説明/参照:
テストレット1
概要
Northwind Tradersは、ITサービスおよびホスティングプロバイダです。
Northwind Tradersには、北米に2つの主要なデータセンターがあります。データセンターは同じ都市にあります。データセンターは、高帯域幅、低遅延WANリンクを使用して相互に接続します。各データセンターはインターネットに直接接続します。
Northwind Tradersには、アジアにリモートオフィスがあり、WANリンクを使用して両方の北米データセンターに接続します。アジアオフィスには30台の多目的サーバーがあります。
各北米データセンターには、2つの別々のネットワークセグメントが含まれています。 1つのネットワークセグメントは、Northwind Tradersの内部サーバーをホストするために使用されます。他のネットワークセグメントは、ホストされた顧客環境に使用されます。
既存の環境
Active Directory
ネットワークには、northwindtraders.comという名前のActive Directoryフォレストが含まれています。フォレストには単一のドメインが含まれています。すべてのサーバーはWindows Server 2012 R2を実行します。
サーバー環境
ネットワークには、次のテクノロジーが導入されています。
サービスプロバイダ財団

Windows Azure Pack for Windows Server

System Center 2012 R2仮想マシンマネージャ(VMM)

Active Directory Rights Management Services(AD RMS)クラスタ

Active Directory証明書サービス(AD CS)エンタープライズ証明機関(CA)

新しく導入されたすべてのサーバーには、次のコンポーネントが含まれます。
デュアル10-GbEリモートダイレクトメモリアクセス(RDMA)対応ネットワークアダプタ

デュアル1-GbEネットワークアダプタ

128 GBのRAM

要件
ビジネス目標
Northwind Tradersは、Customer1とCustomer2の2名の顧客にホスティングサービスを提供します。各顧客のネットワークは、次の表のように構成されています。

計画された変更
Northwind Tradersは、以下の変更を実施する予定です。
System Center 2012 R2 Operations Managerを展開します。

Windows Server 2012 R2のiSCSIとSMBベースのストレージを展開します。

仮想マシンを保護するためにHyper-V Recovery Managerを実装します。

内部ネットワークに証明書失効リスト(CRL)配布ポイント(CDP)を展開します。

お客様1の場合、Northwind TradersのCAが発行したサーバー認証証明書を

ホスティングネットワーク内の仮想マシン。
一般的な要件
Northwind Tradersは次の要件を特定します。
ストレージトラフィックは、専用アダプターを使用する必要があります。

すべてのストレージトラフィックとネットワークトラフィックの負荷分散が必要です。

内部ネットワークとホスティングネットワーク間のネットワークトラフィックの量は最小限に抑える必要があります。

CDPへのCRLの発行は自動でなければなりません。

各顧客は、専用のHyper-Vホストを使用する必要があります。

可能な限り、管理努力を最小限に抑える必要があります。

Operations Managerを使用してすべてのサーバーとネットワークを監視する必要があります。

ホスティングネットワークからの内部ファイル共有への匿名アクセスは禁止する必要があります。

すべてのHyper-Vホストは、仮想マシンをホストするためにクラスタ共有ボリューム(CSV)共有ストレージを使用する必要があります。

すべてのHyper-Vストレージとネットワークトラフィックは、単一のネットワークアダプタに障害が発生した場合でも使用可能な状態を維持する必要があります。

SMBベースのストレージに接続されたHyper-Vホストは、RDMAを使用できる必要があります

技術。
顧客がアクセスするホスティング環境内のサーバーとポートの数は、

最小化された。
顧客1の要件
Northwind Tradersは、顧客1の次の要件を特定します。
顧客1は、SMBベースのストレージを排他的に使用する必要があります。

顧客1は、ホストされている仮想マシンを管理するためにApp Controllerを使用する必要があります。

単一のデータセンターに障害が発生した場合、Customer1の仮想マシンは回復可能でなければなりません。

顧客1は、ホストされた環境のセルフサービスの役割をそのユーザーに委任できる必要があります。

お客様1は、NorthwindのCAが発行した証明書の失効を確認することができなければなりません

トレーダー。
Customer1のユーザーは、AD RMSで保護されているドキュメントの使用ライセンスを取得できる必要があります

Northwind Tradersの
ホステッドネットワークに常駐するCustomer1の仮想マシンに発行される証明書は、

自動的に更新されます。
顧客2の要件
Northwind Tradersは、Customer2の次の要件を特定します。
Customer2はiSCSIベースのストレージを排他的に使用する必要があります。

Customer2のすべての仮想マシンは、SAN転送を使用して移行する必要があります。

Customer2の仮想マシンのメタデータは、Windows Azureに格納する必要はありません。

Customer2用のHyper-Vホストのネットワーク構成は、論理

スイッチ。
唯一のVMMネットワークポートプロファイルとCustomer2で許可されている分類は、帯域幅が狭く、

中帯域幅、または高帯域幅である。
Northwind Tradersのユーザーは、ADによって保護されているドキュメントの使用ライセンスを取得できる必要があります

Customer2のRMSクラスタ顧客2は、翌年にそのAD RMSクラスタを廃止する予定です。