<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>AZ START | Azure入門ブログ</title>
	<atom:link href="https://az-start.com/feed/" rel="self" type="application/rss+xml" />
	<link>https://az-start.com</link>
	<description>認定資格試験に合格する方法を公開！</description>
	<lastBuildDate>Sat, 18 Jul 2026 12:15:09 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://az-start.com/wp-content/uploads/2023/02/Favicon.jpg</url>
	<title>AZ START | Azure入門ブログ</title>
	<link>https://az-start.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://az-start.com/feed/"/>
	<item>
		<title>【Udemy】コース内ラボ（In-Course Labs）とは？Azure を無料で体験できる新機能を解説！</title>
		<link>https://az-start.com/udemy-in-course-labs/</link>
		
		<dc:creator><![CDATA[Makoto Okada]]></dc:creator>
		<pubDate>Sat, 18 Jul 2026 11:52:47 +0000</pubDate>
				<category><![CDATA[Udemy]]></category>
		<guid isPermaLink="false">https://az-start.com/?p=2138</guid>

					<description><![CDATA[どうも、フリーランスエンジニア 兼 Udemy 講師の Makoto です。 今回は、Udemy の「コース内ラボ (In-Course Labs) について解説します。 Udemy コースの動画を見ながら、Azure ]]></description>
										<content:encoded><![CDATA[<p>どうも、フリーランスエンジニア 兼 Udemy 講師の Makoto です。</p>
<!-- /wp:post-content -->

<!-- wp:paragraph -->
<p>今回は、Udemy の「コース内ラボ (In-Course Labs) について解説します。 Udemy コースの動画を見ながら、Azure を<strong>無料で体験</strong>できる、そんな神機能があったら嬉しくないですか？</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><div class="balloon-box balloon-left balloon-gray balloon-bg-none clearfix">
	<div class="balloon-icon "><img decoding="async" src="https://az-start.com/wp-content/uploads/2022/04/business_man_cry.png" alt="" width="80" height="80"></div>
	<div class="icon-name"></div>
	<div class="balloon-serif"><div class="balloon-content">Azure を触ってみたいけど課金が怖い。。</div></div>
	</div></p>
<p>そんなアナタにぜひ知ってほしい内容です。<br />ぜひ最後までお読みください。</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>それではいってみましょう！<!-- /wp:paragraph -->

<!-- wp:paragraph --></p>
<h2 class="wp-block-heading">コース内ラボ (In-Course Labs) とは？</h2>
<p><a href="https://support.udemy.com/hc/ja/articles/36212876902679-%E3%82%B3%E3%83%BC%E3%82%B9%E5%86%85%E3%83%A9%E3%83%9C" target="_blank" rel="noopener">コース内ラボ (In-Course Labs)</a> (以下、コース内ラボ) は、Udemy のコース内に統合された実践型の学習機能です。一言でいうと「<strong>動画を見ながら、その場で手を動かせる仕組み</strong>」です。</p>
<p>これまでの Udemy での学習は「動画を見る → 自分で Azure 環境を用意して試す」という流れが一般的でした。</p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>私も Udemy でハンズオンの講座を提供していますが、<strong><span class="marker marker2">実際に手を動かすかどうかで定着度は大きく変わります。</span></strong></p>
<p>とはいえ、Azure のアカウント作成やクレジットカードの登録をハードルに感じることもありますし、何よりも初心者にとって「従量課金」は恐怖でしかないんですよね。</p>
<!-- /wp:paragraph -->

<!-- wp:image /-->

<!-- wp:paragraph /-->

<!-- wp:paragraph -->
<p><div class="balloon-box balloon-left balloon-gray balloon-bg-none clearfix">
	<div class="balloon-icon "><img decoding="async" src="https://az-start.com/wp-content/uploads/2022/04/business_man_shock.png" alt="" width="80" height="80"></div>
	<div class="icon-name"></div>
	<div class="balloon-serif"><div class="balloon-content">何にどれくらいお金がかかるのかがわからない。。</div></div>
	</div></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p><span class="marker2"><strong>コース内ラボでは、Udemy が用意したワークスペース (Azure 環境) をブラウザから起動するだけで、環境構築ゼロですぐに Azure を触り始めることができます。しかも、Azure 利用料はかかりません！</strong></span></p>
<!-- /wp:paragraph -->

<!-- wp:paragraph -->
<p>ワークスペースには Azure/AWS のようなクラウド環境のほか、Python や JupyterLab などのプログラミング環境も用意されていますが、この記事では Azure を前提に解説します。</p>
<h2 class="wp-block-heading">コース内ラボの使い方</h2>
<p>実際の画面を見ながら操作方法を確認してみましょう。</p>
<h3>画面の構成</h3>
<p>Udemy のコースプレイヤーの右側には、セクション・カリキュラム一覧が表示されますが、コース内ラボが含まれている動画にはラベルが付与されるため、視覚的にわかるようになっています。</p>
<ul>
<li>セクション：n 個のラボが含まれます</li>
<li>レクチャー：ラボ</li>
</ul>
<img decoding="async" src="https://i.gyazo.com/8be522d357406aa4974e14c39b31f1ee.png" alt="Image from Gyazo" width="1920" />
<p>ラボが含まれる動画を再生すると、いつもとは少し違う以下のような画面が起動します。<br />ひとまず、赤枠の箇所をクリックして分割ビューを開きつつ、ラボタスク（課題）の内容を確認してみましょう。<!-- /wp:paragraph -->

<!-- wp:paragraph --></p>
<img decoding="async" src="https://i.gyazo.com/a4a3d249e404d90e14b7b3d3ea6469f3.png" alt="Image from Gyazo" width="1920" />
<p>コース内ラボは、次の 3 つの要素で構成されています。</p>
<ul class="wp-block-list"><!-- wp:list-item -->
<li><strong>解説動画</strong></li>
<!-- /wp:list-item -->

