SlideShare una empresa de Scribd logo
1 de 50
Descargar para leer sin conexión
自己紹介 高添 修 (たかぞえ おさむ)
• 約25年前:オフコンの修理屋
• ITインフラの営業支援
• 技術トレーナー
• 日本マイクロソフト社員
• マイクロソフト歴 約17年
(エバンジェリスト 約11年半)
Windows Server 2019 って何?
LONG-TERM SERVICING CHANNEL
Server Core & Nano Server
Windows Server 2019 エディション
Windows Server IoT 2019
https://docs.microsoft.com/ja-jp/windows/iot-core/windows-server
目指すところ
世界はどんどん変化しています。
さて、皆さんの扱う IT はどうでしょう?
新しいアプローチ
10/2 Windows Server 2019 誕生!!
© Microsoft Corporation
管理性の鍵を握る Windows Admin Center
https://docs.microsoft.com/ja-jp/windows-server/manage/windows-admin-center/understand/windows-admin-center
Windows Server 2019 フル対応:バージョン 1809
4 つの柱
Azure と連動する独自のハイブリッド機能
記憶域の移行サービス
• 新しいハードウェアとセキュアな最新OSへ
• クラウド集約 + オンプレはファイルキャッシュとして
• ファイルサーバーの配置場所を Azure へ
• オンプレミスでのサーバー管理を不要に
※ コンピュータ名のスイッチなどにも対応
Azure 連携シナリオも拡充中
かつてないハイパーコンバージド インフラストラクチャ
ハイパーコンバージド インフラストラクチャ (HCI) とは
ハイパーコンバージド インフラストラクチャ (HCI)従来の仮想化基盤
• 物理的な機器の大幅削減
• 設計/運用管理がシンプル
• スケールアウトが容易
• (結果として) コスト最適化
Software
Defined
Storage
(SDS)
Azure Stack HCI の特徴
経済的 高性能 ハイブリッド
Windows Server ベース HCI は急速に展開中
Azure Stack HCI はとても経済的
Compute Storage
+
Networking
+ +
Azure での実績
(Hyper-V)
高速 SDS
(記憶域スペース
ダイレクト)
Azure SDN
(MS SDN v2)
Windows Server 2019 Datacenter に HCI 機能を標準搭載
Security
Windows 10 と
コアを共通化
アーキテクチャー上の優位性
OS への組み込み
• ストレージ用の仮想マシンは不要
(他社との差別化の1つ)
• 最新ハードウェアをサポート
(Windows Server の強み)
ノード間通信は RDMA 推奨
• 高速な NIC (10, 25, 40, 100 ・・・)
• NIC オフロードによる高速化
• 低 CPU 負荷
• SMB は RDMA 対応
(枯れた技術をデータセンター用に拡
張)
• ノード間通信はストレージとしてのパフォーマンスに影響大
• S2D は物理層に近いところで動作し、高速な
ネットワークを採用することによりボトルネックを回避
SDS としての
ノード間通信
ランダム IO に強烈な
パフォーマンスを発揮!
ストレージのパフォーマンスを最大限引き出せる
S2D
Hyper-V 最大サイズを拡張
Windows Server 2019 ストレージの新機能
真の 2 ノード HCI を提供
ノード間通信用 NW は
10Gbps ケーブル直結も
Router
1 Gbps
1 Gbps
効率的・効果的な 2 ノード HCI 活用
Network Controller
• Control plane
• Highly available using
service fabric
• Public REST interface
• Where to install:
• 3 VMs
Network Virtualization
• Policy engine for SDN
• Virtual Switch Extension
and host agents
• Optimized for 40Gbit or
more
• Where to install:
• Hyper-V hosts
Remote Access (RAS)
• Router between physical
and virtual networks
• L3, VPN and GRE
• BGP with transit routing
• M:N redundancy
• Where to install:
• 2 or more VMs
Software Load Balancer
(SLB)
• Provides L3 & L4 load
balancing and NAT
• Role is the front-end of
load balancer
• High availability and
scale out via BGP and
ECMP
• Where to install:
• 2 or more VMs
Display Name Name Install State
------------ ---- -------------
[X] Network Controller NetworkController Installed
[X] Network Controller Management Tools RSAT-NetworkController Installed
[ ] Remote Access RemoteAccess Available
[ ] Network Virtualization NetworkVirtualization Available
[ ] Software Load Balancer SoftwareLoadBalancer Available
ハードウェア状態検知の重要性を数年の経験にて把握
• ホストサーバー
• ドライブ
• ボリューム
• 仮想マシン
・CPU
・メモリ
・ネットワーク
• 記憶域
新機能 Performance History 登場
~
Performance History
強化されたセキュリティ機能
徹底したセキュリティ機能
これまでの仮想化基盤の課題
• 物理セキュリティの恩恵を得られない (例 TPM)
• ホストの状態が考慮されない
• 仮想化基盤の管理権限管理は性善説
• ネットワーク/ストレージへの攻撃対策は境界のみ
VM 暗号化
(Bitlocker)
Compliance Mapping
ISO 27001: 2013 PCI DSS 3.2
FedRAMP; NIST 800-53 Revision
4
Enforcing Separation
of Duties
