Azure Update (2015.01.09) GシリーズとかKeyVaultとか

あけてましたおめでとうございます。本年もUpdateから。

Gシリーズの仮想マシンサイズがGA

ゴジラもといGシリーズ、GAきましたね。

image

現時点ではWestUSのみで仮想マシンだけ利用可能なようです。

Gシリーズのスペックと価格は以下の通りです。(ちなみにStandard(標準)しかありません)

サイズ コア数 メモリ ローカルディスクサイズ 最大データディスク数 価格
G1 2 28 GB 412 GB 4 \68.34/時
(~\50,796/月)
G2 4 56 GB 825 GB 8 \136.75/時
(~\101,694/月)
G3 8 112 GB 1,650 GB 16 \273.36/月
(~\203,388/月)
G4 16 224 GB 3,300 GB 32 \546.72/時
(~\406,776/月)
G5 32 448 GB 6,600 GB 64 \984.30/時
(~\732,360/月)

ローカルディスクサイズはいわゆるDドライブのことです。テンポラリの領域で、SSDになります。CPUは Intel® Xeon® processor E5 v3 family ですね。Windows上でみると Xeon E5-2698B v3 2.00 GHz という感じ。G5でみたらNUMAは2ノードでした。

image

有り余るDドライブ
image

大容量で早いローカルディスクや、大容量メモリが必要なワークロードには最適ですかね。ちなみにCrystal DiskMarkでDドライブ(SSD)のベンチとってみました。

上側がAzure上のG5インスタンスのDドライブ、下が比較用のローカルPCのSSDです。

ちなみにCドライブはというとこんな感じ。

書き込みお察しください。

G5だとコア数32コアなので、サブスクリプションの利用可能コア数には注意ください。

image

 

Azure Key Vault (Public Preview)

Azure Key VaultがPublic Previewになりました。Key Vaultは新しいサービスで、クラウドのアプリやサービスが使用する暗号化キーやその他機密情報をセキュリティ保護するためのサービス(保管庫)です。

抜粋になりますが、簡単にまとめると

  • ハードウェアセキュリティモジュール(HSM)のキーを使用してパスワードなどの鍵や小規模の機密情報を暗号化したり署名できます
  • FIPS 140-2 Level 2および Common Criteria EAL4+規格の認定を受けたHSMアプライアンスを使用して非対象鍵とパスワードなどの機密データを保護できます
  • アプリケーションにキーの使用を許可したり取り消したりすることができます
  • キーの管理を分離することで、開発者は開発やテストに使用するキーの管理がしやすくなります(プロダクションキーへの移行なども容易に)
  • 暗号化のニーズとピーク時需要に合わせてスケールできます
  • Azureのデータセンターにコンテナを展開して冗長化できます

などのようです。

ソフトウェア的な暗号化→ RMSとかそういうの
より安全な秘密保護 → HSM内の非対称キーを使った機密保護
キーの管理 → HSM内の非対称キー
みたいな?

image

利用イメージ
image

 

制限事項としてまず現時点で利用可能なデータセンターは East US, North Central US, North Europe, West Europe, East Asia, and Southeast Asia だけのようです。(自動的に冗長化されるのでどこかを選ぶわけじゃない感じかな。Azure ADみたいな。)

また現状Key Vault内に格納できるデータはパスワードやPFXファイルなどの(10KB未満の)データのようです。HSMのキーで暗号化してこれらの秘密情報(パスワードとかPFXファイルとか)を管理できるみたいですね。(そのうえアクセス制御レイヤーがある)

料金は2つのサービスレベル(StandardとPremium)で異なるようで、HSMにあるシステムキーを使ったソフトウェア保護によるキーは1万回の要求のたびに課金、HSMで保護されたキー(RSA-HSM)だとキーあたり51円/月かかる?(日割りなし)

image

まぁなんだ、証明書とかパスワードをどう管理しよう、どうシステムで共有しようというところが安全に集中管理できるのはいいことですね。自前のアプリケーションだけに限らず、CloudLink SecureVMでKey Vault内のマスターキーを使って暗号化された仮想マシンを展開したり、SQL Server仮想マシンでTDE(透過的なデータ暗号化)を使ったりとか。

 

現時点ではRSA鍵のみサポートで将来的には楕円曲線など他のキータイプもサポートされる予定の様子。また利用状況やログ的な情報はまだ(Public Previewだし)使えないみたいですね。

※ ところでHSMの中身はThalesっぽいですね。

使い始めるにはこのあたりを見るといいかと思います。

管理は基本的にREST APIがあるのですが、一応PowerShell用のCmdletとC#用のライブラリも用意してくれてます。

結構内容が大きいので別で分けたいところです。

 

Docker on Ubuntu Server

Azure Marketplaceに最初のDockerイメージとして Docker on Ubuntu Serverがきました。まぁCoreOSなら結構前からあったのですけど。

プレビューポータルからさくっと作成することができます。

image

VM拡張のDockerExtensionが組み込まれた状態で起動します。

image

というか起動むっちゃ早いですね。。

でもこれなんか中途半端な感じな気がしないでもない。。。Docker詳しい人みてみてください。 ※ azure vm docker createのほうが楽なんじゃ(

追記)

このイメージ、docker engineは動いてるけどリモートからアクセスできるようにはなってないのでその辺は手動で頑張る必要があります。ただsshでログインして sudo docker ほげほげってするともろもろ使えるので取りあえず問題はないですね。

image

いやぁAnsibleなExtensionsが欲しくなるなぁ。

コメントを残す

以下に詳細を記入するか、アイコンをクリックしてログインしてください。

WordPress.com ロゴ

WordPress.com アカウントを使ってコメントしています。 ログアウト /  変更 )

Facebook の写真

Facebook アカウントを使ってコメントしています。 ログアウト /  変更 )

%s と連携中