Azure Firewall の SNAT と X-Forwarded-For の挙動

...

2022-06-17 · 9 分 · kongou_ae

Azure Portal から Windows Admin Center で Azure 外のサーバを操作する

はじめに Azure で Windows Admin Center を使用して Azure Arc 対応サーバーを管理する (プレビュー) という機能がパブリックプレビューになりました。タイトルそのまま、Azure Portal から Windows Admin Center(WAC) で Azure Arc-enabled Server を操作できる機能です。 ...

2022-06-09 · 3 分 · kongou_ae

Azure ExpressRoute で実現できる構成/実現できない構成

はじめに パブリッククラウドのサービスには設定できる項目に制限が存在します。この制限には、緩和申請が存在しており一定の数量まで制限を増やせるタイプと、緩和申請が存在せず制限を増やせないタイプが存在します。 ...

2022-05-23 · 8 分 · kongou_ae

Azure VM Backup で1日あたり複数回のバックアップを取得する際に指定する「期間」の挙動

はじめに Azure VM Backup に拡張ポリシーが実装されました。拡張ポリシーでは Azure VM Backup で1日に複数回のバックアップを取得する機能がプレビューになっています。 参考:Back up an Azure VM using Enhanced policy ...

2022-05-20 · 3 分 · kongou_ae

Azure Arc を利用して サーバに SSH でリモートアクセスする

Azure CLI がインストールされている端末から、Azure Arc-enabled Server に登録したサーバに対して SSH で接続できる機能がプレビューになったので試してみました。 In preview: SSH access to Azure Arc-enabled servers SSH access to Azure Arc-enabled servers 準備(Azure 側) Azure CLI にログインするアカウントに Virtual Machine Local User Login の権限を付与します。今回の検証では所有者の権限を有するアカウントを使います。 ...

2022-04-24 · 2 分 · kongou_ae

How to use a static public IP address in Windows 365

This article shows how to use a static public IP address in Windows 365. At first, on Mar 2022, Windows 365 doesn't provide any way to assign a static IP address to your Windows 365. But for Windows 365 Enterprise, you can realize this by using Azure Network Service. Windows 365 Enetrprise have two network options. One is Microsoft Hosted Network. Another is "On-premise network connection. When you use "On-premise network connection," you can realize it by NAT Gateway and Azure Firewall. ...

2022-03-20 · 2 分 · kongou_ae

Azure Stack Hub 2108 Update

はじめに Azure Stack Hub 2108 Update がリリースされました。 https://docs.microsoft.com/en-us/azure-stack/operator/release-notes?view=azs-2108 1つ前の 2102 Update が2021年5月にリリースされましたので、半年ぶりのリリースになります。本エントリでは 2108 Update での中で気になった機能をまとめます。 ...

2021-12-12 · 3 分 · kongou_ae

Microsoft のサポート担当に Azure Stack Hub をリモートで直してもらう

はじめに Azure Stack Hub 2108 Update にて Remote support と呼ばれる機能がパブリックプレビューになりました。とても便利な機能なのでご紹介します。 Remote support for Azure Stack Hub これまでのサポート対応 これまでの Azure Stack Hub では、障害発生時に次のようなフローで Microsoft のサポート担当と連携して対応していました。 ...

2021-12-09 · 3 分 · kongou_ae

Azure Resource Manager で Azure Stack HCI 上に仮想マシンを作成する

Ignite Fall 2021 にて Azure Portal で Azure Stack HCI 上に仮想マシンを作れる機能が招待制プレビューになりました。 VM provisioning through Azure portal on Azure Stack HCI (preview) 本機能を利用すると、Azure Resource Manager を利用して Azure Stack HCI 上に仮想マシンを作成できます。また、Azure Resource Manager を利用して Azure Stack HCI 上の仮想マシンを起動・停止・再起動したり、CPU やメモリ、Disk の構成を変更できます。 ...

2021-11-27 · 6 分 · kongou_ae

Azure Arc-enabled servers がプラットフォームの情報を集めるようになった

はじめに Azure Arc-enabled servers のエージェントが、サーバの動作するプラットフォームの情報を集めるようになりました。現時点で収集される情報は次の通りです。 Hardware manufacturer Hardware model Cloud provider Amazon Web Services (AWS) account ID, instance ID and region (if running in AWS) 参考:Overview of Azure Connected Machine agent ...

2021-11-22 · 2 分 · kongou_ae

Azure Virtual Network Manager を利用して、NSG を無視した通信制御を強制する

はじめに Ignite Fall 2021 にて Azure Virtual Network Manager がプレビューになりました。 https://docs.microsoft.com/en-us/azure/virtual-network-manager/ Azure Virtual Network Manager が提供する機能は次の3つです。 Hub and Spoke 型 VNet Peering の構築 フルメッシュ型 VNet Peering の構築 NSG よりも優先度の高い Security Admin Rule の設定 1と2は、手作業で出来る VNet Peering の作業を簡略化してくれるものです。3は Azure Virtual Network Manager でのみ実現できる機能です。というわけで3を試しました。 ...

2021-11-03 · 3 分 · kongou_ae

Azure Firewall の Web カテゴリを API で確認する

Azure Firewall と Web カテゴリの確認 Azure Firewall Premium はカテゴリベースの Web フィルタをサポートしています。ただしこれまでは「FQND がどのカテゴリに属しているかを確認したうえで、ベンダの判定に異議を申し立てる仕組み」がありませんでした。カテゴリベースのフィルタリング機能をサポートするベンダは、当然のようにこの機能を提供しています。 ...

2021-10-31 · 2 分 · kongou_ae

NSG の Service Tag を利用して Windows Update の通信を許可する

はじめに ...

2021-08-28 · 4 分 · kongou_ae

Windows 365 Enterprise と Azure 仮想ネットワーク

Windows 365 が一般公開されました。本エントリーでは Windows 365 そのものの話を完全にスルーして、Windows 365 Enterprise を利用した際に Windows 365 を Azure 仮想ネットワークでどのように制御できるかを試した結果をまとめます。 ...

2021-08-03 · 3 分 · kongou_ae

Azure ExpressRoute とOracle FastConnect を切断するときの注意点

はじめに Oracle FastConnect を利用して ExpressRoute 周りの検証し終えてリソースを削除しようとしたところ、Oracle FastConnect のステータスが Failed になり削除できなくなってしまいました。 FastConnect のステータス ExpressRoute と FastConnect の切断には正しい手順があります。この手順を守らずに FastConnect を削除すると、削除に失敗して FastConnect のステータスが Failed になってしまいます。本エントリーでは切断の正しい手順をまとめます。 ...

2021-07-12 · 2 分 · kongou_ae

App Service を AKS on Azure Stack HCI で動かす

はじめに 本エントリは AKS on Azure Stack HCI を試したの続きです。前回のエントリの通り AKS on Azure Stack HCI(AKS on HCI)が完成したので、本エントリでは ASK on HCI 上で Arc enabled App Service を動かした結果をまとめます ...

2021-06-06 · 5 分 · kongou_ae

AKS on Azure Stack HCI を試した

はじめに Build 2021で Azure Arc enabled application services が発表されました。本サービスを利用すると Arc enabled k8s 上で Azure のアプリケーションサービスを動かせます。本サービスの対象の一つが App Service です。Arc enabled App Service のチュートリアルでは Azure 上の AKS を利用します。 ...

2021-06-05 · 5 分 · kongou_ae

Azure Stack HCI のプレビューチャンネルに参加する

Build 2021 にて、Azure Stack HCI のクラスタを Azure Monitor で監視する機能がプレビューになりました。 What’s new for Azure Stack HCI at Build 2021 Monitor Azure Stack HCI clusters from Azure portal Azure Stack HCI Insights (preview) とても良さそうに見えるこの機能を試すためには、プレビューチャンネルに参加する必要があります。早速参加したので手順をまとめます。 ...

2021-05-29 · 2 分 · kongou_ae

Azure Stack Hub 2102 update

Azure Stack Hub 2102 update がリリースされました。前回の2008 Update のリリースが2020年11月でしたので半年ぶりのリリースです。まだ触れていないので、ドキュメントを前提として気になるポイントをまとめます。 ...

2021-05-19 · 3 分 · kongou_ae

Azure Arc の Custom location を利用して疑似的なリージョンを作る

はじめに 特にアナウンスもなく、Azure Arc のポータルに Custom location なるものが増えていました。 追加された Custom location Custom location を利用すると「Azure と同じように、エンドユーザは自社のプライベートコンピュートに対してリソースをデプロイできる」とのこと。あまりにも謎なので実際に試してみました。 ...

2021-04-30 · 4 分 · kongou_ae