SlideShare una empresa de Scribd logo
1 de 37
Descargar para leer sin conexión
SCUGJ 第12回勉強会
2015/04/18
System Center User Group Japan
後藤 諭史(Satoshi GOTO)
 後藤 諭史( Satoshi GOTO )
 某 ISP 所属。
 仮想化製品が主な専門分野です。
 Microsoft MVP - System Center Cloud and Datacenter Management
(Jul.2012 - Jun.2015)
 TwitterとBlogはこちら
◦ Twitter:@wind06106/Blog:Tech Notes(http://www.dob1.info :ドタバタしてて更新サボってます)
2
 セッションの目的
◦ Windows Azure Pack で作る IaaS の各種機能をご理解いただく。
◦ 3rd party による機能拡張( Extension )による「 Windows Azure Pack を
もっと便利に!」をご理解いただく。
 セッションのゴール
◦ Windows Azure Pack で作る IaaS は、非常にお手軽で便利であることが
説明できる。
3
 Windows Azure Pack ってなに?
 Windows Azure Pack で作る IaaS
 便利な機能:エクステンション概要
 まとめ
4
本セッション資料ですが、個人で準備した環境において、個人的に実施した検証/結果を基に記載しています。
あくまで個人の意見/見解であり、所属する会社/組織及びマイクロソフト社とは『まったく/なにも/全
然』関係がございません。
所属する会社/組織/マイクロソフト社の正式な回答/見解ではない事に留意してください。
また、本資料を閲覧した事により問題が生じた場合、または問題が発生しかけた場合、または生じた一切の不
利益について、発表者は一切の責任を負う事はできませんのでご了承ください。
5
6
7
 Windows Server で構築可能なクラウドコントローラー
 オンプレミスで作れる『 Microsoft Azure 』
 Microsoft Azure Virtual Machines と同じように、数クリックで仮想マシンがデプロイ可能
そうはいっても……よくわからんし
百聞は一見に如かず
8
9
 Admin Portal
◦ クラウドの管理者(ファブリック管理者)が使用するポータル
◦ 利用者(テナント管理者)のアカウント管理、テナントに提供するサービス(プラン)の設定を実施
◦ ユーザーが自由にサインアップ可能にするか等の設定も可能
10
 Tenant Portal
◦ 利用者(テナント管理者)が使用するセルフサービスポータル
◦ ファブリック管理者が設定したプランの範囲内で、テナントが自由にサービスを利用可能
11
ネットワーク
DB サーバー Web サーバー
Firewall
Internet
ユーザー PC
管理者 PC
12
自分で決めた IP Address が使いたい
DB サーバーは
Windows
Web サーバーは
Linuxがいいかなぁ
Firewall
Internet
ユーザー PC
管理者 PC
いざというときに
コンソール接続したい
NAT & ACL
13
自分で決めた IP Address が使いたい
DB サーバーは
Windows
Web サーバーは
Linuxがいいかなぁ
Firewall
Internet
ユーザー PC
管理者 PC
仮想ネットワーク
(Windows Server Gateway)
仮想ネットワーク
リモートコンソール
仮想マシン
14
 IaaS としての管理部分は全て System Center 2012 R2 Virtual Machine Manager(SCVMM)
が担当
 WAP(Admin Portal) が管理するのは ユーザー(テナント)とプラン
 WAP と SCVMM との連携には、『 Service Provider Foundation(SPF) 』が必要
◦ SPF は System Center 2012 R2 Orchestrator に同梱
VMM 管理サーバー SPF WAP Portal
VMM 通信 (8100/TCP) HTTPS 通信 (443/TCP)
15
 System Center 2012 R2 Virtual Machine Manager(SCVMM) と連携することで実装
◦ 仮想マシンの作成や管理等々は、 SCVMM が全て実施
◦ テンプレートは SCVMM で管理しているものを利用
 ハードウェアプロファイルを使用して、仮想マシンのサイズ( CPU コア数、メモリサイ
ズ)をテンプレートして定義可能
◦ テナント側で、仮想マシンに適用されているハードウェアテンプレートの変更(再適用)が可能
 WAP 側で定義する『プラン』は、SCVMM側で定義する『クラウド』を基準に設定
◦ クラウドで指定されたリソースが、プランで使用可能なリソースに
◦ 利用可能なネットワークや、プロファイル関連も同様
16
 VMMにおける『クラウド』の設定が、 WAP 側の『プラン』に反映
17
 テナント単位での独立(分離)したネットワークは、二つのネットワーク技術で実装
◦ VLAN
◦ Hyper-V Network Virtualization(NVGRE)
 VLAN による ネットワーク分離の場合、あらかじめ管理者(ファブリック管理者)による
ネットワーク (VLAN) 設定が必要
→ ネットワーク機器側の設定も必要
→ テナント管理者側で自由にサブネットを作ることができない
 ネットワークのセルフサービスは NVGRE によるネットワークの仮想化が必要
18
 Windows Server 2012 から実装されている、ネットワーク仮想化を実現するためのプロト
コルのこと
◦ Network Virtualization using Generic Routing Encapsulation
 VLAN と異なり、ネットワーク機器に依存することなく、ネットワークの分離が可能
 詳しい事はこちらをご参照のこと
ネットワーク仮想化技術 NVGRE のすべて
日経BP社刊
19
 Hyper-V Network Virtualization を利用した仮想ネットワークは、通常のネットワークとは
疎通不可である
 仮想ネットワークと通常のネットワーク間のゲートウェイの役割を果たすものが
『 Windows Server Gateway(WSG) 』である
 Windows Server 2012 R2 の Routing and Remote Access Service(RRAS) を利用しており、
Windows Server の標準機能で実装可能
 ゲートウェイの機能の他、仮想ネットワークに接続されている仮想マシンへのアクセス制
御や、仮想マシンの IP アドレスのグローバルアドレスへの変換 (NAT) も実施可能
 WSG の制御は SCVMM にて実施
20
 WSG が VPN の終端装置として稼働し、対向の VPN 機器と Site-to-Site ( S2S )接続を行
う方式
 WSG とVPN接続が可能であることが接続条件なため、公共ネットワーク(インターネット)経由でも
安全にアクセスが可能
 ハイブリッドクラウドでの実装を想定
 VPN の方式は IPSec
192.168.1.0/24
20
.10
Virtual Switch
Virtual Switch
WNVNIC
.10 .11
NVGRE トンネル
192.168.1.10へアクセス
192.168.101.0/24
.250
VPN トンネル
21
 リモートデスクトップ役割サービスの機能の 1 つである『リモートデスクトップゲート
ウェイ』を使用して、 Hyper-V コンソール接続をリモートデスクトップ接続に変換
 コンソール接続のため、 Windows 以外の OS でも接続可能
 OS のインストールも実行可能
Hyper-V ホストRDGatewayFirewall
https(443/tcp) vmconnect(2179/tcp)
Client
22
23
 WAP の機能を拡張する、便利なプラグインのこと
 WAP をインストールする際に使用する WebPI から、エクステンションをインストールす
る事も可能(別途インストールのものも)
 当然のことながら、エクステンションが連携する先(アプリケーション)が必要
24
25
 米 Cloud Cruiser 社が提供する課金管理ソフトウェア
 Express 版は WAP での使用状況管理、課金管理に機能限定されていますが、無償で利用
可能
 WAP の Admin Portal のリンクからソフトウェアを入手して導入
26
 VMM とOM の連携により、仮想マシンの使用状況 (CPU, Memory, Storage, Network) が
OM DWH に蓄積されていきます
 WAP の Usage Service が SPF を通じて OM DWH から使用状況データを取得、テナント
単位でデータを分類
 WAP Usage Service からレポート作成ツールがデータを取得し、内部加工ののちユー
ザーに公開
 詳細な解説や、使用状況データの流れは以下の Blog を参照のこと
How to Integrate Your Billing System with the Usage Metering System
http://blogs.technet.com/b/systemcenter/archive/2013/08/01/how-to-integrate-your-billing-system-with-
the-usage-metering-system.aspx
VMM
Operations
Manager
SPF
WAP
Usage
Service
Reporting
27
28
29
30
31
 5nine Software 社が提供する Hyper-V 向けセキュリティーエクステンション
 以下の機能が仮想マシン単位で利用可能
◦ バーチャルファイヤーウォール( vFirewall )機能:
MAC Address、IP Address、Protocol( TCP/UDP /ICMP etc)等でフィルター設定可能
◦ 通信状況監視機能:
仮想マシンの通信状況( Connection Table )が取得可能
◦ IDS機能:
Snort エンジンと連携し、IDSとして利用可能
 バーチャルファイヤーウォールは Hypervisor の機能として提供されるため、仮想マシン
の OS には依存せず
 Tenant Portal からセルフサービスでバーチャルファイヤーウォールの On/Off 、セキュリ
ティーポリシーの設定が可能
32
33
34
35
 Windows Azure Pack はオンプレミスで展開できる Microsoft Azure ですが、リモートコン
ソールなど、 Microsoft Azure にはないオンプレミスならではの機能も備わっています
 3rd Party 製品とエクステンションを利用することにより、より便利なプライベートクラ
ウドが展開可能です
 System Center と連携するため、運用管理も万全です
 機会がありましたら、ぜひ一度テストをしてみてください
36
 Windows Azure Pack プライベートクラウドとセルフポータル(仮)
http://www.slideshare.net/wind06106/cloud-os-tech-day-2014windows-azure-pack
 Building Clouds
http://blogs.technet.com/b/privatecloud/
 Windows Azure Pack Customization & Extension
https://msdn.microsoft.com/en-us/library/dn629554.aspx
 Remote Console in System Center 2012 R2
http://technet.microsoft.com/en-us/library/dn469415.aspx
 Custom Resource Providers in Windows Azure Pack – Deploying the Hello World Sample
http://blogs.technet.com/b/privatecloud/archive/2014/02/11/
custom-resource-providers-in-windows-azure-pack-deploying-the-hello-world-sample.aspx
37

