<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Archives on Aimless</title>
    <link>https://blog.aimless.jp/archives/</link>
    <description>Recent content in Archives on Aimless</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>ja</language>
    <copyright>Written by kongou_ae</copyright>
    <lastBuildDate>Tue, 01 Sep 2026 17:05:25 +0000</lastBuildDate>
    <atom:link href="https://blog.aimless.jp/archives/feed.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Azure Multicloud Interconnect を利用して Azure と AWS を閉域接続する</title>
      <link>https://blog.aimless.jp/archives/2026/09/azure-multicloud-interconnect/</link>
      <pubDate>Wed, 02 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2026/09/azure-multicloud-interconnect/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure と他社クラウドサービスを閉域で接続できる Azure Multicloud Interconnect がパブリックプレビューになりました。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/en-us/azure/multicloud-interconnect/overview&#34;&gt;What is Azure Multicloud Interconnect Preview? | Microsoft Learn&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://azure.microsoft.com/en-us/blog/introducing-azure-multicloud-interconnect-for-aws/&#34;&gt;Introducing Azure Multicloud Interconnect for AWS | Microsoft Azure Blog&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://techcommunity.microsoft.com/blog/azurenetworkingblog/simpler-private-connectivity-between-azure-and-aws-with-azure-multicloud-interco/4550556&#34;&gt;Simpler, private connectivity between Azure and AWS with Azure Multicloud Interconnect | Microsoft Community Hub&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;百聞は一見に如かずということで、現時点でサポートされている AWS と繋いでみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Monitor Workspace の OpenTelemetry パフォーマンスカウンタを閉域で利用する</title>
      <link>https://blog.aimless.jp/archives/2026/08/azure-monitor-workspace-otel-vm-private/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2026/08/azure-monitor-workspace-otel-vm-private/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Monitor Agent では、Data Collection Rule で収集した OpenTelemetry パフォーマンスメトリクスを Azure Monitor Workspace に送信できます。閉域な Azure Monitor Workspace でメトリクスを送信・検索したことがなかったので、実際に試してみました。具体的には、Data Collection Endpoint と Azure Monitor Workspace までの公開ネットワークアクセスを無効化し、Private Link 経由で &lt;code&gt;system.cpu.time&lt;/code&gt; のメトリクスを取得できることを確認します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>VPN Gateway の P2S VPN で異なるテナントの Entra ID を使う</title>
      <link>https://blog.aimless.jp/archives/2026/03/vpn-gateway-p2s-cross-tenant-entra-id/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2026/03/vpn-gateway-p2s-cross-tenant-entra-id/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;VPN Gateway の P2S VPN は、OpenVPN プロトコルと Entra ID 認証の組み合わせをサポートしています。通常は VPN Gateway が存在する自テナントの Entra ID を使いますが、カスタムオーディエンスアプリを利用することで、異なるテナントの Entra ID を使った P2S VPN 認証が構成できます。実際に試してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Policy で Blob Storage のオブジェクトレプリケーション設定を拒否する</title>
      <link>https://blog.aimless.jp/archives/2026/03/azure-blob-storage-object-replication-deny-policy/</link>
      <pubDate>Tue, 17 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2026/03/azure-blob-storage-object-replication-deny-policy/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Blob Storage のオブジェクトレプリケーションは、ソースストレージアカウントのコンテナから宛先ストレージアカウントのコンテナへ Blob の内容を非同期にレプリケーションする機能です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Blob Storage のカスタム RBAC ロールを利用して、ファイルのアップロードだけを許可する</title>
      <link>https://blog.aimless.jp/archives/2026/03/azure-blob-storage-custom-rbac-write-only-read-only/</link>
      <pubDate>Sun, 15 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2026/03/azure-blob-storage-custom-rbac-write-only-read-only/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Blob Storage をパブリックに公開しなければならない場面があったとします。このとき、アクセスを完全に遮断することはできなくても、「アップロードだけ」に権限を絞ることができれば、Blob Storage を経由した情報漏洩のリスクを軽減できるはずです。攻撃者や悪意のある内部者がファイルをダウンロードしたり一覧を取得したりする手段を奪えるからです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Policy のマシン構成を利用して OS の設定を変更する</title>
      <link>https://blog.aimless.jp/archives/2026/03/azure-machine-configuration-custom-remediation/</link>
      <pubDate>Sat, 07 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2026/03/azure-machine-configuration-custom-remediation/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure マシン構成（旧称: ゲスト構成）は、Azure VM や Arc 対応サーバーの OS 内部設定を監査・修復できる機能です。&lt;/p&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/governance/machine-configuration/overview&#34;&gt;Azure マシンの構成とは&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;今回は以下の 3 点を実際に動作確認しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Connected Machine Agent の自動アップグレードの動作</title>
      <link>https://blog.aimless.jp/archives/2026/02/automatic-upgrade-of-azcmagent/</link>
      <pubDate>Thu, 26 Feb 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2026/02/automatic-upgrade-of-azcmagent/</guid>
      <description>&lt;h1 id=&#34;はじめに&#34;&gt;はじめに&lt;/h1&gt;
&lt;p&gt;Connected Machine Agent のサポートを受けられるのは、直近で1年以内にリリースされたものだけです。つまりある程度の頻度でエージェントをアップグレードする必要があります。この手間を解決してくれる機能が自動アップグレードです。早く一般公開されてほしい…&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Monitor Workspace で ゲスト OS のメトリクスを集めたときの費用感</title>
      <link>https://blog.aimless.jp/archives/2026/01/cost-of-metrics-in-azure-monitor-workspace/</link>
      <pubDate>Tue, 06 Jan 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2026/01/cost-of-metrics-in-azure-monitor-workspace/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;OpenTelemetry ベースのパフォーマンスカウンタを Azure Monitor Workspace に収集できるようになりました。VM Insight も OpenTelemetry ベースの仕組みがプレビューになっています。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://techcommunity.microsoft.com/blog/azureobservabilityblog/comprehensive-vm-monitoring-with-opentelemetry-performance-counters/4470122&#34;&gt;Comprehensive VM Monitoring with OpenTelemetry performance counters&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/en-us/azure/azure-monitor/metrics/metrics-opentelemetry-guest?tabs=windows&#34;&gt;OpenTelemetry Guest OS Metrics (preview)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://azure.microsoft.com/en-us/updates?id=525536&#34;&gt;Public Preview: OpenTelemetry visualizations and enhanced monitoring experience in Azure Monitor for Azure VMs and Arc Servers&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;すでに、Azure Portal 上では従来の Log Analytics による VM Insight が「クラシック」になっています。気が早すぎるのよ…&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual WAN のルーティングと向き合う（ルーティングの再配送）</title>
      <link>https://blog.aimless.jp/archives/2025/12/virtualwan-route-distribute/</link>
      <pubDate>Sat, 06 Dec 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/12/virtualwan-route-distribute/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Virtual WAN のハブには Azure Firewall または対応している仮想アプライアンスを配置できます。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/firewall-manager/secured-virtual-hub&#34;&gt;セキュリティ保護付き仮想ハブとは&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/virtual-wan/about-nva-hub&#34;&gt;Virtual WAN ハブの NVA について&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;ですが、「Virtual WAN の Azure Firewall や仮想アプライアンスでは使えない機能がある」や「仮想アプライアンスを自分たちで可能な限り管理したい」というような要件がある場合には、スポーク仮想ネットワークに IaaS で自前の仮想アプライアンスを置きたくなることもあるでしょう。そんな構成をやってみましたというエントリーです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>特定のユーザを Azure Policy から除外する</title>
      <link>https://blog.aimless.jp/archives/2025/11/exemption-of-azure-policy-by-user/</link>
      <pubDate>Sun, 23 Nov 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/11/exemption-of-azure-policy-by-user/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Policy には、特定のリソースをポリシーの対象から除外する仕組みがあります。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/governance/policy/concepts/exemption-structure&#34;&gt;Azure Policy 適用除外の構造&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;スコープとリソースセレクタを利用することで、ポリシーから特定のリソースだけを除外したり、特定のリージョンのリソースだけを除外したりできます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Scheduled Actions を利用して大量の仮想マシンの電源操作を簡素化する</title>
      <link>https://blog.aimless.jp/archives/2025/11/simplify-power-management-of-vm-by-using-scheduled-action/</link>
      <pubDate>Wed, 19 Nov 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/11/simplify-power-management-of-vm-by-using-scheduled-action/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Scheduled Actions という機能が突然（のはず）一般公開になりました。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://techcommunity.microsoft.com/blog/azurecompute/announcing-general-availability-of-scheduled-actions-for-azure-virtual-machines/4470797&#34;&gt;Announcing General Availability of Scheduled Actions for Azure Virtual Machines&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/en-us/rest/api/computeschedule/?view=rest-computeschedule-2025-05-01&#34;&gt;Azure ComputeSchedule REST API reference&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/en-us/powershell/module/az.computeschedule/?view=azps-15.0.0#computeschedule&#34;&gt;Az.ComputeSchedule Module&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;API のスロットリングやリトライをいい感じにやりつつ大量の仮想マシンを起動、停止、休止してくれる機能のようです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>自分がロードバランサの負荷分散対象になっているかを仮想マシン上で確認する</title>
      <link>https://blog.aimless.jp/archives/2025/11/check-helthprobe-from-vm/</link>
      <pubDate>Sun, 09 Nov 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/11/check-helthprobe-from-vm/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;突然ですが、仮想マシンの中から「自分がロードバランサの負荷分散対象になっているか」を確認できたら便利ではと思いました。サーバの運用担当と Azure の運用担当が分かれており、Azure の状況を知るためには都度都度 Azure の運用担当に聞かなければならないような環境で役に立ちそうです。このような運用担当が分かれている環境、意外とあると思います。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual WAN のルーティングと向き合う（ルートマップによる経路フィルタリング）</title>
      <link>https://blog.aimless.jp/archives/2025/11/virtual-wan-route-map/</link>
      <pubDate>Mon, 03 Nov 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/11/virtual-wan-route-map/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Virtual WAN のルーティングと向き合うシリーズ第五弾です。今までのシリーズはこちら。今回はルートマップを利用して経路をフィルタリングします。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/11/virtual-wan-routing-preference/&#34;&gt;Virtual WAN のルーティングと向き合う（基本的な動作とルーティングの優先順位編）&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/11/virtual-wan-route-table/&#34;&gt;Virtual WAN のルーティングと向き合う（ルートテーブル編）&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/11/virtual-wan-label/&#34;&gt;Virtual WAN のルーティングと向き合う（ラベル編）&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2024/03/virtual-wan-expressroute-transit/&#34;&gt;Virtual WAN のルーティングと向き合う（ExpressRoute のトランジット接続）&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;ルートマップがうれしいシナリオ&#34;&gt;ルートマップがうれしいシナリオ&lt;/h2&gt;
&lt;p&gt;Azure の仮想ネットワークゲートウェイは、仮想ネットワークのアドレス空間をそのままオンプレミスに広報します。つまり、1つのハブ＆スポークな仮想ネットワークに500個のスポーク仮想ネットワークが接続している場合、オンプレミスには500個（+ハブのアドレス空間）の経路が聞こえてきます。Azure 側が大規模になればなるほど、オンプレミスのネットワーク担当からすると「経路集約してオンプレミスに広報してくれ…」という気持ちになります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Private Link Service Direct Connect を利用して Azure からオンプレミスにアクセスする</title>
      <link>https://blog.aimless.jp/archives/2025/10/access-to-onpremise-by-using-pls-dc/</link>
      <pubDate>Fri, 17 Oct 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/10/access-to-onpremise-by-using-pls-dc/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Private Link Service で Direct Connect という設定がプレビューになりました。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://azure.microsoft.com/en-us/updates/?id=503988&#34;&gt;Public Preview: Private Link Service Direct Connect&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/en-us/azure/private-link/configure-private-link-service-direct-connect?tabs=powershell%2Cpowershell-pe%2Cverify-powershell%2Ccleanup-powershell&#34;&gt;Configure Private Link service Direct Connect&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;これまで Private Link Service に紐づけられるのは Standard なロードバランサだけでした。ですが Direct Connecct を利用するとロードバランサではなく任意のプライベート IP アドレスを紐づけられます。ドキュメント上の記載は「A routable IP address to set as the destination IP address.」なので、紐づける IP アドレスは到達性さえあれば仮想ネットワーク内の IP アドレスではなくてもよさそうです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>古いサービス正常性の通知を確認する</title>
      <link>https://blog.aimless.jp/archives/2025/10/view-old-service-health/</link>
      <pubDate>Wed, 08 Oct 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/10/view-old-service-health/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure にはサービス正常性という仕組みがあります。Microsoft からサブスクリプション利用者に対する通知は、このサービス正常性を通じて行われます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Policy の Deny ルールをテストする</title>
      <link>https://blog.aimless.jp/archives/2025/09/test-azure-policy-deny-rule/</link>
      <pubDate>Thu, 25 Sep 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/09/test-azure-policy-deny-rule/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Policy には Deny という仕組みがあります。Deny を利用することで、条件に一致するリソースの作成を禁止できます。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/governance/policy/concepts/effect-deny&#34;&gt;Azure Policy 定義の deny 効果&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;要件を実現するポリシー定義を Microsoft が提供していない場合には、利用者自身がカスタムなポリシー定義を作る必要があります。ポリシー定義を作ること自体は AI の支援もあってかなり楽になったのですが、作ったポリシー定義が実際にリソースの作成を拒否するかどうかの動作確認が面倒です。一番気軽なテストは Azure ポータルから条件に該当するリソースを作る方法です。実に分かりやすいのですが、次のようなめんどくささがあります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ハブアンドスポークな仮想ネットワークと Virtual WAN な仮想ネットワークを接続する</title>
      <link>https://blog.aimless.jp/archives/2025/08/connect-hub-and-vwan/</link>
      <pubDate>Thu, 14 Aug 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/08/connect-hub-and-vwan/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;現在の Azure には従来のハブアンドスポークな仮想ネットワークと、Virtual WAN で構成された仮想ネットワークの2つが存在しています。とすると、従来のハブアンドスポークな仮想ネットワークに接続しているスポークな仮想ネットワークと、Virtual WAN に接続しているスポークネットワーク間で通信したくなることもあるでしょう。&lt;/p&gt;</description>
    </item>
    <item>
      <title>証明書認証のサービスプリンシパルを利用してサーバを Azure Arc に登録する</title>
      <link>https://blog.aimless.jp/archives/2025/08/onboard-to-arc-with-spn-and-cert/</link>
      <pubDate>Tue, 05 Aug 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/08/onboard-to-arc-with-spn-and-cert/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;サーバを Azure Arc にオンボードする際には、Entra ID の資格情報が必要です。オンボードで利用するコマンドの azcmagent connect が証明書ストアに保存されている証明書を利用できるようになっていたので実際に試しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>クォータグループを使って、サブスクリプション間で未使用のクォータを転送する</title>
      <link>https://blog.aimless.jp/archives/2025/06/quota-group/</link>
      <pubDate>Wed, 11 Jun 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/06/quota-group/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Build 2025 にあわせてクォータグループという機能が突然 GA しました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://azure.microsoft.com/en-us/updates?id=495605&#34;&gt;Generally Available: Azure Quota Groups&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;クォータグループを使うと、従来はサブスクリプション単位で管理していたクォータを、より上位の概念で管理できるようになります。具体的には次の2つの機能を利用できます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Cost Management のデータを API で取得する</title>
      <link>https://blog.aimless.jp/archives/2025/06/using-cost-managemnet-by-api/</link>
      <pubDate>Thu, 05 Jun 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/06/using-cost-managemnet-by-api/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;所有者権限を持っている複数のサブスクリプションの料金を Cost Management で集計したくなりました。ですが、私の環境では Cost Management のスコープを管理グループにしても料金が表示されません。どうも CSP サブスクリプションでも同じように Cost Management のスコープとして管理グループを利用できないようです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>オンデマンド容量予約を買ってみた</title>
      <link>https://blog.aimless.jp/archives/2025/05/ondemand-capacity-reservation/</link>
      <pubDate>Wed, 14 May 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/05/ondemand-capacity-reservation/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;オンデマンド容量予約を買ってみたのでメモ&lt;/p&gt;
&lt;h2 id=&#34;そもそもの実装&#34;&gt;そもそもの実装&lt;/h2&gt;
&lt;p&gt;オンデマンド容量予約は「容量予約グループ」と「容量予約」の2つで構成されています。容量予約グループの中に、仮想マシンのサイズごとの容量予約を作るという関係性です。1つの容量予約グループの中には、仮想マシンのサイズの異なる容量予約を複数入れられます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Monitor Workbook の Tips（タブによる整理）</title>
      <link>https://blog.aimless.jp/archives/2025/04/tab-in-azure-monitor-workbook/</link>
      <pubDate>Sun, 13 Apr 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/04/tab-in-azure-monitor-workbook/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Monitor Workbook を作るときによく使う機能・便利だと思う機能をメモしていくシリーズです。&lt;/p&gt;
&lt;p&gt;これまでのエントリは次の通りです。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Azure Resource Graph が対応していないリソースを利用する
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/04/create-azure-monitor-workbook-with-the-information-of-arm/&#34;&gt;Azure Resource Manager から取得した情報を使って Azure Monitor Workbook を作る&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Azure のリソースを起動・停止する
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/10/create-azure-monitor-workbook-for-start-stop-application-gateway/&#34;&gt;Azure Monitor Workbook を使って Application gateway を起動・停止する画面を作る&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2025/04/filter-by-search-in-azure-monitor-workbook/&#34;&gt;Azure Monitor Workbook の Tips（検索機能）&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;なお、Azure Monitor Workbook は無限の可能性がありますので、やりたいことに対する実装方法は１つではありません。本エントリは唯一の正解ではなく単なる1つの実装例です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Monitor Workbook の Tips（検索機能）</title>
      <link>https://blog.aimless.jp/archives/2025/04/filter-by-search-in-azure-monitor-workbook/</link>
      <pubDate>Thu, 03 Apr 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/04/filter-by-search-in-azure-monitor-workbook/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Monitor Workbook を作るときによく使う機能・便利だと思う機能をメモしていくシリーズです。&lt;/p&gt;
&lt;p&gt;これまでのエントリは次の通りです。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Azure Resource Graph が対応していないリソースの情報を利用する
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/04/create-azure-monitor-workbook-with-the-information-of-arm/&#34;&gt;Azure Resource Manager から取得した情報を使って Azure Monitor Workbook を作る&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Azure のリソースを起動・停止する
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/10/create-azure-monitor-workbook-for-start-stop-application-gateway/&#34;&gt;Azure Monitor Workbook を使って Application gateway を起動・停止する画面を作る&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;なお、Azure Monitor Workbook は無限の可能性がありますので、やりたいことに対する実装方法は１つではありません。本エントリは唯一の正解ではなく単なる1つの実装例です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Advisor Workbook に表示される情報を PowerShell で取得する</title>
      <link>https://blog.aimless.jp/archives/2025/02/get-information-of-azure-advisor-workbook-by-powershell/</link>
      <pubDate>Sun, 02 Feb 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/02/get-information-of-azure-advisor-workbook-by-powershell/</guid>
      <description>&lt;h1 id=&#34;はじめに&#34;&gt;はじめに&lt;/h1&gt;
&lt;p&gt;Azure の情報を集計・可視化するような PowerShell スクリプトを作っているときに、「Azure Advisor Workbook に表示される情報を PowerShell スクリプト内で使えたら、自分で集計ロジックを考える手間を省けるなぁ…」と思いました。Azure Advisor Workbook 内の情報にアクセスする API は用意されていませんが、それっぽいやり方をひらめいたのでメモしておきます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Mini PC と SEIL/x86 Ayame を使って、検証環境用のいい感じなゲートウェイを作る</title>
      <link>https://blog.aimless.jp/archives/2024/12/seil-ayame/</link>
      <pubDate>Tue, 24 Dec 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/12/seil-ayame/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;我が家には Azure Arc や Azure Migrate を評価するための仮想化環境があります。色々あって &lt;a href=&#34;https://blog.aimless.jp/archives/2022/07/create-vmware-virtual-platform-with-minisforum-elitemini-hx90/&#34;&gt;Minisforum EliteMini HX90 と VMware ESXi&lt;/a&gt; の構成から、DESKMEET X300 と Proxmox の環境に変えました。8コア 16 スレッド、128GB メモリ、4TB SSD の環境なので、普通に使う分には十分です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>仮想マシンの停止方法</title>
      <link>https://blog.aimless.jp/archives/2024/12/way-to-stop-virtual-machine/</link>
      <pubDate>Mon, 16 Dec 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/12/way-to-stop-virtual-machine/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;「Azure の仮想マシンには色々な停止方法があるんだよ」というだけのエントリです。&lt;/p&gt;
&lt;h2 id=&#34;4つの停止方法&#34;&gt;4つの停止方法&lt;/h2&gt;
&lt;p&gt;仮想マシンの停止には powerOff と deallocate という2つの API が存在します。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/rest/api/compute/virtual-machines/power-off?view=rest-compute-2024-07-01&amp;amp;tabs=HTTP&#34;&gt;Virtual Machines - Power Off&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/rest/api/compute/virtual-machines/deallocate?view=rest-compute-2024-07-01&amp;amp;tabs=HTTP&#34;&gt;Virtual Machines - Deallocate&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;powerOff と deallocate の違いは、仮想マシンの vCPU とメモリが解放された「割り当て解除」の状態になるかどうかです。powerOff は割り当て解除になりません。deallocate はその名の通り割り当て解除になります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Network Security Perimeter を利用して Log Analytics に IP アドレス制限をかける</title>
      <link>https://blog.aimless.jp/archives/2024/11/protect-log-analytics-by-ip-address-with-network-security-perimeter/</link>
      <pubDate>Tue, 26 Nov 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/11/protect-log-analytics-by-ip-address-with-network-security-perimeter/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Ignite 2024 にあわせて、Network Security Perimeter というサービスがパブリックプレビューになりました。複数の PaaS をグルーピングしてグループ内の PaaS 間の通信のみを許可したり、グループ内の PaaS に対して特定の IP アドレスからのアクセスのみを許可できたりします。&lt;/p&gt;</description>
    </item>
    <item>
      <title>古い方式を利用する VPN Gateway のリタイア</title>
      <link>https://blog.aimless.jp/archives/2024/10/retirement-of-vpn-gateway/</link>
      <pubDate>Wed, 02 Oct 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/10/retirement-of-vpn-gateway/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;オンプレミスとの S2S VPN および端末との P2S VPN を実現する VPN Gateway には複数のリタイア通知がでています。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://azure.microsoft.com/ja-jp/updates/standard-and-highperformance-vpn-gateway-skus-will-be-retired-on-30-september-2025/&#34;&gt;Standard and High-Performance VPN Gateway SKUs will be retired on 30 September 2025&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://azure.microsoft.com/en-us/updates/v2/vpngw1-5-non-az-skus-will-be-retired-on-30-september-2026&#34;&gt;Retirement: VpnGw1-5 (Non-AZ SKUs) will be retired on Sep 30, 2026 – gateways will be automatically migrated to AZ SKUs&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://azure.microsoft.com/ja-jp/updates/upgrade-to-standard-sku-public-ip-addresses-in-azure-by-30-september-2025-basic-sku-will-be-retired/&#34;&gt;Upgrade to Standard SKU public IP addresses in Azure by 30 September 2025—Basic SKU will be retired&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;色々なアナウンスが出て少し混乱したので、2024年10月2日時点の公開情報をもとに自分のために整理しました。上記以外の情報元は次の2つです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>App Service の FTP 関連設定を一覧化する</title>
      <link>https://blog.aimless.jp/archives/2024/09/list-ftp-settings-of-app-service/</link>
      <pubDate>Mon, 30 Sep 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/09/list-ftp-settings-of-app-service/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;App Service には FTP デプロイという仕組みがあります。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/app-service/deploy-ftp?tabs=portal&#34;&gt;FTP/S を使用した Azure App Service へのアプリのデプロイ&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;この FTP デプロイで利用されるエンドポイントは、App Service を閉域化したい人にとってはイマイチな仕様になっています。このエンドポイントへの通信は IP アドレスによるアクセス制限が効きません、さらに通信をプライベートエンドポイント経由にもできません。もう一つのデプロイ手法である ZIP デプロイで利用されるエンドポイントは、IP アドレスによる通信制限が可能です。さらに通信をプライベートエンド経由にもできます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure サービス正常性のスコープ</title>
      <link>https://blog.aimless.jp/archives/2024/08/scope-of-azure-service-health/</link>
      <pubDate>Mon, 26 Aug 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/08/scope-of-azure-service-health/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure にはサービス正常性という仕組みがあります。この仕組みを利用して、利用者は次の情報を受け取ることができます。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;サービスに関する問題&lt;/li&gt;
&lt;li&gt;計画メンテナンス&lt;/li&gt;
&lt;li&gt;正常性の勧告&lt;/li&gt;
&lt;li&gt;セキュリティアドバイザリ&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/service-health/service-health-notifications-properties&#34;&gt;Azure portal を使用してサービス正常性通知を表示する&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Arc Gateway を利用して Azure Arc-enabled servers の通信要件を減らす</title>
      <link>https://blog.aimless.jp/archives/2024/07/azure-arc-gateway/</link>
      <pubDate>Thu, 18 Jul 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/07/azure-arc-gateway/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Arc Gateway という機能がドキュメントに追加されていました。Limited Preview なので Forms から申請が必要です&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://learn.microsoft.com/en-us/azure/azure-arc/servers/arc-gateway&#34;&gt;Simplify network configuration requirements through Azure Arc gateway (Limited preview)&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Azure Arc Gateway は Azure Arc を利用する際に必要となる多数の通信要件を削減できる仕組みです。試した結果をまとめました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Log Analytics ワークスペースのリージョン間レプリケーションを試す</title>
      <link>https://blog.aimless.jp/archives/2024/06/log-analytics-workspace-replication/</link>
      <pubDate>Fri, 14 Jun 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/06/log-analytics-workspace-replication/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Build 2024 にあわせて、Log Analytics ワークスペースのレプリケーションがプレビューになりました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/azure-monitor/logs/workspace-replication&#34;&gt;https://learn.microsoft.com/ja-jp/azure/azure-monitor/logs/workspace-replication&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;あるリージョンの Log Analytics ワークスペースに書き込まれたデータを Azure 側で別リージョンの Log Analytics ワークスペースに非同期コピーする機能です。これまでは、Log Analytics ワークスペースに保存するデータをリージョン冗長しようとすると、データを書き込む側で複数のリージョンに書き込む必要がありました。送る側ではなく受け取る側で別リージョンにレプリケーションしてくれるとなると、ストレージアカウントの GRS の様に気軽にリージョン冗長を実現できます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>オンプレミスから隣の隣の隣の仮想ネットワークにアクセスする</title>
      <link>https://blog.aimless.jp/archives/2024/05/access-three-vnets-away-from-onpremise/</link>
      <pubDate>Thu, 30 May 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/05/access-three-vnets-away-from-onpremise/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure 上の仮想ネットワークが VNet ピアリングで接続されている場合、オンプレミスから ExpressRoute 経由で到達できる範囲は限られています。&lt;/p&gt;
&lt;p&gt;例えば次の構成を組んだ場合、VNet ピアリングで意図的に設定を追加しない限り、オンプレミスから到達できるのは HubVnet のみです。仮想ネットワークが ExpressRoute 回線に広報するアドレス帯が HubVnet だけだからです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>App Service からの通信を Azure Firewall で TLS インスペクションする</title>
      <link>https://blog.aimless.jp/archives/2024/05/tls-inspection-app-service-by-azure-firewall/</link>
      <pubDate>Thu, 16 May 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/05/tls-inspection-app-service-by-azure-firewall/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;VNet 統合した App Service は、アウトバウンド通信を Azure Firewall 経由にできます。この構成にすることで、App Service からインターネットへの送信元 IP アドレスを固定したり、App Service からのインターネットへの通信をホワイトリストで厳密に制御できるようになります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Bastion Developer の通信要件</title>
      <link>https://blog.aimless.jp/archives/2024/04/bastion-develper-network-requirement/</link>
      <pubDate>Thu, 18 Apr 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/04/bastion-develper-network-requirement/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Bastion には、Developer という新しい SKU があります。&lt;/p&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/bastion/bastion-overview#sku&#34;&gt;Azure Bastion とは&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;従来の Basic や Standard は、お客様仮想ネットワークの中に お客様専用の Azure Bastion を構成するインスタンスが起動します。一方で Developer は、お客様仮想ネットワークの外に存在する共有のインスタンスを利用します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual WAN のルーティングと向き合う（ExpressRoute のトランジット接続）</title>
      <link>https://blog.aimless.jp/archives/2024/03/virtual-wan-expressroute-transit/</link>
      <pubDate>Sat, 09 Mar 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/03/virtual-wan-expressroute-transit/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Virtual WAN にはトランジット接続の機能があり、次の通信を実現できます&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Virtual WAN に接続する VNET 間の通信&lt;/li&gt;
&lt;li&gt;Virtual WAN に接続する VNET と ExpressRoute 回線間の通信&lt;/li&gt;
&lt;li&gt;Virtual WAN に接続する VNET と S2S VPN 間の通信&lt;/li&gt;
&lt;li&gt;Virtual WAN に接続する VNET と P2S VPN 間の通信&lt;/li&gt;
&lt;li&gt;Virtual WAN に接続する S2S VPN 間の通信&lt;/li&gt;
&lt;li&gt;Virtual WAN に接続する S2S VPN と P2S VPN 間の通信&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/virtual-wan/virtual-wan-global-transit-network-architecture#anytoany&#34;&gt;グローバル トランジット ネットワーク アーキテクチャと Virtual WAN&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure 仮想ネットワーク上で NAT を実現する際のポイント</title>
      <link>https://blog.aimless.jp/archives/2024/02/nat-in-azure-vnet/</link>
      <pubDate>Sun, 11 Feb 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/02/nat-in-azure-vnet/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリは 仮想ネットワーク上での NAT を推奨するものではありません。私の中では、仮想ネットワーク上の NAT は「やらないに越したことはない」手法です。NAT 用仮想マシンの分だけ障害ポイントが増えますし、パフォーマンス上のボトルネックになる可能性もあるからです。また、運用中、特に障害時に「このアドレスは実際はこれだから・・・」という読み替えのコストが発生する点も地味に辛いです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>プロキシとプライベートエンドポイントを併用するサーバを Azure Arc に登録する</title>
      <link>https://blog.aimless.jp/archives/2024/02/onboard-to-azure-arc-with-proxy-and-pe/</link>
      <pubDate>Thu, 08 Feb 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/02/onboard-to-azure-arc-with-proxy-and-pe/</guid>
      <description>&lt;h2 id=&#34;少し長めのはじめに&#34;&gt;少し長めのはじめに&lt;/h2&gt;
&lt;p&gt;Azure Arc-enabled servers で利用する Azure Connected Machine Agent には、「通信をプロキシを経由にする設定（proxy.url）」と「プライベートエンドポイントをサポートする宛先への通信（＝プライベート IP アドレスな FQDN）をプロキシ経由から除外する設定（proxy.bypass）が存在します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual WAN のルーティングと向き合う（ラベル編）</title>
      <link>https://blog.aimless.jp/archives/2023/11/virtual-wan-label/</link>
      <pubDate>Wed, 06 Dec 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/11/virtual-wan-label/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;これまでのエントリでは、Virtual WAN の基本的な動作とルーティングの優先順位、ルーティングをいじるためのルートテーブルを取り扱いました&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/11/virtual-wan-routing-preference/&#34;&gt;Virtual WAN のルーティングと向き合う（基本的な動作とルーティングの優先順位編）&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/11/virtual-wan-route-table/&#34;&gt;Virtual WAN のルーティングと向き合う（ルートテーブル編）&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;ここまでのざっくりとしたまとめは次の通りです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual WAN のルーティングと向き合う（ルートテーブル編）</title>
      <link>https://blog.aimless.jp/archives/2023/11/virtual-wan-route-table/</link>
      <pubDate>Thu, 23 Nov 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/11/virtual-wan-route-table/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;前回のエントリでは、Virtual WAN の基本的な動作とルーティングの優先順位を試しました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/11/virtual-wan-routing-preference/&#34;&gt;Virtual WAN のルーティングと向き合う（基本的な動作とルーティングの優先順位編）&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual WAN のルーティングと向き合う（基本的な動作とルーティングの優先順位編）</title>
      <link>https://blog.aimless.jp/archives/2023/11/virtual-wan-routing-preference/</link>
      <pubDate>Wed, 22 Nov 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/11/virtual-wan-routing-preference/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;今まで漠然と理解していた Virtual WAN のルーティングを、検証環境を組んで実際に試してみました。今回は基本的な動作とルーティングの優先順位を試します。行く行くは、カスタムのルートテーブルやラベル、ルートマップも試したい。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Microsoft Entra ID 認証の P2S 接続で特定の VPN Gateway にのみ接続する</title>
      <link>https://blog.aimless.jp/archives/2023/10/connect-specific-vpngw-with-p2s-and-meid-auth/</link>
      <pubDate>Sun, 15 Oct 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/10/connect-specific-vpngw-with-p2s-and-meid-auth/</guid>
      <description>&lt;h2 id=&#34;長めのはじめに&#34;&gt;長めのはじめに&lt;/h2&gt;
&lt;h3 id=&#34;p2s-接続の-microsoft-entra-id-認証&#34;&gt;P2S 接続の Microsoft Entra ID 認証&lt;/h3&gt;
&lt;p&gt;VPN Gateway の P2S 接続は Microsoft Entra ID によるユーザ認証をサポートしています。証明書の管理が不要になる、条件付きアクセスと組み合わせることで P2S 接続時に MFA を強制できる等、とても便利な機能です。専用のクライアントがサポートする OS が Windows と macOS だけな点に注意は必要ですが、要件さえあえば積極的に使っていきたい機能の一つです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Monitor Workbook を使って Application gateway を起動・停止する画面を作る</title>
      <link>https://blog.aimless.jp/archives/2023/10/create-azure-monitor-workbook-for-start-stop-application-gateway/</link>
      <pubDate>Tue, 10 Oct 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/10/create-azure-monitor-workbook-for-start-stop-application-gateway/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure には、Application gateway や Azure Firewall など「停止・起動してコストを削減できるものの Azure Portal からは停止・起動できないサービス」があります。Azure PowerShell を利用すればいいのですが、実行するたびにリソース名やリソースグループ名をコマンドラインにコピペするのが面倒です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Arc-enabled servers のリモート管理機能をあえて無効化する</title>
      <link>https://blog.aimless.jp/archives/2023/09/disable-management-feature-of-azure-arc-enabled-server/</link>
      <pubDate>Fri, 15 Sep 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/09/disable-management-feature-of-azure-arc-enabled-server/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Arc-enabled servers には Azure 側からリモートでサーバを操作するための便利な機能が実装されています。これらの機能を利用して、様々な環境で動作しているサーバ群を Azure 上から統合的に運用管理できることが Azure Arc-enabled servers の一つのメリットです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Log Analytics から Azure Resource Graph を検索する</title>
      <link>https://blog.aimless.jp/archives/2023/09/search-azure-resource-graph-from-log-analytics/</link>
      <pubDate>Fri, 01 Sep 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/09/search-azure-resource-graph-from-log-analytics/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;以前、次のブログを書きました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/02/ingest-resource-graph-to-loganalytics/&#34;&gt;Resource Graph のデータを Log Analytics に投入する&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;このブログでは、Resource Graph に記録される変更分析のデータをもとに Azure Monitor でアラートを発火したかったので、Logic Apps を使って Resource Graph のデータを Log Analytics に投入しました。仕方がないので仕組みを自作した形です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Help API を試した</title>
      <link>https://blog.aimless.jp/archives/2023/08/azure-help-api/</link>
      <pubDate>Wed, 16 Aug 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/08/azure-help-api/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Help API が一般公開されました。&lt;/p&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://azure.microsoft.com/ja-jp/updates/general-availability-help-api-provides-access-to-selfhelp-diagnostics/&#34;&gt;General Availability : Help API provides access to self-help diagnostics&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;SR を上げる際に選べる自動トラブルシューティングを API で呼び出せるようになったようです。百聞は一見に如かずということで実際に試してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Microsoft Azure Attestation による Remote Attestation を試した（AMD SEV-SNP 編）</title>
      <link>https://blog.aimless.jp/archives/2023/07/remote-attestation-amd-sev-snp-on-azure/</link>
      <pubDate>Mon, 24 Jul 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/07/remote-attestation-amd-sev-snp-on-azure/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Confidential Computing では、アプリケーションが動いている環境が Confidential Computing な環境であることをする検証できる仕組みが必要です。そのための仕組みが Attestation です。Attestation には、Local Attestation と Remote Attestation が存在します。Local Attestation は Confidential Computing で保護された環境の中で、自身の環境が Confidential Computing な環境であることを検証する手法です。Remote Attestation は、Confidential Computing な環境で動作している通信先が本当に Confidential Computing な環境であることを外部から検証する手法です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Firewall と NVA を多段で併用する</title>
      <link>https://blog.aimless.jp/archives/2023/06/use-azure-firewall-and-nva-on-azure/</link>
      <pubDate>Wed, 14 Jun 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/06/use-azure-firewall-and-nva-on-azure/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;やってみたことがなかったので、次の構成を試してみました。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;VNet 間のルーティングと通信制御のために Azure Firewall を内部ファイアウオールとして利用する&lt;/li&gt;
&lt;li&gt;インターネットとの通信制御のために NVA を外部ファイアウオールとして利用する&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;構成図は次の通りです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure OpenAI Service を Private Endpoint 経由で利用する</title>
      <link>https://blog.aimless.jp/archives/2023/04/use-azure-openai-service-with-privateendpoint/</link>
      <pubDate>Wed, 19 Apr 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/04/use-azure-openai-service-with-privateendpoint/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure OpenAI Service は Private Endpoint をサポートしています。ですので、Azure OpenAI Service の特定のドメイン宛ての通信をインターネット経由ではなく閉域網経由にできます。また、ファイアウオールの機能もあるので、インターネットからAzure OpenAI Service の特定のドメイン宛ての通信を拒否することもできます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Resource Manager から取得した情報を使って Azure Monitor Workbook を作る</title>
      <link>https://blog.aimless.jp/archives/2023/04/create-azure-monitor-workbook-with-the-information-of-arm/</link>
      <pubDate>Wed, 12 Apr 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/04/create-azure-monitor-workbook-with-the-information-of-arm/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure には自分なりのダッシュボードを作るための「Azure Monitor Workbook」という機能があります。この機能を使うと、標準の Azure ポータルには存在しない画面を作れます。次の画面は、私が試しに作った「Azure の仮想マシンと Azure Arc-enabled servers を一覧で見られるダッシュボード」です。標準の Azure ポータルからこれら2つのリソースを見ようとするとページを行き来する必要があるので、一つの画面にまとまっていると意外と便利です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>モダンな Azure Site Recovery を Private Endpoint とプロキシサーバの併用環境で動作させる</title>
      <link>https://blog.aimless.jp/archives/2023/04/modern-asr-with-proxy-and-pe/</link>
      <pubDate>Tue, 04 Apr 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/04/modern-asr-with-proxy-and-pe/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Site Recovery は Private Endpoint を利用して閉域網でデータを複製する構成をサポートしています。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/site-recovery/hybrid-how-to-enable-replication-private-endpoints&#34;&gt;プライベート エンドポイントを使用してオンプレミス マシンをレプリケートする&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Microsoft Defender for Storage のマルウェアスキャンを試した</title>
      <link>https://blog.aimless.jp/archives/2023/03/evaluate-malware-scan-of-defender-for-storage/</link>
      <pubDate>Wed, 29 Mar 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/03/evaluate-malware-scan-of-defender-for-storage/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Microsoft Defender for Storage のマルウェアスキャンの機能がパブリックプレビューになりました。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/en-us/azure/defender-for-cloud/defender-for-storage-malware-scan&#34;&gt;Malware Scanning in Defender for Storage&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/en-us/azure/defender-for-cloud/defender-for-storage-introduction&#34;&gt;Overview of Microsoft Defender for Storage&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;これまでも Microsoft Defender for Storage はハッシュ評価ベースのマルウェア検出をサポートしていました。今回パブリックプレビューになったのは、Microsoft Defenders Antivirus によってマルウェアをスキャンする方式です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>プロキシと Private Endpoint を併用するサーバを Azure Arc-enabled servers に登録する</title>
      <link>https://blog.aimless.jp/archives/2023/03/onboard-azure-arc-with-proxy-and-private-endpoint/</link>
      <pubDate>Fri, 10 Mar 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/03/onboard-azure-arc-with-proxy-and-private-endpoint/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Portal を利用すると、サーバを Azure Arc-enabled servers に登録する際に使うスクリプトを生成してくれます。このスクリプトの自動生成機能は次の3つの環境をサポートしています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Resource Graph のデータを Log Analytics に投入する</title>
      <link>https://blog.aimless.jp/archives/2023/02/ingest-resource-graph-to-loganalytics/</link>
      <pubDate>Mon, 13 Feb 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/02/ingest-resource-graph-to-loganalytics/</guid>
      <description>&lt;h3 id=&#34;背景&#34;&gt;背景&lt;/h3&gt;
&lt;p&gt;Azure サービスの中には、処理の結果を Resource Graph のみに記録するものがあります。例えば Update Management Center はパッチの状態や適用処理の結果を記録します。Change Analysis は検出した変更結果を記録します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure VM Backup のアラートを移行する</title>
      <link>https://blog.aimless.jp/archives/2023/02/migration-alert-of-azure-vm-backup/</link>
      <pubDate>Wed, 01 Feb 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/02/migration-alert-of-azure-vm-backup/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure VM Backup には、アラートを設定する方法が4つあります。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;クラシックアラート&lt;/li&gt;
&lt;li&gt;Azure Monitor のログアラート&lt;/li&gt;
&lt;li&gt;Azure Monitor アラート&lt;/li&gt;
&lt;li&gt;Azure Monitor のメトリクスアラート（プレビュー）&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;昔からなじみのある方法が1つ目のクラシックアラートです。Recovery Service Vault 単位でメールアドレスと Severity を設定すると、バックアップが失敗した際に次のようなメールが届きます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure 上の Windows Server 2019 をインプレースアップグレードする</title>
      <link>https://blog.aimless.jp/archives/2023/01/inplace-upgrade-of-windows-server-on-azure/</link>
      <pubDate>Thu, 19 Jan 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/01/inplace-upgrade-of-windows-server-on-azure/</guid>
      <description>&lt;h3 id=&#34;はじめに&#34;&gt;はじめに&lt;/h3&gt;
&lt;p&gt;Azure 上の Windows サーバはインプレースアップグレードをサポートしていません。ですが、ドキュメントが更新されまして、2016と2019、2022がインプレースアップグレードのサポート対象外から削除されました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Bastion の共有リンクを定期的に掃除する</title>
      <link>https://blog.aimless.jp/archives/2022/11/clean-up-bastion-shareablelink-regularly/</link>
      <pubDate>Tue, 22 Nov 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/11/clean-up-bastion-shareablelink-regularly/</guid>
      <description>&lt;p&gt;Azure Bastion に共有リンクという機能が追加されました。Azure AD による認証なしで特定の仮想マシンにのみ接続できる直リンクを作成する機能です。共有リンクを利用すれば、初期構築やメンテナンスなどの単発の要件で仮想マシンにアクセスするために Azure Bastion を使う人に対して、Azure AD のアカウントを払い出したりゲスト招待したりする必要がなくなります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Bicep を利用して Azure Arc-enabled servers を Azure Monitor Agent ＋ VM Insights な環境に登録する</title>
      <link>https://blog.aimless.jp/archives/2022/11/onboarding-arc-vm-to-ama-and-vminsights/</link>
      <pubDate>Thu, 17 Nov 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/11/onboarding-arc-vm-to-ama-and-vminsights/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Log Analytics Agent の廃止を踏まえて、Azure Portal をポチポチすることで Azure Monitor Agent 版の VM Insights を有効化できるようになりました。&lt;/p&gt;
&lt;figure&gt;
    &lt;img loading=&#34;lazy&#34; src=&#34;https://blog.aimless.jp/images/2022/2022-1117-001.png&#34;/&gt; &lt;figcaption&gt;
            VM Insights の設定画面
        &lt;/figcaption&gt;
&lt;/figure&gt;

&lt;p&gt;ポータルからポチポチできるのはとても便利なのですが、裏で自動的に設定が入るため何が実行されているのかいまいち分かりません。というわけで Bicep を利用して VM Insights を有効化することで、どのような設定が必要なのかを細かく確認しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Microsoft Defender for Cloud に複数の連続エクスポートを設定する</title>
      <link>https://blog.aimless.jp/archives/2022/10/multiple-continuous-export-mdfc/</link>
      <pubDate>Wed, 19 Oct 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/10/multiple-continuous-export-mdfc/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Microsoft Defender for Cloud には、推奨事項やアラートなどの検出結果を Log Analytics や EventHub に送信する連続エクスポートという機能があります。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/defender-for-cloud/continuous-export?tabs=azure-portal&#34;&gt;Microsoft Defender for Cloud データを継続的にエクスポートする&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual WAN の有効なルートを PowerShell で取得する</title>
      <link>https://blog.aimless.jp/archives/2022/10/get-virtual-wan-effective-routes-by-powershell/</link>
      <pubDate>Mon, 03 Oct 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/10/get-virtual-wan-effective-routes-by-powershell/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure には 有効なルート(Effective Routes) という機能が存在します。設定したルーティングではなく実際のルーティングテーブルを確認できる機能です。通信できない際のトラブルシュートで利用されていることが多いと思います。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Computer Gallery の direct shared gallery を利用して、別テナントや別サブスクリプションに仮想マシンのイメージを共有する</title>
      <link>https://blog.aimless.jp/archives/2022/07/share-vm-image-with-direct-share/</link>
      <pubDate>Wed, 27 Jul 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/07/share-vm-image-with-direct-share/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure の仮想マシンの自作イメージを共有するサービスである Azure Compute Gallery に direct shared gallery という方式が追加されました。direct shared gallery を利用すると、Azure AD のテナント ID や サブスクリプション ID を指定するだけで自作のイメージを共有できます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Route Server を利用して Azure Firewall へのデフォルトルートを生成する</title>
      <link>https://blog.aimless.jp/archives/2022/07/create-default-route-to-firewall-with-route-server-nexthop/</link>
      <pubDate>Wed, 20 Jul 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/07/create-default-route-to-firewall-with-route-server-nexthop/</guid>
      <description>&lt;h1 id=&#34;はじめに&#34;&gt;はじめに&lt;/h1&gt;
&lt;p&gt;Azure Route Server の NEXT-HOP 属性に関するドキュメントが公開されました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/route-server/next-hop-ip?WT.mc_id=AZ-MVP-5003408&#34;&gt;Next Hop IP support&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Route Server が NEXT-HOP 属性をサポートすると、実現できる構成が増えます。その一つが Secured Virtual Hub なしで実現する Azure Firewall 向けのデフォルトルートです。Route Server に対してネクストホップが Azure Firewall のプライベート IP アドレスなデフォルトルートを広報すると、Route Server は素直にそのルートを VNet に広報してくれます。その結果、Azure Firewall 向けのデフォルトルートを UDR で設定しなくても、仮想マシンからインターネットへの通信が Azure Firewall に向かいます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Gateway Load Balancer を FortiGate で試す</title>
      <link>https://blog.aimless.jp/archives/2022/07/azure-gateway-loadbalancer-with-fortigate/</link>
      <pubDate>Sat, 16 Jul 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/07/azure-gateway-loadbalancer-with-fortigate/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Gateway Load Balancer が GA になりました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://azure.microsoft.com/ja-jp/updates/generally-available-azure-gateway-load-balancer/&#34;&gt;Generally available: Azure Gateway Load Balancer&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;公式ドキュメントによると、Gateway Load Balancer には次のメリットがあります。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Azure Gateway Load Balancer を使用すると、管理上のオーバーヘッドが増えずに、高度なネットワーク機能を簡単に追加または削除できます。 これにより、パブリック エンドポイントへのすべてのトラフィックがアプリケーションの前にアプライアンスに最初に送信されるのを確認するために必要な、ネットワーク内の Bump-in-the-wire テクノロジが提供されます。 NVA を使用するシナリオでは、フローが対称的である点が特に重要です。 Azure Gateway Load Balancer は、バックエンド プール内の特定のインスタンスへのフローの保持性と、フローの対称性を維持します。 その結果、手動で構成することなく、追加ネットワーク仮想アプライアンスへの一貫したルートが保証されます。 その結果、パケットは両方向に同じネットワーク パスを通過し、このキー機能を必要とするアプライアンスはシームレスに機能できます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure CLI を利用して VMware ESXi 上に Azure Arc Resource Bridge を作成する</title>
      <link>https://blog.aimless.jp/archives/2022/07/create-azure-arc-resource-bridge-on-vsphere-by-azurecli/</link>
      <pubDate>Tue, 12 Jul 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/07/create-azure-arc-resource-bridge-on-vsphere-by-azurecli/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;VMware vSphere を Azure Arc の管理下に置くためには、Azure Arc Resource Bridge という仕組みを利用して VMware vSphere を Azure Arc に接続する必要があります。docs.microsoft.com に記載されている Resource Bridge をデプロイする手順は、Azure Portal が生成するスクリプトを vCenter と通信できる端末上で実行する形です。詳細は以下の URL の通りです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Minisforum EliteMini HX90 を使って、自宅に VMware な仮想環境を作った</title>
      <link>https://blog.aimless.jp/archives/2022/07/create-vmware-virtual-platform-with-minisforum-elitemini-hx90/</link>
      <pubDate>Fri, 08 Jul 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/07/create-vmware-virtual-platform-with-minisforum-elitemini-hx90/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;以前から「Azure Migrate を評価するために、自由に使える VMware 仮想基盤があったらなー」と思っていたところに、Azure Arc-enabled VMware vSphere が登場したので、決心して自宅に VMware な仮想環境を用意しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Private Endpoint と Private DNS Zone の自動連携を Bicep で利用する</title>
      <link>https://blog.aimless.jp/archives/2022/07/use-integration-between-private-endpoint-and-private-dns-zone-in-bicep/</link>
      <pubDate>Mon, 04 Jul 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/07/use-integration-between-private-endpoint-and-private-dns-zone-in-bicep/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Private Endpoint を利用して通信を閉域化する際には、privatelink.[PaaS の FQDN] のゾーン内に存在する A レコードを Private Endpoint のプライベート IP アドレスに名前解決する必要があります。この名前解決を実現するための一つのオプションが Private DNS Zone です。Azure Portal から Private Endpoint を作ると、Private DNS Zone へのレコードの追加を自動で実施してくれます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Firewall の SNAT と X-Forwarded-For の挙動</title>
      <link>https://blog.aimless.jp/archives/2022/06/azure-firewall-behavior-about-snat-and-xff/</link>
      <pubDate>Fri, 17 Jun 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/06/azure-firewall-behavior-about-snat-and-xff/</guid>
      <description>&lt;div class=&#34;notice note&#34; &gt;
&lt;p class=&#34;first notice-title&#34;&gt;&lt;span class=&#34;icon-notice baseline&#34;&gt;&lt;svg&gt;&lt;use href=&#34;#note-notice&#34;&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;2024/10/11 Azure Firewall の DNAT の場合の動作を追記しました&lt;/p&gt;&lt;/div&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Firewall のドキュメントには SNAT と X-Forwarded-For について次の記載があります。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;指定したプライベート アドレス範囲は、ネットワーク規則にのみ適用されます。 現時点では、アプリケーション ルールでは常に SNAT が使用されます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Portal から Windows Admin Center で Azure 外のサーバを操作する</title>
      <link>https://blog.aimless.jp/archives/2022/06/access-azure-arc-enabled-servers-by-wac-from-azureportal/</link>
      <pubDate>Thu, 09 Jun 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/06/access-azure-arc-enabled-servers-by-wac-from-azureportal/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://docs.microsoft.com/ja-jp/windows-server/manage/windows-admin-center/azure/manage-arc-hybrid-machines&#34;&gt;Azure で Windows Admin Center を使用して Azure Arc 対応サーバーを管理する (プレビュー)&lt;/a&gt; という機能がパブリックプレビューになりました。タイトルそのまま、Azure Portal から Windows Admin Center（WAC） で Azure Arc-enabled Server を操作できる機能です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure ExpressRoute で実現できる構成/実現できない構成</title>
      <link>https://blog.aimless.jp/archives/2022/05/limitation-of-expressroute/</link>
      <pubDate>Mon, 23 May 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/05/limitation-of-expressroute/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;パブリッククラウドのサービスには設定できる項目に制限が存在します。この制限には、緩和申請が存在しており一定の数量まで制限を増やせるタイプと、緩和申請が存在せず制限を増やせないタイプが存在します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure VM Backup で1日あたり複数回のバックアップを取得する際に指定する「期間」の挙動</title>
      <link>https://blog.aimless.jp/archives/2022/05/duration-for-multiple-azure-vm-backups-in-a-day/</link>
      <pubDate>Fri, 20 May 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/05/duration-for-multiple-azure-vm-backups-in-a-day/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure VM Backup に拡張ポリシーが実装されました。拡張ポリシーでは Azure VM Backup で1日に複数回のバックアップを取得する機能がプレビューになっています。&lt;/p&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/backup/backup-azure-vms-enhanced-policy&#34;&gt;Back up an Azure VM using Enhanced policy&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Arc を利用して サーバに SSH でリモートアクセスする</title>
      <link>https://blog.aimless.jp/archives/2022/04/remote-accessing-a-server-by-azure-arc-ssh/</link>
      <pubDate>Sun, 24 Apr 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/04/remote-accessing-a-server-by-azure-arc-ssh/</guid>
      <description>&lt;p&gt;Azure CLI がインストールされている端末から、Azure Arc-enabled Server に登録したサーバに対して SSH で接続できる機能がプレビューになったので試してみました。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://techcommunity.microsoft.com/t5/azure-arc-blog/in-preview-ssh-access-to-azure-arc-enabled-servers/ba-p/3288597&#34;&gt;In preview: SSH access to Azure Arc-enabled servers&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.microsoft.com/ja-jp/azure/azure-arc/servers/ssh-arc-overview&#34;&gt;SSH access to Azure Arc-enabled servers&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;準備azure-側&#34;&gt;準備（Azure 側）&lt;/h2&gt;
&lt;p&gt;Azure CLI にログインするアカウントに &lt;code&gt;Virtual Machine Local User Login&lt;/code&gt; の権限を付与します。今回の検証では所有者の権限を有するアカウントを使います。&lt;/p&gt;</description>
    </item>
    <item>
      <title>How to use a static public IP address in Windows 365</title>
      <link>https://blog.aimless.jp/archives/2022/03/how-to-use-a-static-public-ip-address-in-windows365/</link>
      <pubDate>Sun, 20 Mar 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/03/how-to-use-a-static-public-ip-address-in-windows365/</guid>
      <description>&lt;p&gt;This article shows how to use a static public IP address in Windows 365.&lt;/p&gt;
&lt;p&gt;At first, on Mar 2022, Windows 365 doesn&#39;t provide any way to assign a static IP address to your Windows 365. But for Windows 365 Enterprise, you can realize this by using Azure Network Service.&lt;/p&gt;
&lt;p&gt;Windows 365 Enetrprise have two network options. One is Microsoft Hosted Network. Another is &amp;quot;On-premise network connection. When you use &amp;quot;On-premise network connection,&amp;quot; you can realize it by NAT Gateway and Azure Firewall.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub 2108 Update</title>
      <link>https://blog.aimless.jp/archives/2021/12/azurestackhub-2108-update/</link>
      <pubDate>Sun, 12 Dec 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/12/azurestackhub-2108-update/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stack Hub 2108 Update がリリースされました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure-stack/operator/release-notes?view=azs-2108&#34;&gt;https://docs.microsoft.com/en-us/azure-stack/operator/release-notes?view=azs-2108&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;1つ前の 2102 Update が2021年5月にリリースされましたので、半年ぶりのリリースになります。本エントリでは 2108 Update での中で気になった機能をまとめます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Microsoft のサポート担当に Azure Stack Hub をリモートで直してもらう</title>
      <link>https://blog.aimless.jp/archives/2021/12/azurestackhub-remote-support/</link>
      <pubDate>Thu, 09 Dec 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/12/azurestackhub-remote-support/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stack Hub 2108 Update にて Remote support と呼ばれる機能がパブリックプレビューになりました。とても便利な機能なのでご紹介します。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure-stack/operator/remote-support?view=azs-2108&amp;amp;WT.mc_id=AZ-MVP-5003408&#34;&gt;Remote support for Azure Stack Hub&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;これまでのサポート対応&#34;&gt;これまでのサポート対応&lt;/h2&gt;
&lt;p&gt;これまでの Azure Stack Hub では、障害発生時に次のようなフローで Microsoft のサポート担当と連携して対応していました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Resource Manager で Azure Stack HCI 上に仮想マシンを作成する</title>
      <link>https://blog.aimless.jp/archives/2021/11/create-vm-on-azurestack-hci-by-arm/</link>
      <pubDate>Sat, 27 Nov 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/11/create-vm-on-azurestack-hci-by-arm/</guid>
      <description>&lt;p&gt;Ignite Fall 2021 にて Azure Portal で Azure Stack HCI 上に仮想マシンを作れる機能が招待制プレビューになりました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure-stack/hci/manage/azure-arc-enabled-virtual-machines?WT.mc_id=AZ-MVP-5003408&#34;&gt;VM provisioning through Azure portal on Azure Stack HCI (preview)&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;本機能を利用すると、Azure Resource Manager を利用して Azure Stack HCI 上に仮想マシンを作成できます。また、Azure Resource Manager を利用して Azure Stack HCI 上の仮想マシンを起動・停止・再起動したり、CPU やメモリ、Disk の構成を変更できます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Arc-enabled servers がプラットフォームの情報を集めるようになった</title>
      <link>https://blog.aimless.jp/archives/2021/11/azure-arc-collects-platform-information-which-it-runs/</link>
      <pubDate>Mon, 22 Nov 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/11/azure-arc-collects-platform-information-which-it-runs/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Arc-enabled servers のエージェントが、サーバの動作するプラットフォームの情報を集めるようになりました。現時点で収集される情報は次の通りです。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Hardware manufacturer&lt;/li&gt;
&lt;li&gt;Hardware model&lt;/li&gt;
&lt;li&gt;Cloud provider&lt;/li&gt;
&lt;li&gt;Amazon Web Services (AWS) account ID, instance ID and region (if running in AWS)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/azure-arc/servers/agent-overview?WT.mc_id=AZ-MVP-5003408#instance-metadata&#34;&gt;Overview of Azure Connected Machine agent&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Virtual Network Manager を利用して、NSG を無視した通信制御を強制する</title>
      <link>https://blog.aimless.jp/archives/2021/11/use-azure-virtual-network-manager-for-forcing-security-rule/</link>
      <pubDate>Wed, 03 Nov 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/11/use-azure-virtual-network-manager-for-forcing-security-rule/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Ignite Fall 2021 にて Azure Virtual Network Manager がプレビューになりました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/virtual-network-manager/&#34;&gt;https://docs.microsoft.com/en-us/azure/virtual-network-manager/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Azure Virtual Network Manager が提供する機能は次の3つです。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Hub and Spoke 型 VNet Peering の構築&lt;/li&gt;
&lt;li&gt;フルメッシュ型 VNet Peering の構築&lt;/li&gt;
&lt;li&gt;NSG よりも優先度の高い Security Admin Rule の設定&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;1と2は、手作業で出来る VNet Peering の作業を簡略化してくれるものです。3は Azure Virtual Network Manager でのみ実現できる機能です。というわけで3を試しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Firewall の Web カテゴリを API で確認する</title>
      <link>https://blog.aimless.jp/archives/2021/10/check-category-of-azure-firewall-by-api/</link>
      <pubDate>Sun, 31 Oct 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/10/check-category-of-azure-firewall-by-api/</guid>
      <description>&lt;h2 id=&#34;azure-firewall-と-web-カテゴリの確認&#34;&gt;Azure Firewall と Web カテゴリの確認&lt;/h2&gt;
&lt;p&gt;Azure Firewall Premium はカテゴリベースの Web フィルタをサポートしています。ただしこれまでは「FQND がどのカテゴリに属しているかを確認したうえで、ベンダの判定に異議を申し立てる仕組み」がありませんでした。カテゴリベースのフィルタリング機能をサポートするベンダは、当然のようにこの機能を提供しています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>NSG の Service Tag を利用して Windows Update の通信を許可する</title>
      <link>https://blog.aimless.jp/archives/2021/08/permit-windows-update-by-servive-tag/</link>
      <pubDate>Sat, 28 Aug 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/08/permit-windows-update-by-servive-tag/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;div class=&#34;notice warning&#34; &gt;
&lt;p class=&#34;first notice-title&#34;&gt;&lt;span class=&#34;icon-notice baseline&#34;&gt;&lt;svg&gt;&lt;use href=&#34;#warning-notice&#34;&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;本ブログで取り上げた方法は非推奨となりました。プロキシサーバやファイアウォールを利用して FQDN で通信を許可する方法、または Azure Firewall の WindowsUpdate サービスタグを使う必要があります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Windows 365 Enterprise と Azure 仮想ネットワーク</title>
      <link>https://blog.aimless.jp/archives/2021/08/windows365enterprise-and-virtualnetwork/</link>
      <pubDate>Tue, 03 Aug 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/08/windows365enterprise-and-virtualnetwork/</guid>
      <description>&lt;p&gt;Windows 365 が一般公開されました。本エントリーでは Windows 365 そのものの話を完全にスルーして、Windows 365 Enterprise を利用した際に Windows 365 を Azure 仮想ネットワークでどのように制御できるかを試した結果をまとめます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure ExpressRoute とOracle FastConnect を切断するときの注意点</title>
      <link>https://blog.aimless.jp/archives/2021/07/warning-for-disconnecting-expressroute-and-fastconnect/</link>
      <pubDate>Mon, 12 Jul 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/07/warning-for-disconnecting-expressroute-and-fastconnect/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Oracle FastConnect を利用して ExpressRoute 周りの検証し終えてリソースを削除しようとしたところ、Oracle FastConnect のステータスが Failed になり削除できなくなってしまいました。&lt;/p&gt;
&lt;figure&gt;
    &lt;img loading=&#34;lazy&#34; src=&#34;https://blog.aimless.jp/images/2021/2021-0712-001.png&#34;/&gt; &lt;figcaption&gt;
            FastConnect のステータス
        &lt;/figcaption&gt;
&lt;/figure&gt;

&lt;p&gt;ExpressRoute と FastConnect の切断には正しい手順があります。この手順を守らずに FastConnect を削除すると、削除に失敗して FastConnect のステータスが Failed になってしまいます。本エントリーでは切断の正しい手順をまとめます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>App Service を AKS on Azure Stack HCI で動かす</title>
      <link>https://blog.aimless.jp/archives/2021/06/appservice-on-akshci/</link>
      <pubDate>Sun, 06 Jun 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/06/appservice-on-akshci/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリは &lt;a href=&#34;https://blog.aimless.jp/archives/2021/06/akshci&#34;&gt;AKS on Azure Stack HCI を試した&lt;/a&gt;の続きです。前回のエントリの通り AKS on Azure Stack HCI（AKS on HCI）が完成したので、本エントリでは ASK on HCI 上で Arc enabled App Service を動かした結果をまとめます&lt;/p&gt;</description>
    </item>
    <item>
      <title>AKS on Azure Stack HCI を試した</title>
      <link>https://blog.aimless.jp/archives/2021/06/akshci/</link>
      <pubDate>Sat, 05 Jun 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/06/akshci/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Build 2021で Azure Arc enabled application services が発表されました。本サービスを利用すると Arc enabled k8s 上で Azure のアプリケーションサービスを動かせます。本サービスの対象の一つが App Service です。Arc enabled App Service のチュートリアルでは Azure 上の AKS を利用します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack HCI のプレビューチャンネルに参加する</title>
      <link>https://blog.aimless.jp/archives/2021/05/update-azurestackhci-to-21h2/</link>
      <pubDate>Sat, 29 May 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/05/update-azurestackhci-to-21h2/</guid>
      <description>&lt;p&gt;Build 2021 にて、Azure Stack HCI のクラスタを Azure Monitor で監視する機能がプレビューになりました。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://techcommunity.microsoft.com/t5/azure-stack-blog/what-s-new-for-azure-stack-hci-at-build-2021/ba-p/2384218&#34;&gt;What’s new for Azure Stack HCI at Build 2021&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure-stack/hci/manage/monitor-azure-portal&#34;&gt;Monitor Azure Stack HCI clusters from Azure portal&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure-stack/hci/manage/azure-stack-hci-insights&#34;&gt;Azure Stack HCI Insights (preview)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;とても良さそうに見えるこの機能を試すためには、プレビューチャンネルに参加する必要があります。早速参加したので手順をまとめます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub 2102 update</title>
      <link>https://blog.aimless.jp/archives/2021/05/azurestackhub-2102-update/</link>
      <pubDate>Wed, 19 May 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/05/azurestackhub-2102-update/</guid>
      <description>&lt;p&gt;Azure Stack Hub 2102 update がリリースされました。前回の2008 Update のリリースが2020年11月でしたので半年ぶりのリリースです。まだ触れていないので、ドキュメントを前提として気になるポイントをまとめます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Arc の Custom location を利用して疑似的なリージョンを作る</title>
      <link>https://blog.aimless.jp/archives/2021/04/azure-arc-custom-location/</link>
      <pubDate>Fri, 30 Apr 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/04/azure-arc-custom-location/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;特にアナウンスもなく、Azure Arc のポータルに Custom location なるものが増えていました。&lt;/p&gt;
&lt;figure&gt;
    &lt;img loading=&#34;lazy&#34; src=&#34;https://blog.aimless.jp/images/2021/2021-0430-001.png&#34;/&gt; &lt;figcaption&gt;
            追加された Custom location
        &lt;/figcaption&gt;
&lt;/figure&gt;

&lt;p&gt;Custom location を利用すると「Azure と同じように、エンドユーザは自社のプライベートコンピュートに対してリソースをデプロイできる」とのこと。あまりにも謎なので実際に試してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual WAN の NAT Rules を 利用して、オンプレミスと Azure 間で送信元アドレス変換を実現する</title>
      <link>https://blog.aimless.jp/archives/2021/03/virtual-wan-nat-rule-preview/</link>
      <pubDate>Mon, 08 Mar 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/03/virtual-wan-nat-rule-preview/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure のドキュメントの差分を確認していたところ、&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/virtual-wan/nat-rules-vpn-gateway&#34;&gt;Configure NAT Rules for your Virtual WAN VPN gateway - Preview&lt;/a&gt; というドキュメントを見つけました。「Virtual WAN が NAT をサポートした」というリリースは更新情報に流れていないはずです。アナウンスを探してみたところ、Ignite に合わせて Video Hub に公開された次の動画の中で発表されていました。Route Server と同じくらい凄い機能なのだから、更新情報に流してくれたらいいのに・・・&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Route Server を利用して仮想アプライアンスと VNet 間で経路交換する</title>
      <link>https://blog.aimless.jp/archives/2021/03/azure-route-server-preview/</link>
      <pubDate>Wed, 03 Mar 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/03/azure-route-server-preview/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://docs.microsoft.com/ja-jp/azure/route-server/&#34;&gt;Azure Route Server&lt;/a&gt; がパブリックプレビューになりました。Azure Route Server とは BGP を利用して VNet と経路交換できるサービスです。Azure 上で NVA を利用したことがある人であれば「VNet と BGP で経路交換できたらいいのに・・・」と思ったことがあるはずです。その要望を実現するサービスがリリースされました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Firewall Premium のカテゴリベースフィルタを試した</title>
      <link>https://blog.aimless.jp/archives/2021/02/webfilter-of-azurefirewall/</link>
      <pubDate>Wed, 17 Feb 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/02/webfilter-of-azurefirewall/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;UTM 機能が搭載された Azure Firewall premium がプレビューになりました。このリリースによって Azure Firewall と NVA との機能差がまた一つ減りました。良いことです。&lt;/p&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/firewall/premium-features&#34;&gt;Azure Firewall Premium Preview features&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Premium SKU はプレミアムだけあって Standard SKU よりも高額です。Azure Premium の料金は東日本リージョンの場合 ¥196/時間です。Standard SKU の ¥140/時間よりも高額です。さらに Premium SKU はポリシーの設定に Firewall policy を利用します。そのため、Firewall Policy の利用料金 ¥11,200/ポリシーが追加で発生します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure リザーブドインスタンスの使用率を PowerShell で確認する</title>
      <link>https://blog.aimless.jp/archives/2021/02/check-utilization-of-ri-by-powershell/</link>
      <pubDate>Thu, 11 Feb 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/02/check-utilization-of-ri-by-powershell/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;リザーブドインスタンスを使い始めると気になるのが「リザーブドインスタンスが従量課金のインスタンスにもれなく適用されているか」という点です。リザーブドインスタンスとは「リザーブドインスタンスの対象となるサイズのインスタンスが起動している場合、そのインスタンスの従量課金の費用がゼロになる」という仕組みです。そのため、何かしらの理由で従量課金のインスタンスのサイズを変更したり、従量課金のインスタンスを削除してしまうと、従量課金の費用が発生してしまいリザーブドインスタンスが無駄になってしまいます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Bicep を試した</title>
      <link>https://blog.aimless.jp/archives/2021/02/1st-impression-of-bicep/</link>
      <pubDate>Sun, 07 Feb 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/02/1st-impression-of-bicep/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;組み込みの Azure Policy をまとめてデプロイできる ARM テンプレートがあったら便利じゃないか？という思い付きで ARM テンプレートを書くことにしました。そうはいっても JSON な ARM テンプレートを一から書くのは少々しんどいので、前々から気になっていた &lt;a href=&#34;https://github.com/Azure/bicep&#34;&gt;Bicep&lt;/a&gt; を試してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Check the host node where Azure Stack Hub VMs run on</title>
      <link>https://blog.aimless.jp/archives/2021/01/check-host-node-where-azure-stach-hub-vms-run-on/</link>
      <pubDate>Thu, 21 Jan 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/01/check-host-node-where-azure-stach-hub-vms-run-on/</guid>
      <description>&lt;p&gt;One of the gaps between Azure Stack Hub users&#39; requirements and Azure Stack Hub&#39;s feature is Resource health. Azure Stack Hub doesn&#39;t support Resource Health, so users can&#39;t detect whether a hardware-related issue caused their downtime or not.&lt;/p&gt;
&lt;p&gt;In this situation, if the user can know a host node where the user&#39;s VM runs on, the user can detect Host Node&#39;s failure or the maintenance of Host Node Indirectly. Fortunately, Windows Server running on Hyper-V can confirm the hostname of Host Node by the following registry key:&lt;/p&gt;</description>
    </item>
    <item>
      <title>2020年の振り返り</title>
      <link>https://blog.aimless.jp/archives/2020/12/review-of-2020/</link>
      <pubDate>Thu, 31 Dec 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/12/review-of-2020/</guid>
      <description>&lt;p&gt;2020年の振り返りエントリです。1年ぶり4度目のようです。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2019-12-31-review-of-2019&#34;&gt;2019年の振り返り&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2019-01-01-review-of-2018&#34;&gt;2018年の振り返り&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2018-01-02-the-review-of-2017&#34;&gt;2017年の振り返り&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;ブログ&#34;&gt;ブログ&lt;/h2&gt;
&lt;p&gt;ブログを26本書きました。Azure Stack Hub のアップデートのリリース頻度が毎月から年数回に変わったこともあり、昨年と比べるとアウトプットの量は減りました。英語の勉強もかねて、「このネタが気になる日本人いるか・・？」という感じの Azure Stack Hub のディープなネタを英語で公開することにも挑戦しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>NSG フローログを確認できるダッシュボードを作った</title>
      <link>https://blog.aimless.jp/archives/2020/12/dashboard-to-check-nsg-flowlog/</link>
      <pubDate>Mon, 21 Dec 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/12/dashboard-to-check-nsg-flowlog/</guid>
      <description>&lt;p&gt;12/16の &lt;a href=&#34;https://jazug.connpass.com/event/197139/&#34;&gt;第30回 Tokyo Jazug Night (Online)&lt;/a&gt; で &lt;a href=&#34;https://speakerdeck.com/kongou_ae/how-to-confirm-nsg-flow-log&#34;&gt;NSG フローログを確認しよう&lt;/a&gt;という LT をしました。「JSON な NSG フローログを FortiGate のように確認したい！」という思いを実現するまでの旅路の LT です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Create the certificate for Azure Stack Hub PaaS automatically with PowerShell</title>
      <link>https://blog.aimless.jp/archives/2020/12/create-certificate-for-additional-rp-with-PowerShell/</link>
      <pubDate>Tue, 15 Dec 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/12/create-certificate-for-additional-rp-with-PowerShell/</guid>
      <description>&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;
&lt;p&gt;This blog talks about the way to create the Let&#39;s encrypt&#39;s certificate for Azure Stack PaaS automatically with PowerShell. Because this way may be needed to join the preview of the new Azure Stack PaaS.&lt;/p&gt;
&lt;p&gt;Azure Stack Hub supports some Azure PaaS. At the this time, Azure Stack Hub supports the following PaaS.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;App Service(GA)&lt;/li&gt;
&lt;li&gt;Event Hub(GA)&lt;/li&gt;
&lt;li&gt;IoT Hub(Public preview)&lt;/li&gt;
&lt;li&gt;Azure Kuvernetes service(Private preview)&lt;/li&gt;
&lt;li&gt;Azure container registry(Private preview)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Some PaaS requires a certificate to install it. The best certificate for PaaS is a public certificate because every user and every device can access PaaS without any additional action. But you may not want to use a paid certificate to join the preview of some PaaS. Based on this situation, it is a good way to use Let&#39;s encrypt for preparing the public certificate for the private preview of PaaS, because it is free.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure と AWS 間で BGP な Site-to-Site VPN を実装する</title>
      <link>https://blog.aimless.jp/archives/2020/11/bgp-over-ipsec-between-azure-and-aws/</link>
      <pubDate>Thu, 26 Nov 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/11/bgp-over-ipsec-between-azure-and-aws/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;次のアナウンスのとおり、Azure の VPN Gateway で BGP over IPsec VPN する際に 169.254.x.x のアドレスを利用できるようになりました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://azure.microsoft.com/en-us/updates/multiple-new-features-for-azure-vpn-gateway-are-now-generally-available/?WT.mc_id=AZ-MVP-5003408&#34;&gt;Multiple new features for Azure VPN Gateway are now generally available&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;このアップデートによって、Azure VPN Gateway は、BGP over IPsec VPN で 169.254.0.0/16 のアドレスを使わなければならない AWS とも BGP over IPsec VPN できるようになったはずです。というわけで試しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Arc enabled servers を利用して Azure PowerShell の認証を突破する</title>
      <link>https://blog.aimless.jp/archives/2020/11/azure-powershell-with-azure-arc/</link>
      <pubDate>Wed, 18 Nov 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/11/azure-powershell-with-azure-arc/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Arc enabled servers を有効にすると、対象のマシン上で Azure Hybrid Instance Metadata Service が起動します。このサービスを利用することで、Azure 上の VM と同じようにメタデータや認証用のトークンを取得できます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub 2008 Update</title>
      <link>https://blog.aimless.jp/archives/2020/11/azurestackhub-2008-update/</link>
      <pubDate>Sun, 15 Nov 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/11/azurestackhub-2008-update/</guid>
      <description>&lt;p&gt;Azure Stack Hub 2008 update がリリースされました。まだ触れていないのでドキュメントを前提として情報をまとめます。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure-stack/operator/release-notes?WT.mc_id=AZ-MVP-5003408&amp;amp;view=azs-2008&#34;&gt;Azure Stack Hub release notes&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;vnet-peering&#34;&gt;VNet peering&lt;/h2&gt;
&lt;p&gt;Azure Stack Hub にも VNet peering が実装されました。Azure Stack Hub 上でも Azure と同じようにハブアンドスポーク構成を実現できます。Azure Stack Hub 上の peering も、Azure と同じように別サブスクリプション上の VNet 同士の接続や別 AAD 上の VNet 同士の接続もサポートしています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Resource Mover で Virtual Machine を別リージョンに移動する</title>
      <link>https://blog.aimless.jp/archives/2020/09/move-vm-to-different-region-with-resource-mover/</link>
      <pubDate>Thu, 24 Sep 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/09/move-vm-to-different-region-with-resource-mover/</guid>
      <description>&lt;p&gt;Ignite 2020 で発表になった Azure Resource Mover を利用して、東日本リージョンの仮想マシンを米国西部2リージョンに移動してみました。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;参考:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://azure.microsoft.com/ja-jp/updates/azure-resource-mover-is-now-in-public-preview/&#34;&gt;Azure Resource Mover is now in public preview&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/resource-mover/&#34;&gt;Azure Resource Mover documentation&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;前提&#34;&gt;前提&lt;/h2&gt;
&lt;p&gt;東日本リージョン内のリソースグループに存在する VNet に仮想マシンを用意します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub のアナウンスまとめ（Ignite 2020）</title>
      <link>https://blog.aimless.jp/archives/2020/09/announcement-of-azurestackhub-in-ignite2020/</link>
      <pubDate>Wed, 23 Sep 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/09/announcement-of-azurestackhub-in-ignite2020/</guid>
      <description>&lt;p&gt;Ignite 2020 で発表になった Azure Stack Hub 関連のアナウンスをまとめます。なお、Ignite 2020 における Azure Stack Hub のアナウンスは控えめでした。おそらく、Build 2020 で新機能や今後のロードマップを発表してしまったせいだと思います。&lt;/p&gt;</description>
    </item>
    <item>
      <title>How to check the progress of Azure Stack Hub Update more efficiently</title>
      <link>https://blog.aimless.jp/archives/2020/08/how-to-check-the-progress-of-azurestackhub-update-more-efficiently/</link>
      <pubDate>Wed, 26 Aug 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/08/how-to-check-the-progress-of-azurestackhub-update-more-efficiently/</guid>
      <description>&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;
&lt;p&gt;We can check the recent status of Azure Stack Hub update at the &amp;quot;Update&amp;quot; view. And we can download the detailed progress as a super big JSON file. We can check this JSON file by using VScode because VScode can convert the JSON file more easily-to-read with &amp;quot;Format Document&amp;quot;.&lt;/p&gt;
&lt;p&gt;But I believe this operation is not efficient because human is not good at reading a JSON file. Based on my guess, this entry explains how to check the detailed progress of Azure Stack Hub Update more efficiently.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub 2005 Update</title>
      <link>https://blog.aimless.jp/archives/2020/08/azure-stack-hub-2005-update/</link>
      <pubDate>Tue, 25 Aug 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/08/azure-stack-hub-2005-update/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stack Hub 2005 Update が配信されました。前回の2002 Update の配信が2020年3月でしたので、5か月ぶりのアップデートになります。原則として Azure Stack Hub のアップデートは毎月配信されるのですが、いろいろあったのか配信が伸びました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>新しい Azure Stack HCI のざっくりまとめ</title>
      <link>https://blog.aimless.jp/archives/2020/07/the-summary-of-the-new-azurestackhci/</link>
      <pubDate>Sat, 01 Aug 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/07/the-summary-of-the-new-azurestackhci/</guid>
      <description>&lt;p&gt;&lt;strong&gt;08/01 ゲスト OS のライセンスを更新&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Inspire 2019 で新しい Azure Stack HCI が発表されました。セッション動画や公式ドキュメントをもとに何が変わったのかを振り返ります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Invoke-AzRest を使って Azure の API を直接叩く</title>
      <link>https://blog.aimless.jp/archives/2020/07/access-azure-api-by-invoke-azrest/</link>
      <pubDate>Sat, 25 Jul 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/07/access-azure-api-by-invoke-azrest/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Az モジュールに Azure の API を直接叩くための Invoke-AzRest コマンドが実装されました。&lt;/p&gt;
&lt;p&gt;公式アナウンス：&lt;a href=&#34;https://techcommunity.microsoft.com/t5/azure-tools/how-to-manage-azure-resources-with-the-new-powershell-invoke/ba-p/1540306&#34;&gt;How to manage Azure resources with the new PowerShell Invoke-AzRestMethod cmdlet&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Azure CLI が以前からサポートしてた az rest と同等の機能を持つコマンドです。このコマンド を利用すれば、PowerShell で API を直接叩く際に Get-AzContex 内のトークンを抽出するような前処理が不要になります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Virtual WAN の P2S VPN には2つの接続方法がある</title>
      <link>https://blog.aimless.jp/archives/2020/07/two-way-to-connect-p2svpn-of-virtualwan/</link>
      <pubDate>Wed, 08 Jul 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/07/two-way-to-connect-p2svpn-of-virtualwan/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Virtual WAN のドキュメントに&lt;a href=&#34;https://docs.microsoft.com/ja-jp/azure/virtual-wan/global-hub-profile&#34;&gt;ユーザー VPN クライアント用にグローバルまたはハブベースのプロファイルをダウンロードする&lt;/a&gt;という記事を見つけました。このドキュメントによると Virtual WAN の P2S VPN には「すべての Hub に存在する P2S Gateway に接続できるプロファイル」と「特定の Hub に存在する P2S Gateway にのみ接続できるプロファイル」があるとのことです。「知らんかった・・・」ということで動作確認しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Arc enabled servers が Azure の運用管理サービスとの連携を強化した</title>
      <link>https://blog.aimless.jp/archives/2020/06/update-of-azure-arc-enabled-servers-about-management-service-of-azure/</link>
      <pubDate>Mon, 22 Jun 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/06/update-of-azure-arc-enabled-servers-about-management-service-of-azure/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;6/17 に Azure Arc のドキュメントが更新されました。この時に追加されたドキュメントが &lt;a href=&#34;https://github.com/MicrosoftDocs/azure-docs/blob/master/articles/azure-arc/servers/manage-vm-extensions.md&#34;&gt;Virtual machine extension management with Azure Arc for servers (preview)&lt;/a&gt; です。ドキュメントによると、Azure ポータルから Arc の管理下にあるサーバに対して拡張機能が入れられるようです。早速試してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Hugo なブログを Netlify から Azure App Service Static Web Apps に移行する</title>
      <link>https://blog.aimless.jp/archives/2020/05/migrate-hugo-blog-from-netlify-to-static-web-apps/</link>
      <pubDate>Tue, 26 May 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/05/migrate-hugo-blog-from-netlify-to-static-web-apps/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Microsoft Build 2020 にて App Service Static Web Apps がパブリックプレビューになりました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://techcommunity.microsoft.com/t5/azure-app-service/introducing-app-service-static-web-apps/ba-p/1394451&#34;&gt;Introducing App Service Static Web Apps&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Static Web Apps が Netlify で利用している次の機能をサポートしていそうだったので、「物は試し」「本番環境からこそ学びがある」ということで Hugo な本ブログを Netlify から Static Web Apps に移行してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub のアナウンス（Microsoft Build 2020）</title>
      <link>https://blog.aimless.jp/archives/2020/05/announcement-of-azurestackhub-in-build2020/</link>
      <pubDate>Wed, 20 May 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/05/announcement-of-azurestackhub-in-build2020/</guid>
      <description>&lt;p&gt;イベントの発表をまとめておくと未来の自分が助かることが分かってきたので、Microsoft Build 2020 で発表された Azure Stack Hub の情報をまとめます。&lt;/p&gt;
&lt;p&gt;サマリは以下の通りです。3rd パーティ製品に関する情報は省略します。面白そうな新機能はどれも「プライベートプレビューを開始する」というアナウンスですので、残念なことにすぐにどうこうなる話ではありません。12月ごろに開催される Ignite 2020 でパブリックプレビューになってほしいところですね。&lt;/p&gt;</description>
    </item>
    <item>
      <title>what-if を利用して ARM テンプレートを Dry run する</title>
      <link>https://blog.aimless.jp/archives/2020/05/dry-run-arm-template-with-what-if/</link>
      <pubDate>Mon, 04 May 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/05/dry-run-arm-template-with-what-if/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Infrastructure as code(IaC) を実現するツールの中には Dry run の機能を有するものがあります。有名どころだと Terraform の terraform plan でしょうか。Dry run の機能があればツールがどのような変更を実施するかを事前に確認できますので、ツールを用いた変更作業のリスクを軽減できます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Firewall の Network rule で FQDN を使う</title>
      <link>https://blog.aimless.jp/archives/2020/05/use-fqdn-on-network-rule-of-azure-firewall/</link>
      <pubDate>Fri, 01 May 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/05/use-fqdn-on-network-rule-of-azure-firewall/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Firewall に Network rule で FQDN を使う機能が実装されました。おそらく 2019年 10月くらいに。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;{
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  &amp;#34;name&amp;#34;: &amp;#34;L4-traffic-with-FQDN&amp;#34;,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  &amp;#34;description&amp;#34;: &amp;#34;Block traffic based on source IPs and ports to amazon&amp;#34;,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  &amp;#34;sourceAddresses&amp;#34;: [
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#34;10.2.4.12-10.2.4.255&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  ],
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  &amp;#34;destinationPorts&amp;#34;: [
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#34;443-444&amp;#34;,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#34;8443&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  ],
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  &amp;#34;destinationFqdns&amp;#34;: [
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#34;www.amazon.com&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  ],
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  &amp;#34;protocols&amp;#34;: [
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#34;TCP&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  ]
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;}&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;引用：&lt;a href=&#34;https://gist-it.appspot.com/https://github.com/Azure/azure-rest-api-specs/blob/144e1e790c0cab6f06bafae195879075e376341d/specification/network/resource-manager/Microsoft.Network/stable/2019-09-01/examples/AzureFirewallPut.json#L470-L486&#34;&gt;AzureFirewallPut.json&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>PowerShell を使って Azure のサポートリクエストを送信する</title>
      <link>https://blog.aimless.jp/archives/2020/04/open-azure-support-request-by-powershell/</link>
      <pubDate>Tue, 21 Apr 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/04/open-azure-support-request-by-powershell/</guid>
      <description>&lt;p&gt;API を利用して Azure のサポートリクエストを送信できるようになりました。Public Preview を経由せずにいきなり GA したような気がします。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://azure.microsoft.com/ja-jp/updates/azure-support-api-is-generally-available/&#34;&gt;Azure サポート API の一般提供が開始されました&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub の新しい PaaS の仕組み</title>
      <link>https://blog.aimless.jp/archives/2020/04/the-structure-of-the-new-paas-for-Azurestackhub/</link>
      <pubDate>Sun, 19 Apr 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/04/the-structure-of-the-new-paas-for-Azurestackhub/</guid>
      <description>&lt;p&gt;Event Hub on Azure Stack Hub が Public Preview になりました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://azure.microsoft.com/en-us/updates/introducing-preview-version-of-event-hubs-on-azure-stack-hub/&#34;&gt;The preview version of Event Hubs on Azure Stack Hub is now available&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;2018年9月の Ignite 2018 でアナウンスされてから約1年半越しでのリリースです。EventHub on Azure Stack Hub は、Azure Stack Hub 本体に追加された Deployment Resource Provider というリソースプロバイダをデプロイする機能によって、従来の PaaS on Azure Stack Hub とは異なる仕組みになっています。本エントリでは、新しい PaaS の特徴を従来の PaaS on Azure Stack Hub の代表である App Service と比較する形でまとめます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Private Link 経由で Azure Storage の Static website を使う</title>
      <link>https://blog.aimless.jp/archives/2020/04/use-static-website-of-storageaccount-with-privatelink/</link>
      <pubDate>Wed, 08 Apr 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/04/use-static-website-of-storageaccount-with-privatelink/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure の Storage Account が Private Link をサポートしたので、「Static website も Private Link 経由で動くのか」という疑問を評価してみました。&lt;/p&gt;
&lt;h2 id=&#34;web-向けの-private-link-を作る&#34;&gt;Web 向けの Private Link を作る&lt;/h2&gt;
&lt;p&gt;Storage Account 向けの Private Link を作る際には、ターゲットとなる Sub Resource を選択する必要があります。Static website 向けの Private Link を作る場合は、Sub Resource に Web を選択します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub 2002 Update</title>
      <link>https://blog.aimless.jp/archives/2020/03/azure-stack-hub-2002-update/</link>
      <pubDate>Thu, 19 Mar 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/03/azure-stack-hub-2002-update/</guid>
      <description>&lt;p&gt;Azure Stack Hub 2002 Update がリリースされました。本エントリでは、2002 Update の気になった点をまとめます。ただし、2002 Update の環境を触れていないので、本エントリはドキュメントの内容を踏まえた推測になります。2002 Update を触れたら、必要に応じて本エントリをアップデートします。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Lighthouse を利用して 別テナントの Shared Image Gallery を利用する</title>
      <link>https://blog.aimless.jp/archives/2020/03/use-shared-image-gallary-on-another-tenant-by-using-lighthouse/</link>
      <pubDate>Fri, 06 Mar 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/03/use-shared-image-gallary-on-another-tenant-by-using-lighthouse/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Shared Image Gallery は別テナントにイメージを共有する機能を持っています。ですが、公式ドキュメントに記載されている共有の方法が気軽ではありません。Azure AD にアプリを登録して権限を付与したうえで PowerShell を使って Virtual Machine を作る手順は難易度が高すぎます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Monitoring the expiration of App Service RP&#39;s secret on Azure Stack Hub</title>
      <link>https://blog.aimless.jp/archives/2020/02/monitoring-the-expiration-of-appservicerps-secret-on-azurestackhub/</link>
      <pubDate>Sat, 22 Feb 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/02/monitoring-the-expiration-of-appservicerps-secret-on-azurestackhub/</guid>
      <description>&lt;p&gt;App Service Resource Provider on Azure Stack Hub contains four secrets. Azure Stack Hub Operator needs to rotate these secrets.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Encryption Keys&lt;/li&gt;
&lt;li&gt;Connection Strings&lt;/li&gt;
&lt;li&gt;Certificates&lt;/li&gt;
&lt;li&gt;System Credentials&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;The most important secret is Certificates. If you forget rotating these certificates, App Service RP and App Service on a tenant side don&#39;t run normally. But the admin portal doesn&#39;t alert the expiration of these certificates. Unfortunately, The admin portal can alert the only expiration of the deployment certificate. So Azure Stack Hub Operator needs to monitor the expiration of these certificates by themselves.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure NAT Gateway を触ってみた</title>
      <link>https://blog.aimless.jp/archives/2020/02/the-first-impression-of-nat-gateway/</link>
      <pubDate>Wed, 19 Feb 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/02/the-first-impression-of-nat-gateway/</guid>
      <description>&lt;p&gt;送信元 NAT のマネージドサービスである Nat Gateway が Public Preview になったので早速試してみました。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://azure.microsoft.com/ja-jp/updates/natpreview/&#34;&gt;Azure Virtual Network—Network address translation is now in preview&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/virtual-network/nat-overview&#34;&gt;What is Virtual Network NAT (Public Preview)?&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;気になった点&#34;&gt;気になった点&lt;/h2&gt;
&lt;h3 id=&#34;デプロイ方法&#34;&gt;デプロイ方法&lt;/h3&gt;
&lt;p&gt;Nat Gateway は、Azure Firewall のような専用のサブネットを使いません。Service Endpoint のように NAT Gateway を利用したいサブネットを NAT Gateway と関連付けるだけで OK です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Tips for AKS Engine on Azure Stack Hub</title>
      <link>https://blog.aimless.jp/archives/2020/02/tips-for-aksengine-on-azurestackhub/</link>
      <pubDate>Sat, 08 Feb 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/02/tips-for-aksengine-on-azurestackhub/</guid>
      <description>&lt;h2 id=&#34;tips-for-aks-engine-on-azure-stack-hub&#34;&gt;Tips for AKS Engine on Azure Stack Hub&lt;/h2&gt;
&lt;p&gt;We can use AKS Engine on Azure Stack Hub in production bacause this became GA at Ignite 2019. I created kubernetec cluster on Azure Stack Hub and learned some Tips. I&#39;m happy if this entry will help Azure Stack Hub Operator.&lt;/p&gt;
&lt;h3 id=&#34;1-keep-enough-quotas&#34;&gt;1. Keep enough quotas&lt;/h3&gt;
&lt;p&gt;You need to have an enough quota to deploy k8s engine because the deployment of AKS engine create many VMs and managed disks. If your subscription doesn&#39;t contain enough quotas, your deployment will fail.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub の CSR の作り方が変わった(ReadinessChecker ver.1912)</title>
      <link>https://blog.aimless.jp/archives/2020-01-03-change-of-creating-csr-for-azurestack/</link>
      <pubDate>Fri, 03 Jan 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020-01-03-change-of-creating-csr-for-azurestack/</guid>
      <description>&lt;p&gt;ReadinessChecker を利用して Azure Stack Hub の CSR を作る方法が変わったのでメモ。&lt;/p&gt;
&lt;h2 id=&#34;これまで&#34;&gt;これまで&lt;/h2&gt;
&lt;p&gt;ReadinessChecker を利用して PaaS 用の CSR を作る際には &lt;code&gt;-IncludePaaS&lt;/code&gt; というスイッチを利用する必要がありました。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$subjectHash = [ordered]@{&amp;#34;OU&amp;#34;=&amp;#34;AzureStack&amp;#34;;&amp;#34;O&amp;#34;=&amp;#34;Microsoft&amp;#34;;&amp;#34;L&amp;#34;=&amp;#34;Redmond&amp;#34;;&amp;#34;ST&amp;#34;=&amp;#34;Washington&amp;#34;;&amp;#34;C&amp;#34;=&amp;#34;US&amp;#34;}
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$outputDirectory = &amp;#34;$ENV:USERPROFILE\Documents\AzureStackCSR&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$IdentitySystem = &amp;#34;AAD&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$regionName = &amp;#39;east&amp;#39;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$externalFQDN = &amp;#39;azurestack.contoso.com&amp;#39;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;New-AzsCertificateSigningRequest -IncludePaaS -RegionName $regionName -FQDN $externalFQDN -subject $subjectHash -OutputRequestPath $OutputDirectory -IdentitySystem $IdentitySystem&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id=&#34;1912以降&#34;&gt;1912以降&lt;/h2&gt;
&lt;p&gt;1912以降の ReadinessChecker では &lt;code&gt;-IncludePaaS&lt;/code&gt; というスイッチが廃止になりました。そのかわりに、作りたい CSR を &lt;code&gt;-certificateType&lt;/code&gt; というオプションで指定する方式になりました。1912で指定できる値は次の6つです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>2019年の振り返り</title>
      <link>https://blog.aimless.jp/archives/2019-12-31-review-of-2019/</link>
      <pubDate>Tue, 31 Dec 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-12-31-review-of-2019/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;2019年を振り返ります。&lt;/p&gt;
&lt;h2 id=&#34;サマリ&#34;&gt;サマリ&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;ブログを58本書きました。Azure Stack Hub が38本、Azure が20本でした。&lt;/li&gt;
&lt;li&gt;コミュニティのイベントに3回登壇しました。hccjp で2回、Interact2018で1回でした。&lt;/li&gt;
&lt;li&gt;Azure Stack Hub Operator として社外で認知されました（と信じたい）&lt;/li&gt;
&lt;li&gt;Microsoft MVP を受賞しました&lt;/li&gt;
&lt;li&gt;軽く転職活動してみた&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;ブログ&#34;&gt;ブログ&lt;/h2&gt;
&lt;p&gt;2019年には58本の記事を書きました。Azure Stack Hub が38本、Azure が20本です。主なネタが記事の作成に時間のかかる「実際にやってみた」系なので、月に4本から5本のペースでアウトプットした自分を自分で褒めてあげたいと思います。なお、Azure Stack Hub の記事を量産できたのは、Azure Stack Development kit が動作する NUC を貸してくれた &lt;a href=&#34;https://twitter.com/syuheiuda&#34;&gt;@syuheiuda&lt;/a&gt; のおかげです。昨年と同様、改めて感謝申し上げます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ざっくりわかる Azure Stack Hub</title>
      <link>https://blog.aimless.jp/archives/azurestackhub-summary/</link>
      <pubDate>Sun, 29 Dec 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/azurestackhub-summary/</guid>
      <description>&lt;p&gt;@kongou_ae が作成した Azure Stack Hub 関連情報をまとめたページです。&lt;/p&gt;
&lt;h3 id=&#34;azure-stack-hub-advent-calendar&#34;&gt;Azure Stack Hub Advent Calendar&lt;/h3&gt;
&lt;p&gt;Azure Stack Hub に関する情報を全25本のエントリで広くまとめたものです。2019年12月時点での情報です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub の SNAT (Virtual Machine 編)</title>
      <link>https://blog.aimless.jp/archives/2019/10/snat-of-azure-stack-hub/</link>
      <pubDate>Fri, 20 Dec 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/10/snat-of-azure-stack-hub/</guid>
      <description>&lt;p&gt;Azure を使う際に知っておくべきことの一つが SNAT です。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.microsoft.com/ja-jp/azure/load-balancer/load-balancer-outbound-connections#defaultsnat&#34;&gt;https://docs.microsoft.com/ja-jp/azure/load-balancer/load-balancer-outbound-connections#defaultsnat&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.syuheiuda.com/?p=5074&#34;&gt;https://www.syuheiuda.com/?p=5074&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Azure と一貫性のある Azure Stack Hub にも SNAT が実装されています。そのため、Azure Stack Hub の仮想マシンは、Public IP Address を NIC に関連づけなくても Azure Stack Hub の外のネットワークにアクセスできます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub 1910 Update の変更点（ネットワーク編）</title>
      <link>https://blog.aimless.jp/archives/2019/10/change-about-network-in-azurestack-1910-update/</link>
      <pubDate>Tue, 26 Nov 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/10/change-about-network-in-azurestack-1910-update/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stack Hub 1910 Update が配信されました。1910 Update ではデプロイ時に指定するネットワークが変わりました。本エントリではその変更点をまとめます。なお、ネットワーク編としたものの、他の編を書くかどうかは未定です。。。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Firewall Manager を使ってデフォルトルートをオンプレミスに広報する</title>
      <link>https://blog.aimless.jp/archives/2019/10/advertize-default-route-with-firewall-manager/</link>
      <pubDate>Thu, 21 Nov 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/10/advertize-default-route-with-firewall-manager/</guid>
      <description>&lt;h1 id=&#34;サマリ&#34;&gt;サマリ&lt;/h1&gt;
&lt;p&gt;Azure Firewall Manager を使ったら、Azure から BGP でデフォルトルートが聞こえてきた。&lt;/p&gt;
&lt;blockquote class=&#34;twitter-tweet&#34;&gt;&lt;p lang=&#34;ja&#34; dir=&#34;ltr&#34;&gt;デフォルトルートが Azure からきこえてきたああああああああ。オンプレからAzure経由でインターネットに行けるのでは。 &lt;a href=&#34;https://t.co/7jjIW7NCP0&#34;&gt;pic.twitter.com/7jjIW7NCP0&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Integrated system のアナウンス@Ignite 2019</title>
      <link>https://blog.aimless.jp/archives/2019/11/update-of-azurestackhub-in-ignite2019/</link>
      <pubDate>Mon, 04 Nov 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/11/update-of-azurestackhub-in-ignite2019/</guid>
      <description>&lt;p&gt;Microsoft Ignite 2019 で発表になった Azure Stack Integrated system 関連のアナウンスをまとめました。&lt;/p&gt;
&lt;h2 id=&#34;ソース&#34;&gt;ソース&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://news.microsoft.com/wp-content/uploads/prod/sites/563/2019/11/Ignite-2019-Book-of-News.pdf&#34;&gt;Book of News - Ignite 2019 - Microsoft News&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://techcommunity.microsoft.com/t5/Azure-Stack-Blog/Azure-Stack-Hub-extends-capabilities-on-the-Edge/ba-p/984483&#34;&gt;Azure Stack Hub extends capabilities on the Edge&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://myignite.techcommunity.microsoft.com/sessions/81962?source=sessions&#34;&gt;Now is the time to modernize your datacenter and migrate your applications to Microsoft Azure Stack&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://myignite.techcommunity.microsoft.com/sessions/82908?source=sessions&#34;&gt;Building high-value integrated data center solutions for Microsoft Azure Stack&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://community.emc.com/mobile/mobile-access.jspa#jive-document?content=%2Fapi%2Fcore%2Fv2%2Fposts%2F15240&#34;&gt;Dell EMC Tech Previews: Microsoft Ignite 2019&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;サマリ&#34;&gt;サマリ&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Azure Stack Hub への名称変更&lt;/li&gt;
&lt;li&gt;Availability of BC/DR foundational pattern for Azure Stack Hub to Azure Stack Hub&lt;/li&gt;
&lt;li&gt;Event Hubs on Azure Stack Hub (Public Preview)&lt;/li&gt;
&lt;li&gt;Azure data services (Arc) on Azure Stack Hub (Private preview)&lt;/li&gt;
&lt;li&gt;Kubernetes on Azure Stack Hub (GA)&lt;/li&gt;
&lt;li&gt;Windows Virtual Desktop on Azure Stack Hub (Private Preview)&lt;/li&gt;
&lt;li&gt;GPU サポート（Public preview）&lt;/li&gt;
&lt;li&gt;マルチスケールユニット（開発中）&lt;/li&gt;
&lt;li&gt;インフラのコンテナ化（開発中）&lt;/li&gt;
&lt;li&gt;アップデートの改善（開発中）&lt;/li&gt;
&lt;li&gt;Azure Stack Foundation - Core&lt;/li&gt;
&lt;li&gt;Instance Metadata（開発中）&lt;/li&gt;
&lt;li&gt;cloud-init（開発中）&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;名称変更&#34;&gt;名称変更&lt;/h2&gt;
&lt;p&gt;これまで Azure Stack という名称で語られていた Azure Stack Integrated system が、Azure Stack Hub という名前になりました。そして、Azure Stack という単語は、「Azure StaCk HCI」と「Azure Stack Edge（元 Data Box Edge）」「Azure Stack Hub」という3つのソリューションを包括するものに変わりました。Ignite では「Azure Stack Family」や「 Azure Stack Portfolio」という表現が多く使われました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>169.254.169.254 and 168.63.129.16 on Azure Stack</title>
      <link>https://blog.aimless.jp/archives/2019/10/169-254-169-254-and-168-63-129-16-on-AzureStack/</link>
      <pubDate>Sat, 26 Oct 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/10/169-254-169-254-and-168-63-129-16-on-AzureStack/</guid>
      <description>&lt;p&gt;If you configure restricted NSG without &amp;quot;Internet&amp;quot; service tag on Azure Stack, you need to consider 169.254.169.254 and 168.63.129.16. This entry is the summary of my investigation about 169.254.169.254 and 168.63.129.16 on Azure Stack.&lt;/p&gt;
&lt;h2 id=&#34;environment&#34;&gt;Environment&lt;/h2&gt;
&lt;p&gt;ASDK 1908 in &lt;a href=&#34;https://twitter.com/syuheiuda&#34;&gt;@syuheiuda&lt;/a&gt; &#39;s physical container&lt;/p&gt;
&lt;p&gt;Ref:&lt;a href=&#34;https://thinkit.co.jp/article/13243&#34;&gt;https://thinkit.co.jp/article/13243&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;169254169254&#34;&gt;169.254.169.254&lt;/h2&gt;
&lt;p&gt;169.254.169.254 is an instance metadata service. A virtual machine needs to access 169.254.169.254 during the deployment process. If the NSG which is attached to the virtual machine blocks the outbound traffic to 169.254.169.254, the deployment of this virtual machine becomes a timeout and fails.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Cloud Shell で Ansible の devel ブランチを利用する</title>
      <link>https://blog.aimless.jp/archives/2019/10/using-ansible-devel-in-cloudshell/</link>
      <pubDate>Thu, 17 Oct 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/10/using-ansible-devel-in-cloudshell/</guid>
      <description>&lt;p&gt;新しめの Azure サービスを Ansible で操作しようとすると、対応する Ansible のモジュールが devel ブランチのみに存在することがあります。Root 権限を持っている環境であれば、&lt;a href=&#34;https://tekunabe.hatenablog.jp/entry/2018/05/09/ansible_install_devel&#34;&gt;devel ブランチの Ansible を pip でインストールする方法&lt;/a&gt; のとおりにインストールすることで devel ブランチの Ansible を利用できますが、Cloud Shell の場合は権限が足りないため次のエラーが出てしまいます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Lighthouse を利用して Shared Image Gallary を他のテナントに公開する</title>
      <link>https://blog.aimless.jp/archives/2019/10/share-sig-to-other-tenant-with-lighthouse/</link>
      <pubDate>Sun, 06 Oct 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/10/share-sig-to-other-tenant-with-lighthouse/</guid>
      <description>&lt;h2 id=&#34;サマリ&#34;&gt;サマリ&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Lighthouse を使えば、Shared Image Gallary を簡単に異なるテナントに共有できる&lt;/li&gt;
&lt;li&gt;2019年10月現在、Ansible で Shared Image Gallary を利用して VM を作る場合は devel ブランチが必要&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;shared-image-gallary-を異なるテナントに共有する&#34;&gt;Shared Image Gallary を異なるテナントに共有する&lt;/h2&gt;
&lt;p&gt;公式ドキュメントでは、Service Principle を利用して Shared Image Gallary を異なるテナントに共有する方法が公開されています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Private Link Service を利用して別テナントにシステムを公開する</title>
      <link>https://blog.aimless.jp/archives/2019/09/public-own-service-to-different-tenant-with-private-link-service/</link>
      <pubDate>Thu, 19 Sep 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/09/public-own-service-to-different-tenant-with-private-link-service/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Private Link が Public Preview になりました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://azure.microsoft.com/ja-jp/updates/private-link-now-available-in-preview/&#34;&gt;https://azure.microsoft.com/ja-jp/updates/private-link-now-available-in-preview/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Private Link は Private Endpoint と Private Link Service の2つで構成されています。本エントリでは、Private Link Service を利用して別テナントにシステムを公開する方法に触れます。想定しているユースケースは、「Azure 上でサービスを運用しているサービスプロバイダが Azure の利用者に対して Private EndPoint 経由でサービスを公開する」です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Active/Passive な FortiGate を Azure 上にデプロイする</title>
      <link>https://blog.aimless.jp/archives/2019/09/deploy-active-passive-fortigate-on-azure/</link>
      <pubDate>Sun, 15 Sep 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/09/deploy-active-passive-fortigate-on-azure/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;このエントリでは、Active/Passive な FortiGate を Azure 上に構築する手順と、切り替えたときの挙動を説明します。&lt;/p&gt;
&lt;h2 id=&#34;参考ドキュメント&#34;&gt;参考ドキュメント&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://aimless.jp/blog/archives/2019-03-21-public-cloud-and-nva/&#34;&gt;https://aimless.jp/blog/archives/2019-03-21-public-cloud-and-nva/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.fortinet.com/vm/azure/fortigate/6.2/azure-cookbook/6.2.0/632940/single-fortigate-vm-deployment&#34;&gt;https://docs.fortinet.com/vm/azure/fortigate/6.2/azure-cookbook/6.2.0/632940/single-fortigate-vm-deployment&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.fortinet.com/vm/azure/fortigate/6.2/azure-cookbook/6.2.0/227656/deploying-and-configuring-active-passive-ha-between-multiple-zones&#34;&gt;https://docs.fortinet.com/vm/azure/fortigate/6.2/azure-cookbook/6.2.0/227656/deploying-and-configuring-active-passive-ha-between-multiple-zones&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;構築の手順&#34;&gt;構築の手順&lt;/h2&gt;
&lt;h3 id=&#34;azure-リソースの構築&#34;&gt;Azure リソースの構築&lt;/h3&gt;
&lt;p&gt;上記の参考ドキュメントのとおり、FortiGate はシングルゾーン上での冗長化とゾーンをまたいだ冗長化の両方をサポートしています。今回は構築が簡単なシングルゾーン版を前提とします。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Add Red Hat Enterprise Linux to Azure Stack with Azure Image Builder</title>
      <link>https://blog.aimless.jp/archives/2019/09/en-add-rhel-to-azurestack-with-imagebuilder/</link>
      <pubDate>Wed, 11 Sep 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/09/en-add-rhel-to-azurestack-with-imagebuilder/</guid>
      <description>&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;
&lt;p&gt;Microsoft and Red Hat support that Red Hat Enterprise Linux 7.1 (and later) runs on Azure Stack.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://access.redhat.com/articles/3413531&#34;&gt;https://access.redhat.com/articles/3413531&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.microsoft.com/ja-jp/azure-stack/operator/azure-stack-supported-os#linux&#34;&gt;https://docs.microsoft.com/ja-jp/azure-stack/operator/azure-stack-supported-os#linux&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;But there is not the image of Red Hat Enterprise Linux in Azure Staack Marketplace at this moment. So Azure Stack Operator needs to create the custom image of Red Hat Enterprise Linux and need to add this image to Azure Stack Marketplace.&lt;/p&gt;
&lt;p&gt;Microsoft publishes the following document to add the custom image of Red Hat Enterprise Linux. But this procedure is so hard because this procedure requires us many manual operations.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Image Builder を使って Azure Stack に Red Hat Enterprise Linux を追加する</title>
      <link>https://blog.aimless.jp/archives/2019/09/add-rhel-to-azurestack-with-imagebuilder/</link>
      <pubDate>Sun, 08 Sep 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/09/add-rhel-to-azurestack-with-imagebuilder/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Microsoft と Red Hat は Red Hat Enterprise Linux 7.1 以降を Azure Stack 上で動作させることをサポートしています。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://access.redhat.com/articles/3413531&#34;&gt;https://access.redhat.com/articles/3413531&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.microsoft.com/ja-jp/azure-stack/operator/azure-stack-supported-os#linux&#34;&gt;https://docs.microsoft.com/ja-jp/azure-stack/operator/azure-stack-supported-os#linux&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;ただし、2019年9月現在の Azure Stack Marketplace には Red Hat Enterprise Linux のイメージが存在しません。そのため、Azure Stack Operator が Red Hat Enterprise Linux のイメージを作成して Azure Stack に登録する必要があります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure の物理構成と IaaS の可用性</title>
      <link>https://blog.aimless.jp/archives/2019/09/learn-availability-of-IaaS-and-physical-architecture-of-azure/</link>
      <pubDate>Sat, 07 Sep 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/09/learn-availability-of-IaaS-and-physical-architecture-of-azure/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;自分の頭の整理をかねて、Azure の物理構成と IaaS の可用性を向上するための仕組みをまとめます。本エントリでは次の内容に触れます。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;ジオ&lt;/li&gt;
&lt;li&gt;リージョン&lt;/li&gt;
&lt;li&gt;ゾーン&lt;/li&gt;
&lt;li&gt;スケールユニット・クラスタ&lt;/li&gt;
&lt;li&gt;障害ドメイン&lt;/li&gt;
&lt;li&gt;更新ドメイン&lt;/li&gt;
&lt;li&gt;可用性セット&lt;/li&gt;
&lt;li&gt;可用性ゾーン&lt;/li&gt;
&lt;li&gt;ローカル冗長ストレージ (LRS)&lt;/li&gt;
&lt;li&gt;ゾーン冗長ストレージ (ZRS)&lt;/li&gt;
&lt;li&gt;ジオ冗長ストレージ (GRS)&lt;/li&gt;
&lt;li&gt;ジオゾーン冗長ストレージ (GZRS)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;なお、自分のリファレンスを兼ねているので、日本語公式ドキュメントからの引用が多めです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>How to check the new Azure Stack</title>
      <link>https://blog.aimless.jp/archives/2019/08/how-to-check-new-azurestack/</link>
      <pubDate>Wed, 04 Sep 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/08/how-to-check-new-azurestack/</guid>
      <description>&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;
&lt;p&gt;Azure stack requires users to apply patch and update(P&amp;amp;U) continually. If your Azure Stack is not in the latest three versions, Microsoft doesn’t support your Azure Stack. So it is so important that Azure Stack Operator notice the release of new Azure Stack.&lt;/p&gt;
&lt;p&gt;This blog explains how to check the new Azure Stack.&lt;/p&gt;
&lt;h2 id=&#34;the-type-of-pu&#34;&gt;The type of P&amp;amp;U&lt;/h2&gt;
&lt;p&gt;Microsoft and OEM vendor release new Azure stack. The new Azure Stack is three types as follows.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Collect the logs of App Service Resource Provider with Azure Stack REST API</title>
      <link>https://blog.aimless.jp/archives/2019/08/collect-appservice-rp-log-with-restapi/</link>
      <pubDate>Wed, 21 Aug 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/08/collect-appservice-rp-log-with-restapi/</guid>
      <description>&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;
&lt;p&gt;Azure Stack Operator needs to collect the log of App Service Resource Provider in trouble. But Admin Portal doesn&#39;t provide this capability. So Azure Stack Operator needs to log in the controller VMs such as CN01-VM.&lt;/p&gt;
&lt;p&gt;I don&#39;t use RDP to collect these logs and want to manage the general operation with only the Admin portal and Admin API. To realize my dream, I searched the REST API of App Service Resource Provider.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Collect Get-AzureStackLog with Rest API</title>
      <link>https://blog.aimless.jp/archives/2019/08/collect-getazurestacklog-with-restapi/</link>
      <pubDate>Thu, 15 Aug 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/08/collect-getazurestacklog-with-restapi/</guid>
      <description>&lt;p&gt;Microsoft released on-demand diagnostic log collection in 1907 update. So we can collect Get-AzureStackLog in the admin portal. This feature is so useful because we don&#39;t need to use PEP to collect Get-AzureStackLog.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure-stack/operator/azure-stack-diagnostic-log-collection-overview#on-demand-diagnostic-log-collection&#34;&gt;On-demand diagnostic log collection&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;When we use on-demand diagnostic log collection, the admin portal accesses to Rest API. We can also use this API. This blog explans the following operations.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Run on-demand diagnostic log collection&lt;/li&gt;
&lt;li&gt;Check the history of on-demand diagnostic log collection&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;run-on-demand-diagnostic-log-collection&#34;&gt;Run on-demand diagnostic log collection&lt;/h2&gt;
&lt;p&gt;The url to run on-demand diagnostic log collection is as follows. And some parameters are needed when you access this endpoint.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack 1907 Update</title>
      <link>https://blog.aimless.jp/archives/2019/07/azurestack-1907-update/</link>
      <pubDate>Sun, 28 Jul 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/07/azurestack-1907-update/</guid>
      <description>&lt;p&gt;Azure stack 1907 Update がリリースされました。1907 Update で気になったものをまとめます。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure-stack/operator/azure-stack-release-notes-1907&#34;&gt;Azure Stack 1907 update&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure-stack/operator/azure-stack-release-notes-known-issues-1907&#34;&gt;Azure Stack 1907 known issues&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;ポータルからの診断ログ取得&#34;&gt;ポータルからの診断ログ取得&lt;/h2&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://docs.microsoft.com/en-us/azure-stack/operator/azure-stack-diagnostic-log-collection-overview#on-demand-diagnostic-log-collection&#34;&gt;On-demand diagnostic log collection&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;障害時の調査に利用する診断ログを Admin Portal から取得できるようになりました。1907 Update の目玉です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Lighthouse を試した</title>
