VMware Blogsblog

VCF Automation 活用 – 第4部 プライベートクラウドへの「VPC」の必要性とネットワークアーキテクチャ

Tuesday, July 21, 2026susumu nagatoishiView original

このブログでは、VMware Cloud Foundation® 9 (VCF 9)の新機能である VMware Cloud Foundation® Automation(VCF Automation) を複数回のテーマに分けてご紹介していきたいと思います。 第3部では、VCF 9 が「3つの管理者ロール」による職務分離(SoD)に基づき、いかに効率的かつ安全な「次世代テナント管理」を実現するかを、導入・運用フローと共に詳細に解説しました。 第4部では、そのテナント分離技術である「VPC(Virtual Private Cloud)」の概念と、それを支える VCF 9 の次世代ネットワークアーキテクチャについて、VMware NSX® のコンポーネントと関連付けながら詳細に掘り下げます。 プライベートクラウドへの「VPC」の必要性 従来のプライベートクラウドのマルチテナントは、多くの場合、vSphere の「リソースプール」や IAM(Identity and Access Management)による「論理分離」に依存していました。 ? 従来の単一テナントモデル(限界) ハードウェアと VCF 基盤を全社で共有し、プロジェクトは IAM によってアクセス制御されるだけでした。これでは、リソースの競合は防げても、ネットワークレベルの分離は担保されません。 ネットワーク分離(VLANなど)は、ITインフラ管理者が手動で行う必要があり、これが第1部で述べた「スピードのボトルネック」と「人的ミス」を多く誘発する要因となっていました。 ? VCF 9 マルチテナントモデル(次世代) VCF 9 は、パブリッククラウド(AWS, Azure, GCP)で標準となっている「VPC」の概念を導入しています。 各テナントは、プロバイダーポータルが管理する VCF 基盤上で、ネットワークレベルで完全に分離された専用のプライベートクラウド(VPC)を持つことができます。VPC は、独立したルーティングテーブル、サブネット、FWルール、NAT、ロードバランサ、VPN などを持つ、隔離された仮想ネットワーク空間です。 この VPC によるインフラ分離により、テナント間の不正アクセスを原理的に防止しつつ(ゼロトラストの実現)、リソース消費の一元管理していくことができるようになります。例えば、「GPU … Continued

The post VCF Automation 活用 – 第4部 プライベートクラウドへの「VPC」の必要性とネットワークアーキテクチャ appeared first on VMware Blogs.