0% acharam este documento útil (0 voto)
5 visualizações22 páginas

Princípios da Computação em Nuvem AZ-900

O documento aborda os princípios da computação em nuvem, incluindo serviços como IaaS, PaaS e computação sem servidor, destacando suas características, vantagens e desvantagens. Ele também discute modelos de despesas de capital (CapEx) e despesas operacionais (OpEx), além de diferentes métodos de implantação na nuvem, como nuvem pública, privada e híbrida. Por fim, apresenta os benefícios e aplicações de máquinas virtuais e contêineres no Azure.

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
5 visualizações22 páginas

Princípios da Computação em Nuvem AZ-900

O documento aborda os princípios da computação em nuvem, incluindo serviços como IaaS, PaaS e computação sem servidor, destacando suas características, vantagens e desvantagens. Ele também discute modelos de despesas de capital (CapEx) e despesas operacionais (OpEx), além de diferentes métodos de implantação na nuvem, como nuvem pública, privada e híbrida. Por fim, apresenta os benefícios e aplicações de máquinas virtuais e contêineres no Azure.

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Folha de colas

AZURE FUNDAMENTAL AZ-900 que funcionam juntas como uma unidade. Para
Princípios da computação em nuvem exemplo, você tem mais de um servidor
Os serviços de computação: processando solicitações recebidas.
• Calcular potência
Quando você envia um e-mail, faz uma reserva Elástico
na Internet, pagar uma conta online, ou até mesmo fazer À medida que sua carga de trabalho muda devido a um pico ou
este módulo do Microsoft Learn com o qual você está interagindo queda na demanda, um sistema de computação em nuvem
com servidores baseados em nuvem que estão processando pode compensar adicionando automaticamente ou
cada solicitação e devolvendo uma resposta. Como um removendo recursos.
consumidor, todos nós dependemos do
serviços de computação fornecidos pelos vários - Atual
fornecedores de nuvem que compõem a Internet. Quando você usa a nuvem, consegue se concentrar
-VM é uma emulação de um computador sobre o que importa: construir e implantar
Os containers são semelhantes às VMs, exceto que eles aplicações.
não requer um sistema operacional convidado. O
aplicativo e todas as suas dependências é Confiável
embalado em um "container" e então um Os provedores de computação em nuvem oferecem dados
o ambiente de execução padrão é usado para backup, disaster recovery, and data
execute o aplicativo. serviços de replicação para garantir que seus dados estejam
A computação sem servidor permite que você execute sempre seguro. Além disso, a redundância é frequentemente
código de aplicativo sem criar, incorporado na arquitetura de serviços em nuvem, então se
configurando ou mantendo um servidor. O um componente falha, um componente de backup
a ideia principal é que seu aplicativo está quebrado toma seu lugar
em funções separadas que são executadas quando
ativado por alguma ação. Isso é ideal para - Global
tarefas automatizadas - por exemplo, você pode construir Os provedores de nuvem têm total redundância
um processo sem servidor que envia automaticamente datacenters localizados em várias regiões todos
uma confirmação por e-mail após um cliente fazer sobre o globo. Isso lhe dá uma local
uma compra online. presença próxima aos seus clientes para oferecer
• Storage o melhor tempo de resposta possível não
• Rede de contatos importa onde no mundo eles estão.
• Análise
- Segurança
O modelo sem servidor difere das VMs e
contenedores em que você só paga pelo Ofertas de Conformidade:
tempo de processamento utilizado por cada função conforme está
Serviços de Informação sobre Justiça Criminal (CJIS)
executa. VMs e contêineres são cobrados enquanto Aliança de Segurança em Nuvem (CSA) STAR
eles estão correndo - mesmo que os aplicativos estejam
Certificação
eles estão ociosos. Esta arquitetura não funciona para Regulamento Geral sobre a Proteção de Dados (RGPD)
todas as aplicações - mas quando a lógica do aplicativo pode ser
Cláusulas Modelo da UE
separados em unidades independentes, você pode testar
Portabilidade de Seguro de Saúde e
eles separadamente, atualize-os separadamente, e
Lei de Responsabilidade (HIPAA)
lançá-los em microssegundos, tornando isso
Organização Internacional para
aborde a opção mais rápida para implantação.
Normalização (ISO) e o Internacional
Comissão Eletrotécnica Internacional (IEC) 27018.
Benefits: Segurança em Nuvem de Múltiplos Níveis (MTCS)
- Custo eficiente (pague conforme você usa)
Cingapura
- Escalável
Controles de Organização de Serviços (SOC)
Escalonamento vertical, também conhecido como "escalonamento Instituto Nacional de Padrões e
subir", é o processo de adicionar recursos a Tecnologia (NIST) Cibersegurança
aumentar o poder de um servidor existente. Estrutura (CSF)
-Governo do Reino Unido G-Cloud
Alguns exemplos de escalonamento vertical são:
adicionando mais CPUs, ou adicionando mais memória
As economias de escala são a capacidade de fazer as coisas de maneira mais

Escalabilidade horizontal, também conhecida como "escalabilidade de forma eficiente ou a um custo mais baixo por unidade ao operar
fora", é o processo de adicionar mais servidores em uma escala maior.
Resumo

Duas abordagens para investimento são mencionadas: - Vantagens


• Alta escalabilidade/agilidade - você não tem
• Despesas de Capital (CapEx): CapEx é o comprar um novo servidor para escalonar
gastos com infraestrutura física • Preços pay-as-you-go, sem custos de CapEx
adiantado e, em seguida, deduzindo essa despesa de • Você não é responsável pela manutenção ou
sua conta de imposto ao longo do tempo. CapEx é um custo inicial atualizações do hardware
custo, que tem um valor que diminui com o tempo. • Conhecimento técnico mínimo para configurar
• Operational Expenditure (OpEx): OpEx is e usar
gastando dinheiro em serviços ou produtos agora
e sendo cobrado por eles agora. Você pode -Disadvantages
deduza esta despesa do seu imposto de renda em • Pode haver segurança específica
mesmo ano. Não há custo inicial. Você paga requisitos que não podem ser atendidos usando
por um serviço ou produto conforme você o utiliza. nuvem pública
• Pode haver políticas governamentais,
Custos de computação CapEx: normas da indústria, ou requisitos legais
-Server cost quais nuvens públicas não podem atender
-Storage cost • Você não possui o hardware ou os serviços
Custo da rede e não pode gerenciá-los como você pode
Custo de backup e arquivamento querer
Continuidade organizacional e recuperação de desastres • Requisitos de negócios exclusivos, como
cost tendo que manter um aplicativo legado
pode ser difícil de encontrar
Custos de infraestrutura de datacenter
Pessoal técnico
-Nuvem privada (adicionar recursos adicionais)
Custos de computação OpEx: Em uma nuvem privada, você cria uma nuvem
Software de leasing e funcionalidades personalizadas ambiente em seu próprio datacenter e
fornecer acesso autosserviço à computação
Cobranças escalonadas com base no uso/demanda
recursos para usuários na sua organização. Isso
em vez de hardware fixo ou capacidade. oferece uma simulação de uma nuvem pública para o seu
As categorias de cobrança podem incluir número de
usuários, mas você permanece completamente
uso de usuários ou tempo de uso da CPU, RAM alocada,
Operações de Entrada/Saída por segundo (IOPS), e
responsável pela compra e
espaço de armazenamento.
manutenção do hardware e software
serviços que você oferece.
Faturamento no nível do usuário ou da organização.
nuvem híbrida
Benefícios de CapEx Uma nuvem híbrida combina pública e privada
Com despesas de capital, você planeja suas despesas em nuvens, permitindo que você execute seu
o início de um projeto ou período orçamentário. Seus custos são
aplicações na localização mais apropriada.
fixo, significando que você sabe exatamente quanto está sendo
Por exemplo, você poderia hospedar um site no
gasto. Isso é atraente quando você precisa prever nuvem pública e conectá-la a uma rede altamente segura
as despesas antes do início de um projeto devido a um limite banco de dados hospedado em sua nuvem privada (ou em-
orçamento. datacenter nas instalações.

Benefícios do OpEx Vantagens da nuvem híbrida:


A demanda e o crescimento podem ser imprevisíveis e podem
• Você pode manter qualquer sistema funcionando e
superar expectativas acessível que use hardware desatualizado ou
um sistema operacional desatualizado
Três métodos de implantação da computação em nuvem
• Você tem flexibilidade com o que você executa
Nuvem pública: (Ex: Microsoft Azure) localmente versus na nuvem
Neste caso, você não tem hardware local para• You can take advantage of economies of
gerenciar ou manter atualizado–tudo funciona escala de provedores de nuvem pública para
no hardware do seu provedor de nuvem. Um público serviços e recursos onde é mais barato,
a nuvem é uma entidade compartilhada onde múltiplos
e então complemente com o seu próprio
as corporações usam uma parte dos recursos em equipamento quando não está
the cloud • Você pode usar seu próprio equipamento para se encontrar
segurança, conformidade ou cenários legados
onde você precisa controlar completamente o
meio ambiente
Folha de dicas

Disadvantages of hybrid cloud: A computação sem servidor é a abstração de servidores,


• Pode ser mais caro do que selecionar um infraestrutura e sistemas operacionais. Com computação serverless,
modelo de implantação, uma vez que envolve alguns O Azure cuida da gestão do servidor
Custo de CapEx adiantado infraestrutura e alocação/desalocação de
• Pode ser mais complicado de configurar e recursos baseados na demanda. Computação sem servidor
gerenciar abrange três ideias:

Tipos de serviços em nuvem: 1. A abstração de servidores: Sem servidor


a computação abstrai os servidores em que você opera.
IaaS é comumente usado nos seguintes cenários: Você nunca reserva o servidor explicitamente
instâncias; a plataforma gerencia isso para você
• Migrando cargas de trabalho. Normalmente, IaaS 2. Escala orientada a eventos: Computação serverless é
as instalações são geridas de forma semelhante a um ajuste excelente para cargas de trabalho que respondem a
infraestrutura de instalações e fornecer uma fácil eventos incoming
caminho de migração para mover o existente 3. Micro-faturamento
aplicações para a nuvem.
• Teste e desenvolvimento. As equipes podem rapidamente
configurar e desmontar teste e desenvolvimento
ambientes, trazendo novas aplicações para Assinaturas adicionais do Azure:
mercado mais rápido. IaaS torna a escalabilidade
ambientes de desenvolvimento e teste, rápido • Ambientes: Ao gerenciar seu
e econômico. recursos, você pode escolher criar
• Armazenamento, backup, e assinaturas para configurar ambientes separados
recuperaçã[Link] organizações evitam o capital para desenvolvimento e teste, segurança, ou para
disposição e complexidade de armazenamento
isolar dados por razões de conformidade. Isso é
gerenciamento, que geralmente requer habilidades particularmente útil porque o acesso a recursos
equipe para gerenciar dados e atender às exigências legais
o controle ocorre no nível da assinatura.
requisitos de conformidade. IaaS é útil para • Estruturas organizacionais: Você pode criar
gerenciando a demanda imprevisível e de forma consistente
assinaturas para refletir diferentes
crescentes necessidades de armazenamento. IaaS também pode simplificar
estruturas organizacionais. Por exemplo, você
o planejamento e a gestão de backup e poderia limitar uma equipe a recursos de baixo custo,
sistemas de recuperação.
enquanto permite ao departamento de TI uma ampla gama.
Este design permite que você gerencie e controle
PaaS é comumente usado nas seguintes situações: acesso aos recursos que os usuários provisionam
dentro de cada assinatura.
• Development [Link] provides a • Faturamento: Você pode querer também criar
uma estrutura sobre a qual os desenvolvedores podem construir
assinaturas adicionais para fins de faturamento.
desenvolver ou personalizar baseado em nuvem Porque os custos são primeiramente agregados no
aplicações. Assim como o macro do Microsoft Excel, nível de assinatura, você pode querer criar
PaaS permite que os desenvolvedores criem aplicativos usando assinaturas para gerenciar e rastrear custos com base
componentes de software integrados. Recursos de nuvem com base nas suas necessidades. Por exemplo, você pode querer
como escalabilidade, alta disponibilidade, e para criar uma assinatura para sua produção
a capacidade multi-inquilino está incluída, reduzindo cargas de trabalho e outra assinatura para sua
a quantidade de codificação que os desenvolvedores devem fazer. cargas de trabalho de desenvolvimento e teste.
• Análise ou inteligência de negócios. Ferramentas
oferecido como um serviço com PaaS permite
organizações para analisar e minerar seus dados.
Eles podem encontrar insights e padrões, e
prever resultados para melhorar negócios
decisões como previsão, design de produto,
e retornos de investimento

PaaS fornece a capacidade de escalar a plataforma


automaticamente
O PaaS oferece serviços de desenvolvimento profissional
adicionar recursos a aplicativos
Folha de Dicas

Calcule

Máquinas Virtuais do Azure (IaaS) Quando usar VM:


Durante os testes e desenvolvimento
Ao executar aplicativos na nuvem
Ao expandir seu datacenter para a nuvem
Durante a recuperação de desastres
-Conjuntos de disponibilidade de VM:
Um conjunto de disponibilidade é um agrupamento lógico de duas ou mais VMs que ajuda a manter seu
aplicativo disponível durante manutenção planejada ou não planejada.

Um evento de manutenção planejada é quando a infraestrutura subjacente do Azure que hospeda VMs
é atualizado pela Microsoft. Um evento de manutenção planejado é realizado para corrigir a segurança
vulnerabilidades, melhorar o desempenho e adicionar ou atualizar recursos

Eventos de manutenção não planejada envolvem uma falha de hardware no data center, tal
como uma queda de energia ou falha de disco. VMs que fazem parte de um conjunto de disponibilidade
mudar automaticamente para um servidor físico em funcionamento para que a VM continue a funcionar.
Com um conjunto de disponibilidade, você obtém:
- Até três domínios de falha que cada um tem um rack de servidor com energia dedicada
e recursos de rede

- Cinco domínios lógicos de atualização que podem ser aumentados para um máximo de 20
Conjuntos de Escala de Máquinas Virtuais do Azure Conjuntos de Escala de Máquinas Virtuais do Azure permitem que você crie e gerencie um grupo de idênticas,
VMs balanceadas por carga
-Conjuntos de dimensionamento permitem que você gerencie, configure e atualize centralmente um grande número de
VMs em minutos para fornecer aplicações altamente disponíveis. O número de VM
as instâncias podem aumentar ou diminuir automaticamente em resposta à demanda ou a
horário definido
Serviço de Kubernetes do Azure Permite a gestão de um cluster de VMs que executam serviços em contêineres
Azure Service Fabric Plataforma de sistemas distribuídos. Executa no Azure ou localmente
Azure Batch Serviço gerenciado para aplicativos de computação paralela e de alto desempenho
O Azure Batch permite o agendamento de trabalhos em grande escala e a gestão de computação com o
capacidade de escalar para dezenas, centenas ou milhares de VMs.
Instâncias de Contêineres do Azure (PaaS) -Execute aplicativos conteinerizados no Azure sem provisionar servidores ou VMs
-Você pode mover aplicativos existentes para contêineres e executá-los dentro do AKS. Você
pode controlar o acesso através da integração com o Azure Active Directory (Azure AD) e
acessar serviços do Azure com Acordo de Nível de Serviço (SLA), como Azure
Banco de dados para MySQL para qualquer necessidade de dados, via Open Service Broker para Azure
(OSBA). O AKS está implantado com uma rede virtual.
Funções Azure Um serviço de computação sem servidor baseado em eventos
Quando você está preocupado apenas com o código que executa seu serviço, e não com o
plataforma ou infraestrutura subjacente. Azure Functions é rápido e escalável
automaticamenta com base na demanda, então eles são uma escolha sólida quando a demanda é variável.
As Funções do Azure podem ser sem estado (padrão) ou com estado
Azure Logic Apps -Designed in a web-based designer and can execute logic triggered by Azure
serviços sem escrever nenhum código.
Semelhante ao Azure Function onde as Funções executam código, Logic Apps
executar fluxos de trabalho projetados para automatizar cenários de negócios e construídos a partir de
blocos de lógica pré-definidos
Resumo

Rede

Rede Virtual Azure Conecta VMs a conexões de Rede Privada Virtual (VPN) de entrada
Uma rede virtual permite que os recursos do Azure se comuniquem de forma segura entre si.
outras, a internet e redes locais. Uma rede virtual tem um escopo definido para um
uma única região; no entanto, várias redes virtuais de diferentes regiões podem ser
conectados entre si usando emparelhamento de rede virtual.
As redes virtuais podem ser segmentadas em uma ou mais sub-redes. As sub-redes ajudam você
organize e proteja seus recursos em seções discretas. A web, aplicativo, e
cada nível de dados tem uma única VM. Todas as três VMs estão na mesma rede virtual
mas estão em sub-redes separadas.
Você configura redes virtuais e gateways através de software, o que permite
você deve tratar uma rede virtual como se fosse sua própria rede.
-Para comunicação entre máquinas virtuais, Grupos de Segurança de Rede (NSGs)
são uma peça crítica para restringir comunicação desnecessária.

Balanceador de Carga do Azure Equilibra conexões de entrada e saída para aplicativos ou pontos de extremidade de serviço
oferece baixa latência e alta vazão, e escala até milhões de fluxos para
todos os Protocólos de Controle de Transmissão (TCP) e Protocólos de Datagramas do Usuário (UDP)
aplicações
-A disponibilidade refere-se a quanto tempo seu serviço está funcionando sem
interrupção
A resiliência refere-se à capacidade de um sistema de permanecer operacional durante anomalias.
condições.
Um balanceador de carga distribui o tráfego de maneira uniforme entre cada sistema em um pool.
O balancer pode ajudar você a alcançar tanto alta disponibilidade quanto resiliência.
Precisamos definir as regras de encaminhamento com base no IP de origem e na porta para um conjunto de
IP/portas de destino.

Gateway de Aplicação do Azure - Otimiza a entrega da fazenda de servidores de aplicativos enquanto aumenta a segurança do aplicativo
Se todo o seu tráfego for HTTP, uma opção potencialmente melhor é usar o Azure Application
Gateway. O Application Gateway é um balanceador de carga projetado para aplicativos web.
É projetado para proteger o tráfego HTTP.
Adaptado de: [Link]
Resumo

Benefícios de usar o Azure Application Gateway em vez de um balanceador de carga simples:

• Afinidade de cookie. Útil quando você deseja manter uma sessão de usuário na mesma
servidor de backend.
• Terminação SSL. O Application Gateway pode gerenciar seus certificados SSL e
transmitir tráfego não criptografado para os servidores de backend para evitar criptografia/descriptografia
sobrevivência.
• Firewall de aplicação web. O gateway de aplicação suporta um sofisticado
firewall (WAF) com monitoramento e registro detalhados para detectar atividades maliciosas
ataques contra a sua infraestrutura de rede.
• Regras de roteamento baseadas em URL. O Application Gateway permite que você roteie o tráfego com base
em padrões de URL, endereço IP de origem e porta para endereço IP de destino e porta.
Isso é útil ao configurar uma rede de entrega de conteúdo.
• Reescreva os cabeçalhos HTTP. Você pode adicionar ou remover informações do inbound
e os cabeçalhos HTTP de saída de cada solicitação para habilitar segurança importante
cenários, ou remover informações sensíveis, como nomes de servidores.

