Movatterモバイル変換


[0]ホーム

URL:


Toru Makabe, profile picture
Uploaded byToru Makabe
PDF, PPTX1,232 views

Azure Blueprints - 企業で期待される背景と特徴、活用方法

Azure Blueprints 概要

Embed presentation

Download as PDF, PPTX
Azure Blueprints真壁 徹日本マイクロソフト株式会社クラウドソリューションアーキテクト2020/09/14企業で期待される背景と特徴、活用方法
エンタープライズ規模の設計原則マイクロソフト クラウド導入フレームワークよりサブスクリプションの民主化ポリシー手動のガバナンス単一のコントロールおよび管理プレーンアプリケーション中心、原型に中立Azureネイティブの設計とロードマップの調整
それぞれ一行で言うと(個人の解釈が含まれます)サブスクリプションの民主化プロジェクト/プロダクトチームに権限を委譲し、ビジネスの変化に追従しやすくするポリシー主導のガバナンス機能やプロジェクトレベルで細かく「制限」せず、ポリシーとRBACで「保護」する単一のコントロールおよび管理プレーン独自の管理ポータルやツールを作らず、ポリシーとRBACで標準化・ガバナンスと多様性を両立するアプリケーション中心、原型に中立リフト&シフト? IaaS/PaaS? と決めつけて型にはめず、アプリケーションの特性と目的に合わせるAzureネイティブの設計とロードマップの調整Azureの特徴を活かす、また、ロードマップを意識する(欲しい機能はプレビュー/ロードマップにあるかも)
Azure Policyによるポリシー主導のガバナンスリソースの特徴に合わせ、リソースに対する操作を評価、対応するリソース作成時の拒否、監査(ログ記録)、変更、関連リソース作成既存リソースに対する評価と修復例: HTTPS、診断ログ、バックアップの有効化、etcサブスクリプション、リソースグループだけでなく管理グループにも割り当て、継承可能
Azure Policy 組み込みポリシー/イニシアティブポリシーを目的や用途別にまとめたものがイニシアティブポリシー数432イニシアティブ数25
Deploy Enterprise-Scale with Azure VWANエンタープライズ規模でのAzure ランディングゾーン 設計例ランディングゾーン= 着地点として使えるテンプレート各プロジェクト向け ランディングゾーン
ガバナンス視点でのポイント全社的に適用したい「必要最小限の」ポリシーを上位階層にプロジェクト共通ポリシーは「ガードレール」を意識専門家が担当する管理グループのポリシーには自由度をプロジェクト追加作業の効率化
ガバナンス視点でのポイント 1/2全社的に適用したい「必要最小限の」ポリシーを上位階層に• このレベルに色々入れたくなるが、ぐっと我慢する• 下位の管理グループは専門家向けとプロジェクト向けに分かれることを意識する• 下位の管理グループ全てに継承が必要なポリシーか、を議論する• ここでは監視、監査、セキュリティサービスの有効化にとどめることが多い(NSGなどサービス固有の細かな制限は行わない)を専門家が担当する管理グループのポリシーは自由度を• ネットワークや管理系サービスは特に進化が速く、全体に及ぼす効果も大きい• その試行や展開を上位ポリシーで制限しないようにする• 担当者の専門性を信頼し、委任する• 必要に応じ、PIMで権限付与を承認制、期限付きとする
ガバナンス視点でのポイント 2/2プロジェクト共通ポリシーは「ガードレール」を意識する• 各プロジェクトの主体性とスピード感、会社としてのリスク軽減を両立する• 制限ではなく保護• はじめから完璧な共通ポリシーを作るのは難しいため、リファクタリングを前提とする• 組み込みポリシーを活用/参考にする (カスタムポリシーも作れるが、沼になりやすい)をプロジェクト追加作業の効率化• ポリシーは管理グループで一括設定、継承できる• その他のRBAC設定、必須リソース作成作業をいかに効率化するか• 将来参加プロジェクト数が多くなる場合は重要な論点• Azure Blueprintsはこの課題を解決するのに有用
Azure ガバナンス関連サービス、機能CRUDAzure Resource Manager (ARM)QueryRole-basedAccessPolicyDefinitionsARMTemplatesManagement GroupsSubscriptions
ARM TemplatesPolicy DefinitionsRole-based access controlsCustom Scripts*BlueprintCloud EngineerCloud Architect+ISO 27001FedRAMPNIST…(*) on roadmap
Blueprintsは必須か必須ではない• 目指すことの本質は必要なポリシーやリソースのコード化、自動化• ARM TemplateやTerraformなどで、ポリシーやリソースの作成や割り当ては可能• 組織として習熟したツールがあれば、それで実現してもよい• をAzure Blueprintsの利点• BlueprintsがAzure内に保管、バージョン管理される• Blueprintsとそれを使って割り当てたリソースの関係が追跡できる• Blueprintsのバージョンアップを、それを使って割り当てたリソースすべてに反映できる• Blueprintsで割り当てたリソースをロックできる(リソース所有者でも、Blueprintの権限を持たない場合は変更、削除できない)• Azure Policy/RBAC/ARM Templateを「組み合わせた元ネタ」として使えるAzure Blueprint とは
典型的なユースケースサブスクリプション提供時の基本的定型作業• リソースグループ作成• リソースグループに対するRBAC設定サブスクリプション提供時のランディングゾーン作成• 基本的定型作業+ポリシー、リソース作成• 詳細ポリシー、Azure Monitor、Key Vaultなどコンプライアンス準拠に役立つポリシー設定• PCI-DSS、ISO 27001、NIST SP800などAzure Blueprints サンプル
リファクタリングが重要はじめから完璧を目指さず、小さくはじめ、大きく育てる• 知見のない状態では、従来の方針や知識で標準化してしまいがちで、クラウドの良さを活かせない• 一方で標準化せず進めると、手戻りの影響が大きい• 後から変更、洗練することを前提に、小さくはじめる• 初期に必要な最小限の「ガードレール」は大いに議論する• ポリシーは追加、変更、削除できる(はじめから完璧でなくていい)ランディング ゾーンのリファクター
エンタープライズ規模の IT ポートフォリオ全体をサポートするために必要なサブスクリプションの数は、多数になる可能性があります。クラウド導入フレームワークの初期段階では、高頻度のリファクタリングが推奨されますが、これは 10 個目の運用ワークロードがクラウドにデプロイされる前(くらいに)に安定するはずです。(しかし)企業のポートフォリオ全体にわたって作業する場合、10 個のアプリケーションを(それぞれのプロジェクトが)すばやくデプロイし、リファクタリングを行うことは非現実的です。代わりに、中央の IT チームまたは優れたクラウド センターによって、最初のリリース時に完成度の高いランディング ゾーンを用意することが推奨されます。クラウド導入フレームワークのエンタープライズ規模ランディング ゾーン アーキテクチャ萎縮せず小さくはじめて育てよう
参考ドキュメントクラウド導入フレームワークのエンタープライズ規模の設計原則Azure の更新情報Azure FeedbackAzure Policy の組み込みのポリシー定義Azure Policy の組み込みイニシアチブの定義
© Copyright Microsoft Corporation. All rights reserved.

