Azure 運用管理入門 ~ クラウドを安全・安心に使うために
Azure 運用管理入門 ~ クラウドを安全・安心に使うために
• Microsoft Azure の IaaS (Infrastructure as a Service)
• わずか数分で Azure データセンターで仮想サーバーが起動
• 初期費用ゼロ、使った分だけの従量課金
• Windows も Linux も
• 仮想化レイヤーより下はクラウドベンダーが責任をもって管理
• 仮想マシンの OS より上はユーザーが責任をもって管理
• 仮想化レイヤーより下についてはクラウド
ベンダーが責任をもって管理する
 クラウドベンダーがどのような安心・安全を
提供してくるかは、きちんと確認すること
• 仮想マシンの OS より上の安心・安全は
ユーザーが責任をもって管理する
 OS
 ミドルウェア・ランタイム
 データ
 アプリケーション
• システムで本来実現したいこと、
例:データ分析をしたい
Webショッピングサイトを提供したい
機能要件
非機能要件
• そのシステムが満たすべき品質
例:高可用性・バックアップ・災害対策・
セキュリティ・移行容易性・保守性など
Azure 運用管理入門 ~ クラウドを安全・安心に使うために
高可用性 (HA)
バックアップ
災害対策 (DR)
HWやSWのトラブルが発生しても、
業務を継続できるようにする
データが消失または破損したとき、
それを復旧できるようにする
大規模災害でデータセンターが
稼働できなくなったとき、
早期に業務を再開できるようにする
• Azure の仮想化ホスト基盤は、すべて冗長化されている。
• Azure 仮想マシンが稼働する仮想化ホストで障害が発生したとき、
そのAzure 仮想マシンは自動的に別の仮想化ホストで再起動する。
• 常に同時に3つのディスクへデータが書き込まれる。
• 最大で同時に2つのディスクが壊れても、データ損失なく稼働する。
VHD
ファイル
• ジオ冗長ストレージ(GRS)を使うと、データが自動的に別データセ
ンターにも非同期で複製される。
> 500 miles
東日本 西日本
Blob ストレージBlob ストレージ
• Azure 仮想マシンが1台停止しても業務を停止させたくないときは、
複数台の仮想マシンで冗長化構成を組む。
• どう冗長化構成を実装するかは、サーバーの種類により異なる。
• Azure 仮想マシンではディスク共有型のクラスタを構成できない。
 とくにファイルサーバーやDBサーバーにおいて要注意
• RDMBS の機能や3rd パーティのソリューションを利用した、ディ
スクを共有しない冗長化構成を考える。
〇 Azureではこちらを利用する× Azureでは利用できない
• Azure 仮想マシンを複数台構成
にするときは、可用性セットを
定義する。
• これにより、1つのラックの障
害で2台の仮想マシンが同時に
停止することを回避できる。
• 可用性セット自体にクラスタリ
ング・負荷分散・データ複製な
どの機能があるわけではないの
で注意すること。
障害ドメイン 障害ドメイン障害ドメイン
ラック
FC
・
・
・
・
・
・
ルータ
ラック
FC
・
・
・
・
・
・
ルータ
ラック
FC
・
・
・
・
・
・
ルータ
可用性セット
“AS1”
Azure 運用管理入門 ~ クラウドを安全・安心に使うために
• こういうことは、いつ発生してもおかしくない!
 設定を変更したところ OS が起動しなくなった
 誤って重要なファイルを消してしまった
 アプリのバグによりデータベースのデータが破損してしまった
「定期的に」
• Azure 仮想マシンのディスクをまるごとバックアップ
• 稼働中にオンラインでバックアップ取得可能
• Windows にも Linux にも対応
• Azure ポータルの仮想マシン設定画面から、
簡単に構成・操作できる
• 主要なAzure Backupの利用形態として以下の3種類がある。
1. Azure 仮想マシンのバックアップ
2. オンプレミスの仮想マシンやDBのバックアップ
3. ファイルやフォルダのバックアップ
今日お話しするのはこれ
Azure
Backup
Azure 運用管理入門 ~ クラウドを安全・安心に使うために
• ジオ冗長ストレージ(GRS)により、バックアップデータを別リー
ジョンに複製することもできる。
• ただし、「別リージョンですぐに業務再開したい」という要件がある場合には、
後述の Azure Site Recovery を検討すること。
Azure
Backup
• 仮想マシン全体ではなく、特定のファイルやフォルダだけをリスト
アする機能もある。
• 過去時点のディスクが追加ディスクとして仮想マシンに接続され、
そこから必要なファイル・フォルダを取り出すことができる。
