Submit Search
Upload
Azure 運用管理入門 ~ クラウドを安全・安心に使うために
•
Download as PPTX, PDF
•
4 likes
•
1,517 views
Yusuke Oi
Follow
2017年9月に実施したウェビナーの資料です。
Read less
Read more
Technology
Report
Share
Report
Share
1 of 47
Download now
Recommended
Azure 仮想マシンにおける運用管理・高可用性設計のベストプラクティス
Azure 仮想マシンにおける運用管理・高可用性設計のベストプラクティス
Yusuke Oi
Intuneによるパッチ管理
Intuneによるパッチ管理
Suguru Kunii
Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join 動作の仕組みを徹底解説
Yusuke Kodama
S04 企業内システムと Microsoft Azure の VPN 接続、ファイルサーバー連携
S04 企業内システムと Microsoft Azure の VPN 接続、ファイルサーバー連携
Microsoft Azure Japan
S14 azure site recovery を利用したオンプレミスから azure のサイト回復
S14 azure site recovery を利用したオンプレミスから azure のサイト回復
Microsoft Azure Japan
Azure Infrastructure as Code 体験入隊
Azure Infrastructure as Code 体験入隊
Toru Makabe
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
TAKUYA OHTA
Azure Network 概要
Azure Network 概要
Takeshi Fukuhara
Recommended
Azure 仮想マシンにおける運用管理・高可用性設計のベストプラクティス
Azure 仮想マシンにおける運用管理・高可用性設計のベストプラクティス
Yusuke Oi
Intuneによるパッチ管理
Intuneによるパッチ管理
Suguru Kunii
Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join 動作の仕組みを徹底解説
Yusuke Kodama
S04 企業内システムと Microsoft Azure の VPN 接続、ファイルサーバー連携
S04 企業内システムと Microsoft Azure の VPN 接続、ファイルサーバー連携
Microsoft Azure Japan
S14 azure site recovery を利用したオンプレミスから azure のサイト回復
S14 azure site recovery を利用したオンプレミスから azure のサイト回復
Microsoft Azure Japan
Azure Infrastructure as Code 体験入隊
Azure Infrastructure as Code 体験入隊
Toru Makabe
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
TAKUYA OHTA
Azure Network 概要
Azure Network 概要
Takeshi Fukuhara
Kubernetes 疲れに Azure Container Apps はいかがでしょうか?(江東区合同ライトニングトーク 発表資料)
Kubernetes 疲れに Azure Container Apps はいかがでしょうか?(江東区合同ライトニングトーク 発表資料)
NTT DATA Technology & Innovation
Azure Log Analytics 概要
Azure Log Analytics 概要
喜智 大井
Azure仮想マシンと仮想ネットワーク
Azure仮想マシンと仮想ネットワーク
Kuninobu SaSaki
一歩先行く Azure Computing シリーズ(全3回) 第2回 Azure VM どれを選ぶの? Azure VM 集中講座
一歩先行く Azure Computing シリーズ(全3回) 第2回 Azure VM どれを選ぶの? Azure VM 集中講座
Minoru Naito
Microsoft Azureを使ったバックアップの基礎
Microsoft Azureを使ったバックアップの基礎
Tetsuya Yokoyama
Dep005 azure ネットワーク設計
Dep005 azure ネットワーク設計
Tech Summit 2016
Azure monitoring and alert v0.2.21.0707
Azure monitoring and alert v0.2.21.0707
Ayumu Inaba
DeNA の AWS アカウント管理とセキュリティ監査自動化
DeNA の AWS アカウント管理とセキュリティ監査自動化
DeNA
インフラ野郎AzureチームProX
インフラ野郎AzureチームProX
Toru Makabe
3分でわかるAzureでのService Principal
3分でわかるAzureでのService Principal
Toru Makabe
Azure vm の可用性を見直そう
Azure vm の可用性を見直そう
ShuheiUda
Cognito、Azure ADと仲良くしてみた
Cognito、Azure ADと仲良くしてみた
Takafumi Kondo
Awsをオンプレドメコンに連携させる
Awsをオンプレドメコンに連携させる
Syuichi Murashima
MS Interact 2019 - Azureサービスで実現するセキュリティ全体像
MS Interact 2019 - Azureサービスで実現するセキュリティ全体像
Ai Hayakawa
クラウドTCOの真実
クラウドTCOの真実
SORACOM, INC
[SC03] Active Directory の DR 対策~天災/人災/サイバー攻撃、その時あなたの IT 基盤は利用継続できますか?
