Articles of azure

用Azure和Docker分离层

作为Docker(而不是Azure)的新手,我想了解在将Docker容器部署到Azure(我正在考虑使用Azure容器服务)时,应用程序的层级通常是分隔的。 例如,如果不使用Docker,我会在Web层/子网中放置一个虚拟机,并在数据库层/子网中放置一个虚拟机,并相应地设置NSG规则。 Docker是如何实现的,我将Docker部署到多个子网,还是只有一个子网说,我部署所有的容器,然后以某种方式设置这些容器之间的networking规则? 谢谢

如何使用Terraform自定义azurerm_container_service

我正在尝试使用terraform在Azure上设置DC / OS,请遵循以下指南: https : //www.terraform.io/docs/providers/azurerm/r/container_service.html 但似乎没有让你修改负载平衡器和networking安全组,例如我想能够自定义入站NAT规则和入站安全规则 。 有谁知道我可以做这个请吗?

AzCopy – 绕过文件权限

所以,我过去在一台服务器上给我的帐户授予了SeBackupPrivileges权限,允许我运行带有/ ZB标志的Robocopy来绕过特权。 但是,我现在想运行AzCopy将文件复制到blob存储。 我有SeBackupPrivileges,我在pipe理员命令提示符下运行它,但仍然得到未经授权的exception: System.UnauthorizedAccessException 如何启动命令提示符以便SeBackupPrivileges自动授予正在运行的程序? UPDATE 经过一些在networking上search它看起来像为了利用SeBackupPrivileges一个必须使用Windows备份接口,我不知道AzCopy使用(猜不! https://technet.microsoft.com/en-us/library/cc976700.aspx

Azure AD,InTune,TeamViewer

所以我遇到过这篇文章解释说,最好将Windows 10设备作为移动设备来pipe理,而不是使用我已经完成的InTune控制台。 无论如何,我们的大部分机器都是笔记本电脑。 我在争取获得TeamViewer并利用InTune兼容性,但看起来TeamViewer只能与安装的InTune桌面客户端一起使用。 这是这种情况吗? 是否有计划将此function扩展到公司拥有的移动受pipe设备?

保留OpenVPN客户端子网的源IP地址

我configuration了一个在Azure中运行的OpenVPNnetworking10.8.0.0/24(networkingA)。 Linux虚拟机的IP为10.1.0.4,位于Azure的10.1.0.0/24networking中(networkingB)。 我也configuration了一个路由器作为一个OpenVPN客户端与自己的子网192.168.1.0/24(networkingC)。 在Azure中,有一个IP地址为10.1.0.5的Windows Server虚拟机。 在远程路由器上有一个ip 192.168.1.223的设备。 所以总结我有这些networking: 10.8.0.0/24(OpenVPNnetworking) 10.1.0.0/24(Azure虚拟networking) 192.168.1.0/24(远程路由器的局域网) 而这些设备: 10.1.0.5(Azure中的Windows Server VM) 10.1.0.4(Azure中的Linux VM / OpenVPN服务器) 10.8.0.3(路由器作为OpenVPNnetworking上的客户端) 192.168.1.223(路由器局域网上的设备) 我已经设置了路由表,以便IP 192.168.1.223上的设备和IP 10.1.0.5上的Windows Server VM可以相互通信。 这是完美的工作。 当我想将SNMP陷阱(UDP 162)从设备发送到Windows Server VM时,会发生此问题。 数据包通过源IP 10.8.0.3(OpenVPNnetworking上的路由器IP)接收。 我想让SNMP数据包到达192.168.1.223设备的源IP,这是它们的实际来源。 在远程路由器的client.conf文件中可以使用一些POSTROUTING规则或configuration吗?

Azure ADauthentication与本地服务器

是否可以为办公室中的所有用户进行Azure AD身份validation,但让他们使用相同的凭据访问本地服务器? 如果是这样,我怎么设置呢? 有一点背景:我们正在努力将尽可能多的基础设施迁移到云端,但有些服务器需要留在本地。 谢谢。

Azure Windows Server 2016自动扩展磁盘?

我想在Azure中部署Windows Server 2016虚拟机。 据我所知,Azure虚拟机部署了一个“操作系统”磁盘,以及一个普通的磁盘。 操作系统磁盘很小:30GB。 我不幸地浪费了大约30个小时的时间,试图弄清楚为什么我的Postgresql数据库是说磁盘已满,而我正在通过Azure门户进行磁盘扩展横冲直撞时,却发现我正在扩大规则磁盘,而不是操作系统磁盘… 无论如何,我现在想部署我的Postgresql数据库到普通磁盘(一旦我弄清楚),但我有另一个问题: 我的数据库可能会变得非常大,并继续增长。 我如何设置我的实例自动扩展磁盘Postgresql的安装? 我已经通过MS“文档”,但我真的不能从它的尾巴。 谢谢!

Terraform – 状态码= 404(ResourceNotFound)

我已经使用Terraform几个星期了,这是一个很好的工具。 但是,到最近,我在部署过程中遇到了很多错误。 我有一个基本的Azure部署.tf文件,它创build所有必需的组件。 但是,由于某种原因,我不断收到ResourceNotFound。 如果我重新运行脚本,它工作正常。 主要的罪魁祸首是“azurerm_virtual_network”资源。 由于虚拟networking在尝试添加NSG规则或“azurerm_subnet”时仍处于“正在创build”状态,因此依赖于此的任何资源似乎都会失败。 这不是一个表演塞尔,更是一个烦恼! 有没有办法来防止这个错误? 另一方面,我似乎也不得不在一切都应用之后部署NSG规则,否则NSG规则似乎没有任何影响。 我目前在不同的文件夹中有2个.tf文件,我按顺序运行,NSG规则可以很好地工作。 尽pipe如果可能的话,我更喜欢把它全部放在一个文件中? // Virtual Network resource "azurerm_virtual_network" "Prod_VirtualNetwork" { name = "virtual-network" address_space = ["10.1.0.0/16"] location = "${var.azurerm_location}" resource_group_name = "${azurerm_resource_group.Prod_RG.name}" } // Subnet configurtion resource "azurerm_subnet" "Prod_subnet" { name = "${var.azurerm_prefix}-subnet" resource_group_name = "${azurerm_resource_group.Prod_RG.name}" virtual_network_name = "virtual-network" address_prefix = "10.1.12.0/24" } // Network Security […]

Azure备份事件日志

Azure备份虚拟机是否创build事件日志? 几天之后,我们在其中一台虚拟机上发生备份失败,但是在服务器的事件日志中找不到一个条目。

从Azure移动应用程序服务的“EASY TABLE”到特定的移动设备的Viweing数据

我将向你解释一下我现在正在做的事情,我使用的是移动应用服务中的“Quickstart:ToDoItem”示例。所以我得到了4个Android设备,我正在使用xamarin android开发我的应用程序。 在这四个设备中,一个充当用于input数据的主设备,而另外三个设备充当客户端设备。 只有主设备才具有input数据的能力,所有客户端都将显示数据。 有没有办法使用“ToDoItem.JS”文件或其他东西,并从主发送数据到特定的客户端1,客户端2,客户端3查看数据。