SlideShare a Scribd company logo
1 of 148
また進化したAzure IaaS 
~設計/構築/運用を正しく理解するには~
2 
時間内容 
13:30 – 13:40 ご挨拶& Tech Fielders 紹介 
13:40 – 16:45 
『また進化したAzure IaaS』 
・デモンストレーション 
・仮想マシン、仮想ネットワークサービス解説 
・最新情報 
※ 途中休憩あり 
休憩 
17:00 – 17:30 参加者による情報発信ライトニングトーク 
17:30 – 19:00 Q&A も兼ねた(その場) 懇親会
また進化したAzure IaaS 
~設計/構築/運用を正しく理解するには~
Microsoft Azure 
仮想マシンのはじまり
5 
アプリ開発システム構成テスト展開本番展開
6 
クラウドサービス 
という枠組みで 
管理単位を広く 
… 
ウェブ 
(Stateless) 
コンピュート 
… (Stateful?) 
データベース 
ストレージ 
(Stateful) 
ファイアウォール(無償):利用するポートのみ開放(明示しないポートはすべて遮断) 
ロードバランサ(無償):インターネットエンドポイントによる負荷分散 
自動復旧機能(無償):HW やOS 障害時に自動復旧 
VIPスワップ(無償):本番環境(Production)とテスト環境(Staging)の動的切替
7 
ご利用のポート番号を指定 
マシンスペックと台数を指定 
Visual Studio
8 http://channel9.msdn.com/Series/Visual-Studio-2012-Premium-and-Ultimate-Overview-JPN/Cloud-Load-Testing-JPN#time=0s
http://www.eclipse.org/downloads/ 
http://msdn.microsoft.com/ja-jp/library/hh690946.aspx
デプロイ 
Apps 
リポジトリビルドテスト 
開発者 
運用管理・監視 
Azure 
Microsoft 
Azure 
Visual Studio Online 
コーディング/ デバッグ
11 
VS からWeb サイト作成 
アプリケーションの直接展開 
リモートデバッグ 
ステージング/本番の切替 
※ スケールアップ、スケールアウト、スケールダウン、 
オートスケールが自由自在 
※ Traffic Manager 連携開始
Microsoft Azure 
IaaS の登場
13 
“誰でも使えるIT” を得意とする会社 
マイクロソフトが作る先進的操作性
14
15 
http://portal.azure.com/
16 
http://azure.microsoft.com/en-us/downloads/?fb=ja-jp
インターネット 
仮想DMZ 仮想自社DC 
Azure 
LB/FW 
Azure 
ILB 
Azure 
VM 
VPN
Microsoft Azure 
IaaS の基本
19 
※ 知識は3 か月で陳腐化 
※ クラウドは「トライファースト」
20 
1. 仮想マシン1台のシステムはこう作る 
2. 仮想マシン2台以上ならこう作る 
3. VPN 接続したい場合はこう作る 
(注意) 
Azure のルールの話ではなく“こう覚えると良い”という勉強法の話です。 
Azure について理解した上で、うまくご活用ください。
仮想マシン1 台のシステムなら 
こう作れる
22
23
24 
保持(課金継続)
25 
タイムアウト:デフォルト4分 
~30分まで指定可能に 
パブリック 
ポート 
プライベート 
ポート
26
仮想マシン2 台以上なら 
こう作る
28 
[社内仮想化基盤] [Microsoft Azure]
29 
テンプレートの持ち込みも可能
30
31 
http://azure.microsoft.com/ja-jp/pricing/details/virtual-machines/
32 
2 
3 
※ 一歩踏み込んだ理解が必要 
1
仮想マシン内のエージェント展開が鍵 
構成管理の 
自動化促進 
マルウェア対策 
の埋め込み 
33
34
http://msdn.microsoft.com/en-us/library/dn217874.aspx 
35
http://docs.octopusdeploy.com/ 
display/OD/Getting+started 
36
37 
http://blogs.msdn.com/b/win 
dowsazurej/archive/2014/11/ 
10/blog-automate-linux-vm-os- 
updates-using-ospatching-extension. 
aspx 
• OS の修正プログラムをインストールする頻度 
とスケジュールの指定 
• インストールする修正プログラムの指定 
• 更新後の再起動処理の構成
38 
VM Size 
(Standard SKUs) 
NICs (max 
allowed per 
VM) 
Large (A3) and 
A6 
2 
Extra Large (A4) 
and A7 
4 
A9 2 
D3 2 
D4 4 
D13 4
39
1 
ストレージ 
アカウント
41 
東日本 
Azure ストレージ 
Azure Hyper-V 
物理マシン 
西日本 
Azure Azure ストレージ 
VM 
Azure 
VM 
Azure 
VM 
Azure 
VM 
VHD 
ファイル 
VHD 
ファイル 
VHD 
ファイル 
VHD 
ファイル 
ストレージアカウント 
による処理 
VHD 
ファイル 
VHD 
ファイル 
VHD 
ファイル 
VHD 
ファイル 
複製 
Azure ストレージサービス
42 
• ウィザード任せにしない 
• 意味を理解し、ストレージアカウントは自分で作成 
※ レプリケーション設定は、特に重要 
※ コストにも関係
BLOB ストレージ 
 クライアント(この場合、仮想マシンインスタンス) 
からの書き込み要求があった場合、3 つの複製の 
作成が完了して初めて「書き込み成功」が返され 
ます。 
 つまり、『仮想マシン』のディスクは通常の 
シンプルボリュームであっても、3本のディスクを 
ミラーリングした場合と同等の堅牢性を持ちます。 
 ゲストOS 上でミラーボリュームを構成すること 
はあまり意味がありません。 
43
44 
関東関西 
 セカンダリ地域への転送は、プライマリへの書き込みとは非同期に行われます
45 
ストレージアカウントに 
紐づくデータが確認できる 
(デフォルトはvhds の下)
46 
Creating and Uploading a Virtual Hard Disk that Contains the Windows Server Operating System 
http://www.windowsazure.com/en-us/documentation/articles/virtual-machines-create-upload-vhd-windows-server/?fb=ja-jp 
※ 仮想マシンを作る場所に配置
イメージ管理 
プラットフォーム 
イメージ 
Windows Linux 
Oracle 
VM DEPO コピー 
マイイメージ 
Microsoft 
手元にある 
Generalize 済み 
Azure VHD ファイル 
VM 
作成 
仮想マシン 
インスタンス 
Blob 
ストレージ 
イメージ化
2 
クラウド 
サービス
49 
クラウドサービス(コンテナ) 
仮想マシンの配置を決定する際、 
クラウドサービスを作成するか、 
既存のクラウドサービスを選択
仮想 
マシン 
Name: 
Server1 
Internet 
仮想 
マシン 
Name: 
Server2 
仮想 
マシン 
Name: 
Server3 
Azure 仮想ネットワーク 
• 仮想マシンはクラウドサービスでグルーピング可能 
• クラウドサービスにはインターネット上から一意に 
識別可能なDNS名(Service Name)が付与されるServiceName:hogehoge.cloudapp.net 
• 仮想マシンにはホスト名が割り当てられる 
• 仮想ネットワークを構成することで、ホスト名を使 
用した通信が可能 
• オンプレミスとサイト間接続することで、企業ネッ 
トワークとの通信も可能 
50
51 
http://msdn.microsoft.com/ja-jp/library/windowsazure/jj156007.aspx
ServiceName:hogehoge.cloudapp.net 
VIP xxx.xxx.xxx.xxx 
443 444 445 
5986 5987 5988 
クラウドサービスhogehoge 
• 仮想マシン単位にポートを公開することができる 
• 公開はローカルポートとパブリックポートの 
マッピング方式 
• パブリックポートはクラウドサービス内で 
一意である必要がある 
※ 例えばServer1 がローカルポート443を 
パブリックポート443で公開したら、他のサーバー 
はポート番号を変えて公開しなければならない 
• 同じポート番号で公開するには、 
「負荷分散セット」を構成するか、異なるクラウド 
サービスに所属させる必要がある 
443 5986 
443 443 
5986 5986 
仮想 
マシン 
Name: 
Server1 
仮想 
マシン 
Name: 
Server2 
仮想 
マシン 
Name: 
Server3 
52
DNS名:hogehoge.cloudservice.com 
仮想 
マシン 
Server1 
VIP xxx.xxx.xxx.xxx 
仮想 
マシン 
Server2 
仮想 
マシン 
Server3 
DIP DIP DIP 
Azure 仮想ネットワーク 
VPN GW 
• VIP に負荷分散セットを構成することで、仮想マシン 
のロードバランスが可能 
• 負荷分散セットはポート単位(例HTTPS)に定義でき 
る 
• 同じ負荷分散セットに所属できるのは同じクラウド 
サービス内の仮想マシン 
• 同じクラウドサービス内にある仮想マシンだからと 
いって、強制的に負荷分散セットのメンバーになるわ 
けではない(手動で構成する必要がある) 
負荷分散セットHTTPS 
• DIP をロードバランシングするにはInternal Load 
Balancer を構成する(PowerShell で行う) 
負荷分散セットFTP 
Internal Load Balancer 
53
パブリック 
ポート 
DNS 名の提供:xxx.cloudapp.net 
パブリック仮想IP (VIP) 
HTTP 
(80) 
クラウドサービス 
54 
+ 
プライベート 
ポート 
仮想マシンA 仮想マシンB 
RDP 
(3389) 
RDP 
(3389) 
HTTPS 
(443) 
IMAP 
(143) 
HTTP 
(80) 
IIS 1 IIS 2 
(ポイント) 
各仮想マシンではなく 
クラウドサービス単位で 
処理が行われる 
(さらに) 
複数のクラウドサービスを 
またがる負荷分散は 
Traffic Manager を活用
55 
• 
• 
※ 対象はクラウドサービス
•最上位層(外部DNS 名にマッピングされている 
Traffic Manager プロファイル) では、パフォー 
マンスの負荷分散方法を指定したプロファイルを 
構成できます。 
•中間層では、Traffic Manager プロファイルの 
セットは異なるデータセンターを示し、ラウンド 
ロビン負荷分散方法を使用します。 
•最下層では、ユーザーのトラフィックが要求する 
各データセンターサービス内のクラウドサービ 
スエンドポイントのセットを示します。 
56
57
配置制御と 
可用性
FC 
クラスタ1 
FC 
アフィニティ 
グループ“AG1” 
クラスタ2 
FC 
クラスタ3 
 たとえば、2台の仮想マシンを同一のアフィニティ 
グループ”AG1”に配置します。 
 この場合、2台は同一クラスタ内に配置されるように、 
FC が配置の調整を行います。 
 ネットワーク的に近く配置され、通信が高速に行えるよう 
になります。 
しかし、この場合「クラスタ2」に障害が 
発生すると2台が共倒れになるのでは? 
・ 
・ 
・ 
・ 
・ 
・ 
・ 
・ 
・ 
・ 
・ 
・ 
・ 
・ 
・ 
・ 
・ 
・ 
59
60
61 
1 
2 アフィニティ 
グループは 
最初に作る 
|| 
DC 指定 
+ 
近接配置 
3 
4 4 
クラウドサービス 
データセンター(例:東日本DC) データセンター(例:北米DC)
障害ドメイン障害ドメイン障害ドメイン 
ラック 
FC 
・ 
・ 
・ 
・ 
・ 
・ 
ルータ 
ラック 
FC 
・ 
・ 
・ 
・ 
・ 
・ 
ルータ 
ラック 
FC 
・ 
・ 
・ 
・ 
・ 
・ 
ルータ 
可用性セット 
 クラスター内の各ラックは、電源やネットワーク装置が 
冗長化され、これら装置の障害が他のラックに影響を 
及ぼさないように設計されています。 
 このくくりを「障害ドメイン(fault domain)」と呼びます。 
“AS1”  たとえば、2台の仮想マシンを同一の可用性セット“AS1” 
でくくります。 
 この場合、2台は異なる障害ドメインに配置されるように、 
FCが調整を行います。 
 いずれかのラック内で障害が発生しても、可用性セット内 
の別インスタンスは生き残ることができます。 
62 
※ 仮想マシン作成後でも変更/追加可能
応用編
64
65
SSD based 
milliseconds latencies 
up to 32 disks 
32TB 50,000 IOPS 
66
Azure Files (Preview) で共有フォルダ~ 
• 仮想マシン,クラウドサービス 
で共有可能 
• VM 起動後にnet use で接続 
• 最大 
• 5 TB / 共有 
• 1 TB / ファイル 
• 1,000 IOPS 
Azure VM 
Azure 
Files 
REST 
API 
Azure VM 
SMB 2.1 
※ 共有フォルダのためのVM は不要に 
67
68
69
70
71 
http://azure.microsoft.com/ja-jp/ 
documentation/articles/store-new-relic-cloud-services-dotnet- 
application-performance-management/
72 
自動スケール設定 
可用性セットに 
3 台の仮想マシンを 
配置したところ
73
74
75 
このプラットフォーム識別子は、 
たとえば、ソフトウェアのライセ 
ンスが適切に認証されているかを 
検出したり、任意のVM データを 
そのソースに関連付けて各メト 
リックを正しいプラットフォーム 
に設定したり、それらのメトリッ 
クを追跡して他のユーザーとの間 
で関連付けたりする場合などに役 
立ちます。
76 
アラート 
& 
操作ログ
77
Docker on Linux 
Docker Client and Docker Hosts 
Docker Hub on Azure (Coming soon) 
78
おさらい
80 
“クラウドサービス“ という概念を 
隠ぺいする形で仮想マシンを提供 
仮想マシン作成のタイミングで、 
同一名のクラウドサービスも作成
81 
※ 不思議な名前のストレージアカウントを見かけたら、 
自動作成された可能性が高い
VPN 接続したい場合は 
こう作る
自社内データセンター 
ローカルサブネット 
社内ユーザーの 
インターネット 
経由のアクセス 
VPN 
デバイス 
ポイント対サイト 
VPN 
サイト間VPN 
Microsoft Azure 
<subnet 1> <subnet 2> <subnet 3> 
専用の仮想ネットワーク 
DNS 
Server 
Gateway 
Static & 
Dynamic 
Routing 
83
Public 
internet 
Microsoft 
Azure 
WAN 
Microsoft 
Azure 
Public 
internet 
84
85 
Property Static Routing VPN gateway Dynamic Routing VPN gateway High Performance VPN gateway 
Site-to-Site connectivity (S2S) Policy-based VPN configuration Route-based VPN configuration Route-based VPN configuration 
Point-to-Site connectivity (P2S) Not supported 
Supported (Can coexist with site-to-site 
connectivity) 
Supported (Can coexist with site-to-site 
