Azure

Microsoft Threat Modeling Toolを使ってみた

”Microsoft Threat Modeling Tool”を使ってみたので使用方法等をまとめました。 はじめに Microsoft Threat Modeling Toolとは インストール モデルの構築 脅威の可視化 おわりに はじめに セキュリティ専門家でもない限り、セキュリティの問題を網羅的に見…

Azure Resource Graphを触ってみる

Azure環境に対する検索機能:Azure Resource Graphを使ってみました。

Azure BastionでAD DS認証を利用する

先日、Azure Bastionを使ったときに、AD DSのユーザーによる認証が出来なかったと書きましたが、調べてみると、UPNでは利用できると明記されていました。もう一度調べてみることにしました。

Azure BastionをAzure Lab Servicesで使ってみる

はじめに リソースを作る Bastionでの接続 おわりに はじめに 先日、Azure Bastionを、研修中にリモートデスクトップでうまく接続出来ない受講者に対して、緊急措置的に使いました。 blog.jbs.co.jp その時にはAzure 仮想マシンへの接続だったのですが、Azur…

久しぶりにAzure Bastionを使ってみたらすごく簡単になっていてびっくりしました

いわゆる踏み台サーバーをマネージドサービスのような形で利用できるAzure Bastion、久しぶりに使ってみたらずいぶん導入が簡単になっていました。構築方法と注意点をまとめました。

Azure 仮想マシンイメージを別のサブスクリプションに移動する

はじめに 先日、カスタムの仮想マシンイメージを用意しました。 blog.jbs.co.jp こういった、管理側で管理しておくイメージなどのリソースと、研修で受講者に利用してもらうリソースはサブスクリプションを分けています。 仮想マシンイメージについてもこの…

Azureの仮想マシンイメージを更新する

はじめに Azureの仮想マシンを作成する際、研修によっては日本語化されていた方が楽なケースがあります。 起動後のPowerShellスクリプトで日本語化する、というのも試してみたのですがうまくいかず、現状、妥協して日本語化イメージを用意しておくという運用…

Azure Firewallの適用範囲を調べてみた

はじめに AzureのNetwork Security Group (NSG) と Azure Firewall の違いについてはAzure サポートチームの方が分かりやすくまとめてくれているのですが、動作個所として説明されている「ネットワークの境界」というのがイメージしにくかったので、実際に作…

Azure IoT Hubでのデータ受け取りと可視化2

前回、仮想エッジデバイスからAzure IoT Hubへデータを送信し、そのデータをAzure Functionsで確認するまでを試しましたが、今回はAzure Functionsではなく、Azure Stream Analyticsを経由してAzure SQL データベースにデータを入れて確認するところまでを試…

リソースグループに設定しているタグ情報をリソースグループ内のリソースに反映する:Azure Policy編-4-

はじめに 前回まででおおむねやりたいことは実装できたのですが、最後に以下の3点を確認してみたいと思います。 サブスクリプション単位に設定し、複数のリソースグループに対して有効にする Costタグの値が複数ある場合にきちんと継承されることを確認する …

リソースグループに設定しているタグ情報をリソースグループ内のリソースに反映する:Azure Policy編-3-

はじめに Azure Policyを使って、リソースグループに設定しているタグ情報をリソースグループ内のリソースに反映する、ということについてこれまで書いてきました。 リソースグループに設定しているタグ情報をリソースグループ内のリソースに反映する:Azure…

リソースグループに設定しているタグ情報をリソースグループ内のリソースに反映する:Azure Policy編-2-

はじめに 現状の確認 リソース ポリシー 新規リソースでの確認 リソースの新規作成 リソースの確認 既存リソースへのポリシーの反映 修復タスクの実行 修復後のリソースの確認 おわりに はじめに 前回、リソースグループに設定しているタグ情報をリソースグ…

クラウド導入フレームワーク(CAF)とは?

