Ce diaporama a bien été signalé.
Nous utilisons votre profil LinkedIn et vos données d’activité pour vous proposer des publicités personnalisées et pertinentes. Vous pouvez changer vos préférences de publicités à tout moment.
ROOM
E
https://www.facebook.com/AzureCSA/
本セッションの内容は、すべて実話です
株式会社サッポロドラッグストアー様
PaaS だからこそ実現できた POS レジ改革。
北海道内で使える地域共通ポイント カード
「EZOCA」構想実現のため、POS の刷新が
急務に。店舗サーバーの入れ替えが不要に
なり、約 50% のコスト...
• クラウド導入によるビジネスへの貢献度と
社内からのチャージ金額のバランス•コスト
• IT 側の環境準備や作業期間などが理由で
ビジネス チャンスを逃したくないスピード
• クラウドの導入前と導入後で、
ビジネスに変革をもたらせたいイノベー...
• クラウド導入によるビジネスへの貢献度と
社内からのチャージ金額のバランス•コスト
• IT 側の環境準備や作業期間などが理由で
ビジネス チャンスを逃したくないスピード
• クラウドの導入前と導入後で、
ビジネスに変革をもたらせたいイノベー...
2. 部門やシステムごとの費用を把握したい
• •
/時間
/GB
/時間
/GB /GB
VM の課金はストップ
役割 Azure 月額
Web サーバー #1 VM D3 (Linux) ¥33,542
Web サーバー #2 VM D3 (Linux) ¥33,542
集計サーバー VM D13 (Linux) ¥73,308
DB SQL Datab...
コスト
時系列
• 当初想定していた
構成で運用開始
• 負荷状況に適したリソースにサイズを変更
• 月次の集計は月末のみに実施するため、
集計サーバーは停止
• 集計サーバーを起動
• 月次集計のために DB を増強
コスト
時系列
負荷状況の
傾向把握に
要したコスト
パイロット テストの実施がお勧め
•
•
• •
1. クラウド利用のコストに関する考慮点が
分からない
Azure の契約アカウント
Azure サブスクリプション
リソース グループ
契約アカウントは、複数の
サブスクリプションの作成が可能
サブスクリプションには、複数の
リソース グループの作成が可能
仮想マシンやディスクなどは
リソース グ...
企業全体:335 万円
営業部門
300 万円
売上管理
100 万円
共通コスト
5 万円
マーケティング部門
30 万円
商談管理
200 万円
キャンペーン
20 万円
アンケート
10 万円
専用線
(ExpressRoute)
5 万円
•
•
•
https://azure.microsoft.com/ja-
jp/documentation/articles/resource-group-using-tags/
https://azure.microsoft.com/ja-jp/documentation/articles/billing-usage-rate-card-overview/
2. Active Directory と
Azure Active Directory の使い分けは
どうすれば良い?
ID: taro@contoso.com
• Azure の管理者
• IT ガバナンスを
効かせたい
• 協力会社に権限
を与えたい
• 自分達で Azure
上にシステムを
構築したい
• ビジネスのスピード
を IT の制限で
落としたくない
• システムの構築は
行わない
• ...
自社の ID 基盤 他社の
ID 基盤
顧客サービス向け
ID 基盤
Azure
Active Directory
Azure 管理ポータル・
PowerShell/コマンド
• ID の管理者権限
• 全てのサブスクリプションに
対する管理者権限
• 付与されたサブスクリプション
に対する管理者権限
• 他サブスクリプションの権限は
保有しない
• 付与された作業用マシンの
起動・再起動・シャットダウン
のみ可能
...
https://azure.microsoft.com/ja-jp/documentation/articles/role-based-access-control-configure/
自社の ID 基盤 クラウド管理のための
ID 基盤
自社の ID 基盤 クラウド管理のための
ID 基盤
Azure のリソースは
自社の ID 基盤の管理対象外
(セキュリティの境界のため)
事業部門・社内ユーザーの
社員は Azure のリソースに対して
