マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

Azureのストレージ

ストレージの種類

Blob

ブロック Blob

追加 Blob

ページ Blob

Table

Queue

File

Disk

Azure Data Lake

ストレージ・アカウント

概要

オプション

汎用ストレージ・アカウント

BlockStorage? アカウント

BlockBlobStorage? アカウント

FileStorage? アカウント

Azure File Storage / Azure Filesとも呼ばれる。

タイプ

Standard / Premium

ディスクの場合

推奨の組合せ

Standard GPv2

Premium ブロック BLOB

Premium ファイル共有

Premium ページ BLOB

その他のトピック

データ冗長オプション

各オプション環境下で、3多重化される。

LRS(ローカル冗長ストレージ)

ZRS(ゾーン冗長ストレージ)

GRS(Geo冗長ストレージ)

GZRS(Geoゾーン冗長ストレージ)

RA-GRS(読み取りアクセスの Geo冗長ストレージ)

GRSで、複数のリージョンで同時にreadできるようにして速度あげる。

RA-GZRS

GZRSで、複数のリージョンで同時にreadできるようにして速度あげる。

ツール

Storage Explorer

GUI ベースのストレージデータ管理ツール

azcopy

コマンドラインベースのファイルコピーツール

認証・認可

RBAC

SASトークン

ストレージ・キー

セキュア化とロックダウン

作業内容の安全性の確認

変更・保守、作業の一覧化

サービス作業者認証ツール作業経路
リスク
情報
リスク
コスト
リスク
権限付与
(組み込みロール)
Storageインフラ
運用担当者
AzADユーザ
アカウント
Azureポータルファイアウォールの設定を変更する× 侵入経路Storage Account Contributor
ジオ・フェイルオーバを行う
ストレージ・キーを再生成する× キー流出Storage Account Key Operator Service Role
アクセスログを確認するStorage Blob Data Reader
ATP からの通知を確認する(メールなどで通知されるため不要)
アプリ開発者AzADユーザ
アカウント
Storage Explorer, azcopyBlob コンテナを追加する(初期設定)× 情報漏洩Storage Blob Data Contributor
Blob ファイルを追加 / 変更 / 削除する
アプリケーションAzure Managed IDBlob データを読み書きする× 情報漏洩Storage Blob Data Contributor
Queue データを読み書きするStorage Queue Data Contrtibutor

IaC化

Azure PowerShell

下記を参照。

Azure CLI

※ データ・パープライン系は「West US 2」辺りが良いかも。

参考

参考

microsoft.com

Microsoft Azure

Microsoft Docs


Tags: :インフラストラクチャ, :クラウド, :ビッグデータ, :Azure


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS