Azure

一時アクセスパスを利用したWindows Autopilotキッティング

Windows Autopilotキッティングを一時アクセスパスで簡素化。管理者や第三者がユーザーパスワードを知らずにデバイスを安全に設定可能です。

Azure Policyに準拠していないリソースを自動修復で準拠させる

Azure Policyでは、ポリシーに準拠していないリソースを、Azure Policyの設定である修復タスクを用いて自動的にポリシーに準拠させることができます。 本記事では、修復タスクを用いたリソースの自動修復について説明します。 Azure Policyの修復タスクとは …

Azure Blob Storage の不変ストレージを知ろう【後編】

「バージョンレベルの不変性のサポート」というBlob の特定のバージョンに不変ポリシーを適用することで、変更や削除を防ぐことを目的とした機能について解説していきます。

【Azure】プライベート接続でLog Analyticsを活用する

クラウド環境でシステムを運用する際、リソースの動作状況を適切に監視することは重要です。 Azureでは、仮想マシン(VM)のログやメトリクスを取得するために、Log Analyticsが利用されます。これにより、システムの状態を可視化し、障害の早期発見やトラブ…

【Windows 365】クラウドPCへのRDP接続許可設定 -Windows セキュリティベースラインによる対応編-

Windows 365は、Azure上に配置されているWindows Desktopにインターネット経由で接続できるMicrosoftのVDIソリューションの1つです。エンドユーザーにライセンスを割り当てることで、クラウドPCと呼ばれる仮想マシンがデプロイされ、各ユーザー専用のWindows…

サービスプリンシパルとAzure PowerShellを利用して、Azureリソースを操作する

サービスプリンシパルとAzure PowerShellを利用して、Azureリソースを操作する!手順と画像付き!

【Microsoft Azure Recovery Services】MARSエージェントを使用したバックアップ取得における紐づけ先コンテナーの変更方法

Azure上に作成した仮想マシンをAzure Backupで保護する場合、Microsoft Azure Recovery Services(MARS)エージェントを利用します。 MARSエージェントを使用したバックアップ設定をする際には、バックアップ先としてRecovery Serviceコンテナーを紐づける必…

Azure Virtual Desktopにおけるクリップボードリダイレクトの片方向制御

Azure Virtual Desktop(以下AVD)にてクリップボードのリダイレクトを有効化すると、テキストやファイルなどのコンテンツをコピーアンドペーストでAVDと接続元端末間で転送することができます。 これまでクリップボードリダイレクトは転送方向による制御が…

Azure Blob Storage の不変ストレージを知ろう【前編】

データが重要な価値を持つ現代、特に法的な証拠や監査ログなど、保護が求められる情報をどのように管理するかは、企業や組織にとって重要な課題です。悪意のある攻撃や内部のミスによって、大切なデータが変更されることは避けなければなりません。Azure Blob…

一時アクセスパスを利用したWindows Hello for Businessの設定方法

本記事では、Windows Hello for Business(WHfB) の初期設定時に発生する多要素認証(MFA)の課題を、一時アクセスパス(TAP)を活用して解決する方法を紹介します。

Azure Communication Servicesを使ってメールを送信する方法:Perl編

Azure Communication Servicesを使ってメールを送信する方法:Perl編となります。Perlスクリプトを使ってメール送信を行うプロセスを紹介します。

【Snowflake】導入編~契約・初期設定~

本記事では、Snowflakeの導入における契約・初期設定方法を、注意事項を踏まえてご紹介いたします。本記事がSnowflakeを導入する際の参考になればと思います。 「Snowflakeとは?」という方は、下記公式サイトの”他とはまったく違うプラットフォーム”を参照…

Azure OpenAI の保存された入力候補および蒸留を試してみる

最近プレビューになった「Azure OpenAI の保存された入力候補および蒸留」について試してみたので使い方と使うシナリオについて紹介したいと思います。

【Microsoft Fabric】EventStream 入門編

Micrsoft Fabric(以下、Fabric) 内のストリーミングデータソリューションであるReal-time Intelligence の機能の1つである「EventStream」について、ご紹介していきます。 EventStreamとは EventStreamと既存のAzure ソリューションの比較 EventStreamの…

Azure Backup アーカイブ層からのVMリストア手順と制約事項

Azure Backupにて取得されるバックアップデータは、特に設定をしない場合は通常、スタンダード層(Vault-Standard)に保管されます。 今回は、スタンダード層よりも低コストでバックアップデータを保管することができるアーカイブ層(Vault-Archive)にVMの…

