SlideShare a Scribd company logo
1 of 75
Download to read offline
Session ID: DEP005
本情報の内容(添付文書、リンク先などを含む)は、Microsoft Tech Summit 開催日(2016年11月1-2日)時点のものであり、予告なく変更される場合があります。
Azure
ネットワークの
基礎
マイクロソフト
の本気
バックボーンの
パワー
Azure ネットワーク
設計と展開例
Azure ネットワーク
運用管理
今回はこちらを見ていきましょう
http://research.microsoft.com/en-us/um/cambridge/events/sigcomm2015/
10.0.0.4 3389
80 10.0.0.4:80
ソース: 10.0.0.4ソース: 52.183.32.67
ソース: 10.0.0.4ソース: 5.6.7.8
②
どちらのルールも満たさない
と通信できません
NSGのルールはサブネットの
すべての VM に強制できます
①
②
①
*
https://azure.microsoft.com/ja-jp/documentation/articles/virtual-networks-faq/
https://azure.microsoft.com/ja-jp/documentation/articles/virtual-networks-public-ip-within-vnet/
https://azure.microsoft.com/ja-jp/documentation/articles/virtual-networks-udr-overview/
CLD004
パブリッククラウドのセキュリ
ティを真正面から考える ~
Azure でのベストプラクティス
~
水谷 広巳
おこりません
https://azure.microsoft.com/ja-jp/documentation/articles/virtual-networks-multiple-nics/
パブリックIP
データ転送料
https://azure.microsoft.com/ja-jp/pricing/
Microsoft Tech Summit
https://azure.microsoft.com/ja-jp/regions/
東南アジア
Singapore
東アジア
Hong Kong
西ヨーロッパ
Netherlands
北ヨーロッパ
Ireland
米国中北部
Illinois
米国中南部
Texas
2014
米国西部
California
米国東部
Virginia
米国東部2
Virginia
米国中部
Iowa
南中国 *
Shanghai
北中国 *
Beijing
東オーストラリア
New South Wales
東南オーストラリア
Victoria
南ブラジル
Sao Paulo
ドイツ中部 *
Frankfurt
ドイツ北東 *
Magdeburg
南UK
London
西UK
Cardiff
米国西部2
米国中西部
米国防総省 x 2
East & Central
フランス x 2
Central & South
米国政府 x 2
Arizona & Texas
韓国 x 2
Seoul & South米国政府 *
Iowa
米国政府 *
Virginia
西日本
Osaka
東日本
Tokyo,Saitama
南インド
Chennai
中央インド
Pune
西インド
Mumbai
カナダ中部
Toronto カナダ東部
Quebec City
2016
ジオ (geo) (日本)
https://azure.microsoft.com/ja-jp/documentation/articles/best-practices-availability-paired-regions/
リージョン ペア (日本)
リージョン (西日本)
VNet
リージョン (東日本)
>480km
VNet
×
Microsoft Tech Summit
https://azure.microsoft.com/en-us/documentation/articles/azure-subscription-service-limits/
~500 VNet /リージョン
~10,000 VM /リージョン
共用
Classic
https://azure.microsoft.com/ja-jp/documentation/articles/vpn-gateway-vnet-vnet-rm-ps/
ピアとなる
VNet で
同じ操作
https://azure.microsoft.com/ja-jp/documentation/articles/virtual-networks-create-vnetpeering-arm-portal/
Microsoft Tech Summit
https://azure.microsoft.com/ja-jp/documentation/articles/virtual-network-accelerated-networking-powershell/
VNet Peering 環境でも性能は
特に問題なし
https://azure.microsoft.com/ja-jp/documentation/articles/virtual-network-peering-overview/
大量のデータ転送を
伴うシナリオでは
課金に注意!
Microsoft Tech Summit
東日本リージョン
西日本リージョン
東アジア
リージョン
US西2
リージョン
US東2リージョン
北ヨーロッパ
リージョン
CDN
要注意
https://channel9.msdn.com/Events/Ignite/2015/BRK2462
https://www.microsoft.com/en-us/download/details.aspx?id=41653
Microsoft Tech Summit
IP固定 IP固定
ソース 宛先 サービス アクション
IN 5.6.7.8/32 10.0.0.4/32 任意 許可
ソース 宛先 サービス アクション
IN 1.2.3.4/32 10.1.0.4/32 任意 許可
IP固定 IP固定
Microsoft Tech Summit
WAN
インターネット
~ 200Mbps ~ 10Gbps
https://azure.microsoft.com/ja-jp/documentation/articles/vpn-gateway-about-vpngateways/ https://azure.microsoft.com/ja-jp/documentation/articles/expressroute-introduction/
(ExpressRouteでは不可)
×https://azure.microsoft.com/ja-jp/documentation/articles/vpn-gateway-bgp-overview/
https://azure.microsoft.com/ja-jp/documentation/articles/vpn-gateway-highlyavailable/
https://azure.microsoft.com/ja-jp/documentation/articles/vpn-gateway-activeactive-rm-powershell/
Microsoft Tech Summit
SKU
VPN
スループット
最大
トンネル数
BGP
Active-
Active
価格/時間
価格/月
(744時間)
Basic 100 Mbps 10 × × ¥3.67 ¥2,732
Standard 100 Mbps 10 〇 × ¥19.38 ¥14,419
High
Performance
200 Mbps 30 〇 〇 ¥49.98 ¥37,185
https://azure.microsoft.com/en-us/documentation/articles/vpn-gateway-about-vpngateways/
Microsoft Tech Summit
Infrastructure as a
Code !!!
これが設計図
ものの 30分あまりで
西日本
米国西部2
ヨーロッパ北部
東アジア
世界をつなぐ
Private ネットワーク
ができました
実は先ほどの展開の中には、カナリアVMが仕込まれていました ~
お互いに通信しあって接続性やレイテンシーをチェックします
OMS Workspace
HighPerformance SKU
Max Tunnels 30
Active-Active
BGP: enabled
https://azure.microsoft.com/ja-jp/services/log-analytics/
https://azure.microsoft.com/en-us/documentation/articles/log-analytics-data-collector-api/
https://azure.microsoft.com/en-us/documentation/articles/log-analytics-data-sources-syslog/
https://azure.microsoft.com/en-us/documentation/articles/log-analytics-wire-data/
https://azure.microsoft.com/en-us/documentation/articles/log-analytics-azure-networking-analytics/
https://azure.microsoft.com/en-us/documentation/articles/log-analytics-network-performance-monitor/
グループアクセス制御
所有者 継承
閲覧者
役割X
既定の役割
サービス管理者
共同管理者
アクセス制御
所有者 継承
閲覧者
Microsoft Tech Summit
Azure
ネットワークの
基礎
マイクロソフト
の本気
バックボーンの
パワー
Azure ネットワーク
設計と展開例
Azure ネットワーク
運用管理
https://azure.microsoft.com/ja-jp/support/plans/
https://blogs.technet.microsoft.com/jpaztech/2016/04/01/about-168-63-129-16/

