Microsoft Tech Summit 2017
© 2011 Microsoft Corporation
All Rights Reserved. kuniteru.asami
Find me
Database
Azure 2012~
Microsoft Azure
2017年11月9日
フラッシュ
音の出る撮影
音の出ない撮影
Why クラウド ? Why Azure ?
Virtual Machines 設計のポイント
Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017
Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017
瞬発的な
同時アクセス
可用性・耐障害性
向上
リリース速度
向上
災害時
事業継続
世界中への
サービス展開
コスト削減
ビジネス拡大 etc
利益 最大化
会社の儲け 従業員の幸せ
利益 最大化
Azure
PaaS
瞬発的な
同時アクセス
可用性・耐障害性
向上
リリース速度
向上
災害時
事業継続
世界中への
サービス展開
コスト削減
Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017
PaaS では
要件を満たせない
• セキュリティ
• パフォーマンス
• 機能、制限
PaaS への
対応が難しい
• ノウハウがない
• 既存の仕組みから
変更が必要
Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017
クラウドにあったもの、
PaaS で対応できるものを目指す
異なるアプローチで
必要なレベルを実現
過剰なルールを
見直す
変更したポリシー既存のポリシー
SQL Database は必ずパブリック IP アドレスを持つ
SQL Database を利用したい
データベースは閉じられた
ネットワーク内に配置し、
パブリック IP アドレスを
持たせない
SQL Database がパブリック IP を持つことを許容する代わりに、
「ファイアウォール」または「仮想ネットワーク規則*」により
対象外のネットワークからのアクセスを拒否する設定を行う
SQL Database の「脅威検出*」および「監査」機能を有効にし、
脅威が検出された場合のオペレーションを定める
Azure
OWASP ModSecurity Core Rule Set (CRS) を採用
オンプレミス
サードパーティの
WAF を利用
Application Gateway や Web Apps の WAF
同等のレベルが
維持できるか確認
設定作業 テスト実施
オンプレミス
VMs で
スタート
容易なものを
PaaS に
メリットが
大きいものを
PaaS に
全てを
PaaS に
計画 遂行 重要
Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017
Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017
インスタンスのシリーズとサイズ
ディスク
ネットワーク
回復性
オートスケール
Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017
CPU
スペック
CPU 数
メモリ
サイズ
一時
ストレージ
Disk 数
Disk 性能 NIC 数 Network
性能
可用性
セット
可用性
ゾーン GPU
RDMA バースト 地域
A0-A7 Av2 B
A8-A11 D(S) D(S)v2
D(S)v3 E(s)v3 F(s)
Fsv2 G(S) M
H NC NCv2
ND NV L
SAP HANA(L)
Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017
非管理対象ディスク
• Azure Storage に vhd として保存
• ストレージアカウントの制限に
影響をうける
• ペア リージョンへの
データのレプリケート
管理ディスク
• Azure がストレージを管理
• ディスクの信頼性が向上
• 一部の機能がまだ利用できない
( Azure Site Recovery など)
オススメ!
ディスク当たりの最大 500 IOPS、60 MB/s
Standard Storage (HDD)
サイズにより性能が決定
Premium Storage (SSD)
Premium ディスクの種類 P4* P6* P10 P20 P30 P40 P50
ディスクサイズ 32GB 64GB 128GB 512GB 1TB 2TB 4TB
ディスクあたりのIOPS 120 240 500 2,300 5,000 7,500 7,500
ディスクあたりのスループット 25MB/s 50MB/s 100MB/s 150MB/s 200MB/s 250MB/s 250MB/s
“インスタンスの制限”< “ディスクのキャパシティ”
DSv2 シリーズ 最大データディスク数 ディスク 最大 IOPS ディスク 最大スループット
Standard_DS1_v2 2 3,200 48
Standard_DS2_v2 4 6,400 96
Standard_DS3_v2 8 12,800 192
Premium ディスクの種類 P4 P6 P10 P20 P30 P40 P50
ディスクサイズ 32GB 64GB 128GB 512GB 1TB 2TB 4TB
ディスクあたりのIOPS 120 240 500 2,300 5,000 7,500 7,500
ディスクあたりのスループット 25MB/s 50MB/s 100MB/s 150MB/s 200MB/s 250MB/s 250MB/s
例)DSv2 シリーズのインスタンスに Premium ディスクをマウント
非管理対象ディスク
最大 20,000 IOPS = Standard(500 IOPS) x 40 disks
Standard Storage (HDD)
最大 50 Gbps = P40,P50(250 MBps) x 25 disks
Premium Storage (SSD)
Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017
Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017
Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017
VNet to VNet
Site to Site
VNet to VNet
Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017
Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017
Azure 障害
1 VM 可用性セット 可用性ゾーン リージョン ペア
データセンター内 データセンター全体 地域
高可用性 ディザスタリカバリー/バックアップ
データセンター内 メンテナンス
 可用性セット
同時に同一の問題の影響を受けない
データセンター全体
 可用性ゾーン 電源 ネットワーク
冷却装置
Azure Site Recovery で VMs インスタンスをレプリケーション
システムの再構築作業なしに、少ないデータ損失で事業を継続
Storage サービスのディスク レプリケーション(GRS / RA-GRS)
データの非同期レプリケーションのみ、要システム再構築作業
Azure Backup で VMs インスタンスをバックアップ
インスタンスのリストア作業が必要
広範な地域 事業継続
Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017
双方の冗長化 VNet 間接続のアクティブ/アクティブ構成
Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017
暗黙的に可用性セットに配置
現時点では可用性ゾーンを利用しても、
すべてのインスタンスが単一のゾーンに配置
管理ディスクの利用がお薦め
非管理対象ディスクでは制限が強い
同じ構成 負荷の状況
自動 スケールイン スケールアウト
Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017
Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017
Session ID Title
CLD007 現場目線で Azure IaaS を解説!
CLD008 もう迷わない! Azure Virtual Network の使い方。
CLD013 遂に登場、IaaS の Azure 間 DR サービス! BCP/DR 最新パターン解説
SEC008 クラウド利用時のセキュリティ環境構築術!! ~ IaaS メインにそっと PaaS を添えて~
■
 https://azure.microsoft.com/ja-jp/services/virtual-machines/
■
 https://docs.microsoft.com/ja-jp/azure/storage/common/storage-scalability-targets
■
 https://azure.microsoft.com/ja-jp/services/virtual-machine-scale-sets/
■
 https://azure.microsoft.com/ja-jp/features/resiliency/
Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017

