2020-01-01から1年間の記事一覧

ゼロトラスト入門

ゼロトラストとは 従来型モデルのセキュリティは境界型、つまりトラスト=信頼モデル。 境界の中は安全という考え方です。 ただ、情報漏洩ってどこからおきますか??? 昨今報道されている情報漏洩って境界の中から起きてますよね? つまり現代でいうと安全…

Windows Virtual Desktop (WVD) リソースを簡単に作る!

Windows Virtual Desktop を簡単に作成しよう! タイトルのまんまなんですが、沢山作ることがある場合はパラメーターだけ変えてサクサク作りたいですよね。 セッションホストだけはポータルから作る必要があるのですが、以下を一つのスクリプトで作成出来る…

AKSで近接配置グループを使ってマイクロサービスの高速化

概要 AKS (他のKubernetes サービス含む) 上にマイクロサービスアプリケーションを実装していて問題になる1つとして、API間のパフォーマンスがあると思います。 可用性とパフォーマンスの双方を考慮し、アプリケーションを作っていくと言うのは難しいですね…

AKS + KEDA とTeamsで作るCloud Nativeなアプリケーション

はじめに Azure Kubernetes Services (AKS) 上にコンテナアプリとして構成し、データベースへの格納と後続処理として処理結果をMicrosoft Teamsへ通知するといったものを作りたいと思います。 本記事は初歩的な内容にはなりますが、応用するとCosmosDBを使っ…

AKSとCustom Vision APIをコンテナアプリとして動かす

概要 2020年11月28日に「オープンソースカンファレンス2020 Online/Fukuoka」にエンジニアフレンドリーシティ福岡のxAI Meetup 枠でお話させていただきました内容のKubernetes回りのお話です。 発表時のスライドは以下です。 Open Source x AI from 司 加藤 …

条件付きアクセスでWVDへのアクセスする際にMFAを強制する

概要 Windows Virtual Desktop (WVD) へアクセスする際にユーザー/パスワードのみでアクセスさせるのは…と思われる方も多いと思います。 ただ、他のアプリケーションへのサインイン時とは挙動を変えたい等あるかと思います。 そういうときはAzure ADの条件付…

Microsoft Intune で検証用にParallels Desktop上の仮想macを登録する

概要 Microsoft Intuneで検証するために物理マシンを使って検証できない(したくない)シーンってありますよね。 Windowsに関してはMulti-Sessionが対応していないとかあるのですが、Azure VM で Windows 10 Proを構築すると特に何もせず登録が可能です。 で…

Azure AD テナントを削除する際にエンタープライズ アプリケーションが残って削除できない時の対策

検証で使って不要になったAzure AD テナントを削除する時にはまったので備忘録的に。 全体的にはAzure AD テナントから削除に進むとチェックが走り、必要な操作に沿って対応していくと状態が全てグリーンになります。 が、色々外部連携やAzure DevOps等を利…

Microsoft MVP アワードを再受賞しました

本年も継続してMicrosoft MVPアワードを受賞いたしました。 昨年と同様にAzureカテゴリーです。 今年は状況の変化に対応しつつ出来ることをやっていきたいと思っております。 引き続きよろしくお願いいたします。 mvp.microsoft.com

WVDのプロファイルをFSLogixを使って Private Link 経由で Azure Storage へ保管する

Windows Virtual Desktop (WVD) のプロファイルを外部へ保管する方法としてFSLogixが推奨されています。 WVDを使う理由としてデータを社外に持ち出したくないというところもあると思います。 Azure 上にプロファイルサーバーを立ててそこに保管する方法もあ…

リモートワークのお供にWindows Virtual Desktop (WVD)

Windows Virtual Desktop (WVD) 昨今の社会情勢からリモートワークが基本となり、お家から仕事するという生活が続いているかと思います。 ですが、職種や職域によってはどうしてもオフィスに行かなければならない方々もいらっしゃいます。 それを少しでも緩…

Azure Active Directory Domain Services を PowerShell で構築する

Azure Active Directory Domain Services (Azure AD DS または AADDS) AADDSって構築後にDNSの設定をしないとドメイン参加できないので、構築後のAADDSリソースの概要をAzure Portalから見るとDNSを構成するボタンが表示されています。 今回、それをPowerShe…