Node
OpFlex OVS
Node
OpFlex OVS
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
セキュリティ
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Dot1X Authentication
EPG接続時におけるEndpointの認証
Bare-Metal Hypervisor
Radius
Authentication
dot1x
Secure EPG
Bare-Metal 
Pass Fail Pass
• Endpointとしては物理サーバのみサポート
(将来的には対象範囲を拡大予定)
• -EX, -FX Leafスイッチのみサポート
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
2 Factor Authentication (2要素認証)
APIC外部認証 (SAML 2.0): IdPとしてADFS, Oktaをサポート
APICローカル認証: TOTP (Time-based One-Time Password)
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Micro Segmentation
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Intra-EPG Contract
• これまで:
”Allow All”(Default)か”Deny All”(Intra EPG Isolation)のみ
• Intra-EPG Contract:
同一EPG内のEndpoint間での通信にContractによる通信制御が可能
• 3.0リリース時点のサポート対象
 物理サーバ
 ACI連携されたVMware標準分散仮想スイッチに接続したVM
• 物理サーバとVMの混在環境への適用をサポート
• 通常EPGおよびuSeg EPGのいずれについてもサポート
• 複数vCenter / Pod をまたいで利用可能
EXおよびFXモデルに接続されたEPGに対してのみサポート
AVSおよびSCVMM管理下のHyper-V Domainは未サポート
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Proxy-ARP
ARPリクエストに対してLeafスイッチが
自身のMACアドレスで代理応答する。
これにより、Leafスイッチにおける通信
制御が可能となる。
仮想マシンに対しては、Private
VLAN機能と組み合わせて利用する
ことにより、Intra-EPG
Isolation/Contract機能を実現する。 VMware
分散仮想スイッチ
VM
1
VM
2
Web
X
Proxy ARP
Intra-EPG Contract/Proxy-ARP
vCenter
APIC
Controller
Intra-EPG Contract
構成・適用
TCP 22 allow
Deny all
Enable
Private VLAN
ARP
リクエスト
Proxy ARP
応答
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Hyper-V
• Hyper-V仮想マシンにおける Intra-EPG Isoation サポート
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Hyper-V
• VM-attributes による Hyper-V 連携において、AND/OR構成に対応
© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Hyper-V
• Hyper-V仮想マシン カスタムアトリビュート ※βサポート
For example
Location: DC1
ACI3.0(1k) Release

Más contenido relacionado

La actualidad más candente

Ceph アーキテクチャ概説
Ceph アーキテクチャ概説Ceph アーキテクチャ概説
Ceph アーキテクチャ概説Emma Haruka Iwao
 
Gaming on aws 〜ゲームにおけるAWS最新活用術〜
Gaming on aws 〜ゲームにおけるAWS最新活用術〜Gaming on aws 〜ゲームにおけるAWS最新活用術〜
Gaming on aws 〜ゲームにおけるAWS最新活用術〜Amazon Web Services Japan
 
Singularityで分散深層学習
Singularityで分散深層学習Singularityで分散深層学習
Singularityで分散深層学習Hitoshi Sato
 
Spring Cloud Data Flow で構成される IIJ IoTサービス
Spring Cloud Data Flow で構成される IIJ IoTサービスSpring Cloud Data Flow で構成される IIJ IoTサービス
Spring Cloud Data Flow で構成される IIJ IoTサービスKenji Kondo
 
"Kong Summit, Japan 2022" パートナーセッション:Kong on AWS で実現するスケーラブルな API 基盤の構築
"Kong Summit, Japan 2022" パートナーセッション:Kong on AWS で実現するスケーラブルな API 基盤の構築"Kong Summit, Japan 2022" パートナーセッション:Kong on AWS で実現するスケーラブルな API 基盤の構築
"Kong Summit, Japan 2022" パートナーセッション:Kong on AWS で実現するスケーラブルな API 基盤の構築Junji Nishihara
 
Ethernetの受信処理
Ethernetの受信処理Ethernetの受信処理
Ethernetの受信処理Takuya ASADA
 
サーバーレスで ガチ本番運用までやってるお話し
サーバーレスで ガチ本番運用までやってるお話しサーバーレスで ガチ本番運用までやってるお話し
サーバーレスで ガチ本番運用までやってるお話しAkira Nagata
 
【第21回Elasticsearch勉強会】aws環境に合わせてelastic stackをログ分析基盤として構築した話
【第21回Elasticsearch勉強会】aws環境に合わせてelastic stackをログ分析基盤として構築した話【第21回Elasticsearch勉強会】aws環境に合わせてelastic stackをログ分析基盤として構築した話
【第21回Elasticsearch勉強会】aws環境に合わせてelastic stackをログ分析基盤として構築した話Hibino Hisashi
 
AWS Black Belt Online Seminar 2017 Amazon Pinpoint で始めるモバイルアプリのグロースハック
AWS Black Belt Online Seminar 2017 Amazon Pinpoint で始めるモバイルアプリのグロースハックAWS Black Belt Online Seminar 2017 Amazon Pinpoint で始めるモバイルアプリのグロースハック
AWS Black Belt Online Seminar 2017 Amazon Pinpoint で始めるモバイルアプリのグロースハックAmazon Web Services Japan
 
OpenStackを使用したGPU仮想化IaaS環境 事例紹介
OpenStackを使用したGPU仮想化IaaS環境 事例紹介OpenStackを使用したGPU仮想化IaaS環境 事例紹介
OpenStackを使用したGPU仮想化IaaS環境 事例紹介VirtualTech Japan Inc.
 
え、まって。その並列分散処理、Kafkaのしくみでもできるの? Apache Kafkaの機能を利用した大規模ストリームデータの並列分散処理
え、まって。その並列分散処理、Kafkaのしくみでもできるの? Apache Kafkaの機能を利用した大規模ストリームデータの並列分散処理え、まって。その並列分散処理、Kafkaのしくみでもできるの? Apache Kafkaの機能を利用した大規模ストリームデータの並列分散処理
え、まって。その並列分散処理、Kafkaのしくみでもできるの? Apache Kafkaの機能を利用した大規模ストリームデータの並列分散処理NTT DATA Technology & Innovation
 
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(DevNet編)
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(DevNet編)Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(DevNet編)
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(DevNet編)シスコシステムズ合同会社
 
Apache Spark超入門 (Hadoop / Spark Conference Japan 2016 講演資料)
Apache Spark超入門 (Hadoop / Spark Conference Japan 2016 講演資料)Apache Spark超入門 (Hadoop / Spark Conference Japan 2016 講演資料)
Apache Spark超入門 (Hadoop / Spark Conference Japan 2016 講演資料)NTT DATA OSS Professional Services
 
Apache Kafkaって本当に大丈夫?~故障検証のオーバービューと興味深い挙動の紹介~
Apache Kafkaって本当に大丈夫?~故障検証のオーバービューと興味深い挙動の紹介~Apache Kafkaって本当に大丈夫?~故障検証のオーバービューと興味深い挙動の紹介~
Apache Kafkaって本当に大丈夫?~故障検証のオーバービューと興味深い挙動の紹介~NTT DATA OSS Professional Services
 
3GPP TR38.801-e00まとめ
3GPP TR38.801-e00まとめ3GPP TR38.801-e00まとめ
3GPP TR38.801-e00まとめTetsuya Hasegawa
 
「おうちクラウド」が今熱い!
「おうちクラウド」が今熱い!「おうちクラウド」が今熱い!
「おうちクラウド」が今熱い!Hirotaka Sato
 

La actualidad más candente (20)

Ceph アーキテクチャ概説
Ceph アーキテクチャ概説Ceph アーキテクチャ概説
Ceph アーキテクチャ概説
 
Gaming on aws 〜ゲームにおけるAWS最新活用術〜
Gaming on aws 〜ゲームにおけるAWS最新活用術〜Gaming on aws 〜ゲームにおけるAWS最新活用術〜
Gaming on aws 〜ゲームにおけるAWS最新活用術〜
 
Singularityで分散深層学習
Singularityで分散深層学習Singularityで分散深層学習
Singularityで分散深層学習
 
Spring Cloud Data Flow で構成される IIJ IoTサービス
Spring Cloud Data Flow で構成される IIJ IoTサービスSpring Cloud Data Flow で構成される IIJ IoTサービス
Spring Cloud Data Flow で構成される IIJ IoTサービス
 
Mqttで始めるIoT
Mqttで始めるIoTMqttで始めるIoT
Mqttで始めるIoT
 
KeycloakでAPI認可に入門する
KeycloakでAPI認可に入門するKeycloakでAPI認可に入門する
KeycloakでAPI認可に入門する
 
"Kong Summit, Japan 2022" パートナーセッション:Kong on AWS で実現するスケーラブルな API 基盤の構築
"Kong Summit, Japan 2022" パートナーセッション:Kong on AWS で実現するスケーラブルな API 基盤の構築"Kong Summit, Japan 2022" パートナーセッション:Kong on AWS で実現するスケーラブルな API 基盤の構築
"Kong Summit, Japan 2022" パートナーセッション:Kong on AWS で実現するスケーラブルな API 基盤の構築
 
Ethernetの受信処理
Ethernetの受信処理Ethernetの受信処理
Ethernetの受信処理
 
サーバーレスで ガチ本番運用までやってるお話し
サーバーレスで ガチ本番運用までやってるお話しサーバーレスで ガチ本番運用までやってるお話し
サーバーレスで ガチ本番運用までやってるお話し
 
【第21回Elasticsearch勉強会】aws環境に合わせてelastic stackをログ分析基盤として構築した話
【第21回Elasticsearch勉強会】aws環境に合わせてelastic stackをログ分析基盤として構築した話【第21回Elasticsearch勉強会】aws環境に合わせてelastic stackをログ分析基盤として構築した話
【第21回Elasticsearch勉強会】aws環境に合わせてelastic stackをログ分析基盤として構築した話
 
AWS Black Belt Online Seminar 2017 Amazon Pinpoint で始めるモバイルアプリのグロースハック
AWS Black Belt Online Seminar 2017 Amazon Pinpoint で始めるモバイルアプリのグロースハックAWS Black Belt Online Seminar 2017 Amazon Pinpoint で始めるモバイルアプリのグロースハック
AWS Black Belt Online Seminar 2017 Amazon Pinpoint で始めるモバイルアプリのグロースハック
 
OpenStackを使用したGPU仮想化IaaS環境 事例紹介
OpenStackを使用したGPU仮想化IaaS環境 事例紹介OpenStackを使用したGPU仮想化IaaS環境 事例紹介
OpenStackを使用したGPU仮想化IaaS環境 事例紹介
 
え、まって。その並列分散処理、Kafkaのしくみでもできるの? Apache Kafkaの機能を利用した大規模ストリームデータの並列分散処理
え、まって。その並列分散処理、Kafkaのしくみでもできるの? Apache Kafkaの機能を利用した大規模ストリームデータの並列分散処理え、まって。その並列分散処理、Kafkaのしくみでもできるの? Apache Kafkaの機能を利用した大規模ストリームデータの並列分散処理
え、まって。その並列分散処理、Kafkaのしくみでもできるの? Apache Kafkaの機能を利用した大規模ストリームデータの並列分散処理
 
NetflixにおけるPresto/Spark活用事例
NetflixにおけるPresto/Spark活用事例NetflixにおけるPresto/Spark活用事例
NetflixにおけるPresto/Spark活用事例
 
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(DevNet編)
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(DevNet編)Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(DevNet編)
Cisco Modeling Labs (CML)を使ってネットワークを学ぼう!(DevNet編)
 
NETCONFとYANGの話
NETCONFとYANGの話NETCONFとYANGの話
NETCONFとYANGの話
 
Apache Spark超入門 (Hadoop / Spark Conference Japan 2016 講演資料)
Apache Spark超入門 (Hadoop / Spark Conference Japan 2016 講演資料)Apache Spark超入門 (Hadoop / Spark Conference Japan 2016 講演資料)
Apache Spark超入門 (Hadoop / Spark Conference Japan 2016 講演資料)
 
Apache Kafkaって本当に大丈夫?~故障検証のオーバービューと興味深い挙動の紹介~
Apache Kafkaって本当に大丈夫?~故障検証のオーバービューと興味深い挙動の紹介~Apache Kafkaって本当に大丈夫?~故障検証のオーバービューと興味深い挙動の紹介~
Apache Kafkaって本当に大丈夫?~故障検証のオーバービューと興味深い挙動の紹介~
 
3GPP TR38.801-e00まとめ
3GPP TR38.801-e00まとめ3GPP TR38.801-e00まとめ
3GPP TR38.801-e00まとめ
 
「おうちクラウド」が今熱い!
「おうちクラウド」が今熱い!「おうちクラウド」が今熱い!
「おうちクラウド」が今熱い!
 

Similar a ACI3.0(1k) Release

Microsoft conference 2014_Cisco_session_非公式配布版
Microsoft conference 2014_Cisco_session_非公式配布版Microsoft conference 2014_Cisco_session_非公式配布版
Microsoft conference 2014_Cisco_session_非公式配布版Takao Setaka
 
Dockerのエンタープライズ運用を支える技術 - FlexPod Day 2017 Tokyo
Dockerのエンタープライズ運用を支える技術 - FlexPod Day 2017 TokyoDockerのエンタープライズ運用を支える技術 - FlexPod Day 2017 Tokyo
Dockerのエンタープライズ運用を支える技術 - FlexPod Day 2017 TokyoTakao Setaka
 
ITPro Expo 2014: Cisco Application Centric Infrastructure と Openstack による統合イン...
ITPro Expo 2014: Cisco Application Centric Infrastructure と Openstack による統合イン...ITPro Expo 2014: Cisco Application Centric Infrastructure と Openstack による統合イン...
ITPro Expo 2014: Cisco Application Centric Infrastructure と Openstack による統合イン...シスコシステムズ合同会社
 
Netapp_innovation_2015_Cisco_抜粋修正版
Netapp_innovation_2015_Cisco_抜粋修正版Netapp_innovation_2015_Cisco_抜粋修正版
Netapp_innovation_2015_Cisco_抜粋修正版Takao Setaka
 
【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security
【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security
【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Securityシスコシステムズ合同会社
 
CSCJ_Webcast_20180626_ACI.pdf
CSCJ_Webcast_20180626_ACI.pdfCSCJ_Webcast_20180626_ACI.pdf
CSCJ_Webcast_20180626_ACI.pdfyojitanaka2
 
Cisco C9364C and C9348GC-FXP
Cisco C9364C and C9348GC-FXPCisco C9364C and C9348GC-FXP
Cisco C9364C and C9348GC-FXPTakao Setaka
 
ITpro EXPO 2014: Cisco ACI  ~データセンター運用の効率化と迅速なアプリケーション展開~
ITpro EXPO 2014: Cisco ACI  ~データセンター運用の効率化と迅速なアプリケーション展開~ITpro EXPO 2014: Cisco ACI  ~データセンター運用の効率化と迅速なアプリケーション展開~
ITpro EXPO 2014: Cisco ACI  ~データセンター運用の効率化と迅速なアプリケーション展開~シスコシステムズ合同会社
 
【Interop Tokyo 2015】 DC 5: Cisco ACI とエンタープライズ アプリケーション
【Interop Tokyo 2015】 DC 5: Cisco ACI とエンタープライズ アプリケーション【Interop Tokyo 2015】 DC 5: Cisco ACI とエンタープライズ アプリケーション
【Interop Tokyo 2015】 DC 5: Cisco ACI とエンタープライズ アプリケーションシスコシステムズ合同会社
 
【Interop tokyo 2014】 Citrix NetScalerとCisco ACIとの融合がもたらす次世代インフラのコンセプト
【Interop tokyo 2014】 Citrix NetScalerとCisco ACIとの融合がもたらす次世代インフラのコンセプト【Interop tokyo 2014】 Citrix NetScalerとCisco ACIとの融合がもたらす次世代インフラのコンセプト
【Interop tokyo 2014】 Citrix NetScalerとCisco ACIとの融合がもたらす次世代インフラのコンセプトシスコシステムズ合同会社
 
20170804 IOS/IOS-XE運用管理機能アップデート
20170804 IOS/IOS-XE運用管理機能アップデート20170804 IOS/IOS-XE運用管理機能アップデート
20170804 IOS/IOS-XE運用管理機能アップデートKazumasa Ikuta
 
【Cisco Data Center Forum 2015】 データ センター ネットワークの動向と Cisco ACI の戦略
【Cisco Data Center Forum 2015】 データ センター ネットワークの動向と Cisco ACI の戦略【Cisco Data Center Forum 2015】 データ センター ネットワークの動向と Cisco ACI の戦略
【Cisco Data Center Forum 2015】 データ センター ネットワークの動向と Cisco ACI の戦略シスコシステムズ合同会社
 
【Interop tokyo 2014】 IoE 時代を支えるシスコ最新ネットワーク技術とクラウド プラットフォーム
【Interop tokyo 2014】 IoE 時代を支えるシスコ最新ネットワーク技術とクラウド プラットフォーム 【Interop tokyo 2014】 IoE 時代を支えるシスコ最新ネットワーク技術とクラウド プラットフォーム
【Interop tokyo 2014】 IoE 時代を支えるシスコ最新ネットワーク技術とクラウド プラットフォーム シスコシステムズ合同会社
 
[G-Tech2014講演資料] シスコのSDN最新動向とITインフラエンジニアに求められるスキル - シスコシステムズ合同会社
[G-Tech2014講演資料] シスコのSDN最新動向とITインフラエンジニアに求められるスキル - シスコシステムズ合同会社[G-Tech2014講演資料] シスコのSDN最新動向とITインフラエンジニアに求められるスキル - シスコシステムズ合同会社
[G-Tech2014講演資料] シスコのSDN最新動向とITインフラエンジニアに求められるスキル - シスコシステムズ合同会社Trainocate Japan, Ltd.
 
2015.6.5 EMC主催OpenStackセミナー - EMC講演スライド
2015.6.5 EMC主催OpenStackセミナー - EMC講演スライド2015.6.5 EMC主催OpenStackセミナー - EMC講演スライド
2015.6.5 EMC主催OpenStackセミナー - EMC講演スライドEMC Japan
 
ITPro Expo 2014: Cisco Application Centric Infrastructure (Cisco ACI ) 概要
ITPro Expo 2014: Cisco Application Centric Infrastructure (Cisco ACI ) 概要ITPro Expo 2014: Cisco Application Centric Infrastructure (Cisco ACI ) 概要
ITPro Expo 2014: Cisco Application Centric Infrastructure (Cisco ACI ) 概要シスコシステムズ合同会社
 

Similar a ACI3.0(1k) Release (20)

ACI Kubernetes Integration
ACI Kubernetes IntegrationACI Kubernetes Integration
ACI Kubernetes Integration
 
Microsoft conference 2014_Cisco_session_非公式配布版
Microsoft conference 2014_Cisco_session_非公式配布版Microsoft conference 2014_Cisco_session_非公式配布版
Microsoft conference 2014_Cisco_session_非公式配布版
 
Dockerのエンタープライズ運用を支える技術 - FlexPod Day 2017 Tokyo
Dockerのエンタープライズ運用を支える技術 - FlexPod Day 2017 TokyoDockerのエンタープライズ運用を支える技術 - FlexPod Day 2017 Tokyo
Dockerのエンタープライズ運用を支える技術 - FlexPod Day 2017 Tokyo
 
ITPro Expo 2014: Cisco Application Centric Infrastructure と Openstack による統合イン...
ITPro Expo 2014: Cisco Application Centric Infrastructure と Openstack による統合イン...ITPro Expo 2014: Cisco Application Centric Infrastructure と Openstack による統合イン...
ITPro Expo 2014: Cisco Application Centric Infrastructure と Openstack による統合イン...
 
Netapp_innovation_2015_Cisco_抜粋修正版
Netapp_innovation_2015_Cisco_抜粋修正版Netapp_innovation_2015_Cisco_抜粋修正版
Netapp_innovation_2015_Cisco_抜粋修正版
 
【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security
【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security
【Interop tokyo 2014】 シスコ技術者認定 プロフェッショナル レベル CCNP Security
 
CSCJ_Webcast_20180626_ACI.pdf
CSCJ_Webcast_20180626_ACI.pdfCSCJ_Webcast_20180626_ACI.pdf
CSCJ_Webcast_20180626_ACI.pdf
 
Cisco C9364C and C9348GC-FXP
Cisco C9364C and C9348GC-FXPCisco C9364C and C9348GC-FXP
Cisco C9364C and C9348GC-FXP
 
ITpro EXPO 2014: Cisco ACI  ~データセンター運用の効率化と迅速なアプリケーション展開~
ITpro EXPO 2014: Cisco ACI  ~データセンター運用の効率化と迅速なアプリケーション展開~ITpro EXPO 2014: Cisco ACI  ~データセンター運用の効率化と迅速なアプリケーション展開~
ITpro EXPO 2014: Cisco ACI  ~データセンター運用の効率化と迅速なアプリケーション展開~
 
【Interop Tokyo 2015】 DC 5: Cisco ACI とエンタープライズ アプリケーション
【Interop Tokyo 2015】 DC 5: Cisco ACI とエンタープライズ アプリケーション【Interop Tokyo 2015】 DC 5: Cisco ACI とエンタープライズ アプリケーション
【Interop Tokyo 2015】 DC 5: Cisco ACI とエンタープライズ アプリケーション
 
【Interop tokyo 2014】 Citrix NetScalerとCisco ACIとの融合がもたらす次世代インフラのコンセプト
【Interop tokyo 2014】 Citrix NetScalerとCisco ACIとの融合がもたらす次世代インフラのコンセプト【Interop tokyo 2014】 Citrix NetScalerとCisco ACIとの融合がもたらす次世代インフラのコンセプト
【Interop tokyo 2014】 Citrix NetScalerとCisco ACIとの融合がもたらす次世代インフラのコンセプト
 
20170804 IOS/IOS-XE運用管理機能アップデート
20170804 IOS/IOS-XE運用管理機能アップデート20170804 IOS/IOS-XE運用管理機能アップデート
20170804 IOS/IOS-XE運用管理機能アップデート
 
IOS/IOS-XE 運用管理機能アップデート
IOS/IOS-XE 運用管理機能アップデートIOS/IOS-XE 運用管理機能アップデート
IOS/IOS-XE 運用管理機能アップデート
 
Reinvent2017 recap-overview-pdf
Reinvent2017 recap-overview-pdfReinvent2017 recap-overview-pdf
Reinvent2017 recap-overview-pdf
 
【Cisco Data Center Forum 2015】 データ センター ネットワークの動向と Cisco ACI の戦略
【Cisco Data Center Forum 2015】 データ センター ネットワークの動向と Cisco ACI の戦略【Cisco Data Center Forum 2015】 データ センター ネットワークの動向と Cisco ACI の戦略
【Cisco Data Center Forum 2015】 データ センター ネットワークの動向と Cisco ACI の戦略
 
【Interop tokyo 2014】 Cisco ShowNet Tour 2014
【Interop tokyo 2014】 Cisco ShowNet Tour 2014【Interop tokyo 2014】 Cisco ShowNet Tour 2014
【Interop tokyo 2014】 Cisco ShowNet Tour 2014
 
【Interop tokyo 2014】 IoE 時代を支えるシスコ最新ネットワーク技術とクラウド プラットフォーム
【Interop tokyo 2014】 IoE 時代を支えるシスコ最新ネットワーク技術とクラウド プラットフォーム 【Interop tokyo 2014】 IoE 時代を支えるシスコ最新ネットワーク技術とクラウド プラットフォーム
【Interop tokyo 2014】 IoE 時代を支えるシスコ最新ネットワーク技術とクラウド プラットフォーム
 
[G-Tech2014講演資料] シスコのSDN最新動向とITインフラエンジニアに求められるスキル - シスコシステムズ合同会社
[G-Tech2014講演資料] シスコのSDN最新動向とITインフラエンジニアに求められるスキル - シスコシステムズ合同会社[G-Tech2014講演資料] シスコのSDN最新動向とITインフラエンジニアに求められるスキル - シスコシステムズ合同会社
[G-Tech2014講演資料] シスコのSDN最新動向とITインフラエンジニアに求められるスキル - シスコシステムズ合同会社
 
2015.6.5 EMC主催OpenStackセミナー - EMC講演スライド
2015.6.5 EMC主催OpenStackセミナー - EMC講演スライド2015.6.5 EMC主催OpenStackセミナー - EMC講演スライド
2015.6.5 EMC主催OpenStackセミナー - EMC講演スライド
 
ITPro Expo 2014: Cisco Application Centric Infrastructure (Cisco ACI ) 概要
ITPro Expo 2014: Cisco Application Centric Infrastructure (Cisco ACI ) 概要ITPro Expo 2014: Cisco Application Centric Infrastructure (Cisco ACI ) 概要
ITPro Expo 2014: Cisco Application Centric Infrastructure (Cisco ACI ) 概要
 

Más de Takao Setaka

10G/40G gen to 25G/100G gen, and go forward (HPVI community meetup)
10G/40G gen to 25G/100G gen, and go forward (HPVI community meetup)10G/40G gen to 25G/100G gen, and go forward (HPVI community meetup)
10G/40G gen to 25G/100G gen, and go forward (HPVI community meetup)Takao Setaka
 
Cisco ACI and_Ansible
Cisco ACI and_AnsibleCisco ACI and_Ansible
Cisco ACI and_AnsibleTakao Setaka
 
Cisco の Azure Stack を15分でまるっとご紹介
Cisco の Azure Stack を15分でまるっとご紹介Cisco の Azure Stack を15分でまるっとご紹介
Cisco の Azure Stack を15分でまるっとご紹介Takao Setaka
 
進化し続けるFlexPod - Cisco UCSのドコがイケているのか
進化し続けるFlexPod - Cisco UCSのドコがイケているのか進化し続けるFlexPod - Cisco UCSのドコがイケているのか
進化し続けるFlexPod - Cisco UCSのドコがイケているのかTakao Setaka
 
デバイスパッケージを開発してみた @沖縄オープンラボ
デバイスパッケージを開発してみた @沖縄オープンラボデバイスパッケージを開発してみた @沖縄オープンラボ
デバイスパッケージを開発してみた @沖縄オープンラボTakao Setaka
 
Tetration友の会資料 20170523
Tetration友の会資料 20170523Tetration友の会資料 20170523
Tetration友の会資料 20170523Takao Setaka
 
FlexPod Day 2016 - Cisco session (Publish edition)
FlexPod Day 2016 - Cisco session (Publish edition)FlexPod Day 2016 - Cisco session (Publish edition)
FlexPod Day 2016 - Cisco session (Publish edition)Takao Setaka
 
Tokyo meetup 20160224
Tokyo meetup 20160224Tokyo meetup 20160224
Tokyo meetup 20160224Takao Setaka
 
Contiv on vagrant_20160224
Contiv on vagrant_20160224Contiv on vagrant_20160224
Contiv on vagrant_20160224Takao Setaka
 
What is visor_fs_201207_customize
What is visor_fs_201207_customizeWhat is visor_fs_201207_customize
What is visor_fs_201207_customizeTakao Setaka
 
Cisco ACI and OpenStack - Group-based Policy (GBP) & OpFlex
Cisco ACI and OpenStack - Group-based Policy (GBP) & OpFlexCisco ACI and OpenStack - Group-based Policy (GBP) & OpFlex
Cisco ACI and OpenStack - Group-based Policy (GBP) & OpFlexTakao Setaka
 
Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)
Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)
Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)Takao Setaka
 
Microsoft tech fielders_cisco_20150126_配布版
Microsoft tech fielders_cisco_20150126_配布版Microsoft tech fielders_cisco_20150126_配布版
Microsoft tech fielders_cisco_20150126_配布版Takao Setaka
 

Más de Takao Setaka (16)

10G/40G gen to 25G/100G gen, and go forward (HPVI community meetup)
10G/40G gen to 25G/100G gen, and go forward (HPVI community meetup)10G/40G gen to 25G/100G gen, and go forward (HPVI community meetup)
10G/40G gen to 25G/100G gen, and go forward (HPVI community meetup)
 
Cisco ACI and_Ansible
Cisco ACI and_AnsibleCisco ACI and_Ansible
Cisco ACI and_Ansible
 
Cisco の Azure Stack を15分でまるっとご紹介
Cisco の Azure Stack を15分でまるっとご紹介Cisco の Azure Stack を15分でまるっとご紹介
Cisco の Azure Stack を15分でまるっとご紹介
 
進化し続けるFlexPod - Cisco UCSのドコがイケているのか
進化し続けるFlexPod - Cisco UCSのドコがイケているのか進化し続けるFlexPod - Cisco UCSのドコがイケているのか
進化し続けるFlexPod - Cisco UCSのドコがイケているのか
 
デバイスパッケージを開発してみた @沖縄オープンラボ
デバイスパッケージを開発してみた @沖縄オープンラボデバイスパッケージを開発してみた @沖縄オープンラボ
デバイスパッケージを開発してみた @沖縄オープンラボ
 
