「
Microsoft Azure上で実現するクラウド型エンタープライズCMS
」
エンタープライズに適したクラウド
”
Microsoft Azure
” 概要
日本マイクロソフト株式会社
エバンジェリスト
武田 正樹
[email protected]
Microsoft Azure 1本日の内容
•
第 1 章
クラウド市場におけるマイクロソフトの優位性
•
第 2 章
Microsoft Azure の特⻑
•
第 3 章
PaaS の特⻑
•
第 4 章
Microsoft Azure 利⽤料⾦、サポート、事例
2第 1 章
クラウド市場における
マイクロソフトの優位性
Azure のモメンタムとクラウド活用のトレンド
>
30
兆
Azure上の
ストレージオブジェクト数
1,200,000
Azure上の
SQLデータベース数
>60
%
⾼度なサービス
を利⽤する割合
>10,000
契約増加数(Weekly)
3.5
億
Azure Active Directory 登録ユーザー数
>180
億
Azure Active Directory 認証数/週
>200
万
Visual Studio Online
登録ユーザー数
企業で進む Azure 導入
5
http://azure.microsoft.com/ja-jp/case-studies/
クラウド ファースト
6•
開発プロセスをクラウド ファーストに
•
4 人ずつの開発グループ、4 週間毎に新機能をクラウド側に追加
•
年に⼀度、オンプレミス製品に反映
•
200 超のインターネットスケールの自社クラウドサービスで
得た知⾒をオンプレミス製品にフィードバック
オンプレミス
(ISV自身もしくはお客様のプライベートクラウド環境) 重要なデータ/既存アプリケーション包括的で柔軟なハイブリッド クラウド
7Microsoft Azure
(IaaS, PaaS) アプリケーション/ データサービス
プロバイダー
(Dedicated IaaS) アプリケーション/ データSQL, SharePoint, BizTalk Images
Distributed Cache
Queue Geo Replication
Read-Only Secondary Storage
Delete Disks
Large Memory SKU
Tag Expressions
Per Minute Billing
Stop without Billing
MSDN Dev/Test
Integration
Offline Operations
VIP ACLs
Site to Site Virtual Network
New VM Gallery
Point to Site
Software VPN
Android Support
HTML 5/CORS
Windows Phone Support
Custom Mobile API
iOS Notification Support
Git Source Control Windows 8
Notification Support
Mercurial Deployment
Log Streaming
IP and SNI SSL IP/DDOS Protection http Logs to StorageWebSockets
New Relic
Remote Debug
VOD Streaming + Encoding
AD Management Portal AD Directory Sync
Manage Azure in AD
B2B/EDI and EAI Adapters
AutoScale/Monitoring
Windows Server Backup
Hyper-V Disaster Recovery Support
http Logs to Storage
Import/Export Hard Drives
CORS/JSON Storage Support
Storage Analytics
Message Pump Programming Model
AMQP Support
Partitioned Queues/Topics
Cloud Services SDK 2.0
Dynamic Remote Desktop
Dynamic Remote Desktop
これまでの
Xamarin integrationHDInsight
AutoScale
IaaS
Multi-Factor Auth
Active Directory
BizTalk Services
Traffic Manager
PowerBI
Web Sites
Notification Hubs
Mobile Services
Media Services
Scheduler
VS Online
Hyper-V Recovery
12
ヶ月
8これからの
12
ヶ月
9
Windows Server vNext
System Center vNext
Azure Operational Insights Azure Role-Based Access Control
Azure Premium Storage Disks
Azure Files Azure Key Vault
Microsoft Identity Manager
Azure Active Directory Administrative Units
Azure Active Directory HR Applications Integration Azure Active Directory Multi-Factor Authentication Per Application
New experiences for Power BI
Azure Stream Analytics Azure Data Factory
Azure DocumentDB Azure SQL Database Elastic Scale
Azure SQL Database Row Level Security SQL Server in Azure Virtual Machines
Web Log Analytics for Azure HDInsight
