<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>AZ START | Azure入門ブログ</title>
	<atom:link href="https://az-start.com/feed/" rel="self" type="application/rss+xml" />
	<link>https://az-start.com</link>
	<description>認定資格試験に合格する方法を公開！</description>
	<lastBuildDate>Thu, 02 Oct 2025 23:55:16 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://az-start.com/wp-content/uploads/2023/02/Favicon.jpg</url>
	<title>AZ START | Azure入門ブログ</title>
	<link>https://az-start.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://az-start.com/feed/"/>
	<item>
		<title>【AZ-900】Microsoft Purviewとは？統合データガバナンスの概要を解説！</title>
		<link>https://az-start.com/microsoft-purview-overview/</link>
		
		<dc:creator><![CDATA[Makoto Okada]]></dc:creator>
		<pubDate>Sun, 28 Jul 2024 13:08:29 +0000</pubDate>
				<category><![CDATA[AZ-900]]></category>
		<guid isPermaLink="false">https://az-start.com/?p=1402</guid>

					<description><![CDATA[どうも、フリーランスエンジニアのMakotoです。 今回は、Microsoft Purviewについて解説します。 Microsoft Purviewは2023年の改定でAZ-900の試験範囲に加えられたサービスです。も]]></description>
										<content:encoded><![CDATA[<p>どうも、フリーランスエンジニアのMakotoです。</p>
<p>今回は、Microsoft Purviewについて解説します。</p>
<p>Microsoft Purviewは2023年の改定でAZ-900の試験範囲に加えられたサービスです。もしかすると聞きなれないサービスかもしれませんが、まずは概要をおさえてみてください。</p>
<p>それではいってみましょう！</p>
<h2>Microsoft Purviewとは？</h2>
<p><a href="https://learn.microsoft.com/ja-jp/purview/purview">Microsoft Purview</a>は、組織の持つデータをまとめて管理・保護するためのサービスです。一言でいうと「統合データガバナンス」と表現されます。</p>
<div class="concept-box5">
<p>Microsoft Purviewはもともと「Azure Purview」という名称でしたが、「Microsoft Information Protection」や「コンプライアンスマネージャー」などのガバナンス・コンプライアンス系のサービスをひっくるめて統合プラットフォームとして生まれ変わった経緯があります。</p>
<p>参考：<a href="https://www.microsoft.com/en-us/security/blog/2022/04/19/the-future-of-compliance-and-data-governance-is-here-introducing-microsoft-purview">The future of compliance and data governance is here: Introducing Microsoft Purview</a></p>
</div>
<p>&nbsp;</p>
<p>企業のインフラ環境は現実的にはどこかひとつのクラウドだけで成り立つことは少なく、既存のオンプレミス環境とハイブリッドで構成していたり、AWSやGCPなど他社のパブリッククラウドや、PowerBI、SalesForce などの SaaS のサービスを併用していることがよくあります。</p>
<img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-1404" src="https://az-start.com/wp-content/uploads/2024/07/Microsoft-Purview.png" alt="Microsoft Purview" width="760" height="304" />
<p>Microsoft Purviewでは、それら複数の環境に存在している組織のデータを検出して統合し、包括的な方法でデータを管理・保護することができます。たとえば、次のような機能があります。</p>
<ul>
<li>データマップで組織全体のデータを可視化</li>
<li>データにラベル付けして機密情報を分類</li>
<li>機密情報のデータ持ち出しを防止</li>
</ul>
<p>以下のYoutubeでは、顧客データの入ったExcelファイルを個人のGoogleドライブにアップロードしようとしてもそれがブロックされるシナリオが紹介されています。（データ損失防止 (DLP) ポリシーで実現）</p>
<p><iframe title="YouTube video player" src="https://www.youtube.com/embed/IlzkHxkzo1M?si=6GspDQagVHuUui_S" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h2>まとめ</h2>
<p>今回はMicrosoft Purviewについて解説しました。</p>
<p>Microsoft Purviewは統合プラットフォームのためでできることは実際にはかなり多いですが、組織のデータを横断的に検出、分類、保護、監視するためのサービスである点を覚えておきましょう。</p>
<p>それでは、また。</p>
<p style="text-align: center;"><span class="color-button01"><a href="https://az-start.com/azure-learning-course/"><strong>Azure入門コースを見る</strong></a></span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>【作りながら覚える】Azure OpenAI Serviceを試してみた</title>
		<link>https://az-start.com/create-azure-openai-service-hands-on/</link>
					<comments>https://az-start.com/create-azure-openai-service-hands-on/#respond</comments>
		
		<dc:creator><![CDATA[Makoto Okada]]></dc:creator>
		<pubDate>Sun, 11 Feb 2024 11:37:46 +0000</pubDate>
				<category><![CDATA[作りながら覚える]]></category>
		<guid isPermaLink="false">https://az-start.com/?p=1350</guid>

					<description><![CDATA[どうも、フリーランスエンジニアのMakotoです。 今回は、Azure OpenAIをデプロイする手順をハンズオン形式でご紹介します。 それではいってみましょう！ Azure OpenAIのリソースを作成するには 専用フ]]></description>
										<content:encoded><![CDATA[<p>どうも、フリーランスエンジニアのMakotoです。</p>
<p>今回は、Azure OpenAIをデプロイする手順をハンズオン形式でご紹介します。<br />
それではいってみましょう！</p>
<div class="concept-box5">
<p><del>Azure OpenAIのリソースを作成するには <a href="https://aka.ms/oai/access" target="_blank" rel="noopener">専用フォーム</a> からあらかじめ申請する必要があります。</del></p>
<p>申請不要でAzure OpenAIのリソースを作成できるようになりました。ただし、不正利用監視、コンテンツフィルターといった「<a href="https://learn.microsoft.com/en-us/azure/ai-services/cognitive-services-limited-access">限定アクセス</a>」機能を利用する場合は専用フォームから申請が必要です。</p>
<p>参考：<a href="https://learn.microsoft.com/ja-jp/legal/cognitive-services/openai/limited-access">Limited access for Azure OpenAI Service</a></p>
</div>
<h2>Azure OpenAIの作成</h2>
<p>Azureポータルにサインインしている状態から始めます。<br />
まず、画面上部の検索窓で「Azure OpenAI」を検索してメニューを開きます。</p>
<img decoding="async" class="alignnone" src="https://i.gyazo.com/fcf4796d55d3888a28b393fe590b1869.png" alt="Azure OpenAI" width="734" height="351" />
<p>「作成」ボタンから新規作成していきましょう。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/252f0d149b077dd46728a9a5b3548098.png" alt="Azure OpenAI（作成）" width="1011" height="586" />
<h3>基本</h3>
<p>基本タブではリソースのリージョンや名前、価格レベルなどを選択します。</p>
<ul>
<li>サブスクリプション
<ul>
<li><a href="https://az-start.com/managementgroups-subscriptions-resourcegroups/">サブスクリプション</a>を選択</li>
<li>契約がひとつだけであればあまり意識しなくてもOK</li>
<li>複数ある場合はプルダウンから選択</li>
</ul>
</li>
<li>リソースグループ
<ul>
<li><a href="https://az-start.com/managementgroups-subscriptions-resourcegroups/">リソースグループ</a>を選択</li>
<li>まだ作成していない場合は「新規作成」から入力</li>
</ul>
</li>
<li>リージョン
<ul>
<li>データセンターの場所を選択</li>
<li><strong>リージョンによって使用できるモデルが異なるためココの選択は重要</strong><br />
参考：<a href="https://learn.microsoft.com/ja-jp/azure/ai-services/openai/concepts/models#model-summary-table-and-region-availability" target="_blank" rel="noopener">モデルの概要テーブルとリージョンの可用性</a></li>
</ul>
</li>
<li>名前
<ul>
<li>Azure OpenAIのリソースの名前</li>
<li>使用できるのは英数字とハイフンのみ。64文字以内</li>
</ul>
</li>
<li>価格レベル
<ul>
<li>現時点では Standard S0 一択<br />
参考：<a href="https://azure.microsoft.com/ja-jp/pricing/details/cognitive-services/openai-service/" target="_blank" rel="noopener">Azure OpenAI Service の価格</a></li>
</ul>
</li>
</ul>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/1ec6d00c57ab8e56d2aa2262a92ebbc2.png" alt="Azure OpenAIの作成（基本タブ）" width="800" height="825" /> コンテンツレビューポリシーでは、Azure OpenAI Serviceでデータがどのように処理されるか、プライバシーやセキュリティの取り組み、行動規範などに関するリンクが示されています。</p>
<p>まず、押さえておくべき内容は、「顧客データがモデルの改善（学習）に使用されることはない」というところでしょうか。企業にとってここは安心ですね。</p>
<blockquote><p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/e0b80dd95670a96a063ddddd215c159a.png" alt="Image from Gyazo" width="722" height="456" /> 出典：<a href="https://learn.microsoft.com/ja-jp/legal/cognitive-services/openai/data-privacy" target="_blank" rel="noopener">Data, privacy, and security for Azure OpenAI Service</a></p></blockquote>
<p>ちなみに、OpenAI社の「<a href="https://openai.com/blog/chatgpt-plus">ChatGPT Plus</a>」は、モデルの学習に使用しないよう申請（オプトアウト）しないと学習に利用されます。</p>
<h3>ネットワーク</h3>
<p>続いてネットワークのタブです。デフォルトのパブリックアクセスのままで進めますが、他のPaaSサービスと同様、特定のネットワークからのみアクセスできるように構成することもできます。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/047bd596d7c1ad585aebc0ee67ec45df.png" alt="Azure OpenAIの作成（ネットワークタブ）" width="744" height="437" />
<h3>レビューおよび送信</h3>
<p>タグはスキップ。最後に入力内容を確認し、問題なければ「作成」ボタンを押して進めましょう。<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/cba7ac209762ea6f6a3c33bff449b13a.png" alt="Azure OpenAIの作成（レビューおよび送信）" width="742" height="714" /></p>
<p>デプロイは1分くらいで完了します。「リソースに移動」を押して概要メニューへ移動しましょう。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/8f94eeb47a7dc1f5f436ad52f785e73d.png" alt="Azure OpenAIの作成（デプロイ完了）" width="964" height="500" />
<h2>モデルのデプロイ</h2>
<p>Azure OpenAIのリソースを作成することで、命令を送るためのエンドポイント（URI）やキーが払い出されますが、テキスト生成などのリクエストを処理し応答をもらうには「どのAIモデルを使うか？」をあらかじめ指定しておく必要があります。</p>
<p>ですので、続いてモデルをデプロイしていきます。</p>
<h3>Azure OpenAI Studioを起動</h3>
<p>Azure OpenAIには、モデルを管理したりチャットなどの機能を試すためのプライグラウンドを備えた「Azure OpenAI Studio」というWeb画面（開発環境）が用意されています。</p>
<p>概要メニューの「Azure OpenAI Studio に移動する」から開くか、もしくは、<a href="https://oai.azure.com">oai.azure.com</a> に直接アクセスして利用することができます。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/85427a3dea37a000c2322800edd1352a.png" alt="Azure OpenAI（概要）" width="1201" height="529" />
<h3>デプロイの作成</h3>
<p>Azure OpenAI Studioを起動したら「新しいデプロイの作成」を押します。<br />
なお、左側メニューの「デプロイ」からでも作成画面に遷移できます。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/2b0087de818f3e1896827a2d956ee658.png" alt="Azure OpenAI Studio（Top）" width="1136" height="792" />
<p>「新しいデプロイの作成」からモデルをデプロイしましょう。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/0a60c1f29bd6b652b48d69d8111e599b.png" alt="Azure OpenAI Studio（デプロイの作成）" width="800" height="479" />
<p>使用するモデルの名前やバージョンなどを入力して「作成」ボタンをクリックします。</p>
<ul>
<li>デプロイ名
<ul>
<li>任意の名前</li>
<li>REST APIなどプログラムでモデルを呼び出す時に使用</li>
</ul>
</li>
</ul>
<ul>
<li>モデル
<ul>
<li>gpt-35-turbo / gpt-4 / gpt-4o などのモデルの種類を選択</li>
</ul>
</li>
<li>モデルバージョン
<ul>
<li>バージョンを指定</li>
</ul>
</li>
<li>デプロイの種類
<ul>
<li>標準
<ul>
<li>APIの呼び出しごとに課金される</li>
<li>トークンレートの上限が低い</li>
<li>選択したリージョンのインスタンスで処理される</li>
</ul>
</li>
<li>グローバル標準
<ul>
<li>APIの呼び出しごとに課金される</li>
<li>トークンレートの上限が高い</li>
<li>選択したリージョン以外のインスタンスにも分散して処理される</li>
</ul>
</li>
<li>Provisioned-Managed
<ul>
<li>モデルの処理能力（スループット）を事前に購入して割り当て</li>
<li>選択したリージョンのインスタンスで処理される</li>
</ul>
</li>
</ul>
</li>
<li>詳細設定オプション
<ul>
<li>レート制限やコンテンツフィルターなどを指定（詳細は省略）</li>
</ul>
</li>
</ul>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/77acc3d49ba9e084aa42318920375947.png" alt="Azure OpenAI Studio（モデルのデプロイ）" width="668" height="914" />
<p>モデルをデプロイすると一覧画面に表示されます。「プレイグラウンドで開く」からチャットを試してみましょう。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/6db43e4c997594cd68ef6fbb668677d9.png" alt="Azure OpenAI Studio（デプロイ一覧）" width="1237" height="285" />
<p>さきほどデプロイしたモデルを使用してチャットの会話を試すことができます。今回は簡単な例ですが、システムプロンプトを設定して役割や振る舞いを定義したり、パラメータを調整してチャットをテストすることもできます。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/54de9f15ede17d2939459a69f801d172.png" alt="Azure OpenAI Studio（チャットプレイグラウンド）" width="1363" height="1199" />
<h2>まとめ</h2>
<p>今回は、Azure OpenAIを作成してモデルをデプロイする手順をご紹介しました。</p>
<p>入力する項目が多くないのでデプロイの操作自体はとても簡単で、プレイグラウンドでサクッと試せる点も非常に便利だなと感じました。他のAzureサービスと組み合わせた構築パターンも色々と試してみたいですね！</p>
<p>それでは、また！</p>
<p>&nbsp;</p>
<p style="text-align: center;"><span class="color-button01"><a href="https://az-start.com/azure-learning-course/"><strong>Azure入門コースを見る</strong></a></span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://az-start.com/create-azure-openai-service-hands-on/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>AZ-900の受験体験記が freelance hub で紹介されました</title>
		<link>https://az-start.com/az-900-featured-in-freelance-hub/</link>
					<comments>https://az-start.com/az-900-featured-in-freelance-hub/#respond</comments>
		
