タグ

ブックマーク / learn.microsoft.com (40)

  • RAG and generative AI - Azure Cognitive Search

    kiririmode
    kiririmode 2023/11/09
    Cognitive Searchを使ったシンプルなRAG
  • Vector search - Azure Cognitive Search

    kiririmode
    kiririmode 2023/11/08
    マルチモーダル検索対応
  • Azure Monitor の警告の概要 - Azure Monitor

    警告は、Azure Monitor データがインフラストラクチャまたはアプリケーションに問題がある可能性があることを示しているときに事前に通知することで、ユーザーが問題に気付く前に検出して対処するのに役立ちます。 Azure Monitor データ プラットフォームでは、任意のメトリックまたはログ データ ソースに対してアラートを生成できます。 次の図は警告のしくみを示しています。 警告ルールでは、データを監視し、指定されたリソースで何かが起こっていることを示すシグナルをキャプチャします。 アラート ルールではシグナルを取り込み、シグナルが条件の基準を満たしているかどうかを確認します。 アラート ルールでは、次が結合されます。 監視対象のリソース。 リソースからのシグナルまたはデータ。 条件。 アラート ルールの条件に一致した場合、アラートがトリガーされます。 関連付けられたアクション グ

    Azure Monitor の警告の概要 - Azure Monitor
  • はじめに - Training

    4 分 シナリオ あなたの会社はショッピング リスト Web アプリに着手しています。 顧客は、このサイトを使用して、リストの項目 (品や生活用品など) の追加、編集、表示、および削除を行うことができます。 顧客のプライバシーを確保するために、サイトと APIセキュリティで保護する必要があります。 ユーザーが世界中に分散し、すべてのユーザーに優れたパフォーマンスを提供したいと考えています。 機能とユーザー エクスペリエンスに専念できるように、ビルドや発行などのインフラストラクチャに関する作業をできるだけ減らせるソリューションを使用する必要があります。 あなたは自分で Web 資産をクラウド ストレージにデプロイし、独自の SSL 証明書を作成して割り当て、クラウド サーバーで API を作成し、アプリによる API の呼び出しを可能にするためのリバース プロキシを確立し、アプリをグロ

    はじめに - Training
    kiririmode
    kiririmode 2021/07/23
    azure static webappsはazure devopsとも統合可能。functionsも。
  • バックアップと復元 - Azure portal - Azure Database for MySQL

    自動バックアップ Azure Database for MySQL サーバーは、復元機能が有効になるように、バックアップが定期的に行われます。 この機能を使用して、新しいサーバー上で、サーバーとそのすべてのデータベースを過去の特定の時点に復元できます。 前提条件 このハウツー ガイドを完了するには、次が必要です。 Azure Database for MySQL サーバーとデータベース バックアップ構成の設定 サーバーの作成時に、 [価格レベル] ウィンドウで、ローカル冗長バックアップまたは地理冗長バックアップのどちらでサーバーを構成するかを選択します。 Azure Portal でサーバーを作成するときに、 [価格レベル] ウィンドウで、使用しているサーバーのバックアップとして [ローカル冗長] または [地理冗長] のいずれかを選択します。 また、このウィンドウの [バックアップの保有

    バックアップと復元 - Azure portal - Azure Database for MySQL
    kiririmode
    kiririmode 2021/07/03
    azure database for mysqlのリストアでは一部サーバパラメータが復元されない。ホスト名も変わりそう。
  • Azure Functions のストレージに関する考慮事項

    1 Blob Storage はファンクション キーの既定のストアですが、代替ストアを構成できます。 2 Azure Files は既定で設定されていますが、特定の条件では、Azure Files を使わずにアプリを作成することもできます。 重要な考慮事項 関数アプリで使用されるストレージ アカウントに関して、次の事実を強く考慮する必要があります。 関数アプリが従量課金プランまたは Premium プランでホストされている場合、関数コードと構成ファイルは、リンクされたストレージ アカウントの Azure Files に保存されます。 メイン ストレージ アカウントを削除すると、このコンテンツは削除され、回復できなくなります。 詳細については、「ストレージ アカウントが削除された」を参照してください。 関数コード、アクセス キー、その他の重要なサービス関連データなどの重要なデータは、ストレー

    Azure Functions のストレージに関する考慮事項
    kiririmode
    kiririmode 2021/07/02
    linuxベースのazure functionsならazure storageをマウントできる。機械学習モデルの読み込みも可能
  • Azure Functions HTTP trigger

    kiririmode
    kiririmode 2021/06/26
    azure functionsをhttp triggerで動かす場合、タイムアウトは230秒
  • Run your functions from a package file in Azure

    kiririmode
    kiririmode 2021/06/26
    terraform を使った azure functions のデプロイ。パッケージを直接app serviceにアップロードする方法とblob storageからダウンロードさせる方法がある。前者はパフォーマンスメリットがあるがlinuxサポートが弱い
  • Azure portal で BLOB データへのアクセスを承認する - Azure Storage