Azure Backup
追加ディスクとして接続
Azure 運用管理入門 ~ クラウドを安全・安心に使うために
• 堅牢な Azure データセンターであっても、大規模災害により稼働停
止する可能性はゼロとは言えない。
• 災害の規模や状況によって、稼働再開までに時間がかかる可能性も。
必要最低限の業務だけでも早めに再開したい
他地域・海外の利用者にサービス提供を継続したい
• Azure 仮想マシンのデータを、常に別のAzure データセンターに
同期する。
• 大規模災害で Azure データセンターが被災したときに、複製され
たデータをもとに別の Azure データセンターで仮想マシンを起動
し、業務を再開できる。
• 料金は2,550+ストレージ料金のみ。
DR 用仮想マシンの料金が発生するの
は、フェールオーバー先で仮想マシン
を起動したときのみ。
• Azure Site Recovery には以下の2種類がある。
1. オンプレミスから Azure への DR
2. 2つの Azure データセンター間での DR (プレビュー)
今日お話しするのはこれ
Azure 運用管理入門 ~ クラウドを安全・安心に使うために
Azure 運用管理入門 ~ クラウドを安全・安心に使うために
Azure 運用管理入門 ~ クラウドを安全・安心に使うために
Azure 運用管理入門 ~ クラウドを安全・安心に使うために
Azure 運用管理入門 ~ クラウドを安全・安心に使うために
• フェールオバー後に
仮想マシンが正しく
起動するか、事前に
テストしておくこと
が重要。
• 複製元仮想マシンを
稼働させたまま、テ
ストを実行できる。
• 一般的にフェールオーバー手順は複雑に
なりがち。
 手順書を見ながら実行しても、ミスする可
能性がある。
• 複数の仮想マシンからなる複雑なシステ
ムのフェールオーバー処理を、復旧計画
として定義できる。
 仮想マシン起動の順序や、Azure
Automation Runbook の実行などを定義し
ておく。
 フェールオーバーの際は、この復旧計画を
実行すればよい。
• ASR はディスクイメージ全体を非同期で複製する。
 Active Directoryドメインコントローラーでは、データの不整合が発生する
可能性がある。
• 原則として、Active Directoryドメインコントローラーには ASR を
利用しない。
Active Directory
によるデータ複製
Azure Site Recovery
Azure 運用管理入門 ~ クラウドを安全・安心に使うために
• 仮想化レイヤーより下はクラウドベンダーが責任をもって管理
• 仮想マシンの OS より上はユーザーが責任をもって管理
• 仮想化レイヤーよりも下のセキュリティは、ク
ラウドベンダーが責任を持つ
• 仮想マシンの OS より上のセキュリティはユー
ザーが責任をもって管理する
 OS (設定、更新プログラム、パスワード)
 ミドルウェア・ランタイム (設定、更新プログラム)
 データ (暗号化、アクセス権)
 アプリケーション (脆弱性)
やるべきことはオンプレミスと大きくは変わらない
クラウド環境
Azure Log Analytics
オンプレミス DC
• セキュリティをはじめとするITインフラ品質強化
ログやシステム情報 マイクロソフトの知見および機械学習
• WindowsだけでなくLinux AzureだけでなくVMwareやAWS、物理サーバー
Log Analytics
改ざん不可能なクラウド
機械学習を活用した不正なふるまい検知
セキュリティ攻撃が疑われるふるまいを検知
人工知能を活用
不正なIPアドレスとの通信の検知
不正なIPアドレスとの通信を検知
アップデート適用状況を可視化
セキュリティ ベースラインの評価
マイクロソフトのベストプラクティス
改善すべき設定項目
脆弱性を指摘し、強化策を提示
侵入を検知
Azure 運用管理入門 ~ クラウドを安全・安心に使うために
• 仮想マシン作成時には、以下のアプローチを検討してください。
 停められないシステムは複数台で冗長化構成にし、可用性セットを
定義する。
 データやOSの破損・消失に備え、Azure Backup を必ず設定する。
 特に重要な、大規模災害時にもすぐに利用再開したいシステムにつ
いては、Azure Site Recovery でDRを構成する。
 セキュリティ強化のため、Azure Log Analytics および Azure
Security Center を活用する。
 具体的なセキュリティ強化策についてクラウドがガイドしてくれる。
Azure 運用管理入門 ~ クラウドを安全・安心に使うために
Azure 運用管理入門 ~ クラウドを安全・安心に使うために

