Princípios da Computação em Nuvem AZ-900
Princípios da Computação em Nuvem AZ-900
AZURE FUNDAMENTAL AZ-900 que funcionam juntas como uma unidade. Para
Princípios da computação em nuvem exemplo, você tem mais de um servidor
Os serviços de computação: processando solicitações recebidas.
• Calcular potência
Quando você envia um e-mail, faz uma reserva Elástico
na Internet, pagar uma conta online, ou até mesmo fazer À medida que sua carga de trabalho muda devido a um pico ou
este módulo do Microsoft Learn com o qual você está interagindo queda na demanda, um sistema de computação em nuvem
com servidores baseados em nuvem que estão processando pode compensar adicionando automaticamente ou
cada solicitação e devolvendo uma resposta. Como um removendo recursos.
consumidor, todos nós dependemos do
serviços de computação fornecidos pelos vários - Atual
fornecedores de nuvem que compõem a Internet. Quando você usa a nuvem, consegue se concentrar
-VM é uma emulação de um computador sobre o que importa: construir e implantar
Os containers são semelhantes às VMs, exceto que eles aplicações.
não requer um sistema operacional convidado. O
aplicativo e todas as suas dependências é Confiável
embalado em um "container" e então um Os provedores de computação em nuvem oferecem dados
o ambiente de execução padrão é usado para backup, disaster recovery, and data
execute o aplicativo. serviços de replicação para garantir que seus dados estejam
A computação sem servidor permite que você execute sempre seguro. Além disso, a redundância é frequentemente
código de aplicativo sem criar, incorporado na arquitetura de serviços em nuvem, então se
configurando ou mantendo um servidor. O um componente falha, um componente de backup
a ideia principal é que seu aplicativo está quebrado toma seu lugar
em funções separadas que são executadas quando
ativado por alguma ação. Isso é ideal para - Global
tarefas automatizadas - por exemplo, você pode construir Os provedores de nuvem têm total redundância
um processo sem servidor que envia automaticamente datacenters localizados em várias regiões todos
uma confirmação por e-mail após um cliente fazer sobre o globo. Isso lhe dá uma local
uma compra online. presença próxima aos seus clientes para oferecer
• Storage o melhor tempo de resposta possível não
• Rede de contatos importa onde no mundo eles estão.
• Análise
- Segurança
O modelo sem servidor difere das VMs e
contenedores em que você só paga pelo Ofertas de Conformidade:
tempo de processamento utilizado por cada função conforme está
Serviços de Informação sobre Justiça Criminal (CJIS)
executa. VMs e contêineres são cobrados enquanto Aliança de Segurança em Nuvem (CSA) STAR
eles estão correndo - mesmo que os aplicativos estejam
Certificação
eles estão ociosos. Esta arquitetura não funciona para Regulamento Geral sobre a Proteção de Dados (RGPD)
todas as aplicações - mas quando a lógica do aplicativo pode ser
Cláusulas Modelo da UE
separados em unidades independentes, você pode testar
Portabilidade de Seguro de Saúde e
eles separadamente, atualize-os separadamente, e
Lei de Responsabilidade (HIPAA)
lançá-los em microssegundos, tornando isso
Organização Internacional para
aborde a opção mais rápida para implantação.
Normalização (ISO) e o Internacional
Comissão Eletrotécnica Internacional (IEC) 27018.
Benefits: Segurança em Nuvem de Múltiplos Níveis (MTCS)
- Custo eficiente (pague conforme você usa)
Cingapura
- Escalável
Controles de Organização de Serviços (SOC)
Escalonamento vertical, também conhecido como "escalonamento Instituto Nacional de Padrões e
subir", é o processo de adicionar recursos a Tecnologia (NIST) Cibersegurança
aumentar o poder de um servidor existente. Estrutura (CSF)
-Governo do Reino Unido G-Cloud
Alguns exemplos de escalonamento vertical são:
adicionando mais CPUs, ou adicionando mais memória
As economias de escala são a capacidade de fazer as coisas de maneira mais
Escalabilidade horizontal, também conhecida como "escalabilidade de forma eficiente ou a um custo mais baixo por unidade ao operar
fora", é o processo de adicionar mais servidores em uma escala maior.
Resumo
Calcule
Um evento de manutenção planejada é quando a infraestrutura subjacente do Azure que hospeda VMs
é atualizado pela Microsoft. Um evento de manutenção planejado é realizado para corrigir a segurança
vulnerabilidades, melhorar o desempenho e adicionar ou atualizar recursos
Eventos de manutenção não planejada envolvem uma falha de hardware no data center, tal
como uma queda de energia ou falha de disco. VMs que fazem parte de um conjunto de disponibilidade
mudar automaticamente para um servidor físico em funcionamento para que a VM continue a funcionar.
Com um conjunto de disponibilidade, você obtém:
- Até três domínios de falha que cada um tem um rack de servidor com energia dedicada
e recursos de rede
- Cinco domínios lógicos de atualização que podem ser aumentados para um máximo de 20
Conjuntos de Escala de Máquinas Virtuais do Azure Conjuntos de Escala de Máquinas Virtuais do Azure permitem que você crie e gerencie um grupo de idênticas,
VMs balanceadas por carga
-Conjuntos de dimensionamento permitem que você gerencie, configure e atualize centralmente um grande número de
VMs em minutos para fornecer aplicações altamente disponíveis. O número de VM
as instâncias podem aumentar ou diminuir automaticamente em resposta à demanda ou a
horário definido
Serviço de Kubernetes do Azure Permite a gestão de um cluster de VMs que executam serviços em contêineres
Azure Service Fabric Plataforma de sistemas distribuídos. Executa no Azure ou localmente
Azure Batch Serviço gerenciado para aplicativos de computação paralela e de alto desempenho
O Azure Batch permite o agendamento de trabalhos em grande escala e a gestão de computação com o
capacidade de escalar para dezenas, centenas ou milhares de VMs.
Instâncias de Contêineres do Azure (PaaS) -Execute aplicativos conteinerizados no Azure sem provisionar servidores ou VMs
-Você pode mover aplicativos existentes para contêineres e executá-los dentro do AKS. Você
pode controlar o acesso através da integração com o Azure Active Directory (Azure AD) e
acessar serviços do Azure com Acordo de Nível de Serviço (SLA), como Azure
Banco de dados para MySQL para qualquer necessidade de dados, via Open Service Broker para Azure
(OSBA). O AKS está implantado com uma rede virtual.
Funções Azure Um serviço de computação sem servidor baseado em eventos
Quando você está preocupado apenas com o código que executa seu serviço, e não com o
plataforma ou infraestrutura subjacente. Azure Functions é rápido e escalável
automaticamenta com base na demanda, então eles são uma escolha sólida quando a demanda é variável.
As Funções do Azure podem ser sem estado (padrão) ou com estado
Azure Logic Apps -Designed in a web-based designer and can execute logic triggered by Azure
serviços sem escrever nenhum código.
