Microsoft Ignite 2017
総集編
フロリダに行ったはずが HONOLULU ?
きしま まさかず (MICROSOFT MVP ~CLOUD AND DATACENTER MANAGEMENT
Microsoft Ignite とは
• マイクロソフト(US)の年次テクニカルカンファレンス
• 9/25-9/29 @ オーランド
• どちらかというと ITPro 向けのカンファレンス
• 今年はのべ30,000人が参加
• Azure/Office 365/Microsoft 365 関連の情報が数多く発表される場所
• 207年10月以降から2018年度にかけて新機能が山ほど出てきます
• 総セッション700以上
• 来年もオーランド
会場図
• とにかく広い
• 感覚的には東京駅から有楽町まで歩き回る感覚
• 1階から4階までセッションルームがあるが、上にのぼる階段が、変な場所にあるためやたらと歩く
セッションの前に 1/2
• スクリーン上部にセッションスピーカーの喋りが音声認識を利用して表示されるようになっていま
す。
セッションの前に 2/2
• ”Live captioning” は多言語対応をしているとのアナウンスがありましたが、翻訳精度は微妙
• 話し言葉内の固有名詞(商標)をどのように認識させるかが大きな課題
• 紺碧のスタック
• 紺碧の西暦
• 両替サーバー
• 禅サーバー
• “Azure Stack”
• “Azure AD”
• “Exchange Server”
• “Xen Server”
紹介するセッション
• ほんの一部です。セッション動画も公開されていますので、興味をひかれるものがありましたら是非見てください
• https://myignite.microsoft.com/videos
• お約束の Ignite セッション動画/資料のダウンロードスクリプト(有志作成)
• https://gallery.technet.microsoft.com/Ignite-2016-Slidedeck-and-296df316
• PC のディスク容量に注意
セッション番号 タイトル 備考
TK02 Empower IT and developer productivity with
Microsoft Azure
テクニカルキーノート
TK01 Create a modern workplace with Microsoft 365 テクニカルキーノート
BRK2013 Learn how Microsoft Enterprise Mobility +
Security supports your GDPR compliance journey
BRK3203 Inside Microsoft Azure datacenter hardware and
software architecture with Mark Russinovich
Mark Russinovich 登場
BRK3123 Manage and monitor your Windows Server 2016
hyper-converged infrastructure
Honolulu 登場
Technical Keynote
• “End-to-end management” というくくりで、Azure の運用管理系機能が前面に紹介
Technical Keynote
• Security Center も大幅に機能強化
Technical Keynote
• コスト管理機能も強化し、”Reserved Instance” の採用のほかに、Cloudyn が取り込まれる
Technical Keynote
• Teams による Skype for Business の段階的な移行の発表
• Linkein が前面に推される
Learn how Microsoft Enterprise Mobility + Security supports
your GDPR compliance journey
• GDPR への対応するために、Microsoft Enterprise Mobility + Security がどのように役に立つか
のセッション
• GDPR?
• 欧州連合(EU)が2016年4月に制定した「一般データ保護規則(GDPR :General Data Protection
Regulation)」。2018年5月25日に施行される予定
• 個人データを処理するに当たり、企業は管理者(Controller)として、規制事項を遵守すること
• EEA(欧州経済領域)の域内から域外への個人データの移転は原則として禁止され、例えば日本のよ
うに欧州委員会によって適切な個人情報保護制度を有していると認められていない国への情報移転に当
たっては、企業は拘束的企業準則(Binding Corporate Rules)の策定、標準契約条項(Standard
Contract Clauses)の締結など、適切な施策の下で一定の要件を満たす必要がある
• EU域内の個人(消費者)に対して日本から商品やサービスを提供している場合、たとえEU域内に子会
社などがなかったとしても、当該企業は個人データの取得や処理に当たりGDPRに沿った手続を実施する
必要がある
• 参考: http://special.nikkeibp.co.jp/atclh/NBO/17/microsoft0317/vol8/
Learn how Microsoft Enterprise Mobility + Security supports
your GDPR compliance journey
• GDPRは適用対象となる企業に対しさまざまな義務を課すとともに、違反した場合には多額の
制裁金が課される(実に20億円超の制裁金が課せられる可能性)
Learn how Microsoft Enterprise Mobility + Security supports
your GDPR compliance journey
• 検出、管理、保護、レポートまでを一元的に管理可能
Learn how Microsoft Enterprise Mobility + Security supports
your GDPR compliance journey
• CloudApp Security と Azure Information Protection の組み合わせで機密ファイルの共有
を制御するためのポリシーを設定し、ポリシーに違反した場合に警告を発することもできます。
Inside Microsoft Azure datacenter hardware and software
architecture with Mark Russinovich
• 現 CTO Mark Russinovich による、Azure データセンターの内側を見せちゃうセッション
• インフラ野郎垂涎のセッション
• Mark Russinovich って誰?
