01 読む02 実践する03 完了

まず考え方を理解し、次のアクティビティで確認しましょう。

インフラを所有せずに借りる

サービスモデルとデプロイモデル、自分とプロバイダーの間の接続オプション、そして責任の境界が実際にどこにあるかを学びます。

読了目安9分Design

できるようになること

  • インフラストラクチャ、プラットフォーム、ソフトウェアの各サービスモデルを、自分が何を管理し続けるかによって区別する
  • パブリック、プライベート、ハイブリッド、コミュニティの各デプロイモデルを比較する
  • 拠点とプロバイダー間の接続オプションを説明する
  • 責任共有モデルが何をカバーし、何をカバーしないかを説明する

この前に: VLANとサブネットとは何か、WANリンクとは何かを知っている必要があります - 「ネットワークが構築される形」を参照。

重要な理由: Network+のクラウドに関する出題は、特定のプロバイダーについてではなく、用語と境界についてです。境界に関する問いは特に注意を払う価値があります。「プロバイダーがそれを処理してくれる」という思い込みが、実際に起きている障害や侵害の多くの背景にあるからです。

クラウドは技術である前に商取引上の取り決めです - 誰か他の人がハードウェアを所有し、あなたはその上の容量を借ります。この用語群のほとんどすべては、1つの問いから導かれます。スタックのうちどこまでを自分が引き続き責任を負うのか、です。

3つのサービスモデル

何を管理するか、プロバイダーは何を行うか
モデルプロバイダーが管理するもの自分が管理するもの
Infrastructure as a Serviceハードウェア、仮想化、ネットワークファブリックオペレーティングシステム、ランタイム、アプリケーション、データレンタルされた仮想マシン
Platform as a Service上記すべてに加え、OSとランタイムアプリケーションとデータマネージドデータベースやアプリケーションホスト
Software as a Service自分のデータとアクセス以外のすべてデータ、アカウント、設定ホスト型のメールやチケッティングシステム

「自分が管理するもの」の列を上から下へ読むことが、この違いのすべてです。より上位のサービスモデルに移行するということは、より多くの作業を委ねることであり、それに伴ってより多くの制御 - いつ変更が起きるかの制御を含めて - を手放すことでもあります。

4つの展開モデル

インフラは誰のためのものか
モデル意味選ばれる場面
パブリック共有インフラ、任意の顧客が利用可能コストと弾力性がもっとも重視されるとき
プライベート1つの組織専用、設置場所を問わない規制や統制が必要とされるとき
ハイブリッド両方を組み合わせたもの一部のワークロードは移行済みで、他は移行できないとき
コミュニティ共通の要件を持つ組織間で共有されるある業界がコンプライアンス体制を共有しているとき

プライベートはオンプレミスを意味しません。プロバイダーは自社の施設内で1つの顧客専用にハードウェアを割り当てることができ、それでもプライベートクラウドです。それを定義するのは場所ではなく専有性です。

そこへどうたどり着くか

ネットワークに関する問いは、トラフィックがどのようにプロバイダーへ到達するかであり、その選択肢はおなじみのやり方でコストと予測可能性を天秤にかけます。

接続の選択肢
選択肢経路予測可能な性能コスト
インターネット経由パブリックインターネット、通常は通信中に暗号化されるいいえ最も低い
サイト間VPNインターネット上の暗号化されたトンネルいいえ - インターネットが依然として基盤にある低い
専用接続プロバイダーへの専用回線はい最も高い
コロケーションのクロスコネクト共有施設内のケーブルはいさまざま

弾力性、そしてそのコスト

本当の技術的な利点は弾力性 - 需要に応じて伸び縮みし、それに応じて課金される容量です。これは自社所有のハードウェアとは実質的に異なる点で、自社所有のハードウェアは年間で最も負荷の高い1時間に合わせてサイズが決められ、それ以外の時間は遊休状態になります。

それに対応するコストは、あらゆるものが購入ではなく継続的な支出になり、その支出が容量ではなく利用量に応じてスケールすることです。固定的で予測可能だったコストが変動的になり、ときに驚くようなものになります。これは技術的な変化というより予算編成上の変化ですが、組織がもっとも過小評価しがちな変化でもあります。

プロバイダー内部のネットワーク

プロバイダーは同じ基本要素を異なる名前で提供しており、それらを見分けられることが、ここで必要とされることのほとんどです。

  • 仮想プライベートクラウドは、自分が制御する独立したアドレス空間 - 自前のルーテッドネットワークに相当するものです。
  • その中のサブネットは他の場所と同じように機能し、通常はアベイラビリティゾーンに固定されます。
  • セキュリティグループはインスタンス単位でトラフィックをフィルタリングし、ステートフルです。
  • ネットワークアクセスコントロールリストはサブネット単位でフィルタリングし、通常はステートレスです - そのため戻りのトラフィックには独自のルールが必要になります。

ステートフルとステートレスの違いは人々をつまずかせやすい点であり、これはルーター上のものとまったく同じ区別です。ステートレスなリストは応答のためのルールを必要とし、それを忘れると、外向きには成功するのに決して戻ってこない接続が生まれます。

用語

Infrastructure as a service
レンタルされたコンピュートとネットワークの上で、自前のオペレーティングシステムとその上のすべてを実行する形態。
Shared responsibility model
プロバイダーと顧客の間の責務の分担。データとアクセス制御は常に顧客のものであり続ける。
Elasticity
需要に応じて伸び縮みし、導入規模ではなく利用量に応じて課金される容量。
Virtual private cloud
プロバイダーのインフラ内にある、顧客が制御する独立したアドレス空間。

重要なポイント

  • サービスモデルの違いは、スタックのうちどこまでを自分が管理し続けるかだけにある。
  • 自分のデータとアクセス制御は、どのモデルにおいても自分のものである。
  • プライベートクラウドが意味するのは専有であり、オンプレミスではない。
  • インターネット経由のVPNが買えるのは機密性であって、予測可能な性能ではない。
  • 弾力性こそが本当の技術的な利点であり、変動費こそが本当のトレードオフである。
  • プロバイダーのセキュリティグループはステートフルだが、サブネットのACLは通常そうではない。

続ける準備はできましたか?

無料アカウントを作成すると、進捗を保存して理解度チェックを受けられます。

subnetica© 2026 · 学ぶ、練習する、身につける。
概要FAQプライバシーポリシー利用規約・許容利用ポリシーアクセシビリティcontact@subneti.ca
CCNAはCisco Systems, Inc.の登録商標です。CompTIA Network+およびCompTIA Security+はCompTIA, Inc.の登録商標です。Subneticaは独立系の学習プラットフォームであり、Cisco Systems, Inc.またはCompTIA, Inc.のいずれとも提携、承認、後援の関係にありません。