Semelhante ao Azure Function onde as Funções executam código, Logic Apps
executar fluxos de trabalho projetados para automatizar cenários de negócios e construídos a partir de
blocos de lógica pré-definidos
Resumo
Rede
Rede Virtual Azure Conecta VMs a conexões de Rede Privada Virtual (VPN) de entrada
Uma rede virtual permite que os recursos do Azure se comuniquem de forma segura entre si.
outras, a internet e redes locais. Uma rede virtual tem um escopo definido para um
uma única região; no entanto, várias redes virtuais de diferentes regiões podem ser
conectados entre si usando emparelhamento de rede virtual.
As redes virtuais podem ser segmentadas em uma ou mais sub-redes. As sub-redes ajudam você
organize e proteja seus recursos em seções discretas. A web, aplicativo, e
cada nível de dados tem uma única VM. Todas as três VMs estão na mesma rede virtual
mas estão em sub-redes separadas.
Você configura redes virtuais e gateways através de software, o que permite
você deve tratar uma rede virtual como se fosse sua própria rede.
-Para comunicação entre máquinas virtuais, Grupos de Segurança de Rede (NSGs)
são uma peça crítica para restringir comunicação desnecessária.
Balanceador de Carga do Azure Equilibra conexões de entrada e saída para aplicativos ou pontos de extremidade de serviço
oferece baixa latência e alta vazão, e escala até milhões de fluxos para
todos os Protocólos de Controle de Transmissão (TCP) e Protocólos de Datagramas do Usuário (UDP)
aplicações
-A disponibilidade refere-se a quanto tempo seu serviço está funcionando sem
interrupção
A resiliência refere-se à capacidade de um sistema de permanecer operacional durante anomalias.
condições.
Um balanceador de carga distribui o tráfego de maneira uniforme entre cada sistema em um pool.
O balancer pode ajudar você a alcançar tanto alta disponibilidade quanto resiliência.
Precisamos definir as regras de encaminhamento com base no IP de origem e na porta para um conjunto de
IP/portas de destino.
Gateway de Aplicação do Azure - Otimiza a entrega da fazenda de servidores de aplicativos enquanto aumenta a segurança do aplicativo
Se todo o seu tráfego for HTTP, uma opção potencialmente melhor é usar o Azure Application
Gateway. O Application Gateway é um balanceador de carga projetado para aplicativos web.
É projetado para proteger o tráfego HTTP.
Adaptado de: [Link]
Resumo
• Afinidade de cookie. Útil quando você deseja manter uma sessão de usuário na mesma
servidor de backend.
• Terminação SSL. O Application Gateway pode gerenciar seus certificados SSL e
transmitir tráfego não criptografado para os servidores de backend para evitar criptografia/descriptografia
sobrevivência.
• Firewall de aplicação web. O gateway de aplicação suporta um sofisticado
firewall (WAF) com monitoramento e registro detalhados para detectar atividades maliciosas
ataques contra a sua infraestrutura de rede.
• Regras de roteamento baseadas em URL. O Application Gateway permite que você roteie o tráfego com base
em padrões de URL, endereço IP de origem e porta para endereço IP de destino e porta.
Isso é útil ao configurar uma rede de entrega de conteúdo.
• Reescreva os cabeçalhos HTTP. Você pode adicionar ou remover informações do inbound
e os cabeçalhos HTTP de saída de cada solicitação para habilitar segurança importante
cenários, ou remover informações sensíveis, como nomes de servidores.
Gateway de VPN do Azure Acessa Redes Virtuais do Azure através de gateways VPN de alto desempenho
VPN fornece uma conexão segura entre uma Rede Virtual do Azure e um
localização das instalações na internet.
Azure DNS Oferece respostas DNS ultra-rápidas e disponibilidade de domínio ultra-alta
Rede de Distribuição de Conteúdo Azure Uma rede distribuída de servidores que pode entregar conteúdo da web de forma eficiente aos usuários.
É uma maneira de levar conteúdo aos usuários em sua região local para minimizar a latência.
Uma rede de entrega de conteúdo (CDN) é usada para implantar um site no Azure que
será acessado por usuários em todo o mundo e que hospeda grandes arquivos de vídeo para o melhor
experiências de reprodução de vídeo.
Proteção DDoS do Azure Protege aplicativos hospedados no Azure contra ataques de negação de serviço distribuído (DDoS)
ataques
Azure Traffic Manager (Reduzir Distribui o tráfego de rede entre regiões do Azure em todo o mundo
latência) O Traffic Manager usa o servidor DNS mais próximo do usuário para direcionar o usuário
tráfego para um ponto de extremidade distribuído globalmente.
Azure ExpressRoute Para fornecer uma conexão dedicada e privada entre sua rede e o Azure
Estenda suas redes locais para a nuvem da Microsoft por meio de uma conexão privada
conexão facilitada por um provedor de conectividade
Melhore a segurança da sua comunicação local enviando esse tráfego
sobre o circuito privado em vez de sobre a internet pública.
Azure Network Watcher Monitora e diagnostica problemas de rede usando análise baseada em cenários
Firewall do Azure Implementa firewall de alta segurança e alta disponibilidade com escalabilidade ilimitada
É um serviço de segurança de rede gerenciado e baseado em nuvem que protege seu Azure
Recursos da Rede Virtual. É um firewall totalmente com estado como serviço com recursos integrados
alta disponibilidade e escalabilidade de nuvem sem restrições. O Azure Firewall fornece
proteção de entrada para protocolos que não são HTTP/S. Exemplos de não-HTTP/S
os protocolos incluem: Protocolo de Área de Trabalho Remota (RDP), Shell Seguro (SSH) e Arquivo
Transfer Protocol (FTP). It also provides outbound, network-level protection for
todas as portas e protocolos, e proteção em nível de aplicativo para HTTP/S de saída.
Azure WAN Virtual Cria uma rede de área ampla (WAN) unificada, conectando locais e remotos.
Grupo de Segurança de Rede do Azure Um grupo de segurança de rede, ou NSG, permite ou nega o tráfego de rede de entrada para
seus recursos do Azure. Pense em um grupo de segurança de rede como um firewall em nível de nuvem
para sua rede.
- Um NSG pode conter várias regras de segurança de entrada e saída que permitem
você filtrar o tráfego de e para recursos por endereço IP de origem e destino,
porta e protocolo. Eles fornecem uma lista de comunicações permitidas e negadas para
e das interfaces de rede e sub-redes, e são totalmente personalizáveis.
Dispositivos Virtuais de Rede - São opções ideais para serviços não-HTTP ou configurações avançadas, e são
semelhante a dispositivos de firewall de hardware.
Armazenamento (IaaS)
Armazenamento em Blob do Azure Serviço de armazenamento para objetos muito grandes, como arquivos de vídeo ou bitmaps
1. Camada de armazenamento quente: otimizada para armazenar dados que são acessados com frequência.
2. Camada de armazenamento frio: otimizada para dados que são acessados infrequentemente e armazenados por
pelo menos 30 dias.
[Link] de armazenamento em arquivo: para dados que são raramente acessados e armazenados por pelo menos 180 dias
com requisitos de latência flexíveis.
