20141110 tf azure_iaas

148
また進化した Azure IaaS ~設計/ 構築/ 運用を正しく理解するには~

Upload: -

Post on 02-Jul-2015

1.468 views

Category:

Technology


5 download

DESCRIPTION

Tech Fieldersセミナー Azure IaaS 編のコンテンツです。

TRANSCRIPT

Page 1: 20141110 tf azure_iaas

また進化した Azure IaaS~設計/構築/運用を正しく理解するには~

Page 2: 20141110 tf azure_iaas

2

時間 内容

13:30 – 13:40 ご挨拶 & Tech Fielders 紹介

13:40 – 16:45

『また進化した Azure IaaS』

・デモンストレーション・仮想マシン、仮想ネットワーク サービス解説・最新情報

※ 途中休憩あり

休憩

17:00 – 17:30 参加者による情報発信 ライトニングトーク

17:30 – 19:00 Q&A も兼ねた (その場) 懇親会

Page 3: 20141110 tf azure_iaas

また進化した Azure IaaS~設計/構築/運用を正しく理解するには~

Page 4: 20141110 tf azure_iaas

Microsoft Azure仮想マシンのはじまり

Page 5: 20141110 tf azure_iaas

5

アプリ開発 システム構成 テスト展開 本番展開

Page 6: 20141110 tf azure_iaas

6

クラウドサービスという枠組みで

管理単位を広く

ファイアウォール(無償):利用するポートのみ開放(明示しないポートはすべて遮断)ロードバランサ(無償):インターネットエンドポイントによる負荷分散自動復旧機能(無償):HW や OS 障害時に自動復旧VIPスワップ(無償):本番環境(Production)とテスト環境(Staging)の動的切替

…コンピュート(Stateful?)

ウェブ(Stateless)

データベースストレージ(Stateful)

Page 7: 20141110 tf azure_iaas

7

ご利用のポート番号を指定

マシンスペックと台数を指定

Visual Studio

Page 8: 20141110 tf azure_iaas

8http://channel9.msdn.com/Series/Visual-Studio-2012-Premium-and-Ultimate-Overview-JPN/Cloud-Load-Testing-JPN#time=0s

Page 9: 20141110 tf azure_iaas

http://www.eclipse.org/downloads/

http://msdn.microsoft.com/ja-jp/library/hh690946.aspx

Page 10: 20141110 tf azure_iaas

デプロイ

Apps

開発者

運用管理・監視

Azure

Microsoft Azure

Visual Studio Online

リポジトリ ビルド テスト

コーディング / デバッグ

Page 11: 20141110 tf azure_iaas

11

VS から Web サイト作成

アプリケーションの直接展開

リモートデバッグ

ステージング/本番の切替※ スケールアップ、スケールアウト、スケールダウン、

オートスケールが自由自在

※ Traffic Manager 連携開始

Page 12: 20141110 tf azure_iaas

Microsoft AzureIaaS の登場

Page 13: 20141110 tf azure_iaas

13

“誰でも使える IT” を得意とする会社

マイクロソフトが作る先進的操作性

Page 14: 20141110 tf azure_iaas

14

Page 15: 20141110 tf azure_iaas

15

http://portal.azure.com/

Page 16: 20141110 tf azure_iaas

16

http://azure.microsoft.com/en-us/downloads/?fb=ja-jp

Page 17: 20141110 tf azure_iaas

インターネット

仮想 DMZ 仮想 自社 DC

AzureLB/FW

AzureILB

AzureVM

VPN

Page 18: 20141110 tf azure_iaas

Microsoft AzureIaaS の基本

Page 19: 20141110 tf azure_iaas

19

※ 知識は 3 か月で陳腐化※ クラウドは「トライ ファースト」

Page 20: 20141110 tf azure_iaas

20

1. 仮想マシン 1台のシステムはこう作る

2. 仮想マシン 2台以上ならこう作る

3. VPN 接続したい場合はこう作る

(注意)Azure のルールの話ではなく“こう覚えると良い”という勉強法の話です。Azure について理解した上で、うまくご活用ください。

Page 21: 20141110 tf azure_iaas

仮想マシン 1 台のシステムならこう作れる

Page 22: 20141110 tf azure_iaas

22

Page 23: 20141110 tf azure_iaas

23

Page 24: 20141110 tf azure_iaas

24

保持 (課金継続)

