説明/参照:
テストレット1
概要
Northwind Tradersは、ITサービスおよびホスティングプロバイダです。
Northwind Tradersには、北米に2つの主要なデータセンターがあります。データセンターは同じ都市にあります。データセンターは、広帯域幅、低遅延のWANリンクを使用して相互に接続します。各データセンターはインターネットに直接接続しています。
Northwind Tradersには、WANリンクを使用して北米の両方のデータセンターに接続するリモートオフィスもあります。アジアのオフィスには30台の多目的サーバーがあります。
各北米のデータセンターには、2つの別々のネットワークセグメントがあります。 Northwind Tradersの内部サーバーをホストするために1つのネットワークセグメントが使用されています。もう一方のネットワークセグメントは、ホスティングされたカスタマー環境に使用されます。
既存の環境
Active Directory
ネットワークにはnorthwindtraders.comという名前のActive Directoryフォレストが含まれています。フォレストには単一のドメインが含まれています。すべてのサーバーがWindows Server 2012 R2を実行しています。
サーバー環境
ネットワークには次のテクノロジが導入されています。
サービスプロバイダー財団

Windows Server用Microsoft Azureパック

System Center 2012 R2仮想マシンマネージャー(VMM)

Active Directory Rights Managementサービス(AD RMS)クラスター

Active Directory証明書サービス(AD CS)のエンタープライズ証明機関(CA)

新しくデプロイされたすべてのサーバーには、以下のコンポーネントが含まれます。
デュアル10 GbEリモートダイレクトメモリアクセス(RDMA)対応ネットワークアダプタ

デュアル1 GbEネットワークアダプタ

128 GBのRAM

必要条件
ビジネス目標
Northwind Tradersは、Customer1とCustomer2という2人の顧客にホスティングサービスを提供します。各顧客の内部ネットワークは、次の表に示すように構成されています。

計画された変更
Northwind Tradersは、以下の変更を実装する予定です。
System Center 2012 R2 Operations Managerを展開します。

Windows Server 2012 R2のiSCSIおよびSMBベースのストレージを展開します。

Hyper-V Recovery Managerを実装して仮想マシンを保護します。

証明書失効リスト(CRL)配布ポイント(CDP)を内部ネットワークに展開します。

顧客1の場合は、Northwind TradersのCAによって発行されたサーバー認証証明書を次のサイトにインストールします。

ホスティングネットワーク内の仮想マシン。
一般的な要件
Northwind Tradersは、次の要件を確認しています。
ストレージトラフィックは専用のアダプタを使用する必要があります。

すべてのストレージとネットワークトラフィックは負荷分散されている必要があります。

内部ネットワークとホスティングネットワーク間のネットワークトラフィック量は

最小化しました。
CDPへのCRLの発行は自動的に行われる必要があります。

各顧客は専用のHyper-Vホストを使用する必要があります。

可能な限り、管理作業を最小限に抑える必要があります。

すべてのサーバーとネットワークは、Operations Managerを使用して監視する必要があります。

ホスティングネットワークから内部ファイル共有への匿名アクセスを禁止する必要があります。

すべてのHyper-Vホストは、仮想マシンをホストするためにクラスター共有ボリューム(CSV)共有ストレージを使用する必要があります。

単一のネットワークアダプタに障害が発生した場合でも、すべてのHyper-Vストレージとネットワークトラフィックを利用可能なままにする必要があります。

SMBベースのストレージに接続されているHyper-Vホストは、RDMAを利用できる必要があります。

技術。
顧客がアクセスできるホスティング環境内のサーバーとポートの数は

最小化しました。
お客様1の要件
Northwind Tradersは、Customer1に関する次の要件を確認しています。
顧客1は、SMBベースのストレージを排他的に使用する必要があります。

顧客1は、ホストされている仮想マシンを管理するためにApp Controllerを使用する必要があります。

単一のデータセンターで障害が発生した場合、Customer1の仮想マシンは回復可能でなければなりません。

顧客1は、ホストされている環境でのセルフサービスの役割をユーザーに委任できなければなりません。

顧客1は、NorthwindのCAによって発行された証明書の失効を確認できなければなりません。

トレーダー
顧客1のユーザーは、AD RMSによって保護されているドキュメントの使用ライセンスを取得できなければなりません。

ノースウィンドトレーダー
ホステッドネットワーク上に存在するCustomer1の仮想マシンに発行された証明書は、

自動的に更新されました。
お客様2の要件
Northwind Tradersは、Customer2に関する次の要件を確認しています。
顧客2は、iSCSIベースのストレージを排他的に使用する必要があります。

カスタマー2のすべての仮想マシンは、SAN転送を使用して移行する必要があります。

Customer 2の仮想マシンからのメタデータは、Microsoft Azureに保存しないでください。

Customer 2のHyper-Vホストのネットワーク構成は、論理2を使用して制御する必要があります。

切り替えます。
Customer2によって許可されている唯一のVMMネットワークポートプロファイルと分類は、低帯域幅である必要があります。

中帯域幅、または高帯域幅。
Northwind Tradersのユーザーは、ADによって保護されている文書の使用ライセンスを取得できなければなりません。

Customer2のRMSクラスタ顧客2は、来年中にAD RMSクラスターを廃止する予定です。