<!-- wp:list-item /-->

<!-- wp:list-item -->
<li><strong>ワークスペース（を起動するための情報）</strong></li>
<li><strong>ラボタスク（課題）</strong></li>
</ul>
<img decoding="async" src="https://i.gyazo.com/68a699ccbb8a6f28c0bcf78ff1be4e24.png" alt="Image from Gyazo" width="1920" />
<ol>
<li>解説動画（左）を見ながら</li>
<li>ラボタスクに表示される課題（右）を</li>
<li>ワークスペース環境で手を動かして実践する</li>
</ol>
<p>これが、コース内ラボのおおまかな学習体験です。<br />画面が狭く感じられるかもしれませんが、折りたたんだり非表示にすることも可能ですのでご安心を。</p>
<p>次に解説しますが、実際に操作する環境はワークスペースエリアから別ウィンドウで起動する形ですので、<strong>マルチモニター環境だと快適に進められます。</strong></p>
<h3>ワークスペースの起動</h3>
<p>コース内ラボの最大のメリット、ワークスペースの使い方を説明します。</p>
<img decoding="async" src="https://i.gyazo.com/5be084648789abc80559b42729106787.png" alt="Image from Gyazo" width="741.3333333333334" />
<p><strong>[Azure 認証情報] </strong>のボタンを押すと、ユーザー名と一時パスワードなどが表示されます。Azure ポータルにサインインする時に入力する情報となるため、順番としては Azure 認証情報の確認 (コピペ) が先です。</p>
<ul>
<li>Azure ポータルサインインに必要な情報
<ul>
<li>ユーザー名</li>
<li>一時アクセスパスワード</li>
</ul>
</li>
</ul>
<img decoding="async" src="https://i.gyazo.com/ad0e7b496c1cc3421ede5ee931935fee.jpg" alt="Image from Gyazo" width="1096" />
<div class="concept-box2">
<p>サインインに使うのは<strong>「一時アクセスパスワード」</strong>です。「パスワード」のほうは使用しません。</p>
</div>
<p><strong>[ワークスペースを開く]</strong> のボタンを押すと、Azure ポータルにサインインするための画面が新しいウィンドウで起動します。先に確認したユーザー名、一時アクセスパスワードを入力してサインインします。</p>
<img decoding="async" src="https://i.gyazo.com/ca2763cf47d2d34af36af5547f67ef9e.png" alt="Image from Gyazo" width="1920" />
<p>サインインすると Azure ポータルのトップ画面が表示されます。<br /><span class="marker2"><strong>必ず、一つのリソースグループが作成された状態でワークスペースが起動しますので、そのリソースグループに中にリソースを作成することになります。</strong></span></p>
<p>後述しますが、これはアナタ専用の使い捨て環境です。ワークスペースを起動すると、その都度、一時的な環境が作成されるため、起動するのに若干時間がかかります。</p>
<img decoding="async" src="https://i.gyazo.com/ebdb04fb099a1dd72adab24f7446594b.png" alt="Image from Gyazo" width="1920" />
<img decoding="async" src="https://i.gyazo.com/7c4a24c37f763a6b48f5ef9c97329dd2.png" alt="Image from Gyazo" width="1920" />
<h3>ワークスペースの終了</h3>
<p>コース内ラボ画面の左上にある「×」をクリックすると、ワークスペースを終了することができます。あまり使わないかもしれませんが、最初からやり直したい場合などに使用します。</p>
<img decoding="async" src="https://i.gyazo.com/ad8b48c8d72ce954eaf3e97649df3efc.jpg" alt="Image from Gyazo" width="1290" />
<img decoding="async" src="https://i.gyazo.com/0441603464aa511c0dac8f7145736333.jpg" alt="Image from Gyazo" width="834" />
<h2 class="wp-block-heading">コース内ラボを利用するための条件</h2>
<h3>プランの種類</h3>
<p>コース内ラボ (ワークスペース機能) は、<strong>誰でも使えるわけではありません。</strong><br />プランごとの対応状況は次のとおりです。今後の拡充に期待ですね。</p>
<table style="border-collapse: collapse; width: 100%; height: 96px;" border="1">
<tbody>
<tr style="height: 24px;">
<td style="width: 57.029%; height: 24px;">プラン</td>
<td style="width: 20.6522%;">区分</td>
<td style="width: 22.3188%; height: 24px;">対応状況</td>
</tr>
<tr style="height: 24px;">
<td style="width: 57.029%; height: 24px;">Marketplace（買い切り）</td>
<td style="width: 20.6522%;">個人向け</td>
<td style="width: 22.3188%; height: 24px;">×</td>
</tr>
<tr style="height: 24px;">
<td style="width: 57.029%; height: 24px;">定額制プラン (3,000円/月)</td>
<td style="width: 20.6522%;">個人向け</td>
<td style="width: 22.3188%; height: 24px;">〇</td>
</tr>
<tr style="height: 24px;">
<td style="width: 57.029%; height: 24px;">Udemy Business (Team/Enterprise)</td>
<td style="width: 20.6522%;">法人向け</td>
<td style="width: 22.3188%; height: 24px;">×</td>
</tr>
<tr>
<td style="width: 57.029%;">Udemy Business Pro (アドオン)</td>
<td style="width: 20.6522%;">法人向け</td>
<td style="width: 22.3188%;">〇</td>
</tr>
</tbody>
</table>
<div class="concept-box2">
<p>個人であれば定額制プラン、法人であればアドオンの申し込みが必要な点に注意しましょう。(2026年7月時点)</p>
</div>
<p>対象外のプランの場合、ワークスペースエリアに以下のようなメッセージが表示されます。<br />個人で利用されている場合は、定額制プランの加入を検討しましょう。<br />会社で利用されている場合は、リクエストを送信するか、管理者へ相談してみましょう。</p>
<div class="wp-caption alignnone" style="width: 525px"><img fetchpriority="high" decoding="async" src="https://i.gyazo.com/003e6a6c4d49a82703b5c1eec805625f.png" alt="Image from Gyazo" width="515" height="368" /><span class="wp-caption-text">定額制プラン未加入の場合</span></div>
<div class="wp-caption alignnone" style="width: 510px"><img loading="lazy" decoding="async" src="https://i.gyazo.com/508770882fc14c1e8808878d1f1aa6e5.png" alt="Image from Gyazo" width="500" height="367" /><span class="wp-caption-text">Udemy Business で Pro アドオンがない場合</span></div>
<h3>デバイスの種類</h3>
<p>コース内ラボはその性質上、デスクトップ環境向けに最適化されているため、<span class="marker2"><strong>パソコンでの利用が前提となっています。</strong></span></p>
<p>現時点では、スマホやタブレットで利用することはできないようです。（利用できたとしても、画面切り替え操作が厳しそう）</p>
<h2 class="wp-block-heading">コース内ラボの制限</h2>
<p>この機能を知った時、私は真っ先にこう思いました。</p>
<p><div class="balloon-box balloon-left balloon-gray balloon-bg-none clearfix">
	<div class="balloon-icon "><img loading="lazy" decoding="async" src="https://az-start.com/wp-content/uploads/2022/04/business_man_question.png" alt="" width="80" height="80"></div>
	<div class="icon-name"></div>
	<div class="balloon-serif"><div class="balloon-content">無制限に Azure リソースを作れるわけはないよな・・・？</div></div>
	</div></p>
<p>Azure 利用料は Udemy が負担している = 定額制プランや Udemy Business Pro (アドオン) の利用料に含まれていると考えることができますが、当然ながら、<span class="marker2"><strong>高額な利用にならないようにいくつかの制限が設けられています。</strong></span></p>
<h3>ワークスペースの制限</h3>
<p>ワークスペースには 1 セッションあたり <strong>60 分</strong>という利用時間の制限があります。</p>
<table style="border-collapse: collapse; width: 100%; height: 72px;" border="1">
<tbody>
<tr>
<th style="width: 47.8261%;">項目</th>
<th style="width: 52.029%;">内容</th>
</tr>
<tr>
<td style="width: 47.8261%;">セッション時間</td>
<td style="width: 52.029%;">1 回あたり 60 分</td>
</tr>
<tr>
<td style="width: 47.8261%;">再起動</td>
<td style="width: 52.029%;">何度でも可能</td>
</tr>
<tr>
<td style="width: 47.8261%;">作業データ</td>
<td style="width: 52.029%;">セッション終了時にすべて削除</td>
</tr>
<tr>
<td style="width: 47.8261%;">週間上限（定額制プラン）</td>
<td style="width: 52.029%;">週 27 時間まで</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>パッと見、見逃してしまいそうですが、ワークスペースエリアの右下に小さく残り時間が表示され、60分からカウントダウンが始まります。</p>
<img decoding="async" src="https://i.gyazo.com/6182c14dbd8c80bcb8fb25411bbb4562.png" alt="Image from Gyazo" width="1920" />
<p><span class="marker2"><strong>セッションが終了すると、作成したリソースや作業内容はすべて削除され、次回はまっさらな初期状態に戻ります。</strong></span>作業の続きからは再開できないので、1 つのラボは 60 分以内に区切りをつけるのがコツです。長丁場のハンズオンは最初から通しでやるつもりで臨みましょう。</p>
<p>定額制プランの場合は<strong>週 27 時間</strong>の利用上限があり、上限に達すると翌週のリセットまでワークスペースを起動できなくなるようです。</p>
<h3>Azure リソースの制限</h3>
<p>利用できるサービスやサイズ (SKU) に制限があります。代表的なものは次のとおり。</p>
<table style="border-collapse: collapse; width: 100%;" border="1">
<tbody>
<tr>
<td style="width: 43.0435%;">項目</td>
<td style="width: 56.9565%;">制限</td>
</tr>
<tr>
<td style="width: 43.0435%;">仮想マシンの使用可能なサイズ</td>
<td style="width: 56.9565%;">B2s, D2s_v3  など (1～2 vCore 程度)</td>
</tr>
<tr>
<td style="width: 43.0435%;">マネージドディスク</td>
<td style="width: 56.9565%;">LRSのみ / 1024 GB まで</td>
</tr>
<tr>
<td style="width: 43.0435%;">Azure Kubernetes Service</td>
<td style="width: 56.9565%;">最大 3 ノード</td>
</tr>
<tr>
<td style="width: 43.0435%;">Cosmos DB の RU 割り当て</td>
<td style="width: 56.9565%;">最大 1,000 RU/s</td>
</tr>
<tr>
<td style="width: 43.0435%;">Azure Firewall</td>
<td style="width: 56.9565%;">Standard プランのみ</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>Azure Firewall は Standard でも結構高額な部類に入るリソースですが、対象外になっていないだけでもスゴイなぁと感じました。</p>
<p>作成自体ができないものもあります。<br />たとえば、以下のリソースは残念ながら作成することができません。PostgreSQL が含まれていないのは少し残念ですが今後に期待。</p>
<ul>
<li>Azure Database for PostgreSQL</li>
<li>GPU シリーズの仮想マシン</li>
<li>Azure HDInsight</li>
</ul>
<p>詳細は <a href="https://www.udemy.com/developers/labs/azure" target="_blank" rel="noopener">Azure ワークスペース</a> をご確認ください。</p>
<p>なお、厳密には AI 系リソースを作るには <a href="https://www.udemy.com/developers/labs/azure-foundry" target="_blank" rel="noopener">Azure OpenAI and Core Services</a> のワークスペースが必要だったりするのですが、このあたりは講師側が設定するものなのでここでは省略します。</p>
<h3>Azure のアクセス制限</h3>
<p>前述したリソースやサイズの制限は、Azure Policy によって実現されているのですが、それ以外にも、Microsoft Entra ID や Azure サブスクリプションなどのアクセスも制限されています。</p>
<p>以下に要約します。</p>
<ul>
<li>Microsoft Entra ID のメニューにはアクセス不可</li>
<li>ポータル画面から Azure RBAC のロール割り当て不可</li>
<li>サブスクリプションスコープの操作は不可
<ul>
<li>リソースグループの新規作成</li>
<li>予算アラートなど</li>
</ul>
</li>
</ul>
<p><strong>要は、自動生成されるリソースグループのみ読み書き可能ということです。</strong><br />ロール割り当てができないのは、割り当て先の ID を参照できないためですが、Azure CLI を使うと、自分自身に割り当てることは可能です。</p>
<div class="concept-box6">
<p>内部的には、リソースグループをスコープとして以下のロールが自動的に割り当てられるようです。</p>
<ul>
<li>所有者</li>
<li>Key Vault 管理者</li>
</ul>
</div>
<h2 class="wp-block-heading">まとめ</h2>
<p>今回は、Udemy のコース内ラボ（In-Course Labs）についてご紹介しました。ポイントをまとめると次のとおりです。</p>
<ul class="wp-block-list"><!-- wp:list-item -->
<li>コース内ラボは、解説動画・ワークスペース・ラボタスクがセットになった実践型の学習機能</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>Udemy が発行する資格情報で Azure ポータルにサインインするので、自分のアカウントもクレジットカードも不要</li>
<!-- /wp:list-item -->

<!-- wp:list-item /-->

<!-- wp:list-item -->
<li>セッションは 1 回 60 分で、終了すると作業データはすべて削除される</li>
<!-- /wp:list-item -->

<!-- wp:list-item -->
<li>ワークスペースが使えるのは現時点では、定額制プラン / Udemy Business Pro のみ</li>
<li>パソコンでの利用が前提</li>
<!-- /wp:list-item --></ul>
<p><!-- /wp:list-item -->

<!-- wp:paragraph --></p>
<p>動画を見て終わりではなく、その場で手を動かして学べるのがコース内ラボの最大の魅力です。私の Azure コースでも順次、追加していく予定です。対象プランを契約している方は、ぜひ一度ラボ付きのコースを覗いてみてください。</p>
<p><!-- /wp:paragraph -->

<!-- wp:paragraph --></p>
<p>それでは、また。</p>
<p style="text-align: center;"><span class="color-button01"><a href="https://az-start.com/azure-learning-course/"><strong>Azure入門コースを見る</strong></a></span></p><!-- /wp:paragraph -->]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>【AZ-900】Microsoft Purviewとは？統合データガバナンスの概要を解説！</title>
		<link>https://az-start.com/microsoft-purview-overview/</link>
		
		<dc:creator><![CDATA[Makoto Okada]]></dc:creator>
		<pubDate>Sun, 28 Jul 2024 13:08:29 +0000</pubDate>
				<category><![CDATA[AZ-900]]></category>
		<guid isPermaLink="false">https://az-start.com/?p=1402</guid>

					<description><![CDATA[どうも、フリーランスエンジニアのMakotoです。 今回は、Microsoft Purviewについて解説します。 Microsoft Purviewは2023年の改定でAZ-900の試験範囲に加えられたサービスです。も]]></description>
										<content:encoded><![CDATA[<p>どうも、フリーランスエンジニアのMakotoです。</p>
<p>今回は、Microsoft Purviewについて解説します。</p>
<p>Microsoft Purviewは2023年の改定でAZ-900の試験範囲に加えられたサービスです。もしかすると聞きなれないサービスかもしれませんが、まずは概要をおさえてみてください。</p>
<p>それではいってみましょう！</p>
<h2>Microsoft Purviewとは？</h2>
<p><a href="https://learn.microsoft.com/ja-jp/purview/purview">Microsoft Purview</a>は、組織の持つデータをまとめて管理・保護するためのサービスです。一言でいうと「統合データガバナンス」と表現されます。</p>
<div class="concept-box5">
<p>Microsoft Purviewはもともと「Azure Purview」という名称でしたが、「Microsoft Information Protection」や「コンプライアンスマネージャー」などのガバナンス・コンプライアンス系のサービスをひっくるめて統合プラットフォームとして生まれ変わった経緯があります。</p>
<p>参考：<a href="https://www.microsoft.com/en-us/security/blog/2022/04/19/the-future-of-compliance-and-data-governance-is-here-introducing-microsoft-purview">The future of compliance and data governance is here: Introducing Microsoft Purview</a></p>
</div>
<p>&nbsp;</p>
<p>企業のインフラ環境は現実的にはどこかひとつのクラウドだけで成り立つことは少なく、既存のオンプレミス環境とハイブリッドで構成していたり、AWSやGCPなど他社のパブリッククラウドや、PowerBI、SalesForce などの SaaS のサービスを併用していることがよくあります。</p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1404" src="https://az-start.com/wp-content/uploads/2024/07/Microsoft-Purview.png" alt="Microsoft Purview" width="760" height="304" /></p>
<p>Microsoft Purviewでは、それら複数の環境に存在している組織のデータを検出して統合し、包括的な方法でデータを管理・保護することができます。たとえば、次のような機能があります。</p>
<ul>
<li>データマップで組織全体のデータを可視化</li>
<li>データにラベル付けして機密情報を分類</li>
<li>機密情報のデータ持ち出しを防止</li>
</ul>
<p>以下のYoutubeでは、顧客データの入ったExcelファイルを個人のGoogleドライブにアップロードしようとしてもそれがブロックされるシナリオが紹介されています。（データ損失防止 (DLP) ポリシーで実現）</p>
<p><iframe loading="lazy" title="YouTube video player" src="https://www.youtube.com/embed/IlzkHxkzo1M?si=6GspDQagVHuUui_S" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h2>まとめ</h2>
<p>今回はMicrosoft Purviewについて解説しました。</p>
<p>Microsoft Purviewは統合プラットフォームのためでできることは実際にはかなり多いですが、組織のデータを横断的に検出、分類、保護、監視するためのサービスである点を覚えておきましょう。</p>
<p>それでは、また。</p>
<p style="text-align: center;"><span class="color-button01"><a href="https://az-start.com/azure-learning-course/"><strong>Azure入門コースを見る</strong></a></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>【作りながら覚える】Azure OpenAI Serviceを試してみた</title>
		<link>https://az-start.com/create-azure-openai-service-hands-on/</link>
					<comments>https://az-start.com/create-azure-openai-service-hands-on/#respond</comments>
		