Page 25: 20141110 tf azure_iaas

25

タイムアウト:デフォルト4分

~30分まで指定可能に

パブリック

ポート

プライベート

ポート

Page 26: 20141110 tf azure_iaas

26

Page 27: 20141110 tf azure_iaas

仮想マシン 2 台以上ならこう作る

Page 28: 20141110 tf azure_iaas

28

[社内仮想化基盤] [Microsoft Azure]

Page 29: 20141110 tf azure_iaas

29

テンプレートの持ち込みも可能

Page 30: 20141110 tf azure_iaas

30

Page 31: 20141110 tf azure_iaas

31

http://azure.microsoft.com/ja-jp/pricing/details/virtual-machines/

Page 32: 20141110 tf azure_iaas

32

※ 一歩踏み込んだ理解が必要

2

3

1

Page 33: 20141110 tf azure_iaas

マルウェア対策

の埋め込み

構成管理の

自動化促進

仮想マシン内のエージェント展開が鍵

33

Page 34: 20141110 tf azure_iaas

34

Page 35: 20141110 tf azure_iaas

http://msdn.microsoft.com/en-us/library/dn217874.aspx

35

Page 36: 20141110 tf azure_iaas

http://docs.octopusdeploy.com/display/OD/Getting+started

36

Page 37: 20141110 tf azure_iaas

37

• OS の修正プログラムをインストールする頻度とスケジュールの指定

• インストールする修正プログラムの指定• 更新後の再起動処理の構成

http://blogs.msdn.com/b/windowsazurej/archive/2014/11/10/blog-automate-linux-vm-os-updates-using-ospatching-extension.aspx

Page 38: 20141110 tf azure_iaas

38

VM Size

(Standard SKUs)

NICs (max

allowed per

VM)

Large (A3) and

A62

Extra Large (A4)

and A74

A9 2

D3 2

D4 4

D13 4

Page 39: 20141110 tf azure_iaas

39

Page 40: 20141110 tf azure_iaas

ストレージアカウント

1

Page 41: 20141110 tf azure_iaas

41

東日本Azure ストレージ

Azure Hyper-V物理マシン

西日本Azure ストレージAzure

VM

AzureVM

AzureVM

AzureVM

VHDファイル

VHDファイル

VHDファイル

VHDファイル

ストレージアカウントによる処理

VHDファイル

VHDファイル

VHDファイル

VHDファイル

複製

Azure ストレージ サービス

Page 42: 20141110 tf azure_iaas

42

※ レプリケーション設定は、特に重要

※ コストにも関係

• ウィザード任せにしない

• 意味を理解し、ストレージアカウントは自分で作成

Page 43: 20141110 tf azure_iaas

BLOB ストレージ

クライアント(この場合、仮想マシンインスタンス)

からの書き込み要求があった場合、3 つの複製の

作成が完了して初めて「書き込み成功」が返され

ます。

つまり、『仮想マシン』のディスクは通常の

シンプルボリュームであっても、3本のディスクを

ミラーリングした場合と同等の堅牢性を持ちます。

ゲスト OS 上でミラーボリュームを構成すること

はあまり意味がありません。

43

Page 44: 20141110 tf azure_iaas

44

セカンダリ地域への転送は、プライマリへの書き込みとは非同期に行われます

関東 関西

Page 45: 20141110 tf azure_iaas

45

ストレージアカウントに

紐づくデータが確認できる

(デフォルトは vhds の下)

Page 46: 20141110 tf azure_iaas

46

Creating and Uploading a Virtual Hard Disk that Contains the Windows Server Operating Systemhttp://www.windowsazure.com/en-us/documentation/articles/virtual-machines-create-upload-vhd-windows-server/?fb=ja-jp

※ 仮想マシンを作る場所に配置

Page 47: 20141110 tf azure_iaas

プラットフォームイメージ

Windows LinuxOracle

イメージ管理

マイイメージ

Generalize 済み

VM作成

仮想マシンインスタンス

Blobストレージ

イメージ化

コピーVM DEPO

MicrosoftAzure

手元にあるVHD ファイル

Page 48: 20141110 tf azure_iaas

クラウドサービス

2

Page 49: 20141110 tf azure_iaas

49

クラウドサービス (コンテナ)