		<dc:creator><![CDATA[Makoto Okada]]></dc:creator>
		<pubDate>Mon, 29 May 2023 07:27:11 +0000</pubDate>
				<category><![CDATA[AZ-900]]></category>
		<guid isPermaLink="false">https://az-start.com/?p=1327</guid>

					<description><![CDATA[どうも、フリーランスエンジニアのMakotoです。 2022年に私がAZ-900試験を受験した時の記事 【AZ-900】現役エンジニアがガチで勉強して受験してみた が「freelance hub」というメディアで紹介され]]></description>
										<content:encoded><![CDATA[<p>どうも、フリーランスエンジニアのMakotoです。</p>
<p>2022年に私がAZ-900試験を受験した時の記事 <a href="https://az-start.com/exam-experience-of-az-900/">【AZ-900】現役エンジニアがガチで勉強して受験してみた</a> が「freelance hub」というメディアで紹介されました！</p>
<p>https://az-start.com/exam-experience-of-az-900/</p>
<h2>クラウドの資格取得を目指す人は必見</h2>
<p>掲載された記事は「freelance hub」内でお役立ちコンテンツとして発信されている以下の記事です。私の記事だけでなく、AWSの資格試験の体験記も紹介されています。</p>
<p><a href="https://freelance-hub.jp/column/detail/331/">人気スキルの資格をゲットしよう！AWS・Microsoft Azure認定試験合格体験記まとめ</a></p>
<p>お役立ちコンテンツには、他にもGCPの資格試験の受験体験記や勉強方法なんかも紹介されています。<span class="marker2"><strong>クラウドの資格取得を目指す人には情報収集が捗りそうで嬉しいですね。第3者の経験談は貴重。</strong></span></p>
<h2>freelance hubとは？</h2>
<p><a href="https://freelance-hub.jp/">freelance hub</a> は、フリーランス向けの案件・求人情報サイトで、2021年5月にスタートした割と新しいサービスです。</p>
<p>フリーランスエンジニア界隈では知名度の高い「<a href="https://levtech.jp/">レバテック</a>」を運営している「レバレジーズ株式会社」がこのサービスも運営しています。私も過去にレバテックにお仕事を紹介してもらったことがあり、大変お世話になりました。</p>
<p>レバテックなどのフリーランスエージェント単体でも案件を探すことはできますが、「freelance hub」では複数のエージェントを横断して案件を検索できるようです。サービス名に「<strong>hub</strong>」とあることからも想像できますが、<strong><span class="marker2">複数エージェントの仲介役として機能し、大量の案件を一括検索して素早く案件を見つけることができそうなサービスと言えるのではないでしょうか。</span></strong></p>
<p>フリーランス向けの案件をお探しの方はぜひチェックしてみてください！</p>
<p><a href="https://freelance-hub.jp/project/" target="_blank" rel="noopener">freelance hub で案件を探す</a></p>
<p>それでは、また！</p>
<p style="text-align: center;"><span class="color-button01"><a href="https://az-start.com/azure-learning-course/"><strong>Azure入門コースを見る</strong></a></span></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://az-start.com/az-900-featured-in-freelance-hub/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【作りながら覚える】Azure File Syncを試してみた</title>
		<link>https://az-start.com/create-azure-file-sync-hands-on/</link>
					<comments>https://az-start.com/create-azure-file-sync-hands-on/#respond</comments>
		
		<dc:creator><![CDATA[Makoto Okada]]></dc:creator>
		<pubDate>Thu, 17 Nov 2022 12:05:10 +0000</pubDate>
				<category><![CDATA[作りながら覚える]]></category>
		<category><![CDATA[ストレージ]]></category>
		<guid isPermaLink="false">https://az-start.com/?p=1264</guid>