    Azure portal を使用して BLOB データにアクセスするときに、ポータルでは内部的に Azure Storage への要求が発行されます。 Azure Storage への要求は、Microsoft Entra アカウントまたはストレージ アカウント アクセス キーのいずれかを使用して承認できます。 ポータルでは、どの方法を使用しているかを示し、適切なアクセス許可がある場合は、それら 2 つを切り替えることができます。 また、Azure portal で個々の BLOB アップロード操作を承認する方法を指定することもできます。 既定では、ユーザーが BLOB アップロード操作を承認するために既に使用している任意の方法がポータルによって使用されますが、BLOB をアップロードするときにこの設定を変更できます。 BLOB データにアクセスするために必要なアクセス許可 Azure p

    Azure portal で BLOB データへのアクセスを承認する - Azure Storage
    kiririmode
    kiririmode 2021/06/25
    blobにad認証で素直にアクセスするためにはstorage account以上のスコープに対するreader roleとblobへのアクセス権が必要
  • Assign an Azure role for access to blob data - Azure Storage

    kiririmode
    kiririmode 2021/06/25
    ownerやcontributorにはblobそのものへのアクセス権は存在しない。ただしlistkeyが可能なので、共通キーによってアクセスが可能な仕組みになっている
  • How webhook endpoint authenticate with Azure monitor secure webhook? - Microsoft Q&A

    kiririmode
    kiririmode 2021/06/23
    azure monitor からの webhook をセキュアにする議論
  • アカウントのアクセス キーを管理する - Azure Storage

    ストレージ アカウントを作成すると、Azure により、そのアカウントに 512 ビットのストレージ アカウント アクセス キーが 2 つ生成されます。 これらのキーは、共有キーの承認または共有キーで署名された SAS トークンを使用して、ストレージ アカウント内のデータへのアクセスを承認するために使用できます。 アクセスキーの管理には Azure Key Vault を使用し、キーのローテーションと再生成は定期的に行うことをお勧めします。 Azure Key Vault を使用すると、アプリケーションを中断することなく簡単にキーをローテーションできます。 また、キーを手動でローテーションすることもできます。 アクセス キーの保護 ストレージ アカウント アクセス キーは、ストレージ アカウントの構成とデータへのフル アクセスを提供します。 アクセス キーは常に慎重に保護してください。 キ

    アカウントのアクセス キーを管理する - Azure Storage
    kiririmode
    kiririmode 2021/05/23
    ストレージアカウントのキーを共有するのではなくAzureAD経由の承認でストレージアカウントを守るのが推奨
  • 名前付け規則を定義する - Cloud Adoption Framework

    リソースに適切な名前を付けると、その種類、関連付けられたワークロード、環境、リソースが実行されている Azure リージョンをすばやく識別できます。 そのためには、名前は一貫性のある形式 ("名前付け規則") に従い、各リソースに関する重要な情報で構成される必要があります。 名前には、リソースの特定のインスタンスを識別するために必要なすべての情報が含まれていることが理想的です。 たとえば、米国西部リージョンにある運用 SharePoint ワークロードのパブリック IP アドレス (PIP) は pip-sharepoint-prod-westus-001 になります。 図 1:Azure リソース名のコンポーネント。 推奨される名前付けコンポーネント 名前付け規則を制定する場合は、リソース名で把握したい主要な情報を識別します。 リソースの種類によって関連する情報は異なり、確立されているす

    名前付け規則を定義する - Cloud Adoption Framework
    kiririmode
    kiririmode 2021/05/23
    azureの命名規則
  • Microsoft Defender 脆弱性の管理を使用した Azure の脆弱性評価 - Microsoft Defender for Cloud

    Microsoft Defender 脆弱性の管理を利用した Azure の脆弱性評価は、セキュリティ チームが、オンボードのための構成不要かつエージェントをデプロイもなしでコンテナー イメージの脆弱性を簡単に検出し修復することを可能にする、すぐに使用できるソリューションです。 この機能が有効になっているすべてのサブスクリプションで、ACR に保存されている、スキャン トリガーの基準を満たしているすべてのイメージに対して脆弱性のスキャンが行われます。ユーザーやレジストリの追加の構成は必要ありません。 脆弱性レポートを含む推奨事項は、ACR 内のすべてのイメージと、ACR レジストリまたは Defender for Cloud でサポートされている他のレジストリ (ECR、GCR、または GAR) からプルされた AKS で現在実行されているイメージに対して提供されます。 イメージはレジスト

    Microsoft Defender 脆弱性の管理を使用した Azure の脆弱性評価 - Microsoft Defender for Cloud
    kiririmode
    kiririmode 2021/05/06
    azureでコンテナを脆弱性スキャンする場合はdefenderの有効化が必要。イメージ単位で課金
  • Azure での自動スケールの使用 - Azure Monitor

    自動スケーリングを使用すると、要求量に基づいてアプリケーションまたはリソースを自動的にスケーリングできます。 自動スケーリングを使用して、過剰なプロビジョニングや不要なコストを発生させずに、アプリケーションの要求に十分に対応できるリソースをプロビジョニングします。 この記事では、Azure portal でリソースの自動スケーリング設定を構成する方法について説明します。 Azure 自動スケーリングでは、多くのリソースの種類がサポートされています。 サポートされているリソースの詳細については、サポートされているリソースの自動スケーリングに関するセクションを参照してください。 サブスクリプションの自動スケーリング設定を検出する 自動スケーリングできるリソースを確認するには、次の手順に従います。 Azure portal を開きます。 ページの上部にある検索バーを使用して、Azure Moni