[SC03] Active Directory の DR 対策~天災/人災/サイバー攻撃、その時あなたの IT 基盤は利用継続できますか?
de:code 2017
IntuneとWSUSを使ってWindows Updateをやってみる。
IntuneとWSUSを使ってWindows Updateをやってみる。
shotayamamura1
Babelfish Compatibility
Babelfish Compatibility
Noriyoshi Shinoda
Visual StudioやAzureからAzure DevOpsを使う
Visual StudioやAzureからAzure DevOpsを使う
Takeshi Fukuhara
AWS Black Belt Online Seminar Amazon Aurora
AWS Black Belt Online Seminar Amazon Aurora
Amazon Web Services Japan
新しく生まれ変わった Azure Log Analytics と Azure Security Center によるITインフラの分析と保護
新しく生まれ変わった Azure Log Analytics と Azure Security Center によるITインフラの分析と保護
Yusuke Oi
クラウド時代にこそ求められるIt部門の役割
クラウド時代にこそ求められるIt部門の役割
Yusuke Oi
More Related Content
What's hot
Kubernetes 疲れに Azure Container Apps はいかがでしょうか?(江東区合同ライトニングトーク 発表資料)
Kubernetes 疲れに Azure Container Apps はいかがでしょうか?(江東区合同ライトニングトーク 発表資料)
NTT DATA Technology & Innovation
Azure Log Analytics 概要
Azure Log Analytics 概要
喜智 大井
Azure仮想マシンと仮想ネットワーク
Azure仮想マシンと仮想ネットワーク
Kuninobu SaSaki
一歩先行く Azure Computing シリーズ(全3回) 第2回 Azure VM どれを選ぶの? Azure VM 集中講座
一歩先行く Azure Computing シリーズ(全3回) 第2回 Azure VM どれを選ぶの? Azure VM 集中講座
Minoru Naito
Microsoft Azureを使ったバックアップの基礎
Microsoft Azureを使ったバックアップの基礎
Tetsuya Yokoyama
Dep005 azure ネットワーク設計
Dep005 azure ネットワーク設計
Tech Summit 2016
Azure monitoring and alert v0.2.21.0707
Azure monitoring and alert v0.2.21.0707
Ayumu Inaba
DeNA の AWS アカウント管理とセキュリティ監査自動化
DeNA の AWS アカウント管理とセキュリティ監査自動化
DeNA
インフラ野郎AzureチームProX
インフラ野郎AzureチームProX
Toru Makabe
3分でわかるAzureでのService Principal
3分でわかるAzureでのService Principal
Toru Makabe
Azure vm の可用性を見直そう
Azure vm の可用性を見直そう
ShuheiUda
Cognito、Azure ADと仲良くしてみた
Cognito、Azure ADと仲良くしてみた
Takafumi Kondo
Awsをオンプレドメコンに連携させる
Awsをオンプレドメコンに連携させる
Syuichi Murashima
MS Interact 2019 - Azureサービスで実現するセキュリティ全体像
MS Interact 2019 - Azureサービスで実現するセキュリティ全体像
Ai Hayakawa
クラウドTCOの真実
クラウドTCOの真実
SORACOM, INC
[SC03] Active Directory の DR 対策~天災/人災/サイバー攻撃、その時あなたの IT 基盤は利用継続できますか?