仮想マシンの配置を決定する際、

クラウドサービスを作成するか、既存のクラウド サービスを選択

Page 50: 20141110 tf azure_iaas

仮想マシンName:Server1

仮想マシンName:Server2

仮想マシンName:Server3

Azure 仮想ネットワーク

Internet

• 仮想マシンはクラウドサービスでグルーピング可能

• クラウドサービスにはインターネット上から一意に識別可能なDNS名(Service Name)が付与される

ServiceName:hogehoge.cloudapp.net

• 仮想マシンにはホスト名が割り当てられる

• 仮想ネットワークを構成することで、ホスト名を使用した通信が可能

• オンプレミスとサイト間接続することで、企業ネットワークとの通信も可能

50

Page 51: 20141110 tf azure_iaas

51

http://msdn.microsoft.com/ja-jp/library/windowsazure/jj156007.aspx

Page 52: 20141110 tf azure_iaas

クラウドサービス hogehoge

VIP xxx.xxx.xxx.xxx

• 仮想マシン単位にポートを公開することができる

• 公開はローカルポートとパブリックポートのマッピング方式

• パブリックポートはクラウドサービス内で一意である必要がある※ 例えば Server1 が ローカルポート443をパブリックポート443で公開したら、他のサーバーはポート番号を変えて公開しなければならない

• 同じポート番号で公開するには、「負荷分散セット」を構成するか、異なるクラウドサービスに所属させる必要がある

443 443 443

443 444 445

5986

5986 5987 5988

5986 5986

ServiceName:hogehoge.cloudapp.net

仮想マシンName:Server1

仮想マシンName:Server2

仮想マシンName:Server3

52

Page 53: 20141110 tf azure_iaas

仮想マシンServer1

仮想マシンServer2

仮想マシンServer3

Azure仮想ネットワークVPN GW

DNS名:hogehoge.cloudservice.comVIP xxx.xxx.xxx.xxx

DIP DIP DIP

• VIP に負荷分散セットを構成することで、仮想マシンのロードバランスが可能

• 負荷分散セットはポート単位(例 HTTPS)に定義できる

• 同じ負荷分散セットに所属できるのは同じクラウドサービス内の仮想マシン

• 同じクラウドサービス内にある仮想マシンだからといって、強制的に負荷分散セットのメンバーになるわけではない(手動で構成する必要がある)

負荷分散セット HTTPS

• DIPをロードバランシングするには Internal Load Balancerを構成する(PowerShellで行う)

負荷分散セット FTP

Internal Load Balancer

53

Page 54: 20141110 tf azure_iaas

クラウドサービス

54

仮想マシン A 仮想マシン B

DNS 名の提供:xxx.cloudapp.net+

パブリック仮想 IP (VIP)

プライベートポート

パブリックポート

RDP(3389)

RDP(3389)

HTTPS(443)

IMAP(143)

IIS 1 IIS 2

HTTP(80)

HTTP(80)

(ポイント)

各仮想マシンではなく

クラウドサービス単位で

処理が行われる

(さらに)

複数のクラウドサービスを

またがる負荷分散は

Traffic Manager を活用

Page 55: 20141110 tf azure_iaas

55

※ 対象はクラウドサービス

Page 56: 20141110 tf azure_iaas

•最上位層 (外部 DNS 名にマッピングされているTraffic Manager プロファイル) では、パフォーマンスの負荷分散方法を指定したプロファイルを構成できます。

•中間層では、Traffic Manager プロファイルのセットは異なるデータセンターを示し、ラウンドロビン負荷分散方法を使用します。

•最下層では、ユーザーのトラフィックが要求する各データセンター サービス内のクラウド サービス エンドポイントのセットを示します。

56

Page 57: 20141110 tf azure_iaas

57

Page 58: 20141110 tf azure_iaas

配置制御と可用性

Page 59: 20141110 tf azure_iaas

クラスタ 1

FC

クラスタ 2

FC

クラスタ 3

FC

たとえば、2台の仮想マシンを同一のアフィニティ

グループ”AG1”に配置します。

この場合、2台は同一クラスタ内に配置されるように、

FC が配置の調整を行います。

ネットワーク的に近く配置され、通信が高速に行えるよう

になります。

しかし、この場合「クラスタ 2」に障害が

発生すると2台が共倒れになるのでは?

