SlideShare uma empresa Scribd logo
1 de 22
North Central US 
South East Asia/ 
Singapore 
East Asia 
/Hong Kong 
North Europe/ Dublin 
West Europe/ 
Amsterdam 
South Central US 
East US 
West US 
Japan East/ 
Saitama 
Japan West 
/ Osaka 
Brazil South / San 
Paulo (preview) 
China South+North/ 
Vianet21
Azure datacenters 
Tour to Datacenter: aka.ms/gfs-video
Node locations list on world map 
aka.ms/cdn-map
• 
• 
• 
• 
• 
•
In-Transit 
Data 
Storage 
Access 
Availability 
Removal 
Retention 
IaaS c приватными данными на диске 
• Volume Level Encryption - <IaaS Data/Boot Volume Full Disk Encryption> = BitLocker 
IaaS VM с приватными данными в SQL Server 
• Data base Level Encryption - <IaaS SQL Server TDE (Transparent Data Encryption)> 
Приватные данные в Azure Storage ( блобы, TableStorage, очереди ) 
• Application Level Encryption – Шифрование данных в приложении 
• Cloud Integrated Storage – Расширение хранилищ данных в своем ДЦ в облако 
Managing Encryption Keys 
• On-premise KMS – <Customer’s or Customer Partner’s KMS and controlled by Customer> 
• Azure KMS – <Azure KMS backed by HSMs and keys controlled by Customer> (Future)
In-Transit 
IaaS c приватными данными на диске Data 
Storage 
Access 
• Volume Level Encryption (Data or Boot) – bitlocker или партнерские 
решения 
• Есть опции по управлению ключами с HSM модулем на стороне заказчика 
Availability 
Removal 
Retention 
• Подробнее – см сессию aka.ms/b385
IaaS c приватными данными в SQL 
Server - TDE 
In-Transit 
Removal 
Phase 1 
Corporate Network 
Azure 
IaaS VM 
SQL Server 
w/TDE 
EKM VPN HSM 
Azure HSM 
Phase 2 
Data 
Storage 
Access 
Availability 
Retention
In-Transit 
Azure Storage – шифрование данных в 
приложении 
Data 
Storage 
Access 
Availability 
Removal 
Retention
Пример на .NET 
public static byte[] SampleEncrypt(byte[] dataBuffer, byte[] Key, byte[] IV) { 
MemoryStream InMemory = new MemoryStream(); 
Rijndael SymetricAlgorithm = Rijndael.Create(); 
SymetricAlgorithm.Key = Key; 
SymetricAlgorithm.IV = IV; 
CryptoStream EncryptionStream = new CryptoStream(InMemory, 
SymetricAlgorithm.CreateEncryptor(), CryptoStreamMode.Write); 
EncryptionStream.Write(dataBuffer, 0, dataBuffer.Length); 
EncryptionStream.Close(); 
byte[] ReturnBuffer = InMemory.ToArray(); 
return ReturnBuffer; 
}
Расширение хранилище в облако 
In-Transit 
Data 
Removal 
Гибридное приложение для хранения Windows Server Data 
Snapshots 
Данные шифруются в своем ДЦ и бэкапируются в Azure 
Для шифрования испольщуется AES 256 и SHA-256 для 
контроля целостности данных 
Storage 
Access 
Availability 
Retention
In-Transit 
Data 
Storage 
Access 
Availability 
Removal 
Retention 
Microsoft Azure 
Blobs, table and Queues 
Все данные имеют несколько копий 
Репликация данных внутри одного региона 
Есть опции геораспределенного хранения данных 
Облачное решение 
Конфигурирование репликацией данных 
Учет возможных отказов из-за ошибок в приложениях 
Учет RPO ( recovery point objectives – возможные потери ) и проектирование 
отказоустойчивых решений
Locally Redundant 
Storage (LRS) 
Zone Redundant Storage 
(ZRS) 
Geographically 
Redundant Storage (GRS) 
Read-Access 
Geographically 
Redundant Storage (RA-GRS) 
3 копии данных в одном 
ДЦ 
3 копии данных внутри 
одного региона 
6 копий данных, 3 
находятся в ДЦ в другом 
регионе 
6 копий данных, 3 в 
другом регионе имеют 
доступность на чтение 
Минимизация стоимости 
или хранение данных в 
конкретном регионе 
согласно требованиям 
регуляторов 
Минимизация стоимости 
для block blobs при 
повышении 
отказоустойчивости 
Хранение данных 
критичных к отказам на 
уровне датацентра 
Катастрофоусточивый 
сценарий при отказах 
датацентров с 
минимальными потерями 
для уровня приложений 
99.9% R/W 99.9% R/W 99.9% R/W 99.9% Write 
99.99% Read
In-Transit 
Data 
Storage 
Access 
Availability 
Removal 
Retention 
Microsoft Azure 
Все данные клиентов доступны в течении 90 
дней после закрытия подписки 
Облачное приложение 
Принудительно удалять приватные данные в 
случае закрытия подписки
In-Transit 
Data 
Storage 
Access 
Availability 
Removal 
Retention 
Microsoft Azure 
Все БУ устройства хранения(включая сломанные) – 
все данные уничтожаются, диск физически 
разрушается. 
Облачное приложение 
Принудительное удаление данных
Traffic Manager – 
how it works ?
Use Azure to load 
Balancing (round robin) 
www.cloudtechnologies.ru 
abokov.trafficmanager.net 
Mode: roundrobin 
VM ( abokov.cloudapp.net ) 
abokov-site.azurewebsites.net 
( backup replica )
Use Azure as disaster 
recovery for your site 
www.cloudtechnologies.ru 
abokov.trafficmanager.net 
Mode: Failover 
Linux VM ( abokov.cloudapp.net ) 
Backup web-site 
abokov-site.azurewebsites.net
• 
• 
• 
•
• 
• 
• 
•

Mais conteúdo relacionado

Mais procurados

DataCore case studies
DataCore case studies DataCore case studies
DataCore case studies korn_aaf
 
Почему вам еще рано в облако (Станислав Богатырев, Николай Двас)
Почему вам еще рано в облако (Станислав Богатырев, Николай Двас)Почему вам еще рано в облако (Станислав Богатырев, Николай Двас)
Почему вам еще рано в облако (Станислав Богатырев, Николай Двас)Ontico
 
Максим Барышников, Что такое типовые проблемы нагруженных проектов и как их р...
Максим Барышников, Что такое типовые проблемы нагруженных проектов и как их р...Максим Барышников, Что такое типовые проблемы нагруженных проектов и как их р...
Максим Барышников, Что такое типовые проблемы нагруженных проектов и как их р...Tanya Denisyuk
 
Решения по резервному копированию
Решения по резервному копированиюРешения по резервному копированию
Решения по резервному копированиюTechExpert
 
Всеволод Поляков "История одного мониторинга"
Всеволод Поляков "История одного мониторинга"Всеволод Поляков "История одного мониторинга"
Всеволод Поляков "История одного мониторинга"Fwdays
 
Андрей Николаенко, IBS. NVMf: 5 млн IOPS по сети своими руками
Андрей Николаенко, IBS. NVMf: 5 млн IOPS по сети своими рукамиАндрей Николаенко, IBS. NVMf: 5 млн IOPS по сети своими руками
Андрей Николаенко, IBS. NVMf: 5 млн IOPS по сети своими рукамиIBS
 
Coherence in billing (Oracle day Moscow 2009)
Coherence in billing (Oracle day Moscow 2009)Coherence in billing (Oracle day Moscow 2009)
Coherence in billing (Oracle day Moscow 2009)aragozin
 
Технологии хранения для больших проектов / Сергей Платонов (RAIDIX)
Технологии хранения для больших проектов / Сергей Платонов (RAIDIX)Технологии хранения для больших проектов / Сергей Платонов (RAIDIX)
Технологии хранения для больших проектов / Сергей Платонов (RAIDIX)Ontico
 
Гибридные «облака»
Гибридные «облака»Гибридные «облака»
Гибридные «облака»КРОК
 
UCloud™- примеры использования облака
UCloud™- примеры использования облакаUCloud™- примеры использования облака
UCloud™- примеры использования облакаucloud
 
Введение в современную PostgreSQL. Часть 1
Введение в современную PostgreSQL. Часть 1Введение в современную PostgreSQL. Часть 1
Введение в современную PostgreSQL. Часть 1Dzianis Pirshtuk
 
Кирилл Алешин, Ламбда Архитектура на практике
Кирилл Алешин, Ламбда Архитектура на практикеКирилл Алешин, Ламбда Архитектура на практике
Кирилл Алешин, Ламбда Архитектура на практикеTanya Denisyuk
 
Защита датацентров и данных от катастроф на базе технологий Nutanix / Максим ...
Защита датацентров и данных от катастроф на базе технологий Nutanix / Максим ...Защита датацентров и данных от катастроф на базе технологий Nutanix / Максим ...
Защита датацентров и данных от катастроф на базе технологий Nutanix / Максим ...Ontico
 
Александр Богданов «Lambda - архитектура»
Александр Богданов «Lambda - архитектура»Александр Богданов «Lambda - архитектура»
Александр Богданов «Lambda - архитектура»DataArt
 
Java GC tuning and monitoring (by Alexander Ashitkin)
Java GC tuning and monitoring (by Alexander Ashitkin)Java GC tuning and monitoring (by Alexander Ashitkin)
Java GC tuning and monitoring (by Alexander Ashitkin)aragozin
 
Инфраструктура хранения для KADME Whereoil
Инфраструктура хранения для KADME WhereoilИнфраструктура хранения для KADME Whereoil
Инфраструктура хранения для KADME WhereoilVsevolod Shabad
 
Программно-технические комплексы для работы с геолого-геофизическими данными
Программно-технические комплексы для работы с геолого-геофизическими даннымиПрограммно-технические комплексы для работы с геолого-геофизическими данными
Программно-технические комплексы для работы с геолого-геофизическими даннымиVsevolod Shabad
 
Стратегия и тактика улучшения производительности BSS систем оператора мобильн...
Стратегия и тактика улучшения производительности BSS систем оператора мобильн...Стратегия и тактика улучшения производительности BSS систем оператора мобильн...
Стратегия и тактика улучшения производительности BSS систем оператора мобильн...Ontico
 

Mais procurados (20)

DataCore case studies
DataCore case studies DataCore case studies
DataCore case studies
 
Почему вам еще рано в облако (Станислав Богатырев, Николай Двас)
Почему вам еще рано в облако (Станислав Богатырев, Николай Двас)Почему вам еще рано в облако (Станислав Богатырев, Николай Двас)
Почему вам еще рано в облако (Станислав Богатырев, Николай Двас)
 
Максим Барышников, Что такое типовые проблемы нагруженных проектов и как их р...
Максим Барышников, Что такое типовые проблемы нагруженных проектов и как их р...Максим Барышников, Что такое типовые проблемы нагруженных проектов и как их р...
Максим Барышников, Что такое типовые проблемы нагруженных проектов и как их р...
 
Решения по резервному копированию
Решения по резервному копированиюРешения по резервному копированию
Решения по резервному копированию
 
Всеволод Поляков "История одного мониторинга"
Всеволод Поляков "История одного мониторинга"Всеволод Поляков "История одного мониторинга"
Всеволод Поляков "История одного мониторинга"
 
Андрей Николаенко, IBS. NVMf: 5 млн IOPS по сети своими руками
Андрей Николаенко, IBS. NVMf: 5 млн IOPS по сети своими рукамиАндрей Николаенко, IBS. NVMf: 5 млн IOPS по сети своими руками
Андрей Николаенко, IBS. NVMf: 5 млн IOPS по сети своими руками
 
Умное кэширование в Rails
Умное кэширование в RailsУмное кэширование в Rails
Умное кэширование в Rails
 
Coherence in billing (Oracle day Moscow 2009)
Coherence in billing (Oracle day Moscow 2009)Coherence in billing (Oracle day Moscow 2009)
Coherence in billing (Oracle day Moscow 2009)
 
Технологии хранения для больших проектов / Сергей Платонов (RAIDIX)
Технологии хранения для больших проектов / Сергей Платонов (RAIDIX)Технологии хранения для больших проектов / Сергей Платонов (RAIDIX)
Технологии хранения для больших проектов / Сергей Платонов (RAIDIX)
 
Гибридные «облака»
Гибридные «облака»Гибридные «облака»
Гибридные «облака»
 
Backup commvault data_line
Backup commvault data_lineBackup commvault data_line
Backup commvault data_line
 
UCloud™- примеры использования облака
UCloud™- примеры использования облакаUCloud™- примеры использования облака
UCloud™- примеры использования облака
 
Введение в современную PostgreSQL. Часть 1
Введение в современную PostgreSQL. Часть 1Введение в современную PostgreSQL. Часть 1
Введение в современную PostgreSQL. Часть 1
 
Кирилл Алешин, Ламбда Архитектура на практике
Кирилл Алешин, Ламбда Архитектура на практикеКирилл Алешин, Ламбда Архитектура на практике
Кирилл Алешин, Ламбда Архитектура на практике
 
Защита датацентров и данных от катастроф на базе технологий Nutanix / Максим ...
Защита датацентров и данных от катастроф на базе технологий Nutanix / Максим ...Защита датацентров и данных от катастроф на базе технологий Nutanix / Максим ...
Защита датацентров и данных от катастроф на базе технологий Nutanix / Максим ...
 
Александр Богданов «Lambda - архитектура»
Александр Богданов «Lambda - архитектура»Александр Богданов «Lambda - архитектура»
Александр Богданов «Lambda - архитектура»
 
Java GC tuning and monitoring (by Alexander Ashitkin)
Java GC tuning and monitoring (by Alexander Ashitkin)Java GC tuning and monitoring (by Alexander Ashitkin)
Java GC tuning and monitoring (by Alexander Ashitkin)
 
Инфраструктура хранения для KADME Whereoil
Инфраструктура хранения для KADME WhereoilИнфраструктура хранения для KADME Whereoil
Инфраструктура хранения для KADME Whereoil
 
Программно-технические комплексы для работы с геолого-геофизическими данными
Программно-технические комплексы для работы с геолого-геофизическими даннымиПрограммно-технические комплексы для работы с геолого-геофизическими данными
Программно-технические комплексы для работы с геолого-геофизическими данными
 
Стратегия и тактика улучшения производительности BSS систем оператора мобильн...
Стратегия и тактика улучшения производительности BSS систем оператора мобильн...Стратегия и тактика улучшения производительности BSS систем оператора мобильн...
Стратегия и тактика улучшения производительности BSS систем оператора мобильн...
 

Destaque

All about Azure workshop deck
All about Azure workshop deckAll about Azure workshop deck
All about Azure workshop deckAlexey Bokov
 
Облачные технологии Windows Azure
Облачные технологии Windows AzureОблачные технологии Windows Azure
Облачные технологии Windows AzureAlexey Bokov
 
Iedere gemeente twittert zoals ie gebekt is
Iedere gemeente twittert zoals ie gebekt isIedere gemeente twittert zoals ie gebekt is
Iedere gemeente twittert zoals ie gebekt isMarc Verschuren
 
Open Source and Windows Azure platform
Open Source and Windows Azure platformOpen Source and Windows Azure platform
Open Source and Windows Azure platformAlexey Bokov
 
Microsoft: возможности для стартапов
Microsoft: возможности для стартаповMicrosoft: возможности для стартапов
Microsoft: возможности для стартаповAlexey Bokov
 
Open source technologies in Microsoft cloud - MS SWIT 2014
Open source technologies in Microsoft cloud - MS SWIT 2014Open source technologies in Microsoft cloud - MS SWIT 2014
Open source technologies in Microsoft cloud - MS SWIT 2014Alexey Bokov
 
Alinhar a GRH com a Estratégia Organizacional
Alinhar a GRH com a Estratégia OrganizacionalAlinhar a GRH com a Estratégia Organizacional
Alinhar a GRH com a Estratégia OrganizacionalAquilino Felizardo
 

Destaque (9)

All about Azure workshop deck
All about Azure workshop deckAll about Azure workshop deck
All about Azure workshop deck
 
Asp.net 5 cloud
Asp.net 5 cloudAsp.net 5 cloud
Asp.net 5 cloud
 
Облачные технологии Windows Azure
Облачные технологии Windows AzureОблачные технологии Windows Azure
Облачные технологии Windows Azure
 
Iedere gemeente twittert zoals ie gebekt is
Iedere gemeente twittert zoals ie gebekt isIedere gemeente twittert zoals ie gebekt is
Iedere gemeente twittert zoals ie gebekt is
 
Open Source and Windows Azure platform
Open Source and Windows Azure platformOpen Source and Windows Azure platform
Open Source and Windows Azure platform
 
Microsoft: возможности для стартапов
Microsoft: возможности для стартаповMicrosoft: возможности для стартапов
Microsoft: возможности для стартапов
 
Five Steps for Finland's Future
Five Steps for Finland's FutureFive Steps for Finland's Future
Five Steps for Finland's Future
 
Open source technologies in Microsoft cloud - MS SWIT 2014
Open source technologies in Microsoft cloud - MS SWIT 2014Open source technologies in Microsoft cloud - MS SWIT 2014
Open source technologies in Microsoft cloud - MS SWIT 2014
 
Alinhar a GRH com a Estratégia Organizacional
Alinhar a GRH com a Estratégia OrganizacionalAlinhar a GRH com a Estratégia Organizacional
Alinhar a GRH com a Estratégia Organizacional
 

Semelhante a Azure for IT pro - TechDays Armenia

Backup-as-a-Service: облачная подушка безопасности
Backup-as-a-Service: облачная подушка безопасностиBackup-as-a-Service: облачная подушка безопасности
Backup-as-a-Service: облачная подушка безопасностиКРОК
 