Azure DevOpsの権限について調べてみた ~3.各サービスレベルの権限について~

Azure DevOpsの権限について「組織レベルの権限について」「プロジェクトレベル・リポジトリレベルの権限について」、「各サービスレベルの権限について」の3回に分けて書きたいと思います。 第1回記事では、「組織レベルの権限について」を解説しております…

Azureで仮想マシンの監視と検知をする Part.2 実装準備編

Log Analyticsを利用した仮想マシンの監視と検知の仕組みを実装するまでのステップを、検証・解説していくシリーズのPart.2となります。 今回は、構成の紹介と検知実装までの準備編となります。 前回の記事は以下をご参照ください。 blog.jbs.co.jp 構成概要…

Azure Communication Servicesを使ってメールを送信する方法:Python編

Azure Communication Services(ACS)を利用して、Pythonスクリプトでメールを送信する方法を紹介します。

Azure Red Hat Enterprise Linux 仮想マシンのディスク操作手順~OSディスク~

Azure上にデプロイしたRHEL9系(LVM構成)のVMで、OSディスクとOSパーティションを拡張する手順を説明します。

Azure DNSのDNS ゾーンを別のテナントに手動で移行する

このガイドでは、Azure DNSリソースを別のテナントへ手動で移行する方法を詳しく解説しています。

Azure Cognitive Servicesを使って画像認識させてみた:Windowsサーバー編

Azure Cognitive Servicesを使って画像認識させてみた:Windowsサーバー編です。また、Linux編とは違った内容をご紹介します。

Micrsoft Azure 容量予約グループ作成・割り当て方法

Azure 容量予約グループの作成・割り当て方法について記載しました

【AVD 虎の巻】第7回 AVDのアプリケーション配信

AVDのアプリケーション配信について、概要と通常のAVD構築方法に追加で実施する構築手順を紹介しています。

VSCode拡張機能 Dev Containers でTerraform実行環境構築

VSCode の拡張機能 Dev Containers を使ったMicrosoft Azure向けのTerraform実行環境の構築方法について、紹介します。

Azure Cognitive Servicesを使って画像認識させてみた:Linux編

Azure Cognitive Servicesを使って画像認識させてみた。AIの力を借りることで、画像の内容を瞬時に理解し、分析することが可能になります。

ファイル回復スクリプトで LVM パーティションがマウントできない事象の原因と対処方法

AzureのLinux VMでバックアップからのファイル回復時にLVMのマウント問題を解決するための詳細ガイド。VG名やUUIDの重複対策を紹介します。

Azureで仮想マシンの監視と検知をする Part.1 概要編

システムにおける迅速な異常検知を実現するAzureのLog Analyticsの概要から導入ステップまで詳述します。

Azure AI Searchの削除時に「manually delete the SPL resource」のメッセージが出てリソースが削除できない場合の確認ポイント

検証で利用したAzure AI Searchが削除出来ない際の「manually delete the SPL resource」というエラーの原因特定に苦戦したので、備忘録としてまとめました。

Azure App Serviceで簡単な静的Webページのデプロイをしてみた

Azure App Serviceを使って、静的アプリケーションをデプロイしてみました。

Microsoft Fabricの構成要素

現在、 Azureの統合データプラットフォーム SaaS であるMicrosoft Fabric (以降、Fabric)について勉強しています。 今回は、Fabricを利用するにあたって、まず最初に理解するべき構成要素について調べた内容をご紹介します。 Fabricとは Fabricの構成要素 …

パブリックアクセスを制限したAzure HDInsightの構成について

プライベートネットワークのみでAzure HDInsightを利用したい場合の構成について説明および検証しています。

Azure Communication Servicesを使ってメールを送信する方法(2)

前回はAzure Communication Services(以下、Communication Services)を使ってメール送信を行うプロセスについてご紹介しました。 blog.jbs.co.jp 今回の「Azure Communication Servicesを使ってメールを送信する方法(2)」では、Azure Logic Apps(以下、…

Azure DevOpsの権限について調べてみた ~2.プロジェクトレベル・リポジトリレベルの権限について~

Azure DevOpsの権限について「組織レベルの権限について」「プロジェクトレベル・リポジトリレベルの権限について」、「各サービスレベルの権限について」の3回に分けて書きたいと思います。 第2回となる本記事では「プロジェクトレベル・リポジトリレベルの…

Azureで簡単に閉域環境を作成するための方法

閉域環境とは、インターネットに直接接続しない形で企業内ネットワークなどを構築する方法です。これにより、セキュリティを強化し、データの保護を図ることができます。 本記事では、初心者の方でも分かりやすく、Microsoft Azure を使用して閉域環境を作成…