connectivity) 
Authentication method Pre-shared key 
•Pre-shared key for site-to-site 
connectivity 
•Certificates for point-to-site 
connectivity 
•Pre-shared key for site-to-site 
connectivity 
•Certificates for point-to-site 
connectivity 
Maximum Number of Site-to-Site (S2S) 
connections 
1 10 30 
Maximum Number of Point-to-Site (P2S) 
connections 
Not supported 128 128 
Active Routing Support (BGP) Not supported Not supported Not supported 
Microsoft Azure グローバルサイト: 
http://msdn.microsoft.com/en-us/library/azure/jj156075.aspx 
日本独自の情報: 
http://msdn.microsoft.com/ja-jp/windowsazure/dn132612.aspx
86 
Microsoft Azure 
<subnet 1> <subnet 2> <subnet 3> 
専用の仮想ネットワーク 
DNS 
Server 
Gateway 
Static & 
Dynamic 
Routing 
リージョン仮想ネットワークの登場
87 
クラウドサービス 
データセンター(例:東日本DC) 
仮想ネットワーク内に 
最初に仮想マシンを作る際 
クラウドサービスを作成して 
紐づけを行う
88 
Windows Azure 上の 
仮想ネットワーク定義 
サイト間VPN 用 
Windows Azure へつなぐ 
社内ネットワークの定義 
ポイント対サイトVPN 用 
Windows Azure へつなぐ 
クライアント用IP プール 
仮想マシン内に自動設定さ 
れるDNS サーバーの定義 
※ 
仮想マシン内での利用者による 
IP の手動設定が許されていないため、 
仮想マシン作成時にDHCP で自動配布 
されるDNS サーバーのIP アドレスを 
ここで指定しておく。 
※ 
AD 環境を構築する場合には強く意識
※ Azure が 
コントロール 
89 
• Set-AzureStaticVNetIP 
クラウドサービスに対して実行 
Get-AzureVM -ServiceName 
StaticDemo -Name VM2 | Set- 
AzureStaticVNetIP -IPAddress 
192.168.4.7 | Update-AzureVM
90
91
80/443 
443 443 443 
1433 
1433 1433 1433 
Web 
層 
DB 
層 
内部IP による負荷分散で 
自社内のような環境構築 
(仮想ネットワーク/クラウドサービス内) 
オンプレミス 
VPN 
(例) 
92
VNet2 
米国西部 
VNet1 
西日本VNet2 
日本本社米国支社 
東日本 
VNet1 
西日本 
オンプレミス 
インターネット 
ハイブリッドな 
ネットワーク設計 
Azure バックボーンで災害対策 
93
North 
Europe 
West 
Europe 
London Amsterdam 
94
DNS 設定 
(とサービス選択)
96
サイト間VPN 
設定
98
99
100 
Azure 側でグローバルな 
IP アドレスを提供 
クリック 
自動 
作成
101 
http://msdn.microsoft.com/ja-jp/library/windowsazure/dn133801.aspx
102
Gateway SKU ExpressRoute 
Throughput* 
S2S 
Throughput* 
Max 
Tunnels 
Default 500 Mbps 100 Mbps 10 
Performance 1000 Mbps 200 Mbps 30 
* Subject to traffic conditions and application behavior 
103
104
ポイント対サイト 
VPN 設定
106 
この状態からスタート 
管理ポータルウィザードを使用した 
ポイント対サイトVPN の構成 
http://msdn.microsoft.com/ja-jp/ 
library/windowsazure/dn133792.aspx 
※ このページの通りに証明書の作成と 
登録をするだけ 
(違いは証明書につける名前程度)
107 
これで準備完了 
クライアントにインストールする 
VPN 用パッケージが 
ダウンロード可能に
108
おさらいと 
応用
S2S VPN トンネル 
仮想ネットワーク 
ゲートウェイ 
110
111
Active Directory 
ドメインコントローラ 
(Medium) 
SharePoint 
フロントエンド 
(Large) 
SharePoint 
アプリケーション 
SharePoint 
サーチサービス 
(Large) 
(Large) 
SQL Server 
(A6) 
実運用ではカスタムドメインを取得して 
DNSのCNAMEでマッピング 
オンプレミス 
データセンター 
Active Directory 
ドメインコントローラ 
ユーザ 
Windows Azure 
ゲートウェイ 
VPNルータ 
IPSec VPN 
仮想ネットワーク 
LAN 
ロード 
バランサ 
https:/xxx.cloudapp.net (SSL) 
209.xxx.0.0/16 HTTPS Proxy 
Port 443 
へのACL 登録 
(PowerShell) 
112
Cloud Service 
Front End (App) Tier 
Middle (Logic) Tier 
Virtual 
Network 1 
Virtual 
Network 2 
Subnet ACL 10.0.0.4 
Subnet ACL 10.0.0.5 
Internet 
Backend (Database) Tier 
Virtual 
Network 3 
On-Premises Datacenter 
VPN ACL 10.0.0.6 
113
Grouping of Network traffic rules as 
security group 
Security groups associated with 
Virtual machines or virtual subnets 
Controlled access between machines 
in subnets 
Controlled access to and from 
Internet 
Network traffic rules updated 
independent of Virtual machines 
Internet 
Microsoft 
Azure 
Virtual Network 
114
Hybrid Cloud 
Azure Site Recovery (ASR) 
Azure Backup Services
116 
※ OS の標準機能
117 
有事の際以外は、 
基本的な運用に 
変化なし 
いざという時 
クラウドが 
サポート
118 
東京データセンター 
APサーバー 
DBサーバー 
Microsoft Azure 
APサーバー 
(仮想) 
DBサーバー 
(仮想) 
大阪DR サイト 
DBサーバーAPサーバー 
AlwaysOnに 
よるデータ同期 
VPN接続 
実現パターン 
アクティブスタンバイ環境を 
クラウド内に構築 
データ同期 
実現パターン 
アクティブスタンバイ環境を 
自社DRサイト内に構築 
APサーバー 
(仮想) 
DBサーバー 
(仮想) 
データ同期
119 
※ OS の標準機能 
※ 小規模でも 
できる災害対策 
東京オフィス大阪オフィス
120 
日々テスト用の 
定期的 
N/W に接続
Windows Server 
Hyper-V 
121
122 
ーーー
・最適なコストで高度な災害対策システムを構築可能 
・2 つのシナリオを利用可能 
123 
Microsoft Azure 
Site Recovery 
制御のみの利用 
Hyper-V 
レプリカ 
本番 
サイト 
Windows 
Server 
災対 
サイト 
Windows 
Server 
Microsoft Azure 
Site Recovery 
災対サイトとして利用 
メイン 
サイトWindows 
Server 
メイン 
サイト 
災対 
サイト
124
125
126 
1 
2
SAN 
Take advantage of SAN 
Replication capabilities 
Replication 
provided by enterprise 
storage partners, across 
both FC & iSCSI storage 
Supports asynchronous 
replication for flexibility or 
synchronous replication for 
the lowest RPO/RTO 
Integration with SAN via 
SMI-S – VMM will discover 
and enumerate existing 
storage. 
VMM provides 
comprehensive SAN 
management capabilities 
within console 
Partner 
Integration 
On-premises to On-premises protection 
Microsoft Azure 
Site Recovery 
Communication 
Channel 
SAN Replication 
Primary 
Site 
Recovery 
Site 
Windows 
Server 
Windows 
Server 
127
EMC With Preview 
VMAX 
VNX & VNX/e 
NetApp With Preview FAS (8.2 C-MODE) 
HP With Preview 3PAR 
HDS In Development VSP 
Fujitsu In Development Eternus 
Dell In Development Compellent 
Huawei In Development OceanStor 
IBM In Development XIV 
128
(Microsoft Azure そっくりな) 
Azure Pack で作るIaaS
仮想マシンサービス 
利用者画面 
130
[応用] 仮想マシンロール 
サービス込みの 
仮想マシンイメージを展開 
131
仮想ネットワークサービス 
物理非依存のオーバーレイネットワークで 
マルチテナントなサービスを実現 
利用者が自由に 
ネットワークを作成可能 
132
ネットワークサービスとVPN 接続 
BGP による 
マルチサイト 
VPN も 
VPN 
直接ルーティング 
133
System Center ベースの 
自社内クラウド基盤 
仮想マシンのテンプレートに 
災害対策を事前設定するだけ 
Azure への複製は自動化 
利用者画面 
※ ベースが同じ 
IT 担当者 
134
既存の環境をどうする?
136 
Hyper-V & System Center にしたい 
と思っていただけたなら!! 
Microsoft Virtual Machine Converter 3.0 
http://www.microsoft.com/en-us/download/details.aspx?id=42497
② Azure Site Recovery Site to Azure 
① Azure Site Recovery Site to Site 
③ Azure Site Recovery + InMage 
(インマージ) 
Azure 復旧サービス 
137
• システム要件 
• ゲストOS 
 Windows Server 2003 以降(x86/x64) 
 RHEL 5/6, CentOS 5/6 (x86/x64) 
• VMware 
 vCenter 5.0 以降/ ESX(i) 4.0 以降 
ポイント 
 異種混在環境の保護に対応 
VMware ベースのプライベートクラウドのV2V 保護 
物理マシン(Windows およびLinux) のP2V 保護 
アプリケーションのP2P 保護 
138
[MA 管理ポータル] 
139
更にHybrid
Automation investments over time 
• Automate the creation, deployment, monitoring, and maintenance of resources 
• Rich workflow consistency through PowerShell Workflow based runbooks 
• One automation solution for Azure, on-premises and Service Providers 
• Cloud first investment enables hardened scenarios and capabilities on-premises 
141
One Automation Solution for Azure and On Premises 
User Interface 
• Web portal 
• Access Permissions (RBAC) 
Authoring 
• Graphical Authoring 
• PowerShell Authoring 
• Visualize end-to-end orchestration 
• Gallery 
• Service Administrator can create runbooks to automate all aspects of cloud infrastructure, plan delivery, and 
maintenance activities 
Runbook Engine 
• Highly available 
• PowerShell Workflow based engine 
Integration 
• PowerShell Module based integration 
• Use existing PowerShell modules for Microsoft and 3rd party systems 
• Create PowerShell modules for additional resources/systems 
Tools 
• Tools to convert SCO Integration Packs and runbooks 
142
Published apps 
RemoteApp Service 
Microsoft 
account 
Identity options 
RDP 
Elastic runtime 
… 
DirSync/Federation 
(optional) 
Persistent user data 
(50GB per user) 
Custom template image or 
prebuilt with Office 
On-premises network 
Windows Server 
Active Directory 
Azure Active 
Directory 
Authentication 
User 
143
RemoteApp Service 
Identity options 
RDP 
Authentication 
Domain 
Joined 
Subject to IT policy via 
GP, System Center, or 
other enterprise 
management tools 
On-premises network 
Corporate Apps 
DirSync 
User 
Persistent user data 
(50GB per user) 
Elastic runtime 
… 
Azure VPN 
Custom template image 
Maintained via Azure Portal 
Corporate apps 
Azure Active 
Directory 
144
145
まとめ
147
© 2014 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. 
The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment 
on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

