5G はサービス プロバイダーのデジタル環境を変革し、新たなユース ケースと収益機会をもたらします。 5G への移行に成功したサービス プロバイダーは、新しいエンタープライズ アプリケーション、産業オートメーション、IoT、ゲームや AR/VR などの消費者向けサービスからメリットを得ることができます。 これらの新しいユースケースは、クラウドネイティブのサービスベース アーキテクチャ (SBA) 上に構築された新しい 5G スタンドアロン (SA) コアによって実現されます。 これらの新しい機会を最大限に活用するために、サービス プロバイダーは、5G コア、vRAN、N6-LAN ネットワーク機能 (NF)、およびエンタープライズとコンシューマーのアプリケーションとサービスをサポートできる、コアから末端までの一貫したクラウド ネイティブ インフラストラクチャを定義して展開する必要があります。 クラウドネイティブ インフラストラクチャは、サービス プロバイダーが 5G で成功するための基盤となります。
インフラストラクチャは 5G 展開の重要な構成要素であり、サービス プロバイダーが新しい 5G ユース ケースを完全に実現できるかどうかを決定するため、サービス プロバイダーが独自の 5G クラウド ネイティブ インフラストラクチャを定義、管理、制御することが不可欠です。 実際、インフラへの投資を集中させる前例は数多くあります。 ハイパースケーラーの Google、AWS、Azure、さらには Apple を見てみると、これらの企業はすべて、収益を生み出すサービスと顧客アプリケーションを確実かつ安全に提供できるインフラストラクチャの構築に多額の投資を行ってきました。
5G インフラストラクチャは、今日の最新の Web アプリケーションを支えるテクノロジーを活用し、サービス プロバイダーに新たなレベルの運用自動化、柔軟性、適応性を実現するクラウド ネイティブのコンテナ化アーキテクチャ上に構築されています。 Kubernetes はコンテナ管理とオーケストレーションの業界標準となり、ほぼすべてのサービス プロバイダーがクラウド ネイティブ インフラストラクチャに使用しています。 ただし、サービス プロバイダー ネットワークでは、Kubernetes クラスター内およびクラスターへのデータの流れに対して、新しい独自の要求が課せられます。 Kubernetes は、これらの要求を満たすためのネイティブな機能を備えていません。 次のセクションでは、重要な vRAN、5G コア NF、エンタープライズおよびコンシューマー アプリケーションをサポートするためにクラウド ネイティブ インフラストラクチャが満たす必要のある固有の要件を検討し、F5 がこれらの要件にどのように対処するかについて説明します。
サービス プロバイダーが信頼性が高く、安全で、スケーラブルなサービスを提供するには、次の 3 つの主要な要件を考慮する必要があります。
まず、「North-South トラフィック」とも呼ばれる Kubernetes クラスターの Ingress/Egress ネットワークの要件とソリューションを検討します。 標準の Kubernetes ネットワークは、HTTP/HTTPS が Kubernetes クラスター内およびクラスター内における主要な通信プロトコルであるクラウド環境で実行されるほとんどの Web アプリケーションに十分です。 サービス プロバイダー環境では、さまざまなプロトコルをサポートする必要があるため、Kubernetes ネットワークに特有の課題が生じます。 5G への移行は難しい切り替えではありません。ほとんどのサービス プロバイダーは 4G と 5G を同時に実行する必要があり、これを支援する移行ソリューションが必要です。 たとえば、5G SA コアが展開されると、多くのサービス プロバイダーは既存の 4G 課金システムを活用して 5G の提供を加速し、5G への投資をより早く回収できるようになります。 つまり、Kubernetes クラスターは 4G プロトコルと 5G プロトコルの両方をサポートする必要があるということです。 既存の Kubernetes 機能を強化するには、イングレス/エグレス制御用のサービス プロキシが必要です。
イングレス/エグレス制御を提供するサービス プロキシは、Kubernetes に拡張されたネットワーク サービスを提供することで、サービス プロバイダー ネットワークの厳しい要件を満たすことができます。
Kubernetes クラスターの入口では、サービス プロバイダーはクラスターを攻撃から保護し、サブスクライバーごとの可視性も提供する必要があります。 クラスターへの進入ポイントに一連の堅牢なセキュリティ サービスを適用することが、防御の第一線となります。 DDoS 保護、ファイアウォール、WAF などのセキュリティ サービスを入口で適用して、悪意のあるトラフィックがクラスターに侵入し、5G コア ネットワーク機能や顧客アプリケーションに影響を与えるのを防ぐことができます。 イングレス セキュリティに加えて、サービス プロバイダーは加入者ごとのトラフィックの可視性も必要とします。 この貴重なデータは、ネットワークの問題のトラブルシューティングに役立ち、収益の保証にも使用できます。 サービスプロバイダーは、コンプライアンスと課金の目的でイベントを追跡できるようにするために、収益保証に多額の費用を費やしています。 このデータは、Kubernetes クラスターのエントリ ポイントで収集され、動的なコンテナー セットからのレポートと比較されます。
