SlideShare une entreprise Scribd logo
1  sur  72
Télécharger pour lire hors ligne
System Center User Group Japan
                       金井 崇
   名前:金井 崇
   所属:株式会社IDCフロンティア
   仕事:2008年からHyper-V 1.0/SCVMM2008ベースの
    クラウド立ち上げに技術面で携わる。その後もクラウドイン
    フラの設計、構築、運用を担当。2011年からは
    RightScaleとの連携、CloudStack API実行ツールの作
    成なども行っている。
   連絡先など:
        Facebook: https://www.facebook.com/anikundesu
        Twitter:  @anikundesu
        LinkedIn: http://jp.linkedin.com/in/takashikanai/ja
        Blog:     http://www.takanyan.net/


                                     Copyright © 2013 System Center
                                  User Group Japan. All Rights Reserved.   1
はじめに
第1章:プライベートクラウド
 1. なぜプライベートクラウドを作るの?
 2. App Controllerって何者?
 3. App ControllerとVMMでセルフサービスポータル作成
第2章:SPFを使ったパブリッククラウド
 1. Service Provider Foundation
 2. SPFの導入とVMMの接続
第3章:ハイブリッドクラウドの構築
 1. App ControllerとSPFの接続
 2. デモ:App ControllerからVMの作成
おまけ:Service Management Portal and API
 1. パブリッククラウドポータルの作成

                              Copyright © 2013 System Center
                           User Group Japan. All Rights Reserved.   2
Service Management
                                           App Controller 2012 SP1
   Portal and API




   Service Provider Foundation (SPF)


          VMM 2012 SP1              テナント                    VMM 2012 SP1                    ・・・・・・
                                                                                           (5VMMまで)
          クラウド                ロール                           クラウド                     ロール

 Server   Storage   Network                      Server       Storage      Network




              パブリッククラウド                                            プライベートクラウド


                                              Copyright © 2013 System Center
                                           User Group Japan. All Rights Reserved.                3
   本資料はSystem Center 2012 SP1 rollup1をベースに
    検証したものです。
   詳細な構築手順は後日私のブログで順次公開予定です。
   一部、Microsoftの公開ドキュメントのどこにも載っていな
    い手順を記載しています。誰から聞いたかは内緒で・・・

   仕事柄、Service Provider目線な内容になっており、ボ
    リュームも盛りだくさんです。大規模インフラでなければ第
    1章までで十分だと思います。



                         Copyright © 2013 System Center
                      User Group Japan. All Rights Reserved.   4
AD          VMM         SCOH                    Portal              MgrDB1
(AD DS)   (VMMサーバー)   (SPFサーバー)               (App Controller,      (DBサーバー)
                                                  Portal)




                 hvhost01 (Hyper-Vホスト)
                              Copyright © 2013 System Center
                           User Group Japan. All Rights Reserved.              5
Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   6
   クラウドを使う目的:様々な効率化
    1. ITリソースの集約
    2. Deploy、Operationの標準化、自動化
    3. 利用者によるセルフサービス




     IT管理者の仕事を減らすことができる
                 (うまくいけば・・・)



                        Copyright © 2013 System Center
                     User Group Japan. All Rights Reserved.   7
   セルフサービスを実現するためのWebポータル
   SCVMMセルフサービスポータルは廃止に・・・

                                       「VMM セルフサービス ポータル」
                                            がなくなっている!

                                            (色々勉強したのになぁ・・・)




                    Copyright © 2013 System Center
                 User Group Japan. All Rights Reserved.       8
手順概要
1. SC2012 VMM 2012 SP1とrollup1のインストール
2. VMMでクラウド、各種リソース、ロールの作成
3. App Controllerのインストール
4. App ControllerとVMMの接続




                      Copyright © 2013 System Center
                   User Group Japan. All Rights Reserved.   9
   エンドユーザーに「セルフサービス」を提供するために以下
    のテンプレートを事前定義する必要あり。
    ◦   仮想マシンイメージ(VHD, VHDX)
    ◦   ハードウェアプロファイル(VMのサイズを定義)
    ◦   ゲストOSプロファイル(ゲストOSカスタマイズ)
    ◦   ネットワーク
    ◦   クラウド(ファブリックとユーザーロールの紐づけ)




                         Copyright © 2013 System Center
                      User Group Japan. All Rights Reserved.   10
   最低1つのテナント管理者ロールを作成




                   Copyright © 2013 System Center
                User Group Japan. All Rights Reserved.   11
   VMMでのテンプレート定義状況の確認
   プライベートクラウド用の「クラウド」設定確認
   ユーザーロールの確認




                    Copyright © 2013 System Center
                 User Group Japan. All Rights Reserved.   12
App Controllerインストール手順
1. DBサーバーでのWindows Firewallルール変更
2. VMMコンソールのインストール
3. App Controllerのインストール
4. App Controller Language Packのインストール




                       Copyright © 2013 System Center
                    User Group Japan. All Rights Reserved.   13
   SQL Server用のTCP/1433以外にWMI通信も許可




                       Copyright © 2013 System Center
                    User Group Japan. All Rights Reserved.   14
Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   15
Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   16
AD CSを構成済みなら、あらかじめIISでAD CSの
  署名済みSSL証明書を作成したほうがいい




                  Copyright © 2013 System Center
               User Group Japan. All Rights Reserved.   17
DBサーバー名を入力後、自動で補完されるはず。
補完されない場合はDBと接続がうまくいっておらず、
     インストールに失敗します。




                Copyright © 2013 System Center
             User Group Japan. All Rights Reserved.   18
(インストールメディア):SC2012SP1SCAC¥LangPackにあるインストーラーを実行。




                           Copyright © 2013 System Center
                        User Group Japan. All Rights Reserved.   19
1. VMMの管理者権限を
                       持つユーザーでログイン




2. ここをクリック




                Copyright © 2013 System Center
             User Group Japan. All Rights Reserved.   20
必要事項を記入して
  OKをクリック




               Copyright © 2013 System Center
            User Group Japan. All Rights Reserved.   21
   Private Cloudというクラウド上にVMを作成します。
   画面はプロバイダークラウドも見えてしまっていますが気
    にしないでください。




                     Copyright © 2013 System Center
                  User Group Japan. All Rights Reserved.   22
Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   23
   複数のVMMを束ねて一括管理するソフトウェア
   Dynamic Datacenter Toolkit for Hostersの後継
   Odata形式のREST APIでVMMの操作などが可能
   現状標準対応している管理対象はVMMのみ
   OrchestratorのRunbookの実行も可能
   GUIは存在せず、PowerShellでのみ操作
   スタンプ、テナントなどの概念(後述)




                           Copyright © 2013 System Center
                        User Group Japan. All Rights Reserved.   24
テナント管理者
                            Web
                           Portal

                         Web API
                         Endpoint

    セルフサービス
     ユーザー
                                              スタンプ


     IaaS利用企業                         IaaSプロバイダー


SPFはWeb APIエンドポイントの提供、スタンプの定義、SCOによるIaaSプロバイダーの
社内システムとの連携機能などを提供

                          Copyright © 2013 System Center
                       User Group Japan. All Rights Reserved.   25
テナント 1          テナント 2                     テナント 3                 ・・・・・・

       利              利                                 利
       用              用                                 用