More Related Content

What's hot

G tech2016 Azureを使った災害復旧の基礎
G tech2016 Azureを使った災害復旧の基礎G tech2016 Azureを使った災害復旧の基礎
G tech2016 Azureを使った災害復旧の基礎Trainocate Japan, Ltd.
 
S04 企業内システムと Microsoft Azure の VPN 接続、ファイルサーバー連携
S04 企業内システムと Microsoft Azure の VPN 接続、ファイルサーバー連携S04 企業内システムと Microsoft Azure の VPN 接続、ファイルサーバー連携
S04 企業内システムと Microsoft Azure の VPN 接続、ファイルサーバー連携Microsoft Azure Japan
 
S01 企業で活用が進む Microsoft Azureの仮想マシン (Windows)
S01 企業で活用が進む Microsoft Azureの仮想マシン (Windows)S01 企業で活用が進む Microsoft Azureの仮想マシン (Windows)
S01 企業で活用が進む Microsoft Azureの仮想マシン (Windows)Microsoft Azure Japan
 
S02 企業で活用が進む Microsoft Azureの仮想マシン (Linux)
S02 企業で活用が進む Microsoft Azureの仮想マシン (Linux)S02 企業で活用が進む Microsoft Azureの仮想マシン (Linux)
S02 企業で活用が進む Microsoft Azureの仮想マシン (Linux)Microsoft Azure Japan
 
20140927 azure pack_slideshare
20140927 azure pack_slideshare20140927 azure pack_slideshare
20140927 azure pack_slideshareOsamu Takazoe
 
G tech2016 デジタルトランスフォーメーションを牽引するAzure+OSSのスキル習得ポイント
G tech2016 デジタルトランスフォーメーションを牽引するAzure+OSSのスキル習得ポイントG tech2016 デジタルトランスフォーメーションを牽引するAzure+OSSのスキル習得ポイント
G tech2016 デジタルトランスフォーメーションを牽引するAzure+OSSのスキル習得ポイントTrainocate Japan, Ltd.
 
