Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Yui Ashikaga
12,579 views
Azureの契約直前・直後に意識しておくこと10箇条
Interact 2018 の資料
Technology
◦
Read more
16
Save
Share
Embed
Embed presentation
Download
Downloaded 127 times
1
/ 62
2
/ 62
3
/ 62
4
/ 62
5
/ 62
6
/ 62
7
/ 62
8
/ 62
9
/ 62
10
/ 62
11
/ 62
12
/ 62
13
/ 62
14
/ 62
15
/ 62
16
/ 62
17
/ 62
18
/ 62
19
/ 62
20
/ 62
21
/ 62
22
/ 62
23
/ 62
24
/ 62
25
/ 62
26
/ 62
27
/ 62
28
/ 62
29
/ 62
30
/ 62
31
/ 62
32
/ 62
33
/ 62
34
/ 62
35
/ 62
36
/ 62
37
/ 62
38
/ 62
39
/ 62
40
/ 62
41
/ 62
42
/ 62
43
/ 62
44
/ 62
45
/ 62
46
/ 62
47
/ 62
48
/ 62
49
/ 62
50
/ 62
51
/ 62
52
/ 62
53
/ 62
54
/ 62
55
/ 62
56
/ 62
57
/ 62
58
/ 62
59
/ 62
60
/ 62
61
/ 62
62
/ 62
More Related Content
PDF
CircleCIのinfrastructureを支えるTerraformのCI/CDパイプラインの改善
by
Ito Takayuki
PDF
A5 SQL Mk-2の便利な機能をお教えします
by
ester41
PPTX
クラウドでも非機能要求グレードは必要だよね
by
YoshioSawada
PPTX
ぱぱっと理解するSpring Cloudの基本
by
kazuki kumagai
PDF
マルチテナント化で知っておきたいデータベースのこと
by
Amazon Web Services Japan
PPTX
backlogsでもCI/CDする夢を見る
by
Takeru Maehara
PDF
超実践 Cloud Spanner 設計講座
by
Samir Hammoudi
PDF
DynamoDB設計のちょっとした技
by
Yoichi Toyota
CircleCIのinfrastructureを支えるTerraformのCI/CDパイプラインの改善
by
Ito Takayuki
A5 SQL Mk-2の便利な機能をお教えします
by
ester41
クラウドでも非機能要求グレードは必要だよね
by
YoshioSawada
ぱぱっと理解するSpring Cloudの基本
by
kazuki kumagai
マルチテナント化で知っておきたいデータベースのこと
by
Amazon Web Services Japan
backlogsでもCI/CDする夢を見る
by
Takeru Maehara
超実践 Cloud Spanner 設計講座
by
Samir Hammoudi
DynamoDB設計のちょっとした技
by
Yoichi Toyota
What's hot
PDF
Google Cloud で実践する SRE
by
Google Cloud Platform - Japan
PDF
マイクロにしすぎた結果がこれだよ!
by
mosa siru
PDF
世界でいちばんわかりやすいドメイン駆動設計
by
増田 亨
PDF
Azure App Service Overview
by
Takeshi Fukuhara
PDF
ソフトウェア構成管理入門
by
智治 長沢
PDF
周辺知識から理解するMySQL の GIS機能 ~ClubMySQL #4
by
sakaik
PDF
インフラCICDの勘所
by
Toru Makabe
PPTX
BuildKitによる高速でセキュアなイメージビルド
by
Akihiro Suda
PDF
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい
by
Amazon Web Services Japan
PPTX
その Pod 突然落ちても大丈夫ですか!?(OCHaCafe5 #5 実験!カオスエンジニアリング 発表資料)
by
NTT DATA Technology & Innovation
PDF
Google Container Engine (GKE) & Kubernetes のアーキテクチャ解説
by
Samir Hammoudi
PDF
マルチテナントのアプリケーション実装〜実践編〜
by
Yoshiki Nakagawa
PDF
3分でわかるAzureでのService Principal
by
Toru Makabe
PPTX
Azure Api Management 俺的マニュアル 2020年3月版
by
貴志 上坂
PDF
【BS4】時は来たれり。今こそ .NET 6 へ移行する時。
by
日本マイクロソフト株式会社
PDF
BuildKitの概要と最近の機能
by
Kohei Tokunaga
PDF
今なら間に合う分散型IDとEntra Verified ID
by
Naohiro Fujie
PDF
SSIとDIDで何を解決したいのか?(β版)
by
Naohiro Fujie
PPTX
Linux の hugepage の開発動向
by
Naoya Horiguchi
PPTX
さくっと理解するSpring bootの仕組み
by
Takeshi Ogawa
Google Cloud で実践する SRE
by
Google Cloud Platform - Japan
マイクロにしすぎた結果がこれだよ!