		<dc:creator><![CDATA[Makoto Okada]]></dc:creator>
		<pubDate>Sun, 11 Feb 2024 11:37:46 +0000</pubDate>
				<category><![CDATA[作りながら覚える]]></category>
		<guid isPermaLink="false">https://az-start.com/?p=1350</guid>

					<description><![CDATA[どうも、フリーランスエンジニアのMakotoです。 今回は、Azure OpenAIをデプロイする手順をハンズオン形式でご紹介します。 それではいってみましょう！ Azure OpenAIのリソースを作成するには 専用フ]]></description>
										<content:encoded><![CDATA[<p>どうも、フリーランスエンジニアのMakotoです。</p>
<p>今回は、Azure OpenAIをデプロイする手順をハンズオン形式でご紹介します。<br />
それではいってみましょう！</p>
<div class="concept-box5">
<p><del>Azure OpenAIのリソースを作成するには <a href="https://aka.ms/oai/access" target="_blank" rel="noopener">専用フォーム</a> からあらかじめ申請する必要があります。</del></p>
<p>申請不要でAzure OpenAIのリソースを作成できるようになりました。ただし、不正利用監視、コンテンツフィルターといった「<a href="https://learn.microsoft.com/en-us/azure/ai-services/cognitive-services-limited-access">限定アクセス</a>」機能を利用する場合は専用フォームから申請が必要です。</p>
<p>参考：<a href="https://learn.microsoft.com/ja-jp/legal/cognitive-services/openai/limited-access">Limited access for Azure OpenAI Service</a></p>
</div>
<h2>Azure OpenAIの作成</h2>
<p>Azureポータルにサインインしている状態から始めます。<br />
まず、画面上部の検索窓で「Azure OpenAI」を検索してメニューを開きます。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/fcf4796d55d3888a28b393fe590b1869.png" alt="Azure OpenAI" width="734" height="351" /></p>
<p>「作成」ボタンから新規作成していきましょう。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/252f0d149b077dd46728a9a5b3548098.png" alt="Azure OpenAI（作成）" width="1011" height="586" /></p>
<h3>基本</h3>
<p>基本タブではリソースのリージョンや名前、価格レベルなどを選択します。</p>
<ul>
<li>サブスクリプション
<ul>
<li><a href="https://az-start.com/managementgroups-subscriptions-resourcegroups/">サブスクリプション</a>を選択</li>
<li>契約がひとつだけであればあまり意識しなくてもOK</li>
<li>複数ある場合はプルダウンから選択</li>
</ul>
</li>
<li>リソースグループ
<ul>
<li><a href="https://az-start.com/managementgroups-subscriptions-resourcegroups/">リソースグループ</a>を選択</li>
<li>まだ作成していない場合は「新規作成」から入力</li>
</ul>
</li>
<li>リージョン
<ul>
<li>データセンターの場所を選択</li>
<li><strong>リージョンによって使用できるモデルが異なるためココの選択は重要</strong><br />
参考：<a href="https://learn.microsoft.com/ja-jp/azure/ai-services/openai/concepts/models#model-summary-table-and-region-availability" target="_blank" rel="noopener">モデルの概要テーブルとリージョンの可用性</a></li>
</ul>
</li>
<li>名前
<ul>
<li>Azure OpenAIのリソースの名前</li>
<li>使用できるのは英数字とハイフンのみ。64文字以内</li>
</ul>
</li>
<li>価格レベル
<ul>
<li>現時点では Standard S0 一択<br />
参考：<a href="https://azure.microsoft.com/ja-jp/pricing/details/cognitive-services/openai-service/" target="_blank" rel="noopener">Azure OpenAI Service の価格</a></li>
</ul>
</li>
</ul>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/1ec6d00c57ab8e56d2aa2262a92ebbc2.png" alt="Azure OpenAIの作成（基本タブ）" width="800" height="825" /> コンテンツレビューポリシーでは、Azure OpenAI Serviceでデータがどのように処理されるか、プライバシーやセキュリティの取り組み、行動規範などに関するリンクが示されています。</p>
<p>まず、押さえておくべき内容は、「顧客データがモデルの改善（学習）に使用されることはない」というところでしょうか。企業にとってここは安心ですね。</p>
<blockquote><p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/e0b80dd95670a96a063ddddd215c159a.png" alt="Image from Gyazo" width="722" height="456" /> 出典：<a href="https://learn.microsoft.com/ja-jp/legal/cognitive-services/openai/data-privacy" target="_blank" rel="noopener">Data, privacy, and security for Azure OpenAI Service</a></p></blockquote>
<p>ちなみに、OpenAI社の「<a href="https://openai.com/blog/chatgpt-plus">ChatGPT Plus</a>」は、モデルの学習に使用しないよう申請（オプトアウト）しないと学習に利用されます。</p>
<h3>ネットワーク</h3>
<p>続いてネットワークのタブです。デフォルトのパブリックアクセスのままで進めますが、他のPaaSサービスと同様、特定のネットワークからのみアクセスできるように構成することもできます。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/047bd596d7c1ad585aebc0ee67ec45df.png" alt="Azure OpenAIの作成（ネットワークタブ）" width="744" height="437" /></p>
<h3>レビューおよび送信</h3>
<p>タグはスキップ。最後に入力内容を確認し、問題なければ「作成」ボタンを押して進めましょう。<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/cba7ac209762ea6f6a3c33bff449b13a.png" alt="Azure OpenAIの作成（レビューおよび送信）" width="742" height="714" /></p>
<p>デプロイは1分くらいで完了します。「リソースに移動」を押して概要メニューへ移動しましょう。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/8f94eeb47a7dc1f5f436ad52f785e73d.png" alt="Azure OpenAIの作成（デプロイ完了）" width="964" height="500" /></p>
<h2>モデルのデプロイ</h2>
<p>Azure OpenAIのリソースを作成することで、命令を送るためのエンドポイント（URI）やキーが払い出されますが、テキスト生成などのリクエストを処理し応答をもらうには「どのAIモデルを使うか？」をあらかじめ指定しておく必要があります。</p>
<p>ですので、続いてモデルをデプロイしていきます。</p>
<h3>Azure OpenAI Studioを起動</h3>
<p>Azure OpenAIには、モデルを管理したりチャットなどの機能を試すためのプライグラウンドを備えた「Azure OpenAI Studio」というWeb画面（開発環境）が用意されています。</p>
<p>概要メニューの「Azure OpenAI Studio に移動する」から開くか、もしくは、<a href="https://oai.azure.com">oai.azure.com</a> に直接アクセスして利用することができます。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/85427a3dea37a000c2322800edd1352a.png" alt="Azure OpenAI（概要）" width="1201" height="529" /></p>
<h3>デプロイの作成</h3>
<p>Azure OpenAI Studioを起動したら「新しいデプロイの作成」を押します。<br />
なお、左側メニューの「デプロイ」からでも作成画面に遷移できます。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/2b0087de818f3e1896827a2d956ee658.png" alt="Azure OpenAI Studio（Top）" width="1136" height="792" /></p>
<p>「新しいデプロイの作成」からモデルをデプロイしましょう。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/0a60c1f29bd6b652b48d69d8111e599b.png" alt="Azure OpenAI Studio（デプロイの作成）" width="800" height="479" /></p>
<p>使用するモデルの名前やバージョンなどを入力して「作成」ボタンをクリックします。</p>
<ul>
<li>デプロイ名
<ul>
<li>任意の名前</li>
<li>REST APIなどプログラムでモデルを呼び出す時に使用</li>
</ul>
</li>
</ul>
<ul>
<li>モデル
<ul>
<li>gpt-35-turbo / gpt-4 / gpt-4o などのモデルの種類を選択</li>
</ul>
</li>
<li>モデルバージョン
<ul>
<li>バージョンを指定</li>
</ul>
</li>
<li>デプロイの種類
<ul>
<li>標準
<ul>
<li>APIの呼び出しごとに課金される</li>
<li>トークンレートの上限が低い</li>
<li>選択したリージョンのインスタンスで処理される</li>
</ul>
</li>
<li>グローバル標準
<ul>
<li>APIの呼び出しごとに課金される</li>
<li>トークンレートの上限が高い</li>
<li>選択したリージョン以外のインスタンスにも分散して処理される</li>
</ul>
</li>
<li>Provisioned-Managed
<ul>
<li>モデルの処理能力（スループット）を事前に購入して割り当て</li>
<li>選択したリージョンのインスタンスで処理される</li>
</ul>
</li>
</ul>
</li>
<li>詳細設定オプション
<ul>
<li>レート制限やコンテンツフィルターなどを指定（詳細は省略）</li>
</ul>
</li>
</ul>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/77acc3d49ba9e084aa42318920375947.png" alt="Azure OpenAI Studio（モデルのデプロイ）" width="668" height="914" /></p>
<p>モデルをデプロイすると一覧画面に表示されます。「プレイグラウンドで開く」からチャットを試してみましょう。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/6db43e4c997594cd68ef6fbb668677d9.png" alt="Azure OpenAI Studio（デプロイ一覧）" width="1237" height="285" /></p>
<p>さきほどデプロイしたモデルを使用してチャットの会話を試すことができます。今回は簡単な例ですが、システムプロンプトを設定して役割や振る舞いを定義したり、パラメータを調整してチャットをテストすることもできます。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/54de9f15ede17d2939459a69f801d172.png" alt="Azure OpenAI Studio（チャットプレイグラウンド）" width="1363" height="1199" /></p>
<h2>まとめ</h2>
<p>今回は、Azure OpenAIを作成してモデルをデプロイする手順をご紹介しました。</p>
<p>入力する項目が多くないのでデプロイの操作自体はとても簡単で、プレイグラウンドでサクッと試せる点も非常に便利だなと感じました。他のAzureサービスと組み合わせた構築パターンも色々と試してみたいですね！</p>
<p>それでは、また！</p>
<p>&nbsp;</p>
<p style="text-align: center;"><span class="color-button01"><a href="https://az-start.com/azure-learning-course/"><strong>Azure入門コースを見る</strong></a></span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://az-start.com/create-azure-openai-service-hands-on/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>AZ-900の受験体験記が freelance hub で紹介されました</title>
		<link>https://az-start.com/az-900-featured-in-freelance-hub/</link>
					<comments>https://az-start.com/az-900-featured-in-freelance-hub/#respond</comments>
		
