「パブリッククラウド」を含む日記 RSS

はてなキーワード: パブリッククラウドとは

2024-09-11

国立大学クラウドサービス運用する必要性

東大学費が値上げされて話題になってる。

https://www.asahi.com/articles/ASS9943DRS99USPT00LM.html

国公立大学は金ない~って言うけど、東大とか帝国大学って割と潤沢なんだよな。なんで値上げするんだろうね?

例えば東大が中心でやってるこのシステムとかさ、

https://mdx.jp/

パブリッククラウドでやってるような仮想サーバサービス提供してるの。

そんで研究者から利用料もとってる。これって国立大学が金かけてやる必要性あるんかね?

スパコンなんかは否定しないけどさ、仮想サーバパブリッククラウドでも十分なんじゃないの?

暇なんで一体いくらかかってるのか調べたんだけど、

データ活用社会創成プラットフォーム基盤システム運用保守: 1,029,600,000円

https://kanpou.npb.go.jp/old/20221003/20221003c00183/20221003c001830122f.html

データ活用社会創成プラットフォーム基盤システム 利用統計課金システム:79,200,000円

https://kanpou.npb.go.jp/old/20221003/20221003c00183/20221003c001830122f.html

本体はなんでか官報からうまく見つけられなかったんだけど、2,714,600,000円って情報があった。

https://nsearch.jp/nyusatsu_ankens/6127ee3efd1a363a98f3e978

そしたら、なんだかんだで40億円くらいかかってない?

ここにシステム運用電気代とか人件費もかかるんでしょ?

利用率とか円相場にもよるだろうけど、よっぽどじゃない限りAWSのほうが安くて便利なんじゃないの?誰か計算してくれ。

このシステムがどういうモチベーションでやってるものなのか俺にはわからんけど、

学生から金巻き上げるんだったらこういうシステムを一旦見直しからでも遅くないんじゃないのか。

2024-07-02

anond:20240702215610

でも今回は動画部分がパブリッククラウドで他がオンプレやったか動画以外のデータ漏洩したり復帰できなかったりしてるやん

KADOKAWAのハッキングの話チョットワカルので書く

私はプロではないのでわからないので、間違っているのは当たり前だと思って読んでください。

個々人のエンジニア能力がとかクレジットカードがとかは基本関係ないという話です。

関係なくてもパスワードを使い回している場合は、同じパスワードを使っているサービスパスワードはすぐ変えるの推奨)

三行

会社システムはどうなってるか

私は長年社内システム奴隷をやって参りました。現在クラウドになる前のサーバも触って参りましたので、その辺りからお話しをさせてください。


サーバーというのは、簡単に言うとシステム提供しているコンピュータです。

貴方が触っているコンピュータシステムネットワークの向こう側にいます。この増田増田サーバーというのがいて、私たちサービス提供してくれています

しかし、このサーバ、どんなイメージを持っていますか? でっかい黒い冷蔵庫?ちかちか光るロッカー? それともバーチャルネットワークで画面上に写されるものでしょうか。


サーバーといっても、実4形態ぐらいあるのです。私もチョットワカルぐらいなので間違っていると思いますが、まずは理解する為に簡単説明させてください。

と言う段階があります

ニコニコ動画サービスはどうかというと、色々な情報を得ると、④を使いながら③にする途中で、まだ②が残っている、ということのようですね。


これらの使い分けについてですが、最近は自社でサーバを持っていると自分たち管理しなければならなかったりして大変なので、できるだけ②から③、できたら④に持っていきたいと言うのが世の中の流れです。それでも②はのこりますが、最小限にしていく方向。

現在は、②のシステムがだけがやられたように、セキュリティ的にも預けた方が望ましいと言われています


今回も、自社で管理している部分が攻撃されました。特にクレジットカード情報漏れていないと何度も言われているのは、そこを自社で管理せずに専門業者に任せていたことが大きいわけです。

この流れをまずは頭に入れましょう。

じゃあ何がハッキングされたのか

さて、メールを扱ってるサーバーと、売れた商品バーコードでピッとして管理するシステムは全く別でどちらかがハッキングされたからといってもう一つもされるこことはありません。これは何故かと言うと、それぞれを細かくたくさんのシステム仮想サーバに別けた独立システムになっているからです。

さらKADOKAWAのようにサービスを外部に展開してる会社場合、外部向けのシステムと内部向けのもの(バックオフィス)で必要機能が異なるので、部署が異なるのと同じように違う仕組みになっているはずです。ただし、物理的にどこにサーバあるかなどはあまり関係がありません。

