<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Azure on Aimless</title>
    <link>https://blog.aimless.jp/categories/azure/</link>
    <description>Recent content in Azure on Aimless</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>ja</language>
    <copyright>Written by kongou_ae</copyright>
    <lastBuildDate>Tue, 01 Sep 2026 17:05:25 +0000</lastBuildDate>
    <atom:link href="https://blog.aimless.jp/categories/azure/feed.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Azure Multicloud Interconnect を利用して Azure と AWS を閉域接続する</title>
      <link>https://blog.aimless.jp/archives/2026/09/azure-multicloud-interconnect/</link>
      <pubDate>Wed, 02 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2026/09/azure-multicloud-interconnect/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure と他社クラウドサービスを閉域で接続できる Azure Multicloud Interconnect がパブリックプレビューになりました。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/en-us/azure/multicloud-interconnect/overview&#34;&gt;What is Azure Multicloud Interconnect Preview? | Microsoft Learn&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://azure.microsoft.com/en-us/blog/introducing-azure-multicloud-interconnect-for-aws/&#34;&gt;Introducing Azure Multicloud Interconnect for AWS | Microsoft Azure Blog&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://techcommunity.microsoft.com/blog/azurenetworkingblog/simpler-private-connectivity-between-azure-and-aws-with-azure-multicloud-interco/4550556&#34;&gt;Simpler, private connectivity between Azure and AWS with Azure Multicloud Interconnect | Microsoft Community Hub&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;百聞は一見に如かずということで、現時点でサポートされている AWS と繋いでみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Monitor Workspace の OpenTelemetry パフォーマンスカウンタを閉域で利用する</title>
      <link>https://blog.aimless.jp/archives/2026/08/azure-monitor-workspace-otel-vm-private/</link>
      <pubDate>Thu, 06 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2026/08/azure-monitor-workspace-otel-vm-private/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Monitor Agent では、Data Collection Rule で収集した OpenTelemetry パフォーマンスメトリクスを Azure Monitor Workspace に送信できます。閉域な Azure Monitor Workspace でメトリクスを送信・検索したことがなかったので、実際に試してみました。具体的には、Data Collection Endpoint と Azure Monitor Workspace までの公開ネットワークアクセスを無効化し、Private Link 経由で &lt;code&gt;system.cpu.time&lt;/code&gt; のメトリクスを取得できることを確認します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>VPN Gateway の P2S VPN で異なるテナントの Entra ID を使う</title>
      <link>https://blog.aimless.jp/archives/2026/03/vpn-gateway-p2s-cross-tenant-entra-id/</link>
      <pubDate>Wed, 18 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2026/03/vpn-gateway-p2s-cross-tenant-entra-id/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;VPN Gateway の P2S VPN は、OpenVPN プロトコルと Entra ID 認証の組み合わせをサポートしています。通常は VPN Gateway が存在する自テナントの Entra ID を使いますが、カスタムオーディエンスアプリを利用することで、異なるテナントの Entra ID を使った P2S VPN 認証が構成できます。実際に試してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Policy で Blob Storage のオブジェクトレプリケーション設定を拒否する</title>
      <link>https://blog.aimless.jp/archives/2026/03/azure-blob-storage-object-replication-deny-policy/</link>
      <pubDate>Tue, 17 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2026/03/azure-blob-storage-object-replication-deny-policy/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Blob Storage のオブジェクトレプリケーションは、ソースストレージアカウントのコンテナから宛先ストレージアカウントのコンテナへ Blob の内容を非同期にレプリケーションする機能です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Blob Storage のカスタム RBAC ロールを利用して、ファイルのアップロードだけを許可する</title>
      <link>https://blog.aimless.jp/archives/2026/03/azure-blob-storage-custom-rbac-write-only-read-only/</link>
      <pubDate>Sun, 15 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2026/03/azure-blob-storage-custom-rbac-write-only-read-only/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Blob Storage をパブリックに公開しなければならない場面があったとします。このとき、アクセスを完全に遮断することはできなくても、「アップロードだけ」に権限を絞ることができれば、Blob Storage を経由した情報漏洩のリスクを軽減できるはずです。攻撃者や悪意のある内部者がファイルをダウンロードしたり一覧を取得したりする手段を奪えるからです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Policy のマシン構成を利用して OS の設定を変更する</title>
      <link>https://blog.aimless.jp/archives/2026/03/azure-machine-configuration-custom-remediation/</link>
      <pubDate>Sat, 07 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2026/03/azure-machine-configuration-custom-remediation/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure マシン構成（旧称: ゲスト構成）は、Azure VM や Arc 対応サーバーの OS 内部設定を監査・修復できる機能です。&lt;/p&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/governance/machine-configuration/overview&#34;&gt;Azure マシンの構成とは&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;今回は以下の 3 点を実際に動作確認しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Connected Machine Agent の自動アップグレードの動作</title>
      <link>https://blog.aimless.jp/archives/2026/02/automatic-upgrade-of-azcmagent/</link>
      <pubDate>Thu, 26 Feb 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2026/02/automatic-upgrade-of-azcmagent/</guid>
      <description>&lt;h1 id=&#34;はじめに&#34;&gt;はじめに&lt;/h1&gt;
&lt;p&gt;Connected Machine Agent のサポートを受けられるのは、直近で1年以内にリリースされたものだけです。つまりある程度の頻度でエージェントをアップグレードする必要があります。この手間を解決してくれる機能が自動アップグレードです。早く一般公開されてほしい…&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Monitor Workspace で ゲスト OS のメトリクスを集めたときの費用感</title>
      <link>https://blog.aimless.jp/archives/2026/01/cost-of-metrics-in-azure-monitor-workspace/</link>
      <pubDate>Tue, 06 Jan 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2026/01/cost-of-metrics-in-azure-monitor-workspace/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;OpenTelemetry ベースのパフォーマンスカウンタを Azure Monitor Workspace に収集できるようになりました。VM Insight も OpenTelemetry ベースの仕組みがプレビューになっています。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://techcommunity.microsoft.com/blog/azureobservabilityblog/comprehensive-vm-monitoring-with-opentelemetry-performance-counters/4470122&#34;&gt;Comprehensive VM Monitoring with OpenTelemetry performance counters&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/en-us/azure/azure-monitor/metrics/metrics-opentelemetry-guest?tabs=windows&#34;&gt;OpenTelemetry Guest OS Metrics (preview)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://azure.microsoft.com/en-us/updates?id=525536&#34;&gt;Public Preview: OpenTelemetry visualizations and enhanced monitoring experience in Azure Monitor for Azure VMs and Arc Servers&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;すでに、Azure Portal 上では従来の Log Analytics による VM Insight が「クラシック」になっています。気が早すぎるのよ…&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual WAN のルーティングと向き合う（ルーティングの再配送）</title>
      <link>https://blog.aimless.jp/archives/2025/12/virtualwan-route-distribute/</link>
      <pubDate>Sat, 06 Dec 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/12/virtualwan-route-distribute/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Virtual WAN のハブには Azure Firewall または対応している仮想アプライアンスを配置できます。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/firewall-manager/secured-virtual-hub&#34;&gt;セキュリティ保護付き仮想ハブとは&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/virtual-wan/about-nva-hub&#34;&gt;Virtual WAN ハブの NVA について&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;ですが、「Virtual WAN の Azure Firewall や仮想アプライアンスでは使えない機能がある」や「仮想アプライアンスを自分たちで可能な限り管理したい」というような要件がある場合には、スポーク仮想ネットワークに IaaS で自前の仮想アプライアンスを置きたくなることもあるでしょう。そんな構成をやってみましたというエントリーです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>特定のユーザを Azure Policy から除外する</title>
      <link>https://blog.aimless.jp/archives/2025/11/exemption-of-azure-policy-by-user/</link>
      <pubDate>Sun, 23 Nov 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/11/exemption-of-azure-policy-by-user/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Policy には、特定のリソースをポリシーの対象から除外する仕組みがあります。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/governance/policy/concepts/exemption-structure&#34;&gt;Azure Policy 適用除外の構造&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;スコープとリソースセレクタを利用することで、ポリシーから特定のリソースだけを除外したり、特定のリージョンのリソースだけを除外したりできます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Scheduled Actions を利用して大量の仮想マシンの電源操作を簡素化する</title>
      <link>https://blog.aimless.jp/archives/2025/11/simplify-power-management-of-vm-by-using-scheduled-action/</link>
      <pubDate>Wed, 19 Nov 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/11/simplify-power-management-of-vm-by-using-scheduled-action/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Scheduled Actions という機能が突然（のはず）一般公開になりました。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://techcommunity.microsoft.com/blog/azurecompute/announcing-general-availability-of-scheduled-actions-for-azure-virtual-machines/4470797&#34;&gt;Announcing General Availability of Scheduled Actions for Azure Virtual Machines&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/en-us/rest/api/computeschedule/?view=rest-computeschedule-2025-05-01&#34;&gt;Azure ComputeSchedule REST API reference&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/en-us/powershell/module/az.computeschedule/?view=azps-15.0.0#computeschedule&#34;&gt;Az.ComputeSchedule Module&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;API のスロットリングやリトライをいい感じにやりつつ大量の仮想マシンを起動、停止、休止してくれる機能のようです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>自分がロードバランサの負荷分散対象になっているかを仮想マシン上で確認する</title>
      <link>https://blog.aimless.jp/archives/2025/11/check-helthprobe-from-vm/</link>
      <pubDate>Sun, 09 Nov 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/11/check-helthprobe-from-vm/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;突然ですが、仮想マシンの中から「自分がロードバランサの負荷分散対象になっているか」を確認できたら便利ではと思いました。サーバの運用担当と Azure の運用担当が分かれており、Azure の状況を知るためには都度都度 Azure の運用担当に聞かなければならないような環境で役に立ちそうです。このような運用担当が分かれている環境、意外とあると思います。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual WAN のルーティングと向き合う（ルートマップによる経路フィルタリング）</title>
      <link>https://blog.aimless.jp/archives/2025/11/virtual-wan-route-map/</link>
      <pubDate>Mon, 03 Nov 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/11/virtual-wan-route-map/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Virtual WAN のルーティングと向き合うシリーズ第五弾です。今までのシリーズはこちら。今回はルートマップを利用して経路をフィルタリングします。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/11/virtual-wan-routing-preference/&#34;&gt;Virtual WAN のルーティングと向き合う（基本的な動作とルーティングの優先順位編）&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/11/virtual-wan-route-table/&#34;&gt;Virtual WAN のルーティングと向き合う（ルートテーブル編）&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/11/virtual-wan-label/&#34;&gt;Virtual WAN のルーティングと向き合う（ラベル編）&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2024/03/virtual-wan-expressroute-transit/&#34;&gt;Virtual WAN のルーティングと向き合う（ExpressRoute のトランジット接続）&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;ルートマップがうれしいシナリオ&#34;&gt;ルートマップがうれしいシナリオ&lt;/h2&gt;
&lt;p&gt;Azure の仮想ネットワークゲートウェイは、仮想ネットワークのアドレス空間をそのままオンプレミスに広報します。つまり、1つのハブ＆スポークな仮想ネットワークに500個のスポーク仮想ネットワークが接続している場合、オンプレミスには500個（+ハブのアドレス空間）の経路が聞こえてきます。Azure 側が大規模になればなるほど、オンプレミスのネットワーク担当からすると「経路集約してオンプレミスに広報してくれ…」という気持ちになります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Private Link Service Direct Connect を利用して Azure からオンプレミスにアクセスする</title>
      <link>https://blog.aimless.jp/archives/2025/10/access-to-onpremise-by-using-pls-dc/</link>
      <pubDate>Fri, 17 Oct 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/10/access-to-onpremise-by-using-pls-dc/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Private Link Service で Direct Connect という設定がプレビューになりました。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://azure.microsoft.com/en-us/updates/?id=503988&#34;&gt;Public Preview: Private Link Service Direct Connect&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/en-us/azure/private-link/configure-private-link-service-direct-connect?tabs=powershell%2Cpowershell-pe%2Cverify-powershell%2Ccleanup-powershell&#34;&gt;Configure Private Link service Direct Connect&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;これまで Private Link Service に紐づけられるのは Standard なロードバランサだけでした。ですが Direct Connecct を利用するとロードバランサではなく任意のプライベート IP アドレスを紐づけられます。ドキュメント上の記載は「A routable IP address to set as the destination IP address.」なので、紐づける IP アドレスは到達性さえあれば仮想ネットワーク内の IP アドレスではなくてもよさそうです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>古いサービス正常性の通知を確認する</title>
      <link>https://blog.aimless.jp/archives/2025/10/view-old-service-health/</link>
      <pubDate>Wed, 08 Oct 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/10/view-old-service-health/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure にはサービス正常性という仕組みがあります。Microsoft からサブスクリプション利用者に対する通知は、このサービス正常性を通じて行われます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Policy の Deny ルールをテストする</title>
      <link>https://blog.aimless.jp/archives/2025/09/test-azure-policy-deny-rule/</link>
      <pubDate>Thu, 25 Sep 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/09/test-azure-policy-deny-rule/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Policy には Deny という仕組みがあります。Deny を利用することで、条件に一致するリソースの作成を禁止できます。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/governance/policy/concepts/effect-deny&#34;&gt;Azure Policy 定義の deny 効果&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;要件を実現するポリシー定義を Microsoft が提供していない場合には、利用者自身がカスタムなポリシー定義を作る必要があります。ポリシー定義を作ること自体は AI の支援もあってかなり楽になったのですが、作ったポリシー定義が実際にリソースの作成を拒否するかどうかの動作確認が面倒です。一番気軽なテストは Azure ポータルから条件に該当するリソースを作る方法です。実に分かりやすいのですが、次のようなめんどくささがあります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>ハブアンドスポークな仮想ネットワークと Virtual WAN な仮想ネットワークを接続する</title>
      <link>https://blog.aimless.jp/archives/2025/08/connect-hub-and-vwan/</link>
      <pubDate>Thu, 14 Aug 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/08/connect-hub-and-vwan/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;現在の Azure には従来のハブアンドスポークな仮想ネットワークと、Virtual WAN で構成された仮想ネットワークの2つが存在しています。とすると、従来のハブアンドスポークな仮想ネットワークに接続しているスポークな仮想ネットワークと、Virtual WAN に接続しているスポークネットワーク間で通信したくなることもあるでしょう。&lt;/p&gt;</description>
    </item>
    <item>
      <title>証明書認証のサービスプリンシパルを利用してサーバを Azure Arc に登録する</title>
      <link>https://blog.aimless.jp/archives/2025/08/onboard-to-arc-with-spn-and-cert/</link>
      <pubDate>Tue, 05 Aug 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/08/onboard-to-arc-with-spn-and-cert/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;サーバを Azure Arc にオンボードする際には、Entra ID の資格情報が必要です。オンボードで利用するコマンドの azcmagent connect が証明書ストアに保存されている証明書を利用できるようになっていたので実際に試しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>クォータグループを使って、サブスクリプション間で未使用のクォータを転送する</title>
      <link>https://blog.aimless.jp/archives/2025/06/quota-group/</link>
      <pubDate>Wed, 11 Jun 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/06/quota-group/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Build 2025 にあわせてクォータグループという機能が突然 GA しました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://azure.microsoft.com/en-us/updates?id=495605&#34;&gt;Generally Available: Azure Quota Groups&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;クォータグループを使うと、従来はサブスクリプション単位で管理していたクォータを、より上位の概念で管理できるようになります。具体的には次の2つの機能を利用できます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Cost Management のデータを API で取得する</title>
      <link>https://blog.aimless.jp/archives/2025/06/using-cost-managemnet-by-api/</link>
      <pubDate>Thu, 05 Jun 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/06/using-cost-managemnet-by-api/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;所有者権限を持っている複数のサブスクリプションの料金を Cost Management で集計したくなりました。ですが、私の環境では Cost Management のスコープを管理グループにしても料金が表示されません。どうも CSP サブスクリプションでも同じように Cost Management のスコープとして管理グループを利用できないようです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>オンデマンド容量予約を買ってみた</title>
      <link>https://blog.aimless.jp/archives/2025/05/ondemand-capacity-reservation/</link>
      <pubDate>Wed, 14 May 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/05/ondemand-capacity-reservation/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;オンデマンド容量予約を買ってみたのでメモ&lt;/p&gt;
&lt;h2 id=&#34;そもそもの実装&#34;&gt;そもそもの実装&lt;/h2&gt;
&lt;p&gt;オンデマンド容量予約は「容量予約グループ」と「容量予約」の2つで構成されています。容量予約グループの中に、仮想マシンのサイズごとの容量予約を作るという関係性です。1つの容量予約グループの中には、仮想マシンのサイズの異なる容量予約を複数入れられます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Monitor Workbook の Tips（タブによる整理）</title>
      <link>https://blog.aimless.jp/archives/2025/04/tab-in-azure-monitor-workbook/</link>
      <pubDate>Sun, 13 Apr 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/04/tab-in-azure-monitor-workbook/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Monitor Workbook を作るときによく使う機能・便利だと思う機能をメモしていくシリーズです。&lt;/p&gt;
&lt;p&gt;これまでのエントリは次の通りです。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Azure Resource Graph が対応していないリソースを利用する
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/04/create-azure-monitor-workbook-with-the-information-of-arm/&#34;&gt;Azure Resource Manager から取得した情報を使って Azure Monitor Workbook を作る&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Azure のリソースを起動・停止する
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/10/create-azure-monitor-workbook-for-start-stop-application-gateway/&#34;&gt;Azure Monitor Workbook を使って Application gateway を起動・停止する画面を作る&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2025/04/filter-by-search-in-azure-monitor-workbook/&#34;&gt;Azure Monitor Workbook の Tips（検索機能）&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;なお、Azure Monitor Workbook は無限の可能性がありますので、やりたいことに対する実装方法は１つではありません。本エントリは唯一の正解ではなく単なる1つの実装例です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Monitor Workbook の Tips（検索機能）</title>
      <link>https://blog.aimless.jp/archives/2025/04/filter-by-search-in-azure-monitor-workbook/</link>
      <pubDate>Thu, 03 Apr 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/04/filter-by-search-in-azure-monitor-workbook/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Monitor Workbook を作るときによく使う機能・便利だと思う機能をメモしていくシリーズです。&lt;/p&gt;
&lt;p&gt;これまでのエントリは次の通りです。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Azure Resource Graph が対応していないリソースの情報を利用する
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/04/create-azure-monitor-workbook-with-the-information-of-arm/&#34;&gt;Azure Resource Manager から取得した情報を使って Azure Monitor Workbook を作る&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Azure のリソースを起動・停止する
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/10/create-azure-monitor-workbook-for-start-stop-application-gateway/&#34;&gt;Azure Monitor Workbook を使って Application gateway を起動・停止する画面を作る&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;なお、Azure Monitor Workbook は無限の可能性がありますので、やりたいことに対する実装方法は１つではありません。本エントリは唯一の正解ではなく単なる1つの実装例です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Advisor Workbook に表示される情報を PowerShell で取得する</title>
      <link>https://blog.aimless.jp/archives/2025/02/get-information-of-azure-advisor-workbook-by-powershell/</link>
      <pubDate>Sun, 02 Feb 2025 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2025/02/get-information-of-azure-advisor-workbook-by-powershell/</guid>
      <description>&lt;h1 id=&#34;はじめに&#34;&gt;はじめに&lt;/h1&gt;
&lt;p&gt;Azure の情報を集計・可視化するような PowerShell スクリプトを作っているときに、「Azure Advisor Workbook に表示される情報を PowerShell スクリプト内で使えたら、自分で集計ロジックを考える手間を省けるなぁ…」と思いました。Azure Advisor Workbook 内の情報にアクセスする API は用意されていませんが、それっぽいやり方をひらめいたのでメモしておきます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>仮想マシンの停止方法</title>
      <link>https://blog.aimless.jp/archives/2024/12/way-to-stop-virtual-machine/</link>
      <pubDate>Mon, 16 Dec 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/12/way-to-stop-virtual-machine/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;「Azure の仮想マシンには色々な停止方法があるんだよ」というだけのエントリです。&lt;/p&gt;
&lt;h2 id=&#34;4つの停止方法&#34;&gt;4つの停止方法&lt;/h2&gt;
&lt;p&gt;仮想マシンの停止には powerOff と deallocate という2つの API が存在します。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/rest/api/compute/virtual-machines/power-off?view=rest-compute-2024-07-01&amp;amp;tabs=HTTP&#34;&gt;Virtual Machines - Power Off&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/rest/api/compute/virtual-machines/deallocate?view=rest-compute-2024-07-01&amp;amp;tabs=HTTP&#34;&gt;Virtual Machines - Deallocate&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;powerOff と deallocate の違いは、仮想マシンの vCPU とメモリが解放された「割り当て解除」の状態になるかどうかです。powerOff は割り当て解除になりません。deallocate はその名の通り割り当て解除になります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Network Security Perimeter を利用して Log Analytics に IP アドレス制限をかける</title>
      <link>https://blog.aimless.jp/archives/2024/11/protect-log-analytics-by-ip-address-with-network-security-perimeter/</link>
      <pubDate>Tue, 26 Nov 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/11/protect-log-analytics-by-ip-address-with-network-security-perimeter/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Ignite 2024 にあわせて、Network Security Perimeter というサービスがパブリックプレビューになりました。複数の PaaS をグルーピングしてグループ内の PaaS 間の通信のみを許可したり、グループ内の PaaS に対して特定の IP アドレスからのアクセスのみを許可できたりします。&lt;/p&gt;</description>
    </item>
    <item>
      <title>古い方式を利用する VPN Gateway のリタイア</title>
      <link>https://blog.aimless.jp/archives/2024/10/retirement-of-vpn-gateway/</link>
      <pubDate>Wed, 02 Oct 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/10/retirement-of-vpn-gateway/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;オンプレミスとの S2S VPN および端末との P2S VPN を実現する VPN Gateway には複数のリタイア通知がでています。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://azure.microsoft.com/ja-jp/updates/standard-and-highperformance-vpn-gateway-skus-will-be-retired-on-30-september-2025/&#34;&gt;Standard and High-Performance VPN Gateway SKUs will be retired on 30 September 2025&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://azure.microsoft.com/en-us/updates/v2/vpngw1-5-non-az-skus-will-be-retired-on-30-september-2026&#34;&gt;Retirement: VpnGw1-5 (Non-AZ SKUs) will be retired on Sep 30, 2026 – gateways will be automatically migrated to AZ SKUs&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://azure.microsoft.com/ja-jp/updates/upgrade-to-standard-sku-public-ip-addresses-in-azure-by-30-september-2025-basic-sku-will-be-retired/&#34;&gt;Upgrade to Standard SKU public IP addresses in Azure by 30 September 2025—Basic SKU will be retired&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;色々なアナウンスが出て少し混乱したので、2024年10月2日時点の公開情報をもとに自分のために整理しました。上記以外の情報元は次の2つです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>App Service の FTP 関連設定を一覧化する</title>
      <link>https://blog.aimless.jp/archives/2024/09/list-ftp-settings-of-app-service/</link>
      <pubDate>Mon, 30 Sep 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/09/list-ftp-settings-of-app-service/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;App Service には FTP デプロイという仕組みがあります。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/app-service/deploy-ftp?tabs=portal&#34;&gt;FTP/S を使用した Azure App Service へのアプリのデプロイ&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;この FTP デプロイで利用されるエンドポイントは、App Service を閉域化したい人にとってはイマイチな仕様になっています。このエンドポイントへの通信は IP アドレスによるアクセス制限が効きません、さらに通信をプライベートエンドポイント経由にもできません。もう一つのデプロイ手法である ZIP デプロイで利用されるエンドポイントは、IP アドレスによる通信制限が可能です。さらに通信をプライベートエンド経由にもできます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure サービス正常性のスコープ</title>
      <link>https://blog.aimless.jp/archives/2024/08/scope-of-azure-service-health/</link>
      <pubDate>Mon, 26 Aug 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/08/scope-of-azure-service-health/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure にはサービス正常性という仕組みがあります。この仕組みを利用して、利用者は次の情報を受け取ることができます。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;サービスに関する問題&lt;/li&gt;
&lt;li&gt;計画メンテナンス&lt;/li&gt;
&lt;li&gt;正常性の勧告&lt;/li&gt;
&lt;li&gt;セキュリティアドバイザリ&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/service-health/service-health-notifications-properties&#34;&gt;Azure portal を使用してサービス正常性通知を表示する&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Arc Gateway を利用して Azure Arc-enabled servers の通信要件を減らす</title>
      <link>https://blog.aimless.jp/archives/2024/07/azure-arc-gateway/</link>
      <pubDate>Thu, 18 Jul 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/07/azure-arc-gateway/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Arc Gateway という機能がドキュメントに追加されていました。Limited Preview なので Forms から申請が必要です&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://learn.microsoft.com/en-us/azure/azure-arc/servers/arc-gateway&#34;&gt;Simplify network configuration requirements through Azure Arc gateway (Limited preview)&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Azure Arc Gateway は Azure Arc を利用する際に必要となる多数の通信要件を削減できる仕組みです。試した結果をまとめました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Log Analytics ワークスペースのリージョン間レプリケーションを試す</title>
      <link>https://blog.aimless.jp/archives/2024/06/log-analytics-workspace-replication/</link>
      <pubDate>Fri, 14 Jun 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/06/log-analytics-workspace-replication/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Build 2024 にあわせて、Log Analytics ワークスペースのレプリケーションがプレビューになりました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/azure-monitor/logs/workspace-replication&#34;&gt;https://learn.microsoft.com/ja-jp/azure/azure-monitor/logs/workspace-replication&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;あるリージョンの Log Analytics ワークスペースに書き込まれたデータを Azure 側で別リージョンの Log Analytics ワークスペースに非同期コピーする機能です。これまでは、Log Analytics ワークスペースに保存するデータをリージョン冗長しようとすると、データを書き込む側で複数のリージョンに書き込む必要がありました。送る側ではなく受け取る側で別リージョンにレプリケーションしてくれるとなると、ストレージアカウントの GRS の様に気軽にリージョン冗長を実現できます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>オンプレミスから隣の隣の隣の仮想ネットワークにアクセスする</title>
      <link>https://blog.aimless.jp/archives/2024/05/access-three-vnets-away-from-onpremise/</link>
      <pubDate>Thu, 30 May 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/05/access-three-vnets-away-from-onpremise/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure 上の仮想ネットワークが VNet ピアリングで接続されている場合、オンプレミスから ExpressRoute 経由で到達できる範囲は限られています。&lt;/p&gt;
&lt;p&gt;例えば次の構成を組んだ場合、VNet ピアリングで意図的に設定を追加しない限り、オンプレミスから到達できるのは HubVnet のみです。仮想ネットワークが ExpressRoute 回線に広報するアドレス帯が HubVnet だけだからです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>App Service からの通信を Azure Firewall で TLS インスペクションする</title>
      <link>https://blog.aimless.jp/archives/2024/05/tls-inspection-app-service-by-azure-firewall/</link>
      <pubDate>Thu, 16 May 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/05/tls-inspection-app-service-by-azure-firewall/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;VNet 統合した App Service は、アウトバウンド通信を Azure Firewall 経由にできます。この構成にすることで、App Service からインターネットへの送信元 IP アドレスを固定したり、App Service からのインターネットへの通信をホワイトリストで厳密に制御できるようになります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Bastion Developer の通信要件</title>
      <link>https://blog.aimless.jp/archives/2024/04/bastion-develper-network-requirement/</link>
      <pubDate>Thu, 18 Apr 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/04/bastion-develper-network-requirement/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Bastion には、Developer という新しい SKU があります。&lt;/p&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/bastion/bastion-overview#sku&#34;&gt;Azure Bastion とは&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;従来の Basic や Standard は、お客様仮想ネットワークの中に お客様専用の Azure Bastion を構成するインスタンスが起動します。一方で Developer は、お客様仮想ネットワークの外に存在する共有のインスタンスを利用します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual WAN のルーティングと向き合う（ExpressRoute のトランジット接続）</title>
      <link>https://blog.aimless.jp/archives/2024/03/virtual-wan-expressroute-transit/</link>
      <pubDate>Sat, 09 Mar 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/03/virtual-wan-expressroute-transit/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Virtual WAN にはトランジット接続の機能があり、次の通信を実現できます&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Virtual WAN に接続する VNET 間の通信&lt;/li&gt;
&lt;li&gt;Virtual WAN に接続する VNET と ExpressRoute 回線間の通信&lt;/li&gt;
&lt;li&gt;Virtual WAN に接続する VNET と S2S VPN 間の通信&lt;/li&gt;
&lt;li&gt;Virtual WAN に接続する VNET と P2S VPN 間の通信&lt;/li&gt;
&lt;li&gt;Virtual WAN に接続する S2S VPN 間の通信&lt;/li&gt;
&lt;li&gt;Virtual WAN に接続する S2S VPN と P2S VPN 間の通信&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/virtual-wan/virtual-wan-global-transit-network-architecture#anytoany&#34;&gt;グローバル トランジット ネットワーク アーキテクチャと Virtual WAN&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure 仮想ネットワーク上で NAT を実現する際のポイント</title>
      <link>https://blog.aimless.jp/archives/2024/02/nat-in-azure-vnet/</link>
      <pubDate>Sun, 11 Feb 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/02/nat-in-azure-vnet/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリは 仮想ネットワーク上での NAT を推奨するものではありません。私の中では、仮想ネットワーク上の NAT は「やらないに越したことはない」手法です。NAT 用仮想マシンの分だけ障害ポイントが増えますし、パフォーマンス上のボトルネックになる可能性もあるからです。また、運用中、特に障害時に「このアドレスは実際はこれだから・・・」という読み替えのコストが発生する点も地味に辛いです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>プロキシとプライベートエンドポイントを併用するサーバを Azure Arc に登録する</title>
      <link>https://blog.aimless.jp/archives/2024/02/onboard-to-azure-arc-with-proxy-and-pe/</link>
      <pubDate>Thu, 08 Feb 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2024/02/onboard-to-azure-arc-with-proxy-and-pe/</guid>
      <description>&lt;h2 id=&#34;少し長めのはじめに&#34;&gt;少し長めのはじめに&lt;/h2&gt;
&lt;p&gt;Azure Arc-enabled servers で利用する Azure Connected Machine Agent には、「通信をプロキシを経由にする設定（proxy.url）」と「プライベートエンドポイントをサポートする宛先への通信（＝プライベート IP アドレスな FQDN）をプロキシ経由から除外する設定（proxy.bypass）が存在します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual WAN のルーティングと向き合う（ラベル編）</title>
      <link>https://blog.aimless.jp/archives/2023/11/virtual-wan-label/</link>
      <pubDate>Wed, 06 Dec 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/11/virtual-wan-label/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;これまでのエントリでは、Virtual WAN の基本的な動作とルーティングの優先順位、ルーティングをいじるためのルートテーブルを取り扱いました&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/11/virtual-wan-routing-preference/&#34;&gt;Virtual WAN のルーティングと向き合う（基本的な動作とルーティングの優先順位編）&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/11/virtual-wan-route-table/&#34;&gt;Virtual WAN のルーティングと向き合う（ルートテーブル編）&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;ここまでのざっくりとしたまとめは次の通りです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual WAN のルーティングと向き合う（ルートテーブル編）</title>
      <link>https://blog.aimless.jp/archives/2023/11/virtual-wan-route-table/</link>
      <pubDate>Thu, 23 Nov 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/11/virtual-wan-route-table/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;前回のエントリでは、Virtual WAN の基本的な動作とルーティングの優先順位を試しました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/11/virtual-wan-routing-preference/&#34;&gt;Virtual WAN のルーティングと向き合う（基本的な動作とルーティングの優先順位編）&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual WAN のルーティングと向き合う（基本的な動作とルーティングの優先順位編）</title>
      <link>https://blog.aimless.jp/archives/2023/11/virtual-wan-routing-preference/</link>
      <pubDate>Wed, 22 Nov 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/11/virtual-wan-routing-preference/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;今まで漠然と理解していた Virtual WAN のルーティングを、検証環境を組んで実際に試してみました。今回は基本的な動作とルーティングの優先順位を試します。行く行くは、カスタムのルートテーブルやラベル、ルートマップも試したい。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Microsoft Entra ID 認証の P2S 接続で特定の VPN Gateway にのみ接続する</title>
      <link>https://blog.aimless.jp/archives/2023/10/connect-specific-vpngw-with-p2s-and-meid-auth/</link>
      <pubDate>Sun, 15 Oct 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/10/connect-specific-vpngw-with-p2s-and-meid-auth/</guid>
      <description>&lt;h2 id=&#34;長めのはじめに&#34;&gt;長めのはじめに&lt;/h2&gt;
&lt;h3 id=&#34;p2s-接続の-microsoft-entra-id-認証&#34;&gt;P2S 接続の Microsoft Entra ID 認証&lt;/h3&gt;
&lt;p&gt;VPN Gateway の P2S 接続は Microsoft Entra ID によるユーザ認証をサポートしています。証明書の管理が不要になる、条件付きアクセスと組み合わせることで P2S 接続時に MFA を強制できる等、とても便利な機能です。専用のクライアントがサポートする OS が Windows と macOS だけな点に注意は必要ですが、要件さえあえば積極的に使っていきたい機能の一つです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Monitor Workbook を使って Application gateway を起動・停止する画面を作る</title>
      <link>https://blog.aimless.jp/archives/2023/10/create-azure-monitor-workbook-for-start-stop-application-gateway/</link>
      <pubDate>Tue, 10 Oct 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/10/create-azure-monitor-workbook-for-start-stop-application-gateway/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure には、Application gateway や Azure Firewall など「停止・起動してコストを削減できるものの Azure Portal からは停止・起動できないサービス」があります。Azure PowerShell を利用すればいいのですが、実行するたびにリソース名やリソースグループ名をコマンドラインにコピペするのが面倒です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Arc-enabled servers のリモート管理機能をあえて無効化する</title>
      <link>https://blog.aimless.jp/archives/2023/09/disable-management-feature-of-azure-arc-enabled-server/</link>
      <pubDate>Fri, 15 Sep 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/09/disable-management-feature-of-azure-arc-enabled-server/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Arc-enabled servers には Azure 側からリモートでサーバを操作するための便利な機能が実装されています。これらの機能を利用して、様々な環境で動作しているサーバ群を Azure 上から統合的に運用管理できることが Azure Arc-enabled servers の一つのメリットです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Log Analytics から Azure Resource Graph を検索する</title>
      <link>https://blog.aimless.jp/archives/2023/09/search-azure-resource-graph-from-log-analytics/</link>
      <pubDate>Fri, 01 Sep 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/09/search-azure-resource-graph-from-log-analytics/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;以前、次のブログを書きました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://blog.aimless.jp/archives/2023/02/ingest-resource-graph-to-loganalytics/&#34;&gt;Resource Graph のデータを Log Analytics に投入する&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;このブログでは、Resource Graph に記録される変更分析のデータをもとに Azure Monitor でアラートを発火したかったので、Logic Apps を使って Resource Graph のデータを Log Analytics に投入しました。仕方がないので仕組みを自作した形です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Help API を試した</title>
      <link>https://blog.aimless.jp/archives/2023/08/azure-help-api/</link>
      <pubDate>Wed, 16 Aug 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/08/azure-help-api/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Help API が一般公開されました。&lt;/p&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://azure.microsoft.com/ja-jp/updates/general-availability-help-api-provides-access-to-selfhelp-diagnostics/&#34;&gt;General Availability : Help API provides access to self-help diagnostics&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;SR を上げる際に選べる自動トラブルシューティングを API で呼び出せるようになったようです。百聞は一見に如かずということで実際に試してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Microsoft Azure Attestation による Remote Attestation を試した（AMD SEV-SNP 編）</title>
      <link>https://blog.aimless.jp/archives/2023/07/remote-attestation-amd-sev-snp-on-azure/</link>
      <pubDate>Mon, 24 Jul 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/07/remote-attestation-amd-sev-snp-on-azure/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Confidential Computing では、アプリケーションが動いている環境が Confidential Computing な環境であることをする検証できる仕組みが必要です。そのための仕組みが Attestation です。Attestation には、Local Attestation と Remote Attestation が存在します。Local Attestation は Confidential Computing で保護された環境の中で、自身の環境が Confidential Computing な環境であることを検証する手法です。Remote Attestation は、Confidential Computing な環境で動作している通信先が本当に Confidential Computing な環境であることを外部から検証する手法です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Firewall と NVA を多段で併用する</title>
      <link>https://blog.aimless.jp/archives/2023/06/use-azure-firewall-and-nva-on-azure/</link>
      <pubDate>Wed, 14 Jun 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/06/use-azure-firewall-and-nva-on-azure/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;やってみたことがなかったので、次の構成を試してみました。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;VNet 間のルーティングと通信制御のために Azure Firewall を内部ファイアウオールとして利用する&lt;/li&gt;
&lt;li&gt;インターネットとの通信制御のために NVA を外部ファイアウオールとして利用する&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;構成図は次の通りです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure OpenAI Service を Private Endpoint 経由で利用する</title>
      <link>https://blog.aimless.jp/archives/2023/04/use-azure-openai-service-with-privateendpoint/</link>
      <pubDate>Wed, 19 Apr 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/04/use-azure-openai-service-with-privateendpoint/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure OpenAI Service は Private Endpoint をサポートしています。ですので、Azure OpenAI Service の特定のドメイン宛ての通信をインターネット経由ではなく閉域網経由にできます。また、ファイアウオールの機能もあるので、インターネットからAzure OpenAI Service の特定のドメイン宛ての通信を拒否することもできます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Resource Manager から取得した情報を使って Azure Monitor Workbook を作る</title>
      <link>https://blog.aimless.jp/archives/2023/04/create-azure-monitor-workbook-with-the-information-of-arm/</link>
      <pubDate>Wed, 12 Apr 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/04/create-azure-monitor-workbook-with-the-information-of-arm/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure には自分なりのダッシュボードを作るための「Azure Monitor Workbook」という機能があります。この機能を使うと、標準の Azure ポータルには存在しない画面を作れます。次の画面は、私が試しに作った「Azure の仮想マシンと Azure Arc-enabled servers を一覧で見られるダッシュボード」です。標準の Azure ポータルからこれら2つのリソースを見ようとするとページを行き来する必要があるので、一つの画面にまとまっていると意外と便利です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>モダンな Azure Site Recovery を Private Endpoint とプロキシサーバの併用環境で動作させる</title>
      <link>https://blog.aimless.jp/archives/2023/04/modern-asr-with-proxy-and-pe/</link>
      <pubDate>Tue, 04 Apr 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/04/modern-asr-with-proxy-and-pe/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Site Recovery は Private Endpoint を利用して閉域網でデータを複製する構成をサポートしています。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/site-recovery/hybrid-how-to-enable-replication-private-endpoints&#34;&gt;プライベート エンドポイントを使用してオンプレミス マシンをレプリケートする&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Microsoft Defender for Storage のマルウェアスキャンを試した</title>
      <link>https://blog.aimless.jp/archives/2023/03/evaluate-malware-scan-of-defender-for-storage/</link>
      <pubDate>Wed, 29 Mar 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/03/evaluate-malware-scan-of-defender-for-storage/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Microsoft Defender for Storage のマルウェアスキャンの機能がパブリックプレビューになりました。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/en-us/azure/defender-for-cloud/defender-for-storage-malware-scan&#34;&gt;Malware Scanning in Defender for Storage&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://learn.microsoft.com/en-us/azure/defender-for-cloud/defender-for-storage-introduction&#34;&gt;Overview of Microsoft Defender for Storage&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;これまでも Microsoft Defender for Storage はハッシュ評価ベースのマルウェア検出をサポートしていました。今回パブリックプレビューになったのは、Microsoft Defenders Antivirus によってマルウェアをスキャンする方式です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>プロキシと Private Endpoint を併用するサーバを Azure Arc-enabled servers に登録する</title>
      <link>https://blog.aimless.jp/archives/2023/03/onboard-azure-arc-with-proxy-and-private-endpoint/</link>
      <pubDate>Fri, 10 Mar 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/03/onboard-azure-arc-with-proxy-and-private-endpoint/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Portal を利用すると、サーバを Azure Arc-enabled servers に登録する際に使うスクリプトを生成してくれます。このスクリプトの自動生成機能は次の3つの環境をサポートしています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Resource Graph のデータを Log Analytics に投入する</title>
      <link>https://blog.aimless.jp/archives/2023/02/ingest-resource-graph-to-loganalytics/</link>
      <pubDate>Mon, 13 Feb 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/02/ingest-resource-graph-to-loganalytics/</guid>
      <description>&lt;h3 id=&#34;背景&#34;&gt;背景&lt;/h3&gt;
&lt;p&gt;Azure サービスの中には、処理の結果を Resource Graph のみに記録するものがあります。例えば Update Management Center はパッチの状態や適用処理の結果を記録します。Change Analysis は検出した変更結果を記録します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure VM Backup のアラートを移行する</title>
      <link>https://blog.aimless.jp/archives/2023/02/migration-alert-of-azure-vm-backup/</link>
      <pubDate>Wed, 01 Feb 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/02/migration-alert-of-azure-vm-backup/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure VM Backup には、アラートを設定する方法が4つあります。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;クラシックアラート&lt;/li&gt;
&lt;li&gt;Azure Monitor のログアラート&lt;/li&gt;
&lt;li&gt;Azure Monitor アラート&lt;/li&gt;
&lt;li&gt;Azure Monitor のメトリクスアラート（プレビュー）&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;昔からなじみのある方法が1つ目のクラシックアラートです。Recovery Service Vault 単位でメールアドレスと Severity を設定すると、バックアップが失敗した際に次のようなメールが届きます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure 上の Windows Server 2019 をインプレースアップグレードする</title>
      <link>https://blog.aimless.jp/archives/2023/01/inplace-upgrade-of-windows-server-on-azure/</link>
      <pubDate>Thu, 19 Jan 2023 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2023/01/inplace-upgrade-of-windows-server-on-azure/</guid>
      <description>&lt;h3 id=&#34;はじめに&#34;&gt;はじめに&lt;/h3&gt;
&lt;p&gt;Azure 上の Windows サーバはインプレースアップグレードをサポートしていません。ですが、ドキュメントが更新されまして、2016と2019、2022がインプレースアップグレードのサポート対象外から削除されました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Bastion の共有リンクを定期的に掃除する</title>
      <link>https://blog.aimless.jp/archives/2022/11/clean-up-bastion-shareablelink-regularly/</link>
      <pubDate>Tue, 22 Nov 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/11/clean-up-bastion-shareablelink-regularly/</guid>
      <description>&lt;p&gt;Azure Bastion に共有リンクという機能が追加されました。Azure AD による認証なしで特定の仮想マシンにのみ接続できる直リンクを作成する機能です。共有リンクを利用すれば、初期構築やメンテナンスなどの単発の要件で仮想マシンにアクセスするために Azure Bastion を使う人に対して、Azure AD のアカウントを払い出したりゲスト招待したりする必要がなくなります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Bicep を利用して Azure Arc-enabled servers を Azure Monitor Agent ＋ VM Insights な環境に登録する</title>
      <link>https://blog.aimless.jp/archives/2022/11/onboarding-arc-vm-to-ama-and-vminsights/</link>
      <pubDate>Thu, 17 Nov 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/11/onboarding-arc-vm-to-ama-and-vminsights/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Log Analytics Agent の廃止を踏まえて、Azure Portal をポチポチすることで Azure Monitor Agent 版の VM Insights を有効化できるようになりました。&lt;/p&gt;
&lt;figure&gt;
    &lt;img loading=&#34;lazy&#34; src=&#34;https://blog.aimless.jp/images/2022/2022-1117-001.png&#34;/&gt; &lt;figcaption&gt;
            VM Insights の設定画面
        &lt;/figcaption&gt;
&lt;/figure&gt;

&lt;p&gt;ポータルからポチポチできるのはとても便利なのですが、裏で自動的に設定が入るため何が実行されているのかいまいち分かりません。というわけで Bicep を利用して VM Insights を有効化することで、どのような設定が必要なのかを細かく確認しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Microsoft Defender for Cloud に複数の連続エクスポートを設定する</title>
      <link>https://blog.aimless.jp/archives/2022/10/multiple-continuous-export-mdfc/</link>
      <pubDate>Wed, 19 Oct 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/10/multiple-continuous-export-mdfc/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Microsoft Defender for Cloud には、推奨事項やアラートなどの検出結果を Log Analytics や EventHub に送信する連続エクスポートという機能があります。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://learn.microsoft.com/ja-jp/azure/defender-for-cloud/continuous-export?tabs=azure-portal&#34;&gt;Microsoft Defender for Cloud データを継続的にエクスポートする&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual WAN の有効なルートを PowerShell で取得する</title>
      <link>https://blog.aimless.jp/archives/2022/10/get-virtual-wan-effective-routes-by-powershell/</link>
      <pubDate>Mon, 03 Oct 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/10/get-virtual-wan-effective-routes-by-powershell/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure には 有効なルート(Effective Routes) という機能が存在します。設定したルーティングではなく実際のルーティングテーブルを確認できる機能です。通信できない際のトラブルシュートで利用されていることが多いと思います。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Computer Gallery の direct shared gallery を利用して、別テナントや別サブスクリプションに仮想マシンのイメージを共有する</title>
      <link>https://blog.aimless.jp/archives/2022/07/share-vm-image-with-direct-share/</link>
      <pubDate>Wed, 27 Jul 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/07/share-vm-image-with-direct-share/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure の仮想マシンの自作イメージを共有するサービスである Azure Compute Gallery に direct shared gallery という方式が追加されました。direct shared gallery を利用すると、Azure AD のテナント ID や サブスクリプション ID を指定するだけで自作のイメージを共有できます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Route Server を利用して Azure Firewall へのデフォルトルートを生成する</title>
      <link>https://blog.aimless.jp/archives/2022/07/create-default-route-to-firewall-with-route-server-nexthop/</link>
      <pubDate>Wed, 20 Jul 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/07/create-default-route-to-firewall-with-route-server-nexthop/</guid>
      <description>&lt;h1 id=&#34;はじめに&#34;&gt;はじめに&lt;/h1&gt;
&lt;p&gt;Azure Route Server の NEXT-HOP 属性に関するドキュメントが公開されました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/route-server/next-hop-ip?WT.mc_id=AZ-MVP-5003408&#34;&gt;Next Hop IP support&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Route Server が NEXT-HOP 属性をサポートすると、実現できる構成が増えます。その一つが Secured Virtual Hub なしで実現する Azure Firewall 向けのデフォルトルートです。Route Server に対してネクストホップが Azure Firewall のプライベート IP アドレスなデフォルトルートを広報すると、Route Server は素直にそのルートを VNet に広報してくれます。その結果、Azure Firewall 向けのデフォルトルートを UDR で設定しなくても、仮想マシンからインターネットへの通信が Azure Firewall に向かいます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Gateway Load Balancer を FortiGate で試す</title>
      <link>https://blog.aimless.jp/archives/2022/07/azure-gateway-loadbalancer-with-fortigate/</link>
      <pubDate>Sat, 16 Jul 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/07/azure-gateway-loadbalancer-with-fortigate/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Gateway Load Balancer が GA になりました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://azure.microsoft.com/ja-jp/updates/generally-available-azure-gateway-load-balancer/&#34;&gt;Generally available: Azure Gateway Load Balancer&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;公式ドキュメントによると、Gateway Load Balancer には次のメリットがあります。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Azure Gateway Load Balancer を使用すると、管理上のオーバーヘッドが増えずに、高度なネットワーク機能を簡単に追加または削除できます。 これにより、パブリック エンドポイントへのすべてのトラフィックがアプリケーションの前にアプライアンスに最初に送信されるのを確認するために必要な、ネットワーク内の Bump-in-the-wire テクノロジが提供されます。 NVA を使用するシナリオでは、フローが対称的である点が特に重要です。 Azure Gateway Load Balancer は、バックエンド プール内の特定のインスタンスへのフローの保持性と、フローの対称性を維持します。 その結果、手動で構成することなく、追加ネットワーク仮想アプライアンスへの一貫したルートが保証されます。 その結果、パケットは両方向に同じネットワーク パスを通過し、このキー機能を必要とするアプライアンスはシームレスに機能できます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure CLI を利用して VMware ESXi 上に Azure Arc Resource Bridge を作成する</title>
      <link>https://blog.aimless.jp/archives/2022/07/create-azure-arc-resource-bridge-on-vsphere-by-azurecli/</link>
      <pubDate>Tue, 12 Jul 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/07/create-azure-arc-resource-bridge-on-vsphere-by-azurecli/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;VMware vSphere を Azure Arc の管理下に置くためには、Azure Arc Resource Bridge という仕組みを利用して VMware vSphere を Azure Arc に接続する必要があります。docs.microsoft.com に記載されている Resource Bridge をデプロイする手順は、Azure Portal が生成するスクリプトを vCenter と通信できる端末上で実行する形です。詳細は以下の URL の通りです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Private Endpoint と Private DNS Zone の自動連携を Bicep で利用する</title>
      <link>https://blog.aimless.jp/archives/2022/07/use-integration-between-private-endpoint-and-private-dns-zone-in-bicep/</link>
      <pubDate>Mon, 04 Jul 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/07/use-integration-between-private-endpoint-and-private-dns-zone-in-bicep/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Private Endpoint を利用して通信を閉域化する際には、privatelink.[PaaS の FQDN] のゾーン内に存在する A レコードを Private Endpoint のプライベート IP アドレスに名前解決する必要があります。この名前解決を実現するための一つのオプションが Private DNS Zone です。Azure Portal から Private Endpoint を作ると、Private DNS Zone へのレコードの追加を自動で実施してくれます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Firewall の SNAT と X-Forwarded-For の挙動</title>
      <link>https://blog.aimless.jp/archives/2022/06/azure-firewall-behavior-about-snat-and-xff/</link>
      <pubDate>Fri, 17 Jun 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/06/azure-firewall-behavior-about-snat-and-xff/</guid>
      <description>&lt;div class=&#34;notice note&#34; &gt;
&lt;p class=&#34;first notice-title&#34;&gt;&lt;span class=&#34;icon-notice baseline&#34;&gt;&lt;svg&gt;&lt;use href=&#34;#note-notice&#34;&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;2024/10/11 Azure Firewall の DNAT の場合の動作を追記しました&lt;/p&gt;&lt;/div&gt;
&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Firewall のドキュメントには SNAT と X-Forwarded-For について次の記載があります。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;指定したプライベート アドレス範囲は、ネットワーク規則にのみ適用されます。 現時点では、アプリケーション ルールでは常に SNAT が使用されます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Portal から Windows Admin Center で Azure 外のサーバを操作する</title>
      <link>https://blog.aimless.jp/archives/2022/06/access-azure-arc-enabled-servers-by-wac-from-azureportal/</link>
      <pubDate>Thu, 09 Jun 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/06/access-azure-arc-enabled-servers-by-wac-from-azureportal/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://docs.microsoft.com/ja-jp/windows-server/manage/windows-admin-center/azure/manage-arc-hybrid-machines&#34;&gt;Azure で Windows Admin Center を使用して Azure Arc 対応サーバーを管理する (プレビュー)&lt;/a&gt; という機能がパブリックプレビューになりました。タイトルそのまま、Azure Portal から Windows Admin Center（WAC） で Azure Arc-enabled Server を操作できる機能です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure ExpressRoute で実現できる構成/実現できない構成</title>
      <link>https://blog.aimless.jp/archives/2022/05/limitation-of-expressroute/</link>
      <pubDate>Mon, 23 May 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/05/limitation-of-expressroute/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;パブリッククラウドのサービスには設定できる項目に制限が存在します。この制限には、緩和申請が存在しており一定の数量まで制限を増やせるタイプと、緩和申請が存在せず制限を増やせないタイプが存在します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure VM Backup で1日あたり複数回のバックアップを取得する際に指定する「期間」の挙動</title>
      <link>https://blog.aimless.jp/archives/2022/05/duration-for-multiple-azure-vm-backups-in-a-day/</link>
      <pubDate>Fri, 20 May 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/05/duration-for-multiple-azure-vm-backups-in-a-day/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure VM Backup に拡張ポリシーが実装されました。拡張ポリシーでは Azure VM Backup で1日に複数回のバックアップを取得する機能がプレビューになっています。&lt;/p&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/backup/backup-azure-vms-enhanced-policy&#34;&gt;Back up an Azure VM using Enhanced policy&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Arc を利用して サーバに SSH でリモートアクセスする</title>
      <link>https://blog.aimless.jp/archives/2022/04/remote-accessing-a-server-by-azure-arc-ssh/</link>
      <pubDate>Sun, 24 Apr 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/04/remote-accessing-a-server-by-azure-arc-ssh/</guid>
      <description>&lt;p&gt;Azure CLI がインストールされている端末から、Azure Arc-enabled Server に登録したサーバに対して SSH で接続できる機能がプレビューになったので試してみました。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://techcommunity.microsoft.com/t5/azure-arc-blog/in-preview-ssh-access-to-azure-arc-enabled-servers/ba-p/3288597&#34;&gt;In preview: SSH access to Azure Arc-enabled servers&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.microsoft.com/ja-jp/azure/azure-arc/servers/ssh-arc-overview&#34;&gt;SSH access to Azure Arc-enabled servers&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;準備azure-側&#34;&gt;準備（Azure 側）&lt;/h2&gt;
&lt;p&gt;Azure CLI にログインするアカウントに &lt;code&gt;Virtual Machine Local User Login&lt;/code&gt; の権限を付与します。今回の検証では所有者の権限を有するアカウントを使います。&lt;/p&gt;</description>
    </item>
    <item>
      <title>How to use a static public IP address in Windows 365</title>
      <link>https://blog.aimless.jp/archives/2022/03/how-to-use-a-static-public-ip-address-in-windows365/</link>
      <pubDate>Sun, 20 Mar 2022 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2022/03/how-to-use-a-static-public-ip-address-in-windows365/</guid>
      <description>&lt;p&gt;This article shows how to use a static public IP address in Windows 365.&lt;/p&gt;
&lt;p&gt;At first, on Mar 2022, Windows 365 doesn&#39;t provide any way to assign a static IP address to your Windows 365. But for Windows 365 Enterprise, you can realize this by using Azure Network Service.&lt;/p&gt;
&lt;p&gt;Windows 365 Enetrprise have two network options. One is Microsoft Hosted Network. Another is &amp;quot;On-premise network connection. When you use &amp;quot;On-premise network connection,&amp;quot; you can realize it by NAT Gateway and Azure Firewall.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Resource Manager で Azure Stack HCI 上に仮想マシンを作成する</title>
      <link>https://blog.aimless.jp/archives/2021/11/create-vm-on-azurestack-hci-by-arm/</link>
      <pubDate>Sat, 27 Nov 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/11/create-vm-on-azurestack-hci-by-arm/</guid>
      <description>&lt;p&gt;Ignite Fall 2021 にて Azure Portal で Azure Stack HCI 上に仮想マシンを作れる機能が招待制プレビューになりました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure-stack/hci/manage/azure-arc-enabled-virtual-machines?WT.mc_id=AZ-MVP-5003408&#34;&gt;VM provisioning through Azure portal on Azure Stack HCI (preview)&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;本機能を利用すると、Azure Resource Manager を利用して Azure Stack HCI 上に仮想マシンを作成できます。また、Azure Resource Manager を利用して Azure Stack HCI 上の仮想マシンを起動・停止・再起動したり、CPU やメモリ、Disk の構成を変更できます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Arc-enabled servers がプラットフォームの情報を集めるようになった</title>
      <link>https://blog.aimless.jp/archives/2021/11/azure-arc-collects-platform-information-which-it-runs/</link>
      <pubDate>Mon, 22 Nov 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/11/azure-arc-collects-platform-information-which-it-runs/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Arc-enabled servers のエージェントが、サーバの動作するプラットフォームの情報を集めるようになりました。現時点で収集される情報は次の通りです。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Hardware manufacturer&lt;/li&gt;
&lt;li&gt;Hardware model&lt;/li&gt;
&lt;li&gt;Cloud provider&lt;/li&gt;
&lt;li&gt;Amazon Web Services (AWS) account ID, instance ID and region (if running in AWS)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/azure-arc/servers/agent-overview?WT.mc_id=AZ-MVP-5003408#instance-metadata&#34;&gt;Overview of Azure Connected Machine agent&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Virtual Network Manager を利用して、NSG を無視した通信制御を強制する</title>
      <link>https://blog.aimless.jp/archives/2021/11/use-azure-virtual-network-manager-for-forcing-security-rule/</link>
      <pubDate>Wed, 03 Nov 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/11/use-azure-virtual-network-manager-for-forcing-security-rule/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Ignite Fall 2021 にて Azure Virtual Network Manager がプレビューになりました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/virtual-network-manager/&#34;&gt;https://docs.microsoft.com/en-us/azure/virtual-network-manager/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Azure Virtual Network Manager が提供する機能は次の3つです。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Hub and Spoke 型 VNet Peering の構築&lt;/li&gt;
&lt;li&gt;フルメッシュ型 VNet Peering の構築&lt;/li&gt;
&lt;li&gt;NSG よりも優先度の高い Security Admin Rule の設定&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;1と2は、手作業で出来る VNet Peering の作業を簡略化してくれるものです。3は Azure Virtual Network Manager でのみ実現できる機能です。というわけで3を試しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Firewall の Web カテゴリを API で確認する</title>
      <link>https://blog.aimless.jp/archives/2021/10/check-category-of-azure-firewall-by-api/</link>
      <pubDate>Sun, 31 Oct 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/10/check-category-of-azure-firewall-by-api/</guid>
      <description>&lt;h2 id=&#34;azure-firewall-と-web-カテゴリの確認&#34;&gt;Azure Firewall と Web カテゴリの確認&lt;/h2&gt;
