マルチリージョンアプリケーション配信とルーティング
マルチリージョンアプリケーションでの成功は、単にトラフィックを運ぶことではなく、正しいリージョン、健全なサービス、正しいポリシーに従ってルーティングすることです。
災害復旧、アクティブ-アクティブデータセンター、ハイブリッドクラウド、地理的コンプライアンス、またはマルチリージョンユーザーベース — すべてアプリケーション公開を超えた決定を必要とします:ユーザー要求はどのリージョンに行くべきか、そのリージョンのどのサービスに到達すべきか?
TR7ジオバンドルは、これら2つの決定を単一プラットフォームに統合します。GTMは健全性、レイテンシ、地理、トラフィックポリシーに従って各DNSレスポンスを生成します;ADCは選択されたリージョンでアプリケーションを公開、配信、維持します。同じバックエンドプール、同じヘルスチェック、同じオペレーターインターフェースで、マルチリージョンアーキテクチャは単一の場所から管理されます。バンドルにはTR7 Central Managementの2リージョン範囲も含まれます;プライマリとバックアップのデータセンターは単一コンソールから制御されます。
グローバルルーティング。ローカル配信。単一プラットフォーム。
TR7ジオバンドルは、DNS層でリージョン決定を行うGTMとリージョン内でトラフィックを配信するADCを同じプラットフォームで結合します。ヘルスデータ、サービス定義、証明書、管理体験は共通です。
2製品 + 1アドオン、単一バンドルで
ジオバンドルはADCとGTMのすべての機能を提供します — その上にTR7 Central Managementの2リージョン範囲がバンドルに含まれます。グローバルルーティング、リージョン内配信、プライマリ/バックアップセンターを単一コンソールから管理することは、同じライセンスで、同じインターフェースから動作します。
TR7 ADC — Application Delivery Controller
リージョン内アプリケーショントラフィックの公開と配信レイヤー。HTTP/3から古いTCP/UDPサービスまで、さまざまなワークロードを単一エンジンで運びます。
- 14のロードバランシングアルゴリズムと9のセッション永続性メソッド
- 7+のデプロイメントトポロジー:リバースプロキシ、透過挿入、IPテイクオーバーインラインを含む
- SSL/TLS終端、最新の暗号ポリシー、ACME自動化
- スクリプトを書かないコンテンツ認識トラフィックルール
- 組み込み適応型L4/L7 DDoS保護とデバイス内L7レポート
- アクティブヘルス監視、vServiceごとのトラフィック整形、ライブ構成読み込み
TR7 GTM — Global Traffic Manager
DNS層で動作するライブトラフィック決定エンジン。各レスポンスはサービスヘルス、地理、レイテンシ、ポリシーに従って生成されます。
- 権威DNS、広範なレコードサポート、オンプレミスDNSSEC
- 地理、レイテンシ、重み、マルチシグナル、ヘルスベースフェイルオーバーモード
- 双方向フェイルオーバー:移行と復帰のための個別ポリシー
- マルチソースデータセンター選択:ホスト、サービス、クライアントシグナル
- AXFR / IXFR / NOTIFYパイプラインとExpressゾーン高速化
- DNSトリガ、フォワーダ、Expression FXルール
TR7 Central Management — 2リージョン範囲
3リージョン以上または広範なデバイスインベントリには、TR7 Central Managementアドオンが完全な範囲で有効になります。
TR7 Central Managementを発見グローバルルーティングとローカル配信は同じヘルスシグナルに基づく
マルチリージョンアプリケーションでは、DNSがどのリージョンを返すかとADCがそのリージョンのどのサービスにトラフィックを運ぶかは別個の決定ではありません。リージョン選択、サービスヘルス、フェイルオーバーポリシーは同じシグナルセットで動作する必要があります。TR7ジオは、GTMとADCを単一プラットフォームに統合することでこれを保証します。
同じヘルスシグナル、2層
リージョンのバックエンドサービスが不健全なとき、ADCはこれをローカル配信決定で使用します;同じヘルス情報はGTMのDNSレスポンスにも反映されます。不健全なリージョンはレスポンスセットから除外されます。2つの別個の監視インフラ、2つの別個のヘルスエンドポイント、または2つの別個のアラートルールは不要です。