Gateway de VPN do Azure Acessa Redes Virtuais do Azure através de gateways VPN de alto desempenho
VPN fornece uma conexão segura entre uma Rede Virtual do Azure e um
localização das instalações na internet.
Azure DNS Oferece respostas DNS ultra-rápidas e disponibilidade de domínio ultra-alta
Rede de Distribuição de Conteúdo Azure Uma rede distribuída de servidores que pode entregar conteúdo da web de forma eficiente aos usuários.
É uma maneira de levar conteúdo aos usuários em sua região local para minimizar a latência.
Uma rede de entrega de conteúdo (CDN) é usada para implantar um site no Azure que
será acessado por usuários em todo o mundo e que hospeda grandes arquivos de vídeo para o melhor
experiências de reprodução de vídeo.
Proteção DDoS do Azure Protege aplicativos hospedados no Azure contra ataques de negação de serviço distribuído (DDoS)
ataques

A Proteção DDoS do Azure oferece os seguintes níveis de serviço:

• Básico - O nível de serviço Básico é ativado automaticamente como parte do Azure


plataforma. Monitoramento de tráfego sempre ativo e mitigação em tempo real de problemas comuns
ataques em nível de rede fornecem as mesmas defesas que os serviços online da Microsoft
use. Azure's global network is used to distribute and mitigate attack traffic
através das regiões.
• Padrão - O nível de serviço Padrão fornece capacidades adicionais de mitigação.
que são ajustados especificamente para recursos da Rede Virtual do Microsoft Azure. DDoS
O Padrão de Proteção é simples de habilitar e não requer mudanças no aplicativo.
As políticas de proteção são ajustadas por meio de monitoramento de tráfego dedicado e máquina
algoritmos de aprendizado. Políticas são aplicadas a endereços IP públicos associados a
recursos implantados em redes virtuais, como o Azure Load Balancer e
Gateway de Aplicação. A proteção padrão contra DDoS pode mitigar o seguinte
types of attacks:
Ataques volumétricos. O objetivo dos atacantes é inundar a camada de rede com um
uma quantidade substancial de tráfego aparentemente legítimo.
Ataques de protocolo. Esses ataques tornam um alvo inacessível, explorando um
fraqueza na pilha de protocolos de camada 3 e camada 4.
Ataques à camada de recursos (aplicação). Esses ataques têm como alvo aplicações web.
pacotes para interromper a transmissão de dados entre hosts

Azure Traffic Manager (Reduzir Distribui o tráfego de rede entre regiões do Azure em todo o mundo
latência) O Traffic Manager usa o servidor DNS mais próximo do usuário para direcionar o usuário
tráfego para um ponto de extremidade distribuído globalmente.

Adaptado de: [Link]


Tabela de Dicas

Azure ExpressRoute Para fornecer uma conexão dedicada e privada entre sua rede e o Azure
Estenda suas redes locais para a nuvem da Microsoft por meio de uma conexão privada
conexão facilitada por um provedor de conectividade
Melhore a segurança da sua comunicação local enviando esse tráfego
sobre o circuito privado em vez de sobre a internet pública.
Azure Network Watcher Monitora e diagnostica problemas de rede usando análise baseada em cenários
Firewall do Azure Implementa firewall de alta segurança e alta disponibilidade com escalabilidade ilimitada
É um serviço de segurança de rede gerenciado e baseado em nuvem que protege seu Azure
Recursos da Rede Virtual. É um firewall totalmente com estado como serviço com recursos integrados
alta disponibilidade e escalabilidade de nuvem sem restrições. O Azure Firewall fornece
proteção de entrada para protocolos que não são HTTP/S. Exemplos de não-HTTP/S
os protocolos incluem: Protocolo de Área de Trabalho Remota (RDP), Shell Seguro (SSH) e Arquivo
Transfer Protocol (FTP). It also provides outbound, network-level protection for
todas as portas e protocolos, e proteção em nível de aplicativo para HTTP/S de saída.
Azure WAN Virtual Cria uma rede de área ampla (WAN) unificada, conectando locais e remotos.
Grupo de Segurança de Rede do Azure Um grupo de segurança de rede, ou NSG, permite ou nega o tráfego de rede de entrada para
seus recursos do Azure. Pense em um grupo de segurança de rede como um firewall em nível de nuvem
para sua rede.
- Um NSG pode conter várias regras de segurança de entrada e saída que permitem
você filtrar o tráfego de e para recursos por endereço IP de origem e destino,
porta e protocolo. Eles fornecem uma lista de comunicações permitidas e negadas para
e das interfaces de rede e sub-redes, e são totalmente personalizáveis.
Dispositivos Virtuais de Rede - São opções ideais para serviços não-HTTP ou configurações avançadas, e são
semelhante a dispositivos de firewall de hardware.

Armazenamento (IaaS)

Armazenamento em Blob do Azure Serviço de armazenamento para objetos muito grandes, como arquivos de vídeo ou bitmaps

Três camadas de armazenamento para armazenamento de objetos em blob:

1. Camada de armazenamento quente: otimizada para armazenar dados que são acessados com frequência.
2. Camada de armazenamento frio: otimizada para dados que são acessados infrequentemente e armazenados por
pelo menos 30 dias.
[Link] de armazenamento em arquivo: para dados que são raramente acessados e armazenados por pelo menos 180 dias
com requisitos de latência flexíveis.

Azure File storage Compartilhamentos de arquivos que você pode acessar e gerenciar como um servidor de arquivos. O Azure Files oferece gerenciamento completamente.
compartilhamentos de arquivos na nuvem que são acessíveis via o padrão da indústria Server Message Block
(SMB) protocolo que garante que os dados estejam criptografados em repouso e em trânsito.
Armazenamento de fila do Azure Um armazenamento de dados para enfileirar e entregar mensagens de forma confiável entre aplicativos

Você pode usar o armazenamento de filas para:

• Create a backlog of work and to pass messages between different Azure web servers.
• Distribuir carga entre diferentes servidores web/infrastructura e administrar picos de
tráfego.
• Construa resiliência contra falhas de componentes quando múltiplos usuários acessam seus dados no
mesmo tempo.

Armazenamento de Tabelas Azure Um armazenamento NoSQL que hospedam dados não estruturados independentes de qualquer esquema
Armazenamento Azure DataLake O recurso Data Lake permite que você realize análises sobre o uso de seus dados e prepare
relatórios. Data Lake é um grande repositório que armazena tanto dados estruturados quanto não estruturados.

Adaptado de: [Link]


Resumo

Bancos de dados

Azure Cosmos DB (PaaS) Banco de dados distribuído globalmente que suporta opções NoSQL. Você pode usar isso.
recurso para armazenar dados que são atualizados e mantidos por usuários em todo o mundo
Azure SQL Database (PaaS) Banco de dados relacional totalmente gerenciado com escalabilidade automática, inteligência integral e robustez
segurança
Azure Database para MySQL Banco de dados relacional MySQL totalmente gerenciado e escalável com alta disponibilidade e
segurança
Azure Database para PostgreSQL Banco de dados relacional PostgreSQL totalmente gerenciado e escalável com alta disponibilidade
e segurança
SQL Server em VMs Hospedar aplicativos SQL Server empresariais na nuvem
Azure Synapse Analytics Armazém de dados totalmente gerenciado com segurança integral em todos os níveis de escala sem custo.
custo extra
Serviço de Migração de Banco de Dados do Azure Migra seus bancos de dados para a nuvem sem alterações no código do aplicativo
Azure Cache for Redis Armazena em cache dados e aplicativos frequentemente usados e estáticos para reduzir a latência de dados e aplicativos

Banco de Dados Azure para MariaDB Banco de dados relacional MariaDB totalmente gerenciado e escalável com alta disponibilidade e
segurança
Armazém de Dados Azure SQL SQL de alta disponibilidade, para análise de dados

Web

Azure App Service (PaaS) Crie rapidamente poderosas aplicações web baseadas em nuvem
- Serviço baseado em HTTP que permite que você crie e hospede muitos tipos de
soluções baseadas na web sem gerenciar infraestrutura
-Por exemplo, você pode hospedar aplicativos da web, back-ends móveis e RESTful
APIs em várias linguagens de programação suportadas
Com o Azure App Service, você pode hospedar a maioria dos estilos comuns de aplicativos web.

incluindo:
• Aplicativos Web: suporte total para hospedagem de aplicativos web ex: ASP, PHP
• Aplicativos de API: construir API Web baseada em REST
• WebJobs: Permite executar um programa (lógica de aplicativo)
• Aplicativos Móveis: Armazenar dados do aplicativo em banco de dados SQL, notificação,
autenticar clientes, executar lógica de backend em C#

Centros de Notificação Azure Envie notificações push para qualquer plataforma a partir de qualquer back end.
Gerenciamento de API do Azure Publique APIs para desenvolvedores, parceiros e funcionários de forma segura e em grande escala.
Pesquisa Cognitiva do Azure Busca totalmente gerida como um serviço.
Funcionalidade de Aplicativos Web do Azure App Service Crie e implante aplicativos web críticos para a missão em grande escala.

Azure SignalR Service Adicione funcionalidades web em tempo real facilmente.