アクセスできない
自社の ID 基盤 クラウド管理のための
ID 基盤
Azure
Active Directory
Azure 管理コンソール・
PowerShell/コマンド
•
•
•
•
Microsoft アカウント
• 企業内での利用は非推奨
• 自社の ID 基盤外で管理されているアカウント
組織アカウント
• Azure Active Directory から発行
• 自社の ID 基盤で管理可能
1. Azure の操作権限を制御したい
PC / デバイスの認証
Microsoft のアプリケーション
他社のクラウド アプリケーション
Custom
LOB apps
ISV/CSV
apps
他のディレクトリ サービス
Active Directory
ID: taro@con...
自社サイト Microsoft Azure
SAML 認証
対応の SaaS
クラウド
アプリケーション
自社と接続されている
仮想ネットワーク
自社サイト Microsoft Azure
SAML 認証
対応の SaaS
クラウド
アプリケーション
自社と接続されている
仮想ネットワーク
Active Directory で認証
(Kerberos 認証)
Azure
Active
D...
2. IaaS を中心に利用しているが、
IaaS 以外の機能をどう使えば良いのか
分からない
仮想化サーバー Microsoft Azure
ネットワーク
設計
サーバー
設計
ミドルウェア
設計
ネットワーク
設計
完成
サーバー
設計
ミドルウェア
設計
ネットワーク
設計
サーバー
設計
ミドルウェア
設計
クラウド利用の
戦略を立案
デザイン パターン
の作成と展開
事業部門からの
フィードバック
デザイン パターン
の改善ポイント
の確認
事業部門が必要な
タイミングで、リソースを
活用することが可能に
1. 従来の仮想化技術と同様の手法で
クラウドを利用している
Platform Services
Infrastructure Services
Web Apps
Mobile
Apps
API
Management
API Apps
Logic Apps
Notification
Hubs
Conten...
Platform Services
Infrastructure Services
Web Apps
Mobile
Apps
API
Management
API Apps
Logic Apps
Notification
Hubs
Conten...
PaaS
プラットフォーム
SaaS
ソフトウエア
IaaS
インフラ
ストレージ
サーバー
ネットワーク
OS
ミドルウエア
仮想化
データ
アプリケーション
ランタイム
ストレージ
サーバー
ネットワーク
OS
ミドルウエア
仮想化
アプリ...
PaaS
プラットフォーム
SaaS
ソフトウエア
IaaS
インフラ
ストレージ
サーバー
ネットワーク
OS
ミドルウエア
仮想化
データ
アプリケーション
ランタイム
ストレージ
サーバー
ネットワーク
OS
ミドルウエア
仮想化
アプリ...
• • •
• 数百万デバイスへの接続
Stream
Analytics
リアルタイムで処理
Machine
Learning
• Xbox や Bing で培われた
分析ノウハウ
ディスク キュー
アイテム
アイテム
アイテム
https://info.microsoft.com/enter
prise-cloud-strategy-
ebook.html
https://msdn.microsoft.com/en-
us/library/dn568099.aspx
導入期 成長期 成熟期 衰退期
利用規模に合わせて
システムも最小構成に。
失敗した時のコストが
最小限に済むように。
ビジネスの成長に合わせて、
システム規模を拡大
ビジネスの縮小に合わせて、
システム規模も縮小
バックエンドの処理が
自マシンの DB に依存し、
スケールが困難
バックエンドの処理が DB と
分離され、スケールが可能
アンケートにご協力ください。
●アンケートに 上記の Session ID のブレイクアウトセッションに
チェックを入れて下さい。
●アンケートはお帰りの際に、受付でご提出ください。
マイクロソフトスペシャルグッズと引換えさせていただきます。
ROOM E
Ask the Speaker のご案内
●本セッションの詳細は、EXPO 会場内
『Ask the Speaker』コーナー
Room A カウンタにてご説明させて
いただきます。是非、お立ち寄りください。
Ask the Sp...
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~
Prochain SlideShare
Chargement dans…5
×

あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~

546 vues

Publié le

エンタープライズ企業のクラウド導入が加速する中で、マイクロソフトでは CSA (Cloud Solution Architect) と呼ばれるアーキテクトが Azure を導入するお客様の技術支援を行っています。お客様が Azure を活用しようと考えたとき、さまざまな課題に直面します。「IaaS と PaaS をどう使い分ければ良いのか?」 「権限はどのように管理するのか?」など、どのお客様でも直面する "Azure あるある" について、CSA の観点から傾向と対策を解説します。

セッションは動画はこちらから。
https://channel9.msdn.com/Events/de-code/2016/ARC-005

Publié dans : Technologie
  • Soyez le premier à commenter

あなたもハマるかもしれない "Azure あるある" ~アーキテクトがクラウド導入の現場で見た課題の傾向と対策~

  1. 1. ROOM E
  2. 2. https://www.facebook.com/AzureCSA/
  3. 3. 本セッションの内容は、すべて実話です
  4. 4. 株式会社サッポロドラッグストアー様 PaaS だからこそ実現できた POS レジ改革。 北海道内で使える地域共通ポイント カード 「EZOCA」構想実現のため、POS の刷新が 急務に。店舗サーバーの入れ替えが不要に なり、約 50% のコスト削減を実現。 株式会社 TBSテレビ様 突然の衆議院解散からわずか約 1 か月で、 選挙開票速報番組に必要不可欠な 選挙システムを Azure へ移行。オンプレミス と比較して、システムの準備と撤収にかかる 運用工数を約 3 分の 1 程度に軽減。 楽天ショウタイム株式会社様 動画配信サービスの基幹システムを 「Microsoft Azure Media Services」に 全面移行。ストレージと運用面で 5 分の 3 にまで圧縮されたトータル コストをもって、 さらなるサービス品質向上に取り組む。 社会医療法人敬和会 大分岡病院様 南海トラフ巨大地震に備えた災害時診療 継続計画を、低コストかつ、わずか 2 日の 超短期間に実現。災害時には、非常時 参照用サーバーから、セキュアに医療データを 活用。 https://azure.microsoft.com/ja-jp/case-studies/
  5. 5. • クラウド導入によるビジネスへの貢献度と 社内からのチャージ金額のバランス•コスト • IT 側の環境準備や作業期間などが理由で ビジネス チャンスを逃したくないスピード • クラウドの導入前と導入後で、 ビジネスに変革をもたらせたいイノベーション
  6. 6. • クラウド導入によるビジネスへの貢献度と 社内からのチャージ金額のバランス•コスト • IT 側の環境準備や作業期間などが理由で ビジネス チャンスを逃したくないスピード • クラウドの導入前と導入後で、 ビジネスに変革をもたらせたいイノベーション MS さん!! 自分達で Azure の 導入をしたいので、 手伝ってくれませんか?
  7. 7. 2. 部門やシステムごとの費用を把握したい
  8. 8. • • /時間 /GB
  9. 9. /時間 /GB /GB VM の課金はストップ
  10. 10. 役割 Azure 月額 Web サーバー #1 VM D3 (Linux) ¥33,542 Web サーバー #2 VM D3 (Linux) ¥33,542 集計サーバー VM D13 (Linux) ¥73,308 DB SQL Database S3 ¥17,318 合計月額 ¥157,710 https://azure.microsoft.com/ja-jp/pricing/details/virtual-machines/ https://azure.microsoft.com/ja-jp/pricing/details/sql-database/
  11. 11. コスト 時系列 • 当初想定していた 構成で運用開始 • 負荷状況に適したリソースにサイズを変更 • 月次の集計は月末のみに実施するため、 集計サーバーは停止 • 集計サーバーを起動 • 月次集計のために DB を増強
  12. 12. コスト 時系列 負荷状況の 傾向把握に 要したコスト
  13. 13. パイロット テストの実施がお勧め
  14. 14. • • • •
  15. 15. 1. クラウド利用のコストに関する考慮点が 分からない
  16. 16. Azure の契約アカウント Azure サブスクリプション リソース グループ 契約アカウントは、複数の サブスクリプションの作成が可能 サブスクリプションには、複数の リソース グループの作成が可能 仮想マシンやディスクなどは リソース グループに配置
  17. 17. 企業全体:335 万円 営業部門 300 万円 売上管理 100 万円 共通コスト 5 万円 マーケティング部門 30 万円 商談管理 200 万円 キャンペーン 20 万円 アンケート 10 万円 専用線 (ExpressRoute) 5 万円
  18. 18. • • • https://azure.microsoft.com/ja- jp/documentation/articles/resource-group-using-tags/