by
mosa siru
世界でいちばんわかりやすいドメイン駆動設計
by
増田 亨
Azure App Service Overview
by
Takeshi Fukuhara
ソフトウェア構成管理入門
by
智治 長沢
周辺知識から理解するMySQL の GIS機能 ~ClubMySQL #4
by
sakaik
インフラCICDの勘所
by
Toru Makabe
BuildKitによる高速でセキュアなイメージビルド
by
Akihiro Suda
20190130 AWS Well-Architectedの活用方法とレビューの進め方をお伝えしていきたい
by
Amazon Web Services Japan
その Pod 突然落ちても大丈夫ですか!?(OCHaCafe5 #5 実験!カオスエンジニアリング 発表資料)
by
NTT DATA Technology & Innovation
Google Container Engine (GKE) & Kubernetes のアーキテクチャ解説
by
Samir Hammoudi
マルチテナントのアプリケーション実装〜実践編〜
by
Yoshiki Nakagawa
3分でわかるAzureでのService Principal
by
Toru Makabe
Azure Api Management 俺的マニュアル 2020年3月版
by
貴志 上坂
【BS4】時は来たれり。今こそ .NET 6 へ移行する時。
by
日本マイクロソフト株式会社
BuildKitの概要と最近の機能
by
Kohei Tokunaga
今なら間に合う分散型IDとEntra Verified ID
by
Naohiro Fujie
SSIとDIDで何を解決したいのか?(β版)
by
Naohiro Fujie
Linux の hugepage の開発動向
by
Naoya Horiguchi
さくっと理解するSpring bootの仕組み
by
Takeshi Ogawa
Similar to Azureの契約直前・直後に意識しておくこと10箇条
PDF
Azure Contract, Support, License ちょっと Dive
by
Yui Ashikaga
PPTX
Azure Active Directory 利用開始への第一歩
by
Yusuke Kodama
PDF
Tech Summit 2017 CLD007 現場目線で Azure IaaS を解説
by
wintechq
PPTX
[簡易提案書]Azure overview 2017_sep_v0.9
by
Toshihiko Sawaki
PPTX
Azure id and rbac v0.7.19.0815
by
Ayumu Inaba
PDF
S93 Microsoft Azure サービスの管理
by
Microsoft Azure Japan
PDF
S94 Microsoft Azure セキュリティについて
by
Microsoft Azure Japan
PPTX
60分でわかった気になるMicrosoft Azure
by
Kazumi Hirose
PDF
Azure How to Learn &ゆるふわ雑談Q&A
by
Keiji Kamebuchi
PDF
Office365勉強会 #23 Azure AD のテナント設計(Office365管理者向け)
by
Genki WATANABE
PDF
使ってみようAzure activedirectory
by
Tsukasa Kato
PDF
SAP on Azure Cloud Workshop Material Japanese 20190221
by
Hitoshi Ikemoto
PDF
今こそ知りたい!Microsoft Azureの基礎
by
Trainocate Japan, Ltd.