&lt;p&gt;Azure Firewall Premium はカテゴリベースの Web フィルタをサポートしています。ただしこれまでは「FQND がどのカテゴリに属しているかを確認したうえで、ベンダの判定に異議を申し立てる仕組み」がありませんでした。カテゴリベースのフィルタリング機能をサポートするベンダは、当然のようにこの機能を提供しています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>NSG の Service Tag を利用して Windows Update の通信を許可する</title>
      <link>https://blog.aimless.jp/archives/2021/08/permit-windows-update-by-servive-tag/</link>
      <pubDate>Sat, 28 Aug 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/08/permit-windows-update-by-servive-tag/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;div class=&#34;notice warning&#34; &gt;
&lt;p class=&#34;first notice-title&#34;&gt;&lt;span class=&#34;icon-notice baseline&#34;&gt;&lt;svg&gt;&lt;use href=&#34;#warning-notice&#34;&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;本ブログで取り上げた方法は非推奨となりました。プロキシサーバやファイアウォールを利用して FQDN で通信を許可する方法、または Azure Firewall の WindowsUpdate サービスタグを使う必要があります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Windows 365 Enterprise と Azure 仮想ネットワーク</title>
      <link>https://blog.aimless.jp/archives/2021/08/windows365enterprise-and-virtualnetwork/</link>
      <pubDate>Tue, 03 Aug 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/08/windows365enterprise-and-virtualnetwork/</guid>
      <description>&lt;p&gt;Windows 365 が一般公開されました。本エントリーでは Windows 365 そのものの話を完全にスルーして、Windows 365 Enterprise を利用した際に Windows 365 を Azure 仮想ネットワークでどのように制御できるかを試した結果をまとめます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure ExpressRoute とOracle FastConnect を切断するときの注意点</title>
      <link>https://blog.aimless.jp/archives/2021/07/warning-for-disconnecting-expressroute-and-fastconnect/</link>
      <pubDate>Mon, 12 Jul 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/07/warning-for-disconnecting-expressroute-and-fastconnect/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Oracle FastConnect を利用して ExpressRoute 周りの検証し終えてリソースを削除しようとしたところ、Oracle FastConnect のステータスが Failed になり削除できなくなってしまいました。&lt;/p&gt;
&lt;figure&gt;
    &lt;img loading=&#34;lazy&#34; src=&#34;https://blog.aimless.jp/images/2021/2021-0712-001.png&#34;/&gt; &lt;figcaption&gt;
            FastConnect のステータス
        &lt;/figcaption&gt;
&lt;/figure&gt;

&lt;p&gt;ExpressRoute と FastConnect の切断には正しい手順があります。この手順を守らずに FastConnect を削除すると、削除に失敗して FastConnect のステータスが Failed になってしまいます。本エントリーでは切断の正しい手順をまとめます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Arc の Custom location を利用して疑似的なリージョンを作る</title>
      <link>https://blog.aimless.jp/archives/2021/04/azure-arc-custom-location/</link>
      <pubDate>Fri, 30 Apr 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/04/azure-arc-custom-location/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;特にアナウンスもなく、Azure Arc のポータルに Custom location なるものが増えていました。&lt;/p&gt;
&lt;figure&gt;
    &lt;img loading=&#34;lazy&#34; src=&#34;https://blog.aimless.jp/images/2021/2021-0430-001.png&#34;/&gt; &lt;figcaption&gt;
            追加された Custom location
        &lt;/figcaption&gt;
&lt;/figure&gt;

&lt;p&gt;Custom location を利用すると「Azure と同じように、エンドユーザは自社のプライベートコンピュートに対してリソースをデプロイできる」とのこと。あまりにも謎なので実際に試してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual WAN の NAT Rules を 利用して、オンプレミスと Azure 間で送信元アドレス変換を実現する</title>
      <link>https://blog.aimless.jp/archives/2021/03/virtual-wan-nat-rule-preview/</link>
      <pubDate>Mon, 08 Mar 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/03/virtual-wan-nat-rule-preview/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure のドキュメントの差分を確認していたところ、&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/virtual-wan/nat-rules-vpn-gateway&#34;&gt;Configure NAT Rules for your Virtual WAN VPN gateway - Preview&lt;/a&gt; というドキュメントを見つけました。「Virtual WAN が NAT をサポートした」というリリースは更新情報に流れていないはずです。アナウンスを探してみたところ、Ignite に合わせて Video Hub に公開された次の動画の中で発表されていました。Route Server と同じくらい凄い機能なのだから、更新情報に流してくれたらいいのに・・・&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Route Server を利用して仮想アプライアンスと VNet 間で経路交換する</title>
      <link>https://blog.aimless.jp/archives/2021/03/azure-route-server-preview/</link>
      <pubDate>Wed, 03 Mar 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/03/azure-route-server-preview/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://docs.microsoft.com/ja-jp/azure/route-server/&#34;&gt;Azure Route Server&lt;/a&gt; がパブリックプレビューになりました。Azure Route Server とは BGP を利用して VNet と経路交換できるサービスです。Azure 上で NVA を利用したことがある人であれば「VNet と BGP で経路交換できたらいいのに・・・」と思ったことがあるはずです。その要望を実現するサービスがリリースされました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Firewall Premium のカテゴリベースフィルタを試した</title>
      <link>https://blog.aimless.jp/archives/2021/02/webfilter-of-azurefirewall/</link>
      <pubDate>Wed, 17 Feb 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/02/webfilter-of-azurefirewall/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;UTM 機能が搭載された Azure Firewall premium がプレビューになりました。このリリースによって Azure Firewall と NVA との機能差がまた一つ減りました。良いことです。&lt;/p&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/firewall/premium-features&#34;&gt;Azure Firewall Premium Preview features&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Premium SKU はプレミアムだけあって Standard SKU よりも高額です。Azure Premium の料金は東日本リージョンの場合 ¥196/時間です。Standard SKU の ¥140/時間よりも高額です。さらに Premium SKU はポリシーの設定に Firewall policy を利用します。そのため、Firewall Policy の利用料金 ¥11,200/ポリシーが追加で発生します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure リザーブドインスタンスの使用率を PowerShell で確認する</title>
      <link>https://blog.aimless.jp/archives/2021/02/check-utilization-of-ri-by-powershell/</link>
      <pubDate>Thu, 11 Feb 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/02/check-utilization-of-ri-by-powershell/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;リザーブドインスタンスを使い始めると気になるのが「リザーブドインスタンスが従量課金のインスタンスにもれなく適用されているか」という点です。リザーブドインスタンスとは「リザーブドインスタンスの対象となるサイズのインスタンスが起動している場合、そのインスタンスの従量課金の費用がゼロになる」という仕組みです。そのため、何かしらの理由で従量課金のインスタンスのサイズを変更したり、従量課金のインスタンスを削除してしまうと、従量課金の費用が発生してしまいリザーブドインスタンスが無駄になってしまいます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Bicep を試した</title>
      <link>https://blog.aimless.jp/archives/2021/02/1st-impression-of-bicep/</link>
      <pubDate>Sun, 07 Feb 2021 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2021/02/1st-impression-of-bicep/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;組み込みの Azure Policy をまとめてデプロイできる ARM テンプレートがあったら便利じゃないか？という思い付きで ARM テンプレートを書くことにしました。そうはいっても JSON な ARM テンプレートを一から書くのは少々しんどいので、前々から気になっていた &lt;a href=&#34;https://github.com/Azure/bicep&#34;&gt;Bicep&lt;/a&gt; を試してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>NSG フローログを確認できるダッシュボードを作った</title>
      <link>https://blog.aimless.jp/archives/2020/12/dashboard-to-check-nsg-flowlog/</link>
      <pubDate>Mon, 21 Dec 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/12/dashboard-to-check-nsg-flowlog/</guid>
      <description>&lt;p&gt;12/16の &lt;a href=&#34;https://jazug.connpass.com/event/197139/&#34;&gt;第30回 Tokyo Jazug Night (Online)&lt;/a&gt; で &lt;a href=&#34;https://speakerdeck.com/kongou_ae/how-to-confirm-nsg-flow-log&#34;&gt;NSG フローログを確認しよう&lt;/a&gt;という LT をしました。「JSON な NSG フローログを FortiGate のように確認したい！」という思いを実現するまでの旅路の LT です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure と AWS 間で BGP な Site-to-Site VPN を実装する</title>
      <link>https://blog.aimless.jp/archives/2020/11/bgp-over-ipsec-between-azure-and-aws/</link>
      <pubDate>Thu, 26 Nov 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/11/bgp-over-ipsec-between-azure-and-aws/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;次のアナウンスのとおり、Azure の VPN Gateway で BGP over IPsec VPN する際に 169.254.x.x のアドレスを利用できるようになりました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://azure.microsoft.com/en-us/updates/multiple-new-features-for-azure-vpn-gateway-are-now-generally-available/?WT.mc_id=AZ-MVP-5003408&#34;&gt;Multiple new features for Azure VPN Gateway are now generally available&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;このアップデートによって、Azure VPN Gateway は、BGP over IPsec VPN で 169.254.0.0/16 のアドレスを使わなければならない AWS とも BGP over IPsec VPN できるようになったはずです。というわけで試しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Arc enabled servers を利用して Azure PowerShell の認証を突破する</title>
      <link>https://blog.aimless.jp/archives/2020/11/azure-powershell-with-azure-arc/</link>
      <pubDate>Wed, 18 Nov 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/11/azure-powershell-with-azure-arc/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Arc enabled servers を有効にすると、対象のマシン上で Azure Hybrid Instance Metadata Service が起動します。このサービスを利用することで、Azure 上の VM と同じようにメタデータや認証用のトークンを取得できます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Resource Mover で Virtual Machine を別リージョンに移動する</title>
      <link>https://blog.aimless.jp/archives/2020/09/move-vm-to-different-region-with-resource-mover/</link>
      <pubDate>Thu, 24 Sep 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/09/move-vm-to-different-region-with-resource-mover/</guid>
      <description>&lt;p&gt;Ignite 2020 で発表になった Azure Resource Mover を利用して、東日本リージョンの仮想マシンを米国西部2リージョンに移動してみました。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;参考:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://azure.microsoft.com/ja-jp/updates/azure-resource-mover-is-now-in-public-preview/&#34;&gt;Azure Resource Mover is now in public preview&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/resource-mover/&#34;&gt;Azure Resource Mover documentation&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;前提&#34;&gt;前提&lt;/h2&gt;
&lt;p&gt;東日本リージョン内のリソースグループに存在する VNet に仮想マシンを用意します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>新しい Azure Stack HCI のざっくりまとめ</title>
      <link>https://blog.aimless.jp/archives/2020/07/the-summary-of-the-new-azurestackhci/</link>
      <pubDate>Sat, 01 Aug 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/07/the-summary-of-the-new-azurestackhci/</guid>
      <description>&lt;p&gt;&lt;strong&gt;08/01 ゲスト OS のライセンスを更新&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Inspire 2019 で新しい Azure Stack HCI が発表されました。セッション動画や公式ドキュメントをもとに何が変わったのかを振り返ります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Invoke-AzRest を使って Azure の API を直接叩く</title>
      <link>https://blog.aimless.jp/archives/2020/07/access-azure-api-by-invoke-azrest/</link>
      <pubDate>Sat, 25 Jul 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/07/access-azure-api-by-invoke-azrest/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Az モジュールに Azure の API を直接叩くための Invoke-AzRest コマンドが実装されました。&lt;/p&gt;
&lt;p&gt;公式アナウンス：&lt;a href=&#34;https://techcommunity.microsoft.com/t5/azure-tools/how-to-manage-azure-resources-with-the-new-powershell-invoke/ba-p/1540306&#34;&gt;How to manage Azure resources with the new PowerShell Invoke-AzRestMethod cmdlet&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Azure CLI が以前からサポートしてた az rest と同等の機能を持つコマンドです。このコマンド を利用すれば、PowerShell で API を直接叩く際に Get-AzContex 内のトークンを抽出するような前処理が不要になります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Virtual WAN の P2S VPN には2つの接続方法がある</title>
      <link>https://blog.aimless.jp/archives/2020/07/two-way-to-connect-p2svpn-of-virtualwan/</link>
      <pubDate>Wed, 08 Jul 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/07/two-way-to-connect-p2svpn-of-virtualwan/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Virtual WAN のドキュメントに&lt;a href=&#34;https://docs.microsoft.com/ja-jp/azure/virtual-wan/global-hub-profile&#34;&gt;ユーザー VPN クライアント用にグローバルまたはハブベースのプロファイルをダウンロードする&lt;/a&gt;という記事を見つけました。このドキュメントによると Virtual WAN の P2S VPN には「すべての Hub に存在する P2S Gateway に接続できるプロファイル」と「特定の Hub に存在する P2S Gateway にのみ接続できるプロファイル」があるとのことです。「知らんかった・・・」ということで動作確認しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Arc enabled servers が Azure の運用管理サービスとの連携を強化した</title>
      <link>https://blog.aimless.jp/archives/2020/06/update-of-azure-arc-enabled-servers-about-management-service-of-azure/</link>
      <pubDate>Mon, 22 Jun 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/06/update-of-azure-arc-enabled-servers-about-management-service-of-azure/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;6/17 に Azure Arc のドキュメントが更新されました。この時に追加されたドキュメントが &lt;a href=&#34;https://github.com/MicrosoftDocs/azure-docs/blob/master/articles/azure-arc/servers/manage-vm-extensions.md&#34;&gt;Virtual machine extension management with Azure Arc for servers (preview)&lt;/a&gt; です。ドキュメントによると、Azure ポータルから Arc の管理下にあるサーバに対して拡張機能が入れられるようです。早速試してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Hugo なブログを Netlify から Azure App Service Static Web Apps に移行する</title>
      <link>https://blog.aimless.jp/archives/2020/05/migrate-hugo-blog-from-netlify-to-static-web-apps/</link>
      <pubDate>Tue, 26 May 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/05/migrate-hugo-blog-from-netlify-to-static-web-apps/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Microsoft Build 2020 にて App Service Static Web Apps がパブリックプレビューになりました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://techcommunity.microsoft.com/t5/azure-app-service/introducing-app-service-static-web-apps/ba-p/1394451&#34;&gt;Introducing App Service Static Web Apps&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Static Web Apps が Netlify で利用している次の機能をサポートしていそうだったので、「物は試し」「本番環境からこそ学びがある」ということで Hugo な本ブログを Netlify から Static Web Apps に移行してみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>what-if を利用して ARM テンプレートを Dry run する</title>
      <link>https://blog.aimless.jp/archives/2020/05/dry-run-arm-template-with-what-if/</link>
      <pubDate>Mon, 04 May 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/05/dry-run-arm-template-with-what-if/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Infrastructure as code(IaC) を実現するツールの中には Dry run の機能を有するものがあります。有名どころだと Terraform の terraform plan でしょうか。Dry run の機能があればツールがどのような変更を実施するかを事前に確認できますので、ツールを用いた変更作業のリスクを軽減できます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Firewall の Network rule で FQDN を使う</title>
      <link>https://blog.aimless.jp/archives/2020/05/use-fqdn-on-network-rule-of-azure-firewall/</link>