要約すると、イングレス/エグレス制御、セキュリティ、可視性を提供するサービス プロキシは、5G クラウド ネイティブ インフラストラクチャの要求を満たすために Kubernetes が必要とする重要な機能を提供します。
Kubernetes ベースのクラウドネイティブ インフラストラクチャへの南北トラフィックの要件について説明したので、クラスター内のトラフィックの要件と課題を検討できます。 イングレスとエグレスと同様に、クラスター内で実行されているサービス間の東西通信は、クラウドネイティブの 5G インフラストラクチャと互換性を持たせるために、監視とセキュリティに関するより高い基準を満たす必要があります。 サービス プロバイダーは、クラスター内のサービス間の通信を制御するセキュリティ ポリシーを適用できる必要があります。 5G コアの分散化により、クラスター内の可観測性をさらに高める必要性が生じ、サービス プロバイダーはサービスの健全性を評価し、健全でない場合は障害の根本原因を特定できるようになります。 サービス プロバイダーは、自社のインフラストラクチャが合法的な傍受などの政府の要件を満たす能力を備えていることも確認する必要があります。 これらの要件は、Kubernetes のネットワークと制御に課題をもたらします。 これらの課題に対処する 1 つの方法は、Istio などのサービス メッシュを実装することです。これにより、次の機能が追加されます。
F5 は、アプリケーション、ネットワーク、セキュリティ サービスのリーダーであり、5G コアおよびクラウドネイティブ 5G インフラストラクチャ向けの幅広いソリューションを提供しています。 F5 は、vRAN、5G コア、エンタープライズ アプリケーションのネットワークとセキュリティの要件をサポートするクラウド ネイティブ インフラストラクチャを構築する際にサービス プロバイダーが直面する課題に対処する 2 つの主要製品を提供しています。
BIG-IP SPK は業界でもユニークな製品で、サービス プロバイダーの拠点全体にクラウド ネイティブ インフラストラクチャを展開するために特別に設計された、マルチプロトコル シグナリング サポートとセキュリティを備えたイングレス/エグレス制御を提供します。 BIG-IP SPK は、構成とオーケストレーションの Kubernetes 設計パターンにも準拠しています。 このソリューションにより、業界をリードするネットワーク機能とセキュリティ機能を Kubernetes ベースのインフラストラクチャに適用できるようになります。1
入口/出口制御
安全
可視性
さらに、BIG-IP SPK は Intel SmartNIC の強化された機能を活用して、パフォーマンスとスケーラビリティを向上させることができます。
キャリアグレードの Aspen Mesh は、サービス プロバイダーのクラウド ネイティブ インフラストラクチャ向けに特別に構築されたサービス メッシュです。 Aspen Mesh サービス メッシュはオープン ソースの Istio 上に構築されており、サービス プロバイダー ネットワークに重要な機能を追加します。
Aspen Mesh は、標準の Kubernetes では提供されていないパケット キャプチャ機能も提供します。 パケット キャプチャにより、クラスター内の CNF 間の通信問題のトラブルシューティングが容易になり、合法的な傍受などの政府の要件に準拠するために必要なインフラストラクチャがサービス プロバイダーに提供されます。
BIG-IP SPK と Carrier-Grade Aspen Mesh は連携して動作し、5G クラウドネイティブ インフラストラクチャで Kubernetes を使用する際の課題を解決します。 BIG-IP SPK は、Kubernetes クラスターへのトラフィックのマルチプロトコル シグナリング サポート、セキュリティ、可視性のニーズに対応し、キャリア グレードの Aspen Mesh は CNF 間の通信に対応します。これらはどちらも、5G クラウドネイティブ インフラストラクチャの展開に不可欠な機能です。 下の図は、BIG-IP SPK と Aspen Mesh を活用した 5G インフラストラクチャを示しています。
サービス プロバイダーは、クラウド ネイティブ インフラストラクチャが 5G 展開の成功と、新しい 5G 対応ネットワークによって実現されるアプリケーションとサービスをサポートする能力において中心的な役割を果たすことを理解しています。 サービス プロバイダーは、5G クラウド ネイティブ インフラストラクチャに必要な制御、セキュリティ、可視性を提供するソリューションを求めています。 F5 はサービス プロバイダー ネットワークの要求を理解しており、サービス プロバイダーが Kubernetes を使用してクラウド ネイティブの 5G インフラストラクチャを正常に構築および展開できるようにするソリューションを提供します。