More Related Content

PDF
AWS 初心者向けWebinar 利用者が実施するAWS上でのセキュリティ対策
PDF
M04_失敗しないための Azure Virtual Desktop 設計ガイド
PPTX
Azure 仮想マシンにおける運用管理・高可用性設計のベストプラクティス
PDF
4차 산업혁명 시대의 제조업 혁신을 위한 Data Lake 고객 사례::구태훈, 최삼락, Tony Spagnuolo::AWS Summit ...
PDF
[SC03] Active Directory の DR 対策~天災/人災/サイバー攻撃、その時あなたの IT 基盤は利用継続できますか?
PPTX
Introduction to cloud computing
PPTX
Azure App Service Deep Dive
PPTX
Aws overview
AWS 初心者向けWebinar 利用者が実施するAWS上でのセキュリティ対策
M04_失敗しないための Azure Virtual Desktop 設計ガイド
Azure 仮想マシンにおける運用管理・高可用性設計のベストプラクティス
4차 산업혁명 시대의 제조업 혁신을 위한 Data Lake 고객 사례::구태훈, 최삼락, Tony Spagnuolo::AWS Summit ...
[SC03] Active Directory の DR 対策~天災/人災/サイバー攻撃、その時あなたの IT 基盤は利用継続できますか?
Introduction to cloud computing
Azure App Service Deep Dive
Aws overview

What's hot (20)

PDF
AWS 클라우드 보안 및 규정 준수 소개 (박철수) - AWS 웨비나 시리즈
PPTX
Azure Service Fabric 概要
PDF
GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!
PDF
Azure Network 概要
PDF
Cognito、Azure ADと仲良くしてみた
PDF
Azure load testingを利用したパフォーマンステスト
PDF
왜 컨테이너인가? - OpenShift 구축 사례와 컨테이너로 환경 전환 시 고려사항
PDF
AWS Lambda 100% 활용하기 :: 김상필 솔루션즈 아키텍트 :: Gaming on AWS 2016
PDF
S13 Oracle Database を Microsoft Azure 上で運用する為に~基本事項とベストプラクティス
PPTX
AWS基礎
PDF
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
PDF
IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要
PDF
AWS セキュリティとコンプライアンス
PDF
これから始めるSAPのクラウド化 Azure が選ばれる理由
PPTX
週末趣味のAWS Transit Gatewayでの経路制御
PPTX
AZ-900T01 Microsoft Azure Fundamentals-01.pptx
PPTX
Azure Security and Management
PDF
AWS Systems manager 入門
PDF
AWS 네트워크 보안을 위한 계층별 보안 구성 모범 사례 – 조이정, AWS 솔루션즈 아키텍트:: AWS 온라인 이벤트 – 클라우드 보안 특집
PPTX
ディープラーニングをAWS LambdaとStep Functionで自動化する
AWS 클라우드 보안 및 규정 준수 소개 (박철수) - AWS 웨비나 시리즈
Azure Service Fabric 概要
GoodBye AD FS - Azure Active Directory Only の認証方式へ切り替えよう!
Azure Network 概要
Cognito、Azure ADと仲良くしてみた
Azure load testingを利用したパフォーマンステスト
왜 컨테이너인가? - OpenShift 구축 사례와 컨테이너로 환경 전환 시 고려사항
AWS Lambda 100% 활용하기 :: 김상필 솔루션즈 아키텍트 :: Gaming on AWS 2016
S13 Oracle Database を Microsoft Azure 上で運用する為に~基本事項とベストプラクティス
AWS基礎
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要
AWS セキュリティとコンプライアンス
これから始めるSAPのクラウド化 Azure が選ばれる理由
週末趣味のAWS Transit Gatewayでの経路制御
AZ-900T01 Microsoft Azure Fundamentals-01.pptx
Azure Security and Management
AWS Systems manager 入門
AWS 네트워크 보안을 위한 계층별 보안 구성 모범 사례 – 조이정, AWS 솔루션즈 아키텍트:: AWS 온라인 이벤트 – 클라우드 보안 특집
ディープラーニングをAWS LambdaとStep Functionで自動化する
Ad