    Azure での自動スケールの使用 - Azure Monitor
  • Connect organization to Microsoft Entra ID - Azure DevOps Services

    Azure DevOps Services Learn how to connect your Azure DevOps organization to Microsoft Entra ID. You can sign in with the same username and password that you use with Microsoft services. Add members to your Azure DevOps organization who are already a part of your work organization. You can also enforce policies for accessing your team's critical resources and key assets. For more information about

    Connect organization to Microsoft Entra ID - Azure DevOps Services
    kiririmode
    kiririmode 2021/04/24
    DevOps側でOrg.を作った後はSubscription上のAzure ADと接続する
  • Terraform を使用して Azure デプロイ スロットでインフラストラクチャをプロビジョニングする

    Terraform を使用すると、クラウド インフラストラクチャの定義、プレビュー、およびデプロイを行うことができます。 Terraform を使用する際は、HCL 構文を使って構成ファイルを作成します。 HCL 構文では、Azure などのクラウド プロバイダーと、クラウド インフラストラクチャを構成する要素を指定できます。 構成ファイルを作成したら、"実行プラン" を作成します。これにより、インフラストラクチャの変更をデプロイ前にプレビューすることができます。 変更を確認したら、実行プランを適用してインフラストラクチャをデプロイします。 Azure デプロイ スロットを使用し、アプリの異なるバージョン間をスワップできます。 この機能によって、デプロイ分断の影響が最小限に抑えられます。 この記事では、GitHub と Azure を使用して 2 つのアプリをデプロイする方法を説明しながら

    Terraform を使用して Azure デプロイ スロットでインフラストラクチャをプロビジョニングする
    kiririmode
    kiririmode 2021/04/24
    TerraformでAppServiceの運用スロットをスワップする例。実運用上、スワップのためにtfを触るのは面倒な気がするが…。
  • デプロイのベスト プラクティス - Azure App Service

    開発チームごとに独自の要件があり、それによって、クラウド サービスで効率的なデプロイ パイプラインの実装が困難になる可能性があります。 この記事では、App Service へのデプロイにおける 3 つの主要なコンポーネントである、デプロイ ソース、ビルド パイプライン、およびデプロイ メカニズムについて説明します。 この記事では、特定の言語スタックのベスト プラクティスとヒントについても紹介します。 デプロイ コンポーネント デプロイ ソース デプロイ ソースは、アプリケーション コードの場所です。 運用アプリの場合、デプロイ ソースは通常、GitHub、BitBucket、Azure Repos などのバージョン管理ソフトウェアによってホストされるリポジトリです。 開発とテストのシナリオでは、デプロイ ソースはローカル コンピューター上のプロジェクトである可能性があります。 ビルド パ

    デプロイのベスト プラクティス - Azure App Service
    kiririmode
    kiririmode 2021/04/24
    App Serviceで無停止デプロイを行うときはデプロイスロットを使う
  • パフォーマンスのベスト プラクティス - Azure Database for MySQL - Flexible Server

    重要 Azure Database for MySQL の単一サーバーは提供終了パスにあります。 Azure Database for MySQL フレキシブル サーバーにアップグレードすることを強くお勧めします。 Azure Database for MySQL フレキシブル サーバーへの移行の詳細については、「Azure Database for MySQL 単一サーバーの動作」を参照してください 。 Azure Database for MySQL フレキシブル サーバーの操作中に最高のパフォーマンスを得る方法について説明します。 Microsoft は、プラットフォームに新しい機能を追加していく中で、このセクションで詳しく説明するレコメンデーションを改善していきます。 物理的な近接 アプリケーションとデータベースを同じリージョンにデプロイしていることを確認します。 パフォーマンス

    パフォーマンスのベスト プラクティス - Azure Database for MySQL - Flexible Server
  • 高速ネットワークを使った Azure 仮想マシンの作成 | Microsoft Docs

    この記事では、Azure PowerShell を使用して高速ネットワーク (AccelNet) が有効になっている Windows 仮想マシン (VM) を作成する方法について説明します。 この記事では、既存の VM で高速ネットワークを有効にして管理する方法についても説明します。 VM は、Azure portal で高速ネットワークが有効になっている VM を作成することもできます。 Azure portal を使用して VM 上の高速ネットワークを管理する方法の詳細については、「ポータルを使用した高速ネットワークの管理」を参照してください。 Azure CLI を使用して高速ネットワークを有効にして Windows VM を作成するには、「Azure CLI を使用して高速ネットワークを使った Linux VM を作成する」を参照してください。 前提条件 アクティブなサブスクリプシ

    高速ネットワークを使った Azure 仮想マシンの作成 | Microsoft Docs
    kiririmode
    kiririmode 2021/04/17
    accelerated networkingを使うと共用の仮想スイッチをバイパスしてネットワークパフォーマンスが上がる。ただし対応しているのはwindows serverのみ