自由気ままに書いちゃおう

好きなことをつらつらと・・・

【Azure】PrivateLinkとPrivateLinkサービスの概要と作成画面

今回は、PrivateLinkとPrivateLinkサービスについてです。 ■PrivateLinkとPrivateLinkサービスについて ■PrivateLinkサービスについて ■ConsumerとProviderについて ■PrivateLinkサービスを利用する際の注意点 ■PrivateLinkサービスの作成 ■PrivateLinkとPri…

【Azure】AzureLoadBalancer(パブリック)の初歩的なことをまとめてみた

今回は、AzureLoadBalancer(パブリック)についてです。 ■はじめに ■AzureLoadBalancerの種類とネットワーク構成について ■AzureLoadBalancerのSKUについて ■用語:フロントエンドIPアドレスとパブリックIPアドレス ■用語:バックエンドプール ■用語:正常…

【Azure】(2022年版)サービスエンドポイントとプライベートエンドポイントの違い

今回は、AzurePaaSに対してローカル接続(=Microsoftネットワークを利用したプライベート接続)が可能となる「サービスエンドポイント」と「プライベートエンドポイント」の違いについてです。 ■過去記事 ■両者の違いについて(Microsoftのよくある質問) ■…

【Azure】PrivateEndpoint(プライベートエンドポイント)について

今回はPrivateEndpoint(プライベートエンドポイント)についてです。 ■はじめに ■Azureポータルの画面からPrivateEndpointを表示 ■注意点 ■料金 ■PrivateEndpointとは ■やってみる ■1.プライベートエンドポイントを作成 ■2.作成したプライベートエンド…

【Azure】Azureで利用されているグローバルIPアドレスについて

今回はAzureで利用されている(確保されている)グローバルIPアドレスについてです。 ■Azureで利用されているグローバルIPアドレスの取得先 ■補足 ■Azureで利用されているグローバルIPアドレスの取得先 以下リンク先からグローバルIPアドレスが記載されてい…

【Azure】サービスエンドポイントについて

今回はサービスエンドポイントについてです。 ■はじめに ■サービスエンドポイントの料金 ■サービスエンドポイントの制限 ■サービスエンドポイントを利用する理由 ■サービスエンドポイントを利用するパターン ■サービスエンドポイント設定の流れ ■1.サブネ…

【Azure】仮想ネットワークゲートウェイ(VPNGateway)の冗長化について

今回は、仮想ネットワークゲートウェイ(=VPNGateway)の冗長化について記載をしております。先に以下の記事を確認いただくと理解しやすいかもしれません。 www.guri2o1667.work ■はじめに ■参考サイト ■VPNGatewayのデフォルト設定(アクティブ/スタンバイ…

【Azure】サイト間接続(S2S)の作成

過去の記事からの続きです。 www.guri2o1667.work 本記事の位置づけは上記記事の補足です。(特にオンプレ側のVPN機器の設定については割愛していたので、本記事ではそこも記載しております。) ■はじめに ■大きな流れ ■1.仮想ネットワークとサブネットの…

【Azure】Vnetピアリングをやってみる

今回は、Vnetピアリングについてです。 ■Vnetピアリングとは ■Vnetピアリングの種類 ■Vnetピアリングのメリット ■Vnetピアリング実践 ■Vnetピアリング動確 ■Vnetピアリング削除 ■Vnetピアリングとは 仮想ネットワークであるVnet間を接続することをピアリング…

【Azure】初期ドメイン名とカスタムドメイン名について

今回はAzureADの初期ドメイン名とカスタムドメイン名についてです。 ■はじめに ■初期ドメイン名について ■初期ドメイン名の注意点 ■カスタムドメイン名について ■カスタムドメイン名の認証について ■はじめに Azureでサブスクリプションを契約(作成)すると…

【Azure】Public/Private IPアドレスの関連付けとSKUについて

今回は、Public/Private IPアドレスの関連付けとSKUについてです。 ■パブリックIPアドレスの関連付けについて ■パブリックIPアドレスのSKUについて ■パブリックIPアドレスの生成について ■プライベートIPアドレスの生成について ■パブリックIPアドレスの関連…

【Azure】ARMテンプレートを使ってみる

今回は、ARMテンプレートを使ってUbuntuを起動させてみたいと思います。 ■ARMテンプレートとは ■ARMテンプレートの利点 ■ARMテンプレートの構文 ■準備 ■実践 ■ARMテンプレートとは ざっくり言えば、構築方法をコード(JSON形式)化し自動化するために利用す…

【Azure】Azureリソースのリソースグループの移動について

Azureリソースはリソースグループを移動することができます。 ■はじめに ■試しに仮想マシンのリソースグループを移動してみる ■リソースグループ移動で気になった点1 ■リソースグループ移動で気になった点2 ■リソースグループ移動で気になった点3 ■補足 ■…

【Azure】リソースのロックについて

Azure内で作成した各リソースにはロック機能があります。 ■ロックについて ■ロックの種類について ■ロック機能を利用する際の注意点 ■実際のロック処理を設定してみる ■本当にロックされているか確認してみる ■ロックについて 一部のAzureリソースを除いて、…

【Azure】AzureCloudShellを触ってみる

今更ですが、AzureCloudShellを触ってみたので、その時の備忘です。 ■AzureCloudShellとは ■AzureCloudShellの利用料について ■AzureCloudShellを触ってみる ■AzureCloudShellって結局何なの? ■AzureCloudShellの補足(概念) ■AzureCloudShellとは Azureポ…