More Related Content

What's hot

M08_あなたの知らない Azure インフラの世界 [Microsoft Japan Digital Days]
M08_あなたの知らない Azure インフラの世界 [Microsoft Japan Digital Days]M08_あなたの知らない Azure インフラの世界 [Microsoft Japan Digital Days]
M08_あなたの知らない Azure インフラの世界 [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
 

What's hot (20)

第15回JSSUG「Azure SQL Database 超入門」
第15回JSSUG「Azure SQL Database 超入門」第15回JSSUG「Azure SQL Database 超入門」
第15回JSSUG「Azure SQL Database 超入門」
 
20190522 AWS Black Belt Online Seminar AWS Step Functions
20190522 AWS Black Belt Online Seminar AWS Step Functions20190522 AWS Black Belt Online Seminar AWS Step Functions
20190522 AWS Black Belt Online Seminar AWS Step Functions
 
細かすぎて伝わらないかもしれない Azure Container Networking Deep Dive
細かすぎて伝わらないかもしれない Azure Container Networking Deep Dive細かすぎて伝わらないかもしれない Azure Container Networking Deep Dive
細かすぎて伝わらないかもしれない Azure Container Networking Deep Dive
 
RHEL on Azure、初めの一歩
RHEL on Azure、初めの一歩RHEL on Azure、初めの一歩
RHEL on Azure、初めの一歩
 
インフラ野郎 Azureチーム at クラウド boost
インフラ野郎 Azureチーム at クラウド boostインフラ野郎 Azureチーム at クラウド boost
インフラ野郎 Azureチーム at クラウド boost
 
