Azure Container Foundation

揺るがないコンテナー展開。安全で、拡張でき、標準化されているから、本当に大事なこと、つまり自社のアプリケーションに集中できます。

Azure Container Foundation

5つのチーム、5つのクラスター、5通りのやり方。しかも、ほかのチームがどう環境を組んだのか誰も知らない。心当たりがあるかもしれません。Azure Container Foundationは、この乱立に終止符を打ちます。プラットフォームは一つ、100% Azureネイティブで、すべてInfrastructure as Codeで展開され、3〜4週間で本番稼働できる状態になります。インフラは当社が引き受けるので、チームは自分たちのアプリケーションに集中できます。

コンテナーに舵を切りたい。でも、どこから始めるか

始めたばかりでも、開発者が片手間にインフラを見ていても、複雑なマルチステージ環境を抱えていても、次のような疑問には覚えがあるはずです。

Azure Kubernetes Service(AKS)とContainer Apps、どちらが合うのか

短い答えは、可能ならContainer Appsです。オーバーヘッドが小さく、従量課金で、ゼロまでのスケールも含まれます。Helmチャート、GPUノード、Kubernetes APIへのフルアクセスが要るような複雑なシナリオでは、AKSが正解です。両方が必要なら、Azure Container Foundationが一つのプラットフォームで両方を提供します。

開発者がインフラも見ています。それが普通では

普通ではあっても、望ましくはありません。開発者がコードとクラスター構成の間を行き来すると、どちらも品質が落ちます。ACFはチームからインフラの担当を引き受けます。プラットフォームは当社が用意し、開発者は本来の仕事、つまりソフトウェアづくりに戻れます。

チームごとに好き勝手にならないようにするには

共通の土台を置くことです。プラットフォームは一つ、セキュリティの基準も一つ、ネットワークの考え方も一つ。ACFはAzure Policies、Managed Namespaces、Entra IDによるRBACでガードレールを定めます。そのガードレールの内側では、チームは必要な自由をすべて持てます。

セキュリティはどうなのか。ファイアウォールで足りるのか

足りませんし、それでは話が簡単すぎます。ACFはプライベートネットワーク優先の考え方を取ります。まず、すべてが非公開です。そこにWeb Application Firewall、ランタイムスキャンを備えたMicrosoft Defender for Containers、シークレットの代わりのマネージドID、そしてクラスター単位のコンプライアンスを支えるAzure Policiesが加わります。ここでのセキュリティは後付けの機能ではなく、土台そのものです。

では、いつ始められるのか

3〜4週間で、本番用のコンテナープラットフォームが立ち上がります。構成の判断を固める1日のワークショップ、GitHubから自社テナントへの展開、そしてハンズオンのトレーニングと引き渡しという流れです。希望があればマネージドサービスも一緒に契約でき、その後も長く当社が面倒を見ます。

ミュンヘンのAzure Day用の装飾シェイプ
ミュンヘンのAzure Day用の装飾シェイプ

Kubernetesは動いている。疑問も動き続けている。

Azureでコンテナーを運用していれば、覚えがあるはずです。クラスターは立ち上がり、最初のアプリを展開し、そこから本当の仕事が始まります。誰が何をしてよいのか。セキュリティを後回しにせずに、どうやってトラフィックを中へ通すのか。開発チームが機能の実装で手一杯のとき、誰がノードにパッチを当てるのか。そして、AKSとContainer Appsのどちらにするかは誰が決めるのか。

4月16日、ミュンヘンのMicrosoft本社で開くAzure Dayに、こうした問いに毎日答えている人たちが集まります。

Azure Container Foundationを形づくるもの

標準的な要件の90%をカバーするコンテナープラットフォームです。企業の運用に耐え、完全に自動化されており、数百の環境を扱ってきた経験から組み上げました。残りの10%についても、必ず解を見つけます。

理論から実践へ。クラウドアーキテクトのBenjaminとJonasが、ACFがどう構成されているのか、Container Appsを第一の選択肢として勧める理由、そして運用モデルが日々どう機能するのかをウェブキャストで紹介します。

Azure Container Foundation Webcast
Managed Azure Foundation
Managed Azure Foundation

Managed Azure Foundation

コンテナーには堅固な土台が必要です。当社のManaged Azure Foundationは、その下に置かれるランディングゾーンを用意します。ガバナンス、ネットワーク、ポリシー、セキュリティのいずれもベストプラクティスに沿って構築し、当社が運用します。両方を組み合わせれば、すべてを一つの窓口から受け取れます。