しかし、こうなると小さなサーバがたくさんたくさんあると言う状態になって管理が大変です。

利用者視点にしても、システムごとにログインするための情報が別々だと非常に使いづらいですよね。会社で部屋ごとに別々の鍵がついていて、じゃらじゃら鍵束を持って歩くような状態は面倒です。


すると、どうするかというと、これらをまとめて管理するシステムというものが作られます

これを「システム管理ソフト」と「認証システム」といいます。これらが全体に対してユーザ認証や、サーバが正常に動いているかどうかの管理提供する事で、たくさんのシステム管理効率化するのです。

企業の警備室に機能を集約するようなものです。ですが、ここが要になっていて、破られると全ての鍵が流出してしまうということになるわけです。


出てきた情報から見ると、この管理するシステム認証するシステムがやられたと思われます

また、その前の前段はVPNと言う仕組み(ネットワーク暗号化して安全隔離するもの)が攻撃されて破られたのではないかと推測しています

これは近頃猛威を振るっている攻撃で、業務用で多く使われているVPN装置脆弱性(弱点)が狙われて、多数の問題が起きています。当然脆弱性修正したプログラムは適用されていると思いますが、次から次へと新たなセキュリティホールが見つかる状況であり、匿名アングラネットでは脆弱性情報取引されているため、訂正版のプログラムが出る前の攻撃情報が用いられた可能性があります。(これをゼロデイ攻撃といいます) あくまでも推測ではありますが。

個々のシステム独立しています。ですが、こうなってくると、今回はシステム全体が影響を受け、さらにどこまで影響が及んでいるか分析が困難なレベルだと言われています

ここまで広範囲に影響するとすると、管理認証VPN攻撃を受けてやられたとみるべきでしょう。


また、ここが破られていると、クラウドシステムにも影響が及ぶケースがあります

一時期「クラウド」というとストレージの事を言うぐらい、クラウドストレージが当たり前になって、自社運ファイルサーバは減りました。これは今では危険認識されているほかにこちらの方が安く利便性も高いからです。

それ故に、クラウドストレージ、たとえばSharePoint OnlineやGoogleDrive、Boxなど外部のシステムに置くようになっています

しかし、今回はこれが破られている可能性があります

オンプレミスの認証サーバが破られているので、その認証情報を利用してクラウドアクセスできてしまったものだと思われます。言わば、鍵を集めて保管してあった金庫がやぶられるようなもの


通常、クラウドシステムはそんなに甘い認証にはなっていません。例えば多要素認証といってスマホなどから追加で認証すると言うような仕組みがあります。貸金庫に入るとき自称するだけでは入れず、身分証明書パスワードの両方が必要なうものです。

また、日本企業なのに突然ロシアからアクセスされたりすると警報をだして遮断する仕組みがあります

とはいえ、いちいちクラウドアクセスする度に追加認証をしていると大変で、面倒クサいと言う声が上がりがちです。


そんなときに行われてしまうのは、自社のネットワークからアクセスするときは、認証を甘くすると言う仕組みです。

まりネットワーク安全だという仮定の下においてしまうわけですね。自社の作業着を着ている人なら合い言葉だけで、本人確認なしで出入り自由としてしまうようなものです。

ところが今回は、ここが破られてしまって被害を受けている可能性があります。自社の作業着が盗まれているので、それを着られてしまったので簡単に入れてしまったようなもの

また、社内システムからデータ窃盗するには、どのシステム重要かを判断しなければなりませんが、クラウドサービスだと世界共通であるため、一度入られてしまうと慣れ親しんだ様子で好きなようにデータ窃盗されてしまうわけです。

どういう人が危ないのか

上記のことを踏まえて、KADOKAWAの展開してるサービス自体や、そこに登録しているクレジットカードは「おそらく」大丈夫です。パスワードも「ハッシュ化」という処置を経て通常は記録されていません。

ただ、パスワードを使い回している方は、その事実とは別にそもそも危険です。パスワード変更をおすすめします。さらに、ハッシュ化をされていても、時間をかければ色々な方法パスワードを抜き出す事も不可能では無いことも忘れずに覚えておきましょう。


しかし、単なるユーザー、お客さんではなく、KADOKAWA会社として関わってる人や従業員取引先で色々な書類等出した人は、既に情報窃盗されていて、そこから今後も追加で情報が出回る可能性があります

一方で、分かりやす場所に保存されていたわけではない情報システムデータベース上にだけ入っていたものなど)は、センセーショナルな形で流出したりはしないのではないかと予想しています