					<description><![CDATA[どうも、フリーランスエンジニアのMakotoです。 今回は、Azure File Syncを利用してAzureにファイルを同期する手順をハンズオン形式でご紹介します。Azure File Syncの概要はこちらの記事で紹]]></description>
										<content:encoded><![CDATA[<p>どうも、フリーランスエンジニアのMakotoです。</p>
<p>今回は、Azure File Syncを利用してAzureにファイルを同期する手順をハンズオン形式でご紹介します。Azure File Syncの概要は<a href="https://az-start.com/options-for-moving-files/">こちら</a>の記事で紹介しています。</p>
<h2>全体像と用語を確認</h2>
<p>今回作成する構成はこんな感じ。</p>
<img loading="lazy" decoding="async" class="alignnone size-full wp-image-1265" src="https://az-start.com/wp-content/uploads/2022/11/dfafbe466e7df3743623d99114319f6d.png" alt="Azure File Syncハンズオン" width="1280" height="720" srcset="https://az-start.com/wp-content/uploads/2022/11/dfafbe466e7df3743623d99114319f6d.png 1280w, https://az-start.com/wp-content/uploads/2022/11/dfafbe466e7df3743623d99114319f6d-300x169.png 300w, https://az-start.com/wp-content/uploads/2022/11/dfafbe466e7df3743623d99114319f6d-1024x576.png 1024w, https://az-start.com/wp-content/uploads/2022/11/dfafbe466e7df3743623d99114319f6d-768x432.png 768w, https://az-start.com/wp-content/uploads/2022/11/dfafbe466e7df3743623d99114319f6d-320x180.png 320w, https://az-start.com/wp-content/uploads/2022/11/dfafbe466e7df3743623d99114319f6d-640x360.png 640w, https://az-start.com/wp-content/uploads/2022/11/dfafbe466e7df3743623d99114319f6d.png 856w" sizes="auto, (max-width: 1280px) 100vw, 1280px" />
<p>Windows ServerはAzureの仮想マシンでも代用できますが、今回はローカルPCのHyper-V上の仮想マシン（Windows Server 2022）を使います。</p>
<p>Azure File Syncで登場する用語（コンポーネント）の意味は次の通りです。</p>
<table style="border-collapse: collapse; width: 100%;" border="1">
<tbody>
<tr>
<th style="width: 22.4637%;">用語</th>
<th style="width: 44.2029%;">意味</th>
</tr>
<tr>
<td style="width: 22.4637%;"><span style="font-size: 14px;">ストレージ同期サービス</span></td>
<td style="width: 44.2029%;"><span style="font-size: 14px;">Azure File Syncを利用するために最初に作成するリソース</span></td>
</tr>
<tr>
<td style="width: 22.4637%;"><span style="font-size: 14px;">同期グループ</span></td>
<td style="width: 44.2029%;"><span style="font-size: 14px;">どことどこを同期させるのかを定義するもの</span></td>
</tr>
<tr>
<td style="width: 22.4637%;"><span style="font-size: 14px;">クラウドエンドポイント</span></td>
<td style="width: 44.2029%;"><span style="font-size: 14px;">Fileストレージのファイル共有を指定する</span></td>
</tr>
<tr>
<td style="width: 22.4637%;"><span style="font-size: 14px;">サーバーエンドポイント</span></td>
<td style="width: 44.2029%;"><span style="font-size: 14px;">オンプレミスのサーバのパスを指定する</span></td>
</tr>
<tr>
<td style="width: 22.4637%;"><span style="font-size: 14px;">Azure File Syncエージェント</span></td>
<td style="width: 44.2029%;"><span style="font-size: 14px;">オンプレミスのサーバにインストールが必要</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>今回実践する内容は公式の<a href="https://learn.microsoft.com/ja-jp/azure/storage/file-sync/file-sync-extend-servers">チュートリアル</a>をベースにしています。それでは、実際に作成していきましょう！</p>
<h2>ファイル共有の作成</h2>
<p>ストレージアカウントは作成済みの前提で進めます。まず、Azure側の同期先となるファイル共有を作成します。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/69786a86c448e2f0fe24d5ad7a1eb182.png" alt="ファイル共有の作成" width="1158" height="595" />
<p>&nbsp;</p>
<p>shareという名前のファイル共有を作成しました。そこに「<strong>CloudFile.txt</strong>」という名前でファイルをアップロードしておきます。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/47291f1e86b188384e02d6d09eec1650.png" alt="ファイル共有にファイルをアップロード" width="1025" height="439" />
<h2>仮想マシンに同期フォルダを作成</h2>
<p>SV01には <strong>D:\FilesToSync</strong> というフォルダを作成して「<strong>LocalFile.txt</strong>」を作成しておきます。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/33f1765e82f01c2363d2f32489c77237.png" alt="SV01の同期フォルダ" width="808" height="451" />SV02は <strong>C:\FilesToSync</strong> というフォルダのみ作成して空っぽにしておきます。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/acea40084e9eba8be5ce429a0c579a1b.png" alt="SV02の同期フォルダを作成" width="755" height="422" />
<h2>ストレージ同期サービスの作成</h2>
<p>続いて、ストレージ同期サービスを作成します。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/a168bdc4ef47efdee16adaa6ddf0bfc3.png" alt="ストレージ同期サービスの作成" width="754" height="533" />
<h2>Windows Serverの登録</h2>
<p>そして、登録済みサーバーのメニューを開いて「<a href="https://www.microsoft.com/en-us/download/details.aspx?id=57159">Azure File Syncエージェント</a>」のリンクからエージェントをダウンロードします。URLをコピーして仮想マシン上でダウンロードしたほうが早いです。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/07b0a10d8e4f1c1cd109225589c07bc2.png" alt="登録済みサーバー" width="1138" height="489" />
<p>エージェントのインストール自体は簡単で「次へ」で進めるだけです。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/0ae45464133528dd01f142f197db6cd2.jpg" alt="Azure File Syncエージェントのインストール" width="1020" height="631" />
<p>インストールが完了すると、自動的にサーバを登録するための画面が起動します。まずは、Azureにサインイン。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/89ba218e83d3f19b4fe3190c5c5b2bda.png" alt="Azure File Sync - Server Registration" width="800" height="499" />
<p>サインインできたら、サブスクリプション、リソースグループ、ストレージ同期サービスを選択して登録します。（プルダウンで選ぶだけ）</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/3c3c254417d8e0dfce19550dada29d88.png" alt="Azure File Sync - Server Registration2" width="799" height="497" />
<p>2台ともエージェントのインストール、サーバの登録が完了すると「登録済みサーバー」に登録されます。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/9f68e4cd5144e57505face32bf363cb1.png" alt="登録済みサーバー2" width="1141" height="486" />
<h2>同期グループの作成</h2>
<p>次に同期グループを作成します。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/ab9300836cfc1a9eb5dca4fa7043e646.jpg" alt="同期グループの作成" width="962" height="471" />
<p>この時、クラウドエンドポイントとなるファイル共有を指定します。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/81d874151c11e4870ca19ea988dedbba.png" alt="同期グループの作成2" width="648" height="490" />
<h2>サーバーエンドポイントの作成</h2>
<p>最後にサーバーエンドポイントを作成します。<br />
エージェントをインストールした登録済みサーバーと、同期対象とするフォルダのパスを指定します（デプロイに少し時間がかかります）</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/bda0df94e370fd96dfc7e05c97767b8c.png" alt="サーバーエンドポイントの追加" width="1131" height="619" />
<p>デプロイが完了すると「ヘルス」の箇所がグリーンのチェックに変わります。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/0e11bfe3ece2dc6c395fa858f905d02c.png" alt="サーバーエンドポイントの追加2" width="889" height="496" />
<h2>動作確認</h2>
<p>Azure側のファイル共有を見てみると、SV01のファイルが同期されていることがわかります。「.SystemShareInformation」はAzureによって自動的に作成されるフォルダで、重要な同期メタデータが含まれます（削除しないように注意）</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/06549d827f556c7a00d22ed6bda285db.png" alt="動作確認（クラウド）" width="875" height="455" />
<p>SV01、SV02を見てみると、こちらも同期されていることがわかります。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/217f7390f24063ac49a3f41803d067a2.png" alt="動作確認（ローカル）" width="1162" height="609" />
<p>例えば、SV02でファイルを追加したり、既存ファイルをリネームすると、10～20秒くらいでファイル共有、SV01に反映されます。</p>
<p>注意点として、ファイル共有（Azure側）にファイルを追加するなどの変更を加えた場合は<strong>即時反映されません。</strong></p>
<p>即時で反映させたい場合は「Invoke-AzStorageSyncChangeDetection」コマンドを実行する必要があります。詳細は<a href="https://jpaztech.github.io/blog/storage/storageFileSyncFAQ/">こちらの記事</a>をご覧ください。</p>
<h2>まとめ</h2>
<p>今回は、Azure File Syncを試してみました。</p>
<p>登場する用語の意味がわかると、構成する手順はそれほど難しくなかったです。Windows Serverのみサポートされているサービスですが、簡単にオンプレミスのファイルをクラウドに同期できるのは便利ですね。</p>
<p>それでは、また。</p>
<p style="text-align: center;"><span class="color-button01"><a href="https://az-start.com/azure-learning-course/"><strong>Azure入門コースを見る</strong></a></span></p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://az-start.com/create-azure-file-sync-hands-on/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【AZ-900】Service Trust Portalとは？Microsoftの取り組みを確認する！</title>
		<link>https://az-start.com/service-trust-portal-overview/</link>
					<comments>https://az-start.com/service-trust-portal-overview/#respond</comments>
		
		<dc:creator><![CDATA[Makoto Okada]]></dc:creator>
		<pubDate>Thu, 30 Jun 2022 04:55:27 +0000</pubDate>
				<category><![CDATA[AZ-900]]></category>
		<guid isPermaLink="false">https://az-start.com/?p=1215</guid>