Azure OpenAI ServiceでGPT4-miniのモデルデプロイが可能になりました

Azure OpenAI ServiceでGPT-4o miniのサポートが始まりましたので、GPT-4oとの料金の違い等について記載します。

Azure DevOps Boards機能紹介(4)プロジェクト計画をガントチャート化させる方法

Azure DevOpsに実装されているBoardsの主な機能を連載形式で紹介しています。 今回は、作成したタスクをガントチャートのように見ることができる機能「Delivery Plans」についてご紹介します。 Delivery Plans概要 作成方法 おわりに Delivery Plans概要 Dev…

Azure Data FactoryでSnowflakeのマネージドプライベートエンドポイントを作成する

Azure Data Factory(以降、ADFと表記)上でSnowflakeへプライベートエンドポイント(以降エンドポイントと表記)を作る際に、他のAzureサービスへのエンドポイントの作成と少し方法が違っていたので、実施方法についてご紹介します。 Snowflakeのエンドポイ…

Azure Data Lake Storage Gen2のマスクについて

ADLSのマスクの権限について検証してみました。

Azure Virtual Desktopの「画面キャプチャ保護」をGPOで有効にする!

AVDの「画面キャプチャ保護」をGPOで有効にする方法をご紹介します。

開発や学習等で利用できる無料のデータベースサービス

パブリッククラウドサービスでは、初心者や利用を検討しているユーザー向けに様々なサービスが無料で提供されています。 登録後○○日間無料、1年間有効の○○円分クレジットなどの形で提供されているものが多いのですが、中には無期限で提供される無料のサービ…

Microsoft Entra IDの多要素認証やセルフパスワードリセットを新しい認証方法ポリシーに移行する方法

Microsoft Entra IDのレガシー多要素認証(以下、MFA)とレガシーセルフパスワードリセット(以下、SSPR)が2025年9月30日に非推奨になります。 もし、現時点で利用している場合は、新しいポリシーに移行する必要があります。 本記事では、Microsoft Entra I…

【Azure Lab Servicesを語る:第3話】Azure Lab Servicesのコストの考え方と利用時間の管理機能

Azure Lab Servicesmpコスト面の考え方や、コスト削減にもつながる利用時間の管理機能について紹介しています。

Azure Communication Servicesを使ってメールを送信する方法(1)

今回はAzure Communication Servicesの利用方法をご紹介します。次回はAzure Communication ServicesとLogic Appsを連携する際のプロセスをご紹介します。

DevOps Azure Piplinesの構築手順 -Microsoft Entra ID操作編-

Azure App Service 等を使用したの Web アプリの公開にて、DevOps Piplines を使用してデプロイを行うと、DevOps のリポジトリに登録されているソースコードを自動的にビルド・デプロイを行うことができます。 本記事では、デプロイを行うための Azure Pipli…

Azure Load Balancer を Basic SKU から Standard SKU へアップグレードしてみた

Azure Load Balancer を Basic SKU から Standard SKU へ自動スクリプトを使ってアップグレードしてみた結果をまとめました。

Azure Stream Analytics 構築編

前回の記事において、Stream Analyticsの基礎的な情報をご紹介させていただきました。 今回は実際にStream Analytics ジョブの作成およびデータ連携を行っていきます。 シナリオ Stream Analytics ジョブ作成 プロジェクトの詳細 インスタンスの詳細 ストリ…

【Microsoft Azure】共有ディスクへのバックアップ設定方法

Azureで共有ディスクのバックアップを行う方法について記載しました。

AzureのWindows仮想マシンで日本語化が失敗する際の対処方法

AzureでWindows仮想マシンを作成後、日本語化でエラーが起きて失敗してしまうことはありませんか? そのような際にDNS設定を手動で変更し、接続する方法を紹介します。 今回はWindows Server 2022で仮想マシンを作成しています。 (問題が解消されるかどうか…

【Microsoft Azure】Azureバックアップ 標準ポリシーから拡張ポリシーへの割り当て変更方法

Azureバックアップで標準ポリシーから拡張ポリシーへの割り当てを変更する方法について記載しました。

Microsoft Sentinel データコネクタ設定 CrowdStrike編

Microsoft Sentinelは、セキュリティ情報とイベント管理 (SIEM) システムで、大量のデータを収集し、それを分析してセキュリティ脅威を特定します。このブログでは、データコネクタを利用してCrowdStrikeのログを取り込む方法について説明します。