Azure HDInsight for Linux Visual Studio Emulator for Android
Visual Studio Tools for Apache Cordova
Visual Studio 2015 .NET 2015
ASP.NET 5
Visual Studio Online: Build Service Enhancements
Visual Studio Application Insights Visual Studio Online: Release Management Azure Media Encoder Premium
Team Foundation Server 2015 Azure SQL Database Security Updates
Azure SQL Database Pooled Resources Model
Azure RMS Document Tracking
Azure Active Directory B2C Microsoft Intune: Expanded iOS Capabilities
Microsoft Intune: Additional Mobile Application Management Capabilities Microsoft Intune: Enhanced Conditional Access Capabilities
Microsoft Intune: Support for Windows 10
Azure Site Recovery VMware & Physical to Azure Azure ExpressRoute and VPN Side-By-Side
Network Virtual Appliances in Azure Console Output from Linux Virtual Machines
Client Side Encryption for Azure Storage objects
10
Azure
footprint
Azure
データセンター
リージョン
6x vs Google
2x vs AWS
10Microsoft Azure 日本データセンター増設
⻄⽇本 東日本2014
年
2
月 データセンター開設
東日本リージョン
&
⻄⽇本リージョン
東日本 & ⻄⽇本ともに増設
マイクロソフトの
日本への高いコミットメント
Microsoft Azure 年間 198% 成⻑
11データセンターの進化
サーバー 容量 20 年間のテクノロジ 2.0 以上の PUEコロケーション
第 1 世代
⾼密度設計
ラック ⾼密度設計とデプロイメント リソースへの影響の最小化 1.4 〜 1.6 PUE第 2 世代
2012
2009
1989 〜 2005
2007
コンテナ型
1.2 〜 1.5 PUE コンテナ、POD スケーラビリティと持続 可能性 エア & ウォーター 冷却 差別化された SLA第 3 世代
モジュール型
1.15 〜 1.20 PUE ITPAC とコロケーション ⼆酸化炭素排出量の削減 適正なサイジング 市場投入期間の短縮 外気冷却⽅式第 4 世代
統合型
1.07 〜 1.19 PUE 統合システム 耐障害性ソフトウェア 共通インフラストラクチャ 運用の簡素化 柔軟性とスケーラビリティ第 5 世代
将来
PUE: データセンターの電⼒使⽤効率信頼の基盤
マイクロソフトの経験と革新性をベースに
Trustworthy Computing イニシアチブ セキュリティ 開発ライフ サイクル グローバル データ センター サービス マルウェア プロテクション センター Microsoft セキュリティ レスポンス センター Windows Update 最初の Microsoft データ センター Active Directory SOC 1 CSA クラウド コントロール マトリックス PCI DSS Level 1 FedRAMP / FISMA 英国 G-Cloud Level 2 ISO/IEC 27001:20 05 HIPAA/ HITECH デジタル 犯罪対策 部門 SOC 2 EU データ 保護指令 13Continuous Compliance
Azure
ISO 27001 SOC 1/
SOC 2 FedRAMP PCI DSS
UK
G-Cloud HIPAA BAA
EU Model Clauses Australian IRAP Singapore MCTS Standard Compute Virtual Machines Cloud Services Websites Mobile Services Data Services Storage SQL Database HDInsight Cache Backup Site Recovery App Services Active Directory Service Bus Media Services Notification Hubs Multi-Factor Authentication BizTalk Services Scheduler CDN
Rights Management Service
Network Services
Virtual Network Traffic Manager ExpressRoute
Last updated: 11/23/14. See the Azure Trust Center for the latest information on compliance coverage for Azure services.
Compliance by Service 14
コンプライアンス
サード パーティによる
検証結果
http://azure.microsoft.co m/ja-jp/support/trust-center/compliance/第 2 章
Microsoft Azure の特⻑
Microsoft Azure が提供するサービス