      <pubDate>Fri, 01 May 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/05/use-fqdn-on-network-rule-of-azure-firewall/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Firewall に Network rule で FQDN を使う機能が実装されました。おそらく 2019年 10月くらいに。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;{
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  &amp;#34;name&amp;#34;: &amp;#34;L4-traffic-with-FQDN&amp;#34;,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  &amp;#34;description&amp;#34;: &amp;#34;Block traffic based on source IPs and ports to amazon&amp;#34;,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  &amp;#34;sourceAddresses&amp;#34;: [
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#34;10.2.4.12-10.2.4.255&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  ],
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  &amp;#34;destinationPorts&amp;#34;: [
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#34;443-444&amp;#34;,
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#34;8443&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  ],
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  &amp;#34;destinationFqdns&amp;#34;: [
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#34;www.amazon.com&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  ],
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  &amp;#34;protocols&amp;#34;: [
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;    &amp;#34;TCP&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;  ]
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;}&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;引用：&lt;a href=&#34;https://gist-it.appspot.com/https://github.com/Azure/azure-rest-api-specs/blob/144e1e790c0cab6f06bafae195879075e376341d/specification/network/resource-manager/Microsoft.Network/stable/2019-09-01/examples/AzureFirewallPut.json#L470-L486&#34;&gt;AzureFirewallPut.json&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>PowerShell を使って Azure のサポートリクエストを送信する</title>
      <link>https://blog.aimless.jp/archives/2020/04/open-azure-support-request-by-powershell/</link>
      <pubDate>Tue, 21 Apr 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/04/open-azure-support-request-by-powershell/</guid>
      <description>&lt;p&gt;API を利用して Azure のサポートリクエストを送信できるようになりました。Public Preview を経由せずにいきなり GA したような気がします。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://azure.microsoft.com/ja-jp/updates/azure-support-api-is-generally-available/&#34;&gt;Azure サポート API の一般提供が開始されました&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Private Link 経由で Azure Storage の Static website を使う</title>
      <link>https://blog.aimless.jp/archives/2020/04/use-static-website-of-storageaccount-with-privatelink/</link>
      <pubDate>Wed, 08 Apr 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/04/use-static-website-of-storageaccount-with-privatelink/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure の Storage Account が Private Link をサポートしたので、「Static website も Private Link 経由で動くのか」という疑問を評価してみました。&lt;/p&gt;
&lt;h2 id=&#34;web-向けの-private-link-を作る&#34;&gt;Web 向けの Private Link を作る&lt;/h2&gt;
&lt;p&gt;Storage Account 向けの Private Link を作る際には、ターゲットとなる Sub Resource を選択する必要があります。Static website 向けの Private Link を作る場合は、Sub Resource に Web を選択します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Lighthouse を利用して 別テナントの Shared Image Gallery を利用する</title>
      <link>https://blog.aimless.jp/archives/2020/03/use-shared-image-gallary-on-another-tenant-by-using-lighthouse/</link>
      <pubDate>Fri, 06 Mar 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/03/use-shared-image-gallary-on-another-tenant-by-using-lighthouse/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Shared Image Gallery は別テナントにイメージを共有する機能を持っています。ですが、公式ドキュメントに記載されている共有の方法が気軽ではありません。Azure AD にアプリを登録して権限を付与したうえで PowerShell を使って Virtual Machine を作る手順は難易度が高すぎます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure NAT Gateway を触ってみた</title>
      <link>https://blog.aimless.jp/archives/2020/02/the-first-impression-of-nat-gateway/</link>
      <pubDate>Wed, 19 Feb 2020 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2020/02/the-first-impression-of-nat-gateway/</guid>
      <description>&lt;p&gt;送信元 NAT のマネージドサービスである Nat Gateway が Public Preview になったので早速試してみました。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://azure.microsoft.com/ja-jp/updates/natpreview/&#34;&gt;Azure Virtual Network—Network address translation is now in preview&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.microsoft.com/en-us/azure/virtual-network/nat-overview&#34;&gt;What is Virtual Network NAT (Public Preview)?&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;気になった点&#34;&gt;気になった点&lt;/h2&gt;
&lt;h3 id=&#34;デプロイ方法&#34;&gt;デプロイ方法&lt;/h3&gt;
&lt;p&gt;Nat Gateway は、Azure Firewall のような専用のサブネットを使いません。Service Endpoint のように NAT Gateway を利用したいサブネットを NAT Gateway と関連付けるだけで OK です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Firewall Manager を使ってデフォルトルートをオンプレミスに広報する</title>
      <link>https://blog.aimless.jp/archives/2019/10/advertize-default-route-with-firewall-manager/</link>
      <pubDate>Thu, 21 Nov 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/10/advertize-default-route-with-firewall-manager/</guid>
      <description>&lt;h1 id=&#34;サマリ&#34;&gt;サマリ&lt;/h1&gt;
&lt;p&gt;Azure Firewall Manager を使ったら、Azure から BGP でデフォルトルートが聞こえてきた。&lt;/p&gt;
&lt;blockquote class=&#34;twitter-tweet&#34;&gt;&lt;p lang=&#34;ja&#34; dir=&#34;ltr&#34;&gt;デフォルトルートが Azure からきこえてきたああああああああ。オンプレからAzure経由でインターネットに行けるのでは。 &lt;a href=&#34;https://t.co/7jjIW7NCP0&#34;&gt;pic.twitter.com/7jjIW7NCP0&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Cloud Shell で Ansible の devel ブランチを利用する</title>
      <link>https://blog.aimless.jp/archives/2019/10/using-ansible-devel-in-cloudshell/</link>
      <pubDate>Thu, 17 Oct 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/10/using-ansible-devel-in-cloudshell/</guid>
      <description>&lt;p&gt;新しめの Azure サービスを Ansible で操作しようとすると、対応する Ansible のモジュールが devel ブランチのみに存在することがあります。Root 権限を持っている環境であれば、&lt;a href=&#34;https://tekunabe.hatenablog.jp/entry/2018/05/09/ansible_install_devel&#34;&gt;devel ブランチの Ansible を pip でインストールする方法&lt;/a&gt; のとおりにインストールすることで devel ブランチの Ansible を利用できますが、Cloud Shell の場合は権限が足りないため次のエラーが出てしまいます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Lighthouse を利用して Shared Image Gallary を他のテナントに公開する</title>
      <link>https://blog.aimless.jp/archives/2019/10/share-sig-to-other-tenant-with-lighthouse/</link>
      <pubDate>Sun, 06 Oct 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/10/share-sig-to-other-tenant-with-lighthouse/</guid>
      <description>&lt;h2 id=&#34;サマリ&#34;&gt;サマリ&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Lighthouse を使えば、Shared Image Gallary を簡単に異なるテナントに共有できる&lt;/li&gt;
&lt;li&gt;2019年10月現在、Ansible で Shared Image Gallary を利用して VM を作る場合は devel ブランチが必要&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;shared-image-gallary-を異なるテナントに共有する&#34;&gt;Shared Image Gallary を異なるテナントに共有する&lt;/h2&gt;
&lt;p&gt;公式ドキュメントでは、Service Principle を利用して Shared Image Gallary を異なるテナントに共有する方法が公開されています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Private Link Service を利用して別テナントにシステムを公開する</title>
      <link>https://blog.aimless.jp/archives/2019/09/public-own-service-to-different-tenant-with-private-link-service/</link>
      <pubDate>Thu, 19 Sep 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/09/public-own-service-to-different-tenant-with-private-link-service/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Private Link が Public Preview になりました。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://azure.microsoft.com/ja-jp/updates/private-link-now-available-in-preview/&#34;&gt;https://azure.microsoft.com/ja-jp/updates/private-link-now-available-in-preview/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Private Link は Private Endpoint と Private Link Service の2つで構成されています。本エントリでは、Private Link Service を利用して別テナントにシステムを公開する方法に触れます。想定しているユースケースは、「Azure 上でサービスを運用しているサービスプロバイダが Azure の利用者に対して Private EndPoint 経由でサービスを公開する」です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Active/Passive な FortiGate を Azure 上にデプロイする</title>
      <link>https://blog.aimless.jp/archives/2019/09/deploy-active-passive-fortigate-on-azure/</link>
      <pubDate>Sun, 15 Sep 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/09/deploy-active-passive-fortigate-on-azure/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;このエントリでは、Active/Passive な FortiGate を Azure 上に構築する手順と、切り替えたときの挙動を説明します。&lt;/p&gt;
&lt;h2 id=&#34;参考ドキュメント&#34;&gt;参考ドキュメント&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://aimless.jp/blog/archives/2019-03-21-public-cloud-and-nva/&#34;&gt;https://aimless.jp/blog/archives/2019-03-21-public-cloud-and-nva/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.fortinet.com/vm/azure/fortigate/6.2/azure-cookbook/6.2.0/632940/single-fortigate-vm-deployment&#34;&gt;https://docs.fortinet.com/vm/azure/fortigate/6.2/azure-cookbook/6.2.0/632940/single-fortigate-vm-deployment&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.fortinet.com/vm/azure/fortigate/6.2/azure-cookbook/6.2.0/227656/deploying-and-configuring-active-passive-ha-between-multiple-zones&#34;&gt;https://docs.fortinet.com/vm/azure/fortigate/6.2/azure-cookbook/6.2.0/227656/deploying-and-configuring-active-passive-ha-between-multiple-zones&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;構築の手順&#34;&gt;構築の手順&lt;/h2&gt;
&lt;h3 id=&#34;azure-リソースの構築&#34;&gt;Azure リソースの構築&lt;/h3&gt;
&lt;p&gt;上記の参考ドキュメントのとおり、FortiGate はシングルゾーン上での冗長化とゾーンをまたいだ冗長化の両方をサポートしています。今回は構築が簡単なシングルゾーン版を前提とします。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure の物理構成と IaaS の可用性</title>
      <link>https://blog.aimless.jp/archives/2019/09/learn-availability-of-IaaS-and-physical-architecture-of-azure/</link>
      <pubDate>Sat, 07 Sep 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/09/learn-availability-of-IaaS-and-physical-architecture-of-azure/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;自分の頭の整理をかねて、Azure の物理構成と IaaS の可用性を向上するための仕組みをまとめます。本エントリでは次の内容に触れます。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;ジオ&lt;/li&gt;
&lt;li&gt;リージョン&lt;/li&gt;
&lt;li&gt;ゾーン&lt;/li&gt;
&lt;li&gt;スケールユニット・クラスタ&lt;/li&gt;
&lt;li&gt;障害ドメイン&lt;/li&gt;
&lt;li&gt;更新ドメイン&lt;/li&gt;
&lt;li&gt;可用性セット&lt;/li&gt;
&lt;li&gt;可用性ゾーン&lt;/li&gt;
&lt;li&gt;ローカル冗長ストレージ (LRS)&lt;/li&gt;
&lt;li&gt;ゾーン冗長ストレージ (ZRS)&lt;/li&gt;
&lt;li&gt;ジオ冗長ストレージ (GRS)&lt;/li&gt;
&lt;li&gt;ジオゾーン冗長ストレージ (GZRS)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;なお、自分のリファレンスを兼ねているので、日本語公式ドキュメントからの引用が多めです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Lighthouse を試した</title>
      <link>https://blog.aimless.jp/archives/2019/07/first-impression-of-lighthouse/</link>
      <pubDate>Sat, 13 Jul 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/07/first-impression-of-lighthouse/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Lighthouse が発表されました。自分のリソースの管理を他の AAD に委任できるサービスです。リリースのアナウンスでは MSP がサービス提供するシナリオが強調されていますが、MSP でなくても利用できるサービスです。シンプルな設定で動作を確認した結果をメモします。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Express Route Global Reach を試した</title>
      <link>https://blog.aimless.jp/archives/2019/06/express-route-global-reach-with-oracle-cloud/</link>
      <pubDate>Sun, 30 Jun 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/06/express-route-global-reach-with-oracle-cloud/</guid>
      <description>&lt;h1 id=&#34;サマリ&#34;&gt;サマリ&lt;/h1&gt;
&lt;ul&gt;
&lt;li&gt;Oracle Cloud を使えば、Express Route Private Peering を安価に試せる
&lt;ul&gt;
&lt;li&gt;安価な仮想オンプレとして Oracle Cloud を利用できる&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Oracle Cloud を利用して複数の Express Route Private Peering を用意すれば、Express Route Global Reach を試せる
&lt;ul&gt;
&lt;li&gt;Oracle Cloud 側から見ると、Azure とつなげられるのは us-ashburn-1 のみ&lt;/li&gt;
&lt;li&gt;Azure 側は eastus だけの認識だったが、どのリージョンであっても Oracle Cloud をサービスプロバイダとして利用できた。そのため、異なるリージョンの Express Route Circuit を安価に用意できる&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Oracle Cloud を使うと、Express Route Global Reach を利用した疎通確認ができない
&lt;ul&gt;
&lt;li&gt;Oracle Cloud 内の ルート表やセキュリティリストを整えても通信できなかった&lt;/li&gt;
&lt;li&gt;Azure の Express Route とつなぐ場合、Oracle FastConnect 側の AS 番号が 31898 で固定になってしまう&lt;/li&gt;
&lt;li&gt;Oracle Cloud 側が Global Reach 経由で AS-PATH に自分の AS 番号の含まれる経路を受信するため、Oracle Cloud が対向の Oracle Cloud の広報した経路を学習しない（はず。Oracle Cloud 側で確認する術がない）&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h1 id=&#34;謝辞&#34;&gt;謝辞&lt;/h1&gt;
&lt;p&gt;Interact 2019の帰り道に「Oracle Cloud を使って Express Route を評価する」というアイディアを共有してくれた &lt;a href=&#34;https://twitter.com/Masayuki_Ozawa&#34;&gt;@Masayuki_Ozawa&lt;/a&gt; に感謝。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Firewall の Inbound DNAT は SNAT もする</title>
      <link>https://blog.aimless.jp/archives/2019/06/dnat-and-snat-of-azure-firewall/</link>
      <pubDate>Thu, 20 Jun 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/06/dnat-and-snat-of-azure-firewall/</guid>
      <description>&lt;h2 id=&#34;サマリ&#34;&gt;サマリ&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Azure Firewall の Inbound DNAT は 同時に SNAT もする
&lt;ul&gt;
&lt;li&gt;Active/Active な Azure Firewall で非対称ルーティングを避けるためには仕方ない&lt;/li&gt;
&lt;li&gt;Active/Active であり続ける限り、回避策はない&lt;/li&gt;
&lt;li&gt;Inbound の SNAT が嫌な場合は、Active/Passive な NVA を利用する&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;本文&#34;&gt;本文&lt;/h2&gt;
&lt;p&gt;Azure Firewall の 複数の Public IP Address 対応がプレビューになったので DNAT を試しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>VPN Gateway がアドレスを広報する VNet の範囲</title>
      <link>https://blog.aimless.jp/archives/2019/06/scope-of-vnet-which-vgw-advertize-address-in/</link>
      <pubDate>Mon, 17 Jun 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/06/scope-of-vnet-which-vgw-advertize-address-in/</guid>
      <description>&lt;p&gt;VNet Peering で Hub&amp;amp;Spoke 構成を組んだ場合に、VPG Gateway がどこまで先のアドレスを広報してくれるかを実際に試したのでメモ&lt;/p&gt;
