次の方法で共有


Azure 向けの Microsoft クラウド導入フレームワークの最新情報

Microsoft は、お客様、パートナー、そして内部の Microsoft Teams との共同作業で Microsoft クラウド導入フレームワークを構築します。 利用可能になったら、フレームワークの新しいコンテンツと更新されたコンテンツをリリースします。 これらの新しいリリースは、クラウド導入フレームワーク ガイダンスを一緒にテストし、検証し、調整する機会となります。

クラウド導入フレームワークを開発するための継続的な取り組みで、私たちのパートナーになってください。

2024 年 6 月

新しい記事

  • 共通のサブスクリプション サービス製品ラインを確立する: アプリケーション チームは、さまざまなサブスクリプション サービス製品ラインを提供することで、ワークロードとサービスを柔軟かつ効率的に提供できます。 Azure ランディング ゾーンにサブスクリプション サービスを実装して、Azure 環境の一貫したスケーリング、セキュリティ、ガバナンスを確立します。

更新された記事

Azure CO2 最適化に関する最新のガイダンスを提供するために、これらの記事を更新しました。

ハイブリッド/Azure Arc の提供終了

ベスト プラクティス領域のハイブリッド/Azure Arc シナリオでは、いくつかの記事を廃止しました。 コンテンツが古くなり、クラウド導入フレームワークとの関連性がなくなりました。

2024 年 5 月

新しい記事

今月、Azure ランディング ゾーンのネットワーク トポロジに関する推奨事項を含む、Azure Virtual Network Manager に関連する新しい記事を紹介しました。 また、Oracle Database@Azure に関するガイダンスを含む新しい記事も追加しました。 新しいコンテンツを見て、組織内でこれらの推奨事項を適用する方法を確認します。

Azure Virtual Network Manager

  • Azure ランディング ゾーンの Azure Virtual Network Manager: Azure の Virtual Network Manager を使用して、アプリケーションの移行、最新化、イノベーションのためのランディング ゾーンの設計原則を大規模に実装します。 Azure Virtual WAN と従来のハブアンドスポークの 2 種の推奨ネットワーク トポロジについて説明します。 Virtual Network Manager を使用すると、ビジネス要件の進化に合わせてネットワークの変更を拡張および実装できます。 デプロイされた Azure リソースを中断することなく、これらの変更を行う方法を確認します。

Oracle Database@Azure

Oracle Database@Azure に関する新しい記事を参照してください。

  • Oracle on Azure 導入シナリオの入門: Azure ランディング ゾーン内で Oracle ワークロードを設定および管理する方法について説明します。 また、Azure 上の Oracle データベース システムに関する特定のアーキテクチャ戦略と実装について説明します。
  • Oracle Database@Azure の ID およびアクセス管理: Oracle Database@Azure の適切な ID およびアクセス管理のための主要な戦術について説明します。 最初の Oracle Database@Azure インスタンスをデプロイして、Microsoft Entra ID 内および対応するテナント内に特定のグループを作成します。 Microsoft Entra 管理者グループを使用する方法と、他のグループとロールを確立してアクセス許可の細分性を強化する方法について説明します。
  • Azure Virtual Machines 上の Oracle のネットワーク トポロジと接続性: Azure Virtual Machines で Oracle を実行するためのネットワーク トポロジと接続に関する考慮事項について説明します。 Oracle ワークロードのセキュリティの重要性を調べ、さまざまな推奨事項を備えた高度なネットワーク設計を受け取ります。
  • Oracle Database@Azure のネットワーク トポロジと接続性: Oracle Database@Azure のネットワーク トポロジと接続を設定する方法について説明します。 物理配置のオプションを検討し、仮想マシン クラスターの使用および、プライベート サブネットの重要性について学びましょう。 ネットワーク セキュリティ グループを構成する方法と、Azure Firewall を使用して Oracle Database@Azure インスタンスを保護する理由について説明します。
  • Oracle Database@Azure のセキュリティ ガイドライン: Oracle Database@Azure のセキュリティ対策を実装するための設計上の考慮事項と推奨事項を受け取ります。 複数の防御メカニズムを階層化して包括的なセキュリティを提供する多層防御戦略の重要性について説明します。 この戦略には、強力な認証と承認フレームワーク、ネットワーク セキュリティ、データの暗号化が含まれます。