Tetration友の会資料 20170523
Tetration友の会資料 20170523Tetration友の会資料 20170523
Tetration友の会資料 20170523
 
Contiv 20160914
Contiv 20160914Contiv 20160914
Contiv 20160914
 
FlexPod Day 2016 - Cisco session (Publish edition)
FlexPod Day 2016 - Cisco session (Publish edition)FlexPod Day 2016 - Cisco session (Publish edition)
FlexPod Day 2016 - Cisco session (Publish edition)
 
Tokyo meetup 20160224
Tokyo meetup 20160224Tokyo meetup 20160224
Tokyo meetup 20160224
 
Contiv on vagrant_20160224
Contiv on vagrant_20160224Contiv on vagrant_20160224
Contiv on vagrant_20160224
 
What is visor_fs_201207_customize
What is visor_fs_201207_customizeWhat is visor_fs_201207_customize
What is visor_fs_201207_customize
 
Whats ACI API?
Whats ACI API?Whats ACI API?
Whats ACI API?
 
Cisco ACI and OpenStack - Group-based Policy (GBP) & OpFlex
Cisco ACI and OpenStack - Group-based Policy (GBP) & OpFlexCisco ACI and OpenStack - Group-based Policy (GBP) & OpFlex
Cisco ACI and OpenStack - Group-based Policy (GBP) & OpFlex
 
Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)
Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)
Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)
 
OpenStack and ACI
OpenStack and ACIOpenStack and ACI
OpenStack and ACI
 
Microsoft tech fielders_cisco_20150126_配布版
Microsoft tech fielders_cisco_20150126_配布版Microsoft tech fielders_cisco_20150126_配布版
Microsoft tech fielders_cisco_20150126_配布版
 

Último

SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する       2024/04/19 の勉強会で発表されたものですSOPを理解する       2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものですiPride Co., Ltd.
 
論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A surveyToru Tamaki
 
論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNetToru Tamaki
 
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)Hiroki Ichikura
 
TSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdfTSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdftaisei2219
 
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...Toru Tamaki
 
スマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システムスマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システムsugiuralab
 
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略Ryo Sasaki
 
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介Yuma Ohgami
 

Último (9)

SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する       2024/04/19 の勉強会で発表されたものですSOPを理解する       2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものです
 
論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey
 
論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet
 
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
 
TSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdfTSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdf
 
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
 
スマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システムスマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システム
 
