展示物から、ディスクが VHDX 形式であることがわかります。
オンプレミスの Windows 仮想マシン (VM) を Microsoft Azure にアップロードする前に、仮想ハードディスク (VHD または VHDX) を準備する必要があります。Azure は、VHD ファイル形式でディスクサイズが固定されている第 1 世代 VM のみをサポートしています。VHD の最大サイズは 1,023 GB です。第 1 世代 VM は、VHDX ファイル システムから VHD へ、また、拡張ディスクから固定サイズへ変換できます。
参考文献:
https://docs.microsoft.com/en-us/azure/virtual-machines/windows/prepare-for-upload-vhd-image?toc=%2fazure%2fvirtual-machines%2fwindows%2ftoc.json
トピック1、Litware株式会社
概要
Litware 社は、モントリオールに本社を置き、シアトルとニューヨークに支社を持つコンサルティング会社です。
モントリオールオフィスには2,000人の従業員がいます。シアトルオフィスには1,000人の従業員がいます。ニューヨークオフィスには200人の従業員がいます。
Litware で使用されるすべてのリソースはオンプレミスでホストされます。
Litware は新しい Azure サブスクリプションを作成します。Azure Active Directory (Azure AD) テナントは、Litware.onmicrosoft.com というドメインを使用します。テナントは P1 の価格帯を使用します。
既存の環境
ネットワークにはLitware.comという名前のActive Directoryフォレストが含まれています。すべてのドメインコントローラーはDNSサーバーとして構成されており、Litware.comのDNSゾーンをホストしています。
Litwareには、財務、人事、営業、研究、情報技術の各部門があります。各部門には組織単位(OU)があり、そこにはそれぞれの部門のすべてのアカウントが含まれています。すべてのユーザーアカウントには、それぞれの部門の部門属性が設定されています。新しいユーザーが頻繁に追加されます。
Litware.com には User1 という名前のユーザーが含まれています。
すべてのオフィスはプライベートリンクを使用して接続します。
Litwareはモントリオールとシアトルのオフィスにデータセンターを構えています。各データセンターには、VPNデバイスとして設定できるファイアウォールが設置されています。
すべてのインフラストラクチャサーバーは仮想化されています。仮想化環境には、次の表に示すサーバーが含まれています。

Litware は、App1 と App2 という 2 つの Web アプリケーションを使用します。各 Web アプリケーションの各インスタンスには 1GB のメモリが必要です。
Azure サブスクリプションには、次の表のリソースが含まれています。

ネットワーク セキュリティ チームは、複数のネットワーク セキュリティ グループ (NSG) を実装します。
計画された変更
Litware は次の変更を実施する予定です。
* Azure ExpressRoute をモントリオール オフィスに展開します。
* Server1 および Server2 でホストされている仮想マシンを Azure に移行します。
* オンプレミスの Active Directory を Azure Active Directory (Azure AD) に同期します。
* App1 と App2 を、webApp1 と WebApp2 という名前の 2 つの Azure Web アプリに移行します。
技術要件
Litware は次の技術要件を満たす必要があります。
* WebApp1 が負荷に基づいてインスタンスの数を自動的に調整し、最大 5 つのインスタンスまでスケールできることを確認します。*
* VM3 が TCP ポート 8080 経由でモントリオール オフィスのアプリケーション サーバーへの送信接続を確立できることを確認します。
* Azure とモントリオール オフィス内のルーターの間でルーティング情報が自動的に交換されることを確認します。
* 財務部門のユーザーに対してのみ、Azure Multi-Factor Authentication (MFA) を有効にします。
* app2.Litware.com という名前を使用して webapp2.azurewebsites.net にアクセスできることを確認します。
* 暗号化された接続を使用して、インターネット経由で新しいオフィスを VNet1 に接続します。
* VM4 の設定が変更されたときに電子メール メッセージを送信するワークフローを作成します。
* 閲覧者ロールに基づいた Role1 という名前のカスタム Azure ロールを作成します。
* 可能な限りコストを最小限に抑えます。