更新された記事

Azure Blueprint の廃止

Azure Blueprint の廃止を反映する更新を行いました。

Oracle Database@Azure の更新プログラム

Oracle Database@Azure に関するガイダンスを含むように記事を更新しました。

Azure ランディング ゾーンのマルチリージョンの更新

Azure ランディング ゾーンでのマルチリージョン デプロイに関する推奨事項を提供する記事を更新しました。

DevOps の更新

  • DevOps に関する考慮事項: DevOps テクノロジの一覧は、ブートストラップとコードとしてのインフラストラクチャ (IaC) ツールを含むように更新されました。

2024 年 4 月

新しい記事

今月は、クラウド導入フレームワークの移行とガバナンスの手法に関連する記事を完全に更新しました。 また、準備方法に Azure ランディング ゾーンについてのいくつかの記事も追加しました。 関連性のある推奨事項を適用していることを確認してください。

移行方法の更新

移行プロセスを案内する新しい記事と更新された記事を多数ご覧ください。

ガバナンス手法の更新

ガバナンス手法の記事のコレクションを見直し、organizationでクラウド ガバナンスを設定する際の概念の使用と理解を容易にしました。

準備の方法論

準備方法で Azure ランディング ゾーンに関する新しい記事を見つけます。

更新された記事

2024 年 3 月

更新された記事

2024 年 2 月

新しい記事

  • アプリケーションの ID とアクセス管理: アプリケーションの所有者と開発者がクラウドネイティブアプリケーションの ID とアクセス管理を設計するために使用できる推奨事項について説明します。

更新された記事

  • Azure ランディング ゾーンで Active Directory と Microsoft Entra ID を使用したハイブリッド ID: この記事の Azure ランディング ゾーンの Microsoft Entra ID とハイブリッド ID を設計および実装する方法にに関する情報が追加更新されました。 Microsoft Entra IDは、ユーザーとグループを管理するための堅牢な機能を提供するクラウドベースのIDおよびアクセス管理サービスです。 スタンドアロンのIDソリューションとして使用することも、Microsoft Entra Domain ServicesインフラストラクチャまたはオンプレミスのActive Directory Domain Services (AD DS) インフラストラクチャと統合することもできます。
  • ランディング ゾーンの ID とアクセスの管理: Azureアプリケーションとプラットフォームのランディング ゾーン内に ID とアクセス制御を実装する際の考慮事項と推奨事項について説明します。 この記事には、広範な新しい内容が含まれています。
  • Azure ID と設計範囲: パブリッククラウドアーキテクチャの基盤を確立するためのベストプラクティスを提供する、IDおよびアクセス管理の設計領域について説明します。 この記事には、広範な新しい内容が含まれています。
  • クラウド導入ジャーニー: ソリューションの廃止、置き換え、再設計、再構築、リホスト、または再プラットフォームのタイミングなど、さまざまなタイプのクラウド導入ジャーニーについて説明します。
  • Azure 移行ツールの決定ガイド: アプリケーションの移行と最新化のためのツールと、再プラットフォームまたはリホスト用のツールに関する情報を追加しました。
  • Azure ワークロードの管理と監視: 主権ワークロードに関する新しいガイダンスについて説明します。

2024 年 1 月

新しい記事

  • 主権戦略の定義: クラウド サービスを使用する組織は、国/地域の主権要件を満たすためのガイダンスを見つけることができます。 また、主権に関する考慮事項を含むいくつかの記事も更新しました。この記事は、今月の「更新された記事」セクションにあります。

  • 高度な Azure Policy 管理: コードとしてのエンタープライズ ポリシー (EPAC) オープンソース プロジェクトを使用し、IaC を環境に統合することで、Azure Policy を大規模に管理する方法について説明します。

更新された記事

2023 年 12 月

新しい記事

Azure ランディング ゾーンに関する新しいガイダンスを見つけます。

更新された記事

次の記事では、ワークロードの移行に関連する多くのディメンションを理解するのに役立つ、ワークロード検出プロセスに関する最新のガイダンスがあります。 この情報を使用して、クラウド ワークロードを別のリージョンに効果的に移行できます。

「マルチテナント防御組織向けの External Identities を使用した一元化されたセキュリティ運用」で、一元化されたセキュリティ運用に関するガイダンスを更新しました。

「Azure Virtual Desktop の ID およびアクセス管理」に、Azure Virtual Desktop の設計上の考慮事項とサポートされている ID シナリオの更新プログラムが追加されました。

2023 年 11 月

主権要件

この新しい記事では、クラウド コンピューティングを導入するときにデジタル主権要件を満たす方法について説明します。 Azure ランディング ゾーンの FAQ は、主権に関する考慮事項の記事に対応する資料で更新されました。