		<dc:creator><![CDATA[Makoto Okada]]></dc:creator>
		<pubDate>Mon, 29 May 2023 07:27:11 +0000</pubDate>
				<category><![CDATA[AZ-900]]></category>
		<guid isPermaLink="false">https://az-start.com/?p=1327</guid>

					<description><![CDATA[どうも、フリーランスエンジニアのMakotoです。 2022年に私がAZ-900試験を受験した時の記事 【AZ-900】現役エンジニアがガチで勉強して受験してみた が「freelance hub」というメディアで紹介され]]></description>
										<content:encoded><![CDATA[<p>どうも、フリーランスエンジニアのMakotoです。</p>
<p>2022年に私がAZ-900試験を受験した時の記事 <a href="https://az-start.com/exam-experience-of-az-900/">【AZ-900】現役エンジニアがガチで勉強して受験してみた</a> が「freelance hub」というメディアで紹介されました！</p>
<p>https://az-start.com/exam-experience-of-az-900/</p>
<h2>クラウドの資格取得を目指す人は必見</h2>
<p>掲載された記事は「freelance hub」内でお役立ちコンテンツとして発信されている以下の記事です。私の記事だけでなく、AWSの資格試験の体験記も紹介されています。</p>
<p><a href="https://freelance-hub.jp/column/detail/331/">人気スキルの資格をゲットしよう！AWS・Microsoft Azure認定試験合格体験記まとめ</a></p>
<p>お役立ちコンテンツには、他にもGCPの資格試験の受験体験記や勉強方法なんかも紹介されています。<span class="marker2"><strong>クラウドの資格取得を目指す人には情報収集が捗りそうで嬉しいですね。第3者の経験談は貴重。</strong></span></p>
<h2>freelance hubとは？</h2>
<p><a href="https://freelance-hub.jp/">freelance hub</a> は、フリーランス向けの案件・求人情報サイトで、2021年5月にスタートした割と新しいサービスです。</p>
<p>フリーランスエンジニア界隈では知名度の高い「<a href="https://levtech.jp/">レバテック</a>」を運営している「レバレジーズ株式会社」がこのサービスも運営しています。私も過去にレバテックにお仕事を紹介してもらったことがあり、大変お世話になりました。</p>
<p>レバテックなどのフリーランスエージェント単体でも案件を探すことはできますが、「freelance hub」では複数のエージェントを横断して案件を検索できるようです。サービス名に「<strong>hub</strong>」とあることからも想像できますが、<strong><span class="marker2">複数エージェントの仲介役として機能し、大量の案件を一括検索して素早く案件を見つけることができそうなサービスと言えるのではないでしょうか。</span></strong></p>
<p>フリーランス向けの案件をお探しの方はぜひチェックしてみてください！</p>
<p><a href="https://freelance-hub.jp/project/" target="_blank" rel="noopener">freelance hub で案件を探す</a></p>
<p>それでは、また！</p>
<p style="text-align: center;"><span class="color-button01"><a href="https://az-start.com/azure-learning-course/"><strong>Azure入門コースを見る</strong></a></span></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://az-start.com/az-900-featured-in-freelance-hub/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【作りながら覚える】Azure File Syncを試してみた</title>
		<link>https://az-start.com/create-azure-file-sync-hands-on/</link>
					<comments>https://az-start.com/create-azure-file-sync-hands-on/#respond</comments>
		
		<dc:creator><![CDATA[Makoto Okada]]></dc:creator>
		<pubDate>Thu, 17 Nov 2022 12:05:10 +0000</pubDate>
				<category><![CDATA[作りながら覚える]]></category>
		<category><![CDATA[ストレージ]]></category>
		<guid isPermaLink="false">https://az-start.com/?p=1264</guid>

					<description><![CDATA[どうも、フリーランスエンジニアのMakotoです。 今回は、Azure File Syncを利用してAzureにファイルを同期する手順をハンズオン形式でご紹介します。Azure File Syncの概要はこちらの記事で紹]]></description>
										<content:encoded><![CDATA[<p>どうも、フリーランスエンジニアのMakotoです。</p>
<p>今回は、Azure File Syncを利用してAzureにファイルを同期する手順をハンズオン形式でご紹介します。Azure File Syncの概要は<a href="https://az-start.com/options-for-moving-files/">こちら</a>の記事で紹介しています。</p>
<h2>全体像と用語を確認</h2>
<p>今回作成する構成はこんな感じ。</p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1265" src="https://az-start.com/wp-content/uploads/2022/11/dfafbe466e7df3743623d99114319f6d.png" alt="Azure File Syncハンズオン" width="1280" height="720" srcset="https://az-start.com/wp-content/uploads/2022/11/dfafbe466e7df3743623d99114319f6d.png 1280w, https://az-start.com/wp-content/uploads/2022/11/dfafbe466e7df3743623d99114319f6d-300x169.png 300w, https://az-start.com/wp-content/uploads/2022/11/dfafbe466e7df3743623d99114319f6d-1024x576.png 1024w, https://az-start.com/wp-content/uploads/2022/11/dfafbe466e7df3743623d99114319f6d-768x432.png 768w, https://az-start.com/wp-content/uploads/2022/11/dfafbe466e7df3743623d99114319f6d-320x180.png 320w, https://az-start.com/wp-content/uploads/2022/11/dfafbe466e7df3743623d99114319f6d-640x360.png 640w, https://az-start.com/wp-content/uploads/2022/11/dfafbe466e7df3743623d99114319f6d.png 856w" sizes="auto, (max-width: 1280px) 100vw, 1280px" /></p>
<p>Windows ServerはAzureの仮想マシンでも代用できますが、今回はローカルPCのHyper-V上の仮想マシン（Windows Server 2022）を使います。</p>
<p>Azure File Syncで登場する用語（コンポーネント）の意味は次の通りです。</p>
<table style="border-collapse: collapse; width: 100%;" border="1">
<tbody>
<tr>
<th style="width: 22.4637%;">用語</th>
<th style="width: 44.2029%;">意味</th>
</tr>
<tr>
<td style="width: 22.4637%;"><span style="font-size: 14px;">ストレージ同期サービス</span></td>
<td style="width: 44.2029%;"><span style="font-size: 14px;">Azure File Syncを利用するために最初に作成するリソース</span></td>
</tr>
<tr>
<td style="width: 22.4637%;"><span style="font-size: 14px;">同期グループ</span></td>
<td style="width: 44.2029%;"><span style="font-size: 14px;">どことどこを同期させるのかを定義するもの</span></td>
</tr>
<tr>
<td style="width: 22.4637%;"><span style="font-size: 14px;">クラウドエンドポイント</span></td>
<td style="width: 44.2029%;"><span style="font-size: 14px;">Fileストレージのファイル共有を指定する</span></td>
</tr>
<tr>
<td style="width: 22.4637%;"><span style="font-size: 14px;">サーバーエンドポイント</span></td>
<td style="width: 44.2029%;"><span style="font-size: 14px;">オンプレミスのサーバのパスを指定する</span></td>
</tr>
<tr>
<td style="width: 22.4637%;"><span style="font-size: 14px;">Azure File Syncエージェント</span></td>
<td style="width: 44.2029%;"><span style="font-size: 14px;">オンプレミスのサーバにインストールが必要</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>今回実践する内容は公式の<a href="https://learn.microsoft.com/ja-jp/azure/storage/file-sync/file-sync-extend-servers">チュートリアル</a>をベースにしています。それでは、実際に作成していきましょう！</p>
<h2>ファイル共有の作成</h2>
<p>ストレージアカウントは作成済みの前提で進めます。まず、Azure側の同期先となるファイル共有を作成します。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/69786a86c448e2f0fe24d5ad7a1eb182.png" alt="ファイル共有の作成" width="1158" height="595" /></p>
<p>&nbsp;</p>
<p>shareという名前のファイル共有を作成しました。そこに「<strong>CloudFile.txt</strong>」という名前でファイルをアップロードしておきます。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/47291f1e86b188384e02d6d09eec1650.png" alt="ファイル共有にファイルをアップロード" width="1025" height="439" /></p>
<h2>仮想マシンに同期フォルダを作成</h2>
<p>SV01には <strong>D:\FilesToSync</strong> というフォルダを作成して「<strong>LocalFile.txt</strong>」を作成しておきます。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/33f1765e82f01c2363d2f32489c77237.png" alt="SV01の同期フォルダ" width="808" height="451" />SV02は <strong>C:\FilesToSync</strong> というフォルダのみ作成して空っぽにしておきます。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/acea40084e9eba8be5ce429a0c579a1b.png" alt="SV02の同期フォルダを作成" width="755" height="422" /></p>
<h2>ストレージ同期サービスの作成</h2>
<p>続いて、ストレージ同期サービスを作成します。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/a168bdc4ef47efdee16adaa6ddf0bfc3.png" alt="ストレージ同期サービスの作成" width="754" height="533" /></p>
<h2>Windows Serverの登録</h2>
<p>そして、登録済みサーバーのメニューを開いて「<a href="https://www.microsoft.com/en-us/download/details.aspx?id=57159">Azure File Syncエージェント</a>」のリンクからエージェントをダウンロードします。URLをコピーして仮想マシン上でダウンロードしたほうが早いです。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/07b0a10d8e4f1c1cd109225589c07bc2.png" alt="登録済みサーバー" width="1138" height="489" /></p>
<p>エージェントのインストール自体は簡単で「次へ」で進めるだけです。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/0ae45464133528dd01f142f197db6cd2.jpg" alt="Azure File Syncエージェントのインストール" width="1020" height="631" /></p>
<p>インストールが完了すると、自動的にサーバを登録するための画面が起動します。まずは、Azureにサインイン。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/89ba218e83d3f19b4fe3190c5c5b2bda.png" alt="Azure File Sync - Server Registration" width="800" height="499" /></p>
<p>サインインできたら、サブスクリプション、リソースグループ、ストレージ同期サービスを選択して登録します。（プルダウンで選ぶだけ）</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/3c3c254417d8e0dfce19550dada29d88.png" alt="Azure File Sync - Server Registration2" width="799" height="497" /></p>
<p>2台ともエージェントのインストール、サーバの登録が完了すると「登録済みサーバー」に登録されます。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/9f68e4cd5144e57505face32bf363cb1.png" alt="登録済みサーバー2" width="1141" height="486" /></p>
<h2>同期グループの作成</h2>
<p>次に同期グループを作成します。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/ab9300836cfc1a9eb5dca4fa7043e646.jpg" alt="同期グループの作成" width="962" height="471" /></p>
<p>この時、クラウドエンドポイントとなるファイル共有を指定します。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/81d874151c11e4870ca19ea988dedbba.png" alt="同期グループの作成2" width="648" height="490" /></p>
<h2>サーバーエンドポイントの作成</h2>
<p>最後にサーバーエンドポイントを作成します。<br />
エージェントをインストールした登録済みサーバーと、同期対象とするフォルダのパスを指定します（デプロイに少し時間がかかります）</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/bda0df94e370fd96dfc7e05c97767b8c.png" alt="サーバーエンドポイントの追加" width="1131" height="619" /></p>
<p>デプロイが完了すると「ヘルス」の箇所がグリーンのチェックに変わります。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/0e11bfe3ece2dc6c395fa858f905d02c.png" alt="サーバーエンドポイントの追加2" width="889" height="496" /></p>
<h2>動作確認</h2>
<p>Azure側のファイル共有を見てみると、SV01のファイルが同期されていることがわかります。「.SystemShareInformation」はAzureによって自動的に作成されるフォルダで、重要な同期メタデータが含まれます（削除しないように注意）</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/06549d827f556c7a00d22ed6bda285db.png" alt="動作確認（クラウド）" width="875" height="455" /></p>
<p>SV01、SV02を見てみると、こちらも同期されていることがわかります。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/217f7390f24063ac49a3f41803d067a2.png" alt="動作確認（ローカル）" width="1162" height="609" /></p>
<p>例えば、SV02でファイルを追加したり、既存ファイルをリネームすると、10～20秒くらいでファイル共有、SV01に反映されます。</p>
<p>注意点として、ファイル共有（Azure側）にファイルを追加するなどの変更を加えた場合は<strong>即時反映されません。</strong></p>
<p>即時で反映させたい場合は「Invoke-AzStorageSyncChangeDetection」コマンドを実行する必要があります。詳細は<a href="https://jpaztech.github.io/blog/storage/storageFileSyncFAQ/">こちらの記事</a>をご覧ください。</p>
<h2>まとめ</h2>
<p>今回は、Azure File Syncを試してみました。</p>
<p>登場する用語の意味がわかると、構成する手順はそれほど難しくなかったです。Windows Serverのみサポートされているサービスですが、簡単にオンプレミスのファイルをクラウドに同期できるのは便利ですね。</p>
<p>それでは、また。</p>
<p style="text-align: center;"><span class="color-button01"><a href="https://az-start.com/azure-learning-course/"><strong>Azure入門コースを見る</strong></a></span></p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://az-start.com/create-azure-file-sync-hands-on/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【AZ-900】Service Trust Portalとは？Microsoftの取り組みを確認する！</title>
		<link>https://az-start.com/service-trust-portal-overview/</link>
					<comments>https://az-start.com/service-trust-portal-overview/#respond</comments>
		