A.6.1.2– Segregation of duties 6.4.2 – Separation of duties between test
and production environments
AC-5 – Separation of Duties
Implementation of
Least Privilege Access
and Partitioning Tenant
Functionality
A.9.2.3 – Management of
privileged access rights
A.12.1.4 – Separation of
development, testing, and
operational environments
6.4.1 – Test and Production Environment
Separation
7.2 – User access control on need-to-
know basis
7.2.3 – Default “deny-all” setting
AC-6 – Least Privilege
AC-6 (10) – Prohibit Non-Privileged
Users from Executing Privileged
Functions
SC-2 – Application Partitioning
Protecting Information
Stored in Shared
Resources
None 8.7 – Restricted access to databases
containing cardholder data
SC-4 – Information in Shared Resources
Protection of Data at
Rest
A.8.2.3 – Media Access 3.4 – Verifying stored PAN is unreadable
3.4.1 – Disk encryption usage and access
control
6.5.3 – Insecure cryptographic storage
SC-28 – Protection of Information at
Rest
SC-28(1) – Protection of Information at
Rest
Security Function
Verification and
Integrity Monitoring
None 11.5 – Change-detection mechanism
deployment
SI-6 – Security Function Verification
SI-7 – Software, Firmware, and
Information Integrity
標準的な攻撃のタイムライン: 侵入—侵害
攻撃者が検出されない (データ流出)調査および準備
侵入の早期検知
*3 McKinsey & Co. 高度ネットワーク社会でできることとそのリスク: 企業への示唆 2014 年 1 月
マルウェア感染がされても早期に発見することができてい
ない(平均 242 日*)
攻撃者はリモートアクセスツールを感染した
端末にインストールし、遠隔からシステム内を探って長期
にわたって機密情報を盗み取ろうとしている
攻撃者によって侵入がされた、マルウェア感染された場合
にはそれをすぐに検知することが可能
早期に対策をうつことで被害を最小化する
攻撃者
遠隔操作
管理者権限パスワード
従来の問題点 Windows Server 2019 のメリット
39
専用のテナント
クラウドでの統計
セキュリティ業界
からの情報
Microsoft 社内の
セキュリティ技術者の情報
Microsoft 社内の
リサーチ結果
Microsoft Threat Intelligence
Windows 10
Windows Server 2019
アプリケーション イノベーションを加速
環境は Docker Hub から入手可能
コンテナ化された
大量のイメージ
エッジ(利用者の近く)で
クラウド AI / IoT 機能を活用
(参考) Base Image Optimization with Container
2016 1709 1803 1809
Download Size 5GB 2GB 1.61GB ~1.5GB
On Disk Size 10.3GB 4.59GB 3.67GB ~3.3GB
Pull Time 7 min 17 sec 4 min 43 sec 2 min 14 sec ~2 min
2016 1709 1803 1809
Download Size 393MB 80MB 89MB ~89MB
On Disk Size 1.08GB 200MB 227MB ~227MB
Pull Time 1 min 18.5 sec 10.9 sec ~11 sec
44
 Microsoft Management Console (Mmc.exe)
 Event Viewer (Eventvwr.msc)
 Performance Monitor (PerfMon.exe)
 Resource Monitor (Resmon.exe)
 Device Manager (Devmgmt.msc)
 File Explorer (Explorer.exe)
 Windows PowerShell ISE (Powershell_ISE.exe)
 Failover Cluster Manager (CluAdmin.msc)
 Internet Explorer (IExplore.exe) - optional
マイクロソフトのサーバーアプリケーションも Server Core 対応
• Exchange Server 2019 (Server Core Recommended. FOD not needed)
• SQL DB Engine (Server Core Recommended. FOD not needed)
• SQL Server Management Studio (SQL 16, 17)
• TFS Server、More to come…
Application Innovation
47
まとめ
Hyper-V の安定性、低コスト、
高パフォーマンス、管理性(PowerShell)
ReFS 重複除去や差分ディスクの
組み合わせでサービス基盤を
Live Migration や Hyper-V
レプリカによりサービス品質向上
今後のサービス拡張には Azure
オプションで効率的にサービス提供
全方位で利用者メリットを追求できる唯一の企業
© 2019 Microsoft Corporation. All rights reserved. Microsoft, Windows, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries.
The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market
conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation.
MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.