PDF
M04_失敗しないための Azure Virtual Desktop 設計ガイド
by
日本マイクロソフト株式会社
PDF
Azure overview 2019_feb_v1.02
by
Toshihiko Sawaki
PDF
Get started with azure v0.9.19.1213
by
Ayumu Inaba
PPTX
[簡易提案書]Azure overview 2017_april_v1.00
by
Toshihiko Sawaki
PDF
JAZUG女子部 第2回勉強会 ハンズオン
by
Kana SUZUKI
PPTX
Windows 女子部主催 「デプロイ王子のクラウド寺子屋」(女性限定) 第0回資料
by
Kazumi Hirose
PDF
WordPress 使いのためのMicrosoft Azure 超入門
by
Masaki Takeda
Azure Contract, Support, License ちょっと Dive
by
Yui Ashikaga
Azure Active Directory 利用開始への第一歩
by
Yusuke Kodama
Tech Summit 2017 CLD007 現場目線で Azure IaaS を解説
by
wintechq
[簡易提案書]Azure overview 2017_sep_v0.9
by
Toshihiko Sawaki
Azure id and rbac v0.7.19.0815
by
Ayumu Inaba
S93 Microsoft Azure サービスの管理
by
Microsoft Azure Japan
S94 Microsoft Azure セキュリティについて
by
Microsoft Azure Japan
60分でわかった気になるMicrosoft Azure
by
Kazumi Hirose
Azure How to Learn &ゆるふわ雑談Q&A
by
Keiji Kamebuchi
Office365勉強会 #23 Azure AD のテナント設計(Office365管理者向け)
by
Genki WATANABE
使ってみようAzure activedirectory
by
Tsukasa Kato
SAP on Azure Cloud Workshop Material Japanese 20190221
by
Hitoshi Ikemoto
今こそ知りたい!Microsoft Azureの基礎
by
Trainocate Japan, Ltd.
M04_失敗しないための Azure Virtual Desktop 設計ガイド
by
日本マイクロソフト株式会社
Azure overview 2019_feb_v1.02
by
Toshihiko Sawaki
Get started with azure v0.9.19.1213
by
Ayumu Inaba
[簡易提案書]Azure overview 2017_april_v1.00
by
Toshihiko Sawaki
JAZUG女子部 第2回勉強会 ハンズオン
by
Kana SUZUKI
Windows 女子部主催 「デプロイ王子のクラウド寺子屋」(女性限定) 第0回資料
by
Kazumi Hirose
WordPress 使いのためのMicrosoft Azure 超入門
by
Masaki Takeda
More from Yui Ashikaga
PDF
俺的 Ignite 2021 Fall Update まとめ
by
Yui Ashikaga
PDF
Azure Cosmos DB Always Encrypted
by
Yui Ashikaga
PDF
俺的 Build 2021 Update まとめ
by
Yui Ashikaga
PDF
俺的 Ignite 2021 Spring Update まとめ ミニ
by
Yui Ashikaga
PDF
Azure Rock Star Community Day #2 - JAZUG
by
Yui Ashikaga
PDF
俺的 Build 2020 Update まとめ
by
Yui Ashikaga
PDF
Azure Fundamental
by
Yui Ashikaga
PDF
俺的 Ignite Update まとめ 2019
by
Yui Ashikaga
PDF
俺的 Build Update まとめ
by
Yui Ashikaga
PDF
俺的 Ignite update 萌えポイント portal&arm, compute, network -
by
Yui Ashikaga
PDF
Virtual Machine Scale Sets 概要
by
Yui Ashikaga
PDF
JAZUG5周年総会 仮想マシンの?(ハテナ)を試す
by
Yui Ashikaga
PDF
Global azure boot camp 2015 in japan 妖怪はみた!実録 Azure事件簿
by
Yui Ashikaga
PDF
JAZUG 4周年総会 「トラブルから学ぶAzure世渡り術」
by
Yui Ashikaga
PDF
ACE 第6回定例会 ショートプレゼン
by
Yui Ashikaga
俺的 Ignite 2021 Fall Update まとめ
by
Yui Ashikaga
Azure Cosmos DB Always Encrypted
by
Yui Ashikaga
俺的 Build 2021 Update まとめ
by
Yui Ashikaga
俺的 Ignite 2021 Spring Update まとめ ミニ
by
Yui Ashikaga
Azure Rock Star Community Day #2 - JAZUG
by
Yui Ashikaga
俺的 Build 2020 Update まとめ
by
Yui Ashikaga
Azure Fundamental
by
Yui Ashikaga
俺的 Ignite Update まとめ 2019
by
Yui Ashikaga
俺的 Build Update まとめ
by
Yui Ashikaga
俺的 Ignite update 萌えポイント portal&arm, compute, network -
by
Yui Ashikaga
Virtual Machine Scale Sets 概要
by
Yui Ashikaga
JAZUG5周年総会 仮想マシンの?(ハテナ)を試す
by
Yui Ashikaga
Global azure boot camp 2015 in japan 妖怪はみた!実録 Azure事件簿
by
Yui Ashikaga
JAZUG 4周年総会 「トラブルから学ぶAzure世渡り術」
by
Yui Ashikaga
ACE 第6回定例会 ショートプレゼン
by
Yui Ashikaga
Azureの契約直前・直後に意識しておくこと10箇条
1.