【Azure】AzurePowershellでのAzureRBAC確認

今回はAzurePowershellを利用してAzureRBAC情報を確認してみようと思います。 ■はじめに ■ロール定義を確認 ■所有者ロール(Owner)を確認してみる ■特定Azureリソースに割り当てられているロールの確認方法 ■はじめに 以下コマンドでAzureAccountへログイン…

【Azure】AzureRBACロールとAzureADロールの違いについて

今回はAzureRBACロールとAzureADロールについてです。 ■AzureRBACロールとAzureADロールの違いについて(制御対象のリソース編) ■AzureRBACロールとAzureADロールの違いについて(制御対象スコープ編) ■AzureRBACロールの一覧について ■AzureADロールの一…

【Azure】Runbookでの仮想マシン自動起動停止時に出力されるfailed to start. Errorについて

過去の記事からの続きです。 www.guri2o1667.work ■はじめに 過去の記事の内容で設定を行うと、Runbookによる動作は正常であり、仮想マシンの停止/起動は問題なく実施できます。しかし、ジョブ履歴を確認すると、下記のように怪しげな出力が表示されているた…

【Azure】Automationアカウントと実行アカウントについて

前回、仮想マシンの自動停止と自動起動について取り上げております。 www.guri2o1667.work この際に出てきたAutomationアカウントと実行アカウントについて今回は纏めたいと思います。 ■Automationアカウントとは ■実行アカウントとは ■実行アカウントが作成…

【Azure】仮想マシンの自動停止と自動起動について

今回は仮想マシンの自動停止と自動起動についてです。過去記事からAzureポータルのUIの更新もありましたので、2021年11月版として記載致します。↓過去記事↓ www.guri2o1667.work ■はじめに ■自動停止 ■実行アカウントについて ■実行アカウントの作成 ■自動起…

【Azure】仮想マシンの拡張機能(VMAccessAgent/MicrosoftMonitoringAgent/NetworkWatcherAgentWindows)について

今回は仮想マシンの拡張機能についてです。 ■はじめに ■1.VMAccessAgent ■2.MicrosoftMonitoringAgent ■3.NetworkWatcherAgentWindows ■はじめに 仮想マシンの拡張機能ですが、Azureポータルで仮想マシンを開くと、左ペインに記載されている以下項目の…

【Azure】AppService証明書の作成

今回は、AppService証明書についてです。 ■AppService証明書とは ■AppService証明書の用途 ■AppService証明書の料金 ■AppService証明書を利用するための流れについて ■1.AppService証明書の作成 ■2.AppService証明書を格納するためのAzureKeyVaultを作成…

【Azure】Azモジュールのインストールとインポートについて

今回は、Azureをコマンドで操作する際に利用するAzure Az Powershell モジュールについてです。 ■はじめに ■注意点1:AzモジュールとAzureRMモジュールの共存について ■注意点2:Powershellのバージョンについて ■余談:Powershellのバージョンの確認方法 …

【Azure】仮想マシン(WindowsServer)のディスク拡張/縮小について

今回は、Azureの仮想マシンにおけるディスク拡張と縮小についてです。 ■はじめに ■結論 ■拡張作業 ■はじめに 本記事で取り上げるのは、・WindowsServer2016・拡張対象はデータディスク(追加ディスク)となります。OSディスク(=ルートディスク)の拡張につ…

【Azure】Azureポータルから仮想マシンに対して任意のコマンドを実行する

Azureポータルから仮想マシンに対して任意のコマンドを実行する方法を記載致します。 ■はじめに ■結論 ■手順 ■はじめに 仮想マシン(WindowsServerを想定)に対して任意のコマンドを実行したい場合があるかと思います。例えば、仮想マシン上でPowershellコマ…

【Azure】Azureポータル上からの仮想マシン(WindowsServer)のパスワードを設定する

今回は、Azureの仮想マシン内に存在するユーザーのパスワードをAzureポータル上から変更する方法についてです。 ■はじめに ■パスワードのリセットとは? ■パスワードのリセットを利用してパスワード変更ができるユーザは? ■注意点 ■実際にやってみる ■はじ…

【Azure】ExpressRouteとVPNの接続設定のまとめ

過去何回かでExpressRouteとVPNについて記載しておりますが、今回はまとめの記事を書きたいと思います。 ■前提1:ExpressRouteとVPNで共通の設定内容について ■前提2:ExpressRouteの設定内容について ■前提3:VPNの設定内容について ■「接続」設定につい…

【Azure】VPN接続(ローカルネットワークゲートウェイ)について

今回はAzureのVPN接続についてです。 ■はじめに ■Azure VPN Gateway ■VPNの接続形態について ■Point-to-Site(P2S) ■Site-to-Site(S2S) ■サイト間接続(AzureVnetとオンプレミス間接続)の流れ ■1.Azure仮想ネットワークの作成 ■2.仮想ネットワークゲ…

【Azure】ExpressRouteの作成について

懲りずにExpressRouteネタです。 ■設定画面 ■ポートの種類 ■新規作成またはクラシックからインポート ■プロバイダー ■SKU ■課金モデル ■設定画面 設定画面を見た方が設定イメージがしやすいかと。 上図の通り、サブスクリプション、リソースグループ、リージ…

【Azure】GatewaySubnetと仮想ネットワークゲートウェイについて

今回もExpressRouteネタです。 ■はじめに ■GatewaySubnet ■仮想ネットワークゲートウェイ 【仮想ネットワークゲートウェイ(VPN)作成時の画面】 【仮想ネットワークゲートウェイ(ExpressRoute)作成時の画面】 ■仮想ネットワークゲートウェイ(ExpressRout…