Aimless

Azure Bastion の共有リンクを定期的に掃除する

Published: 2022-11-22 azure
Azure Bastion に共有リンクという機能が追加されました。Azure AD による認証なしで特定の仮想マシンにのみ接続できる直リンクを作成する機能です。共有リン

Bicep を利用して Azure Arc-enabled servers を Azure Monitor Agent + VM Insights な環境に登録する

Published: 2022-11-17 azure arc
はじめに Log Analytics Agent の廃止を踏まえて、Azure Portal をポチポチすることで Azure Monitor Agent 版の VM Insights を有効化できるようになりました。 VM Insights の設定画面 ポータルからポチ

Microsoft Defender for Cloud に複数の連続エクスポートを設定する

Published: 2022-10-19 azure
はじめに Microsoft Defender for Cloud には、推奨事項やアラートなどの検出結果を Log Analytics や EventHub に送信する連続エクスポートという機能があります。 Microsoft Defender for Cloud データを継続的にエク

Virtual WAN の有効なルートを PowerShell で取得する

Published: 2022-10-03 azure
はじめに Azure には 有効なルート(Effective Routes) という機能が存在します。設定したルーティングではなく実際のルーティングテーブルを確認できる機

Azure Computer Gallery の direct shared gallery を利用して、別テナントや別サブスクリプションに仮想マシンのイメージを共有する

Published: 2022-07-27 azure
はじめに Azure の仮想マシンの自作イメージを共有するサービスである Azure Compute Gallery に direct shared gallery という方式が追加されました。direct shared gallery を利用すると、Azur

Azure Route Server を利用して Azure Firewall へのデフォルトルートを生成する

Published: 2022-07-20 azure
はじめに Azure Route Server の NEXT-HOP 属性に関するドキュメントが公開されました。 Next Hop IP support Route Server が NEXT-HOP 属性をサポートすると、実現できる構成が増えます。その一つが Secured Virtual Hub

Azure Gateway Load Balancer を FortiGate で試す

Published: 2022-07-16 azure fortigate
はじめに Azure Gateway Load Balancer が GA になりました。 Generally available: Azure Gateway Load Balancer 公式ドキュメントによると、Gateway Load Balancer には次のメリットがあります。 Azure Gateway Load Balancer を使用すると、

Azure CLI を利用して VMware ESXi 上に Azure Arc Resource Bridge を作成する

Published: 2022-07-12 azure arc
はじめに VMware vSphere を Azure Arc の管理下に置くためには、Azure Arc Resource Bridge という仕組みを利用して VMware vSphere を Azure Arc に接続する必要があります。docs.microso

Minisforum EliteMini HX90 を使って、自宅に VMware な仮想環境を作った

Published: 2022-07-08 vmware
はじめに 以前から「Azure Migrate を評価するために、自由に使える VMware 仮想基盤があったらなー」と思っていたところに、Azure Arc-enabled VMware vSphere が登場したので、

Private Endpoint と Private DNS Zone の自動連携を Bicep で利用する

Published: 2022-07-04 azure
はじめに Private Endpoint を利用して通信を閉域化する際には、privatelink.[PaaS の FQDN] のゾーン内に存在する A レコードを Private Endpoint のプライベート IP アド