タグ

ブックマーク / learn.microsoft.com (40)

  • RAG and generative AI - Azure Cognitive Search

    kiririmode
    kiririmode 2023/11/09
    Cognitive Searchを使ったシンプルなRAG
  • Vector search - Azure Cognitive Search

    kiririmode
    kiririmode 2023/11/08
    マルチモーダル検索対応
  • Azure Monitor の警告の概要 - Azure Monitor

    警告は、Azure Monitor データがインフラストラクチャまたはアプリケーションに問題がある可能性があることを示しているときに事前に通知することで、ユーザーが問題に気付く前に検出して対処するのに役立ちます。 Azure Monitor データ プラットフォームでは、任意のメトリックまたはログ データ ソースに対してアラートを生成できます。 次の図は警告のしくみを示しています。 警告ルールでは、データを監視し、指定されたリソースで何かが起こっていることを示すシグナルをキャプチャします。 アラート ルールではシグナルを取り込み、シグナルが条件の基準を満たしているかどうかを確認します。 アラート ルールでは、次が結合されます。 監視対象のリソース。 リソースからのシグナルまたはデータ。 条件。 アラート ルールの条件に一致した場合、アラートがトリガーされます。 関連付けられたアクション グ

    Azure Monitor の警告の概要 - Azure Monitor
  • はじめに - Training


    4    Web  使 ()   API    使  Web   SSL   API  API  
    はじめに - Training
    kiririmode
    kiririmode 2021/07/23
    azure static webappsはazure devopsとも統合可能。functionsも。
  • バックアップと復元 - Azure portal - Azure Database for MySQL


     Azure Database for MySQL  使    Azure Database for MySQL    []  Azure Portal [] 使 []  []   [
    バックアップと復元 - Azure portal - Azure Database for MySQL
    kiririmode
    kiririmode 2021/07/03
    azure database for mysqlのリストアでは一部サーバパラメータが復元されない。ホスト名も変わりそう。
  • Azure Functions のストレージに関する考慮事項

    1 Blob Storage はファンクション キーの既定のストアですが、代替ストアを構成できます。 2 Azure Files は既定で設定されていますが、特定の条件では、Azure Files を使わずにアプリを作成することもできます。 重要な考慮事項 関数アプリで使用されるストレージ アカウントに関して、次の事実を強く考慮する必要があります。 関数アプリが従量課金プランまたは Premium プランでホストされている場合、関数コードと構成ファイルは、リンクされたストレージ アカウントの Azure Files に保存されます。 メイン ストレージ アカウントを削除すると、このコンテンツは削除され、回復できなくなります。 詳細については、「ストレージ アカウントが削除された」を参照してください。 関数コード、アクセス キー、その他の重要なサービス関連データなどの重要なデータは、ストレー

    Azure Functions のストレージに関する考慮事項
    kiririmode
    kiririmode 2021/07/02
    linuxベースのazure functionsならazure storageをマウントできる。機械学習モデルの読み込みも可能
  • Azure Functions HTTP trigger

    kiririmode
    kiririmode 2021/06/26
    azure functionsをhttp triggerで動かす場合、タイムアウトは230秒
  • Run your functions from a package file in Azure

    kiririmode
    kiririmode 2021/06/26
    terraform を使った azure functions のデプロイ。パッケージを直接app serviceにアップロードする方法とblob storageからダウンロードさせる方法がある。前者はパフォーマンスメリットがあるがlinuxサポートが弱い
  • Azure portal で BLOB データへのアクセスを承認する - Azure Storage


    Azure portal使 BLOB Azure Storage  Azure Storage Microsoft Entra    使 使2 Azure portal BLOB  BLOB使使BLOB BLOB Azure p
    Azure portal で BLOB データへのアクセスを承認する - Azure Storage
    kiririmode
    kiririmode 2021/06/25
    blobにad認証で素直にアクセスするためにはstorage account以上のスコープに対するreader roleとblobへのアクセス権が必要
  • Assign an Azure role for access to blob data - Azure Storage

    kiririmode
    kiririmode 2021/06/25
    ownerやcontributorにはblobそのものへのアクセス権は存在しない。ただしlistkeyが可能なので、共通キーによってアクセスが可能な仕組みになっている
  • How webhook endpoint authenticate with Azure monitor secure webhook? - Microsoft Q&A

    kiririmode
    kiririmode 2021/06/23
    azure monitor からの webhook をセキュアにする議論
  • アカウントのアクセス キーを管理する - Azure Storage

    ストレージ アカウントを作成すると、Azure により、そのアカウントに 512 ビットのストレージ アカウント アクセス キーが 2 つ生成されます。 これらのキーは、共有キーの承認または共有キーで署名された SAS トークンを使用して、ストレージ アカウント内のデータへのアクセスを承認するために使用できます。 アクセスキーの管理には Azure Key Vault を使用し、キーのローテーションと再生成は定期的に行うことをお勧めします。 Azure Key Vault を使用すると、アプリケーションを中断することなく簡単にキーをローテーションできます。 また、キーを手動でローテーションすることもできます。 アクセス キーの保護 ストレージ アカウント アクセス キーは、ストレージ アカウントの構成とデータへのフル アクセスを提供します。 アクセス キーは常に慎重に保護してください。 キ