Recommended

PDF
App013 ここはあえて紙と
PDF
Azure Network 概要
PDF
Microsoft Azure Storage 概要
PDF
マルチテナント化で知っておきたいデータベースのこと
PDF
Azure App Service Overview
PDF
[Aurora事例祭り]Amazon Aurora を使いこなすためのベストプラクティス
PPTX
Azure Api Management 俺的マニュアル 2020年3月版
PPTX
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
PDF
Data platformdesign
PDF
3分でわかるAzureでのService Principal
PPTX
え!?データがオンプレにあるけどPower BI で BI したいの?
PDF
あらためて Azure virtual network
PPTX
その Pod 突然落ちても大丈夫ですか!?(OCHaCafe5 #5 実験!カオスエンジニアリング 発表資料)
PDF
20180717 AWS Black Belt Online Seminar AWS大阪ローカルリージョンの活用とAWSで実現するDisaster Rec...
PDF
細かすぎて伝わらないかもしれない Azure Container Networking Deep Dive
PPTX
Azure API Management 俺的マニュアル
PDF
Kubernetes 疲れに Azure Container Apps はいかがでしょうか?(江東区合同ライトニングトーク 発表資料)
PDF
ドメイン駆動設計 本格入門
PDF
Azure Monitor Logで実現するモダンな管理手法
PPTX
Power BI をアプリに埋め込みたい? ならば Power BI Embedded だ!
PPTX
KeycloakでAPI認可に入門する
PDF
ドメイン駆動で開発する ラフスケッチから実装まで
PDF
[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをな
PDF
Azure Infrastructure as Code 体験入隊
PDF
Micrometer/Prometheusによる大規模システムモニタリング #jsug #sf_26
PDF
一歩先行く Azure Computing シリーズ(全3回) 第2回 Azure VM どれを選ぶの? Azure VM 集中講座
PDF
データ分析を支える技術 DWH再入門
PDF
オープンソースのAPIゲートウェイ Kong ご紹介
PDF
クラウドにおける Zero Trust の考え方 PALO ALTO NETWORKS DAY 2019 | TOKYO
PDF
Microsoft Azure Overview - Japanses version

More Related Content

PDF
App013 ここはあえて紙と
PDF
Azure Network 概要
PDF
Microsoft Azure Storage 概要
PDF
マルチテナント化で知っておきたいデータベースのこと
PDF
Azure App Service Overview
PDF
[Aurora事例祭り]Amazon Aurora を使いこなすためのベストプラクティス
PPTX
Azure Api Management 俺的マニュアル 2020年3月版
PPTX
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
App013 ここはあえて紙と
Azure Network 概要
Microsoft Azure Storage 概要
マルチテナント化で知っておきたいデータベースのこと
Azure App Service Overview
[Aurora事例祭り]Amazon Aurora を使いこなすためのベストプラクティス
Azure Api Management 俺的マニュアル 2020年3月版
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会

What's hot

PDF
Data platformdesign
PDF
3分でわかるAzureでのService Principal
PPTX
え!?データがオンプレにあるけどPower BI で BI したいの?
PDF
あらためて Azure virtual network
PPTX
その Pod 突然落ちても大丈夫ですか!?(OCHaCafe5 #5 実験!カオスエンジニアリング 発表資料)
PDF
20180717 AWS Black Belt Online Seminar AWS大阪ローカルリージョンの活用とAWSで実現するDisaster Rec...
PDF
細かすぎて伝わらないかもしれない Azure Container Networking Deep Dive
PPTX
Azure API Management 俺的マニュアル
PDF
Kubernetes 疲れに Azure Container Apps はいかがでしょうか?(江東区合同ライトニングトーク 発表資料)
PDF
ドメイン駆動設計 本格入門
PDF
Azure Monitor Logで実現するモダンな管理手法
PPTX
Power BI をアプリに埋め込みたい? ならば Power BI Embedded だ!
PPTX
KeycloakでAPI認可に入門する
PDF
ドメイン駆動で開発する ラフスケッチから実装まで
PDF
[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをな
PDF
Azure Infrastructure as Code 体験入隊
PDF
Micrometer/Prometheusによる大規模システムモニタリング #jsug #sf_26
PDF
一歩先行く Azure Computing シリーズ(全3回) 第2回 Azure VM どれを選ぶの? Azure VM 集中講座
PDF
データ分析を支える技術 DWH再入門
PDF
オープンソースのAPIゲートウェイ Kong ご紹介
Data platformdesign
3分でわかるAzureでのService Principal
え!?データがオンプレにあるけどPower BI で BI したいの?
あらためて Azure virtual network
その Pod 突然落ちても大丈夫ですか!?(OCHaCafe5 #5 実験!カオスエンジニアリング 発表資料)
20180717 AWS Black Belt Online Seminar AWS大阪ローカルリージョンの活用とAWSで実現するDisaster Rec...
細かすぎて伝わらないかもしれない Azure Container Networking Deep Dive
Azure API Management 俺的マニュアル
Kubernetes 疲れに Azure Container Apps はいかがでしょうか?(江東区合同ライトニングトーク 発表資料)
ドメイン駆動設計 本格入門
Azure Monitor Logで実現するモダンな管理手法
Power BI をアプリに埋め込みたい? ならば Power BI Embedded だ!
KeycloakでAPI認可に入門する
ドメイン駆動で開発する ラフスケッチから実装まで
[AWS EXpert Online for JAWS-UG 18] 見せてやるよ、Step Functions の本気ってやつをな
Azure Infrastructure as Code 体験入隊
Micrometer/Prometheusによる大規模システムモニタリング #jsug #sf_26
一歩先行く Azure Computing シリーズ(全3回) 第2回 Azure VM どれを選ぶの? Azure VM 集中講座
データ分析を支える技術 DWH再入門
オープンソースのAPIゲートウェイ Kong ご紹介

