2014/11/20

IPsec VPN サイト間接続の最大値は30


2014年11月の進化で、
仮想ネットワークゲートウェイ(vNet Gateway)、IPsec VPN サイト間接続の最大値は30に。
Maximum Number of Site-to-Site (S2S) connections:30

http://msdn.microsoft.com/library/azure/jj156075.aspx/


この投稿時点では、
仮想ネットワークゲートウェイ作成時に、PowerShellを使う必要があります。

=== ※このコマンドは実行に時間がかかります。
PS C:\> New-AzureVNetGateway -VNetName "sampleName" -GatewaySKU HighPerformance -GatewayType DynamicRouting
===

URL中の、[High Performance VPN gateway]にするためには、
-GatewaySKU HighPerformance
を。



その仮想ネットワークゲートウェイが HighPerformance なのか Default なのかは、

===
PS C:\> Get-AzureVNetGateway -VNetName "sampleName"
===

実行結果中、
GatewaySKU:
で確認できます。


Default から HighPerformance への変換もできます。同様に、Default への変換も。
===
PS C:\> Resize-AzureVNetGateway –VNetName "sampleName" –GatewaySKU HighPerformance
===


なお、
https://azure.microsoft.com/en-us/documentation/articles/vpn-gateway-about-vpngateways/

によると、スループット(Throughput)の最大値の目安は、 #2015年11月時点

HighPerformance: 2,000Mbps(ExpressRoute)、200Mbps(サイト間 IPsecVPN)
Default: 1,000Mbps(ExpressRoute)、100Mbps(サイト間 IPsecVPN)

とのこと。随時改良され続けているので、今後の向上にご期待いただくとともに、あくまでも目安としてご覧ください。



# 速度、速さ

2014/11/19

仮想マシン イメージ(テンプレート)を、異なるリージョンにコピー PowerShell編


異なるリージョン(region)にコピー(copy)。
ひとつの仮想マシン イメージは、その仮想マシン イメージが置いてあるリージョン内でしか使えない。

よって、たとえば、日本(東)リージョンに置いてある仮想マシン イメージを、日本(西)リージョンでも使いたい場合は、コピーする必要がある。

いくつか方法があるが、まずはPowerShell。""の中を書き換えて使う。
===
# 送信元情報
$srcContainer = "xxxx" # "vhds"とか
$srcBlob = "VMImageOriginal.vhd"
$srcStorageAccount = "SampleEastStorage"
$srcStorageKey = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"

$srcContext = New-AzureStorageContext  –StorageAccountName $srcStorageAccount `
                                       -StorageAccountKey $srcStorageKey

# 送信先情報
$destContainer = "xxxx" # "vhds"とか
$destBlob = "VMImageForWest.vhd"
$destStorageAccount = "SampleWestStorage"
$destStorageKey = "yyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyy"

$destContext = New-AzureStorageContext –StorageAccountName $destStorageAccount `
                                       -StorageAccountKey $destStorageKey

# もし、送信先にコンテナが既にあるなら、下の1行をコメントアウト
New-AzureStorageContainer -Name $destContainer -Context $destContext

$Result = Start-AzureStorageBlobCopy -SrcContainer $srcContainer `
                                     -SrcBlob $srcBlob `
                                     -SrcContext $srcContext `
                                     -DestContainer $destContainer `
                                     -DestBlob $destBlob `
                                     -DestContext $destContext
===

かかる時間はblobの容量次第。
PS C:\>$result | Get-AzureStorageBlobCopyState
で進捗確認。

その他、Azure Storage toolsを使ってコピーする方法も。
http://www.cloud-config.jp/27471



最後に、コピー先でコピーしたVHDをIaaSの仮想マシン イメージとして登録する。
Azure Management Portalで、[仮想マシン]を選択。
[イメージ]をクリック
[作成]をクリック

[名前]を適切に入れて・・・
[VHDのURL]で、コピーしてきたVHDを選択。
[仮想マシンでSysprepを実行しました。]にチェック。
で、実行。

#移行

仮想マシン イメージ(テンプレート)を、異なるリージョンにコピー Azure CLI編

IaaS、はじめの一歩

色々やり方はありますが、まずはお試しということで1つの基本パターンをご紹介。

1. アフィニティ グループを追加
互いに通信し合う仮想マシンやストレージなどを、IOパフォーマンスをよくするために近くに配置するための目印。ここでは"SampleAG"という[名前]のアフィニティ グループを"日本(東)"[地域]に追加したと仮定。

2. ストレージアカウントを作成
仮想マシンを格納するための器(他にも用途はいっぱいありますが、ここでは省略)。
[URL]に世界で唯一の名前を入れる。ここでは"SampleStorage"という名前のストレージアカウントを作成したと仮定。
[場所/アフィニティ グループ]の指定箇所で、"SampleAG"を指定。

3. 仮想ネットワークを作成
仮想マシンをつなぐための仮想ネットワーク。ここでは"SampleVNet"という名前の仮想ネットワークを作成したと仮定。
[場所]の指定箇所で、"日本(東)"を指定。
ひとまず放置しておく設定:[DNSサーバー][ポイントからサイト間の接続][サイト間接続]
[仮想ネットワークアドレス空間]で、IaaSで使うアドレスを適当に入力。ココの考え方は通常のネットワークと同じような感じ。

4. 仮想マシンを作成
[地域/アフィニティ グループ/仮想ネットワーク]の指定箇所で、"SampleVNet"を指定。
[ストレージアカウント]の指定箇所で、"SampleStorage"を指定。
のこりの設定箇所は、ひとまず適当に設定しておく。

・・・でとりあえず仮想マシンをいじれるように。上記手順によって、おそらくは多くの方の理解がすすみやすい構成になっているかと。


あとは、
http://www.microsoft.com/ja-jp/download/details.aspx?id=43120
の「Azure 自習書シリーズ」を読みながら、Azureに触れていくと理解が進みやすいですよ。ほんと読みやすいです。

2014/11/18

Azure、ベンチマーク


ブラウザから、世界中のAzure Blob Storageへのアクセス速度(遅延:latency)を計測
http://azurespeedtest.azurewebsites.net/


"世界各地のMicrosoft Azure間の応答速度が計測できるサービス"
http://azure-gadgets.cloud-config.jp/Tour


"現在地から世界各地のMicrosoft Azureデータセンターの応答速度をボタン一つで計測"
AWSとの速度比較も併せてできる
http://azure-gadgets.cloud-config.jp/GrandPrix