Azure仮想マシンと仮想ネットワークの基本 2016 ComCamp Fukuoka
Azure仮想マシンと仮想ネットワークの基本 2016 ComCamp FukuokaAzure仮想マシンと仮想ネットワークの基本 2016 ComCamp Fukuoka
Azure仮想マシンと仮想ネットワークの基本 2016 ComCamp Fukuokawintechq
 
Microsoft Azure超超入門_20140412
Microsoft Azure超超入門_20140412Microsoft Azure超超入門_20140412
Microsoft Azure超超入門_20140412Sayaka Shimada
 
Interact2019 ws2019 s2d_IN05
Interact2019 ws2019 s2d_IN05Interact2019 ws2019 s2d_IN05
Interact2019 ws2019 s2d_IN05Hiroshi Matsumoto
 
Azure 仮想マシンとRemoteAppの超概要
Azure 仮想マシンとRemoteAppの超概要Azure 仮想マシンとRemoteAppの超概要
Azure 仮想マシンとRemoteAppの超概要Daiyu Hatakeyama
 
今さら聞けない!Microsoft Azure仮想マシン入門
今さら聞けない!Microsoft Azure仮想マシン入門今さら聞けない!Microsoft Azure仮想マシン入門
今さら聞けない!Microsoft Azure仮想マシン入門Trainocate Japan, Ltd.
 
decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!
decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!
decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!wintechq
 
[G-Tech2014講演資料] Microsoft Azureで負荷分散された仮想マシンを作ってみよう ~Amazon Web Servicesと比べな...
[G-Tech2014講演資料] Microsoft Azureで負荷分散された仮想マシンを作ってみよう ~Amazon Web Servicesと比べな...[G-Tech2014講演資料] Microsoft Azureで負荷分散された仮想マシンを作ってみよう ~Amazon Web Servicesと比べな...
[G-Tech2014講演資料] Microsoft Azureで負荷分散された仮想マシンを作ってみよう ~Amazon Web Servicesと比べな...Trainocate Japan, Ltd.
 
S13 Oracle Database を Microsoft Azure 上で運用する為に~基本事項とベストプラクティス
S13 Oracle Database を Microsoft Azure 上で運用する為に~基本事項とベストプラクティスS13 Oracle Database を Microsoft Azure 上で運用する為に~基本事項とベストプラクティス
S13 Oracle Database を Microsoft Azure 上で運用する為に~基本事項とベストプラクティスMicrosoft Azure Japan
 
これから始める Azure の基礎サービス: IaaS/PaaS
これから始める Azure の基礎サービス: IaaS/PaaSこれから始める Azure の基礎サービス: IaaS/PaaS
これから始める Azure の基礎サービス: IaaS/PaaSDaiyu Hatakeyama
 
Windows Azure で 2/29 に起こった問題のまとめ
Windows Azure で 2/29 に起こった問題のまとめWindows Azure で 2/29 に起こった問題のまとめ
Windows Azure で 2/29 に起こった問題のまとめSunao Tomita
 
サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密
サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密
サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密ShuheiUda
 
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会ShuheiUda
 

What's hot (19)

G tech2016 Azureを使った災害復旧の基礎
G tech2016 Azureを使った災害復旧の基礎G tech2016 Azureを使った災害復旧の基礎
G tech2016 Azureを使った災害復旧の基礎
 
S04 企業内システムと Microsoft Azure の VPN 接続、ファイルサーバー連携
S04 企業内システムと Microsoft Azure の VPN 接続、ファイルサーバー連携S04 企業内システムと Microsoft Azure の VPN 接続、ファイルサーバー連携
S04 企業内システムと Microsoft Azure の VPN 接続、ファイルサーバー連携
 
S01 企業で活用が進む Microsoft Azureの仮想マシン (Windows)
S01 企業で活用が進む Microsoft Azureの仮想マシン (Windows)S01 企業で活用が進む Microsoft Azureの仮想マシン (Windows)
S01 企業で活用が進む Microsoft Azureの仮想マシン (Windows)
 
S02 企業で活用が進む Microsoft Azureの仮想マシン (Linux)
S02 企業で活用が進む Microsoft Azureの仮想マシン (Linux)S02 企業で活用が進む Microsoft Azureの仮想マシン (Linux)
S02 企業で活用が進む Microsoft Azureの仮想マシン (Linux)
 
20140927 azure pack_slideshare
20140927 azure pack_slideshare20140927 azure pack_slideshare
20140927 azure pack_slideshare
 
G tech2016 デジタルトランスフォーメーションを牽引するAzure+OSSのスキル習得ポイント
G tech2016 デジタルトランスフォーメーションを牽引するAzure+OSSのスキル習得ポイントG tech2016 デジタルトランスフォーメーションを牽引するAzure+OSSのスキル習得ポイント
G tech2016 デジタルトランスフォーメーションを牽引するAzure+OSSのスキル習得ポイント
 
Azure仮想マシンと仮想ネットワークの基本 2016 ComCamp Fukuoka
Azure仮想マシンと仮想ネットワークの基本 2016 ComCamp FukuokaAzure仮想マシンと仮想ネットワークの基本 2016 ComCamp Fukuoka
Azure仮想マシンと仮想ネットワークの基本 2016 ComCamp Fukuoka
 
Microsoft Azure超超入門_20140412
Microsoft Azure超超入門_20140412Microsoft Azure超超入門_20140412
Microsoft Azure超超入門_20140412
 
Interact2019 ws2019 s2d_IN05
Interact2019 ws2019 s2d_IN05Interact2019 ws2019 s2d_IN05
Interact2019 ws2019 s2d_IN05
 
Azure 仮想マシンとRemoteAppの超概要
Azure 仮想マシンとRemoteAppの超概要Azure 仮想マシンとRemoteAppの超概要
Azure 仮想マシンとRemoteAppの超概要
 
今さら聞けない!Microsoft Azure仮想マシン入門
今さら聞けない!Microsoft Azure仮想マシン入門今さら聞けない!Microsoft Azure仮想マシン入門
今さら聞けない!Microsoft Azure仮想マシン入門
 
S11 StorSimple 入門
S11 StorSimple 入門S11 StorSimple 入門
S11 StorSimple 入門
 
decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!
decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!
decode2016振り返り Azure IaaSなどインフラ系8セッションのポイントについて語ります!
 
[G-Tech2014講演資料] Microsoft Azureで負荷分散された仮想マシンを作ってみよう ~Amazon Web Servicesと比べな...
[G-Tech2014講演資料] Microsoft Azureで負荷分散された仮想マシンを作ってみよう ~Amazon Web Servicesと比べな...[G-Tech2014講演資料] Microsoft Azureで負荷分散された仮想マシンを作ってみよう ~Amazon Web Servicesと比べな...
[G-Tech2014講演資料] Microsoft Azureで負荷分散された仮想マシンを作ってみよう ~Amazon Web Servicesと比べな...
 
S13 Oracle Database を Microsoft Azure 上で運用する為に~基本事項とベストプラクティス
S13 Oracle Database を Microsoft Azure 上で運用する為に~基本事項とベストプラクティスS13 Oracle Database を Microsoft Azure 上で運用する為に~基本事項とベストプラクティス
S13 Oracle Database を Microsoft Azure 上で運用する為に~基本事項とベストプラクティス
 
これから始める Azure の基礎サービス: IaaS/PaaS
これから始める Azure の基礎サービス: IaaS/PaaSこれから始める Azure の基礎サービス: IaaS/PaaS
これから始める Azure の基礎サービス: IaaS/PaaS
 
Windows Azure で 2/29 に起こった問題のまとめ
Windows Azure で 2/29 に起こった問題のまとめWindows Azure で 2/29 に起こった問題のまとめ
Windows Azure で 2/29 に起こった問題のまとめ
 
サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密
サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密
サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密
 
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
 

Similar to 20141110 tf azure_iaas

SaaS/クラウドコンピューティングでのオープンソース活用とセキュリティ
SaaS/クラウドコンピューティングでのオープンソース活用とセキュリティSaaS/クラウドコンピューティングでのオープンソース活用とセキュリティ
SaaS/クラウドコンピューティングでのオープンソース活用とセキュリティKuniyasu Suzaki
 
20190705 mas ken_azure_stack
20190705 mas ken_azure_stack20190705 mas ken_azure_stack
20190705 mas ken_azure_stackOsamu Takazoe
 
A 1-3 awsのクラウドデザインパターンをwindows-azureに持ってきてみた
A 1-3 awsのクラウドデザインパターンをwindows-azureに持ってきてみたA 1-3 awsのクラウドデザインパターンをwindows-azureに持ってきてみた
A 1-3 awsのクラウドデザインパターンをwindows-azureに持ってきてみたGoAzure
 
第29回長岡開発者勉強会
第29回長岡開発者勉強会第29回長岡開発者勉強会
第29回長岡開発者勉強会Masaki Takeda
 
20121103 wc osaka_handson
20121103 wc osaka_handson20121103 wc osaka_handson
20121103 wc osaka_handsonMasaki Takeda
 
20120609 cod ws2012概要
20120609 cod ws2012概要20120609 cod ws2012概要
20120609 cod ws2012概要Osamu Takazoe
 
Microsoft Azure の概要と最近のアップデート(2016年6月25日)
Microsoft Azure の概要と最近のアップデート(2016年6月25日)Microsoft Azure の概要と最近のアップデート(2016年6月25日)
Microsoft Azure の概要と最近のアップデート(2016年6月25日)kekekekenta
 
クラウド概略(プレゼン)
クラウド概略(プレゼン)クラウド概略(プレゼン)
クラウド概略(プレゼン)真乙 九龍
 
やりたいことから考えるMicrosoft Azure 上の データストアの選び方とデータサイエンティスト向け活用法。KVSからDWHまで
やりたいことから考えるMicrosoft Azure 上の データストアの選び方とデータサイエンティスト向け活用法。KVSからDWHまでやりたいことから考えるMicrosoft Azure 上の データストアの選び方とデータサイエンティスト向け活用法。KVSからDWHまで
やりたいことから考えるMicrosoft Azure 上の データストアの選び方とデータサイエンティスト向け活用法。KVSからDWHまでDaisuke Masubuchi
 
