Slide 1

Slide 1 text

Basic SKU パブリック IP の 廃止に伴う云々かんぬん 第0回 JAZUG for Women - Kick off 2023 年 7 月 17 日 長谷川絢(オリビア)

Slide 2

Slide 2 text

長谷川絢(オリビア) Twitter: https://twitter.com/Olivia_0707 普段の業務内容: インフラメイン(Azure/365)・セキュリティを少々 飲食・事務からのキャリアチェンジでエンジニアになりました 自己紹介 2

Slide 3

Slide 3 text

本発表の内容は 2023 年 7 月 17 日時点現在に調 査した内容で作成しています。 今後変更される可能性もありますのでご注意ください。 テンプレ的注意事項 3

Slide 4

Slide 4 text

以下のように、Public IP アドレスの Basic SKU が 2025 年に廃止されます。 今回は、絶対に避けては通れないこの課題についてお話しします。 まだまだ時間があるように見えて検討事項が結構多いので、皆様や皆様のお客様の環境で少しでも参考 になれば幸いです。 Basic パブリック IP アドレスの Standard SKU へのアップグレード – ガイダンス | Microsoft Learn Public IP アドレスの Basic SKU が廃止となる 4

Slide 5

Slide 5 text

仮想マシンや Load Balancer、Application Gateway の場合、スクリプトを使用してアップグレー ドをすることができます。 VPN Gateway や ExpressRoute Gateway の場合、Public IP だけでなくゲートウェイ自体の再 作成が必要です。 まず、仮想マシンのアップグレードでのアップグレードス クリプトを実際に使用してみました。 リソースごとのアップグレード方法 5

Slide 6

Slide 6 text

今回アップグレードする仮想マシンの構成は以下の通りです。 仮想ネットワーク:test-vnet 仮想マシン:TestVM Public IP アドレス:TestVM-ip 仮想マシンの IP アドレスを Standard にアップグレードする 6 test-vnet TestVM TestVM-ip

Slide 7

Slide 7 text

画面上部の表示をクリックするとアップグレードができますが、先に Public IP アドレスを ネットワーク インターフェースから関連付け解除する必要があります。 仮想マシンの IP アドレスを Standard にアップグレードする 7

Slide 8

Slide 8 text

仮想マシンの IP アドレスを Standard にアップグレードする 8 関連付けを解除した後は画面上部の表示をクリック後に SKU を Standard にアップグレードすることが できるようになります。再度 NIC に関連付けをすれば正常に使用できます。

Slide 9

Slide 9 text

仮想マシンの IP アドレスを Standard にアップグレードする 9 アップグレードスクリプトはとても便利 • 1 回テストすれば頭に入るレベルで簡単 • IP アドレスが保持される 考慮事項 • IP アドレスの関連付けを解除する必要があるので、Public IP アドレスで数分間アクセスできなくなる

Slide 10

Slide 10 text

VPN GW の IP アドレスを Standard にアップグレードする 10 アップグレードスクリプトが使用できない 仮想ネットワーク ゲートウェイの IP アドレスを Standard SKU にする際は仮想ネットワーク ゲートウェ イの再作成が必要になります。 IP アドレスのみ SKU を変更する(アップグレードスクリプトを使用する)ことはできません。

Slide 11

Slide 11 text

VPN GW の IP アドレスを Standard にアップグレードする 11 アップグレードスクリプトを使用しようとしても、そもそも[関連付けの解除] ができません。

Slide 12

Slide 12 text

VPN GW の IP アドレスを Standard にアップグレードする 12 考慮事項 • 仮想ネットワーク ゲートウェイは削除後に再作成する必要があります。削除・作成の時間を見込んで 作業計画を立てる必要があります。 • 仮想ネットワーク ゲートウェイの再作成の際に、以前使用していた Public IP アドレスとは基本的に異 なる IP アドレスの値が付与されます。IP アドレス変更による影響があるかを事前に確認する必要があ ります。 • 夜間・土日等にバッチ処理をしている場合、その時間帯を避けて仮想ネットワークゲートウェイを再作成 する必要があります。影響度合いによって作業時間帯を設定する必要があります。

Slide 13

Slide 13 text

VPN GW の IP アドレスを Standard にアップグレードする 13 個人的最大の問題点 仮想ネットワーク ゲートウェイを今から作成すると、仮想ネットワーク ゲートウェイ自体の SKU によって、Public IP アドレスの SKU が Standard でしか作成ができません。 よって、同一の環境を検証環境に用意して検証することができない場合があります。

Slide 14

Slide 14 text

Public IP アドレスの SKU を Standard にアップグレードする 14 切り替え作業の個人的推奨 • アップグレードスクリプトがあるものは早めに対応 • アップグレードスクリプトがないものはしっかり準備 → 可能な限り別日に切り替え作業を実施

Slide 15

Slide 15 text

私が本当に伝えたかった事 15 アップグレードスクリプトを使用できない場合の SKU 変更は 考慮事項が思ったより多いです。 2025 年 9 月末までだから大丈夫、と考えず早めに準備をしましょう。 準備不足で困ることはあっても、準備しすぎて困ることはないです。 よき Azure ライフをお送りください!