多くのチームは「つながること」にばかり注目します。それも当然です——接続性は、現代のインフラストラクチャの基盤だからです。
しかし、接続性だけでは十分ではありません。
クラウドネイティブ、マルチクラウド、ハイブリッド環境において、真の優位性はデータパスを制御すること——つまり、データがどのように、どこを経由して移動するかを正確に決めること——から生まれます。
BGPを使ったパブリックインターネットルーティングでは、その制御を失います。noBGPなら、それを取り戻せます。
データパスとは何か
データパスとは、パケットがあるワークロードから別のワークロードへと移動する経路のことです。複数のISP、パブリッククラウドのバックボーン、あるいは複数の国をまたぐこともあります。
典型的な構成では、次のようになります。
- 2つのワークロードを接続します(例:AWS上のサービスとGCP上のデータベース)
- BGPが、自律システム(AS)とピアリング関係に基づいてトラフィックの流れを決定します
- 正確な経路や、データがどのネットワークを通過するかについて、まったく制御できません
つまり、トラフィックは次のようなところを通過する可能性があります。
- 見知らぬサードパーティのISP
- コンプライアンス上問題のある地域
- 遅延やパケットロスが大きい経路
これがデフォルトの状態です。そして、それは問題です。
BGPに任せることのリスク
BGPはグローバルなインターネットを接続する上では優れています。しかし、セキュアで決定論的な、エンタープライズグレードのトラフィックルーティング用に設計されたものではありません。
BGPに判断を任せると、次のようなことが起こります。
- パフォーマンスの予測不能性:BGPは遅延や帯域幅を最適化するようには設計されていません。
- セキュリティへの露出:トラフィックが信頼できない、あるいはセキュリティの確保されていないネットワークを経由する可能性があります。
- コンプライアンスリスク:データが特定の地域内にとどまることを保証できません。
- 可視性ゼロ:何か問題が起きるまで、パケットがどの経路をたどったのか把握できません。
規制業界に属している場合、AIワークロードを構築している場合、あるいはクラウド間で機密データを移動させている場合、これらのリスクは容認できません。
データパスを制御することがすべてを変える理由
経路を制御すれば、体験そのものを制御できます。
1. パフォーマンス
ワークロードに最適な、最も低遅延で最大帯域幅の経路を選択できます。無作為なホップやボトルネックを排除できます。ワークロードの挙動に基づいて、最適化された経路にトラフィックをルーティングできます。
2. セキュリティ
データが常にプライベートで暗号化されたトンネル内にとどまるようにできます。信頼できないISPや管轄区域の通過を回避できます。BGPハイジャックやスプーフィングへの露出をなくせます。
3. コンプライアンス
データがどのネットワーク、どの地域を通過するかを制御できます。データ所在地に関する法規制やセキュリティフレームワークへの準拠を維持できます。
4. 回復力
サービス間に冗長な経路を構築できます。1つの経路が失われても、ISPの挙動に頼ったりBGPの収束を待ったりすることなく、自動的に別の経路に切り替えられます。
5. 可視性
自分のデータがどこに向かっているのか、なぜそうなっているのかを正確に把握できます。うまくいくことを願うのではなく、ポリシーを使ってルーティングルールを強制できます。
なぜ多くの接続ソリューションでは不十分なのか
VPNやSD-WANは接続性を提供しますが、きめ細かな経路制御まで提供することはほとんどありません。
- VPNは通常トンネルを作成しますが、その基盤となるのは既存のBGPルートです
- SD-WANはトラフィックの誘導を助けますが、たいていは単一ベンダーのエコシステム内にとどまります
- クラウドプロバイダーのリンク(PrivateLinkやTransit Gatewayなど)は、そのプロバイダー独自のバックボーンにあなたを縛り付けます
これらのソリューションはアクセスを与えてくれますが、主権までは与えてくれません。
noBGPの紹介:データパスを制御する
noBGPは、クラウドをまたいで、企業をまたいで、世界中をまたいで、データパスを直接制御できる唯一のプログラマブルネットワーキングプラットフォームです。
その仕組みは次の通りです。
- オーバーレイルーティング:エンドポイント間でトラフィックがどのように流れるかを正確に定義できます
- カスタムルーティングポリシー:遅延、地理、可用性、コストに基づいて経路を選択できます
- プライベートトランスポート:トラフィックがパブリックインターネットに触れることはありません
- BGPゼロ:外部のルート伝播やパブリックIPに依存しません
パケットがどこへ向かうのか、誰がそれを見られるのかを、エンドツーエンドで完全に制御できます。
ユースケースの例
- AI/MLパイプライン:大規模なトレーニングデータセットが、低遅延・高スループットの経路を移動することを保証します
- 金融ワークロード:コンプライアンスのため、地域内でのデータ処理を保証します
- マルチクラウドのマイクロサービス:インターネットルーティングに頼ることなく、一貫性のあるセキュアな東西方向の接続を構築できます
- 組織間アクセス:パブリックエンドポイントを公開することなく、パートナー環境と安全に接続できます
結論
経路を制御しなければ、リスクを制御することはできません。
基本的な接続性の先へ進むべき時です。
noBGPなら、データがどのように移動するかを、安全に、プライベートに、予測可能な形で正確に制御できます。
パブリックルーティングプロトコルに頼るのはもうやめましょう。あなたの経路を選んでください。