AWS Organizations連携サービスの罠(Security JAWS 第26回 発表資料)
AWS Organizations連携サービスの罠(Security JAWS 第26回 発表資料)AWS Organizations連携サービスの罠(Security JAWS 第26回 発表資料)
AWS Organizations連携サービスの罠(Security JAWS 第26回 発表資料)
 
3分でわかる Azure Managed Diskのしくみ
3分でわかる Azure Managed Diskのしくみ3分でわかる Azure Managed Diskのしくみ
3分でわかる Azure Managed Diskのしくみ
 
AWS Black Belt Online Seminar 2017 AWS Storage Gateway
AWS Black Belt Online Seminar 2017 AWS Storage GatewayAWS Black Belt Online Seminar 2017 AWS Storage Gateway
AWS Black Belt Online Seminar 2017 AWS Storage Gateway
 
Azure active directory によるデバイス管理の種類とトラブルシュート事例について
Azure active directory によるデバイス管理の種類とトラブルシュート事例についてAzure active directory によるデバイス管理の種類とトラブルシュート事例について
Azure active directory によるデバイス管理の種類とトラブルシュート事例について
 
S13 Oracle Database を Microsoft Azure 上で運用する為に~基本事項とベストプラクティス
S13 Oracle Database を Microsoft Azure 上で運用する為に~基本事項とベストプラクティスS13 Oracle Database を Microsoft Azure 上で運用する為に~基本事項とベストプラクティス
S13 Oracle Database を Microsoft Azure 上で運用する為に~基本事項とベストプラクティス
 
AWS Well-Architected Security とベストプラクティス
AWS Well-Architected Security とベストプラクティスAWS Well-Architected Security とベストプラクティス
AWS Well-Architected Security とベストプラクティス
 
AWS Black Belt Techシリーズ Amazon VPC
AWS Black Belt Techシリーズ Amazon VPCAWS Black Belt Techシリーズ Amazon VPC
AWS Black Belt Techシリーズ Amazon VPC
 
M08_あなたの知らない Azure インフラの世界 [Microsoft Japan Digital Days]
M08_あなたの知らない Azure インフラの世界 [Microsoft Japan Digital Days]M08_あなたの知らない Azure インフラの世界 [Microsoft Japan Digital Days]
M08_あなたの知らない Azure インフラの世界 [Microsoft Japan Digital Days]
 
インフラCICDの勘所
インフラCICDの勘所インフラCICDの勘所
インフラCICDの勘所
 
Amazon S3による静的Webサイトホスティング
Amazon S3による静的WebサイトホスティングAmazon S3による静的Webサイトホスティング
Amazon S3による静的Webサイトホスティング
 
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
 
20210526 AWS Expert Online マルチアカウント管理の基本
20210526 AWS Expert Online マルチアカウント管理の基本20210526 AWS Expert Online マルチアカウント管理の基本
20210526 AWS Expert Online マルチアカウント管理の基本
 
Azure Database for MySQL PostgreSQLを使って運用の手間を省きませんか?
Azure Database for MySQL PostgreSQLを使って運用の手間を省きませんか?Azure Database for MySQL PostgreSQLを使って運用の手間を省きませんか?
Azure Database for MySQL PostgreSQLを使って運用の手間を省きませんか?
 
Microsoft MVP が語る Azure 移行の勘所
Microsoft MVP が語る Azure 移行の勘所Microsoft MVP が語る Azure 移行の勘所
Microsoft MVP が語る Azure 移行の勘所
 
今こそ知りたい!Microsoft Azureの基礎
今こそ知りたい!Microsoft Azureの基礎今こそ知りたい!Microsoft Azureの基礎
今こそ知りたい!Microsoft Azureの基礎
 

Similar to Dep005 azure ネットワーク設計

Share pointを支えるsql server2014最新情報 tokyo_公開用
Share pointを支えるsql server2014最新情報 tokyo_公開用Share pointを支えるsql server2014最新情報 tokyo_公開用
Share pointを支えるsql server2014最新情報 tokyo_公開用
Yukio Kumazawa
 