      <link>https://blog.aimless.jp/archives/2019/07/first-impression-of-lighthouse/</link>
      <pubDate>Sat, 13 Jul 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/07/first-impression-of-lighthouse/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Lighthouse が発表されました。自分のリソースの管理を他の AAD に委任できるサービスです。リリースのアナウンスでは MSP がサービス提供するシナリオが強調されていますが、MSP でなくても利用できるサービスです。シンプルな設定で動作を確認した結果をメモします。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack に TLS 1.2 を強制する</title>
      <link>https://blog.aimless.jp/archives/2019/07/force-tls12-to-azurestack/</link>
      <pubDate>Fri, 05 Jul 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/07/force-tls12-to-azurestack/</guid>
      <description>&lt;h2 id=&#34;サマリ&#34;&gt;サマリ&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure-stack/operator/azure-stack-release-notes-1906&#34;&gt;Azure Stack 1906 Update&lt;/a&gt;で、Azure Stack のエンドポイントに TLS 1.2 を強制させられるようになりました。
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure-stack/operator/azure-stack-security-configuration&#34;&gt;Configure Azure Stack security controls&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&amp;quot;Microsoft recommends using TLS 1.2 only policy for Azure Stack production environments.&amp;quot;という記載があります。本番環境をお持ちの方は影響を調査したうえで TLS 1.2 を強制しましょう。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;環境&#34;&gt;環境&lt;/h2&gt;
&lt;p&gt;ASDK 1906 @&lt;a href=&#34;https://thinkit.co.jp/article/13243&#34;&gt;物理コンテナ&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Interact 2019 に登壇した</title>
      <link>https://blog.aimless.jp/archives/2019/07/interact2019/</link>
      <pubDate>Mon, 01 Jul 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/07/interact2019/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://interact.connpass.com/event/91059/&#34;&gt;Interact 2019&lt;/a&gt;に登壇しました。セッションのタイトルは「Azure Stack Integrated systems を検討・導入する際のポイント」です。セッションに参加いただいた方々、登壇後に質問に来ていただいた方に改めて感謝申し上げます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Express Route Global Reach を試した</title>
      <link>https://blog.aimless.jp/archives/2019/06/express-route-global-reach-with-oracle-cloud/</link>
      <pubDate>Sun, 30 Jun 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/06/express-route-global-reach-with-oracle-cloud/</guid>
      <description>&lt;h1 id=&#34;サマリ&#34;&gt;サマリ&lt;/h1&gt;
&lt;ul&gt;
&lt;li&gt;Oracle Cloud を使えば、Express Route Private Peering を安価に試せる
&lt;ul&gt;
&lt;li&gt;安価な仮想オンプレとして Oracle Cloud を利用できる&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Oracle Cloud を利用して複数の Express Route Private Peering を用意すれば、Express Route Global Reach を試せる
&lt;ul&gt;
&lt;li&gt;Oracle Cloud 側から見ると、Azure とつなげられるのは us-ashburn-1 のみ&lt;/li&gt;
&lt;li&gt;Azure 側は eastus だけの認識だったが、どのリージョンであっても Oracle Cloud をサービスプロバイダとして利用できた。そのため、異なるリージョンの Express Route Circuit を安価に用意できる&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Oracle Cloud を使うと、Express Route Global Reach を利用した疎通確認ができない
&lt;ul&gt;
&lt;li&gt;Oracle Cloud 内の ルート表やセキュリティリストを整えても通信できなかった&lt;/li&gt;
&lt;li&gt;Azure の Express Route とつなぐ場合、Oracle FastConnect 側の AS 番号が 31898 で固定になってしまう&lt;/li&gt;
&lt;li&gt;Oracle Cloud 側が Global Reach 経由で AS-PATH に自分の AS 番号の含まれる経路を受信するため、Oracle Cloud が対向の Oracle Cloud の広報した経路を学習しない（はず。Oracle Cloud 側で確認する術がない）&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h1 id=&#34;謝辞&#34;&gt;謝辞&lt;/h1&gt;
&lt;p&gt;Interact 2019の帰り道に「Oracle Cloud を使って Express Route を評価する」というアイディアを共有してくれた &lt;a href=&#34;https://twitter.com/Masayuki_Ozawa&#34;&gt;@Masayuki_Ozawa&lt;/a&gt; に感謝。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Firewall の Inbound DNAT は SNAT もする</title>
      <link>https://blog.aimless.jp/archives/2019/06/dnat-and-snat-of-azure-firewall/</link>
      <pubDate>Thu, 20 Jun 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/06/dnat-and-snat-of-azure-firewall/</guid>
      <description>&lt;h2 id=&#34;サマリ&#34;&gt;サマリ&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Azure Firewall の Inbound DNAT は 同時に SNAT もする
&lt;ul&gt;
&lt;li&gt;Active/Active な Azure Firewall で非対称ルーティングを避けるためには仕方ない&lt;/li&gt;
&lt;li&gt;Active/Active であり続ける限り、回避策はない&lt;/li&gt;
&lt;li&gt;Inbound の SNAT が嫌な場合は、Active/Passive な NVA を利用する&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;本文&#34;&gt;本文&lt;/h2&gt;
&lt;p&gt;Azure Firewall の 複数の Public IP Address 対応がプレビューになったので DNAT を試しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack のアップデートを監視する</title>
      <link>https://blog.aimless.jp/archives/2019/06/monitor-azurestack-update/</link>
      <pubDate>Wed, 19 Jun 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/06/monitor-azurestack-update/</guid>
      <description>&lt;h2 id=&#34;サマリ&#34;&gt;サマリ&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Azure Stack にはアップデートの成功を通知する機能がない&lt;/li&gt;
&lt;li&gt;Azure Stack のアップデート結果を確認する方法は API と PEP の2つである&lt;/li&gt;
&lt;li&gt;「便りがないのはいい便り」方式で放置するのではなく、Azure Stack のアップデートが成功したことを明示的に知りたければ、API または PEP を利用したスクリプトを自作する必要がある&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;環境&#34;&gt;環境&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;ハイブリッドクラウド研究会の Azure Stack Integrated systems 1903&lt;/li&gt;
&lt;li&gt;ASDK 1905 @&lt;a href=&#34;https://thinkit.co.jp/article/13243&#34;&gt;物理コンテナ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href=&#34;http://www.hccjp.org/poc/&#34;&gt;ハイブリッドクラウド研究会のページ&lt;/a&gt;からハイブリッドクラウド研究会が保有している Azure Stack Integrated system での検証を申し込めます。Azure Stack Integrated system を触ってみたい方はぜひ申請しましょう。ハイブリッドクラウド研究会の検証環境は、利用者だけでなく管理者の参照権限も付与してもらえる太っ腹環境です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>VPN Gateway がアドレスを広報する VNet の範囲</title>
      <link>https://blog.aimless.jp/archives/2019/06/scope-of-vnet-which-vgw-advertize-address-in/</link>
      <pubDate>Mon, 17 Jun 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/06/scope-of-vnet-which-vgw-advertize-address-in/</guid>
      <description>&lt;p&gt;VNet Peering で Hub&amp;amp;Spoke 構成を組んだ場合に、VPG Gateway がどこまで先のアドレスを広報してくれるかを実際に試したのでメモ&lt;/p&gt;
&lt;h2 id=&#34;サマリ&#34;&gt;サマリ&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;VNet Peering を利用した Hub&amp;amp;Spoke 構成の場合、VPN Gateway がアドレスを広報する VNet は次の２つだけ
&lt;ul&gt;
&lt;li&gt;VPN Gateway が存在する VNet&lt;/li&gt;
&lt;li&gt;VPN Gateway が存在する VNet と直接つながっている VNet&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;VPN Gateway は、VPN Gateway が存在する VNet から 2hop 以上先の VNet のアドレスを広報しない&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;確認&#34;&gt;確認&lt;/h2&gt;
&lt;p&gt;動作確認で利用した構成は次の通り。10.0.0.0/16側の VNet peering では &amp;quot;Allow gateway transit &amp;quot;を有効化、10.1.0.0/16と10.2.0.0/16側の VNet peering では &amp;quot;Use remote gateway&amp;quot; を有効化しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack 1905 Update</title>
      <link>https://blog.aimless.jp/archives/2019/06/azurestack-1905-update/</link>
      <pubDate>Fri, 07 Jun 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/06/azurestack-1905-update/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stack 1905 Update がリリースされました。本エントリーでは Azure Stack 1905 Update で気になった点をまとめます。ただし、実際に統合システムで確認できていない部分もあるので、一部推測を含みます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual Network の Service tag には UDR の宛先サブネットが含まれる</title>
      <link>https://blog.aimless.jp/archives/2019/05/service-tag-of-virtual-network-contains-udr/</link>
      <pubDate>Thu, 30 May 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/05/service-tag-of-virtual-network-contains-udr/</guid>
      <description>&lt;p&gt;単なるメモなのでさらっと。&lt;/p&gt;
&lt;h2 id=&#34;サマリ&#34;&gt;サマリ&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Network Security Group の Virtual Network という Service tag には、UDR で設定したアドレスプレフィックスが自動的に追加される&lt;/li&gt;
&lt;li&gt;UDR と NSG の設定によっては、意図しない通信が許可される可能性があるので注意&lt;/li&gt;
&lt;li&gt;NSG は1つのルールに複数のアドレスを追加できるようになったので、Virtual Network に頼らずサブネットで明示的に許可した方がよさそう&lt;/li&gt;
&lt;li&gt;ファイアウォール製品のように、自分で独自の Service tag を作れる機能が待ち遠しい
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://feedback.azure.com/forums/217313-networking/suggestions/17531176-add-custom-tags-to-nsg-rules&#34;&gt;Add Custom Tags to NSG Rules&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;予定済みになってから二年経っているが、実装されるのだろうか・・・&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;ドキュメントの更新箇所&#34;&gt;ドキュメントの更新箇所&lt;/h2&gt;
&lt;p&gt;該当のコミットは&lt;a href=&#34;https://github.com/MicrosoftDocs/azure-docs.ja-jp/commit/6d2ed078240506dfd7c11ca51dcc5f8adb6868ef#diff-76197bb9a656355ed89a664f47a5d60dL60&#34;&gt;こちら&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack のアップデート時間を比較する（Full vs Express）</title>
      <link>https://blog.aimless.jp/archives/2019/05/full-vs-express-about-update/</link>
      <pubDate>Wed, 29 May 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/05/full-vs-express-about-update/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://aimless.jp/blog/archives/2019/05/full-and-express-for-update-of-azure-stack/&#34;&gt;Azure Stack のアップデートがちょっと変わった&lt;/a&gt;で説明した通り、Microsoft のリリースする Azure Stack のアップデートが &amp;quot;Full&amp;quot; と &amp;quot;Express&amp;quot; という2種類になりました。前回のエントリでは方式による具体的な時間の差を取り上げられませんでしたが、&lt;a href=&#34;http://www.hccjp.org/&#34;&gt;ハイブリッドクラウド研究会(hccjp)&lt;/a&gt;の検証環境を借りられましたので具体的な時間を比較します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack のアップデートがちょっと変わった</title>
      <link>https://blog.aimless.jp/archives/2019/05/full-and-express-for-update-of-azure-stack/</link>
      <pubDate>Sun, 26 May 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/05/full-and-express-for-update-of-azure-stack/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーでは、Microsoft が Azure Stack 1903 Update から始めた新しいアップデートの方針を説明します。&lt;/p&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://github.com/MicrosoftDocs/azure-stack-docs/pull/125/files&#34;&gt;Update azure-stack-updates.md #125&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;full-vs-express&#34;&gt;Full vs Express&lt;/h2&gt;
&lt;p&gt;1902 Update 以前の Azure Stack のアップデートは、Host Node の OS イメージを毎回作り直していました。そのため、アップデートのたびに Host Node の再起動が必要となり、「アップデートの適用に約20時間から30時間ほどかかる」という課題がありました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>The issue of Kubernetes template 0.4.2 for Azure Stack</title>
      <link>https://blog.aimless.jp/archives/2019/05/issue-of-k8s-cluster-0-4-2-on-azurestack/</link>
      <pubDate>Thu, 23 May 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/05/issue-of-k8s-cluster-0-4-2-on-azurestack/</guid>
      <description>&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;
&lt;p&gt;This entry is additional information about the following entry. I believe that this entry will help who deploy k8s cluster 0.4.2 on Azure Stack.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://aimless.jp/blog/archives/2019/05/k8s-cluster-on-azurestack/&#34;&gt;Azure Stack に Kubernetes Cluster をデプロイする&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;environment&#34;&gt;Environment&lt;/h2&gt;
&lt;p&gt;ASDK 1904 @&lt;a href=&#34;https://thinkit.co.jp/article/13243&#34;&gt;physical container&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;issue&#34;&gt;Issue&lt;/h2&gt;
&lt;p&gt;when you deploy k8s cluster on Azure Stack by using k8s template 0.4.2, you can set only 1 to the count of muster node.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack に Kubernetes Cluster をデプロイする</title>
      <link>https://blog.aimless.jp/archives/2019/05/k8s-cluster-on-azurestack/</link>
      <pubDate>Sun, 19 May 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/05/k8s-cluster-on-azurestack/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stack の Merketplace には Kubernetes Cluster が登録されています。実際にデプロイしてみました。&lt;/p&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://docs.microsoft.com/en-us/azure-stack/user/azure-stack-solution-template-kubernetes-deploy&#34;&gt;Deploy Kubernetes to use containers with Azure Stack&lt;/a&gt;&lt;/p&gt;
&lt;figure&gt;
    &lt;img loading=&#34;lazy&#34; src=&#34;https://blog.aimless.jp/images/2019-05-19-001.png&#34;/&gt; &lt;figcaption&gt;
            Marketplace での紹介画面
        &lt;/figcaption&gt;
&lt;/figure&gt;

&lt;h2 id=&#34;留意事項&#34;&gt;留意事項&lt;/h2&gt;
&lt;h3 id=&#34;リリース状況&#34;&gt;リリース状況&lt;/h3&gt;
&lt;p&gt;2019年5月現在、Azure Stack 上の k8s Cluster は Public Preview です。ご利用は計画的に。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack に Windows Server 2019 のイメージを追加する</title>
      <link>https://blog.aimless.jp/archives/2019/05/add-win-2019-image-to-azurestack/</link>
      <pubDate>Sun, 12 May 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/05/add-win-2019-image-to-azurestack/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;以前のエントリでは、Azure Image Builder を利用して Azure Marketplace に登録されている Windows Server 2019 のイメージを VHD ファイルに変換しました。&lt;/p&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://aimless.jp/blog/archives/2019/05/convert-marketplace-image-to-vhd/&#34;&gt;Azure Image Builder を利用して、マーケットプレイスのイメージを VHD に変換する&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Image Builder を利用して、マーケットプレイスのイメージを VHD に変換する</title>
      <link>https://blog.aimless.jp/archives/2019/05/convert-marketplace-image-to-vhd/</link>
      <pubDate>Wed, 08 May 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/05/convert-marketplace-image-to-vhd/</guid>
      <description>&lt;h1 id=&#34;はじめに&#34;&gt;はじめに&lt;/h1&gt;
&lt;p&gt;Private Preview であった Azure Image Builder が Public Preview になりました。いわゆる「ゴールデンイメージ」の運用が簡単になるサービスです。Azure のサービスと連携する Packer のマネージドサービスとも言えます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack 1904 Update</title>
      <link>https://blog.aimless.jp/archives/2019/05/azure-stack-1904-update/</link>
      <pubDate>Fri, 03 May 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/05/azure-stack-1904-update/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stack 1904 Update がリリースされました。&lt;/p&gt;
&lt;blockquote class=&#34;twitter-tweet&#34; data-cards=&#34;hidden&#34; data-lang=&#34;ja&#34;&gt;&lt;p lang=&#34;en&#34; dir=&#34;ltr&#34;&gt;Bunch of awesome improvements with &lt;a href=&#34;https://twitter.com/hashtag/AzureStack?src=hash&amp;amp;ref_src=twsrc%5Etfw&#34;&gt;#AzureStack&lt;/a&gt; 1904 update &lt;a href=&#34;https://t.co/ShXYdh7pog&#34;&gt;https://t.co/ShXYdh7pog&lt;/a&gt;&lt;/p&gt;&amp;mdash; Vijay Tewari (@vtango) &lt;a href=&#34;https://twitter.com/vtango/status/1123643106375528450?ref_src=twsrc%5Etfw&#34;&gt;2019年5月1日&lt;/a&gt;&lt;/blockquote&gt;
&lt;script async src=&#34;https://platform.twitter.com/widgets.js&#34; charset=&#34;utf-8&#34;&gt;&lt;/script&gt;
&lt;p&gt;1903 Update は Integrated system のみでしたが、1904 Update は Integrated system と Development kit の両方がリリースされました。@vtango が「Bunch of awesome improvements」と言っているように、1904 Update では大量の改善が行われたことがリリースノートから読み取れます。Known issueもぐっと減ったように見えます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Microsoft MVP for Microsoft Azure を受賞した</title>
      <link>https://blog.aimless.jp/archives/2019/05/mvp-for-azure/</link>
      <pubDate>Thu, 02 May 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/05/mvp-for-azure/</guid>
      <description>&lt;p&gt;Microsoft MVP を受賞しました。初受賞です。当ブログにアクセスいただいている方々、日頃からお世話になっている方々に改めて御礼申し上げます。&lt;/p&gt;
&lt;blockquote class=&#34;twitter-tweet&#34; data-lang=&#34;ja&#34;&gt;&lt;p lang=&#34;ja&#34; dir=&#34;ltr&#34;&gt;Microsoft MVP を受賞しました！カテゴリは Microsoft Azure です。引き続き Azure と Azure Stack で情報発信を続けていきますので、よろしくお願いいたしますー。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack の Virtual Machine の IOPS</title>
      <link>https://blog.aimless.jp/archives/2019/04/iops-of-azurestack/</link>
      <pubDate>Sat, 27 Apr 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/04/iops-of-azurestack/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stack 上で利用できる Azure のサービスは、Azure と一貫性がありますが違いもあります。主要な違いと考慮事項は次の URL にまとまっています。ただし、あくまでも主要な部分であってすべての注意点が記載されているわけではありませんのでご留意ください。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Integrated system を自分で直す</title>
      <link>https://blog.aimless.jp/archives/2019/04/repair-azurestack-myself/</link>
      <pubDate>Thu, 18 Apr 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/04/repair-azurestack-myself/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://aimless.jp/blog/archives/2018-12-20-repair-azure-stack/&#34;&gt;Azure Stack を修理する&lt;/a&gt; に記載したとおり、Azure Stack Integrated system を直すためには、原則として Microsoft のサポートが必要です。ただし、Microsoft のサポートがなくても一部の障害を修理できます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Integrated systems 上の Virtual Machine を Azure のサービスで運用する</title>
      <link>https://blog.aimless.jp/archives/2019/04/operate-azure-stack-vm-by-azure-ops-service/</link>
      <pubDate>Sun, 14 Apr 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/04/operate-azure-stack-vm-by-azure-ops-service/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stack Integrated systems 上の Virtual Machine を Azure の運用管理サービスで運用管理してみます。対象のサービスは次の通りです。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Log Analytics&lt;/li&gt;
&lt;li&gt;Azure Monitor&lt;/li&gt;
&lt;li&gt;Azure Monitor for VMs&lt;/li&gt;
&lt;li&gt;Update Management&lt;/li&gt;
&lt;li&gt;Security Center&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;2019年4月現在の Azure Stack Integrated systems にはこれらの運用管理サービスが存在しません。正確に言うと Azure Monitor は存在しますが、サポートするメトリクスが少ない、アラート機能がないなど、その機能は Azure の Azure Monitor に遠く及びません。Azure が提供する運用管理サービスを利用するならば、Azure 一択です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack 1903 Update</title>
      <link>https://blog.aimless.jp/archives/2019/04/azure-stack-1903-update/</link>
      <pubDate>Thu, 04 Apr 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/04/azure-stack-1903-update/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stack 1903 Update がリリースされました。&lt;/p&gt;
&lt;blockquote class=&#34;twitter-tweet&#34; data-cards=&#34;hidden&#34; data-lang=&#34;ja&#34;&gt;&lt;p lang=&#34;en&#34; dir=&#34;ltr&#34;&gt;&lt;a href=&#34;https://twitter.com/hashtag/AzureStack?src=hash&amp;amp;ref_src=twsrc%5Etfw&#34;&gt;#AzureStack&lt;/a&gt; 1903 update is out. &lt;a href=&#34;https://t.co/hO2cPXWTCu&#34;&gt;https://t.co/hO2cPXWTCu&lt;/a&gt;. ~16h to update&lt;/p&gt;&amp;mdash; Vijay Tewari (@vtango) &lt;a href=&#34;https://twitter.com/vtango/status/1113491154933149696?ref_src=twsrc%5Etfw&#34;&gt;2019年4月3日&lt;/a&gt;&lt;/blockquote&gt;
&lt;script async src=&#34;https://platform.twitter.com/widgets.js&#34; charset=&#34;utf-8&#34;&gt;&lt;/script&gt;
&lt;h2 id=&#34;asdk&#34;&gt;ASDK&lt;/h2&gt;
&lt;p&gt;1903版の ASDK はリリースされませんでした。今までは Integrated systems のリリースに追随して ASDK もリリースされていたと思います。リリースされなかった理由は目立った新機能や改善がなかったからだと思いますが、事情が気にになります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>PaloAlto on Azure を Active/Passive 構成で導入する</title>
      <link>https://blog.aimless.jp/archives/2019/03/deploy-paloalto-on-azure-as-active-passive/</link>
      <pubDate>Wed, 27 Mar 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/03/deploy-paloalto-on-azure-as-active-passive/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;PaloAlto が 9.0 で Azure での Active/Passive 方式の冗長化をサポートしました。実装は&lt;a href=&#34;https://aimless.jp/blog/archives/2019-03-21-public-cloud-and-nva/#3-ip%E3%82%A2%E3%83%89%E3%83%AC%E3%82%B9%E3%82%92%E4%BB%98%E3%81%91%E6%9B%BF%E3%81%88%E3%82%8B&#34;&gt;仮想マシンのIPアドレスを付け替える方式&lt;/a&gt;です。&lt;/p&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://docs.paloaltonetworks.com/vm-series/9-0/vm-series-deployment/set-up-the-vm-series-firewall-on-azure/configure-activepassive-ha-for-vm-series-firewall-on-azure.html&#34;&gt;Set up Active/Passive HA on Azure&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Active/Passive 方式で冗長化された NVA は、オンプレミスのネットワークエンジニアが慣れ親しんだ構成です。これまで IP アドレス付け替え方式で冗長化された NVA を組んだことがなかったので、実際に試してみました&lt;/p&gt;</description>
    </item>
    <item>
      <title>Windows Virtual Desktop を作ってみた</title>
      <link>https://blog.aimless.jp/archives/2019-03-24-first-impression-of-windows-virtual-desktop/</link>
      <pubDate>Sun, 24 Mar 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-03-24-first-impression-of-windows-virtual-desktop/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Windows Virtual Desktop が Public Preview になったので、構成を理解するために作ってみました。個人で Microsoft 365 E3 を契約しているので、ライセンス違反にはならないはず。&lt;/p&gt;
&lt;h2 id=&#34;構成要素&#34;&gt;構成要素&lt;/h2&gt;
&lt;p&gt;ドキュメントを写経した結果、次のような構成が出来上がりました。写経で作れたので、具体的な手順には触れません。&lt;/p&gt;</description>
    </item>
    <item>
      <title>パブリッククラウドと仮想アプライアンス型ファイアウォール</title>
      <link>https://blog.aimless.jp/archives/2019-03-21-public-cloud-and-nva/</link>
      <pubDate>Thu, 21 Mar 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-03-21-public-cloud-and-nva/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;過去に社内で複数回「パブリッククラウドと仮想アプライアンス型ファイアウォール」の話をしてきたので、自分の頭の整理もかねて改めてまとめました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Let&#39;s Encrypt と Azure DNS を使ってサーバ証明書を作成する</title>
      <link>https://blog.aimless.jp/archives/2019-03-10-create-certificate-with-letsencrypt-and-azuredns/</link>
      <pubDate>Sun, 10 Mar 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-03-10-create-certificate-with-letsencrypt-and-azuredns/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stack Development Kit を独自ドメインでデプロイするために公的なサーバ証明書が必要だったので、Let&#39;s Encrypt と Azure DNS を使って作りました。Azure Stack の都合上、サーバ証明書を利用するサーバ自身が Let&#39;s Encrypt を利用して自分のサーバ証明書を発行する方式ではなく、一般的な認証局のサーバ証明書を使うときと同じように CSRを作成したうえで認証局に署名してもらう手法を試しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack 1902 Update</title>
      <link>https://blog.aimless.jp/archives/2019-03-07-azurestack-update-1902/</link>
      <pubDate>Thu, 07 Mar 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-03-07-azurestack-update-1902/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stack 1902 Update が公開されました。気になった個所をまとめます。&lt;/p&gt;
&lt;blockquote class=&#34;twitter-tweet&#34; data-lang=&#34;ja&#34;&gt;&lt;p lang=&#34;en&#34; dir=&#34;ltr&#34;&gt;AzS Update - 1.1902.0.69 was released. &lt;a href=&#34;https://twitter.com/hashtag/AzureStackJP?src=hash&amp;amp;ref_src=twsrc%5Etfw&#34;&gt;#AzureStackJP&lt;/a&gt;&lt;/p&gt;&amp;mdash; こんごー (@kongou_ae) &lt;a href=&#34;https://twitter.com/kongou_ae/status/1103369834379632640?ref_src=twsrc%5Etfw&#34;&gt;2019年3月6日&lt;/a&gt;&lt;/blockquote&gt;
&lt;script async src=&#34;https://platform.twitter.com/widgets.js&#34; charset=&#34;utf-8&#34;&gt;&lt;/script&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/azure-stack/azure-stack-update-1902&#34;&gt;Azure Stack 1902 update&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;新機能&#34;&gt;新機能&lt;/h2&gt;
&lt;p&gt;1902 Update では新機能がリリースされませんでした。そもそも、リリースノートに New features の章が存在しません。残念。&lt;/p&gt;</description>
    </item>
    <item>
      <title>App Service on Azure Stack（ Resource Provider 編）</title>
      <link>https://blog.aimless.jp/archives/2019-03-05-install-appservice-resource-provider-to-azurestack/</link>
      <pubDate>Tue, 05 Mar 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-03-05-install-appservice-resource-provider-to-azurestack/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリは、App Service on Azure Stack の3本目です。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href=&#34;https://aimless.jp/blog/archives/2018-11-05-appservice-on-asdk-about-cert/&#34;&gt;App Service on Azure Stack（サーバ証明書編）&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://aimless.jp/blog/archives/2018-11-11-appservice-on-asdk-about-infra/&#34;&gt;App Service on Azure Stack（ファイルサーバとSQLサーバの用意編）&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://aimless.jp/blog//archives/2019-03-05-install-appservice-resource-provider-to-azurestack/&#34;&gt;App Service on Azure Stack（ Resource Provider 編）&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;前回のエントリーでは、App Service Resource Provider の前提となる ファイルサーバと SQL サーバをインストールしました。本エントリでは、Azure Stack 上の App Service をつかさどる App Service Resource Provider をインストールします。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Uptime Monitor で Azure Stack の稼働率を計測する</title>
      <link>https://blog.aimless.jp/archives/2019-02-24-monitor-availability-of-azurestack-with-azure-stack-uptime-monitor/</link>
      <pubDate>Sun, 24 Feb 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-02-24-monitor-availability-of-azurestack-with-azure-stack-uptime-monitor/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure CAT の [@_marcvaneijk] (&lt;a href=&#34;http://twitter.com/_marcvaneijk&#34;&gt;http://twitter.com/_marcvaneijk&lt;/a&gt;) がリリースした &lt;a href=&#34;https://github.com/Azure/azurestack-uptime-monitor&#34;&gt;Azure/azurestack-uptime-monitor&lt;/a&gt; を試しました。&lt;/p&gt;
&lt;h2 id=&#34;azure-stack-uptime-monitor-とは&#34;&gt;Azure Stack Uptime Monitor とは&lt;/h2&gt;
&lt;p&gt;Azure Stack Uptime Monitor とは、Azure Stack の ポータルと API エンドポイント の可用性を計測、可視化するソリューションです。Ubuntu サーバ上で動作して、次の３つの機能を提供してくれます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Create virtual machine on Azure Stack with Ansible</title>
      <link>https://blog.aimless.jp/archives/2019-02-24-create-vm-on-azurestack-with-ansible-en/</link>
      <pubDate>Sun, 24 Feb 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-02-24-create-vm-on-azurestack-with-ansible-en/</guid>
      <description>&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;
&lt;p&gt;I tried creating a virtual machine with Ansible to Azure Stack. In conclusion, I was able to create a virtual machine with Ansible 2.4 and service principle.&lt;/p&gt;
&lt;h2 id=&#34;my-environment&#34;&gt;My environment&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;ASDK 1901 @&lt;a href=&#34;https://thinkit.co.jp/article/13243&#34;&gt;physical container&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Ubuntu 18.04&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;ansible-277&#34;&gt;Ansible 2.7.7&lt;/h2&gt;
&lt;p&gt;At first, I used Ansible 2.7.7 which pip installed to my machine. Then, the following error about creating virtual network occurred.&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#34;msg&amp;#34;: &amp;#34;Error creating or updating virtual network myVnet - Azure Error: NoRegisteredProviderFound\nMessage: No registered resource provider found for location &amp;#39;local&amp;#39; and API version &amp;#39;2017-11-01&amp;#39; for type &amp;#39;virtualNetworks&amp;#39;. The supported api-versions are &amp;#39;2014-12-01-preview, 2015-05-01-preview, 2015-06-15, 2016-03-30, 2016-06-01, 2016-07-01, 2016-08-01, 2016-09-01, 2016-10-01, 2016-11-01, 2016-12-01, 2017-03-01, 2017-04-01, 2017-06-01, 2017-08-01, 2017-09-01, 2017-10-01&amp;#39;. The supported locations are &amp;#39;local&amp;#39;.&amp;#34;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;I think that the reason is the different API version between Azure and Azure Stack. Ansible 2.7.7 uses API version 2017-11-01 for type virtual network. Azure supports this version. However, Azure Stack don’t support this version.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ansible で Azure Stack に Virtual Machine を作る</title>
      <link>https://blog.aimless.jp/archives/2019-02-20-create-vm-on-azurestack-with-ansible/</link>
      <pubDate>Wed, 20 Feb 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-02-20-create-vm-on-azurestack-with-ansible/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;「Azure と一貫性をのある API を持つ Azure Stack なら、Ansible を使って Virtual Machine を作れるはずだ」ということで、ASDK を利用して実際に試してみました。結論から言うと、Ansible 2.4 でサービスプリンシパルを使うと、Ansible で Azure Stack 上に Virtual Machine を作れました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure CLI で Azure Stack に接続する</title>
      <link>https://blog.aimless.jp/archives/2019-02-18-connect-azurestack-with-azurecli/</link>
      <pubDate>Mon, 18 Feb 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-02-18-connect-azurestack-with-azurecli/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Ansible で Azure Stack を操作する デモ をやるために、Azure CLI による認証を試したのでメモ。&lt;/p&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/azure-stack/user/azure-stack-version-profiles-azurecli2&#34;&gt;Use API version profiles with Azure CLI in Azure Stack&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;環境&#34;&gt;環境&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;ASDK 1901 @&lt;a href=&#34;https://thinkit.co.jp/article/13243&#34;&gt;物理コンテナ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;手順&#34;&gt;手順&lt;/h2&gt;
&lt;h3 id=&#34;証明書をインポートする&#34;&gt;証明書をインポートする&lt;/h3&gt;
&lt;p&gt;今回の環境は自己証明書を利用した ASDK なので、事故証明書のエラーを回避するために Python に自己証明書をインポートします。公的な証明書を利用している Integrated Systems の場合、本手順は不要です。なお、ドキュメントの通りに自己証明書を &lt;code&gt;/etc/ssl/certs/ca-certificates.crt&lt;/code&gt; にインポートしても証明書のエラーが出てしまいました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack 1901 Update</title>
      <link>https://blog.aimless.jp/archives/2019-02-09-azurestack-1901-update/</link>
      <pubDate>Sat, 09 Feb 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-02-09-azurestack-1901-update/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stack 1901 Update がリリースされました。気になった箇所をまとめます。1901 Updateからは、新機能満載というよりも堅実な不具合修正という印象を受けました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack infrastructure backup with self-certificate of Key Vault</title>
      <link>https://blog.aimless.jp/archives/2019-02-09-azurestack-backup-with-selfcert-of-keyvault/</link>
      <pubDate>Sat, 09 Feb 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-02-09-azurestack-backup-with-selfcert-of-keyvault/</guid>
      <description>&lt;p&gt;Azure Stack 1901 Update で、Azure Stack Infrascture backup を設定する際に CER フォーマットの証明書（＝公開鍵のみ）が必要になりました。New-AzsEncryptionKeyBase64 で生成されるランダムな文字列の代わりに、証明書に含まれる文字列を使うことにしたのでしょう。Azure Stack Operator としても、任意の文字列を保存するよりも、証明書を保存する方が楽です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ansible で Azure IaaS VM backup を有効化する</title>
      <link>https://blog.aimless.jp/archives/2019-02-08-enable-iaas-vm-backup-by-ansible/</link>
      <pubDate>Fri, 08 Feb 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-02-08-enable-iaas-vm-backup-by-ansible/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Ansible で Azure の Virtual Machine に対して IaaS VM Backup を有効化するのに苦戦したのでメモ。&lt;/p&gt;
&lt;h2 id=&#34;モジュールが対応していない&#34;&gt;モジュールが対応していない？&lt;/h2&gt;
&lt;p&gt;Azure IaaS VM backup は、Recovery Service Vault によって提供されます。しかし、Azure モジュールには、Recovery Serivce Vault が存在しません。Azure preview モジュールにも Recovery Serivce Vault が存在しません。困りました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Logic Apps を利用して JSON でメールを送る</title>
      <link>https://blog.aimless.jp/archives/2019-02-05-send-email-by-using-json-and-logicapps/</link>
      <pubDate>Tue, 05 Feb 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-02-05-send-email-by-using-json-and-logicapps/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;運用で利用するスクリプトに確認結果をメール通知する処理を書いている際に、「JSON を投げつけたらメールが飛んでくれる何かがあったら超便利なのになぁ」と閃きました。メールを送るためのライブラリを探したり、メールを送る処理の書き方を Google に聞いたりするのがめんどくさかったが故の閃きです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack の SLA</title>
      <link>https://blog.aimless.jp/archives/2019-02-02-sla-for-azurestack/</link>
      <pubDate>Sat, 02 Feb 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-02-02-sla-for-azurestack/</guid>
      <description>&lt;p&gt;Azure では、各サービスごとに 稼働率の SLA が定められています。例えば仮想マシンの場合、マイクロソフトは、99.9%以上の時間においてプレミアムストレージを利用する単一インスタンスへアクセスできることを保証しています。マイクロソフトのエンジニアは、この基準を達成するようにシステムを構築・運用しているはずです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Terraform から Azure CLI を実行する</title>
      <link>https://blog.aimless.jp/archives/2019-01-31-using-azurecli-by-terraform/</link>
      <pubDate>Thu, 31 Jan 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-01-31-using-azurecli-by-terraform/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure 上のリソースに作った人の名前をタグ付けする仕組み（&lt;a href=&#34;https://github.com/kongou-ae/azure-auto-tagging&#34;&gt;azure-auto-tagging&lt;/a&gt;）を作っています。仕組みに必要な PaaS を Terraform で一発構築する際に困ったことと解決策をまとめます。&lt;/p&gt;
&lt;h2 id=&#34;terraform-はすべてをサポートしない&#34;&gt;Terraform はすべてをサポートしない&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://github.com/kongou-ae/azure-auto-tagging&#34;&gt;azure-auto-tagging&lt;/a&gt; は、Log Analytics に飛んでくる Activity Log をチェックしてリソースをタグをつけます。Terraform の Azure Provider は Log Analytics の作成をサポートします。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack の Infrastructure Backup を Azure Files に保存する</title>
      <link>https://blog.aimless.jp/archives/2019-01-16-save-infrabackup-of-azurestack-in-azure-files/</link>
      <pubDate>Wed, 16 Jan 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-01-16-save-infrabackup-of-azurestack-in-azure-files/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://aimless.jp/blog/archives/2018-12-21-backup-of-azurestack-for-admin/&#34;&gt;Azure Stack をバックアップする（管理者向け）&lt;/a&gt;でまとめたとおり、Azure Stack の管理者向けバックアップは SMB のファイルサーバにバックアップファイルを保存します。ドキュメント上では、保存先としてサポートされているファイルサーバはオンプレミスのものだけであって、Azure Files はサポートされていません。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Collecting the status of Azure Stack&#39;s storage by PowerShell</title>
      <link>https://blog.aimless.jp/archives/2019-01-16-collecting-the-disk-status-of-azurestack-by-powershell-en/</link>
      <pubDate>Wed, 16 Jan 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-01-16-collecting-the-disk-status-of-azurestack-by-powershell-en/</guid>
      <description>&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;
&lt;p&gt;This article explains the following commands.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Get-AzsVolume&lt;/li&gt;
&lt;li&gt;Get-AzsDrive&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;These commands were implemented on PowerShell for AzureStack 1.6.0 and can collect the status of Azure stack&#39;s storage.&lt;/p&gt;
&lt;h2 id=&#34;the-case-of-azure-stack-before-1811-update&#34;&gt;The case of Azure Stack before 1811 Update&lt;/h2&gt;
&lt;p&gt;Azure Stack before 1811 doesn&#39;t have the capability to collect the status of own physical disk and virtual disk by API. Azure Stack Operator have to use OEM’s management tool to collect the status of own physical disk. And Azure Stack Operator have to use Privileged Endpoint to collect the status of own virtual disk which is on storage pool created by S2D.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack のディスクの状態を PowerShell で取得する</title>
      <link>https://blog.aimless.jp/archives/2019-01-14-Get-the-disk-status-of-azurestack-by-powershell/</link>
      <pubDate>Mon, 14 Jan 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-01-14-Get-the-disk-status-of-azurestack-by-powershell/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーでは、PowerShell for AzureStack 1.6.0 で実装された、Azure Stack のストレージの状態を取得するコマンドをまとめます。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Get-AzsVolume&lt;/li&gt;
&lt;li&gt;Get-AzsDrive&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;1811-update-よりも古い-azure-stack-の場合&#34;&gt;1811 Update よりも古い Azure Stack の場合&lt;/h2&gt;
&lt;p&gt;1811 Update 未満の Azure Stack は、API を利用して物理ディスクと仮想ディスクの状態を取得できません。物理ディスクの状態を取得するためには OEM ベンダの管理ツールを利用する必要があります。また、S2D によって構成された Storage Pool に配置される仮想ディスクの状態を取得するためには Privileged Endpoint を利用する必要があます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>2018年の振り返り</title>
      <link>https://blog.aimless.jp/archives/2019-01-01-review-of-2018/</link>
      <pubDate>Tue, 01 Jan 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-01-01-review-of-2018/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;2018年を振り返ります。テレビを見ながら振り返った結果、2019年になってしまいました。&lt;/p&gt;
&lt;h2 id=&#34;サマリ&#34;&gt;サマリ&lt;/h2&gt;
&lt;h3 id=&#34;業務&#34;&gt;業務&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Azure と Azure Stack を頑張った&lt;/li&gt;
&lt;li&gt;AWS をピンポイントで少々&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;プライベート&#34;&gt;プライベート&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;ブログを38本書いた。Azure が18本、Azure Stack が20本&lt;/li&gt;
&lt;li&gt;38本のブログ以外に、1人で Azure Stack Advent Calandar を完走した&lt;/li&gt;
&lt;li&gt;Azure Stack Operator としての社外での認知度が高まった&lt;/li&gt;
&lt;li&gt;MVP に自己推薦して落ちた&lt;/li&gt;
&lt;li&gt;転職を意識し始めた&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;業務-1&#34;&gt;業務&lt;/h2&gt;
&lt;h3 id=&#34;azure&#34;&gt;Azure&lt;/h3&gt;
&lt;p&gt;Azure チーム所属になったこともあって、業務は Azure と Azure Stack 一色でした。Azure では、従来のような IaaS 案件ばかりでなく、「 Azure の PaaS を使って Geo 冗長されたアプリを作ろう案件」の Azure インフラ担当になれたことで、パブリッククラウドエンジニアとしての横幅が広がりました。やはり PaaS は良い。今までは知識として知っていた「フロントエンドは Web Apps を複数リージョンに立てて Traffic Manager で負荷分散、バックエンドは SQL Database のGeo Replication」という鉄板構成を実際に案件で構築したことで、今までにない経験値を得られました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ハイブリッドクラウドへの旅路</title>
      <link>https://blog.aimless.jp/archives/2018-12-25-journey-to-hybridcloud-with-azurestack/</link>
      <pubDate>Tue, 25 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-25-journey-to-hybridcloud-with-azurestack/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の25日目です。&lt;/p&gt;
&lt;p&gt;最終日となる本エントリでは、Azure Stack Hub に対する私の思いや考えをつらつらと書き連ねます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub Operator とは</title>
      <link>https://blog.aimless.jp/archives/2018-12-24-become-azurestack-operator/</link>
      <pubDate>Mon, 24 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-24-become-azurestack-operator/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の24日目です。&lt;/p&gt;
&lt;p&gt;本日のエントリでは Azure Stack Hub の登場によって生まれた Azure Stack Hub Operator という役割をまとめます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub で PaaS を利用する</title>