Más contenido relacionado

La actualidad más candente

Interact2015:Host Guardian Service ってなに?(仮)
Interact2015:Host Guardian Service ってなに?(仮)Interact2015:Host Guardian Service ってなに?(仮)
Interact2015:Host Guardian Service ってなに?(仮)wind06106
 
SCUGJ第18回勉強会:よろしい、ならばVMMだ
SCUGJ第18回勉強会:よろしい、ならばVMMだSCUGJ第18回勉強会:よろしい、ならばVMMだ
SCUGJ第18回勉強会:よろしい、ならばVMMだwind06106
 
Recap: Windows Server 2019 Failover Clustering
Recap: Windows Server 2019 Failover ClusteringRecap: Windows Server 2019 Failover Clustering
Recap: Windows Server 2019 Failover ClusteringKazuki Takai
 
Windows Admin Center on Azure
Windows Admin Center on AzureWindows Admin Center on Azure
Windows Admin Center on AzureNorio Sashizaki
 
MS Interact 2019 - Azureサービスで実現するセキュリティ全体像
MS Interact 2019 - Azureサービスで実現するセキュリティ全体像 MS Interact 2019 - Azureサービスで実現するセキュリティ全体像
MS Interact 2019 - Azureサービスで実現するセキュリティ全体像 Ai Hayakawa
 
Windows Admin Center 2110
Windows Admin Center 2110Windows Admin Center 2110
Windows Admin Center 2110Norio Sashizaki
 
Windows Server Community Meetup#2:New features of Microsoft SDN v2 in Windows...
Windows Server Community Meetup#2:New features of Microsoft SDN v2 in Windows...Windows Server Community Meetup#2:New features of Microsoft SDN v2 in Windows...
Windows Server Community Meetup#2:New features of Microsoft SDN v2 in Windows...wind06106
 
20181027 ws meetup2_hybrid
20181027 ws meetup2_hybrid20181027 ws meetup2_hybrid
20181027 ws meetup2_hybridOsamu Takazoe
 
Windows server2016注目の新機能
Windows server2016注目の新機能Windows server2016注目の新機能
Windows server2016注目の新機能Tsukasa Kato
 
Interact2019 - Windows Admin Center 2019年6月のお話
Interact2019 - Windows Admin Center 2019年6月のお話Interact2019 - Windows Admin Center 2019年6月のお話
Interact2019 - Windows Admin Center 2019年6月のお話Norio Sashizaki
 
20180630 interact2018 rev1
20180630 interact2018 rev120180630 interact2018 rev1
20180630 interact2018 rev1Takano Masaru
 
あなたも「違いが分かる人」になりましょう! ~ Azure, AzureStack, AzureStack HCI ~
あなたも「違いが分かる人」になりましょう! ~ Azure, AzureStack, AzureStack HCI ~あなたも「違いが分かる人」になりましょう! ~ Azure, AzureStack, AzureStack HCI ~
あなたも「違いが分かる人」になりましょう! ~ Azure, AzureStack, AzureStack HCI ~Masahiko Ebisuda
 
Windows Server Community Meetup#1 : Windows Server 2019 networking update
Windows Server Community Meetup#1 : Windows Server 2019 networking updateWindows Server Community Meetup#1 : Windows Server 2019 networking update
Windows Server Community Meetup#1 : Windows Server 2019 networking updatewind06106
 
20141110 tf azure_iaas
20141110 tf azure_iaas20141110 tf azure_iaas
20141110 tf azure_iaasOsamu Takazoe
 
Interact2019 ws2019 s2d_IN05
Interact2019 ws2019 s2d_IN05Interact2019 ws2019 s2d_IN05
Interact2019 ws2019 s2d_IN05Hiroshi Matsumoto
 

La actualidad más candente (15)

Interact2015:Host Guardian Service ってなに?(仮)
Interact2015:Host Guardian Service ってなに?(仮)Interact2015:Host Guardian Service ってなに?(仮)
Interact2015:Host Guardian Service ってなに?(仮)
 
SCUGJ第18回勉強会:よろしい、ならばVMMだ
SCUGJ第18回勉強会:よろしい、ならばVMMだSCUGJ第18回勉強会:よろしい、ならばVMMだ
SCUGJ第18回勉強会:よろしい、ならばVMMだ
 
Recap: Windows Server 2019 Failover Clustering
Recap: Windows Server 2019 Failover ClusteringRecap: Windows Server 2019 Failover Clustering
Recap: Windows Server 2019 Failover Clustering
 
Windows Admin Center on Azure
Windows Admin Center on AzureWindows Admin Center on Azure
Windows Admin Center on Azure
 
MS Interact 2019 - Azureサービスで実現するセキュリティ全体像
MS Interact 2019 - Azureサービスで実現するセキュリティ全体像 MS Interact 2019 - Azureサービスで実現するセキュリティ全体像
MS Interact 2019 - Azureサービスで実現するセキュリティ全体像
 
Windows Admin Center 2110
Windows Admin Center 2110Windows Admin Center 2110
Windows Admin Center 2110
 
Windows Server Community Meetup#2:New features of Microsoft SDN v2 in Windows...
Windows Server Community Meetup#2:New features of Microsoft SDN v2 in Windows...Windows Server Community Meetup#2:New features of Microsoft SDN v2 in Windows...
Windows Server Community Meetup#2:New features of Microsoft SDN v2 in Windows...
 
20181027 ws meetup2_hybrid
20181027 ws meetup2_hybrid20181027 ws meetup2_hybrid
20181027 ws meetup2_hybrid
 
Windows server2016注目の新機能
Windows server2016注目の新機能Windows server2016注目の新機能
Windows server2016注目の新機能
 
Interact2019 - Windows Admin Center 2019年6月のお話
Interact2019 - Windows Admin Center 2019年6月のお話Interact2019 - Windows Admin Center 2019年6月のお話
Interact2019 - Windows Admin Center 2019年6月のお話
 
20180630 interact2018 rev1
20180630 interact2018 rev120180630 interact2018 rev1
20180630 interact2018 rev1
 
あなたも「違いが分かる人」になりましょう! ~ Azure, AzureStack, AzureStack HCI ~
あなたも「違いが分かる人」になりましょう! ~ Azure, AzureStack, AzureStack HCI ~あなたも「違いが分かる人」になりましょう! ~ Azure, AzureStack, AzureStack HCI ~
あなたも「違いが分かる人」になりましょう! ~ Azure, AzureStack, AzureStack HCI ~
 
Windows Server Community Meetup#1 : Windows Server 2019 networking update
Windows Server Community Meetup#1 : Windows Server 2019 networking updateWindows Server Community Meetup#1 : Windows Server 2019 networking update
Windows Server Community Meetup#1 : Windows Server 2019 networking update
 
20141110 tf azure_iaas
20141110 tf azure_iaas20141110 tf azure_iaas
20141110 tf azure_iaas
 
Interact2019 ws2019 s2d_IN05
Interact2019 ws2019 s2d_IN05Interact2019 ws2019 s2d_IN05
Interact2019 ws2019 s2d_IN05
 

Similar a SCUGJ第12回勉強会:今だから再確認:Windows Azure Pack で作る IaaS 基盤(仮)

Introduction of Windows Azure and PDC09 update (Japanese)
Introduction of Windows Azure and PDC09 update (Japanese)Introduction of Windows Azure and PDC09 update (Japanese)
Introduction of Windows Azure and PDC09 update (Japanese)Shinichiro Isago
 
今さら聞けないMicrosoft azure仮想マシン入門
今さら聞けないMicrosoft azure仮想マシン入門今さら聞けないMicrosoft azure仮想マシン入門
今さら聞けないMicrosoft azure仮想マシン入門Trainocate Japan, Ltd.
 
クラウド型データセンタにおけるSDNの適用事例(Paper)  Case Studies of SDN in Cloud Datacenter
クラウド型データセンタにおけるSDNの適用事例(Paper)  Case Studies of SDN in Cloud Datacenterクラウド型データセンタにおけるSDNの適用事例(Paper)  Case Studies of SDN in Cloud Datacenter
クラウド型データセンタにおけるSDNの適用事例(Paper)  Case Studies of SDN in Cloud DatacenterTaiji Tsuchiya
 
今改めて学ぶ Microsoft Azure 基礎知識
今改めて学ぶ Microsoft Azure 基礎知識今改めて学ぶ Microsoft Azure 基礎知識
今改めて学ぶ Microsoft Azure 基礎知識Minoru Naito
 
オープンソースになったMidoNet
オープンソースになったMidoNetオープンソースになったMidoNet
オープンソースになったMidoNetMidokura
 
Microsoft Azure の概要と最近のアップデート(2016年6月25日)
Microsoft Azure の概要と最近のアップデート(2016年6月25日)Microsoft Azure の概要と最近のアップデート(2016年6月25日)
Microsoft Azure の概要と最近のアップデート(2016年6月25日)kekekekenta
 
20140927 azure pack_slideshare
20140927 azure pack_slideshare20140927 azure pack_slideshare
20140927 azure pack_slideshareOsamu Takazoe
 
20130604 tf vdi-osamut
20130604 tf vdi-osamut20130604 tf vdi-osamut
20130604 tf vdi-osamutdatestar200x
 
Big Cloud Fabric製品紹介とOpenStack Neutron Plugin 実装概要
Big Cloud Fabric製品紹介とOpenStack Neutron Plugin 実装概要Big Cloud Fabric製品紹介とOpenStack Neutron Plugin 実装概要
Big Cloud Fabric製品紹介とOpenStack Neutron Plugin 実装概要Shohei Yoshimoto
 
Modernization of IT Infrastructure by Microsoft Azure
Modernization of IT Infrastructure by Microsoft AzureModernization of IT Infrastructure by Microsoft Azure
Modernization of IT Infrastructure by Microsoft AzureTakeshi Fukuhara
 
ハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライト
ハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライトハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライト
ハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライトGoAzure
 
[SoftLayer Summit 2015] DockerとOpenVNetを用いたSoftLayer VLAN上への仮想ネットワークオーバーレイ
[SoftLayer Summit 2015] DockerとOpenVNetを用いたSoftLayer VLAN上への仮想ネットワークオーバーレイ[SoftLayer Summit 2015] DockerとOpenVNetを用いたSoftLayer VLAN上への仮想ネットワークオーバーレイ
[SoftLayer Summit 2015] DockerとOpenVNetを用いたSoftLayer VLAN上への仮想ネットワークオーバーレイcloudconductor
 
20180417_VxRailCC_NSX_vmware内野様
20180417_VxRailCC_NSX_vmware内野様20180417_VxRailCC_NSX_vmware内野様
20180417_VxRailCC_NSX_vmware内野様VxRail ChampionClub
 
N211 sc12 sp1概要_osamut_公開版
N211 sc12 sp1概要_osamut_公開版N211 sc12 sp1概要_osamut_公開版
N211 sc12 sp1概要_osamut_公開版Osamu Takazoe
 
INF-009_PowerShell を 使いこなして、自動化対応 エンジニア になろう!!
INF-009_PowerShell を 使いこなして、自動化対応 エンジニア になろう!!INF-009_PowerShell を 使いこなして、自動化対応 エンジニア になろう!!
INF-009_PowerShell を 使いこなして、自動化対応 エンジニア になろう!!decode2016
 
俺的 Ignite Update まとめ 2019
俺的 Ignite Update まとめ 2019俺的 Ignite Update まとめ 2019
俺的 Ignite Update まとめ 2019Yui Ashikaga
 
OSC 2012 Microsoft Session [マイクロソフトの魅せるセンサー×クラウド技術]
OSC 2012 Microsoft Session [マイクロソフトの魅せるセンサー×クラウド技術]OSC 2012 Microsoft Session [マイクロソフトの魅せるセンサー×クラウド技術]
OSC 2012 Microsoft Session [マイクロソフトの魅せるセンサー×クラウド技術]Aya Tokura
 

Similar a SCUGJ第12回勉強会:今だから再確認:Windows Azure Pack で作る IaaS 基盤(仮) (20)

Introduction of Windows Azure and PDC09 update (Japanese)
Introduction of Windows Azure and PDC09 update (Japanese)Introduction of Windows Azure and PDC09 update (Japanese)
Introduction of Windows Azure and PDC09 update (Japanese)
 
今さら聞けないMicrosoft azure仮想マシン入門
今さら聞けないMicrosoft azure仮想マシン入門今さら聞けないMicrosoft azure仮想マシン入門
今さら聞けないMicrosoft azure仮想マシン入門
 
クラウド型データセンタにおけるSDNの適用事例(Paper)  Case Studies of SDN in Cloud Datacenter
クラウド型データセンタにおけるSDNの適用事例(Paper)  Case Studies of SDN in Cloud Datacenterクラウド型データセンタにおけるSDNの適用事例(Paper)  Case Studies of SDN in Cloud Datacenter
クラウド型データセンタにおけるSDNの適用事例(Paper)  Case Studies of SDN in Cloud Datacenter
 
今改めて学ぶ Microsoft Azure 基礎知識
今改めて学ぶ Microsoft Azure 基礎知識今改めて学ぶ Microsoft Azure 基礎知識
今改めて学ぶ Microsoft Azure 基礎知識
 
Osca vdiガイド
Osca vdiガイドOsca vdiガイド
Osca vdiガイド
 
オープンソースになったMidoNet
オープンソースになったMidoNetオープンソースになったMidoNet
オープンソースになったMidoNet
 
Microsoft Azure の概要と最近のアップデート(2016年6月25日)
Microsoft Azure の概要と最近のアップデート(2016年6月25日)Microsoft Azure の概要と最近のアップデート(2016年6月25日)
Microsoft Azure の概要と最近のアップデート(2016年6月25日)
 
5分で分かるBig Switch Networks
5分で分かるBig Switch Networks5分で分かるBig Switch Networks
5分で分かるBig Switch Networks
 
20140927 azure pack_slideshare
20140927 azure pack_slideshare20140927 azure pack_slideshare
20140927 azure pack_slideshare
 
20130604 tf vdi-osamut
20130604 tf vdi-osamut20130604 tf vdi-osamut
20130604 tf vdi-osamut
 
Big Cloud Fabric製品紹介とOpenStack Neutron Plugin 実装概要
Big Cloud Fabric製品紹介とOpenStack Neutron Plugin 実装概要Big Cloud Fabric製品紹介とOpenStack Neutron Plugin 実装概要
Big Cloud Fabric製品紹介とOpenStack Neutron Plugin 実装概要
 
Modernization of IT Infrastructure by Microsoft Azure
Modernization of IT Infrastructure by Microsoft AzureModernization of IT Infrastructure by Microsoft Azure
Modernization of IT Infrastructure by Microsoft Azure
 
ハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライト
ハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライトハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライト
ハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライト
 
Edge AI ソリューションを支える Azure IoT サービス
Edge AI ソリューションを支える Azure IoT サービスEdge AI ソリューションを支える Azure IoT サービス
Edge AI ソリューションを支える Azure IoT サービス
 
[SoftLayer Summit 2015] DockerとOpenVNetを用いたSoftLayer VLAN上への仮想ネットワークオーバーレイ
[SoftLayer Summit 2015] DockerとOpenVNetを用いたSoftLayer VLAN上への仮想ネットワークオーバーレイ[SoftLayer Summit 2015] DockerとOpenVNetを用いたSoftLayer VLAN上への仮想ネットワークオーバーレイ
[SoftLayer Summit 2015] DockerとOpenVNetを用いたSoftLayer VLAN上への仮想ネットワークオーバーレイ
 
20180417_VxRailCC_NSX_vmware内野様
20180417_VxRailCC_NSX_vmware内野様20180417_VxRailCC_NSX_vmware内野様
20180417_VxRailCC_NSX_vmware内野様
 
N211 sc12 sp1概要_osamut_公開版
N211 sc12 sp1概要_osamut_公開版N211 sc12 sp1概要_osamut_公開版
N211 sc12 sp1概要_osamut_公開版
 
INF-009_PowerShell を 使いこなして、自動化対応 エンジニア になろう!!
INF-009_PowerShell を 使いこなして、自動化対応 エンジニア になろう!!INF-009_PowerShell を 使いこなして、自動化対応 エンジニア になろう!!
INF-009_PowerShell を 使いこなして、自動化対応 エンジニア になろう!!
 
俺的 Ignite Update まとめ 2019
俺的 Ignite Update まとめ 2019俺的 Ignite Update まとめ 2019
俺的 Ignite Update まとめ 2019
 
OSC 2012 Microsoft Session [マイクロソフトの魅せるセンサー×クラウド技術]
OSC 2012 Microsoft Session [マイクロソフトの魅せるセンサー×クラウド技術]OSC 2012 Microsoft Session [マイクロソフトの魅せるセンサー×クラウド技術]
OSC 2012 Microsoft Session [マイクロソフトの魅せるセンサー×クラウド技術]
 

Más de wind06106

SCUGJ第29回勉強会:Introducing Azure Arc enabled VMware vSphere
SCUGJ第29回勉強会:Introducing Azure Arc enabled VMware vSphereSCUGJ第29回勉強会:Introducing Azure Arc enabled VMware vSphere
SCUGJ第29回勉強会:Introducing Azure Arc enabled VMware vSpherewind06106
 
SCUGJ第28回勉強会:Azure Extended Network Ver 2.2.0 Update
SCUGJ第28回勉強会:Azure Extended Network Ver 2.2.0 Update SCUGJ第28回勉強会:Azure Extended Network Ver 2.2.0 Update
SCUGJ第28回勉強会:Azure Extended Network Ver 2.2.0 Update wind06106
 
SCUGJ第27回勉強会:ものすごくざっくりなAzure Filesの話
SCUGJ第27回勉強会:ものすごくざっくりなAzure Filesの話SCUGJ第27回勉強会:ものすごくざっくりなAzure Filesの話
SCUGJ第27回勉強会:ものすごくざっくりなAzure Filesの話wind06106
 
Windows Server Community Meetup #4:時刻の話 - Accurate Network Time -
Windows Server Community Meetup #4:時刻の話 - Accurate Network Time - Windows Server Community Meetup #4:時刻の話 - Accurate Network Time -
Windows Server Community Meetup #4:時刻の話 - Accurate Network Time - wind06106
 
SCUGJ第25回勉強会:Azure Site Recoveryでハマった with VMware 環境
SCUGJ第25回勉強会:Azure Site Recoveryでハマった with VMware 環境SCUGJ第25回勉強会:Azure Site Recoveryでハマった with VMware 環境
SCUGJ第25回勉強会:Azure Site Recoveryでハマった with VMware 環境wind06106
 
SCUGJ第24回勉強会:Azureネットワークアダプターってなに?
SCUGJ第24回勉強会:Azureネットワークアダプターってなに?SCUGJ第24回勉強会:Azureネットワークアダプターってなに?
SCUGJ第24回勉強会:Azureネットワークアダプターってなに?wind06106
 
SCUGJ第22回勉強会:オンプレのL2 NetworkをAzureに延伸? Azure Extended Network
SCUGJ第22回勉強会:オンプレのL2 NetworkをAzureに延伸? Azure Extended NetworkSCUGJ第22回勉強会:オンプレのL2 NetworkをAzureに延伸? Azure Extended Network
SCUGJ第22回勉強会:オンプレのL2 NetworkをAzureに延伸? Azure Extended Networkwind06106
 
Windows Server Community Meetup#3:Windows RDMA Networking for Windows Server ...
Windows Server Community Meetup#3:Windows RDMA Networking for Windows Server ...Windows Server Community Meetup#3:Windows RDMA Networking for Windows Server ...
Windows Server Community Meetup#3:Windows RDMA Networking for Windows Server ...wind06106
 
SCUGJ第20回勉強会:SCVMM2019 What's New
SCUGJ第20回勉強会:SCVMM2019 What's NewSCUGJ第20回勉強会:SCVMM2019 What's New
SCUGJ第20回勉強会:SCVMM2019 What's Newwind06106
 
Interact 2019:Microsoft SDN v2 よもやま話
Interact 2019:Microsoft SDN v2 よもやま話Interact 2019:Microsoft SDN v2 よもやま話
Interact 2019:Microsoft SDN v2 よもやま話wind06106
 
Interact 2018:PowerShell of Microsoft SDN v2 101
Interact 2018:PowerShell of Microsoft SDN v2 101Interact 2018:PowerShell of Microsoft SDN v2 101
Interact 2018:PowerShell of Microsoft SDN v2 101wind06106
 
SCUGJ第19回勉強会:RASGWとなにかでつないでみた
SCUGJ第19回勉強会:RASGWとなにかでつないでみたSCUGJ第19回勉強会:RASGWとなにかでつないでみた
SCUGJ第19回勉強会:RASGWとなにかでつないでみたwind06106
 

Más de wind06106 (12)

SCUGJ第29回勉強会:Introducing Azure Arc enabled VMware vSphere
SCUGJ第29回勉強会:Introducing Azure Arc enabled VMware vSphereSCUGJ第29回勉強会:Introducing Azure Arc enabled VMware vSphere
SCUGJ第29回勉強会:Introducing Azure Arc enabled VMware vSphere
 
SCUGJ第28回勉強会:Azure Extended Network Ver 2.2.0 Update
SCUGJ第28回勉強会:Azure Extended Network Ver 2.2.0 Update SCUGJ第28回勉強会:Azure Extended Network Ver 2.2.0 Update
SCUGJ第28回勉強会:Azure Extended Network Ver 2.2.0 Update
 
SCUGJ第27回勉強会:ものすごくざっくりなAzure Filesの話
SCUGJ第27回勉強会:ものすごくざっくりなAzure Filesの話SCUGJ第27回勉強会:ものすごくざっくりなAzure Filesの話
SCUGJ第27回勉強会:ものすごくざっくりなAzure Filesの話
 
Windows Server Community Meetup #4:時刻の話 - Accurate Network Time -
Windows Server Community Meetup #4:時刻の話 - Accurate Network Time - Windows Server Community Meetup #4:時刻の話 - Accurate Network Time -
Windows Server Community Meetup #4:時刻の話 - Accurate Network Time -
 
SCUGJ第25回勉強会:Azure Site Recoveryでハマった with VMware 環境
SCUGJ第25回勉強会:Azure Site Recoveryでハマった with VMware 環境SCUGJ第25回勉強会:Azure Site Recoveryでハマった with VMware 環境
SCUGJ第25回勉強会:Azure Site Recoveryでハマった with VMware 環境
 
SCUGJ第24回勉強会:Azureネットワークアダプターってなに?
SCUGJ第24回勉強会:Azureネットワークアダプターってなに?SCUGJ第24回勉強会:Azureネットワークアダプターってなに?
SCUGJ第24回勉強会:Azureネットワークアダプターってなに?
 
SCUGJ第22回勉強会:オンプレのL2 NetworkをAzureに延伸? Azure Extended Network
SCUGJ第22回勉強会:オンプレのL2 NetworkをAzureに延伸? Azure Extended NetworkSCUGJ第22回勉強会:オンプレのL2 NetworkをAzureに延伸? Azure Extended Network
SCUGJ第22回勉強会:オンプレのL2 NetworkをAzureに延伸? Azure Extended Network
 
Windows Server Community Meetup#3:Windows RDMA Networking for Windows Server ...
Windows Server Community Meetup#3:Windows RDMA Networking for Windows Server ...Windows Server Community Meetup#3:Windows RDMA Networking for Windows Server ...
Windows Server Community Meetup#3:Windows RDMA Networking for Windows Server ...
 
SCUGJ第20回勉強会:SCVMM2019 What's New
SCUGJ第20回勉強会:SCVMM2019 What's NewSCUGJ第20回勉強会:SCVMM2019 What's New
SCUGJ第20回勉強会:SCVMM2019 What's New
 
Interact 2019:Microsoft SDN v2 よもやま話
Interact 2019:Microsoft SDN v2 よもやま話Interact 2019:Microsoft SDN v2 よもやま話
Interact 2019:Microsoft SDN v2 よもやま話
 
Interact 2018:PowerShell of Microsoft SDN v2 101
Interact 2018:PowerShell of Microsoft SDN v2 101Interact 2018:PowerShell of Microsoft SDN v2 101
Interact 2018:PowerShell of Microsoft SDN v2 101
 
SCUGJ第19回勉強会:RASGWとなにかでつないでみた
SCUGJ第19回勉強会:RASGWとなにかでつないでみたSCUGJ第19回勉強会:RASGWとなにかでつないでみた
SCUGJ第19回勉強会:RASGWとなにかでつないでみた
 

Último

新人研修のまとめ 2024/04/12の勉強会で発表されたものです。
新人研修のまとめ       2024/04/12の勉強会で発表されたものです。新人研修のまとめ       2024/04/12の勉強会で発表されたものです。
新人研修のまとめ 2024/04/12の勉強会で発表されたものです。iPride Co., Ltd.
 
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。iPride Co., Ltd.
 
