Slide 1

Slide 1 text

自宅にAzure! ~物理サーバー派のための Azure Stack HCI/Hub~ SHIFT EVOLVE Presents LT Vol.5

Slide 2

Slide 2 text

1 はじめまして 〇経歴 • 公共事業向け計測制御システムおよび防災情報のインターネット情報提 供システムの設計・構築案件の技術リーダー兼PMを経験。(約7年) • 事業会社の情報システム部門基盤リーダーを経験。(約6年) • 情報システムに関する情報セキュリティ管理、CSIRT構築・運営について ERM・GRCの観点を含めて従事。(約10年) • 企業情報システム基盤の設計・構築・運用管理、Windows Server などのEoLに伴うマイグレーションPJの全般統括に従事。(約6年) 〇技術領域 • 仮想化:VMware、Hyper-V、AWS(EC2)、Azure(VM) • OS:Windows Server、Linux、Solaris 〇主要資格 • 情報処理技術者:システムアーキテクト、プロジェクトマネージャ、ITサー ビスマネージャ、ネットワークスペシャリスト、情報セキュリティスペシャリスト 他 • CISA/CISM • Microsoft Certified: Azure Fundamentals • 技術士(総合技術監理、情報工学、電気電子) 経歴サマリ 金融 ■金融サービス会社向け 情報システム基盤プライベートクラウド移行 ■銀行向け インターネット分離用仮想AP基盤構築 ■情報基盤Windows Server EoL更新対応 ■社内ネットワーク認証VLAN化(有線・無線) 情報通信 ■マネージドEDRサービス開発・運営 (エンドポイント管理技術、EDRポリシー設計) ■ITベンダー社内 ISMS運営・認証取得維持 CISRT開設・運営、インシデントハンドリング ■VoIP/音声・データ統合NW設計構築 ■大手SI事業者様向け マイグレーション標準プロセス 策定コンサルティング ■コーポレートサイトCMSクラウド(Azure)移行 公共 ■電力会社向け計測制御システム研究開発 ■国土交通省防災ネットワークIP化 基本設計 ■官公庁向け防災情報提供システム 要件定義、設計構築 製造 ■製薬会社向け クライアントPC更新(Win10) システム管理基盤設計構築、PC展開作業PM ■製薬会社向け メールリモートアクセス環境 Azure AD認証対応 代表的なインダストリー&プロジェクト経験 高橋 裕司 ビジネストランスフォーメーション事業本部 技術統括部 ITインフラソリューション部 インフラグループ

Slide 3

Slide 3 text

2 Azure Stack HCI/Hubは 自宅の検証機に 入れられるのかな? を試してみた 本日のお題

Slide 4

Slide 4 text

3 パブリッククラウドとしてのAzure プライベートクラウドとしての Azure Stack(2015年頃) クラウドはどこにある?

Slide 5

Slide 5 text

4 パブリッククラウドとしてのAzure →自宅でAzure プライベートクラウドとしての Azure Stack(2015年頃~) →自宅にAzure クラウドはどこにある?

Slide 6

Slide 6 text

5 パブリッククラウドとしてのAzure →自宅でAzure プライベートクラウドとしての Azure Stack(2015年頃~) →自宅にAzure ※Hyper-V+SCCMのIaaS クラウドはどこにある?

Slide 7

Slide 7 text

6 諸君らの愛してくれた 「オンプレAzure」は死んだ! 何故だ?!

Slide 8

Slide 8 text

7 Azure Stackはどこかへ行ってしまった・・・と思っていた

Slide 9

Slide 9 text

8

Slide 10

Slide 10 text

9

Slide 11

Slide 11 text

10

Slide 12

Slide 12 text

11 こういうのでいいんだよ

Slide 13

Slide 13 text

12 ◼構成の概略 Azure AD (使ってない) 操作PC(Win11) Lenovo M75tiny メモリ64G SSD 1TB Hyper-V上に ドメインコントローラー Win10(WAC) インターネット 検証サーバー (Win2022) Xeon 12core メモリ40G HDD 4TB

Slide 14

Slide 14 text

13 ◼MSのサイトから無料試用版をダウンロード (メール登録) ◼サーバー(VM可)にAzure Stack HCI20H2 をISOファイルからインストールする(最低2台) Azure HCI

Slide 15

Slide 15 text

14 ◼ Windows Admin CenterからHCIクラスタを新規作成 (PC上のVMから操作) WACの拡張機能に「クラスター」「仮想サーバー」を追加しておく (仮想サーバーはNested Hyper-V設定に便利)

Slide 16

Slide 16 text

15 ◼各HCIサーバーには 2portのNICが必要 物理サーバー:NIC増設しましょう (USB-NICでも大丈夫) VM:設定からハードウェアの追加 ハマりポイント

Slide 17

Slide 17 text

16 ◼Nested Hyper-V

Slide 18

Slide 18 text

17 ◼ VMごとに「入れ子」有効化の設定が必要 (AMDのCPUは要注意、Windows11でだいぶ改善) ◼ ただし、HCI20H2には既知の問題あり! MSの公式ドキュメント回避策にも 誤記あり!(T_T) 最後の部分は …Hyper-V-Powershell Nested Hyper-V

Slide 19

Slide 19 text

18 先は長いけど、あとはウィザードで…

Slide 20

Slide 20 text

19 ◼Azure Stack Hub Development Kitを MSからダウンロード(25GByte!) ◼ダウンローダーを実行するとMSサイトからDLします DL開始当初は所用時間が2000時間とか出ますが 一晩~二晩で終わります (時間はかかりましたが一発でDLできました) Azure Stack Hub (ASDK)

Slide 21

Slide 21 text

20 ◼Windows Server2016以上をインストールした サーバーのC:¥にDLしたASDKのVHDファイルを 置いてデプロイ(物理) (私は物理サーバーで試しました) Azure Stack Hub (ASDK)

Slide 22

Slide 22 text

21 ◼MSのドキュメントに沿ってデプロイ ◼リブートしてVHDで起動 ◼再度デプロイスクリプト実行 (ドライブレターに注意)

Slide 23

Slide 23 text

22 ◼ハマりポイント Deployボタンで 開始できない! Azure Stack Hub (ASDK) cd C:¥CloudDeployment¥Setup .¥InstallAzureStackPOC.ps1 これを手動実行

Slide 24

Slide 24 text

23 いままでクラウド任せだったあれこれ ◼ネットワーク ◼クラスタリング ◼ストレージ(記憶域サービス) 実際にさわれる! 得られる知識など

Slide 25

Slide 25 text

24 自宅でAzure

Slide 26

Slide 26 text

25 自宅にAzure

Slide 27

Slide 27 text

26 自宅がAzure (Azureマイスターの称号を得る)

Slide 28

Slide 28 text

27 俺がAzureだ! 皆さんに叫んでいただきたい

Slide 29

Slide 29 text

28 ご清聴ありがとうございました!

Slide 30

Slide 30 text

29 俺が、俺たちが だ!