組織ネットワークでは、VLAN、IPアドレス、物理配線、スイッチポートなど多くの情報を管理する必要があります。一方、利用者が求めるのは「この部屋でこのネットワークを使いたい」といった、より高レベルな要求です。
本研究では、利用者の要求と物理ネットワーク構成を分離してモデル化し、Kubernetes Custom Resource Definition(CRD)とNetBoxを用いた宣言的なネットワーク管理基盤「Topio」を設計・実装しています。利用者の申請や論理的な意図をCRDとして表現し、機器、インターフェース、IPアドレス、VLANなどの実構成をNetBoxで管理します。
本講演では、利用者層・管理者層・コントローラ層からなる3層モデル、Network割り当てや物理配線を表現するCRD、NetBoxとの責務分担、ControllerによるReconciliation Loop、ベンダ非依存な実機設定への変換について紹介します。VLANやVXLANを例に、利用者の要求を具体的なネットワーク設定へ落とし込む仕組みと、その設計・実装で得られた知見を共有します。
電気通信大学
学生
電気通信大学大学院 情報理工学研究科 修士2年。ネットワーク、クラウド、インフラ自動化に関心を持ち、Kubernetes、Proxmox、AWSなどを用いた基盤構築・運用に取り組んでいる。大学では組織ネットワークの宣言的管理をテーマに、Kubernetes CRDとNetBoxを組み合わせたネットワーク管理フレームワーク「Topio」を研究・開発中。SecHack365修了。技術イベントでの登壇や技術ブログを通じた情報発信も行っている。