      <link>https://blog.aimless.jp/archives/2018-12-23-paas-of-azurestack/</link>
      <pubDate>Sun, 23 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-23-paas-of-azurestack/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;li&gt;第三版：2022年3月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の23日目です。&lt;/p&gt;
&lt;p&gt;本日のエントリでは Azure Stack Hub の PaaSについてまとめます。ただし、PaaS をちゃんと触れていないのでさらっとです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack 1811 update の所感</title>
      <link>https://blog.aimless.jp/archives/2018-12-22-1811-update-of-azurestack/</link>
      <pubDate>Sat, 22 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-22-1811-update-of-azurestack/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stack 1811 update がリリースされました。&lt;/p&gt;
&lt;blockquote class=&#34;twitter-tweet&#34; data-cards=&#34;hidden&#34; data-lang=&#34;ja&#34;&gt;&lt;p lang=&#34;en&#34; dir=&#34;ltr&#34;&gt;&lt;a href=&#34;https://twitter.com/hashtag/azurestack?src=hash&amp;amp;ref_src=twsrc%5Etfw&#34;&gt;#azurestack&lt;/a&gt; 1811 update is out. &lt;a href=&#34;https://t.co/g5p1bVOG3W&#34;&gt;https://t.co/g5p1bVOG3W&lt;/a&gt;. Lots of goodness, extension host, updated storage API version, addl phys node ops, PEP cmd to update BMC creds, device auth with ADFS, improved mktplce exp, lots of fixes &amp;amp; more. Do read the rel notes:)&lt;/p&gt;&amp;mdash; Vijay Tewari (@vtango) &lt;a href=&#34;https://twitter.com/vtango/status/1075827770481995776?ref_src=twsrc%5Etfw&#34;&gt;2018年12月20日&lt;/a&gt;&lt;/blockquote&gt;
&lt;script async src=&#34;https://platform.twitter.com/widgets.js&#34; charset=&#34;utf-8&#34;&gt;&lt;/script&gt;
&lt;p&gt;本日のエントリーでは、1811 update の中で気になった新機能・変更点をまとめます。ただし、ADFS な Azure Stack を持っていないので、ADFS 周りのリリースには触れません。あらかじめご了承ください。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub をバックアップする（利用者向け）</title>
      <link>https://blog.aimless.jp/archives/2018-12-22-backup-of-azurestack-for-tenant/</link>
      <pubDate>Sat, 22 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-22-backup-of-azurestack-for-tenant/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の22日目です。&lt;/p&gt;
&lt;p&gt;昨日に続いて本日のエントリでも Azure Stack Hub のバックアップをまとめます。本日のエントリの主題は、利用者が取得すべきバックアップです。なお、PaaS のバックアップは本エントリの対象外です。私が PaaS のバックアップを説明できるほど PaaS を使いこなしていないからです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub をバックアップする（管理者向け）</title>
      <link>https://blog.aimless.jp/archives/2018-12-21-backup-of-azurestack-for-admin/</link>
      <pubDate>Fri, 21 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-21-backup-of-azurestack-for-admin/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;li&gt;第三版：2022年3月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の21日目です。&lt;/p&gt;
&lt;p&gt;本日のエントリでは Azure Stack Hub のバックアップをまとめます。本日のエントリの主題は、管理者が取得すべきバックアップです。利用者が取得すべきバックアップは、明日のエントリの題材です。なお、PaaS のバックアップは本エントリの対象外です。私が PaaS のバックアップを説明できるほど PaaS を使いこなしていないからです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub を修理する</title>
      <link>https://blog.aimless.jp/archives/2018-12-20-repair-azure-stack/</link>
      <pubDate>Thu, 20 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-20-repair-azure-stack/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;li&gt;第三版：2019年12月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の20日目です。&lt;/p&gt;
&lt;p&gt;先日のエントリでは、Azure Stack Hub を診断する方法をまとめました。本日のエントリでは、異常と判断した後の直し方をまとめます。ただし、OEM ベンダによって修理の方法が異なる可能性があるため、OEM ベンダの責任範囲の部分を割愛します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub を診断する</title>
      <link>https://blog.aimless.jp/archives/2018-12-19-diagnose-azure-stack/</link>
      <pubDate>Wed, 19 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-19-diagnose-azure-stack/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;li&gt;第三版：2022年3月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の19日目です。&lt;/p&gt;
&lt;p&gt;先日の &lt;a href=&#34;https://aimless.jp/blog/archives/2018-12-18-monitering-azure-stack&#34;&gt;Azure Stack Hub を監視する&lt;/a&gt;では、監視の仕組みをまとめました。本日のエントリでは、監視からのアラートを受け取った後のトラブルシュートについてまとめます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub を監視する</title>
      <link>https://blog.aimless.jp/archives/2018-12-18-monitering-azure-stack/</link>
      <pubDate>Tue, 18 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-18-monitering-azure-stack/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;li&gt;第三版：2022年3月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の18日目です。&lt;/p&gt;
&lt;p&gt;本日のエントリでは、Azure Stack Hub の監視についてまとめます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub を拡張する</title>
      <link>https://blog.aimless.jp/archives/2018-12-17-expand-azure-stack/</link>
      <pubDate>Mon, 17 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-17-expand-azure-stack/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;li&gt;第三版：2022年3月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の17日目です。&lt;/p&gt;
&lt;p&gt;本日のエントリでは、Azure Stack Hub の拡張についてまとめます。以前のエントリ（&lt;a href=&#34;https://aimless.jp/blog/archives/2018-12-05-sizing-for-azure-stack/&#34;&gt;Azure Stack をサイジングする&lt;/a&gt;）では、Azure Stack Hub を導入する際のサイジングをまとめました。導入後には、キャパシティを確認する必要があります。そして、キャパシティが不足しそうな場合は、サーバを増強しなければなりません。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub をアップデートする</title>
      <link>https://blog.aimless.jp/archives/2018-12-16-updating-azurestack/</link>
      <pubDate>Sun, 16 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-16-updating-azurestack/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;li&gt;第三版：2021年1月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは &lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の16日目です。&lt;/p&gt;
&lt;p&gt;本日のエントリは、Azure Stack Hub のアップデートをまとめます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub のキャパシティを管理する</title>
      <link>https://blog.aimless.jp/archives/2018-12-15-management-capacity-of-azure-stack/</link>
      <pubDate>Sat, 15 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-15-management-capacity-of-azure-stack/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の15日目です。&lt;/p&gt;
&lt;p&gt;本日のエントリでは、Azure Stack Hub のキャパシティを管理する方法をまとめます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub を Azure に登録する</title>
      <link>https://blog.aimless.jp/archives/2018-12-14-registration-azurestack-to-azure/</link>
      <pubDate>Fri, 14 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-14-registration-azurestack-to-azure/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の14日目です。&lt;/p&gt;
&lt;p&gt;本日のエントリでは、Azure Stack Hub と Azure との連携の第一歩である Registration についてまとめます。なお、私が運用したことのある Azure Stack Hub は次の2種類だけです。したがって、本日のエントリでは容量課金に関する部分は触れません。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub にアクセスする</title>
      <link>https://blog.aimless.jp/archives/2018-12-13-how-to-access-azurestack/</link>
      <pubDate>Thu, 13 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-13-how-to-access-azurestack/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;li&gt;第三版：2022年3月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の13日目です。&lt;/p&gt;
&lt;p&gt;先日のエントリでは、Azure Stack Hub の認証と認可をまとめました。本日のエントリでは、実際に Azure Stack Hub にアクセスしてみます。なお、私は、ADFS で認証する Azure Stack Hub を触ったことがありません。そのため、本エントリでは AAD を利用したアクセス方法のみを対象とします。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub の認証認可</title>
      <link>https://blog.aimless.jp/archives/2018-12-12-anthn-anthz-for-azurestack/</link>
      <pubDate>Thu, 13 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-12-anthn-anthz-for-azurestack/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;li&gt;第三版：2022年3月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の12日目です。&lt;/p&gt;
&lt;p&gt;先日までのエントリでは、Dploymemt Worksheet をもとにして Azure Stack Hub を設置するために必要な準備をまとめました。本日以降のエントリでは、OEM ベンダが導入した Azure Stack Hub を運用していくために必要なことをまとめていきます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub のセキュリティ</title>
      <link>https://blog.aimless.jp/archives/2018-12-11-security-of-azurestack/</link>
      <pubDate>Tue, 11 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-11-security-of-azurestack/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;li&gt;第二版：2022年3月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の11日目です。&lt;/p&gt;
&lt;p&gt;本日のエントリーでは、Azure Stack Hub のセキュリティについてまとめます。主な参照先は公式ドキュメントと Microsoft Ingnite 2018 における Filippo Seracini 氏のセッションです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub を設置する（DNS・サーバ証明書）</title>
      <link>https://blog.aimless.jp/archives/2018-12-10-dns-and-certificate-about-azure-stack/</link>
      <pubDate>Mon, 10 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-10-dns-and-certificate-about-azure-stack/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;li&gt;第三版：2022年3月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の10日目です。&lt;/p&gt;
&lt;p&gt;本日のエントリーでは、Azure Stack Hub を設置するうえで考慮しなければならない DNS やサーバ証明書などの名前関連について説明します。具体的には、Deployment Worksheet の次の項目に触れます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub を設置する（ネットワーク）</title>
      <link>https://blog.aimless.jp/archives/2018-12-09-network-of-azurestack/</link>
      <pubDate>Sun, 09 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-09-network-of-azurestack/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;li&gt;第三版：2022年3月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の9日目です。&lt;/p&gt;
&lt;p&gt;本日のエントリーでは、Azure Stack Hub のネットワーク周りをまとめます。Azure Stack Hub を設置するためには、どのようなネットワークを持った環境が来るのかを理解しなければなりません。理解したうえで、ネットワーク管理者と一緒に受け入れる側のネットワーク環境を整えましょう。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub を設置する（接続モデル）</title>
      <link>https://blog.aimless.jp/archives/2018-12-08-connection-model-for-azure-stack/</link>
      <pubDate>Sat, 08 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-08-connection-model-for-azure-stack/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2022年3月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の8日目です。&lt;/p&gt;
&lt;p&gt;本日のエントリーでは、Azure Stack Hub を設置するうえで重要となる「接続モデル」についてまとめます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub を設置する（Deployment Worksheet）</title>
      <link>https://blog.aimless.jp/archives/2018-12-07-deployment-worksheet-for-azurestack/</link>
      <pubDate>Fri, 07 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-07-deployment-worksheet-for-azurestack/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;li&gt;第三版：2019年12月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の7日目です。&lt;/p&gt;
&lt;p&gt;本日のエントリーでは、Azure Stack Hub を設置するために必要なことを説明します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub の料金</title>
      <link>https://blog.aimless.jp/archives/2018-12-06-cost-of-azurestack/</link>
      <pubDate>Thu, 06 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-06-cost-of-azurestack/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;li&gt;第二版：2022年3月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の6日目です。ただし、過去に作成した&lt;a href=&#34;https://aimless.jp/blog/archives/2018-07-02-price-of-azure-stack/&#34;&gt;Azure Stackの費用&lt;/a&gt;の更新版です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub をサイジングする</title>
      <link>https://blog.aimless.jp/archives/2018-12-05-sizing-for-azure-stack/</link>
      <pubDate>Wed, 05 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-05-sizing-for-azure-stack/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;li&gt;第二版：2022年3月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の5日目です。&lt;/p&gt;
&lt;p&gt;本日のエントリでは、Azure Stack Hub のサイジング方法について説明します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub Development Kit とは</title>
      <link>https://blog.aimless.jp/archives/2018-12-04-what-is-asdk/</link>
      <pubDate>Tue, 04 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-04-what-is-asdk/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;li&gt;第三版：2022年3月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の4日目です。&lt;/p&gt;
&lt;p&gt;先日のエントリでは、2つの Azure Stack Hub の1つである Integrated systems について説明しました。本日のエントリでは、もう1つの Azure Stack Hub である Development Kit について説明します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Integrated systems とは</title>
      <link>https://blog.aimless.jp/archives/2018-12-03-what-is-asis/</link>
      <pubDate>Mon, 03 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-03-what-is-asis/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;li&gt;第三版：2022年3月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の3日目です。&lt;/p&gt;
&lt;p&gt;先日のエントリでは、Azure Stack Hub のユースケースについて説明しました。本エントリ以降では、Azure Stack Hub そのものについて説明していきます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub のユースケース</title>
      <link>https://blog.aimless.jp/archives/2018-12-02-usecase-of-azurestack/</link>
      <pubDate>Sun, 02 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-02-usecase-of-azurestack/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリーは&lt;a href=&#34;https://qiita.com/advent-calendar/2018/azure-stack&#34;&gt;Microsoft Azure Stack Advent Calendar 2018&lt;/a&gt;の2日目です。&lt;/p&gt;
&lt;p&gt;先日のエントリでは、Azure Stack Hub とは何なのかについてお話ししました。本エントリでは、Azure Stack Hub のユースケースについてお話しします。ただし、あくまでも概念的な部分にとどめて具体的な実装には触れません。あらかじめご了承ください。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Hub とは</title>
      <link>https://blog.aimless.jp/archives/2018-12-01-what-is-azurestack/</link>
      <pubDate>Sat, 01 Dec 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-12-01-what-is-azurestack/</guid>
      <description>&lt;ul&gt;
&lt;li&gt;初版：2018年12月&lt;/li&gt;
&lt;li&gt;第二版：2019年12月&lt;/li&gt;
&lt;li&gt;第三版：2022年3月&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;自分の頭の中の整理もかねて、Azure Stack Hub の Advent Calender に挑戦します。25個のエントリーを通して、次のことを網羅的にまとめます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Update FortiGate policy by REST API</title>
      <link>https://blog.aimless.jp/archives/2018-11-26-update-firewall-policy-by-rest/</link>
      <pubDate>Mon, 26 Nov 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-11-26-update-firewall-policy-by-rest/</guid>
      <description>&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;
&lt;p&gt;By e-mail, I recieved the question about how to update the FortiGate&#39;s policy by rest api. So I write this content.&lt;/p&gt;
&lt;p&gt;If you don&#39;t know a token and a cookie to access FortiGate by rest api, Please confirm the following content (Japanese only).&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://aimless.jp/blog/archives/2017-04-01-manageing-fortigate-by-rest-api/&#34;&gt;FortiGateをREST APIで管理する&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Our environment is FortiGate 30D (v5.6.3).&lt;/p&gt;
&lt;h2 id=&#34;get-a-policy&#34;&gt;Get a policy&lt;/h2&gt;
&lt;p&gt;You can get all policy by the following command.&lt;/p&gt;</description>
    </item>
    <item>
      <title>App Service on Azure Stack （ファイルサーバとSQLサーバの用意編）</title>
      <link>https://blog.aimless.jp/archives/2018-11-11-appservice-on-asdk-about-infra/</link>
      <pubDate>Sun, 11 Nov 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-11-11-appservice-on-asdk-about-infra/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;前回のエントリでは、App Service Resource Provider をインストールするための前提条件であるサーバ証明書とサービスプリンシパルを作成しました。&lt;/p&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://aimless.jp/blog/archives/2018-11-05-appservice-on-asdk-about-cert/&#34;&gt;App Service on Azure Stack（サーバ証明書編）&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>App Service on Azure Stack（サーバ証明書編）</title>
      <link>https://blog.aimless.jp/archives/2018-11-05-appservice-on-asdk-about-cert/</link>
      <pubDate>Mon, 05 Nov 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-11-05-appservice-on-asdk-about-cert/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stack は PaaS をサポートしています。現在サポートされている PaaS は App Service と SQL Server 、MySQL Server の３つです。いずれの PaaS も、利用にあたっては Azure Stack Operator が Azure Stack に対して PaaS の仕組みをインストールする必要があります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack 1809 update</title>
      <link>https://blog.aimless.jp/archives/2018-10-27-azurestack-1809-update/</link>
      <pubDate>Sat, 27 Oct 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-10-27-azurestack-1809-update/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stack 1809 update がリリースされました。本エントリーでは 1809 update で実装された主要な機能をまとめます。&lt;/p&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/azure-stack/azure-stack-update-1809&#34;&gt;Azure Stack 1809 update&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;16台構成のサポート&#34;&gt;16台構成のサポート&lt;/h2&gt;
&lt;p&gt;Microsoft Ignite 2018 でアナウンスされた16台構成が正式にサポートされました。今後は１つの Scale unit を最大16台まで拡張できるようになります。16台構成のサポートを最も早く名言したのは、Azure Stack PM である Vijay Tewari の Twitter でした。ドキュメントよりも先に Twitter で情報が公開されました。実に今っぽい。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Virtual WAN を使って IPSec VPN を簡単に構築する</title>
      <link>https://blog.aimless.jp/archives/2018-10-25-create-virtual-wan-easily/</link>
      <pubDate>Thu, 25 Oct 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-10-25-create-virtual-wan-easily/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリでは Virtual WAN の目玉機能である自動接続に対応したアプライアンスを利用して、ハブアンドスポーク型の IPsec VPN を構築します。&lt;/p&gt;
&lt;h2 id=&#34;対応アプライアンス&#34;&gt;対応アプライアンス&lt;/h2&gt;
&lt;p&gt;Virtual WAN への自動接続に対応しているアプライアンスは次の通りです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Network Virtual Appliance on AzureStack</title>
      <link>https://blog.aimless.jp/archives/2018-10-21-nva-on-azurestack/</link>
      <pubDate>Sun, 21 Oct 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-10-21-nva-on-azurestack/</guid>
      <description>&lt;h2 id=&#34;azure-stack-と-network-virtual-appliance&#34;&gt;Azure Stack と Network Virtual Appliance&lt;/h2&gt;
&lt;p&gt;Azure Stack の Marketplace に、Network Virtual Appliance（NVA） が充実してきました。2018年10月現在、Azure Stack 上で製品を展開しているベンダと製品は次の通りです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FortiGate を Azure Virtual WAN に接続する</title>
      <link>https://blog.aimless.jp/archives/2018-10-19-connect-fortigate-to-virtualwan/</link>
      <pubDate>Fri, 19 Oct 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-10-19-connect-fortigate-to-virtualwan/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Virtual Wan が GA しました。Ignite のセッションを見ているだけだと期待値が高くなりすぎてサービスの価値を正しく判断できないので、実際に試しました。ただし、我が家には自動プロビジョニングをサポートするデバイスがありません。そこで、どこのご家庭にもある FortiGate を Azure Virtual WAN に手動で接続しました。目指す構成は次の通りです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack の監視を理解する</title>
      <link>https://blog.aimless.jp/archives/2018-10-18-understand-the-monitoring-of-azurestack/</link>
      <pubDate>Thu, 18 Oct 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-10-18-understand-the-monitoring-of-azurestack/</guid>
      <description>&lt;h2 id=&#34;azure-stack-の監視項目は不明&#34;&gt;Azure Stack の監視項目は不明&lt;/h2&gt;
&lt;p&gt;Azure Stack は自身を構成する要素を監視しています。ですが、公式ドキュメントには、何をどこまで監視しているのかが具体的に記載されていません。ブラックボックスである Azure Stack を信じるにしても、情報が不足しています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Service Endpoint Policiesを試す</title>
      <link>https://blog.aimless.jp/archives/2018-10-14-try-service-endpoint-policies/</link>
      <pubDate>Sun, 14 Oct 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-10-14-try-service-endpoint-policies/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Microsoft Ignite 2018 で Service Endpoint Policies という新機能がアナウンスされました。本エントリーでは、この Service Endpoint Policies を試した結果をまとめます。&lt;/p&gt;
&lt;h2 id=&#34;service-endpoint-policies-とは&#34;&gt;Service Endpoint Policies とは&lt;/h2&gt;
&lt;p&gt;Service Endpoint Policies とは Service Endpoint 経由でアクセスできる Azure サービスを制限する機能です。2018年10月現在、Service Endpoint Policies はプレビューであり、対象サービスもAzure Storage に限られています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Nework Security GroupでAzure Backupを制御する</title>
      <link>https://blog.aimless.jp/archives/2018-10-09-control-azure-backup-by-nsg/</link>
      <pubDate>Tue, 09 Oct 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-10-09-control-azure-backup-by-nsg/</guid>
      <description>&lt;p&gt;自分用のメモ。結論から言うと、Network Security Group 単体では Azure Backup をいい感じに制御できません。制御できる/できないの組み合わせは次の通りです。必要最低限に通信を絞りたい場合は、Proxy サーバに判断をゆだねるか、FQDN ベースで通信を制御できるNetwork Virtual Appliance を組み合わせましょう。何事も多層防御。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Shared Image Gallery を利用して、1つのイメージから複数リージョンに Virtual Machine をデプロイする</title>
      <link>https://blog.aimless.jp/archives/2018-10-01-deploy-vm-on-multi-regions-by-sig/</link>
      <pubDate>Mon, 01 Oct 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-10-01-deploy-vm-on-multi-regions-by-sig/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Microsoft Ignite 2018 で &lt;a href=&#34;https://azure.microsoft.com/en-us/blog/announcing-the-public-preview-of-shared-image-gallery/&#34;&gt;Shared Image Gallery&lt;/a&gt; というサービスが Public Preview になりました。1つのイメージを複数のリージョンで利用できるようにするサービスです。従来の Image がリージョン限定で困っている人にとっては福音です。早速試しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stackのアナウンスまとめ（Microsoft Ignite 2018編）</title>
      <link>https://blog.aimless.jp/archives/2018-09-30-announce-of-azurestack-at-ignite2018/</link>
      <pubDate>Sun, 30 Sep 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-09-30-announce-of-azurestack-at-ignite2018/</guid>
      <description>&lt;p&gt;Microsoft Ignite 2018の各種セッションでアナウンスされたAzure Stackの今後の予定をまとめました。公開されたビデオを斜め見しただけなので、抜け漏れあるかもしれません。あらかじめご了承ください。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Microsoft Ignite 2018 の Azure Stackセッション一覧</title>
      <link>https://blog.aimless.jp/archives/2018-09-10-session-list-of-azurestack-for-ignite2018/</link>
      <pubDate>Sun, 09 Sep 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-09-10-session-list-of-azurestack-for-ignite2018/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Microsoft Ignite 2018のスケジュールを決める流れでAzure Stack関連のセッションを探しました。発見したセッションを、終了後に公開されるスライドへのリンク集とするためにまとめました。なお、Ignite終了後に本エントリをアップデートする予定です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack 1808 Update の所感</title>
      <link>https://blog.aimless.jp/archives/2018-09-08-azurestack-1808-update/</link>
      <pubDate>Sat, 08 Sep 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-09-08-azurestack-1808-update/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stack 1808 Updateがリリースされました。ぐっときたポイントをまとめます。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/azure-stack/azure-stack-update-1808&#34;&gt;Azure Stack 1808 update&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;managed-diskのサポート&#34;&gt;Managed Diskのサポート&lt;/h2&gt;
&lt;p&gt;Managed Diskがサポートされました。Snapshotも取れます。Azure StackがManaged Diskをサポートしていない状況は、Azureとの一貫性を大きく損ねていました。1808 UpdateによってAzureとの一貫性は持ち直しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure StackのアラートをPowerShellで操作する</title>
      <link>https://blog.aimless.jp/archives/2018-09-05-close-azurestack-alert-by-powershell/</link>
      <pubDate>Wed, 05 Sep 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-09-05-close-azurestack-alert-by-powershell/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stackは、異常を検知するとアラートを生成します。Azure Stack OperatorはこのアラートをAdmin Portalで簡単に確認できます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stackのユーザサブスクリプションを無効にする</title>
      <link>https://blog.aimless.jp/archives/2018-08-29-disable-azurestack-usersubscription/</link>
      <pubDate>Wed, 29 Aug 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-08-29-disable-azurestack-usersubscription/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azureのクレジット型サブスクリプションでクレジットを使い果たすと、サブスクリプションが&amp;quot;Disabled&amp;quot;になります。Virtual Machineが停止して、新規リソースが作れなくなります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack 1807 Update バックアップ編</title>
      <link>https://blog.aimless.jp/archives/2018-08-12-azurestack-1807-backup/</link>
      <pubDate>Sun, 12 Aug 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-08-12-azurestack-1807-backup/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/azure-stack/azure-stack-update-1807&#34;&gt;Azure Stack 1807 update&lt;/a&gt;がリリースされました。本エントリーでは、目玉の一つであるinfrastructure backupのアップデートをまとめます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azureのサポートに問い合わせる技術</title>
      <link>https://blog.aimless.jp/archives/2018-08-03-skill-to-contact-azure-support/</link>
      <pubDate>Fri, 03 Aug 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-08-03-skill-to-contact-azure-support/</guid>
      <description>&lt;p&gt;AzureとAzure Stackでお給料を稼いでいるので、一日に何度もAzureのサポートに問い合わせます。何度も問い合わせた結果、自分なりのパターンが出来たので共有します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>AzureのPublic IP AddressにカスタムドメインのPTRレコードを設定する</title>
      <link>https://blog.aimless.jp/archives/2018-07-26-configure-ptr-record-to-pip/</link>
      <pubDate>Thu, 26 Jul 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-07-26-configure-ptr-record-to-pip/</guid>
      <description>&lt;h2 id=&#34;背景&#34;&gt;背景&lt;/h2&gt;
&lt;p&gt;何となく読んだ&lt;a href=&#34;https://docs.microsoft.com/ja-jp/azure/dns/dns-reverse-dns-for-azure-services&#34;&gt;Configure reverse DNS for services hosted in Azure&lt;/a&gt;に、「Public IP AddressにカスタムドメインのPTRレコードを設定できる」旨が書いてありました。「まじで？」と思ったので実際にやってみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Update Managementの結果をメールで通知する</title>
      <link>https://blog.aimless.jp/archives/2018-07-19-monitoring-update-management-by-loganalytics/</link>
      <pubDate>Thu, 19 Jul 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-07-19-monitoring-update-management-by-loganalytics/</guid>
      <description>&lt;h2 id=&#34;背景&#34;&gt;背景&lt;/h2&gt;
&lt;p&gt;Azureの&lt;a href=&#34;https://docs.microsoft.com/ja-jp/azure/automation/automation-update-management&#34;&gt;Update Management&lt;/a&gt;を使うと、Windows ServerとLinux Serverのパッチ適用を自動化できます。WSUSやSCCMが存在せず、手作業でパッチを適用している環境にお勧めのソリューションです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Firewallの通信ログをLog Analyticsでいい感じにする</title>
      <link>https://blog.aimless.jp/archives/2018-07-14-loganalytics-and-azurefirewall/</link>
      <pubDate>Sat, 14 Jul 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-07-14-loganalytics-and-azurefirewall/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://aimless.jp/blog/archives/2018-07-14-jit-azurefirewall/&#34;&gt;Azure Firewallをためした&lt;/a&gt;の続きです。&lt;/p&gt;
&lt;p&gt;上記のエントリーはで、Azure Firewallの通信ログをLog Analyticsに投入しました。本エントリーでは、Log Analyticsに投入されたログをいい感じにします。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Firewallをためした</title>
      <link>https://blog.aimless.jp/archives/2018-07-14-JIT-azurefirewall/</link>
      <pubDate>Sat, 14 Jul 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-07-14-JIT-azurefirewall/</guid>
      <description>&lt;p&gt;Azure FirewallがPublic Previewになりました。VNetからインターネットへのOutboundを集中管理できるマネージドFirewallです。クラウドネットワーク野郎にとってワクワクするサービスです。早速試しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure PortalでApplication Security Groupを使う</title>
      <link>https://blog.aimless.jp/archives/using-ASG-on-portal/</link>
      <pubDate>Sun, 08 Jul 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/using-ASG-on-portal/</guid>
      <description>&lt;p&gt;Ignite 2017で発表になるもPortalで使えなかったApplication Security Groupが、Portalで使えるようになっていました。軽く触ったのでメモ。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Just in time VM accessでVirtual Machineにアクセスする</title>
      <link>https://blog.aimless.jp/archives/2018-07-07-JIT-vm-access/</link>
      <pubDate>Sat, 07 Jul 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-07-07-JIT-vm-access/</guid>
      <description>&lt;p&gt;前々から気になっていたAzure Security CenterのJust in time VM accessを試しました。&lt;/p&gt;
&lt;h2 id=&#34;security-centerのplanをstandardにする&#34;&gt;Security CenterのPlanをStandardにする&lt;/h2&gt;
&lt;p&gt;Just in time VM accessはSecurity Centerの機能です。利用するためには、SecurityCenterをStandardに変更する必要があります。Standardの費用はVM1台当たり$15です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stackの費用</title>
      <link>https://blog.aimless.jp/archives/2018-07-02-price-of-azure-stack/</link>
      <pubDate>Mon, 02 Jul 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-07-02-price-of-azure-stack/</guid>
      <description>&lt;p&gt;Azure Stackの費用について何度か質問を受けたのでまとめます。参考とした公式ドキュメントは次の通りです。多分あってる。なお、Azure Stackの購入を検討される際は、OEMベンダとMicrosoftのライセンス担当から最新の情報を入手したうえでご判断ください。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Terraform on Azure Stack</title>
      <link>https://blog.aimless.jp/archives/2018-06-21-terraform-on-azurestack/</link>
      <pubDate>Thu, 21 Jun 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-06-21-terraform-on-azurestack/</guid>
      <description>&lt;p&gt;TerraformがAzure Stack Providerをリリースしたので試しました。&lt;/p&gt;
&lt;blockquote class=&#34;twitter-tweet&#34; data-cards=&#34;hidden&#34; data-lang=&#34;ja&#34;&gt;&lt;p lang=&#34;en&#34; dir=&#34;ltr&#34;&gt;We&amp;#39;ve just released a new &lt;a href=&#34;https://twitter.com/HashiCorp?ref_src=twsrc%5Etfw&#34;&gt;@HashICorp&lt;/a&gt; &lt;a href=&#34;https://twitter.com/hashtag/Terraform?src=hash&amp;amp;ref_src=twsrc%5Etfw&#34;&gt;#Terraform&lt;/a&gt; Provider for &lt;a href=&#34;https://twitter.com/Azure?ref_src=twsrc%5Etfw&#34;&gt;@Azure&lt;/a&gt; Stack: &lt;a href=&#34;https://t.co/twYuFQcBra&#34;&gt;https://t.co/twYuFQcBra&lt;/a&gt; &lt;a href=&#34;https://twitter.com/hashtag/Azure?src=hash&amp;amp;ref_src=twsrc%5Etfw&#34;&gt;#Azure&lt;/a&gt;&lt;/p&gt;&amp;mdash; Tom Harvey 🇩🇪 (@tombuildsstuff) &lt;a href=&#34;https://twitter.com/tombuildsstuff/status/1009331538494918657?ref_src=twsrc%5Etfw&#34;&gt;2018年6月20日&lt;/a&gt;&lt;/blockquote&gt;
&lt;script async src=&#34;https://platform.twitter.com/widgets.js&#34; charset=&#34;utf-8&#34;&gt;&lt;/script&gt;
&lt;p&gt;&lt;a href=&#34;https://www.terraform.io/docs/providers/azurestack/index.html&#34;&gt;Azure Stack Provider&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;なお、TerraformのAzure Stack対応はAzureと異なるProviderとして実装されました。そのため、Azureで利用しているtfファイルをそのまま利用できません。tfファイルの内容を置換する必要があります。AnsibleのようなAzureで利用しているコードをそのまま利用できる実装方式にしてほしかった。AnsibleのAzure Stack対応は、Azureモジュールを使う際の環境変数AZURE_CLOUD_ENVIRONMENTにAzure StackのAPIエンドポイントを格納する形です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Test-AzureStackでAzure Stackの状態をチェックする</title>
      <link>https://blog.aimless.jp/archives/2018-06-21-test-azurestack/</link>
      <pubDate>Thu, 21 Jun 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-06-21-test-azurestack/</guid>
      <description>&lt;p&gt;Azure Stackには、Azure Stackが自分の状態を自己診断するためのコマンドがあります。その名も&amp;quot;Test-AzureStack&amp;quot;です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack用サーバ証明書のCSRを作る</title>
      <link>https://blog.aimless.jp/archives/2018-06-15-create-csr-of-azurestack/</link>
      <pubDate>Fri, 15 Jun 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-06-15-create-csr-of-azurestack/</guid>
      <description>&lt;p&gt;Azureの各種エンドポイントはHTTPSで保護されています。一例は以下の通りです。これらのエンドポイントは、Microsoftが用意したサーバ証明書を利用してHTTPS化されています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Privileged Endpoint上のユーザのパスワードを変更する</title>
      <link>https://blog.aimless.jp/archives/2018-06-13-change-cloudadmin-password/</link>
      <pubDate>Wed, 13 Jun 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-06-13-change-cloudadmin-password/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://aimless.jp/blog/archives/2018-06-11-add-user-to-pep/&#34;&gt;Azure StackのPrivileged Endpointにユーザを追加する&lt;/a&gt;の続きです。前回は、Azure StackのPrivileged Endpointに個人のユーザを作成しました。今回は作成した個人ユーザのパスワードを変更します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure StackのPrivileged Endpointにユーザを追加する</title>
      <link>https://blog.aimless.jp/archives/2018-06-11-add-user-to-pep/</link>
      <pubDate>Mon, 11 Jun 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-06-11-add-user-to-pep/</guid>
      <description>&lt;p&gt;Azure Stackには、GUIやAPIが死んだときの最後の砦として、Emergency Recovery Console(ERCS)上にPrivileged Endpoint(PEP)を呼ばれる入り口があります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>PowerShellを使って、AzureからAzure StackにMarket Placeのアイテムをダウンロードする</title>
      <link>https://blog.aimless.jp/archives/2018-06-10-download-item-from-azure-to-azurestack-by-powershell/</link>
      <pubDate>Sun, 10 Jun 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-06-10-download-item-from-azure-to-azurestack-by-powershell/</guid>
      <description>&lt;p&gt;Azure Stackの特徴の一つに「AzureのMarket Place上のアイテムをAzure StackのMarket Placeでも使える」という機能があります。この機能を利用するためには、AzureのMarket Placeからアイテムをダウンロードする必要があります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>BLOB StorageへのアップロードとSAS tokenの生成をPowerShellで自動化する</title>
      <link>https://blog.aimless.jp/archives/2018-05-25-upload-blob-with-sastoken-by-powershel/</link>
      <pubDate>Fri, 25 May 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-05-25-upload-blob-with-sastoken-by-powershel/</guid>
      <description>&lt;h2 id=&#34;やったこと&#34;&gt;やったこと&lt;/h2&gt;
&lt;p&gt;ストレージアカウント名とローカルのディレクトリパスを渡すと、ディレクトリ内のファイルをストレージアカウントにアップロードしてSAS tokenつきのURLを返すPowerShellスクリプトを書いた。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Virtual MachineのOS Diskを変更する</title>
      <link>https://blog.aimless.jp/archives/2018-05-04-change-osdisk-on-azure-vm/</link>
      <pubDate>Fri, 04 May 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-05-04-change-osdisk-on-azure-vm/</guid>
      <description>&lt;p&gt;Managed DiskなVirtual MachineのOS Diskを変更できるようになったので試しました。&lt;a href=&#34;https://azure.microsoft.com/ja-jp/blog/os-disk-swap-managed-disks/&#34;&gt;OS Disk Swap for Managed Virtual Machines now available&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;環境&#34;&gt;環境&lt;/h2&gt;
&lt;p&gt;Windows 2016 DatacenterのVirtual Machineを2台用意します。Virtual MachineのOS DiskにはManaged Diskを利用します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Global VNet Peeringを試す</title>
      <link>https://blog.aimless.jp/archives/2018-05-02-global-vnet-peering-in-japan/</link>
      <pubDate>Wed, 02 May 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-05-02-global-vnet-peering-in-japan/</guid>
      <description>&lt;p&gt;東日本リージョンと西日本リージョンでGlobal VNet Peering（リージョン間でのVNet Peering）がGAしたので試しました。&lt;a href=&#34;https://azure.microsoft.com/ja-jp/updates/general-availability-global-vnet-peering/&#34;&gt;Region expansion: Global VNet Peering&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>global subscription filteringを試す</title>
      <link>https://blog.aimless.jp/archives/2018-04-24-global-subscription-filtering/</link>
      <pubDate>Tue, 24 Apr 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-04-24-global-subscription-filtering/</guid>
      <description>&lt;p&gt;先日アナウンスされた&lt;a href=&#34;https://azure.microsoft.com/en-us/updates/updates-to-subscription-filtering/&#34;&gt;global subscription filtering&lt;/a&gt;がPreview版ポータルで利用できるようになっていたので試しました。&lt;/p&gt;
&lt;img src=&#34;./../../images/2018-04-24-001.png&#34; style=&#34;max-width:100%;&#34;&gt;

&lt;h2 id=&#34;既定のディレクトリの設定&#34;&gt;既定のディレクトリの設定&lt;/h2&gt;
&lt;p&gt;現在のAzure Portalは、ポータルを表示する際に最後にアクセスしたAADのディレクトリを利用をする動作になっています。新しいフィルタリングでは「最後にアクセスしたAADを利用するする動作」だけでなく「任意のAADを利用するする動作」を選択できるようになります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Global Azure Bootcamp 2018@TokyoでLTした</title>
      <link>https://blog.aimless.jp/archives/2018-04-22-lt-in-global-azure-bootcamp-2018/</link>
      <pubDate>Sun, 22 Apr 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-04-22-lt-in-global-azure-bootcamp-2018/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://jazug.connpass.com/event/81865/&#34;&gt;Global Azure Bootcamp 2018@Tokyo&lt;/a&gt;でAzure StackについてLTしてきました。Azure Stackを運用してみて「うーん・・・・」と思ったことを愚直るだけという、誰得なLTです。発表中に「ガチ勢だ」という声が聞こえたのがちょっと嬉しかったです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>AzureでBGPルートの伝搬を無効化する</title>
      <link>https://blog.aimless.jp/archives/2018-03-27-disable-bgp-route-propagation-for-vnet-route/</link>
      <pubDate>Tue, 27 Mar 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-03-27-disable-bgp-route-propagation-for-vnet-route/</guid>
      <description>&lt;p&gt;AzureがBGPルートの伝搬を無効化する機能を実装しました。BGPに関連するとなれば、ネットワークエンジニアとしては押さえておきたい機能です。さくっと動作確認しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>PowerShell in Azure Cloud ShellでSSH</title>
      <link>https://blog.aimless.jp/archives/ssh-in-azurecloudshell/</link>
      <pubDate>Sat, 03 Feb 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/ssh-in-azurecloudshell/</guid>
      <description>&lt;p&gt;Azure Cloud ShellのPowershellでSSHが使えるようになりました。試しにCloud Shellから自宅のFortiGateにつないでみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure上のリソースの設定をPowerShellでテストする</title>
      <link>https://blog.aimless.jp/archives/2018-01-24-azurePester/</link>
      <pubDate>Wed, 24 Jan 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-01-24-azurePester/</guid>
      <description>&lt;p&gt;Azure上のリソースの設定をテストするPowerShellモジュール「&lt;a href=&#34;https://github.com/kongou-ae/azurePester&#34;&gt;azurePester&lt;/a&gt;」を作りました。&lt;a href=&#34;https://github.com/kongou-ae/azurePester&#34;&gt;azurePester&lt;/a&gt;は次のような課題を解決します。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Azure上のリソースがあるべき設定かどうかを手で確認するのがしんどい。リソースが複数個あると地獄&lt;/li&gt;
&lt;li&gt;ServerSpecみたいな分かりやすい見た目でテスト結果を表示したい&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Virtual Machineの設定をテストする場合は次のように書きます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>2017年の振り返り</title>
      <link>https://blog.aimless.jp/archives/2018-01-02-the-review-of-2017/</link>
      <pubDate>Tue, 02 Jan 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-01-02-the-review-of-2017/</guid>
      <description>&lt;p&gt;2017年の振り返りエントリです。2017年をだらだらと振り返りながらエントリを書いていたら、2018年になってしまいました。今年もよろしくお願いします。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Functionでasync/awaitを使う</title>