M20_Azure SQL Database 最新アップデートをまとめてキャッチアップ [Microsoft Japan Digital Days]
M20_Azure SQL Database 最新アップデートをまとめてキャッチアップ [Microsoft Japan Digital Days]M20_Azure SQL Database 最新アップデートをまとめてキャッチアップ [Microsoft Japan Digital Days]
M20_Azure SQL Database 最新アップデートをまとめてキャッチアップ [Microsoft Japan Digital Days]
日本マイクロソフト株式会社
 
Microsoft azure を学ぶ・知る・情報収集の手段
Microsoft azure を学ぶ・知る・情報収集の手段Microsoft azure を学ぶ・知る・情報収集の手段
Microsoft azure を学ぶ・知る・情報収集の手段
Ryoichi Nakagawa
 

Similar to Dep005 azure ネットワーク設計 (20)

Cld008 azure automationでハイブリッド
Cld008 azure automationでハイブリッドCld008 azure automationでハイブリッド
Cld008 azure automationでハイブリッド
 
Microsoft Intelligent Edge Technologies
Microsoft Intelligent Edge TechnologiesMicrosoft Intelligent Edge Technologies
Microsoft Intelligent Edge Technologies
 
Cld004 パブリッククラウ
Cld004 パブリッククラウCld004 パブリッククラウ
Cld004 パブリッククラウ
 
Cld004 パブリッククラウ
Cld004 パブリッククラウCld004 パブリッククラウ
Cld004 パブリッククラウ
 
あなたの環境は大丈夫?来月に迫る Exchange Online 接続への変更点
あなたの環境は大丈夫?来月に迫る Exchange Online 接続への変更点あなたの環境は大丈夫?来月に迫る Exchange Online 接続への変更点
あなたの環境は大丈夫?来月に迫る Exchange Online 接続への変更点
 
[Japan Tech summit 2017] APP 003
[Japan Tech summit 2017]  APP 003[Japan Tech summit 2017]  APP 003
[Japan Tech summit 2017] APP 003
 
Share pointを支えるsql server2014最新情報 tokyo_公開用
Share pointを支えるsql server2014最新情報 tokyo_公開用Share pointを支えるsql server2014最新情報 tokyo_公開用
Share pointを支えるsql server2014最新情報 tokyo_公開用
 
Cld015 linux ベースでここまで
Cld015 linux ベースでここまでCld015 linux ベースでここまで
Cld015 linux ベースでここまで
 
Cld015 linux ベースでここまで
Cld015 linux ベースでここまでCld015 linux ベースでここまで
Cld015 linux ベースでここまで
 
[Japan Tech summit 2017] MAI 003
[Japan Tech summit 2017] MAI 003[Japan Tech summit 2017] MAI 003
[Japan Tech summit 2017] MAI 003
 
[Japan Tech summit 2017] CLD 011
[Japan Tech summit 2017]  CLD 011[Japan Tech summit 2017]  CLD 011
[Japan Tech summit 2017] CLD 011
 
M20_Azure SQL Database 最新アップデートをまとめてキャッチアップ [Microsoft Japan Digital Days]
M20_Azure SQL Database 最新アップデートをまとめてキャッチアップ [Microsoft Japan Digital Days]M20_Azure SQL Database 最新アップデートをまとめてキャッチアップ [Microsoft Japan Digital Days]
M20_Azure SQL Database 最新アップデートをまとめてキャッチアップ [Microsoft Japan Digital Days]
 
[Japan Tech summit 2017] CLD 002
[Japan Tech summit 2017]  CLD 002[Japan Tech summit 2017]  CLD 002
[Japan Tech summit 2017] CLD 002
 
Azure Data Studio
Azure Data StudioAzure Data Studio
Azure Data Studio
 
Microsoft azure を学ぶ・知る・情報収集の手段
Microsoft azure を学ぶ・知る・情報収集の手段Microsoft azure を学ぶ・知る・情報収集の手段
Microsoft azure を学ぶ・知る・情報収集の手段
 
[Japan Tech summit 2017] DAL 003
[Japan Tech summit 2017] DAL 003[Japan Tech summit 2017] DAL 003
[Japan Tech summit 2017] DAL 003
 
Introduction of Windows Azure and PDC09 update (Japanese)
Introduction of Windows Azure and PDC09 update (Japanese)Introduction of Windows Azure and PDC09 update (Japanese)
Introduction of Windows Azure and PDC09 update (Japanese)
 
decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!
decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!
decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!
 