             スタンプ                                         スタンプ
       管              管                                 管
       理              理                                 理

  VMM Server 1   VMM Server 2             VMM Server 3                ・・・・・・




スタンプとは、複数のVMM(インフラ)を束ねた管理単位。テナントは複数のスタンプを利用可能。
注:1つのVMMは1つのスタンプにしか属すことはできない。

                                Copyright © 2013 System Center
                             User Group Japan. All Rights Reserved.            26
手順概要
 SPFのWeb APIエンドポイント用SSL証明書作成
 前提条件ソフトウェアのインストール
 SPFインストーラーの実行
 Windows Updateによるrollup1のインストール
 VMMの登録とスタンプの作成
 SPFから操作する対象となるクラウドを作成




                     Copyright © 2013 System Center
                  User Group Japan. All Rights Reserved.   27
ドメイン証明書か自己署名証
                                 明書の作成をクリック。




   Copyright © 2013 System Center
User Group Japan. All Rights Reserved.     28
   ASP.NET MVC 4
    http://www.microsoft.com/en-
    us/download/details.aspx?id=30683
   WCF Data Services 5.0 for OData v3
    http://www.microsoft.com/ja-
    jp/download/details.aspx?id=2930
   SC2012 VMM SP1管理コンソール
   IISとIIS Odata管理サービスの役割・機能のインストール
    ◦ 付録のXMLを使って以下のPowerShellコマンドレットで一括導入

    Install-WindowsFeature -ConfigurationFilePath
    “PATH_TO_XML¥SPF_prereq_roles.xml"

                                Copyright © 2013 System Center
                             User Group Japan. All Rights Reserved.   29
OrchestratorのインストールCD内の¥SPF¥setup.exeを
実行




                     Copyright © 2013 System Center
                  User Group Japan. All Rights Reserved.   30
現状対応しているサービスはVMMのみ




                 Copyright © 2013 System Center
              User Group Japan. All Rights Reserved.   31
全部「使用可能」なことを確認




   Copyright © 2013 System Center
User Group Japan. All Rights Reserved.       32
先ほど作った証明書を選択




   Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   33
   Windows Updateをやった後、以下のPowerShellコマン
    ドを実行。
(SPF操作用PowerShellモジュールのインポート)
> Import-Module spfadmin

(VMMサーバーをSPFに登録)
> $server = New-SCSPFServer -Name "VMMのFQDN" -ServerType 0

(スタンプを新規作成し、先ほど登録したVMMサーバーを関連付け)
> $stamp = New-SCSPFStamp –Name “スタンプ名” –Servers $server
※上記コマンドを実行したPowerShellプロンプトは引き続き使うので、
閉じないでおく。


                                   Copyright © 2013 System Center
                                User Group Japan. All Rights Reserved.   34
   VMM管理者コンソールで新規にクラウドを作成
   機能プロファイルにHyper-Vを必ず入れておくこと




          PrivateCloud1:AppControllerから直接操作するプライベートクラウド
          ProviderCloud:SPF経由で操作するパブリッククラウド




                          Copyright © 2013 System Center
                       User Group Japan. All Rights Reserved.   35
Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   36
手順概要
 App Controllerのクライアント証明書作成
 SPFでのテナント作成
 VMMでテナントに対応したユーザーロールの作成
 App ControllerからSPFへ接続




注:Technetなど公式情報としては載っていない手順が一部
含まれます。



                  Copyright © 2013 System Center
               User Group Japan. All Rights Reserved.   37
   App Controllerインストール時に作成したSSL証明書を2
    回Export
    ◦ 1つは秘密鍵を含むPFX。もう一つはBASE64 X509形式CER。




                         Copyright © 2013 System Center
                      User Group Japan. All Rights Reserved.   38
Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   39
Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   40
保存したCERファイルをSPFサーバーに転送しておく




   Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   41
以下のPowerShellコマンドを実行。(2章の続き)
(公開鍵オブジェクトの作成)
> $path = "PATH_TO_CER¥tenant.cer"
> $cert = New-Object
System.Security.Cryptography.X509Certificates.X509Certificate2($path)
> $key = [Convert]::ToBase64String($cert.RawData)

(テナントを新規作成し、認証用公開鍵を関連付け)
> $tenant = New-SCSPFTenant –Name “CN=(App ControllerのFQDN)” –
IssuerName “CN=(App ControllerのFQDN)” -Key $key

(テナントとスタンプを関連付け)
> Set-SCSPFStamp –Stamp $stamp –Tenants $tenant
注:テナント名とIssuerNameは証明書のCommonName
と一致させる必要がある。(大文字、小文字の区別有り)
                                       Copyright © 2013 System Center
                                    User Group Japan. All Rights Reserved.   42
   SPSサーバーにて先ほどの続きで以下のコマンドを実行
(テナント管理者ロールの作成)
> Set-ExecutionPolicy RemoteSigned
> Import-Module virtualmachinemanager
> $TARole = New-SCUserRole -Name "CN=(App ControllerのFQDN)" -ID
$tenant.Id -UserRoleProfile TenantAdmin

(テナントのセルフサービスユーザーをSPF、VMMで作成)
> $TenantSSU = New-SCSPFTenantUserRole -Name (任意の名前) -Tenant
$tenant
> $vmmSSU = New-SCUserRole -Name (任意の名前) -UserRoleProfile
SelfServiceUser -ParentUserRole $TARole -ID $TenantSSU.ID

   VMM管理者コンソールで、作成した2つのロールで操作可能な
    スコープ(クラウド)、リソース(テンプレート)、操作を設定。

                                   Copyright © 2013 System Center
                                User Group Japan. All Rights Reserved.   43
   デフォルトではSPFサーバーの証明書のCNとSPFのURLに
    あるFQDNが一致しないといけない。しかし、下記ファイル
    に1行追加することでチェックを無効化できる。
ファイル:
(Install_Folder)¥api¥bin¥Microsoft.SystemCenter.CloudManager.Providers.SpfVmm.exe
.config
設定内容:下記4行目を追記。

<system.net>
 <settings>
  <httpListener unescapeRequestUrl="false"/>
  <servicePointManager checkCertificateName="false" checkCertificateRevocationList="false" />
 </settings>
</system.net>




                                                 Copyright © 2013 System Center
                                              User Group Japan. All Rights Reserved.            44
   SPFでテナントIDを取得
> $tenant.id
Guid
----
F33cb7d0-c9c5-4c0a-a6ef-35e9f2c00c1b

   AppControllerに(ドメイン)¥Administrator「以外」の管
    理者ユーザーでログイン
   ホステッドクラウドの接続をクリック
   「サーバーの場所」に以下のURLを設定
    https://(SPFサーバーのFQDN):8090/SC2012/vmm/Microsoft.Management.Odata.svc/(テナントID)

   「証明書ファイル」に1-1でExportしたPFXファイルを指定
   「パスワード」にPFXファイルに設定したパスワードを入力

                                           Copyright © 2013 System Center
                                        User Group Japan. All Rights Reserved.       45
Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   46
   セルフサービス用ユーザーでApp Controllerにログイン
   プライベートクラウドでVMを作成
   パブリッククラウドでVMを作成
   両方のVMが作成されたことをVMMから確認