Internet das Coisas

IoT Central Solução de software como serviço (SaaS) IoT global totalmente gerenciada que facilita a conexão,
monitore e gerencie seus ativos de IoT em grande escala
Azure IoT Hub Hub de mensagens que fornece comunicações seguras entre e monitoramento de milhões de IoT
dispositivos
Edge da IoT Coloque seus modelos de análise de dados diretamente em seus dispositivos IoT, permitindo que eles reajam rapidamente a
mudanças de estado sem precisar consultar modelos de IA baseados em nuvem.

Adaptado de: [Link]


Cola
Grande Dados

Azure Synapse Execute análises em grande escala usando um Armazenamento de Dados Empresarial (EDW) baseado em nuvem que
A análise (SQL Data aproveita o processamento paralelo massivo (MPP) para executar consultas complexas rapidamente em petabytes de
Armazém) dados
Azure HDInsight Processe grandes volumes de dados com clusters gerenciados de clusters Hadoop na nuvem
Azure Databricks Serviço de análise colaborativa baseado em Apache Spark que pode ser integrado com outros Big Data
serviços no Azure.

Inteligência Artificial

Máquina Azure Ambiente baseado em nuvem que você pode usar para desenvolver, treinar, testar, implantar, gerenciar e acompanhar máquinas
Serviço de Aprendizado modelos de aprendizado. Ele pode gerar automaticamente um modelo e ajustá-lo automaticamente para você. Ele permitirá que você comece a treinar
em sua máquina local e depois escalar para a nuvem
Azure Máquina Espaço de trabalho visual colaborativo, onde você pode criar, testar e implantar máquinas
Estúdio de Aprendizado soluções de aprendizado usando algoritmos de machine learning pré-construídos e módulos de manipulação de dados

DevOps

Azure DevOps Os Serviços do Azure DevOps (anteriormente conhecidos como Serviços de Equipe do Visual Studio, ou VSTS) fornecem
development collaboration tools including high-performance pipelines, free private Git repositories,
painéis Kanban configuráveis e extensivos testes de carga automatizados e baseados na nuvem
Azure DevTest Crie rapidamente ambientes Windows e Linux sob demanda que você pode usar para testar ou demonstrar seu
Laboratórios aplicações diretamente de seus pipelines de implantação

Notas adicionais:

-Crie um grupo de recursos para abrigar todas as coisas que precisamos criar. O grupo de recursos nos permite
administrar todos os serviços, discos, interfaces de rede e outros elementos que potencialmente compõem o nosso
solução como uma unidade.
Escalabilidade refere-se a adicionar largura de banda de rede, memória, armazenamento ou poder de computação para alcançar melhores resultados.

desempenho.
-Aumentar, ou escalonamento vertical, significa aumentar a memória, armazenamento ou poder de computação em um existente
máquina virtual. Por exemplo, você pode adicionar memória adicional a um servidor web ou de banco de dados para fazê-lo funcionar
mais rápido.
Escalonamento horizontal, ou escalonamento para fora, significa adicionar máquinas virtuais extras para potenciar sua aplicação.
por exemplo, você pode criar muitas máquinas virtuais configuradas da mesma forma e usar um balanceador de carga
balanceador para distribuir o trabalho entre eles.
Reduzir ou encolher pode ajudá-lo a economizar dinheiro
-Categorias de carga de trabalho: Dev/Test < Produção < Isolado

Review:
A Azure oferece flexibilidade entre CapEx e OpEx
Mesmo que uma VM do Azure esteja parada, você continua pagando pelos custos de armazenamento da VM.
Uma organização que hospeda sua infraestrutura em uma nuvem pública pode desativar seu data center.
Uma empresa pode expandir a capacidade de sua rede interna usando a nuvem pública
O portal do Azure é: [Link]
Um banco de dados Azure que pode adicionar concorrentemente de várias regiões e pode armazenar documentos JSON é
Azure Cosmos DB
Adaptado de: [Link]
Cola

Uma região é uma área geográfica no planeta que contém pelo menos um, mas potencialmente múltiplos centros de dados.
que estão próximos e conectados em uma rede de baixa latência
Exemplos de regiões são Oeste dos EUA, Centro do Canadá, Europa Ocidental, Leste da Austrália e Oeste do Japão.

O Azure divide o mundo em geografias que são definidas por limites geopolíticos ou fronteiras de países. Um
A geografia do Azure é um mercado discreto que normalmente contém duas ou mais regiões que preservam a residência de dados e
limites de conformidade. Esta divisão tem vários benefícios.

As geográficas permitem que os clientes com necessidades específicas de residência de dados e conformidade mantenham seus dados e
as inscrições se encerram.
As geografias garantem que os requisitos de residência de dados, soberania, conformidade e resiliência sejam cumpridos.
dentro dos limites geográficos.
As geográficas são tolerantes a falhas para suportar a falha completa de uma região através de sua conexão com dedicados
infraestrutura de rede de alta capacidade.

As geográficas são divididas nas seguintes áreas:


• Américas
• Europa
• Ásia-Pacífico
• Oriente Médio e África

Cada Zona de Disponibilidade é composta por um ou mais data centers equipados com energia, refrigeração e independentes.
rede. Está configurada para ser uma fronteira de isolamento. Se uma zona falhar, a outra continua funcionando.
As Zonas de Disponibilidade estão conectadas através de redes de fibra óptica privadas de alta velocidade.

As Zonas de Disponibilidade são principalmente para VMs, discos gerenciados, balanceadores de carga e bancos de dados SQL. Serviços do Azure
o suporte às Zonas de Disponibilidade se enquadra em duas categorias:

• Serviços zonais - você fixa o recurso a uma zona específica (por exemplo, máquinas virtuais, discos gerenciados, IP)
endereços)
• Serviços com redundância de zona - a plataforma se replica automaticamente entre zonas (por exemplo, redundância de zona)
armazenamento, Banco de Dados SQL).

Cada região do Azure está sempre emparelhada com outra região dentro da mesma geografia (como EUA, Europa, ou
Ásia) a pelo menos 300 milhas de distância.

As vantagens dos pares de regiões incluem:

• Se houver uma interrupção extensa no Azure, uma região de cada par é priorizada para garantir que pelo menos uma esteja
restaurado o mais rápido possível para aplicações hospedadas naquela região.
• Serviços confiáveis e redundância de dados
• As atualizações planejadas do Azure são implementadas em regiões emparelhadas uma região de cada vez para minimizar o tempo de inatividade e o risco.
de interrupção da aplicação.
• Os dados continuam a residir na mesma geografia que seu par (exceto pelo Brasil Sul) para fins fiscais e legais.
propósitos de jurisdição de aplicação da lei.

Os SLAs descrevem o compromisso da Microsoft em fornecer aos clientes do Azure um desempenho específico.
padrões.
Existem SLAs para produtos e serviços individuais do Azure.
Os SLAs também especificam o que acontece se um serviço ou produto não cumprir com os SLAs estabelecidos.
especificação.

Existem três características principais dos SLAs para produtos e serviços Azure:

1. Performance Targets
2. Garantias de Disponibilidade e Conectividade
Adaptado de: [Link]
Resumo
3. Créditos de serviço
É importante entender os SLAs do Azure que definem metas de desempenho para os produtos do Azure.
serviços dentro da sua solução. Essa compreensão ajudará você a criar SLAs de Aplicação alcançáveis.
A resiliência é a capacidade de um sistema de se recuperar de falhas e continuar a funcionar.
A disponibilidade refere-se ao tempo em que um sistema está funcional e operando

Categorias de pré-visualização de recursos

Existem dois tipos de prévias disponíveis:

• Visualização Privada. Um recurso do Azure marcado como "visualização privada" está disponível para clientes específicos do Azure para
fins de avaliação. Isso normalmente é feito apenas por convite e emitido diretamente pela equipe de produto responsável por
o recurso ou serviço.
• Prévia Pública. Um recurso do Azure marcado como "prévia pública" está disponível para todos os clientes do Azure para
fins de avaliação. Essas prévias podem ser ativadas através da página de recursos de prévia, conforme detalhado abaixo.

Benefícios importantes do armazenamento de dados Azure:

• Backup e recuperação automatizados: mitigam o risco de perder seus dados em caso de qualquer falha imprevista
ou interrupção.
• Replicação em todo o mundo: copia seus dados para protegê-los contra quaisquer eventos planejados ou não planejados.
como manutenção programada ou falhas de hardware. Você pode optar por replicar seus dados em múltiplas localizações
em todo o mundo.
• Suporte para análise de dados: suporta a realização de análises sobre o seu consumo de dados.
• Capacidades de criptografia: os dados são criptografados para torná-los altamente seguros; você também tem controle rigoroso sobre quem
pode acessar os dados.
• Múltiplos tipos de dados: O Azure pode armazenar quase qualquer tipo de dado que você precisar. Ele pode lidar com arquivos de vídeo, arquivos de texto,
e até arquivos binários grandes, como discos rígidos virtuais. Também possui muitas opções para seu banco de dados relacional e NoSQL.
dados.
• Armazenamento de dados em discos virtuais: O Azure também tem a capacidade de armazenar até 32 TB de dados em seus virtuais
disks. This capability is significant when you're storing heavy data such as videos and simulations.
• Camadas de armazenamento: camadas de armazenamento para priorizar o acesso a dados com base em seu uso frequente versus raramente usado
informação.

Três tipos principais de dados que o Azure Storage foi projetado para armazenar.

1. Dados estruturados. Dados estruturados são dados que aderem a um esquema, então todos os dados têm os mesmos campos ou
propriedades. Exemplos de dados estruturados incluem dados de sensores ou dados financeiros.
2. Dados semi-estruturados. Dados semi-estruturados não se encaixam perfeitamente em tabelas, linhas e colunas. Em vez disso,
dados semiestruturados usam tags ou chaves que organizam e fornecem uma hierarquia para os dados. Semiestruturado
dados também são referidos como dados não relacionais ou NoSQL.
3. Dados não estruturados. Dados não estruturados englobam dados que não possuem uma estrutura designada.
exemplo, um blob pode conter um documento PDF, uma imagem JPG, um arquivo JSON, conteúdo de vídeo, etc. Assim,
dados não estruturados estão se tornando mais proeminentes à medida que as empresas tentam explorar novas fontes de dados.

Os tipos de criptografia estão disponíveis para seus recursos:

1. A Criptografia do Serviço de Armazenamento Azure (SSE) para dados em repouso ajuda a proteger seus dados para atender ao
segurança e conformidade regulatória da organização. Ele criptografa os dados antes de armazená-los e os descriptografa
dados antes de recuperá-los. A criptografia e a descriptografia são transparentes para o usuário.
2. A criptografia do lado do cliente é onde os dados já são criptografados pelas bibliotecas do cliente. O Azure armazena os dados.
no estado encriptado em repouso, que é então descriptografado durante a recuperação.

Adaptado de: [Link]


Folha de dicas
A tabela a seguir descreve as diferenças entre o armazenamento local e o armazenamento de dados do Azure.

Necessidades Local Armazenamento de dados do Azure

Conformidade e segurança Servidores dedicados exigidos para privacidade Criptografia do lado do cliente e criptografia em
e segurança descanso
Armazene dados estruturados e não estruturados. Recursos de TI adicionais com o Azure Data Lake dedicado e portal de análises.
servidores necessários gerencia todos os tipos de dados
Replication and high availability Mais recursos, licenças e servidores. Replicação e redundância integradas.
requerido recursos disponíveis
Compartilhamento de aplicativo e acesso a O compartilhamento de arquivos requer adicional Opções de compartilhamento de arquivos disponíveis sem
recursos compartilhados recursos administrativos licença adicional
Relational data storage Precisa de um servidor de banco de dados com banco de dados Oferece opções de banco de dados como serviço
papel de administrador

Armazenamento distribuído e acesso a dados Expensive storage, networking, and O Azure Cosmos DB oferece distribuído
recursos computacionais necessários acesso
Mensagens e balanceamento de carga A redundância de hardware impacta o orçamento. O Azure Queue fornece carga eficaz.
e recursos equilibrando
Armazenamento em camadas Gestão das necessidades de armazenamento em camadas O Azure oferece armazenamento em camadas automatizado de
tecnologia e conjunto de habilidades trabalhistas dados

Usando uma arquitetura em N camadas

An architectural pattern that can be used to build loosely coupled systems isN-tier.

Uma arquitetura em N camadas divide um aplicativo em duas ou mais camadas lógicas. Arquitetonicamente, uma camada superior pode
Serviços de acesso de um nível inferior, mas um nível inferior nunca deve acessar um nível superior.

As camadas ajudam a separar preocupações e são projetadas idealmente para serem reutilizáveis. Usar uma arquitetura em camadas também simplifica
manutenção. Os níveis podem ser atualizados ou substituídos de forma independente, e novos níveis podem ser inseridos se necessário.

Three-tierrefers to an n-tier application that has three tiers. Your e-commerce web application follows this three-
tier architecture:

• A camada da web fornece a interface web para seus usuários através de um navegador.
• Theapplication tierruns business logic.
• A camada de dados inclui bancos de dados e outros armazenamentos que contêm informações sobre produtos e pedidos de clientes.

Uma maneira de reduzir a latência é fornecer cópias exatas do seu serviço em mais de uma região

O controle de aplicação e rede são necessidades de segurança que devem ser o foco do cliente e da Microsoft em PaaS, mas não em
SaaS.

Independentemente do tipo de implementação, você sempre mantém a responsabilidade pelos seguintes itens:
• Dados
• Pontos Finais
• Contas
• Gestão de acesso

Camada de segurança por camada:


(maior profundidade)-----------------------------------------------------------------------------------------(menor profundidade)

Dados < Aplicação < Computação < Rede < Perímetro < Identidade e Acesso < Segurança Física

Adaptado de: [Link]


Folha de Dicas
Aplicação: Assegure-se de que as aplicações sejam seguras e livres de vulnerabilidades.
Calcule:
Acesso seguro à máquina virtual
Implemente proteção de endpoint e mantenha os sistemas atualizados e em dia.
Networking:
Implementar conectividade segura para redes locais.
Limitar a comunicação entre recursos.
Perímetro:
-DDoS protection
Use firewalls de perímetro para identificar e alertar sobre ataques maliciosos contra sua rede.
Identidade e Acesso:
Use autenticação de login único e autenticação de múltiplos fatores.

O Centro de Segurança do Azure está disponível em dois níveis:

1. Grátis. Disponível como parte da sua assinatura do Azure, este nível é limitado a avaliações e recomendações.
apenas de recursos do Azure.
[Link]ão. Este nível oferece um conjunto completo de serviços relacionados à segurança, incluindo monitoramento contínuo, ameaça
detecção, controle de acesso sob demanda para portos, e mais.

-Use o Centro de Segurança para resposta a incidentes. (Detectar, Acessar, Diagnosticar)


Use as recomendações do Centro de Segurança para aprimorar a segurança.

• A autenticação é o processo de estabelecer a identidade de uma pessoa ou serviço que busca acessar um recurso.
Envolve o ato de desafiar uma parte por credenciais legítimas e fornece a base para criar uma
principal de segurança para uso de identidade e controle de acesso. Ele estabelece se eles são quem dizem ser.
• A autorização é o processo de estabelecer qual nível de acesso uma pessoa ou serviço autenticado tem.
especifica quais dados eles têm permissão para acessar e o que podem fazer com eles.

O Azure AD fornece serviços como:

• Autenticação. Isso inclui verificar a identidade para acessar aplicativos e recursos, e fornecer
funcionalidade como redefinição de senha por autoatendimento, autenticação multifatorial (MFA), um banimento personalizado
lista de senhas e serviços de bloqueio inteligente.
• Single-Sign-On (SSO). O SSO permite que os usuários se lembrem de apenas uma ID e uma senha para acessar múltiplos
aplicações. Uma única identidade está ligada a um usuário, simplificando o modelo de segurança. À medida que os usuários mudam de funções ou
sair de uma organização, as modificações de acesso estão ligadas a essa identidade, reduzindo consideravelmente o esforço necessário para
mudar ou desativar contas.
• Gerenciamento de aplicativos. Você pode gerenciar seus aplicativos na nuvem e on-premises usando o Azure AD
Proxy de Aplicação, SSO, o portal Meus aplicativos (também referido como Painel de Acesso) e aplicativos SaaS.
• Serviços de identidade negócio para negócio (B2B). Gerencie seus usuários convidados e parceiros externos enquanto
mantendo o controle sobre seus próprios dados corporativos
• Serviços de identidade Business-to-Customer (B2C). Personalize e controle como os usuários se cadastram, fazem login e
gerenciar seus perfis ao usar seus aplicativos com serviços.
• Gerenciamento de Dispositivos. Gerencie como seus dispositivos na nuvem ou locais acessam seus dados corporativos.

A autenticação multifator (MFA) oferece segurança adicional para suas identidades ao exigir dois ou mais
elementos para a autenticação completa. Esses elementos se enquadram em três categorias:

• Algo que você sabe


• Algo que você possui
• Algo que você é

Adaptado de: [Link]


Folha de Dicas

Algo que você sabe seria uma senha ou a resposta a uma pergunta de segurança.
Algo que você possui pode ser um aplicativo móvel ou um dispositivo gerador de token.
Algo que você é é tipicamente algum tipo de propriedade biométrica, como uma impressão digital ou digitalização facial utilizada em muitos
dispositivos móveis.

Azure AD:
Principais de serviço:

-Anidentityis just a thing that can be authenticated.


-O principal é uma identidade que atua com certos papéis ou reivindicações. Normalmente, não é útil considerar a identidade
e principal separadamente, mas pense em usar 'sudo' em um prompt Bash no Linux ou no Windows usando "executar como"
Administrador." Em ambos os casos, você ainda está conectado como a mesma identidade que antes, mas você tem
mudou o papel sob o qual você está executando. Os grupos também são frequentemente considerados principais porque eles
podem ter direitos atribuídos.
Um principal de serviço é uma identidade que é usada por um serviço ou aplicativo. E como outras identidades, ele pode
ser designado a papéis.

Identidades gerenciadas para serviços Azure

Uma identidade gerenciada pode ser criada instantaneamente para qualquer serviço do Azure que a suporte—e a lista é
constantemente crescendo. Quando você cria uma identidade gerenciada para um serviço, está criando uma conta em
o Active Directory da sua organização (uma instância específica do Active Directory de uma organização é conhecida como um
"Inquilino do Active Directory". A infraestrutura do Azure irá cuidar automaticamente da autenticação do
serviço e gerenciamento da conta. Você pode então usar essa conta como qualquer outra conta do Azure AD,
incluindo permitir que o serviço autenticado tenha acesso seguro a outros recursos do Azure.

Controle de acesso baseado em funções

Os papéis são conjuntos de permissões, como 'Apenas leitura' ou 'Contribuidor', que os usuários podem receber para acessar um Azure
instância de serviço

A criptografia simétrica usa a mesma chave para criptografar e descriptografar os dados. Considere um gerenciador de senhas de desktop.
aplicativo. Você insere suas senhas e elas são criptografadas com sua própria chave pessoal (sua chave é frequentemente
derivada da sua senha mestra). Quando os dados precisam ser recuperados, a mesma chave é usada, e os dados são
decriptografado.