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
 
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
 

ACI3.0(1k) Release

  • 2. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential アジェンダ 1. ACI Anywhere - Vision 2. New Hardware Support 3. Multi-Site 4. 管理性 5. スケーラビリティ 6. 管理連携 7. セキュリティ 8. Micro Segmentation
  • 3. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential ACI Anywhere - Vision
  • 4. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Any Workload, Any Location, Any Cloud Remote PoD Multi-Pod / Multi-Site Hybrid Cloud Extension ACI Anywhere IP WAN IP WAN Remote Location Public CloudOn Premise Security Everywhere Policy EverywhereAnalytics Everywhere
  • 5. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential New Hardware Support
  • 6. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 待望の!? 新BOX型Spine: Nexus 9364C • 第1世代・第2世代の全Leafスイッチ モデルとの接続をサポート • 40/100G混在利用をサポート • 100G Line rate MACSEC VTEP-VTEP Encryption ※3.1~ • 40MB Smart Buffer • VXLAN Routing • QSFP28 / QSFP+ (40G) • 1/10/25/40/50/100Gサポート • 6.4T L2/L3 ASIC MACSEC対応 (16ポート) NX-OS/ACI両対応 ※ACIはSpineのみ Multi-site構成対応 ※3.1~予定
  • 7. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 100M/1G対応Leaf: Nexus 9348GC-FXP • 100M/1G x48 (Port 1-48) • 10G/25G x4 (Port 49-52) • 40G/100G x2 (Port 53-54) • 電源冗長構成対応 • FEX非サポート APIC接続は 10Gポートのみサポート NX-OS/ACI両対応 ※ACIはLeafのみ Spine接続 Breakout非対応 価格および機能と仕様の最適化 • RJ45/1G接続で十分な場合のNexus 9300の 1/10G Copperモデルからの置き換え • Nexus 3048 からの置き換え(ACIサポート) • Nexus 2248 FEXからの置き換え
  • 8. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential FX Spine: N9k-X9736C-FX • ACI Spine対応 • 100G x36ポート • MACSECおよびCloudSec対応
  • 9. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Multi-Site
  • 10. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential ACI の発展 Single Pod Single Fabric ACI 1.0 Single Pod “Stretch” Single Fabric ACI 1.1 Multi Pod Single Availability Zone ACI 2.0 Multi Site (Multi AZ) Single Region Multi Site Management ACI 3.0 • Pod 共通のControl Plane (ISIS, BGP, COOPなど)で制御された Leaf/Spineネットワーク • Fabric 単一のAPICクラスタによって管理される範囲(AZ) • Multi-Pod 単一AZ + 複数Pod • Multi-Site 複数AZ (複数Fabric)
  • 11. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential ACI Multi-Site 概要 Site A VMVMVM Multi-Site Appliance Site B Site C VMVMVM Site D サイト間で一貫したネットワークとポリシー シームレスなワークロードの移行 単一のオーケストレーションポイント 完全に隔離された障害ドメイン サイトを跨いだポリシーの作成と管理 • Tenant, Policy, Profile, RBAC rules 健全性ダッシュボード • 単一管理UI/APIコンソールの提供 サイト • 追加・削除・構成 Spine間接続 • Peering
  • 12. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential L2/L3 Inter-Pod IP NetworkInter-Pod IP Network L2/L3 EPG-Web EPG-App MP-BGP IS-IS, COOP DC1 – POD1 MP-BGP IS-IS, COOP DCn – PODn シンプルに複数PODをActive/Activeで利用する仮想データセンターを構成することが可能 C1 Multi-POD構成: 単一APICクラスタ(単一AZ)・複数POD(Max 12)・最大400Leaf ※12 Pod/400 Leaf構成の場合はAPIC 7台でのクラスタ構成が必要。5台クラスタの場合は6 Pod/300Leaf構成まで。 管理性はSingle-Podのまま(単一のAPICクラスタがMulti-Pod全体の管理ポイントとなる) MP-BGP - EVPN (Max RTT 50msec)
  • 13. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential シンプルに複数Site/Fabricをグローバル規模のActive/ActiveもしくはDRで利用する構成が可能 Multi-Site構成: 複数APICクラスタ(複数AZ)・複数Site(Max 5)・最大200Leaf ※スケーラビリティは3.0リリース時点、今後順次拡張予定 Inter-site IP NetworkにはMulticast要件なし(BUMトラフィックはHER)、MTUサイズ要件もなし。 L2/L3 Inter-Site IP NetworkInter-Site IP Network L2/L3 EPG-Web EPG-App DC1 – SITE 1 DCn – SITE N C1 Multi-Site Appliance MP-BGP - EVPN (RTT 500msec to 1 sec)
  • 14. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Multi-Site構成の主な想定ユースケース: サイト間でのL3接続 L3 Site 1 Site 2 1  BDはサイト間で延伸しない  L3でのVRF内及びVRF間通信のみ利用 ACI Multi site L3 Site 1 2 IPアドレスの移動あり Disaster Recovery  同一IPサブネットが異なるサイト間で 構成されている  停止状態でのIPの移動や、サイト間で の同一サブネットない通信を利用する ※サイト外からの接続には適切なサイトに通信を 振り向けるソリューションが必要  サイト間を跨ぐL2フラッディングなし Site 2 L3 Site 1 Site 2 3 IPアドレスの移動あり Active/Active DC  可用性および拡張性を目的として 分離したサイト間を接続する構成  サイトを超えたL2接続性を構成 (Live VM Migration可能)  サイト間を跨ぐL2フラッディングあり ACI Multi- Site ACI Multi site
  • 15. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential ACI Multi-Site / ハードウェア要件 • Leafスイッチは全てのモデルをサポート (必要要件なし) • Inter-site Networkに接続する Spineスイッチは -EX 以降の世代のみ • Nexus 9336PQ は未サポート (Spineとしての混在利用は可能) • Nexus 9364C は CY18Q1 サポート予定 1st Gen IP Network -EX-EX1st Gen
  • 16. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential ACI Multi-Site / Multi-Site Policy Manager • マイクロサービスアーキテクチャ (複数でのActive/Active構成をサポート) • 3.0リリース時点ではvSphereのみサポート (KVM, 物理アプライアンスは将来サポート予定) • APICクラスタとの ~1秒のRTTをサポート • 主な機能 • 各サイトの健全性モニタリング • Inter-site EVPNコントロールプレーンの初期構成 • サイト間でのポリシーの展開と同期 • Inter-siteトラブルシューティング (今後提供予定) • 現時点では全てのMulti-Siteアプライアンスを 単一のACIサイトに構成することを強く推奨 (将来的にマルチサイトでの展開に対応予定) Hypervisor REST API GUI ACI Multi-Site ….. VM Site 1 Site 2 Site n VM VM
  • 17. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential ACI Multi-Site / 展開時の考慮事項 単一・近距離DCに複数サイトを展開する ACI Multi-Site VM VMVM Hypervisor IP Network HypervisorHypervisor Interconnecting DCs over WAN San Jose (Site2) Tokyo (Site1) ACI Multi-Site WAN Singapore (Site3) VMVM Hypervisor VM Hypervisor • ACIサイト間のRTT (~150 ms) • ACI Multi-Site と APIC クラスタ間のRTT (~1 sec) • Multi-Siteのノードを複数サイトに展開する (将来的な推奨) • ACI Multi-Site は APIC と OOB ネットワーク経由で通信 • ACI Multi-Site の各ノードはそれぞれ個別のIPを保持 • ACI Multi-Site と APIC クラスタ間は非同期連携
  • 18. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential ACI Multi-Site / テンプレートとプロファイル • テンプレート = APICにおけるポリシー定義 • テンプレートは全てのサイトもしくは一部のサイト群に対して関連付ける • プロファイル = 共通に利用されるテンプレートのグループ • プロファイルの変更は非同期で各サイトに対して構成される Site 1 プロファイル Templateテンプレート ポリシー 定義 SITE LOCAL 有効なポリシー (使用中) Site 2 EP1 EPG EP2 EPG C 有効なポリシー (使用中)