1つのサービス定義、グローバルとローカル使用
バックエンドプールは一度定義されます。ADCがリージョン内でこのプールにトラフィックを配信する間、GTMは同じ定義をグローバルルーティング決定で使用します。新しいリージョンが追加されたとき、2つの異なる製品で2つの別個のインベントリ更新は行われません。
リージョン決定とサービス選択が一緒に動作
GTMはDNS層でユーザーを正しいリージョンにルーティングします;ADCは選択されたリージョンでトラフィックを健全なサービスに運びます。決定が同じプラットフォームモデルで処理されるため、DNS、ヘルス、配信ポリシーは互いに切断されません。
1つの運用規律
DNSとADCチームは同じオペレーターインターフェースから作業します。ポリシー変更は共通ロジックで行われます。「DNSはルーティングしたがADCサービスは不健全だった」または「ADCは障害を見たがGTMはまだリージョンを返した」のような古典的な統合問題は排除されます。
ジオバンドルが最も強い5つのシナリオ
ADC + GTMの組み合わせは、マルチリージョン企業アプリケーションでグローバルルーティングとリージョン内配信を一緒に解決します。各シナリオで、DNS決定、サービスヘルス、アプリケーション配信は同じプラットフォームから管理されます。
災害復旧:プライマリ + バックアップデータセンター
Istanbul + Ankara、ヨーロッパ + 米国、またはprimary + DRシナリオで、GTMはプライマリリージョンが健全なときにトラフィックをそこにルーティングします;問題が発生したとき、自動的にバックアップリージョンに切り替わります。ADCは各リージョンでアプリケーションを公開し配信します。双方向シナリオで移行と復帰のための個別ポリシーが定義できます。
マルチリージョンアクティブ-アクティブ公開
複数の地理で同時に動作するアプリケーションでは、ユーザーは最も適切なリージョンにルーティングされます。ヨーロッパのトラフィックはEUデータセンターへ、アジアのトラフィックはAPACへ、MEAトラフィックはローカルリージョンへ。ADCが各リージョンでローカル配信を行う間、GTMは地理、レイテンシ、ヘルスシグナルに従ってリージョン決定を行います。
ハイブリッドデータセンターとクラウドリージョン
一部のアプリケーションが社内データセンターで、一部がクラウドリージョンで動作するとき、GTMはこれらの環境を単一DNSポリシーで結合します。ADCは各環境でローカル公開と配信を担います。オペレーターにとって、ハイブリッドアーキテクチャは単一のマルチリージョンサービスモデルのように管理されます。
段階的展開、A/B、ブルー/グリーン移行
新しいバージョンをまずトラフィックの小さな割合に開き、ヘルスステータスを監視し、比率を段階的に増やします。A/B配信、ブルー/グリーン移行、カナリアシナリオはDNS重みで管理されます;ADCは選択されたターゲット内で健全なサービスにトラフィックを配信します。
地理ベースのコンプライアンスとデータレジデンシー
データレジデンシー、規制、または制裁要件は特定のユーザーが特定のリージョンのみにルーティングされることを要求できます。GTMは地理的応答ポリシーを適用します;ADCはトラフィックがリージョンに到達したときに配信を行います。ポリシーはライブで適用され、アーキテクチャは再設計されません。
同じヘルスとサービスデータを共有する2層
TR7ジオでは、ADCとGTMは後で互いに接続される2つの別個の製品のように動作しません。同じサービス定義、同じヘルスシグナル、同じ証明書ストア、同じオペレーター体験を共有します。
ADCからGTMへのライブヘルスシグナル
リージョンのバックエンドサービスが不健全になったとき、GTMはこの状態を再発見しません;ADCが見るヘルス情報を共有します。DNSレスポンスは影響を受けたリージョンをレスポンスセットから削除し、ユーザーを健全なリージョンにルーティングします。
単一のバックエンドプール
GTMデータセンターエントリは、ADCが使用するバックエンドプール定義を参照できます。重複するインベントリ、異なるヘルスエンドポイント、または2つの別個のサービス管理ディシプリンは不要です。
単一の証明書ライフサイクル
ACMEまたは内部PKIで管理される証明書は単一ストアで保持されます。同じ証明書が複数のリージョンで使用されるとき、更新と配布は単一のライフサイクルで進みます。