Azure File storage Compartilhamentos de arquivos que você pode acessar e gerenciar como um servidor de arquivos. O Azure Files oferece gerenciamento completamente.
compartilhamentos de arquivos na nuvem que são acessíveis via o padrão da indústria Server Message Block
(SMB) protocolo que garante que os dados estejam criptografados em repouso e em trânsito.
Armazenamento de fila do Azure Um armazenamento de dados para enfileirar e entregar mensagens de forma confiável entre aplicativos
• Create a backlog of work and to pass messages between different Azure web servers.
• Distribuir carga entre diferentes servidores web/infrastructura e administrar picos de
tráfego.
• Construa resiliência contra falhas de componentes quando múltiplos usuários acessam seus dados no
mesmo tempo.
Armazenamento de Tabelas Azure Um armazenamento NoSQL que hospedam dados não estruturados independentes de qualquer esquema
Armazenamento Azure DataLake O recurso Data Lake permite que você realize análises sobre o uso de seus dados e prepare
relatórios. Data Lake é um grande repositório que armazena tanto dados estruturados quanto não estruturados.
Bancos de dados
Azure Cosmos DB (PaaS) Banco de dados distribuído globalmente que suporta opções NoSQL. Você pode usar isso.
recurso para armazenar dados que são atualizados e mantidos por usuários em todo o mundo
Azure SQL Database (PaaS) Banco de dados relacional totalmente gerenciado com escalabilidade automática, inteligência integral e robustez
segurança
Azure Database para MySQL Banco de dados relacional MySQL totalmente gerenciado e escalável com alta disponibilidade e
segurança
Azure Database para PostgreSQL Banco de dados relacional PostgreSQL totalmente gerenciado e escalável com alta disponibilidade
e segurança
SQL Server em VMs Hospedar aplicativos SQL Server empresariais na nuvem
Azure Synapse Analytics Armazém de dados totalmente gerenciado com segurança integral em todos os níveis de escala sem custo.
custo extra
Serviço de Migração de Banco de Dados do Azure Migra seus bancos de dados para a nuvem sem alterações no código do aplicativo
Azure Cache for Redis Armazena em cache dados e aplicativos frequentemente usados e estáticos para reduzir a latência de dados e aplicativos
Banco de Dados Azure para MariaDB Banco de dados relacional MariaDB totalmente gerenciado e escalável com alta disponibilidade e
segurança
Armazém de Dados Azure SQL SQL de alta disponibilidade, para análise de dados
Web
Azure App Service (PaaS) Crie rapidamente poderosas aplicações web baseadas em nuvem
- Serviço baseado em HTTP que permite que você crie e hospede muitos tipos de
soluções baseadas na web sem gerenciar infraestrutura
-Por exemplo, você pode hospedar aplicativos da web, back-ends móveis e RESTful
APIs em várias linguagens de programação suportadas
Com o Azure App Service, você pode hospedar a maioria dos estilos comuns de aplicativos web.
incluindo:
• Aplicativos Web: suporte total para hospedagem de aplicativos web ex: ASP, PHP
• Aplicativos de API: construir API Web baseada em REST
• WebJobs: Permite executar um programa (lógica de aplicativo)
• Aplicativos Móveis: Armazenar dados do aplicativo em banco de dados SQL, notificação,
autenticar clientes, executar lógica de backend em C#
Centros de Notificação Azure Envie notificações push para qualquer plataforma a partir de qualquer back end.
Gerenciamento de API do Azure Publique APIs para desenvolvedores, parceiros e funcionários de forma segura e em grande escala.
Pesquisa Cognitiva do Azure Busca totalmente gerida como um serviço.
Funcionalidade de Aplicativos Web do Azure App Service Crie e implante aplicativos web críticos para a missão em grande escala.
IoT Central Solução de software como serviço (SaaS) IoT global totalmente gerenciada que facilita a conexão,
monitore e gerencie seus ativos de IoT em grande escala
Azure IoT Hub Hub de mensagens que fornece comunicações seguras entre e monitoramento de milhões de IoT
dispositivos
Edge da IoT Coloque seus modelos de análise de dados diretamente em seus dispositivos IoT, permitindo que eles reajam rapidamente a
mudanças de estado sem precisar consultar modelos de IA baseados em nuvem.
Azure Synapse Execute análises em grande escala usando um Armazenamento de Dados Empresarial (EDW) baseado em nuvem que
A análise (SQL Data aproveita o processamento paralelo massivo (MPP) para executar consultas complexas rapidamente em petabytes de
Armazém) dados
Azure HDInsight Processe grandes volumes de dados com clusters gerenciados de clusters Hadoop na nuvem
Azure Databricks Serviço de análise colaborativa baseado em Apache Spark que pode ser integrado com outros Big Data
serviços no Azure.
Inteligência Artificial
Máquina Azure Ambiente baseado em nuvem que você pode usar para desenvolver, treinar, testar, implantar, gerenciar e acompanhar máquinas
Serviço de Aprendizado modelos de aprendizado. Ele pode gerar automaticamente um modelo e ajustá-lo automaticamente para você. Ele permitirá que você comece a treinar
em sua máquina local e depois escalar para a nuvem
Azure Máquina Espaço de trabalho visual colaborativo, onde você pode criar, testar e implantar máquinas
Estúdio de Aprendizado soluções de aprendizado usando algoritmos de machine learning pré-construídos e módulos de manipulação de dados
DevOps
Azure DevOps Os Serviços do Azure DevOps (anteriormente conhecidos como Serviços de Equipe do Visual Studio, ou VSTS) fornecem
development collaboration tools including high-performance pipelines, free private Git repositories,
painéis Kanban configuráveis e extensivos testes de carga automatizados e baseados na nuvem
Azure DevTest Crie rapidamente ambientes Windows e Linux sob demanda que você pode usar para testar ou demonstrar seu
Laboratórios aplicações diretamente de seus pipelines de implantação
Notas adicionais:
-Crie um grupo de recursos para abrigar todas as coisas que precisamos criar. O grupo de recursos nos permite
administrar todos os serviços, discos, interfaces de rede e outros elementos que potencialmente compõem o nosso
solução como uma unidade.
Escalabilidade refere-se a adicionar largura de banda de rede, memória, armazenamento ou poder de computação para alcançar melhores resultados.
desempenho.
-Aumentar, ou escalonamento vertical, significa aumentar a memória, armazenamento ou poder de computação em um existente
máquina virtual. Por exemplo, você pode adicionar memória adicional a um servidor web ou de banco de dados para fazê-lo funcionar
mais rápido.
Escalonamento horizontal, ou escalonamento para fora, significa adicionar máquinas virtuais extras para potenciar sua aplicação.
por exemplo, você pode criar muitas máquinas virtuais configuradas da mesma forma e usar um balanceador de carga
balanceador para distribuir o trabalho entre eles.
Reduzir ou encolher pode ajudá-lo a economizar dinheiro
-Categorias de carga de trabalho: Dev/Test < Produção < Isolado
Review:
A Azure oferece flexibilidade entre CapEx e OpEx
Mesmo que uma VM do Azure esteja parada, você continua pagando pelos custos de armazenamento da VM.
Uma organização que hospeda sua infraestrutura em uma nuvem pública pode desativar seu data center.