					<description><![CDATA[どうも、フリーランスエンジニアのMakotoです。 今回は、Service Trust Portalについて解説します。 Microsoftの様々な取り組みを知るために役立つポータルサイトです。ぜひ、最後までお読みくださ]]></description>
										<content:encoded><![CDATA[<p>どうも、フリーランスエンジニアのMakotoです。</p>
<p>今回は、Service Trust Portalについて解説します。</p>
<p>Microsoftの様々な取り組みを知るために役立つポータルサイトです。ぜひ、最後までお読みください。</p>
<p>それではいってみましょう！</p>
<h2>Service Trust Portalとは？</h2>
<p><a href="https://learn.microsoft.com/ja-jp/purview/get-started-with-service-trust-portal">Service Trust Portal</a>は、Microsoftのセキュリティ、プライバシー、コンプライアンスに関するさまざまなコンテンツ、ツール、その他のリソースが提供されています。</p>
<p>法規制やデータ保護基準などに関する文書が一元管理された場所でもあります。</p>
<p>以下のURLからアクセスできます。</p>
<ul>
<li><a href="https://servicetrust.microsoft.com/">servicetrust.microsoft.com</a></li>
<li><a href="https://aka.ms/STP">aka.ms/STP</a>（短縮URL）</li>
</ul>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/11ed8bb8ed3ab817c5f59da2b858f55d.png" alt="Service Trust Portal" width="1342" height="1006" />
<p>&nbsp;</p>
<p>私たちはAzure（クラウド）を活用することでコスト削減、高可用性、変化への迅速な対応といったメリットを享受しようとします。</p>
<p>そのためにアプリケーションやデータをMicrosoftの提供するデータセンターに預けるわけですが、そのアプリケーションやデータの安全性はどのように確認するのでしょうか？</p>
<p>誰もが知る会社なので「Microsoft」というブランドの安心感はもちろんありますが、会社としてその安全性を客観的に証明する必要があります。</p>
<p>Microsoftは第三者による監査を受け、様々な種類の認証を取得しています。Service Trust Portalでは、監査レポートや証明書、侵入テストや脆弱性評価のレポートを確認することができます。</p>
<div class="balloon-box balloon-left balloon-gray balloon-bg-none clearfix">
<div class="balloon-icon "><img loading="lazy" decoding="async" src="https://az-start.com/wp-content/uploads/2022/04/business_man_laugh.png" alt="" width="80" height="80"></div>
<div class="icon-name"></div>
<div class="balloon-serif">
<div class="balloon-content">Microsoftは安心ですよーとアピールしているわけだね</div>
</div></div>
<p>代表的な規格、コンプライアンス基準、データ保護基準には次のようなものがあります。</p>
<ul>
<li>国際標準化機構 （ISO）</li>
<li>System and Organization Controls（SOC）</li>
<li>一般データ保護規則 （GDPR）</li>
</ul>
<p><span class="marker2"><strong>Microsoftではこのように、顧客やユーザーの信頼を得るための取り組みが行われており、Service Trust Portalにアクセスすると法律や規制標準にどのように準拠しているのか、そういった取り組みを知ることができます。</strong></span></p>
<p>どのメニューから何が確認できるのか、概要を知りたい場合にはMicrosoft Learnの「<a href="https://learn.microsoft.com/ja-jp/training/modules/describe-compliance-management-capabilities-microsoft/2-describe-service-trust-portal">Service Trust Portal のオファリングについて説明する</a>」を参考にしてみてください。わかりやすくまとめられています。</p>
<p>なお、Service Trust Portalは<strong>無料</strong>で利用できますが、一部のリソースにアクセスするにはAzure / M365 / D365のMicrosoftクラウドサービスアカウントを使用してサインインする必要があります。</p>
<p>サインインすると、<strong>マイライブラリ</strong>にドキュメントを保存しておくこともできます。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/8179ca393c5058466a3944abbc42213d.png" alt="マイライブラリ" width="1233" height="795" />
<div class="concept-box1">
<p>Service Trust Portalでは、法律や規制標準に対するMicrosoftの取り組みを確認することができます。</p>
</div>
<h2>まとめ</h2>
<p>今回はService Trust Portalについて解説しました。</p>
<p>エンジニアというよりは組織のコンプライアンス担当者が見るようなポータルサイトだと思うのでややとっつきにくいかもしれませんが、AZ-900試験の対策としては用語と概要をおさえておきましょう。</p>
<p>それでは、また。</p>
<p style="text-align: center;"><span class="color-button01"><a href="https://az-start.com/azure-learning-course/"><strong>Azure入門コースを見る</strong></a></span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://az-start.com/service-trust-portal-overview/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【AZ-900】Azure BluePrintsとは？複数サブスクリプションのガバナンスを強化！</title>
		<link>https://az-start.com/blueprints-overview/</link>
					<comments>https://az-start.com/blueprints-overview/#respond</comments>
		
		<dc:creator><![CDATA[Makoto Okada]]></dc:creator>
		<pubDate>Thu, 30 Jun 2022 01:28:32 +0000</pubDate>
				<category><![CDATA[AZ-900]]></category>
		<guid isPermaLink="false">https://az-start.com/?p=1208</guid>

					<description><![CDATA[どうも、フリーランスエンジニアのMakotoです。 今回は、Azure BluePrintsについて解説します。 組織のガバナンスを実現するための仕組みで、Azure Policyとセットで覚えておきたいサービスです。ぜ]]></description>
										<content:encoded><![CDATA[<p>どうも、フリーランスエンジニアのMakotoです。</p>
<p>今回は、Azure BluePrintsについて解説します。</p>
<p>組織のガバナンスを実現するための仕組みで、<a href="https://az-start.com/azure-policy-overview/">Azure Policy</a>とセットで覚えておきたいサービスです。ぜひ、最後までお読みください。</p>
<p>https://az-start.com/azure-policy-overview/</p>
<p>それではいってみましょう！</p>
<div class="concept-box2">
<p>2023年の改定で<span style="text-decoration: underline; color: #ff0000;">Azure BluePrintsは試験範囲から除外</span>されました。サービスとしては残っているためAzure学習の参考としてお読みください。</p>
</div>
<h2>Azure BluePrintsとは？</h2>
<p><a href="https://learn.microsoft.com/ja-jp/azure/governance/blueprints/overview">Azure Blueprints</a>は、複数のポリシーやロール（RBAC）などの割り当て定義をテンプレート化して、複数のサブスクリプションに適用および監査・追跡するための仕組みです。</p>
<p>2024年7月現在はプレビュー中（お試し）のサービスとなっています。<del>試験でも概要くらいしか問われないかもしれません。</del></p>
<div class="concept-box5">
<p>日本語の公式ドキュメントを眺めていると、サービス名の末尾に s が付いたり付かなかったりしますが、英語のドキュメントや<a href="https://azure.microsoft.com/ja-jp/services/">Azure製品</a>の一覧では Azure BluePrint<strong>s</strong>になっているのでおそらく複数形が正解です（あまり気にしなくてもOK）</p>
</div>
<p>Blueprintは「設計図」や「青写真」という意味です。Azureポータルでは「ブループリント」とカタカナで表示されます。</p>
<p>ブループリントには次のような<strong>アーティファクト（成果物）</strong>を定義します。</p>
<ul>
<li>ポリシーの割り当て</li>
<li>ロールの割り当て</li>
<li>ARMテンプレート</li>
<li>リソースグループ</li>
</ul>
<p>雑な例ですが、</p>
<ul>
<li>リージョンは日本</li>
<li>仮想マシンやストレージのSKU（サイズ）は〇〇と△△</li>
<li>タグは□□</li>
<li>◇◇には××のロールを割り当て</li>
<li>リソースグループは●●を作成</li>
</ul>
<p>みたいなルールの集まりをテンプレートとして定めておく感じです。</p>
<p>このテンプレートは、v1.0、v1.1のようにバージョン番号をつけて世代管理することができます。作成したテンプレートはサブスクリプションに「<strong>割り当て</strong>」することで、定義したリソースグループの作成やポリシー・ロールの割り当てが行われます。</p>
<p><span class="marker2"><strong>Azure Blueprintsを利用することで、組織のコンプライアンス要件に準拠した環境を効率良く迅速に構築することができます。</strong></span></p>
<p>組織の標準的なルール、環境ごとのパターンなどを雛形として作っておくことで、複数のサブスクリプションに対して繰り返し適用する作業が効率化されるわけです。</p>
<p>必要なミドルウェアをインストールしたWebサーバ用のカスタムイメージを作っておいて、仮想マシンを複数台展開できるようにしておくのと同じような感じでしょうか。</p>
<div class="concept-box5">
<p>複数の環境への同じリソースセットの展開を効率化する点は、<a href="https://az-start.com/azure-resource-manager-overview/">Azure Resource Manager</a>でご紹介した「ARMテンプレート」と似ていますが、Azure Blueprintsでは「ブループリント（設計図）」と「割り当て」の関係性によってデプロイの追跡がしやすく監査の観点でもメリットがあると言えます。</p>
</div>
<p>ブループリントは一から作成することもできますし、最初から用意されているサンプルを利用することもできます。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/59f6a4b2c62dd32f90d78e183b88a4e4.png" alt="ブループリントの作成" width="941" height="702" />
<div class="concept-box1">
<p>複数の環境（サブスクリプション）にガバナンスを適用するにはAzure BluePrintsが便利です。</p>
</div>
<h2>まとめ</h2>
<p>今回はAzure BluePrintsについて解説しました。</p>
<p>Azure BluePrintsはポリシーやロールの割り当てをテンプレート化して複数のサブスクリプションに適用・追跡するのに役立ちます。</p>
<p>Azure Policyと同じく、組織の適切なガバナンスを実現するためのサービスとして覚えておきましょう。</p>
<p>それでは、また。</p>
<p>&nbsp;</p>
<p style="text-align: center;"><span class="color-button01"><a href="https://az-start.com/azure-learning-course/"><strong>Azure入門コースを見る</strong></a></span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://az-start.com/blueprints-overview/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【AZ-900】Microsoft Defender for Cloudとは？セキュリティ管理のツールを解説！</title>
		<link>https://az-start.com/defender-for-cloud-overview/</link>
					<comments>https://az-start.com/defender-for-cloud-overview/#respond</comments>
		
		<dc:creator><![CDATA[Makoto Okada]]></dc:creator>
		<pubDate>Tue, 28 Jun 2022 12:08:48 +0000</pubDate>
				<category><![CDATA[AZ-900]]></category>
		<guid isPermaLink="false">https://az-start.com/?p=1182</guid>