• Sysinternal の創業者で、 Microsoft によるSysinternal の買収後はテクニカルフェローを経てCTOに
• この人のセッションはたいてい一番大きなセッション会場が用意され、ほぼ満席
• 資料もなく漫談セッションとなることもままある
Inside Microsoft Azure datacenter hardware and software
architecture with Mark Russinovich
• Azure のデータセンターのセキュリティはこんな感じで担保されている
• 人によるチェック、プロセスの遵守、先進技術による物理的な防衛のために、多大な投資をしている
Inside Microsoft Azure datacenter hardware and software
architecture with Mark Russinovich
• カーボンニュートラルから再生可能エネルギーへのシフトを進めており、将来的にはすべて再生
可能エネルギーでまかないたいとか
• カーボンニュートラル:排出されるCO2と吸収するCO2 が同等になること
• 再生可能エネルギー:水力、風力、太陽
Inside Microsoft Azure datacenter hardware and software
architecture with Mark Russinovich
• 現在計画中の完全に統合された燃料電池搭載のデータセンターのパイロットでは、サーバー
への直接的なエネルギー伝送により効率が倍増し、信頼性が向上するのだとか
Inside Microsoft Azure datacenter hardware and software
architecture with Mark Russinovich
• 各地の Azure データセンター
Quincy, WA Amsterdam, NL
Cheyenne, WY
Minecraft East-1
Inside Microsoft Azure datacenter hardware and software
architecture with Mark Russinovich
• Azure の初期サーバーからの現在までを Core とメモリの関係を含めてずらっと
Inside Microsoft Azure datacenter hardware and software
architecture with Mark Russinovich
• Project Olympus による新しいサーバーの開発
• もちろんOpen Compute Project に準拠
Inside Microsoft Azure datacenter hardware and software
architecture with Mark Russinovich
• ストレージ容量は増加しているが、コストは削減している
Inside Microsoft Azure datacenter hardware and software
architecture with Mark Russinovich
• Azure Archive Storage(現在プレビュー)では、Tape Storage を利用している
• TS3500 Tape Libraryを採用
Inside Microsoft Azure datacenter hardware and software
architecture with Mark Russinovich
• データの利用頻度とレイテンシに合わせて、最適なストレージが選択できるような階層化を進めている
• コストの安いストレージサービスの追加
Inside Microsoft Azure datacenter hardware and software
architecture with Mark Russinovich
• Pelican という Rack-scale appliance による新ストレージの採用を検討している
Inside Microsoft Azure datacenter hardware and software
architecture with Mark Russinovich
• Project Silica
• サザンプトン大学と共同で、ナノ構造のガラスを使ったデータストレージの研究を開始
• ユーロサイズのガラスディスクは360テラバイトのデータを保存可能
• このデータは190℃までの温度で最大1300万年保存可能
Inside Microsoft Azure datacenter hardware and software
architecture with Mark Russinovich
• Project Palix
• ワシントン大学と共同でDNAにデータを保存する実験を行っている
• 暗くて乾いて寒いところに保管するとDNAは非常に長持ちこのタイプのストレージは、現在のソリュー
ションよりもコンパクトで、 1グラムのDNAは約215ペタバイト(215百万ギガバイト)を含むことができ
る
Manage and monitor your Hyper-Converged Infrastructure
• Project “Honolulu”
• 新しい Windows Server 管理のためのツール
• ローカルで展開された柔軟なブラウザベースの管理プラットフォームであり、Windows Serverをローカ
ルおよびリモートで管理するツール