UPWARD_share_company_information_20240415.pdf
UPWARD_share_company_information_20240415.pdfUPWARD_share_company_information_20240415.pdf
UPWARD_share_company_information_20240415.pdffurutsuka
 
20240412_HCCJP での Windows Server 2025 Active Directory
20240412_HCCJP での Windows Server 2025 Active Directory20240412_HCCJP での Windows Server 2025 Active Directory
20240412_HCCJP での Windows Server 2025 Active Directoryosamut
 
スマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システムスマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システムsugiuralab
 
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略Ryo Sasaki
 
PHP-Conference-Odawara-2024-04-000000000
PHP-Conference-Odawara-2024-04-000000000PHP-Conference-Odawara-2024-04-000000000
PHP-Conference-Odawara-2024-04-000000000Shota Ito
 
Postman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By DanielPostman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By Danieldanielhu54
 
IoT in the era of generative AI, Thanks IoT ALGYAN.pptx
IoT in the era of generative AI, Thanks IoT ALGYAN.pptxIoT in the era of generative AI, Thanks IoT ALGYAN.pptx
IoT in the era of generative AI, Thanks IoT ALGYAN.pptxAtomu Hidaka
 

Último (9)

新人研修のまとめ 2024/04/12の勉強会で発表されたものです。
新人研修のまとめ       2024/04/12の勉強会で発表されたものです。新人研修のまとめ       2024/04/12の勉強会で発表されたものです。
新人研修のまとめ 2024/04/12の勉強会で発表されたものです。
 
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
Amazon SES を勉強してみる その12024/04/12の勉強会で発表されたものです。
 
UPWARD_share_company_information_20240415.pdf
UPWARD_share_company_information_20240415.pdfUPWARD_share_company_information_20240415.pdf
UPWARD_share_company_information_20240415.pdf
 
20240412_HCCJP での Windows Server 2025 Active Directory
20240412_HCCJP での Windows Server 2025 Active Directory20240412_HCCJP での Windows Server 2025 Active Directory
20240412_HCCJP での Windows Server 2025 Active Directory
 
スマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システムスマートフォンを用いた新生児あやし動作の教示システム
スマートフォンを用いた新生児あやし動作の教示システム
 
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
[DevOpsDays Tokyo 2024] 〜デジタルとアナログのはざまに〜 スマートビルディング爆速開発を支える 自動化テスト戦略
 
PHP-Conference-Odawara-2024-04-000000000
PHP-Conference-Odawara-2024-04-000000000PHP-Conference-Odawara-2024-04-000000000
PHP-Conference-Odawara-2024-04-000000000
 
Postman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By DanielPostman LT Fukuoka_Quick Prototype_By Daniel
Postman LT Fukuoka_Quick Prototype_By Daniel
 
IoT in the era of generative AI, Thanks IoT ALGYAN.pptx
IoT in the era of generative AI, Thanks IoT ALGYAN.pptxIoT in the era of generative AI, Thanks IoT ALGYAN.pptx
IoT in the era of generative AI, Thanks IoT ALGYAN.pptx
 

SCUGJ第12回勉強会:今だから再確認:Windows Azure Pack で作る IaaS 基盤(仮)