Data as a service base
Data as a service baseData as a service base
Data as a service baseSergii Stukan
 
De Novo Hybrid Backup as a Service
De Novo Hybrid Backup as a ServiceDe Novo Hybrid Backup as a Service
De Novo Hybrid Backup as a ServiceDe Novo
 
Как построить недорогое и надежное облачное решение?
Как построить недорогое и надежное облачное решение?Как построить недорогое и надежное облачное решение?
Как построить недорогое и надежное облачное решение?DataLine
 
Новые возможности распределенной обработки данных в памяти (Coherence)
Новые возможности распределенной обработки данных в памяти (Coherence)Новые возможности распределенной обработки данных в памяти (Coherence)
Новые возможности распределенной обработки данных в памяти (Coherence)Andrey Akulov
 
Защита данных от Dell Software: краткий обзор и планы развития продуктов
Защита данных от Dell Software: краткий обзор и планы  развития продуктов   Защита данных от Dell Software: краткий обзор и планы  развития продуктов
Защита данных от Dell Software: краткий обзор и планы развития продуктов BAKOTECH
 
Презентация Защита данных от Dell Software: краткий обзор и планы развития ...
Презентация Защита данных от Dell Software:  краткий обзор и планы  развития ...Презентация Защита данных от Dell Software:  краткий обзор и планы  развития ...
Презентация Защита данных от Dell Software: краткий обзор и планы развития ...Marina Gryshko
 
Каталог облачных услуг КРОК
Каталог облачных услуг КРОККаталог облачных услуг КРОК
Каталог облачных услуг КРОККРОК
 
CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.
CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.
CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.Clouds NN
 
Предоставление баз данных в виде сервиса (DBaaS)
Предоставление баз данных в виде сервиса (DBaaS)Предоставление баз данных в виде сервиса (DBaaS)
Предоставление баз данных в виде сервиса (DBaaS)Andrey Akulov
 
Гибридные Центры Обработки Данных
Гибридные Центры Обработки ДанныхГибридные Центры Обработки Данных
Гибридные Центры Обработки ДанныхTechExpert
 
Облака в Украине и ЕС как инструменты защиты ИТ: практические аспекты
Облака в Украине и ЕС как инструменты защиты ИТ: практические аспектыОблака в Украине и ЕС как инструменты защиты ИТ: практические аспекты
Облака в Украине и ЕС как инструменты защиты ИТ: практические аспектыDe Novo
 
Защита данных от Dell Software
Защита данных от Dell SoftwareЗащита данных от Dell Software
Защита данных от Dell SoftwareDell_Russia
 
Защита данных от Dell Software
Защита данных от Dell SoftwareЗащита данных от Dell Software
Защита данных от Dell SoftwareDell_Russia
 
Soft layer IBM Cloud platform and GPU
Soft layer IBM Cloud platform and GPUSoft layer IBM Cloud platform and GPU
Soft layer IBM Cloud platform and GPUEkaterina Shelest
 
Новости и анонсы конференции Oracle Open World 2013
Новости и анонсы конференции Oracle Open World 2013Новости и анонсы конференции Oracle Open World 2013
Новости и анонсы конференции Oracle Open World 2013Andrey Akulov
 

Semelhante a Azure for IT pro - TechDays Armenia (20)

Azure for retails
Azure for retailsAzure for retails
Azure for retails
 
Mmx cvk-2015
Mmx cvk-2015Mmx cvk-2015
Mmx cvk-2015
 
Backup-as-a-Service: облачная подушка безопасности
Backup-as-a-Service: облачная подушка безопасностиBackup-as-a-Service: облачная подушка безопасности
Backup-as-a-Service: облачная подушка безопасности
 
Data as a service base
Data as a service baseData as a service base
Data as a service base
 
De Novo Hybrid Backup as a Service
De Novo Hybrid Backup as a ServiceDe Novo Hybrid Backup as a Service
De Novo Hybrid Backup as a Service
 
Как построить недорогое и надежное облачное решение?
Как построить недорогое и надежное облачное решение?Как построить недорогое и надежное облачное решение?
Как построить недорогое и надежное облачное решение?
 
Data line cloud solutions
Data line cloud solutionsData line cloud solutions
Data line cloud solutions
 
Новые возможности распределенной обработки данных в памяти (Coherence)
Новые возможности распределенной обработки данных в памяти (Coherence)Новые возможности распределенной обработки данных в памяти (Coherence)
Новые возможности распределенной обработки данных в памяти (Coherence)
 
Защита данных от Dell Software: краткий обзор и планы развития продуктов
Защита данных от Dell Software: краткий обзор и планы  развития продуктов   Защита данных от Dell Software: краткий обзор и планы  развития продуктов
Защита данных от Dell Software: краткий обзор и планы развития продуктов
 
Презентация Защита данных от Dell Software: краткий обзор и планы развития ...
Презентация Защита данных от Dell Software:  краткий обзор и планы  развития ...Презентация Защита данных от Dell Software:  краткий обзор и планы  развития ...
Презентация Защита данных от Dell Software: краткий обзор и планы развития ...
 
