マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

Azureのストレージ

ストレージの種類

Blob

Table

Queue

File

Disk

Azure Data Lake

ストレージ・アカウント

概要

オプション

汎用ストレージ・アカウント

BlockStorage? アカウント

BlockBlobStorage? アカウント

FileStorage? アカウント

タイプ

Standard / Premium

ディスクの場合

推奨の組合せ

Standard GPv2

Premium ブロック BLOB

Premium ファイル共有

Premium ページ BLOB

その他のトピック

データ冗長オプション

各オプション環境下で、3多重化される。

LRS(ローカル冗長ストレージ)

ZRS(ゾーン冗長ストレージ)

GRS(Geo冗長ストレージ)

GZRS(Geoゾーン冗長ストレージ)

RA-GRS(読み取りアクセスの Geo冗長ストレージ)

GRSで、複数のリージョンで同時にreadできるようにして速度あげる。

RA-GZRS

GZRSで、複数のリージョンで同時にreadできるようにして速度あげる。

ツール

Storage Explorer

GUI ベースのストレージデータ管理ツール

azcopy

コマンドラインベースのファイルコピーツール

認証・認可

RBAC

SASトークン

ストレージ・キー

セキュア化とロックダウン

作業内容の安全性の確認

変更・保守、作業の一覧化

サービス作業者認証ツール作業経路
リスク
情報
リスク
コスト
リスク
権限付与
(組み込みロール)
Storageインフラ
運用担当者
AADユーザ
アカウント
Azureポータルファイアウォールの設定を変更する× 侵入経路Storage Account Contributor
ジオ・フェイルオーバを行う
ストレージ・キーを再生成する× キー流出Storage Account Key Operator Service Role
アクセスログを確認するStorage Blob Data Reader
ATP からの通知を確認する(メールなどで通知されるため不要)
アプリ開発者AADユーザ
アカウント
Storage Explorer, azcopyBlob コンテナを追加する(初期設定)× 情報漏洩Storage Blob Data Contributor
Blob ファイルを追加 / 変更 / 削除する
アプリケーションAzure Managed IDBlob データを読み書きする× 情報漏洩Storage Blob Data Contributor
Queue データを読み書きするStorage Queue Data Contrtibutor

参考

microsoft.com

Microsoft Azure

Microsoft Docs


Tags: :インフラストラクチャ, :クラウド, :Azure


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS