一歩先行く Azure Computing シリーズ(全3回) 第2回 Azure VM どれを選ぶの? Azure VM 集中講座Minoru Naito
?
近年 Azure VM のラインナップが急速に拡大し、どれを選ぶのかわからなくなっている方もおられるのではないでしょうか。
こちらでは、Azure VM のラインナップ一つ一つを解説し、どのような用途でどのような VM を選べばよいかを解説します。
本資料は、以下のウェビナーの資料となります。こちらのウェビナーで動画も閲覧できますので、よろしければこちらもぜひどうぞ!
https://info.microsoft.com/JA-AzureINFRA-WBNR-FY19-11Nov-20-AzureVMIntensiveCourse-MCW0009132_02OnDemandRegistration-ForminBody.html
Azure Data Box Family Overview and Microsoft Intelligent Edge StrategyTakeshi Fukuhara
?
2019年2月26日に実施した "Azure を利用したインフラのモダナイズ!Azure File Sync と Azure Data Box 特集セミナー" でのセッション資料。Azure Data Boxファミリー概要と、マイクロソフトのインテリジェントエッジ戦略におけるAzure Data Box Ege/Gatewayの位置づけについての説明。Appendixには、Azure StackとAzure Data Box Edgeの比較スライドあり。
Azure Data Box Family Overview and Microsoft Intelligent Edge StrategyTakeshi Fukuhara
?
2019年2月26日に実施した "Azure を利用したインフラのモダナイズ!Azure File Sync と Azure Data Box 特集セミナー" でのセッション資料。Azure Data Boxファミリー概要と、マイクロソフトのインテリジェントエッジ戦略におけるAzure Data Box Ege/Gatewayの位置づけについての説明。Appendixには、Azure StackとAzure Data Box Edgeの比較スライドあり。
[Developers Festa Sapporo 2020] Microsoft/GitHubが提供するDeveloper Cloud (Develop...Naoki (Neo) SATO
?
* [Developers Festa Sapporo 2020] Microsoft/GitHubが提供するDeveloper Cloud (Developer Cloud from Microsoft/GitHub)
* https://satonaoki.wordpress.com/2020/12/05/devfesta-microsoft-github/
* https://www.youtube.com/watch?v=sqWnreBtHBg&t=151s
A07_ビジネス イノベーションを強力に支援する Azure Red Hat OpenShift のススメ [Microsoft Japan Digita...日本マイクロソフト株式会社
?
レッドハット株式会社
テクニカルセールス本部 ソリューションアーキテクト
小島 啓史 氏
マイクロソフト コーポレーション
Global Black Belt - Asia Azure App Innovation Solution Specialist
畑崎 恵介
昨今、コンテナ導入による、ビジネスアプリケーションの開発や運用効率化への効果向上に期待値が高まっています。こうした傾向は、利用者が自身のビジネスを発展させるために、クラウドを跨いだ運用の可搬性やコスト削減といったコンテナ技術のもたらすメリットを享受したいと考えることに起因します。このセッションでは、Azure のフルマネージドな OpenShift サービスである、Azure Red Hat OpenShift (ARO) を中心に、ARO を導入いただくことで、開発生産向上の課題解決や、運用効率化のヒントを、レッドハットとマイクロソフトの共同登壇にて、ご紹介させていただきます。
【Microsoft Japan Digital Daysについて】
Microsoft Japan Digital Days は、お客様が競争力を高め、市場の変化に迅速に対応し、より多くのことを達成することを目的とした、日本マイクロソフトがお届けする最大級のデジタル イベントです。4 日間にわたる本イベントでは、一人一人の生産性や想像力を高め、クラウド時代の組織をデザインするモダンワークの最新事例や、変化の波をうまく乗り切り、企業の持続的な発展に必要なビジネスレジリエンス経営を支えるテクノロジの最新機能および、企業の競争優位性に欠かせないクラウド戦略のビジョンなどデジタル時代に必要な情報をお届けいたしました。(2021年10月11日~14日開催)
AWS Black Belt Online Seminarの最新コンテンツ: https://aws.amazon.com/jp/aws-jp-introduction/#new
過去に開催されたオンラインセミナーのコンテンツ一覧: https://aws.amazon.com/jp/aws-jp-introduction/aws-jp-webinar-service-cut/
IoT Devices Compliant with JC-STAR Using Linux as a Container OSTomohiro Saneyoshi
?
Security requirements for IoT devices are becoming more defined, as seen with the EU Cyber Resilience Act and Japan’s JC-STAR.
It's common for IoT devices to run Linux as their operating system. However, adopting general-purpose Linux distributions like Ubuntu or Debian, or Yocto-based Linux, presents certain difficulties. This article outlines those difficulties.
It also, it highlights the security benefits of using a Linux-based container OS and explains how to adopt it with JC-STAR, using the "Armadillo Base OS" as an example.