Azureの契約直前・直後に 意識しておくこと10箇条 Interact 2018 @yuiashikaga
2.
自己紹介 Copyright© 2018, @yuiashikaga
All Rights Reserved. 2 足利 惟 @yuiashikaga 株式会社 pnop 所属 Microsoft Azure だけでお仕事してます Azure とはかれこれ8年くらいのお付き合い Japan Azure User Group (JAZUG) 運営メンバー 勉強会の企画、運営、登壇などを通じてAzureの魅力を発信 Facebookで「JAZUG」検索!! Microsoft MVP for Azure (2016年4月~2018年6月) カメラ、釣り、レース観戦 OLYMPUS、バス釣り、F1、Super GT
3.
このセッションの内容とゴール Azure上で動くシステムの管理ではなく、Azureそのものの管理 の話になります Copyright© 2018, @yuiashikaga
All Rights Reserved. 3 これから Azure を使う すでにバリバリ使っている 10箇条を意識して管理し やすい環境に 自分が管理している環境 を見直すきっかけに
4.
ということで・・・ このセッションでインフラのお話しは 一切出てきません!!(`・ω・´)キリッ Copyright© 2018, @yuiashikaga
All Rights Reserved. 4
5.
なぜこのセッションを・・・ インフラの人って結局 Azure の契約とか 管理とか兼任してる人が多い印象… Copyright©
2018, @yuiashikaga All Rights Reserved. 5
6.
アンケート Azure はこれから導入する予定 Azure サブスクリプションを個人で使っている 会社から
Azure のサブスクリプションをもらって使っている 会社の Azure サブスクリプションの管理をしている Copyright© 2018, @yuiashikaga All Rights Reserved. 6
7.
注意点 本セッションは 2018年6月30日 現在の情報を基に作成してます 最新情報はWebで!! Copyright©
2018, @yuiashikaga All Rights Reserved. 7
8.
1. Azure の契約を今一度確認すべし 従量課金?
CSP? EA? Copyright© 2018, @yuiashikaga All Rights Reserved. 8
9.
Azure の契約プランて実はたくさん Copyright© 2018,
@yuiashikaga All Rights Reserved. 9 https://azure.microsoft.com/ja-jp/support/legal/offer-details/
10.
従量課金制 使った分だけお支払い 基本はクレジットカード払い (請求書払いに変更可能) Microsoft から直接購入 Copyright©
2018, @yuiashikaga All Rights Reserved. 10 • 会社のクレジットカードを作成しなければならない • 請求書払いの場合、サードパーティと外部サービスは購入も支払い もできない • 別サブスクリプションをクレジットカードで契約する必要がある
11.
Azure CSP (Cloud
Solution Provider) サブスクリプション + パートナーが提供する付加価値 購入方法はパートナーの仕様に依存(基本は従量課金) パートナー経由で購入 Copyright© 2018, @yuiashikaga All Rights Reserved. 11 • ASM (Classic)形式のリソースは作成できない • Azure Marketplace の従量課金製品のほとんどは購入できない • Microsoft のサポートは購入できない (パートナー提供のみ)
12.
EA (Enterprise Agreement) 大企業向けの一括購入プラン 年間使用分を事前に購入
(Azure Monetary Commit) LSP (ライセンスプロバイダー)経由で購入 Copyright© 2018, @yuiashikaga All Rights Reserved. 12 • 事前に年間金額を予測 • Azure Marketplace の購入は出来るがほとんどの製品は別請求 (Monetary Commit から消費されない) • StorSimple 使いたいなら現状EA一択 https://www.microsoft.com/ja-jp/Licensing/how-to-buy/LSP.aspx
13.