                      Copyright © 2013 System Center
                   User Group Japan. All Rights Reserved.   47
   App ControllerはVMMセルフサービスポータルの後継
   SPFはService Provider向けにSC2012を使ったパブリッ
    ククラウドを提供する基盤ソフトウェア
   App Controller、VMMの組み合わせでプライベートクラ
    ウドを構築できる。




                        Copyright © 2013 System Center
                     User Group Japan. All Rights Reserved.   48
Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   49
   Web Platform Installer 4.0からAzureライクな管理
    ポータルがインストールできる。




                          Copyright © 2013 System Center
                       User Group Japan. All Rights Reserved.   50
   https://localhost:30101/を開くと初期設定開始




                        Copyright © 2013 System Center
                     User Group Japan. All Rights Reserved.   51
   DB接続情報入力




                  Copyright © 2013 System Center
               User Group Japan. All Rights Reserved.   52
   API、管理サイトなどのセットアップが行われる。




                    Copyright © 2013 System Center
                 User Group Japan. All Rights Reserved.   53
クリックしてSPF API
                                  エンドポイントの登録を開始




   Copyright © 2013 System Center
User Group Japan. All Rights Reserved.          54
SPFのFQDN:PORT番号
                        だけを設定




   Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   55
クリックしてVMMと
                                         管理対象クラウドを作成




   Copyright © 2013 System Center
User Group Japan. All Rights Reserved.             56
VMM上に作成するクラウド名




   Copyright © 2013 System Center
User Group Japan. All Rights Reserved.          57
Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   58
Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   59
Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   60
仮想マシンのクラウドを
                 チェックして次へ




   Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   61
クリックして、プランの構成を開始




   Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   62
Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   63
Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   64
設定が完了したら「公開」をクリック



   Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   65
Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   66
Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   67
Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   68
   ユーザーポータルからサインアップ
   サインアップした後、ユーザーがVMを作成




                   Copyright © 2013 System Center
                User Group Japan. All Rights Reserved.   69
Copyright © 2013 System Center
User Group Japan. All Rights Reserved.   70
   TechNet “Service Provider Foundation”
    ◦ http://technet.microsoft.com/en-us/library/jj642895.aspx
   TechNet “App Controller”
    ◦ http://technet.microsoft.com/en-us/library/hh546834.aspx
   Cloud Resource Management with System Center
    2012 Service Pack 1 (SP1) – Orchestrator and Service
    Provider Foundation
    ◦ http://social.technet.microsoft.com/wiki/contents/articles/13
      310.cloud-resource-management-with-system-center-
      2012-service-pack-1-sp1-orchestrator-and-service-
      provider-foundation.aspx
   クラウド時代のシステム管理
    ◦ http://www.takanyan.net/

                                    Copyright © 2013 System Center
                                 User Group Japan. All Rights Reserved.   71

Contenu connexe

Tendances

System Center Operations Manager 2019
System Center Operations Manager 2019System Center Operations Manager 2019
System Center Operations Manager 2019Norio Sashizaki
 
Nano Server First Step
Nano Server First StepNano Server First Step
Nano Server First StepKazuki Takai
 
Intuneによるパッチ管理
Intuneによるパッチ管理Intuneによるパッチ管理
Intuneによるパッチ管理Suguru Kunii
 
Introducing Windows Terminal
Introducing Windows TerminalIntroducing Windows Terminal
Introducing Windows TerminalKazuki Takai
 
Windows Server 2008 / R2とWindows Admin CenterとAzure Site Recovery
Windows Server 2008 / R2とWindows Admin CenterとAzure Site RecoveryWindows Server 2008 / R2とWindows Admin CenterとAzure Site Recovery
Windows Server 2008 / R2とWindows Admin CenterとAzure Site RecoveryNorio Sashizaki
 
Windows Azure Pack 監視入門
Windows Azure Pack 監視入門Windows Azure Pack 監視入門
Windows Azure Pack 監視入門Norio Sashizaki
 
最新情報でわかる Windows 10 の導入と展開 (2017/9/19 開催分)
最新情報でわかる Windows 10 の導入と展開 (2017/9/19 開催分)最新情報でわかる Windows 10 の導入と展開 (2017/9/19 開催分)
最新情報でわかる Windows 10 の導入と展開 (2017/9/19 開催分)TOSHIO TOJO
 
Windows Admin Center -HCI管理を中心に-
Windows Admin Center -HCI管理を中心に-Windows Admin Center -HCI管理を中心に-
Windows Admin Center -HCI管理を中心に-Norio Sashizaki
 
Getting started with Windows Containers
Getting started with Windows ContainersGetting started with Windows Containers
Getting started with Windows ContainersKazuki Takai
 
N211 sc12 sp1概要_osamut_公開版
N211 sc12 sp1概要_osamut_公開版N211 sc12 sp1概要_osamut_公開版
N211 sc12 sp1概要_osamut_公開版Osamu Takazoe
 
SCCM を用いた OS 展開
SCCM を用いた OS 展開SCCM を用いた OS 展開
SCCM を用いた OS 展開Yutaro Tamai
 
Windows Admin Center 2103.2 and Windows Admin Center on Azure
Windows Admin Center 2103.2 and Windows Admin Center on AzureWindows Admin Center 2103.2 and Windows Admin Center on Azure
Windows Admin Center 2103.2 and Windows Admin Center on AzureNorio Sashizaki
 
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...TAKUYA OHTA
 
[SCCM 友の会] System Center Configuration Manager この秋おさえておきたい最新機能!
[SCCM 友の会]  System Center Configuration Manager  この秋おさえておきたい最新機能![SCCM 友の会]  System Center Configuration Manager  この秋おさえておきたい最新機能!
[SCCM 友の会] System Center Configuration Manager この秋おさえておきたい最新機能!TAKUYA OHTA
 
IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration Manager
IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration ManagerIT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration Manager
IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration ManagerTAKUYA OHTA
 
Windows Admin Center -Project Honolulu改め-
Windows Admin Center -Project Honolulu改め-Windows Admin Center -Project Honolulu改め-
Windows Admin Center -Project Honolulu改め-Norio Sashizaki
 
App dna step by-stepアプリケーション互換性の検証
App dna step by-stepアプリケーション互換性の検証App dna step by-stepアプリケーション互換性の検証
App dna step by-stepアプリケーション互換性の検証Citrix Systems Japan
 
1st step LogicFlow
1st step LogicFlow1st step LogicFlow
1st step LogicFlowTomoyuki Obi
 

Tendances (20)

System Center Operations Manager 2019
System Center Operations Manager 2019System Center Operations Manager 2019
System Center Operations Manager 2019
 
Nano Server First Step
Nano Server First StepNano Server First Step
Nano Server First Step
 
Intuneによるパッチ管理
Intuneによるパッチ管理Intuneによるパッチ管理
Intuneによるパッチ管理
 
Introducing Windows Terminal
Introducing Windows TerminalIntroducing Windows Terminal
Introducing Windows Terminal
 
Monitoring あれこれ
Monitoring あれこれMonitoring あれこれ
Monitoring あれこれ
 
Windows Server 2008 / R2とWindows Admin CenterとAzure Site Recovery
Windows Server 2008 / R2とWindows Admin CenterとAzure Site RecoveryWindows Server 2008 / R2とWindows Admin CenterとAzure Site Recovery
Windows Server 2008 / R2とWindows Admin CenterとAzure Site Recovery
 