  • 19. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential ACI APIC と Multi-Site それぞれの位置付け APIC Multi Site 役割 Fabricを管理・構成する APICの機能を一部補完する 担当範囲 単一Fabricの範囲に対する全ての管理を 担当する ・ファブリックメンバの検出・構成 ・アクセスポリシー ・ドメインの構成 ・サービスグラフ連携 などなど・・・ 複数のACIサイトに対して ネットワークポリシーを展開する 連携 サードパーティとの連携ポイント 複数のAPICクラスタとの間でポリシー のインポートや統合を行う 保持するデータ ランタイムデータを保持する (VTEPアドレス、VNID、Class_ID等) ランタイムデータは保持しない 登録サイトとポリシーの紐付け等のみ 通信に対する影響範囲 Fabricとしてのコントロールプレーンおよびデータプレーンとしての参加はしない (停止=通信の停止とはならない)
  • 20. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Multi-Site? Multi-Pod? 何を基準に、どちらを選べばいいのか? Multi-Pod 運用のシンプル化 PODを跨いだ 完全機能の利用 APICノード数の 最小化 PODを跨いだ 単一の VMM Domain Multi-Site 隔離ドメインの 範囲の変更 Fabric全体の さらなるスケール 遅延の多い・遠距 離のサイト間構成 マルチキャスト 要件はない
  • 21. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 管理性
  • 22. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential APIC Web GUIの改善 UIを全面的に改善。 • Cisco DC製品群との共通化 (色使い・アイコン等) • Simple GUIは将来的に廃止 • ユーザ毎の構成の保持に対応 (User Preference) • Critical Alert のより明確な表示 • Alert項目の一元表示UIの提供 • URIを用いたシェア機能の提供 • Object Browser へのリンクメニューを提供 • ポート構成UIの改善 • System Settings の提供 • プルダウンメニュー表示の改善 などなど・・・
  • 23. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential APIC Web GUIの改善
  • 24. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential APIC Web GUIの改善: System Settings
  • 25. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential APIC Web GUIの改善: Faults
  • 26. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential APIC Web GUIの改善: Object Browser
  • 27. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential APIC Web GUIの改善: Object Clone
  • 28. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential APIC Web GUIの改善: Object Share
  • 29. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Forwarding Scale Profile TCAMリソースの配分をポリシー定義することが可能となりました。 Dual Stack (Default) IPv4 Endpoint MAC 12k 24k Endpoint IPv4 12k 24k Endpoint IPv6 6k 0 LPM 20k 38k Policy 61k 61k Multicast 8k 8k EXおよびFXモデルのみ利用可能、モード変更時には対象Leafスイッチがリロードされます。 今後、様々なモードのスケールプロファイルが提供される予定です。
  • 30. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Maintenance Mode ACIファブリックを構成するスイッチをメンバから外す際に、構成情報などは 維持したまま除外する [Maintenance (GIR)] が可能になりました。 • メンテナンス指定後も管理ポートからの接続が可 能な状態が維持され、ログの取得やデバッグ等が 可能となります。 • Re-commision(Reboot)操作により再度ファブ リックメンバとして参加させることが可能です。 • 10分間IS-ISはoverload modeとなります • vPCポートは起動まで2分の遅延があります ※非vPCポートでは遅延は設定されないため、サーバ側のチーミング 設定によっては通信の損失が発生する可能性があります。
  • 31. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 遅延/PTP トラブルシューティングツールの1つとして、ファブリックレベルでの遅延測定 が可能となりました。PTPによるファブリック全体での時刻精密同期が必 要となります(単一PODの場合、外部GrandMasterは不要/例外あり。Multi-Podの場合は必須)。 送信元・送信先いずれもEXおよびFXモデルの組合せのみ利用可能 • On-goingモード • TEP間の遅延測定 ※経由モードは非サポート • On-Demandモード • レイテンシTCAMにプログラムされたフロールールに一致するIPフローに対して測定 • EP-EP, EPG-EPG, EP-EPG, External IP-EP, Any-EP, IP-EPGなどを取得可能
  • 32. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential スケーラビリティ
  • 33. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential あくまでも”Verified” Scalability Ciscoは検証したスケーラビリティ情報を公開しています。 大半のスケーラビリティに関する数値はハードウェアとしての制約ではなく、 要望やソフトウェアの改善およびテスト結果に基いて各数値は継続的に 向上・改善されていきます。 ※ACI3.0リリースのスケーラビリティ情報 https://www.cisco.com/c/en/us/td/docs/switches/datacenter/aci/apic/sw/ 3-x/verified_scalabilty/b_Verified_Scalability_3_0_1x_and_13_0_1x.html
  • 34. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 管理連携
  • 35. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Kubernetes OpFlex - OVS を用いた連携構成をサポート ※要物理サーバ Node OpFlex OVS Node OpFlex OVS
  • 36. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential セキュリティ
  • 37. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Dot1X Authentication EPG接続時におけるEndpointの認証 Bare-Metal Hypervisor Radius Authentication dot1x Secure EPG Bare-Metal  Pass Fail Pass • Endpointとしては物理サーバのみサポート (将来的には対象範囲を拡大予定) • -EX, -FX Leafスイッチのみサポート
  • 38. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 2 Factor Authentication (2要素認証) APIC外部認証 (SAML 2.0): IdPとしてADFS, Oktaをサポート APICローカル認証: TOTP (Time-based One-Time Password)
  • 39. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential© 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Micro Segmentation
  • 40. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Intra-EPG Contract • これまで: ”Allow All”(Default)か”Deny All”(Intra EPG Isolation)のみ • Intra-EPG Contract: 同一EPG内のEndpoint間での通信にContractによる通信制御が可能 • 3.0リリース時点のサポート対象  物理サーバ  ACI連携されたVMware標準分散仮想スイッチに接続したVM • 物理サーバとVMの混在環境への適用をサポート • 通常EPGおよびuSeg EPGのいずれについてもサポート • 複数vCenter / Pod をまたいで利用可能 EXおよびFXモデルに接続されたEPGに対してのみサポート AVSおよびSCVMM管理下のHyper-V Domainは未サポート
  • 41. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Proxy-ARP ARPリクエストに対してLeafスイッチが 自身のMACアドレスで代理応答する。 これにより、Leafスイッチにおける通信 制御が可能となる。 仮想マシンに対しては、Private VLAN機能と組み合わせて利用する ことにより、Intra-EPG Isolation/Contract機能を実現する。 VMware 分散仮想スイッチ VM 1 VM 2 Web X Proxy ARP Intra-EPG Contract/Proxy-ARP vCenter APIC Controller Intra-EPG Contract 構成・適用 TCP 22 allow Deny all Enable Private VLAN ARP リクエスト Proxy ARP 応答
  • 42. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Hyper-V • Hyper-V仮想マシンにおける Intra-EPG Isoation サポート
  • 43. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Hyper-V • VM-attributes による Hyper-V 連携において、AND/OR構成に対応
  • 44. © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Hyper-V • Hyper-V仮想マシン カスタムアトリビュート ※βサポート For example Location: DC1