・・・

・・・

・・・

・・・

・・・

・・・

アフィニティ

グループ “AG1”

59

Page 60: 20141110 tf azure_iaas

60

Page 61: 20141110 tf azure_iaas

61

1

2 アフィニティグループは

最初に作る

||

DC 指定+

近接配置

3

44

クラウドサービス

データセンター (例:東日本 DC) データセンター (例:北米 DC)

Page 62: 20141110 tf azure_iaas

障害ドメイン 障害ドメイン障害ドメイン

ラック

FC

・・・

・・・

ルータ

ラック

FC

・・・

・・・

ルータ

ラック

FC

・・・

・・・

ルータ

可用性セット

“AS1” たとえば、2台の仮想マシンを同一の可用性セット “AS1”

でくくります。

この場合、2台は異なる障害ドメインに配置されるように、

FCが調整を行います。

いずれかのラック内で障害が発生しても、可用性セット内

の別インスタンスは生き残ることができます。

クラスター内の各ラックは、電源やネットワーク装置が

冗長化され、これら装置の障害が他のラックに影響を

及ぼさないように設計されています。

このくくりを「障害ドメイン (fault domain)」と呼びます。

62

※ 仮想マシン作成後でも変更/追加可能

Page 63: 20141110 tf azure_iaas

応用編

Page 64: 20141110 tf azure_iaas

64

Page 65: 20141110 tf azure_iaas

65

Page 66: 20141110 tf azure_iaas

SSD based

milliseconds latencies

up to 32 disks

32TB 50,000 IOPS

66

Page 67: 20141110 tf azure_iaas

Azure Files (Preview) で共有フォルダ ~

• 仮想マシン,クラウドサービスで共有可能

• VM 起動後に net use で接続

• 最大

• 5 TB / 共有

• 1 TB / ファイル

• 1,000 IOPS

AzureFiles

RESTAPI

Azure VM

※ 共有フォルダのための VM は不要に

Azure VM

SMB 2.1

67

Page 68: 20141110 tf azure_iaas

68

Page 69: 20141110 tf azure_iaas

69

Page 70: 20141110 tf azure_iaas

70

Page 71: 20141110 tf azure_iaas

71

http://azure.microsoft.com/ja-

jp/documentation/articles/store-new-relic-cloud-services-

dotnet-application-performance-management/

Page 72: 20141110 tf azure_iaas

72

可用性セットに3 台の仮想マシンを

配置したところ

自動スケール設定

Page 73: 20141110 tf azure_iaas

73

Page 74: 20141110 tf azure_iaas

74

Page 75: 20141110 tf azure_iaas

75

このプラットフォーム識別子は、たとえば、ソフトウェアのライセンスが適切に認証されているかを検出したり、任意の VM データをそのソースに関連付けて各メト

リックを正しいプラットフォームに設定したり、それらのメトリックを追跡して他のユーザーとの間で関連付けたりする場合などに役

立ちます。

Page 76: 20141110 tf azure_iaas

76

アラート&

操作ログ

Page 77: 20141110 tf azure_iaas

77

Page 78: 20141110 tf azure_iaas

Docker on Linux

Docker Client and Docker Hosts

Docker Hub on Azure (Coming soon)

78

Page 79: 20141110 tf azure_iaas

おさらい

Page 80: 20141110 tf azure_iaas

80

“クラウドサービス“ という概念を

隠ぺいする形で仮想マシンを提供

仮想マシン作成のタイミングで、

同一名のクラウドサービスも作成

Page 81: 20141110 tf azure_iaas

81

※ 不思議な名前のストレージアカウントを見かけたら、

自動作成された可能性が高い

Page 82: 20141110 tf azure_iaas

VPN 接続したい場合はこう作る

Page 83: 20141110 tf azure_iaas

自社内データセンター

ローカル サブネット

社内ユーザーのインターネット経由のアクセス

VPNデバイス

ポイント対サイトVPN

サイト間 VPN

Microsoft Azure

専用の仮想ネットワーク

<subnet 1> <subnet 2> <subnet 3>

DNS Server

GatewayStatic &DynamicRouting

83

Page 84: 20141110 tf azure_iaas

Publicinternet

Microsoft

Azure

WAN

Publicinternet

Microsoft

Azure

84

Page 85: 20141110 tf azure_iaas

85

Property Static Routing VPN gateway Dynamic Routing VPN gateway High Performance VPN gateway

Site-to-Site connectivity (S2S) Policy-based VPN configuration Route-based VPN configuration Route-based VPN configuration