はじめに クラウドの現状 クラウド導入フレームワーク(CAF)について おわりに はじめに 昨今のクラウド化のニーズが深まる現在、クラウドシフトの枠組みを提唱しているクラウド導入フレームワーク(Cloud Adaption Framework、CAF)の中でも、Microsoftが…

リソースグループに設定しているタグ情報をリソースグループ内のリソースに反映する:Azure Policy編-1-

はじめに 全体のイメージ タグを設定するAzure Policyを作成する ポリシー定義の作成 ポリシーの割り当て Azure Policyでタグが設定されるか確認する リソースを作成する 作成後のリソースを確認する おわりに はじめに リソースグループに設定されているタ…

Azure IoT Hubでのデータ受け取りと可視化

仮想エッジデバイスからAzure IoT Hubへデータを送信し、そのデータをAzure Functionsで確認するまでを試します。 はじめに IoT Hubの作成 仮想エッジデバイス設定 Azure IoT Hubへの接続・データ送信 Azure FunctionsからAzure IoT Hubへの接続 Azure Funct…

リソースグループに設定しているタグ情報をリソースグループ内のリソースに反映する:PowerShell編-3-

はじめに 実験用スクリプト New-AzTagの挙動 New-AzTag & TypeZ New-AzTag & Type99 New-AzTag 結論 Update-AzTagの挙動 Update-AzTag Merge & TypeZ Update-AzTag Merge & Type99 Update-AzTag Merge 結論 Update-AzTag Replaceの挙動 まとめ おわりに はじ…

リソースグループに設定しているタグ情報をリソースグループ内のリソースに反映する:PowerShell編-2-

はじめに スクリプトを改修して複数リソースグループに対応させる 前回のスクリプトを振り返る 複数のリソースグループを読み込む 複数のリソースグループに対してタグを取得してリソースに反映する スクリプト全体像 おわりに はじめに この記事は、以下の…

リソースグループに設定しているタグ情報をリソースグループ内のリソースに反映する:PowerShell編-1-

はじめに リソースの用意 PowerShellスクリプトの作成 おおまかな方針 リソースグループのタグ情報を取得する リソースグループ内のリソースを取得する リソースが所属しているリソースグループに設定されているタグをリソース自身に付与する スクリプト全体…

Power AutomateからAzure Automationを操作する

はじめに 全体像の整理 Azure AutomationのRunbookの確認 ロックをかける用のRunbook ロックを解除する用のRunbook Power Automateのフローを作成する トリガーの設定 アクションによる分岐 Azure Automationのコネクタを利用してアクションを設定する 動作…

Azure 仮想ネットワークの基本的な考え方として押さえておくと良さそうなポイント:パブリックIP編

Azure系で個別に質問を受けた内容をせっかくだからブログに書いてみようシリーズ。今回は「Azure 仮想ネットワーク」のうち、外部通信に関する内容をまとめました。

Azure 仮想ネットワークの基本的な考え方として押さえておくと良さそうなポイント:プライベートIP編

Azure系で個別に質問を受けた内容をせっかくだからブログに書いてみようシリーズ。今回は「Azure 仮想ネットワーク」のうち、内部通信に関する内容をまとめました。

レコメンデーション・機械学習でビジネス課題を解決! 技術編

はじめに レコメンデーションの手法と理論 協調フィルタリング コンテンツベースフィルタリング TF(Term Frequency:単語の出現頻度) IDF(Inverse Document Frequency:逆文書頻度) TF-IDF 実装 実装環境 データ 実装コード ライブラリのインストール・イン…

Azure PipelinesからAzureに自己証明書で接続する

Azure Pipelines から組み込みの機能を利用して Azure をはじめとする他のサービスに接続するには Service connection を使用します。今回は Azure Pipelines から Azure へ Service Principal を利用して接続する際に、自己証明書を使用して手動で Service …

新卒研修にAIを活用できるか? ~社員の不安・悩みの状態を可視化する~

はじめに 環境 課題 アプローチ システムアーキテクチャ 社員の表情から見つける 社員の日報から見つける いろいろな情報を学習させたモデルを作って見つける モデルの評価 まとめ Appendix 終了連絡アプリ 日報アプリ フィードバックアプリ はじめに いよい…

Azure DNSを独自ドメインのDNSサーバーとして利用する

はじめに Azure DNS側の設定 ドメインレジストラ側の設定 ネームサーバーの変更(NSサーバーの変更) おわりに はじめに Azure DNSのサービスについて理解する際に、実際にドメインレジストラの管理画面を使ったことがあるとイメージしやすいと思うのですが…

3Dモデルから機械学習用の画像データを作成する方法

機械学習用の画像データについて 3Dモデルを作成する方法 3Dモデルから画像データを作成する方法 Azure Cognitive ServicesのCustom Visionでテストした結果 機械学習用の画像データについて 機械学習で使用する画像データは、多数用意する必要があります。 …