					<description><![CDATA[どうも、フリーランスエンジニアのMakotoです。 今回は、Microsoft Defender for Cloudについて解説します。 Azureのセキュリティを管理する上での重要なサービスです。ただでさえとっつきにく]]></description>
										<content:encoded><![CDATA[<p>どうも、フリーランスエンジニアのMakotoです。</p>
<p>今回は、Microsoft Defender for Cloudについて解説します。</p>
<p>Azureのセキュリティを管理する上での重要なサービスです。ただでさえとっつきにくい用語が登場するのに、サービス名称の変更もあって混乱しがちです（私だけ？）</p>
<p>今回も画面ショット付きでわかりやすい解説を心掛けましたので、ぜひ、最後までお読みください。</p>
<p>それではいってみましょう！</p>
<h2>Microsoft Defender for Cloudとは？</h2>
<p><a href="https://learn.microsoft.com/ja-jp/azure/defender-for-cloud/defender-for-cloud-introduction">Microsoft Defender for Cloud</a>は、セキュリティを総合的に管理・可視化するためのサービスです。</p>
<p>2021年11月までは <strong>Azure Security Center</strong> と呼ばれていましたが名称が変わっていますのでご注意ください。</p>
<p>セキュリティーセンター、いかにも！って感じの名前でこっちのほうがわかりやすくて好みでした。</p>
<p>いきなり話がそれますが、サービス名の変更について少し補足します。</p>
<blockquote><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1184" src="https://az-start.com/wp-content/uploads/2022/06/Product-Name-Changes-simple-text.jpg" alt="Azure Securityの製品名の変更" width="760" height="226" />
<p>出典：<a href="https://techcommunity.microsoft.com/t5/itops-talk-blog/azure-security-product-name-changes-microsoft-ignite-november/ba-p/3004418">Azure Security product name changes – Microsoft Ignite November 2021</a></p></blockquote>
<p>Azure Security Centerだけでなく、Azure Sentinelなど他のセキュリティサービスも同時に名称が変更されたのですが、サービス名から「Azure」の冠がなくなるということは</p>
<div class="balloon-box balloon-left balloon-gray balloon-bg-none clearfix">
<div class="balloon-icon "><img loading="lazy" decoding="async" src="https://az-start.com/wp-content/uploads/2022/04/businessman_dekiru.png" alt="" width="80" height="80"></div>
<div class="icon-name"></div>
<div class="balloon-serif">
<div class="balloon-content">このサービスがサポートするのはAzureだけではありませんよっ</div>
</div></div>
<p>というメッセージが読み取れます。</p>
<p><a href="https://az-start.com/azure-arc-overview/">Azure Arcの記事</a>でも少し触れましたが、ハイブリッドクラウド、マルチクラウド環境をまとめて集中管理するための動きが加速しているのでしょう。</p>
<p>表中にある「<strong>Azure Defender</strong>」はAzure Security Centerの有償オプションでしたが「強化されたセキュリティ機能」という名称になりました（後述）</p>
<h2>Microsoft Defender for Cloudでできること</h2>
<p>セキュリティを総合的に管理というと少し抽象的ですよね。具体的には次のようなことができます。</p>
<ul>
<li>現在のセキュリティの状況を「セキュアスコア」として可視化</li>
<li>推奨事項を元にセキュリティを向上</li>
<li>規制コンプライアンスの適合状況を可視化</li>
<li>保護されているリソースに対する脅威を検出してアラートを通知</li>
<li>強化されたセキュリティ機能を有効化すると追加機能が利用可能</li>
</ul>
<p>&nbsp;</p>
<p><span class="marker2"><strong>先に少し触れましたが、Azure以外にもオンプレミスや他社クラウドのサーバを管理・保護することもできます。</strong></span></p>
<p>順番に見ていきましょう。</p>
<h3>セキュアスコアと推奨事項</h3>
<p>代表的な機能として<strong>セキュアスコア</strong>と<strong>推奨事項</strong>があります。</p>
<p>現在のセキュリティの状況が「セキュアスコア」として可視化されるので現状把握に役立ちます。セキュアスコアは「セキュリティスコア」と記載される場合もあります。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/f982533cc901ee4ba7603e947daf42f0.jpg" alt="推奨事項とセキュアスコア" width="2018" height="1257" />
<p>&nbsp;</p>
<p>そして、表示される推奨事項を満たすとスコアを上げることができます。修復手順が表示されるのもわかりやすいですね。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/cf9c3d2deb3bfa67dcfadb0081b50514.png" alt="推奨事項の適用手順" width="836" height="663" />
<p>&nbsp;</p>
<div class="balloon-box balloon-left balloon-gray balloon-bg-none clearfix">
<div class="balloon-icon "><img loading="lazy" decoding="async" src="https://az-start.com/wp-content/uploads/2022/04/business_man_question.png" alt="" width="80" height="80"></div>
<div class="icon-name"></div>
<div class="balloon-serif">
<div class="balloon-content">どこかで聞いたことがあるような・・・？</div>
</div></div>
<p>そう思ったアナタは鋭いです。</p>
<p>スコアで可視化し、推奨事項を表示してくれるのは<a href="https://az-start.com/advisor-overview/">Azure Advisor</a>と同じ機能です。学習の順番の関係もありますので、まだ学習されていない方は合わせて記事をご覧ください。</p>
<p>https://az-start.com/advisor-overview/</p>
<p>Microsoft Defender for Cloudの推奨事項はAzure Advisorと統合されており、Advisorのカテゴリのうちの「セキュリティ」はMicrosoft Defender for Cloudでも確認できるようになっています。</p>
<h3>規制コンプライアンス</h3>
<p>続いて、規制コンプライアンスの機能について見てみましょう。</p>
<div class="balloon-box balloon-left balloon-gray balloon-bg-none clearfix">
<div class="balloon-icon "><img loading="lazy" decoding="async" src="https://az-start.com/wp-content/uploads/2022/04/business_man_cry.png" alt="" width="80" height="80"></div>
<div class="icon-name"></div>
<div class="balloon-serif">
<div class="balloon-content">規制コンプライアンスと聞くとなんだか難しそう</div>
</div></div>
<p>とりあえず公式ドキュメントから一部抜粋します。</p>
<blockquote><p>規制コンプライアンスとは、地域の行政機関によって施行される法律、または自主的に採択された業界標準で要求されている規則に企業が従うことを保証するための規範とプロセスのことです。 IT の規制コンプライアンスの場合、ユーザーやプロセスが企業システムを監視し、これらの準拠法、規制、標準によって定められたポリシーや手順への違反を検出して防ぎます。</p>
<p>出典：<a href="https://docs.microsoft.com/ja-jp/azure/cloud-adoption-framework/govern/policy-compliance/regulatory-compliance">規制コンプライアンスの概要</a></p></blockquote>
<p>&nbsp;</p>
<p>かいつまんでみると、法律や規則に従うことを保証するための規範とプロセスとあります。</p>
<p>コンプライアンスといえば一般的に「法令遵守」と訳されますが、必ずしも法律で定められたルールのみを指しているわけではなく、その業界で自主的に選択された規則なども含まれます。</p>
<p>公的機関や業界団体などが定めた「こうするべきだよね」のルール集＝<strong>業界標準（コンプライアンス標準）</strong>をAzureの利用に当てはめてくれて、適合状況を可視化し、準拠するために支援をしてくれるのが「<a href="https://learn.microsoft.com/ja-jp/azure/defender-for-cloud/concept-regulatory-compliance-standards">規制コンプライアンス</a>」だと考えれば良いでしょう。</p>
<p>選択できるルール集（コンプライアンス標準）にはいくつかありますが、Microsoftが定義した「<a href="https://learn.microsoft.com/ja-jp/azure/defender-for-cloud/concept-regulatory-compliance">Microsoftクラウドセキュリティベンチマーク</a>（旧Azureセキュリティベンチマーク）」は無料で利用できます。（ルールの適用は内部的には<a href="https://az-start.com/azure-policy-overview/">Azure Policy</a>のイニシアチブ定義が使われています）</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/d4d866476533951ba616d62029832666.jpg" alt="規制コンプライアンス" width="2076" height="1656" />
<p>CSVやPDFで<strong>レポートをダウンロード</strong>することもできます。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/1fd77e5fcb997f4a4a7f888e2656da81.png" alt="規制コンプライアンスのレポートダウンロード" width="1069" height="590" />
<h3>セキュリティアラート</h3>
<p>脅威を検出した場合など、セキュリティ関連の問題が見つかった場合に<a href="https://learn.microsoft.com/ja-jp/azure/defender-for-cloud/configure-email-notifications">セキュリティアラート</a>を通知することができます（以下はサンプルのアラートです）</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/45331b0a8ee20047fd1532617dd23c9a.jpg" alt="セキュリティアラート" width="2160" height="1248" />
<p>セキュリティアラートは後述の「強化されたセキュリティ機能」を有効にする必要があります（有償です）</p>
<p>デフォルトではサブスクリプションの管理者にメール通知されます。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/6b8baa2f0858004df8e79505f5e23d98.png" alt="電子メールの通知" width="1128" height="487" />
<h3>強化されたセキュリティ機能（旧Azure Defender）</h3>
<p>Microsoft Defender for Cloudは無料で利用できます。</p>
<p>デフォルトではFreeプランが自動的に有効化され、いくつかの推奨事項は無料で確認することができます。</p>
<ul>
<li>所有者のアカウントではMFAを有効にせよ</li>
<li>複数の管理者（所有者）を指定せよ</li>
<li>NSGで仮想マシンを保護せよ</li>
</ul>
<p>みたいな基本的なやつですね。</p>
<p>前述のとおり「Microsoftクラウドセキュリティベンチマーク」の規制コンプライアンスも無料で利用できます。</p>
<p><a href="https://docs.microsoft.com/ja-jp/azure/defender-for-cloud/enhanced-security-features-overview">強化されたセキュリティ機能</a>（旧 Azure Defender）を有効化すると追加のセキュリティ管理、脅威防止機能を利用することができます。</p>
<p>30日のお試し期間が設けられているので、有効化しても初めは無料で利用できます。仮想マシン、App Serviceなどリソースの種類ごとに単価が異なっており、個別にON/OFFすることができます。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/78c3f2aa0b5126c5c1d3e0666ed00eea.png" alt="Defenderプラン" width="1378" height="838" />
<h2>まとめ</h2>
<p>今回はMicrosoft Defender for Cloudについて解説しました。</p>
<p>AZ-900試験の対策としては特に次の点をおさえておきましょう。</p>
<ul>
<li>Azure Security Centerから名前が変わっている</li>
<li>オンプレミスや他社クラウドのサーバも保護できる</li>
<li>セキュリティの対応状況をセキュアスコアで確認できる</li>
<li>規制コンプライアンスを満たしているか確認できる</li>
<li>一部の機能は「強化されたセキュリティ機能」を有効化して有償で利用</li>
</ul>
<p>無償/有償でできることが分かれていて少々ややこしいいですが、主に無償で使える機能の概要を理解しておけば十分だと思います。</p>
<p>それでは、また。</p>
<p>&nbsp;</p>
<p style="text-align: center;"><span class="color-button01"><a href="https://az-start.com/azure-learning-course/"><strong>Azure入門コースを見る</strong></a></span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://az-start.com/defender-for-cloud-overview/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【AZ-900】Azure Arcとは？外部のサーバもAzureで一元管理！</title>
		<link>https://az-start.com/azure-arc-overview/</link>
					<comments>https://az-start.com/azure-arc-overview/#respond</comments>
		
		<dc:creator><![CDATA[Makoto Okada]]></dc:creator>
		<pubDate>Mon, 27 Jun 2022 00:37:52 +0000</pubDate>
				<category><![CDATA[AZ-900]]></category>
		<guid isPermaLink="false">https://az-start.com/?p=1169</guid>