  • 1. SCUGJ 第12回勉強会 2015/04/18 System Center User Group Japan 後藤 諭史(Satoshi GOTO)
  • 2.  後藤 諭史( Satoshi GOTO )  某 ISP 所属。  仮想化製品が主な専門分野です。  Microsoft MVP - System Center Cloud and Datacenter Management (Jul.2012 - Jun.2015)  TwitterとBlogはこちら ◦ Twitter:@wind06106/Blog:Tech Notes(http://www.dob1.info :ドタバタしてて更新サボってます) 2
  • 3.  セッションの目的 ◦ Windows Azure Pack で作る IaaS の各種機能をご理解いただく。 ◦ 3rd party による機能拡張( Extension )による「 Windows Azure Pack を もっと便利に!」をご理解いただく。  セッションのゴール ◦ Windows Azure Pack で作る IaaS は、非常にお手軽で便利であることが 説明できる。 3
  • 4.  Windows Azure Pack ってなに?  Windows Azure Pack で作る IaaS  便利な機能:エクステンション概要  まとめ 4
  • 6. 6
  • 7. 7  Windows Server で構築可能なクラウドコントローラー  オンプレミスで作れる『 Microsoft Azure 』  Microsoft Azure Virtual Machines と同じように、数クリックで仮想マシンがデプロイ可能 そうはいっても……よくわからんし 百聞は一見に如かず
  • 8. 8
  • 9. 9  Admin Portal ◦ クラウドの管理者(ファブリック管理者)が使用するポータル ◦ 利用者(テナント管理者)のアカウント管理、テナントに提供するサービス(プラン)の設定を実施 ◦ ユーザーが自由にサインアップ可能にするか等の設定も可能
  • 10. 10  Tenant Portal ◦ 利用者(テナント管理者)が使用するセルフサービスポータル ◦ ファブリック管理者が設定したプランの範囲内で、テナントが自由にサービスを利用可能
  • 11. 11 ネットワーク DB サーバー Web サーバー Firewall Internet ユーザー PC 管理者 PC
  • 12. 12 自分で決めた IP Address が使いたい DB サーバーは Windows Web サーバーは Linuxがいいかなぁ Firewall Internet ユーザー PC 管理者 PC いざというときに コンソール接続したい NAT & ACL
  • 13. 13 自分で決めた IP Address が使いたい DB サーバーは Windows Web サーバーは Linuxがいいかなぁ Firewall Internet ユーザー PC 管理者 PC 仮想ネットワーク (Windows Server Gateway) 仮想ネットワーク リモートコンソール 仮想マシン
  • 14. 14  IaaS としての管理部分は全て System Center 2012 R2 Virtual Machine Manager(SCVMM) が担当  WAP(Admin Portal) が管理するのは ユーザー(テナント)とプラン  WAP と SCVMM との連携には、『 Service Provider Foundation(SPF) 』が必要 ◦ SPF は System Center 2012 R2 Orchestrator に同梱 VMM 管理サーバー SPF WAP Portal VMM 通信 (8100/TCP) HTTPS 通信 (443/TCP)
  • 15. 15  System Center 2012 R2 Virtual Machine Manager(SCVMM) と連携することで実装 ◦ 仮想マシンの作成や管理等々は、 SCVMM が全て実施 ◦ テンプレートは SCVMM で管理しているものを利用  ハードウェアプロファイルを使用して、仮想マシンのサイズ( CPU コア数、メモリサイ ズ)をテンプレートして定義可能 ◦ テナント側で、仮想マシンに適用されているハードウェアテンプレートの変更(再適用)が可能  WAP 側で定義する『プラン』は、SCVMM側で定義する『クラウド』を基準に設定 ◦ クラウドで指定されたリソースが、プランで使用可能なリソースに ◦ 利用可能なネットワークや、プロファイル関連も同様
  • 17. 17  テナント単位での独立(分離)したネットワークは、二つのネットワーク技術で実装 ◦ VLAN ◦ Hyper-V Network Virtualization(NVGRE)  VLAN による ネットワーク分離の場合、あらかじめ管理者(ファブリック管理者)による ネットワーク (VLAN) 設定が必要 → ネットワーク機器側の設定も必要 → テナント管理者側で自由にサブネットを作ることができない  ネットワークのセルフサービスは NVGRE によるネットワークの仮想化が必要
  • 18. 18  Windows Server 2012 から実装されている、ネットワーク仮想化を実現するためのプロト コルのこと ◦ Network Virtualization using Generic Routing Encapsulation  VLAN と異なり、ネットワーク機器に依存することなく、ネットワークの分離が可能  詳しい事はこちらをご参照のこと ネットワーク仮想化技術 NVGRE のすべて 日経BP社刊
  • 19. 19  Hyper-V Network Virtualization を利用した仮想ネットワークは、通常のネットワークとは 疎通不可である  仮想ネットワークと通常のネットワーク間のゲートウェイの役割を果たすものが 『 Windows Server Gateway(WSG) 』である  Windows Server 2012 R2 の Routing and Remote Access Service(RRAS) を利用しており、 Windows Server の標準機能で実装可能  ゲートウェイの機能の他、仮想ネットワークに接続されている仮想マシンへのアクセス制 御や、仮想マシンの IP アドレスのグローバルアドレスへの変換 (NAT) も実施可能  WSG の制御は SCVMM にて実施
  • 20. 20  WSG が VPN の終端装置として稼働し、対向の VPN 機器と Site-to-Site ( S2S )接続を行 う方式  WSG とVPN接続が可能であることが接続条件なため、公共ネットワーク(インターネット)経由でも 安全にアクセスが可能  ハイブリッドクラウドでの実装を想定  VPN の方式は IPSec 192.168.1.0/24 20 .10 Virtual Switch Virtual Switch WNVNIC .10 .11 NVGRE トンネル 192.168.1.10へアクセス 192.168.101.0/24 .250 VPN トンネル
  • 21. 21  リモートデスクトップ役割サービスの機能の 1 つである『リモートデスクトップゲート ウェイ』を使用して、 Hyper-V コンソール接続をリモートデスクトップ接続に変換  コンソール接続のため、 Windows 以外の OS でも接続可能  OS のインストールも実行可能 Hyper-V ホストRDGatewayFirewall https(443/tcp) vmconnect(2179/tcp) Client
  • 22. 22
  • 23. 23  WAP の機能を拡張する、便利なプラグインのこと  WAP をインストールする際に使用する WebPI から、エクステンションをインストールす る事も可能(別途インストールのものも)  当然のことながら、エクステンションが連携する先(アプリケーション)が必要
  • 24. 24
  • 25. 25  米 Cloud Cruiser 社が提供する課金管理ソフトウェア  Express 版は WAP での使用状況管理、課金管理に機能限定されていますが、無償で利用 可能  WAP の Admin Portal のリンクからソフトウェアを入手して導入
  • 26. 26  VMM とOM の連携により、仮想マシンの使用状況 (CPU, Memory, Storage, Network) が OM DWH に蓄積されていきます  WAP の Usage Service が SPF を通じて OM DWH から使用状況データを取得、テナント 単位でデータを分類  WAP Usage Service からレポート作成ツールがデータを取得し、内部加工ののちユー ザーに公開  詳細な解説や、使用状況データの流れは以下の Blog を参照のこと How to Integrate Your Billing System with the Usage Metering System http://blogs.technet.com/b/systemcenter/archive/2013/08/01/how-to-integrate-your-billing-system-with- the-usage-metering-system.aspx VMM Operations Manager SPF WAP Usage Service Reporting
  • 27. 27
  • 28. 28
  • 29. 29
  • 30. 30
  • 31. 31  5nine Software 社が提供する Hyper-V 向けセキュリティーエクステンション  以下の機能が仮想マシン単位で利用可能 ◦ バーチャルファイヤーウォール( vFirewall )機能: MAC Address、IP Address、Protocol( TCP/UDP /ICMP etc)等でフィルター設定可能 ◦ 通信状況監視機能: 仮想マシンの通信状況( Connection Table )が取得可能 ◦ IDS機能: Snort エンジンと連携し、IDSとして利用可能  バーチャルファイヤーウォールは Hypervisor の機能として提供されるため、仮想マシン の OS には依存せず  Tenant Portal からセルフサービスでバーチャルファイヤーウォールの On/Off 、セキュリ ティーポリシーの設定が可能
  • 32. 32
  • 33. 33
  • 34. 34
  • 35. 35  Windows Azure Pack はオンプレミスで展開できる Microsoft Azure ですが、リモートコン ソールなど、 Microsoft Azure にはないオンプレミスならではの機能も備わっています  3rd Party 製品とエクステンションを利用することにより、より便利なプライベートクラ ウドが展開可能です  System Center と連携するため、運用管理も万全です  機会がありましたら、ぜひ一度テストをしてみてください
  • 36. 36  Windows Azure Pack プライベートクラウドとセルフポータル(仮) http://www.slideshare.net/wind06106/cloud-os-tech-day-2014windows-azure-pack  Building Clouds http://blogs.technet.com/b/privatecloud/  Windows Azure Pack Customization & Extension https://msdn.microsoft.com/en-us/library/dn629554.aspx  Remote Console in System Center 2012 R2 http://technet.microsoft.com/en-us/library/dn469415.aspx  Custom Resource Providers in Windows Azure Pack – Deploying the Hello World Sample http://blogs.technet.com/b/privatecloud/archive/2014/02/11/ custom-resource-providers-in-windows-azure-pack-deploying-the-hello-world-sample.aspx
  • 37. 37