		<dc:creator><![CDATA[Makoto Okada]]></dc:creator>
		<pubDate>Thu, 30 Jun 2022 04:55:27 +0000</pubDate>
				<category><![CDATA[AZ-900]]></category>
		<guid isPermaLink="false">https://az-start.com/?p=1215</guid>

					<description><![CDATA[どうも、フリーランスエンジニアのMakotoです。 今回は、Service Trust Portalについて解説します。 Microsoftの様々な取り組みを知るために役立つポータルサイトです。ぜひ、最後までお読みくださ]]></description>
										<content:encoded><![CDATA[<p>どうも、フリーランスエンジニアのMakotoです。</p>
<p>今回は、Service Trust Portalについて解説します。</p>
<p>Microsoftの様々な取り組みを知るために役立つポータルサイトです。ぜひ、最後までお読みください。</p>
<p>それではいってみましょう！</p>
<h2>Service Trust Portalとは？</h2>
<p><a href="https://learn.microsoft.com/ja-jp/purview/get-started-with-service-trust-portal">Service Trust Portal</a>は、Microsoftのセキュリティ、プライバシー、コンプライアンスに関するさまざまなコンテンツ、ツール、その他のリソースが提供されています。</p>
<p>法規制やデータ保護基準などに関する文書が一元管理された場所でもあります。</p>
<p>以下のURLからアクセスできます。</p>
<ul>
<li><a href="https://servicetrust.microsoft.com/">servicetrust.microsoft.com</a></li>
<li><a href="https://aka.ms/STP">aka.ms/STP</a>（短縮URL）</li>
</ul>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/11ed8bb8ed3ab817c5f59da2b858f55d.png" alt="Service Trust Portal" width="1342" height="1006" /></p>
<p>&nbsp;</p>
<p>私たちはAzure（クラウド）を活用することでコスト削減、高可用性、変化への迅速な対応といったメリットを享受しようとします。</p>
<p>そのためにアプリケーションやデータをMicrosoftの提供するデータセンターに預けるわけですが、そのアプリケーションやデータの安全性はどのように確認するのでしょうか？</p>
<p>誰もが知る会社なので「Microsoft」というブランドの安心感はもちろんありますが、会社としてその安全性を客観的に証明する必要があります。</p>
<p>Microsoftは第三者による監査を受け、様々な種類の認証を取得しています。Service Trust Portalでは、監査レポートや証明書、侵入テストや脆弱性評価のレポートを確認することができます。</p>
<div class="balloon-box balloon-left balloon-gray balloon-bg-none clearfix">
<div class="balloon-icon "><img loading="lazy" decoding="async" src="https://az-start.com/wp-content/uploads/2022/04/business_man_laugh.png" alt="" width="80" height="80"></div>
<div class="icon-name"></div>
<div class="balloon-serif">
<div class="balloon-content">Microsoftは安心ですよーとアピールしているわけだね</div>
</div></div>
<p>代表的な規格、コンプライアンス基準、データ保護基準には次のようなものがあります。</p>
<ul>
<li>国際標準化機構 （ISO）</li>
<li>System and Organization Controls（SOC）</li>
<li>一般データ保護規則 （GDPR）</li>
</ul>
<p><span class="marker2"><strong>Microsoftではこのように、顧客やユーザーの信頼を得るための取り組みが行われており、Service Trust Portalにアクセスすると法律や規制標準にどのように準拠しているのか、そういった取り組みを知ることができます。</strong></span></p>
<p>どのメニューから何が確認できるのか、概要を知りたい場合にはMicrosoft Learnの「<a href="https://learn.microsoft.com/ja-jp/training/modules/describe-compliance-management-capabilities-microsoft/2-describe-service-trust-portal">Service Trust Portal のオファリングについて説明する</a>」を参考にしてみてください。わかりやすくまとめられています。</p>
<p>なお、Service Trust Portalは<strong>無料</strong>で利用できますが、一部のリソースにアクセスするにはAzure / M365 / D365のMicrosoftクラウドサービスアカウントを使用してサインインする必要があります。</p>
<p>サインインすると、<strong>マイライブラリ</strong>にドキュメントを保存しておくこともできます。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/8179ca393c5058466a3944abbc42213d.png" alt="マイライブラリ" width="1233" height="795" /></p>
<div class="concept-box1">
<p>Service Trust Portalでは、法律や規制標準に対するMicrosoftの取り組みを確認することができます。</p>
</div>
<h2>まとめ</h2>
<p>今回はService Trust Portalについて解説しました。</p>
<p>エンジニアというよりは組織のコンプライアンス担当者が見るようなポータルサイトだと思うのでややとっつきにくいかもしれませんが、AZ-900試験の対策としては用語と概要をおさえておきましょう。</p>
<p>それでは、また。</p>
<p style="text-align: center;"><span class="color-button01"><a href="https://az-start.com/azure-learning-course/"><strong>Azure入門コースを見る</strong></a></span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://az-start.com/service-trust-portal-overview/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【AZ-900】Azure BluePrintsとは？複数サブスクリプションのガバナンスを強化！</title>
		<link>https://az-start.com/blueprints-overview/</link>
					<comments>https://az-start.com/blueprints-overview/#respond</comments>
		
		<dc:creator><![CDATA[Makoto Okada]]></dc:creator>
		<pubDate>Thu, 30 Jun 2022 01:28:32 +0000</pubDate>
				<category><![CDATA[AZ-900]]></category>
		<guid isPermaLink="false">https://az-start.com/?p=1208</guid>

					<description><![CDATA[どうも、フリーランスエンジニアのMakotoです。 今回は、Azure BluePrintsについて解説します。 組織のガバナンスを実現するための仕組みで、Azure Policyとセットで覚えておきたいサービスです。ぜ]]></description>
										<content:encoded><![CDATA[<p>どうも、フリーランスエンジニアのMakotoです。</p>
<p>今回は、Azure BluePrintsについて解説します。</p>
<p>組織のガバナンスを実現するための仕組みで、<a href="https://az-start.com/azure-policy-overview/">Azure Policy</a>とセットで覚えておきたいサービスです。ぜひ、最後までお読みください。</p>
<p>https://az-start.com/azure-policy-overview/</p>
<p>それではいってみましょう！</p>
<div class="concept-box2">
<p>2023年の改定で<span style="text-decoration: underline; color: #ff0000;">Azure BluePrintsは試験範囲から除外</span>されました。サービスとしては残っているためAzure学習の参考としてお読みください。</p>
</div>
<h2>Azure BluePrintsとは？</h2>
<p><a href="https://learn.microsoft.com/ja-jp/azure/governance/blueprints/overview">Azure Blueprints</a>は、複数のポリシーやロール（RBAC）などの割り当て定義をテンプレート化して、複数のサブスクリプションに適用および監査・追跡するための仕組みです。</p>
<p>2024年7月現在はプレビュー中（お試し）のサービスとなっています。<del>試験でも概要くらいしか問われないかもしれません。</del></p>
<div class="concept-box5">
<p>日本語の公式ドキュメントを眺めていると、サービス名の末尾に s が付いたり付かなかったりしますが、英語のドキュメントや<a href="https://azure.microsoft.com/ja-jp/services/">Azure製品</a>の一覧では Azure BluePrint<strong>s</strong>になっているのでおそらく複数形が正解です（あまり気にしなくてもOK）</p>
</div>
<p>Blueprintは「設計図」や「青写真」という意味です。Azureポータルでは「ブループリント」とカタカナで表示されます。</p>
<p>ブループリントには次のような<strong>アーティファクト（成果物）</strong>を定義します。</p>
<ul>
<li>ポリシーの割り当て</li>
<li>ロールの割り当て</li>
<li>ARMテンプレート</li>
<li>リソースグループ</li>
</ul>
<p>雑な例ですが、</p>
<ul>
<li>リージョンは日本</li>
<li>仮想マシンやストレージのSKU（サイズ）は〇〇と△△</li>
<li>タグは□□</li>
<li>◇◇には××のロールを割り当て</li>
<li>リソースグループは●●を作成</li>
</ul>
<p>みたいなルールの集まりをテンプレートとして定めておく感じです。</p>
<p>このテンプレートは、v1.0、v1.1のようにバージョン番号をつけて世代管理することができます。作成したテンプレートはサブスクリプションに「<strong>割り当て</strong>」することで、定義したリソースグループの作成やポリシー・ロールの割り当てが行われます。</p>
<p><span class="marker2"><strong>Azure Blueprintsを利用することで、組織のコンプライアンス要件に準拠した環境を効率良く迅速に構築することができます。</strong></span></p>
<p>組織の標準的なルール、環境ごとのパターンなどを雛形として作っておくことで、複数のサブスクリプションに対して繰り返し適用する作業が効率化されるわけです。</p>
<p>必要なミドルウェアをインストールしたWebサーバ用のカスタムイメージを作っておいて、仮想マシンを複数台展開できるようにしておくのと同じような感じでしょうか。</p>
<div class="concept-box5">
<p>複数の環境への同じリソースセットの展開を効率化する点は、<a href="https://az-start.com/azure-resource-manager-overview/">Azure Resource Manager</a>でご紹介した「ARMテンプレート」と似ていますが、Azure Blueprintsでは「ブループリント（設計図）」と「割り当て」の関係性によってデプロイの追跡がしやすく監査の観点でもメリットがあると言えます。</p>
</div>
<p>ブループリントは一から作成することもできますし、最初から用意されているサンプルを利用することもできます。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/59f6a4b2c62dd32f90d78e183b88a4e4.png" alt="ブループリントの作成" width="941" height="702" /></p>
<div class="concept-box1">
<p>複数の環境（サブスクリプション）にガバナンスを適用するにはAzure BluePrintsが便利です。</p>
</div>
<h2>まとめ</h2>
<p>今回はAzure BluePrintsについて解説しました。</p>
<p>Azure BluePrintsはポリシーやロールの割り当てをテンプレート化して複数のサブスクリプションに適用・追跡するのに役立ちます。</p>
<p>Azure Policyと同じく、組織の適切なガバナンスを実現するためのサービスとして覚えておきましょう。</p>
<p>それでは、また。</p>
<p>&nbsp;</p>
<p style="text-align: center;"><span class="color-button01"><a href="https://az-start.com/azure-learning-course/"><strong>Azure入門コースを見る</strong></a></span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://az-start.com/blueprints-overview/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【AZ-900】Microsoft Defender for Cloudとは？セキュリティ管理のツールを解説！</title>
		<link>https://az-start.com/defender-for-cloud-overview/</link>
					<comments>https://az-start.com/defender-for-cloud-overview/#respond</comments>
		