					<description><![CDATA[どうも、フリーランスエンジニアのMakotoです。 今回は、Azure Arcについて解説します。 Arc（弧、円弧）はおそらく架け橋のような意味合いと思われますが、サービス名からはどんな機能なのかあまり想像できませんよ]]></description>
										<content:encoded><![CDATA[<p>どうも、フリーランスエンジニアのMakotoです。</p>
<p>今回は、Azure Arcについて解説します。</p>
<p>Arc（弧、円弧）はおそらく架け橋のような意味合いと思われますが、サービス名からはどんな機能なのかあまり想像できませんよね？</p>
<p>イメージが沸きやすいように、実際に試してみた画面をお見せしながら解説しますので、ぜひ、最後までお読みください。</p>
<p>それではいってみましょう！<span style="font-size: 1em; letter-spacing: 0.05em;"> </span><span style="font-size: 1em; letter-spacing: 0.05em;"> </span></p>
<h2>Azure Arcとは？</h2>
<p><a href="https://learn.microsoft.com/ja-jp/azure/azure-arc/overview">Azure Arc</a>（アジュール アーク）は、Azure以外の場所にある分散したサーバ環境をAzure上で一元管理するためのサービスです。</p>
<ul>
<li>他社クラウドサービス</li>
<li>エッジコンピューティング</li>
<li>オンプレミス</li>
</ul>
<p>Azureの外部にあるこういった環境のWindows Server、Linux、KubernetesクラスターなどをAzureに接続して、まとめて管理しましょう、ということです。</p>
<blockquote><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1171" src="https://az-start.com/wp-content/uploads/2022/06/azure-arc-overview.png" alt="Azure Arcとは" width="1153" height="828" srcset="https://az-start.com/wp-content/uploads/2022/06/azure-arc-overview.png 1153w, https://az-start.com/wp-content/uploads/2022/06/azure-arc-overview-300x215.png 300w, https://az-start.com/wp-content/uploads/2022/06/azure-arc-overview-1024x735.png 1024w, https://az-start.com/wp-content/uploads/2022/06/azure-arc-overview-768x552.png 768w, https://az-start.com/wp-content/uploads/2022/06/azure-arc-overview.png 856w" sizes="auto, (max-width: 1153px) 100vw, 1153px" />
<p>出典：<a href="https://learn.microsoft.com/ja-jp/training/modules/intro-to-azure-arc/2-describe-azure-arc">Azure Arc の説明</a></p></blockquote>
<p>&nbsp;</p>
<p>Azure Arcは2019年に発表された比較的新しいサービスです。</p>
<p>ハイブリッドクラウド、マルチクラウド環境においてはサーバの管理が複雑化しがちなので、Azureで集中管理するためのソリューションとして登場しました。</p>
<p>これの意味するところとしては、企業のインフラ環境は現実的にはどこかひとつのクラウドだけで成り立つことは少なく、既存のオンプレミス環境とハイブリッドで構成していたり、AWSやGCPなど他社クラウドも併用していたりするといった背景があるわけです。</p>
<div class="concept-box5">
<p>エッジコンピューティングとは、IoT端末などの末端にあるデバイスや、その近く（周縁=エッジ）に設置されたサーバでデータ処理・分析を行う分散コンピューティングの概念です。</p>
</div>
<div class="concept-box1">
<p>Azure Arcは、外部にあるサーバ環境をAzure上で一元管理するためのサービスです</p>
</div>
<h2>Azure Arcのメリット</h2>
<div class="balloon-box balloon-left balloon-gray balloon-bg-none clearfix">
<div class="balloon-icon "><img loading="lazy" decoding="async" src="https://az-start.com/wp-content/uploads/2022/04/business_man_question.png" alt="" width="80" height="80"></div>
<div class="icon-name"></div>
<div class="balloon-serif">
<div class="balloon-content">Azure上で一元管理できるとどういったメリットがあるの？</div>
</div></div>
<p>公式ドキュメントから一部抜粋します。</p>
<blockquote>
<ul>
<li>既存の Azure 以外またはオンプレミスのリソース、またはその両方を Azure Resource Manager に投影することで、お使いの環境全体を一斉に管理します。</li>
<li>あたかも Azure 内で実行されているかのように、仮想マシン、Kubernetes クラスター、データベースを管理します。</li>
<li>リソースがどこにあっても、使い慣れた Azure のサービスや管理機能を使用できます。</li>
</ul>
<p>出典：<a href="https://learn.microsoft.com/ja-jp/azure/azure-arc/overview">Azure Arc の概要</a></p></blockquote>
<p>&nbsp;</p>
<p>初めて触ってみたのですが、結論としては次のようなことができます。</p>
<ul>
<li>Azureポータルで見れる</li>
<li>Azure Policyの適用</li>
<li>Azure Monitorとの統合（監視）</li>
<li>インストール済みソフトウェアなどIT資産情報（インベントリ）の収集</li>
<li>更新プログラムの管理</li>
<li>変更履歴の追跡</li>
<li>拡張機能の追加</li>
<li>タグ付与、ロック</li>
</ul>
<p><span class="marker2"><strong>内外問わず、統一されたこれらの方法で管理することで、ガバナンスが簡素化され、管理負担が軽減されるわけです。</strong></span></p>
<p>使い慣れたAzureポータルの操作性そのままに外部のサーバを一覧表示したり、ARMの機能を適用できる点はスゴイなぁと感じました。</p>
<p>公式ドキュメントに書いてある「<strong>Azure Resource Manager に投影</strong>」「<strong>あたかも Azure 内で実行されているかのように</strong>」という部分に納得。</p>
<p>試しにAWSの仮想サーバ（EC2）を2台、Azure Arcに接続してみたので簡単にご紹介します。</p>
<p>Azure Arcに接続（オンボード）するには、接続元のサーバでスクリプトを実行してエージェントをインストールします。</p>
<p>Linuxの場合はシェルスクリプト、WindowsであればPowerShellのコマンドをAzureポータルから表示、入手できます。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/0c19f18329c511091d16580c9e0c97ff.png" alt="Azure Arcを使用してサーバーを追加" width="850" height="671" />
<p>接続完了するとAzure Arcのサーバーとして一覧表示されます。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/9a2f5e692b6c6d9efd22f6a0039db7f6.png" alt="Azure Arc（サーバー）" width="1003" height="569" />リソースグループを見てもリソースとして表示されていますね。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/fba8e83b35b035399efc7765739c4be2.png" alt="リソースグループ（Azure Arcサーバー）" width="873" height="554" />
<p>概要メニューを見ると、このEC2インスタンスのOSは「Amazon Linux 2」であることがわかります。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/25eee282b4a2a243691d01ba48ce5f0d.png" alt="Azure Arcサーバの概要" width="979" height="624" />
<p>分析情報（VM insights）を有効化すると、CPUやディスクの使用率を確認することができます（Amazon Linux 2はサポートされていないようだったのでCentOS 7で試しました）</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/92c17c0b5e1712ffbc4b14bb3d6781d7.png" alt="Azure Arc（分析情報）" width="1206" height="764" />
<p>タグを付与したり、削除ロックを登録すると削除できない点も確認できました。</p>
<p>その他、概要以外のメニューからポリシー、更新プログラムの管理、インベントリなどの機能を構成できます。</p>
<p>Azure Automation や Log Analytics との連携が必要な機能もありますが、このへんはAzureの仮想マシンであっても同じです。</p>
<div class="concept-box1">
<p>Azure Arcを利用すると、ガバナンスや管理を簡素化できる点がメリットです。</p>
</div>
<div class="concept-box5">
<p>ガバナンス（governance）は直訳すると「統治」や「支配」という意味です。組織の望むあるべき姿でシステムが運用されている状態が保たれていることを「ガバナンスが効いている」と言ったりもします。</p>
</div>
<h2>まとめ</h2>
<p>今回はAzure Arcについて解説しました。</p>
<p>AZ-900試験対策としては、「<strong>Azure以外の外部サーバを一元管理</strong>」とくれば、Azure Arcを思い浮かべるようにしましょう。</p>
<p>それでは、また。</p>
<p>&nbsp;</p>
<p style="text-align: center;"><span class="color-button01"><a href="https://az-start.com/azure-learning-course/"><strong>Azure入門コースを見る</strong></a></span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://az-start.com/azure-arc-overview/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【AZ-900】Azure Migrateとは？Azureへの移行ツールを解説！</title>
		<link>https://az-start.com/migrate-services-overview/</link>
					<comments>https://az-start.com/migrate-services-overview/#respond</comments>
		
		<dc:creator><![CDATA[Makoto Okada]]></dc:creator>
		<pubDate>Sun, 26 Jun 2022 03:28:47 +0000</pubDate>
				<category><![CDATA[AZ-900]]></category>
		<guid isPermaLink="false">https://az-start.com/?p=1152</guid>

