みち草

Azure中心にまとめる技術情報ブログ

Azure Resource Mover で 600 リソースを別 RG に移動する

はじめに Azure Resource Mover で大量のリソースを移動する場合、どれくらいかかるのか試してみました。 実環境に則した様々な種類のリソース群ではないし、正直やってみないとわからない、というのが実際のところだと思うので、参考値にすらなるのかわかり…

Azure Advisor の推奨事項に関する詳細リンクまとめ

はじめに Azure Advisor の推奨事項の詳細を公式 Docs で探そうとしたとき、セキュリティだけ "Microsoft Defender for Cloud" の記事に飛ばされ見つけづらかったのでまとめ。 目次 はじめに 目次 信頼性 セキュリティ パフォーマンス コスト オペレーショナ…

Azure ポリシーのカスタム ポリシーで NSG の設定値をもっと制限する

はじめに 前に似たようなタイトルで記事を書きましたが、そのときは送信元が * または Internet タグだったら、というシンプルなものでした。 今回はそれよりもう少し細かく制御するポリシーを作りました。 ロジックがなかなか面倒だったのでその辺の紹介も…

Azure VM の Scheduled Event をポーリングする

はじめに Azure VM で発生するメンテナンス イベントの情報を取得し、メンテナンスに備えるための猶予を与える Azure Metadata Service をポーリングするスクリプトを、Python で作成してみました。 (polling のスペルミスに気付かないまま作ってしまった…) …

Template Spec と Automation を用いてユーザーに権限を与えずにストレージ アカウントとプライベート エンドポイントをデプロイさせる

はじめに Azure 環境を使わせるにあたり、PaaS サービスは必ずプライベート エンドポイントで使わせたい、ユーザーに NW 周りを操作する権限は与えなくない、といった制限をかけたい場合があると思います。 完全にクローズドな環境とするのは難しいため、可…

Azure Functions で NSG を疑似的に FQDN に対応させる

はじめに Azure IaaS を使う際にまず間違いなく使用する、 L4 ACL の NSG について、送信元や宛先 IP アドレスを指定できるものの、現状は FQDN を指定することができません。 送信元または宛先 IP が変動するため FQDN で指定したい NSG で FQDN が使えない…

Logic Apps で Azure Monitor のアラート メールをカスタマイズする

はじめに Azure Monitor でアラートを設定すると、予め決められたフォーマットでメールが送られてきます。 補足の文章やアラート内の別の情報を入れたいと思っても、Monitor の機能のみではメールの内容を変更できないため、 Logic Apps と組み合わせること…

診断ログによる Azure Table Storage のエンティティを定期削除する

はじめに Azure VM イベントログやパフォーマンス カウンターを診断ログとしてストレージ アカウントに保存できますが、Blob ストレージではなくテーブル ストレージに保存されるため、 ライフサイクル管理機能が使えず、古いエンティティが自動的に削除され…