DSC 再入門
DSC 再入門DSC 再入門
DSC 再入門
 
Windows Azure Pack 監視入門
Windows Azure Pack 監視入門Windows Azure Pack 監視入門
Windows Azure Pack 監視入門
 
最新情報でわかる Windows 10 の導入と展開 (2017/9/19 開催分)
最新情報でわかる Windows 10 の導入と展開 (2017/9/19 開催分)最新情報でわかる Windows 10 の導入と展開 (2017/9/19 開催分)
最新情報でわかる Windows 10 の導入と展開 (2017/9/19 開催分)
 
Windows Admin Center -HCI管理を中心に-
Windows Admin Center -HCI管理を中心に-Windows Admin Center -HCI管理を中心に-
Windows Admin Center -HCI管理を中心に-
 
Getting started with Windows Containers
Getting started with Windows ContainersGetting started with Windows Containers
Getting started with Windows Containers
 
N211 sc12 sp1概要_osamut_公開版
N211 sc12 sp1概要_osamut_公開版N211 sc12 sp1概要_osamut_公開版
N211 sc12 sp1概要_osamut_公開版
 
SCCM を用いた OS 展開
SCCM を用いた OS 展開SCCM を用いた OS 展開
SCCM を用いた OS 展開
 
Windows Admin Center 2103.2 and Windows Admin Center on Azure
Windows Admin Center 2103.2 and Windows Admin Center on AzureWindows Admin Center 2103.2 and Windows Admin Center on Azure
Windows Admin Center 2103.2 and Windows Admin Center on Azure
 
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
IT エンジニアのための 流し読み Windows 10 - Microsoft の更新プログラム管理インフラ比較 ~ WU / WSUS / SCCM ...
 
[SCCM 友の会] System Center Configuration Manager この秋おさえておきたい最新機能!
[SCCM 友の会]  System Center Configuration Manager  この秋おさえておきたい最新機能![SCCM 友の会]  System Center Configuration Manager  この秋おさえておきたい最新機能!
[SCCM 友の会] System Center Configuration Manager この秋おさえておきたい最新機能!
 
IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration Manager
IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration ManagerIT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration Manager
IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration Manager
 
Windows Admin Center -Project Honolulu改め-
Windows Admin Center -Project Honolulu改め-Windows Admin Center -Project Honolulu改め-
Windows Admin Center -Project Honolulu改め-
 
App dna step by-stepアプリケーション互換性の検証
App dna step by-stepアプリケーション互換性の検証App dna step by-stepアプリケーション互換性の検証
App dna step by-stepアプリケーション互換性の検証
 
1st step LogicFlow
1st step LogicFlow1st step LogicFlow
1st step LogicFlow
 

Similaire à App controllerとSPFで実現するハイブリッドクラウド

Sc2012概説 120512
Sc2012概説 120512Sc2012概説 120512
Sc2012概説 120512wintechq
 
SC2012 VMM SP1 Update ヒーロー島 版
SC2012 VMM SP1 Update ヒーロー島 版SC2012 VMM SP1 Update ヒーロー島 版
SC2012 VMM SP1 Update ヒーロー島 版Kishima Masakazu
 
Windows Server 2012 R2による ガバナンス強化
Windows Server 2012 R2によるガバナンス強化Windows Server 2012 R2によるガバナンス強化
Windows Server 2012 R2による ガバナンス強化Tetsuya Yokoyama
 
Windows Server 2012 R2によるガバナンス強化[グローバルナレッジ無料セミナー資料]
Windows Server 2012 R2によるガバナンス強化[グローバルナレッジ無料セミナー資料]Windows Server 2012 R2によるガバナンス強化[グローバルナレッジ無料セミナー資料]
Windows Server 2012 R2によるガバナンス強化[グローバルナレッジ無料セミナー資料]Trainocate Japan, Ltd.
 
ソフトウェア資産管理を起点としたItライフサイクル・マネージメントの実現
ソフトウェア資産管理を起点としたItライフサイクル・マネージメントの実現ソフトウェア資産管理を起点としたItライフサイクル・マネージメントの実現
ソフトウェア資産管理を起点としたItライフサイクル・マネージメントの実現Ryuji Kodama Hamilton
 
【VMware】jp developer-summit_2012_final_for_print
【VMware】jp developer-summit_2012_final_for_print【VMware】jp developer-summit_2012_final_for_print
【VMware】jp developer-summit_2012_final_for_printVMwareKK
 
V cd5.1 basichandson_v3
V cd5.1 basichandson_v3V cd5.1 basichandson_v3
V cd5.1 basichandson_v3Yoshinori Sato
 
【IMJ】デジタルマーケティングを加速させるヒントがここに imj jelly cms 事例活用セミナー
【IMJ】デジタルマーケティングを加速させるヒントがここに imj jelly cms 事例活用セミナー【IMJ】デジタルマーケティングを加速させるヒントがここに imj jelly cms 事例活用セミナー
【IMJ】デジタルマーケティングを加速させるヒントがここに imj jelly cms 事例活用セミナーIMJ Corporation
 
Hinemosによるハイブリッドクラウド運用管理の最新情報
Hinemosによるハイブリッドクラウド運用管理の最新情報Hinemosによるハイブリッドクラウド運用管理の最新情報
Hinemosによるハイブリッドクラウド運用管理の最新情報Hinemos
 
[Modern Cloud Day Tokyo 2019] 攻撃を排除し、正しくユーザーを認証・監視、Oracle Cloudのセキュリティ・サービスの概要
[Modern Cloud Day Tokyo 2019] 攻撃を排除し、正しくユーザーを認証・監視、Oracle Cloudのセキュリティ・サービスの概要[Modern Cloud Day Tokyo 2019] 攻撃を排除し、正しくユーザーを認証・監視、Oracle Cloudのセキュリティ・サービスの概要
[Modern Cloud Day Tokyo 2019] 攻撃を排除し、正しくユーザーを認証・監視、Oracle Cloudのセキュリティ・サービスの概要オラクルエンジニア通信
 
【Hinemos World 2013】B-2:クラウドと共に発展する、Hinemosクラウド管理オプションの最新情報(株式会社NTTデータ)
【Hinemos World 2013】B-2:クラウドと共に発展する、Hinemosクラウド管理オプションの最新情報(株式会社NTTデータ)【Hinemos World 2013】B-2:クラウドと共に発展する、Hinemosクラウド管理オプションの最新情報(株式会社NTTデータ)
【Hinemos World 2013】B-2:クラウドと共に発展する、Hinemosクラウド管理オプションの最新情報(株式会社NTTデータ)Hinemos
 
Introduction to New CloudWatch Agent
Introduction to New CloudWatch AgentIntroduction to New CloudWatch Agent
Introduction to New CloudWatch AgentNoritaka Sekiyama
 
HSM用ミドルウェア Conduit Toolkitの概要と使い方
HSM用ミドルウェア Conduit Toolkitの概要と使い方HSM用ミドルウェア Conduit Toolkitの概要と使い方
HSM用ミドルウェア Conduit Toolkitの概要と使い方Hiroshi Nakamura
 
販売店向けコールセンターシステム開発
販売店向けコールセンターシステム開発販売店向けコールセンターシステム開発
販売店向けコールセンターシステム開発Cybozucommunity
 