犯人が本当に金が理由だとするならば、データ分析するような無駄な事に労力を割かないためです。

腹いせで全てのデータを流して、暇人が解析する可能性はあります

ありますが、犯人コストを回収しようとするので、これらの情報販売しようとします。売り物になる可能のものをただ単に流したりもしづらいのではないかと思っています

もちろん、油断はするべきではありませんし、購入者が現れるとすると購入者は具体的な利用目的で購入するため、より深刻な被害に繋がる可能性も残されています

エンジニアレベルが低いからやられたのか

犯人が悪いからやられたのです。レベルが低いからとか関係ありません。

また、周到にソーシャルハッキングオレオレ詐欺のようになりすまし情報搾取するなどの方法)や、このために温存したゼロデイ攻撃(まだ誰も報告していない不具合を利用した攻撃)を駆使され、標的型攻撃不特定多数ではなく、名指して攻撃すること)をされると、全くの無傷でいられる企業や団体は、恐らく世界中どこにも存在しません。


それは大前提とした上で、敢えて言うならば、どちらかというと、経営判断が大きいと思われます

ニコニコ系のサービスと、KADOKAWA業務システムと2つに別けて話しをしましょう。


ニコニコ系のサービスは、現在クラウドシステムリフトアップしている最中だったと思われます。先日のAWSクラウドサービス大手企業)の講演会で発表があったようにです。

ですが、この動きは、ニコニコのようにITサービスを専門にする企業としては少し遅めであると言わざるを得ません。

これは何故かと言うと、ニコニコ動画というサービスが、日本国内でも有数の巨大なサービスだったからだと思われます特殊すぎてそれを受け入れられるクラウドサービスが育つまで待つ必要があったと思われます

それが可能になったのはようやく最近で、動画配信系はクラウドに揚げて、残りを開発している最中だったわですが、そこを狙われたという状態ですね。

ただ、厳しい見方をするのであれば、その前に、クラウドに移行する前に自社オンプレセキュリティ対策を行っておくべきだったと思います結果論ですが。

それをせずに一足飛びでクラウドに移行しようとしたというのだとは思います。確かに一気に行けてしまえば、自社オンプレに施した対策無駄になりますコストを考えると、私が経営者でもそう言う判断をしたかも知れません。


KADOKAWA業務システムですが、これはITを専門としない企業であれば、オンプレミス運用(②番)が多く残るのは普通です。

何故かと言うとシステムとは投資費用なので、一度購入したら4年間は使わないといけないからです。そして自社向けであればそれぐらいのサイクルで動かしても問題はありません。

しかし、それ故に内部的なセキュリテ対策投資はしておくべきだったと思います


以上の様にエンジニアレベルととかは関係ありません。基本的には経営者経営判断問題です。エンジニア責任があるとすれば、経営者に対して問題点を説明し、セキュリティを確保させる事ができなかったと言う所にあるでしょう。

ですが、パソコンのことチョットワカル私として、想像するのです。彼らの立場だったら…自社グループ経験豊富エンジニアがいて、一足飛びにクラウドリフトアップができそうなら、既存の自社サービスセキュリティ変更に投資はしないと思います

逆に、パソコンに詳しくなく、自社部門だけでは対応が難しく、SIer支援を受けつつやらなければならないと言うのならば、SIerは固いセキュリティの仕組みを付けるでしょうし、システムごとにSIerが異なることから自然システムは分離されていたでしょう。

そして減価償却が終わった者から徐々にになるので時間がかかることから、昨今の事情により、セキュリティ変更に投資をしてからスタートたかも知れません。


ただし、繰り返しになりますが、犯人が悪いからやられたのです。レベルが低いからとか関係ありません。


では何が悪かったのか

(おそらくは)社内のシステム管理を、自社でできるからと言って一本化して弱点を作ってしまったのは不味かったと思います

先ほど述べたように、高度化していく手口でシステムへの侵入は防ぐことが出来ません。

なので、システムは必ず破られると考えて、それ以上被害を広げないこと、一つのシステムが破られたからと言って他のシステムに波及しないようにすることなどを意識する必要がありました。

これは物理的な話しではなくて、論理的な話です。例えば物理的に集約されていてもちゃんと別けていれば問題ないし、物理的に分散していても理論的に繋がっていたら同じです。

すごく簡単に言えば、管理するグループを何個かに分けておけば、どれか一つが破られても残りは無事だった可能性があります


とりあえず今まで出てきた内容からするとニコニコとかその他のKADOKAWAの外部的なサービス人員的にも予算的にも全然関係ない感じ

結局社内のITシステムに十分な投資経営陣のトレーニングまでを含めた)をしなかったという月並みの話なんですかね

2024-06-29

anond:20240629095707 anond:20240702043510

あれはそういう次元のやつじゃないか

 

ニコニコドワンゴエンジアガー →あれだけのPV捌けるのは基本的にお安いエンジニアではないです

 

えらい人が無茶苦茶しただけだぞ、そもそもニコニコクラウドちゃんと移行済みだし

より良い視聴体験を求めて、ニコニコ動画の配信基盤刷新舞台裏 - AWS Japan Summit 2024

 

最低限やらないといけないお仕事はしてるし、最低限出さないといけないアナウンスも出したぞ 

ニコニコ動画においてはサイバー攻撃を検知した6月8日に、それ以外のサービスにおいても順次サービス側より、連携アプリ無効化(revoke)を実施済みです。

https://x.com/nico_nico_talk/status/1805524033490108485

なお、当該代表取締役のXアカウントには、ニコニコを含むドワンゴKADOKAWAサービスとのアプリ連携登録されていませんでした。

https://x.com/nico_nico_talk/status/1805524031992688876

事象にともなって、ユーザーのみなさまに特段ご対応をいただく必要はないと考えておりますが、ご不安場合は、Xアカウントパスワードを変更・二段階認証の設定・不要アプリ連携の解除など、通常のセキュリティ対策実施いただければと存じます

https://x.com/nico_nico_talk/status/1805524034974892230

 

ちなみに、Oracle出身の人に「ドフラット」な社内ネットワークだったか被害が拡大したのでは?とTVで言われてるけど、

日本オラクル株式会社社外取締役近畿大学情報学研究所所長兼特別招聘教授 の夏野氏は抗議しなくていいのだろうか?ってずっと気になってる

SNSが好きな別の役員の人でも良いけどね

笑えない…ニコニコ動画 「復旧まで1カ月超」なぜ?【日経プラス9】

https://youtu.be/OGyF8bBiIMk?t=280

 

あと、夏野氏はグーグル依存し、アマゾンを真似るバカ企業https://www.gentosha.co.jp/book/detail/9784344981355 っていう

ありがたい本を出しているけど、どういう設計になってたか日本システム担当者がみんな気になってるので後学のために公開して欲しい

 

 

 

まり、どういうことだってばよ

かわんご「KADOKAWA社長夏野剛のXアカウントが乗っ取られました」

ニコニコ公式アカウント「弊社代表取締役のXアカウントは乗っ取られていません」

 

 

結局、夏野氏のアカウントは乗っ取られたの?

乗っ取られたかどうかは不明だけどニコニコ公式アナウンスを信じるならこうやね

そら株価も下がる (お金持っているIT苦手なおじいちゃんたちがどの程度理解できたか不明だが)

 

 

何が漏洩たかからないという謎の風潮と謎のプレスリリース

 

漏れてないのに委員会への報告したのも謎だが、漏れてるなら本人への通知も義務 があるやで

情報漏洩に関しては調査中です。なお、個人情報クレジットカード情報などの漏洩は現時点では確認されておりませんが、引き続き調査を進めてまいります

↑ そっか漏洩しなかったんだ

 

>また、個人情報保護委員会に本件を報告済みです。

↑ ⁉️

2024-06-28

anond:20240628001050

えらい人が無茶苦茶しただけだぞ、そもそもニコニコクラウドちゃんと移行済みだし

より良い視聴体験を求めて、ニコニコ動画の配信基盤刷新舞台裏 - AWS Japan Summit 2024

 

最低限やらないといけないお仕事はしてるし、最低限出さないといけないアナウンスも出したぞ 

ニコニコ動画においてはサイバー攻撃を検知した6月8日に、それ以外のサービスにおいても順次サービス側より、連携アプリ無効化(revoke)を実施済みです。

https://x.com/nico_nico_talk/status/1805524033490108485

なお、当該代表取締役のXアカウントには、ニコニコを含むドワンゴKADOKAWAサービスとのアプリ連携登録されていませんでした。

https://x.com/nico_nico_talk/status/1805524031992688876

事象にともなって、ユーザーのみなさまに特段ご対応をいただく必要はないと考えておりますが、ご不安場合は、Xアカウントパスワードを変更・二段階認証の設定・不要アプリ連携の解除など、通常のセキュリティ対策実施いただければと存じます

https://x.com/nico_nico_talk/status/1805524034974892230

 

ちなみに、Oracle出身の人に「ドフラット」な社内ネットワークだったか被害が拡大したのでは?とTVで言われてるけど、

日本オラクル株式会社社外取締役近畿大学情報学研究所所長兼特別招聘教授 の夏野氏は抗議しなくていいのだろうか?ってずっと気になってる

SNSが好きな別の役員の人でも良いけどね

笑えない…ニコニコ動画 「復旧まで1カ月超」なぜ?【日経プラス9】

https://youtu.be/OGyF8bBiIMk?t=280

 

あと、夏野氏はグーグル依存し、アマゾンを真似るバカ企業https://www.gentosha.co.jp/book/detail/9784344981355 っていう

ありがたい本を出しているけど、どういう設計になってたか日本システム担当者がみんな気になってるので後学のために公開して欲しい

2024-06-25

どう読んでもガバガバでやられましたとしか読めないので、ちょっと何言ってるかよくわからないが、ここの部分はフツーに評価したい

ニコニコ動画においてはサイバー攻撃を検知した6月8日に、それ以外のサービスにおいても順次サービス側より、連携アプリ無効化(revoke)を実施済みです。

https://x.com/nico_nico_talk/status/1805524033490108485

 

まぁ各自自分無効化済みだと思うんですけど、当たり前のことちゃんとやったのはえらい!!!!!!

 

あとユーザーちゃんメッセージ出せてえらい!!!

なお、当該代表取締役のXアカウントには、ニコニコを含むドワンゴKADOKAWAサービスとのアプリ連携登録されていませんでした。

https://x.com/nico_nico_talk/status/1805524031992688876

事象にともなって、ユーザーのみなさまに特段ご対応をいただく必要はないと考えておりますが、ご不安場合は、Xアカウントパスワードを変更・二段階認証の設定・不要アプリ連携の解除など、通常のセキュリティ対策実施いただければと存じます

https://x.com/nico_nico_talk/status/1805524034974892230

やっぱパブリッククラウドに移行してたり、ニコニコは出来る範囲で最低限の対応はしてるみたいだね

ニコニコ・・・・ね

 

KADOKAWAオンプレデータセンター設計や社内のネットワークID・端末管理がどうなってたのかは共有が待たれる

KADOKAWAが会見開いて事実無根ってユーザーいつ安心させてくれるんだろ?も気になるが

Oracle出身の人に「ドフラット」な社内ネットワークだったか被害が拡大したのでは?とTVで言われてるけど、

日本オラクル株式会社社外取締役近畿大学情報学研究所所長兼特別招聘教授 の夏野氏は抗議しなくていいのだろうか?

SNSが好きな別の役員の人でも良いけどね

笑えない…ニコニコ動画 「復旧まで1カ月超」なぜ?【日経プラス9】

https://youtu.be/OGyF8bBiIMk?t=280

 

というかこれ、どういう設計になってたか日本システム担当者がみんな気になってるよな

適切な設計がされていたのに招いたことなら後学のために公開して欲しい

2024-06-24

anond:20240624164946

取締役会を開かずに4億をハッカーに支払う、株主総会でなんの報告もしないって

横領罪や背任罪になる可能性もワンチャンあって、会社の体をなしていないと論外判定される可能性高いし、

実際、株価下げてるわけで、これ以上無茶苦茶しないように、他の役員クラスが釘刺すためにリークしたって考えるのが自然では?

もちろん、報道事実であればですけどね

 

そもそも無茶苦茶してたからこんだけ酷い目に合っているわけで

 

まぁ早いとこと、報道事実無根だと会見するのが一番よ

2024-06-22

anond:20240622171914

サービスが停止するような大大大インシデント担当エンジニアじゃなくてよかったってみんな思ってるよな

に対しての、そもそも通常転職するやで

 

特定サービスのみ外側から落とされた・侵入されたってだけなら『(不用意なこと言うのやめとこ)』だが、

社内もやられて、データセンターごとやられるってだけでヤベーのに、電源ブッこぬき対応もの

フツーの会社じゃこうはならんのよ

 

ネットワーク担当情シス的なポジションだった人はモヤモヤずっとしてたと思うけど

なんで転職しなかったんでしょうね

 

 

ちなニコニコパブリッククラウド使ってたから動いてるぞ

2024-06-17

anond:20240616224402

またゼロトラストがない世界線の人か

電源ぶっこぬきってプークスクスってされる事案やで

 

