osc 2012 fukuoka

34
日本マイクロソフト株式会社 デベロッパー & プラットフォーム統括本部 テクニカル エバンジェリスト 武田正樹 [email protected]

Upload: masaki-takeda

Post on 22-Apr-2015

1.453 views

Category:

Documents


3 download

DESCRIPTION

 

TRANSCRIPT

Page 1: OSC 2012 Fukuoka

日本マイクロソフト株式会社

デベロッパー & プラットフォーム統括本部

テクニカル エバンジェリスト

武田正樹 [email protected]

Page 2: OSC 2012 Fukuoka

Agenda

オープンなプラットフォーム【Windows Azure】概要

オンプレミスとの連携• Windows Azure 仮想ネットワークで VPN 環境構築

• Windows Azure 仮想マシンに ドメインコントローラーを構築

まとめ

Page 3: OSC 2012 Fukuoka
Page 4: OSC 2012 Fukuoka

マイクロソフト ×オープンソースプロジェクト

And

More …

Page 5: OSC 2012 Fukuoka
Page 6: OSC 2012 Fukuoka

Windows Azure Web サイトの管理

管理ポータル サイトmanage.windowsazure.com

コマンドライン ツールPowerShell cmdlets : Windows

Command Line Tools : Windows, Mac, Linux

Page 7: OSC 2012 Fukuoka

Windows Azure データセンター

Page 8: OSC 2012 Fukuoka

Windows Azure

Page 9: OSC 2012 Fukuoka

Windows Azure コンピューティング

Page 10: OSC 2012 Fukuoka

Windows Azure 仮想マシン = IaaS

Page 11: OSC 2012 Fukuoka
Page 12: OSC 2012 Fukuoka

Windows Azure Storage

Windows Azure の可用性

Page 13: OSC 2012 Fukuoka

Windows Azure Storage

Windows Azure の可用性

Page 14: OSC 2012 Fukuoka

Windows Azure Storage

Windows Azure の可用性

Page 15: OSC 2012 Fukuoka

“信頼性と常時稼働”

Windows Azure Storage

Windows Azure の可用性

Page 16: OSC 2012 Fukuoka

ストレージの地理的複製

> 800 km

Windows Azure Storage

Windows Azure の可用性

Page 17: OSC 2012 Fukuoka

Windows Azure のスケーラビリティ

VM サイズ CPU コア メモリ バンド幅ディスク数

Extra Small 共有 768 MB 5 (Mbps) 1

Small 1 1.75 GB 100 (Mbps) 2

Medium 2 3.5 GB 200 (Mbps) 4

Large 4 7 GB 400 (Mbps) 8

Extra Large 8 14 GB 800 (Mbps) 16

Windows Azure ポータル画面から

スペック変更可能

Page 18: OSC 2012 Fukuoka
Page 19: OSC 2012 Fukuoka

これまでの企業システムとの連携

エージェントの

インストール

Windows Azure Connect

Access Control Service

AD FS 2.0

Web アプリAD Access Control Service

Page 20: OSC 2012 Fukuoka

これからは...

仮想ネットワーク

Page 21: OSC 2012 Fukuoka

Windows Azure 仮想ネットワーク

• プライベート IP アドレスをWindows Azure 上で利用

Page 22: OSC 2012 Fukuoka

1)【Windows Azure】仮想ネットワークの作成

2)【Windows Azure】VPN ゲートウェイの作成

3)【企業内システム】 VPN 機器の設定

VPN 接続方法

Page 23: OSC 2012 Fukuoka

一般的な VPN 機器の必須要件• IKE v1

• AES 128, 256

• SHA1, SHA2

サポートしている VPN 機器についてCisco Juniper

http://msdn.microsoft.com/en-us/library/windowsazure/jj156075.aspx

Page 24: OSC 2012 Fukuoka

VPN 検証方法

下記画面は、VPN 接続完了ではない• VPN 機器の NAT の設定がされていない可能性もある

ping や リモートデスクトップ接続で確認• ping の場合は、Windows ファイアウォールの設定を ”Off”

Page 25: OSC 2012 Fukuoka

仮想ネットワーク

Page 26: OSC 2012 Fukuoka

ドメインコントローラー構築時の留意点 (1)バックアップは「システム状態」を選択

⇒VHDはバックアップしても戻せない

Page 27: OSC 2012 Fukuoka

ドメインコントローラー構築時の留意点 (2)

仮想ネットワーク内に仮想マシンを構築• ローカル IP アドレスは永続化される

• ローカル IP アドレスは自動的に割り振られる

Active Directory データベースはデータディスクに配置• Writeキャッシュが無効に設定されており、データが確実に

ディスクに書き込まれる

Page 28: OSC 2012 Fukuoka

ドメインコントローラー構築時の留意点 (3)

Windows Azure は、出力方向にのみ課金

読み取り専用ドメイン コントローラ (RODC) は、出力方向に複製しない

ドメイン コントローラー

入力方向(無料)

出力方向(有料)

Page 29: OSC 2012 Fukuoka

ドメインコントローラー構築時の留意点 (4)

異なるデータセンターにある仮想ネットワーク間の直接通信不可

ドメイン

コントローラー

ドメイン コントローラー

ドメイン コントローラー

Page 30: OSC 2012 Fukuoka

構成例

Page 31: OSC 2012 Fukuoka
Page 32: OSC 2012 Fukuoka

まとめ

• Linux サポート

• VHD ポータビリティ

• データの3重化 & 地理的複製

• 仮想マシンのスケールアップ・スケールダウン

• VPN 接続

• 仮想マシン上でのドメインコントローラー構築

• 様々なオープンソース プロジェクトと協働

• Web サイトでは、PHP, Node.js, Python, WordPress, (baserCMS) なども対応

Page 33: OSC 2012 Fukuoka

start now.http://WindowsAzure.com

Page 34: OSC 2012 Fukuoka