Point-to-Site connectivity (P2S) Not supportedSupported (Can coexist with site-to-site

connectivity)

Supported (Can coexist with site-to-site

connectivity)

Authentication method Pre-shared key

•Pre-shared key for site-to-site

connectivity

•Certificates for point-to-site

connectivity

•Pre-shared key for site-to-site

connectivity

•Certificates for point-to-site

connectivity

Maximum Number of Site-to-Site (S2S)

connections1 10 30

Maximum Number of Point-to-Site (P2S)

connectionsNot supported 128 128

Active Routing Support (BGP) Not supported Not supported Not supported

Microsoft Azure グローバルサイト:http://msdn.microsoft.com/en-us/library/azure/jj156075.aspx

日本独自の情報:http://msdn.microsoft.com/ja-jp/windowsazure/dn132612.aspx

Page 86: 20141110 tf azure_iaas

86

Microsoft Azure

専用の仮想ネットワーク

<subnet 1> <subnet 2> <subnet 3>

DNS Server

GatewayStatic &DynamicRouting

リージョン仮想ネットワークの登場

Page 87: 20141110 tf azure_iaas

87

クラウドサービス

データセンター (例:東日本 DC)

仮想ネットワーク内に

最初に仮想マシンを作る際クラウドサービスを作成して

紐づけを行う

Page 88: 20141110 tf azure_iaas

88

Windows Azure 上の仮想ネットワーク定義

サイト間 VPN 用Windows Azure へつなぐ社内ネットワークの定義

ポイント対サイト VPN 用

Windows Azure へつなぐクライアント用 IP プール

仮想マシン内に自動設定される DNS サーバーの定義

仮想マシン内での利用者によるIP の手動設定が許されていないため、仮想マシン作成時に DHCP で自動配布される DNS サーバーの IP アドレスをここで指定しておく。

AD 環境を構築する場合には強く意識

Page 89: 20141110 tf azure_iaas

89

• Set-AzureStaticVNetIPクラウドサービスに対して実行

Get-AzureVM -ServiceNameStaticDemo -Name VM2 | Set-AzureStaticVNetIP -IPAddress192.168.4.7 | Update-AzureVM

※ Azure がコントロール

Page 90: 20141110 tf azure_iaas

90

Page 91: 20141110 tf azure_iaas

91

Page 92: 20141110 tf azure_iaas

143314331433

1433

443443443

80/443

Web層

DB層

オンプレミス

VPN

内部 IP による負荷分散で自社内のような環境構築(仮想ネットワーク/クラウドサービス内)

(例)

92

Page 93: 20141110 tf azure_iaas

日本 本社 米国 支社

VNet2米国西部

VNet1西日本 VNet2

東日本VNet1西日本

オンプレミス

インターネット

ハイブリッドな

ネットワーク設計Azure バックボーンで災害対策

93

Page 94: 20141110 tf azure_iaas

North Europe

WestEurope

London Amsterdam

94

Page 95: 20141110 tf azure_iaas

DNS 設定(とサービス選択)

Page 96: 20141110 tf azure_iaas

96

Page 97: 20141110 tf azure_iaas

サイト間 VPN設定

Page 98: 20141110 tf azure_iaas

98

Page 99: 20141110 tf azure_iaas

99

Page 100: 20141110 tf azure_iaas

100

Azure 側でグローバルなIP アドレスを提供

クリック

自動

作成

Page 101: 20141110 tf azure_iaas

101

http://msdn.microsoft.com/ja-jp/library/windowsazure/dn133801.aspx

Page 102: 20141110 tf azure_iaas

102

Page 103: 20141110 tf azure_iaas

Gateway SKU ExpressRoute

Throughput*

S2S

Throughput*

Max

Tunnels

Default 500 Mbps 100 Mbps 10

Performance 1000 Mbps 200 Mbps 30

* Subject to traffic conditions and application behavior 103

Page 104: 20141110 tf azure_iaas

104

Page 105: 20141110 tf azure_iaas

ポイント対サイトVPN 設定

Page 106: 20141110 tf azure_iaas

106

この状態からスタート

管理ポータル ウィザードを使用したポイント対サイト VPN の構成

http://msdn.microsoft.com/ja-

jp/library/windowsazure/dn133792.aspx

※ このページの通りに証明書の作成と登録をするだけ(違いは証明書につける名前程度)