		<dc:creator><![CDATA[Makoto Okada]]></dc:creator>
		<pubDate>Tue, 28 Jun 2022 12:08:48 +0000</pubDate>
				<category><![CDATA[AZ-900]]></category>
		<guid isPermaLink="false">https://az-start.com/?p=1182</guid>

					<description><![CDATA[どうも、フリーランスエンジニアのMakotoです。 今回は、Microsoft Defender for Cloudについて解説します。 Azureのセキュリティを管理する上での重要なサービスです。ただでさえとっつきにく]]></description>
										<content:encoded><![CDATA[<p>どうも、フリーランスエンジニアのMakotoです。</p>
<p>今回は、Microsoft Defender for Cloudについて解説します。</p>
<p>Azureのセキュリティを管理する上での重要なサービスです。ただでさえとっつきにくい用語が登場するのに、サービス名称の変更もあって混乱しがちです（私だけ？）</p>
<p>今回も画面ショット付きでわかりやすい解説を心掛けましたので、ぜひ、最後までお読みください。</p>
<p>それではいってみましょう！</p>
<h2>Microsoft Defender for Cloudとは？</h2>
<p><a href="https://learn.microsoft.com/ja-jp/azure/defender-for-cloud/defender-for-cloud-introduction">Microsoft Defender for Cloud</a>は、セキュリティを総合的に管理・可視化するためのサービスです。</p>
<p>2021年11月までは <strong>Azure Security Center</strong> と呼ばれていましたが名称が変わっていますのでご注意ください。</p>
<p>セキュリティーセンター、いかにも！って感じの名前でこっちのほうがわかりやすくて好みでした。</p>
<p>いきなり話がそれますが、サービス名の変更について少し補足します。</p>
<blockquote><p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1184" src="https://az-start.com/wp-content/uploads/2022/06/Product-Name-Changes-simple-text.jpg" alt="Azure Securityの製品名の変更" width="760" height="226" /></p>
<p>出典：<a href="https://techcommunity.microsoft.com/t5/itops-talk-blog/azure-security-product-name-changes-microsoft-ignite-november/ba-p/3004418">Azure Security product name changes – Microsoft Ignite November 2021</a></p></blockquote>
<p>Azure Security Centerだけでなく、Azure Sentinelなど他のセキュリティサービスも同時に名称が変更されたのですが、サービス名から「Azure」の冠がなくなるということは</p>
<div class="balloon-box balloon-left balloon-gray balloon-bg-none clearfix">
<div class="balloon-icon "><img loading="lazy" decoding="async" src="https://az-start.com/wp-content/uploads/2022/04/businessman_dekiru.png" alt="" width="80" height="80"></div>
<div class="icon-name"></div>
<div class="balloon-serif">
<div class="balloon-content">このサービスがサポートするのはAzureだけではありませんよっ</div>
</div></div>
<p>というメッセージが読み取れます。</p>
<p><a href="https://az-start.com/azure-arc-overview/">Azure Arcの記事</a>でも少し触れましたが、ハイブリッドクラウド、マルチクラウド環境をまとめて集中管理するための動きが加速しているのでしょう。</p>
<p>表中にある「<strong>Azure Defender</strong>」はAzure Security Centerの有償オプションでしたが「強化されたセキュリティ機能」という名称になりました（後述）</p>
<h2>Microsoft Defender for Cloudでできること</h2>
<p>セキュリティを総合的に管理というと少し抽象的ですよね。具体的には次のようなことができます。</p>
<ul>
<li>現在のセキュリティの状況を「セキュアスコア」として可視化</li>
<li>推奨事項を元にセキュリティを向上</li>
<li>規制コンプライアンスの適合状況を可視化</li>
<li>保護されているリソースに対する脅威を検出してアラートを通知</li>
<li>強化されたセキュリティ機能を有効化すると追加機能が利用可能</li>
</ul>
<p>&nbsp;</p>
<p><span class="marker2"><strong>先に少し触れましたが、Azure以外にもオンプレミスや他社クラウドのサーバを管理・保護することもできます。</strong></span></p>
<p>順番に見ていきましょう。</p>
<h3>セキュアスコアと推奨事項</h3>
<p>代表的な機能として<strong>セキュアスコア</strong>と<strong>推奨事項</strong>があります。</p>
<p>現在のセキュリティの状況が「セキュアスコア」として可視化されるので現状把握に役立ちます。セキュアスコアは「セキュリティスコア」と記載される場合もあります。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/f982533cc901ee4ba7603e947daf42f0.jpg" alt="推奨事項とセキュアスコア" width="2018" height="1257" /></p>
<p>&nbsp;</p>
<p>そして、表示される推奨事項を満たすとスコアを上げることができます。修復手順が表示されるのもわかりやすいですね。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/cf9c3d2deb3bfa67dcfadb0081b50514.png" alt="推奨事項の適用手順" width="836" height="663" /></p>
<p>&nbsp;</p>
<div class="balloon-box balloon-left balloon-gray balloon-bg-none clearfix">
<div class="balloon-icon "><img loading="lazy" decoding="async" src="https://az-start.com/wp-content/uploads/2022/04/business_man_question.png" alt="" width="80" height="80"></div>
<div class="icon-name"></div>
<div class="balloon-serif">
<div class="balloon-content">どこかで聞いたことがあるような・・・？</div>
</div></div>
<p>そう思ったアナタは鋭いです。</p>
<p>スコアで可視化し、推奨事項を表示してくれるのは<a href="https://az-start.com/advisor-overview/">Azure Advisor</a>と同じ機能です。学習の順番の関係もありますので、まだ学習されていない方は合わせて記事をご覧ください。</p>
<p>https://az-start.com/advisor-overview/</p>
<p>Microsoft Defender for Cloudの推奨事項はAzure Advisorと統合されており、Advisorのカテゴリのうちの「セキュリティ」はMicrosoft Defender for Cloudでも確認できるようになっています。</p>
<h3>規制コンプライアンス</h3>
<p>続いて、規制コンプライアンスの機能について見てみましょう。</p>
<div class="balloon-box balloon-left balloon-gray balloon-bg-none clearfix">
<div class="balloon-icon "><img loading="lazy" decoding="async" src="https://az-start.com/wp-content/uploads/2022/04/business_man_cry.png" alt="" width="80" height="80"></div>
<div class="icon-name"></div>
<div class="balloon-serif">
<div class="balloon-content">規制コンプライアンスと聞くとなんだか難しそう</div>
</div></div>
<p>とりあえず公式ドキュメントから一部抜粋します。</p>
<blockquote><p>規制コンプライアンスとは、地域の行政機関によって施行される法律、または自主的に採択された業界標準で要求されている規則に企業が従うことを保証するための規範とプロセスのことです。 IT の規制コンプライアンスの場合、ユーザーやプロセスが企業システムを監視し、これらの準拠法、規制、標準によって定められたポリシーや手順への違反を検出して防ぎます。</p>
<p>出典：<a href="https://docs.microsoft.com/ja-jp/azure/cloud-adoption-framework/govern/policy-compliance/regulatory-compliance">規制コンプライアンスの概要</a></p></blockquote>
<p>&nbsp;</p>
<p>かいつまんでみると、法律や規則に従うことを保証するための規範とプロセスとあります。</p>
<p>コンプライアンスといえば一般的に「法令遵守」と訳されますが、必ずしも法律で定められたルールのみを指しているわけではなく、その業界で自主的に選択された規則なども含まれます。</p>
<p>公的機関や業界団体などが定めた「こうするべきだよね」のルール集＝<strong>業界標準（コンプライアンス標準）</strong>をAzureの利用に当てはめてくれて、適合状況を可視化し、準拠するために支援をしてくれるのが「<a href="https://learn.microsoft.com/ja-jp/azure/defender-for-cloud/concept-regulatory-compliance-standards">規制コンプライアンス</a>」だと考えれば良いでしょう。</p>
<p>選択できるルール集（コンプライアンス標準）にはいくつかありますが、Microsoftが定義した「<a href="https://learn.microsoft.com/ja-jp/azure/defender-for-cloud/concept-regulatory-compliance">Microsoftクラウドセキュリティベンチマーク</a>（旧Azureセキュリティベンチマーク）」は無料で利用できます。（ルールの適用は内部的には<a href="https://az-start.com/azure-policy-overview/">Azure Policy</a>のイニシアチブ定義が使われています）</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/d4d866476533951ba616d62029832666.jpg" alt="規制コンプライアンス" width="2076" height="1656" /></p>
<p>CSVやPDFで<strong>レポートをダウンロード</strong>することもできます。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/1fd77e5fcb997f4a4a7f888e2656da81.png" alt="規制コンプライアンスのレポートダウンロード" width="1069" height="590" /></p>
<h3>セキュリティアラート</h3>
<p>脅威を検出した場合など、セキュリティ関連の問題が見つかった場合に<a href="https://learn.microsoft.com/ja-jp/azure/defender-for-cloud/configure-email-notifications">セキュリティアラート</a>を通知することができます（以下はサンプルのアラートです）</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/45331b0a8ee20047fd1532617dd23c9a.jpg" alt="セキュリティアラート" width="2160" height="1248" /></p>
<p>セキュリティアラートは後述の「強化されたセキュリティ機能」を有効にする必要があります（有償です）</p>
<p>デフォルトではサブスクリプションの管理者にメール通知されます。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/6b8baa2f0858004df8e79505f5e23d98.png" alt="電子メールの通知" width="1128" height="487" /></p>
<h3>強化されたセキュリティ機能（旧Azure Defender）</h3>
<p>Microsoft Defender for Cloudは無料で利用できます。</p>
<p>デフォルトではFreeプランが自動的に有効化され、いくつかの推奨事項は無料で確認することができます。</p>
<ul>
<li>所有者のアカウントではMFAを有効にせよ</li>
<li>複数の管理者（所有者）を指定せよ</li>
<li>NSGで仮想マシンを保護せよ</li>
</ul>
<p>みたいな基本的なやつですね。</p>
<p>前述のとおり「Microsoftクラウドセキュリティベンチマーク」の規制コンプライアンスも無料で利用できます。</p>
<p><a href="https://docs.microsoft.com/ja-jp/azure/defender-for-cloud/enhanced-security-features-overview">強化されたセキュリティ機能</a>（旧 Azure Defender）を有効化すると追加のセキュリティ管理、脅威防止機能を利用することができます。</p>
<p>30日のお試し期間が設けられているので、有効化しても初めは無料で利用できます。仮想マシン、App Serviceなどリソースの種類ごとに単価が異なっており、個別にON/OFFすることができます。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/78c3f2aa0b5126c5c1d3e0666ed00eea.png" alt="Defenderプラン" width="1378" height="838" /></p>
<h2>まとめ</h2>
<p>今回はMicrosoft Defender for Cloudについて解説しました。</p>
<p>AZ-900試験の対策としては特に次の点をおさえておきましょう。</p>
<ul>
<li>Azure Security Centerから名前が変わっている</li>
<li>オンプレミスや他社クラウドのサーバも保護できる</li>
<li>セキュリティの対応状況をセキュアスコアで確認できる</li>
<li>規制コンプライアンスを満たしているか確認できる</li>
<li>一部の機能は「強化されたセキュリティ機能」を有効化して有償で利用</li>
</ul>
<p>無償/有償でできることが分かれていて少々ややこしいいですが、主に無償で使える機能の概要を理解しておけば十分だと思います。</p>
<p>それでは、また。</p>
<p>&nbsp;</p>
<p style="text-align: center;"><span class="color-button01"><a href="https://az-start.com/azure-learning-course/"><strong>Azure入門コースを見る</strong></a></span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://az-start.com/defender-for-cloud-overview/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【AZ-900】Azure Arcとは？外部のサーバもAzureで一元管理！</title>
		<link>https://az-start.com/azure-arc-overview/</link>
					<comments>https://az-start.com/azure-arc-overview/#respond</comments>
		