• 主要機能(現在プレビューで利用できる機能)
• サーバーマネージャー
• フェールオーバークラスターマネージャー
• ハイパーコンバージドクラスタマネージャ
• Hyper-V仮想マシンが同じホスト上で実行されるHyper-ConvergedデザインでStorage Spaces Directクラス
タを実行している場合、S2Dクラスタの管理だけでなく、いくつかのパフォーマンスメトリックを管理できる
Manage and monitor your Hyper-Converged Infrastructure
• Honolulu はエージェントレス
• PowerShell and WMI over WinRM で動作
• Windows 10 端末から直接管理するか、ゲートウェイサーバを経由して管理するかの2つのトポロジが取れる
Manage and monitor your Hyper-Converged Infrastructure
• インストール要件は少し厳しめ
• Windows10 / WS2016 以降
• IE 非サポート
Manage and monitor your Hyper-Converged Infrastructure
• ライセンスは不要
• というか、タダ(今のところ)
余談…
• 9月はハリケーンシーズン
• Rocket man
• ケモフレ騒動
• 解散
まとめ
• どっぷり技術につかれる1週間を過ごせます
• 英語に自信がなくても大丈夫な仕掛けが充実してきています
• ばてない体力は必要です

20171014 ignite

  • 1.
    Microsoft Ignite 2017 総集編 フロリダに行ったはずがHONOLULU ? きしま まさかず (MICROSOFT MVP ~CLOUD AND DATACENTER MANAGEMENT
  • 2.
    Microsoft Ignite とは •マイクロソフト(US)の年次テクニカルカンファレンス • 9/25-9/29 @ オーランド • どちらかというと ITPro 向けのカンファレンス • 今年はのべ30,000人が参加 • Azure/Office 365/Microsoft 365 関連の情報が数多く発表される場所 • 207年10月以降から2018年度にかけて新機能が山ほど出てきます • 総セッション700以上 • 来年もオーランド
  • 3.
    会場図 • とにかく広い • 感覚的には東京駅から有楽町まで歩き回る感覚 •1階から4階までセッションルームがあるが、上にのぼる階段が、変な場所にあるためやたらと歩く
  • 4.
  • 5.
    セッションの前に 2/2 • ”Livecaptioning” は多言語対応をしているとのアナウンスがありましたが、翻訳精度は微妙 • 話し言葉内の固有名詞(商標)をどのように認識させるかが大きな課題 • 紺碧のスタック • 紺碧の西暦 • 両替サーバー • 禅サーバー • “Azure Stack” • “Azure AD” • “Exchange Server” • “Xen Server”
  • 6.
    紹介するセッション • ほんの一部です。セッション動画も公開されていますので、興味をひかれるものがありましたら是非見てください • https://myignite.microsoft.com/videos •お約束の Ignite セッション動画/資料のダウンロードスクリプト(有志作成) • https://gallery.technet.microsoft.com/Ignite-2016-Slidedeck-and-296df316 • PC のディスク容量に注意 セッション番号 タイトル 備考 TK02 Empower IT and developer productivity with Microsoft Azure テクニカルキーノート TK01 Create a modern workplace with Microsoft 365 テクニカルキーノート BRK2013 Learn how Microsoft Enterprise Mobility + Security supports your GDPR compliance journey BRK3203 Inside Microsoft Azure datacenter hardware and software architecture with Mark Russinovich Mark Russinovich 登場 BRK3123 Manage and monitor your Windows Server 2016 hyper-converged infrastructure Honolulu 登場
  • 7.
    Technical Keynote • “End-to-endmanagement” というくくりで、Azure の運用管理系機能が前面に紹介
  • 8.
    Technical Keynote • SecurityCenter も大幅に機能強化
  • 9.
    Technical Keynote • コスト管理機能も強化し、”ReservedInstance” の採用のほかに、Cloudyn が取り込まれる
  • 10.
    Technical Keynote • Teamsによる Skype for Business の段階的な移行の発表 • Linkein が前面に推される
  • 11.