More Related Content

PDF
[Microsoft Tech Summit 2017] マイクロサービスだけじゃない! コンテナー オーケストレーターとしての「Azure Servic...
PPTX
実プロジェクトの経験から学ぶazureサービス適用パターン
PDF
OSS/linux on Azureの活用方法と勘所
PDF
クラウド案件の作り方 for azureしなの4周年
PDF
CDP 勉強会 - Multiple Datacenter Deployment ガイダンス
PPTX
Azure Stack Hybrid DevOpsデモンストレーション
PDF
Azure IaaS 環境で安心してシステム開発する方法を教えます
PDF
[Japan Tech summit 2017] CLD 015
[Microsoft Tech Summit 2017] マイクロサービスだけじゃない! コンテナー オーケストレーターとしての「Azure Servic...
実プロジェクトの経験から学ぶazureサービス適用パターン
OSS/linux on Azureの活用方法と勘所
クラウド案件の作り方 for azureしなの4周年
CDP 勉強会 - Multiple Datacenter Deployment ガイダンス
Azure Stack Hybrid DevOpsデモンストレーション
Azure IaaS 環境で安心してシステム開発する方法を教えます
[Japan Tech summit 2017] CLD 015

What's hot (20)

PDF
Azure IaaS 解説
PDF
このService Fabric野郎!!
PDF
コマンド1発でAzureにDC/OS環境を作る方法
PDF
しみじみサーバーレス
PDF
[Japan Tech summit 2017] CLD 019
PDF
それでもボクはMicrosoft Azure を使う
PDF
20190124 hccjp vmware_final
PPTX
Azure aws違い
PDF
Understanding Azure Application Gateway
PDF
[DO05] システムの信頼性を上げるための新しい考え方 SRE ( Site Reliability Engineering ) in Azure, o...
PDF
[G-Tech2014講演資料] Microsoft Azureで負荷分散された仮想マシンを作ってみよう ~Amazon Web Servicesと比べな...
PDF
[Japan Tech summit 2017] DEP 009
PPTX
20190124_hccjp_recochoku_40m_pub
PDF
[Japan Tech summit 2017] DAL 005
PPTX
ついに上陸!PaaS 最新兵器のご紹介
PDF
[Japan Tech summit 2017] CLD 013
PDF
Hccjp PoC Introduction 2
PDF
Microsoft Azureでのコンテナ利用最新動向
PDF
Azure Infrastructure as Code 体験入隊
PDF
Hyper-V仮想マシンをAzureへV2C移行
Azure IaaS 解説
このService Fabric野郎!!
コマンド1発でAzureにDC/OS環境を作る方法
しみじみサーバーレス
[Japan Tech summit 2017] CLD 019
それでもボクはMicrosoft Azure を使う
20190124 hccjp vmware_final
Azure aws違い
Understanding Azure Application Gateway
[DO05] システムの信頼性を上げるための新しい考え方 SRE ( Site Reliability Engineering ) in Azure, o...
[G-Tech2014講演資料] Microsoft Azureで負荷分散された仮想マシンを作ってみよう ~Amazon Web Servicesと比べな...
[Japan Tech summit 2017] DEP 009
20190124_hccjp_recochoku_40m_pub
[Japan Tech summit 2017] DAL 005
ついに上陸!PaaS 最新兵器のご紹介
[Japan Tech summit 2017] CLD 013
Hccjp PoC Introduction 2
Microsoft Azureでのコンテナ利用最新動向
Azure Infrastructure as Code 体験入隊
Hyper-V仮想マシンをAzureへV2C移行
Ad

Viewers also liked (13)

PDF
Tech Summit 2017 CLD007 現場目線で Azure IaaS を解説
PDF
Introduction of Azure Database for MySQL / PostgreSQL
PDF
[Japan Tech summit 2017] DAL 007
PDF
Cisco の Azure Stack を15分でまるっとご紹介
PPTX
Azure Cosmos DB を使った高速分散アプリケーションの設計パターン
PDF
Azure Functions と Serverless - 概要と企業向け Tips
PPTX
20171109_Mobile Center を使ったモバイルアプリ開発ライフサイクル自動化【Mobile DevOps】
PDF
エニグマ暗号とは何だったのか
PDF
Dal001 sql server 2017 事始め ~ 進化を続ける sql server の最新情報を一挙紹介
PDF
「時計の世界の整数論」第2回プログラマのための数学勉強会 #maths4pg
PDF
[Japan Tech summit 2017] SEC 003
PDF
フーリエ変換と画像圧縮の仕組み
PDF
失敗事例で学ぶ負荷試験
Tech Summit 2017 CLD007 現場目線で Azure IaaS を解説
Introduction of Azure Database for MySQL / PostgreSQL
[Japan Tech summit 2017] DAL 007
Cisco の Azure Stack を15分でまるっとご紹介
Azure Cosmos DB を使った高速分散アプリケーションの設計パターン
Azure Functions と Serverless - 概要と企業向け Tips
20171109_Mobile Center を使ったモバイルアプリ開発ライフサイクル自動化【Mobile DevOps】
エニグマ暗号とは何だったのか
Dal001 sql server 2017 事始め ~ 進化を続ける sql server の最新情報を一挙紹介
「時計の世界の整数論」第2回プログラマのための数学勉強会 #maths4pg
[Japan Tech summit 2017] SEC 003
フーリエ変換と画像圧縮の仕組み
失敗事例で学ぶ負荷試験
Ad

