ケーススタディ1 - Litware, Inc.
概要
Litware, Inc.は、ボストンに本社を置く再生可能エネルギー会社です。本社には営業部門と主要データセンターが置かれています。
物理的な場所
既存の環境
Litwareはボストン近郊に製造オフィスと研究オフィスをそれぞれ別々に構えています。各オフィスには専用のデータセンターとインターネット接続が備わっています。
製造データセンターと研究データセンターは、VPN を使用してプライマリ データセンターに接続します。
ネットワーク環境
プライマリデータセンターには、Microsoft ピアリングとプライベートピアリングの両方を使用する ExpressRoute 接続があります。プライベートピアリングは、HubVNet という Azure 仮想ネットワークに接続します。
アイデンティティ環境
Litware は、litwareinc.com というドメインを使用するハイブリッド Azure Active Directory (Azure AD) デプロイを導入しています。すべての Azure サブスクリプションは、litwareinc.com の Azure AD テナントに関連付けられています。
データベース環境
営業部門のデータベース ワークロードは次のとおりです。
* オンプレミスの SERVER1 は、Microsoft SQL Server 2012 のインスタンスと 2 つの 1 TB データベースをホストします。
* SalesSrv01A という論理サーバーには、SalesSQLDb1 という地理的にレプリケートされた Azure SQL データベースが含まれています。SalesSQLDb1 は、SalesSQLDb1Pool というエラスティック プール内にあります。SalesSQLDb1 は、データベース ファイアウォール規則と包含データベース ユーザーを使用します。
* SalesSQLDb1App1 というアプリケーションが SalesSQLDb1 を使用します。
製造オフィスには、SERVER2 と SERVER3 という2台のオンプレミス SQL Server 2016 サーバーがあります。これらのサーバーは同じ Always On 可用性グループのノードです。可用性グループには、ManufacturingSQLDb1 というデータベースが含まれています。データベース管理者は、HubVnet に VM1 と VM2 という2台の Azure 仮想マシンを所有しています。これらは Windows Server 2019 を実行し、すべての Azure データベースの管理に使用されています。
ライセンス契約
Litware は、ソフトウェア アシュアランスによるライセンス モビリティを備えた Microsoft ボリューム ライセンスの顧客です。
現在の問題
SalesSQLDb1 では、古い統計と頻繁なクエリのブロックが原因で、パフォーマンスの問題が発生している可能性があります。
要件
計画された変更
Litware は次の変更を実施する予定です。
* Azureに30個の新しいデータベースを実装します。これらは、使用パターンが変化する、時間的制約のある製造アプリケーションで使用されます。各データベースは約20GBです。
* ResearchSrv01 という論理サーバー上に、ResearchDB1 という新しい Azure SQL データベースを作成します。ResearchDB1 には、個人を特定できる情報 (PII) のデータが格納されます。
* 研究部門が ResearchDB1 にデータを入力したりアクセスしたりするために使用する ResearchApp1 という名前のアプリを開発します。
* ManufacturingSQLDb1 を Azure 仮想マシン プラットフォームに移行します。
* SERVER1 データベースを Azure SQL Database プラットフォームに移行します。
技術要件
Litware では、次の技術要件を特定しています。
* メンテナンスタスクは自動化する必要があります。
* 30 個の新しいデータベースは自動的に拡張される必要があります。
* オンプレミス インフラストラクチャの使用を最小限に抑える必要があります。
* Azure SQL Database の展開には、Azure ハイブリッド使用特典を活用する必要があります。
* CPU とストレージの使用状況および制限に関連するすべての SQL Server および Azure SQL Database メトリックは、Azure の組み込み機能を使用して分析する必要があります。
セキュリティとコンプライアンスの要件
Litware では、次のセキュリティとコンプライアンスの要件を特定しています。
* 暗号化キーを Azure Key Vault に保存します。
* PII データのバックアップを 2 か月間保持します。
* 保存中、転送中、使用中の PII データを暗号化します。
* 可能な限り、最小権限の原則を使用します。
* Active Directory 資格情報を使用してデータベース ユーザーを認証します。
* データベース レベルのファイアウォール ルールを使用して Azure SQL Database インスタンスを保護します。
* パブリック エンドポイントに依存せずに、Azure でホストされているすべてのデータベースに VM1 および VM2 からアクセスできることを確認します。
ビジネス要件
Litware では、次のビジネス要件が特定されています。
* すべての Azure デプロイメントで 99.99% の可用性の SLA を満たします。
* SERVER1 データベースの移行中のダウンタイムを最小限に抑えます。
* ワークロードを Azure に移行するときは、Azure ハイブリッド使用特典を使用します。
* すべての要件が満たされたら、可能な限りコストを最小限に抑えます。
ホットスポットに関する質問
SERVER1データベースの移行を計画しています。ソリューションはビジネス要件を満たす必要があります。
移行計画には何を含めるべきですか? 回答するには、回答領域で適切なオプションを選択してください。
注意: 正しい選択ごとに 1 ポイントが付与されます。

正解:

Explanation:
Box 1: Premium 4-VCore
Scenario:
An on-premises named SERVER1 hosts an instance of Microsoft SQL Server 2012 and two 1-TB databases.
Migrate the SERVER1 databases to the Azure SQL Database platform.
Minimize downtime during the migration of the SERVER1 databases.
Premimum 4-vCore is for large or business critical workloads. It supports online migrations, offline migrations, and faster migration speeds.
Incorrect Answers:
The Standard pricing tier suits most small- to medium- business workloads, but it supports offline migration only.
Box 2: A virtual network that has service endpoints
Scenario: The primary datacenter has an ExpressRoute connection that uses both Microsoft peering and private peering.
You need to create a Microsoft Azure Virtual Network for the Azure Database Migration Service by using the Azure Resource Manager deployment model, which provides site-to-site connectivity to your on-premises source servers by using either ExpressRoute or VPN.
Note: During virtual network setup, if you use ExpressRoute with network peering to Microsoft, add the following service endpoints to the subnet in which the service will be provisioned:
Target database endpoint (for example, SQL endpoint, Cosmos DB endpoint, and so on) Storage endpoint Service bus endpoint This configuration is necessary because Azure Database Migration Service lacks internet connectivity.
Reference:
https://azure.microsoft.com/pricing/details/database-migration/
https://docs.microsoft.com/en-us/azure/dms/tutorial-sql-server-azure-sql-online