Azure Pipelinesを使用して、AKSプライベートクラスターにコンテナイメージをデプロイしたい
現在作成しているAKSクラスターはプライベートクラスターを使用しています。セキュリティ構成は「Azure RBAC を使用した Microsoft Entra ID 認証」です。 PipelineのエージェントプールはManaged DevOps Poolsを使用します。エージェントプールはAKSクラスターが稼働しているVNET内に配置しています。 上記条件の際に、Pipelineを構成するYAMLファイルをどのように記載すれば良いか教えて下さい。
Azure DevOps
API Management ServiceでBackground modeで実行されたResponses APIの利用量を記録する方法
Azure OpenAI Service (Microsoft Foundry)をAPI management serviceの後段に配置して利用しています。このとき、API management serviceに対してLog Analytics + Application insightsを設定して、LLM Gatewayの機能によってログを自動でLog Analytics…
Azure API Management
Entra 管理センターへにアクセスできない(AADSTS5000225)
Azure portalにサインインし、「Microsoft Entra ID」のメニューを開いたところ、 上部に以下のメッセージが表示されました。> Microsoft Entra には、ID およびアクセス管理のすべてのニーズを管理するための、よりシンプルな統合環境があります。新しい Microsoft Entra 管理センターをお試しください。 リンクhttps://entra.microsoft.com/をクリックしたところ以下の画面が表示されました。 Azure…
Azure ロールベースのアクセス制御
SMTP接続におけるOAuth認証の認可コード取得エラー
SMTP接続するためのアプリをOAuth認証で作成して運用しておりました。 認可コードを取得するためのにアカウント認証を行い、①最後に表示された空白画面のURLを認可コードとして、トークン発行という流れでした。 現在は①最後に表示された空白画面がリダイレクトされてしまい、 「通常は表示されないページにアクセスしました。このURLのコピーまたは共有をMicrosoftから求められることはありません。」と表示されてしまいます。 (2025年10月頃から) …
Azure API Management
AMAでWindows OS内のログファイル(カスタムログ)を収集できなくなった
AMA(Azure Monitor Agent)を用いて Windows…
Azure Monitor
危険性のあるユーザーに誤って「ユーザーの安全を確認する」と「ユーザのリスクを無視する」としてしまった
■誤って「ユーザーの安全を確認する」と「ユーザのリスクを無視する」としてしまった場合、 取り消してもとに戻すことは可能でしょうか。 可能な場合、手順を教えてください。 ■「ユーザーの安全を確認する」と「ユーザのリスクを無視する」ではフィードバック後の 処理にどのような違いがありますでしょうか。 ■一つの事象を「ユーザーの安全を確認する」と「ユーザのリスクを無視する」とした場合、 今後の検知にどのような影響がありますでしょうか。 例えば、ユーザAがBという地域からサインインし、「通常とは異なる移動」「見慣れ…
Azure Cloud Services
Expressroutegatewayとルートテーブルについて
現在Expressroute gataway、ADサーバ(VM)、VMサーバを同じVnetに作成する構成を検討しています。 それぞれのリソースをサブネット毎に分けております。 UDRにて0.0.0.0/0のネクストホップをExpressroute gatawayに向けた場合、ADサーバ(VM)、VMサーバは通信可能でしょうか。 上記設定の場合、ADサーバ(VM)のUDRにAzure DNSのルートを追加しないと名前解決が出来ないくなるような場合はご指摘いただけますと幸いです。
Azure Virtual Network
Synapse workspace:2026年8月1日まで プライベートリンク移行について
Microsoft社より、下記のメールを受信いたしました。 Transition your Azure Synapse Analytics workspaces to private links before 1 August 2026 You're receiving this email because you're using one or more Azure products with a managed identity and firewall exception for trusted…
Azure Synapse Analytics
プライベートクラスター(AKS)からKey Vaultに登録しているDB資格情報を取得したい
AKS(プライベートクラスター)のPod上で稼働しているJavaアプリケーションから、Key Vaultに登録されているDB資格情報(シークレット)を取得したいです。 どのような方法を実施すれば上記が実現できるのでしょうか。
Azure Kubernetes Service
Azure portalのサインインができません
メールアドレス入力後に Authenticatorによるサインイン要求のダイアログが出ますが、 スマホの機種変更後、新しいスマホに通知が届かず、サインインが出来ません。 管理者アカウントは私一人だけのため、別管理者に依頼することもできません。 どうすればよいでしょうか
Azure Virtual Machines
Azure AI Searchのマルチモーダル RAG ×Azure AI Foundry