		<dc:creator><![CDATA[Makoto Okada]]></dc:creator>
		<pubDate>Mon, 27 Jun 2022 00:37:52 +0000</pubDate>
				<category><![CDATA[AZ-900]]></category>
		<guid isPermaLink="false">https://az-start.com/?p=1169</guid>

					<description><![CDATA[どうも、フリーランスエンジニアのMakotoです。 今回は、Azure Arcについて解説します。 Arc（弧、円弧）はおそらく架け橋のような意味合いと思われますが、サービス名からはどんな機能なのかあまり想像できませんよ]]></description>
										<content:encoded><![CDATA[<p>どうも、フリーランスエンジニアのMakotoです。</p>
<p>今回は、Azure Arcについて解説します。</p>
<p>Arc（弧、円弧）はおそらく架け橋のような意味合いと思われますが、サービス名からはどんな機能なのかあまり想像できませんよね？</p>
<p>イメージが沸きやすいように、実際に試してみた画面をお見せしながら解説しますので、ぜひ、最後までお読みください。</p>
<p>それではいってみましょう！<span style="font-size: 1em; letter-spacing: 0.05em;"> </span><span style="font-size: 1em; letter-spacing: 0.05em;"> </span></p>
<h2>Azure Arcとは？</h2>
<p><a href="https://learn.microsoft.com/ja-jp/azure/azure-arc/overview">Azure Arc</a>（アジュール アーク）は、Azure以外の場所にある分散したサーバ環境をAzure上で一元管理するためのサービスです。</p>
<ul>
<li>他社クラウドサービス</li>
<li>エッジコンピューティング</li>
<li>オンプレミス</li>
</ul>
<p>Azureの外部にあるこういった環境のWindows Server、Linux、KubernetesクラスターなどをAzureに接続して、まとめて管理しましょう、ということです。</p>
<blockquote><p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1171" src="https://az-start.com/wp-content/uploads/2022/06/azure-arc-overview.png" alt="Azure Arcとは" width="1153" height="828" srcset="https://az-start.com/wp-content/uploads/2022/06/azure-arc-overview.png 1153w, https://az-start.com/wp-content/uploads/2022/06/azure-arc-overview-300x215.png 300w, https://az-start.com/wp-content/uploads/2022/06/azure-arc-overview-1024x735.png 1024w, https://az-start.com/wp-content/uploads/2022/06/azure-arc-overview-768x552.png 768w, https://az-start.com/wp-content/uploads/2022/06/azure-arc-overview.png 856w" sizes="auto, (max-width: 1153px) 100vw, 1153px" /></p>
<p>出典：<a href="https://learn.microsoft.com/ja-jp/training/modules/intro-to-azure-arc/2-describe-azure-arc">Azure Arc の説明</a></p></blockquote>
<p>&nbsp;</p>
<p>Azure Arcは2019年に発表された比較的新しいサービスです。</p>
<p>ハイブリッドクラウド、マルチクラウド環境においてはサーバの管理が複雑化しがちなので、Azureで集中管理するためのソリューションとして登場しました。</p>
<p>これの意味するところとしては、企業のインフラ環境は現実的にはどこかひとつのクラウドだけで成り立つことは少なく、既存のオンプレミス環境とハイブリッドで構成していたり、AWSやGCPなど他社クラウドも併用していたりするといった背景があるわけです。</p>
<div class="concept-box5">
<p>エッジコンピューティングとは、IoT端末などの末端にあるデバイスや、その近く（周縁=エッジ）に設置されたサーバでデータ処理・分析を行う分散コンピューティングの概念です。</p>
</div>
<div class="concept-box1">
<p>Azure Arcは、外部にあるサーバ環境をAzure上で一元管理するためのサービスです</p>
</div>
<h2>Azure Arcのメリット</h2>
<div class="balloon-box balloon-left balloon-gray balloon-bg-none clearfix">
<div class="balloon-icon "><img loading="lazy" decoding="async" src="https://az-start.com/wp-content/uploads/2022/04/business_man_question.png" alt="" width="80" height="80"></div>
<div class="icon-name"></div>
<div class="balloon-serif">
<div class="balloon-content">Azure上で一元管理できるとどういったメリットがあるの？</div>
</div></div>
<p>公式ドキュメントから一部抜粋します。</p>
<blockquote>
<ul>
<li>既存の Azure 以外またはオンプレミスのリソース、またはその両方を Azure Resource Manager に投影することで、お使いの環境全体を一斉に管理します。</li>
<li>あたかも Azure 内で実行されているかのように、仮想マシン、Kubernetes クラスター、データベースを管理します。</li>
<li>リソースがどこにあっても、使い慣れた Azure のサービスや管理機能を使用できます。</li>
</ul>
<p>出典：<a href="https://learn.microsoft.com/ja-jp/azure/azure-arc/overview">Azure Arc の概要</a></p></blockquote>
<p>&nbsp;</p>
<p>初めて触ってみたのですが、結論としては次のようなことができます。</p>
<ul>
<li>Azureポータルで見れる</li>
<li>Azure Policyの適用</li>
<li>Azure Monitorとの統合（監視）</li>
<li>インストール済みソフトウェアなどIT資産情報（インベントリ）の収集</li>
<li>更新プログラムの管理</li>
<li>変更履歴の追跡</li>
<li>拡張機能の追加</li>
<li>タグ付与、ロック</li>
</ul>
<p><span class="marker2"><strong>内外問わず、統一されたこれらの方法で管理することで、ガバナンスが簡素化され、管理負担が軽減されるわけです。</strong></span></p>
<p>使い慣れたAzureポータルの操作性そのままに外部のサーバを一覧表示したり、ARMの機能を適用できる点はスゴイなぁと感じました。</p>
<p>公式ドキュメントに書いてある「<strong>Azure Resource Manager に投影</strong>」「<strong>あたかも Azure 内で実行されているかのように</strong>」という部分に納得。</p>
<p>試しにAWSの仮想サーバ（EC2）を2台、Azure Arcに接続してみたので簡単にご紹介します。</p>
<p>Azure Arcに接続（オンボード）するには、接続元のサーバでスクリプトを実行してエージェントをインストールします。</p>
<p>Linuxの場合はシェルスクリプト、WindowsであればPowerShellのコマンドをAzureポータルから表示、入手できます。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/0c19f18329c511091d16580c9e0c97ff.png" alt="Azure Arcを使用してサーバーを追加" width="850" height="671" /></p>
<p>接続完了するとAzure Arcのサーバーとして一覧表示されます。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/9a2f5e692b6c6d9efd22f6a0039db7f6.png" alt="Azure Arc（サーバー）" width="1003" height="569" />リソースグループを見てもリソースとして表示されていますね。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/fba8e83b35b035399efc7765739c4be2.png" alt="リソースグループ（Azure Arcサーバー）" width="873" height="554" /></p>
<p>概要メニューを見ると、このEC2インスタンスのOSは「Amazon Linux 2」であることがわかります。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/25eee282b4a2a243691d01ba48ce5f0d.png" alt="Azure Arcサーバの概要" width="979" height="624" /></p>
<p>分析情報（VM insights）を有効化すると、CPUやディスクの使用率を確認することができます（Amazon Linux 2はサポートされていないようだったのでCentOS 7で試しました）</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/92c17c0b5e1712ffbc4b14bb3d6781d7.png" alt="Azure Arc（分析情報）" width="1206" height="764" /></p>
<p>タグを付与したり、削除ロックを登録すると削除できない点も確認できました。</p>
<p>その他、概要以外のメニューからポリシー、更新プログラムの管理、インベントリなどの機能を構成できます。</p>
<p>Azure Automation や Log Analytics との連携が必要な機能もありますが、このへんはAzureの仮想マシンであっても同じです。</p>
<div class="concept-box1">
<p>Azure Arcを利用すると、ガバナンスや管理を簡素化できる点がメリットです。</p>
</div>
<div class="concept-box5">
<p>ガバナンス（governance）は直訳すると「統治」や「支配」という意味です。組織の望むあるべき姿でシステムが運用されている状態が保たれていることを「ガバナンスが効いている」と言ったりもします。</p>
</div>
<h2>まとめ</h2>
<p>今回はAzure Arcについて解説しました。</p>
<p>AZ-900試験対策としては、「<strong>Azure以外の外部サーバを一元管理</strong>」とくれば、Azure Arcを思い浮かべるようにしましょう。</p>
<p>それでは、また。</p>
<p>&nbsp;</p>
<p style="text-align: center;"><span class="color-button01"><a href="https://az-start.com/azure-learning-course/"><strong>Azure入門コースを見る</strong></a></span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://az-start.com/azure-arc-overview/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【AZ-900】Azure Migrateとは？Azureへの移行ツールを解説！</title>
		<link>https://az-start.com/migrate-services-overview/</link>
					<comments>https://az-start.com/migrate-services-overview/#respond</comments>
		