16 コンピューティング データサービス Traffic Manager 仮想 ネットワーク ExpressRoute Mobile Apps Web Apps クラウド サービス 仮想マシン アプリケーション サービス Storage Blobs テーブル キュー SQL Database Machine Leaning HD Insight 復旧サービス StoreSImple Active Directory BizTalk サービス Service Bus CDN API 管理 メディア サービス 通知ハブ スケジューラ Automation Caching RemoteApp Visual Studio Online ネットワーク Files17
Azure
footprint
お客様のデータを消さない仕組み
継続的な
ジオ・レプリケーション
> 500 milesAzure
Storage
ハイブリッドクラウドで柔軟な展開が可能に
クラウド対応している
アプリケーション/サービス:
=ハイブリッド クラウド プラットフォームへの対応
•
アプリケーションの複雑
•
コンプライアンス/データ独⽴性
•
インフラ上でのコントロールがより必要
•
標準化したアプリケーション
•
スケーラビリティ、
サービス開始スピードの必要性
•
インフラ管理不要
ご自身のインフラ
(オンプレミス)
Microsoft Azure
PaaS/IaaS
ホスティング
サービス
ビジネス プラン・要件に
応じて選択
19Azure ストレージ
Azure
バックアップ
DNS ADAzure
仮想マシン (IaaS)
DNS AD社内ファイル & サーバーの
バックアップ
社内環境の拡張、DR
Azure
仮想ネットワーク
堅牢でスケーラブルなストレージを活⽤した DR / BCP
ソリューション
第 3 章
PaaS の特⻑
Windows など
PaaS プラットフォーム IaaS インフラ ストレージ サーバー ネットワーク OS ミドルウエア 仮想化 データ アプリケーション ランタイム ストレージ サーバー ネットワーク OS ミドルウエア 仮想化 アプリケーション ランタイム データ ベンダー 管理 ユーザー管理
構築
• システム設計、開発(一部は機能として提供) • インスタンス配置 (複数インスタンス分) • ミドルウェアのインストール&設定作業 • ネットワーク設定 • 冗⻑構成の設計、構築 • 申請 & 発注作業(ソフトウェア 購入,契約)運用
• サポート切れ対策 • 資産管理(ライセンス管理) • システム監視 • セキュリティ管理(パッチマネジメント) • リリース管理 • 障害・回復管理 • 性能、稼働、変更、構成、配布管理汎用的な機能を標準搭載
PaaS で開発が容易に
なる機能例
•
マルチデバイス対応
•
機械学習
•
大規模データ分析
•
動画配信
•
ハイブリッド
•
オートスケール
•
自動運用・監視
Mobile Apps Web Apps クラウド サービス SQL Database Machine Leaning HD Insight 復旧サービス Active Directory BizTalk サービ ス Service Bus CDN API 管理 メディア サービス 通知ハブ スケジューラ Automation Caching RemoteApp Visual Studio Online自社で開発・構築が難しい機能でも実現可能
クラウドに最適化された様々なサービス群
エンタープライズ対応のサービスレベルを保証
Web Apps
99.95%
Mobile Apps
99.9%
SQL Database
99.99%
PaaS は 1 インスタンスから SLA を提供
99.9%
Machine Learning
仮想マシン
99.95%
※可用性セットを設定して 2 台以上の構成にした場合のみ適用システム全体のコストを考慮
Azure の利⽤料⾦だけでコスト計算すべきではない
運用費
構築&開発費
IaaS
利⽤費
運用費
構築&開発費
PaaS
利⽤費
IaaS と PaaS の組み合わせ
運用費
運用費
構築&開発費
構築&開発費
IaaS
利⽤費
PaaS
利⽤費
注:こちらはイメージ図です。システム特性やシステム構成によって費⽤が異なります。コスト
IaaS
PaaS
PaaS 導入に関する懸念?
•
オンプレと互換がなく既存アプリでは利用できない?
いいえ、条件によっては利⽤可能です。
•
マルチテナントなので性能や品質が安定しない?
エンタープライズ レベルの SLA を提供し、安定した性能を提供します。
•
パッチが自動適用されるとアプリが動かなくなる?
公開されているインタフェースから外れた特殊な処理をしなければ基本的
に問題ありません。
クラウド黎明期は次のような課題があったのも事実
PaaS を利用した典型的なシステム構成例
オンプレミス
DNS Serverモバイルワーカー
リモートワーカー
クラサバ
(アプリ+ PaaS)VPN
Web アプリなど
(IaaS + PaaS)インターネット
①SQL Database
VM
③Mobile Apps
②Web Apps
第 4 章
Microsoft Azure 利用料⾦、サポート、事例
従量課⾦
30ネットワーク、コンピューティング、ストレージ等で
個別に料⾦が発⽣
コンピューティング (性能) ストレージ (容量) ネットワーク (下りの転送量で課⾦上りは無料)※各種サービスに応じてよって課⾦体系が異なります
料⾦
31
利⽤料⾦を簡単に計算できるツールを Web
で提供
購入方法
32オンライン
ウェブから
書面
ボリュームライセンス
クレジット
カード
請求書
直接契約
代理店経由
購入オプション比較
33 オンライン 従量課⾦ 無し 無し 3年間 標準価格 標準価格 割引価格 特に無し 年額1万円前後〜 年額300万円〜 クレジットカード または請求書 リセラーとの 取り決め LSPとの 取り決め 契約期間 利⽤単価 最低利⽤⾦額 支払方法 後払い プリペイド プリペイド 支払形態 マイクロソフト 認定ディスト リビューター ライセンシングソリュー ション パートナー 支払先 販売 不可 可 不可 サブスクリプション範囲 単一 単一 複数 ボリュームライセンス Open EAサポート
34