Feb.25.2025@JAWS-UG IoT
13. カテゴリ サブカテゴリ ルール例
全般 名前を付ける 複数の名前パターンを許可する,類似パターンを要求する,一致パターンを要求する,タグ一致パターンを要求する
タグ タグとその既定値の適用,課金タグ ポリシーのイニシアティブ,タグとその値を強制,リソース グループへのタグと値の強制
場所 許可される場所
リソースの種類 許可されるリソースの種類,許可されないリソースの種類
コンピューティング Virtual Machines リソース グループのカスタム VM イメージの許可,ストレージ アカウントおよび仮想マシンに対して許可された SKU,承認された VM イメージ,拡張機能が存
在しない場合の監査,許可されない VM 拡張機能
Virtual Machine Scale Sets VM が管理ディスクを使っていない場合の監査,管理ディスクを使用した VM の作成, Azure Hybrid Use Benefit の拒否,特定の VM プラットフォー
ム イメージのみの許可
Data Lake Storage Gen1 - Data Lake Storage Gen1 の暗号化の適用
監視 - 診断設定の監査
ネットワーク ネットワーク インターフェイス すべての NIC 上の NSG X, VM ネットワーク インターフェイスでの承認されたサブネットの使用, VM ネットワーク インターフェイスでの承認された vNet の
使用
仮想ネットワーク 許可されたアプリケーション ゲートウェイ SKU, ER ネットワークへのネットワーク ピアリングがない,ユーザー定義ルート テーブルがない,すべてのサブネット上の
NSG X, VM ネットワーク インターフェイスでの承認されたサブネットの使用, VM ネットワーク インターフェイスでの承認された vNet の使用
ネットワーク セキュリティ グループ すべての NIC 上の NSG X,すべてのサブネット上の NSG X
ExpressRoute 許可された Express Route の帯域幅,許可された Express Route の SKU, Express Route に対して許可されたピアリングの場所,
Network Watcher リージョンで Network Watcher が有効になっていない場合の監査
Application Gateway 許可されたアプリケーション ゲートウェイ SKU
SQL SQL Server Azure Active Directory 管理者不在の監査,サーバー レベルの脅威検出設定の監査, SQL Server の監査設定の監査, SQL Server レベルの監査
設定の監査, SQL Server バージョン 12.0 が必要
[SQL データベース] 許可された SQL DB の SKU, DB レベルの脅威検出設定の監査, SQL Database の暗号化の監査, SQL DB レベルの監査設定の監査,
Transparent Data Encryption の状態の監査
Storage - ストレージ アカウントおよび仮想マシンに対して許可された SKU,許可されるストレージ アカウントの SKU,ストレージ アカウントのクール アクセス層の拒否,
ストレージ アカウントのみに対する https トラフィックの確認,ストレージ ファイルの暗号化の確認,ストレージ アカウントの暗号化が必要
https://docs.microsoft.com/ja-jp/azure/governance/policy/samples/
14. イニシアティブ定義名 ルール例
[プレビュー]: Azure Security Center で
の監視を有効にする
Azure Security Center で使用可能なすべてのセキュリティ推奨事項を監視します。これは、Azure Security Center の既定のポリシーです。
[Preview]: Audit applications inside
Windows VMs
This initiative will both deploy the VM extension and audit applications inside Windows VMs.
Linux および Windows 仮想マシン内の
パスワードのセキュリティ設定の監査
このポリシーにより、Linux および Windows の仮想マシン内のパスワード セキュリティ設定が監査されます。個々の設定の一覧については、aka.ms リンクから Azure ポリシー
に関するドキュメントを参照してください。
[プレビュー]: VM 用 Azure Monitor を
有効にする
指定されたスコープ (管理グループ、サブスクリプション、リソース グループ) 内の Virtual Machines (VM) に対して Azure Monitor を有効にします。Log Analytics ワークス
ペースをパラメーターとして指定します。
[Preview]: Enable Azure Monitor for
VM Scale Sets (VMSS)
Enable Azure Monitor for the VM Scale Sets in the specified scope (Management group, Subscription or resource group). Takes Log Analytics
workspace as parameter. Note: if your scale set upgradePolicy is set to Manual, you need to apply the extension to the all VMs in the set by calling
upgrade on them. In CLI this would be az vmss update-instances.
[プレビュー]: Windows VM 内の監査
Web サーバーのセキュリティ設定
このイニシアチブは VM 拡張機能と監査 Web サーバー セキュリティ設定の両方を Windows VM 内にデプロイします。
[プレビュー]: Data Protection Suite を有
効にする
SQL サーバーのデータ保護を有効にします。このイニシアチブは、Azure Security Center Standard レベルによって自動的に割り当てられます。
イニシアティブはいくつかのポリシーをまとめたルールセットです。