[SC03] Active Directory の DR 対策~天災/人災/サイバー攻撃、その時あなたの IT 基盤は利用継続できますか?
de:code 2017
IntuneとWSUSを使ってWindows Updateをやってみる。
IntuneとWSUSを使ってWindows Updateをやってみる。
shotayamamura1
Babelfish Compatibility
Babelfish Compatibility
Noriyoshi Shinoda
Visual StudioやAzureからAzure DevOpsを使う
Visual StudioやAzureからAzure DevOpsを使う
Takeshi Fukuhara
AWS Black Belt Online Seminar Amazon Aurora
AWS Black Belt Online Seminar Amazon Aurora
Amazon Web Services Japan
What's hot
(20)
Kubernetes 疲れに Azure Container Apps はいかがでしょうか?(江東区合同ライトニングトーク 発表資料)
Kubernetes 疲れに Azure Container Apps はいかがでしょうか?(江東区合同ライトニングトーク 発表資料)
Azure Log Analytics 概要
Azure Log Analytics 概要
Azure仮想マシンと仮想ネットワーク
Azure仮想マシンと仮想ネットワーク
一歩先行く Azure Computing シリーズ(全3回) 第2回 Azure VM どれを選ぶの? Azure VM 集中講座
一歩先行く Azure Computing シリーズ(全3回) 第2回 Azure VM どれを選ぶの? Azure VM 集中講座
Microsoft Azureを使ったバックアップの基礎
Microsoft Azureを使ったバックアップの基礎
Dep005 azure ネットワーク設計
Dep005 azure ネットワーク設計
Azure monitoring and alert v0.2.21.0707
Azure monitoring and alert v0.2.21.0707
DeNA の AWS アカウント管理とセキュリティ監査自動化
DeNA の AWS アカウント管理とセキュリティ監査自動化
インフラ野郎AzureチームProX
インフラ野郎AzureチームProX
3分でわかるAzureでのService Principal
3分でわかるAzureでのService Principal
Azure vm の可用性を見直そう
Azure vm の可用性を見直そう
Cognito、Azure ADと仲良くしてみた
Cognito、Azure ADと仲良くしてみた
Awsをオンプレドメコンに連携させる
Awsをオンプレドメコンに連携させる
MS Interact 2019 - Azureサービスで実現するセキュリティ全体像
MS Interact 2019 - Azureサービスで実現するセキュリティ全体像
クラウドTCOの真実
クラウドTCOの真実
[SC03] Active Directory の DR 対策~天災/人災/サイバー攻撃、その時あなたの IT 基盤は利用継続できますか?
[SC03] Active Directory の DR 対策~天災/人災/サイバー攻撃、その時あなたの IT 基盤は利用継続できますか?
IntuneとWSUSを使ってWindows Updateをやってみる。
IntuneとWSUSを使ってWindows Updateをやってみる。
Babelfish Compatibility
Babelfish Compatibility
Visual StudioやAzureからAzure DevOpsを使う
Visual StudioやAzureからAzure DevOpsを使う
AWS Black Belt Online Seminar Amazon Aurora
AWS Black Belt Online Seminar Amazon Aurora
Viewers also liked
新しく生まれ変わった Azure Log Analytics と Azure Security Center によるITインフラの分析と保護
新しく生まれ変わった Azure Log Analytics と Azure Security Center によるITインフラの分析と保護
Yusuke Oi
クラウド時代にこそ求められるIt部門の役割
クラウド時代にこそ求められるIt部門の役割
Yusuke Oi
Azure Web App on Linux @ Global Azure Bootcamp 2017 Taiwan
Azure Web App on Linux @ Global Azure Bootcamp 2017 Taiwan
Will Huang
2016 Azurebootcamp 中國Azure 使用經驗
2016 Azurebootcamp 中國Azure 使用經驗
Edward Kuo
Trivadis TechEvent 2017 Der Azure App Service by Manuel Meyer
Trivadis TechEvent 2017 Der Azure App Service by Manuel Meyer
Trivadis
AZURE Data Related Services
AZURE Data Related Services
Ruslan Drahomeretskyy
Microsoft Azure Security Overview - Microsoft - CSS Dallas Azure
Microsoft Azure Security Overview - Microsoft - CSS Dallas Azure
Alert Logic
Cloud application architecture with sql azure and windows azure
Cloud application architecture with sql azure and windows azure
Eduardo Castro
Building Serverless Event-Driven Apps with Azure Event Grid
Building Serverless Event-Driven Apps with Azure Event Grid
Daniel Toomey
Monitoring advanced Azure PaaS workloads in the enterprise - Level: 200
Monitoring advanced Azure PaaS workloads in the enterprise - Level: 200
Karl Ots
Azure JKL Keynote 9.11.2017
Azure JKL Keynote 9.11.2017
Jouni Heikniemi
Citrix NetScaler Gateway i Azure MFA