&lt;h2 id=&#34;サマリ&#34;&gt;サマリ&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;VNet Peering を利用した Hub&amp;amp;Spoke 構成の場合、VPN Gateway がアドレスを広報する VNet は次の２つだけ
&lt;ul&gt;
&lt;li&gt;VPN Gateway が存在する VNet&lt;/li&gt;
&lt;li&gt;VPN Gateway が存在する VNet と直接つながっている VNet&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;VPN Gateway は、VPN Gateway が存在する VNet から 2hop 以上先の VNet のアドレスを広報しない&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;確認&#34;&gt;確認&lt;/h2&gt;
&lt;p&gt;動作確認で利用した構成は次の通り。10.0.0.0/16側の VNet peering では &amp;quot;Allow gateway transit &amp;quot;を有効化、10.1.0.0/16と10.2.0.0/16側の VNet peering では &amp;quot;Use remote gateway&amp;quot; を有効化しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Virtual Network の Service tag には UDR の宛先サブネットが含まれる</title>
      <link>https://blog.aimless.jp/archives/2019/05/service-tag-of-virtual-network-contains-udr/</link>
      <pubDate>Thu, 30 May 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/05/service-tag-of-virtual-network-contains-udr/</guid>
      <description>&lt;p&gt;単なるメモなのでさらっと。&lt;/p&gt;
&lt;h2 id=&#34;サマリ&#34;&gt;サマリ&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Network Security Group の Virtual Network という Service tag には、UDR で設定したアドレスプレフィックスが自動的に追加される&lt;/li&gt;
&lt;li&gt;UDR と NSG の設定によっては、意図しない通信が許可される可能性があるので注意&lt;/li&gt;
&lt;li&gt;NSG は1つのルールに複数のアドレスを追加できるようになったので、Virtual Network に頼らずサブネットで明示的に許可した方がよさそう&lt;/li&gt;
&lt;li&gt;ファイアウォール製品のように、自分で独自の Service tag を作れる機能が待ち遠しい
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://feedback.azure.com/forums/217313-networking/suggestions/17531176-add-custom-tags-to-nsg-rules&#34;&gt;Add Custom Tags to NSG Rules&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;予定済みになってから二年経っているが、実装されるのだろうか・・・&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;ドキュメントの更新箇所&#34;&gt;ドキュメントの更新箇所&lt;/h2&gt;
&lt;p&gt;該当のコミットは&lt;a href=&#34;https://github.com/MicrosoftDocs/azure-docs.ja-jp/commit/6d2ed078240506dfd7c11ca51dcc5f8adb6868ef#diff-76197bb9a656355ed89a664f47a5d60dL60&#34;&gt;こちら&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Image Builder を利用して、マーケットプレイスのイメージを VHD に変換する</title>
      <link>https://blog.aimless.jp/archives/2019/05/convert-marketplace-image-to-vhd/</link>
      <pubDate>Wed, 08 May 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/05/convert-marketplace-image-to-vhd/</guid>
      <description>&lt;h1 id=&#34;はじめに&#34;&gt;はじめに&lt;/h1&gt;
&lt;p&gt;Private Preview であった Azure Image Builder が Public Preview になりました。いわゆる「ゴールデンイメージ」の運用が簡単になるサービスです。Azure のサービスと連携する Packer のマネージドサービスとも言えます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Microsoft MVP for Microsoft Azure を受賞した</title>
      <link>https://blog.aimless.jp/archives/2019/05/mvp-for-azure/</link>
      <pubDate>Thu, 02 May 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/05/mvp-for-azure/</guid>
      <description>&lt;p&gt;Microsoft MVP を受賞しました。初受賞です。当ブログにアクセスいただいている方々、日頃からお世話になっている方々に改めて御礼申し上げます。&lt;/p&gt;
&lt;blockquote class=&#34;twitter-tweet&#34; data-lang=&#34;ja&#34;&gt;&lt;p lang=&#34;ja&#34; dir=&#34;ltr&#34;&gt;Microsoft MVP を受賞しました！カテゴリは Microsoft Azure です。引き続き Azure と Azure Stack で情報発信を続けていきますので、よろしくお願いいたしますー。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack の Virtual Machine の IOPS</title>
      <link>https://blog.aimless.jp/archives/2019/04/iops-of-azurestack/</link>
      <pubDate>Sat, 27 Apr 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/04/iops-of-azurestack/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stack 上で利用できる Azure のサービスは、Azure と一貫性がありますが違いもあります。主要な違いと考慮事項は次の URL にまとまっています。ただし、あくまでも主要な部分であってすべての注意点が記載されているわけではありませんのでご留意ください。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Stack Integrated systems 上の Virtual Machine を Azure のサービスで運用する</title>
      <link>https://blog.aimless.jp/archives/2019/04/operate-azure-stack-vm-by-azure-ops-service/</link>
      <pubDate>Sun, 14 Apr 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/04/operate-azure-stack-vm-by-azure-ops-service/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stack Integrated systems 上の Virtual Machine を Azure の運用管理サービスで運用管理してみます。対象のサービスは次の通りです。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Log Analytics&lt;/li&gt;
&lt;li&gt;Azure Monitor&lt;/li&gt;
&lt;li&gt;Azure Monitor for VMs&lt;/li&gt;
&lt;li&gt;Update Management&lt;/li&gt;
&lt;li&gt;Security Center&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;2019年4月現在の Azure Stack Integrated systems にはこれらの運用管理サービスが存在しません。正確に言うと Azure Monitor は存在しますが、サポートするメトリクスが少ない、アラート機能がないなど、その機能は Azure の Azure Monitor に遠く及びません。Azure が提供する運用管理サービスを利用するならば、Azure 一択です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>PaloAlto on Azure を Active/Passive 構成で導入する</title>
      <link>https://blog.aimless.jp/archives/2019/03/deploy-paloalto-on-azure-as-active-passive/</link>
      <pubDate>Wed, 27 Mar 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019/03/deploy-paloalto-on-azure-as-active-passive/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;PaloAlto が 9.0 で Azure での Active/Passive 方式の冗長化をサポートしました。実装は&lt;a href=&#34;https://aimless.jp/blog/archives/2019-03-21-public-cloud-and-nva/#3-ip%E3%82%A2%E3%83%89%E3%83%AC%E3%82%B9%E3%82%92%E4%BB%98%E3%81%91%E6%9B%BF%E3%81%88%E3%82%8B&#34;&gt;仮想マシンのIPアドレスを付け替える方式&lt;/a&gt;です。&lt;/p&gt;
&lt;p&gt;参考：&lt;a href=&#34;https://docs.paloaltonetworks.com/vm-series/9-0/vm-series-deployment/set-up-the-vm-series-firewall-on-azure/configure-activepassive-ha-for-vm-series-firewall-on-azure.html&#34;&gt;Set up Active/Passive HA on Azure&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Active/Passive 方式で冗長化された NVA は、オンプレミスのネットワークエンジニアが慣れ親しんだ構成です。これまで IP アドレス付け替え方式で冗長化された NVA を組んだことがなかったので、実際に試してみました&lt;/p&gt;</description>
    </item>
    <item>
      <title>Windows Virtual Desktop を作ってみた</title>
      <link>https://blog.aimless.jp/archives/2019-03-24-first-impression-of-windows-virtual-desktop/</link>
      <pubDate>Sun, 24 Mar 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-03-24-first-impression-of-windows-virtual-desktop/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Windows Virtual Desktop が Public Preview になったので、構成を理解するために作ってみました。個人で Microsoft 365 E3 を契約しているので、ライセンス違反にはならないはず。&lt;/p&gt;
&lt;h2 id=&#34;構成要素&#34;&gt;構成要素&lt;/h2&gt;
&lt;p&gt;ドキュメントを写経した結果、次のような構成が出来上がりました。写経で作れたので、具体的な手順には触れません。&lt;/p&gt;</description>
    </item>
    <item>
      <title>パブリッククラウドと仮想アプライアンス型ファイアウォール</title>
      <link>https://blog.aimless.jp/archives/2019-03-21-public-cloud-and-nva/</link>
      <pubDate>Thu, 21 Mar 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-03-21-public-cloud-and-nva/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;過去に社内で複数回「パブリッククラウドと仮想アプライアンス型ファイアウォール」の話をしてきたので、自分の頭の整理もかねて改めてまとめました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Let&#39;s Encrypt と Azure DNS を使ってサーバ証明書を作成する</title>
      <link>https://blog.aimless.jp/archives/2019-03-10-create-certificate-with-letsencrypt-and-azuredns/</link>
      <pubDate>Sun, 10 Mar 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-03-10-create-certificate-with-letsencrypt-and-azuredns/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Stack Development Kit を独自ドメインでデプロイするために公的なサーバ証明書が必要だったので、Let&#39;s Encrypt と Azure DNS を使って作りました。Azure Stack の都合上、サーバ証明書を利用するサーバ自身が Let&#39;s Encrypt を利用して自分のサーバ証明書を発行する方式ではなく、一般的な認証局のサーバ証明書を使うときと同じように CSRを作成したうえで認証局に署名してもらう手法を試しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ansible で Azure IaaS VM backup を有効化する</title>
      <link>https://blog.aimless.jp/archives/2019-02-08-enable-iaas-vm-backup-by-ansible/</link>
      <pubDate>Fri, 08 Feb 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-02-08-enable-iaas-vm-backup-by-ansible/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Ansible で Azure の Virtual Machine に対して IaaS VM Backup を有効化するのに苦戦したのでメモ。&lt;/p&gt;
&lt;h2 id=&#34;モジュールが対応していない&#34;&gt;モジュールが対応していない？&lt;/h2&gt;
&lt;p&gt;Azure IaaS VM backup は、Recovery Service Vault によって提供されます。しかし、Azure モジュールには、Recovery Serivce Vault が存在しません。Azure preview モジュールにも Recovery Serivce Vault が存在しません。困りました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Logic Apps を利用して JSON でメールを送る</title>
      <link>https://blog.aimless.jp/archives/2019-02-05-send-email-by-using-json-and-logicapps/</link>
      <pubDate>Tue, 05 Feb 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-02-05-send-email-by-using-json-and-logicapps/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;運用で利用するスクリプトに確認結果をメール通知する処理を書いている際に、「JSON を投げつけたらメールが飛んでくれる何かがあったら超便利なのになぁ」と閃きました。メールを送るためのライブラリを探したり、メールを送る処理の書き方を Google に聞いたりするのがめんどくさかったが故の閃きです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Terraform から Azure CLI を実行する</title>
      <link>https://blog.aimless.jp/archives/2019-01-31-using-azurecli-by-terraform/</link>
      <pubDate>Thu, 31 Jan 2019 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2019-01-31-using-azurecli-by-terraform/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure 上のリソースに作った人の名前をタグ付けする仕組み（&lt;a href=&#34;https://github.com/kongou-ae/azure-auto-tagging&#34;&gt;azure-auto-tagging&lt;/a&gt;）を作っています。仕組みに必要な PaaS を Terraform で一発構築する際に困ったことと解決策をまとめます。&lt;/p&gt;
&lt;h2 id=&#34;terraform-はすべてをサポートしない&#34;&gt;Terraform はすべてをサポートしない&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://github.com/kongou-ae/azure-auto-tagging&#34;&gt;azure-auto-tagging&lt;/a&gt; は、Log Analytics に飛んでくる Activity Log をチェックしてリソースをタグをつけます。Terraform の Azure Provider は Log Analytics の作成をサポートします。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Virtual WAN を使って IPSec VPN を簡単に構築する</title>
      <link>https://blog.aimless.jp/archives/2018-10-25-create-virtual-wan-easily/</link>
      <pubDate>Thu, 25 Oct 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-10-25-create-virtual-wan-easily/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;本エントリでは Virtual WAN の目玉機能である自動接続に対応したアプライアンスを利用して、ハブアンドスポーク型の IPsec VPN を構築します。&lt;/p&gt;
&lt;h2 id=&#34;対応アプライアンス&#34;&gt;対応アプライアンス&lt;/h2&gt;
&lt;p&gt;Virtual WAN への自動接続に対応しているアプライアンスは次の通りです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FortiGate を Azure Virtual WAN に接続する</title>
      <link>https://blog.aimless.jp/archives/2018-10-19-connect-fortigate-to-virtualwan/</link>
      <pubDate>Fri, 19 Oct 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-10-19-connect-fortigate-to-virtualwan/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Virtual Wan が GA しました。Ignite のセッションを見ているだけだと期待値が高くなりすぎてサービスの価値を正しく判断できないので、実際に試しました。ただし、我が家には自動プロビジョニングをサポートするデバイスがありません。そこで、どこのご家庭にもある FortiGate を Azure Virtual WAN に手動で接続しました。目指す構成は次の通りです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Service Endpoint Policiesを試す</title>
      <link>https://blog.aimless.jp/archives/2018-10-14-try-service-endpoint-policies/</link>
      <pubDate>Sun, 14 Oct 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-10-14-try-service-endpoint-policies/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Microsoft Ignite 2018 で Service Endpoint Policies という新機能がアナウンスされました。本エントリーでは、この Service Endpoint Policies を試した結果をまとめます。&lt;/p&gt;
&lt;h2 id=&#34;service-endpoint-policies-とは&#34;&gt;Service Endpoint Policies とは&lt;/h2&gt;
&lt;p&gt;Service Endpoint Policies とは Service Endpoint 経由でアクセスできる Azure サービスを制限する機能です。2018年10月現在、Service Endpoint Policies はプレビューであり、対象サービスもAzure Storage に限られています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Nework Security GroupでAzure Backupを制御する</title>
      <link>https://blog.aimless.jp/archives/2018-10-09-control-azure-backup-by-nsg/</link>
      <pubDate>Tue, 09 Oct 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-10-09-control-azure-backup-by-nsg/</guid>
      <description>&lt;p&gt;自分用のメモ。結論から言うと、Network Security Group 単体では Azure Backup をいい感じに制御できません。制御できる/できないの組み合わせは次の通りです。必要最低限に通信を絞りたい場合は、Proxy サーバに判断をゆだねるか、FQDN ベースで通信を制御できるNetwork Virtual Appliance を組み合わせましょう。何事も多層防御。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Shared Image Gallery を利用して、1つのイメージから複数リージョンに Virtual Machine をデプロイする</title>
      <link>https://blog.aimless.jp/archives/2018-10-01-deploy-vm-on-multi-regions-by-sig/</link>
      <pubDate>Mon, 01 Oct 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-10-01-deploy-vm-on-multi-regions-by-sig/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Microsoft Ignite 2018 で &lt;a href=&#34;https://azure.microsoft.com/en-us/blog/announcing-the-public-preview-of-shared-image-gallery/&#34;&gt;Shared Image Gallery&lt;/a&gt; というサービスが Public Preview になりました。1つのイメージを複数のリージョンで利用できるようにするサービスです。従来の Image がリージョン限定で困っている人にとっては福音です。早速試しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azureのサポートに問い合わせる技術</title>
      <link>https://blog.aimless.jp/archives/2018-08-03-skill-to-contact-azure-support/</link>
      <pubDate>Fri, 03 Aug 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-08-03-skill-to-contact-azure-support/</guid>
      <description>&lt;p&gt;AzureとAzure Stackでお給料を稼いでいるので、一日に何度もAzureのサポートに問い合わせます。何度も問い合わせた結果、自分なりのパターンが出来たので共有します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>AzureのPublic IP AddressにカスタムドメインのPTRレコードを設定する</title>
      <link>https://blog.aimless.jp/archives/2018-07-26-configure-ptr-record-to-pip/</link>
      <pubDate>Thu, 26 Jul 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-07-26-configure-ptr-record-to-pip/</guid>
      <description>&lt;h2 id=&#34;背景&#34;&gt;背景&lt;/h2&gt;
&lt;p&gt;何となく読んだ&lt;a href=&#34;https://docs.microsoft.com/ja-jp/azure/dns/dns-reverse-dns-for-azure-services&#34;&gt;Configure reverse DNS for services hosted in Azure&lt;/a&gt;に、「Public IP AddressにカスタムドメインのPTRレコードを設定できる」旨が書いてありました。「まじで？」と思ったので実際にやってみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Update Managementの結果をメールで通知する</title>
      <link>https://blog.aimless.jp/archives/2018-07-19-monitoring-update-management-by-loganalytics/</link>
      <pubDate>Thu, 19 Jul 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-07-19-monitoring-update-management-by-loganalytics/</guid>
      <description>&lt;h2 id=&#34;背景&#34;&gt;背景&lt;/h2&gt;