Azure Lab Serviceを使うときはWindows Updateの適用タイミングにも気を付けましょう、という話

Azure Lab Serviceとは? Azure Lab Service利用時に気を付けた方がいいこと 利用中のWindows Updateを抑制するために テンプレート利用前にWindows Updateを実施する 定期的なセキュリティ更新プログラムのリリーススケジュールを把握する 更新の一時停止を…

Azure Web Apps上に構築したWordPressのメディアファイル上限を確認・変更する

はじめに WordPress上の設定 PHPの設定 IISの設定 おわりに はじめに JBS Tech Blogをクローズ環境としてWordPressで運用していた時のメモです。 利用者より、ファイルをアップロードしようとしたところ「サーバーから予期しないレスポンスがありました」の…

Azure Web Apps上に構築したWordPressのバックアップを復元する

はじめに 復元を行う前に:復元される範囲の確認 復元を行う前に:復元されない範囲の確認 バックアップデータの復元 復元結果の確認 バックアップデータの利用方法を考える はじめに この記事はこちらの続きです。 blog.jbs.co.jp バックアップまでは取れた…

Azure Web Apps上に構築したWordPressのバックアップを取る

そうだ、バックアップ取ろう 準備 バックアップの設定 バックアップデータを確認する そうだ、バックアップ取ろう WordPressでの運用テスト中の出来事です。Azure Web App + Azure Database for MySQLの上でWordPressを稼働させていました。 ある程度、記事…

Azure Web Apps上に構築したWordPressでMP4が再生できない問題への対処法

はじめに 発生していた現象 対処方法 動作確認 はじめに WordPressでの運用テスト中の出来事です。 発生していた現象 WordPressでの運用テスト中の出来事です。メディアライブラリに動画を投稿した所、「Media error: Format(s) not supported or source(s) …

Azure Web AppsでAzureAD認証を利用する

はじめに 今回のJBS Tech Blogの立ち上げにあたり、まずはクローズ環境を用意して運用していました。目的は以下の3つです。 記事の作成に慣れる運用ルールや懸念点を洗い出す必要な機能や要件を洗い出す クローズ環境で求められた要件です。 社員のみアクセ…

AzureでWordPress環境を作成する話 ~ARM Templateを添えて~

はじめに 作り方 参考:パラメーター おわりに はじめに 本ブログは正式リリース前にクローズ環境で運用していたのですが、そのクローズ環境はAzure上にWordPressを構築して作っていました。その時のメモです。 作り方 Azureでリソース作成しようとするとWor…

簡単に使えるようになったMicrosoft AI(Cognitive service)のLanguageサービス

最新のMicrosoftのAIサービス Languageサービス Language Studioのデモ Language Studioの使い方 個人情報の検出 文章を読み込みQAに答える 最新のMicrosoftのAIサービス 昨年(2021年)のIgniteで Language Studio が発表されました。現在のAzureのAI関連のサ…

PowerShellでテスト用のAzureADユーザーを一括で作成する

はじめに AzureADのユーザーを作成する際、AzureポータルからCSVを使えば複数のユーザーをまとめて作成する事が可能です。 が、今回のとある要件で利用するには向かなかったので、PowerShellのスクリプトを作成しました。 要件 今回の要件は以下のようなもの…

Angular CLIのビルドキャッシュでCIの速度アップを目指す

JavaScript(TypeScript)のビルド時間が長い問題に頭を痛めている方々はとても多いと思います。大規模なプロジェクトではフルビルドに数分~10分超かかってしまうこともしばしば。今回は Angular 13 で標準機能となったビルド時のディスクキャッシュを利用…

Azure PerceptでノンコーディングビジョンAIソリューション

Azure PerceptとAzure Percept Studioを使い、ノンコーディングでビジョンAIのデモを作成しました。 Azure Percept Studioでサンプルモデルをデプロイし、Power BIで推論結果の可視化を行っています。 Microsoft Tech Communityにて紹介されているデモシナリ…

Azure perceptでエッジAIソリューションを試す

MicrosoftのAzure Perceptを使い、セットアップからAIモデルの活用を試しました。 セットアップ後、サンプルモデルをデプロイするだけで物体検出を試すことができたので、実行方法を共有します。 目次 Azure Perceptとは必要なリソースAzure perceptのセット…