PHP on Windows Azure in Open Source Conference
PHP on Windows Azure in Open Source ConferencePHP on Windows Azure in Open Source Conference
PHP on Windows Azure in Open Source ConferenceMicrosoft
 
Azure Arc Automanage Machine Configuration による構成の管理と適用
Azure Arc Automanage Machine Configuration による構成の管理と適用Azure Arc Automanage Machine Configuration による構成の管理と適用
Azure Arc Automanage Machine Configuration による構成の管理と適用Kazuki Takai
 
Aws summits2014 エンタープライズ向けawscdpネットワーク編
Aws summits2014 エンタープライズ向けawscdpネットワーク編Aws summits2014 エンタープライズ向けawscdpネットワーク編
Aws summits2014 エンタープライズ向けawscdpネットワーク編Boss4434
 
【CEDEC2018】Azure最新情報+「オトギフロンティア」運用大公開+サーバーレスアーキテクチャー
【CEDEC2018】Azure最新情報+「オトギフロンティア」運用大公開+サーバーレスアーキテクチャー【CEDEC2018】Azure最新情報+「オトギフロンティア」運用大公開+サーバーレスアーキテクチャー
【CEDEC2018】Azure最新情報+「オトギフロンティア」運用大公開+サーバーレスアーキテクチャーDaisuke Masubuchi
 
MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要
MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要
MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要kumo2010
 
20140725 tf azure_pack_slideshare
20140725 tf azure_pack_slideshare20140725 tf azure_pack_slideshare
20140725 tf azure_pack_slideshareosamut
 
Awsのクラウドデザインパターンをwindows azureに持ってきてみた
Awsのクラウドデザインパターンをwindows azureに持ってきてみたAwsのクラウドデザインパターンをwindows azureに持ってきてみた
Awsのクラウドデザインパターンをwindows azureに持ってきてみたSunao Tomita
 

Similar to 20141110 tf azure_iaas (20)

SaaS/クラウドコンピューティングでのオープンソース活用とセキュリティ
SaaS/クラウドコンピューティングでのオープンソース活用とセキュリティSaaS/クラウドコンピューティングでのオープンソース活用とセキュリティ
SaaS/クラウドコンピューティングでのオープンソース活用とセキュリティ
 
20190705 mas ken_azure_stack
20190705 mas ken_azure_stack20190705 mas ken_azure_stack
20190705 mas ken_azure_stack
 
A 1-3 awsのクラウドデザインパターンをwindows-azureに持ってきてみた
A 1-3 awsのクラウドデザインパターンをwindows-azureに持ってきてみたA 1-3 awsのクラウドデザインパターンをwindows-azureに持ってきてみた
A 1-3 awsのクラウドデザインパターンをwindows-azureに持ってきてみた
 
第29回長岡開発者勉強会
第29回長岡開発者勉強会第29回長岡開発者勉強会
第29回長岡開発者勉強会
 
20121103 wc osaka_handson
20121103 wc osaka_handson20121103 wc osaka_handson
20121103 wc osaka_handson
 
20120609 cod ws2012概要
20120609 cod ws2012概要20120609 cod ws2012概要
20120609 cod ws2012概要
 
Microsoft Azure の概要と最近のアップデート(2016年6月25日)
Microsoft Azure の概要と最近のアップデート(2016年6月25日)Microsoft Azure の概要と最近のアップデート(2016年6月25日)
Microsoft Azure の概要と最近のアップデート(2016年6月25日)
 
クラウド概略(プレゼン)
クラウド概略(プレゼン)クラウド概略(プレゼン)
クラウド概略(プレゼン)
 
やりたいことから考えるMicrosoft Azure 上の データストアの選び方とデータサイエンティスト向け活用法。KVSからDWHまで
やりたいことから考えるMicrosoft Azure 上の データストアの選び方とデータサイエンティスト向け活用法。KVSからDWHまでやりたいことから考えるMicrosoft Azure 上の データストアの選び方とデータサイエンティスト向け活用法。KVSからDWHまで
やりたいことから考えるMicrosoft Azure 上の データストアの選び方とデータサイエンティスト向け活用法。KVSからDWHまで
 
PHP on Windows Azure in Open Source Conference
PHP on Windows Azure in Open Source ConferencePHP on Windows Azure in Open Source Conference
PHP on Windows Azure in Open Source Conference
 
Azure Arc Automanage Machine Configuration による構成の管理と適用
Azure Arc Automanage Machine Configuration による構成の管理と適用Azure Arc Automanage Machine Configuration による構成の管理と適用
Azure Arc Automanage Machine Configuration による構成の管理と適用
 
Aws summits2014 エンタープライズ向けawscdpネットワーク編
Aws summits2014 エンタープライズ向けawscdpネットワーク編Aws summits2014 エンタープライズ向けawscdpネットワーク編
Aws summits2014 エンタープライズ向けawscdpネットワーク編
 
Oss on Azure, Websites, WordPress
Oss on Azure, Websites, WordPressOss on Azure, Websites, WordPress
Oss on Azure, Websites, WordPress
 
20130222 osc tokyo
20130222 osc tokyo20130222 osc tokyo
20130222 osc tokyo
 
OSC 2012 Fukuoka
OSC 2012 FukuokaOSC 2012 Fukuoka
OSC 2012 Fukuoka
 
【CEDEC2018】Azure最新情報+「オトギフロンティア」運用大公開+サーバーレスアーキテクチャー
【CEDEC2018】Azure最新情報+「オトギフロンティア」運用大公開+サーバーレスアーキテクチャー【CEDEC2018】Azure最新情報+「オトギフロンティア」運用大公開+サーバーレスアーキテクチャー
【CEDEC2018】Azure最新情報+「オトギフロンティア」運用大公開+サーバーレスアーキテクチャー
 
MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要
MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要
MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要
 
20140725 tf azure_pack_slideshare
20140725 tf azure_pack_slideshare20140725 tf azure_pack_slideshare
20140725 tf azure_pack_slideshare
 
Awsのクラウドデザインパターンをwindows azureに持ってきてみた
Awsのクラウドデザインパターンをwindows azureに持ってきてみたAwsのクラウドデザインパターンをwindows azureに持ってきてみた
Awsのクラウドデザインパターンをwindows azureに持ってきてみた
 
Ia20120118 kaneda
Ia20120118 kanedaIa20120118 kaneda
Ia20120118 kaneda
 

More from Osamu Takazoe

20210709 hccjp ms_hybrid関連の追加情報
20210709 hccjp ms_hybrid関連の追加情報20210709 hccjp ms_hybrid関連の追加情報
20210709 hccjp ms_hybrid関連の追加情報Osamu Takazoe
 
20210514 hccjp azure_stackedgesession
20210514 hccjp azure_stackedgesession20210514 hccjp azure_stackedgesession
20210514 hccjp azure_stackedgesessionOsamu Takazoe
 
20201009 hccjp ignite_update_hybrid
20201009 hccjp ignite_update_hybrid20201009 hccjp ignite_update_hybrid
20201009 hccjp ignite_update_hybridOsamu Takazoe
 
20200118 scugj goodbye_ws2008-slide
20200118 scugj goodbye_ws2008-slide20200118 scugj goodbye_ws2008-slide
20200118 scugj goodbye_ws2008-slideOsamu Takazoe
 
20191209 hccjp azure-stackhub_overview
20191209 hccjp azure-stackhub_overview20191209 hccjp azure-stackhub_overview
20191209 hccjp azure-stackhub_overviewOsamu Takazoe
 
Interact 2019 - CI01 Windows Server 2019
Interact 2019 - CI01 Windows Server 2019 Interact 2019 - CI01 Windows Server 2019
Interact 2019 - CI01 Windows Server 2019 Osamu Takazoe
 
20190515 hccjp hybrid_strategy
20190515 hccjp hybrid_strategy20190515 hccjp hybrid_strategy
20190515 hccjp hybrid_strategyOsamu Takazoe
 
20190410 azure stackhci-hybridstrategy
20190410 azure stackhci-hybridstrategy20190410 azure stackhci-hybridstrategy
20190410 azure stackhci-hybridstrategyOsamu Takazoe
 
20181127 hccjp ms_hybrid_cloud_30m
20181127 hccjp ms_hybrid_cloud_30m20181127 hccjp ms_hybrid_cloud_30m
20181127 hccjp ms_hybrid_cloud_30mOsamu Takazoe
 
20181027 ws meetup2_hybrid
20181027 ws meetup2_hybrid20181027 ws meetup2_hybrid
20181027 ws meetup2_hybridOsamu Takazoe
 
20180901 community ws2019_share
20180901 community ws2019_share20180901 community ws2019_share
20180901 community ws2019_shareOsamu Takazoe
 
20170902 kixs azure&azure stack
20170902 kixs azure&azure stack20170902 kixs azure&azure stack
20170902 kixs azure&azure stackOsamu Takazoe
 
20170719 wintechq azure_stack
20170719 wintechq azure_stack20170719 wintechq azure_stack
20170719 wintechq azure_stackOsamu Takazoe
 
20150418 system center振り返り
20150418 system center振り返り20150418 system center振り返り
20150418 system center振り返りOsamu Takazoe
 