    アカウントのアクセス キーを管理する - Azure Storage
    kiririmode
    kiririmode 2021/05/23
    ストレージアカウントのキーを共有するのではなくAzureAD経由の承認でストレージアカウントを守るのが推奨
  • 名前付け規則を定義する - Cloud Adoption Framework


     Azure   ("")   西 SharePoint IP (PIP)  pip-sharepoint-prod-westus-001   1:Azure    
    名前付け規則を定義する - Cloud Adoption Framework
    kiririmode
    kiririmode 2021/05/23
    azureの命名規則
  • Microsoft Defender 脆弱性の管理を使用した Azure の脆弱性評価 - Microsoft Defender for Cloud

    Microsoft Defender 脆弱性の管理を利用した Azure の脆弱性評価は、セキュリティ チームが、オンボードのための構成不要かつエージェントをデプロイもなしでコンテナー イメージの脆弱性を簡単に検出し修復することを可能にする、すぐに使用できるソリューションです。 この機能が有効になっているすべてのサブスクリプションで、ACR に保存されている、スキャン トリガーの基準を満たしているすべてのイメージに対して脆弱性のスキャンが行われます。ユーザーやレジストリの追加の構成は必要ありません。 脆弱性レポートを含む推奨事項は、ACR 内のすべてのイメージと、ACR レジストリまたは Defender for Cloud でサポートされている他のレジストリ (ECR、GCR、または GAR) からプルされた AKS で現在実行されているイメージに対して提供されます。 イメージはレジスト

    Microsoft Defender 脆弱性の管理を使用した Azure の脆弱性評価 - Microsoft Defender for Cloud
    kiririmode
    kiririmode 2021/05/06
    azureでコンテナを脆弱性スキャンする場合はdefenderの有効化が必要。イメージ単位で課金
  • Azure での自動スケールの使用 - Azure Monitor


    使 使 Azure portal Azure     Azure portal 使Azure Moni
    Azure での自動スケールの使用 - Azure Monitor
  • Connect organization to Microsoft Entra ID - Azure DevOps Services

    Azure DevOps Services Learn how to connect your Azure DevOps organization to Microsoft Entra ID. You can sign in with the same username and password that you use with Microsoft services. Add members to your Azure DevOps organization who are already a part of your work organization. You can also enforce policies for accessing your team's critical resources and key assets. For more information about

    Connect organization to Microsoft Entra ID - Azure DevOps Services
    kiririmode
    kiririmode 2021/04/24
    DevOps側でOrg.を作った後はSubscription上のAzure ADと接続する
  • Terraform を使用して Azure デプロイ スロットでインフラストラクチャをプロビジョニングする

    Terraform を使用すると、クラウド インフラストラクチャの定義、プレビュー、およびデプロイを行うことができます。 Terraform を使用する際は、HCL 構文を使って構成ファイルを作成します。 HCL 構文では、Azure などのクラウド プロバイダーと、クラウド インフラストラクチャを構成する要素を指定できます。 構成ファイルを作成したら、"実行プラン" を作成します。これにより、インフラストラクチャの変更をデプロイ前にプレビューすることができます。 変更を確認したら、実行プランを適用してインフラストラクチャをデプロイします。 Azure デプロイ スロットを使用し、アプリの異なるバージョン間をスワップできます。 この機能によって、デプロイ分断の影響が最小限に抑えられます。 この記事では、GitHub と Azure を使用して 2 つのアプリをデプロイする方法を説明しながら

    Terraform を使用して Azure デプロイ スロットでインフラストラクチャをプロビジョニングする
    kiririmode
    kiririmode 2021/04/24
    TerraformでAppServiceの運用スロットをスワップする例。実運用上、スワップのためにtfを触るのは面倒な気がするが…。
  • デプロイのベスト プラクティス - Azure App Service


       App Service 3              GitHubBitBucketAzure Repos      
    デプロイのベスト プラクティス - Azure App Service
    kiririmode
    kiririmode 2021/04/24
    App Serviceで無停止デプロイを行うときはデプロイスロットを使う
  • パフォーマンスのベスト プラクティス - Azure Database for MySQL - Flexible Server


     Azure Database for MySQL  Azure Database for MySQL   Azure Database for MySQL  Azure Database for MySQL   Azure Database for MySQL   Microsoft    
    パフォーマンスのベスト プラクティス - Azure Database for MySQL - Flexible Server
  • 高速ネットワークを使った Azure 仮想マシンの作成 | Microsoft Docs

    この記事では、Azure PowerShell を使用して高速ネットワーク (AccelNet) が有効になっている Windows 仮想マシン (VM) を作成する方法について説明します。 この記事では、既存の VM で高速ネットワークを有効にして管理する方法についても説明します。 VM は、Azure portal で高速ネットワークが有効になっている VM を作成することもできます。 Azure portal を使用して VM 上の高速ネットワークを管理する方法の詳細については、「ポータルを使用した高速ネットワークの管理」を参照してください。 Azure CLI を使用して高速ネットワークを有効にして Windows VM を作成するには、「Azure CLI を使用して高速ネットワークを使った Linux VM を作成する」を参照してください。 前提条件 アクティブなサブスクリプシ

    高速ネットワークを使った Azure 仮想マシンの作成 | Microsoft Docs
    kiririmode
    kiririmode 2021/04/17
    accelerated networkingを使うと共用の仮想スイッチをバイパスしてネットワークパフォーマンスが上がる。ただし対応しているのはwindows serverのみ