なお、ニコ動パブリッククラウドだったから無事だった模様

KADOKAWA本業じゃない方は最低限のお仕事はしていました

2024-06-14

anond:20240614214209

パブリッククラウド蛇蝎のごとく嫌う人をツイッタでも5chでも増田でも見かけるけどワイの勤務先で見かけないのは幸せなことやで

anond:20240614210348

まぁ何もかもえらい人と野心あるえらい人ウケがいい人が無茶苦茶したんやろなぁ

自社に自前のデータセンターや、データセンターとまでいかずとも各種鯖統合できるレベルインフラ基盤があって、

社内サービスパブリッククラウド使わずにそれ使うってのも別に変じゃないけど電源ぶっこぬきって本当にねw

 

ネットではゼロトラストのない世界線の人がリモートワークが無くなる!とか言ったりもするのだろうけど

おそらくKADOKAWAは、目一杯全力で被害者ぶって(どういう設計だよはありつつも、実際、犯罪被害者ではある)、

日本社会全体的には、より安全リモートワーク出来る環境になっていくんじゃないかな?

そもそもVPNどころかWAN廃止フェーズ

[]

ニコニコ」は、パブリッククラウドサービスに加え、当社が属するKADOKAWAグループ企業提供するデータセンター内に構築されたプライベートクラウドサービスを利用しています

このうち、グループ企業データセンターランサムウェアを含むサイバー攻撃を受け、相当数の仮想マシン暗号化され、利用不能になりました。

その結果、「ニコニコ」を含む当社ウェブサービス全般システムが停止しました。

今回の第三者によるサイバー攻撃は、発覚後も繰り返し行われ、遠隔でプライベートクラウド内のサーバーシャットダウンした後も、第三者さらに遠隔からサーバーを起動させて感染拡大を図るといった行動が観測されました。

そのため、サーバー電源ケーブル通信ケーブル物理的に抜線し封鎖しました。

これを受け、グループ企業提供するデータセンターに設置されているサーバーはすべて使用不可となりました。

また、さらなる感染拡大を防ぐため、当社社員歌舞伎座オフィスへの出社を原則禁止とし、社内ネットワーク、社内業務システムも停止しています

ニコニコ動画システム投稿された動画データ動画映像配信システムは、パブリッククラウド上で運用されていたため、被害は受けておりません。

ニコニコ生放送はシステム自体パブリッククラウド上で運用されていたので被害はなかったものの、

ニコニコ生放送の映像配信を司るシステムグループ企業プライベートクラウド上で運用されていたため、過去タイムシフト映像などが使用できない可能性がございます

ニコニコ動画ニコニコ生放送以外のシステムについても、順次、状況の確認を進めております

2024-05-06

Mac Studio

ユーザーデータ使って学習してる会社や聞いたこともない新興の会社SaaSパブリッククラウド使うの無理だからオンプレでやるか、オンプレでやるなら6000 Adaより安いなってだけでしょ

誰も効率の話してねえよ

2023-10-20

anond:20231020001611

まースマホパブリッククラウド以前ならこの仕事やれてないので人のこと言えない

2022-12-30

技術者気取ってるくせに記事も読まずに脳死ブコメって恥ずかしくないのか

https://b.hatena.ne.jp/entry/s/blog.serverworks.co.jp/SPLA_after20250930

上記ブコメ見てて頭痛くなってきた。

AWSは弾いといてAzureOKだったら~」みたいなブコメに大量に星ついてるけど、記事内に書いてるだろ。

Azureだって弾かれてるよ。

3:Listed Provide:Microsoft の定めるパブリッククラウドプロバイダー Alibaba、Amazon Web ServicesGoogleMicrosoft、およびListed Provider をアウトソーシングサービスの一部として利用するアウトソーサーを指す

エンジニア自称する連中はせめて記事内に書かれてあることぐらい読めよ。


そしてここから先は完全に個人的愚痴

この問題って、自社DCMS製品使ったサービス提供する企業のためのライセンスなのに、

AWSAzure使うクセにMS製品ライセンスを利用するクラウドベンダからわずSPLAで済ませることで利益ちょろまかそうとするような

コスベンダーに「ちゃん正規ルートで買え」って言うための変更だろ。

そういうコスい小銭稼ぎするベンダって、ライセンスクラウドベンダから買ってないくせにトラブルシューティングサポート範囲超えた要求平気でしてくる印象しかない。

MSはいろいろクソな変更してきたりするけど、この件に関してはMS文句言うのはお門違いだと思う。

2022-08-21

anond:20220821221912

今はパブリッククラウド利用と社内のサーバーコンテナ化する流れ

ちなみにコンテナ仮想化技術ひとつとかならわかるけど

そこでOSとか言い出しちゃうのです?なんで?