Viewers also liked (16)

PPTX
新しく生まれ変わった Azure Log Analytics と Azure Security Center によるITインフラの分析と保護
PDF
クラウド時代にこそ求められるIt部門の役割
PPTX
Azure Web App on Linux @ Global Azure Bootcamp 2017 Taiwan
PPTX
2016 Azurebootcamp 中國Azure 使用經驗
PDF
Trivadis TechEvent 2017 Der Azure App Service by Manuel Meyer
PPTX
AZURE Data Related Services
PDF
Microsoft Azure Security Overview - Microsoft - CSS Dallas Azure
PPTX
Cloud application architecture with sql azure and windows azure
PPTX
Building Serverless Event-Driven Apps with Azure Event Grid
PDF
Monitoring advanced Azure PaaS workloads in the enterprise - Level: 200
PPTX
Azure JKL Keynote 9.11.2017
PPTX
Citrix NetScaler Gateway i Azure MFA
PPTX
Microsoft Cloud Computing - Windows Azure Platform
PPTX
Microsoft Tech Summit 2017 - 制造业运用微软研发云实现云到端的 DevOps 架构
PPTX
Azure IoT Workshop
PPTX
Ai big dataconference_eugene_polonichko_azure data lake
新しく生まれ変わった Azure Log Analytics と Azure Security Center によるITインフラの分析と保護
クラウド時代にこそ求められるIt部門の役割
Azure Web App on Linux @ Global Azure Bootcamp 2017 Taiwan
2016 Azurebootcamp 中國Azure 使用經驗
Trivadis TechEvent 2017 Der Azure App Service by Manuel Meyer
AZURE Data Related Services
Microsoft Azure Security Overview - Microsoft - CSS Dallas Azure
Cloud application architecture with sql azure and windows azure
Building Serverless Event-Driven Apps with Azure Event Grid
Monitoring advanced Azure PaaS workloads in the enterprise - Level: 200
Azure JKL Keynote 9.11.2017
Citrix NetScaler Gateway i Azure MFA
Microsoft Cloud Computing - Windows Azure Platform
Microsoft Tech Summit 2017 - 制造业运用微软研发云实现云到端的 DevOps 架构
Azure IoT Workshop
Ai big dataconference_eugene_polonichko_azure data lake
Ad

Similar to Azure 運用管理入門 ~ クラウドを安全・安心に使うために (20)