ライブ構成読み込み
DNSポリシーとADC配信ルールはライブトラフィックに適用されます。リージョン移行中、変更を行うためにサービス中断や2つの製品間の手動同期は不要です。
単一ライセンス。リージョンごとのカウンターなし。別個のDNSデバイスなし。
グローバルルーティングとリージョン内配信を別個の製品で解決すると、ライセンス、統合、監視、運用コストが増加します。TR7ジオはこれら2つの基本レイヤーを単一バンドルの下で簡素化します。
単一ライセンス、リージョンごとの追加料金なし
ADCとGTM機能は単一バンドルで提供されます。新しいリージョンを追加するとき、DNSモジュールのための別個ライセンス、クエリカウンター、またはリージョンティアアップグレードは不要です。
別個のDNSデバイスや管理VMなし
GTMはADCと同じプラットフォームモデルで動作します。別個のDNSアプライアンス、別個の中央管理サーバー、または別個の分析VMをデプロイする必要はありません。
サービスプール、ヘルスチェック、証明書は一度定義される
同じバックエンドプール、同じヘルスチェック、同じ証明書を2つの製品で再作成しません。定義は一度行われ、グローバルとローカルレイヤーで共有使用されます。
オンプレム制御、クラウドDNS依存なし
DNSレスポンス、ヘルスシグナル、トラフィック決定は自社インフラで処理されます。サードパーティクラウドDNSサービスに依存することなく、データ主権と規制期待が満たされます。
リージョン固有の動作とヘルスビュー
各データセンターは独自のトラフィック特性、サービスヘルス、パフォーマンスシグナルで評価されます。単一の静的グローバルしきい値の代わりに、各リージョンの実際の状態がルーティング決定に反映されます。
ジオはマルチリージョン基盤。保護とアクセスは後で追加できる。
ジオバンドルはマルチリージョン企業アプリケーションアーキテクチャのルーティングと配信基盤を形成します。ニーズが大きくなるにつれて、アーキテクチャ変更なしにTR7プラットフォームのより広いバンドルに移行できます。
アイデンティティ対応アクセスが必要なとき
マルチリージョン・アイデンティティ対応アプリケーション配信。GeoコンビネーションにAAMアイデンティティ層を追加、25エンドポイントETMスターターと同じ2リージョンCentral Managementカバレッジ付き。
詳細アイデンティティアクセスが必要なとき
アプリケーション配信とアイデンティティアクセス。SSO、MFA、アプリケーション単位アイデンティティ、VPN、クライアントレスアクセスがベースで標準。
詳細アプリケーションレイヤー保護が必要なとき
セキュアアプリケーション配信とアイデンティティアクセス。OWASP、ボット、API、ATO、適応型L7 DDoS防御がアイデンティティアクセスと同じポリシー層で。
詳細フルスタックが必要なとき
エンドツーエンドアプリケーション配信とセキュリティプラットフォーム。4つの基本レイヤーが単一バンドルに、Central Management 2リージョン含む。
詳細マルチリージョンアーキテクチャを運用するチームによって検証
G2上の検証済み顧客レビュー — インフラストラクチャアーキテクト、ネットワークチーム、プラットフォームリーダー、災害復旧責任者から。
"プライマリデータセンターからバックアップリージョンへの自動移行と復帰のための個別ポリシーを定義しました。以前DNSプロバイダーとADCを同期するために書いたスクリプトはもう必要ありません;TR7ではこれら2つのレイヤーは同じヘルスシグナルを共有します。"
"3リージョンアクティブ-アクティブ公開を単一のオペレーターインターフェースから管理しています。新しいリージョンを追加するために、別個のDNSライセンス、クエリ数カウンター、または別個の分析VMは必要ありませんでした。"
"データレジデンシー要件のための地理ベースのルーティングポリシーをDNS層で実行しています。ADCがリージョン内でアプリケーションを配信する間、GTMはコンプライアンス境界を保護します;単一製品で管理される単一ポリシー。"
マルチリージョンアーキテクチャを単一プラットフォームで見る
災害復旧計画、アクティブ-アクティブアーキテクチャ、ハイブリッドデータセンター設定、または段階的展開戦略を持参してください。TR7ジオバンドルのADC + GTMレイヤーが単一オペレーターインターフェースで一緒に動作する方法をライブデモで紹介します。