A criptografia assimétrica utiliza um par de chaves, uma pública e uma privada. Qualquer chave pode criptografar, mas uma única chave não pode.
descriptografar seus próprios dados criptografados. Para descriptografar, você precisa da chave pareada. A criptografia assimétrica é usada para coisas
como Transport Layer Security (TLS) (usado em HTTPS) e assinatura de dados.

A criptografia simétrica e a criptografia assimétrica desempenham um papel na proteção adequada dos seus dados. A criptografia é tipicamente
abordado de duas maneiras:

1. Encryption at rest:
-Os dados em repouso são aqueles que foram armazenados em um meio físico e criptografados. Esses dados podem ser armazenados
no disco de um servidor, dados armazenados em um banco de dados ou dados armazenados em uma conta de armazenamento.

2. Criptografia em trânsito
Os dados em trânsito são os dados que estão se movendo ativamente de um local para outro, como pela internet ou
através de uma rede privada. A transferência segura pode ser tratada por várias camadas diferentes. Pode ser feita por
criptografar os dados na camada de aplicação antes de enviá-los pela rede. HTTPS é um exemplo de
camada de aplicativo na criptografia em trânsito. Você também pode configurar um canal seguro, como uma rede privada virtual
(VPN), em uma camada de rede, para transmitir dados entre dois sistemas.

Adaptado de: [Link]


Ficha de truques
O Azure Key Vault é um serviço em nuvem centralizado para armazenar os segredos da sua aplicação. O Key Vault ajuda você a controlar
os segredos das suas aplicações, mantendo-os em um único local central e fornecendo acesso seguro,
controle de permissões e capacidades de registro de acesso. É útil para uma variedade de cenários:

• Gerenciamento de segredos. Você pode usar o Key Vault para armazenar tokens de forma segura e controlar rigorosamente o acesso a eles.
senhas, certificados, chaves de Interface de Programação de Aplicações (API) e outros segredos.
• Gerenciamento de chaves. Você também pode usar o Key Vault como uma solução de gerenciamento de chaves. O Key Vault facilita a
crie e controle as chaves de criptografia usadas para criptografar seus dados.
• Gerenciamento de certificados. O Key Vault permite que você provisiona, gerencia e implanta seus certificados públicos e privados.
Certificados de Sockets Layer/Transport Layer Security (SSL/TLS) para seu Azure e conectado internamente,
recursos mais facilmente.
• Armazene segredos apoiados por módulos de segurança de hardware (HSMs).

Os benefícios de usar o Key Vault incluem:

• Segredos de aplicação centralizados. Centralizar o armazenamento de segredos de aplicação permite que você controle seus
distribuição, e reduz as chances de que segredos possam ser acidentalmente vazados.
• Segredos e chaves armazenados com segurança
• Monitorar acesso e uso.
• Administração simplificada de segredos de aplicação. O Key Vault facilita a inscrição e renovação de certificados
de Autoridades Certificadoras (CAs) públicas. Você também pode aumentar e replicar o conteúdo dentro das regiões, e
use ferramentas padrão de gerenciamento de certificados.
• Integre-se com outros serviços Azure
• Você pode criar certificados no Key Vault ou importar certificados existentes.
• Você pode armazenar e gerenciar certificados com segurança sem interação com material de chave privada.
• You cancreate a policythat directs Key Vault to manage the life cycle of a certificate.
• Você pode fornecer informações de contato para notificação sobre eventos do ciclo de vida de expiração e renovação de
certificado.
• Você pode renovar automaticamente certificados com emissores selecionados - Certificado x509 do parceiro do Cofrinho
provedores / autoridades de certificação.

A Segurança da Camada de Transporte (TLS) é a base para a criptografia dos dados do site em trânsito. TLS usa certificados para
encrypt and decrypt data. Certificates used in Azure arex.509 v3and can be signed by a trusted certificate
autoridade, ou podem ser autossinados. Um certificado autossinado é assinado pelo seu próprio criador; portanto, não é
confiável por padrão. No entanto, você deve usar certificados autoassinados apenas ao desenvolver e testar sua nuvem.
serviços.

Os certificados são usados no Azure para dois propósitos principais e recebem uma designação específica com base em sua
uso pretendido.

Os certificados de serviço são usados para serviços em nuvem e permitem comunicação segura para dentro e fora.
serviço. Os certificados de serviço, que são definidos na sua definição de serviço, são implantados automaticamente para
a VM que está executando uma instância do seu papel. Para atualizar o certificado, é apenas necessário fazer o upload de um
novo certificado e alterar o valor da impressão digital no arquivo de configuração do serviço.
-Os certificados de gerenciamento são usados para autenticar com a API de gerenciamento. Muitos programas e
ferramentas (como o Visual Studio ou o Azure SDK) usam esses certificados para automatizar a configuração e
implantação de vários serviços do Azure. No entanto, esse tipo de certificado não está relacionado à nuvem
serviços.

Revisão:
Cada assinatura do Azure pode conter vários administradores de conta.
Cada assinatura do Azure pode ser gerenciada apenas com uma conta da Microsoft.
Se você planeja criar uma VM do Azure, precisará de Blobs do Azure para armazenar os discos de dados da VM
-Se você planeja mapear uma unidade de rede de vários computadores que executam Windows para o Armazenamento do Azure, use
Azure Files
AZ não são usados para replicar dados e aplicativos para várias regiões.
Adaptado de: [Link]
Folha de Dicas
O Ciclo de Vida de Desenvolvimento de Segurança da Microsoft (SDL) introduz considerações de segurança e privacidade em todo o processo.
phases of the development process:
Fornecer treinamento
A segurança é responsabilidade de todos.
Defina os requisitos de segurança
O momento ideal para definir os requisitos de segurança é durante as fases iniciais de design e planejamento.

Os fatores que influenciam os requisitos de segurança incluem, mas não se limitam a:


-Legal and industry requirements
Normas internas e práticas de codificação
Revisão de incidentes anteriores
Ameaças conhecidas
Defina métricas e relatório de conformidade
É essencial que uma organização defina os níveis mínimos aceitáveis de qualidade de segurança e mantenha
equipes de engenharia responsáveis por atender a esse critério
Realizar modelagem de ameaças
permite que as equipes de desenvolvimento considerem, documentem e discutam as implicações de segurança dos designs em
o contexto de seu ambiente operacional planejado, e de uma forma estruturada
Estabelecer requisitos de design
Defina e use padrões de criptografia
-Gerenciar riscos de segurança ao usar componentes de terceiros
Use ferramentas aprovadas
Realizar Testes de Análise de Segurança Estática
Para identificar vulnerabilidades toda vez que o software é construído ou empacotado
Realizar Testes de Segurança de Análise Dinâmica
A verificação em tempo de execução do seu software totalmente compilado ou empacotado verifica a funcionalidade que está
apenas aparente quando todos os componentes estão integrados e funcionando.
Realizar testes de penetração
Estabelecer um processo padrão de resposta a incidentes

O processo de criação e implementação de uma Política do Azure começa com a criação de uma definição de política. Cada política
a definição tem condições sob as quais é aplicada.

Aqui estão algumas das definições de política mais comuns que você pode aplicar.

Definição de política Description


Allowed Storage Esta definição de política tem um conjunto de condições/regras que determinam se uma conta de armazenamento que
SKUs de Conta está sendo implantado dentro de um conjunto de tamanhos de SKU. Seu efeito é negar todas as contas de armazenamento que não fazem
não aderir ao conjunto de tamanhos de SKU definidos.
Allowed Resource Esta definição de política tem um conjunto de condições/regras para especificar os tipos de recursos que seu
Tipo a organização pode implantar. Seu efeito é negar todos os recursos que não fazem parte dessa lista definida.
Locais Permitidos Esta política permite que você restrinja os locais que sua organização pode especificar ao
implantando recursos. Seu efeito é utilizado para impor seus requisitos de conformidade geográfica.
Virtual Permitido Esta política permite que você especifique um conjunto de SKUs de VM que sua organização pode implantar.
SKU de Máquinas
Recurso não permitido Impede que uma lista de tipos de recursos seja implantada.
tipos

As atribuições de políticas são herdadas por todos os recursos filhos. Essa herança significa que, se uma política for aplicada a um
grupo de recursos, ele é aplicado a todos os recursos dentro desse grupo de recursos. No entanto, você pode excluir um subs escopo.
da atribuição de políticas. Por exemplo, poderíamos aplicar uma política para toda uma assinatura e, em seguida, excluir uma
alguns grupos de recursos selecionados.

Adaptado de: [Link]


Folha de Dicas
Efeito da Política O que acontece?
Negar A criação/atualização do recurso falha devido à política.
Desativado A regra da política é ignorada (desativada). Muitas vezes usada para testes.
Anexar Adds additional parameters/fields to the requested resource during creation or update. A
um exemplo comum é adicionar tags em recursos, como Centro de Custo ou especificar IPs permitidos para
um recurso de armazenamento.

Auditoria Cria um evento de aviso no log de atividades ao avaliar um recurso não conforme, mas ele
AuditarSeNãoExistir não para o pedido.
ImplantarSeNaoExistir Executa um deployment de template quando uma condição específica é atendida. Por exemplo, se SQL
a criptografia está ativada em um banco de dados, então ele pode executar um template após o DB ser criado para configurá-lo
de uma maneira específica.

