Chmura obliczeniowa dla firm

Chmura obliczeniowa dla firm

CHmura obliczeniowa CSK

Chmura obliczeniowa to dostarczanie usług obliczeniowych — serwerów, magazynu, baz danych, sieci, oprogramowania, analiz — za pośrednictwem sieci Internet.

Jest to duża zmiana w tradycyjnym sposobie myślenia o zasobach IT w przedsiębiorstwach i instytucjach. Większość usług chmury obliczeniowej należy do jednej z trzech ogólnych kategorii: infrastruktura jako usługa (IaaS), platforma jako usługa (PaaS) lub oprogramowanie jako usługa (SaaS). Te kategorie są nazywane stosem chmury obliczeniowej, ponieważ wzajemnie rozszerzają swoje możliwości. Wiedza o tym, czym są te kategorie i co je różni, ułatwia osiąganie celów biznesowych.

Dlaczego chmura? Chmura i usługi chmurowe to przyszłość IT, korzystanie z niej daje przedsiębiorstwom wiele korzyści.

Oto kilka bezsprzecznych zalet chmury:

Koszt – chmura eliminuje inwestycje związane z zakupami. Chmura obliczeniowa eliminuje wydatki inwestycyjne związane z zakupem sprzętu i oprogramowania oraz konfigurowaniem i działaniem lokalnych centrów danych — stojaki pełne serwerów, prąd niezbędny do zasilania i chłodzenia, specjaliści IT zarządzający infrastrukturą,
Szybkość – dowolne zasoby dostępne w ciągu minut. Większość usług chmury obliczeniowej jest obsługiwana samodzielnie i udostępniana na żądanie, więc nawet ogromne ilości zasobów można zapewnić w kilka minut (zwykle wystarczy kilka kliknięć myszą). Dzięki temu przedsiębiorstwa są bardzo elastyczne i nie muszą planować pojemności,
Elastyczność – możliwości dowolnego zwiększania i zmniejszania usług,
Skala globalna – jedną z korzyści płynących ze stosowania usług chmury obliczeniowej jest możliwość elastycznego skalowania. W języku chmurowym oznacza to zapewnianie odpowiednich ilości zasobów IT, np. więcej lub mniej mocy obliczeniowej, magazynu lub przepustowości, dokładnie wtedy, gdy są potrzebne, oraz z odpowiedniej lokalizacji geograficznej,
Bezpieczeństwo – dane są replikowane w kilku lokalizacjach oraz między data center,
Ochrona danych – data center na terytorium UE działają zgodnie z prawem UE,
Produktywność – eliminacja żmudnych czynności związanych z obsługą hardware. Lokalne centra danych zazwyczaj wymagają wiele pracy — konfigurowania sprzętu, instalowania poprawek oprogramowania i wykonywania innych czasochłonnych codziennych czynności niezbędnych przy zarządzaniu infrastrukturą IT. Dzięki wykorzystaniu chmury obliczeniowej nie trzeba wykonywać wielu z tych czynności, co pozwala zespołom IT na zajęcie się ważniejszymi celami biznesowymi,
Wydajność – mniejsze opóźnienia sieciowe i większa ekonomia skali dzięki sprzętowi najnowszej generacji. Największe usługi chmury obliczeniowej działają w światowej sieci bezpiecznych centrów danych, w których jest regularnie instalowany szybki i wydajny sprzęt najnowszej generacji. Zapewnia to kilka korzyści w stosunku do pojedynczego korporacyjnego centrum danych, w tym mniejsze opóźnienia sieciowe i większą ekonomię skali,
Niezawodność – ułatwione tworzenie kopii zapasowych, odzyskiwanie po awarii i zapewnianie ciągłości działania. Chmura obliczeniowa ułatwia tworzenie kopii zapasowych, odzyskiwanie po awarii i zapewnianie ciągłości działania oraz obniża ich koszt, ponieważ dane mogą być dublowane w wielu nadmiarowych lokacjach w sieci dostawcy chmury,
Rozliczalność – kontrola kosztów i płatności jedynie za faktycznie użyte zasoby.

Infrastruktura jako usługa (IaaS)

Najbardziej podstawowa kategoria usług chmury obliczeniowej. W przypadku rozwiązań IaaS wynajmuje się infrastrukturę IT — serwery, maszyny wirtualne, magazyn, sieci i systemy operacyjne — od dostawcy chmury dla firm w modelu płatności zgodnie z rzeczywistym użyciem.

Infrastruktura jako usługa (IaaS)

Najbardziej podstawowa kategoria usług chmury obliczeniowej. W przypadku rozwiązań IaaS wynajmuje się infrastrukturę IT — serwery, maszyny wirtualne, magazyn, sieci i systemy operacyjne — od dostawcy chmury dla firm w modelu płatności zgodnie z rzeczywistym użyciem.

Platforma jako usługa (PaaS)

Platforma jako usługa (PaaS)

(PaaS) to usługi chmury obliczeniowej dostarczające środowisko na żądanie służące do opracowywania, testowania i dostarczania aplikacji oraz zarządzania nimi. Rozwiązanie PaaS zaprojektowano, aby ułatwić deweloperom szybkie tworzenie aplikacji sieci Web lub aplikacji mobilnych bez przejmowania się konfigurowaniem niezbędnej podstawowej infrastruktury serwerów, magazynu, sieci i baz danych ani zarządzaniem nią.

(PaaS) to usługi chmury obliczeniowej dostarczające środowisko na żądanie służące do opracowywania, testowania i dostarczania aplikacji oraz zarządzania nimi. Rozwiązanie PaaS zaprojektowano, aby ułatwić deweloperom szybkie tworzenie aplikacji sieci Web lub aplikacji mobilnych bez przejmowania się konfigurowaniem niezbędnej podstawowej infrastruktury serwerów, magazynu, sieci i baz danych ani zarządzaniem nią.

Oprogramowanie jako usługa (SaaS)

(SaaS) to metoda dostarczania aplikacji za pośrednictwem Internetu na żądanie i zazwyczaj na podstawie subskrypcji. W przypadku rozwiązania SaaS dostawcy chmury hostują aplikację wraz z podstawową infrastrukturą i zarządzają nimi, a także zajmują się konserwacją, np. uaktualnieniami oprogramowania i stosowaniem poprawek zabezpieczeń. Użytkownicy łączą się z aplikacją za pośrednictwem Internetu, zwykle przy użyciu przeglądarki sieci Web na swoim telefonie, tablecie lub komputerze.

Chmura obliczeniowa dla firm

Oprogramowanie jako usługa (SaaS)

(SaaS) to metoda dostarczania aplikacji za pośrednictwem Internetu na żądanie i zazwyczaj na podstawie subskrypcji. W przypadku rozwiązania SaaS dostawcy chmury hostują aplikację wraz z podstawową infrastrukturą i zarządzają nimi, a także zajmują się konserwacją, np. uaktualnieniami oprogramowania i stosowaniem poprawek zabezpieczeń. Użytkownicy łączą się z aplikacją za pośrednictwem Internetu, zwykle przy użyciu przeglądarki sieci Web na swoim telefonie, tablecie lub komputerze.

Nie wszystkie chmury są takie same. Istnieją trzy różne sposoby wdrażania zasobów chmury obliczeniowej: chmura publiczna, chmura prywatna i chmura hybrydowa.

Chmura publiczna CSK

Chmura publiczna

Chmury publiczne należą do zewnętrznych dostawców usług w chmurze, którzy je obsługują i dostarczają zasoby obliczeniowe, takie jak serwery i magazyn, za pośrednictwem Internetu. W przypadku chmury publicznej cały sprzęt, oprogramowanie i pozostała infrastruktura pomocnicza należą do dostawcy chmury.
Chmura prywatna CSK

Chmura prywatna

Chmura prywatna to zasoby chmury obliczeniowej używane wyłącznie przez jedną organizację. Chmura prywatna może się fizycznie znajdować w lokalnym centrum danych przedsiębiorstwa. W przypadku chmury prywatnej usługi i infrastruktura znajdują się w sieci prywatnej.
Chmura hybrydowa CSK

Chmura hybrydowa

Chmury hybrydowe łączą chmury publiczne i prywatne z wykorzystaniem technologii pozwalającej na udostępnianie danych i aplikacji między nimi. Dzięki możliwościom chmury hybrydowej przedsiębiorstwa mają więcej opcji wdrażania oraz większą elastyczność pracy.

Platforma Microsoft Azure to stale powiększający się zestaw zintegrowanych usług w chmurze, przy użyciu których deweloperzy i specjaliści IT mogą kompilować i wdrażać aplikacje oraz zarządzać nimi w globalnej sieci centrów danych. Dzięki platformie Azure można zyskać swobodę kompilowania i wdrażania z dowolnego miejsca przy użyciu preferowanych narzędzi, aplikacji i platform.

