質問101
移行されたデータベースDB1とDB2は、Azureにどのように実装されるべきでしょうか?
参考までに:
https://docs.microsoft.com/en-us/azure/azure-sql/database/auto-failover-group-overview
https://docs.microsoft.com/en-us/azure/azure-sql/managed-instance/sql-managed-instance-paas-overview
トピック2、ファブリカム社
既存の環境
ファブリカム社は、ヨーロッパ各地にオフィスを構えるエンジニアリング会社である。ロンドンに本社を置き、アムステルダム、ベルリン、ローマに3つの支社がある。
Active Directory環境:
このネットワークには、corp.fabnkam.comとrd.fabrikam.comという2つのActive Directoryフォレストがあります。フォレスト間に信頼関係はありません。corp.fabrikam.comは、社内のユーザーとコンピュータの認証に使用されるIDを含むプロダクションフォレストです。Rd.fabrikam.comは研究開発(R&D)部門のみが使用します。研究開発部門は、オンプレミスのリソースの使用にのみ制限されています。
ネットワークインフラ:
各オフィスには、corp.fabrikam.comドメインのドメインコントローラーが少なくとも1つ含まれる。メインオフィスには、rd.fabrikam.comフォレストのすべてのドメインコントローラーが含まれます。
全オフィスでインターネットへの高速接続が可能。
WebApp1という既存のアプリケーションが、ロンドンオフィスのデータセンターでホストされている。WebApp1は、顧客が注文を発注し、追跡するために使用される。WebApp1には、Microsoft Internet Information Services(IIS)を使用するWeb層と、Microsoft SQL Server 2016を実行するデータベース層がある。Web層とデータベース層は、Hyper-V上で動作する仮想マシンにデプロイされている。
IT部門は現在、WebApp1のアップデートをテストするために別のHyper-V環境を使用しています。
Fabrikamは、ソフトウェア保証を含むMicrosoft Enterprise Agreementを通じて、すべてのMicrosoftライセンスを購入しています。
問題提起:
Web App1の利用は予測不可能である。ピーク時には、ユーザーからしばしば遅延が報告される。その他の時間帯では、WebApp1の多くのリソースが十分に利用されていません。
必要条件
予定されている変更
Fabrikamは今後数年のうちに、本番ワークロードの大半をAzureに移行する計画だ。
最初のプロジェクトの1つとして、同社はハイブリッド・アイデンティティ・モデルを確立し、マイクロソフト・オフィス365の導入を促進する予定である。
Fabrikamは、WebApp1の本番およびテスト用インスタンスをAzureに移行する予定です。
技術的要件:
Fabrikamは以下の技術的要件を挙げている:
* Webサイトのコンテンツは、1つのポイントから簡単に更新できなければならない。
* 新しいアプリ・インスタンスをプロビジョニングする際、ユーザー入力は最小限に抑えなければならない。
* 可能な限り、既存の構内ライセンスを使用してコストを削減しなければならない。
* ユーザーは常に、corp.fabrikam.com UPN IDを使用して認証する必要があります。
* Azureへの新しいデプロイは、Azureリージョンが故障した場合に備えて冗長化されている必要があります。
* 可能な限り、ソリューションはPaaS(Platform as a Service)を使用してAzureにデプロイされなければならない。
* ITサポートという名の電子メール配信グループは、ディレクトリ同期サービスに関連するすべての問題を通知する必要があります。
* Azure Active Directory(Azure AD)と corp.fabhkam.com 間のディレクトリ同期は、Azure と構内ネットワーク間のリンク障害の影響を受けてはなりません。
データベース要件:
Fabrikamは、データベースの要件として以下を挙げている:
* データベース管理者がパフォーマンス設定を最適化できるように、WebApp1 の本番インスタンスのデータベー ス・メトリクスを分析できるようにする必要があります。
* 顧客アクセスを中断させないために、データベースの移行時にデータベースのダウンタイムを最小化する必要があります。
* データベースのバックアップは、コンプライアンス要件を満たすために、最低7年間は保持しなければならない:
Fabrikamは以下のセキュリティ要件を挙げている:
*ポリシー、テンプレート、データを含む企業情報は、社外の誰からもアクセスできないようにしなければならない。
*インターネットリンクに障害が発生した場合、オンプレミスネットワーク上のユーザーはcorp.fabrikam.comを認証できなければなりません。
*管理者は、corp.fabrikam.com認証情報を使用してAzureポータルに認証できる必要があります。
*Azure ポータルへのすべての管理者アクセスは、多要素認証を使用することによって保護されなければならない。
*WebApp1のアップデートのテストは、社外の誰にも見られてはならない。