Page 107: 20141110 tf azure_iaas

107

クライアントにインストールするVPN 用パッケージがダウンロード可能に

これで準備完了

Page 108: 20141110 tf azure_iaas

108

Page 109: 20141110 tf azure_iaas

おさらいと応用

Page 110: 20141110 tf azure_iaas

S2S VPN トンネル

仮想ネットワークゲートウェイ

110

Page 111: 20141110 tf azure_iaas

111

Page 112: 20141110 tf azure_iaas

Active Directoryドメイン コントローラ

(Medium)

SharePointフロントエンド

(Large)

SharePointサーチサービス

(Large)

SharePointアプリケーション

(Large)

SQL Server(A6)

オンプレミスデータセンター

Active Directoryドメイン コントローラ

ユーザWindows Azure

ゲートウェイVPNルータ

IPSec VPN

仮想ネットワークLAN

ロードバランサ

https:/xxx.cloudapp.net (SSL)

実運用ではカスタムドメインを取得してDNSのCNAMEでマッピング

209.xxx.0.0/16 HTTPS Proxy

Port 443への ACL 登録(PowerShell)

112

Page 113: 20141110 tf azure_iaas

Cloud Service

Middle (Logic) Tier

Front End (App) Tier

Virtual

Network 1

Virtual

Network 2

Subnet ACL 10.0.0.4

Subnet ACL 10.0.0.5

Internet

Backend (Database) TierVirtual

Network 3

On-Premises Datacenter

VPN ACL 10.0.0.6

113

Page 114: 20141110 tf azure_iaas

Grouping of Network traffic rules as security group

Security groups associated with Virtual machines or virtual subnets

Controlled access between machines in subnets

Controlled access to and from Internet

Network traffic rules updated independent of Virtual machines

Internet

Virtual Network

Microsoft Azure

114

Page 115: 20141110 tf azure_iaas

Hybrid CloudAzure Site Recovery (ASR)Azure Backup Services

Page 116: 20141110 tf azure_iaas

116

※ OS の標準機能

Page 117: 20141110 tf azure_iaas

117

有事の際以外は、基本的な運用に変化なし

いざという時クラウドがサポート

Page 118: 20141110 tf azure_iaas

118

東京データセンター

DBサーバー

APサーバー

Microsoft Azure

大阪 DR サイト

APサーバーDBサーバー

APサーバー(仮想)

DBサーバー(仮想)

AlwaysOnによるデータ同期

実現パターンアクティブスタンバイ環境を

クラウド内に構築

VPN接続

データ同期

実現パターンアクティブスタンバイ環境を自社DRサイト内に構築

APサーバー(仮想)

DBサーバー(仮想)

データ同期

Page 119: 20141110 tf azure_iaas

119

※ OS の標準機能※ 小規模でも

できる災害対策

東京オフィス 大阪オフィス

Page 120: 20141110 tf azure_iaas

120

定期的日々

テスト用の

N/W に接続

Page 121: 20141110 tf azure_iaas

Windows ServerHyper-V

121

Page 122: 20141110 tf azure_iaas

122

ーーー

Page 123: 20141110 tf azure_iaas

・最適なコストで高度な災害対策システムを構築可能

・2 つのシナリオを利用可能

123

Microsoft Azure Site Recovery

制御のみの利用

Hyper-V レプリカ

本番サイト

Windows Server

災対サイト

Windows Server

Microsoft Azure Site Recovery

災対サイトとして利用

メイン

サイト Windows Server

メインサイト

災対サイト

Page 124: 20141110 tf azure_iaas

124

Page 125: 20141110 tf azure_iaas

125

Page 126: 20141110 tf azure_iaas

126

2

Page 127: 20141110 tf azure_iaas

Partner

Integration

SAN Replication

Take advantage of SAN Replication capabilities provided by enterprise storage partners, across both FC & iSCSI storageSupports asynchronous replication for flexibility or synchronous replication for the lowest RPO/RTO

Integration with SAN via SMI-S – VMM will discover and enumerate existing storage.

