Mi is az a Microsoft Azure?
Az Azure lényegében egy interneten futó operációs rendszer, gyakorlatilag minden olyan jellemzővel rendelkezik, mint egy modern közmű szolgáltatás, így csak annyit kell fizetned a szolgáltatásért, amennyit tényleg használsz. Az Azure a Microsoft nyilvános felhő megoldása, amely infrastruktúra- és platformszolgáltatást nyújt, illetve segítéségével szoftverszolgáltatás hosztolható a Microsoft adatközpontok egész világra kiterjedő hálózatából. A felhőben kialakított rendszerek pedig összekapcsolhatók a vállalati környezettel. Az ügyfelek akkor bíznak a felhőszolgáltatásodban, ha világosan el tudod nekik mondani, hogy ez mit is jelent, illetve mit takar a „cloud computing” kifejezés. 2009-ben definiálta az USA szabványügyi hivatala, hogy mi számít cloud-nak és annak milyen minimális szolgáltatás-típusokat kell tartalmaznia.5 dolog, amit egy jó cloud szolgáltatónak biztosítania kell:
- Igény szerinti önkiszolgáló használat
- Online elérhetőség
- Nagymennyiségű felhalmozott erőforrás
- Gyors- és rugalmas skálázhatóság
- Tervezhető- és követhető költségek
A saját környezet, és az IaaS, PaaS és az SaaS szolgáltatás-típusok összehasonlítása
Csúcsokat dönt a felhő-használat és élre tör a Microsoft Azure
És hogy mennyire népszerű az Azure? Mára több mint 60 régió 160 adatközpontja áll a felhasználók rendelkezésére, ami a duplája annak, amit a Google és az Amazon Web Services (AWS) összesen a magáénak tudhat. Olaszországi statisztikák szerint egyik hónapról a másikra 775%-kal növekedett meg a Teams-en lebonyolított hívások és meetingek száma. Világszerte 44 millió user használja naponta a Teams-alkalmazást. Havonta 120 ezer új ügyfél csatlakozik az Azure-höz egy 2016-os statisztika alapján.Fejlődés, de fenntarthatóan
A Microsoftnak fontos a fenntarthatóság, ezért a vállalat célja, hogy 4 éven belül minden adatközpont megújuló energiaforrásból legyen táplálható. 2018-ban például egy egész adatközpontot süllyesztettek el az óceán mélyére Skócia partjainál egy henger alakú konténerben, amelyben 864 szervert – azokon 27,6 petabyte-nyi adatot – helyeztek el. Ezt 36 méter mélyre eresztették le, hogy megvizsgálják a feltételezést, amely szerint költséghatékonyabb üzemeltetni adatközpontot egy olyan környezetben, ahol hőmérséklet állandó, és jóval kevesebb környezeti változóval kell számolni. Később, az adatközpontot kiemelve megállapították, hogy a feltételezés helyes volt, így egyre több ilyen jellegű megoldásra lehet számítani a jövőben.Melyek az Azure legnagyobb előnyei? Pro és kontra!
Miért nyújt többet az Azure felhőszolgáltatás a hagyományos adatközpontoknál?- Rugalmasság és skálázhatóság
- Megbízhatóság és fenntarthatóság
- Egyszerű felügyelet
Felhő és jog: tudd meg, mi nem tárolható a felhőben!
NAV-megkeresés esetén a Microsoft mindenképpen a végfelhasználó felé irányítja a hivatalt. Vannak olyan törvényi megfelelőséghez kötött helyzetek Magyarországon, aminek a felhőszolgáltatások jelenleg még nem képesek megfelelni. Noha az 50-es törvény (2013. évi L. törvény) hatálya alá eső adatok esetében számos olyan terület van egy cégnél, amely informatikai szempontból fedhető úgy, hogy nem érint olyan adatokat, amelyeknek a kikerülését tiltja a törvény. Ugyanakkor fontos tudnod, hogy a törvény 5 besorolási szint szerint kötelezi adatosztályozásra a cégeket, és ha egy adat a 3-as szintet eléri, akkor azt nem lehet a felhőben tárolni. Általában az egészségügyi, az anyakönyvi, a telekkönyvi vagy éppen a birtokokat érintő adatok tartoznak a kényes kategóriába, azaz nem kerülhetnek ki az országból. A trend összességében mégis az, hogy egyre több adat lesz tárolható a felhőben. Mielőtt mindent a legszigorúbb (4-es és 5-ös kategória) besorolás értelmében inkább nem vinnél fel a felhőbe, bontsd részekre az adatokat, mert biztosan lesz közötte olyan, amely önmagában véve nem esne a veszélyes osztályba. Ám, amíg nem végzed el ezt a szelektálást, drágán tárolod a veszélyesnek vélt adatokat egy földi szerveren.Lépj kapcsolatba velünk!
A felhő jó üzlet, de mégis, mennyibe kerül? Íme a legjobb előfizetési módok, amivel Te is igénybe veheted a Microsoft Azure-t!
Ha bizalmatlan az ügyfeled, érdemes megkérdezned tőle, hogy milyen „Service Level Agreement”-tel (SLA) rendelkezik, tudja-e, hogy milyen költségekkel jár mindez. A beruházás mellett a befektetett munkaórával is tisztában kell lennie, amit egy elhanyagolt rendszer kezelése felemészt. Az IT-szolgáltatások rendszerében az Azure úgy fogható fel, mint az informatika svájci bicskája: mindenre van használható megoldása és eszköze. Az Azure egyedülálló módon támogatja a hibrid rendszer kialakítását. Ez mind szép és jó – de mennyibe kerül mindez egy szolgáltatónak? Ebben a cikkben ennek jártunk utána!Hogyan indulj el az Azure szolgáltatásaival?
Mielőtt beleugrasz bármilyen előfizetési módba, fontos meghatároznod, a következő kérdések mentén, hogy hol tartasz az úton az Azure felé:- Van már bármilyen kapcsolatod az Azure-ral?
- Tervezel bármilyen projektet az Azure-ban?
- Mennyire lesz fontos összetevője az Azure a szolgáltatásaidnak a következő 3 évben?
Azure szolgáltatások
Hálózat és tároló egységek: válassz megfelelő Storage-ot!
A Storage-ot illetően jó hír, hogy kedvező áron lehet igénybe venni az Azure-ban tárolási kapacitást. Ezt kétféleképpen lehet kényelmesen használni. Az egyik, hogy a virtuális gépek Disk-jét is lehet Storage-ként használni. Ekkor minden esetben érdemes megvizsgálni, hogy milyen SLA-val jár a Storage-választás az adott virtuális gép tekintetében. A Disk-től függően már egy single VM (Virtual Machine), azaz egy önmagában lévő, magas rendelkezésre állású technológiát mellőző rendszer esetén is lehet SLA-t biztosítani, ha megfelelően választasz Storage-ot.Váltsd ki a klasszikus fájlszerver megoldásokat!
Gyakorlatilag szerver nélküli szolgáltatással, Azure Files Storage-el tudod kiváltani a klasszikus fájlszerver alternatívákat. Ezzel virtuális gép nélkül, az Azure-ban egyszerűen és kényelmesen tudsz fájlszervert építeni. Ráadásul az Azure File Sync segítségével megoldható, hogy a telephelyen tárolt- és az Azure-ban kiépített fájlszervert szinkronizáld. Ezáltal az a felhasználód, aki telephelyen dolgozik, a telephelyi fájlszervert használja majd, a felhős felhasználód pedig a felhőben lévőt. E két szerver pedig egymással szinkronizált állapotban van minden esetben. Ez növeli a sebességet, hiszen mindenki a latency-ben hozzá legoptimálisabb tárolót éri majd el.Hihetetlen magas rendelkezésre állást nyújt a Storage-ban az Azure
Alapvetés, hogy minden adat 3 példányban tárolódik az Microsoft Azure-ban: ez a lokálisan redundáns tárolás. Ám választhatod a georedundáns tárolást is, amikor két egymástól távol eső, de mégis egymás melletti régió adatközpontjában tárolódnak az adatok: ez adott esetben fokozott biztonságot nyújt. Ha az ügyfelek magasabb SLA-t kérnek, ennek több helyen való biztosítása igen magas költségekkel járhat! Ebben az esetben kiváló választás lehet az Azure. A BLOB Storage-ok tekintetében a Hot, az Archive és a Cool Storage-ok árazása hihetetlenül jó. Egy archív Storage típust választva fillérekért lehet terrabyte-okat tárolni.A hibrid megoldások alapvető feltétele a biztonság
Egy VPN helyzete igen fontos egy cégnél manapság, amikor muszáj beengedni kívülről felhasználókat, és elengedhetetlen megoldani azt, hogy távolról tudjanak dolgozni. Az Azure szolgáltatások segítségével biztonságosabbá teheted ezt a szolgáltatást is. Az Azure-ban ki tudsz alakítani olyan landing zone-okat, ahova a VPN-es ügyfeleket beengeded, mielőtt a telephelyi hálózathoz hozzáférnének. Komplett DNS-kiszolgálást alkalmazhatsz. A telephelyi és az Azure-os környezetet egy konzisztens rendszerré tudjátok összekötni a VPN segítségével. Bérelt vonali szolgáltatásként az Azure ExpressRoute segítségével összekötheted a telephelyi hálózatot a felhőben futó rendszerrel.Árazás és egyéb megoldások