  19. 19. https://azure.microsoft.com/ja-jp/documentation/articles/billing-usage-rate-card-overview/
  20. 20. 2. Active Directory と Azure Active Directory の使い分けは どうすれば良い?
  21. 21. ID: taro@contoso.com
  22. 22. • Azure の管理者 • IT ガバナンスを 効かせたい • 協力会社に権限 を与えたい • 自分達で Azure 上にシステムを 構築したい • ビジネスのスピード を IT の制限で 落としたくない • システムの構築は 行わない • 作業用マシンの 起動、再起動、 シャットダウンは 行う (VDI の用途) • 開発を請け負った システムのみ、 構築権限が必要 • 関与していない システムの権限は 不要 • Azure に対して 直接操作すること は許可しない • 顧客向けサービス を利用
  23. 23. 自社の ID 基盤 他社の ID 基盤 顧客サービス向け ID 基盤
  24. 24. Azure Active Directory Azure 管理ポータル・ PowerShell/コマンド
  25. 25. • ID の管理者権限 • 全てのサブスクリプションに 対する管理者権限 • 付与されたサブスクリプション に対する管理者権限 • 他サブスクリプションの権限は 保有しない • 付与された作業用マシンの 起動・再起動・シャットダウン のみ可能 • その他の権限は保有しない
  26. 26. https://azure.microsoft.com/ja-jp/documentation/articles/role-based-access-control-configure/
  27. 27. 自社の ID 基盤 クラウド管理のための ID 基盤
  28. 28. 自社の ID 基盤 クラウド管理のための ID 基盤 Azure のリソースは 自社の ID 基盤の管理対象外 (セキュリティの境界のため) 事業部門・社内ユーザーの 社員は Azure のリソースに対して アクセスできない
  29. 29. 自社の ID 基盤 クラウド管理のための ID 基盤
  30. 30. Azure Active Directory Azure 管理コンソール・ PowerShell/コマンド
  31. 31. • • • •
  32. 32. Microsoft アカウント • 企業内での利用は非推奨 • 自社の ID 基盤外で管理されているアカウント 組織アカウント • Azure Active Directory から発行 • 自社の ID 基盤で管理可能
  33. 33. 1. Azure の操作権限を制御したい
  34. 34. PC / デバイスの認証 Microsoft のアプリケーション 他社のクラウド アプリケーション Custom LOB apps ISV/CSV apps 他のディレクトリ サービス Active Directory ID: taro@contoso.com
  35. 35. 自社サイト Microsoft Azure SAML 認証 対応の SaaS クラウド アプリケーション 自社と接続されている 仮想ネットワーク
  36. 36. 自社サイト Microsoft Azure SAML 認証 対応の SaaS クラウド アプリケーション 自社と接続されている 仮想ネットワーク Active Directory で認証 (Kerberos 認証) Azure Active Directory で 認証 (SAML 認証)
  37. 37. 2. IaaS を中心に利用しているが、 IaaS 以外の機能をどう使えば良いのか 分からない
  38. 38. 仮想化サーバー Microsoft Azure
  39. 39. ネットワーク 設計 サーバー 設計 ミドルウェア 設計 ネットワーク 設計 完成 サーバー 設計 ミドルウェア 設計
  40. 40. ネットワーク 設計 サーバー 設計 ミドルウェア 設計
  41. 41. クラウド利用の 戦略を立案 デザイン パターン の作成と展開 事業部門からの フィードバック デザイン パターン の改善ポイント の確認 事業部門が必要な タイミングで、リソースを 活用することが可能に
  42. 42. 1. 従来の仮想化技術と同様の手法で クラウドを利用している
  43. 43. Platform Services Infrastructure Services Web Apps Mobile Apps API Management API Apps Logic Apps Notification Hubs Content Delivery Network (CDN) Media Services BizTalk Services Hybrid Connections Service Bus Storage Queues Hybrid Operations Backup StorSimple Azure Site Recovery Import/Export SQL Database DocumentDB Redis Cache Azure Search Storage Tables Data Warehouse Azure AD Health Monitoring AD Privileged Identity Management Operational Analytics Cloud Services Batch RemoteApp Service Fabric Visual Studio App Insights Azure SDK VS Online Domain Services HDInsight Machine Learning Stream Analytics Data Factory Event Hubs Mobile Engagement Data Lake IoT Hub Data Catalog Security & Management Azure Active Directory Multi-Factor Authentication Automation Portal Key Vault Store/ Marketplace VM Image Gallery & VM Depot Azure AD B2C Scheduler