2022-08-11

anond:20220811162423

というかLinuxコマンド叩ける・アレルギーないとAWSなどのパブリッククラウド使う時に困らないし

なによりも自宅でネットワーク勉強する時にVirtualBoxなどの仮想環境個人勉強ができるねん

アキバネットCiscoヤマハ中古ルーターをわざわざ仕入れPC複数台用意しなくてもね

あと、小さな会社ではNIC2枚ざしにしたLinuxPCルーターってたぶん今も動いてる

 

まぁ今時はCiscoクラウド学習環境ヴァーチャル学習環境提供もあるので必須じゃ無いし

製品もだいぶ安くなってるのでケチらないで買えって話といえばそれまでだけど

2022-07-23

anond:20220722191929

ITエンジニア雇用給料でいえば、アベノミクスはあまり関係がないのでは?

スマートフォンの登場(脱Flash

パブリッククラウドの登場

技術革新によるITの高度化(高度な技術を扱える人材不足

セキュリティ

この辺にアベノミクス要素が絡んでるなら話は別だけど。

フルスタックエンジニア」(もはや死語か?)が重宝されて、新しい雇用も生まれたし、平均単価も上がった印象

派遣は知らん

2022-05-05

anond:20220504211823

>「Cloud Firestore」「Amazon DynamoDB」「MongoDB Atlas

>↑俺、全部知らない。。。

>けど、こうしたDBは総じて高いよね?

パブリッククラウドエアプかよ

個人開発程度なら無料枠で収まる場合多いぞ

2022-03-31

ワンストップでのサポート力が強み

 まずは、日立サーバーでのWindows Server 2022への対応からお聞きした。

木村サーバーにはHA8000VとRV3000の2ラインアップがあります。HA8000VがPCサーバーで、汎用的なサーバーとして、エントリー向けや、HCI、VDIのソリューションなど、いろいろな用途で使われています。RV3000はミッションクリティカル向けです。Windows Server 2022のプレインストール対応は、HA8000Vの全機種で2022年5月を予定しています

日立サーバー製品ラインアップ

Windowsサーバー市場における日立の強みとして、木村氏は、サポート力を挙げる。

木村日立は長年に渡ってプラットフォーム製品の開発を行ってきました。作ってきたからこそ、中身がわかっている技術力があります。できることとできないことを技術者がわかっているので、障害が起きたときや問い合わせのときに、お客様事実真摯に伝え、重大な不具合があっても技術力で解決に向けていきます。何かあったとき問題たらい回しにせず、技術力をコアにしてしっかり対応するサポート力が強みです。

 こうした日立DNAを結実させたサポート商品が「日立サポート360」だ。通常はサーバーハードウェアからOSソフトウェアなどは、それぞれと契約し、サポートを受けることになる。日立サポート360ではこれらをワンストップで受け付け、支援することができる。

広瀬: 窓口が1つになるというのは他社でもありますが、そういう表面的な話だけではなく、複合的な力で問題解決支援にあたれるのが真の価値です。内部で、サーバーからOS日立ミドルウェア、導入ミドルウェアなど、いろいろな製品部門連携がすごく濃密にされているからこそ、複合的な力で問題解決にあたれます。これが本当のワンストップ意味です。

ワンストップサポート体制

 この日立サポート360Windows Server 2022のサポートにも対応する。日立では、長年のサポート実績により蓄積された技術力により高い自社解決率を誇るという。自社解決率が高ければ、それだけパートナーへのエスカレーションが減るわけで、短期間でのトラブル解決が期待できることになる。

日立ハイブリッドクラウドソリューション「EverFlex from Hitachi

 木村氏は、日立ハイブリッドクラウド戦略としてEverFlex from Hitachi (以下、EverFlex)ソリューション説明した。EverFlexは2021年10月クラウドとのデータ連携ソリューションとして始まり2022年2月ハイブリッドクラウドソリューションとして強化された。

木村お客様オンプレミスパブリッククラウドを使うときに、最適なシステム設計にして、コスト最適化していきますハイブリッドクラウドの導入には事前にアセスメントコンサルティングを行うことが大切です。なぜなら、パブリッククラウドを導入することで負担が減るかと思われがちなのですが、ハイブリッド化されることで負担が増えることがあるからです。