たった1時間でシステム構築!“激速”環境構築を実現する“パターン技術”の秘密とは
たった1時間でシステム構築!“激速”環境構築を実現する“パターン技術”の秘密とはたった1時間でシステム構築!“激速”環境構築を実現する“パターン技術”の秘密とは
たった1時間でシステム構築!“激速”環境構築を実現する“パターン技術”の秘密とはRina Owaki
 
#cross2012 クラウドCROSS ニフティの中の人によるニフティクラウド活用
#cross2012 クラウドCROSS ニフティの中の人によるニフティクラウド活用#cross2012 クラウドCROSS ニフティの中の人によるニフティクラウド活用
#cross2012 クラウドCROSS ニフティの中の人によるニフティクラウド活用Abe Junichiro
 
EMC様講演 OpenStack最新情報セミナー 2014年6月
EMC様講演 OpenStack最新情報セミナー 2014年6月EMC様講演 OpenStack最新情報セミナー 2014年6月
EMC様講演 OpenStack最新情報セミナー 2014年6月VirtualTech Japan Inc.
 
AIIT学生会主催勉強会 クラウドのお話
AIIT学生会主催勉強会 クラウドのお話AIIT学生会主催勉強会 クラウドのお話
AIIT学生会主催勉強会 クラウドのお話Toshiaki Baba
 
OSC 2013.Cloud@Osaka
OSC 2013.Cloud@OsakaOSC 2013.Cloud@Osaka
OSC 2013.Cloud@Osakasamemoon
 
Cloud Computing(クラウド・コンピューティング)
Cloud Computing(クラウド・コンピューティング)Cloud Computing(クラウド・コンピューティング)
Cloud Computing(クラウド・コンピューティング)ripper0217
 

Similaire à App controllerとSPFで実現するハイブリッドクラウド (20)

Sc2012概説 120512
Sc2012概説 120512Sc2012概説 120512
Sc2012概説 120512
 
SC2012 VMM SP1 Update ヒーロー島 版
SC2012 VMM SP1 Update ヒーロー島 版SC2012 VMM SP1 Update ヒーロー島 版
SC2012 VMM SP1 Update ヒーロー島 版
 
Windows Server 2012 R2による ガバナンス強化
Windows Server 2012 R2によるガバナンス強化Windows Server 2012 R2によるガバナンス強化
Windows Server 2012 R2による ガバナンス強化
 
Windows Server 2012 R2によるガバナンス強化[グローバルナレッジ無料セミナー資料]
Windows Server 2012 R2によるガバナンス強化[グローバルナレッジ無料セミナー資料]Windows Server 2012 R2によるガバナンス強化[グローバルナレッジ無料セミナー資料]
Windows Server 2012 R2によるガバナンス強化[グローバルナレッジ無料セミナー資料]
 
ソフトウェア資産管理を起点としたItライフサイクル・マネージメントの実現
ソフトウェア資産管理を起点としたItライフサイクル・マネージメントの実現ソフトウェア資産管理を起点としたItライフサイクル・マネージメントの実現
ソフトウェア資産管理を起点としたItライフサイクル・マネージメントの実現
 
【VMware】jp developer-summit_2012_final_for_print
【VMware】jp developer-summit_2012_final_for_print【VMware】jp developer-summit_2012_final_for_print
【VMware】jp developer-summit_2012_final_for_print
 
V cd5.1 basichandson_v3
V cd5.1 basichandson_v3V cd5.1 basichandson_v3
V cd5.1 basichandson_v3
 
【IMJ】デジタルマーケティングを加速させるヒントがここに imj jelly cms 事例活用セミナー
【IMJ】デジタルマーケティングを加速させるヒントがここに imj jelly cms 事例活用セミナー【IMJ】デジタルマーケティングを加速させるヒントがここに imj jelly cms 事例活用セミナー
【IMJ】デジタルマーケティングを加速させるヒントがここに imj jelly cms 事例活用セミナー
 
Hinemosによるハイブリッドクラウド運用管理の最新情報
Hinemosによるハイブリッドクラウド運用管理の最新情報Hinemosによるハイブリッドクラウド運用管理の最新情報
Hinemosによるハイブリッドクラウド運用管理の最新情報
 
[Modern Cloud Day Tokyo 2019] 攻撃を排除し、正しくユーザーを認証・監視、Oracle Cloudのセキュリティ・サービスの概要
[Modern Cloud Day Tokyo 2019] 攻撃を排除し、正しくユーザーを認証・監視、Oracle Cloudのセキュリティ・サービスの概要[Modern Cloud Day Tokyo 2019] 攻撃を排除し、正しくユーザーを認証・監視、Oracle Cloudのセキュリティ・サービスの概要
[Modern Cloud Day Tokyo 2019] 攻撃を排除し、正しくユーザーを認証・監視、Oracle Cloudのセキュリティ・サービスの概要
 
【Hinemos World 2013】B-2:クラウドと共に発展する、Hinemosクラウド管理オプションの最新情報(株式会社NTTデータ)
【Hinemos World 2013】B-2:クラウドと共に発展する、Hinemosクラウド管理オプションの最新情報(株式会社NTTデータ)【Hinemos World 2013】B-2:クラウドと共に発展する、Hinemosクラウド管理オプションの最新情報(株式会社NTTデータ)
【Hinemos World 2013】B-2:クラウドと共に発展する、Hinemosクラウド管理オプションの最新情報(株式会社NTTデータ)
 
Introduction to New CloudWatch Agent
Introduction to New CloudWatch AgentIntroduction to New CloudWatch Agent
Introduction to New CloudWatch Agent
 
HSM用ミドルウェア Conduit Toolkitの概要と使い方
HSM用ミドルウェア Conduit Toolkitの概要と使い方HSM用ミドルウェア Conduit Toolkitの概要と使い方
HSM用ミドルウェア Conduit Toolkitの概要と使い方
 
販売店向けコールセンターシステム開発
販売店向けコールセンターシステム開発販売店向けコールセンターシステム開発
販売店向けコールセンターシステム開発
 
たった1時間でシステム構築!“激速”環境構築を実現する“パターン技術”の秘密とは
たった1時間でシステム構築!“激速”環境構築を実現する“パターン技術”の秘密とはたった1時間でシステム構築!“激速”環境構築を実現する“パターン技術”の秘密とは
たった1時間でシステム構築!“激速”環境構築を実現する“パターン技術”の秘密とは
 
#cross2012 クラウドCROSS ニフティの中の人によるニフティクラウド活用
#cross2012 クラウドCROSS ニフティの中の人によるニフティクラウド活用#cross2012 クラウドCROSS ニフティの中の人によるニフティクラウド活用
#cross2012 クラウドCROSS ニフティの中の人によるニフティクラウド活用
 
EMC様講演 OpenStack最新情報セミナー 2014年6月
EMC様講演 OpenStack最新情報セミナー 2014年6月EMC様講演 OpenStack最新情報セミナー 2014年6月
EMC様講演 OpenStack最新情報セミナー 2014年6月
 
AIIT学生会主催勉強会 クラウドのお話
AIIT学生会主催勉強会 クラウドのお話AIIT学生会主催勉強会 クラウドのお話
AIIT学生会主催勉強会 クラウドのお話
 