なぜ契約を理解する必要があるか サブスクリプションを払い出してもらうのに、誰に依頼を投げ たらいいかわからない問題 (自社でもお客様の担当者でも) Copyright© 2018,
@yuiashikaga All Rights Reserved. 13 EAの場合 アカウント管理者に依頼 CSPの場合 パートナーに依頼
14.
2. MSAと組織アカウントの違いを 理解すべし Copyright© 2018,
@yuiashikaga All Rights Reserved. 14
15.
Copyright© 2018, @yuiashikaga
All Rights Reserved. 15 現在、Microsoft Azure を管理するために 使用しているアカウントの種類ってご存知ですか
16.
Microsoft アカウントと組織アカウント Copyright© 2018,
@yuiashikaga All Rights Reserved. 16 Azure
17.
(おさらい) Azure Active
Directory とは? クラウドの認証基盤 Azure, Office 365, Microsoft Intune, Dynamics CRM などの基盤 組織独自のアプリ、2,600 以上の SaaS アプリとの連携 (SSO) オンプレミスの Active Directory と ID 同期/ID 連携が可能 Copyright© 2018, @yuiashikaga All Rights Reserved. 17
18.
Azure でのアカウント管理 おすすめは Copyright©
2018, @yuiashikaga All Rights Reserved. 18 すべてを組織アカウントで管理することです
19.
Microsoft Azure を
MSA で管理することのリスク セキュリティポリシーが強制できない 例:パスワード強度、多要素認証、監査 5年ログインしないとアカウントが無効となる 放置しているアカウントが Azure サブスクリプションのアカウント 管理者の場合、最悪サブスクリプションが無効化 Copyright© 2018, @yuiashikaga All Rights Reserved. 19
20.
3. Azure AD
は最初に作っておくべし Copyright© 2018, @yuiashikaga All Rights Reserved. 20
21.
Azure AD 勝手に作られる問題 MSAを起点としてサブスクリプションを作った場合、メールアドレ スに応じたAzure
ADテナントが勝手に作成されてしまう EAの場合には注意が必要 (アカウント管理者がMSAだと・・・) CSPは仕組み上 Azure AD を指定する必要があるので問題なし Copyright© 2018, @yuiashikaga All Rights Reserved. 21
22.
Azure のサブスクリプションて MSA
で作るもの じゃないの? 組織アカウントを起点に作る方法もあります https://account.azure.com/organization/ Copyright© 2018, @yuiashikaga All Rights Reserved. 22
23.
4. Azure ADの管理者を理解すべし Copyright©
2018, @yuiashikaga All Rights Reserved. 23
24.
Azure AD 主要ディレクトリロール Copyright©
2018, @yuiashikaga All Rights Reserved. 24 全体管理者 課金管理者 パスワード管理者 ユーザー管理者 会社情報とユーザー情報の表示 ○ ○ ○ ○ Office サポート チケットの管理 ○ ○ ○ ○ Office 製品の課金操作と購入操作の実行 ○ ○ ユーザー パスワードのリセット ○ ○ ○ ユーザー ビューの作成と管理 ○ ○ ユーザーとグループの作成、編集、削除、および ユーザー ライセンスの管理 ○ ○ ドメインの管理 ○ 会社情報の管理 ○ 他のユーザーへの管理者ロールの委任 ○ ディレクトリ同期の使用 ○ Multi-Factor Authentication の有効化または無効化 ○
25.
ユーザーへのディレクトリロール割り当て Copyright© 2018, @yuiashikaga
All Rights Reserved. 25
26.
ポイント Azure AD の管理者はあくまで
Azure AD 内部を管理 Azure AD の全体管理者であっても、Azure サブスクリプショ ン内で適切なロールが割り当たっていない場合、Azure上のリ ソースは管理できない 例外を設けることは可能 Copyright© 2018, @yuiashikaga All Rights Reserved. 26
27.
5. Azure ADとサブスクリプションの 関係を理解すべし Copyright©
2018, @yuiashikaga All Rights Reserved. 27
28.
Azure サブスクリプションと AAD
の関係って? Copyright© 2018, @yuiashikaga All Rights Reserved. 28 Azure サブスクリプション リソースグループ 仮想マシンリソース Functionsリソース SQL DBリソース VNETリソース WebAppリソース Azure ADリソース
29.
