2026年9月10日木曜日

第23回岡山県医療情報技師会を350名満員御礼で終えました。

 第23回岡山県医療情報技師会研修会が満員御礼で無事終了しました。
質問もたくさん出て実りあるものだったと思います。

今後も開催していきますので、よろしくお願いいたします。








【内 容】

第1部 <活動報告>
『岡山県医療情報技師会からの活動報告・お知らせ』
    岡山県医療情報技師会 会長 河田 智之(万成病院)


第2部 <講演1> 座長:座長:富士フイルムビジネスイノベーションジャパン株式会社 角南 和宏
『医療介護における補助金活用のおススメと課題』
    富士フイルムビジネスイノベーションジャパン株式会社
    ソリューション&サービス営業統括部
    ヘルスケア インダストリー・マーケティング・リーダー
    亀岡 義文 様


第3部 <講演2> 座長:岡山赤十字病院 木村 洋司
『戸畑共立病院のDX戦略と人材活用』
    社会医療法人共愛会戸畑共立病院 副院長 下河邉 久雄 様


第4部 <シンポジウム> 座長:株式会社ヘンリー 黒住 哲平
「自分でできる」生成AI・セキュリティ~事例をヒントにやってみよう

『生成AIを活用した職員教育コンテンツ作成の実践』
    特定医療法人 桃仁会病院 情報統括部 医療情報課 課長 松本 清美 様

『業務に合わせた生成AI開発の可能性』
    株式会社オーリス システムエンジニア 恵美 祐哉 様

『サイバー攻撃に効く一皿 オフラインバックアップ構築レシピ』
 ~自動化とAIをひとつまみ、ランサムウェアは火を通さずに~
    三宅医院グループ 情報システム部 課長 川﨑 数馬 様 

2026年8月10日月曜日

EDR選定、決め手は?Carbon Blackと他社製品(Deep Security等)を運用視点で考える

  EDR導入検討時、私も当院の環境にどれがマッチするか複数の製品を比較しました。

VMware Carbon Black Cloud Workloadの他に、Trend Micro Deep Securityなども有力な候補でした。rend Micro Deep Securityは現状も使っています。

各製品に特長がありますが、最終的に
Carbon Blackを選んだ理由は、やはりVMware環境との親和性、特にHorizon VDI(Instant Clone)との連携の深さです。仮想環境に特化した保護機能や、vCenterとの連携による管理の容易さも魅力でした。また、NGAV機能も統合されており、単一エージェントでEPP+EDRを実現できる点も運用負荷軽減に繋がると判断しました。
一方、
Deep Securityは、物理/仮想/クラウド混在環境での豊富な実績や、IPS/IDS機能なども含めた統合的なサーバーセキュリティプラットフォームとしての強みがあります。
どちらが良いかは、既存のインフラ環境、重視する機能、運用体制などによって変わってくるでしょう。我々の環境では、
VMware中心の仮想化基盤とのシームレスな統合と、Instant Clone環境でのセキュリティ運用効率を最重視した結果、電子カルテインフラにはCarbon Blackが最適という結論に至りました。











↑NSX-Tと連携したTrend Micro Deep Securityの自動隔離機能

VDIと親和性の高い、ウイルスソフトも他メーカーさんからも次々と開発されているので、次のリプレイスに向けて情報収集はすでに開始してますよ。

2026年7月15日水曜日

Japan VMUG vExpert が語る #56 Session Speaker P2Vのおさらい

 Japan VMUG vExpert が語る #56にてP2Vのおさらいも兼ねて、

ロックされたパスワードの『物理的』デプロイ~旧電カルP2Vと2026年サブプログラムの報告~

というタイトルでLTさせていただきました。
医療IT業界の悪しき風習のベンダーロックオンをP2Vで粉砕(笑)

そのうちベンダー名出した上で公の場で話すのでこうご期待!!


2026年6月12日金曜日

VDI環境におけるICカードリーダーの認識

 医療業界では、電子カルテに2027年目途に多要素認証を適用することが推奨されています。
たぶん、そのうち期限切って義務化に向かうでしょう。

今回、電子カルテメーカーを変えるためにCPUの関係でESXiを1Node足しました。
ノード追加の時もすんなりはいかなかったが、そこは色々KB見てやりました(笑)

職員証にICチップを内蔵しているため、VM上にリダイレクトさせる必要があります。
展開の部分はインスタントクローンを使うためにOmnissa Horizonを入れています。

USBリダイレクトは元々、ONにしていたのでとりあえず挿したら反応するかな…(発想が安易すぎた)

うんともすんとも言いません(笑)




結論から言うと、HorizonでのICカードリーダーの扱いが、どちらかというと有線のマウスやキーボードに近い扱いみたいで…

一応、ドライバがあったのですが、ドライバはゴールドマスターに入れるわけではなく、シンクライアント端末に入れる必要がありました。シンクライアント上でまずはデバイスとして認識させる必要があります。

ここがポイントですが、ゴールドマスター上のレジストリにカードリーダーのカードリーダーのベンダーIDを登録してやる必要があります。

登録先は以下です。

コンピューター\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\VMware, Inc.\VMware VDM\Agent\USB

IncludeVidPid

m:vid-056A_pid-****;vid-054C_pid-****

赤字の部分が今回の追記した部分になります。
当院ではSONYのPaSoRiを使いましたが、他のカードリーダーでもVDI上ではおそらく同じ動きをするかと思います。
※インスタントクローンでもフルクローンでも同じ動きでした。

いやぁ…
書いてることは簡単ですが、あまり情報がなく四苦八苦しました(-_-;)

これから医療機関でも多要素認証が進んでいくと思いますが、VDIでカードリーダーを使う方の参考になれば幸いです。







2026年6月2日火曜日

vExpert Special Honors Subprogramの結果

 vExpertも4年連続となり、今回も Special Honors Subprogramのエントリーはしてました。
昨年まで2年連続vExpert Securityをいただいていましたが、2026年もvExpert Securityを受賞でき、3年連続の受賞となりました。

また、今回はvExpert VCF 2026も受賞でき、光栄に存じます。
VCFはまだまだ手探りな部分がありますが、引き続き検証していきたいと思います。

医療業界もSecurityに関しては色々、仲間と共有して研鑽していきたいと思います。



2026年4月28日火曜日

Japan VMUG vExpert が語る #54 Session Speaker

4月22日に開催されたJapan VMUG vExpert が語る #54にて
Session Speakerとして登壇させていただきました。

今話題のベンダーロックオン問題などを交えて、病院情シスvExpertとして話させていただきました。
ぜひ!!ご覧ください。


2026年4月24日金曜日

医療機関におけるZero Trust実装:VDI・NSX・Carbon Blackで実現する多層防御アーキテクチャ

 医療機関におけるITインフラは、単なる業務基盤ではなく「止めてはいけない社会インフラ」です。特に電子カルテを中心としたシステムは、可用性とセキュリティの両立が強く求められます。

近年、ランサムウェアをはじめとするサイバー攻撃は高度化しており、従来の境界防御モデルだけでは対応が困難になっています。そこで重要となるのが「Zero Trust」の考え方です。

本記事では、当院で実際に運用している仮想基盤をベースに、VDI・NSX・Carbon Blackを組み合わせた多層防御アーキテクチャについて解説します。

全体アーキテクチャ

本環境では、エンドポイント・ネットワーク・ワークロードの3層でセキュリティを設計しています。

 図①:全体構成(Zero Trustアーキテクチャ)

[ ユーザー ]

     ↓

[ VDI (Horizon / Instant Clone) ]

     ↓

-------------------------------

|        仮想基盤 (vSphere)     |

|                              |

|  [ NSX マイクロセグメント ]   |

|      ↓        ↓        ↓      |

|   EMR     部門システム   管理系 |

|                              |

| [ Carbon Black Workload ]     |

-------------------------------

     ↓

[ vSAN ストレージ ]

① エンドポイント対策:VDI × Instant Clone
従来の物理PC中心の運用では、以下のリスクが常に存在していました。

* 端末紛失による情報漏洩
* マルウェア感染の持続
* パッチ未適用端末の存在

これに対し、VDI(Horizon)とInstant Cloneを活用することで、

* セッション終了時に環境をリセット
* データを端末に保持しない
* 常にクリーンなOSを提供

という仕組みを実現しています。

図②:従来PC vs VDI比較


② ネットワーク対策:NSXによるマイクロセグメンテーション
院内ネットワークでは、従来フラットな構成が多く、侵入後の横展開(ラテラルムーブメント)が大きなリスクでした。

NSXを活用することで、

* システム単位で通信を制御
* 不要な通信を完全遮断
* 最小権限の通信のみ許可

という設計を実現しています。

図③:マイクロセグメンテーション概念
[ VDI ] → [ EMR ] (許可)
[ VDI ] → [ 管理サーバ ] (禁止)

[ 部門A ] → [ 部門B ] (禁止)
[ 管理端末 ] → [ 全体 ] (許可)

③ ワークロード対策:Carbon Black Cloud Workload

仮想マシン自体の保護として、Carbon Black Cloud Workloadを導入しています。

これにより、

* リアルタイム脅威検知
* 振る舞いベースの防御
* ハイパーバイザーレベルでの可視化

が可能になります。

図④:多層防御モデル
[ エンドポイント ] → VDI
[ ネットワーク ] → NSX
[ ワークロード ] → Carbon Black
















医療におけるZero Trustの実装

本構成のポイントは以下です。

* エンドポイントを無信頼化(VDI)
* ネットワークを分割(NSX)
* ワークロードを監視(Carbon Black)

これにより、

「侵入されても被害を最小化する設計」

を実現しています。

医療機関においては、セキュリティと可用性はトレードオフではなく、両立すべき要素です。

今後も、仮想基盤を中心としたセキュリティアーキテクチャを進化させながら、安全で持続可能な医療IT基盤を構築していきます。

2026年4月8日水曜日

【Horizon】「ThinApp」によるアプリケーション仮想化の極意

 VDI(Horizon)の構築において、App Volumesは非常に魅力的なソリューションです。しかし、当院のような「医療パッケージソフトが主役」の環境では、必ずしもそれが最適解とは限りません。


医療機関向けアプリは、独自のレジストリ書き換えや古いバージョンのランタイムを要求する「じゃじゃ馬」ばかりです。複数のアプリを動的にマウントするApp Volumesでは、時にアプリケーション間の競合が発生し、その切り分けに膨大な時間を取られるリスクがあります。そこで私は、VMware ThinApp によるアプリケーションの完全独立化を選択しています。
現在は、バージョンも新しくなったomnissa版のThinAppでカプセル化しています。


ThinAppの真骨頂は、アプリが必要とするファイルやレジストリを、一つの実行ファイル(.exe)の中に「カプセル化」できる点にあります。これをマスターイメージに焼き込むことで、OS側をクリーンな状態に保ちつつ、複数の異なるJavaバージョンを共存させることができます。


こだわりは「サンドボックス(書き込み領域)」の配置です。デフォルトではユーザープロファイル内に作成されますが、私はこれをローカルの非永続領域に設定。ログオフ時にリセットされるように設計することで、アプリの挙動が不安定になるのを防いでいます。「枯れた技術を、最新のvSphere基盤上でスマートに使い倒す」。これこそが、VDI運用における「水平思考」の極致です。

2026年3月10日火曜日

L3/UTMを介したCarbon Black Cloud Workloadの「外出し」解析:日本の病院ITにおける閉鎖神話からの脱却

 皆さん、こんにちは。koppunです。 vExpert Securityとして、私が今最も情熱を注いでいるのが Carbon Black Cloud Workload (CBCW) の運用です。


日本の医療機関では「インターネット接続=即・情報漏洩」という極端な恐怖心から、完全な物理隔離(エアギャップ)を尊ぶ傾向があります。しかし、オフラインのアンチウイルスが最新のランサムウェアに無力であることは、近年の国内病院での被害報告を見れば明らかです。私はあえて、センサーの通信をL3スイッチとUTMで厳密に制御し、クラウド上のAIに解析させる「ハイブリッド・アイソレーション」構成を選択しました。



【検証:なぜL3とUTMの二段構えなのか】
CBCWのセンサーは、クラウド上の「Carbon Black Cloud」と通信し、世界中の数百万の端末から集約された脅威インテリジェンスと照合を行います。ここで、単にプロキシを通すだけでは不十分です。 当院では、L3スイッチのACLでサーバーからインターネット方向への通信をデフォルト拒否(Deny All)にし、特定のUTMへの経路のみを許可。さらにUTM側で、Carbon Blackの公式ドメイン(*.carbonblack.io等)に対するポートxxxの通信のみをFQDNベースでホワイトリスト化しています。


この構成の最大のメリットは、サーバーが「外部と通信している」のではなく「セキュリティ解析結果のみを送受信している」状態を作れることです。万が一、脆弱性を突いた攻撃を受けても、攻撃者が意図するC2サーバーへのコールバックは、L3とUTMの「二重の壁」で物理的に遮断されます。「パッチは当てられないが、クラウドの知能で守る」。これが、リソースの限られた病院情シスが取るべき、次世代の「攻めの防御」です。

と、カッコつけて書きましたが、セキュリティは日進月歩です。
今後も、アンテナを張りつつ、キャッチーなネタをお届けできたらと思います。

2026年2月25日水曜日

【祝・4年連続】vExpert Security 2026 受賞のご報告と、現場から守り抜く決意

 いつも当ブログを訪れていただき、ありがとうございます。

本日は、私にとって大変身の引き締まるニュースをご報告させていただきます。


先日のOmnissa TECH INSIDERに続いて

2026年、今年も無事に「vExpert Security 2026」を受賞いたしました。

2023年から数えて、光栄にも4年連続での選出となります。


正直なところ、毎年この発表の時期は「自分のような現場の人間が、今年も選んでいただけるだろうか」と少しばかりの緊張感があります。


しかし、4年連続という節目を迎え、私が日々取り組んでいる「医療現場におけるセキュリティの追求」が、VMware(Broadcom)コミュニティから一定の信頼をいただけているのだと、改めて感謝の念に堪えません。


共に切磋琢磨してくださるコミュニティの仲間たち、そしてこの挑戦を支えてくれる病院のスタッフに、心からの感謝を込めて。


引き続き、どうぞよろしくお願いいたします。

2026年2月6日金曜日

【ご報告】「Omnissa Tech Insider 2026」に3年連続で選出いただきました

 いつもブログをご覧いただき、ありがとうございます。

本日は私事ではございますが、ひとつ嬉しいご報告をさせていただきます。


この度,「Omnissa Tech Insider 2026」に選出いただきました。

2024年、2025年に続き、光栄にも3年連続での受賞となります。


ITの最先端を行く企業のエンジニアではなく、医療現場という「現場」に身を置く人間が、グローバルなテクノロジーコミュニティにおいて評価をいただけたことは、私個人としてだけでなく、同じように現場で奮闘する全国の医療IT担当者にとっても、ひとつの励みになるのではないかと感じております。


変わらないのは「現場を良くしたい」という想い

私は決して、何か特別な最新設備が整った環境にいるわけではありません。

日々、電子カルテやネットワークと向き合いながら、


「どうすればスタッフの業務負担を減らせるか」


「どうすれば患者様によりスムーズな医療を提供できるか」

という、泥臭くも切実な「現場の課題」を解決しようと試行錯誤してきました。


最新の技術を追うこと自体が目的ではなく、「現場がより良く回るための手段」として技術を追求してきた結果が、図らずもこのような形に繋がったことを、何よりも嬉しく思っております。


この受賞は、決して私一人の力ではありません。

いつも惜しみなく知見を共有してくださるコミュニティの皆様、そして時に厳しく、時に温かく切磋琢磨し合える仲間の存在があったからこそ、ここまで歩んでこれました。この場を借りて、深く感謝申し上げます。


2026年も、地に足の着いた「現場発の技術知見」を大切に積み上げていきたいと考えています。華やかな技術論だけでなく、実際に現場を動かし、誰かの役に立つITの在り方を、これからも模索し続けてまいります。


今後とも、どうぞよろしくお願いいたします。

2026年1月5日月曜日

第21回 岡山県医療情報技師会研修会のお知らせ

 現在、私が会長を務めさせていただいております、岡山県医療情報技師会(OHITA)主催の研修会を2026年2月7日に開催します。
すでにチケット300枚も残り少なくなっております。今回も、早めの締め切りになりそうですがご興味あるかたは、ぜひ参加の程よろしくおねがいいたします。
































■開催概要

【日 時】2026年2月7日(土) 13:30~17:00(入場:13:00~)

【場所】 オンライン形式(ZOOM)

【参 加 費】 1,000 円
    ※WEBからの事前申込みが必要です。
※チケット購入後のキャンセル・払い戻し・譲渡はできませんのでご了承ください。
    ※定員(300名)となり次第、締め切りとさせていただきます。

【参加申込】 下記のサイトよりお申込みください。 ※締切:2026年1月30日(金)
       https://www.okayama-hita.com/

【ポイント】 医療情報技師 3ポイント(25-087)

【募集定員】 300名

【内 容】

第1部 <講演1> 座長:ネットクリエイツ(センターバレー) 中谷 泰久
『医療機関における音声AIの可能性――生成AIとDXが支える業務効率化と災害対応』
 DR.JOY株式会社 代表取締役社長・医師 石松 宏章 様


第2部 <講演2> 座長:川崎医療福祉大学 谷川 智宏
『医療情報を守り抜く!ローカル生成AIを用いたデータ解析ノウハウ』
 川崎医療福祉大学 医療データサイエンス学科 片岡 浩巳 様


第3部 <IT-BCP事例紹介> 座長:万成病院 河田 智之
『 規模・地域で見る、IT-BCPの多様なカタチ ~明日から真似できる工夫と知 恵~ 』

 『攻めのDX戦略を支える守りのセキュリティ戦略』
  岡山旭東病院 情報システム室 榊原 祥裕 様

 『当院のIT-BCPの取り組みと今後の展望』
  岡山赤十字病院 情報システム課 竹中 一朗 様

 『止まっても動ける現場へ!電子カルテ障害時対応訓練から得た成果と今後の 取り組み』
  川崎医科大学附属病院 医療資料部 山本 香織 様

質疑応答



配信会場:医療法人 万成病院

主催:岡山県医療情報技師会 

2025年12月10日水曜日

【怒りから革新へ】技術力ゼロメーカーを切り捨て、LLM/生成AIを見据えた「VDI電子カルテ基盤」構築記(2026VMUGで裏話公開予定!)

 2025年の年の瀬。私の心境は「イライラ」と「期待」が複雑に入り乱れています。

この投稿は、vExperts Advent Calendar 2025の 10日目です。
年末になってバタバタしている理由を書きつつ、備忘録的なことも書いて今年の締めにします。

長年使ってきた電子カルテメーカーとの決別。その理由はシンプルです。「技術力ゼロ」。サポートやエンジニアは使い物にならず、保守料だけを貪り、最終的には「データのコンバートができないから、新しいカルテを買い直せ」と言い放つ始末でした。某会社の子会社になったようですが、だから何?知れてるでしょ底が(-_-;)
としか思いませんでした。


特に、これから述べるメーカーの無責任な対応と、我々が実現した技術的な「リベンジ」は、現在、同じメーカーの電子カルテで苦しむ全国の病院に、間違いなく役立つ情報だと確信しています。


劣悪ベンダーを切り捨てた決定的な理由

1. 「経験がないからできない」と開き直った技術力

私が最初の不信感を抱いたのは、電子カルテサーバーの仮想化基盤への移行を相談した時です。


当院:「既存の診療系仮想化基盤(VMware)に電子カルテサーバーを乗せたいのですが。」


メーカー:「それはできません。」


当院:「どうしてですか?技術的には全く問題ないはずですが。」


メーカー:「...経験したことがないからです。」


「経験がないからできない」。これが、高額な保守料を取り続けるメーカーの技術の限界でした。新しい技術への挑戦を拒否し、ユーザーの環境に合わせる努力すらしない。この時点で、このメーカーに未来はないと確信しました。というか、時代に取り残されていくだけだと。


2. スパゲティコードと、永久使用の約束破り

さらに深刻なのは、製品のライフサイクルです。

「保守料を払い続ければ、アップデート対応で永久に使える」という約束は、会社風土のせいか人の出入りが激しくエンジニアが育たない体制によって反故にされました。結果、内部コードはスパゲティソース化。同一メーカーが新しく作り直した電子カルテにも関わらず、「内部構造が違いすぎるため、データのコンバートは不可能」と断言されました。

つまり、この技術力の低さ、製品管理の杜撰さによって、当院では半年間にも及ぶマスターデータの再構築という苦行を強いられる羽目になったのです。

しかし、この「怒り」は今、未来への大きな「革新」のエネルギーに変わっています。私たちは技術力ゼロのメーカーを切り捨て、自ら未来のIT基盤を構築する道を選びました。

旧メーカーが「できない」と言い放った仮想化基盤への導入。私たちはそれを、さらに一歩進めて実現しました。2023年にフルリプレイスしているのでとこのタイミングでの入替を全く想定していなかったので、既存の診療系のシステムに1ノードをシームレスに追加。既存システムに影響を与えることなく、新しい電子カルテサーバー7台のVMを搭載し、VDIの「インスタントクローン」展開を可能にする予定です。