PDF
Cloud Computing(クラウド・コンピューティング)
PPTX
Microsoft Azure の概要と最近のアップデート(2016年6月25日)
PDF
CloudStack Overview(OSC2012Kansai@Kyoto)
PDF
クラウドビズネスを始めようとしているホスティング企業様へのご提案
PDF
IBM SoftLayer を使ってみよう
PDF
MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要
PDF
Asahikawa_Ict 20120726
PDF
非エンジニアのための「今さら聞けない」AWS講座資料
PDF
Amazon Web Services 最新事例集
PDF
Kansai Azure Azure Overview & Update 20140926
PDF
オープンソーステクノロジー対応の App Service と Azure Database Servicesを活用した Webシステムデザイン
PDF
Amazon VPC説明資料
PDF
20241011_コラボテクノ株式会社_全社定例会_サーバーレスアーキテクチャ.pdf
PPTX
201910 azure seminar
PPTX
99999999 azure iaas_newportal版
PDF
giip システム管理自動化ツール紹介 service brochure-jp-for customer-150701
PDF
JITA(日本産業技術振興協会)講演会資料:クラウドコンピューティングにおける仮想マシンのセキュリティ
PDF
V cd5.1 basichandson_v3
KEY
Cloudってどんなもの?
PPTX
MTとAzure の素敵な関係@MTDDC Meetup Tohoku 2015
Cloud Computing(クラウド・コンピューティング)
Microsoft Azure の概要と最近のアップデート(2016年6月25日)
CloudStack Overview(OSC2012Kansai@Kyoto)
クラウドビズネスを始めようとしているホスティング企業様へのご提案
IBM SoftLayer を使ってみよう
MSC 2010 T5-1 クラウド時代の最新アプリケーション プラットフォーム「Windows Azure」概要
Asahikawa_Ict 20120726
非エンジニアのための「今さら聞けない」AWS講座資料
Amazon Web Services 最新事例集
Kansai Azure Azure Overview & Update 20140926
オープンソーステクノロジー対応の App Service と Azure Database Servicesを活用した Webシステムデザイン
Amazon VPC説明資料
20241011_コラボテクノ株式会社_全社定例会_サーバーレスアーキテクチャ.pdf
201910 azure seminar
99999999 azure iaas_newportal版
giip システム管理自動化ツール紹介 service brochure-jp-for customer-150701
JITA(日本産業技術振興協会)講演会資料:クラウドコンピューティングにおける仮想マシンのセキュリティ
V cd5.1 basichandson_v3
Cloudってどんなもの?
MTとAzure の素敵な関係@MTDDC Meetup Tohoku 2015

Recently uploaded (8)

PDF
20250826_Devinで切り拓く沖縄ITの未来_AI駆動開発勉強会 沖縄支部 第2回
PDF
Geminiの出力崩壊 本レポートは、Googleの大規模言語モデル「Gemini 2.5」が、特定の画像と短文入力に対して、誤った地名を推定し、最終的に...
PDF
R-SCoRe: Revisiting Scene Coordinate Regression for Robust Large-Scale Visual...
PDF
Yamaha DT200WR Real Enduro ENGINE CYLINDER TRANSMISSION
PDF
ココロ分解帳|感情をやさしく分解し自分と他者を理解するためのモバイルノートアプリ
PDF
20250823_IoTLT_vol126_kitazaki_v1___.pdf
PPTX
Vibe Codingを触って感じた現実について.pptx .
PPTX
Cosense - 整えずして完全勝利!Cosenseが他のwikiツールと違う理由
20250826_Devinで切り拓く沖縄ITの未来_AI駆動開発勉強会 沖縄支部 第2回
Geminiの出力崩壊 本レポートは、Googleの大規模言語モデル「Gemini 2.5」が、特定の画像と短文入力に対して、誤った地名を推定し、最終的に...
R-SCoRe: Revisiting Scene Coordinate Regression for Robust Large-Scale Visual...
Yamaha DT200WR Real Enduro ENGINE CYLINDER TRANSMISSION
ココロ分解帳|感情をやさしく分解し自分と他者を理解するためのモバイルノートアプリ
20250823_IoTLT_vol126_kitazaki_v1___.pdf
Vibe Codingを触って感じた現実について.pptx .
Cosense - 整えずして完全勝利!Cosenseが他のwikiツールと違う理由

Azure 運用管理入門 ~ クラウドを安全・安心に使うために