Akár már egy egészen kicsi cégnek is releváns szolgáltatást tudsz biztostani. Az Azure Active Directory Premium segítségével NPS (Network Policy Server) szervert tudsz telepíteni a telephelyre. Ez azt jelenti, hogy rajta keresztül egy RADIUS-kiszolgálót nyersz, amin a WiFi-autentikációtól kezdve a multifunkciós gépeken át a földön megvalósuló RDS Gateway-jel ellátott terminál szerverfarmokig sok extrát tudsz ezáltal használni a telephelyi hálózaton. Úgy is tekintheted ezt az egész szolgáltatás-készletet, hogy van az üzletednek egy olyan része, ami nagyon megéri neked, viszont kényelmesen új szolgáltatásokat tudsz ennek a tetején eladni az ügyfeleidnek: egy cloud mixet kialakítva, avagy, ami neked partnerként jobban megfelel, azt a telephelyes hálózaton csinálhatod.A Backup és a Site Recovery a partnerek első belépési pontja a felhőbe
A legegyszerűbb megoldás egy kis cég esetében a Native Azure-ba beépített Backup és Site Recovery szolgáltatás. Ezáltal olyan megbízhatóság-növekedésre és extrákat tudsz nyújtani üzlet-folytonosság tekintetében, ami azonnal értelmessé válik, amikor egy szolgáltatás-kiesés miatt az ügyfél megkeres azzal, hogy valamit szeretne tőled kapni. A Backup és a Site Recovery árazása egyszerű és kényelmes. A Backup segítségével egy olyan költséghatékony megoldást nyújthatsz ügyfeleidnek, ami az árát tekintve messze optimálisabb, mint a földi telephelyek kiépítése. Az MFA-val az egész szolgáltatás nagyon könnyen üzemeltethető, és mindezt körbe fogja a security, ami az egész számára egy olyan biztonságot teremt, ami felülmúlja a telephelyit.Költségoptimalizálás hatékonyan
Az Azure esetében az optimális ár túlskálázás nélkül, a legjobb felhasználói élmény mellett oldható meg. Az automation szolgáltatások segítéségével, a nem használt erőforrások időleges lekapcsolásával, menetközben történő skálázásával is költséget lehet csökkenteni. A lényeg, hogy mindig csak a felhasznált erőforrás álljon rendelkezésre.Mi az, ami releváns számodra?
Infrastruktúra szolgáltatások esetében a Virtual Machines and Managed Disks (Infrastructure as a Service, IaaS) lehet az, amin érdemes elindulni. A platform szolgáltatásoknál az infrastruktúra szolgáltatásokból felépíthető egy platform szolgáltatás, a Windows Virtual Desktop (Platform as a Service, PaaS). Ez a távmunkában biztonságos módon segít abban, hogy menedzselt gépeken kényelmesen és bárhonnan, bármilyen platformról (Android, IOS, Windows – már dolgozunk a Linux-os megoldásokon is) belépve, például egy tervező rendszerbe, mondjuk Autocad futhasson Windows Virtual Desktop-on, és ehhez ne kelljen nagy értékű gépeket folyamatosan rendelkezésre állva tartani. A hálózatoknál érdemes elgondolkodni a VPN-en, a Storage oldalon pedig a Backup-ról és a DR-ről, hiszen a Backup is egy Storage-et fogyasztó szolgáltatás, csak az árazásában egyszerűbb. Az, amit meg lehet oldani platform szolgáltatásként vagy szoftver szolgáltatásként (Software as a Service, SaaS), lényegesen optimálisabb árat jelent, mintha mindent infrastruktúra szolgáltatásként szeretnél összerakni. Először mindenki infrastruktúra szolgáltatással kezdi, és amikor elkezdi optimalizálni a platform és szoftver szolgáltatásokat, akkor kiderül, hogy azok ugyanazt és ugyanazon a színvonalon tudják, csak lényegesen kedvezőbb áron. Általában az infrastruktúra a legdrágább, a platform olcsóbb, a szoftver szolgáltatás pedig a legolcsóbb.Hogyan juthatsz hozzá az Azure-hoz?
Ahhoz, hogy hozzájuss az Azure-hoz, a Microsoft 2 féle alternatívát kínál, amíg az egyiket direkt, addig a másikat indirekt Cloud Solution Provider (CSP) – CSP viszonteladó – segítségével veheted meg. Létezik egy 3. opció is, amely a nagyobb ügyfelek rendelkezésére áll, ez az Enterprise. A CSP csatornán keresztül tehát három úton, direkt CSP partnerektől, indirekt CSP Provider-ektől, illetve CSP Reseller-ektől lehetséges a Microsoft Azure beszerzése. A CSP partnerek azok, akik közvetlenül kapcsolatban állnak a Microsofttal. A legtöbb telco ilyen, emellett vannak egyéb CSP partnerei is a gyártónak.Hogyan juthatsz hozzá a Microsoft Azure-höz?
Egy hónap a tesztre
Harminc nap áll rendelkezésedre arra, ha szeretnél egy teljesen új Microsoft Azure fiókot indítani. Ez a 170 euró értékű kredit nagyjából 14 virtuális gép vagy 40 SQL adatbázis, vagy akár több terabyte-nyi tár-terület használatára elegendő 1 hónapban. A számok is mutatják, hogy ha szeretnél az ügyféllel ebben elindulni, akkor érdemes építeni neki egy nagyon alacsony költséggel üzemeltethető demó környezetet. Maximum 10.000 forintért meg tudod nézni, hogy működik-e az adott elképzelés, és ha igen, könnyen átfordítható éles környezetté.Előfizetési típusok és ezek számlázási módja:
1. Compute – Virtuális gépek (Ds, Es, B, NV)
A Compute maga a számítási kapacitás, és efölött van az operációs rendszer díja. Általában arra vagy kíváncsi, hogy mennyi a Compute és mennyi a licenc a teljes virtuális gép árából. Hiszen bizonyos esetekben, amikor az ügyfélnek joga van arra, hogy saját lincencet Azure-ben használjon, akkor van egy opció arra, hogy az árazó oldalon bekattintsd azt, hogy van Azure Hibrid Benefit-ed. A másik lehetőség, hogy Linux-os gépet áraz, amely összeg csak Compute-ot fog tartalmazni. Ám fontos tudni, hogy egy virtuális gépnek Disk-je van, ami efölött külön fizetendő. Itt lehet HDD-t, SSD, prémium SSD-t használni. Arra kell nagyon figyelni, hogy nem biztos, hogy minden egyes feladatra érdemes SSD-t vagy prémium SSD-t használni. Adott esetben 2 darab HDD összefogva egy RAID 0-ban (Redundant Array of Independent Disks) nagyobb teljesítményt érhet el, mégis optimálisabb áron.2. Storage – Disk-ek
A Storage árazása egyszerű, csupán az elfoglalt adatmennyiségtől függ. Ugyanakkor nem mindegy, milyen Disk-et választasz, hiszen amíg az egyik esetben csak a ténylegesen elfoglalt adatmennyiséget kell fizetned, addig a másik esetben a teljes Disk méretét – attól függetlenül, hogy azon mennyi adatot tárolsz. A Disk-ek teljesítménye is teljesen eltérő lehet. Amikor a számlázásnál a legoptimálisabb megoldást keresed, akkor érdemes vigyázni, mert műszaki problémákba is bele lehet ekkor futni. Ha például választasz egy számodra Compute-ban optimális virtuális gépet, akkor érdemes megnézni, hogy mekkora a maximális IOPS, (Input/Output Operations Per Second) amit a Disk irányában ki tudsz használni egy B-s vagy egy A-s gépen. Ha leraksz mellé 1 olyan Storage-ot, ami ennek a többszörösét tudja, az teljesen felesleges, hiszen nem fog gyorsabban működni, mint azok a limitációk, amik a gép oldaláról jönnek. Ez fordítva is igaz: akármekkora gépet választasz, egy lassú Storage meg fogja ölni az adatátvitelt. A Storage-nál a Disk-ek mellett érdemes a Blob-tárolókkal kapcsolatban megnézned azt, hogy ugyan tárolt adatmennyiség kerül kiszámlázásra, ám tekintve, hogy vannak extra költségek, könnyen el tudod kalkulálni magad. A Cool és az Archive Storage-nál nagyon nem mindegy, hogy az abban elmentett, tárolt archív adatot hányszor kell elővenni és milyen gyakran olvasod vissza. Ugyanis bár maga a tárolás nagyon olcsó, viszont a visszaolvasásra extra költség rakódik, így éles környezetbe már a Hot-ot használd arra, amire való, és ne Cool-ból rakd össze a Hot alá való Disk-eket. A Cool feleannyiba kerül, mint a Hot, ám még ehhez képest is hihetetlenül olcsó az Archive Storage. Ha nem jól tervezel és gyakran kell hozzányúlni az abban tárolt adathoz, akkor mégis hatalmas költség fog kijönni az alapvetően olcsó megoldás választása esetén is. Az sem mellékes, hogy a Storage függ az SLA-tól, ezért ezt a viszonylatát is érdemes számításba venni.3. Network – LAN, adatforgalom, VPN
- vNets, subnets, NSGs
- Public IP címek
- VPN Gateways