緻密なサイジングにより、VDI展開時でもCPUに十分な余裕を持たせています。


このノード追加の過程で発生した技術的なTipsについても、年明け以降、技術コミュニティVMUGで惜しみなく共有する予定です。


私の目標は、ただ電子カルテを動かすことではありません。この新しい基盤は、2028年のリプレイスを見据えた、未来の医療IT環境への布石です。

2028年に既存の基盤と共に、セキュリティとネットワークを最新のアーキテクチャに刷新します。

そして、最もエキサイティングな挑戦が、LLMを用いた生成AIエンジンを院内に組み込むことです。これは、業務効率化、診断支援、事務作業の劇的な改善をもたらし、旧メーカーには絶対に提供できない革新的な価値を患者と職員にもたらすとおもいます。

年明けから。半年に及ぶマスター再構築の苦労はありますが、このプロジェクトは必ずや成功させ、劣悪なベンダーに依存する医療機関を救うための「成功事例」として、徹底的にブランディングしていく所存です。

現在、旧メーカーの電子カルテで苦しむ全国の病院の皆様へ。
私たちは、この先進的なVDI基盤、LLMを見据えたIT環境を構築し、そのノウハウを惜しみなく提供することで、旧メーカーのシェアを逆転させてみせるという強い決意を持っています。今のカルテはP2Vしたらいいんですよ。

私は今年、ありがたいことに3年連続でvExpertを受賞し、さらにvExpert Securityにも選出されました。しっかりコンサルティングもさせていただきます。













また、Omnissa(旧VMware)からも2年連続でTECH INSIDERに選んでいただけました。

これらの経験と知見を活かし、来年も医療ITの革新に精進していくこと目指しています。年明けからの半年間、このプロジェクトの進捗にご期待ください。そして、VMUGでの発表も楽しみにしていてください!


2026年はこの2台の大幅アップデートも予定しています。(時間あるかなw)


今年1年、ありがとうございました!!


2025年11月25日火曜日

次期電子カルテ導入を見据えた、仮想化基盤の「高速化・拡張」とEDRによるセキュリティ対策

 




電子カルテの載せ替えに関してもテストプールを作成しラボ的に活用することで、実環境に近い形で2要素認証や仮想化基盤の増強を、医療現場の業務を止めることなくシステムのバージョンアップが可能となる点は、大きな利点です。

2025年11月21日金曜日

「侵入前提」時代の最適解?Carbon Black Cloud導入後の運用変化と本音

 境界防御だけでは防げない、はもはや常識。
当院も「侵入前提」の対策として
EDR導入を検討し、最終的にVMware Carbon Black Cloud Workloadを選びました。

決め手はVDI環境、特にInstant Cloneとの親和性です。マルウェア感染を100%防げない以上、感染後の迅速な検知と封じ込め、そして影響範囲の特定が重要。Carbon Blackは脅威の振る舞いをスコアリングし可視化してくれるため、アラートの優先順位付けが容易になりました。以前は膨大なログからインシデントの兆候を探すのに苦労していましたが、今は管理コンソールで一目瞭然。














怪しい挙動があれば、その仮想マシンをネットワークから隔離したり、詳細調査を開始したりといったアクションを迅速に取れます。また、Instant Cloneのリフレッシュ機能と組み合わせることで、万が一侵入されてもログアウトで初期化されるため、ランサムウェア等の潜伏・発症リスクを大幅に低減できる点も運用上大きなメリットです。SaaS型である点も、管理サーバー構築の手間が省け、運用負荷軽減に繋がっています。  

2025年10月9日木曜日

物理ストレージからの脱却!vSAN導入で得たコスト削減と運用の勘所

 VDI環境のストレージ選定は常に悩みの種。
パフォーマンス、容量、コスト、管理性…全てを満たすのは難しい。

当院でも2014年のHIS(病院情報システム)仮想化の際に、物理共有ストレージではなく、VMware vSAN(当時はVirtual SAN)を採用しました。各vSphereホストの内蔵ディスク(SSDとHDD)を束ねて仮想的な共有データストアを構成する仕組みです。

最大のメリットはコストとシンプルさ。高価な専用ストレージやFCネットワークが不要になり、初期投資を大幅に抑えられました。ホストを追加すれば容量もパフォーマンスもスケールアウトできる点も魅力です。SSDをキャッシュとして利用することで、ログオンストーム時のIOPSにも十分対応できています。














ただし、運用上の注意点も。ホスト障害時のリビルド(データ再保護)によるネットワーク負荷や、ディスク障害時の交換手順、互換性リスト(HCL)の確認など、従来のストレージとは異なる知識が必要です。とはいえ、総じてライフサイクルコストの削減と管理の簡素化メリットは大きいと感じています。 