EMC avalability
EMC avalability EMC avalability
EMC avalability
 
Каталог облачных услуг КРОК
Каталог облачных услуг КРОККаталог облачных услуг КРОК
Каталог облачных услуг КРОК
 
CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.
CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.
CloudsNN 2014. Андрей Бешков. Защита ваших данных в Office 365.
 
Предоставление баз данных в виде сервиса (DBaaS)
Предоставление баз данных в виде сервиса (DBaaS)Предоставление баз данных в виде сервиса (DBaaS)
Предоставление баз данных в виде сервиса (DBaaS)
 
Гибридные Центры Обработки Данных
Гибридные Центры Обработки ДанныхГибридные Центры Обработки Данных
Гибридные Центры Обработки Данных
 
Облака в Украине и ЕС как инструменты защиты ИТ: практические аспекты
Облака в Украине и ЕС как инструменты защиты ИТ: практические аспектыОблака в Украине и ЕС как инструменты защиты ИТ: практические аспекты
Облака в Украине и ЕС как инструменты защиты ИТ: практические аспекты
 
Защита данных от Dell Software
Защита данных от Dell SoftwareЗащита данных от Dell Software
Защита данных от Dell Software
 
Защита данных от Dell Software
Защита данных от Dell SoftwareЗащита данных от Dell Software
Защита данных от Dell Software
 
Soft layer IBM Cloud platform and GPU
Soft layer IBM Cloud platform and GPUSoft layer IBM Cloud platform and GPU
Soft layer IBM Cloud platform and GPU
 
Новости и анонсы конференции Oracle Open World 2013
Новости и анонсы конференции Oracle Open World 2013Новости и анонсы конференции Oracle Open World 2013
Новости и анонсы конференции Oracle Open World 2013
 

Mais de Alexey Bokov

Product Visions and Strategy - crash course for startups
Product Visions and Strategy - crash course for startupsProduct Visions and Strategy - crash course for startups
Product Visions and Strategy - crash course for startupsAlexey Bokov
 
Windows containers troubleshooting
Windows containers troubleshootingWindows containers troubleshooting
Windows containers troubleshootingAlexey Bokov
 
Monte Carlo modeling in cloud - mc-modeling-sdk
Monte Carlo modeling in cloud - mc-modeling-sdkMonte Carlo modeling in cloud - mc-modeling-sdk
Monte Carlo modeling in cloud - mc-modeling-sdkAlexey Bokov
 
CAP теорема Брюера и ее применения на практике
CAP теорема Брюера и ее применения на практикеCAP теорема Брюера и ее применения на практике
CAP теорема Брюера и ее применения на практикеAlexey Bokov
 
Azure web apps - designing and debugging
Azure web apps  - designing and debuggingAzure web apps  - designing and debugging
Azure web apps - designing and debuggingAlexey Bokov
 
Azure Web App services
Azure Web App servicesAzure Web App services
Azure Web App servicesAlexey Bokov
 
Azure: Docker Container orchestration, PaaS ( Service Farbic ) and High avail...
Azure: Docker Container orchestration, PaaS ( Service Farbic ) and High avail...Azure: Docker Container orchestration, PaaS ( Service Farbic ) and High avail...
Azure: Docker Container orchestration, PaaS ( Service Farbic ) and High avail...Alexey Bokov
 
Creating a gallery image for Azure marketplace
Creating a gallery image for Azure marketplaceCreating a gallery image for Azure marketplace
Creating a gallery image for Azure marketplaceAlexey Bokov
 
All about Azure - Kazan
All about Azure - KazanAll about Azure - Kazan
All about Azure - KazanAlexey Bokov
 
Internet of Things in Tbilisi
Internet of Things in TbilisiInternet of Things in Tbilisi
Internet of Things in TbilisiAlexey Bokov
 
Azure and web sites hackaton deck
Azure and web sites hackaton deckAzure and web sites hackaton deck
Azure and web sites hackaton deckAlexey Bokov
 
Tbilisi hackaton intro
Tbilisi hackaton introTbilisi hackaton intro
Tbilisi hackaton introAlexey Bokov
 