Más contenido relacionado

La actualidad más candente

Azure サポート エンジニア直伝 ~ PowerShell 実践活用術 ~
Azure サポート エンジニア直伝 ~ PowerShell 実践活用術 ~Azure サポート エンジニア直伝 ~ PowerShell 実践活用術 ~
Azure サポート エンジニア直伝 ~ PowerShell 実践活用術 ~
ShuheiUda
 
SQL Server エンジニア のための コンテナ入門(k8s編)
SQL Server エンジニア のための コンテナ入門(k8s編)SQL Server エンジニア のための コンテナ入門(k8s編)
SQL Server エンジニア のための コンテナ入門(k8s編)
Tomoyuki Oota
 

La actualidad más candente (20)

Azure サポート エンジニア直伝 ~ PowerShell 実践活用術 ~
Azure サポート エンジニア直伝 ~ PowerShell 実践活用術 ~Azure サポート エンジニア直伝 ~ PowerShell 実践活用術 ~
Azure サポート エンジニア直伝 ~ PowerShell 実践活用術 ~
 
20180901 community ws2019_share
20180901 community ws2019_share20180901 community ws2019_share
20180901 community ws2019_share
 
サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密
サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密
サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密
 
仮想化・クラウドをよりよく活用する4つのヒント【AXIES2021】
仮想化・クラウドをよりよく活用する4つのヒント【AXIES2021】仮想化・クラウドをよりよく活用する4つのヒント【AXIES2021】
仮想化・クラウドをよりよく活用する4つのヒント【AXIES2021】
 
Azure IaaS 解説
Azure IaaS 解説Azure IaaS 解説
Azure IaaS 解説
 
LagopusとAzureとIPsecとDPDK
LagopusとAzureとIPsecとDPDKLagopusとAzureとIPsecとDPDK
LagopusとAzureとIPsecとDPDK
 
[Japan Tech summit 2017] DAL 004
[Japan Tech summit 2017] DAL 004[Japan Tech summit 2017] DAL 004
[Japan Tech summit 2017] DAL 004
 
今改めて学ぶ Microsoft Azure 基礎知識
今改めて学ぶ Microsoft Azure 基礎知識今改めて学ぶ Microsoft Azure 基礎知識
今改めて学ぶ Microsoft Azure 基礎知識
 
Openstack SPICE console (icehouse) verification
Openstack SPICE console (icehouse) verificationOpenstack SPICE console (icehouse) verification
Openstack SPICE console (icehouse) verification
 
SQL Server エンジニア のための コンテナ入門(k8s編)
SQL Server エンジニア のための コンテナ入門(k8s編)SQL Server エンジニア のための コンテナ入門(k8s編)
SQL Server エンジニア のための コンテナ入門(k8s編)
 
20140927 azure pack_slideshare
20140927 azure pack_slideshare20140927 azure pack_slideshare
20140927 azure pack_slideshare
 