2025年9月12日金曜日

FSLogix導入効果:VDIログイン高速化とユーザープロファイル管理

 VDI環境でユーザーから最も不満が出やすいのがログイン時間。特に移動ユーザープロファイルを使っていると、プロファイルサイズの肥大化でログインがどんどん遅くなる悪循環に陥りがちです。当院でもVDI導入した20年前からこの問題に長年悩まされていました。


途中、View ペルソナ管理(View Persona Management)が発表されましたが、肥大化するプロファイルには焼け石に水でした。












結果、当院ではこの問題はFSLogix(Microsoft買収)の導入で解決しました。FSLogixはユーザープロファイルをVHD/VHDXコンテナとしてネットワーク共有上に保存し、ログイン時にマウントする仕組み。プロファイル全体をコピーするのではなく、コンテナをアタッチするだけなので、ログインが劇的に高速化します。数分かかっていたログインが数十秒レベルに短縮され、ユーザーからのクレームが激減しました。Outlookのキャッシュ(OSTファイル)やOneDriveの同期などもコンテナ内に保持できるため、VDI環境でも使い勝手を損ないません。プロファイルコンテナの管理(容量監視、破損対応など)は必要ですが、それを補って余りあるメリットがあります。VDI環境におけるユーザー満足度向上に欠かせないツールだと断言できます。

2025年8月15日金曜日

vSphere, Horizon, NSX, Carbon Black… VMware製品連携の「うまみ」とは?

当院のインフラは、vSphereを基盤に、Horizon (VDI)、NSX (ネットワーク仮想化/セキュリティ)、Carbon Black (エンドポイントセキュリティ)、そしてvSAN (ストレージ仮想化)と、VMware製品群で構成されています。

個別に見ても優れた製品ですが、運用者として感じる最大のメリットは、これらの製品がシームレスに連携し、vCenter Serverを中心に統合管理できる点です。
例えば、NSXのマイクロセグメンテーションポリシーを仮想マシンに紐づけて管理したり、Carbon Blackのセキュリティ情報をvCenterで確認したりといった連携が可能です。
これにより、管理ポイントが分散せず、運用効率が向上します。また、製品間の技術的な親和性が高いため、トラブルシューティングや新機能導入時の互換性問題のリスクも比較的低いと感じています。
もちろん、ライセンス体系の変更など、悩ましい点もありますが、トータルで見ると、この統合されたエコシステムは、複雑化するITインフラを効率的かつ安全に運用していく上で大きな助けとなっています。




2025年7月25日金曜日

デスクトップ展開1時間→11秒へ!vSphereのvmFork技術を活用したInstant Cloneが運用現場にもたらした革命

私の環境でも、VDIのデスクトップ展開は長年の課題でした。フルクローン時代は1時間超えもザラで、夜間バッチでの展開が必須。リンククローンで7分台まで短縮されましたが、それでもユーザー増加や緊急時の対応には限界がありました。それがomnissa HorizonのInstant Clone(vSphereのvmFork技術)を導入して一変。CPUやストレージ性能向上も寄与していますが、平均11秒という驚異的なスピードで新規デスクトップが利用可能に。これは単に速いだけでなく、運用に絶大な効果をもたらします。例えば、OSパッチ適用後のマスターイメージ更新。以前は週末作業が必須でしたが、今は業務時間中でもユーザーがログアウトすれば自動で最新環境に入れ替わるため、脆弱性対応のリードタイムが劇的に短縮。トラブル発生時も、ユーザー自身にリフレッシュしてもらうことで、クリーンな状態に即時復旧。サポートコールの削減にも繋がっています。「速さは正義」を実感する日々です。



2025年7月1日火曜日

病院情シスがvExpert Securityに選ばれた舞台裏

vExpert3年連続受賞中のkoppunが第48回Japan VMUG vExpertが語るで登壇させていただきました。

今年はSubprogramでvExpert Security2025に選出されています。(昨年より2年連続)

VMware Carbon Black Cloud Workload と Trend Micro Deep Security の仮想化基盤向け製品を同時運用中の病院情シスの目線で話させていただいています。




#vmware #vexpert #vexpertsecurity2025 #omnissaTECHINSIDER #CarbonBlackCloudWorkload #Trend Micro Deep Security #horizon