		<dc:creator><![CDATA[Makoto Okada]]></dc:creator>
		<pubDate>Sun, 26 Jun 2022 03:28:47 +0000</pubDate>
				<category><![CDATA[AZ-900]]></category>
		<guid isPermaLink="false">https://az-start.com/?p=1152</guid>

					<description><![CDATA[どうも、フリーランスエンジニアのMakotoです。 今回は、Azureへの移行ツールについて解説します。 Azure Migrate Azure Data Box 利用シーンが限られるので試験範囲の中ではそれほど比重は大]]></description>
										<content:encoded><![CDATA[<p>どうも、フリーランスエンジニアのMakotoです。</p>
<p>今回は、Azureへの移行ツールについて解説します。</p>
<ul>
<li>Azure Migrate</li>
<li>Azure Data Box</li>
</ul>
<p>利用シーンが限られるので試験範囲の中ではそれほど比重は大きくない気がしますが、2022年の改定で新たに追加されたサービスです。ぜひ、最後までお読みください。</p>
<p>それではいってみましょう！<span style="font-size: 1em; letter-spacing: 0.05em;"> </span></p>
<h2>Azure Migrateとは？</h2>
<p><a href="https://learn.microsoft.com/ja-jp/azure/migrate/migrate-services-overview">Azure Migrate</a>は、オンプレミスや他社クラウドからAzureへの移行を支援してくれるサービスです。</p>
<p><span class="marker2"><strong>Azureへ移行するために必要な機能を集約して、一元的な窓口となるような管理画面を提供します。</strong></span></p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/1398e43140bfa643000c3ced974eedce.png" alt="Azure Migrate評価ツール" width="1153" height="676" />個人的には、<a href="https://az-start.com/azure-monitor-overview/">Azure Monitor</a>と似ているなと思いました。複数の機能やツールが統合されているところが。</p>
<p>さて、ここでは移行元は<strong>オンプレミス前提</strong>で話を進めます。</p>
<p>移行対象と移行先は次のように整理されています。Azure Data Boxはあとでも触れます。</p>
<table style="border-collapse: collapse; width: 100%;" border="1">
<tbody>
<tr>
<th style="width: 34.3478%;">オンプレミス</th>
<th style="width: 65.6522%;">Azure</th>
</tr>
<tr>
<td style="width: 34.3478%;"><span style="font-size: 14px;">サーバ</span></td>
<td style="width: 65.6522%;"><span style="font-size: 14px;">仮想マシン または Azure VMware Solution</span></td>
</tr>
<tr>
<td style="width: 34.3478%;"><span style="font-size: 14px;">データベース</span></td>
<td style="width: 65.6522%;"><span style="font-size: 14px;">Azure SQL Database または SQL Managed Instance</span></td>
</tr>
<tr>
<td style="width: 34.3478%;"><span style="font-size: 14px;">Webアプリケーション</span></td>
<td style="width: 65.6522%;"><span style="font-size: 14px;">Azure App Service</span></td>
</tr>
<tr>
<td style="width: 34.3478%;"><span style="font-size: 14px;">仮想デスクトップ</span></td>
<td style="width: 65.6522%;"><span style="font-size: 14px;">Azure Virtual Desktop</span></td>
</tr>
<tr>
<td style="width: 34.3478%;"><span style="font-size: 14px;">データ</span></td>
<td style="width: 65.6522%;"><span style="font-size: 14px;">Azure Data Box</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>評価ツールを使うと、オンプレミスにあるサーバを検出し、依存関係の分析、Azureに対応できるかどうか、サイズを推定、コストの見積もりなど、移行についての評価を行ってくれます。</p>
<p>以下は簡単な例ですが、評価結果がグラフで可視化されるのもいいですね。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/6e0dfc8a87a3b218dba52d661b5d9f7d.png" alt="Azure Migrate（評価の概要）" width="1029" height="683" /> 実際に移行する時には移行を支援するツールがいくつも用意されています。</p>
<p>Azure Migrate自体は<strong>基本的に無料</strong>で利用できますが、統合されているサードパーティの評価・移行ツールは有料です。（Azureが提供している標準ツールは一部を除き無料です）</p>
<p>サードパーティのISVツールを選択する場合、「表示」のリンクをクリックすると公式ページに飛んで、機能や価格を確認することができます。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/1daac2bc95d03937f2dafda592585659.png" alt="Azure Migrate（ISVツール）" width="996" height="501" /></p>
<div class="concept-box5">
<p>ISV（<strong>I</strong>ndependent <strong>S</strong>oftware <strong>V</strong>endor）は独立系ソフトウェアベンダーという意味です。</p>
</div>
<p>シナリオによってはツールの選択がややハードル高そうですが、Azureポータルの画面からサードパーティのツール含めて一元管理でき、移行の開始、状態を追跡できる点はメリットであると言えるでしょう。</p>
<div class="concept-box1">
<p>Azure Migrateは、Azureへの移行を支援するサービスで、複数の機能やツールを統合した管理画面を提供します。</p>
</div>
<h2>Azure Data Boxとは？</h2>
<p><a href="https://learn.microsoft.com/ja-jp/azure/databox/data-box-overview">Azure Data Box</a>は、オンプレミスにある大容量のデータをAzureへ移行するためのサービスです。AWSでいうところの「AWS Snowball」です。</p>
<p>次のような物理的なデバイスを使ってデータ移行を行います。</p>
<blockquote><p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1153" src="https://az-start.com/wp-content/uploads/2022/06/data-box-combined.png" alt="Data Box デバイス" width="603" height="428" /></p>
<p>出典：<a href="https://learn.microsoft.com/ja-jp/azure/databox/data-box-overview#data-box-components">Azure Data Box とは何ですか? &#8211; Data Box のコンポーネント</a></p></blockquote>
<p>&nbsp;</p>
<p>Azureポータルから注文して専用のデバイスを送ってもらい、オンプレミスでのデータを専用デバイスに移した後、Azureのデータセンターにデバイスを返送して移行させます。</p>
<blockquote><p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1167" src="https://az-start.com/wp-content/uploads/2022/06/import-azure-data-box-process.png" alt="Azure Data Box ファミリのデバイスを注文するときの手順" width="528" height="249" /></p>
<p>出典：<a href="https://learn.microsoft.com/ja-jp/training/modules/move-data-with-azure-data-box/3-how-azure-data-box-family-works">Azure Data Box ファミリのしくみ</a></p></blockquote>
<p>&nbsp;</p>
<p>こういった物理的な移行手段は、容量が数十TB（テラバイト）以上の大容量データを移行したい場合の解決策になり、次のような場合に適しています。</p>
<ul>
<li>ネットワークが遅い、信頼性が低い</li>
<li>ネットワーク帯域幅を追加するためにコストがかかる</li>
<li>ネットワーク経由での機密データのコピーが許可されない</li>
</ul>
<p>帯域幅を占有して他の通信に影響が出てしまったり、数日かけて転送中だったプロセスが失敗して最初からやり直す、なんてことは避けたいですよね。。</p>
<p><span class="marker2"><strong>Azure Data Boxを使うと、回線を圧迫することなく大容量データを短期間で安全に移行することができるわけです。</strong></span></p>
<p>と、ここまでAzureへ移行（インポート）する前提でお話しましたが、Azureからエクスポートしてオンプレミスなどに持っていくこともできます。一方通行ではなく、<strong>双方向</strong>です。</p>
<p>以下の画面はAzureポータルで製品を選択する画面です。Data Boxの物理デバイスは次の３種類があり、使用可能な容量などが異なります。詳細は<a href="https://azure.microsoft.com/ja-jp/services/databox/data/">製品の詳細情報</a>をご覧ください。</p>
<ul>
<li>Data Box Disk：35 TB</li>
<li>Data Box：80 TB</li>
<li>Data Box Heavy：800 TB</li>
</ul>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/cc558dfe3bfb8fc7734c6d552a169ef4.png" alt="Azure Data Boxの注文" width="1100" height="832" /></p>
<p>右端にある「Import/Export Job」は次で解説します。</p>
<div class="concept-box1">
<p>Azure Data Boxは、大容量のデータを移行する場合の手段に適しています。専用の物理デバイスを使ってオフラインで移行するため、回線を圧迫することなく短期間で安全に移行することができます。</p>
</div>
<div class="concept-box5">
<p>Azure Data Boxは従量課金のサブスクリプションでは利用できません。マイクロソフトエンタープライズ契約 (EA) とクラウドソリューションプロバイダー (CSP) のサブスクリプションでのみ利用できます。</p>
</div>
<h2>Azure Import/Exportとは？</h2>
<p>Data Boxが利用できなかったり、容量がそれほど大きくない場合は<a href="https://learn.microsoft.com/ja-jp/azure/import-export/storage-import-export-service">Azure Import/Export</a>を使って移行することもできます。AWSでいうところの「AWS Import/Export Disk」です。</p>
<p>AZ-900の試験範囲としては明示されていませんが、Data Boxとセットで覚えておくと良さそうです。どちらもオフライン転送の手段です。</p>
<p>名称からわかるようにこのサービスもインポート/エクスポートどちらにも対応しています。</p>
<p>前述の「Import/Export Job」を選択するとジョブの作成画面になり、データソースや運送業者の情報など画面に従って入力して進める形です。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/143dc1affa4dd5b91f59e1fb25985279.png" alt="インポート/エクスポートジョブの作成" width="761" height="437" /></p>
<p>Data Boxと異なりディスク（HDD/SSD）を利用者側で準備する必要があったり、インポートの場合にはドライブのシリアル番号、暗号化キー、ストレージアカウントの詳細などの基本情報が書かれた「ジャーナルファイル」を作成する必要があります。</p>
<p>インポート/エクスポートの手順の流れを抜粋します。</p>
<blockquote><p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1158" src="https://az-start.com/wp-content/uploads/2022/06/azure-import-job-flow.png" alt="インポートに必要な手順" width="676" height="134" /></p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1159" src="https://az-start.com/wp-content/uploads/2022/06/azure-export-job-flow.png" alt="エクスポートに必要な手順" width="532" height="134" /></p>
<p>出典：<a href="https://learn.microsoft.com/ja-jp/training/modules/export-data-with-azure-import-export/3-how-azure-import-export-works">Azure Import/Export のしくみ</a></p></blockquote>
<p>&nbsp;</p>
<p>ユーザーが必要なハードウェアの準備と発送の責任を負うことになるためData Boxと比べると少し手間がかかる印象はありますが、1TB以上から利用できるので要件に応じて使い分けるのが良いでしょう。</p>
<div class="concept-box1">
<p>Azure Import/Exportは、Data Boxが利用できなかったり、容量がそれほど大きくない場合の選択肢となります。</p>
</div>
<h2>まとめ</h2>
<p>今回はAzureへの移行ツールについて解説しました。</p>
<p>AZ-900試験対策としては、「<strong>オンプレミスからAzureへの移行</strong>」とくれば、</p>
<ul>
<li><strong>統合管理ツールの「Azure Migrate」</strong></li>
<li><strong>大容量データ移行の「Azure Data Box」</strong></li>
</ul>
<p>を思い浮かべるようにしましょう。</p>
<p>それでは、また。</p>
<p>&nbsp;</p>
<p style="text-align: center;"><span class="color-button01"><a href="https://az-start.com/azure-learning-course/"><strong>Azure入門コースを見る</strong></a></span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://az-start.com/migrate-services-overview/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