Azure AI Searchのマルチモーダル RAGでマルチモーダル埋込をしたいです。kindとしてAzure AI Foundryを使う場合の質問です。Azure AI Foundry Pjtに「サポートされているモデルのデプロイはありません。」とのエラーが出て先に進めません。原因と対処法を教えてください。※どのモデルが使えるかリファレンスから見つけられませんでした。
Azure AI Search
Azure Communication Servicesを使ったメール送信ができない
先日まで可能だったLogicAppでのAzure Communication Servicesを使ったメール送信がブロックされているというエラーが発生しており、メール送信条件を満たしてもメールが送信されないという事象が発生しております。 エラーには、"error": { "code": "SubscriptionBlocked", "message": "All requests from this…
Azure Communication Services
Azure 無料アカウントの作成ができない
<事象> 既存のMicrosoft…
Azure | Azure トレーニング
Microsoft Foundry リソースで local authentication を再有効化したい
事象 Microsoft Foundry リソース で local authentication の再有効化が行えない。 また local authentication が有効化された状態でリソースを作成できなくなった。 詳細 Microsoft Foundry リソースにおいて、下記を参考に local authentication…
Az AI サービス
Microsoft Entra Connectのエラー
Microsoft Entra Connect の Synchronization Manager画面 にてエラーが発生しました。 エラーの詳細を確認すると エラー番号:8433 エラーメッセージ:この操作を実行するための十分なアクセス権がありません。 と表示されます。 このエラーが発生する原因について知りたいです。
Azure App Service
Azure DevOps で PAT を取得するための Organization が作れません
Extensions for Visual Studio Code に extension を登録するために、 Azure DevOps で PAT を取得しようとしました。ですが一度課金ユーザに誘導され、そこで登録しましたが、課金の必要がないのでサブスクリプションを無効にしました。 しかし、それから PAT 取得用のorganizationを作ろうとすると、 登録画面で「Select an Azure subscription for billing」のフォームにサブスクリプションのIDが表示されて…
Azure DevOps
Microsoft Entra Domain ServiceとAzure Firewallを使用した環境に関して
Microsoft Entra Domain ServiceとAzure Firewallを使用した環境に関して、名前解決はどのように行われるのか、またどのような設定を行うべきかをお伺いしたいです。 前提といたしまして, ・Microsoft Entra Domain Serviceは内部DNSとして機能すると認識しています。 ・Azure FirewallにDNSプロキシの設定を想定しています。 ・Azure Firewallの後ろにVMがあり、VMがMicrosoft Entra Domain…
Azure Firewall
レビュテーション低下によってメール送信がブロックされる
2025/12中旬ごろまでは正常にメール送信で来ていましたが、2026/01現在、メール送信するとレピュテーション低下を理由としたブロックをしたとのエラーが出力され、メール送信が出来ません。 メール自体はシステムからユーザに対して承認依頼やユーザ登録画面への誘導に仕様しており、また、送信先も自社である@tss-j.co.jpドメインのみとなっていますので特に影響を及ぼすような使い方は実施しておりません。(必要であれば送信の履歴をご確認ください) そのため、メール送信ブロックを解除頂きたく問い合わせ致しまし…
Azure Communication Services
update managerのメンテナンス構成による自動パッチの通知のベストプラクティスについて
お世話になっております。中村と申します。 掲題の通りになりますが、update managerを使用したVMの自動パッチ適用を考えているのですが こちらの失敗通知を特定のメールアドレスに配信したいと考えておりますがどのような方法が選択できますでしょうか。 また、update manager側にアラートが設定できますが、こちらはプレビュー版から正式版に変わるタイミングはまだ未定でしょうか。確定しているのであればしようも検討したいのですが。 お手数をおかけしますご確認のほどよろしくお願いします。
Azure Update Manager
Microsoft FabricのNotebookをワークスペースIDの接続認証を用いて実行したい。
パイプライン上からNotebookを呼び出し、Notebook内の処理としてADLS2へのファイルのアップロードをしているのですが、ADLS2のログを確認したところ、対象のファイルが格納された際のRequesterObjectIDがワークスペースIDではなく、個人IDとなっていました。 個人IDでNotebookの実行やファイルのアップロードをするのではなく、ワークスペースIDを使用したいので、パイプライン上でNotebookを呼び出す際の認証の種類をワークスペースIDに、プライバシーレベルをなしに設定し…