A Azure Policy pode permitir que um recurso seja criado mesmo que não passe na validação. Nesses casos, você pode ter isso
trigger an audit event that can be viewed in the Azure Policy portal, or through command-line tools.

Uma definição de iniciativa é um conjunto ou grupo de definições de políticas para ajudar a rastrear seu estado de conformidade em relação a um objetivo maior.
Mesmo que você tenha uma única política, recomendamos usar iniciativas se você antecipar o aumento do número de
políticas ao longo do tempo. As definições de iniciativas simplificam o processo de gerenciamento e atribuição de definições de políticas ao
agrupando um conjunto de políticas em um único item.

O Azure Blueprints é uma maneira declarativa de orquestrar a implantação de vários modelos de recurso e outros
artefatos, como:

• Atribuições de função
• Atribuições de política
• Modelos do Azure Resource Manager
• Grupos de recursos

Com o Azure Blueprint, a relação entre a definição do blueprint (o que deve ser implantado) e o
a atribuição do blueprint (whatwasdeployed) é preservada. Os objetos do blueprint são replicados em várias Azure
regiões. Esta replicação fornece baixa latência, alta disponibilidade e acesso consistente aos seus objetos de blueprint,
independentemente da região para a qual o Blueprint implanta seus recursos.

Quase tudo que você deseja incluir para implantação em Blueprints pode ser realizado com um Recurso
Modelo de gerente. No entanto, um modelo de Gerente de Recursos é um documento que não existe nativamente no Azure.
Os templates do Resource Manager são armazenados localmente ou sob controle de versão. O template é utilizado para
implantação de um ou mais recursos do Azure, mas uma vez que esses recursos são implantados, não há conexão ativa ou
relação com o modelo.

Com Blueprints, a relação entre a definição do blueprint (o que deve ser implantado) e o blueprint
a atribuição (o que foi implantado) é preservada. Esta conexão suporta um melhor rastreamento e auditoria de
implantações.

Cada modelo pode consistir de zero ou mais artefatos de template do Gerenciador de Recursos. Esse suporte significa que
esforços anteriores para desenvolver e manter uma biblioteca de modelos de Gerenciador de Recursos são reutilizáveis em Blueprints.

Uma política pode ser incluída como um dos muitos artefatos em uma definição de blueprint. Os blueprints também suportam o uso de
parâmetros com políticas e iniciativas.

The Microsoft privacy statementexplains what personal data Microsoft processes, how Microsoft processes it,
e para quais propósitos.

Adaptado de: [Link]


Folha de Dicas

O Trust Center é um recurso do site que contém informações e detalhes sobre:

Como a Microsoft implementa e apoia segurança, privacidade, conformidade e transparência em toda a Microsoft
produtos e serviços em nuvem.
-Recursos recomendados
Informações específicas sobre papéis organizacionais chave
Pesquisa de documentos entre empresas
Orientação e apoio diretos quando você não consegue encontrar o que está procurando.

O Portal de Confiança do Serviço (STP) hospeda o serviço de Gerenciador de Conformidade e é o site público da Microsoft para
publicação de relatórios de auditoria e outras informações relacionadas à conformidade relevantes para os serviços de nuvem da Microsoft. STP
também inclui informações sobre como os serviços online da Microsoft podem ajudar sua organização a manter e rastrear
conformidade com normas, leis e regulamentos

O Gerenciador de Conformidade é um painel de avaliação de risco baseado em fluxo de trabalho dentro do Portal de Confiança de Serviço que
permite que você rastreie, atribua e verifique as atividades de conformidade regulatória de sua organização relacionadas à Microsoft
serviços profissionais e serviços em nuvem da Microsoft, como Office 365, Dynamics 365 e Azure. Oferece um
Pontuação de Conformidade e fornece um repositório seguro.

O Azure oferece dois serviços principais para monitorar a saúde de seus aplicativos e recursos.

Azure Monitor
O Azure Monitor maximiza a disponibilidade e o desempenho de suas aplicações ao fornecer um
solução abrangente para coletar, analisar e agir sobre a telemetria de sua nuvem e no-
ambientes de instalações. Ajuda você a entender como suas aplicações estão se desempenhando e proativamente
identifica questões que os afetam e os recursos dos quais dependem.

Camada de dados Description


Dados de monitoramento de aplicativos Dados sobre o desempenho e a funcionalidade do código que você escreveu,
independentemente de sua plataforma.
Dados de monitoramento do sistema operacional Dados
convidado
sobre o sistema operacional no qual sua aplicação está sendo executada. Isso poderia ser
executando no Azure, em outra nuvem ou localmente.
Monitoramento de recursos do Azure Dados sobre a operação de um recurso do Azure.
dados
Monitoramento de assinatura do Azure Dados sobre a operação e gestão de uma assinatura do Azure, bem como dados
dados sobre a saúde e operação do próprio Azure.
Dados de monitoramento do locatário do Azure Dados sobre a operação de serviços Azure a nível de inquilino, como o Azure Active

Diretório.

Diagnósticos: Os Registros de Atividade registram quando os recursos são criados ou modificados e as Métricas informam como o
o recurso está performando e os recursos que está consumindo.

2. Saúde do Serviço Azure


O Azure Service Health é um conjunto de experiências que fornece orientação e suporte personalizados quando
problemas com os serviços do Azure afetam você. Ele pode notificá-lo, ajudá-lo a entender o impacto dos problemas, e
mantê-lo atualizado à medida que o problema for resolvido. O Azure Service Health também pode ajudá-lo a se preparar para o planejado
manutenção e mudanças que podem afetar a disponibilidade de seus recursos.
O Status do Azure fornece uma visão global do estado de saúde dos serviços do Azure.
O Serviço de Saúde oferece um painel personalizável que monitora o estado dos seus serviços Azure.
as regiões onde você os usa
O Resource Health ajuda você a diagnosticar e obter suporte quando um problema de serviço do Azure afeta sua
recursos

Adaptado de: [Link]


Dicionário de Trapaças

Review:
Os dados que são copiados para uma conta de Armazenamento Azure são mantidos automaticamente em pelo menos três cópias.
-Mesmo se você tiver recursos do Azure implantados em todas as regiões, ainda não poderá implementar AZ em todas as
regiões
-Se o seu VPN estiver usando um endereço IP global, use gateways de rede local. Se for privado, use virtual
portas de rede
Se você planeja migrar todos os seus recursos de rede para o Azure, primeiro precisa criar uma assinatura
Aplicativo Azure AD Connect para recuperar tokens de segurança
No Azure AD Básico e Premium, é garantida uma disponibilidade de pelo menos 99,9%

Um grupo de recursos é um contêiner lógico para recursos implantados no Azure. Esses recursos são tudo o que você cria.
em uma assinatura do Azure como máquinas virtuais, Gateways de Aplicação e instâncias do CosmosDB. Todos os recursos
deve estar em um grupo de recursos e um recurso só pode ser membro de um único grupo de recursos. Muitos recursos podem
ser movido entre grupos de recursos, com alguns serviços tendo limitações ou requisitos específicos para a mudança.
Grupos de recursos não podem ser aninhados

Se você excluir um grupo de recursos, todos os recursos contidos nele também serão excluídos.
Uma vez que os grupos de recursos são um escopo de RBAC, você pode organizar recursos de acordo com quem precisa administrá-los.

Tags são pares de nome/valor de dados de texto que você pode aplicar a recursos e grupos de recursos
Um recurso pode ter até 50 etiquetas. O nome é limitado a 512 caracteres para todos os tipos de recursos, exceto armazenamento.
contas, que têm um limite de 128 caracteres. O valor da tag é limitado a 256 caracteres para todos os tipos de
Os recursos. As tags não são herdadas de recursos pai. Nem todos os tipos de recursos suportam tags, e as tags não podem ser
aplicado a recursos clássicos. As tags podem ser adicionadas e manipuladas através do portal do Azure, Azure CLI, Azure
PowerShell, modelos do Gerenciador de Recursos e através da API REST.

Também é comum que tags sejam usadas na automação. Se você quiser automatizar o desligamento e a inicialização de virtuais
máquinas em ambientes de desenvolvimento durante o horário fora do expediente para economizar custos, você pode usar tags para ajudar nisso
automação. Adicione a tag shutdown:18h e startup:7h às máquinas virtuais, depois crie um trabalho de automação
que procura por essas tags e as desliga ou liga com base no valor da tag

Os bloqueios de recursos são uma configuração que pode ser aplicada a qualquer recurso para bloquear modificações ou exclusões. Os bloqueios de recursos
pode ser definido como deletar ou somente leitura. Deletar permitirá todas as operações contra o recurso, mas bloqueará a capacidade
para excluí-lo. Somente leitura permitirá apenas que atividades de leitura sejam realizadas contra ele, bloqueando qualquer modificação ou
remoção do recurso. Os bloqueios de recurso podem ser aplicados a assinaturas, grupos de recursos e a indivíduos.
recursos, e são herdados quando aplicados em níveis superiores.