    Learn how MicrosoftEnterprise Mobility + Security supports your GDPR compliance journey • GDPR への対応するために、Microsoft Enterprise Mobility + Security がどのように役に立つか のセッション • GDPR? • 欧州連合(EU)が2016年4月に制定した「一般データ保護規則(GDPR :General Data Protection Regulation)」。2018年5月25日に施行される予定 • 個人データを処理するに当たり、企業は管理者(Controller)として、規制事項を遵守すること • EEA(欧州経済領域)の域内から域外への個人データの移転は原則として禁止され、例えば日本のよ うに欧州委員会によって適切な個人情報保護制度を有していると認められていない国への情報移転に当 たっては、企業は拘束的企業準則(Binding Corporate Rules)の策定、標準契約条項(Standard Contract Clauses)の締結など、適切な施策の下で一定の要件を満たす必要がある • EU域内の個人(消費者)に対して日本から商品やサービスを提供している場合、たとえEU域内に子会 社などがなかったとしても、当該企業は個人データの取得や処理に当たりGDPRに沿った手続を実施する 必要がある • 参考: http://special.nikkeibp.co.jp/atclh/NBO/17/microsoft0317/vol8/
  • 12.
    Learn how MicrosoftEnterprise Mobility + Security supports your GDPR compliance journey • GDPRは適用対象となる企業に対しさまざまな義務を課すとともに、違反した場合には多額の 制裁金が課される(実に20億円超の制裁金が課せられる可能性)
  • 13.
    Learn how MicrosoftEnterprise Mobility + Security supports your GDPR compliance journey • 検出、管理、保護、レポートまでを一元的に管理可能
  • 14.
    Learn how MicrosoftEnterprise Mobility + Security supports your GDPR compliance journey • CloudApp Security と Azure Information Protection の組み合わせで機密ファイルの共有 を制御するためのポリシーを設定し、ポリシーに違反した場合に警告を発することもできます。
  • 15.
    Inside Microsoft Azuredatacenter hardware and software architecture with Mark Russinovich • 現 CTO Mark Russinovich による、Azure データセンターの内側を見せちゃうセッション • インフラ野郎垂涎のセッション • Mark Russinovich って誰? • Sysinternal の創業者で、 Microsoft によるSysinternal の買収後はテクニカルフェローを経てCTOに • この人のセッションはたいてい一番大きなセッション会場が用意され、ほぼ満席 • 資料もなく漫談セッションとなることもままある
  • 16.
    Inside Microsoft Azuredatacenter hardware and software architecture with Mark Russinovich • Azure のデータセンターのセキュリティはこんな感じで担保されている • 人によるチェック、プロセスの遵守、先進技術による物理的な防衛のために、多大な投資をしている
  • 17.
    Inside Microsoft Azuredatacenter hardware and software architecture with Mark Russinovich • カーボンニュートラルから再生可能エネルギーへのシフトを進めており、将来的にはすべて再生 可能エネルギーでまかないたいとか • カーボンニュートラル:排出されるCO2と吸収するCO2 が同等になること • 再生可能エネルギー:水力、風力、太陽
  • 18.
    Inside Microsoft Azuredatacenter hardware and software architecture with Mark Russinovich • 現在計画中の完全に統合された燃料電池搭載のデータセンターのパイロットでは、サーバー への直接的なエネルギー伝送により効率が倍増し、信頼性が向上するのだとか
  • 19.
    Inside Microsoft Azuredatacenter hardware and software architecture with Mark Russinovich • 各地の Azure データセンター Quincy, WA Amsterdam, NL Cheyenne, WY Minecraft East-1
  • 20.
    Inside Microsoft Azuredatacenter hardware and software architecture with Mark Russinovich • Azure の初期サーバーからの現在までを Core とメモリの関係を含めてずらっと
  • 21.
    Inside Microsoft Azuredatacenter hardware and software architecture with Mark Russinovich • Project Olympus による新しいサーバーの開発 • もちろんOpen Compute Project に準拠
  • 22.
    Inside Microsoft Azuredatacenter hardware and software architecture with Mark Russinovich • ストレージ容量は増加しているが、コストは削減している
  • 23.
    Inside Microsoft Azuredatacenter hardware and software architecture with Mark Russinovich • Azure Archive Storage(現在プレビュー)では、Tape Storage を利用している • TS3500 Tape Libraryを採用
  • 24.
