Starlink+マイクロデータセンターでグローバル利用が可能なIoTプラットフォームを検証しました
2023年04月11日 火曜日
CONTENTS
はじめに
はじめまして、基盤エンジニアリング本部 志良堂です。
衛星通信サービス Starlink(スターリンク)に関しては当ブログでも何度か取り上げましたが、今回はIIJのマイクロデータセンターとIIJ IoTサービスを組み合わせることでグローバルで利用できるIoTプラットフォームを検証しましたので公開します。
※過去のStarlink記事も合わせてご覧ください。
- Starlink(スターリンク)がやってきたのでネットワークを調べました
- Starlink(スターリンク)の遅延を日本とアメリカとドイツで長期収集しています
- Starlink(スターリンク)のネットワーク、アンテナのIPアドレス、NATの仕様などを調べました
- Starlink(スターリンク)とクラウドで月額171円の冗長VPNを構築してみました
マイクロデータセンターとは
マイクロという名称の通り、屋内外どこにでも設置できる冷蔵庫大の小型エッジデータセンターであり、IIJがマネージド提供するためどこからでもセキュアに保守アクセス、モニタリングが可能です。
昨今、IoTにおいてエッジコンピューティングの有用性が話題に挙がりますが、マイクロデータセンターはまさにそういったユースケースに適合するサービスと言っていいでしょう。ご参考までに、いくつかのユースケースをご紹介します。
白井DCでのStarlink設置
マイクロデータセンターとクラウドや本社をつなぐネットワーク・コネクティビティとして、IIJではモバイルや有線回線(WAN/VPN)を提供していますが、モバイル電波の不感地域や、工場/プラントなどの有線配線工事をしづらいロケーションも存在します。
その一つの解決先となり得るのがStarlinkです。今回、IIJの白井データセンターキャンパスにおいてStarlinkを開通させる実証実験を実施しています。設置時の写真イメージの一部をご覧ください。
マイクロデータセンター自体のリモート運用・保守については、いままでIIJ IoTサービスのモバイル閉域網経由で行っていましたが、WireGuardを使用してIoT-GW機器からStarlink経由でのVPNコネクティビティを構築しました。
また、サーバとインターネットの回線としてStarlinkが使えるか白井DCのデモ環境で検証しています。
設置作業の様子 | マイクロデータセンターとStarklinkアンテナ (奥に見える電柱がローカル5G基地局) |
構成図 |
---|---|---|
なお、白井DCでは「白井ワイヤレスキャンパス」として、データセンター見学の他、今回のStarlink+マイクロデータセンター、ローカル5G、エッジコンピューティング、LoRaWANなどの各種検証設備も実際にご覧いただくことができます。
グローバルIoTプラットフォーム
ここまでで、マイクロデータセンター内のIoT-GW機器からStarlinkを利用してインターネット接続することができました。
次に、単にStarlinkでインターネット接続したIoT-GW機器に対し、よりセキュアに、より便利に使えるようIIJ IoTサービスを適用していきます。
いくつかの課題を IoTサービス プラットフォームで解決しています。
StarlinkをIoT利用する上での課題 |
|
マイクロデータセンター内のIoT-GW機器からIoTプラットフォームへの接続は、WireGuard VPNを利用することで通信経路を暗号化、セキュアに接続可能です。
IoTサービスの「VPNアクセス」は、WireGuardとL2TP/IPsec向けのVPNゲートウェイをクラウド提供しており、簡単な手順でVPN接続が可能です。
安全なVPN経路を利用してIoTサービスへ稼働データを送信すれば、「デバイスモニタリング」による設備監視が可能です。
また、マイクロデータセンター内のデバイスへリモートメンテナンスをしたい場合は、オンデマンドリモートアクセス機能である「デバイスリンク」を用います。
デバイスリンクにより、ユーザ要求に応じて動的にリモートアクセス経路を生成し、IoT-GW機器へリモートアクセス(例として、SSH、リモートデスクトップなどのTCP接続)が可能です。
メンテナンスのために現地に行かなくてよい、これだけでかなりの運用コストを削減できます。
IoTサービスによる課題解決 |
|
まとめ
Starlinkとマイクロデータセンター、IoTサービスを組み合わせることで、グローバルで利用できるIoTプラットフォームを検証しました。
実運用に関しては課題などは出てくるかもしれませんが、ロケーションを問わず利用できるシステムになっているのではないでしょうか。引き続き、検証を続けていきたいと思います。
最後まで読んで頂きありがとうございました。