Azure IaaS update (2018年6月~7月 発表版)
Azure IaaS update (2018年6月~7月 発表版) Azure IaaS update (2018年6月~7月 発表版)
Azure IaaS update (2018年6月~7月 発表版)
 
20160217 hbstudy73 linux on Azure
20160217 hbstudy73 linux on Azure20160217 hbstudy73 linux on Azure
20160217 hbstudy73 linux on Azure
 

More from Tech Summit 2016

More from Tech Summit 2016 (20)

Microsoft tech summit_稟議書テンプレート
Microsoft tech summit_稟議書テンプレートMicrosoft tech summit_稟議書テンプレート
Microsoft tech summit_稟議書テンプレート
 
Prd001 イノベーションを生み出す組織へ!
Prd001 イノベーションを生み出す組織へ!Prd001 イノベーションを生み出す組織へ!
Prd001 イノベーションを生み出す組織へ!
 
他社資格保有者割引
他社資格保有者割引他社資格保有者割引
他社資格保有者割引
 
Tech summitの歩き方 開発者編
Tech summitの歩き方 開発者編Tech summitの歩き方 開発者編
Tech summitの歩き方 開発者編
 
Tech summitの歩き方 データ分
Tech summitの歩き方 データ分Tech summitの歩き方 データ分
Tech summitの歩き方 データ分
 
Tech summitの歩き方 セキュリ
Tech summitの歩き方 セキュリTech summitの歩き方 セキュリ
Tech summitの歩き方 セキュリ
 
Tech summitの歩き方 クライア
Tech summitの歩き方 クライアTech summitの歩き方 クライア
Tech summitの歩き方 クライア
 
Tech summitの歩き方 dev-ops編
Tech summitの歩き方 dev-ops編Tech summitの歩き方 dev-ops編
Tech summitの歩き方 dev-ops編
 
Tech summitの歩き方 azure編
Tech summitの歩き方 azure編Tech summitの歩き方 azure編
Tech summitの歩き方 azure編
 
Spl006 mixed reality_の世界へようこ
Spl006 mixed reality_の世界へようこSpl006 mixed reality_の世界へようこ
Spl006 mixed reality_の世界へようこ
 
Spl002 microsoft azure_の安全性と法的
Spl002 microsoft azure_の安全性と法的Spl002 microsoft azure_の安全性と法的
Spl002 microsoft azure_の安全性と法的
 
Spl001 経営に効くitプロの
Spl001 経営に効くitプロのSpl001 経営に効くitプロの
Spl001 経営に効くitプロの
 
Snr007 red hat_×_azure_で開発と運用
Snr007 red hat_×_azure_で開発と運用Snr007 red hat_×_azure_で開発と運用
Snr007 red hat_×_azure_で開発と運用
 
Snr006 ソフトバンクが考
Snr006 ソフトバンクが考Snr006 ソフトバンクが考
Snr006 ソフトバンクが考
 
Snr005 レノボだから実現
Snr005 レノボだから実現Snr005 レノボだから実現
Snr005 レノボだから実現
 
Snr004 windows server_2016とnvdimmで異次元の
Snr004 windows server_2016とnvdimmで異次元のSnr004 windows server_2016とnvdimmで異次元の
Snr004 windows server_2016とnvdimmで異次元の
 
Snr003 次世代型 crm_環境の構
Snr003 次世代型 crm_環境の構Snr003 次世代型 crm_環境の構
Snr003 次世代型 crm_環境の構
 
Snr002 もうvdiだけではない
Snr002 もうvdiだけではないSnr002 もうvdiだけではない
Snr002 もうvdiだけではない
 
Snr001 azure iaa_s_応用編~実務で
Snr001 azure iaa_s_応用編~実務でSnr001 azure iaa_s_応用編~実務で
Snr001 azure iaa_s_応用編~実務で
 
Sec020 アイデンティティ
Sec020 アイデンティティSec020 アイデンティティ
Sec020 アイデンティティ
 

Recently uploaded

Recently uploaded (10)

知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
知識ゼロの営業マンでもできた!超速で初心者を脱する、悪魔的学習ステップ3選.pptx
 
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
 
Utilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native IntegrationsUtilizing Ballerina for Cloud Native Integrations
Utilizing Ballerina for Cloud Native Integrations
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 

Dep005 azure ネットワーク設計