A single virtual machine that you provision in Azure might have the following meters tracking its usage:

• Calcule Horas • Operações Padrão de Disco Gerenciado


• Horas de Endereço IP • Disco IO-Padrão
• Transferência de Dados Em • Standard IO-Block Blob Read
• Transferência de Dados Saída • Gravação de Blob em Bloco IO-Standard
• Disco Gerenciado Padrão • Excluir Blob IO-Block Padrão

Fatores que afetam os custos:


-Resource type
-Services
-Location
Zonas de cobrança do Azure
A largura de banda refere-se aos dados que entram e saem dos datacenters do Azure. Na maioria das vezes, as transferências de dados de entrada
(dados indo para os datacenters do Azure) são gratuitos. Para transferências de dados de saída (dados saindo do Azure
centros de dados), o preço de transferência de dados é baseado em Zonas de Faturamento

Adaptado de: [Link]


Resumo

Calculadora de preços do Azure:

Opção Description
Região Liste as regiões de onde você pode provisionar um produto. Sudeste Asiático, centro do Canadá, o
o oeste dos Estados Unidos e o norte da Europa estão entre as possíveis regiões disponíveis para alguns
recursos.
Tier Sets the type of tier you wish to allocate to a selected resource, such as Free Tier, Basic Tier, etc.
Opções de Cobrança Destaques as opções de cobrança disponíveis para diferentes tipos de clientes e assinaturas para um
produto escolhido.
Opções de Suporte Permite escolher entre opções de preços de suporte incluídas ou pagas para um produto selecionado.
Programas e Permite que você escolha entre as opções de preço disponíveis de acordo com seu cliente ou assinatura
Ofertas tipo.
Azure Dev/Test Lists the available development and test prices for a product. Dev/Test pricing applies only when
Preços você executa recursos dentro de uma assinatura do Azure que é baseada em uma oferta de Dev/Test.

Na página do calculador de preços, você verá várias abas:

[Link]. Esta guia é onde você fará a maioria de suas atividades. Esta guia contém todos os serviços do Azure listados e é
onde você adicionará ou removerá serviços para montar sua estimativa.
[Link] de CenáriosEsta aba possui vários exemplos de infraestrutura envolvida em opções comuns baseadas em nuvem
soluções. Você pode adicionar todos os componentes de todo o cenário para estimar o custo.
3. Estimativas Salvas. Esta aba contém todas as suas estimativas salvas anteriormente. Vamos passar por este processo em um...
momento.
[Link] como diz, esta aba contém respostas para algumas perguntas frequentes.

Podemos salvar esta estimativa, para que possamos voltar a ela mais tarde e ajustar, se necessário. Também podemos exportá-la para
Excel para análise adicional ou compartilhe a estimativa via uma URL.

O Azure Advisor faz recomendações de custo nas seguintes áreas:

[Link] custos eliminando circuitos Azure ExpressRoute não provisionados.


2. Compre instâncias reservadas para economizar dinheiro em comparação com o pagamento conforme o uso. O consultor revisará sua máquina virtual.

uso nos últimos 30 dias e determine se você poderia economizar dinheiro no futuro ao adquirir reservas
instâncias. O Advisor mostrará as regiões e tamanhos onde você potencialmente tem as maiores economias e
mostrará as economias estimadas que você pode alcançar ao comprar instâncias reservadas.
3. Redimensionar ou desligar máquinas virtuais subutilizadas. Esta análise monitora sua máquina virtual
uso por 14 dias e, em seguida, identifica máquinas virtuais subutilizadas. Máquinas virtuais cuja CPU média
utilização é de 5 por cento ou menos e o uso da rede é de 7 MB ou menos por quatro ou mais dias são considerados
máquinas virtuais subutilizadas. O limite médio de utilização da CPU é ajustável até 20 por cento.

O Azure Cost Management é outra ferramenta gratuita e integrada ao Azure que pode ser usada para obter uma visão mais ampla sobre onde
seu dinheiro na nuvem está indo. Você pode ver a divisão histórica de em quais serviços está gastando seu dinheiro
e como está acompanhando em relação aos orçamentos que você definiu. Você pode definir orçamentos, agendar relatórios e analisar seu
áreas de custo

Se você está começando a migrar para a nuvem, uma ferramenta útil que você pode usar para prever sua economia de custos é o Custo Total
calculadora de Custo Total de Propriedade (TCO).

O crédito mensal do Azure permite que você experimente, desenvolva e teste novas soluções no Azure. Use o Azure
créditos para experimentar novos serviços como App Service, VMs do Windows 10, bancos de dados do Azure SQL Server, Contêineres,
Serviços Cognitivos, Funções, Data Lake e mais, sem incorrer em custos monetários.

Adaptado de: [Link]


Resumo
Se você tem cargas de trabalho de máquina virtual que são estáticas e previsíveis, usar instâncias reservadas é uma maneira fantástica
para potencialmente economizar até 70 a 80 por cento do custo pay-as-you-go. As economias podem ser significativas, dependendo
sobre o tamanho da VM e a duração que a máquina está em funcionamento. A ilustração a seguir mostra que o uso de reservas do Azure
as instâncias economizam até 72 por cento e usar instância reservada mais o Azure Hybrid Benefit economiza até 80
porcentagem nos custos.

O PaaS é geralmente menos caro do que o IaaS.

Os benefícios do Azure Enterprise Dev/Test e do Azure Pay-As-You-Go Dev/Test oferecem vários descontos, a maioria
notavelmente para cargas de trabalho do Windows, eliminando taxas de licença e cobrando apenas a tarifa do Linux para virtual
máquinas. Este benefício também se aplica ao SQL Server e a qualquer outro software da Microsoft que esteja coberto por um
Assinatura do Visual Studio.

Revisão:
Se você excluir um grupo de recursos, todos os recursos no grupo de recursos serão excluídos
Um grupo de recursos pode conter recursos de várias regiões do Azure
O consultor fornece recomendações sobre como reduzir o custo de execução de VM no Azure, mas não fornece
recomendações sobre como melhorar a segurança de um ambiente Azure AD
A partir do Azure Service Health, um administrador pode criar uma regra para ser alertado se um serviço Azure falhar,
mas não pode evitar que um serviço falhe.
O Azure possui autenticação e autorização integradas que fornecem acesso seguro aos recursos do Azure.
Identidades armazenadas no Azure AD, serviços de nuvem de terceiros e no AD local podem ser usadas para acessar
Recursos do Azure
Um grupo de recursos do Azure não pode conter múltiplas assinaturas do Azure.

Links Importantes:
- [Link]
- [Link]

Adaptado de: [Link]


Folha de Dicas

List of Azure Azure terminology overview (not exhaustive):

O Azure Cloud Shell é uma experiência de linha de comando baseada em navegador para gerenciar e desenvolver no Azure
recursos. O Cloud Shell oferece duas experiências para escolher, Bash e PowerShell
O Azure Advisor é um serviço gratuito integrado ao Azure que fornece recomendações sobre alta disponibilidade,
segurança, desempenho, excelência operacional e custo.
A Criptografia de Serviço de Armazenamento Azure (SSE) para dados em repouso ajuda a proteger seus dados para atender ao
conformidade de segurança e regulatória da organização. Ele criptografa os dados antes de armazená-los e os descriptografa
dados antes de recuperá-los. A criptografia e a descriptografia são transparentes para o usuário.
O Azure Security Center é um serviço de monitoramento que fornece proteção contra ameaças em todos os seus serviços.
tanto no Azure quanto no local.
- O Azure Active Directory é um serviço de identidade baseado em nuvem. Ele tem suporte embutido para sincronização com
seu Active Directory local existente ou pode ser usado de forma independente. Isso significa que todos os seus
aplicativos, sejam on-premises, na nuvem (incluindo Office 365), ou mesmo móveis, podem compartilhar o mesmo
credenciais.
O Azure AD Privileged Identity Management (PIM) é uma oferta adicional, paga, que fornece
supervisão de atribuições de funções, autoatendimento e ativação de funções sob demanda e Azure AD e Azure
revisões de acesso a recursos.
A Criptografia de Disco do Azure é uma capacidade que ajuda a criptografar suas máquinas virtuais IaaS Windows e Linux.
discos de máquina junto com o Azure Key Vault
A criptografia de dados transparente (TDE) ajuda a proteger o Azure SQL Database e o Azure Data Warehouse
contra a ameaça de atividade maliciosa. Ele realiza a criptografia e descriptografia em tempo real do banco de dados,
backups associados e arquivos de log de transação em repouso sem exigir alterações na aplicação
Azure Key Vault para proteger nossos segredos.
A Proteção de Informações do Azure (às vezes chamada de AIP) é uma solução baseada em nuvem que ajuda
as organizações classificam e, opcionalmente, protegem documentos e e-mails aplicando rótulos.
O Azure Advanced Threat Protection (Azure ATP) é uma solução de segurança baseada na nuvem que identifica,
detecta e ajuda você a investigar ameaças avançadas, identidades comprometidas e ações maliciosas de insiders
direcionado à sua organização.
A Política do Azure é um serviço do Azure que você usa para criar, atribuir e gerenciar políticas. Essas políticas impõem
regras e efeitos diferentes sobre seus recursos para que esses recursos permaneçam em conformidade com sua empresa
padrões e acordos de nível de serviço. O Azure Policy atende a essa necessidade avaliando seus recursos para
não conformidade com as políticas atribuídas. Ao contrário do RBAC, a Política do Azure é uma política de permissão padrão e explícita.
negar-sistema
Os Grupos de Gerenciamento do Azure são contêineres para gerenciar acesso, políticas e conformidade.
através de várias assinaturas do Azure.
O Azure Blueprint permite que arquitetos de nuvem e grupos centrais de tecnologia da informação definam um
conjunto repetível de recursos do Azure que implementa e adere aos padrões e diretrizes de uma organização,
requisitos. Isso ajuda você com auditoria, rastreabilidade e conformidade de suas implementações
O Application Insights é um serviço que monitora a disponibilidade, desempenho e uso do seu site.
aplicações, estejam elas hospedadas na nuvem ou on-premises. Ele aproveita a poderosa análise de dados
plataforma no Log Analytics para fornecer a você insights mais profundos sobre as operações do seu aplicativo.

Adaptado de: [Link]

Você também pode gostar