5つのチーム、5つのクラスター、5通りのやり方。しかも、ほかのチームがどう環境を組んだのか誰も知らない。心当たりがあるかもしれません。Azure Container Foundationは、この乱立に終止符を打ちます。プラットフォームは一つ、100% Azureネイティブで、すべてInfrastructure as Codeで展開され、3〜4週間で本番稼働できる状態になります。インフラは当社が引き受けるので、チームは自分たちのアプリケーションに集中できます。
コンテナーに舵を切りたい。でも、どこから始めるか
始めたばかりでも、開発者が片手間にインフラを見ていても、複雑なマルチステージ環境を抱えていても、次のような疑問には覚えがあるはずです。
Azure Kubernetes Service(AKS)とContainer Apps、どちらが合うのか
短い答えは、可能ならContainer Appsです。オーバーヘッドが小さく、従量課金で、ゼロまでのスケールも含まれます。Helmチャート、GPUノード、Kubernetes APIへのフルアクセスが要るような複雑なシナリオでは、AKSが正解です。両方が必要なら、Azure Container Foundationが一つのプラットフォームで両方を提供します。
開発者がインフラも見ています。それが普通では
普通ではあっても、望ましくはありません。開発者がコードとクラスター構成の間を行き来すると、どちらも品質が落ちます。ACFはチームからインフラの担当を引き受けます。プラットフォームは当社が用意し、開発者は本来の仕事、つまりソフトウェアづくりに戻れます。
チームごとに好き勝手にならないようにするには
共通の土台を置くことです。プラットフォームは一つ、セキュリティの基準も一つ、ネットワークの考え方も一つ。ACFはAzure Policies、Managed Namespaces、Entra IDによるRBACでガードレールを定めます。そのガードレールの内側では、チームは必要な自由をすべて持てます。
セキュリティはどうなのか。ファイアウォールで足りるのか
足りませんし、それでは話が簡単すぎます。ACFはプライベートネットワーク優先の考え方を取ります。まず、すべてが非公開です。そこにWeb Application Firewall、ランタイムスキャンを備えたMicrosoft Defender for Containers、シークレットの代わりのマネージドID、そしてクラスター単位のコンプライアンスを支えるAzure Policiesが加わります。ここでのセキュリティは後付けの機能ではなく、土台そのものです。
では、いつ始められるのか
3〜4週間で、本番用のコンテナープラットフォームが立ち上がります。構成の判断を固める1日のワークショップ、GitHubから自社テナントへの展開、そしてハンズオンのトレーニングと引き渡しという流れです。希望があればマネージドサービスも一緒に契約でき、その後も長く当社が面倒を見ます。


Kubernetesは動いている。疑問も動き続けている。
4月16日、ミュンヘンのMicrosoft本社で開くAzure Dayに、こうした問いに毎日答えている人たちが集まります。
Azure Container Foundationを形づくるもの
理論から実践へ。クラウドアーキテクトのBenjaminとJonasが、ACFがどう構成されているのか、Container Appsを第一の選択肢として勧める理由、そして運用モデルが日々どう機能するのかをウェブキャストで紹介します。

