發表文章

目前顯示的是有「Azure」標籤的文章

ChatGPT對 Azure , AWS , GCP 三朵雲的常見問題看法

圖片
ChatGPT: Optimizing Language Models for Dialogue https://openai.com/blog/chatgpt/ 三朵雲誰最適合上雲? 三朵雲誰最適合傳統企業? 三朵雲誰最成本最便宜? 三朵雲誰在商務應用上整合最好? 簡單測試一下賦予答案的答案核心完整性,的確有站在相對客觀角度給予一個還可以的見解,至少在沒有任何知識背景的人可以有一個基本的了解,也合乎我對於原來這三朵雲各自理解優勢的的預期,可以接受。

Windows Server 2022 整合 Azure Arc 簡易教學示範

圖片
  啟用 Azure Arc 的伺服器 Azure Connected Machine 代理程式可正式支援下列 Windows 和 Linux 作業系統版本: Windows server 2008 R2 SP1、Windows Server 2012 R2、2016、2019和 2022 (包括 Server Core) Ubuntu 16.04、18.04 和 20.04 LTS (x64) CentOS Linux 7 和 8 (x64) SUSE Linux Enterprise Server (SLES) 12 和 15 (x64) Red Hat Enterprise Linux (RHEL) 7 和 8 (x64) Amazon Linux 2 (x64) Oracle Linux 7 前置作業 確認作業系統版本 如果多機器佈署指定對Arc用到服務帳戶, 建立完成後並提取密碼 多部佈署安裝步驟(SPN) 透過指令碼會執行下列作業 : 從 Microsoft 下載中心下載代理程式。 在伺服器上安裝代理程式。 建立已啟用 Azure Arc 的伺服器資源,並與代理程式建立關聯。 # 在此新增服務主體應用程式識別碼及祕密 $servicePrincipalClientId = "62c2a48a-18d6-4637-b685-3d1f0c2e9096" $servicePrincipalSecret = "03XXXX43-XX92-4ddc-9cXX-cddeXXXXXXX" # 下載安裝套件 Invoke-WebRequest -Uri "https://aka.ms/azcmagent-windows" -TimeoutSec 30 -OutFile " $env:TEMP \install_windows_azcmagent.ps1" # 安裝混合式代理程式 & " $env:TEMP \install_windows_azcmagent.ps1" if ( $LASTEXITCODE -ne 0 ) { throw "Failed to install the hybrid agent...

Azure DNS PTR 反解解惑教學

圖片
基本資源指向紀錄說明(ResourceRecord Ptr) 一般DNS都是正向解析為主,也就是名稱解析IP,而IP解析回名稱則稱為 反向解析 . 不過實際去查了一下PTR的反向解析實際上仍稱作是 正向PTR ,因為反向的區域並非在正向區域底下運作,而是要特別建立一個符合PTR解析規則 x.3.2.1.in-addr.arpa ,只是因為IP是反向對照解析回去名稱而有此習慣的說法. Azure DNS PTR實測 圖一. 延續上篇的IP地址接續, .in-addr.arpa 圖二. 上面的欄位填寫IP尾數,下面名稱就是設置要對應的完整網站名稱 圖三. 設定完紀錄樣貌如下 圖四. 新增此DNS PTR區域的名稱伺服器,因為配置不同故在添加到第三方網域名稱服務上 圖五. 官方文件的另一種設置規則方式,搭配有連續性的公用IP位址 /29 圖六. 不過因為公用IP都是隨機配置不會有一段連續性的,固透過公用IP首碼就會向私有IP一樣具連續性 圖七. 每一組依照此公用IP首碼產生的就會以此類推,現在被配置是88,下一個就是89... 不過上述兩種方式都無法生效,可行的預設作法是針對 cloudapp.azure.com 可以直接綁定做反解,因為Azure本身就有southeastasia.cloudapp.azure.com的固定域名,但應用性不大,因為通常都不會直接沿用此域名,指令需要就請服用. az network public-ip update --resource-group Gary --name AP1-ip --reverse-fqdn webap1 .southeastasia .cloudapp .azure .com --dns-name ns1-04 .azure-dns .com 最後經過與原廠技術的討教並實測後也確認當我們需要為Azure public IP配置反向解析,當我們為自己的IP配置反向解析域后,需要找ISP配置delegation,因爲IP的管理屬於 ISP 。參考文件如下>>> delegate-a-reverse-dns-lookup-zone

Azure DNS 手把手教學

圖片
目的應用 Azure DNS 顧名思義就是做為名稱解析的託管服務,主要用途如下: 1. Azure 服務間透過自家名稱解析伺服器來做解析共管 2. 第三方網域名稱委派給Azure DNS來統一管理 大多應用的情境都是後者搭配對第三方的託管居多,本次示範會以整合GoDaddy的做法來實測 Azure自家名稱解析設置 圖一. 取的域名請與託管的域名一致 圖二. 服務佈署前驗證資訊是否正確 圖三. 很快就配置好DNS服務,上面可以自訂紀錄並由上面提供的四組名稱伺服器來做解析任務 圖四. 手動建立一組A紀錄,針對一台IIS站台的Azure VM配置公用IP並做網址名稱對應 圖五. 補充此新功能可以直接綁定VM上配置的公用IP也是同上一樣的效果 圖六. 紀錄設置完成,設置期間可調整其生效時間 圖七. 實際上此DNS本身並非第三方託管的網域服務,故透過另一台Azure VM嘗試CURL是無法顯示網頁 圖八. 從外面名稱解析的確無法查詢 圖九. 想要正常連上網站可在自己身上的DNS變更為所配發的DNS伺服器(先行解析並記錄IP) 圖十. VM再變更DNS後(記得要重開才會生效)就可以正常CURL連上網站了 Azure第三方網域託管應用 圖一. 登入自己的第三方網域服務,GoDaddy為例 圖二. 把原本GoDaddy上的名稱伺服器改成Azure DNS所配發的 圖三. 經過一些等待生效的時間,已經可以直接透過外部的DNS就可以解析瀏覽到IIS網站了

Azure Private DNS 手把手基礎教學

圖片
功能初衷意義 平時在Azure VM之間如果要更有意義的管理相互之間的溝通,往往需要名稱解析,但通常就會是需要自行架設DNS央廚房或是每台自己肚中像是Windows的hosts來做配置,而原來的Azure DNS服務屬於用途多屬於外部公用IP的解析對應甚至接收網域名稱委派代管的重任。 故如果能有個方便管理虛擬機器,一旦虛擬網路連結上就會自動註冊,虛擬機器的DNS記錄會在Private DNS中註冊紀錄。也會在每次虛擬機器更新任何區域記錄、就會自動變更更新IP位址或刪除此紀錄,不用在花人力去做管理,也更有效安全放心做相互間的存取溝通。 基本架構流程 簡易實作小站 1. 搜尋到Azure DNS就有所謂的私人DNS服務可以選擇 2. 建立非常簡單,兩步驟就結束 3. 因為是為了虛擬網路內的機器能夠自動註冊,請綁定網路 4. 一定要勾選自動註冊 5. 虛擬網路綁定私人DNS完成 6. 建立虛擬機器選擇擁有私有DNS的網路驗證能否自動註冊 7. 建立完成並記住虛擬網路與IP位址 8. 剛剛的虛擬機器AP1已經自動被註冊上去無誤 9. 在同樣的虛擬網路另外建立一台AP2並對AP1用完整FQDN去Ping,的確有所回應 簡單的驗證示範讓需要的人可以更方便入門,不再霧裡看花。

Azure Database for MySQL 手把手基礎教學

圖片
  Azure Database for MySQL 前置作業 一組有效的Azure訂閱 給予參與者或擁有者權限(目前獨立角色如:DB參與者,SQL安全管理,SQL Server與受控個體參與者並無法全貌管理佈署所屬資料庫) 測試驗證MySQL的工具環境 Azure Database for MySQL單一資料庫佈署 1. 簡單測試一個資料庫,選擇單一即可 2. 自行選擇地區,支援版本有5.6 / 5.7 / 8.0,如果後續有更多進階高可用複寫機制需要版本一致 3. 測試環境仍可以把資源降至最低,視個人需求而定 4. 成本會立刻估算,如果只是測試真的消費只需一點即可 5. 自訂登入的資料庫管理帳密 6. 此版本不支援雙重加密,已經有預設基礎加密即可 7. 最後再檢視一次設置的參數是否無誤 8. 建立資料庫中 9. 資料庫建立完成,檢視連線伺服器資訊 Azure Database for MySQL基本連線設置 1. 初始建立完成會因為安全性並無法連線存取,請加入所需連線的信任IP 2. 開啟準備用戶端連線資料庫工具"Workbench",並填入剛剛建立好的資料庫連線伺服器名稱與帳密 3. 已經登入連線成功,檢視資料庫狀態 Azure Database for MySQL範例資料驗證 1. 準備一個範例資料庫檔案,匯入測試欄位資料 2. 資料匯入成功 3. 檢視其資料表確實已經有剛剛匯入的資料欄位 4. 從Portal上檢視MySQL查看使用率確認是否有再使用 5. 如有更多進階的需求參數都可以在此作設置,舉例第一行預設的分析紀錄收集並沒有開啟,如需要要手動啟用 6. 基本的定價層並無法透過變更直接升級,故如未來有此需求請不要選擇此類型