&lt;p&gt;Azureの&lt;a href=&#34;https://docs.microsoft.com/ja-jp/azure/automation/automation-update-management&#34;&gt;Update Management&lt;/a&gt;を使うと、Windows ServerとLinux Serverのパッチ適用を自動化できます。WSUSやSCCMが存在せず、手作業でパッチを適用している環境にお勧めのソリューションです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Firewallの通信ログをLog Analyticsでいい感じにする</title>
      <link>https://blog.aimless.jp/archives/2018-07-14-loganalytics-and-azurefirewall/</link>
      <pubDate>Sat, 14 Jul 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-07-14-loganalytics-and-azurefirewall/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://aimless.jp/blog/archives/2018-07-14-jit-azurefirewall/&#34;&gt;Azure Firewallをためした&lt;/a&gt;の続きです。&lt;/p&gt;
&lt;p&gt;上記のエントリーはで、Azure Firewallの通信ログをLog Analyticsに投入しました。本エントリーでは、Log Analyticsに投入されたログをいい感じにします。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Firewallをためした</title>
      <link>https://blog.aimless.jp/archives/2018-07-14-JIT-azurefirewall/</link>
      <pubDate>Sat, 14 Jul 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-07-14-JIT-azurefirewall/</guid>
      <description>&lt;p&gt;Azure FirewallがPublic Previewになりました。VNetからインターネットへのOutboundを集中管理できるマネージドFirewallです。クラウドネットワーク野郎にとってワクワクするサービスです。早速試しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure PortalでApplication Security Groupを使う</title>
      <link>https://blog.aimless.jp/archives/using-ASG-on-portal/</link>
      <pubDate>Sun, 08 Jul 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/using-ASG-on-portal/</guid>
      <description>&lt;p&gt;Ignite 2017で発表になるもPortalで使えなかったApplication Security Groupが、Portalで使えるようになっていました。軽く触ったのでメモ。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Just in time VM accessでVirtual Machineにアクセスする</title>
      <link>https://blog.aimless.jp/archives/2018-07-07-JIT-vm-access/</link>
      <pubDate>Sat, 07 Jul 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-07-07-JIT-vm-access/</guid>
      <description>&lt;p&gt;前々から気になっていたAzure Security CenterのJust in time VM accessを試しました。&lt;/p&gt;
&lt;h2 id=&#34;security-centerのplanをstandardにする&#34;&gt;Security CenterのPlanをStandardにする&lt;/h2&gt;
&lt;p&gt;Just in time VM accessはSecurity Centerの機能です。利用するためには、SecurityCenterをStandardに変更する必要があります。Standardの費用はVM1台当たり$15です。&lt;/p&gt;</description>
    </item>
    <item>
      <title>PowerShellを使って、AzureからAzure StackにMarket Placeのアイテムをダウンロードする</title>
      <link>https://blog.aimless.jp/archives/2018-06-10-download-item-from-azure-to-azurestack-by-powershell/</link>
      <pubDate>Sun, 10 Jun 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-06-10-download-item-from-azure-to-azurestack-by-powershell/</guid>
      <description>&lt;p&gt;Azure Stackの特徴の一つに「AzureのMarket Place上のアイテムをAzure StackのMarket Placeでも使える」という機能があります。この機能を利用するためには、AzureのMarket Placeからアイテムをダウンロードする必要があります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>BLOB StorageへのアップロードとSAS tokenの生成をPowerShellで自動化する</title>
      <link>https://blog.aimless.jp/archives/2018-05-25-upload-blob-with-sastoken-by-powershel/</link>
      <pubDate>Fri, 25 May 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-05-25-upload-blob-with-sastoken-by-powershel/</guid>
      <description>&lt;h2 id=&#34;やったこと&#34;&gt;やったこと&lt;/h2&gt;
&lt;p&gt;ストレージアカウント名とローカルのディレクトリパスを渡すと、ディレクトリ内のファイルをストレージアカウントにアップロードしてSAS tokenつきのURLを返すPowerShellスクリプトを書いた。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Virtual MachineのOS Diskを変更する</title>
      <link>https://blog.aimless.jp/archives/2018-05-04-change-osdisk-on-azure-vm/</link>
      <pubDate>Fri, 04 May 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-05-04-change-osdisk-on-azure-vm/</guid>
      <description>&lt;p&gt;Managed DiskなVirtual MachineのOS Diskを変更できるようになったので試しました。&lt;a href=&#34;https://azure.microsoft.com/ja-jp/blog/os-disk-swap-managed-disks/&#34;&gt;OS Disk Swap for Managed Virtual Machines now available&lt;/a&gt;&lt;/p&gt;
&lt;h2 id=&#34;環境&#34;&gt;環境&lt;/h2&gt;
&lt;p&gt;Windows 2016 DatacenterのVirtual Machineを2台用意します。Virtual MachineのOS DiskにはManaged Diskを利用します。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Global VNet Peeringを試す</title>
      <link>https://blog.aimless.jp/archives/2018-05-02-global-vnet-peering-in-japan/</link>
      <pubDate>Wed, 02 May 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-05-02-global-vnet-peering-in-japan/</guid>
      <description>&lt;p&gt;東日本リージョンと西日本リージョンでGlobal VNet Peering（リージョン間でのVNet Peering）がGAしたので試しました。&lt;a href=&#34;https://azure.microsoft.com/ja-jp/updates/general-availability-global-vnet-peering/&#34;&gt;Region expansion: Global VNet Peering&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>global subscription filteringを試す</title>
      <link>https://blog.aimless.jp/archives/2018-04-24-global-subscription-filtering/</link>
      <pubDate>Tue, 24 Apr 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-04-24-global-subscription-filtering/</guid>
      <description>&lt;p&gt;先日アナウンスされた&lt;a href=&#34;https://azure.microsoft.com/en-us/updates/updates-to-subscription-filtering/&#34;&gt;global subscription filtering&lt;/a&gt;がPreview版ポータルで利用できるようになっていたので試しました。&lt;/p&gt;
&lt;img src=&#34;./../../images/2018-04-24-001.png&#34; style=&#34;max-width:100%;&#34;&gt;

&lt;h2 id=&#34;既定のディレクトリの設定&#34;&gt;既定のディレクトリの設定&lt;/h2&gt;
&lt;p&gt;現在のAzure Portalは、ポータルを表示する際に最後にアクセスしたAADのディレクトリを利用をする動作になっています。新しいフィルタリングでは「最後にアクセスしたAADを利用するする動作」だけでなく「任意のAADを利用するする動作」を選択できるようになります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Global Azure Bootcamp 2018@TokyoでLTした</title>
      <link>https://blog.aimless.jp/archives/2018-04-22-lt-in-global-azure-bootcamp-2018/</link>
      <pubDate>Sun, 22 Apr 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-04-22-lt-in-global-azure-bootcamp-2018/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://jazug.connpass.com/event/81865/&#34;&gt;Global Azure Bootcamp 2018@Tokyo&lt;/a&gt;でAzure StackについてLTしてきました。Azure Stackを運用してみて「うーん・・・・」と思ったことを愚直るだけという、誰得なLTです。発表中に「ガチ勢だ」という声が聞こえたのがちょっと嬉しかったです。&lt;/p&gt;</description>
    </item>
    <item>
      <title>AzureでBGPルートの伝搬を無効化する</title>
      <link>https://blog.aimless.jp/archives/2018-03-27-disable-bgp-route-propagation-for-vnet-route/</link>
      <pubDate>Tue, 27 Mar 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-03-27-disable-bgp-route-propagation-for-vnet-route/</guid>
      <description>&lt;p&gt;AzureがBGPルートの伝搬を無効化する機能を実装しました。BGPに関連するとなれば、ネットワークエンジニアとしては押さえておきたい機能です。さくっと動作確認しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>PowerShell in Azure Cloud ShellでSSH</title>
      <link>https://blog.aimless.jp/archives/ssh-in-azurecloudshell/</link>
      <pubDate>Sat, 03 Feb 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/ssh-in-azurecloudshell/</guid>
      <description>&lt;p&gt;Azure Cloud ShellのPowershellでSSHが使えるようになりました。試しにCloud Shellから自宅のFortiGateにつないでみました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure上のリソースの設定をPowerShellでテストする</title>
      <link>https://blog.aimless.jp/archives/2018-01-24-azurePester/</link>
      <pubDate>Wed, 24 Jan 2018 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2018-01-24-azurePester/</guid>
      <description>&lt;p&gt;Azure上のリソースの設定をテストするPowerShellモジュール「&lt;a href=&#34;https://github.com/kongou-ae/azurePester&#34;&gt;azurePester&lt;/a&gt;」を作りました。&lt;a href=&#34;https://github.com/kongou-ae/azurePester&#34;&gt;azurePester&lt;/a&gt;は次のような課題を解決します。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Azure上のリソースがあるべき設定かどうかを手で確認するのがしんどい。リソースが複数個あると地獄&lt;/li&gt;
&lt;li&gt;ServerSpecみたいな分かりやすい見た目でテスト結果を表示したい&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Virtual Machineの設定をテストする場合は次のように書きます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Functionでasync/awaitを使う</title>
      <link>https://blog.aimless.jp/archives/2017-12-14-using-asyncawait-on-azure-function/</link>
      <pubDate>Thu, 14 Dec 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-12-14-using-asyncawait-on-azure-function/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;デフォルトのAzure Funtionではasync/awaitが使えません。Node.jsのバージョンがv6.5.0だからです。ですが、設定変更すればAzure Funtionでasync/awaitを使えます。Callback地獄から解放されます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>OMS AgentをPowershellでインストールする</title>
      <link>https://blog.aimless.jp/archives/2017-10-09-install-OMS-agent-by-powershell/</link>
      <pubDate>Mon, 09 Oct 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-10-09-install-OMS-agent-by-powershell/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Security Centerのハイブリッド対応によって、今後Azure以外のサーバにOMS エージェントをインストールする機会が増えるかなと思いました。GUIによるインストールは作業がスケールしないので、Powershellでのインストール方法を調べました。いつかの自分のために手順をメモしておきます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>TerraformをAzure CLI認証で使う</title>
      <link>https://blog.aimless.jp/archives/2017-09-16-use-terraform-without-serviceprincipal/</link>
      <pubDate>Sat, 16 Sep 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-09-16-use-terraform-without-serviceprincipal/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;TerraformのMicrosoft Azure ProviderがAzure CLI認証に対応しました。サービスプリンシパルを作らなくてもTerraformが動きます。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Azure Active Directory Managed Service IdentityをAzure CLIで使う</title>
      <link>https://blog.aimless.jp/archives/2017-09-15-use-azurecli-with-msi/</link>
      <pubDate>Fri, 15 Sep 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-09-15-use-azurecli-with-msi/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Azure Active Directory Managed Service Identity（MSI）というサービスがプレビューになりました。AWSのIAM Roleのように、コードの中に認証情報を保存しなくてもAPIにアクセスするためのトークンを得られるサービスです。ぐっときたので試しました。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Microsoft Teamsを使ってAzureの仮想マシンを起動・停止する</title>
      <link>https://blog.aimless.jp/archives/2017-09-10-control-azure-by-teams/</link>
      <pubDate>Sun, 10 Sep 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-09-10-control-azure-by-teams/</guid>
      <description>&lt;h2 id=&#34;はじめに&#34;&gt;はじめに&lt;/h2&gt;
&lt;p&gt;Microsoft Teamsで利用できるBOTを探していたら、&lt;a href=&#34;https://microsoft.github.io/AzureBot/&#34;&gt;AzureBot&lt;/a&gt;を見つけました。AzureBotは次の作業をサポートしています。実際に試してみました。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;仮想マシンの起動と停止&lt;/li&gt;
&lt;li&gt;Runbookの実行&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;インストール&#34;&gt;インストール&lt;/h2&gt;
&lt;p&gt;「アプリ」からインストールします。BOTを招待できるのは1:1チャットのみです。チームには招待できません。&lt;/p&gt;</description>
    </item>
    <item>
      <title>サブスクリプションを掃除する</title>
      <link>https://blog.aimless.jp/archives/2017-09-09-clean-azure-subscription/</link>
      <pubDate>Sat, 09 Sep 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-09-09-clean-azure-subscription/</guid>
      <description>&lt;p&gt;JAZUG 7周年総会にて、「サブスクリプションを掃除する」というテーマでライトニングトークしました。&lt;/p&gt;
&lt;script async class=&#34;speakerdeck-embed&#34; data-id=&#34;6d97375d2b36444db8c2eabb9b4d0fb5&#34; data-ratio=&#34;1.77777777777778&#34; src=&#34;//speakerdeck.com/assets/embed.js&#34;&gt;&lt;/script&gt;
&lt;h2 id=&#34;感想&#34;&gt;感想&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;ビアバッシュでのLTは心理的に楽でした。&lt;/li&gt;
&lt;li&gt;5分の持ち時間を守ろうとした結果、3分半でLTが終わりました。準備不足です。反省。&lt;/li&gt;
&lt;li&gt;Azureのアップデート予告によって、スライドが完成した後にスライドを修正しました。恐るべしクラウドの更新頻度。
&lt;ul&gt;
&lt;li&gt;『Azureポータルの「すべてのリソース」からリソースを消せない』とスライドに書いていたが、「すべてのリソース」からの一括操作に関するアナウンスがでた。
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://azure.microsoft.com/ja-jp/resources/videos/azure-friday-azure-portal-updates-august-2017-welicki/&#34;&gt;Azure Portal Updates&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://preview.portal.azure.com&#34;&gt;https://preview.portal.azure.com&lt;/a&gt;で一括操作を体験できます。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;</description>
    </item>
    <item>
      <title>AWSとAzureのL4ロードバランサを比較する</title>
      <link>https://blog.aimless.jp/archives/2017-08-01-compare-aws-and-azure-about-loadbalancer/</link>
      <pubDate>Tue, 01 Aug 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-08-01-compare-aws-and-azure-about-loadbalancer/</guid>
      <description>&lt;p&gt;AzureのLoad Balancerへの理解を深めるために、AzureのLoad BalanecrとAWSのClassic Load Balancerをロードバランサの機能ごとに比較しました。本エントリの対象は次のサービスです。いわゆるL4ロードバランサのみを対象としています。&lt;/p&gt;</description>
    </item>
    <item>
      <title>FortiGateとAzureのVPN GatewayをBGPで接続する</title>
      <link>https://blog.aimless.jp/archives/2017-07-17-connect-azure-and-fortgate-with-bgp/</link>
      <pubDate>Mon, 17 Jul 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-07-17-connect-azure-and-fortgate-with-bgp/</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://aimless.jp/blog/archives/2017-07-16-install-vngw-with-bgp/&#34;&gt;BGP対応のAzure VPN GatewayをPowerShellでデプロイする&lt;/a&gt;で作成したBGP対応のVPN GatewayをFortiGateと接続します。FortigateとAWSをIPSecで接続したことがあれば、同じイメージで対応できます。動作確認で利用したFortiGateはFortiGate 50B（v4.0 MR3 Patch 14）です。古いモデルで申し訳ない。&lt;/p&gt;</description>
    </item>
    <item>
      <title>BGP対応のAzure VPN GatewayをPowerShellでデプロイする</title>
      <link>https://blog.aimless.jp/archives/2017-07-16-install-vngw-with-bgp/</link>
      <pubDate>Sun, 16 Jul 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-07-16-install-vngw-with-bgp/</guid>
      <description>&lt;p&gt;AzureのVNetとオンプレミスをIPsecVPNでつなぐ場合、VPN Gatewayが必要です。VPN GatewayはStatic RouteとBGPをサポートしています。Azure PortalではStatic RouteをサポートするVPN Gatewayのみ作成できます。BGPをサポートするVPN GatewayはPowerShellを使って作ります。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Network Watcherを使ってNetwork Security Groupのログを見る</title>
      <link>https://blog.aimless.jp/archives/2017-04-05-watching-nsg-flowlogs-on-network-watcher/</link>
      <pubDate>Wed, 05 Apr 2017 00:00:00 +0000</pubDate>
      <guid>https://blog.aimless.jp/archives/2017-04-05-watching-nsg-flowlogs-on-network-watcher/</guid>
      <description>&lt;h2 id=&#34;背景&#34;&gt;背景&lt;/h2&gt;
&lt;p&gt;Azureのファイアウォール機能であるNetwork Security Group（NSG）は、トラフィックログが見られませんでした。ですが、&lt;a href=&#34;https://azure.microsoft.com/en-us/services/network-watcher/&#34;&gt;Network Watcher&lt;/a&gt;のリリースによってトラフィックログが見られるようになりました。パブリックプレビューのリリースを見たときはVPC Flow Logsがリリースされたときと同じくらい感動しました。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