					<description><![CDATA[どうも、フリーランスエンジニアのMakotoです。 今回は、Azureへの移行ツールについて解説します。 Azure Migrate Azure Data Box 利用シーンが限られるので試験範囲の中ではそれほど比重は大]]></description>
										<content:encoded><![CDATA[<p>どうも、フリーランスエンジニアのMakotoです。</p>
<p>今回は、Azureへの移行ツールについて解説します。</p>
<ul>
<li>Azure Migrate</li>
<li>Azure Data Box</li>
</ul>
<p>利用シーンが限られるので試験範囲の中ではそれほど比重は大きくない気がしますが、2022年の改定で新たに追加されたサービスです。ぜひ、最後までお読みください。</p>
<p>それではいってみましょう！<span style="font-size: 1em; letter-spacing: 0.05em;"> </span></p>
<h2>Azure Migrateとは？</h2>
<p><a href="https://learn.microsoft.com/ja-jp/azure/migrate/migrate-services-overview">Azure Migrate</a>は、オンプレミスや他社クラウドからAzureへの移行を支援してくれるサービスです。</p>
<p><span class="marker2"><strong>Azureへ移行するために必要な機能を集約して、一元的な窓口となるような管理画面を提供します。</strong></span></p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/1398e43140bfa643000c3ced974eedce.png" alt="Azure Migrate評価ツール" width="1153" height="676" />個人的には、<a href="https://az-start.com/azure-monitor-overview/">Azure Monitor</a>と似ているなと思いました。複数の機能やツールが統合されているところが。</p>
<p>さて、ここでは移行元は<strong>オンプレミス前提</strong>で話を進めます。</p>
<p>移行対象と移行先は次のように整理されています。Azure Data Boxはあとでも触れます。</p>
<table style="border-collapse: collapse; width: 100%;" border="1">
<tbody>
<tr>
<th style="width: 34.3478%;">オンプレミス</th>
<th style="width: 65.6522%;">Azure</th>
</tr>
<tr>
<td style="width: 34.3478%;"><span style="font-size: 14px;">サーバ</span></td>
<td style="width: 65.6522%;"><span style="font-size: 14px;">仮想マシン または Azure VMware Solution</span></td>
</tr>
<tr>
<td style="width: 34.3478%;"><span style="font-size: 14px;">データベース</span></td>
<td style="width: 65.6522%;"><span style="font-size: 14px;">Azure SQL Database または SQL Managed Instance</span></td>
</tr>
<tr>
<td style="width: 34.3478%;"><span style="font-size: 14px;">Webアプリケーション</span></td>
<td style="width: 65.6522%;"><span style="font-size: 14px;">Azure App Service</span></td>
</tr>
<tr>
<td style="width: 34.3478%;"><span style="font-size: 14px;">仮想デスクトップ</span></td>
<td style="width: 65.6522%;"><span style="font-size: 14px;">Azure Virtual Desktop</span></td>
</tr>
<tr>
<td style="width: 34.3478%;"><span style="font-size: 14px;">データ</span></td>
<td style="width: 65.6522%;"><span style="font-size: 14px;">Azure Data Box</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>評価ツールを使うと、オンプレミスにあるサーバを検出し、依存関係の分析、Azureに対応できるかどうか、サイズを推定、コストの見積もりなど、移行についての評価を行ってくれます。</p>
<p>以下は簡単な例ですが、評価結果がグラフで可視化されるのもいいですね。</p>
<p><img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/6e0dfc8a87a3b218dba52d661b5d9f7d.png" alt="Azure Migrate（評価の概要）" width="1029" height="683" /> 実際に移行する時には移行を支援するツールがいくつも用意されています。</p>
<p>Azure Migrate自体は<strong>基本的に無料</strong>で利用できますが、統合されているサードパーティの評価・移行ツールは有料です。（Azureが提供している標準ツールは一部を除き無料です）</p>
<p>サードパーティのISVツールを選択する場合、「表示」のリンクをクリックすると公式ページに飛んで、機能や価格を確認することができます。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/1daac2bc95d03937f2dafda592585659.png" alt="Azure Migrate（ISVツール）" width="996" height="501" />
<div class="concept-box5">
<p>ISV（<strong>I</strong>ndependent <strong>S</strong>oftware <strong>V</strong>endor）は独立系ソフトウェアベンダーという意味です。</p>
</div>
<p>シナリオによってはツールの選択がややハードル高そうですが、Azureポータルの画面からサードパーティのツール含めて一元管理でき、移行の開始、状態を追跡できる点はメリットであると言えるでしょう。</p>
<div class="concept-box1">
<p>Azure Migrateは、Azureへの移行を支援するサービスで、複数の機能やツールを統合した管理画面を提供します。</p>
</div>
<h2>Azure Data Boxとは？</h2>
<p><a href="https://learn.microsoft.com/ja-jp/azure/databox/data-box-overview">Azure Data Box</a>は、オンプレミスにある大容量のデータをAzureへ移行するためのサービスです。AWSでいうところの「AWS Snowball」です。</p>
<p>次のような物理的なデバイスを使ってデータ移行を行います。</p>
<blockquote><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1153" src="https://az-start.com/wp-content/uploads/2022/06/data-box-combined.png" alt="Data Box デバイス" width="603" height="428" />
<p>出典：<a href="https://learn.microsoft.com/ja-jp/azure/databox/data-box-overview#data-box-components">Azure Data Box とは何ですか? &#8211; Data Box のコンポーネント</a></p></blockquote>
<p>&nbsp;</p>
<p>Azureポータルから注文して専用のデバイスを送ってもらい、オンプレミスでのデータを専用デバイスに移した後、Azureのデータセンターにデバイスを返送して移行させます。</p>
<blockquote><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1167" src="https://az-start.com/wp-content/uploads/2022/06/import-azure-data-box-process.png" alt="Azure Data Box ファミリのデバイスを注文するときの手順" width="528" height="249" />
<p>出典：<a href="https://learn.microsoft.com/ja-jp/training/modules/move-data-with-azure-data-box/3-how-azure-data-box-family-works">Azure Data Box ファミリのしくみ</a></p></blockquote>
<p>&nbsp;</p>
<p>こういった物理的な移行手段は、容量が数十TB（テラバイト）以上の大容量データを移行したい場合の解決策になり、次のような場合に適しています。</p>
<ul>
<li>ネットワークが遅い、信頼性が低い</li>
<li>ネットワーク帯域幅を追加するためにコストがかかる</li>
<li>ネットワーク経由での機密データのコピーが許可されない</li>
</ul>
<p>帯域幅を占有して他の通信に影響が出てしまったり、数日かけて転送中だったプロセスが失敗して最初からやり直す、なんてことは避けたいですよね。。</p>
<p><span class="marker2"><strong>Azure Data Boxを使うと、回線を圧迫することなく大容量データを短期間で安全に移行することができるわけです。</strong></span></p>
<p>と、ここまでAzureへ移行（インポート）する前提でお話しましたが、Azureからエクスポートしてオンプレミスなどに持っていくこともできます。一方通行ではなく、<strong>双方向</strong>です。</p>
<p>以下の画面はAzureポータルで製品を選択する画面です。Data Boxの物理デバイスは次の３種類があり、使用可能な容量などが異なります。詳細は<a href="https://azure.microsoft.com/ja-jp/services/databox/data/">製品の詳細情報</a>をご覧ください。</p>
<ul>
<li>Data Box Disk：35 TB</li>
<li>Data Box：80 TB</li>
<li>Data Box Heavy：800 TB</li>
</ul>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/cc558dfe3bfb8fc7734c6d552a169ef4.png" alt="Azure Data Boxの注文" width="1100" height="832" />
<p>右端にある「Import/Export Job」は次で解説します。</p>
<div class="concept-box1">
<p>Azure Data Boxは、大容量のデータを移行する場合の手段に適しています。専用の物理デバイスを使ってオフラインで移行するため、回線を圧迫することなく短期間で安全に移行することができます。</p>
</div>
<div class="concept-box5">
<p>Azure Data Boxは従量課金のサブスクリプションでは利用できません。マイクロソフトエンタープライズ契約 (EA) とクラウドソリューションプロバイダー (CSP) のサブスクリプションでのみ利用できます。</p>
</div>
<h2>Azure Import/Exportとは？</h2>
<p>Data Boxが利用できなかったり、容量がそれほど大きくない場合は<a href="https://learn.microsoft.com/ja-jp/azure/import-export/storage-import-export-service">Azure Import/Export</a>を使って移行することもできます。AWSでいうところの「AWS Import/Export Disk」です。</p>
<p>AZ-900の試験範囲としては明示されていませんが、Data Boxとセットで覚えておくと良さそうです。どちらもオフライン転送の手段です。</p>
<p>名称からわかるようにこのサービスもインポート/エクスポートどちらにも対応しています。</p>
<p>前述の「Import/Export Job」を選択するとジョブの作成画面になり、データソースや運送業者の情報など画面に従って入力して進める形です。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/143dc1affa4dd5b91f59e1fb25985279.png" alt="インポート/エクスポートジョブの作成" width="761" height="437" />
<p>Data Boxと異なりディスク（HDD/SSD）を利用者側で準備する必要があったり、インポートの場合にはドライブのシリアル番号、暗号化キー、ストレージアカウントの詳細などの基本情報が書かれた「ジャーナルファイル」を作成する必要があります。</p>
<p>インポート/エクスポートの手順の流れを抜粋します。</p>
<blockquote><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1158" src="https://az-start.com/wp-content/uploads/2022/06/azure-import-job-flow.png" alt="インポートに必要な手順" width="676" height="134" />
<img loading="lazy" decoding="async" class="alignnone size-full wp-image-1159" src="https://az-start.com/wp-content/uploads/2022/06/azure-export-job-flow.png" alt="エクスポートに必要な手順" width="532" height="134" />
<p>出典：<a href="https://learn.microsoft.com/ja-jp/training/modules/export-data-with-azure-import-export/3-how-azure-import-export-works">Azure Import/Export のしくみ</a></p></blockquote>
<p>&nbsp;</p>
<p>ユーザーが必要なハードウェアの準備と発送の責任を負うことになるためData Boxと比べると少し手間がかかる印象はありますが、1TB以上から利用できるので要件に応じて使い分けるのが良いでしょう。</p>
<div class="concept-box1">
<p>Azure Import/Exportは、Data Boxが利用できなかったり、容量がそれほど大きくない場合の選択肢となります。</p>
</div>
<h2>まとめ</h2>
<p>今回はAzureへの移行ツールについて解説しました。</p>
<p>AZ-900試験対策としては、「<strong>オンプレミスからAzureへの移行</strong>」とくれば、</p>
<ul>
<li><strong>統合管理ツールの「Azure Migrate」</strong></li>
<li><strong>大容量データ移行の「Azure Data Box」</strong></li>
</ul>
<p>を思い浮かべるようにしましょう。</p>
<p>それでは、また。</p>
<p>&nbsp;</p>
<p style="text-align: center;"><span class="color-button01"><a href="https://az-start.com/azure-learning-course/"><strong>Azure入門コースを見る</strong></a></span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://az-start.com/migrate-services-overview/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【AZ-900】Azure Storageのデータを移動するためのオプションを解説！</title>
		<link>https://az-start.com/options-for-moving-files/</link>
					<comments>https://az-start.com/options-for-moving-files/#respond</comments>
		
		<dc:creator><![CDATA[Makoto Okada]]></dc:creator>
		<pubDate>Wed, 22 Jun 2022 05:23:17 +0000</pubDate>
				<category><![CDATA[AZ-900]]></category>
		<guid isPermaLink="false">https://az-start.com/?p=1132</guid>

