Azure git addの反映情報先について IaCの練習でBicepのテンプレートをVSCodeで作成し、Gitで管理する作業中git add .git commit -m "~~"git push ~~をしても変更した内容がpushされなかった。Geminiに聞いてみるとファイルの... 2025.07.22 AzureBicep
Entra Connect 代替UPNサフィックスを使ったEntra Connect 最近問い合わせが多いのでメモ代替UPNサフィックスとはADのドメインが「.local」等のEntra IDのカスタムドメインに登録できない形で運用されている場合ADとEntra IDの同期ができないため、大きく分けて2つの解決策があるとおも... 2025.07.04 Entra ConnectEntra ID
Azure AzureのサービスからSyslogサーバへのログ保存 Azureのサービスでは「診断設定」でログ保管を行うが、ログの転送先は以下3つ・Log Analytics ワークスペース・Azure Event Hubs・Azure ストレージアカウント今回はこれらを中継して、Front Door→BL... 2025.05.13 AzureBLOBストレージsyslogストレージアカウント
Azure Syslogサーバー構築 前提条件Azure VMで構築Ubuntu利用rsyslogのインストール通常はrsyslogがデフォルトでインストールされているが、念のため実行sudo apt updatesudo apt install -y rsyslogrsysl... 2025.05.09 AzureLinuxsyslog
その他 Apache2.4.58の脆弱性対応 このブログで使用しているApache 2.4.58に脆弱性勧告があったので、アップデートを行った。脆弱性の内容Apache 2.4.58で以下の脆弱性が確認されている。CVE-2024-27316CVSS: 7.5HTTP/2 の受信ヘッダ... 2025.05.06 その他
Azure Azure Data Factoryとは? Azure Data Factoryについて、調べてもうまく咀嚼できなかったのでChatGPTに教えてもらった。Azure Data Factoryとは?クラウド間のデータ処理フロー全体の設計と実行をノーコードで制御できる基盤である生まれた... 2025.04.25 AzureAzure Data Factory
Azure GRSの可用性について 可用性という観点で以下のようなイメージを持っていた。LRS<ZRS<GRS実際は「可用性」という言葉だけで考えるとGRSよりZRSの方が優れている場合がある。LRS1つのデータセンターで3回レプリケートされる。データセンターが災害にあった場... 2025.04.23 Azure冗長化
Linux Let’s Encryptの設定 Let's Encryptとは無料でSSL/TLS証明書を提供する認証局のこと。商用でも利用可能WebサイトをSSL暗号化通信対応できる(HTTP→HTTPS)ドメイン認証だが、ちゃんと認証局で認証しているので、オレオレ証明書と違って警告な... 2025.04.21 Linux
M365 Purviewの監査ログがfalseから変わらない 情報バリアの実装手順において、手順1の中に監査ログの有効化がある監査ログの記録をオンにしてあることを確認する監査ログをPowerShellから有効化する手順は以下の通りConnect-IPPSSession -UserPrincipalNa... 2025.04.17 M365
Entra ID SSO認証方法の選び方 SSO認証方法は複数ある(SAML,OpenIDなど)アプリケーションのSSOを構成する際に、どの認証方法を選択するかは、MSが公式でフローチャートを出している。見やすいように日本語版に置き換える。気になる点について補足。「既存のアプリにS... 2025.04.13 Entra IDSSO