Citrix NetScaler Gateway i Azure MFA
Pawel Serwan
Microsoft Cloud Computing - Windows Azure Platform
Microsoft Cloud Computing - Windows Azure Platform
David Chou
Microsoft Tech Summit 2017 - 制造业运用微软研发云实现云到端的 DevOps 架构
Microsoft Tech Summit 2017 - 制造业运用微软研发云实现云到端的 DevOps 架构
Edward Kuo
Azure IoT Workshop
Azure IoT Workshop
Marco Parenzan
Ai big dataconference_eugene_polonichko_azure data lake
Ai big dataconference_eugene_polonichko_azure data lake
Olga Zinkevych
Viewers also liked
(16)
新しく生まれ変わった Azure Log Analytics と Azure Security Center によるITインフラの分析と保護
新しく生まれ変わった Azure Log Analytics と Azure Security Center によるITインフラの分析と保護
クラウド時代にこそ求められるIt部門の役割
クラウド時代にこそ求められるIt部門の役割
Azure Web App on Linux @ Global Azure Bootcamp 2017 Taiwan
Azure Web App on Linux @ Global Azure Bootcamp 2017 Taiwan
2016 Azurebootcamp 中國Azure 使用經驗
2016 Azurebootcamp 中國Azure 使用經驗
Trivadis TechEvent 2017 Der Azure App Service by Manuel Meyer
Trivadis TechEvent 2017 Der Azure App Service by Manuel Meyer
AZURE Data Related Services
AZURE Data Related Services
Microsoft Azure Security Overview - Microsoft - CSS Dallas Azure
Microsoft Azure Security Overview - Microsoft - CSS Dallas Azure
Cloud application architecture with sql azure and windows azure
Cloud application architecture with sql azure and windows azure
Building Serverless Event-Driven Apps with Azure Event Grid
Building Serverless Event-Driven Apps with Azure Event Grid
Monitoring advanced Azure PaaS workloads in the enterprise - Level: 200
Monitoring advanced Azure PaaS workloads in the enterprise - Level: 200
Azure JKL Keynote 9.11.2017
Azure JKL Keynote 9.11.2017
Citrix NetScaler Gateway i Azure MFA
Citrix NetScaler Gateway i Azure MFA
Microsoft Cloud Computing - Windows Azure Platform
Microsoft Cloud Computing - Windows Azure Platform
Microsoft Tech Summit 2017 - 制造业运用微软研发云实现云到端的 DevOps 架构
Microsoft Tech Summit 2017 - 制造业运用微软研发云实现云到端的 DevOps 架构
Azure IoT Workshop
Azure IoT Workshop
Ai big dataconference_eugene_polonichko_azure data lake
Ai big dataconference_eugene_polonichko_azure data lake
Similar to Azure 運用管理入門 ~ クラウドを安全・安心に使うために
Cloud Computing(クラウド・コンピューティング)
Cloud Computing(クラウド・コンピューティング)
ripper0217
Microsoft Azure の概要と最近のアップデート(2016年6月25日)
Microsoft Azure の概要と最近のアップデート(2016年6月25日)
kekekekenta
CloudStack Overview(OSC2012Kansai@Kyoto)
CloudStack Overview(OSC2012Kansai@Kyoto)
Satoshi Shimazaki
クラウドビズネスを始めようとしているホスティング企業様へのご提案
クラウドビズネスを始めようとしているホスティング企業様へのご提案
Lowy Shin
IBM SoftLayer を使ってみよう
IBM SoftLayer を使ってみよう
Kimihiko Kitase
MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要
MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要
kumo2010
Asahikawa_Ict 20120726
Asahikawa_Ict 20120726
kspro
非エンジニアのための「今さら聞けない」AWS講座資料
非エンジニアのための「今さら聞けない」AWS講座資料
NHN テコラス株式会社
Amazon Web Services 最新事例集
Amazon Web Services 最新事例集
SORACOM, INC
Kansai Azure Azure Overview & Update 20140926
Kansai Azure Azure Overview & Update 20140926
Ayako Omori
オープンソーステクノロジー対応の App Service と Azure Database Servicesを活用した Webシステムデザイン
オープンソーステクノロジー対応の App Service と Azure Database Servicesを活用した Webシステムデザイン
Daisuke Masubuchi
Amazon VPC説明資料
Amazon VPC説明資料
Serverworks Co.,Ltd.
201910 azure seminar
201910 azure seminar
SAKURUG co.
99999999 azure iaas_newportal版
99999999 azure iaas_newportal版
Osamu Takazoe
giip システム管理自動化ツール紹介 service brochure-jp-for customer-150701
giip システム管理自動化ツール紹介 service brochure-jp-for customer-150701
Lowy Shin
JITA(日本産業技術振興協会)講演会資料:クラウドコンピューティングにおける仮想マシンのセキュリティ
JITA(日本産業技術振興協会)講演会資料:クラウドコンピューティングにおける仮想マシンのセキュリティ
Kuniyasu Suzaki
V cd5.1 basichandson_v3
V cd5.1 basichandson_v3
Yoshinori Sato
Cloudってどんなもの?
Cloudってどんなもの?
Kazuto Kusama
MTとAzure の素敵な関係@MTDDC Meetup Tohoku 2015
MTとAzure の素敵な関係@MTDDC Meetup Tohoku 2015
Masaki Takeda
ハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライト
ハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライト
GoAzure
Similar to Azure 運用管理入門 ~ クラウドを安全・安心に使うために
(20)
Cloud Computing(クラウド・コンピューティング)
Cloud Computing(クラウド・コンピューティング)
Microsoft Azure の概要と最近のアップデート(2016年6月25日)
Microsoft Azure の概要と最近のアップデート(2016年6月25日)
CloudStack Overview(OSC2012Kansai@Kyoto)
CloudStack Overview(OSC2012Kansai@Kyoto)
クラウドビズネスを始めようとしているホスティング企業様へのご提案
クラウドビズネスを始めようとしているホスティング企業様へのご提案
IBM SoftLayer を使ってみよう
IBM SoftLayer を使ってみよう
MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要
MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要
Asahikawa_Ict 20120726
Asahikawa_Ict 20120726
非エンジニアのための「今さら聞けない」AWS講座資料
非エンジニアのための「今さら聞けない」AWS講座資料
Amazon Web Services 最新事例集
Amazon Web Services 最新事例集
Kansai Azure Azure Overview & Update 20140926
Kansai Azure Azure Overview & Update 20140926
オープンソーステクノロジー対応の App Service と Azure Database Servicesを活用した Webシステムデザイン
オープンソーステクノロジー対応の App Service と Azure Database Servicesを活用した Webシステムデザイン
Amazon VPC説明資料
Amazon VPC説明資料
201910 azure seminar
201910 azure seminar
99999999 azure iaas_newportal版
99999999 azure iaas_newportal版
giip システム管理自動化ツール紹介 service brochure-jp-for customer-150701
giip システム管理自動化ツール紹介 service brochure-jp-for customer-150701
JITA(日本産業技術振興協会)講演会資料:クラウドコンピューティングにおける仮想マシンのセキュリティ
JITA(日本産業技術振興協会)講演会資料:クラウドコンピューティングにおける仮想マシンのセキュリティ
V cd5.1 basichandson_v3
V cd5.1 basichandson_v3
Cloudってどんなもの?
Cloudってどんなもの?
MTとAzure の素敵な関係@MTDDC Meetup Tohoku 2015
MTとAzure の素敵な関係@MTDDC Meetup Tohoku 2015
ハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライト
ハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライト
Recently uploaded
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
Ryo Sasaki
Postman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By Daniel
danielhu54
論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey
Toru Tamaki
SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものです
iPride Co., Ltd.
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
Toru Tamaki
TSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdf
taisei2219
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Yuma Ohgami
論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet
Toru Tamaki
スマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システム
sugiuralab
Recently uploaded
(9)
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
Postman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By Daniel
論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey
SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものです
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
TSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdf
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet
スマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システム
Azure 運用管理入門 ~ クラウドを安全・安心に使うために
1.
2.
3.
• Microsoft Azure
の IaaS (Infrastructure as a Service) • わずか数分で Azure データセンターで仮想サーバーが起動 • 初期費用ゼロ、使った分だけの従量課金 • Windows も Linux も
4.
• 仮想化レイヤーより下はクラウドベンダーが責任をもって管理 • 仮想マシンの
OS より上はユーザーが責任をもって管理
5.
• 仮想化レイヤーより下についてはクラウド ベンダーが責任をもって管理する クラウドベンダーがどのような安心・安全を 提供してくるかは、きちんと確認すること •
仮想マシンの OS より上の安心・安全は ユーザーが責任をもって管理する OS ミドルウェア・ランタイム データ アプリケーション
6.
• システムで本来実現したいこと、 例:データ分析をしたい Webショッピングサイトを提供したい 機能要件 非機能要件 • そのシステムが満たすべき品質 例:高可用性・バックアップ・災害対策・ セキュリティ・移行容易性・保守性など
7.
8.
高可用性 (HA) バックアップ 災害対策 (DR) HWやSWのトラブルが発生しても、 業務を継続できるようにする データが消失または破損したとき、 それを復旧できるようにする 大規模災害でデータセンターが 稼働できなくなったとき、 早期に業務を再開できるようにする
9.
• Azure の仮想化ホスト基盤は、すべて冗長化されている。 •
Azure 仮想マシンが稼働する仮想化ホストで障害が発生したとき、 そのAzure 仮想マシンは自動的に別の仮想化ホストで再起動する。
10.
• 常に同時に3つのディスクへデータが書き込まれる。 • 最大で同時に2つのディスクが壊れても、データ損失なく稼働する。 VHD ファイル
11.
• ジオ冗長ストレージ(GRS)を使うと、データが自動的に別データセ ンターにも非同期で複製される。 > 500
miles 東日本 西日本 Blob ストレージBlob ストレージ
12.
• Azure 仮想マシンが1台停止しても業務を停止させたくないときは、 複数台の仮想マシンで冗長化構成を組む。 •
どう冗長化構成を実装するかは、サーバーの種類により異なる。
13.
• Azure 仮想マシンではディスク共有型のクラスタを構成できない。
とくにファイルサーバーやDBサーバーにおいて要注意 • RDMBS の機能や3rd パーティのソリューションを利用した、ディ スクを共有しない冗長化構成を考える。 〇 Azureではこちらを利用する× Azureでは利用できない
14.
• Azure 仮想マシンを複数台構成 にするときは、可用性セットを 定義する。 •
これにより、1つのラックの障 害で2台の仮想マシンが同時に 停止することを回避できる。 • 可用性セット自体にクラスタリ ング・負荷分散・データ複製な どの機能があるわけではないの で注意すること。 障害ドメイン 障害ドメイン障害ドメイン ラック FC ・ ・ ・ ・ ・ ・ ルータ ラック FC ・ ・ ・ ・ ・ ・ ルータ ラック FC ・ ・ ・ ・ ・ ・ ルータ 可用性セット “AS1”
15.
16.
• こういうことは、いつ発生してもおかしくない! 設定を変更したところ
OS が起動しなくなった 誤って重要なファイルを消してしまった アプリのバグによりデータベースのデータが破損してしまった 「定期的に」
17.
• Azure 仮想マシンのディスクをまるごとバックアップ •
稼働中にオンラインでバックアップ取得可能 • Windows にも Linux にも対応 • Azure ポータルの仮想マシン設定画面から、 簡単に構成・操作できる
18.
• 主要なAzure Backupの利用形態として以下の3種類がある。 1.
Azure 仮想マシンのバックアップ 2. オンプレミスの仮想マシンやDBのバックアップ 3. ファイルやフォルダのバックアップ 今日お話しするのはこれ Azure Backup
19.
20.
• ジオ冗長ストレージ(GRS)により、バックアップデータを別リー ジョンに複製することもできる。 • ただし、「別リージョンですぐに業務再開したい」という要件がある場合には、 後述の
Azure Site Recovery を検討すること。 Azure Backup
21.