    Inside Microsoft Azuredatacenter hardware and software architecture with Mark Russinovich • データの利用頻度とレイテンシに合わせて、最適なストレージが選択できるような階層化を進めている • コストの安いストレージサービスの追加
  • 25.
    Inside Microsoft Azuredatacenter hardware and software architecture with Mark Russinovich • Pelican という Rack-scale appliance による新ストレージの採用を検討している
  • 26.
    Inside Microsoft Azuredatacenter hardware and software architecture with Mark Russinovich • Project Silica • サザンプトン大学と共同で、ナノ構造のガラスを使ったデータストレージの研究を開始 • ユーロサイズのガラスディスクは360テラバイトのデータを保存可能 • このデータは190℃までの温度で最大1300万年保存可能
  • 27.
    Inside Microsoft Azuredatacenter hardware and software architecture with Mark Russinovich • Project Palix • ワシントン大学と共同でDNAにデータを保存する実験を行っている • 暗くて乾いて寒いところに保管するとDNAは非常に長持ちこのタイプのストレージは、現在のソリュー ションよりもコンパクトで、 1グラムのDNAは約215ペタバイト(215百万ギガバイト)を含むことができ る
  • 28.
    Manage and monitoryour Hyper-Converged Infrastructure • Project “Honolulu” • 新しい Windows Server 管理のためのツール • ローカルで展開された柔軟なブラウザベースの管理プラットフォームであり、Windows Serverをローカ ルおよびリモートで管理するツール • 主要機能(現在プレビューで利用できる機能) • サーバーマネージャー • フェールオーバークラスターマネージャー • ハイパーコンバージドクラスタマネージャ • Hyper-V仮想マシンが同じホスト上で実行されるHyper-ConvergedデザインでStorage Spaces Directクラス タを実行している場合、S2Dクラスタの管理だけでなく、いくつかのパフォーマンスメトリックを管理できる
  • 30.
    Manage and monitoryour Hyper-Converged Infrastructure • Honolulu はエージェントレス • PowerShell and WMI over WinRM で動作 • Windows 10 端末から直接管理するか、ゲートウェイサーバを経由して管理するかの2つのトポロジが取れる
  • 31.
    Manage and monitoryour Hyper-Converged Infrastructure • インストール要件は少し厳しめ • Windows10 / WS2016 以降 • IE 非サポート
  • 32.
    Manage and monitoryour Hyper-Converged Infrastructure • ライセンスは不要 • というか、タダ(今のところ)
  • 33.
  • 34.

Editor's Notes

  • #8 デモとしては Integrated Management を見せていた Productive Hybrid Intelligent Trusted
  • #12 個人データの処理および保管に当たり、適切な安全管理措置を講じなければならない。 処理を行う目的の達成に必要な期間を超えて個人データを保持し続けてはならない。 個人データの侵害(情報漏えい)が発生した場合、企業はその旨を監督機関に対し72時間以内に通知しなければならない。 定期的に大量の個人データを取扱う企業などでは、データ保護オフィサー(Data Protection Officer)を任命しなければならない。
  • #14 Track and control data anywhere Monitor distribution Elevate your privacy practices with our cloud Log access Bob accessed from S. America Jane accessed from India Joe blocked in N. America Jane blocked in Africa Revoke access Jane’s access is revoked
  • #18 36MW(水力発電所1個分)
  • #22 NIST compliant Enforces firmware integrity: protection, detection, and recovery NIST 800-193 Cryptographic microcontroller enforces digital signatures on all platform firmware modules Minimal version of Windows Server Core 2016 running Hyper-V Only native x64 code – no managed code on the host Remove all language packages except English Disable unused drivers and features such as print spooler, etc. Minimal set of server roles
  • #23 Existing roadmaps through 2027 show Additional 80% improvement for HDD Systems (60-100 TB HDDs) Additional 95% improvement for Tape Systems (with additional runway to 99% improvement) Improvement for flash is about 80% and capped Cost ratios likely to be consistent through mid 2020’s 10:1 Flash : HDD 10:1 HDD : Tape HDD and Flash lack known improvements past 80% reduction (lots of smart people, so we might get some surprises) Tape has known improvement roadmap to 99% reduction
  • #28 (60,000年前の哺乳動物のDNA)