OSC 2013.Cloud@Osaka
OSC 2013.Cloud@OsakaOSC 2013.Cloud@Osaka
OSC 2013.Cloud@Osaka
 
Cloud Computing(クラウド・コンピューティング)
Cloud Computing(クラウド・コンピューティング)Cloud Computing(クラウド・コンピューティング)
Cloud Computing(クラウド・コンピューティング)
 

Plus de Takashi Kanai

Rancher2.3とwindows Containerで作るkubernetesクラスタ
Rancher2.3とwindows Containerで作るkubernetesクラスタRancher2.3とwindows Containerで作るkubernetesクラスタ
Rancher2.3とwindows Containerで作るkubernetesクラスタTakashi Kanai
 
KubernetesとFlannelでWindows上にPod間VXLAN Overlayネットワークを構成
KubernetesとFlannelでWindows上にPod間VXLAN Overlayネットワークを構成KubernetesとFlannelでWindows上にPod間VXLAN Overlayネットワークを構成
KubernetesとFlannelでWindows上にPod間VXLAN Overlayネットワークを構成Takashi Kanai
 
Kubernetes上のWindows Server コンテナーのマイクロサービス間分離
Kubernetes上のWindows Server コンテナーのマイクロサービス間分離Kubernetes上のWindows Server コンテナーのマイクロサービス間分離
Kubernetes上のWindows Server コンテナーのマイクロサービス間分離Takashi Kanai
 
Toward Scalable and Powerful CloudStack
Toward Scalable and Powerful CloudStackToward Scalable and Powerful CloudStack
Toward Scalable and Powerful CloudStackTakashi Kanai
 
Kubernetes、Flannel、CNIでWindows Container Clusterオーケストレーション
Kubernetes、Flannel、CNIでWindows Container ClusterオーケストレーションKubernetes、Flannel、CNIでWindows Container Clusterオーケストレーション
Kubernetes、Flannel、CNIでWindows Container ClusterオーケストレーションTakashi Kanai
 
Kubernetes1.9でWindowsコンテナーをクラスタ化
Kubernetes1.9でWindowsコンテナーをクラスタ化Kubernetes1.9でWindowsコンテナーをクラスタ化
Kubernetes1.9でWindowsコンテナーをクラスタ化Takashi Kanai
 
Windows Server 2016上でLinuxコンテナが動いた!
Windows Server 2016上でLinuxコンテナが動いた!Windows Server 2016上でLinuxコンテナが動いた!
Windows Server 2016上でLinuxコンテナが動いた!Takashi Kanai
 
Rancherでwindows server上のコンテナを管理できるか
Rancherでwindows server上のコンテナを管理できるかRancherでwindows server上のコンテナを管理できるか
Rancherでwindows server上のコンテナを管理できるかTakashi Kanai
 
Windows Server 2016でコンテナを動かしてみた
Windows Server 2016でコンテナを動かしてみたWindows Server 2016でコンテナを動かしてみた
Windows Server 2016でコンテナを動かしてみたTakashi Kanai
 
Chefで始めるWindows Server構築
Chefで始めるWindows Server構築Chefで始めるWindows Server構築
Chefで始めるWindows Server構築Takashi Kanai
 

Plus de Takashi Kanai (10)

Rancher2.3とwindows Containerで作るkubernetesクラスタ
Rancher2.3とwindows Containerで作るkubernetesクラスタRancher2.3とwindows Containerで作るkubernetesクラスタ
Rancher2.3とwindows Containerで作るkubernetesクラスタ
 
KubernetesとFlannelでWindows上にPod間VXLAN Overlayネットワークを構成
KubernetesとFlannelでWindows上にPod間VXLAN Overlayネットワークを構成KubernetesとFlannelでWindows上にPod間VXLAN Overlayネットワークを構成
KubernetesとFlannelでWindows上にPod間VXLAN Overlayネットワークを構成
 
Kubernetes上のWindows Server コンテナーのマイクロサービス間分離
Kubernetes上のWindows Server コンテナーのマイクロサービス間分離Kubernetes上のWindows Server コンテナーのマイクロサービス間分離
Kubernetes上のWindows Server コンテナーのマイクロサービス間分離
 
Toward Scalable and Powerful CloudStack
Toward Scalable and Powerful CloudStackToward Scalable and Powerful CloudStack
Toward Scalable and Powerful CloudStack
 
Kubernetes、Flannel、CNIでWindows Container Clusterオーケストレーション
Kubernetes、Flannel、CNIでWindows Container ClusterオーケストレーションKubernetes、Flannel、CNIでWindows Container Clusterオーケストレーション
Kubernetes、Flannel、CNIでWindows Container Clusterオーケストレーション
 
Kubernetes1.9でWindowsコンテナーをクラスタ化
Kubernetes1.9でWindowsコンテナーをクラスタ化Kubernetes1.9でWindowsコンテナーをクラスタ化
Kubernetes1.9でWindowsコンテナーをクラスタ化
 
Windows Server 2016上でLinuxコンテナが動いた!
Windows Server 2016上でLinuxコンテナが動いた!Windows Server 2016上でLinuxコンテナが動いた!
Windows Server 2016上でLinuxコンテナが動いた!
 
Rancherでwindows server上のコンテナを管理できるか
Rancherでwindows server上のコンテナを管理できるかRancherでwindows server上のコンテナを管理できるか
Rancherでwindows server上のコンテナを管理できるか
 
Windows Server 2016でコンテナを動かしてみた
Windows Server 2016でコンテナを動かしてみたWindows Server 2016でコンテナを動かしてみた
Windows Server 2016でコンテナを動かしてみた
 
Chefで始めるWindows Server構築
Chefで始めるWindows Server構築Chefで始めるWindows Server構築
Chefで始めるWindows Server構築
 

App controllerとSPFで実現するハイブリッドクラウド

  • 1. System Center User Group Japan 金井 崇
  • 2. 名前:金井 崇  所属:株式会社IDCフロンティア  仕事:2008年からHyper-V 1.0/SCVMM2008ベースの クラウド立ち上げに技術面で携わる。その後もクラウドイン フラの設計、構築、運用を担当。2011年からは RightScaleとの連携、CloudStack API実行ツールの作 成なども行っている。  連絡先など:  Facebook: https://www.facebook.com/anikundesu  Twitter: @anikundesu  LinkedIn: http://jp.linkedin.com/in/takashikanai/ja  Blog: http://www.takanyan.net/ Copyright © 2013 System Center User Group Japan. All Rights Reserved. 1
  • 3. はじめに 第1章:プライベートクラウド 1. なぜプライベートクラウドを作るの? 2. App Controllerって何者? 3. App ControllerとVMMでセルフサービスポータル作成 第2章:SPFを使ったパブリッククラウド 1. Service Provider Foundation 2. SPFの導入とVMMの接続 第3章:ハイブリッドクラウドの構築 1. App ControllerとSPFの接続 2. デモ:App ControllerからVMの作成 おまけ:Service Management Portal and API 1. パブリッククラウドポータルの作成 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 2
  • 4. Service Management App Controller 2012 SP1 Portal and API Service Provider Foundation (SPF) VMM 2012 SP1 テナント VMM 2012 SP1 ・・・・・・ (5VMMまで) クラウド ロール クラウド ロール Server Storage Network Server Storage Network パブリッククラウド プライベートクラウド Copyright © 2013 System Center User Group Japan. All Rights Reserved. 3
  • 5. 本資料はSystem Center 2012 SP1 rollup1をベースに 検証したものです。  詳細な構築手順は後日私のブログで順次公開予定です。  一部、Microsoftの公開ドキュメントのどこにも載っていな い手順を記載しています。誰から聞いたかは内緒で・・・  仕事柄、Service Provider目線な内容になっており、ボ リュームも盛りだくさんです。大規模インフラでなければ第 1章までで十分だと思います。 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 4
  • 6. AD VMM SCOH Portal MgrDB1 (AD DS) (VMMサーバー) (SPFサーバー) (App Controller, (DBサーバー) Portal) hvhost01 (Hyper-Vホスト) Copyright © 2013 System Center User Group Japan. All Rights Reserved. 5
  • 7. Copyright © 2013 System Center User Group Japan. All Rights Reserved. 6
  • 8. クラウドを使う目的:様々な効率化 1. ITリソースの集約 2. Deploy、Operationの標準化、自動化 3. 利用者によるセルフサービス IT管理者の仕事を減らすことができる (うまくいけば・・・) Copyright © 2013 System Center User Group Japan. All Rights Reserved. 7
  • 9. セルフサービスを実現するためのWebポータル  SCVMMセルフサービスポータルは廃止に・・・ 「VMM セルフサービス ポータル」 がなくなっている! (色々勉強したのになぁ・・・) Copyright © 2013 System Center User Group Japan. All Rights Reserved. 8
  • 10. 手順概要 1. SC2012 VMM 2012 SP1とrollup1のインストール 2. VMMでクラウド、各種リソース、ロールの作成 3. App Controllerのインストール 4. App ControllerとVMMの接続 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 9
  • 11. エンドユーザーに「セルフサービス」を提供するために以下 のテンプレートを事前定義する必要あり。 ◦ 仮想マシンイメージ(VHD, VHDX) ◦ ハードウェアプロファイル(VMのサイズを定義) ◦ ゲストOSプロファイル(ゲストOSカスタマイズ) ◦ ネットワーク ◦ クラウド(ファブリックとユーザーロールの紐づけ) Copyright © 2013 System Center User Group Japan. All Rights Reserved. 10
  • 12. 最低1つのテナント管理者ロールを作成 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 11
  • 13. VMMでのテンプレート定義状況の確認  プライベートクラウド用の「クラウド」設定確認  ユーザーロールの確認 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 12
  • 14. App Controllerインストール手順 1. DBサーバーでのWindows Firewallルール変更 2. VMMコンソールのインストール 3. App Controllerのインストール 4. App Controller Language Packのインストール Copyright © 2013 System Center User Group Japan. All Rights Reserved. 13
  • 15. SQL Server用のTCP/1433以外にWMI通信も許可 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 14
  • 16. Copyright © 2013 System Center User Group Japan. All Rights Reserved. 15
  • 17. Copyright © 2013 System Center User Group Japan. All Rights Reserved. 16
  • 18. AD CSを構成済みなら、あらかじめIISでAD CSの 署名済みSSL証明書を作成したほうがいい Copyright © 2013 System Center User Group Japan. All Rights Reserved. 17
  • 19. DBサーバー名を入力後、自動で補完されるはず。 補完されない場合はDBと接続がうまくいっておらず、 インストールに失敗します。 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 18
  • 20. (インストールメディア):SC2012SP1SCAC¥LangPackにあるインストーラーを実行。 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 19
  • 21. 1. VMMの管理者権限を 持つユーザーでログイン 2. ここをクリック Copyright © 2013 System Center User Group Japan. All Rights Reserved. 20
  • 22. 必要事項を記入して OKをクリック Copyright © 2013 System Center User Group Japan. All Rights Reserved. 21
  • 23. Private Cloudというクラウド上にVMを作成します。  画面はプロバイダークラウドも見えてしまっていますが気 にしないでください。 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 22
  • 24. Copyright © 2013 System Center User Group Japan. All Rights Reserved. 23
  • 25. 複数のVMMを束ねて一括管理するソフトウェア  Dynamic Datacenter Toolkit for Hostersの後継  Odata形式のREST APIでVMMの操作などが可能  現状標準対応している管理対象はVMMのみ  OrchestratorのRunbookの実行も可能  GUIは存在せず、PowerShellでのみ操作  スタンプ、テナントなどの概念(後述) Copyright © 2013 System Center User Group Japan. All Rights Reserved. 24
  • 26. テナント管理者 Web Portal Web API Endpoint セルフサービス ユーザー スタンプ IaaS利用企業 IaaSプロバイダー SPFはWeb APIエンドポイントの提供、スタンプの定義、SCOによるIaaSプロバイダーの 社内システムとの連携機能などを提供 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 25
  • 27. テナント 1 テナント 2 テナント 3 ・・・・・・ 利 利 利 用 用 用 スタンプ スタンプ 管 管 管 理 理 理 VMM Server 1 VMM Server 2 VMM Server 3 ・・・・・・ スタンプとは、複数のVMM(インフラ)を束ねた管理単位。テナントは複数のスタンプを利用可能。 注:1つのVMMは1つのスタンプにしか属すことはできない。 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 26
  • 28. 手順概要  SPFのWeb APIエンドポイント用SSL証明書作成  前提条件ソフトウェアのインストール  SPFインストーラーの実行  Windows Updateによるrollup1のインストール  VMMの登録とスタンプの作成  SPFから操作する対象となるクラウドを作成 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 27
  • 29. ドメイン証明書か自己署名証 明書の作成をクリック。 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 28
  • 30. ASP.NET MVC 4 http://www.microsoft.com/en- us/download/details.aspx?id=30683  WCF Data Services 5.0 for OData v3 http://www.microsoft.com/ja- jp/download/details.aspx?id=2930  SC2012 VMM SP1管理コンソール  IISとIIS Odata管理サービスの役割・機能のインストール ◦ 付録のXMLを使って以下のPowerShellコマンドレットで一括導入 Install-WindowsFeature -ConfigurationFilePath “PATH_TO_XML¥SPF_prereq_roles.xml" Copyright © 2013 System Center User Group Japan. All Rights Reserved. 29
  • 31. OrchestratorのインストールCD内の¥SPF¥setup.exeを 実行 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 30
  • 32. 現状対応しているサービスはVMMのみ Copyright © 2013 System Center User Group Japan. All Rights Reserved. 31
  • 33. 全部「使用可能」なことを確認 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 32
  • 34. 先ほど作った証明書を選択 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 33
  • 35. Windows Updateをやった後、以下のPowerShellコマン ドを実行。 (SPF操作用PowerShellモジュールのインポート) > Import-Module spfadmin (VMMサーバーをSPFに登録) > $server = New-SCSPFServer -Name "VMMのFQDN" -ServerType 0 (スタンプを新規作成し、先ほど登録したVMMサーバーを関連付け) > $stamp = New-SCSPFStamp –Name “スタンプ名” –Servers $server ※上記コマンドを実行したPowerShellプロンプトは引き続き使うので、 閉じないでおく。 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 34
