説明/参照:
Explanation:
例:
BLOBサービスでは、Storage Threat Detectionが利用できます。

参考文献:
https://azure.microsoft.com/ja-jp/blog/advanced-threat-protection-for-azure-storage-now-in-public- preview / Testlet 2ケーススタディの概要ADatum Corporationは2つの金融会社です。ニューヨークとロサンゼルスに本社があります。
ADatumには、ロサンゼルスのオフィスを共有するFabrikam、Inc.という子会社があります。
ADatumは、新しい基幹業務アプリケーションをホストするAzureサービスの初期展開を実施しており、既存のオンプレミスのワークロードをAzureに移行する準備をしています。
ADatumは電子メールにMicrosoft Exchange Onlineを使用します。
既存の環境
オンプレミス環境
オンプレミスのワークロードは、VMware vSphere 6インフラストラクチャでホストされている仮想マシン上で実行されます。すべての仮想マシンは、adatum.comという名前のActive Directoryフォレストのメンバーであり、Windows Serverを実行しています。
2016年
ニューヨークのオフィスは10.0.0.0/16のIPアドレス空間を使用しています。ロサンゼルスのオフィスは10.10.0.0/16のIPアドレス空間を使用しています。
オフィスはISPから提供されたVPNを使用して接続します。各オフィスには、AzureサービスとMicrosoft Online Servicesへのアクセスを提供するAzure ExpressRoute回線が1つあります。ルーティングは、Microsoftピアリングを使用して実装されています。
ニューヨークのオフィスには、vSphereコンソールがインストールされたVM1という名前の仮想マシンがあります。
紺碧の環境
Azureポータルを使用してAzureインフラストラクチャをプロビジョニングします。インフラストラクチャには、次の表に示すリソースが含まれています。

AG1には、Pool11とPool12という2つのバックエンドプールがあります。 AG2には、Pool21とPool22という2つのバックエンドプールがあります。
必要条件
計画された変更
ADatumは、Azure Site Recoveryを使用して、ニューヨークのオフィスから米国東部のAzure地域に仮想マシンを移行する予定です。
インフラストラクチャ要件
ADatumは、以下のインフラストラクチャ要件を特定します。
クレジットカード処理のためにサードパーティにアクセスするApp1という名前の新しいWebアプリをデプロイする必要があります。

新しく開発されたAPIは、App2という名前のAzure関数として実装する必要があります。 App2はBLOBを使用します

ストレージトリガーApp2はすぐに新しいBLOBを処理しなければなりません。
Azureインフラストラクチャとオンプレミスインフラストラクチャを移行するための準備が必要です

AzureへのVMware仮想マシン。
オンプレミスのワークロードを移行するために使用されるAzure仮想マシンのサイズは、

識別されました。
移行され、新しく展開されたAzure仮想マシンはすべてadatum.comドメインに参加する必要があります。

AG1は次の方法で着信トラフィックを負荷分散する必要があります。

1. http://corporate.adatum.com/video/*はPool11全体で負荷分散されます。
2. http://corporate.adatum.com/images/*は、Pool12 AG2間で負荷分散されます。次の方法で、着信トラフィックの負荷分散を行う必要があります。

1. http://www.adatum.comはPool21全体で負荷分散されます。
2. http://www.fabrikam.comはPool22全体で負荷分散されます。
ER1は、ニューヨークオフィスとプラットフォーム間のトラフィックをサービスとしてサービス(PaaS)サービスでルーティングする必要があります。

ER1が利用可能である限り、東部アメリカのAzure地域。
ER2は、ロサンゼルスのオフィスと米国西部地域のPaaSサービスとの間でトラフィックをルーティングする必要があります。

ER2が利用可能である限り。
ER1とER2は自動的にフェイルオーバーするように設定する必要があります。

アプリケーション要件
App2はAzure仮想マシンのプライベートIPアドレスに直接接続できる必要があります。 App2はAzure仮想ネットワークに直接展開されます。
App1への着信および発信通信は、NSGを使用して制御する必要があります。
価格設定の要件
ADatumは以下の価格要件を特定します。
App1とApp2のコストを最小限に抑える必要があります。

Azure Storageアカウントの取引手数料を最小限に抑える必要があります。