Uma empresa pode expandir a capacidade de sua rede interna usando a nuvem pública
O portal do Azure é: [Link]
Um banco de dados Azure que pode adicionar concorrentemente de várias regiões e pode armazenar documentos JSON é
Azure Cosmos DB
Adaptado de: [Link]
Cola
Uma região é uma área geográfica no planeta que contém pelo menos um, mas potencialmente múltiplos centros de dados.
que estão próximos e conectados em uma rede de baixa latência
Exemplos de regiões são Oeste dos EUA, Centro do Canadá, Europa Ocidental, Leste da Austrália e Oeste do Japão.
O Azure divide o mundo em geografias que são definidas por limites geopolíticos ou fronteiras de países. Um
A geografia do Azure é um mercado discreto que normalmente contém duas ou mais regiões que preservam a residência de dados e
limites de conformidade. Esta divisão tem vários benefícios.
As geográficas permitem que os clientes com necessidades específicas de residência de dados e conformidade mantenham seus dados e
as inscrições se encerram.
As geografias garantem que os requisitos de residência de dados, soberania, conformidade e resiliência sejam cumpridos.
dentro dos limites geográficos.
As geográficas são tolerantes a falhas para suportar a falha completa de uma região através de sua conexão com dedicados
infraestrutura de rede de alta capacidade.
Cada Zona de Disponibilidade é composta por um ou mais data centers equipados com energia, refrigeração e independentes.
rede. Está configurada para ser uma fronteira de isolamento. Se uma zona falhar, a outra continua funcionando.
As Zonas de Disponibilidade estão conectadas através de redes de fibra óptica privadas de alta velocidade.
As Zonas de Disponibilidade são principalmente para VMs, discos gerenciados, balanceadores de carga e bancos de dados SQL. Serviços do Azure
o suporte às Zonas de Disponibilidade se enquadra em duas categorias:
• Serviços zonais - você fixa o recurso a uma zona específica (por exemplo, máquinas virtuais, discos gerenciados, IP)
endereços)
• Serviços com redundância de zona - a plataforma se replica automaticamente entre zonas (por exemplo, redundância de zona)
armazenamento, Banco de Dados SQL).
Cada região do Azure está sempre emparelhada com outra região dentro da mesma geografia (como EUA, Europa, ou
Ásia) a pelo menos 300 milhas de distância.
• Se houver uma interrupção extensa no Azure, uma região de cada par é priorizada para garantir que pelo menos uma esteja
restaurado o mais rápido possível para aplicações hospedadas naquela região.
• Serviços confiáveis e redundância de dados
• As atualizações planejadas do Azure são implementadas em regiões emparelhadas uma região de cada vez para minimizar o tempo de inatividade e o risco.
de interrupção da aplicação.
• Os dados continuam a residir na mesma geografia que seu par (exceto pelo Brasil Sul) para fins fiscais e legais.
propósitos de jurisdição de aplicação da lei.
Os SLAs descrevem o compromisso da Microsoft em fornecer aos clientes do Azure um desempenho específico.
padrões.
Existem SLAs para produtos e serviços individuais do Azure.
Os SLAs também especificam o que acontece se um serviço ou produto não cumprir com os SLAs estabelecidos.
especificação.
Existem três características principais dos SLAs para produtos e serviços Azure:
1. Performance Targets
2. Garantias de Disponibilidade e Conectividade
Adaptado de: [Link]
Resumo
3. Créditos de serviço
É importante entender os SLAs do Azure que definem metas de desempenho para os produtos do Azure.
serviços dentro da sua solução. Essa compreensão ajudará você a criar SLAs de Aplicação alcançáveis.
A resiliência é a capacidade de um sistema de se recuperar de falhas e continuar a funcionar.
A disponibilidade refere-se ao tempo em que um sistema está funcional e operando
• Visualização Privada. Um recurso do Azure marcado como "visualização privada" está disponível para clientes específicos do Azure para
fins de avaliação. Isso normalmente é feito apenas por convite e emitido diretamente pela equipe de produto responsável por
o recurso ou serviço.
• Prévia Pública. Um recurso do Azure marcado como "prévia pública" está disponível para todos os clientes do Azure para
fins de avaliação. Essas prévias podem ser ativadas através da página de recursos de prévia, conforme detalhado abaixo.
• Backup e recuperação automatizados: mitigam o risco de perder seus dados em caso de qualquer falha imprevista
ou interrupção.
• Replicação em todo o mundo: copia seus dados para protegê-los contra quaisquer eventos planejados ou não planejados.
como manutenção programada ou falhas de hardware. Você pode optar por replicar seus dados em múltiplas localizações
em todo o mundo.
• Suporte para análise de dados: suporta a realização de análises sobre o seu consumo de dados.
• Capacidades de criptografia: os dados são criptografados para torná-los altamente seguros; você também tem controle rigoroso sobre quem
pode acessar os dados.
• Múltiplos tipos de dados: O Azure pode armazenar quase qualquer tipo de dado que você precisar. Ele pode lidar com arquivos de vídeo, arquivos de texto,
e até arquivos binários grandes, como discos rígidos virtuais. Também possui muitas opções para seu banco de dados relacional e NoSQL.
dados.
• Armazenamento de dados em discos virtuais: O Azure também tem a capacidade de armazenar até 32 TB de dados em seus virtuais
disks. This capability is significant when you're storing heavy data such as videos and simulations.
• Camadas de armazenamento: camadas de armazenamento para priorizar o acesso a dados com base em seu uso frequente versus raramente usado
informação.
Três tipos principais de dados que o Azure Storage foi projetado para armazenar.
1. Dados estruturados. Dados estruturados são dados que aderem a um esquema, então todos os dados têm os mesmos campos ou
propriedades. Exemplos de dados estruturados incluem dados de sensores ou dados financeiros.
2. Dados semi-estruturados. Dados semi-estruturados não se encaixam perfeitamente em tabelas, linhas e colunas. Em vez disso,
dados semiestruturados usam tags ou chaves que organizam e fornecem uma hierarquia para os dados. Semiestruturado
dados também são referidos como dados não relacionais ou NoSQL.
3. Dados não estruturados. Dados não estruturados englobam dados que não possuem uma estrutura designada.
exemplo, um blob pode conter um documento PDF, uma imagem JPG, um arquivo JSON, conteúdo de vídeo, etc. Assim,
dados não estruturados estão se tornando mais proeminentes à medida que as empresas tentam explorar novas fontes de dados.
1. A Criptografia do Serviço de Armazenamento Azure (SSE) para dados em repouso ajuda a proteger seus dados para atender ao
segurança e conformidade regulatória da organização. Ele criptografa os dados antes de armazená-los e os descriptografa
dados antes de recuperá-los. A criptografia e a descriptografia são transparentes para o usuário.
2. A criptografia do lado do cliente é onde os dados já são criptografados pelas bibliotecas do cliente. O Azure armazena os dados.
no estado encriptado em repouso, que é então descriptografado durante a recuperação.
Conformidade e segurança Servidores dedicados exigidos para privacidade Criptografia do lado do cliente e criptografia em
e segurança descanso
Armazene dados estruturados e não estruturados. Recursos de TI adicionais com o Azure Data Lake dedicado e portal de análises.
servidores necessários gerencia todos os tipos de dados
Replication and high availability Mais recursos, licenças e servidores. Replicação e redundância integradas.
requerido recursos disponíveis
Compartilhamento de aplicativo e acesso a O compartilhamento de arquivos requer adicional Opções de compartilhamento de arquivos disponíveis sem
recursos compartilhados recursos administrativos licença adicional
Relational data storage Precisa de um servidor de banco de dados com banco de dados Oferece opções de banco de dados como serviço
papel de administrador
Armazenamento distribuído e acesso a dados Expensive storage, networking, and O Azure Cosmos DB oferece distribuído
recursos computacionais necessários acesso
Mensagens e balanceamento de carga A redundância de hardware impacta o orçamento. O Azure Queue fornece carga eficaz.
e recursos equilibrando
Armazenamento em camadas Gestão das necessidades de armazenamento em camadas O Azure oferece armazenamento em camadas automatizado de
tecnologia e conjunto de habilidades trabalhistas dados
An architectural pattern that can be used to build loosely coupled systems isN-tier.
Uma arquitetura em N camadas divide um aplicativo em duas ou mais camadas lógicas. Arquitetonicamente, uma camada superior pode
Serviços de acesso de um nível inferior, mas um nível inferior nunca deve acessar um nível superior.
As camadas ajudam a separar preocupações e são projetadas idealmente para serem reutilizáveis. Usar uma arquitetura em camadas também simplifica
manutenção. Os níveis podem ser atualizados ou substituídos de forma independente, e novos níveis podem ser inseridos se necessário.
Three-tierrefers to an n-tier application that has three tiers. Your e-commerce web application follows this three-
tier architecture:
• A camada da web fornece a interface web para seus usuários através de um navegador.
• Theapplication tierruns business logic.
• A camada de dados inclui bancos de dados e outros armazenamentos que contêm informações sobre produtos e pedidos de clientes.
Uma maneira de reduzir a latência é fornecer cópias exatas do seu serviço em mais de uma região
O controle de aplicação e rede são necessidades de segurança que devem ser o foco do cliente e da Microsoft em PaaS, mas não em
SaaS.
Independentemente do tipo de implementação, você sempre mantém a responsabilidade pelos seguintes itens:
• Dados
• Pontos Finais
• Contas
• Gestão de acesso
Dados < Aplicação < Computação < Rede < Perímetro < Identidade e Acesso < Segurança Física
1. Grátis. Disponível como parte da sua assinatura do Azure, este nível é limitado a avaliações e recomendações.
apenas de recursos do Azure.
[Link]ão. Este nível oferece um conjunto completo de serviços relacionados à segurança, incluindo monitoramento contínuo, ameaça
detecção, controle de acesso sob demanda para portos, e mais.
• A autenticação é o processo de estabelecer a identidade de uma pessoa ou serviço que busca acessar um recurso.
Envolve o ato de desafiar uma parte por credenciais legítimas e fornece a base para criar uma
principal de segurança para uso de identidade e controle de acesso. Ele estabelece se eles são quem dizem ser.
• A autorização é o processo de estabelecer qual nível de acesso uma pessoa ou serviço autenticado tem.
especifica quais dados eles têm permissão para acessar e o que podem fazer com eles.
• Autenticação. Isso inclui verificar a identidade para acessar aplicativos e recursos, e fornecer
funcionalidade como redefinição de senha por autoatendimento, autenticação multifatorial (MFA), um banimento personalizado
lista de senhas e serviços de bloqueio inteligente.
• Single-Sign-On (SSO). O SSO permite que os usuários se lembrem de apenas uma ID e uma senha para acessar múltiplos
aplicações. Uma única identidade está ligada a um usuário, simplificando o modelo de segurança. À medida que os usuários mudam de funções ou
sair de uma organização, as modificações de acesso estão ligadas a essa identidade, reduzindo consideravelmente o esforço necessário para
mudar ou desativar contas.
• Gerenciamento de aplicativos. Você pode gerenciar seus aplicativos na nuvem e on-premises usando o Azure AD
Proxy de Aplicação, SSO, o portal Meus aplicativos (também referido como Painel de Acesso) e aplicativos SaaS.
• Serviços de identidade negócio para negócio (B2B). Gerencie seus usuários convidados e parceiros externos enquanto
mantendo o controle sobre seus próprios dados corporativos
• Serviços de identidade Business-to-Customer (B2C). Personalize e controle como os usuários se cadastram, fazem login e
gerenciar seus perfis ao usar seus aplicativos com serviços.
• Gerenciamento de Dispositivos. Gerencie como seus dispositivos na nuvem ou locais acessam seus dados corporativos.
A autenticação multifator (MFA) oferece segurança adicional para suas identidades ao exigir dois ou mais
elementos para a autenticação completa. Esses elementos se enquadram em três categorias:
Algo que você sabe seria uma senha ou a resposta a uma pergunta de segurança.
Algo que você possui pode ser um aplicativo móvel ou um dispositivo gerador de token.
Algo que você é é tipicamente algum tipo de propriedade biométrica, como uma impressão digital ou digitalização facial utilizada em muitos
dispositivos móveis.
Azure AD:
Principais de serviço:
Uma identidade gerenciada pode ser criada instantaneamente para qualquer serviço do Azure que a suporte—e a lista é
constantemente crescendo. Quando você cria uma identidade gerenciada para um serviço, está criando uma conta em
o Active Directory da sua organização (uma instância específica do Active Directory de uma organização é conhecida como um
"Inquilino do Active Directory". A infraestrutura do Azure irá cuidar automaticamente da autenticação do
serviço e gerenciamento da conta. Você pode então usar essa conta como qualquer outra conta do Azure AD,
incluindo permitir que o serviço autenticado tenha acesso seguro a outros recursos do Azure.
Os papéis são conjuntos de permissões, como 'Apenas leitura' ou 'Contribuidor', que os usuários podem receber para acessar um Azure
instância de serviço
A criptografia simétrica usa a mesma chave para criptografar e descriptografar os dados. Considere um gerenciador de senhas de desktop.
aplicativo. Você insere suas senhas e elas são criptografadas com sua própria chave pessoal (sua chave é frequentemente
derivada da sua senha mestra). Quando os dados precisam ser recuperados, a mesma chave é usada, e os dados são
decriptografado.
A criptografia assimétrica utiliza um par de chaves, uma pública e uma privada. Qualquer chave pode criptografar, mas uma única chave não pode.
descriptografar seus próprios dados criptografados. Para descriptografar, você precisa da chave pareada. A criptografia assimétrica é usada para coisas
como Transport Layer Security (TLS) (usado em HTTPS) e assinatura de dados.
A criptografia simétrica e a criptografia assimétrica desempenham um papel na proteção adequada dos seus dados. A criptografia é tipicamente
abordado de duas maneiras:
1. Encryption at rest:
-Os dados em repouso são aqueles que foram armazenados em um meio físico e criptografados. Esses dados podem ser armazenados
no disco de um servidor, dados armazenados em um banco de dados ou dados armazenados em uma conta de armazenamento.
2. Criptografia em trânsito
Os dados em trânsito são os dados que estão se movendo ativamente de um local para outro, como pela internet ou
através de uma rede privada. A transferência segura pode ser tratada por várias camadas diferentes. Pode ser feita por
criptografar os dados na camada de aplicação antes de enviá-los pela rede. HTTPS é um exemplo de
camada de aplicativo na criptografia em trânsito. Você também pode configurar um canal seguro, como uma rede privada virtual
(VPN), em uma camada de rede, para transmitir dados entre dois sistemas.
• Gerenciamento de segredos. Você pode usar o Key Vault para armazenar tokens de forma segura e controlar rigorosamente o acesso a eles.
senhas, certificados, chaves de Interface de Programação de Aplicações (API) e outros segredos.
• Gerenciamento de chaves. Você também pode usar o Key Vault como uma solução de gerenciamento de chaves. O Key Vault facilita a
crie e controle as chaves de criptografia usadas para criptografar seus dados.
• Gerenciamento de certificados. O Key Vault permite que você provisiona, gerencia e implanta seus certificados públicos e privados.
Certificados de Sockets Layer/Transport Layer Security (SSL/TLS) para seu Azure e conectado internamente,
recursos mais facilmente.
• Armazene segredos apoiados por módulos de segurança de hardware (HSMs).
• Segredos de aplicação centralizados. Centralizar o armazenamento de segredos de aplicação permite que você controle seus
distribuição, e reduz as chances de que segredos possam ser acidentalmente vazados.
• Segredos e chaves armazenados com segurança
• Monitorar acesso e uso.
• Administração simplificada de segredos de aplicação. O Key Vault facilita a inscrição e renovação de certificados
de Autoridades Certificadoras (CAs) públicas. Você também pode aumentar e replicar o conteúdo dentro das regiões, e
use ferramentas padrão de gerenciamento de certificados.
• Integre-se com outros serviços Azure
• Você pode criar certificados no Key Vault ou importar certificados existentes.
• Você pode armazenar e gerenciar certificados com segurança sem interação com material de chave privada.
• You cancreate a policythat directs Key Vault to manage the life cycle of a certificate.
• Você pode fornecer informações de contato para notificação sobre eventos do ciclo de vida de expiração e renovação de
certificado.
• Você pode renovar automaticamente certificados com emissores selecionados - Certificado x509 do parceiro do Cofrinho
provedores / autoridades de certificação.
A Segurança da Camada de Transporte (TLS) é a base para a criptografia dos dados do site em trânsito. TLS usa certificados para
encrypt and decrypt data. Certificates used in Azure arex.509 v3and can be signed by a trusted certificate
autoridade, ou podem ser autossinados. Um certificado autossinado é assinado pelo seu próprio criador; portanto, não é
confiável por padrão. No entanto, você deve usar certificados autoassinados apenas ao desenvolver e testar sua nuvem.
serviços.
Os certificados são usados no Azure para dois propósitos principais e recebem uma designação específica com base em sua
uso pretendido.
Os certificados de serviço são usados para serviços em nuvem e permitem comunicação segura para dentro e fora.
serviço. Os certificados de serviço, que são definidos na sua definição de serviço, são implantados automaticamente para
a VM que está executando uma instância do seu papel. Para atualizar o certificado, é apenas necessário fazer o upload de um
novo certificado e alterar o valor da impressão digital no arquivo de configuração do serviço.
-Os certificados de gerenciamento são usados para autenticar com a API de gerenciamento. Muitos programas e
ferramentas (como o Visual Studio ou o Azure SDK) usam esses certificados para automatizar a configuração e
implantação de vários serviços do Azure. No entanto, esse tipo de certificado não está relacionado à nuvem
serviços.
Revisão:
Cada assinatura do Azure pode conter vários administradores de conta.
Cada assinatura do Azure pode ser gerenciada apenas com uma conta da Microsoft.
Se você planeja criar uma VM do Azure, precisará de Blobs do Azure para armazenar os discos de dados da VM
-Se você planeja mapear uma unidade de rede de vários computadores que executam Windows para o Armazenamento do Azure, use
Azure Files
AZ não são usados para replicar dados e aplicativos para várias regiões.
Adaptado de: [Link]
Folha de Dicas
O Ciclo de Vida de Desenvolvimento de Segurança da Microsoft (SDL) introduz considerações de segurança e privacidade em todo o processo.
phases of the development process:
Fornecer treinamento
A segurança é responsabilidade de todos.
Defina os requisitos de segurança
O momento ideal para definir os requisitos de segurança é durante as fases iniciais de design e planejamento.
O processo de criação e implementação de uma Política do Azure começa com a criação de uma definição de política. Cada política
a definição tem condições sob as quais é aplicada.
Aqui estão algumas das definições de política mais comuns que você pode aplicar.
As atribuições de políticas são herdadas por todos os recursos filhos. Essa herança significa que, se uma política for aplicada a um
grupo de recursos, ele é aplicado a todos os recursos dentro desse grupo de recursos. No entanto, você pode excluir um subs escopo.
da atribuição de políticas. Por exemplo, poderíamos aplicar uma política para toda uma assinatura e, em seguida, excluir uma
alguns grupos de recursos selecionados.
Auditoria Cria um evento de aviso no log de atividades ao avaliar um recurso não conforme, mas ele
AuditarSeNãoExistir não para o pedido.
ImplantarSeNaoExistir Executa um deployment de template quando uma condição específica é atendida. Por exemplo, se SQL
a criptografia está ativada em um banco de dados, então ele pode executar um template após o DB ser criado para configurá-lo
de uma maneira específica.
A Azure Policy pode permitir que um recurso seja criado mesmo que não passe na validação. Nesses casos, você pode ter isso
trigger an audit event that can be viewed in the Azure Policy portal, or through command-line tools.
Uma definição de iniciativa é um conjunto ou grupo de definições de políticas para ajudar a rastrear seu estado de conformidade em relação a um objetivo maior.
Mesmo que você tenha uma única política, recomendamos usar iniciativas se você antecipar o aumento do número de
políticas ao longo do tempo. As definições de iniciativas simplificam o processo de gerenciamento e atribuição de definições de políticas ao
agrupando um conjunto de políticas em um único item.
O Azure Blueprints é uma maneira declarativa de orquestrar a implantação de vários modelos de recurso e outros
artefatos, como:
• Atribuições de função
• Atribuições de política
• Modelos do Azure Resource Manager
• Grupos de recursos
Com o Azure Blueprint, a relação entre a definição do blueprint (o que deve ser implantado) e o
a atribuição do blueprint (whatwasdeployed) é preservada. Os objetos do blueprint são replicados em várias Azure
regiões. Esta replicação fornece baixa latência, alta disponibilidade e acesso consistente aos seus objetos de blueprint,
independentemente da região para a qual o Blueprint implanta seus recursos.
Quase tudo que você deseja incluir para implantação em Blueprints pode ser realizado com um Recurso
Modelo de gerente. No entanto, um modelo de Gerente de Recursos é um documento que não existe nativamente no Azure.
Os templates do Resource Manager são armazenados localmente ou sob controle de versão. O template é utilizado para
implantação de um ou mais recursos do Azure, mas uma vez que esses recursos são implantados, não há conexão ativa ou
relação com o modelo.
Com Blueprints, a relação entre a definição do blueprint (o que deve ser implantado) e o blueprint
a atribuição (o que foi implantado) é preservada. Esta conexão suporta um melhor rastreamento e auditoria de
implantações.
Cada modelo pode consistir de zero ou mais artefatos de template do Gerenciador de Recursos. Esse suporte significa que
esforços anteriores para desenvolver e manter uma biblioteca de modelos de Gerenciador de Recursos são reutilizáveis em Blueprints.
Uma política pode ser incluída como um dos muitos artefatos em uma definição de blueprint. Os blueprints também suportam o uso de
parâmetros com políticas e iniciativas.
The Microsoft privacy statementexplains what personal data Microsoft processes, how Microsoft processes it,
e para quais propósitos.
Como a Microsoft implementa e apoia segurança, privacidade, conformidade e transparência em toda a Microsoft
produtos e serviços em nuvem.
-Recursos recomendados
Informações específicas sobre papéis organizacionais chave
Pesquisa de documentos entre empresas
Orientação e apoio diretos quando você não consegue encontrar o que está procurando.
O Portal de Confiança do Serviço (STP) hospeda o serviço de Gerenciador de Conformidade e é o site público da Microsoft para
publicação de relatórios de auditoria e outras informações relacionadas à conformidade relevantes para os serviços de nuvem da Microsoft. STP
também inclui informações sobre como os serviços online da Microsoft podem ajudar sua organização a manter e rastrear
conformidade com normas, leis e regulamentos
O Gerenciador de Conformidade é um painel de avaliação de risco baseado em fluxo de trabalho dentro do Portal de Confiança de Serviço que
permite que você rastreie, atribua e verifique as atividades de conformidade regulatória de sua organização relacionadas à Microsoft
serviços profissionais e serviços em nuvem da Microsoft, como Office 365, Dynamics 365 e Azure. Oferece um
Pontuação de Conformidade e fornece um repositório seguro.
O Azure oferece dois serviços principais para monitorar a saúde de seus aplicativos e recursos.
Azure Monitor
O Azure Monitor maximiza a disponibilidade e o desempenho de suas aplicações ao fornecer um
solução abrangente para coletar, analisar e agir sobre a telemetria de sua nuvem e no-
ambientes de instalações. Ajuda você a entender como suas aplicações estão se desempenhando e proativamente
identifica questões que os afetam e os recursos dos quais dependem.
Diretório.
Diagnósticos: Os Registros de Atividade registram quando os recursos são criados ou modificados e as Métricas informam como o
o recurso está performando e os recursos que está consumindo.
Review:
Os dados que são copiados para uma conta de Armazenamento Azure são mantidos automaticamente em pelo menos três cópias.
-Mesmo se você tiver recursos do Azure implantados em todas as regiões, ainda não poderá implementar AZ em todas as
regiões
-Se o seu VPN estiver usando um endereço IP global, use gateways de rede local. Se for privado, use virtual
portas de rede
Se você planeja migrar todos os seus recursos de rede para o Azure, primeiro precisa criar uma assinatura
Aplicativo Azure AD Connect para recuperar tokens de segurança
No Azure AD Básico e Premium, é garantida uma disponibilidade de pelo menos 99,9%
Um grupo de recursos é um contêiner lógico para recursos implantados no Azure. Esses recursos são tudo o que você cria.
em uma assinatura do Azure como máquinas virtuais, Gateways de Aplicação e instâncias do CosmosDB. Todos os recursos
deve estar em um grupo de recursos e um recurso só pode ser membro de um único grupo de recursos. Muitos recursos podem
ser movido entre grupos de recursos, com alguns serviços tendo limitações ou requisitos específicos para a mudança.
Grupos de recursos não podem ser aninhados
Se você excluir um grupo de recursos, todos os recursos contidos nele também serão excluídos.
Uma vez que os grupos de recursos são um escopo de RBAC, você pode organizar recursos de acordo com quem precisa administrá-los.
Tags são pares de nome/valor de dados de texto que você pode aplicar a recursos e grupos de recursos
Um recurso pode ter até 50 etiquetas. O nome é limitado a 512 caracteres para todos os tipos de recursos, exceto armazenamento.
contas, que têm um limite de 128 caracteres. O valor da tag é limitado a 256 caracteres para todos os tipos de
Os recursos. As tags não são herdadas de recursos pai. Nem todos os tipos de recursos suportam tags, e as tags não podem ser
aplicado a recursos clássicos. As tags podem ser adicionadas e manipuladas através do portal do Azure, Azure CLI, Azure
PowerShell, modelos do Gerenciador de Recursos e através da API REST.
Também é comum que tags sejam usadas na automação. Se você quiser automatizar o desligamento e a inicialização de virtuais
máquinas em ambientes de desenvolvimento durante o horário fora do expediente para economizar custos, você pode usar tags para ajudar nisso
automação. Adicione a tag shutdown:18h e startup:7h às máquinas virtuais, depois crie um trabalho de automação
que procura por essas tags e as desliga ou liga com base no valor da tag
Os bloqueios de recursos são uma configuração que pode ser aplicada a qualquer recurso para bloquear modificações ou exclusões. Os bloqueios de recursos
pode ser definido como deletar ou somente leitura. Deletar permitirá todas as operações contra o recurso, mas bloqueará a capacidade
para excluí-lo. Somente leitura permitirá apenas que atividades de leitura sejam realizadas contra ele, bloqueando qualquer modificação ou
remoção do recurso. Os bloqueios de recurso podem ser aplicados a assinaturas, grupos de recursos e a indivíduos.
recursos, e são herdados quando aplicados em níveis superiores.
A single virtual machine that you provision in Azure might have the following meters tracking its usage:
Opção Description
Região Liste as regiões de onde você pode provisionar um produto. Sudeste Asiático, centro do Canadá, o
o oeste dos Estados Unidos e o norte da Europa estão entre as possíveis regiões disponíveis para alguns
recursos.
Tier Sets the type of tier you wish to allocate to a selected resource, such as Free Tier, Basic Tier, etc.
Opções de Cobrança Destaques as opções de cobrança disponíveis para diferentes tipos de clientes e assinaturas para um
produto escolhido.
Opções de Suporte Permite escolher entre opções de preços de suporte incluídas ou pagas para um produto selecionado.
Programas e Permite que você escolha entre as opções de preço disponíveis de acordo com seu cliente ou assinatura
Ofertas tipo.
Azure Dev/Test Lists the available development and test prices for a product. Dev/Test pricing applies only when
Preços você executa recursos dentro de uma assinatura do Azure que é baseada em uma oferta de Dev/Test.
[Link]. Esta guia é onde você fará a maioria de suas atividades. Esta guia contém todos os serviços do Azure listados e é
onde você adicionará ou removerá serviços para montar sua estimativa.
[Link] de CenáriosEsta aba possui vários exemplos de infraestrutura envolvida em opções comuns baseadas em nuvem
soluções. Você pode adicionar todos os componentes de todo o cenário para estimar o custo.
3. Estimativas Salvas. Esta aba contém todas as suas estimativas salvas anteriormente. Vamos passar por este processo em um...
momento.
[Link] como diz, esta aba contém respostas para algumas perguntas frequentes.
Podemos salvar esta estimativa, para que possamos voltar a ela mais tarde e ajustar, se necessário. Também podemos exportá-la para
Excel para análise adicional ou compartilhe a estimativa via uma URL.
uso nos últimos 30 dias e determine se você poderia economizar dinheiro no futuro ao adquirir reservas
instâncias. O Advisor mostrará as regiões e tamanhos onde você potencialmente tem as maiores economias e
mostrará as economias estimadas que você pode alcançar ao comprar instâncias reservadas.
3. Redimensionar ou desligar máquinas virtuais subutilizadas. Esta análise monitora sua máquina virtual
uso por 14 dias e, em seguida, identifica máquinas virtuais subutilizadas. Máquinas virtuais cuja CPU média
utilização é de 5 por cento ou menos e o uso da rede é de 7 MB ou menos por quatro ou mais dias são considerados
máquinas virtuais subutilizadas. O limite médio de utilização da CPU é ajustável até 20 por cento.
O Azure Cost Management é outra ferramenta gratuita e integrada ao Azure que pode ser usada para obter uma visão mais ampla sobre onde
seu dinheiro na nuvem está indo. Você pode ver a divisão histórica de em quais serviços está gastando seu dinheiro
e como está acompanhando em relação aos orçamentos que você definiu. Você pode definir orçamentos, agendar relatórios e analisar seu
áreas de custo
Se você está começando a migrar para a nuvem, uma ferramenta útil que você pode usar para prever sua economia de custos é o Custo Total
calculadora de Custo Total de Propriedade (TCO).
O crédito mensal do Azure permite que você experimente, desenvolva e teste novas soluções no Azure. Use o Azure
créditos para experimentar novos serviços como App Service, VMs do Windows 10, bancos de dados do Azure SQL Server, Contêineres,
Serviços Cognitivos, Funções, Data Lake e mais, sem incorrer em custos monetários.
Os benefícios do Azure Enterprise Dev/Test e do Azure Pay-As-You-Go Dev/Test oferecem vários descontos, a maioria
notavelmente para cargas de trabalho do Windows, eliminando taxas de licença e cobrando apenas a tarifa do Linux para virtual
máquinas. Este benefício também se aplica ao SQL Server e a qualquer outro software da Microsoft que esteja coberto por um
Assinatura do Visual Studio.
Revisão:
Se você excluir um grupo de recursos, todos os recursos no grupo de recursos serão excluídos
Um grupo de recursos pode conter recursos de várias regiões do Azure
O consultor fornece recomendações sobre como reduzir o custo de execução de VM no Azure, mas não fornece
recomendações sobre como melhorar a segurança de um ambiente Azure AD
A partir do Azure Service Health, um administrador pode criar uma regra para ser alertado se um serviço Azure falhar,
mas não pode evitar que um serviço falhe.
O Azure possui autenticação e autorização integradas que fornecem acesso seguro aos recursos do Azure.
Identidades armazenadas no Azure AD, serviços de nuvem de terceiros e no AD local podem ser usadas para acessar
Recursos do Azure
Um grupo de recursos do Azure não pode conter múltiplas assinaturas do Azure.
Links Importantes:
- [Link]
- [Link]
O Azure Cloud Shell é uma experiência de linha de comando baseada em navegador para gerenciar e desenvolver no Azure
recursos. O Cloud Shell oferece duas experiências para escolher, Bash e PowerShell
O Azure Advisor é um serviço gratuito integrado ao Azure que fornece recomendações sobre alta disponibilidade,
segurança, desempenho, excelência operacional e custo.
A Criptografia de Serviço de Armazenamento Azure (SSE) para dados em repouso ajuda a proteger seus dados para atender ao
conformidade de segurança e regulatória da organização. Ele criptografa os dados antes de armazená-los e os descriptografa
dados antes de recuperá-los. A criptografia e a descriptografia são transparentes para o usuário.
O Azure Security Center é um serviço de monitoramento que fornece proteção contra ameaças em todos os seus serviços.
tanto no Azure quanto no local.
- O Azure Active Directory é um serviço de identidade baseado em nuvem. Ele tem suporte embutido para sincronização com
seu Active Directory local existente ou pode ser usado de forma independente. Isso significa que todos os seus
aplicativos, sejam on-premises, na nuvem (incluindo Office 365), ou mesmo móveis, podem compartilhar o mesmo
credenciais.
O Azure AD Privileged Identity Management (PIM) é uma oferta adicional, paga, que fornece
supervisão de atribuições de funções, autoatendimento e ativação de funções sob demanda e Azure AD e Azure
revisões de acesso a recursos.
A Criptografia de Disco do Azure é uma capacidade que ajuda a criptografar suas máquinas virtuais IaaS Windows e Linux.
discos de máquina junto com o Azure Key Vault
A criptografia de dados transparente (TDE) ajuda a proteger o Azure SQL Database e o Azure Data Warehouse
contra a ameaça de atividade maliciosa. Ele realiza a criptografia e descriptografia em tempo real do banco de dados,
backups associados e arquivos de log de transação em repouso sem exigir alterações na aplicação
Azure Key Vault para proteger nossos segredos.
A Proteção de Informações do Azure (às vezes chamada de AIP) é uma solução baseada em nuvem que ajuda
as organizações classificam e, opcionalmente, protegem documentos e e-mails aplicando rótulos.
O Azure Advanced Threat Protection (Azure ATP) é uma solução de segurança baseada na nuvem que identifica,
detecta e ajuda você a investigar ameaças avançadas, identidades comprometidas e ações maliciosas de insiders
direcionado à sua organização.
A Política do Azure é um serviço do Azure que você usa para criar, atribuir e gerenciar políticas. Essas políticas impõem
regras e efeitos diferentes sobre seus recursos para que esses recursos permaneçam em conformidade com sua empresa
padrões e acordos de nível de serviço. O Azure Policy atende a essa necessidade avaliando seus recursos para
não conformidade com as políticas atribuídas. Ao contrário do RBAC, a Política do Azure é uma política de permissão padrão e explícita.
negar-sistema
Os Grupos de Gerenciamento do Azure são contêineres para gerenciar acesso, políticas e conformidade.
através de várias assinaturas do Azure.
O Azure Blueprint permite que arquitetos de nuvem e grupos centrais de tecnologia da informação definam um
conjunto repetível de recursos do Azure que implementa e adere aos padrões e diretrizes de uma organização,
requisitos. Isso ajuda você com auditoria, rastreabilidade e conformidade de suas implementações
O Application Insights é um serviço que monitora a disponibilidade, desempenho e uso do seu site.
aplicações, estejam elas hospedadas na nuvem ou on-premises. Ele aproveita a poderosa análise de dados
plataforma no Log Analytics para fornecer a você insights mais profundos sobre as operações do seu aplicativo.