      <link>https://blog.aimless.jp/archives/2017-12-14-using-asyncawait-on-azure-function/</link>
      <pubDate>Thu, 14 Dec 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-12-14-using-asyncawait-on-azure-function/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;デフォルトのAzure Funtionではasync/awaitが使えません。Node.jsのバージョンがv6.5.0だからです。ですが、設定変更すればAzure Funtionでasync/awaitを使えます。Callback地獄から解放されます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>OMS AgentをPowershellでインストールする</title>
      <link>https://blog.aimless.jp/archives/2017-10-09-install-OMS-agent-by-powershell/</link>
      <pubDate>Mon, 09 Oct 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-10-09-install-OMS-agent-by-powershell/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Security Centerのハイブリッド対応によって、今後Azure以外のサーバにOMS エージェントをインストールする機会が増えるかなと思いました。GUIによるインストールは作業がスケールしないので、Powershellでのインストール方法を調べました。いつかの自分のために手順をメモしておきます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>TerraformをAzure CLI認証で使う</title>
      <link>https://blog.aimless.jp/archives/2017-09-16-use-terraform-without-serviceprincipal/</link>
      <pubDate>Sat, 16 Sep 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-09-16-use-terraform-without-serviceprincipal/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;TerraformのMicrosoft Azure ProviderがAzure CLI認証に対応しました。サービスプリンシパルを作らなくてもTerraformが動きます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Active Directory Managed Service IdentityをAzure CLIで使う</title>
      <link>https://blog.aimless.jp/archives/2017-09-15-use-azurecli-with-msi/</link>
      <pubDate>Fri, 15 Sep 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-09-15-use-azurecli-with-msi/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Active Directory Managed Service Identity（MSI）というサービスがプレビューになりました。AWSのIAM Roleのように、コードの中に認証情報を保存しなくてもAPIにアクセスするためのトークンを得られるサービスです。ぐっときたので試しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Microsoft Teamsを使ってAzureの仮想マシンを起動・停止する</title>
      <link>https://blog.aimless.jp/archives/2017-09-10-control-azure-by-teams/</link>
      <pubDate>Sun, 10 Sep 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-09-10-control-azure-by-teams/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Microsoft Teamsで利用できるBOTを探していたら、&lt;a href=&#34;https://microsoft.github.io/AzureBot/&#34;&gt;AzureBot&lt;/a&gt;を見つけました。AzureBotは次の作業をサポートしています。実際に試してみました。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;仮想マシンの起動と停止&lt;/li&gt;
&lt;li&gt;Runbookの実行&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;インストール&#34;&gt;インストール&lt;/h2&gt;
&lt;p&gt;「アプリ」からインストールします。BOTを招待できるのは1:1チャットのみです。チームには招待できません。&lt;/p&gt;</description>
    </item>
    <item>
      <title>サブスクリプションを掃除する</title>
      <link>https://blog.aimless.jp/archives/2017-09-09-clean-azure-subscription/</link>
      <pubDate>Sat, 09 Sep 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-09-09-clean-azure-subscription/</guid>
      <description>&lt;p&gt;JAZUG 7周年総会にて、「サブスクリプションを掃除する」というテーマでライトニングトークしました。&lt;/p&gt;
&lt;script async class=&#34;speakerdeck-embed&#34; data-id=&#34;6d97375d2b36444db8c2eabb9b4d0fb5&#34; data-ratio=&#34;1.77777777777778&#34; src=&#34;//speakerdeck.com/assets/embed.js&#34;&gt;&lt;/script&gt;
&lt;h2 id=&#34;感想&#34;&gt;感想&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;ビアバッシュでのLTは心理的に楽でした。&lt;/li&gt;
&lt;li&gt;5分の持ち時間を守ろうとした結果、3分半でLTが終わりました。準備不足です。反省。&lt;/li&gt;
&lt;li&gt;Azureのアップデート予告によって、スライドが完成した後にスライドを修正しました。恐るべしクラウドの更新頻度。
&lt;ul&gt;
&lt;li&gt;『Azureポータルの「すべてのリソース」からリソースを消せない』とスライドに書いていたが、「すべてのリソース」からの一括操作に関するアナウンスがでた。
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://azure.microsoft.com/ja-jp/resources/videos/azure-friday-azure-portal-updates-august-2017-welicki/&#34;&gt;Azure Portal Updates&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://preview.portal.azure.com&#34;&gt;https://preview.portal.azure.com&lt;/a&gt;で一括操作を体験できます。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;</description>
    </item>
    <item>
      <title>AWSとAzureのL4ロードバランサを比較する</title>
      <link>https://blog.aimless.jp/archives/2017-08-01-compare-aws-and-azure-about-loadbalancer/</link>
      <pubDate>Tue, 01 Aug 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-08-01-compare-aws-and-azure-about-loadbalancer/</guid>
      <description>&lt;p&gt;AzureのLoad Balancerへの理解を深めるために、AzureのLoad BalanecrとAWSのClassic Load Balancerをロードバランサの機能ごとに比較しました。本エントリの対象は次のサービスです。いわゆるL4ロードバランサのみを対象としています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FortiGateとAzureのVPN GatewayをBGPで接続する</title>
      <link>https://blog.aimless.jp/archives/2017-07-17-connect-azure-and-fortgate-with-bgp/</link>
      <pubDate>Mon, 17 Jul 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-07-17-connect-azure-and-fortgate-with-bgp/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://aimless.jp/blog/archives/2017-07-16-install-vngw-with-bgp/&#34;&gt;BGP対応のAzure VPN GatewayをPowerShellでデプロイする&lt;/a&gt;で作成したBGP対応のVPN GatewayをFortiGateと接続します。FortigateとAWSをIPSecで接続したことがあれば、同じイメージで対応できます。動作確認で利用したFortiGateはFortiGate 50B（v4.0 MR3 Patch 14）です。古いモデルで申し訳ない。&lt;/p&gt;</description>
    </item>
    <item>
      <title>BGP対応のAzure VPN GatewayをPowerShellでデプロイする</title>
      <link>https://blog.aimless.jp/archives/2017-07-16-install-vngw-with-bgp/</link>
      <pubDate>Sun, 16 Jul 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-07-16-install-vngw-with-bgp/</guid>
      <description>&lt;p&gt;AzureのVNetとオンプレミスをIPsecVPNでつなぐ場合、VPN Gatewayが必要です。VPN GatewayはStatic RouteとBGPをサポートしています。Azure PortalではStatic RouteをサポートするVPN Gatewayのみ作成できます。BGPをサポートするVPN GatewayはPowerShellを使って作ります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>AirInterop.jpを支える技術2017</title>
      <link>https://blog.aimless.jp/archives/2017-06-11-technology-of-airinterop2017/</link>
      <pubDate>Sun, 11 Jun 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-06-11-technology-of-airinterop2017/</guid>
      <description>&lt;h2 id=&#34;what&#34;&gt;What&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;AirInterop2017の非公式ホームページで使ったAI「ろっぷん」の説明
&lt;ul&gt;
&lt;li&gt;Azure Bot Serviceの説明&lt;/li&gt;
&lt;li&gt;Azure Custom Vision APIの利用例&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;why&#34;&gt;Why&lt;/h2&gt;
&lt;p&gt;趣味でAirInterop.jpの非公式ホームページを作っています。非公式ホームページは、そのときの自分が興味を持っていることに挑戦する場です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Test Kitchenを稼働中のサーバに使う</title>
      <link>https://blog.aimless.jp/archives/2017-04-27-use-testkitchen-against-existing-server/</link>
      <pubDate>Thu, 27 Apr 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-04-27-use-testkitchen-against-existing-server/</guid>
      <description>&lt;h2 id=&#34;what&#34;&gt;What&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;すでに動いているサーバをTestKitchenの管理下に置く方法&lt;/li&gt;
&lt;li&gt;TestKitchenの力を借りて、AnsibleとServerspecを連携する方法&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;why&#34;&gt;Why&lt;/h2&gt;
&lt;p&gt;TestKitchenを使うとAnsibleとServerspecがシームレスに連携します。それぞれのツールのインベントリファイルを用意する必要はありません。各ツールが連携してくれることにより、kitchen create → kitchen converge → kitchen verify と打つだけで、テスト環境の構築と設定、テストが完了します。この気軽さになれてしまうとAnsibleやServerspecの生コマンドを打つのが面倒になります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Network Watcherを使ってNetwork Security Groupのログを見る</title>
      <link>https://blog.aimless.jp/archives/2017-04-05-watching-nsg-flowlogs-on-network-watcher/</link>
      <pubDate>Wed, 05 Apr 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-04-05-watching-nsg-flowlogs-on-network-watcher/</guid>
      <description>&lt;h2 id=&#34;背景&#34;&gt;背景&lt;/h2&gt;
&lt;p&gt;Azureのファイアウォール機能であるNetwork Security Group（NSG）は、トラフィックログが見られませんでした。ですが、&lt;a href=&#34;https://azure.microsoft.com/en-us/services/network-watcher/&#34;&gt;Network Watcher&lt;/a&gt;のリリースによってトラフィックログが見られるようになりました。パブリックプレビューのリリースを見たときはVPC Flow Logsがリリースされたときと同じくらい感動しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FortiGateをREST APIで管理する</title>
      <link>https://blog.aimless.jp/archives/2017-04-01-manageing-fortigate-by-rest-api/</link>
      <pubDate>Sat, 01 Apr 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-04-01-manageing-fortigate-by-rest-api/</guid>
      <description>&lt;h2 id=&#34;背景&#34;&gt;背景&lt;/h2&gt;
&lt;p&gt;FortiOSがREST APIに対応していることに気が付いたので試してみました。&lt;/p&gt;
&lt;p&gt;参考：&lt;a href=&#34;http://www.tuncaybas.com/FOS_JSON_REST_API_523.pdf&#34;&gt;FortiOS REST API&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;ドキュメントやフォーラムを見る限りだと2年前くらいにリリースされたv5.2.3からREST APIに対応していたみたいです。2年前に知りたかった。公式サイトにドキュメントが見当たらないので、開発者専用の機能なのかもしれません。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Logentriesを使ってネットワーク機器のsyslogを管理する</title>
      <link>https://blog.aimless.jp/archives/2017-03-30-managing-syslog-by-logentries/</link>
      <pubDate>Thu, 30 Mar 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-03-30-managing-syslog-by-logentries/</guid>
      <description>&lt;h2 id=&#34;背景&#34;&gt;背景&lt;/h2&gt;
&lt;p&gt;ネットワーク機器のトラフィックログをログ管理SaaSで集計・分析・可視化したい。この課題に対するこれまでのアプローチは次のとおりでした。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;syslogサーバを構築する&lt;/li&gt;
&lt;li&gt;NW機器にsyslogの設定を追加する&lt;/li&gt;
&lt;li&gt;syslogサーバにログ管理SaaSのエージェントをインストールする&lt;/li&gt;
&lt;li&gt;ログ管理SaaSでログを集計・分析・可視化する&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;しかし、私はトラフィックログを集計・分析・可視化したいのであってsyslogサーバの運用やエージェントのインストールをやりたいわけではありません。この課題を解決するために、ネットワーク機器のsyslogを直接受信できるログ管理SaaSに探しました。そして見つかったSaaSが&lt;a href=&#34;https://logentries.com/&#34;&gt;Logentries&lt;/a&gt;です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>文書作成アンチパターン</title>
      <link>https://blog.aimless.jp/archives/2017-02-03-anti-pattern-of-writing/</link>
      <pubDate>Fri, 03 Feb 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-02-03-anti-pattern-of-writing/</guid>
      <description>&lt;p&gt;新人の週報レビューとtextlintのルール作りのために、わかりやすい日本語の書き方を調べました。その中からこれはよいと思ったルールをアンチパターンとしてまとめました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>DatadogでFortiGateを監視する</title>
      <link>https://blog.aimless.jp/archives/2016-12-29-monitor-fortigate-by-datadog/</link>
      <pubDate>Thu, 29 Dec 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-12-29-monitor-fortigate-by-datadog/</guid>
      <description>&lt;h2 id=&#34;背景&#34;&gt;背景&lt;/h2&gt;
&lt;p&gt;サーバの監視をDatadogに集約した場合、オンプレミスのネットワーク機器もDatadogで監視したくなります。DatadogにはSNMP Integrationがあるので、自宅のFortiGateで試してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Serverless Frameworkの認証周りでハマった</title>
      <link>https://blog.aimless.jp/archives/2016-12-21-the-trouble-of-serverless-framework-credentials/</link>
      <pubDate>Wed, 21 Dec 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-12-21-the-trouble-of-serverless-framework-credentials/</guid>
      <description>&lt;h2 id=&#34;背景&#34;&gt;背景&lt;/h2&gt;
&lt;p&gt;新しいLambdaファンクションを書くことになったので、以前から気になっていたServerless Frameworkを使いました。&lt;code&gt;~/.aws/credentials&lt;/code&gt;に複数のプロファイルが設定されている環境で、認証情報の取扱いに苦労したのでメモしておきます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>常用漢字をチェックするtextlintのルールを作った</title>
      <link>https://blog.aimless.jp/archives/2016-12-15-make-the-rule-of-textlint/</link>
      <pubDate>Thu, 15 Dec 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-12-15-make-the-rule-of-textlint/</guid>
      <description>&lt;h2 id=&#34;背景&#34;&gt;背景&lt;/h2&gt;
&lt;p&gt;文章校正ツールとして、Asciidocへの対応状況と形態素解析を標準サポートすることからRedPenを選んだものの、JavaScript拡張の作り方と配布方法に苦労
していました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Twilioを使って、Datadogから電話をかける</title>
      <link>https://blog.aimless.jp/archives/2016-12-11-datadog-and-twilio/</link>
      <pubDate>Sun, 11 Dec 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-12-11-datadog-and-twilio/</guid>
      <description>&lt;h2 id=&#34;背景&#34;&gt;背景&lt;/h2&gt;
&lt;p&gt;自社のデータセンタは、コスト削減と品質安定化のために、運用の自動化を進めています。最終的に自動化できていない領域が、ハードウェアの目視監視と電話による障害連絡です。この2つの領域がオペレータの稼働コストの多くを占めています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>asciidocのimage記法</title>
      <link>https://blog.aimless.jp/archives/2016-12-03-image-macro-attributes-of-asciidoc/</link>
      <pubDate>Sat, 03 Dec 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-12-03-image-macro-attributes-of-asciidoc/</guid>
      <description>&lt;h2 id=&#34;背景&#34;&gt;背景&lt;/h2&gt;
&lt;p&gt;asciidoctor-pdfで画像入りのPDFを作り始めたものの、センタリングやサイジングなどMarkdownには存在しない記法が覚えられません。asciidocは高機能ですが、使いこなせなければ意味がない。&lt;/p&gt;</description>
    </item>
    <item>
      <title>terraformを使ってDatadogのモニタを設定する</title>
      <link>https://blog.aimless.jp/archives/2016-12-03-configurate-of-datadog-by-terraform/</link>
      <pubDate>Sat, 03 Dec 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-12-03-configurate-of-datadog-by-terraform/</guid>
      <description>&lt;h2 id=&#34;背景&#34;&gt;背景&lt;/h2&gt;
&lt;p&gt;「&lt;a href=&#34;https://aws.amazon.com/jp/about-aws/whats-new/2016/11/saas-subscriptions-now-available-from-aws-marketplace/&#34;&gt;SaaS サブスクリプションが AWS Marketplace から利用可能に&lt;/a&gt;」によって、Datadogの料金をAWS利用料で支払えるようになりました。&lt;/p&gt;
&lt;p&gt;このアップデートによって、わたしは、クレジットカードを使ってSaaSを契約するための社内手続きが不要になりました。事前に許可取得済みのAWS利用料の中に収まる範囲であればSaaSを使いたい放題です。神アップデートです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Netlifyを使ってブログをHTTPS化する</title>
      <link>https://blog.aimless.jp/archives/2016-11-18-enable-https-by-netlify/</link>
      <pubDate>Wed, 07 Sep 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-11-18-enable-https-by-netlify/</guid>
      <description>&lt;h2 id=&#34;背景&#34;&gt;背景&lt;/h2&gt;
&lt;p&gt;時代はHTTPSだということで、GitHub Pagesで公開している本ブログをHTTPS化しました。&lt;/p&gt;
&lt;h2 id=&#34;実践&#34;&gt;実践&lt;/h2&gt;
&lt;h3 id=&#34;ホスティング先の選定&#34;&gt;ホスティング先の選定&lt;/h3&gt;
&lt;p&gt;GitHub Pages＋CloudFlareではなく、&lt;a href=&#34;https://app.netlify.com/&#34;&gt;Netlify&lt;/a&gt;を使うことにしました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>OSSを金銭的に支援した</title>
      <link>https://blog.aimless.jp/archives/2016-09-07-support-oss-by-money/</link>
      <pubDate>Wed, 07 Sep 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-09-07-support-oss-by-money/</guid>
      <description>&lt;h2 id=&#34;背景&#34;&gt;背景&lt;/h2&gt;
&lt;p&gt;　仕事でドキュメントを作る際に、OSSの「asciidoctor」にお世話になっています。特に、asciidocからPDFを生成する&lt;a href=&#34;https://github.com/asciidoctor/asciidoctor-pdf&#34;&gt;asciidoctor/asciidoctor-pdf&lt;/a&gt;を重宝しています。フォーマットがasciidocであっても、アウトプットがいい感じのPDFになっていれば、誰も何も言いません（参考：&lt;a href=&#34;https://aimless.jp/blog/archives/2641/&#34;&gt;asciidocをPDFに変換してみた（asciidoctor-pdf）&lt;/a&gt;）。&lt;/p&gt;
&lt;p&gt;　お世話になっているからにはプルリクを送ることで開発に貢献したいのですが、Ruby力が足りないため、気が付いた不具合をissueにすることしかできません。使うだけは心が痛みます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>挑戦できない人の背中を押した話</title>
      <link>https://blog.aimless.jp/archives/2016-07-19-pressing-the-back/</link>
      <pubDate>Tue, 19 Jul 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-07-19-pressing-the-back/</guid>
      <description>&lt;h2 id=&#34;挑戦できない人&#34;&gt;挑戦できない人&lt;/h2&gt;
&lt;p&gt;職場のエンジニア（2年目とオペレータ上がり）と雑談した際に気付いたことがあります。どちらも挑戦できない人でした。具体的な特徴は以下の通りです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>airinterop.jpを支える技術</title>
      <link>https://blog.aimless.jp/archives/2016-06-11-the-technology-to-support-airinterop/</link>
      <pubDate>Sat, 11 Jun 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-06-11-the-technology-to-support-airinterop/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;2年前から、「airinterop.jp」という非公認ネタサイトを作っています。簡単なウェブサイトくらい気軽に建てられるくらいのスキルは欲しいので。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Pandocの力を借りて、RedPenでWordファイルをテストする</title>
      <link>https://blog.aimless.jp/archives/2016-05-01-testing-docx-by-pandoc-and-redpen/</link>
      <pubDate>Sun, 01 May 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-05-01-testing-docx-by-pandoc-and-redpen/</guid>
      <description>&lt;h2 id=&#34;経緯&#34;&gt;経緯&lt;/h2&gt;
&lt;p&gt;textlintとRedPenのどちらを使うかを悩み、「会社で使うWindowsのPCにインストールしやすいから」という理由でRedPenを選んでから、数か月がたちました。そんな中、昨日、自分の頭の中に神が降りてきました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>CircleCIのテストをスキップする</title>
      <link>https://blog.aimless.jp/archives/2016-04-25-skipping-test-by-circleci/</link>
      <pubDate>Mon, 25 Apr 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-04-25-skipping-test-by-circleci/</guid>
      <description>&lt;h2 id=&#34;テストをスキップしたい時もある&#34;&gt;テストをスキップしたい時もある&lt;/h2&gt;
&lt;p&gt;下図のようなデプロイメントプロセスでブログを書いています。CircleCIを中心としたプロセスで、それなりに便利なのですが、ブログを公開するためにはRedPenのテストに合格しなければなりません。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Gmailを使ってZabbix3.0のアラートメールを送る</title>
      <link>https://blog.aimless.jp/archives/2016-04-18-sending-zabbix-alert-mail-by-gmail/</link>
      <pubDate>Mon, 18 Apr 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-04-18-sending-zabbix-alert-mail-by-gmail/</guid>
      <description>&lt;p&gt;Zabbix3.0からメールの暗号化方式にSTARTTLSとSSL/TLSが選択できるようになったようです。（&lt;a href=&#34;https://www.zabbix.com/documentation/3.0/manual/config/notifications/media/email&#34;&gt;参考：1 E-mail&lt;/a&gt;）&lt;/p&gt;
&lt;p&gt;というわけで、GmailのSMTPサーバを使ってアラートメールを送信してみました。SMTP heloは適当です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>CircleCIでHugoが動かなくなった</title>
      <link>https://blog.aimless.jp/archives/2016-04-04-hugo-dont-work-on-circleci/</link>
      <pubDate>Mon, 04 Apr 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-04-04-hugo-dont-work-on-circleci/</guid>
      <description>&lt;p&gt;　このブログは、Markdownでエントリーを書いてGithubにPushすると、CircleCIが検知してHugoでビルドし、Github Pagesに公開するという仕組みになっています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>LambdaとGoogle Compute Engineで、川柳BOTと作った</title>
      <link>https://blog.aimless.jp/archives/2016-04-03-senryu-bot-on-gce/</link>
      <pubDate>Sun, 03 Apr 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-04-03-senryu-bot-on-gce/</guid>
      <description>&lt;h2 id=&#34;事の発端&#34;&gt;事の発端&lt;/h2&gt;
&lt;blockquote class=&#34;twitter-tweet&#34; data-lang=&#34;ja&#34;&gt;&lt;p lang=&#34;ja&#34; dir=&#34;ltr&#34;&gt;タイムラインを自然言語処理して、5.7.5だったら「ナイス川柳！」と茶化すBOTを作りたい&lt;/p&gt;&amp;mdash; こんごー@頑張らないために頑張る (@kongou_ae) &lt;a href=&#34;https://twitter.com/kongou_ae/status/708466918445821952&#34;&gt;2016年3月12日&lt;/a&gt;&lt;/blockquote&gt;
&lt;script async src=&#34;//platform.twitter.com/widgets.js&#34; charset=&#34;utf-8&#34;&gt;&lt;/script&gt;
&lt;h2 id=&#34;成果&#34;&gt;成果&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://twitter.com/twit_senryu&#34;&gt;@twit_senryu&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;実装&#34;&gt;実装&lt;/h2&gt;
&lt;p&gt;&lt;img src=&#34;https://aimless.jp/blog/images/2016-04-03-001.png&#34; style=&#34;max-width:100%;&#34;&gt;
]&lt;/p&gt;
&lt;h2 id=&#34;設計&#34;&gt;設計&lt;/h2&gt;
&lt;h3 id=&#34;575の抽出方法&#34;&gt;575の抽出方法&lt;/h3&gt;
&lt;p&gt;IBM Insights for Twitterを使ってツイートを取得し、その結果をkuromoji.jsで形態素解析しています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>asciidoctor-pdfでそれっぽい表紙を作る</title>
      <link>https://blog.aimless.jp/archives/2016-02-16-titlepage-of-pdffile-created-by-asciidoctorpdf/</link>
      <pubDate>Tue, 16 Feb 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-02-16-titlepage-of-pdffile-created-by-asciidoctorpdf/</guid>
      <description>&lt;h2 id=&#34;デフォルトの表紙&#34;&gt;デフォルトの表紙&lt;/h2&gt;
&lt;p&gt;asciidoctor-pdfでは、H1と以下2行をもとに表紙が生成されます。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;= ウルトラスペシャル ハイパーギガンティックサービス サービス仕様書: ミラクルマジカル編
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;ほげほげ株式会社 &amp;lt;doc.writer@example.jp&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;v1.0, 2014-01-01&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;テーマをカスタマイズせずにPDFを生成すると、以下のような形になります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Apache Drill を使ってVPC Flow Logsを集計する</title>
      <link>https://blog.aimless.jp/archives/2016-02-14-analysing-vpcflowlogs-by-apachedrill/</link>
      <pubDate>Sun, 14 Feb 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-02-14-analysing-vpcflowlogs-by-apachedrill/</guid>
      <description>&lt;h2 id=&#34;vpc-flow-logsを集計する&#34;&gt;VPC FLow Logsを集計する&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://aimless.jp/blog/archives/2016-02-02-retrieving-aws-vpc-flow-logs-using-flowlogs-reader/&#34;&gt;flowlogs-readerを使って、VPC Flow Logsをコマンドラインで操作する&lt;/a&gt;にて、flowlogs-readerの標準出力をawkで集計する方法を紹介しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>RedPenで「開いた（平仮名）のほうが読みやすくなる表現一覧」をチェックする</title>
      <link>https://blog.aimless.jp/archives/2016-02-09-check-the-readable-expression-by-redpen/</link>
      <pubDate>Tue, 09 Feb 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-02-09-check-the-readable-expression-by-redpen/</guid>
      <description>&lt;p&gt;RedPenのJavaScript拡張を利用して、&lt;a href=&#34;http://www.danshihack.com/2015/06/04/junp/twitter-editter-kana.html&#34;&gt;プロの編集が教える「開いた（平仮名）のほうが読みやすくなる表現一覧」が超勉強になると話題&lt;/a&gt;に乗っている修正事項をチェックしてみました。&lt;/p&gt;
&lt;h2 id=&#34;javascript拡張&#34;&gt;Javascript拡張&lt;/h2&gt;
&lt;p&gt;表現一覧から、日常で使ってしまいそうな表現だけをチェックするようにします。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ cat js/easyReadCheck.js
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;function validateSentence(sentence) {
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  var checkKeywordObj = {
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#39;更に&amp;#39; : &amp;#39;さらに&amp;#39;,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#39;殆ど&amp;#39; : &amp;#39;ほとんど&amp;#39;,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#39;下さい&amp;#39; : &amp;#39;ください&amp;#39;,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#39;何時か&amp;#39; : &amp;#39;いつか&amp;#39;,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#39;事&amp;#39; : &amp;#39;こと&amp;#39;,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#39;何時か&amp;#39; : &amp;#39;いつか&amp;#39;,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#39;何処か&amp;#39; : &amp;#39;どこか&amp;#39;,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#39;何故か&amp;#39; : &amp;#39;なぜか&amp;#39;,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#39;後で&amp;#39; : &amp;#39;あとで&amp;#39;,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#39;出来るだけ&amp;#39; : &amp;#39;できるだけ&amp;#39;,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#39;ひと通り&amp;#39; : &amp;#39;ひととおり&amp;#39;,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#39;丁度&amp;#39; : &amp;#39;ちょうど&amp;#39;,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#39;時間が経つ&amp;#39; : &amp;#39;時間がたつ&amp;#39;,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#39;何でも&amp;#39; : &amp;#39;なんでも&amp;#39;,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  }
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  // 各センテンスに対して、checkKeywordObj分処理を実施
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  for (var i = 0; i &amp;lt; Object.keys(checkKeywordObj).length; i++) {
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    // キーワードを正規表現にセット
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    var regex = new RegExp(Object.keys(checkKeywordObj)[i])
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    // もしセンテンスの文章がcheckKeywordObjにマッチしたら
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    if ( sentence.content.match(regex) ){
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;      // そのセンテンスが自然言語処理された結果を総当たり
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;      for (var j = 0; j &amp;lt; sentence.tokens.length; j++) {
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;        // 自然言語解析の結果とキーワードが一致したらエラーメッセージを出力
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;        if ( sentence.tokens[j].surface == Object.keys(checkKeywordObj)[i] ){
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;          addError(&amp;#39;「&amp;#39; + sentence.tokens[j].surface + &amp;#39;」を「&amp;#39; + checkKeywordObj[Object.keys(checkKeywordObj)[i]] + &amp;#39;」に修正してください&amp;#39;, sentence);            
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;        }
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;      }
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    }
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  }
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;}&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id=&#34;テストしてみる&#34;&gt;テストしてみる&lt;/h2&gt;
&lt;p&gt;以下の文章をテストしてみます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>asciidoctor-pdfで複数行のフッタを作る</title>
      <link>https://blog.aimless.jp/archives/2016-02-07-build-multiple-line-footer-by-asciidoctor-pdf/</link>
      <pubDate>Sun, 07 Feb 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-02-07-build-multiple-line-footer-by-asciidoctor-pdf/</guid>
      <description>&lt;p&gt;会社のWordテンプレのフッターが複数行なので、asciidoctor-pdfで複数行のフッタを出力する方法を調べました。&lt;/p&gt;
&lt;h2 id=&#34;テーマファイルの書き方&#34;&gt;テーマファイルの書き方&lt;/h2&gt;
&lt;p&gt;今回は、PDFのフッタにページ番号とコピーライトをつけます。その場合、テーマファイルを以下のように記載します。参考：&lt;a href=&#34;https://github.com/asciidoctor/asciidoctor-pdf/blob/master/docs/theming-guide.adoc#running-header--footer&#34;&gt;Running header &amp;amp; footer&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>flowlogs-readerを使って、VPC Flow Logsをコマンドラインで操作する</title>
      <link>https://blog.aimless.jp/archives/2016-02-02-retrieving-aws-vpc-flow-logs-using-flowlogs-reader/</link>
      <pubDate>Tue, 02 Feb 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-02-02-retrieving-aws-vpc-flow-logs-using-flowlogs-reader/</guid>
      <description>&lt;p&gt;VPC Flow Logsを分析、可視化する方法を模索しており、以下のツール・サービスを試しました。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;sumologic&lt;/li&gt;
&lt;li&gt;Splunk&lt;/li&gt;
&lt;li&gt;ElasticSearch&lt;/li&gt;
&lt;li&gt;ElasticSearch Service&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;どれも素晴らしいツールなのですが、気軽にログを調査する、集計するといった用途で使うには少々大がかりです。もっと気軽なツールはないかとGithubをさまよった結果、&lt;a href=&#34;https://github.com/obsrvbl/flowlogs-reader&#34;&gt;obsrvbl/flowlogs-reader&lt;/a&gt;というツールを見つけたので試してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>sumologicを使ってVPC Flow Logsを可視化する</title>
      <link>https://blog.aimless.jp/archives/2016-01-24-analysing-vpcflowlogs-by-sumologic/</link>
      <pubDate>Sun, 24 Jan 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-01-24-analysing-vpcflowlogs-by-sumologic/</guid>
      <description>&lt;h2 id=&#34;vpc-flow-logsを可視化したい&#34;&gt;VPC FLow Logsを可視化したい&lt;/h2&gt;
&lt;p&gt;検証環境のVPC Flow Logsを収集、調査、分析するためにElasticSearch Serviceを利用していましたが、利用料をケチるためにt2.microで動かしていたため動作が遅く困っていました。オンプレミスで十分なリソースを積んだElasticSearchを立ててもよかったのですが、目的はログを分析することであって、ElasticSearchを運用することではありません。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Amazon WorkSpacesを不便にする</title>
      <link>https://blog.aimless.jp/archives/2016-01-23-inconvenient-workspaces/</link>
      <pubDate>Sat, 23 Jan 2016 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2016-01-23-inconvenient-workspaces/</guid>
      <description>&lt;p&gt;WorkSpacesは大変気軽です。ですが、リモートアクセス用途での導入を検討した場合、あまりにも気軽に社内LANにアクセスできてしまうことが問題となります。標準の設定のまま利用者に使わせると、社内LANに新たなリスクを生み出すことになります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Amazon WorkSpacesのRemember Me機能を使う</title>
      <link>https://blog.aimless.jp/archives/2015-12-15-aws-workspaces-with-remember-me/</link>
      <pubDate>Tue, 15 Dec 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2015-12-15-aws-workspaces-with-remember-me/</guid>
      <description>&lt;p&gt;Amazon WorkSpacesへの憧れが止まりません。BYOD＋WorkSpacesで仕事がしたい。とはいえ、古きSIerである弊社において、いきなりBYODはレベルが高すぎます。そこで、自宅からのリモートアクセス用途として会社に対してWorkSpacesを提案することにしました。そのために色々と調べたのでメモしておきます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>CircleCIでRedPenを動かす</title>
      <link>https://blog.aimless.jp/archives/2686/</link>
      <pubDate>Wed, 25 Nov 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2686/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://aimless.jp/blog/archives/2685/&#34;&gt;RedPenにスペルチェック機能を追加する&lt;/a&gt;の続きです。CircleCI上でRedPenを動かしてみました。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;RedPenを利用したスペルチェックがローカル環境で動くことを確認しました。JavaScriptでチェック項目を拡張できるのがいいですね。次はスペルチェック用辞書の単語を増やした上で、CircleCI上で動作させてみようと思います。&lt;/p&gt;</description>
    </item>
    <item>
      <title>RedPenにスペルチェック機能を追加する</title>
      <link>https://blog.aimless.jp/archives/2685/</link>
      <pubDate>Mon, 23 Nov 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2685/</guid>
      <description>&lt;h2 id=&#34;前置き&#34;&gt;前置き&lt;/h2&gt;
&lt;p&gt;もともとこのブログはWordpressで運用していました。ですが、アウトプットすることが目的であってCMSを運用することは目的ではありませんので、HUGO + Github Pagesの構成に切り替えました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>aws2excelを作ってみた</title>
      <link>https://blog.aimless.jp/archives/2684/</link>
      <pubDate>Sun, 15 Nov 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2684/</guid>
      <description>&lt;h2 id=&#34;作ったもの&#34;&gt;作ったもの&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://github.com/kongou-ae/aws2excel&#34;&gt;kongou-ae/aws2excel&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;AWSの構成情報をxlsxファイルに書き出すスクリプトです。出力されるファイルのイメージはREADMEの画像を参照ください。勢いでやっつけているので、一部サービスにのみ対応しています。最終的にはLambdaで動かしてs3にExcelを吐き出す実装にしたい。&lt;/p&gt;</description>
    </item>
    <item>
      <title>リーダーな私が意識している事</title>
      <link>https://blog.aimless.jp/archives/2683/</link>
      <pubDate>Sat, 14 Nov 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2683/</guid>
      <description>&lt;p&gt;リーダと呼ばれるポジションに就き、5名のメンバーと一緒に仕事を行うこと3年、ふと「昔と比べると丸くなったなー」と思ったので、今意識している事をメモしておきます。社内研修や書籍、聖杯問答など、人を導くということについて色々な角度で学んだことを自分なりに消化した結果です。実際にできていることもあれば、中々できないこともあるので、今一度意識しなおして、半年くらい経ったら見返したい。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Amazon LinuxにZabbix3.0をインストールしてハマった事</title>
      <link>https://blog.aimless.jp/archives/2682/</link>
      <pubDate>Mon, 26 Oct 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2682/</guid>
      <description>&lt;p&gt;　Zabbix3.0（アルファ版）のソースが公開されていたので、Amazon Linuxにインストールを試みました。その際にはまったことをメモしておきます。ハマったといっても、マニュアルのRequirementsを読んでからインストールを始めれば、全くハマらないポイントです。。。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Lambdaファンクションを雑に監視する</title>
      <link>https://blog.aimless.jp/archives/2681/</link>
      <pubDate>Sun, 25 Oct 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2681/</guid>
      <description>&lt;h2 id=&#34;lambdaへの切り替え&#34;&gt;Lambdaへの切り替え&lt;/h2&gt;
&lt;p&gt;　Lambdaがスケジュール実行に対応しました。そこで、サーバレスアーキテクチャを実践すべく、conohaで動いている＠ipv6kumaの機能を、AWSに順次お引越ししています。本日時点で、以下のフルルート数とフルルートグラフのツイートはLambdaでお伝えしています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ソフトバンクショップでiPhone 6s Plusに機種変更したら、5137円/月のオプションが付いた</title>
      <link>https://blog.aimless.jp/archives/2680/</link>
      <pubDate>Sun, 27 Sep 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2680/</guid>
      <description>&lt;p&gt;　iPhone 6s Plusに機種変更しました。画面が大きいのはいいことです。&lt;/p&gt;
&lt;p&gt;　さて、&lt;a href=&#34;http://akimotoshoji.blog.jp/archives/51481475.html&#34;&gt;iPhone6sの機種変で、ソフトバンクに3500円/月のオプション加入を迫られたwww&lt;/a&gt;を見て、「そういえば私もかなりのオプションサービスに加入したなぁ」と思ったのでメモ。&lt;/p&gt;
&lt;h2 id=&#34;加入したオプション一覧&#34;&gt;加入したオプション一覧&lt;/h2&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;サービス名&lt;/th&gt;
          &lt;th&gt;月額料金&lt;/th&gt;
          &lt;th&gt;備考&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;あんしん保証パックプラス&lt;/td&gt;
          &lt;td&gt;￥702&lt;/td&gt;
          &lt;td&gt;機種変更前も契約。機種変更後も利用&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;基本パック&lt;/td&gt;
          &lt;td&gt;￥540&lt;/td&gt;
          &lt;td&gt;機種変更前も契約。機種変更後も利用&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;機種変更先取りプログラム&lt;/td&gt;
          &lt;td&gt;￥324&lt;/td&gt;
          &lt;td&gt;&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;オススメコンテンツ&lt;/td&gt;
          &lt;td&gt;￥324&lt;/td&gt;
          &lt;td&gt;ことりっぷ、ライフレンジャー、music.jpのパック&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;とく放題（m）&lt;/td&gt;
          &lt;td&gt;￥637&lt;/td&gt;
          &lt;td&gt;&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;UULA&lt;/td&gt;
          &lt;td&gt;￥504&lt;/td&gt;
          &lt;td&gt;&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;アニメ放題&lt;/td&gt;
          &lt;td&gt;￥540&lt;/td&gt;
          &lt;td&gt;&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;ブック放題&lt;/td&gt;
          &lt;td&gt;￥540&lt;/td&gt;
          &lt;td&gt;&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;NETFLIX&lt;/td&gt;
          &lt;td&gt;￥1026&lt;/td&gt;
          &lt;td&gt;&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;　さらに、速度維持の仕組みが「制限モード」から「快適モード」に変更になりました。「快適モード」だと、「3日で1Gバイト」の制限に引っかかった場合に、￥2500/2Gの権利が自動的に購入されます。つまり、この現代においてパケ死するモードです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>API Gateway &#43; Lambdaを使って、マルチクラウド管理APIを作る</title>
      <link>https://blog.aimless.jp/archives/2679/</link>
      <pubDate>Sat, 18 Jul 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2679/</guid>
      <description>&lt;p&gt;　「単一のREST APIで複数のクラウドを操作できたら便利だろうなー」と思い調べてみたところ、以下のようなライブラリを見つけました。&lt;/p&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;言語&lt;/th&gt;
          &lt;th&gt;ライブラリ&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;Ruby&lt;/td&gt;
          &lt;td&gt;DeltaCloud&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;Python&lt;/td&gt;
          &lt;td&gt;libcloud&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;Node.js&lt;/td&gt;
          &lt;td&gt;pkgcloud&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;Golang&lt;/td&gt;
          &lt;td&gt;Gophercloud&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;　ライブラリによってサポートするクラウドプロバイダーが異なり、さらに管理できるサービスと管理できないサービスがあります。どれか一つのライブラリと心中するのは、少々リスクだと思いました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Rails4でRedmine CORSを使う</title>
      <link>https://blog.aimless.jp/archives/2669/</link>
      <pubDate>Tue, 07 Jul 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2669/</guid>
      <description>&lt;h2 id=&#34;やりたいこと&#34;&gt;やりたいこと&lt;/h2&gt;
&lt;p&gt;　Cross-Origin Resource SharingでRedmineのデータを取得する&lt;/p&gt;
&lt;h2 id=&#34;実現方法&#34;&gt;実現方法&lt;/h2&gt;
&lt;p&gt;　&lt;a href=&#34;https://github.com/mavimo/redmine_cors&#34;&gt;Redmine CORS&lt;/a&gt;を使い、RedmineをCORSに対応させる&lt;/p&gt;
&lt;h2 id=&#34;やってみたこと&#34;&gt;やってみたこと&lt;/h2&gt;
&lt;p&gt;　READMEに記載されている方法でやってみたところ、以下の環境では動作しませんでした。&lt;/p&gt;</description>
    </item>
    <item>
      <title>asciidocをPDFに変換してみた（asciidoctor-pdf）</title>
      <link>https://blog.aimless.jp/archives/2641/</link>
      <pubDate>Wed, 01 Jul 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2641/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://aimless.jp/blog/blog/archives/2506&#34;&gt;気軽にドキュメントを書く&lt;/a&gt;シリーズです。&lt;/p&gt;
&lt;p&gt;asciidocで書き、asciidoctor-pdfでさくっとPDFにするというソリューションがあるようなので試行錯誤を繰り返した結果、&lt;a href=&#34;https://gist.githubusercontent.com/kongou-ae/a3df7fb5aedf644acd72/raw/3227df201731519db0974813c1ff1f49dff19cc3/README.adoc&#34;&gt;この.adoc&lt;/a&gt;を&lt;a href=&#34;https://aimless.jp/blog/wp-content/uploads/2015/07/README.pdf&#34;&gt;このPDF&lt;/a&gt;に変換できるようになりました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>VPC FLow Logsを継続的にElasticSearchに投入する</title>
      <link>https://blog.aimless.jp/archives/2617/</link>
      <pubDate>Sun, 14 Jun 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2617/</guid>
      <description>&lt;p&gt;　VPC FLow Logsのリリース直後から、クラメソさんの「&lt;a href=&#34;http://dev.classmethod.jp/cloud/aws/vpc-flow-logs-visualized-kibana4/&#34;&gt;VPC Flow LogsをElasticsearch + Kibana4で可視化する&lt;/a&gt;」と同じことを考えていました。週末に試行錯誤した結果をアウトプットします。&lt;/p&gt;</description>
    </item>
    <item>
      <title>PrometheusでAmazon Linuxのメトリクスを収集する</title>
      <link>https://blog.aimless.jp/archives/2595/</link>
      <pubDate>Sun, 10 May 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2595/</guid>
      <description>&lt;p&gt;　&lt;a href=&#34;https://aimless.jp/blog/blog/archives/2586&#34;&gt;Amazon LinuxでPrometheusを動かしてみた&lt;/a&gt;で動いたPrometheusを利用して、サーバのメトリクスを収集します。今回はPrometheusが稼働しているAmazon Linuxのメトリクスを収集します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Amazon LinuxでPrometheusを動かしてみた</title>
      <link>https://blog.aimless.jp/archives/2586/</link>
      <pubDate>Sat, 09 May 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2586/</guid>
      <description>&lt;p&gt;　Prometheusを試してみようと思いインストール方法を調べた結果、バイナリファイルが公開されていることがわかりました。バイナリファイルを利用すると、さくっと動いたのでメモしておきます。必要な手順は以下の通りです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Let’s Chatでhubotを動かす</title>
      <link>https://blog.aimless.jp/archives/2570/</link>
      <pubDate>Sat, 02 May 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2570/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://sdelements.github.io/lets-chat/&#34;&gt;Let’s Chat&lt;/a&gt;でhubotを動かしてみました。&lt;/p&gt;
&lt;h2 id=&#34;let8217s-chatのインストール&#34;&gt;Let’s Chatのインストール&lt;/h2&gt;
&lt;p&gt;　nodejsとpythonはインストール済みなので、mongodbのみyumでインストールします。&lt;/p&gt;</description>
    </item>
    <item>
      <title>aws-sdk-goでELB配下のインスタンスを取得する</title>
      <link>https://blog.aimless.jp/archives/2546/</link>
      <pubDate>Sat, 11 Apr 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2546/</guid>
      <description>&lt;p&gt;　諸事情によりAWS製ツールをインストールできないWindows端末でAWSのAPIを叩く必要があり、手法を検討しました。あーだこーだと悩んだ結果、別の端末で作成したバイナリファイルを実行することを閃きました。こんな時のためのaws-sdk-goです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>気軽にドキュメントを書くための試行錯誤</title>
      <link>https://blog.aimless.jp/archives/2506/</link>
      <pubDate>Sun, 05 Apr 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2506/</guid>
      <description>&lt;p&gt;　これまで、Wordの使い方を覚えた方が早いのは理解しつつ、設計書や仕様書といったドキュメントを気軽に書く方法を模索してきました。&lt;/p&gt;