Rozwiązania na platformie Microsoft Azure

Maszyny wirtualne – Usługa Azure Virtual Machines umożliwia wdrażanie obrazów systemów Windows Server i Linux w chmurze. Można wybrać gotowe predefiniowane obrazy lub użyć własnych, dostosowanych obrazów,
Sieci wirtualne – Usługa Azure Virtual Network udostępnia odizolowane i dobrze zabezpieczone środowisko, w którym można uruchamiać maszyny wirtualne i aplikacje,
Magazyn danych – niezawodny, o wysokim stopniu dostępności i skalowalności. Oferuje prosty, rozproszony magazyn plików dla wielu platform (Azure File Storage), wysoce skalowalny magazyn obiektów dla danych bez określonej struktury (Azure Blob Storage), w pełni zarządzalną przestrzeń dyskowa z różnymi typami magazynu HDD lub SSD (Azure Disk Storage),
Bezpieczny backup – Usługa Azure Backup to proste i niezawodne rozwiązanie do obsługi kopii zapasowych zintegrowanych z chmurą oferowane jako usługa,
Odzyskiwanie danych – Usługa Azure Site Recovery to zautomatyzowana ochrona i replikacja maszyn wirtualnych, zdalne monitorowanie kondycji, dostosowywalne plany odzyskiwania, testowanie planów odzyskiwania bez zakłócania normalnej pracy, zorganizowane odzyskiwanie w razie potrzeby, replikacja do platformy Azure i odzyskiwanie na niej,
Aplikacje sieci Web – Usługa Azure App Service zapewnia szybsze tworzenie aplikacji dzięki jedynej w swoim rodzaju usłudze w chmurze, która umożliwia szybkie i proste tworzenie gotowych do użycia w przedsiębiorstwie aplikacji sieci Web i mobilnych dla dowolnej platformy i urządzenia oraz wdrażanie ich w skalowalnej i niezawodnej infrastrukturze chmury,
Zabezpieczenia i ochrona tożsamości – Usługa Azure Security Center daje pełny widok stanu bezpieczeństwa wszystkich zasobów platformy Azure. Dzięki temu można sprawdzić, czy punkty kontrolne są poprawnie wdrożone i skonfigurowane, i szybko rozpoznać zasoby wymagające uwagi. Usługa Azure Key Vault to bezpieczne zarządzanie kluczami – pozwala szyfrować klucze i niewielkie wpisy tajne, takie jak hasła, które używają kluczy przechowywanych w sprzętowych modułach zabezpieczeń. Usługa Azure Multi-Factor Authentication pomaga w zabezpieczaniu dostępu do danych i aplikacji oraz spełnianiu wymagań użytkowników dotyczących prostoty procesu logowania. Usługa Azure Active Directory (Azure AD) to kompleksowe rozwiązanie do zarządzania tożsamościami i dostępem w chmurze, które zapewnia niezawodne funkcje zarządzania użytkownikami i grupami. Ułatwia zabezpieczenie dostępu do aplikacji lokalnych i aplikacji w chmurze, w tym usług sieci Web firmy Microsoft, takich jak Office 365, oraz wielu aplikacji typu oprogramowanie jako usługa (SaaS, Software as a Service) firm innych niż Microsoft,
Monitorowanie i zarządzanie zasobami – Azure Monitor to bardzo szczegółowe dane monitorowania w czasie rzeczywistym dla dowolnych zasobów platformy Azure. Usługa Azure Traffic Manager umożliwia kierowanie ruchu przychodzącego do wielu hostowanych usług platformy Azure niezależnie od tego, czy są one uruchamiane w jednym centrum danych, czy też w różnych centrach danych na całym świecie. Usługa Azure Log Analytics pozwala gromadzić, korelować i wizualizować dane wszystkich maszyn, takie jak dzienniki zdarzeń, dzienniki sieci, dane wydajności i wiele innych, zarówno dla zasobów lokalnych, jak i w chmurze. Azure Resource Manager to uproszczone zarządzanie zasobami aplikacji. Usługa Application Insights (w wersji zapoznawczej) to kompleksowe rozwiązanie telemetryczne, które pomaga w wykrywaniu, badaniu wpływu i rozwiązywaniu problemów w usługach i aplikacjach sieci Web. Usługa Azure Automation umożliwia automatyczne tworzenie, wdrażanie, monitorowanie i obsługę zasobów w środowisku platformy Azure przy użyciu wysoko skalowalnego i niezawodnego aparatu wykonywania przepływów pracy.

Maszyny wirtualne Microsoft Azure Virtual Machines

Dzięki obsłudze produktów Linux, Windows Server, SQL Server, Oracle, IBM i SAP usługa Azure Virtual Machines umożliwia elastyczną wirtualizację dla różnych rozwiązań obliczeniowych na potrzeby opracowywania i testowania, uruchamiania aplikacji oraz rozszerzania centrum danych. Pozwala to korzystać ze swobody, jaką oferuje oprogramowanie typu „open source”, oraz skonfigurować oprogramowanie zgodnie z określonymi wymaganiami. Pozwala to wdrożyć aplikację w ciągu kilku sekund, a nie tygodni, korzystać z wydajności superkomputera klasy światowej razem z możliwością skalowania w chmurze od jednego do tysięcy wystąpień maszyn wirtualnych, a dzięki coraz większej liczbie regionalnych centrów danych platformy Azure łatwo skalować zawartość globalnie, aby być bliżej swoich klientów.

Sieci wirtualne Microsoft Azure Virtual Network

Ruch między zasobami platformy Azure, czy to w jednym regionie, czy w wielu, nie opuszcza sieci platformy Azure — ruch w obrębie platformy Azure nie przechodzi przez Internet. Na platformie Azure ruch na potrzeby komunikacji SQL, magazynu oraz między maszynami wirtualnymi płynie wyłącznie przez sieć platformy Azure niezależnie od źródłowego i docelowego regionu platformy. Ruch między sieciami wirtualnymi w różnych regionach również odbywa się wyłącznie za pośrednictwem sieci platformy Azure. Używaj prywatnych adresów IP oraz definiuj podsieci, zasady kontroli dostępu i nie tylko. Używaj usługi Virtual Network, aby traktować platformę Azure jak własne centrum danych. W sieci wirtualnej uruchamiaj różne wirtualne urządzenia sieciowe (optymalizatory sieci WAN, moduły równoważenia obciążenia, zapory aplikacji) oraz określaj przepływy ruchu, co pozwala Ci projektować sieć z zachowaniem większej kontroli.

Magazyn danych Microsoft Azure

Bez względu na to, czy potrzeba najwyższej dostępności do obsługi obciążeń niezbędnych dla działalności, czy też niedrogich opcji do obsługi scenariuszy testowych, usługa Azure Disk Storage oferuje trwałość, dostępność i bezpieczeństwo maszyn wirtualnych. W przypadku aplikacji wymagających wielu operacji wejścia/wyjścia, dla których małe opóźnienia i wysoka przepustowość mają kluczowe znaczenie, wybierz opcję Premium Disk Storage (SSD). W przypadku testowania rozważ użycie opcji Standard Disk Storage (HDD), aby zyskać możliwość szybkiego skalowania w górę i w dół przy zachowaniu niskich kosztów. Utwórz dysk zarządzany, określając typ magazynu (dysk SSD lub dysk twardy) oraz potrzebny rozmiar dysku, a platforma Azure utworzy dysk i będzie nim zarządzać. Odpoczywaj spokojnie, wiedząc, że masz jednocześnie do dyspozycji trzy repliki danych, dzięki czemu dane są trwalsze i bardziej dostępne. Jeśli w jednej z replik wystąpią błędy, dwie pozostałe mogą pomóc w zapewnieniu trwałości danych i dużej tolerancji w przypadku awarii. A dodatkowo dane są automatycznie zabezpieczane dzięki funkcji szyfrowania nieużywanych danych. Każdy magazyn dysków w chmurze jest inny. Platforma Azure oferuje:

Certyfikowane migrowanie metodą „lift-and-shift” — farmy usług Azure SQL Database, Microsoft Dynamics AX, Microsoft Dynamics CRM, Microsoft Exchange Server i Microsoft SharePoint mają certyfikaty usługi Premium Disk Storage, dlatego możesz liczyć na w pełni zintegrowane rozwiązanie programistyczne,
Wydajność związana z rozszerzoną pamięcią podręczną — w przypadku korzystania z usługi Premium Disk Storage i maszyn wirtualnych z serii DS unikatowa architektura buforowania zapewnia jeszcze mniejsze opóźnienia i szybsze działanie,
Wiele platform — dzięki obsłudze systemu Linux i kompleksowej integracji z zaufanymi rozwiązaniami firmy Microsoft masz dostęp do sprawdzonych opcji.

Migruj lokalną aplikację klasy korporacyjnej do chmury i nie zajmuj się dłużej zarządzaniem sprzętem i infrastrukturą. W dowolnym momencie skaluj magazyn w górę i w dół na maszynie wirtualnej i obsługuj nieoczekiwane zwiększenia ruchu i wzrost rozmiaru magazynu danych. Zmigruj cały model infrastruktury metodą „lift-and-shift” — w systemie Windows lub Linux — i korzystaj z wysoko skalowanego, globalnie dostępnego magazynu w chmurze. Jeśli wydajność ma kluczowe znaczenie, potrzebujesz małych opóźnień i wysokiej przepustowości oferowanych przez opcję Premium Disk Storage (SSD). Kompiluj bazę danych o wysokiej wydajności, korzystając z dużych maszyn wirtualnych platformy Azure (seria GS). Użytkownicy będą mogli doświadczyć maksymalnej przepustowości dysku na maszynę wirtualną wynoszącej do 80 000 operacji we/wy na sekundę i 2000 MB na sekundę — a nawet szybsze działanie w przypadku buforowania. To szybkość, której potrzebujesz do obsługi obciążeń klasy korporacyjnej o dużych wymaganiach.

Obsługa kopii zapasowych Microsoft Azure Backup

Azure Backup to proste i tanie rozwiązanie typu kopia zapasowa jako usługa (BaaS), zapewniające zestaw zaufanych narzędzi lokalnych oraz działające w chmurze, zaawansowane narzędzia oferujące bogaty wybór funkcji. Usługa ta umożliwia ochronę danych klienta bez względu na ich lokalizację — w centrum danych przedsiębiorstwa, w biurach zdalnych i oddziałach firmy, czy też w chmurze publicznej — przy równoczesnym uwzględnieniu unikatowych wymagań każdego z tych scenariuszy. Azure Backup — bezproblemowo połączona z usługą Azure Site Recovery w postaci portalu — wymaga minimalnej obsługi i nakładów kosztów oraz oferuje spójne narzędzia umożliwiające tworzenie kopii zapasowej w trybie offline i odzyskiwanie operacyjne, a także ujednoliconą dostępność aplikacji i ochronę danych. Twoje dane i aplikacje są wszędzie — na serwerach, na klientach i w chmurze. Usługa Backup może pomóc chronić najważniejsze aplikacje, w tym programy SharePoint, Exchange i SQL Server, pliki i foldery, serwery i klientów z systemem Windows oraz maszyny wirtualne IaaS (Infrastructure as a Service) platformy Azure. Ze względu na wymagania biznesowe lub prawne organizacje muszą chronić swoje dane przez wiele lat, a wraz z upływem czasu ilość tych danych rośnie wykładniczo. Tradycyjnie do długoterminowego przechowywania danych używano taśm. Usługa Backup to świetna alternatywa dla taśm zapewniająca znaczne obniżenie kosztów, krótszy czas odzyskiwania i możliwość przechowywania danych do 99 lat. Dane kopii zapasowych są bezpieczne podczas przesyłania i przechowywania w stałej lokalizacji. Są one przechowywane w georeplikowanym magazynie, który zawiera sześć kopii danych rozmieszczonych w dwóch centrach danych platformy Azure. Usługa Backup zapewnia dostępność na poziomie 99,9%, dzięki czemu nie musisz martwić się o sprawność operacyjną. Usługa Backup działa skutecznie przez sieć oraz na dysku. Po zakończeniu pierwszego rozmieszczania wysyłane są tylko zmiany przyrostowe co określony czas. Wbudowane funkcje, takie jak kompresja, szyfrowanie, dłuższe przechowywanie i ograniczanie przepustowości, mogą zwiększyć wydajność systemu informatycznego.

Odzyskiwanie danych Microsoft Azure Site Recovery

Środowisko można chronić przez zautomatyzowanie replikacji maszyn wirtualnych na podstawie samodzielnie ustawianych i kontrolowanych zasad. Usługa Azure Site Recovery chroni funkcję Microsoft Hyper-V, oprogramowanie VMware i serwery fizyczne oraz umożliwia używanie platformy Azure lub dodatkowego centrum danych jako lokacji odzyskiwania. Usługa Site Recovery koordynuje replikację danych i zarządza nią dzięki integracji z istniejącymi technologiami, takimi jak programy System Center i Microsoft SQL Server AlwaysOn. Usługa Site Recovery pozwala zautomatyzować odzyskiwanie usług w przypadku przestoju w lokacji w podstawowym centrum danych. Wznawianie działania aplikacji w zorganizowany sposób w celu szybkiego przywrócenia działania usług nawet w przypadku złożonych obciążeń związanych z wieloma warstwami. Łatwe tworzenie planów odzyskiwania po awarii za pośrednictwem klasycznego portalu Microsoft Azure, w którym są przechowywane. Plany odzyskiwania po awarii mogą być proste lub zaawansowane w stopniu odpowiadającym potrzebom firmy, z uwzględnieniem wykonywania niestandardowych skryptów programu Windows PowerShell, elementów Runbook usługi Azure Automation i przerw na ręczne interwencje. Dostosowywanie sieci przez mapowanie sieci wirtualnych między witryną podstawową i witrynami odzyskiwania oraz testowanie planów odzyskiwania po awarii w dowolnym momencie bez zakłócania działania usług w lokalizacji podstawowej. Replikowanie obciążeń do platformy Azure oferuje nowe możliwości. Aplikacje można migrować do platformy Azure za pomocą kilku kliknięć lub tymczasowo przenieść do platformy Azure w przypadku zwiększenia zapotrzebowania. Możesz wykonywać raporty i analizy na kopiach obciążeń produkcyjnych na platformie Azure bez wpływu na klientów.

Programowanie i testowanie nowych wersji aplikacji może odbywać się przy użyciu kopii rzeczywistych danych, a nową wersję można następnie bezproblemowo wdrożyć do produkcji w Twoim centrum danych. Usługa Site Recovery stale i zdalnie względem platformy Azure monitoruje stan chronionych wystąpień. Podczas przeprowadzania replikacji między dwiema kontrolowanymi przez Ciebie lokacjami dane oraz replikacja Twoich maszyn wirtualnych pozostają w Twoich sieciach. Cała komunikacja z systemem Azure jest szyfrowana. Podczas replikacji do platformy Azure jako lokacji dodatkowej dane są szyfrowane. Można również wybrać szyfrowanie danych magazynowanych.

Tworzenie i wdrażanie aplikacji sieci Web z Azure App Service

Zintegruj usługę App Service z istniejącymi strukturami, językami i narzędziami, aby przyspieszyć opracowywanie rozwiązań. Szybko twórz i wdrażaj zaawansowane aplikacje sieci Web, aplikacje mobilne i aplikacje interfejsu API dla pracowników i klientów oraz zarządzaj nimi przy użyciu pojedynczej wewnętrznej bazy danych. Tworzenie opartych na standardach aplikacji sieci Web oraz interfejsów API w językach .NET, Java Node.js, PHP i Python. Zespoły DevOps mogą konfigurować usługę App Service z poziomu witryny Azure Portal lub w interfejsie wiersza polecenia, aby spełniać wymagania operacyjne aplikacji. Zunifikowane środowiska do opracowywania i zarządzania eliminują zamieszanie wynikające z używania różnych usług i dostawców, co przekłada się na redukcję nawigacji i nakładu pracy. Doświadcz niezrównanej wydajności pracy deweloperskiej, korzystając z najnowszych rozwiązań, np. ciągłej integracji, debugowania już działającej witryny oraz wiodącego w branży rozwiązania Visual Studio IDE. Dostępne są platformy oparte na systemie Windows i Linux.

Zabezpieczanie dostępu do danych, ochrona tożsamości w Azure

Dzięki usłudze Azure Security Center w łatwy sposób można przejąć kontrolę nad zabezpieczeniami chmury. Definiuj zasady dla subskrypcji platformy Azure zgodnie z wymogami Twojej firmy w zakresie zabezpieczeń, typem aplikacji lub poziomem poufności danych w każdej subskrypcji. Używaj rekomendacji opartych na zasadach w celu prowadzenia właścicieli zasobów przez proces implementowania wymaganych punktów kontrolnych — usuwając wątpliwości podczas pracy z zabezpieczeniami chmury. Wyprzedzanie bieżących i pojawiających się zagrożeń w chmurze dzięki zintegrowanemu podejściu, którego podstawą są analizy. usługa Security Center ułatwia wczesne wykrywanie rzeczywistych zagrożeń i zmniejszenie liczby fałszywych alarmów. Alerty zabezpieczeń w chmurze dają wgląd w kampanię ataków, w tym powiązane zdarzenia i zasoby nimi objęte, a także sugerują sposoby szybkiego rozwiązania problemów i przeprowadzenia odzyskiwania.

Korzystanie z usługi Key Vault eliminuje konieczność aprowizowania, konfigurowania, poprawiania i obsługi sprzętowych modułów zabezpieczeń oraz oprogramowania do zarządzania kluczami. Umożliwia ona aprowizowanie nowych magazynów i kluczy (lub importowanie kluczy z własnych sprzętowych modułów zabezpieczeń) w ciągu kilku minut oraz centralne zarządzanie kluczami, wpisami tajnymi i zasadami. To Ty masz kontrolę nad kluczami — wystarczy udzielić uprawnień Twoim aplikacjom i aplikacjom partnerów, aby umożliwić ich używanie zgodnie z określonymi wymaganiami. Aplikacje nigdy nie mają bezpośredniego dostępu do kluczy. Deweloperzy zarządzają kluczami używanymi na potrzeby programowania i testowania oraz bezproblemowo przeprowadzają migrację do kluczy produkcyjnych zarządzanych przez operacje zabezpieczeń. Uprość i zautomatyzuj zadania związane z certyfikatami SSL/TLS — usługa Key Vault umożliwia rejestrowanie i automatyczne odnawianie certyfikatów wystawionych przez obsługiwane publiczne urzędy certyfikacji. Przechowywanie kluczy kryptograficznych w chmurze (a nie lokalnie) pozwala zwiększyć wydajność i zmniejszyć opóźnienie aplikacji w chmurze. Usługa Key Vault umożliwia szybkie skalowanie w celu spełnienia wymagań kryptograficznych aplikacji w chmurze i sprostania szczytowemu wzrostowi zapotrzebowania bez ponoszenia kosztów wdrażania dedykowanych sprzętowych modułów zabezpieczeń. Uzyskaj globalną nadmiarowość przez aprowizowanie magazynów w globalnych centrach danych platformy Azure, zachowując kopię we własnych sprzętowych modułach zabezpieczeń w celu zapewnienia dodatkowej niezawodności.

Usługa Multi-Factor Authentication pomaga w ochronie firmy przez monitorowanie bezpieczeństwa i raporty oparte na uczeniu maszynowym, co pozwala na wykrycie niespójnych wzorców logowania. Korzystaj z silnego uwierzytelniania z szerokim zakresem prostych opcji weryfikacji obejmujących połączenia telefoniczne, wiadomości SMS i powiadomienia przez aplikacje mobilne, pozwalając użytkownikom na wybór odpowiadającej im metody. Aby ograniczyć potencjalne zagrożenia, alerty w czasie rzeczywistym powiadamiają dział IT o podejrzanych poświadczeniach kont. Usługa Multi-Factor Authentication to także dodatkowa warstwa zabezpieczeń dla konta administratora platformy Azure bez dodatkowych kosztów. Po jej włączeniu konieczne będzie potwierdzenie swojej tożsamości w celu uruchomienia maszyny wirtualnej, zarządzania magazynem i użytkowania innych usług platformy Azure.

Monitorowanie i zarządzanie zasobami na platformie Microsoft Azure

Wszystkie dane monitorowania potrzebne do używania i obsługi zasobów platformy Azure są dostępne w jednym miejscu dzięki usłudze Azure Monitor. Za pomocą usługi Azure Monitor można konfigurować alerty i aktywnie odpowiadać na zdarzenia przez skonfigurowanie zautomatyzowanych akcji, takich jak automatyczne skalowanie zasobów, uruchamianie elementu runbook usługi Azure Automation lub wywoływanie elementu webhook. W przypadku wystąpienia problemu konieczne jest szybkie znalezienie jego źródła. Usługa Azure Monitor zapewnia podstawowe narzędzia potrzebne do analizy i diagnozowania wszelkich problemów operacyjnych, aby umożliwić ich skuteczne rozwiązywanie. Połączenie usługi Azure Monitor ze znanymi narzędziami analizy pozwala uzyskać zaawansowane możliwości monitorowania i analizy. Usługa Azure Monitor integruje się z usługą Application Insights, usługą Insight & Analytics pakietu Operations Management Suite i różnymi narzędziami partnerów. Dodatkowo oferuje interfejsy API REST i elementy webhook, które mogą być używane na potrzeby tworzenia niestandardowych integracji. Azure Log Analytics to usługa pakietu Operations Management Suite, która ułatwia zbieranie oraz analizowanie danych generowanych przez zasoby w środowisku chmurowym i lokalnym. Uzyskuj wgląd w czasie rzeczywistym dzięki zintegrowanej funkcji wyszukiwania i niestandardowym pulpitom nawigacyjnym umożliwiającym analizowanie milionów rekordów z wszystkich obciążeń i serwerów, niezależnie od ich fizycznej lokalizacji. Oddzielaj sygnał od szumu dzięki łatwym w obsłudze, zaawansowanym narzędziom do zarządzania dziennikami. Gromadź źródła danych z wielu systemów i przeszukuj je w centralnym, pojedynczym magazynie danych, aby szybko identyfikować przyczyny problemów operacyjnych.

Pulpity nawigacyjne z funkcją wyszukiwania używają zapytań wyszukiwania tworzonych metodą przeciągania i upuszczania do tworzenia niestandardowych wizualizacji. Twórz własne, osobiste obiektywy, aby skupiać się na tym, co najistotniejsze. Uzyskaj pełny wgląd w zasoby na platformie Azure w ramach wielu subskrypcji, których może używać Twoja firma. Przekształcaj dane działań na platformie Azure oraz dane zarządzanych zasobów w szczegółowe informacje dzięki elastycznym zapytaniom wyszukiwania. Identyfikuj brakujące aktualizacje systemu i wyświetlaj stan złośliwego oprogramowania na wszystkich wystąpieniach serwerów z systemem Windows Server działających w centrum danych lub chmurze publicznej. Sprawdzaj, które serwery mają najnowsze aktualizacje, a które ich potrzebują.

Gdy zajmujesz się incydentem operacyjnym, pierwszą rzeczą, którą chcesz wiedzieć, jest co zmieniło się na Twoich serwerach. Możesz szybko identyfikować problemy operacyjne spowodowane zmianami w usługach systemu Windows i oprogramowaniu, które miały miejsce w Twoim środowisku. Wykrywaj potencjalne problemy z konfiguracją lub odchylenia od najlepszych rozwiązań dotyczących obciążeń, takich jak programy SQL Server, SharePoint i Exchange oraz funkcja Hyper-V. Proaktywnie zapobiegaj problemom, oceniając na bieżąco swoją konfigurację. Menedżer zasobów Azure umożliwia wielokrotne wdrażanie aplikacji, zapewniając spójny stan wdrożenia zasobów. Infrastruktura i zależności aplikacji są definiowane w pojedynczym deklaratywnym szablonie. Ten szablon jest na tyle elastyczny, że można go stosować we wszystkich środowiskach — testowych, przejściowych lub produkcyjnych. Rozwiązania utworzone przy użyciu portalu Azure Marketplace automatycznie zawierają szablon, którego można używać dla aplikacji.

Menedżer zasobów Azure ułatwia wizualizowanie zasobów w aplikacji i zarządzanie nimi. Nie trzeba już oddzielnie wdrażać fragmentów aplikacji, a później ręcznie ich łączyć. Wystarczy umieścić zasoby o wspólnym cyklu życia w grupie zasobów, którą można wdrażać i usuwać za pomocą pojedynczej akcji. Widoczne są także zależności między zasobami. Zasoby można oznaczać tagami w celu ich kategoryzacji na potrzeby zadań zarządzania, np. rozliczeń. Menedżer zasobów Azure umożliwia określanie, które osoby w organizacji mogą wykonywać akcje na zasobach. Zarządzanie uprawnieniami odbywa się przez definiowanie ról i dodawanie użytkowników lub grup do tych ról. Na zasoby o znaczeniu krytycznym możesz nakładać jawne blokady uniemożliwiające użytkownikom usuwanie i modyfikowanie tych zasobów. Menedżer zasobów Azure rejestruje wszystkie akcje użytkowników, dzięki czemu można przeprowadzać ich inspekcje. Dla każdej akcji dziennik inspekcji zawiera informacje o użytkowniku, czasie, zdarzeniach i stanie.

Rozbudowany monitoring wydajności, zaawansowane funkcje alertów i łatwe do zrozumienia pulpity nawigacyjne pozwalają zadbać o dostępność i oczekiwaną wydajność aplikacji.

Szybka informacja o wystąpieniu problemu, określenie liczby użytkowników, których on dotyczy, i możliwość przeprowadzenia analizy podstawowej przyczyny problemu w celu jej znalezienia i usunięcia,
Uzyskiwanie odpowiedzi na trudne pytania i udoskonalanie własnych aplikacji,
Wykrywanie trendów w zakresie wydajności i zachowań aplikacji, identyfikacja wzorców użycia i uzyskiwanie szybkich odpowiedzi na pytania dotyczące wydajności witryny sieci Web,
Interaktywne zapytania i wyszukiwanie pełnotekstowe ułatwiają i przyspieszają znajdowanie potrzebnych informacji,
Wykorzystywanie pełni możliwości rozwiązania do zarządzania wydajnością aplikacji dzięki użyciu mocy uczenia maszynowego do ciągłej analizy telemetrii aplikacji,
Wykrywanie anomalii, błędów liczników, zmian wydajności i zachowań usług Azure Cloud Services,
Otrzymywanie powiadomień i alertów zawierających rozbudowane informacje diagnostyczne, pozwalające reagować na problemy w tempie oczekiwanym przez klientów,
Aktywne wykrywanie i diagnozowanie problemów z cyklem życia roli — recykling, zawieszenie, brak uruchomienia — które mogą wpływać na aplikacje i usługi w chmurze,
Sprawne śledzenie wydajności maszyn wirtualnych oraz wydajności aplikacji w jednym widoku. Diagnozowanie problemów z poziomu środowiska deweloperskiego i uruchamianie monitorowania w ramach procesów DevOps,
Wyszukiwanie zdarzeń z poziomu środowiska IDE programu Visual Studio, wykrywanie problemów produkcyjnych, ustawianie alertów i przechodzenie bezpośrednio do problematycznych wierszy kodu,
Wyświetlanie adnotacji, aby sprawdzić, czy wdrożenie lub zmiana infrastruktury mają związek z problemami,
Integrowanie wykrytych błędów i elementów roboczych z narzędziami Visual Studio Team Services lub GitHub,
Większa kontrola nad aplikacjami dzięki narzędziu Application Insights Connector for Log Analytics oraz zebranie danych operacyjnych i danych aplikacji w jednym miejscu.

Usługa Azure Application Insights jest dołączana do programu Visual Studio. Zawiera gotową do użycia, automatyczną instrumentację dla deweloperów platformy ASP.NET oraz dane telemetrii aplikacji, w tym dane dotyczące użycia, wyjątków, żądań i wydajności oraz dzienniki. Monitorowanie aplikacji sieci Web — w języku Java, Ruby, Python, PHP, Node.js, Microsoft .NET lub innym — przy użyciu zestawów SDK typu open source. Instalacja monitora stanu usługi Application Insights w istniejących usługach Azure App Service i na maszynach wirtualnych za pośrednictwem witryny Azure Portal umożliwia monitorowanie wydajności bez konieczności aktualizacji i ponownego wdrożenia aplikacji. Zautomatyzuj wszystkie często wykonywane, czasochłonne i podatne na błędy czynności przy zarządzaniu chmurą.

Usługa Azure Automation pozwala skoncentrować się na pracy, która przynosi wymierne efekty ekonomiczne. Poprzez zmniejszenie liczby błędów i zwiększenie wydajności pozwala ona również zmniejszyć koszty operacyjne. W usłudze Automation przepływy pracy i skrypty tworzone w programie Windows PowerShell, nazywane elementami Runbook, pozwalają na sprawną pracę przy tworzeniu, wdrażaniu, monitorowaniu i konserwacji zasobów platformy Azure oraz aplikacji partnera. Dzięki galerii elementów Runbook usługi Azure Automation, która zapewnia łatwy dostęp do przykładów, narzędzi i elementów Runbook scenariuszy, można szybko zacząć wykonywać zadania związane z automatyzacją. Korzystanie z galerii elementów Runbook na potrzeby przeglądania elementów Runbook i importowania ich na konto usługi Automation bez opuszczania witryny Azure Portal. Elementy Runbook usługi Automation działają z funkcją Web Apps w usłudze Azure App Service, usługami Azure Virtual Machines, Azure Storage, Azure SQL Database i innymi popularnymi usługami platformy Azure. Użyj je w połączeniu z dowolną usługą oferującą publiczne interfejsy API sieci Web. Łatwe do odczytania wykresy i dzienniki na pulpicie nawigacyjnym ułatwiają monitorowanie elementów runbook. Dzięki efektywnej obsłudze procesów obejmujących wiele narzędzi, systemów i silosy działów, usługa Automation umożliwia szybsze i skuteczniejsze świadczenie usług. To zapewnia wysoką niezawodność i umożliwia utworzenie punktów kontrolnych oraz wznawianie przepływu pracy w przypadku wystąpienia nieoczekiwanych błędów, awarii i problemów z siecią.

Twórz konfiguracje żądanego stanu (DSC) programu PowerShell i zarządzaj nimi, importuj zasoby DSC oraz generuj konfiguracje węzłów DSC, a wszystko to w chmurze. Skorzystaj z usługi Azure Automation DSC, aby monitorować i automatycznie aktualizować konfigurację maszyn fizycznych i wirtualnych z systemami Windows oraz Linux w środowiskach lokalnych oraz w chmurze.

Potrzebujesz więcej informacji?

Chcesz dowiedzieć się więcej na temat
chmur obliczeniowych?

Skontaktuj się z nami!