Aimless

Bicep を利用して Azure Arc-enabled servers を Azure Monitor Agent + VM Insights な環境に登録する

Published: 2022-11-17 azure arc
はじめに Log Analytics Agent の廃止を踏まえて、Azure Portal をポチポチすることで Azure Monitor Agent 版の VM Insights を有効化できるようになりました。 VM Insights の設定画面 ポータルからポチ

Microsoft Defender for Cloud に複数の連続エクスポートを設定する

Published: 2022-10-19 azure
はじめに Microsoft Defender for Cloud には、推奨事項やアラートなどの検出結果を Log Analytics や EventHub に送信する連続エクスポートという機能があります。 Microsoft Defender for Cloud データを継続的にエク

Virtual WAN の有効なルートを PowerShell で取得する

Published: 2022-10-03 azure
はじめに Azure には 有効なルート(Effective Routes) という機能が存在します。設定したルーティングではなく実際のルーティングテーブルを確認できる機

Azure Computer Gallery の direct shared gallery を利用して、別テナントや別サブスクリプションに仮想マシンのイメージを共有する

Published: 2022-07-27 azure
はじめに Azure の仮想マシンの自作イメージを共有するサービスである Azure Compute Gallery に direct shared gallery という方式が追加されました。direct shared gallery を利用すると、Azur

Azure Route Server を利用して Azure Firewall へのデフォルトルートを生成する

Published: 2022-07-20 azure
はじめに Azure Route Server の NEXT-HOP 属性に関するドキュメントが公開されました。 Next Hop IP support Route Server が NEXT-HOP 属性をサポートすると、実現できる構成が増えます。その一つが Secured Virtual Hub

Azure Gateway Load Balancer を FortiGate で試す

Published: 2022-07-16 azure fortigate
はじめに Azure Gateway Load Balancer が GA になりました。 Generally available: Azure Gateway Load Balancer 公式ドキュメントによると、Gateway Load Balancer には次のメリットがあります。 Azure Gateway Load Balancer を使用すると、

Azure CLI を利用して VMware ESXi 上に Azure Arc Resource Bridge を作成する

Published: 2022-07-12 azure arc
はじめに VMware vSphere を Azure Arc の管理下に置くためには、Azure Arc Resource Bridge という仕組みを利用して VMware vSphere を Azure Arc に接続する必要があります。docs.microso

Minisforum EliteMini HX90 を使って、自宅に VMware な仮想環境を作った

Published: 2022-07-08 vmware
はじめに 以前から「Azure Migrate を評価するために、自由に使える VMware 仮想基盤があったらなー」と思っていたところに、Azure Arc-enabled VMware vSphere が登場したので、

Private Endpoint と Private DNS Zone の自動連携を Bicep で利用する

Published: 2022-07-04 azure
はじめに Private Endpoint を利用して通信を閉域化する際には、privatelink.[PaaS の FQDN] のゾーン内に存在する A レコードを Private Endpoint のプライベート IP アド

Azure Firewall の SNAT と X-Forwarded-For の挙動

Published: 2022-06-17 azure
.notice{padding:18px;line-height:24px;margin-bottom:24px;border-radius:4px;color:#444;background:#e7f2fa}.notice p:last-child{margin-bottom:0}.notice-title{margin:-18px -18px 12px;padding:4px 18px;border-radius:4px 4px 0 0;font-weight:700;color:#fff;background:#6ab0de}.notice.warning .notice-title{background:rgba(217,83,79,.9)}.notice.warning{background:#fae2e2}.notice.info .notice-title{background:#f0b37e}.notice.info{background:#fff2db}.notice.note .notice-title{background:#6ab0de}.notice.note{background:#e7f2fA}.notice.tip .notice-title{background:rgba(92,184,92,.8)}.notice.tip{background:#e6f9e6}.icon-notice{display:inline-flex;align-self:center;margin-right:8px}.icon-notice img,.icon-notice svg{height:1em;width:1em;fill:currentColor}.icon-notice img,.icon-notice.baseline svg{top:0.125em;position:relative} Note 2024/10/11 Azure Firewall の DNAT の場合の動作を追記しました はじめに Azure Firewall のドキュメントには SNAT と X-Forwarded-For について次の記載があります。 指定し