多くの通信サービスプロバイダー (CSP) は、ネットワーク インフラストラクチャ (NFV、SDN、AI など) を変革するために、ネットワーク クラウド化の新しい段階に入っています。モバイルコアネットワークの仮想化により、ユーザーデータの増加、IoTデバイスの普及、5Gサービスに関連する新規ビジネスの成長、ネットワークの複雑化などの変化に対応できるため、ビジネス成長戦略も変化しています。 クラウドベースの通信の主な利点は次のとおりです。
課題クラウド コンピューティングの当初の目標は、成長とコストを切り離し、新しいサービスを迅速に提供することでした。 通信サービスプロバイダーは、ネットワーク要素を大規模なネットワーク機能仮想化テクノロジー (VNF) に変換することで、4G 環境でこれを実現しました。しかし、規模が大きく、費用対効果が低いため、既存の運用方法では導入、拡張、保守が困難です。 5G 環境ではこれらの課題が増大します。 クラウドネイティブの利点今日、通信サービスプロバイダーは、より多くのクラウド サービスを導入する必要があります。クラウド コンピューティング サービスは、新しいアプリケーションを迅速にインストールし、新しいサービスを展開および運用するビジネスの俊敏性を獲得できるように、クラウド ネイティブになるように再構築する必要があります。 5G の規模が拡大するにつれ、デバイス数が増加し、サービス ポートフォリオも多様化するため、従来の運用ではユーザーのニーズを満たすことが難しくなります。 そのため、ますます多くの通信サービス プロバイダーがクラウド コンピューティング プロバイダーと提携してこの取り組みを加速させており、ハイブリッド クラウドでのワークロードの完全な自動化、容易な管理、オーケストレーションなどのメリットがもたらされるでしょう。これにより、需要主導のネットワーク成長のためのネットワーク機能の展開の柔軟性と自動スケーリングが効果的に実現され、手動による監視が削減され、運用の複雑さが軽減されます。 クラウドコンピューティングパートナーシップについて知っておくべきこと
どのようなセキュリティ上の課題に直面していますか?5G ネットワーク インフラストラクチャの展開は、分散型の性質上、以前の世代のモバイル ネットワークとは大きく異なります。通信サービスプロバイダーは、コンポーネントベースのトポロジからサービスベースのネットワークへの移行に伴い、新たな課題に直面しています。 たとえば、5G が登場する前は、モバイル無線アクセス ネットワークとコア ネットワークは、特定のタスクを実行する分離可能なネットワーク要素で構成されていました。 4G ネットワークでは、仮想 EPC (Evolved Packet Core) がネットワーク内に表示されます。 5G はさらに一歩進んで、すべてのネットワーク コンポーネントをソフトウェア ベースで分散され、さまざまな場所に展開される仮想マイクロサービス要素に変換します。 ソフトウェア ベースのマイクロサービス アーキテクチャにより、ネットワーク スライシングが可能になります。ネットワーク スライシングでは、それぞれ独自のパラメーター、設定、セキュリティ ポリシーを持つさまざまなサービスを単一のハードウェア要素上で分離します。 5G ネットワークは、複数のセキュリティ ポリシーをサポートするように設計し、個々のネットワーク コンポーネントごとに分離する必要があります。スライスの数が増えるほど、ネットワーク内で公開されるマイクロサービスとインターフェース ポイントの数も増えます。 事前に定義されたルール、しきい値、手動設定を使用する従来のセキュリティ アプローチは、5G 環境では機能しません。サービス プロバイダーは、運用を自動化し、ポリシーを管理するためのスケーラブルなインフラストラクチャを備える必要があり、そのためには DevOps 機能の導入が必要です。すべてのセキュリティ ツールは、展開のために自動化する必要があります。 5G ネットワークは、アプリケーション向けに東西に走る新しいトラフィック パターンを導入します。したがって、出口の流れを確認する必要があります。チェックポイントの数は、ピアからだけでなく、エッジ コンピューティング ポイントのトラフィックからも発生します。 結論通信サービスプロバイダーは、5G ネットワーク保護を計画する際に、次の固有のセキュリティ脅威を考慮する必要があります。 (1)ネットワークエッジ保護 - 複数のエッジポイント(ブレイクアウト)とメッシュタイプにより、ネットワーク攻撃のリスクが大幅に高まります。
(2)ネットワークスライシング - 各スライスには独自の脅威リスクがあり、スライスごとにセキュリティ戦略を採用し、すべてのスライスに対して一貫した防御戦略を採用する必要があります。 (3)モバイルエッジコア(MEC)セキュリティ - インフラストラクチャと5Gの可用性の保証
(4)パブリッククラウド/プライベートクラウドエッジ - 特定のワークロード領域をパブリッククラウドに移行したことで、サービスプロバイダーのネットワークに新たなセキュリティ問題が発生しています。マイクロサービス環境とクラウドネイティブ ネットワーク機能 (CNF) へのさらなる移行には、クラウドネイティブ環境での WAF/API 保護などの新しいエッジ コンピューティング セキュリティが必要です。 |
<<: 最も効率的な分散トランザクション処理ソリューションはどれですか?それはきっと…
>>: クラウドコンピューティングのコストを管理する4つの方法
コンソールの世界を見るのが好きな親愛なる友人の皆さん、コンソール業界の毎年恒例の盛大な式典が近づいて...
テクノロジーブログ「AllThingsD」によると、7月16日、写真共有サイト「Pinterest」...
昨日、SouLe.comの編集者が深セン茶博覧会を訪れ、今年の茶博覧会は以前のものとは大きく異なって...
クラウドネイティブ アプリケーション設計により、ソフトウェア エンジニアは顧客のニーズを満たすことに...
先月、チベタン・マスティフの繁殖情報サイトを構築しました。現在、サイトは公開されたばかりです。Bai...
10月16日にウェブサイトのトラフィックが急減して以来、著者は状況を改善するためにさまざまな対策を講...
Swiftway は最終的に約束を守り、支払いが 1 ~ 2 か月前に行われたにもかかわらず、VPS...
この記事はずっと前に書くべきだったのですが、最近忙しくて間に合いませんでした。昨日は時間ができたので...
Hostga の「言葉では言い表せない」ホストは、その安定性で知られており、仮想ホストランキングでも...
月収10万元の起業の夢を実現するミニプログラム起業支援プランインターネットは私たちに利便性をもたらす...
昨年の12月頃、友人から、私のウェブサイトを開くと広告がポップアップ表示されることに気付かされました...
[[421025]]前回は、containerd の基本的な使い方を紹介し、Docker コンテナ ...
最近、私はウェディング フォトグラフィーの Web サイトを最適化しており、インターネット上で友好的...
序文今年もOpenStackの半年ごとのリリース日がやってきました。これまでに21バージョンがリリー...
本日、上海世界博覧センターにてAWSテクノロジーサミット2019(上海)が開催されました。 AWS ...