&lt;h2 id=&#34;これまでの取り組み&#34;&gt;これまでの取り組み&lt;/h2&gt;
&lt;h3 id=&#34;rest--rst2pdf&#34;&gt;reST + rst2pdf&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;方針
&lt;ul&gt;
&lt;li&gt;reSTとrst2pdfを使ってドキュメントの内容と見た目を分離。&lt;/li&gt;
&lt;li&gt;便利ツールの稼働環境をdockerでコンテナにすることで、会社のWindows上での動作を実現。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;結果
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://aimless.jp/blog/blog/archives/2067&#34;&gt;気軽にドキュメントを書く（Sphinx + rst2pdf + LiveReload + docker）&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;PDF作成ツールのrst2pdfの情報が少なく、見た目を拡張することに限界を感じた。&lt;/li&gt;
&lt;li&gt;reSTよりもMarkdownを使いたくなった。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;markdown--pandoc&#34;&gt;markdown + pandoc&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;方針
&lt;ul&gt;
&lt;li&gt;コンテナの利用は継続。&lt;/li&gt;
&lt;li&gt;PDF作成ツールとして、rst2pdfの代わりにpandocを利用。これによりMarkdownを利用可能に。&lt;/li&gt;
&lt;li&gt;rst2pdfでは実現できなかった見た目の拡張性をtexで頑張ることにした。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;結果
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://github.com/kongou-ae/doc-man&#34;&gt;doc-man&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;pandocで日本語pdfを生成するためには日本語Latexの環境を用意する必要がある。これが気軽ではない。&lt;/li&gt;
&lt;li&gt;一からtexの作法を学習するコストが高すぎる。&lt;/li&gt;
&lt;li&gt;会社のマシンがSSDになりディスク容量が激減。ローカルに執筆環境のコンテナで持つことが厳しくなってきた。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;atom--pdf印刷&#34;&gt;Atom + PDF印刷&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;方針
&lt;ul&gt;
&lt;li&gt;コンテナをやめる。&lt;/li&gt;
&lt;li&gt;見た目はCSSで頑張る。さようならtex。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;結果
&lt;ul&gt;
&lt;li&gt;Atomを使って議事メモをmarkdownで書き、Markdown Previewで確認、そのままHTMLに保存してPDFとして印刷。&lt;/li&gt;
&lt;li&gt;議事メモ等の気軽な文章を気軽に作成する事には向くが、壮大な文章を気軽に書くことに不向き。&lt;/li&gt;
&lt;li&gt;表紙や目次などが含まれるちゃんとしたドキュメントの作成に向かない。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;現在の取り組み&#34;&gt;現在の取り組み&lt;/h2&gt;
&lt;p&gt;　上記の紆余曲折の結果、以下の形で試行錯誤を継続中です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Terraformでセキュリティグループを管理する</title>
      <link>https://blog.aimless.jp/archives/2481/</link>
      <pubDate>Sun, 22 Mar 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2481/</guid>
      <description>&lt;p&gt;　Terraformによるセキュリティグループ管理に関するメモ。&lt;/p&gt;
&lt;p&gt;　Terraformのバージョンアップにより、タグ付けやegressのルールが使えるようになったので、マネジメントコンソールと同じ事ができるようになっています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Terraformのroot_block_deviceを使う</title>
      <link>https://blog.aimless.jp/archives/2439/</link>
      <pubDate>Mon, 09 Mar 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2439/</guid>
      <description>&lt;p&gt;　Terraformのroot_block_deviceで躓いたのでメモ。&lt;/p&gt;
&lt;h2 id=&#34;やりたいこと&#34;&gt;やりたいこと&lt;/h2&gt;
&lt;p&gt;　Terraformを利用して、10Gのルートデバイスと20Gのブロックデバイスを持ったt2.microのインスタンスを起動する&lt;/p&gt;</description>
    </item>
    <item>
      <title>業務時間外にEC2を停止する</title>
      <link>https://blog.aimless.jp/archives/2429/</link>
      <pubDate>Thu, 26 Feb 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2429/</guid>
      <description>&lt;p&gt;　AWS上に複数人が利用する開発用サーバを立てました。24時間365日稼働させる必要はありませんが、手作業で起動・停止を行うのも馬鹿げています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>セキュリティグループの詳細をCSV形式で出力する</title>
      <link>https://blog.aimless.jp/archives/2418/</link>
      <pubDate>Mon, 23 Feb 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2418/</guid>
      <description>&lt;p&gt;　セキュリティグループにルールを追加すればするほどマネジメントコンソールでの一覧性が下がるので、全てのルールをCSV形式でエクスポートするコマンドを作ってみました。aws-to-csvです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Amazon LinuxにLodgeをインストールした</title>
      <link>https://blog.aimless.jp/archives/2408/</link>
      <pubDate>Thu, 19 Feb 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2408/</guid>
      <description>&lt;p&gt;　Amazon Linuxにナレッジ/ノウハウ情報共有サービスのOSS「Lodge」をインストールしたので手順をメモしておきます。取りあえず動かすことが目的です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>AWS上のオンデマンドなUTM製品を比較する</title>
      <link>https://blog.aimless.jp/archives/2399/</link>
      <pubDate>Mon, 16 Feb 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2399/</guid>
      <description>&lt;p&gt;　イマイチ使いどころが見つけられないAWS上のUTM製品について、オンデマンド版（ライセンスこみで使えるAMI）の費用を比較しました。&lt;/p&gt;
&lt;p&gt;　なお、AWS上には、Barracuda NG FirewallやPaloalto VM-Seriesもあるのですが、これらはオンデマンド版が存在せずBYOL版のみのため、記載していません。オンデマンド版があれば、評価しやすいのに。。。&lt;/p&gt;</description>
    </item>
    <item>
      <title>AWSにFortiGateをデプロイしてみた（NATとFWポリシー編）</title>
      <link>https://blog.aimless.jp/archives/2358/</link>
      <pubDate>Sat, 24 Jan 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2358/</guid>
      <description>&lt;p&gt;　&lt;a href=&#34;https://aimless.jp/blog/blog/archives/2317&#34;&gt;AWSにFortiGateをデプロイしてみた（ネットワーク設定編）&lt;/a&gt;の続きです。AWS上に設置したFortiGateでNATとFWポリシーを試します。&lt;/p&gt;
&lt;h2 id=&#34;vpc環境&#34;&gt;VPC環境&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;FortiGate-VM&lt;/strong&gt;&lt;/p&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;項目&lt;/th&gt;
          &lt;th&gt;ID&lt;/th&gt;
          &lt;th&gt;プライベートIP&lt;/th&gt;
          &lt;th&gt;EIP&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;ENI(Exernal)&lt;/td&gt;
          &lt;td&gt;eni-921a6ecb&lt;/td&gt;
          &lt;td&gt;10.175.1.195&lt;/td&gt;
          &lt;td&gt;54.65.151.103&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;ENI(internal)&lt;/td&gt;
          &lt;td&gt;eni-6304703a&lt;/td&gt;
          &lt;td&gt;10.175.2.195&lt;/td&gt;
          &lt;td&gt;–&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;CIDR&lt;/strong&gt;&lt;/p&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;項目&lt;/th&gt;
          &lt;th&gt;値&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;VPC CIDR&lt;/td&gt;
          &lt;td&gt;10.175.0.0/16&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;external_subnet&lt;/td&gt;
          &lt;td&gt;10.175.1.0/24&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;internal_subnet&lt;/td&gt;
          &lt;td&gt;10.175.2.0/24&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;external_subnetのroute-table&lt;/strong&gt;&lt;/p&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;Destination&lt;/th&gt;
          &lt;th&gt;Target&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;10.175.0.0/16&lt;/td&gt;
          &lt;td&gt;local&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;0.0.0.0&lt;/td&gt;
          &lt;td&gt;IGW&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;internal_subnetのroute-table&lt;/strong&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>AWSにFortiGateをデプロイしてみた（ログ出力編）</title>
      <link>https://blog.aimless.jp/archives/2378/</link>
      <pubDate>Sat, 24 Jan 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2378/</guid>
      <description>&lt;p&gt;　AWS上にデプロイしたForiGate-VMは、デフォルトではログが出力されなかったので、ログを出力するために必要な作業をメモします。&lt;/p&gt;
&lt;h2 id=&#34;初期状態&#34;&gt;初期状態&lt;/h2&gt;
&lt;p&gt;　デプロイ直後の状況は以下の通りです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>AWSにFortiGateをデプロイしてみた（ネットワーク設定編）</title>
      <link>https://blog.aimless.jp/archives/2317/</link>
      <pubDate>Fri, 23 Jan 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2317/</guid>
      <description>&lt;p&gt;　いつの日か、AWS上の通信ログを取りたくなる日が来るだろうということで、使い慣れているFortiGateのVM版をAWS上にデプロイしてみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>オンプレのファイアウォールポリシーをAWSに移行する</title>
      <link>https://blog.aimless.jp/archives/2262/</link>
      <pubDate>Sun, 18 Jan 2015 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2262/</guid>
      <description>&lt;p&gt;　オンプレミスに設置されているサーバをAWSに移行する場合、サーバの通信経路上の存在するファイアウォールのポリシーもAWSへ移行する必要があります。多くの場合、ポリシーの移行先はセキュリティグループになると思います。セキュリティグループはオンプレのFWと実装方法が違いますので、そのまま移行するのは難しいです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>CentOS 6.6にBitnami Redmineをインストールした</title>
      <link>https://blog.aimless.jp/archives/2243/</link>
      <pubDate>Wed, 12 Nov 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2243/</guid>
      <description>&lt;p&gt;　minimalでインストールしたCentOS6.6にBitnami Redmineをインストールしました。今後のために手順をメモしておきます。&lt;/p&gt;
&lt;h1 id=&#34;bitnami-redmineのインストール&#34;&gt;Bitnami Redmineのインストール&lt;/h1&gt;
&lt;p&gt;　インストーラをダウンロードして実行権限をつけて実行するだけ。簡単です。Bitnamiシリーズは、ドリルではなく穴が欲しい人向けですね。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ShellShock（ネットワーク機器編）</title>
      <link>https://blog.aimless.jp/archives/2229/</link>
      <pubDate>Fri, 26 Sep 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2229/</guid>
      <description>&lt;h1 id=&#34;はじめに&#34;&gt;はじめに&lt;/h1&gt;
&lt;p&gt;ShellShockに関して、私の業務と関わりのあるネットワーク機器ベンダのSecurity Advisoryが揃ってきたので、現時点での情報を簡単にまとめます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>SSLインスペクションについて調べた</title>
      <link>https://blog.aimless.jp/archives/2187/</link>
      <pubDate>Sat, 30 Aug 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2187/</guid>
      <description>&lt;p&gt;　UTM製品は、SSLによって暗号化されている通信の中身を見てUTM処理を行うものがあります。イマイチ振る舞いが分からなかったので、いろいろと調べました。きっとこんな感じだろレベルであり、あってるかどうかは不明です。なお、絵を描く気力はなかったです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Cisco IOS XRにおけるBGPのデフォルト制限</title>
      <link>https://blog.aimless.jp/archives/2143/</link>
      <pubDate>Tue, 12 Aug 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2143/</guid>
      <description>&lt;p&gt;　気になったのでメモ。把握したうえで適切な設定にしないと、ある日突然PeerがAdmin Dowmしてお祭りになりそう。。。フルルートをやり取りするpeerに対しては、明示的にmaximum-prefixを設定しておいた方がよさそうです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>onePKのアクセスログを残さない方法</title>
      <link>https://blog.aimless.jp/archives/2137/</link>
      <pubDate>Fri, 08 Aug 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2137/</guid>
      <description>&lt;p&gt;　onePKで機器にアクセスすると、以下のメッセージが出力されます。私はonePKで1分間隔のトラフィックを取得しているので、機器のログがこのメッセージでいっぱいになっています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fedora20にしたらgraphiteが動かなくなった。</title>
      <link>https://blog.aimless.jp/archives/2124/</link>
      <pubDate>Tue, 05 Aug 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2124/</guid>
      <description>&lt;p&gt;　Fedora19にyumでインストールしたgraphiteが、Fedora20にアップグレードした時から動かなくなりました。具体的な症状は、WEBでアクセスすると以下のメッセージとともにInternal Server errorになります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>onePKでトラフィック量を取得する</title>
      <link>https://blog.aimless.jp/archives/2098/</link>
      <pubDate>Tue, 29 Jul 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2098/</guid>
      <description>&lt;p&gt;　onePKでトラフィック量を取得できたのでメモ。&lt;/p&gt;
&lt;p&gt;　onePKには、インターフェースの統計情報が格納されている&lt;a href=&#34;https://developer.cisco.com/media/onepk_python_api/onep.interfaces.InterfaceStatistics.InterfaceStatistics-class.html&#34;&gt;onep.interfaces.InterfaceStatistics.InterfaceStatistics&lt;/a&gt;というクラスがあります。このクラスにはshow int の出力結果とほぼ同レベルの情報が格納されています。そこで、以下のクラス変数を利用してトラフィックのグラフを描画してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>129.250.35.250/251はPublic DNSではありません。</title>
      <link>https://blog.aimless.jp/archives/2089/</link>
      <pubDate>Mon, 14 Jul 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2089/</guid>
      <description>&lt;h1 id=&#34;public-dnsって何&#34;&gt;Public DNSって何？&lt;/h1&gt;
&lt;p&gt;　このエントリーでは、以下の2つの条件を見たすDNSサーバをPublic DNSと呼びます。 代表的なPublic DNSは、Public DNSという名称を広めたGoogle Public DNSです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>気軽にドキュメントを書く（Sphinx &#43; rst2pdf &#43; LiveReload &#43; docker）</title>
      <link>https://blog.aimless.jp/archives/2067/</link>
      <pubDate>Wed, 09 Jul 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2067/</guid>
      <description>&lt;p&gt;　本エントリーは、Wordを満足に使いこなせない私が、Wordよりも気軽にドキュメントを書く方法を試行錯誤した結果のメモです。せめて内部用のドキュメントくらいは気軽に書きたいのです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>DTIのキャッシュDNSサーバで遊んでみた</title>
      <link>https://blog.aimless.jp/archives/2043/</link>
      <pubDate>Mon, 16 Jun 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2043/</guid>
      <description>&lt;h1 id=&#34;きっかけ&#34;&gt;きっかけ&lt;/h1&gt;
&lt;blockquote class=&#34;twitter-tweet&#34; lang=&#34;ja&#34;&gt;
  &lt;p&gt;
    DTIのDNSサーバ202.216.229.30、なんでcloudfrontの正引きを高確率で127.0.0.1返すの。
  &lt;/p&gt;
  &lt;p&gt;
    — エアコンが新しくなったmatsuu (@matsuu)
  &lt;/p&gt;</description>
    </item>
    <item>
      <title>OpenSSL脆弱性の影響（ネットワーク機器編）</title>
      <link>https://blog.aimless.jp/archives/2019/</link>
      <pubDate>Sat, 07 Jun 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/</guid>
      <description>&lt;p&gt;　週明けからの対応に向けて、自分に影響のありそうなベンダのアナウンスを調べたのでメモ。（6/7 21:30現在です）&lt;/p&gt;
&lt;p&gt;　CVE-2010-5298がCVE-2014-5298になっていたので、修正しました（6/9）　&lt;/p&gt;</description>
    </item>
    <item>
      <title>Google Public DNSを使うとxvideos.comにアクセスできない理由</title>
      <link>https://blog.aimless.jp/archives/2007/</link>
      <pubDate>Thu, 05 Jun 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2007/</guid>
      <description>&lt;p&gt;　&lt;a href=&#34;http://dobonkai.hatenablog.com/entry/xvideos/%E7%AA%81%E7%84%B6%E8%A6%8B%E3%82%8C%E3%81%AA%E3%81%8F%E3%81%AA%E3%81%A3%E3%81%9F/DNS%E3%82%B5%E3%83%BC%E3%83%90%E3%83%BC/%E5%A4%89%E6%9B%B4&#34;&gt;xvideosが突然見れなくなった場合はDNSサーバーを変更しよう&lt;/a&gt;を踏まえて、色々と調べたのでメモ。&lt;/p&gt;
&lt;p&gt;　アクセス出来ない理由は、『Google Public DNSが、国内？からのwww.xvideos.comに関する問い合わせに対して、正しくないAレコードを返すから』の様に見えます。ただし、なぜそんな動作になるのかは不明。&lt;/p&gt;</description>
    </item>
    <item>
      <title>exabgp&#43;mrtparseでフルルートを注入してみた</title>
      <link>https://blog.aimless.jp/archives/1991/</link>
      <pubDate>Sun, 01 Jun 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1991/</guid>
      <description>&lt;p&gt;　&lt;a href=&#34;https://aimless.jp/blog/blog/archives/713&#34;&gt;exabgpでフルルートを注入してみた&lt;/a&gt;のその後です。&lt;/p&gt;
&lt;p&gt;　上記のエントリーでは、物理のCisco892Jに搭載されているメモリの関係で、IPv6フルルートを食わせました。しかし、手元には仮想メモリが3GもあるIOS XRvが存在します。こうなるとIPv4のフルルートを食わせたくなります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>IOS XRvでEmacsを使う</title>
      <link>https://blog.aimless.jp/archives/1986/</link>
      <pubDate>Sat, 31 May 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1986/</guid>
      <description>&lt;p&gt;　IOS XRでは、Routing Policy Language（RPL）というルーティングポリシーを定義する言語が実装されています。IOSでいう、prefix-listとas-path-list、community-list、route-mapあたりをひっくるめてRPLと呼んでいるイメージです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>IOS XRvで遊ぶ（BGP編）</title>
      <link>https://blog.aimless.jp/archives/1975/</link>
      <pubDate>Sun, 25 May 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1975/</guid>
      <description>&lt;p&gt;　IOS XRvでBGPの設定を試したのでメモ。&lt;/p&gt;
&lt;h1 id=&#34;自asの経路を広報する&#34;&gt;自ASの経路を広報する&lt;/h1&gt;
&lt;p&gt;　お作法的な方法で、広報したい経路をNull0で設定し、Networkコマンドで広報します。追加後のコンフィグ（抜粋）は以下のような形になります。スタティックルートがIOSとは全く異なります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>IOS XRvで遊ぶ（設定変更編）</title>
      <link>https://blog.aimless.jp/archives/1967/</link>
      <pubDate>Sat, 24 May 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1967/</guid>
      <description>&lt;p&gt;　ASR9001を運用する機会がありそうなので、IOS XRvで事前勉強中です。取りあえず、昔ながらのターミナルで設定を変更するにはどうすればいいかを調べました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>WebブラウザにおけるDNSプリフェッチの動作</title>
      <link>https://blog.aimless.jp/archives/1951/</link>
      <pubDate>Fri, 23 May 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1951/</guid>
      <description>&lt;h1 id=&#34;きっかけ&#34;&gt;きっかけ&lt;/h1&gt;
&lt;blockquote class=&#34;twitter-tweet&#34; lang=&#34;ja&#34;&gt;
  &lt;p&gt;
    DNSプリフェッチをHTML側で大量に書いておくと、DNSサーバー側にアクセス不能攻撃が出来るBINDの脆弱性とかあったな。 / “DNSプリフェッチでウェブページの読み込み速度をスピードアップ | 海外SEO情報ブログ” &lt;a href=&#34;http://t.co/hvDIfAxouu&#34;&gt;http://t.co/hvDIfAxouu&lt;/a&gt;
  &lt;/p&gt;</description>
    </item>
    <item>
      <title>ネットワーク機器におけるソースポートランダマイゼーションの実装状況</title>
      <link>https://blog.aimless.jp/archives/1923/</link>
      <pubDate>Sat, 10 May 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1923/</guid>
      <description>&lt;p&gt;　&lt;a href=&#34;http://jprs.jp/tech/security/2014-04-15-portrandomization.html&#34;&gt;キャッシュポイズニングに関するJPRSのアナウンス&lt;/a&gt;を踏まえて、ネットワーク機器のNAT機能の実装を調べました。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;ファイアーウォールやルーターなど、ネットワーク機器におけるネットワークアドレス変換（NAT）機能の不適切な実装により、キャッシュDNSサーバーで実施したソースポートランダマイゼーションが無効にされてしまう場合があることが判明しています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>送信元アドレス検証について調べた</title>
      <link>https://blog.aimless.jp/archives/1902/</link>
      <pubDate>Sun, 04 May 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1902/</guid>
      <description>&lt;p&gt;　上司と同僚に送信元アドレス検証の必要性を説明するための下調べです。&lt;/p&gt;
&lt;h2 id=&#34;送信元アドレス検証とは&#34;&gt;送信元アドレス検証とは&lt;/h2&gt;
&lt;p&gt;　非トランジットASな弊社においては、インターネット接続サービスを利用している顧客から転送されるパケットが、適切なものかを検証すること。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FortiGateのAV/IPS定義ファイル更新</title>
      <link>https://blog.aimless.jp/archives/1879/</link>
      <pubDate>Fri, 02 May 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1879/</guid>
      <description>&lt;p&gt;メモ。&lt;/p&gt;
&lt;h2 id=&#34;定義ファイルの更新を確認する方法&#34;&gt;定義ファイルの更新を確認する方法&lt;/h2&gt;
&lt;h3 id=&#34;1イベントログ&#34;&gt;1．イベントログ&lt;/h3&gt;
&lt;p&gt;&lt;a href=&#34;http://docs.fortinet.com/uploaded/files/1745/fortigate-lmr-40-mr3.pdf&#34;&gt;FortiGate® Log Message Reference&lt;/a&gt;より。41000（成功）はよく見るけど、42000（失敗）は見たことがない。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Event-pattern Event-pattern logs are recorded whenever an administrator updates virus, IPS, and antispam databases from the FortiGuard network. 41000 41001&lt;/p&gt;</description>
    </item>
    <item>
      <title>実機でonePKを使う</title>
      <link>https://blog.aimless.jp/archives/1863/</link>
      <pubDate>Tue, 08 Apr 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1863/</guid>
      <description>&lt;p&gt;　いつまでもAll-in-oneVMだと面白くないので、自宅のcisco892JでもonepKでアクセスできるようにしました。乗り越えた課題は以下の二つです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>onePKで遊ぶ（ルーティング取得）</title>
      <link>https://blog.aimless.jp/archives/1852/</link>
      <pubDate>Sun, 06 Apr 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1852/</guid>
      <description>&lt;p&gt;　GAになったonePKで遊んでいます。見よう見まねでルーティング情報を取得するスクリプトを書いてみました。必要な情報を入手するために、SSHでログインして正規表現で抽出していた従来とは全く違います。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ネットワーク運用でも継続的デリバリしたい。</title>
      <link>https://blog.aimless.jp/archives/1815/</link>
      <pubDate>Fri, 04 Apr 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1815/</guid>
      <description>&lt;h2 id=&#34;昔ながらの変更作業&#34;&gt;昔ながらの変更作業&lt;/h2&gt;
&lt;p&gt;　SIerの中で、ネットワーク機器の運用受託業務をやっておりまして、毎日毎日、色々なお客様のスイッチやルータ、ファイアウォールの設定変更をしています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>IOS XRv</title>
      <link>https://blog.aimless.jp/archives/1796/</link>
      <pubDate>Wed, 02 Apr 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1796/</guid>
      <description>&lt;p&gt;　IOS XRvなんてのがリリースされていたんですね！&lt;a href=&#34;http://www.cisco.com/en/US/docs/ios_xr_sw/ios_xrv/install_config/b_xrvr_432.html&#34;&gt;Cisco IOS XRv Router Installation and Configuration Guide&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;　ESXi上へのデプロイは成功したのですが、vSPhere Clientのコンソールでは操作できません。&lt;/p&gt;</description>
    </item>
    <item>
      <title>IOS XRvにコンソール接続する</title>
      <link>https://blog.aimless.jp/archives/1804/</link>
      <pubDate>Wed, 02 Apr 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1804/</guid>
      <description>&lt;p&gt;　&lt;a href=&#34;https://aimless.jp/blog/blog/archives/1796&#34;&gt;IOS XRv&lt;/a&gt;の続きです。我が家のESXiではCiscoのドキュメントに記載された方法（ネットワーク越しの仮想コンソール接続）でIOS XRvのコンソールに接続することができないようなので、名前付きパイプを利用したコンソール接続を行いました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>onePKを使う準備</title>
      <link>https://blog.aimless.jp/archives/1786/</link>
      <pubDate>Mon, 31 Mar 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1786/</guid>
      <description>&lt;p&gt;　onePKのGeneral Availabilityが目前の様なので、利用する際に何度も見そうなドキュメントのリンクを纏めておきます。現時点では日本語の情報が見当たらないため、DevNetに載っている英語の情報を見る形になりそうです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual Private Gatewayのベストパス選択アルゴリズムで遊んでみた。</title>
      <link>https://blog.aimless.jp/archives/1755/</link>
      <pubDate>Sun, 30 Mar 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1755/</guid>
      <description>&lt;p&gt;　仕事でVPC DXに関わっています。その際に、VPCからオンプレ側へのトラフィック設計で不明点があったので、VPC IPSecを利用して自腹で試してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FortiGateのsyslogをパースするFluentdのプラグインを作った。</title>
      <link>https://blog.aimless.jp/archives/1735/</link>
      <pubDate>Tue, 18 Mar 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1735/</guid>
      <description>&lt;p&gt;　勢いだけで、FortiGateのsyslogをパースするためのFluentdプラグインを作りました。&lt;a href=&#34;https://github.com/kongou-ae/fluent-plugin-fortigate-traffic-log&#34; title=&#34;fluent-plugin-fortigate-traffic-log&#34; target=&#34;_blank&#34;&gt;fluent-plugin-fortigate-traffic-log&lt;/a&gt;です。（命名センスなし）&lt;/p&gt;
&lt;p&gt;　「ファイアウォールの通信ログを気軽に分析できれば、ユーザへの提案に繋がる何かが生まれそうだなー」と思い、FortiGateのsyslogをFluentd+Elastic Search+kibana3の組み合わせに乗せるべく試行錯誤した結果です。当初は普通のTailインプットプラグインでサポートされている正規表現で頑張るつもりでしたが、FortiGateのsyslogのフォーマットが一定でなかったため、カスタムパーサを作った次第です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>b10-cmdctlのエラーでBIND10が起動しない。</title>
      <link>https://blog.aimless.jp/archives/1729/</link>
      <pubDate>Thu, 06 Mar 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1729/</guid>
      <description>&lt;p&gt;　BIND10のb10-cmdctlはTCP/8080を利用します。そのため、TCP/8080を既に利用中の場合、BIND10がb10-cmdctlのエラー（[Errno 98] Address already in use）によって起動しません。うちの環境では、Nginx配下のサーバがTCP/808xを利用しているため、サーバ側のポートを変更することで対応しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>pythonでサーバのリソースを取得する。</title>
      <link>https://blog.aimless.jp/archives/1718/</link>
      <pubDate>Tue, 04 Mar 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1718/</guid>
      <description>&lt;p&gt;　GrowthForecastでサーバのリソース状況をグラフ化するために、リソースの使用状況を取得してGrowthForecastにPostするスクリプトをpythonで書きました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>wordpressのURLをCLIで変更する。</title>
      <link>https://blog.aimless.jp/archives/1681/</link>
      <pubDate>Fri, 28 Feb 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1681/</guid>
      <description>&lt;p&gt;　wordpressを別のサーバに移行中です。旧サーバから新サーバへwordpressのディレクトリを丸ごとコピーし、動作確認のため従来のURLとは異なるURLで公開したのですが、旧URLにリダイレクトされてしまいます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fedora19でSSHのポート番号変更</title>
      <link>https://blog.aimless.jp/archives/1674/</link>
      <pubDate>Thu, 27 Feb 2014 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1674/</guid>
      <description>&lt;p&gt;　何度やっても覚えられないのでメモ。&lt;/p&gt;
&lt;h3 id=&#34;firewalldの設定&#34;&gt;firewalldの設定&lt;/h3&gt;
&lt;pre&gt;&lt;code&gt;# firewall-cmd --list-all 
public 
interfaces: eth0 
sources: 
services: mdns dhcpv6-client ssh 
ports: 
masquerade: no 
forward-ports: 
icmp-blocks: 
rich rules: 
# firewall-cmd --permanent --zone=public --add-port=11022/tcp 
# firewall-cmd --reload 
# firewall-cmd --list-all 
public 
interfaces: eth0 
sources: 
services: mdns dhcpv6-client ssh 
ports: 11022/tcp 
masquerade: no 
forward-ports: 
icmp-blocks: 
rich rules:
&lt;/code&gt;&lt;/pre&gt;
&lt;h3 id=&#34;sshdの再起動&#34;&gt;sshdの再起動&lt;/h3&gt;
&lt;p&gt;　Selinuxが有効だとPermission Denyされる。&lt;/p&gt;</description>
    </item>
    <item>
      <title>IPv6の逆引きを設定してみた</title>
      <link>https://blog.aimless.jp/archives/1661/</link>
      <pubDate>Sat, 31 Aug 2013 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1661/</guid>
      <description>&lt;p&gt;　ZABBIXが発報するエラーメールの通知先にGmailを設定したところ、ZABBIXが利用するMTAのIPv6逆引きが存在しなかったため、以下のメッセージとともにメールを拒否されました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>BIND10の統計情報</title>
      <link>https://blog.aimless.jp/archives/1634/</link>
      <pubDate>Tue, 27 Aug 2013 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1634/</guid>
      <description>&lt;p&gt;　BIND10の統計情報をZabbixで監視するために、いろいろと試行錯誤したのでメモしておきます。BIND10の統計情報を確認する方法は2つあります&lt;/p&gt;</description>
    </item>
    <item>
      <title>BIND10の統計情報をZABBIXでグラフ化してみた</title>
      <link>https://blog.aimless.jp/archives/1642/</link>
      <pubDate>Tue, 27 Aug 2013 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1642/</guid>
      <description>&lt;p&gt;　&lt;a href=&#34;https://aimless.jp/blog/blog/archives/1634&#34; title=&#34;BIND10の統計情報&#34; target=&#34;_blank&#34;&gt;「BIND10の統計情報」&lt;/a&gt;に記載したb10-stats-httpdを利用して、BIND10の統計情報をZABBIXでグラフ化してみました。なお、監視対象のBIND10がしがないドメインのセカンダリDNSのため、描画されるグラフは全く面白くありません。。。&lt;/p&gt;
&lt;p&gt;![BIND10 Stats][1]&lt;/p&gt;
&lt;p&gt;　グラフ化したい項目をb10-stats-httpd経由で取得するスクリプトを作ります。下記は第二引数に「.1.3.6.1.4.1.2021.255.1」を与えられるとrequest.v4のvalueを、「.1.3.6.1.4.1.2021.255.2」を与えられるとrequest.v6のvalueを取得するスクリプトです。（改行コードが）&lt;/p&gt;</description>
    </item>
    <item>
      <title>FortiGateでter len 0</title>
      <link>https://blog.aimless.jp/archives/1629/</link>
      <pubDate>Sat, 29 Jun 2013 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1629/</guid>
      <description>&lt;p&gt;　いつも忘れてしまうのでメモ。デフォルトはmore。&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;# show system console                                                                 
config system console
    set output standard
end
&lt;/code&gt;&lt;/pre&gt;</description>
    </item>
    <item>
      <title>Windows 8 で DHCPv6 のステートレスモードによる DNS サーバーのアドレス取得ができない</title>
      <link>https://blog.aimless.jp/archives/1620/</link>
      <pubDate>Fri, 14 Jun 2013 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1620/</guid>
      <description>&lt;p&gt;　こんな不具合があるのですね⇒&lt;a href=&#34;http://support.microsoft.com/kb/2772182/ja&#34; title=&#34;Windows 8 で DHCPv6 のステートレスモードによる DNS サーバーのアドレス取得ができない&#34; target=&#34;_blank&#34;&gt;Windows 8 で DHCPv6 のステートレスモードによる DNS サーバーのアドレス取得ができない&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>管理ポートの仕様</title>
      <link>https://blog.aimless.jp/archives/1615/</link>
      <pubDate>Tue, 11 Jun 2013 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1615/</guid>
      <description>&lt;p&gt;　2960Xや3750Xで実装された管理ポート（FastEthernet0）について、CCOのドキュメントを見つけたのでメモ。&lt;a href=&#34;http://www.cisco.com/en/US/docs/switches/lan/catalyst3750x_3560x/software/release/12.2_53_se/configuration/guide/swint.html&#34; title=&#34;Catalyst 3750-X and 3560-X Switch Software Configuration Guide, Release 12.2(53)SE2&#34; target=&#34;_blank&#34;&gt;Catalyst 3750-X and 3560-X Switch Software Configuration Guide, Release 12.2(53)SE2&lt;/a&gt;のUsing the Ethernet Management Portの項目。&lt;/p&gt;</description>
    </item>
    <item>
      <title>HSRP: Global IPv6 Address</title>
      <link>https://blog.aimless.jp/archives/1607/</link>
      <pubDate>Mon, 13 May 2013 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1607/</guid>
      <description>&lt;p&gt;　15.3(2)TからHSRPのVIPとしてGUAがサポートされたようなので試してみました。&lt;/p&gt;
&lt;h3 id=&#34;cisco892-k9-ios-1531tの場合&#34;&gt;CISCO892-K9 IOS 15.3(1)Tの場合&lt;/h3&gt;
&lt;pre&gt;&lt;code&gt;Router(config)#interface vlan 15 
Router(config-if)#standby ? 
Router(config-if)#standby ipv6 ? 
X:X:X:X::X IPv6 link-local address autoconfig Obtain address using autoconfiguration
&lt;/code&gt;&lt;/pre&gt;
&lt;h3 id=&#34;cisco892-k9-ios-1532tの場合&#34;&gt;CISCO892-K9 IOS 15.3(2)Tの場合&lt;/h3&gt;
&lt;pre&gt;&lt;code&gt;Router(config)#interface vlan 15 
Router(config-if)#standby 0 ipv6 ? 
X:X:X:X::X IPv6 link-local address 
X:X:X:X::X/&amp;lt;0-128&amp;gt; IPv6 prefix autoconfig Obtain address using autoconfiguration 
Router(config-if)#standby 0 ipv6 2001:db8::1/64 
Router(config-if)#end 
Router#show standby brief 
all Load for five secs: 49%/0%; one minute: 24%; five minutes: 10% Time source is NTP, 23:23:14.015 JST Mon May 13 2013 
P indicates configured to preempt.
| 
Interface Grp Pri P State Active Standby Virtual IP 
Vl15 0 100 Init unknown unknown FE80::5:73FF:FEA0:0 (impl auto EUI64) 
Vl15 0 100 Init unknown unknown 2001:DB8::1/64 
Router#
&lt;/code&gt;&lt;/pre&gt;</description>
    </item>
    <item>
      <title>ESXi5.1上の仮想マシンでVT-xを有効にしてみた</title>
      <link>https://blog.aimless.jp/archives/1589/</link>
      <pubDate>Wed, 20 Mar 2013 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1589/</guid>
      <description>&lt;p&gt;　tremaのお勉強をする為に、openvswitchに複数のサーバがぶら下がる環境が欲しかったので、自宅のESXi5.1（5.1.0,838463）上にKVMを構築しました。その際に仮想マシンのVT-x有効化にハマったのでメモしておきます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>LogAnalyzerを動かしてみた</title>
      <link>https://blog.aimless.jp/archives/1561/</link>
      <pubDate>Fri, 01 Mar 2013 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1561/</guid>
      <description>&lt;h3 id=&#34;事の発端&#34;&gt;事の発端&lt;/h3&gt;
&lt;p&gt;[tweet https://twitter.com/ttkzw/status/306913213272977408 lang=’ja’]&lt;/p&gt;
&lt;h3 id=&#34;とりあえずやってみた&#34;&gt;とりあえずやってみた&lt;/h3&gt;
&lt;p&gt;　何事もやってみるのが大事。&lt;/p&gt;
&lt;p&gt;　ソースをダウンロードして、適当なディレクトリに展開します。INSTALLというファイルにインストール方法が記載されています。インストール方法を流し読みして、いざインストール！&lt;/p&gt;</description>
    </item>
    <item>
      <title>RANSIDを利用した自動世代管理</title>
      <link>https://blog.aimless.jp/archives/1545/</link>
      <pubDate>Sun, 24 Feb 2013 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1545/</guid>
      <description>&lt;p&gt;　前回（&lt;a href=&#34;https://aimless.jp/blog/blog/archives/1538&#34; title=&#34;CiscoルータのConfigをHTTPを使ってバックアップする&#34; target=&#34;_blank&#34;&gt;CiscoルータのConfigをHTTPを使ってバックアップする&lt;/a&gt;）の続きです。ルータのCLIから世代管理システムにcommitできないなら、設定変更したタイミングで世代管理システムが勝手にcommitしてくれないかなーというズボラを実現しました。楽をする為の努力は大事です。&lt;/p&gt;
&lt;h3 id=&#34;構成図&#34;&gt;構成図&lt;/h3&gt;
&lt;p&gt;　Ciscoルータと世代管理システムの間に、rsyslogとlogsurfer、RANSIDを挟みます。設定変更を示すログがsyslogで飛んできたら、RANSIDが対象機器のリポジトリを自動更新します。あとは、ViewVCでリポジトリにアクセスして作業による差分を確認するだけ！&lt;/p&gt;</description>
    </item>
    <item>
      <title>CiscoルータのConfigをHTTPを使ってバックアップする</title>
      <link>https://blog.aimless.jp/archives/1538/</link>
      <pubDate>Sat, 23 Feb 2013 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1538/</guid>
      <description>&lt;p&gt;　「変更作業後に、ルータのCLIからconfigをバージョン管理システムに登録出来たら便利だなー」と思って色々と調べてみたら、copy run http/httpsなるコマンドがあったので使ってみました。普段はTFTPなのですが、HTTPもあるんですね。バックアップ先はWevDAVが利用可能なOwnCloudです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>「ランダム書店」を作ってみた</title>
      <link>https://blog.aimless.jp/archives/1520/</link>
      <pubDate>Sun, 10 Feb 2013 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1520/</guid>
      <description>&lt;p&gt;　帰宅途中に「&lt;a href=&#34;https://twitter.com/kongou_ae/status/299891452148871168&#34; title=&#34;Twitter&#34; target=&#34;_blank&#34;&gt;ランダムにAmazonの商品ページを表示するWebサービス「Amazonおみくじ」とかどうだろうか。&lt;/a&gt;」と思いついたのでRoRで実現しました。Amazonの本からお勧めの本をランダムに表示してくれる&lt;a href=&#34;http://random-book.aimless.jp/&#34; title=&#34;ランダム書店&#34; target=&#34;_blank&#34;&gt;「ランダム書店」&lt;/a&gt;です。&lt;/p&gt;
&lt;p&gt;　実際のところお勧めの30冊とは名ばかりで、内部処理的にはrand関数で生成された乱数を利用してsqlite3に格納されているデータを引っ張ってきているだけです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>DNS Looking Glassを作ってみた。</title>
      <link>https://blog.aimless.jp/archives/1497/</link>
      <pubDate>Sat, 02 Feb 2013 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1497/</guid>
      <description>&lt;p&gt;　ruby on Railsのお勉強という事で、&lt;a href=&#34;http://dnslg.aimless.jp/&#34; title=&#34;DNS Looking Glass&#34; target=&#34;_blank&#34;&gt;DNS Looking Glass&lt;/a&gt;なるものを作ってみました。入力されたドメインを複数のISPキャッシュDNSに非再帰で問い合わせし、その結果を表示します。「Python3.3で&lt;a href=&#34;https://github.com/bortzmeyer/dns-lg&#34; title=&#34;https://github.com/bortzmeyer/dns-lg&#34; target=&#34;_blank&#34;&gt;dns-lg&lt;/a&gt;が動かせない！ﾑｷｰ!!ｸﾔｼｲ!!」のモチベーションのみで作ったので、利用シーンがイマイチ思いつきません。あるとすれば、ドメインのお引っ越し確認や毒入りの状況調査等でしょうか。。。&lt;/p&gt;</description>
    </item>
    <item>
      <title>BIND10でキャッシュDNSサーバをやってみた</title>
      <link>https://blog.aimless.jp/archives/1475/</link>
      <pubDate>Wed, 02 Jan 2013 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1475/</guid>
      <description>&lt;p&gt;　Rubyのresolvで遊ぶタイミングで、自PCのIPv6キャッシュDNSをunboundからBIND10に切り替えたのでメモ。&lt;/p&gt;
&lt;p&gt;　デフォルトだと権威DNSが全てのアドレスの53番でListenしてしまうので、権威DNSがListenするアドレスを公開アドレスに限定します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Rubyのresolvで遊んでみた</title>
      <link>https://blog.aimless.jp/archives/1456/</link>
      <pubDate>Tue, 01 Jan 2013 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1456/</guid>
      <description>&lt;p&gt;　あけましておめでどうございます。今年も宜しくお願い致します。&lt;/p&gt;
&lt;p&gt;　年末から年明けにかけて、Rubyのresolvライブラリで遊んでおりました。こんな便利なライブラリがあったのですね。IPv6kumaのAAAAチェックはコード内でdigを実施してその結果を正規表現でひっかけて値を入手しています・・・いつかresolvを使って書きなおしたいと思います。&lt;/p&gt;</description>
    </item>
    <item>
      <title>BIND10でゾーン転送を試してみた</title>
      <link>https://blog.aimless.jp/archives/1448/</link>
      <pubDate>Sat, 22 Dec 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1448/</guid>
      <description>&lt;p&gt;　セカンダリDNSをbind10-1.0.0-betaで作り直しました。その際にゾーン転送の設定を確認したのでメモ&lt;/p&gt;
&lt;p&gt;　まずはマスターからのゾーン転送を受け入れる設定を追加する&lt;/p&gt;</description>
    </item>
    <item>
      <title>CloudCoreVPSのネットワーク環境</title>
      <link>https://blog.aimless.jp/archives/1440/</link>
      <pubDate>Sat, 17 Nov 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1440/</guid>
      <description>&lt;p&gt;　セカンダリDNS他で利用しているKDDIのCloudCoreVPSにてネットワークのメンテナンスが実施されます。届いたメールより引用。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;2012年8月下旬より、CloudCore VPSにて利用しているネットワーク&lt;/p&gt;</description>
    </item>
    <item>
      <title>Gehirn DNSを試してみた。</title>
      <link>https://blog.aimless.jp/archives/1428/</link>
      <pubDate>Mon, 12 Nov 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1428/</guid>
      <description>&lt;p&gt;　TLでGehirnDNSなるサービスが流れて来たので早速試してみました。なぜ試そうかと思ったかというと、名前が中二病心をくすぐったからです。&lt;/p&gt;
&lt;h3 id=&#34;ドメイン所有権の確認&#34;&gt;ドメイン所有権の確認&lt;/h3&gt;
&lt;p&gt;&lt;img alt=&#34;dns-verification&#34; loading=&#34;lazy&#34; src=&#34;https://aimless.jp/blog/images/gehirn1.png&#34;&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>BIND10で権威DNSを試してみた</title>
      <link>https://blog.aimless.jp/archives/1411/</link>
      <pubDate>Sun, 14 Oct 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1411/</guid>
      <description>&lt;p&gt;　&lt;a href=&#34;https://aimless.jp/blog/blog/archives/1383&#34; title=&#34;BIND10を起動してみた&#34; target=&#34;_blank&#34;&gt;前回にて&lt;/a&gt;BIND10のインストールが上手く行ったので、権威DNSの設定（&lt;a href=&#34;http://bind10.isc.org/docs/bind10-guide.html#authserver&#34; title=&#34;Chapter 9. Authoritative Server&#34; target=&#34;_blank&#34;&gt;Chapter 9. Authoritative Server&lt;/a&gt;）を試してみました。&lt;/p&gt;
&lt;h3 id=&#34;b10-authを自動起動させる&#34;&gt;b10-authを自動起動させる&lt;/h3&gt;
&lt;p&gt;　デフォルトではb10-auth（権威DNS用プロセス）が自動起動しないので、自動起動するように設定変更します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>BIND10を起動してみた。</title>
      <link>https://blog.aimless.jp/archives/1383/</link>
      <pubDate>Sat, 13 Oct 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1383/</guid>
      <description>&lt;p&gt;　先週の脆弱性を受けて、自ドメインのBINDをBIND 9.9.2にアップデートしました。その際「いっそのこと開発中のBIND10にするか？」と悩んだのですが、上手く行く気がしなかったので自宅の仮想マシン（CentOS6.3）で色々試してみました。まずは権威DNS用のプロセスが起動するまでです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Nexus7000をラッキングする</title>
      <link>https://blog.aimless.jp/archives/1372/</link>
      <pubDate>Fri, 28 Sep 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1372/</guid>
      <description>&lt;p&gt;　仕事でNexus7009を触る機会がありそうなので色々とお勉強中です。ライセンスやモジュールが多岐にわたっていて「とりあえずこれでいけばなんでもOK！」みたいな構成が取りにくいですね。今回はラッキングに関するお話です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>出産に掛かる費用</title>
      <link>https://blog.aimless.jp/archives/1353/</link>
      <pubDate>Tue, 25 Sep 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1353/</guid>
      <description>&lt;p&gt;　子供が生まれたので、記念？に病院にかかった費用を簡単にまとめておきます。記憶があいまいな部分もありますが、今後出産を考えている人の参考になればなと。&lt;/p&gt;</description>
    </item>
    <item>
      <title>EEMでBGPを操作する</title>
      <link>https://blog.aimless.jp/archives/1338/</link>
      <pubDate>Mon, 24 Sep 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1338/</guid>
      <description>&lt;p&gt;　&lt;a href=&#34;https://aimless.jp/blog/blog/archives/1326&#34; title=&#34;BGP Multipath&#34; target=&#34;_blank&#34;&gt;前回&lt;/a&gt;の続きです。Multipathを使うことで2本のリンクをDualActiveに使うことができそうです。ですがDualActiveにはちょっと問題があります。2本の合計トラフィックが1本を超えた時点で、別の代替経路に切り替えなければいけない事です。&lt;/p&gt;
&lt;p&gt;&lt;img alt=&#34;bgp-eem&#34; loading=&#34;lazy&#34; src=&#34;https://aimless.jp/blog/images/BGP-EEM.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;　よくある？マルチホーミングの構成です。ASαと100M×2で接続している状態で2本合計のトラフィックが120Mになった場合を想定します。この状態で100Mが1本が死んだ場合、障害に伴う経路の変更は発生しない為、引き続きASαに120Mbpsが流れてしまいます。そうするとASα向けの通信で輻輳が発生してしまいます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>BGP Multipath</title>
      <link>https://blog.aimless.jp/archives/1326/</link>
      <pubDate>Sun, 23 Sep 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1326/</guid>
      <description>&lt;p&gt;　BGP Multipathの動作確認をしました。構成は下記の通りです。トランジットと2本の専用線で接続し、BGPを2セッション貼るイメージです。&lt;/p&gt;
&lt;p&gt;&lt;img alt=&#34;multipath&#34; loading=&#34;lazy&#34; src=&#34;https://aimless.jp/blog/images/multipath.png&#34;&gt;&lt;/p&gt;
&lt;h3 id=&#34;通常の場合&#34;&gt;通常の場合&lt;/h3&gt;
&lt;pre&gt;&lt;code&gt;### configuration of Left ###
router bgp 65001
 bgp router-id 10.0.0.1
 bgp log-neighbor-changes
 network 192.168.1.0
 network 192.168.2.0
 neighbor 10.0.1.254 remote-as 65002
 neighbor 10.0.2.254 remote-as 65002
!
ip route 192.168.1.0 255.255.255.0 Null0
ip route 192.168.2.0 255.255.255.0 Null0

### configuration of Right###
router bgp 65002
 bgp router-id 10.0.0.254
 bgp log-neighbor-changes
 neighbor 10.0.1.1 remote-as 65001
 neighbor 10.0.2.1 remote-as 65001
 !
 address-family ipv4
  neighbor 10.0.1.1 activate
  neighbor 10.0.2.1 activate
 exit-address-family
!