20180630 interact2018 rev1
20180630 interact2018 rev120180630 interact2018 rev1
20180630 interact2018 rev1
 
Build 2014 Azure インフラエンジニア向けアップデート
Build 2014 Azure インフラエンジニア向けアップデートBuild 2014 Azure インフラエンジニア向けアップデート
Build 2014 Azure インフラエンジニア向けアップデート
 
[Microsoft Tech Summit 2016] Linux の PaaS がついに登場! Azure App Service on Linux ...
[Microsoft Tech Summit 2016] Linux の PaaS がついに登場! Azure App Service on Linux ...[Microsoft Tech Summit 2016] Linux の PaaS がついに登場! Azure App Service on Linux ...
[Microsoft Tech Summit 2016] Linux の PaaS がついに登場! Azure App Service on Linux ...
 
Azure Cosmos DB を使った高速分散アプリケーションの設計パターン
Azure Cosmos DB を使った高速分散アプリケーションの設計パターンAzure Cosmos DB を使った高速分散アプリケーションの設計パターン
Azure Cosmos DB を使った高速分散アプリケーションの設計パターン
 
[DO05] システムの信頼性を上げるための新しい考え方 SRE ( Site Reliability Engineering ) in Azure, o...
[DO05] システムの信頼性を上げるための新しい考え方 SRE ( Site Reliability Engineering ) in Azure, o...[DO05] システムの信頼性を上げるための新しい考え方 SRE ( Site Reliability Engineering ) in Azure, o...
[DO05] システムの信頼性を上げるための新しい考え方 SRE ( Site Reliability Engineering ) in Azure, o...
 
Azure IaaS 環境で安心してシステム開発する方法を教えます
Azure IaaS 環境で安心してシステム開発する方法を教えますAzure IaaS 環境で安心してシステム開発する方法を教えます
Azure IaaS 環境で安心してシステム開発する方法を教えます
 
20190124_hccjp_recochoku_40m_pub
20190124_hccjp_recochoku_40m_pub20190124_hccjp_recochoku_40m_pub
20190124_hccjp_recochoku_40m_pub
 
最近Preview公開されたAzure テストサービスを試してみた
最近Preview公開されたAzure テストサービスを試してみた最近Preview公開されたAzure テストサービスを試してみた
最近Preview公開されたAzure テストサービスを試してみた
 
Hccjp PoC Introduction 2
Hccjp PoC Introduction 2Hccjp PoC Introduction 2
Hccjp PoC Introduction 2
 

Similar a Interact 2019 - CI01 Windows Server 2019

Wpf 4とSilverlight 4、これから業務アプリを開発するならどっち?
Wpf 4とSilverlight 4、これから業務アプリを開発するならどっち?Wpf 4とSilverlight 4、これから業務アプリを開発するならどっち?
Wpf 4とSilverlight 4、これから業務アプリを開発するならどっち?
Yuya Yamaki
 
Ai SAM 製品概要-4-5
Ai SAM 製品概要-4-5 Ai SAM 製品概要-4-5
Ai SAM 製品概要-4-5
龍雄 炭田
 
Ai sam 製品概要 4-5
Ai sam 製品概要 4-5Ai sam 製品概要 4-5
Ai sam 製品概要 4-5
龍雄 炭田
 

Similar a Interact 2019 - CI01 Windows Server 2019 (20)

20200118 scugj goodbye_ws2008-slide
20200118 scugj goodbye_ws2008-slide20200118 scugj goodbye_ws2008-slide
20200118 scugj goodbye_ws2008-slide
 
Cld002 windows server_2016_で作るシンプ
Cld002 windows server_2016_で作るシンプCld002 windows server_2016_で作るシンプ
Cld002 windows server_2016_で作るシンプ
 
NGINX Instance Manager Tames the Sprawl (Japanese version)
NGINX Instance Manager Tames the Sprawl (Japanese version)NGINX Instance Manager Tames the Sprawl (Japanese version)
NGINX Instance Manager Tames the Sprawl (Japanese version)
 
Wpf 4とSilverlight 4、これから業務アプリを開発するならどっち?
Wpf 4とSilverlight 4、これから業務アプリを開発するならどっち?Wpf 4とSilverlight 4、これから業務アプリを開発するならどっち?
Wpf 4とSilverlight 4、これから業務アプリを開発するならどっち?
 
