#JANOG 51 Meeting Day2午後
長野さん: DNSに関する発表はさくらインターネットとしては2回目 前回は? DNS権威サーバ向けのDDoS攻撃について発表、資料は非公開にしていたのでここでまとめ #janog #janog51_3f
2023-01-26 14:04:37和田さん:ブースネットワーク ・多種多様な使われ方 →ゲーム機、パソコン、通信カラオケなど →有線と無線の両方 #janog #janog51_fujisan_hall
2023-01-26 14:04:43長野さん: JANOG39の振り返り DNSコンテンツサーバへのDDoS攻撃に対応するための インフラ構成の見直し L7やDDoS ミティゲーション など #janog #janog51_3f
2023-01-26 14:05:22和田さん:従来からの課題 ・高コスト →ISP契約ごとに機材を用意 #janog #janog51_fujisan_hall
2023-01-26 14:05:23長野さん:さくらのクラウドの紹介とDNSアプライアンスの実情 2011年のサービス開始から12年目に入りました #janog #janog51_3f
2023-01-26 14:05:44和田さん: ・幕張メッセ経由で手配した回線において、他の利用者に影響を #janog #janog51_fujisan_hall
2023-01-26 14:05:47和田さん: ・業者さんに、ネットワーク構築のかなりの部分を依存 ・監視ができていない #janog #janog51_fujisan_hall
2023-01-26 14:06:10長野さん:東京と石狩リージョンでIaaSを中心にDBやロードバランサ、GSLB、DNSアプライアンスのサービスをしている。オートスケール機能(NW帯域)など珍しいものも #janog #janog51_3f
2023-01-26 14:06:24和田さん:2022年の目標 ・ネットワーク強化 ・コスト削減 ・運用体制の再構築 #janog #janog51_fujisan_hall
2023-01-26 14:06:27和田さん:ネットワーク強化 ・自社設備を最大限に活用 →AS38634のバックボーンを #janog #janog51_fujisan_hall
2023-01-26 14:06:49長野さん:DNSアプライアンス 権威DNSサーバのクラウドサービス。 お客様が所有するドメインのゾーン情報などをコントロールパネルやAPIで管理 ALIASやHTTPS RRにも対応 #janog #janog51_3f
2023-01-26 14:07:03和田さん: ・フレッツ回線を活用し、NGN閉域網で都内DCまでトラフィックを運ぶ #janog #janog51_fujisan_hall
2023-01-26 14:07:17長野さん: API操作からDNS浸透? 反映までの速度 APIの呼び出しを含んで20秒ちょっと、23秒ぐらいで反映 SRE化の取り組みとして可視化 #janog #janog51_3f
2023-01-26 14:07:37和田さん:実験的取り組み ・幕張メッセ全体をカバーする WiFiを #janog #janog51_fujisan_hall
2023-01-26 14:07:41長野さん:DNSアプライアンスの構成 さくらのクラウドの東京と石狩で分散してサービス提供 それぞれのリージョンでサービスを複数台のサーバで冗長 #janog #janog51_3f
2023-01-26 14:08:09長野さん: 権威DNSサーバ、PowerDNSの権威サーバを利用 BackendoとしてRDBMS(MariaDB)を使用している #janog #janog51_3f
2023-01-26 14:08:44横山さん:2019までの構成 ・配信ネットワーク →公式生放送用NW →→回線品質は重要 →回線や会場内NWは二重化して #janog #janog51_fujisan_hall
2023-01-26 14:09:02長野さん:APIからDBをたたいてPowerDNSで参照する仕組み。割と早い時間で名前解決ができるように #janog #janog51_3f
2023-01-26 14:09:12横山さん →→各ホール内では、どこのブースにいても配信ができるように →→A系、B系を準備 (現場判断で B系に切り替えられるように) #janog #janog51_fujisan_hall
2023-01-26 14:09:36