  • 36. VMM管理者コンソールで新規にクラウドを作成  機能プロファイルにHyper-Vを必ず入れておくこと PrivateCloud1:AppControllerから直接操作するプライベートクラウド ProviderCloud:SPF経由で操作するパブリッククラウド Copyright © 2013 System Center User Group Japan. All Rights Reserved. 35
  • 37. Copyright © 2013 System Center User Group Japan. All Rights Reserved. 36
  • 38. 手順概要  App Controllerのクライアント証明書作成  SPFでのテナント作成  VMMでテナントに対応したユーザーロールの作成  App ControllerからSPFへ接続 注:Technetなど公式情報としては載っていない手順が一部 含まれます。 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 37
  • 39. App Controllerインストール時に作成したSSL証明書を2 回Export ◦ 1つは秘密鍵を含むPFX。もう一つはBASE64 X509形式CER。 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 38
  • 40. Copyright © 2013 System Center User Group Japan. All Rights Reserved. 39
  • 41. Copyright © 2013 System Center User Group Japan. All Rights Reserved. 40
  • 42. 保存したCERファイルをSPFサーバーに転送しておく Copyright © 2013 System Center User Group Japan. All Rights Reserved. 41
  • 43. 以下のPowerShellコマンドを実行。(2章の続き) (公開鍵オブジェクトの作成) > $path = "PATH_TO_CER¥tenant.cer" > $cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2($path) > $key = [Convert]::ToBase64String($cert.RawData) (テナントを新規作成し、認証用公開鍵を関連付け) > $tenant = New-SCSPFTenant –Name “CN=(App ControllerのFQDN)” – IssuerName “CN=(App ControllerのFQDN)” -Key $key (テナントとスタンプを関連付け) > Set-SCSPFStamp –Stamp $stamp –Tenants $tenant 注:テナント名とIssuerNameは証明書のCommonName と一致させる必要がある。(大文字、小文字の区別有り) Copyright © 2013 System Center User Group Japan. All Rights Reserved. 42
  • 44. SPSサーバーにて先ほどの続きで以下のコマンドを実行 (テナント管理者ロールの作成) > Set-ExecutionPolicy RemoteSigned > Import-Module virtualmachinemanager > $TARole = New-SCUserRole -Name "CN=(App ControllerのFQDN)" -ID $tenant.Id -UserRoleProfile TenantAdmin (テナントのセルフサービスユーザーをSPF、VMMで作成) > $TenantSSU = New-SCSPFTenantUserRole -Name (任意の名前) -Tenant $tenant > $vmmSSU = New-SCUserRole -Name (任意の名前) -UserRoleProfile SelfServiceUser -ParentUserRole $TARole -ID $TenantSSU.ID  VMM管理者コンソールで、作成した2つのロールで操作可能な スコープ(クラウド)、リソース(テンプレート)、操作を設定。 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 43
  • 45. デフォルトではSPFサーバーの証明書のCNとSPFのURLに あるFQDNが一致しないといけない。しかし、下記ファイル に1行追加することでチェックを無効化できる。 ファイル: (Install_Folder)¥api¥bin¥Microsoft.SystemCenter.CloudManager.Providers.SpfVmm.exe .config 設定内容:下記4行目を追記。 <system.net> <settings> <httpListener unescapeRequestUrl="false"/> <servicePointManager checkCertificateName="false" checkCertificateRevocationList="false" /> </settings> </system.net> Copyright © 2013 System Center User Group Japan. All Rights Reserved. 44
  • 46. SPFでテナントIDを取得 > $tenant.id Guid ---- F33cb7d0-c9c5-4c0a-a6ef-35e9f2c00c1b  AppControllerに(ドメイン)¥Administrator「以外」の管 理者ユーザーでログイン  ホステッドクラウドの接続をクリック  「サーバーの場所」に以下のURLを設定 https://(SPFサーバーのFQDN):8090/SC2012/vmm/Microsoft.Management.Odata.svc/(テナントID)  「証明書ファイル」に1-1でExportしたPFXファイルを指定  「パスワード」にPFXファイルに設定したパスワードを入力 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 45
  • 47. Copyright © 2013 System Center User Group Japan. All Rights Reserved. 46
  • 48. セルフサービス用ユーザーでApp Controllerにログイン  プライベートクラウドでVMを作成  パブリッククラウドでVMを作成  両方のVMが作成されたことをVMMから確認 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 47
  • 49. App ControllerはVMMセルフサービスポータルの後継  SPFはService Provider向けにSC2012を使ったパブリッ ククラウドを提供する基盤ソフトウェア  App Controller、VMMの組み合わせでプライベートクラ ウドを構築できる。 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 48
  • 50. Copyright © 2013 System Center User Group Japan. All Rights Reserved. 49
  • 51. Web Platform Installer 4.0からAzureライクな管理 ポータルがインストールできる。 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 50
  • 52. https://localhost:30101/を開くと初期設定開始 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 51
  • 53. DB接続情報入力 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 52
  • 54. API、管理サイトなどのセットアップが行われる。 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 53
  • 55. クリックしてSPF API エンドポイントの登録を開始 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 54
  • 56. SPFのFQDN:PORT番号 だけを設定 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 55
  • 57. クリックしてVMMと 管理対象クラウドを作成 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 56
  • 58. VMM上に作成するクラウド名 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 57
  • 59. Copyright © 2013 System Center User Group Japan. All Rights Reserved. 58
  • 60. Copyright © 2013 System Center User Group Japan. All Rights Reserved. 59
  • 61. Copyright © 2013 System Center User Group Japan. All Rights Reserved. 60
  • 62. 仮想マシンのクラウドを チェックして次へ Copyright © 2013 System Center User Group Japan. All Rights Reserved. 61
  • 63. クリックして、プランの構成を開始 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 62
  • 64. Copyright © 2013 System Center User Group Japan. All Rights Reserved. 63
  • 65. Copyright © 2013 System Center User Group Japan. All Rights Reserved. 64
  • 66. 設定が完了したら「公開」をクリック Copyright © 2013 System Center User Group Japan. All Rights Reserved. 65
  • 67. Copyright © 2013 System Center User Group Japan. All Rights Reserved. 66
  • 68. Copyright © 2013 System Center User Group Japan. All Rights Reserved. 67
  • 69. Copyright © 2013 System Center User Group Japan. All Rights Reserved. 68
  • 70. ユーザーポータルからサインアップ  サインアップした後、ユーザーがVMを作成 Copyright © 2013 System Center User Group Japan. All Rights Reserved. 69
  • 71. Copyright © 2013 System Center User Group Japan. All Rights Reserved. 70
  • 72. TechNet “Service Provider Foundation” ◦ http://technet.microsoft.com/en-us/library/jj642895.aspx  TechNet “App Controller” ◦ http://technet.microsoft.com/en-us/library/hh546834.aspx  Cloud Resource Management with System Center 2012 Service Pack 1 (SP1) – Orchestrator and Service Provider Foundation ◦ http://social.technet.microsoft.com/wiki/contents/articles/13 310.cloud-resource-management-with-system-center- 2012-service-pack-1-sp1-orchestrator-and-service- provider-foundation.aspx  クラウド時代のシステム管理 ◦ http://www.takanyan.net/ Copyright © 2013 System Center User Group Japan. All Rights Reserved. 71