2023 年 10 月

HPC ベースライン コンピューティング

HPC ベースライン コンピューティングの更新プログラムと新しい記事では、Azure HPC OnDemand Platform (AzHop) の利点について説明し、Azure Batch と Azure CycleCloud の機能を比較し、金融業界向けの大規模な HPC アーキテクチャを提供します。

ブラウンフィールドの配置シナリオ

このシリーズでは、最初に、既存の Azure 環境を Azure ランディング ゾーンの概念アーキテクチャに移行するための推奨事項について説明します。 これには、リソースとサブスクリプションの移動に関する考慮事項が含まれています。 既存の Azure 環境に基づく移行シナリオについて説明する 4 つの異なる記事があります。 最後の記事では、時間の経過に伴うメインクラウド環境の維持に関するガイダンスを提供します。

アップデートされた CAF Azure リージョンの決定ガイド

可用性ゾーン、リージョン ペア、利用可能なサービス、リージョンの近接性や容量などの機能以外の要件など、各リージョンの特性を考慮して、クラウド フットプリントの Azure リージョンを選択する方法について説明します。 また、複数の Azure リージョン間での運用に関する新しいガイダンスも提供されました。 この変更の一環として、移行のための Azure リージョンの 選択に関するガイダンスが簡略化されました。

Azure Virtual Desktop のネットワーク トポロジと接続

Azure Virtual Desktop のネットワーク トポロジと接続の更新に関する記事では、Azure Virtual Desktop でネットワーク トポロジと接続を大規模に管理する方法を理解するのに役立つ 2 つの新しいシナリオについて説明します。 最初のシナリオでは、マネージド ネットワーク経由のハイブリッド接続を使用したハブアンドスポーク アーキテクチャについて説明します。 2 番目のシナリオでは、パブリック ネットワークを使用したハブアンドスポーク アーキテクチャについて説明します。 どちらのシナリオでも、リモート デスクトップ プロトコル Shortpath (RDP Shortpath) が使用されます。

2023 年 9 月

IP アドレス指定を計画する

この IPv4 枯渇に関する関連情報と IPAM (IP アドレス管理) ツールに関する記事が更新されました。

アラートの文書化と展開に関するガイダンス

Azure ランディング ゾーンの Azure Monitor ベースライン アラートの差し迫った一般提供をサポートするため、ベースライン アラートに関する Cloud Architecture Framework ドキュメントを作成しました。 ベースライン アラートの概要や、Azure Monitor アラートを使用して Azure プラットフォームを強化する方法が詳しくわかる場所が紹介されています。

Azure VMware Solution のネットワーク設計ガイド

これらのガイドでは、Azure VMware Solution プライベート クラウドのネットワーク接続を設計するのに役立つ Microsoft 推奨のアプローチについて説明します。 オンプレミス サイトとの接続、Azure 仮想ネットワークとの接続、受信インターネット接続、および送信インターネット接続の 4 つの設計領域について説明します。 各設計領域は、長所と短所を含むアーキテクチャ オプションを示す専用の記事で説明されています。 また、Azure VMware Solution ネットワークの基本と、要件と関連する設計領域に優先順位を付ける方法に関するガイダンスを取り上げる 2 つの記事もあります。

2023 年 7 月

ランディング ゾーン領域

この記事では、ランディング ゾーンがどのように Azure リージョンを使用するかについて説明します。 また、既存のランディング ゾーンにリージョンを追加する方法と、Azure 資産を別のリージョンに移行するための考慮事項についても説明します。

移行ガイダンスの強化

この記事では、ランディング ゾーンを移行するときに構成を確実に配置する方法について説明します。 ID の準備、ハイブリッド ドメイン ネーム システム (DNS) サービスの有効化、サブスクリプション サービスの有効化などのタスクについて説明します。

Azure での SAP ランディング ゾーン アクセラレータのセキュリティに関する新しいベスト プラクティス

このシリーズでは、Azure の SAP 環境に関するガイダンスを提供します。 Azure で SAP 環境をセキュリティで保護するためのセキュリティ運用のベスト プラクティス、SQL Server データベースで実行される SAP on Azure のセキュリティに関する推奨事項、およびソース SAP システムからダウンストリーム ターゲットへの SAP データのフローに関するガイダンスを確認できます。 Azure Synapse Analytics を使用して、さまざまなソースからのデータの取り込み、処理、格納、提供、視覚化を行うための最新のデータ プラットフォームを構築する方法について説明します。