Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
MicrosoftAzureとコンテナサービスたち
Search
derui
July 24, 2019
Technology
170
0
Share
MicrosoftAzureとコンテナサービスたち
derui
July 24, 2019
Other Decks in Technology
See All in Technology
[みん強]AIの価値を最大化するデータ基盤戦略:Self-Service型Data Meshへの転換とAgentic AI Meshに向けた取り組み with Snowflake他
y_matsubara
1
140
Oracle AI Database@Azure:サービス概要のご紹介
oracle4engineer
PRO
6
1.7k
Loadbalancing exporter internals
ymotongpoo
1
110
20260515 ID管理は会社を守る大切な砦!〜🔰情シス向け〜
oidfj
0
680
2026年春のAgentCoreアプデ 細かいやつ全部まとめ
minorun365
4
240
Databricks 月刊サービスアップデートまとめ 2026年04月号
tyosi1212
0
130
クラウドからエッジまで ~ 1,700台を支える監視設計~
optfit
0
110
AWS WAFの運用を地道に改善し、自社で運用可能にするプラクティス
andpad
1
510
Fラン学生が考える、AI時代のデザインに執着した突破口
husengs7
1
210
なぜ、IAMロールのプリンシパルに*による部分マッチングが使えないのか? / 20260518-ssmjp-iam-role-principal
opelab
1
130
インプロセスQAのための要因から捉えるプロジェクトリスクマネジメントnano #1 開発リソース効率状態への対処 #jasstnano
barus_qa
0
190
React Compiler導入から21ヶ月、いま始めるならこうやる
astatsuya
2
260
Featured
See All Featured
Build The Right Thing And Hit Your Dates
maggiecrowley
39
3.1k
Applied NLP in the Age of Generative AI
inesmontani
PRO
4
2.2k
A Soul's Torment
seathinner
6
2.8k
Groundhog Day: Seeking Process in Gaming for Health
codingconduct
0
180
State of Search Keynote: SEO is Dead Long Live SEO
ryanjones
0
190
svc-hook: hooking system calls on ARM64 by binary rewriting
retrage
2
250
Claude Code のすすめ
schroneko
67
220k
Code Reviewing Like a Champion
maltzj
528
40k
Unlocking the hidden potential of vector embeddings in international SEO
frankvandijk
0
800
Building Applications with DynamoDB
mza
96
7k
Introduction to Domain-Driven Design and Collaborative software design
baasie
1
780
VelocityConf: Rendering Performance Case Studies
addyosmani
333
25k
Transcript
Microsoft Azureと コンテナサービスたち ~DevOpsを添えて~ 高橋 裕也 株式会社オープンストリーム アーキテクト
名前: 高橋 裕也 所属: 株式会社オープンストリーム 戦略技術推進本部 やってること:
アーキテクト 好きな技術: コンテナ、フロントエンド、OCaml Who are you?
Microsoft Azureのコンテナサービス コンテナのCI/CD Azure DevOps 今回話すこと
コンテナとは Dockerとは Kubernetesとは 他のクラウドサービスとの詳細な比較 今回話さないこと
Microsoft Azureを聞いたことがあるか Microsoft Azureを使ったことがあるか コンテナサービスを使ったことがあるか 質問です
Microsoft社が運営しているパブリックク ラウド(IaaS、PaaS) 2010年からサービス開始 世界2位(2019年7月時点)の売り上げ 世界1位はAWS Microsoft
Azureとは
Microsoft製品との親和性の高さ AD、Windows Server、SQL Server・・・ 特にAD関連については他のクラウドを圧倒 サービス数の多さ
およそAWSの倍(200~)のサービス数 Microsoft Azureの特徴
AI関連サービスの充実 AI関連サービス数は主だったクラウドの中で も際立って多い テキスト分類、画像分類、Text to speech・・・
MLなどの機械学習系 Microsoft Azureの特徴
Azureのコンテナサービス Kubernetes Service Service Fabric Container Instances Container Registry Web
App For Containers Red Hat OpenShift
Docker Registry互換のフルマネージドな コンテナーレジストリ Azureの認証基盤と統合されている ACRタスクという形で、イメージのビルドと かをAzure上で実行可能 Container
Registry
Web Appsの上でカスタムコンテナを動作 させる Web Apps=特定の言語でWebアプリを簡単 に動作させることができるサービス カスタムコンテナのイメージはDockerHub
やContainer Registryから取得可能 Web App for Containers