Similar to Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017 (20)

PDF
Get started with azure v0.9.19.1213
PDF
[Japan Tech summit 2017] DAL 003
PDF
今改めて学ぶ Microsoft Azure 基礎知識
PDF
SAP on Azure Cloud Workshop Material Japanese 20190221
PDF
IoTから関連するサービス群も含めてAzure 最新アップデートのご紹介_IoTビジネス共創ラボ 第9回 勉強会
PDF
Managed Instance チートシート
PDF
Sql database managed instance overview and internals
PPTX
エンジニアのための Azure 基礎知識
PPTX
A 1-3 awsのクラウドデザインパターンをwindows-azureに持ってきてみた
PDF
20121103 wc osaka_handson
PPTX
サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密
PDF
Awsのクラウドデザインパターンをwindows azureに持ってきてみた
PPTX
これから始める Azure の基礎サービス: IaaS/PaaS
PPTX
Microsoft Azure PaaS 概要
PPTX
99999999 azure iaas_newportal版
PDF
オンプレのDbaがazureのデータベースを使ってみた
PPTX
Azure インフラの信頼性とガバナンス
PDF
[Japan Tech summit 2017] CLD 016
PDF
Azure IaaS update (2018年5月版)
PPTX
2011/12/3 わんくま同盟
Get started with azure v0.9.19.1213
[Japan Tech summit 2017] DAL 003
今改めて学ぶ Microsoft Azure 基礎知識
SAP on Azure Cloud Workshop Material Japanese 20190221
IoTから関連するサービス群も含めてAzure 最新アップデートのご紹介_IoTビジネス共創ラボ 第9回 勉強会
Managed Instance チートシート
Sql database managed instance overview and internals
エンジニアのための Azure 基礎知識
A 1-3 awsのクラウドデザインパターンをwindows-azureに持ってきてみた
20121103 wc osaka_handson
サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密
Awsのクラウドデザインパターンをwindows azureに持ってきてみた
これから始める Azure の基礎サービス: IaaS/PaaS
Microsoft Azure PaaS 概要
99999999 azure iaas_newportal版
オンプレのDbaがazureのデータベースを使ってみた
Azure インフラの信頼性とガバナンス
[Japan Tech summit 2017] CLD 016
Azure IaaS update (2018年5月版)
2011/12/3 わんくま同盟

More from Kuniteru Asami (11)

PDF
スケールアウトできるManaged RDBMS - Azure Cosmos DB for PostgreSQL
PDF
現場からみた Azure リファレンスアーキテクチャ答え合わせ
PDF
Azure load testingを利用したパフォーマンステスト
PDF
Azure PaaS とのよりセキュアな接続 - 初級編
PDF
あらためて Azure virtual network
PDF
クラウド時代のWordPressプラットフォーム -WordCamp Tokyo 2016-
PDF
AzureでOracle
PDF
SMTPサービス SendGridを契約する
PDF
インストールマニアックス振り返り
PPTX
PHP on Azure
PPTX
第2回JAZUG総会 LT インストールマニアックス・ファイナル
スケールアウトできるManaged RDBMS - Azure Cosmos DB for PostgreSQL
現場からみた Azure リファレンスアーキテクチャ答え合わせ
Azure load testingを利用したパフォーマンステスト
Azure PaaS とのよりセキュアな接続 - 初級編
あらためて Azure virtual network
クラウド時代のWordPressプラットフォーム -WordCamp Tokyo 2016-
AzureでOracle
SMTPサービス SendGridを契約する
インストールマニアックス振り返り
PHP on Azure
第2回JAZUG総会 LT インストールマニアックス・ファイナル

Azure Virtual Machines設計の勘所 | Microsoft Tech Summit 2017