• 仮想マシン全体ではなく、特定のファイルやフォルダだけをリスト アする機能もある。 • 過去時点のディスクが追加ディスクとして仮想マシンに接続され、 そこから必要なファイル・フォルダを取り出すことができる。 Azure
Backup 追加ディスクとして接続
22.
23.
• 堅牢な Azure
データセンターであっても、大規模災害により稼働停 止する可能性はゼロとは言えない。 • 災害の規模や状況によって、稼働再開までに時間がかかる可能性も。 必要最低限の業務だけでも早めに再開したい 他地域・海外の利用者にサービス提供を継続したい
24.
• Azure 仮想マシンのデータを、常に別のAzure
データセンターに 同期する。 • 大規模災害で Azure データセンターが被災したときに、複製され たデータをもとに別の Azure データセンターで仮想マシンを起動 し、業務を再開できる。 • 料金は2,550+ストレージ料金のみ。 DR 用仮想マシンの料金が発生するの は、フェールオーバー先で仮想マシン を起動したときのみ。
25.
• Azure Site
Recovery には以下の2種類がある。 1. オンプレミスから Azure への DR 2. 2つの Azure データセンター間での DR (プレビュー) 今日お話しするのはこれ
26.
27.
28.
29.
30.
31.
• フェールオバー後に 仮想マシンが正しく 起動するか、事前に テストしておくこと が重要。 • 複製元仮想マシンを 稼働させたまま、テ ストを実行できる。
32.
• 一般的にフェールオーバー手順は複雑に なりがち。 手順書を見ながら実行しても、ミスする可 能性がある。 •
複数の仮想マシンからなる複雑なシステ ムのフェールオーバー処理を、復旧計画 として定義できる。 仮想マシン起動の順序や、Azure Automation Runbook の実行などを定義し ておく。 フェールオーバーの際は、この復旧計画を 実行すればよい。
33.
• ASR はディスクイメージ全体を非同期で複製する。
Active Directoryドメインコントローラーでは、データの不整合が発生する 可能性がある。 • 原則として、Active Directoryドメインコントローラーには ASR を 利用しない。 Active Directory によるデータ複製 Azure Site Recovery
34.
35.
• 仮想化レイヤーより下はクラウドベンダーが責任をもって管理 • 仮想マシンの
OS より上はユーザーが責任をもって管理
36.
• 仮想化レイヤーよりも下のセキュリティは、ク ラウドベンダーが責任を持つ • 仮想マシンの
OS より上のセキュリティはユー ザーが責任をもって管理する OS (設定、更新プログラム、パスワード) ミドルウェア・ランタイム (設定、更新プログラム) データ (暗号化、アクセス権) アプリケーション (脆弱性) やるべきことはオンプレミスと大きくは変わらない
37.
クラウド環境 Azure Log Analytics オンプレミス
DC • セキュリティをはじめとするITインフラ品質強化 ログやシステム情報 マイクロソフトの知見および機械学習 • WindowsだけでなくLinux AzureだけでなくVMwareやAWS、物理サーバー
38.
Log Analytics 改ざん不可能なクラウド
39.
機械学習を活用した不正なふるまい検知 セキュリティ攻撃が疑われるふるまいを検知 人工知能を活用
40.
不正なIPアドレスとの通信の検知 不正なIPアドレスとの通信を検知
41.
アップデート適用状況を可視化
42.
セキュリティ ベースラインの評価 マイクロソフトのベストプラクティス 改善すべき設定項目
43.
脆弱性を指摘し、強化策を提示 侵入を検知
44.
45.
• 仮想マシン作成時には、以下のアプローチを検討してください。 停められないシステムは複数台で冗長化構成にし、可用性セットを 定義する。
データやOSの破損・消失に備え、Azure Backup を必ず設定する。 特に重要な、大規模災害時にもすぐに利用再開したいシステムにつ いては、Azure Site Recovery でDRを構成する。 セキュリティ強化のため、Azure Log Analytics および Azure Security Center を活用する。 具体的なセキュリティ強化策についてクラウドがガイドしてくれる。
Download now