.NET/Javaで作られたマイクロサービスを 管理する基盤を提供 .NET/Javaで作る場合は提供されたSDKを利 用 ステートレス、ステートフルという区別がある Azure上のサービス基盤としても利用され
ている Service Fabric
Linuxのコンテナ、Windowsのコンテナそ れぞれ実行させることができる Linuxコンテナの場合、docker-composeの設 定ファイルに変換が可能 コンテナを直接動作させる場合、ステートレ ス・ステートフルという区別は無くなる Service
Fabric
Azureの管理するVM上でコンテナを直接 動作させる AWSのFargateと同じ感じ 数秒のスピンアップ、メモリとCPUだけの 設定、パブリックへの公開が可能 お手軽さNo.1
Container Instances
Azure上で動作するフルマネージドな Kubernetesクラスター 管理ノードはフルマネージド エージェントノードもマネージド エージェントノードは、タイプと数が選べる
エージェントノードのスケーリングはユーザー が行う Kubernetes Service (AKS)
Azure上で動作するフルマネージドな OpenShift Kubernetesをエンタープライズで利用す る場合に必要な諸々を組み込める ただしミニマムコストが高い Red Hat
OpenShift
選択肢は他のクラウドと遜色ない AWS Fargate的なサービス、Web Appsの拡 張、独自のServiceFabric スタンダードはKubernetes
OpenShiftはエンタープライズ向け 直近だと大抵AKSが選択される雰囲気 コンテナサービスのまとめ
AKSを使うことになったとして アプリケーション、どうCIしていきますか? Jenkinsと共に生きる Jenkinsでビルド、どこかへイメージをpush 外部サービスを使う(最近の主流)
コンテナサービスとCI
AKSを使うことになったとして アプリケーション、どうデプロイしますか? 手作業の温もり、念じながらkubektl Jenkinsと共に生きる 外部サービスを使う(最近の主流)
コンテナサービスとデプロイ
通称三種の神器(今命名) VCS → Github CI/CD→CircleCI コンテナレジストリ→DockerHub
外部サービスといえば
好きなサービスを選択できる 単機能なサービスを組み合わせられる 別のサービスに切り替えられる ソフトウェア、ミドルウェアの運用が不要 じゃあ外部サービスだ、とやってみる
外部サービスには選択の自由がある
認証情報の設定が煩雑 CircleCIからGithubへの接続を許可 CircleCIからDockerHubにpushするために DockerHubのuser/passをCircleCI上に設 定 CircleCIからAKSにデプロイするために、
Azureでトークンを発行して設定 外部サービスを使っていくと・・・
ビルド設定などが分散する コードで設定できるとは言っても、各プロ ジェクトごとに設定が分散する マイクロサービスの管理が完全に独立して いるケースはまれ ある程度管理を利かせたい場合、それぞ
れ確認しないとならない 外部サービスを使っていくと・・・
認証情報の管理が辛い 各サービスごとに別々の設定方式 外部サービスごとのアカウント管理 全部がGoogle認証できるわけでもない もっといい方法はないものか・・・
ふと思う
https://azure.microsoft.com/ja-jp/blog/introducing-azure-devops/ Azure DevOps
2018年9月に発表 元々VSTSとなっていたものをリブランド VSTSにあった機能をリネームしてまとめた ものがDevOps、という位置づけ GitHubのリポジトリと簡単に統合可能 Azure
DevOpsとは
Azure Repos Azure Boards Azure Pipelines
Azure Test Plans Azure Artifacts Azure DevOpsの機能
Azure Repos
いわゆるGitリポジトリのホスティング機能 GitHub/GitLab/BitBucketとかと同じような 機能を提供 SSH/HTTPSでアクセス可能 無制限のプライベートリポジトリ Azure
Repos
Azure Boards
いわゆるカンバン バックログ、スプリント、ダッシュボードなど が実装 バックログだけを使う、とかも可能 GitHub統合を利用すると、GitHubのPRと かもここから見えるようになる
Azure Boards
Azure Pipelines
CI/CDパイプライン すごいざっくり言うと、Azureに統合された CircleCI 大きくBuildとReleaseで分かれていて、機 能的にも結構違う Azure Pipelines
Azure Test Plans
手動テスト・自動テストの統合スイート テストプランやテストケースを包括的に登 録、管理が可能 Test Runnerという形でテストケースの消 化やバグチケットの登録をサポート Azure
Test Plans
Azure Artifacts
Maven/Python/npm/NuGetなどのパッ ケージを保存できる 保存もPipelinesから可能 保存したものは、Maven/npm/pipなどから 利用可能 Azure Artifacts
認証情報の管理負担が軽減 →マネージドにお任せ サービスの分散による煩雑さが軽減 →DevOpsを見ればOK 設定内容の共有、一か所での管理か可能
→Releaseは一か所から使いまわし可能 Azure DevOpsで楽になること
AKSを使ってるのに? AKS ≠ 他クラウドのKubernetes ACRとかArtifactsとかADとか使ってたらそもそ もAzureにロックインされている
どんなサービスでもロックインされる 固有機能を使った時点でロックインされている でもAzureにロックインされる・・・
Azureでアプリケーションを運用している CI/CDもAzureに載せて問題がある? Azure DevOpsは部分的にも使える リポジトリはGitHub、というケースにも対応
セキュリティのガバナンスを利かせたい、 とかも対応できるはず 提案:いっそ首まで浸かってみる
Azureのコンテナサービスは割とバラエ ティ豊か 外部サービス主体のCI/CDは、運用が進 むと疲弊しがちかも? Azure DevOpsで統合、というのも選択肢 に加えてみよう
今日話したこと
Thank you for hearing!