					<description><![CDATA[どうも、フリーランスエンジニアのMakotoです。 今回は、Azure Storageのデータを移動するためのオプションについて解説します。 Azureポータルからもファイルやフォルダをアップロード/ダウンロードしたり削]]></description>
										<content:encoded><![CDATA[<p>どうも、フリーランスエンジニアのMakotoです。</p>
<p>今回は、Azure Storageのデータを移動するためのオプションについて解説します。</p>
<p>Azureポータルからもファイルやフォルダをアップロード/ダウンロードしたり削除することもできますが、提供されているツールやサービスを活用することでそれらの操作を効率化できます。ぜひ、最後までお読みください。</p>
<p>それではいってみましょう！<span style="font-size: 1em; letter-spacing: 0.05em;"> </span></p>
<h2>Azure Storage Explorer</h2>
<p><a href="https://learn.microsoft.com/ja-jp/azure/storage/storage-explorer/vs-azure-tools-storage-manage-with-storage-explorer?tabs=windows">Azure Storage Explorer</a>は、Windows、macOS、Linuxにインストールして利用できるAzure Storageを操作するためのGUIツールです。</p>
<p>Windowsのエクスプローラー、macOSのFinderのAzure Storage版だと考えれば良いでしょう。</p>
<p>GUIのツールなのでツールバーなどから直感的に操作できますし、<strong>複数のファイルやフォルダをドラッグしてまとめてアップロードすることもできます。</strong></p>
<p>以下の画面の例では、左側ツリー表示のエリアから「image」というコンテナーを選択してBlobの一覧を表示させています。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/6dcce1f6c7f712c44dd9bc10ae20c321.png" alt="Azure Storage Explorer" width="1351" height="760" />
<div class="concept-box1">
<p>Azure Storage Explorerは、Azure Storageを操作するためのGUIツールで、Windows、macOS、Linuxで利用することができます。</p>
</div>
<p>なお、Azureポータルの「<strong>ストレージブラウザー</strong>」のメニューからも同じような見た目のツールを利用することができます。</p>
<img loading="lazy" decoding="async" class="alignnone" src="https://i.gyazo.com/9f61c748f0ae14abbcd50a245fbdea86.png" alt="ストレージブラウザー" width="1305" height="425" />
<h2>AzCopy</h2>
<p><a href="https://learn.microsoft.com/ja-jp/azure/storage/common/storage-use-azcopy-v10">AzCopy</a>は、コマンドラインでAzure Storageを操作するためのCUIツールです。「エーズィーコピー」または、「エーゼットコピー」と読みます。</p>
<p>Azure Storage Explorerと同じくWindows、macOS、Linuxで利用できます。インストール不要で、実行ファイルをパスの通った場所に配置するだけで使うことができます。</p>
<p>Azure CLIでもデータのアップロード/ダウンロードなどはできますが、AzCopyはAzure StorageのBlob、Fileのデータコピーに特化しており、最適なパフォーマンスを実現するために設計されています。</p>
<p>コマンドの実行例を以下に示しますが、<strong>azcopy 操作 引数</strong> の形式が基本的な形です。recursive（再帰的）などのフラグを指定することもでき、この場合はサブフォルダも含めてコピーや削除が実行されます。</p>
<pre class="language-bash"><code># サインイン（https://microsoft.com/deviceloginにアクセスして表示されている認証コードを入力）
azcopy login

To sign in, use a web browser to open the page https://microsoft.com/devicelogin and enter the code SG7AC**** to authenticate.

INFO: Logging in under the "Common" tenant. This will log the account in under its home tenant.
INFO: If you plan to use AzCopy with a B2B account (where the account's home tenant is separate from the tenant of the target storage account), please sign in under the target tenant with --tenant-id
INFO: Login succeeded.

# imageコンテナーのBlob一覧を取得（Azure Virtual Machine.pngの1ファイルのみ）
azcopy list "https://azstartstorage.blob.core.windows.net/image"

INFO: Authenticating to source using Azure AD
INFO: Azure Virtual Machine.png;  Content Length: 5.22 KiB

# Dir1のフォルダをアップロード
azcopy copy Dir1 "https://azstartstorage.blob.core.windows.net/image" --recursive

# Dir1のフォルダを削除
azcopy rm "https://azstartstorage.blob.core.windows.net/image/Dir1" --recursive</code></pre>
<p>&nbsp;</p>
<p>他にも、syncで同期したり、benchでベンチマークテストを実行したり、AWSなど他社のクラウドストレージからコピーすることもできます。</p>
<p>AZ-900試験ではコマンドの構文までは問われないと思いますが、詳細を知りたい方は<a href="https://learn.microsoft.com/ja-jp/azure/storage/common/storage-ref-azcopy">リファレンス</a>を参照してください。</p>
<div class="concept-box1">
<p>AzCopyは、ローカル、ストレージアカウント間、他社クラウドストレージとでデータをコピーするためのCUIツールで、Windows、macOS、Linuxで利用することができます。</p>
</div>
<div class="concept-box5">
<p>Azure Storage Explorerでアップロードなどの操作を行った時にも内部的にはAzCopyが使われています。</p>
</div>
<h2>Azure File Sync</h2>
<p><a href="https://learn.microsoft.com/ja-jp/azure/storage/file-sync/file-sync-introduction">Azure File Sync</a>は、ファイル共有（Azure StorageのFile）に保存しているデータをオンプレミスなどのWindows Serverにキャッシュして利用できるサービスです。</p>
<p>OneDriveやGoogleDrive、Dropboxなどの一般的なクラウドストレージサービスと仕組みは似ています。</p>
<p>Windows Serverに<strong>Azure File Syncエージェント</strong>をインストールして構成することで、例えばオンプレミスのサーバAで変更したファイルはクラウド側のファイル共有に反映され、最終的にサーバBにも同期されます。</p>
<img loading="lazy" decoding="async" class="alignnone size-full wp-image-1136" src="https://az-start.com/wp-content/uploads/2022/06/5ed40abdc7e225ea8f15ff87f8dc32a7.jpg" alt="Azure File Syncとは" width="760" height="428" />
<p><strong>Azure File Syncは、Windows Serverでのみサポートされています（新しいバージョンは今後も追加される予定）</strong></p>
<ul>
<li>Windows Server 2022</li>
<li>Windows Server 2019</li>
<li>Windows Server 2016</li>
<li>Windows Server 2012 R2</li>
</ul>
<p><a href="https://learn.microsoft.com/ja-jp/azure/storage/file-sync/file-sync-cloud-tiering-overview">クラウドの階層化</a>という機能を有効にすることで、アクセス頻度の高いファイルのみをローカルに保持することもできます。</p>
<p>Azure File Syncには次のような用途・メリットがあります。</p>
<ul>
<li>オンプレミスのファイルサーバをクラウドに拡張できる</li>
<li>クラウドで一元管理して複数拠点で共有できる</li>
<li>バックアップや災害対策</li>
</ul>
<p>実際の構成手順は、以下のハンズオン記事を参考にしてください。</p>
<p>https://az-start.com/create-azure-file-sync-hands-on/</p>
<p>注意点として、クラウド側のファイル共有に対して直接変更を加えた場合、Windows Serverには即座に反映されず、24時間ごとに実行される変更検出ジョブを待つ必要があります。</p>
<blockquote><p>Q.SMB またはポータルを使用して Azure ファイル共有上でファイルを直接作成しました。このファイルを同期グループのサーバーで同期するには、どのくらいの時間がかかりますか?</p>
<p>A.Azure Portal または SMB を使用して Azure ファイル共有に加えられた変更は、サーバー エンドポイントに対する変更とは異なり、検出とレプリケーションが即座に行われることはありません。（中略）</p>
<p>変更検出ジョブによってファイルが変更されていると判断された場合に、Azure File Sync は同期セッションを開始します。 変更検出ジョブは 24 時間ごとに実行されます。</p>
<p>出典：<a href="https://learn.microsoft.com/ja-jp/azure/storage/files/storage-files-faq">Azure Files に関してよく寄せられる質問 (FAQ)</a></p></blockquote>
<p>&nbsp;</p>
<p>Windows Serverでの変更は即座に反映されますが、クラウド側で変更した場合には約24時間かかるということですので、実際に利用する場合には注意しましょう。</p>
<p>ただし、手動で変更検出ジョブを動かすこともできます。詳細は<a href="https://jpaztech.github.io/blog/storage/storageFileSyncFAQ/">こちらの記事</a>をご覧ください。</p>
<div class="concept-box1">
<p>Azure File Syncを使うと、オンプレミスのファイルサーバをクラウドに拡張することができる</p>
</div>
<h2>まとめ</h2>
<p>Azure Storageのデータを移動するためのオプションについて解説しました。それぞれのオプションを簡単にまとめると次の表のような形になります。</p>
<table style="border-collapse: collapse; width: 100%;" border="1">
<tbody>
<tr>
<th style="width: 30.7246%;">ツール・サービス名</th>
<th style="width: 41.2319%;">説明</th>
<th style="width: 28.0435%;">サポートOS</th>
</tr>
<tr>
<td style="width: 30.7246%;"><span style="font-size: 14px;">Azure Storage Explorer</span></td>
<td style="width: 41.2319%;"><span style="font-size: 14px;">Azure Storageを操作するGUIツール</span></td>
<td style="width: 28.0435%;"><span style="font-size: 14px;">クロスプラットフォーム</span></td>
</tr>
<tr>
<td style="width: 30.7246%;"><span style="font-size: 14px;">AzCopy</span></td>
<td style="width: 41.2319%;"><span style="font-size: 14px;">Azure Storageを操作するCUIツール</span></td>
<td style="width: 28.0435%;"><span style="font-size: 14px;">クロスプラットフォーム</span></td>
</tr>
<tr>
<td style="width: 30.7246%;"><span style="font-size: 14px;">Azure File Sync</span></td>
<td style="width: 41.2319%;"><span style="font-size: 14px;">ファイル共有のデータをキャッシュ</span></td>
<td style="width: 28.0435%;"><span style="font-size: 14px;">Windows Serverのみ</span></td>
</tr>
</tbody>
</table>
<p>これらのツールやサービスを利用することで用途に合わせてデータをコピーしたり同期できる点をおさえておきましょう。</p>
<p>それでは、また。</p>
<p style="text-align: center;"><span class="color-button01"><a href="https://az-start.com/azure-learning-course/"><strong>Azure入門コースを見る</strong></a></span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://az-start.com/options-for-moving-files/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
