【要約】Azure無料枠を意識してWindows Server 2022を構築してみた [Qiita_Trend] | Summary by TechDistill
> Source: Qiita_Trend
Execute Primary Source
// Problem
Azureの無料アカウントを利用して検証環境を構築する際、リソースの選択ミスによって意図しない課金が発生する課題がある。具体的には以下の問題に直面する。
- ・標準のWindows ServerイメージではOSディスクの既定値が大きく、無料枠の容量制限を超える。
- ・リージョンやサブスクリプションにより、無料枠対象のVMサイズが選択できない場合がある。
- ・RDPポートを不用意に公開すると、インターネット経由の攻撃対象となるセキュリティリスクが生じる。
// Approach
コストを最小限に抑えつつ、安全にWindows Serverを稼働させるため、以下のステップで環境を構築した。
- ・Marketplaceから「Small Disk版」のイメージを選択し、OSディスクを64 GiB(Premium SSD P6)に抑える。
- ・Japan Eastで利用可能な無料枠対象のVMサイズ「Standard_B2ats_v2」を採用する。
- ・NSG(ネットワークセキュリティグループ)を用い、RDP(3389)の接続元を特定のグローバルIPのみに制限する。
- ・検証終了後の課金を防ぐため、自動シャットダウンの設定と、VMの「割り当て解除」を確認する。
// Result
Azureの無料枠の制約内で、Windows Server 2022の動作確認が可能な環境を構築できた。以下の成果を得ている。
- ・vCPU 2、メモリ 1 GiB、64 GiBのディスク構成で、意図したスペック通りの動作を確認。
- ・PowerShellを用いて、OS情報、ネットワーク、ディスク、タイムゾーンの設定が正しく反映されていることを検証。
- ・リソースグループ単位での削除手順により、検証後の不要なリソース残存を防ぐ運用フローを確立。
Senior Engineer Insight
> 本記事は、クラウドの「無料枠」という制約を逆手に取った、極めて実践的なインフラ構築術を提示している。特に、標準イメージのサイズ制約を回避するために「Small Disk版」を選択する判断は、コスト最適化の観点から高く評価できる。ただし、実運用では自動シャットダウンやNSGの制限だけでは不十分だ。本番環境では、Azure Monitorによる監視や、より厳格なネットワーク分離を組み合わせる必要がある。検証環境の構築手法としては、コスト意識とセキュリティのバランスが取れた優れた手本と言える。