Azure

Azure

Azure Cost Managementとは?コスト分析・予算・タグで無駄をなくす入門ガイド

エラー: APIからの適切なレスポンスが得られませんでした。
Azure

Azure Key Vaultとは?シークレット・キー・証明書を安全に管理する仕組みを実務目線で解説

Azure Key Vaultは、クラウドアプリケーションの機密情報を安全に管理するMicrosoftのサービスです。APIキー、パスワード、証明書を一元管理し、強力な暗号化とアクセス制御でセキュリティリスクを大幅に軽減できます。
Azure

【初心者向け】Microsoft Entra IDのユーザー・グループ管理を実務目線で解説(動的グループまで)

Microsoft Entra ID(旧Azure AD)を触りはじめて、最初にやることになるのがユーザーとグループの管理です。「新しく入った人のアカウントを作る」「部署ごとにアクセス権を分ける」といった、いわばAzure運用のいちばん土台...
Azure

【初心者向け】Microsoft Entra IDの認証を固める|MFA・SSPR・パスワードレスを実務目線で解説

ユーザーとグループの整理が終わると、次に必ず向き合うことになるのが「サインインの安全性をどう固めるか」です。パスワードひとつでログインできてしまう状態は、いくら権限をきれいに設計しても足元がゆるいまま。そこでMicrosoft Entra ...
Azure

【初心者の次の一歩】Entra IDの条件付きアクセス・マネージドID・PIMを噛み砕いて解説

Microsoft Entra ID(旧Azure AD)でユーザーとグループの管理にひととおり慣れると、次に必ずぶつかるのが「じゃあ、その先どうやって安全に運用するの?」という壁です。ログインさせるだけなら簡単。でも実務では「怪しいアクセ...
Azure

Azure Policyの組み込みポリシーを割り当てる|リージョン・タグ・SKU制限とCLI実践

Azure Policyの概念をひととおり学んだあと、多くの人が最初にやりたくなるのが「とりあえず1個、実際に割り当てて動かしてみる」ことだと思います。理屈は分かった、でも本当にAzureがリソースを取り締まってくれるのか、この目で確かめた...
Azure

Azure Policyのカスタムポリシーとイニシアチブ|組み込みで足りない時の一歩上【自動修復まで】

Azure Policyを触りはじめて最初にやるのは、たいてい組み込み(ビルトイン)ポリシーの割り当てです。「タグを必須にする」「特定リージョン以外を禁止する」あたりは、Microsoftが用意してくれた定義をそのまま割り当てるだけで動きま...
Azure

Azure Policyの運用と設計|コンプライアンス評価・例外・Landing Zoneガードレール【初心者向け】

Azure Policyでポリシーを割り当てるところまでできると、次に気になるのが「で、ちゃんと守られてるの?」という運用の話です。ルールを配っただけでは意味がなく、実際にどれだけ守られているか(コンプライアンス)を確認し、どうしても例外を...
Azure

【初心者向け】Azure RBACとは?ロール割り当ての3要素と組み込みロールを実務目線で解説

Azureを触っていると、遅かれ早かれ必ずぶつかるのが「誰に、どのリソースを、どこまで触らせるか」という問題です。開発メンバーには仮想マシンを作らせたいけれど、課金設定はいじってほしくない。監査担当には全部を「見る」だけ許可したい。こうした...
Azure

Azure RBACのロール割り当てとカスタムロールを実務目線で解説【ポータル/CLI/棚卸し】

Azure RBACの仕組みが頭に入ったら、次はいよいよ実際にロールを割り当ててみる番です。「アクセス制御(IAM)ってどこを押せばいいの?」「CLIで一発でやりたいけどaz role assignment createの引数がよく分からな...