20141010 マイクロソフト技術と共に目指すフルスタックエンジニアへの道
20141010 マイクロソフト技術と共に目指すフルスタックエンジニアへの道20141010 マイクロソフト技術と共に目指すフルスタックエンジニアへの道
20141010 マイクロソフト技術と共に目指すフルスタックエンジニアへの道Osamu Takazoe
 
20140926 vd iand_azure_slideshare
20140926 vd iand_azure_slideshare20140926 vd iand_azure_slideshare
20140926 vd iand_azure_slideshareOsamu Takazoe
 
20140926 azure dr_slideshare
20140926 azure dr_slideshare20140926 azure dr_slideshare
20140926 azure dr_slideshareOsamu Takazoe
 
TechEd 2014 フィードバック_高添版
TechEd 2014 フィードバック_高添版TechEd 2014 フィードバック_高添版
TechEd 2014 フィードバック_高添版Osamu Takazoe
 
共有用 2012 r2hyper-v_nw仮想化
共有用 2012 r2hyper-v_nw仮想化共有用 2012 r2hyper-v_nw仮想化
共有用 2012 r2hyper-v_nw仮想化Osamu Takazoe
 
共有用 Ws2012 r2-sc2012r2概要
共有用 Ws2012 r2-sc2012r2概要共有用 Ws2012 r2-sc2012r2概要
共有用 Ws2012 r2-sc2012r2概要Osamu Takazoe
 

More from Osamu Takazoe (20)

20210709 hccjp ms_hybrid関連の追加情報
20210709 hccjp ms_hybrid関連の追加情報20210709 hccjp ms_hybrid関連の追加情報
20210709 hccjp ms_hybrid関連の追加情報
 
20210514 hccjp azure_stackedgesession
20210514 hccjp azure_stackedgesession20210514 hccjp azure_stackedgesession
20210514 hccjp azure_stackedgesession
 
20201009 hccjp ignite_update_hybrid
20201009 hccjp ignite_update_hybrid20201009 hccjp ignite_update_hybrid
20201009 hccjp ignite_update_hybrid
 
20200118 scugj goodbye_ws2008-slide
20200118 scugj goodbye_ws2008-slide20200118 scugj goodbye_ws2008-slide
20200118 scugj goodbye_ws2008-slide
 
20191209 hccjp azure-stackhub_overview
20191209 hccjp azure-stackhub_overview20191209 hccjp azure-stackhub_overview
20191209 hccjp azure-stackhub_overview
 
Interact 2019 - CI01 Windows Server 2019
Interact 2019 - CI01 Windows Server 2019 Interact 2019 - CI01 Windows Server 2019
Interact 2019 - CI01 Windows Server 2019
 
20190515 hccjp hybrid_strategy
20190515 hccjp hybrid_strategy20190515 hccjp hybrid_strategy
20190515 hccjp hybrid_strategy
 
20190410 azure stackhci-hybridstrategy
20190410 azure stackhci-hybridstrategy20190410 azure stackhci-hybridstrategy
20190410 azure stackhci-hybridstrategy
 
20181127 hccjp ms_hybrid_cloud_30m
20181127 hccjp ms_hybrid_cloud_30m20181127 hccjp ms_hybrid_cloud_30m
20181127 hccjp ms_hybrid_cloud_30m
 
20181027 ws meetup2_hybrid
20181027 ws meetup2_hybrid20181027 ws meetup2_hybrid
20181027 ws meetup2_hybrid
 
20180901 community ws2019_share
20180901 community ws2019_share20180901 community ws2019_share
20180901 community ws2019_share
 
20170902 kixs azure&azure stack
20170902 kixs azure&azure stack20170902 kixs azure&azure stack
20170902 kixs azure&azure stack
 
20170719 wintechq azure_stack
20170719 wintechq azure_stack20170719 wintechq azure_stack
20170719 wintechq azure_stack
 
20150418 system center振り返り
20150418 system center振り返り20150418 system center振り返り
20150418 system center振り返り
 
20141010 マイクロソフト技術と共に目指すフルスタックエンジニアへの道
20141010 マイクロソフト技術と共に目指すフルスタックエンジニアへの道20141010 マイクロソフト技術と共に目指すフルスタックエンジニアへの道
20141010 マイクロソフト技術と共に目指すフルスタックエンジニアへの道
 
20140926 vd iand_azure_slideshare
20140926 vd iand_azure_slideshare20140926 vd iand_azure_slideshare
20140926 vd iand_azure_slideshare
 
20140926 azure dr_slideshare
20140926 azure dr_slideshare20140926 azure dr_slideshare
20140926 azure dr_slideshare
 
TechEd 2014 フィードバック_高添版
TechEd 2014 フィードバック_高添版TechEd 2014 フィードバック_高添版
TechEd 2014 フィードバック_高添版
 
共有用 2012 r2hyper-v_nw仮想化
共有用 2012 r2hyper-v_nw仮想化共有用 2012 r2hyper-v_nw仮想化
共有用 2012 r2hyper-v_nw仮想化
 
共有用 Ws2012 r2-sc2012r2概要
共有用 Ws2012 r2-sc2012r2概要共有用 Ws2012 r2-sc2012r2概要
共有用 Ws2012 r2-sc2012r2概要
 

20141110 tf azure_iaas

  • 2. 2 時間内容 13:30 – 13:40 ご挨拶& Tech Fielders 紹介 13:40 – 16:45 『また進化したAzure IaaS』 ・デモンストレーション ・仮想マシン、仮想ネットワークサービス解説 ・最新情報 ※ 途中休憩あり 休憩 17:00 – 17:30 参加者による情報発信ライトニングトーク 17:30 – 19:00 Q&A も兼ねた(その場) 懇親会
  • 6. 6 クラウドサービス という枠組みで 管理単位を広く … ウェブ (Stateless) コンピュート … (Stateful?) データベース ストレージ (Stateful) ファイアウォール(無償):利用するポートのみ開放(明示しないポートはすべて遮断) ロードバランサ(無償):インターネットエンドポイントによる負荷分散 自動復旧機能(無償):HW やOS 障害時に自動復旧 VIPスワップ(無償):本番環境(Production)とテスト環境(Staging)の動的切替
  • 10. デプロイ Apps リポジトリビルドテスト 開発者 運用管理・監視 Azure Microsoft Azure Visual Studio Online コーディング/ デバッグ
  • 11. 11 VS からWeb サイト作成 アプリケーションの直接展開 リモートデバッグ ステージング/本番の切替 ※ スケールアップ、スケールアウト、スケールダウン、 オートスケールが自由自在 ※ Traffic Manager 連携開始
  • 12. Microsoft Azure IaaS の登場
  • 13. 13 “誰でも使えるIT” を得意とする会社 マイクロソフトが作る先進的操作性
  • 14. 14
  • 17. インターネット 仮想DMZ 仮想自社DC Azure LB/FW Azure ILB Azure VM VPN
  • 18. Microsoft Azure IaaS の基本
  • 19. 19 ※ 知識は3 か月で陳腐化 ※ クラウドは「トライファースト」
  • 20. 20 1. 仮想マシン1台のシステムはこう作る 2. 仮想マシン2台以上ならこう作る 3. VPN 接続したい場合はこう作る (注意) Azure のルールの話ではなく“こう覚えると良い”という勉強法の話です。 Azure について理解した上で、うまくご活用ください。
  • 22. 22
  • 23. 23
  • 25. 25 タイムアウト:デフォルト4分 ~30分まで指定可能に パブリック ポート プライベート ポート
  • 26. 26
  • 30. 30
  • 32. 32 2 3 ※ 一歩踏み込んだ理解が必要 1
  • 34. 34
  • 37. 37 http://blogs.msdn.com/b/win dowsazurej/archive/2014/11/ 10/blog-automate-linux-vm-os- updates-using-ospatching-extension. aspx • OS の修正プログラムをインストールする頻度 とスケジュールの指定 • インストールする修正プログラムの指定 • 更新後の再起動処理の構成
  • 38. 38 VM Size (Standard SKUs) NICs (max allowed per VM) Large (A3) and A6 2 Extra Large (A4) and A7 4 A9 2 D3 2 D4 4 D13 4
  • 39. 39
  • 41. 41 東日本 Azure ストレージ Azure Hyper-V 物理マシン 西日本 Azure Azure ストレージ VM Azure VM Azure VM Azure VM VHD ファイル VHD ファイル VHD ファイル VHD ファイル ストレージアカウント による処理 VHD ファイル VHD ファイル VHD ファイル VHD ファイル 複製 Azure ストレージサービス
  • 42. 42 • ウィザード任せにしない • 意味を理解し、ストレージアカウントは自分で作成 ※ レプリケーション設定は、特に重要 ※ コストにも関係
  • 43. BLOB ストレージ  クライアント(この場合、仮想マシンインスタンス) からの書き込み要求があった場合、3 つの複製の 作成が完了して初めて「書き込み成功」が返され ます。  つまり、『仮想マシン』のディスクは通常の シンプルボリュームであっても、3本のディスクを ミラーリングした場合と同等の堅牢性を持ちます。  ゲストOS 上でミラーボリュームを構成すること はあまり意味がありません。 43
  • 44. 44 関東関西  セカンダリ地域への転送は、プライマリへの書き込みとは非同期に行われます
  • 46. 46 Creating and Uploading a Virtual Hard Disk that Contains the Windows Server Operating System http://www.windowsazure.com/en-us/documentation/articles/virtual-machines-create-upload-vhd-windows-server/?fb=ja-jp ※ 仮想マシンを作る場所に配置
  • 47. イメージ管理 プラットフォーム イメージ Windows Linux Oracle VM DEPO コピー マイイメージ Microsoft 手元にある Generalize 済み Azure VHD ファイル VM 作成 仮想マシン インスタンス Blob ストレージ イメージ化
  • 49. 49 クラウドサービス(コンテナ) 仮想マシンの配置を決定する際、 クラウドサービスを作成するか、 既存のクラウドサービスを選択
  • 50. 仮想 マシン Name: Server1 Internet 仮想 マシン Name: Server2 仮想 マシン Name: Server3 Azure 仮想ネットワーク • 仮想マシンはクラウドサービスでグルーピング可能 • クラウドサービスにはインターネット上から一意に 識別可能なDNS名(Service Name)が付与されるServiceName:hogehoge.cloudapp.net • 仮想マシンにはホスト名が割り当てられる • 仮想ネットワークを構成することで、ホスト名を使 用した通信が可能 • オンプレミスとサイト間接続することで、企業ネッ トワークとの通信も可能 50
  • 52. ServiceName:hogehoge.cloudapp.net VIP xxx.xxx.xxx.xxx 443 444 445 5986 5987 5988 クラウドサービスhogehoge • 仮想マシン単位にポートを公開することができる • 公開はローカルポートとパブリックポートの マッピング方式 • パブリックポートはクラウドサービス内で 一意である必要がある ※ 例えばServer1 がローカルポート443を パブリックポート443で公開したら、他のサーバー はポート番号を変えて公開しなければならない • 同じポート番号で公開するには、 「負荷分散セット」を構成するか、異なるクラウド サービスに所属させる必要がある 443 5986 443 443 5986 5986 仮想 マシン Name: Server1 仮想 マシン Name: Server2 仮想 マシン Name: Server3 52
  • 53. DNS名:hogehoge.cloudservice.com 仮想 マシン Server1 VIP xxx.xxx.xxx.xxx 仮想 マシン Server2 仮想 マシン Server3 DIP DIP DIP Azure 仮想ネットワーク VPN GW • VIP に負荷分散セットを構成することで、仮想マシン のロードバランスが可能 • 負荷分散セットはポート単位(例HTTPS)に定義でき る • 同じ負荷分散セットに所属できるのは同じクラウド サービス内の仮想マシン • 同じクラウドサービス内にある仮想マシンだからと いって、強制的に負荷分散セットのメンバーになるわ けではない(手動で構成する必要がある) 負荷分散セットHTTPS • DIP をロードバランシングするにはInternal Load Balancer を構成する(PowerShell で行う) 負荷分散セットFTP Internal Load Balancer 53
  • 54. パブリック ポート DNS 名の提供:xxx.cloudapp.net パブリック仮想IP (VIP) HTTP (80) クラウドサービス 54 + プライベート ポート 仮想マシンA 仮想マシンB RDP (3389) RDP (3389) HTTPS (443) IMAP (143) HTTP (80) IIS 1 IIS 2 (ポイント) 各仮想マシンではなく クラウドサービス単位で 処理が行われる (さらに) 複数のクラウドサービスを またがる負荷分散は Traffic Manager を活用
  • 55. 55 • • ※ 対象はクラウドサービス
  • 56. •最上位層(外部DNS 名にマッピングされている Traffic Manager プロファイル) では、パフォー マンスの負荷分散方法を指定したプロファイルを 構成できます。 •中間層では、Traffic Manager プロファイルの セットは異なるデータセンターを示し、ラウンド ロビン負荷分散方法を使用します。 •最下層では、ユーザーのトラフィックが要求する 各データセンターサービス内のクラウドサービ スエンドポイントのセットを示します。 56
  • 57. 57
  • 59. FC クラスタ1 FC アフィニティ グループ“AG1” クラスタ2 FC クラスタ3  たとえば、2台の仮想マシンを同一のアフィニティ グループ”AG1”に配置します。  この場合、2台は同一クラスタ内に配置されるように、 FC が配置の調整を行います。  ネットワーク的に近く配置され、通信が高速に行えるよう になります。 しかし、この場合「クラスタ2」に障害が 発生すると2台が共倒れになるのでは? ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ ・ 59
  • 60. 60
  • 61. 61 1 2 アフィニティ グループは 最初に作る || DC 指定 + 近接配置 3 4 4 クラウドサービス データセンター(例:東日本DC) データセンター(例:北米DC)
  • 62. 障害ドメイン障害ドメイン障害ドメイン ラック FC ・ ・ ・ ・ ・ ・ ルータ ラック FC ・ ・ ・ ・ ・ ・ ルータ ラック FC ・ ・ ・ ・ ・ ・ ルータ 可用性セット  クラスター内の各ラックは、電源やネットワーク装置が 冗長化され、これら装置の障害が他のラックに影響を 及ぼさないように設計されています。  このくくりを「障害ドメイン(fault domain)」と呼びます。 “AS1”  たとえば、2台の仮想マシンを同一の可用性セット“AS1” でくくります。  この場合、2台は異なる障害ドメインに配置されるように、 FCが調整を行います。  いずれかのラック内で障害が発生しても、可用性セット内 の別インスタンスは生き残ることができます。 62 ※ 仮想マシン作成後でも変更/追加可能
  • 64. 64
  • 65. 65
  • 66. SSD based milliseconds latencies up to 32 disks 32TB 50,000 IOPS 66
  • 67. Azure Files (Preview) で共有フォルダ~ • 仮想マシン,クラウドサービス で共有可能 • VM 起動後にnet use で接続 • 最大 • 5 TB / 共有 • 1 TB / ファイル • 1,000 IOPS Azure VM Azure Files REST API Azure VM SMB 2.1 ※ 共有フォルダのためのVM は不要に 67
  • 68. 68
  • 69. 69
  • 70. 70
  • 72. 72 自動スケール設定 可用性セットに 3 台の仮想マシンを 配置したところ
  • 73. 73
  • 74. 74
  • 75. 75 このプラットフォーム識別子は、 たとえば、ソフトウェアのライセ ンスが適切に認証されているかを 検出したり、任意のVM データを そのソースに関連付けて各メト リックを正しいプラットフォーム に設定したり、それらのメトリッ クを追跡して他のユーザーとの間 で関連付けたりする場合などに役 立ちます。
  • 76. 76 アラート & 操作ログ
  • 77. 77
  • 78. Docker on Linux Docker Client and Docker Hosts Docker Hub on Azure (Coming soon) 78
  • 80. 80 “クラウドサービス“ という概念を 隠ぺいする形で仮想マシンを提供 仮想マシン作成のタイミングで、 同一名のクラウドサービスも作成
  • 83. 自社内データセンター ローカルサブネット 社内ユーザーの インターネット 経由のアクセス VPN デバイス ポイント対サイト VPN サイト間VPN Microsoft Azure <subnet 1> <subnet 2> <subnet 3> 専用の仮想ネットワーク DNS Server Gateway Static & Dynamic Routing 83
  • 84. Public internet Microsoft Azure WAN Microsoft Azure Public internet 84
  • 85. 85 Property Static Routing VPN gateway Dynamic Routing VPN gateway High Performance VPN gateway Site-to-Site connectivity (S2S) Policy-based VPN configuration Route-based VPN configuration Route-based VPN configuration Point-to-Site connectivity (P2S) Not supported Supported (Can coexist with site-to-site connectivity) Supported (Can coexist with site-to-site connectivity) Authentication method Pre-shared key •Pre-shared key for site-to-site connectivity •Certificates for point-to-site connectivity •Pre-shared key for site-to-site connectivity •Certificates for point-to-site connectivity Maximum Number of Site-to-Site (S2S) connections 1 10 30 Maximum Number of Point-to-Site (P2S) connections Not supported 128 128 Active Routing Support (BGP) Not supported Not supported Not supported Microsoft Azure グローバルサイト: http://msdn.microsoft.com/en-us/library/azure/jj156075.aspx 日本独自の情報: http://msdn.microsoft.com/ja-jp/windowsazure/dn132612.aspx
  • 86. 86 Microsoft Azure <subnet 1> <subnet 2> <subnet 3> 専用の仮想ネットワーク DNS Server Gateway Static & Dynamic Routing リージョン仮想ネットワークの登場
  • 87. 87 クラウドサービス データセンター(例:東日本DC) 仮想ネットワーク内に 最初に仮想マシンを作る際 クラウドサービスを作成して 紐づけを行う
  • 88. 88 Windows Azure 上の 仮想ネットワーク定義 サイト間VPN 用 Windows Azure へつなぐ 社内ネットワークの定義 ポイント対サイトVPN 用 Windows Azure へつなぐ クライアント用IP プール 仮想マシン内に自動設定さ れるDNS サーバーの定義 ※ 仮想マシン内での利用者による IP の手動設定が許されていないため、 仮想マシン作成時にDHCP で自動配布 されるDNS サーバーのIP アドレスを ここで指定しておく。 ※ AD 環境を構築する場合には強く意識
  • 89. ※ Azure が コントロール 89 • Set-AzureStaticVNetIP クラウドサービスに対して実行 Get-AzureVM -ServiceName StaticDemo -Name VM2 | Set- AzureStaticVNetIP -IPAddress 192.168.4.7 | Update-AzureVM
  • 90. 90
  • 91. 91
  • 92. 80/443 443 443 443 1433 1433 1433 1433 Web 層 DB 層 内部IP による負荷分散で 自社内のような環境構築 (仮想ネットワーク/クラウドサービス内) オンプレミス VPN (例) 92
  • 93. VNet2 米国西部 VNet1 西日本VNet2 日本本社米国支社 東日本 VNet1 西日本 オンプレミス インターネット ハイブリッドな ネットワーク設計 Azure バックボーンで災害対策 93
  • 94. North Europe West Europe London Amsterdam 94
  • 96. 96
  • 98. 98
  • 99. 99
  • 100. 100 Azure 側でグローバルな IP アドレスを提供 クリック 自動 作成
  • 102. 102
  • 103. Gateway SKU ExpressRoute Throughput* S2S Throughput* Max Tunnels Default 500 Mbps 100 Mbps 10 Performance 1000 Mbps 200 Mbps 30 * Subject to traffic conditions and application behavior 103
  • 104. 104
  • 106. 106 この状態からスタート 管理ポータルウィザードを使用した ポイント対サイトVPN の構成 http://msdn.microsoft.com/ja-jp/ library/windowsazure/dn133792.aspx ※ このページの通りに証明書の作成と 登録をするだけ (違いは証明書につける名前程度)
  • 107. 107 これで準備完了 クライアントにインストールする VPN 用パッケージが ダウンロード可能に
  • 108. 108
  • 110. S2S VPN トンネル 仮想ネットワーク ゲートウェイ 110
  • 111. 111
  • 112. Active Directory ドメインコントローラ (Medium) SharePoint フロントエンド (Large) SharePoint アプリケーション SharePoint サーチサービス (Large) (Large) SQL Server (A6) 実運用ではカスタムドメインを取得して DNSのCNAMEでマッピング オンプレミス データセンター Active Directory ドメインコントローラ ユーザ Windows Azure ゲートウェイ VPNルータ IPSec VPN 仮想ネットワーク LAN ロード バランサ https:/xxx.cloudapp.net (SSL) 209.xxx.0.0/16 HTTPS Proxy Port 443 へのACL 登録 (PowerShell) 112
  • 113. Cloud Service Front End (App) Tier Middle (Logic) Tier Virtual Network 1 Virtual Network 2 Subnet ACL 10.0.0.4 Subnet ACL 10.0.0.5 Internet Backend (Database) Tier Virtual Network 3 On-Premises Datacenter VPN ACL 10.0.0.6 113
  • 114. Grouping of Network traffic rules as security group Security groups associated with Virtual machines or virtual subnets Controlled access between machines in subnets Controlled access to and from Internet Network traffic rules updated independent of Virtual machines Internet Microsoft Azure Virtual Network 114
  • 115. Hybrid Cloud Azure Site Recovery (ASR) Azure Backup Services
  • 116. 116 ※ OS の標準機能
  • 117. 117 有事の際以外は、 基本的な運用に 変化なし いざという時 クラウドが サポート
  • 118. 118 東京データセンター APサーバー DBサーバー Microsoft Azure APサーバー (仮想) DBサーバー (仮想) 大阪DR サイト DBサーバーAPサーバー AlwaysOnに よるデータ同期 VPN接続 実現パターン アクティブスタンバイ環境を クラウド内に構築 データ同期 実現パターン アクティブスタンバイ環境を 自社DRサイト内に構築 APサーバー (仮想) DBサーバー (仮想) データ同期
  • 119. 119 ※ OS の標準機能 ※ 小規模でも できる災害対策 東京オフィス大阪オフィス
  • 123. ・最適なコストで高度な災害対策システムを構築可能 ・2 つのシナリオを利用可能 123 Microsoft Azure Site Recovery 制御のみの利用 Hyper-V レプリカ 本番 サイト Windows Server 災対 サイト Windows Server Microsoft Azure Site Recovery 災対サイトとして利用 メイン サイトWindows Server メイン サイト 災対 サイト
  • 124. 124
  • 125. 125
  • 127. SAN Take advantage of SAN Replication capabilities Replication provided by enterprise storage partners, across both FC & iSCSI storage Supports asynchronous replication for flexibility or synchronous replication for the lowest RPO/RTO Integration with SAN via SMI-S – VMM will discover and enumerate existing storage. VMM provides comprehensive SAN management capabilities within console Partner Integration On-premises to On-premises protection Microsoft Azure Site Recovery Communication Channel SAN Replication Primary Site Recovery Site Windows Server Windows Server 127
  • 128. EMC With Preview VMAX VNX & VNX/e NetApp With Preview FAS (8.2 C-MODE) HP With Preview 3PAR HDS In Development VSP Fujitsu In Development Eternus Dell In Development Compellent Huawei In Development OceanStor IBM In Development XIV 128
  • 129. (Microsoft Azure そっくりな) Azure Pack で作るIaaS
  • 131. [応用] 仮想マシンロール サービス込みの 仮想マシンイメージを展開 131
  • 133. ネットワークサービスとVPN 接続 BGP による マルチサイト VPN も VPN 直接ルーティング 133
  • 134. System Center ベースの 自社内クラウド基盤 仮想マシンのテンプレートに 災害対策を事前設定するだけ Azure への複製は自動化 利用者画面 ※ ベースが同じ IT 担当者 134
  • 136. 136 Hyper-V & System Center にしたい と思っていただけたなら!! Microsoft Virtual Machine Converter 3.0 http://www.microsoft.com/en-us/download/details.aspx?id=42497
  • 137. ② Azure Site Recovery Site to Azure ① Azure Site Recovery Site to Site ③ Azure Site Recovery + InMage (インマージ) Azure 復旧サービス 137
  • 138. • システム要件 • ゲストOS  Windows Server 2003 以降(x86/x64)  RHEL 5/6, CentOS 5/6 (x86/x64) • VMware  vCenter 5.0 以降/ ESX(i) 4.0 以降 ポイント  異種混在環境の保護に対応 VMware ベースのプライベートクラウドのV2V 保護 物理マシン(Windows およびLinux) のP2V 保護 アプリケーションのP2P 保護 138
  • 141. Automation investments over time • Automate the creation, deployment, monitoring, and maintenance of resources • Rich workflow consistency through PowerShell Workflow based runbooks • One automation solution for Azure, on-premises and Service Providers • Cloud first investment enables hardened scenarios and capabilities on-premises 141
  • 142. One Automation Solution for Azure and On Premises User Interface • Web portal • Access Permissions (RBAC) Authoring • Graphical Authoring • PowerShell Authoring • Visualize end-to-end orchestration • Gallery • Service Administrator can create runbooks to automate all aspects of cloud infrastructure, plan delivery, and maintenance activities Runbook Engine • Highly available • PowerShell Workflow based engine Integration • PowerShell Module based integration • Use existing PowerShell modules for Microsoft and 3rd party systems • Create PowerShell modules for additional resources/systems Tools • Tools to convert SCO Integration Packs and runbooks 142
  • 143. Published apps RemoteApp Service Microsoft account Identity options RDP Elastic runtime … DirSync/Federation (optional) Persistent user data (50GB per user) Custom template image or prebuilt with Office On-premises network Windows Server Active Directory Azure Active Directory Authentication User 143
  • 144. RemoteApp Service Identity options RDP Authentication Domain Joined Subject to IT policy via GP, System Center, or other enterprise management tools On-premises network Corporate Apps DirSync User Persistent user data (50GB per user) Elastic runtime … Azure VPN Custom template image Maintained via Azure Portal Corporate apps Azure Active Directory 144
  • 145. 145
  • 147. 147
  • 148. © 2014 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

Editor's Notes

  1. 13:30 – 15:15 Microsoft テクノロジ ベースで実現する IT プロセスの自動化あれこれ        ※System Center 2012 R2 Orchestrator の基本的な使い方も含む        ※既に用意されているIPベースのサンプルの紹介 15:30 – 17:30 Orchestrator 実践と Integration Pack 開発        ※Loop やフロー分岐を含むRunbook の作り方 (Tips)        ※IP開発の概要 (もらったAgendaでOKです) 17:30 – 19:00 Q&A を兼ねた (その場) 懇親会
  2. 3重、6重
  3. 「クラウド サービス」を構築して、複数の拠点からこれを利用する場合、 地理的に離れたサーバー間でのロード バランシング = 「Global Server Load Balancing」が重要です。 「トラフィック マネージャ」は有効な活用シナリオを提供します。 「サーバーの多重化」シナリオ 単一のアプリケーションを複数台の「仮想サーバー」上に配置 利用状況に応じてアクセス要求を複数台に自動的(ラウンドロビン)に振り分け アプリケーションのレスポンスを均一に維持する 利用者は最も良好なパフォーマンスでアプリケーションを利用できる 「ロードバランス」シナリオ アジア、米国、ヨーロッパ 等の「複数地域」の利用者へのアプリケーション サービスを提供 3つの拠点の最寄の地域にアプリケーションを配置 利用者は単一のアクセス ポイント(URL)を参照 利用者の所在地の最寄のアプリケーションに接続をリダイレクト 利用者は最も良好なパフォーマンスでアプリケーションを利用できる 「フェイルオーバー」シナリオ アプリケーションの BCP を考慮して、複数拠点に分散配置 プライマリのアプリケーションがダウンした場合に、セカンダリの拠点にアクセスをリダイレクト 利用者はアプリケーションがダウンした際にもサービスを継続して利用可能 「トラフィック マネージャー」を利用することで、アプリケーションを改編することなく、 クラウド サービスの「パフォーマンス」と「信頼性」を向上することが可能です。
  4. Security features include: All communication to Azure Site Recovery is encrypted For site-to-site, only Virtual Machine Manager communicates with Microsoft Azure Proxies are supported and only outbound http is required Workload data at rest in Azure is encrypted at the customer’s discretion