  44. 44. Platform Services Infrastructure Services Web Apps Mobile Apps API Management API Apps Logic Apps Notification Hubs Content Delivery Network (CDN) Media Services BizTalk Services Hybrid Connections Service Bus Storage Queues Hybrid Operations Backup StorSimple Azure Site Recovery Import/Export SQL Database DocumentDB Redis Cache Azure Search Storage Tables Data Warehouse Azure AD Health Monitoring AD Privileged Identity Management Operational Analytics Cloud Services Batch RemoteApp Service Fabric Visual Studio App Insights Azure SDK VS Online Domain Services HDInsight Machine Learning Stream Analytics Data Factory Event Hubs Mobile Engagement Data Lake IoT Hub Data Catalog Security & Management Azure Active Directory Multi-Factor Authentication Automation Portal Key Vault Store/ Marketplace VM Image Gallery & VM Depot Azure AD B2C Scheduler IaaS の領域
  45. 45. PaaS プラットフォーム SaaS ソフトウエア IaaS インフラ ストレージ サーバー ネットワーク OS ミドルウエア 仮想化 データ アプリケーション ランタイム ストレージ サーバー ネットワーク OS ミドルウエア 仮想化 アプリケーション ランタイム データ ベ ン ダ ー 管 理 ベ ン ダ ー 管 理 ベ ン ダ ー 管 理 ユ ー ザ ー 管 理 ユ ー ザ ー 管 理
  46. 46. PaaS プラットフォーム SaaS ソフトウエア IaaS インフラ ストレージ サーバー ネットワーク OS ミドルウエア 仮想化 データ アプリケーション ランタイム ストレージ サーバー ネットワーク OS ミドルウエア 仮想化 アプリケーション ランタイム データ ベ ン ダ ー 管 理 ベ ン ダ ー 管 理 ベ ン ダ ー 管 理 ユ ー ザ ー 管 理 ユ ー ザ ー 管 理 データセンター・ハードウェア等の管理工数を削減 OS やミドルウェアの構築・運用の 管理工数を削減 直ちに利用可能 OS やミドルウェアの きめ細やかな管理 が可能 ロジックの開発に集中
  47. 47. • • •
  48. 48. • 数百万デバイスへの接続 Stream Analytics リアルタイムで処理 Machine Learning • Xbox や Bing で培われた 分析ノウハウ
  49. 49. ディスク キュー アイテム アイテム アイテム
  50. 50. https://info.microsoft.com/enter prise-cloud-strategy- ebook.html https://msdn.microsoft.com/en- us/library/dn568099.aspx
  51. 51. 導入期 成長期 成熟期 衰退期 利用規模に合わせて システムも最小構成に。 失敗した時のコストが 最小限に済むように。 ビジネスの成長に合わせて、 システム規模を拡大 ビジネスの縮小に合わせて、 システム規模も縮小
  52. 52. バックエンドの処理が 自マシンの DB に依存し、 スケールが困難 バックエンドの処理が DB と 分離され、スケールが可能
  53. 53. アンケートにご協力ください。 ●アンケートに 上記の Session ID のブレイクアウトセッションに チェックを入れて下さい。 ●アンケートはお帰りの際に、受付でご提出ください。 マイクロソフトスペシャルグッズと引換えさせていただきます。
  54. 54. ROOM E Ask the Speaker のご案内 ●本セッションの詳細は、EXPO 会場内 『Ask the Speaker』コーナー Room A カウンタにてご説明させて いただきます。是非、お立ち寄りください。 Ask the Speaker EXPO会場MAP

×