VMM provides comprehensive SAN management capabilities within console

On-premises to On-premises protection

Microsoft Azure Site Recovery

Communication Channel

SAN Replication

Primary Site

Recovery Site

Windows Server

Windows Server

127

Page 128: 20141110 tf azure_iaas

EMC With PreviewVMAX

VNX & VNX/e

NetApp With Preview FAS (8.2 C-MODE)

HP With Preview 3PAR

HDS In Development VSP

Fujitsu In Development Eternus

Dell In Development Compellent

Huawei In Development OceanStor

IBM In Development XIV

128

Page 129: 20141110 tf azure_iaas

(Microsoft Azure そっくりな)Azure Pack で作る IaaS

Page 130: 20141110 tf azure_iaas

仮想マシン サービス

利用者画面

130

Page 131: 20141110 tf azure_iaas

[応用] 仮想マシン ロール

サービス込みの

仮想マシンイメージを展開

131

Page 132: 20141110 tf azure_iaas

仮想ネットワーク サービス

物理非依存のオーバーレイネットワークでマルチテナントなサービスを実現

利用者が自由にネットワークを作成可能

132

Page 133: 20141110 tf azure_iaas

ネットワークサービスと VPN 接続

VPN

BGP による

マルチサイトVPN も

直接ルーティング

133

Page 134: 20141110 tf azure_iaas

System Center ベースの自社内クラウド基盤

仮想マシンのテンプレートに災害対策を事前設定するだけ

Azure への複製は自動化

利用者画面

※ ベースが同じ

IT 担当者

134

Page 135: 20141110 tf azure_iaas

既存の環境をどうする?

Page 136: 20141110 tf azure_iaas

136

Hyper-V & System Center にしたいと思っていただけたなら!!

Microsoft Virtual Machine Converter 3.0http://www.microsoft.com/en-us/download/details.aspx?id=42497

Page 137: 20141110 tf azure_iaas

② Azure Site Recovery Site to Azure

① Azure Site Recovery Site to Site

③ Azure Site Recovery + InMage(インマージ)

Azure 復旧サービス

137

Page 138: 20141110 tf azure_iaas

• システム要件• ゲスト OS

Windows Server 2003 以降 (x86/x64)

RHEL 5/6, CentOS 5/6 (x86/x64)

• VMware vCenter 5.0 以降/ ESX(i) 4.0 以降

ポイント 異種混在環境の保護に対応

VMware ベースのプライベートクラウドの V2V保護物理マシン (Windowsおよび Linux) の P2V 保護アプリケーションの P2P 保護

138

Page 139: 20141110 tf azure_iaas

[MA 管理ポータル]

139

Page 140: 20141110 tf azure_iaas

更に Hybrid

Page 141: 20141110 tf azure_iaas

Automation investments over time

• Automate the creation, deployment, monitoring, and maintenance of resources

• Rich workflow consistency through PowerShell Workflow based runbooks

• One automation solution for Azure, on-premises and Service Providers

• Cloud first investment enables hardened scenarios and capabilities on-premises

141

Page 142: 20141110 tf azure_iaas

One Automation Solution for Azure and On PremisesUser Interface

• Web portal

• Access Permissions (RBAC)

Authoring

• Graphical Authoring

• PowerShell Authoring

• Visualize end-to-end orchestration

• Gallery

• Service Administrator can create runbooks to automate all aspects of cloud infrastructure, plan delivery, and

maintenance activities

Runbook Engine

• Highly available

• PowerShell Workflow based engine

Integration

• PowerShell Module based integration

• Use existing PowerShell modules for Microsoft and 3rd party systems

• Create PowerShell modules for additional resources/systems

Tools

• Tools to convert SCO Integration Packs and runbooks

142

Page 143: 20141110 tf azure_iaas

RemoteApp Service

Published apps

Microsoft account

Identity options

RDP

Elastic runtime

DirSync/Federation (optional)

Persistent user data(50GB per user)

Custom template image or prebuilt with Office

On-premises network

Windows Server Active Directory

Azure Active Directory

Authentication

User

143

Page 144: 20141110 tf azure_iaas

RemoteApp Service

Identity options

Authentication

RDP

Domain Joined

On-premises network

Subject to IT policy via GP, System Center, or other enterprise management tools

DirSync

User

Persistent user data(50GB per user)

Elastic runtime

Azure VPN

Custom template imageMaintained via Azure Portal

Corporate Apps

Corporate apps

Azure Active Directory

144

Page 145: 20141110 tf azure_iaas

145

Page 146: 20141110 tf azure_iaas

まとめ

Page 147: 20141110 tf azure_iaas

147

Page 148: 20141110 tf azure_iaas

© 2014 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries.

The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment

on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.