Azure サブスクリプションと AAD
の関係 Copyright© 2018, @yuiashikaga All Rights Reserved. 29 hogehoge.onmicrosoft.com テナント Subscription A サービス管理者 制限付き管理者 Subscription B サービス管理者 制限付き管理者 Subscription C サービス管理者 制限付き管理者 Office 365 Subscription
30.
Azure サブスクリプションと AAD
の関係って? すべてのサブスクリプションは Azure AD テナントを信頼 MSA を使用してサブスクリプション を作成すると、自動的に Azure AD テ ナントが作成 Azure AD テナント間でサブスクリプ ションを譲渡可能 Copyright© 2018, @yuiashikaga All Rights Reserved. 30 Azure AD tenant Sub1 Sub2 Sub3
31.
MSA って Azure
AD の中ではどういう位置づけ? Azure AD のユーザーDB にゲストユーザーとして MSA の参照 情報が登録される Copyright© 2018, @yuiashikaga All Rights Reserved. 31
32.
他のディレクトリのユーザーを登録したい 他ディレクトリのユーザーもゲストユーザーという形で登録可 能 (Azure AD
B2B) Copyright© 2018, @yuiashikaga All Rights Reserved. 32
33.
アカウントとサブスクリプションでこんな関係も Copyright© 2018, @yuiashikaga
All Rights Reserved. 33 contso.com ディレクトリ 組織アカウント helen@contso.com ユーザー Users Subscription A サービス管理者 = helen@contso.com fabrikam.com ディレクトリ 組織アカウント helen@contso.com ゲストユーザー Users Subscription B 閲覧者 = helen@contso.com
34.
複数のディレクトリをどう切り替えるか Copyright© 2018, @yuiashikaga
All Rights Reserved. 34
35.
ディレクトリの変更も可能だけど。。。 現行ディレクトリをもとに Azure の管理者を決めているので、 その情報がすべてなくなってしまう Copyright©
2018, @yuiashikaga All Rights Reserved. 35 contso.com ディレクトリ Subscription A fabrikam.com ディレクトリ Subscription B
36.
ディレクトリを一緒にしておくといいことも ネットワーク系の機能が使える (VNET Peeringとか) リソースのサブスクリプション間移動が可能 Copyright©
2018, @yuiashikaga All Rights Reserved. 36
37.
6. Azure の管理者を理解すべし Copyright©
2018, @yuiashikaga All Rights Reserved. 37
38.
最上位の Azure ロール アカウント管理者
← 組織アカウントがおススメ 課金情報の管理 サブスクリプション内のリソース管理は出来ない サブスクリプション毎に1人 サブスクリプションを作成可能 サービス管理者を指定可能 (デフォルトはアカウント管理者と同じ) サービス管理者 (所有者) サブスクリプション内のすべてのリソースを管理 共同管理者を指定可能 (今は非推奨) Copyright© 2018, @yuiashikaga All Rights Reserved. 38
39.
一般的な管理者 共同管理者 Azureの各種サービスを利用するための管理者 現在は非推奨 (下の制限付き管理者を適切に設定する) • 現行の管理ポータル上では「所有者」となってしまう 制限付き管理者 RBACにて設定された範囲のリソース管理者 •
例えば仮想マシンの管理のみが行える管理者 Copyright© 2018, @yuiashikaga All Rights Reserved. 39
40.
Copyright© 2018, @yuiashikaga
All Rights Reserved. 40
41.
制限付き管理者 (RBAC 組み込みロール) Copyright©
2018, @yuiashikaga All Rights Reserved. 41
42.
7. むやみやらたに管理者ロールを 渡すべからず Copyright© 2018,
@yuiashikaga All Rights Reserved. 42
43.
Role-Based Access Control
(RBAC) Azure のリソースに対して細かいアク セス制御が可能 スコープごとにセキュリティプリン シパルに対しロールを割り当てるこ とでアクセスを許可 セキュリティプリンシパル:ユーザー、 グループ ロール:ビルトイン or カスタムロール スコープ:サブスクリプション、リソー スグループ、個々のリソース Copyright© 2018, @yuiashikaga All Rights Reserved. 43
44.