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;　Rightは各セッションでLeftが広告した2経路を受信していますが、ルーティングテーブルにはベストパスを1つしか乗せません。おそらくベストパス選択アルゴリズムの最後「最小の隣接ルータ アドレスから送られたパスが優先されます。」で選択したものだと思います。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FortigateでGeoIPを使う</title>
      <link>https://blog.aimless.jp/archives/1283/</link>
      <pubDate>Sat, 22 Sep 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1283/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　JANOGのMLで話題になっているGeoIPがFortigateでも使えるよーというお話です。弄ってたら気付きました。&lt;/p&gt;
&lt;h3 id=&#34;設定方法&#34;&gt;設定方法&lt;/h3&gt;
&lt;p&gt;　アドレスオブジェクトのタイプを「地域」を選択して、国を選択します。今回は日本にしてみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FortigateのSSL-VPNで2要素認証してみた</title>
      <link>https://blog.aimless.jp/archives/1272/</link>
      <pubDate>Tue, 11 Sep 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1272/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　いつか仕事でやることもあるだろうという事で、FortigateのSSL-VPNでの二要素認証のやり方をメモします。FortiOSはv4 MR3 Patch 6です。仕組みとしてはハードウェアトークン（FortiToken）、Email、SMSの3種類ありますが、今回はEmailになります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>IOSでdiff</title>
      <link>https://blog.aimless.jp/archives/1257/</link>
      <pubDate>Sun, 19 Aug 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1257/</guid>
      <description>&lt;/p&gt; 
&lt;h3 id=&#34;configの差分チェック&#34;&gt;configの差分チェック&lt;/h3&gt;
&lt;p&gt;　運用において変更前のconfigと変更後のconfigを比較する作業は欠かせません。私の周りだと「diff」か「WinMerge」でやってる人が多いです。これがIOS単体で出来るというので試してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>cisco892JでVRRPv3をやりたい</title>
      <link>https://blog.aimless.jp/archives/1248/</link>
      <pubDate>Thu, 16 Aug 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1248/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　&lt;a href=&#34;https://aimless.jp/blog/blog/archives/1240&#34; title=&#34;Cisco892Jを15.2(4)Mにしてみた&#34; target=&#34;_blank&#34;&gt;「Cisco892Jを15.2(4)Mにしてみた」&lt;/a&gt;の続きです。&lt;/p&gt;
&lt;p&gt;　VRRPv3の設定方法が不明だったので、思い切ってCisco TACにSRしました。その結果「ドキュメントの公開が遅れててごめーん。さっき公開したよ（意訳）」との回答とともに下記リンクをご教示頂きました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Cisco892Jを15.2(4)Mにしてみた</title>
      <link>https://blog.aimless.jp/archives/1240/</link>
      <pubDate>Fri, 10 Aug 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1240/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　いつの間にかIOS15.2(4)Mがリリースされていました。「OSPFv3 VRF-Lite/PE-CE」と「VRRPv3 Protocol Support」が気になったので早速アップデートしました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>扇風機でNW機器を冷やしてみた</title>
      <link>https://blog.aimless.jp/archives/1226/</link>
      <pubDate>Sun, 29 Jul 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1226/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　現在自宅では、Cisco892JとFortigate-50Bが24時間稼働しています。導入後初めての夏を迎え「エアコンなしの部屋でどうなるかなー」と思っていたのですが、Fortigateの表面がやや熱い。&lt;/p&gt;</description>
    </item>
    <item>
      <title>自宅インフラ発表会を開催してみた</title>
      <link>https://blog.aimless.jp/archives/1204/</link>
      <pubDate>Mon, 23 Jul 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1204/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　勢いで勉強会を開催したので諸々アウトプットします。これ以外にも反省点だらけでorz&lt;/p&gt;
&lt;h3 id=&#34;言い出しっぺの法則&#34;&gt;言い出しっぺの法則&lt;/h3&gt;
&lt;p&gt;　Twitterで言ったからにはやらないとね。&lt;/p&gt;
&lt;p&gt;[tweet https://twitter.com/kongou_ae/status/208906343912968192 lang=’ja’]&lt;/p&gt;</description>
    </item>
    <item>
      <title>JANOG30とLISP</title>
      <link>https://blog.aimless.jp/archives/1186/</link>
      <pubDate>Thu, 05 Jul 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1186/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　仕事が打ち合わせばかりで、JANOGにUSTREAM参加すら出来ていません。。。さて、JANOG30のネットワークにはLISPが使われているみたいです。今までLISPなサイトと通信したことがなかったので、これはいい機会だと思い色々試してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>rubyでCiscoルータの設定を自動化してみた</title>
      <link>https://blog.aimless.jp/archives/1168/</link>
      <pubDate>Sun, 01 Jul 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1168/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　「Peeringする度にコマンドを手で打つのもあれだなー。やる事は同じだし」ということで、rubyで自動化しました。実行すると対話形式で必要な情報の入力を求められ、答えると自動的にCiscoルータに我が家のテンプレconfigが投入されます。本番テストはまだですが・・・&lt;/p&gt;</description>
    </item>
    <item>
      <title>ForigateでSSL-VPN（トンネルモード）</title>
      <link>https://blog.aimless.jp/archives/1135/</link>
      <pubDate>Sun, 17 Jun 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1135/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　そのうち仕事でやるだろうということで、自宅で試した手順をメモしておきます。環境は、Fortigate-50B＋FortiOS4.0 MR3 Patch 6です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>IPv6のアドレスをソートする</title>
      <link>https://blog.aimless.jp/archives/1125/</link>
      <pubDate>Sun, 10 Jun 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1125/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　素人が試行錯誤した結果です。そのまま文字列として比較すると上手くいかなかったので、IPv6アドレスから:を除去して10進数数値に変換する形でソートしたら上手く行きました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ブイロクマ活動報告（World IPv6 Launch Day）</title>
      <link>https://blog.aimless.jp/archives/1116/</link>
      <pubDate>Wed, 06 Jun 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1116/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　ついにWorld IPv6 Launch Dayがはじまったわけですが、ブイロクマのモニタリング範囲では、それほど劇的な変化が見られませんでした。&lt;/p&gt;
&lt;p&gt;　World IPv6 Launch Day記念と言う事で、通常時は毎日22:30のみのAAAAチェックを臨時で2回（0:00と10:00）実施しましたが、下記ドメインにAAAAがついた事を観測出来ただけで、それ以外のドメインに変化はありませんでした。もう少しドメインを増やせば楽しくなりますか・・・&lt;/p&gt;</description>
    </item>
    <item>
      <title>WS-C3750Xの全機種でIP Services搭載モデルが出るみたい</title>
      <link>https://blog.aimless.jp/archives/1103/</link>
      <pubDate>Thu, 31 May 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1103/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　これまで、WS-C3750XシリーズでIP Servicesが標準搭載されている型番は、WS-C3750X-12S-EとWS-C3750X-24S-Eしかありませんでした。その為、RJ45のダウンリンク＋IP Servicesを実現する為には、IP Base搭載のモデルとライセンスを別々に発注しなければならず少々面倒でした。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ブイロクマ（@IPv6kuma）機能修正のお知らせ(AAAAチェック)</title>
      <link>https://blog.aimless.jp/archives/1075/</link>
      <pubDate>Wed, 30 May 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1075/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　いつもブイロクマをfollowして頂き、有難うございます。&lt;/p&gt;
&lt;p&gt;　今年の1月に実装致しましたAAAAチェック機能のコードを修正しました。修正内容は下記の通りです。「やってからリリースしろよ！」という物ばかりですが。。。&lt;/p&gt;</description>
    </item>
    <item>
      <title>さくらVPSのメモリが増えた</title>
      <link>https://blog.aimless.jp/archives/1072/</link>
      <pubDate>Mon, 28 May 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1072/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　さくらVPS 512で動いている弊ブログですが、本日早朝にメモリが1Gに増設されたみたいです。Cactiのグラフを見たら、天井がぐいっと伸びていました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>CactiでBGPの経路数を監視してみた</title>
      <link>https://blog.aimless.jp/archives/1058/</link>
      <pubDate>Thu, 24 May 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1058/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　「LookingGrassを作ったし、あとは経路数のモニタリングだよなー」という事で、Cactiを使ってモニタリングを始めました。ゆくゆくはブログのサイドバーに仕込みたいです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>BGPとLISPのLookingGrassを作った</title>
      <link>https://blog.aimless.jp/archives/1039/</link>
      <pubDate>Sat, 19 May 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/1039/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　ruby on rails + apache2 + passengerで、AS64585のLookingGrassを作りました。&lt;a href=&#34;http://lg.aimless.jp/&#34; title=&#34;LookingGrass（AS64585）&#34; target=&#34;_blank&#34;&gt;LookingGrass（AS64585）&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;　当初は他ASさんが運営しているLookingGrassと同様、インターネット上に全公開する予定でした。しかし、neighborさんのIPアドレスを全公開するのもあれだなと思い、eBGPルータが受け取っている経路とLISP-Betaで利用されている経路でアクセス制御を掛けました。現在106経路ほどBGPテーブルに乗っているので、IHANet上の方々であればみられるのかなと思います。&lt;/p&gt;</description>
    </item>
    <item>
      <title>自宅ISPを冗長化した</title>
      <link>https://blog.aimless.jp/archives/961/</link>
      <pubDate>Sun, 06 May 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/961/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　GWの課題ということで、自宅のISP回線を冗長化しました。GMOの固定IPを契約した際にOCNを解約していなかったので、それを有効活用します。また、お仕事で「メインDCとDRサイト間でのISP冗長」ってのを提案しないといけない事もあり、その技術検証も兼ねてます。機器が足りないので縮小構成ですが・・&lt;/p&gt;</description>
    </item>
    <item>
      <title>15.2(4)Mが来る～ッ!!</title>
      <link>https://blog.aimless.jp/archives/977/</link>
      <pubDate>Sat, 05 May 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/977/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　&lt;a href=&#34;https://aimless.jp/blog/blog/archives/814&#34; title=&#34;Cisco892Jを15.2(3)Tにアップデートした&#34; target=&#34;_blank&#34;&gt;ちょっと前&lt;/a&gt;にアップデートしたIOS15.2(3)TのEoLアナウンスが出ました。アナウンス内には「2012年中旬に15.2(4)Mだすからアップデートしたほうがええよー（意訳）」とあります。今のIOSはTトレインなのでリリースから19カ月サポートされますが、どんどん新しいIOSにアップデートしようと思います。早く来い次のIOS!!面白い機能来い!!&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;http://www.cisco.com/en/US/prod/collateral/iosswrel/ps8802/ps10587/ps11746/end_of_life_notice_c51-706108.html&#34; title=&#34;End-of-Sale and End-of-Life Announcement for the Cisco IOS Software Release 15.2(3)T&#34; target=&#34;_blank&#34;&gt;End-of-Sale and End-of-Life Announcement for the Cisco IOS Software Release 15.2(3)T&lt;/a&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Customers are encouraged to migrate to the Cisco IOS Software Release 15.2(4)M which is expected to be available in mid calendar year 2012. While IOS 15.1(4)M is also a viable migration option, its end-of-sale is planned for 2012; therefore it is highly recommended to migrate to 15.2(4)M when available.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Cisco ISR G2メモ</title>
      <link>https://blog.aimless.jp/archives/934/</link>
      <pubDate>Tue, 01 May 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/934/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　DC事業に関わる様になってからLANばかりで、久々にISR G2シリーズと向き合ったのでメモ。Ciscoのサイトは必要な情報を探すのに苦労するので、ある程度の情報を確認したら製品担当に聞いてしまうクセがついてしまっています。良くないですね。&lt;/p&gt;</description>
    </item>
    <item>
      <title>グローバルASのお値段</title>
      <link>https://blog.aimless.jp/archives/880/</link>
      <pubDate>Fri, 27 Apr 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/880/</guid>
      <description>&lt;p&gt;　「ネットワークエンジニアたるもの、やっぱりグローバルASの一つや二つ欲しいよね」という事で試算しました。JPNICの中のひとではないので間違っているかもしれません。その点ご了承ください。&lt;/p&gt;</description>
    </item>
    <item>
      <title>IPv6のフルルートにデフォルトルートが混じってた</title>
      <link>https://blog.aimless.jp/archives/873/</link>
      <pubDate>Sun, 22 Apr 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/873/</guid>
      <description>&lt;p&gt;　タイトルそのままです。BGPのメンテナンスで片方のトランジットに対して自社Prefixの広告を止めて、route-serverで世界への反映を眺めていたところ、&lt;a href=&#34;http://cisconet.com/route-server/world_map.html&#34; title=&#34;route-server_world_map&#34; target=&#34;_blank&#34;&gt;Oregon Route Views with Verizon UK&lt;/a&gt;のBGPテーブルにデフォルトルートが乗っている事に気付きました。これはインターネットに広告しちゃだめなやつだと思うんだけどなぁ・・・&lt;/p&gt;</description>
    </item>
    <item>
      <title>自宅ラック勉強会#3に参加してきた</title>
      <link>https://blog.aimless.jp/archives/857/</link>
      <pubDate>Sun, 15 Apr 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/857/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　今流行り？の自宅ラック勉強会に参加してきました。場所は中原拠点でしたが、実際はリモート柏拠点（AS64585）ということで、本部のデスマーチっぷりを横目で見つつ、自ASのメンテナンスを少々とひかりさんの活躍を眺めていました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>CiscoルータのBGPをSNMP監視する為のtips</title>
      <link>https://blog.aimless.jp/archives/841/</link>
      <pubDate>Sun, 08 Apr 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/841/</guid>
      <description>&lt;p&gt;　&lt;a href=&#34;http://www.slideshare.net/imksoo/20120408-12313021&#34; title=&#34;20120408 #自宅ラック勉強会 を監視してみたい&#34; target=&#34;_blank&#34;&gt;#自宅ラック勉強会を監視してみたい&lt;/a&gt;を受けて色々調べました。多分あってるとおもいます。&lt;/p&gt;
&lt;h3 id=&#34;標準mibbgp4-mib&#34;&gt;標準MIB：BGP4-MIB&lt;/h3&gt;
&lt;p&gt;　bgp（1.3.6.1.2.1.15）です。これは&lt;a href=&#34;https://aimless.jp/blog/blog/archives/738&#34; title=&#34;BGP-4&#34; target=&#34;_blank&#34;&gt;以前のエントリー&lt;/a&gt;でも紹介した通り、IPv6未対応です。IPv6のPeerが4つ、ipv4のPeerが2つあるCiscoルータに対してbgpPeerState（1.3.6.1.2.1.15.3.1.2）をゲットしても、2つしか返ってきません。&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;# snmpwalk -c xxxx -v 2c xx.aimless.jp 1.3.6.1.2.1.15.3.1.2
SNMPv2-SMI::mib-2.15.3.1.2.10.12.16.2 = INTEGER: 6
SNMPv2-SMI::mib-2.15.3.1.2.10.12.16.3 = INTEGER: 6
&lt;/code&gt;&lt;/pre&gt;
&lt;h3 id=&#34;ciscomibcisco-bgp4-mib&#34;&gt;CiscoMIB：CISCO-BGP4-MIB&lt;/h3&gt;
&lt;p&gt;　ciscoBgp4MIB（1.3.6.1.4.1.9.9.187）です。15.2(3)Tより前のIOSではIPv6未対応です。cbgpPeerPrevState（1.3.6.1.4.1.9.9.187.1.2.1.1.8）をゲットしてもIPv4の2つしか返ってきません。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Cisco892Jで経路交換サーバ（IPv4）を作った</title>
      <link>https://blog.aimless.jp/archives/822/</link>
      <pubDate>Sat, 07 Apr 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/822/</guid>
      <description>&lt;/p&gt; 
&lt;p&gt;　15.2(3)Tで実装された経路交換サーバ機能を試してみました。&lt;/p&gt;
&lt;h3 id=&#34;構成&#34;&gt;構成&lt;/h3&gt;
&lt;p&gt;&lt;img alt=&#34;route-server-ipv4&#34; loading=&#34;lazy&#34; src=&#34;https://aimless.jp/blog/images/route-server-ipv4.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;　経路交換サーバ用のCisco892Jと、CentOS（quagga+openNHRP）です。実際の経路交換サーバは同一セグメント内にあるなーということで、mGREとNHRPを使って強引に同一セグメントにしました。トラフィックは経路交換サーバを経由してしますのでそれほど意味はありません。。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Cisco892Jを15.2(3)Tにアップデートした</title>
      <link>https://blog.aimless.jp/archives/814/</link>
      <pubDate>Fri, 06 Apr 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/814/</guid>
      <description>&lt;p&gt;　IOS15.2のリリースノートを見ていたら、「BGP Route Server」や「LISP Virtualization」、「mGRE Tunnel Support over IPv6」などなど面白そうな機能が追加されていたので、15.1(4)XB7から最新の15.2(3)Tにアップデートしました。自宅ルータだからこそEarly Deployment (ED) を積極的に採用します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FortigateのVDOMで遊んでみた</title>
      <link>https://blog.aimless.jp/archives/754/</link>
      <pubDate>Mon, 02 Apr 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/754/</guid>
      <description>&lt;p&gt;　念願のFortiOS4.0が動くFortigateを手に入れたぞ！！という事で、VDOMで遊んでみました。環境はFortigate50BとFortiOS4.0 MR3 Patch 6です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>OSPFv3はVRF未対応？</title>
      <link>https://blog.aimless.jp/archives/748/</link>
      <pubDate>Sat, 31 Mar 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/748/</guid>
      <description>&lt;p&gt;　タイトルのままです。環境はCisco892J：Version 15.1(4)XB7です。vrfが設定されているインターフェースでOSPFv3を動かそうとすると、サポートされてないよ旨のエラーメッセージが出ました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>CiscoのBGP4-MIBはIPv6未対応？？</title>
      <link>https://blog.aimless.jp/archives/738/</link>
      <pubDate>Sun, 25 Mar 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/738/</guid>
      <description>&lt;p&gt;　「HEのBGP Toolkitで見れるAS接続図を自分のASでもやってみよう」と思いgrahpvizで作ってみました。&lt;a href=&#34;http://dns3.aimless.jp/asgraph.gif&#34; title=&#34;AS64585接続図&#34; target=&#34;_blank&#34;&gt;AS64585接続図&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;　元となるAS-PATHの情報は「show bgp ipv6 unicast paths」から引っ張ってきました。ルータの出力をいちいちコピペ&amp;amp;手作業で整形するのが面倒なので、SMNPで取れた情報を自動成型できたら素敵だなとsnmpwalkで探してみたのですが、肝心のAS-Path関連はnot-accessibleだったので諦めました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>自宅をLISPでIPv6化してみた</title>
      <link>https://blog.aimless.jp/archives/726/</link>
      <pubDate>Sun, 18 Mar 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/726/</guid>
      <description>&lt;p&gt;　これまでHurricane ElectricのTunnelBrokerでIPv6化していた自宅を、LISP Beta Networkを利用したIPv6に切り替えました。LISP Beta Networkに個人で接続できるとは思っていませんでしたが、思い切ってCiscoに英語でメールした甲斐がありました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>exabgpでフルルートを注入してみた</title>
      <link>https://blog.aimless.jp/archives/713/</link>
      <pubDate>Sat, 17 Mar 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/713/</guid>
      <description>&lt;p&gt;　@stereocatさんのエントリーを見て自分もルータにフルルートを注入したくなったので、RouteViews+bgpdump+exabgpで試してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>YAMAHAのＩＰＩＰトンネルが上手く動いた</title>
      <link>https://blog.aimless.jp/archives/694/</link>
      <pubDate>Wed, 29 Feb 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/694/</guid>
      <description>&lt;p&gt;　MLの方々からアドバイスを頂いた結果、YAMAHAでグローバルIPアドレス経由のIPIPトンネルを張る方法がわかったのでメモ。&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;■YAMAHA Configuration
pp select 1
 ip pp address 122.26.28.xxx
pp select none 
tunnel select 11
 description tunnel test-ipip
 tunnel encapsulation ipip
 tunnel endpoint address 122.26.28.xxx 36.2.107.xxx
 ip tunnel address 172.16.16.6/30
tunnel enable 11
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;　&lt;/p&gt;</description>
    </item>
    <item>
      <title>YAMAHAのIPIPトンネルが上手く動かない（その2）</title>
      <link>https://blog.aimless.jp/archives/685/</link>
      <pubDate>Sun, 05 Feb 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/685/</guid>
      <description>&lt;p&gt;　&lt;a href=&#34;https://aimless.jp/blog/blog/archives/675&#34; title=&#34;Cisco-YAMAHA-IPIP&#34; target=&#34;_blank&#34;&gt;前回&lt;/a&gt;のパケットキャプチャに引き続き、PPインタフェースにANY-ANY-pass-logなフィルターを掛けてパケットの動きを確認してみました。&lt;/p&gt;
&lt;h3 id=&#34;正常な通信lan側でipipトンネル&#34;&gt;正常な通信（LAN側でIPIPトンネル）&lt;/h3&gt;
&lt;p&gt;　下記がPingによる疎通確認のログです。プロトコル番号4番がIPIPなので、IPIPトンネル経由のICMP requestに対してecho replyを返している模様&lt;/p&gt;</description>
    </item>
    <item>
      <title>YAMAHAのIPIPトンネルが上手く動かない</title>
      <link>https://blog.aimless.jp/archives/675/</link>
      <pubDate>Sat, 04 Feb 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/675/</guid>
      <description>&lt;p&gt;　&lt;a href=&#34;https://aimless.jp/blog/blog/archives/644&#34; title=&#34;IPIPトンネル&#34;&gt;前回&lt;/a&gt;から引き続き、Cisco892JとRTX1000でグローバルIP経由のIPIPトンネルを掘ろうと試行錯誤しているものの、開通には至っていません。トンネルの対向にPingすら飛ばず・・・&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;■Cisco Configuration
interface Tunnel11
 description test-ipip
 ip address 172.16.16.5 255.255.255.252
 tunnel source 36.2.107.xxx
 tunnel mode ipip
 tunnel destination 122.26.28.xxx
&lt;/code&gt;&lt;/pre&gt;
&lt;pre&gt;&lt;code&gt;■YAMAHA Configuration
tunnel select 11
 description tunnel test-ipip
 tunnel encapsulation ipip
 tunnel endpoint address 122.26.28.xxx 36.2.107.xxx
 ip tunnel address 172.16.16.6/30
 tunnel enable 11
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;　全スルーなfilterを明示的にPPインターフェースにしても駄目。困り果ててキャプチャしたところ、RTX側のトンネルが受信パケットに対してDestination unreachableを返していました。なぜ・・・。&lt;/p&gt;</description>
    </item>
    <item>
      <title>CiscoとYAMAHAで、IPIPトンネル＆OSPFしてみた。</title>
      <link>https://blog.aimless.jp/archives/644/</link>
      <pubDate>Sun, 29 Jan 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/644/</guid>
      <description>&lt;p&gt;　とある方とIPIPトンネルを掘ってOSPF over IPSecをやろうと頑張っておりますが、上手くいかなかったので自宅で検証しています。自宅の検証環境はこんな感じです。OCNのPPPoEとGMO固定IPがあるので、疑似的にグローバルIP間でのトンネル堀り検証が出来ます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>スマート署名を試してみた（その①）</title>
      <link>https://blog.aimless.jp/archives/633/</link>
      <pubDate>Fri, 27 Jan 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/633/</guid>
      <description>&lt;p&gt;　現在、DNSSECの自動化に挑戦しています。ずぼらな私に手動運用は無理でした。。。とりあえずcronでの定期的な再署名を実装したので、前回のように署名が有効期限切れになってしまう事はないと思います。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ブイロクマ（@IPv6kuma）新機能追加のお知らせ(AAAAチェック)</title>
      <link>https://blog.aimless.jp/archives/603/</link>
      <pubDate>Mon, 09 Jan 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/603/</guid>
      <description>&lt;p&gt;　先ほどブイロクマからご連絡しました通り、@IPv6kumaに新技を実装しました。今後ブイロクマは、国内主要企業のWebサイトがIPv6に対応しているかどうかを監視します。World IPv6 Launch Dayに間に合ってよかった。。。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FortigateでGREトンネルを掘ってみた</title>
      <link>https://blog.aimless.jp/archives/586/</link>
      <pubDate>Mon, 02 Jan 2012 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/586/</guid>
      <description>&lt;p&gt;　あけましておめでとうございます。本年もよろしくお願いいたします。&lt;/p&gt;
&lt;p&gt;　さて、年越しから年明けにかけて、Fortigate60とCisco892JでGREトンネルを掘ったのでメモ。なお、本エントリーとは関係ありませんが、Forigate60はFortiOS 4.0が乗らないのでご注意ください。年度の初めにヤフオクで60を買ったのですが、少し高くても60Bを買うべきでした。。。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ciscoルータのsyslogをrsyslogで受信してみた</title>
      <link>https://blog.aimless.jp/archives/575/</link>
      <pubDate>Tue, 27 Dec 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/575/</guid>
      <description>&lt;p&gt;　自宅のCisco892J用のsyslogサーバが欲しかったので、SaaSesVPS上のubuntuで動いているrsyslogに設定を追加した。以下メモ。&lt;/p&gt;</description>
    </item>
    <item>
      <title>自宅をIPv6化した</title>
      <link>https://blog.aimless.jp/archives/554/</link>
      <pubDate>Sat, 17 Dec 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/554/</guid>
      <description>&lt;p&gt;　自宅のルータをPLANEXからCisco892Jにリプレースしました。これまでのブロードバンドルータと比べると色々な事ができるようになったので、HEからもらった/48のPrefixを半分の/56にして、GREトンネル経由で自宅に渡しました。現在のIPv6お遊び環境は下図の通りです。IHANetから始めた環境も大きくなったものです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ipv6studyでLTしてきた</title>
      <link>https://blog.aimless.jp/archives/531/</link>
      <pubDate>Sun, 04 Dec 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/531/</guid>
      <description>&lt;p&gt;　ipv6study 2011.12で@ipv6kumaに関するLTをしてきました。資料は&lt;a href=&#34;http://ipv6.aimless.jp/ipv6study_ipv6kuma.pdf&#34; title=&#34;ipv6study_ipv6kuma.pdf&#34;&gt;こちら&lt;/a&gt;です。サブドメインのipv6にはAAAAしかつけていないので、IPv6でしかアクセスできません。とはいえ、同じサーバ上に存在しているので、ipv6の部分を抜いて頂ければアクセスできます。&lt;/p&gt;
&lt;p&gt;　初LTでしたので、プロジェクタとの接続に苦労したり、すごく早口だったりと反省点ばかりです。あれは資料を作りこんで5分に収まるようにちゃんと準備しないといけませんね。とはいえ、LT後にFollowerが30名ほど増えたので、効果はあったのかなと思います。&lt;/p&gt;</description>
    </item>
    <item>
      <title>RPS2300を触ってみた</title>
      <link>https://blog.aimless.jp/archives/546/</link>
      <pubDate>Sun, 04 Dec 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/546/</guid>
      <description>&lt;p&gt;　とある要件でRPS2300のハードウェアインストレーションガイドを確認していたところ、気になる文面が。。。。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;RPS 2300 に接続されたスイッチは、RPS 電源から内部電源に切り替わったとき&lt;/p&gt;</description>
    </item>
    <item>
      <title>ケイオプのレンタルサーバがIPv6 enableだった</title>
      <link>https://blog.aimless.jp/archives/520/</link>
      <pubDate>Sat, 26 Nov 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/520/</guid>
      <description>&lt;p&gt;　@IPv6kumaを機能拡張すべく、企業/団体のWebサイトにAAAAレコードがついたことをPostさせようとコーディングしています。まずは東証上場企業と大証上場企業を対象とし、ゆくゆくは官庁、行政、団体なども対象にしていきたいなーと。監視対象のリスト作りが大変。。。。&lt;/p&gt;</description>
    </item>
    <item>
      <title>セカンダリDNSをNSDにしてみた</title>
      <link>https://blog.aimless.jp/archives/508/</link>
      <pubDate>Wed, 23 Nov 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/508/</guid>
      <description>&lt;p&gt;　Bindの脆弱性祭を受けて、「プライマリとセカンダリの両方をBindで運用する事が脆弱性なんじゃね？」と思いつき、セカンダリDNSサーバをNSDで再構築してみました。以下諸々メモ。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ZabbixでDNSSECの有効期間を監視してみた</title>
      <link>https://blog.aimless.jp/archives/486/</link>
      <pubDate>Sat, 05 Nov 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/486/</guid>
      <description>&lt;p&gt;　DNSSECを導入してから4か月が過ぎました。スマート署名や全自動ゾーン署名といったDNSSECの運用を簡単にする仕組みがあるようなのですが、へっぽこDNS運用担当な私は手動更新です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ケーブル配線で注意すべきたった一つの事</title>
      <link>https://blog.aimless.jp/archives/474/</link>
      <pubDate>Tue, 20 Sep 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/474/</guid>
      <description>&lt;p&gt;　#nwstudy vol2にustreamで参加しました。現地参加したかったのですが、懇親会分の費用が捻出できず諦めました。。ケーブル配線のプロがテクを披露したり、配線つっこみLTがあったりとレイヤ0が盛り上がった勉強会だったと思います。&lt;/p&gt;</description>
    </item>
    <item>
      <title>セカンダリDNSを作った</title>
      <link>https://blog.aimless.jp/archives/462/</link>
      <pubDate>Fri, 09 Sep 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/462/</guid>
      <description>&lt;p&gt;　プライマリDNSの設定変更やアップデートに失敗した際に、aimless.jpがインターネットから見えなくなるのが嫌だったので、セカンダリDNSを構築しました。DNSを冗長化しても、すべてのコンテンツがプライマリDNS上に存在しているので、プライマリDNSのVPS自体に障害が発生した場合は何の意味もないのですが。。。。そこは別途考えよう。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Catalyst 2960をぷちL3SWにしよう</title>
      <link>https://blog.aimless.jp/archives/451/</link>
      <pubDate>Sun, 04 Sep 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/451/</guid>
      <description>&lt;p&gt;　Catalsyt2960シリーズといえばL2SWの代名詞ですが、最近のIOSとフィーチャセットによっては、ちょいとしたL3SWとしても利用可能なので遊んでみました。今回利用した機種は、Catalyst 2960S-24TS-Lです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>DNSSECで事前公開方式をやってみた</title>
      <link>https://blog.aimless.jp/archives/423/</link>
      <pubDate>Thu, 25 Aug 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/423/</guid>
      <description>&lt;p&gt;　先週終わってしまったDNSSECを復旧させたので、改めて鍵の更新を試していきます。まずは自ドメイン内で簡単にできるZSKの更新です。多分あってる。自信はない。&lt;/p&gt;</description>
    </item>
    <item>
      <title>DNSSEC終わりました</title>
      <link>https://blog.aimless.jp/archives/398/</link>
      <pubDate>Mon, 22 Aug 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/398/</guid>
      <description>&lt;p&gt;　見よう見まねで7月から始めたDNSSECがわずか1か月で終わりました。ZSK鍵の更新を忘れていた結果、署名の有効期限が切れてしまい、DNSSEC対応キャッシュサーバが署名の検証に失敗する状態になっていました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ブイロクマ（@IPv6kuma）新機能追加のお知らせ</title>
      <link>https://blog.aimless.jp/archives/389/</link>
      <pubDate>Sat, 13 Aug 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/389/</guid>
      <description>&lt;p&gt;　昨日@IPv6kumaからご連絡しました通り、ブイロクマに新技を実装しました。今後は最新の経路数をご連絡した後に、これまでの経路数の推移をまとめた&lt;a href=&#34;https://aimless.jp/blog/images/IPv6AdvRoute.png&#34; title=&#34;グラフ&#34; target=&#34;_blank&#34;&gt;折れ線グラフ&lt;/a&gt;を提供します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>自宅でVMware ESXi</title>
      <link>https://blog.aimless.jp/archives/360/</link>
      <pubDate>Thu, 11 Aug 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/360/</guid>
      <description>&lt;p&gt;　自宅にある機材を利用して、VMware ESXiな仮想環境を作成しました。仕事でやる機会がない以上、自宅でやるしかない！という趣旨です。ありあわせの機器だけで環境が作れたことに感動しました。完成した構成は下記の通り。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Visioで構成管理</title>
      <link>https://blog.aimless.jp/archives/346/</link>
      <pubDate>Thu, 04 Aug 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/346/</guid>
      <description>&lt;p&gt;　更新する資料が多くて困っていませんか？私は困っています。Visioのネットワーク図を更新した後に、Excelの機器管理台帳を更新するのが面倒で面倒で。。。。なぜ同じ情報を2度も入力しなければならないのか。。。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ブイロクマ（@IPv6kuma）、新機能追加のお知らせ</title>
      <link>https://blog.aimless.jp/archives/341/</link>
      <pubDate>Wed, 27 Jul 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/341/</guid>
      <description>&lt;p&gt;　昨日、&lt;a href=&#34;http://twitter.com/#!/IPv6kuma&#34; title=&#34;IPv6kuma&#34; target=&#34;_blank&#34;&gt;@IPv6kuma&lt;/a&gt;よりご連絡しております通り、ブイロクマに新機能を追加しました。今後は、毎日22:30に、IPv6の経路数をお伝えします。&lt;/p&gt;
&lt;p&gt;　お伝えする経路数は、Hurricane Electricが公開している&lt;a href=&#34;http://ipv6.he.net/bgpview/bgp-table-snapshot.txt&#34; title=&#34;HE snapshot&#34; target=&#34;_blank&#34;&gt;snapshot&lt;/a&gt;を参考にしています。この中からベストバスのみをカウントし、昨日の差分と共にご連絡します。日本国内の割り振り状況だけではなく、全世界の経路数の増減もﾆﾖﾆﾖする事で、IPv6が普及していく様子をより詳しく監視していきたいと思います。&lt;/p&gt;
&lt;p&gt;　なお、botがしゃべらないのはつまらないので、今後もRubyを勉強しつつ新機能を追加する予定です。つぶやきの元ネタとなる「定期的に更新されるIPv6のデータ」をご存知の方がいらっしゃいましたら、教えて頂けると幸いです。prefixの割り振りと経路の広告状況は監視出来ているので、あとはドメインの対応状況（AAAA）を監視出来れば完璧かなと考えています。素人ゆえ開発はベストエフォートですが。。。&lt;/p&gt;</description>
    </item>
    <item>
      <title>IPv6の普及を監視するTwitterBotを作った</title>
      <link>https://blog.aimless.jp/archives/329/</link>
      <pubDate>Sun, 24 Jul 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/329/</guid>
      <description>&lt;p&gt;　「パラメータシート作りが面倒だ！時代は自動化だ！」ということで、仕事の合間に、初めてのRubyで、Ciscoのconfigを自動的にパラメータシートにしてくれるコードを書いているのですが、どうもうまくいきません。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ACLのremarkを一番上に持っていきたい。</title>
      <link>https://blog.aimless.jp/archives/303/</link>
      <pubDate>Sat, 16 Jul 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/303/</guid>
      <description>&lt;p&gt;　ネットワークエンジニアとしては基本中の基本なのでしょうが、ACL素人の私がCiscoのACL編集でハマったことをメモします&lt;/p&gt;
&lt;p&gt;　show access-listの結果にシーケンス番号が表示されている場合、ip access-list extended ACL-Noコマンドを利用する事で、希望する位置にACLを挿入することができます。しかし、挿入時にRemarkの位置は一切考慮されません。&lt;/p&gt;</description>
    </item>
    <item>
      <title>IPv6のマスコットキャラを作ってみた</title>
      <link>https://blog.aimless.jp/archives/311/</link>
      <pubDate>Wed, 13 Jul 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/311/</guid>
      <description>&lt;p&gt;　某IXのユーザミーティングで偉い方々のお話を聞きながら、「地デジは今月切り替わるけど、IPv6はいつになったら普及するのかなー」などと考えていました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>DNSSEC始めました。</title>
      <link>https://blog.aimless.jp/archives/266/</link>
      <pubDate>Sat, 09 Jul 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/266/</guid>
      <description>&lt;p&gt;　「DNSの勉強をしよう」という事で構築したaimless.jpの権威DNSを、DNSSECに対応させました。これで、権威DNSはIPv4/v6のデュアルスタック＆DNSSECです。実施にあたっては、下記の資料を参考にしました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Vyattaで経路制御②(local preferenceで経路選択)</title>
      <link>https://blog.aimless.jp/archives/236/</link>
      <pubDate>Tue, 05 Jul 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/236/</guid>
      <description>&lt;p&gt;「いずれIHANetにもIHANet内のフルルートを提供するトランジットが出るはずだ！」という事で、トランジットから広告された経路ではなく、Peerから直接広告してもらっている経路を優先する設定を事前にしておきたいと思います。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Vyattaで経路制御①(Prefix-listで経路フィルタ)</title>
      <link>https://blog.aimless.jp/archives/163/</link>
      <pubDate>Mon, 04 Jul 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/163/</guid>
      <description>&lt;p&gt;IHAnet関連で、Vyattaの経路制御を試しているので少しずつメモ書きします。多分あってるんじゃないかなー。BGPでの経路制御は一つの目的でも色々なやり方があるので、これが正しいとは限りません。&lt;/p&gt;</description>
    </item>
    <item>
      <title>寒いデータセンタは時代遅れ？</title>
      <link>https://blog.aimless.jp/archives/119/</link>
      <pubDate>Fri, 01 Jul 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/119/</guid>
      <description>&lt;p&gt;猛暑が続く今日この頃、いかがお過ごしでしょうか。こんな時はオフィスではなくデータセンタで仕事をしたいですよね。ですが、マシン室に入った途端に上着を着ないと寒いようなデータセンタは、無駄の多いデータセンタです。そんなデータセンタの空調に関するエントリーです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>データセンターにおけるラック設計</title>
      <link>https://blog.aimless.jp/archives/25/</link>
      <pubDate>Tue, 28 Jun 2011 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/25/</guid>
      <description>&lt;p&gt;「データセンタのラックなんてどれも似たようなもんだ」と思っていたのですが、色々なラックを見た結果、考えが変わりました。ラックのちょっとした差が、利用者の印象を大きく左右します。データセンタ事業者としてラック貸しをやるのであれば、機会損失を防ぐためにも、色々な用途に対応出来る万能なラックを提供したいものです。&lt;/p&gt;
&lt;p&gt;いずれそんな業務に関わることもあるだろうという事で、考慮したいラック設計のポイントをまとめました。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