Cld018 コンテナ go_~あなた
Cld018 コンテナ go_~あなたCld018 コンテナ go_~あなた
Cld018 コンテナ go_~あなた
 
Cld018 コンテナ go_~あなた
Cld018 コンテナ go_~あなたCld018 コンテナ go_~あなた
Cld018 コンテナ go_~あなた
 
Application Platform としての Windows Server 2019
Application Platform としての Windows Server 2019Application Platform としての Windows Server 2019
Application Platform としての Windows Server 2019
 
Sc2012概説 120512
Sc2012概説 120512Sc2012概説 120512
Sc2012概説 120512
 
System Center Operations Managerによる仮想環境の高度な管理
System Center Operations Managerによる仮想環境の高度な管理System Center Operations Managerによる仮想環境の高度な管理
System Center Operations Managerによる仮想環境の高度な管理
 
CMSホスティングサービス for MTCMS
CMSホスティングサービス for MTCMSCMSホスティングサービス for MTCMS
CMSホスティングサービス for MTCMS
 
2015.6.5 EMC主催OpenStackセミナー - EMC講演スライド
2015.6.5 EMC主催OpenStackセミナー - EMC講演スライド2015.6.5 EMC主催OpenStackセミナー - EMC講演スライド
2015.6.5 EMC主催OpenStackセミナー - EMC講演スライド
 
Ai SAM 製品概要-4-5
Ai SAM 製品概要-4-5 Ai SAM 製品概要-4-5
Ai SAM 製品概要-4-5
 
Ai sam 製品概要 4-5
Ai sam 製品概要 4-5Ai sam 製品概要 4-5
Ai sam 製品概要 4-5
 
ソフトウェア資産管理を起点としたItライフサイクル・マネージメントの実現
ソフトウェア資産管理を起点としたItライフサイクル・マネージメントの実現ソフトウェア資産管理を起点としたItライフサイクル・マネージメントの実現
ソフトウェア資産管理を起点としたItライフサイクル・マネージメントの実現
 
[Japan Tech summit 2017] CLD 007
[Japan Tech summit 2017]  CLD 007[Japan Tech summit 2017]  CLD 007
[Japan Tech summit 2017] CLD 007
 
Craft CMSに最適なサーバはどんな環境?
Craft CMSに最適なサーバはどんな環境?Craft CMSに最適なサーバはどんな環境?
Craft CMSに最適なサーバはどんな環境?
 
TF Seminar 20110218
TF Seminar 20110218TF Seminar 20110218
TF Seminar 20110218
 
第4回「クラウドを支えるKVMの現在と未来」(2011/07/07 on しすなま!)
第4回「クラウドを支えるKVMの現在と未来」(2011/07/07 on しすなま!)第4回「クラウドを支えるKVMの現在と未来」(2011/07/07 on しすなま!)
第4回「クラウドを支えるKVMの現在と未来」(2011/07/07 on しすなま!)
 
Claris FileMaker Server 管理者が知っておきたい Infrastructure as Code
Claris FileMaker Server 管理者が知っておきたい Infrastructure as CodeClaris FileMaker Server 管理者が知っておきたい Infrastructure as Code
Claris FileMaker Server 管理者が知っておきたい Infrastructure as Code
 
Share pointを支えるsql server2014最新情報
Share pointを支えるsql server2014最新情報Share pointを支えるsql server2014最新情報
Share pointを支えるsql server2014最新情報
 

Más de Osamu Takazoe

TechEd 2014 フィードバック_高添版
TechEd 2014 フィードバック_高添版TechEd 2014 フィードバック_高添版
TechEd 2014 フィードバック_高添版
Osamu Takazoe
 
共有用 2012 r2hyper-v_nw仮想化
共有用 2012 r2hyper-v_nw仮想化共有用 2012 r2hyper-v_nw仮想化
共有用 2012 r2hyper-v_nw仮想化
Osamu Takazoe
 