やりがちなこと ユーザーに権限割り当てたいけど、RBACとか難しいし。。。 いちいちリソース毎に権限管理とか疲れちゃうし。。。 全員に管理者権限与えておけばいっか。。。 Copyright© 2018, @yuiashikaga
All Rights Reserved. 44
45.
Copyright© 2018, @yuiashikaga
All Rights Reserved. 45
46.
RBACの一例 Copyright© 2018, @yuiashikaga
All Rights Reserved. 46 サブスクリプション リソースグループ リソース 責任者 作業者 特定作業者 例)仮想マシンの管理のみ 監視者 “作業時のリスクを減らすために最小限のロール割り当てを行ってください”
47.
8. リソースは適切に分けるべし Copyright© 2018,
@yuiashikaga All Rights Reserved. 47
48.
Resource Group 関連するリソースをまとめて管理 同一サブスクリプション内の Azure
仮想マシ ン、ストレージ アカウント、SQL DBなど、種 類の異なるさまざまなリソースをグループ化 できる それぞれのリソースは、1 つのリソー ス グループにのみ存在 別リージョンのリソースも同一のグ ループで管理可能 リソースグループ単位で削除可能 Copyright© 2018, @yuiashikaga All Rights Reserved.
49.
Resource Group の分け方例 Copyright©
2018, @yuiashikaga All Rights Reserved. 49 “RBACと組み合わせて役割やシステム特性に応じたグルーピングを行う”
50.
9. リソース管理の便利機能を 抑えておくべし Copyright© 2018,
@yuiashikaga All Rights Reserved. 50
51.
リソースロック 管理側ですべてのユーザーに削除禁止または読み取り専用のど ちらかの状態にリソースをロックする機能 ユーザーの誤操作を防止する Copyright© 2018, @yuiashikaga
All Rights Reserved. 51
52.
Azure Resource Policy サブスクリプション、リソースグループごとにリソースに対す る規則を定義することが可能 RBACと違いデプロイ中のリソースプロパティに焦点 リソース場所、SKUなどを制御可能 Copyright©
2018, @yuiashikaga All Rights Reserved. 52
53.
Copyright© 2018, @yuiashikaga
All Rights Reserved. 53
54.
Copyright© 2018, @yuiashikaga
All Rights Reserved. 54
55.
Management Group (Preview) 複数のサブスクリプションを管理するためのグループ グループごとにRBACを付与することが可能 Copyright©
2018, @yuiashikaga All Rights Reserved. 55
56.
10. サポートは必ず契約しておくべし Copyright© 2018,
@yuiashikaga All Rights Reserved. 56
57.
有償サポートは必ず契約しましょう Copyright© 2018, @yuiashikaga
All Rights Reserved. 57
58.
有償サポートを契約する理由 課金やクオータ (コア数などの制限) 解除は無償サポートの範囲 テクニカルサポートは、有償サポート契約が必要 Azure
に障害が発生した場合、24*7の緊急対応を要請するには 緊急度A(sev .A) に対応したスタンダード以上の契約が必要 Copyright© 2018, @yuiashikaga All Rights Reserved. 58
59.
プログラム特典のサポートを利用する方法も Microsoft Partner Network MSDN Signature
Cloud Support Copyright© 2018, @yuiashikaga All Rights Reserved. 59
60.
まとめ Copyright© 2018, @yuiashikaga
All Rights Reserved. 60
61.
まとめ 各種契約の制限を理解しましょう アカウントは組織アカウントで統一しましょう Azure AD 管理者
!= Azure サブスクリプション管理者 リソースには最小限のRBACを設定しましょう サポートは必ず契約しましょう Copyright© 2018, @yuiashikaga All Rights Reserved. 61
62.
アンケートにご協力ください! Compass Interract2018ページにアンケートへのリンクとQRコードがあります https://interact.connpass.com/event/77420/ アンケートリンク • https://forms.office.com/Pages/ResponsePage.aspx?id=0emDRJ2XDkOMJVhhhABT1kY0s84rWEFM h6lvLSQ5jRNUQkQ1NzRUV1BZVUY5T1JNUVNSWlhCMlhNMy4u Copyright©
2018, @yuiashikaga All Rights Reserved. 62
Download