Tech day armenia for developers
Tech day armenia   for developersTech day armenia   for developers
Tech day armenia for developersAlexey Bokov
 
Alexey Bokov key note - TechDays Armenia 2014
Alexey Bokov key note - TechDays Armenia 2014Alexey Bokov key note - TechDays Armenia 2014
Alexey Bokov key note - TechDays Armenia 2014Alexey Bokov
 
Windows Azure для стартапов
Windows Azure для стартаповWindows Azure для стартапов
Windows Azure для стартаповAlexey Bokov
 
Train for trainers event in Warsaw / Intro
Train for trainers event in Warsaw / IntroTrain for trainers event in Warsaw / Intro
Train for trainers event in Warsaw / IntroAlexey Bokov
 
Open source technologies in Microsoft cloud
Open source technologies in Microsoft cloudOpen source technologies in Microsoft cloud
Open source technologies in Microsoft cloudAlexey Bokov
 
Windows Azure - BigData and Hadoop
Windows Azure - BigData and HadoopWindows Azure - BigData and Hadoop
Windows Azure - BigData and HadoopAlexey Bokov
 
Облако Windows Azure для тестирования и разработки
Облако Windows Azure для тестирования и разработкиОблако Windows Azure для тестирования и разработки
Облако Windows Azure для тестирования и разработкиAlexey Bokov
 

Mais de Alexey Bokov (20)

Product Visions and Strategy - crash course for startups
Product Visions and Strategy - crash course for startupsProduct Visions and Strategy - crash course for startups
Product Visions and Strategy - crash course for startups
 
Windows containers troubleshooting
Windows containers troubleshootingWindows containers troubleshooting
Windows containers troubleshooting
 
Monte Carlo modeling in cloud - mc-modeling-sdk
Monte Carlo modeling in cloud - mc-modeling-sdkMonte Carlo modeling in cloud - mc-modeling-sdk
Monte Carlo modeling in cloud - mc-modeling-sdk
 
CAP теорема Брюера и ее применения на практике
CAP теорема Брюера и ее применения на практикеCAP теорема Брюера и ее применения на практике
CAP теорема Брюера и ее применения на практике
 
Azure web apps - designing and debugging
Azure web apps  - designing and debuggingAzure web apps  - designing and debugging
Azure web apps - designing and debugging
 
Azure Web App services
Azure Web App servicesAzure Web App services
Azure Web App services
 
Azure: Docker Container orchestration, PaaS ( Service Farbic ) and High avail...
Azure: Docker Container orchestration, PaaS ( Service Farbic ) and High avail...Azure: Docker Container orchestration, PaaS ( Service Farbic ) and High avail...
Azure: Docker Container orchestration, PaaS ( Service Farbic ) and High avail...
 
Creating a gallery image for Azure marketplace
Creating a gallery image for Azure marketplaceCreating a gallery image for Azure marketplace
Creating a gallery image for Azure marketplace
 
All about Azure - Kazan
All about Azure - KazanAll about Azure - Kazan
All about Azure - Kazan
 
Microsoft Azure
Microsoft AzureMicrosoft Azure
Microsoft Azure
 
Internet of Things in Tbilisi
Internet of Things in TbilisiInternet of Things in Tbilisi
Internet of Things in Tbilisi
 
Azure and web sites hackaton deck
Azure and web sites hackaton deckAzure and web sites hackaton deck
Azure and web sites hackaton deck
 
Tbilisi hackaton intro
Tbilisi hackaton introTbilisi hackaton intro
Tbilisi hackaton intro
 
Tech day armenia for developers
Tech day armenia   for developersTech day armenia   for developers
Tech day armenia for developers
 
Alexey Bokov key note - TechDays Armenia 2014
Alexey Bokov key note - TechDays Armenia 2014Alexey Bokov key note - TechDays Armenia 2014
Alexey Bokov key note - TechDays Armenia 2014
 
Windows Azure для стартапов
Windows Azure для стартаповWindows Azure для стартапов
Windows Azure для стартапов
 
Train for trainers event in Warsaw / Intro
Train for trainers event in Warsaw / IntroTrain for trainers event in Warsaw / Intro
Train for trainers event in Warsaw / Intro
 
Open source technologies in Microsoft cloud
Open source technologies in Microsoft cloudOpen source technologies in Microsoft cloud
Open source technologies in Microsoft cloud
 
Windows Azure - BigData and Hadoop
Windows Azure - BigData and HadoopWindows Azure - BigData and Hadoop
Windows Azure - BigData and Hadoop
 