共有用 Ws2012 r2-sc2012r2概要
共有用 Ws2012 r2-sc2012r2概要共有用 Ws2012 r2-sc2012r2概要
共有用 Ws2012 r2-sc2012r2概要
Osamu Takazoe
 
20130928 dev opsday_tokyo
20130928 dev opsday_tokyo20130928 dev opsday_tokyo
20130928 dev opsday_tokyo
Osamu Takazoe
 

Más de Osamu Takazoe (20)

20210709 hccjp ms_hybrid関連の追加情報
20210709 hccjp ms_hybrid関連の追加情報20210709 hccjp ms_hybrid関連の追加情報
20210709 hccjp ms_hybrid関連の追加情報
 
20210514 hccjp azure_stackedgesession
20210514 hccjp azure_stackedgesession20210514 hccjp azure_stackedgesession
20210514 hccjp azure_stackedgesession
 
20201009 hccjp ignite_update_hybrid
20201009 hccjp ignite_update_hybrid20201009 hccjp ignite_update_hybrid
20201009 hccjp ignite_update_hybrid
 
20191209 hccjp azure-stackhub_overview
20191209 hccjp azure-stackhub_overview20191209 hccjp azure-stackhub_overview
20191209 hccjp azure-stackhub_overview
 
20190705 mas ken_azure_stack
20190705 mas ken_azure_stack20190705 mas ken_azure_stack
20190705 mas ken_azure_stack
 
20190515 hccjp hybrid_strategy
20190515 hccjp hybrid_strategy20190515 hccjp hybrid_strategy
20190515 hccjp hybrid_strategy
 
20190410 azure stackhci-hybridstrategy
20190410 azure stackhci-hybridstrategy20190410 azure stackhci-hybridstrategy
20190410 azure stackhci-hybridstrategy
 
20181127 hccjp ms_hybrid_cloud_30m
20181127 hccjp ms_hybrid_cloud_30m20181127 hccjp ms_hybrid_cloud_30m
20181127 hccjp ms_hybrid_cloud_30m
 
20170902 kixs azure&azure stack
20170902 kixs azure&azure stack20170902 kixs azure&azure stack
20170902 kixs azure&azure stack
 
20170719 wintechq azure_stack
20170719 wintechq azure_stack20170719 wintechq azure_stack
20170719 wintechq azure_stack
 
99999999 azure iaas_newportal版
99999999 azure iaas_newportal版99999999 azure iaas_newportal版
99999999 azure iaas_newportal版
 
20150418 system center振り返り
20150418 system center振り返り20150418 system center振り返り
20150418 system center振り返り
 
20141110 tf azure_iaas
20141110 tf azure_iaas20141110 tf azure_iaas
20141110 tf azure_iaas
 
20141010 マイクロソフト技術と共に目指すフルスタックエンジニアへの道
20141010 マイクロソフト技術と共に目指すフルスタックエンジニアへの道20141010 マイクロソフト技術と共に目指すフルスタックエンジニアへの道
20141010 マイクロソフト技術と共に目指すフルスタックエンジニアへの道
 
20140926 vd iand_azure_slideshare
20140926 vd iand_azure_slideshare20140926 vd iand_azure_slideshare
20140926 vd iand_azure_slideshare
 
20140926 azure dr_slideshare
20140926 azure dr_slideshare20140926 azure dr_slideshare
20140926 azure dr_slideshare
 
TechEd 2014 フィードバック_高添版
TechEd 2014 フィードバック_高添版TechEd 2014 フィードバック_高添版
TechEd 2014 フィードバック_高添版
 
共有用 2012 r2hyper-v_nw仮想化
共有用 2012 r2hyper-v_nw仮想化共有用 2012 r2hyper-v_nw仮想化
共有用 2012 r2hyper-v_nw仮想化
 
共有用 Ws2012 r2-sc2012r2概要
共有用 Ws2012 r2-sc2012r2概要共有用 Ws2012 r2-sc2012r2概要
共有用 Ws2012 r2-sc2012r2概要
 
20130928 dev opsday_tokyo
20130928 dev opsday_tokyo20130928 dev opsday_tokyo
20130928 dev opsday_tokyo
 

Interact 2019 - CI01 Windows Server 2019