 EverFlexの特徴の中でも特にクラウドライクなサービス提供」について木村氏は紹介した。

木村ハイブリッドクラウドになると保守運用煩雑になりますパブリッククラウドオンプレミスの両方を管理しなくてはならないため、システム管理において両方のノウハウ必要になります。このため保守運用フェーズにおいて簡単化されずコスト最適化課題となってきます。それを避けるために、共通化するニーズに応えるようにいろいろと工夫しています

ハイブリッドクラウドソリューションEverFlex from Hitachi

 まず、問い合わせをワンストップ化したり、運用管理を1つのツールで一元化したりすることで、顧客負担を軽減する。

 プラットフォームにおいては、オンプレミスからクラウド接続可能にしてシームレスにお互いやりとりできるOSが各社ある。Windows Server 2022はまさにそれを特徴としており、同じくAzure Stack HCIも選択肢に入る。

 さらに、支払い/利用形態についても、オンプレミスでも売り切りだけでなくフィー型も採用する。こうしたEverFlexの中でWindows Server 2022のユースケース木村氏は2つ挙げた。

 1つめは、運用管理簡単化の部分で、Azure Portalからオンプレミス管理できる機能の強化だ。

木村オンプレミスエージェントを入れておけば、管理者がAzure Portalだけをさわって、オンプレミスリソースイベント管理も全て一元化できます。これに期待しています

 もう1つはセキュリティの強化だ。

木村ハイブリッド化が進むと、両方の基盤をネットワーク接続することになります。従来には存在していなかった接続となるため、その部分でセキュリティの強化も進めなければなりません。そこでWindows Server 2022では、Secured-core ServerによってOSのものセキュリティレベルが上がっていますTPMと連動する機能によってハードからOSレイヤーを守り、マルチレイヤーセキュリティを強化しています

Windows Server 2022のユースケース

 そのほかにクラウドライクの取り組みとして2つを木村氏は紹介した。

 1つめは「サーバ予備リソース提供サービス」。サーバーを余分に設置し、支払いは電源を入れて使った月だけ発生するというサービスだ。

木村: 迅速でタイムリーリソースを増強したいときに、クラウドなら自由構成を変えられます。それをオンプレミスでもできるようにします。クラウドではインスタンス単位となり、ハードウェア構成メニューの中から選択することになりますが、オンプレミスでは構成自由に組む事ができます。まずHCIソリューションから開始しましたが、2022年4月からはそれ以外にも拡大する予定です。

サーバ予備リソース提供サービス

 もう1つが「ハードウェア安定稼働支援サービス」。オンプレミス環境サーバー運用管理を省力化するものだ。

木村: 旧来の保守では、ファームウェアバージョンアップがあると、技術的にどういう影響があるかを確認して、その都度適用するかどうかを判断する必要がありました。それを提供元が判断するのがこのサービスです。お客様機器を弊社で管理して、ファームウェアの推奨バージョンの選定や、更新作業などを一括でやります

ハードウェア安定稼働支援サービス

サブスクリプションに力を入れる

 日立のこれからの注力分野について木村氏は、サブスクリプションに力を入れていくと語った。

木村: 全社的な方針で、サブスクリプションに力を入れていきますクラウド化で初期投資をおさえるニーズと同時に、オンプレミスも求められています。そうしたお客様ニーズにアラインしていきます

 サブスクリプションクラウドライクなサービス管理簡単にして顧客企業コストを抑えることで、究極的な目的はその先のDXだと木村氏は語る。

木村既存プラットフォームコスト最適化させ、浮かせた費用を新たな投資先として、AIEdge活用する新たなデジタルソリューション領域に向けていくことを支援していきたいと考えています

 そのために木村氏は、よりハイブリッドで使いやすいようなライセンス体系をマイクロソフトに期待している。

木村: 今後ハイブリッド化が進むと、繁忙期にリソース拡張するといったこともあります。そのときライセンスが、オンプレミスオンプレミスで買って、AzureAzure課金してと、ハイブリッドで使いづらい体系になっています。将来的にライセンス体系を統一するなど、両方の基盤で使えるような体系になることを期待しています

 また、Azure Portalからオンプレミス管理できる機能についても、さらなる強化を木村氏は期待する。

木村Azure Portalから管理できる範囲に限りがありますOSから上のリソースイベント監視できるのですが、ハードウェアの死活監視や電源管理などは対応していないため、JP1やその他のツールなど、複数ツールを使いこなす必要があります。それらの管理ツールが乱立してしまうと、また管理の手間が増えてしまう。こういったことをオンプレツールか、Portal側で統一することも期待したいところです。

ログイン ユーザー登録
ようこそ ゲスト さん