Similar to Azure Blueprints - 企業で期待される背景と特徴、活用方法

PDF
クラウドにおける Zero Trust の考え方 PALO ALTO NETWORKS DAY 2019 | TOKYO
PDF
Microsoft Azure Overview - Japanses version
PDF
2021/02/19 Alterbooth 多忙なアーキテクトのためのクラウド導入フレームワーク (CAF) ダイジェスト
PPTX
エンジニアのための Cloud 活用
PDF
SAP on Azure Cloud Workshop Material Japanese 20190221
PDF
Azure IaaS 解説
PDF
クラウドネイティブガバナンスの実現
PPTX
20110924 shizuoka azure-forsharing
PDF
Windows Azureプラットフォーム 現場からの報告
PDF
Azure IaaS update (2018年6月~8月 発表版)
PDF
【HinemosWorld2014】A2-3_01_クラウドプラットフォームMicrosoft Azureの全体像と最新アップデート、Hinemosによる...
PDF
クラウド運用3足の草鞋151102
PPTX
Windows Azure 最新 Update 2014/04/04
PPTX
Azure Cloud Application Design and Implementation Guidance の紹介
PDF
[SendGridローンチイベント] パブリック クラウド プラットフォーム「Windows Azure」
PDF
OITEC 3/16
PDF
Azure reliability v0.2.21.0630
PDF
Microsoft Azure Stack Overview and Roadmap - March 7th, 2019.
PDF
S94 Microsoft Azure セキュリティについて
PPTX
[簡易提案書]Azure overview 2017_april_v1.00
クラウドにおける Zero Trust の考え方 PALO ALTO NETWORKS DAY 2019 | TOKYO
Microsoft Azure Overview - Japanses version
2021/02/19 Alterbooth 多忙なアーキテクトのためのクラウド導入フレームワーク (CAF) ダイジェスト
エンジニアのための Cloud 活用
SAP on Azure Cloud Workshop Material Japanese 20190221
Azure IaaS 解説
クラウドネイティブガバナンスの実現
20110924 shizuoka azure-forsharing
Windows Azureプラットフォーム 現場からの報告
Azure IaaS update (2018年6月~8月 発表版)
【HinemosWorld2014】A2-3_01_クラウドプラットフォームMicrosoft Azureの全体像と最新アップデート、Hinemosによる...
クラウド運用3足の草鞋151102
Windows Azure 最新 Update 2014/04/04
Azure Cloud Application Design and Implementation Guidance の紹介
[SendGridローンチイベント] パブリック クラウド プラットフォーム「Windows Azure」
OITEC 3/16
Azure reliability v0.2.21.0630
Microsoft Azure Stack Overview and Roadmap - March 7th, 2019.
S94 Microsoft Azure セキュリティについて
[簡易提案書]Azure overview 2017_april_v1.00

More from Toru Makabe

PDF
インフラ廻戦 品川事変 前夜編
PDF
Ingress on Azure Kubernetes Service
PDF
Demystifying Identities for Azure Kubernetes Service
PDF
ミッション : メガクラウドを安全にアップデートせよ!
PDF
俺の Kubernetes Workflow with HashiStack
PDF
Resilience Engineering on Kubernetes
PDF
俺とHashiCorp
PDF
Real World Azure RBAC
PDF
Azure Kubernetes Service 2019 ふりかえり
PDF
インフラ野郎AzureチームProX
PDF
NoOps Japan Community 1st Anniversary 祝辞
PDF
ZOZOTOWNのCloud Native Journey
PDF
Ops meets NoOps
PDF
Essentials of container
PDF
インフラ野郎 Azureチーム at クラウド boost
PDF
ダイ・ハード in the Kubernetes world
PDF
半日でわかる コンテナー技術 (応用編)
PDF
インフラエンジニア エボリューション ~激変する IT インフラ技術者像、キャリアとスキルを考える~ at Tech Summit 2018
PDF
インフラ野郎 Azureチーム v18.11 at Tech Summit 2018
PDF
Kubernetesのしくみ やさしく学ぶ 内部構造とアーキテクチャー
インフラ廻戦 品川事変 前夜編
Ingress on Azure Kubernetes Service
Demystifying Identities for Azure Kubernetes Service
ミッション : メガクラウドを安全にアップデートせよ!
俺の Kubernetes Workflow with HashiStack
Resilience Engineering on Kubernetes
俺とHashiCorp
Real World Azure RBAC
Azure Kubernetes Service 2019 ふりかえり
インフラ野郎AzureチームProX
NoOps Japan Community 1st Anniversary 祝辞
ZOZOTOWNのCloud Native Journey
Ops meets NoOps
Essentials of container
インフラ野郎 Azureチーム at クラウド boost
ダイ・ハード in the Kubernetes world
半日でわかる コンテナー技術 (応用編)
インフラエンジニア エボリューション ~激変する IT インフラ技術者像、キャリアとスキルを考える~ at Tech Summit 2018
インフラ野郎 Azureチーム v18.11 at Tech Summit 2018
Kubernetesのしくみ やさしく学ぶ 内部構造とアーキテクチャー

Azure Blueprints - 企業で期待される背景と特徴、活用方法


[8]ページ先頭

©2009-2025 Movatter.jp