Облако Windows Azure для тестирования и разработки
Облако Windows Azure для тестирования и разработкиОблако Windows Azure для тестирования и разработки
Облако Windows Azure для тестирования и разработки
 

Azure for IT pro - TechDays Armenia

  • 1.
  • 2. North Central US South East Asia/ Singapore East Asia /Hong Kong North Europe/ Dublin West Europe/ Amsterdam South Central US East US West US Japan East/ Saitama Japan West / Osaka Brazil South / San Paulo (preview) China South+North/ Vianet21
  • 3. Azure datacenters Tour to Datacenter: aka.ms/gfs-video
  • 4.
  • 5. Node locations list on world map aka.ms/cdn-map
  • 6. • • • • • •
  • 7. In-Transit Data Storage Access Availability Removal Retention IaaS c приватными данными на диске • Volume Level Encryption - <IaaS Data/Boot Volume Full Disk Encryption> = BitLocker IaaS VM с приватными данными в SQL Server • Data base Level Encryption - <IaaS SQL Server TDE (Transparent Data Encryption)> Приватные данные в Azure Storage ( блобы, TableStorage, очереди ) • Application Level Encryption – Шифрование данных в приложении • Cloud Integrated Storage – Расширение хранилищ данных в своем ДЦ в облако Managing Encryption Keys • On-premise KMS – <Customer’s or Customer Partner’s KMS and controlled by Customer> • Azure KMS – <Azure KMS backed by HSMs and keys controlled by Customer> (Future)
  • 8. In-Transit IaaS c приватными данными на диске Data Storage Access • Volume Level Encryption (Data or Boot) – bitlocker или партнерские решения • Есть опции по управлению ключами с HSM модулем на стороне заказчика Availability Removal Retention • Подробнее – см сессию aka.ms/b385
  • 9. IaaS c приватными данными в SQL Server - TDE In-Transit Removal Phase 1 Corporate Network Azure IaaS VM SQL Server w/TDE EKM VPN HSM Azure HSM Phase 2 Data Storage Access Availability Retention
  • 10.
  • 11. In-Transit Azure Storage – шифрование данных в приложении Data Storage Access Availability Removal Retention
  • 12. Пример на .NET public static byte[] SampleEncrypt(byte[] dataBuffer, byte[] Key, byte[] IV) { MemoryStream InMemory = new MemoryStream(); Rijndael SymetricAlgorithm = Rijndael.Create(); SymetricAlgorithm.Key = Key; SymetricAlgorithm.IV = IV; CryptoStream EncryptionStream = new CryptoStream(InMemory, SymetricAlgorithm.CreateEncryptor(), CryptoStreamMode.Write); EncryptionStream.Write(dataBuffer, 0, dataBuffer.Length); EncryptionStream.Close(); byte[] ReturnBuffer = InMemory.ToArray(); return ReturnBuffer; }
  • 13. Расширение хранилище в облако In-Transit Data Removal Гибридное приложение для хранения Windows Server Data Snapshots Данные шифруются в своем ДЦ и бэкапируются в Azure Для шифрования испольщуется AES 256 и SHA-256 для контроля целостности данных Storage Access Availability Retention
  • 14. In-Transit Data Storage Access Availability Removal Retention Microsoft Azure Blobs, table and Queues Все данные имеют несколько копий Репликация данных внутри одного региона Есть опции геораспределенного хранения данных Облачное решение Конфигурирование репликацией данных Учет возможных отказов из-за ошибок в приложениях Учет RPO ( recovery point objectives – возможные потери ) и проектирование отказоустойчивых решений
  • 15. Locally Redundant Storage (LRS) Zone Redundant Storage (ZRS) Geographically Redundant Storage (GRS) Read-Access Geographically Redundant Storage (RA-GRS) 3 копии данных в одном ДЦ 3 копии данных внутри одного региона 6 копий данных, 3 находятся в ДЦ в другом регионе 6 копий данных, 3 в другом регионе имеют доступность на чтение Минимизация стоимости или хранение данных в конкретном регионе согласно требованиям регуляторов Минимизация стоимости для block blobs при повышении отказоустойчивости Хранение данных критичных к отказам на уровне датацентра Катастрофоусточивый сценарий при отказах датацентров с минимальными потерями для уровня приложений 99.9% R/W 99.9% R/W 99.9% R/W 99.9% Write 99.99% Read
  • 16. In-Transit Data Storage Access Availability Removal Retention Microsoft Azure Все данные клиентов доступны в течении 90 дней после закрытия подписки Облачное приложение Принудительно удалять приватные данные в случае закрытия подписки
  • 17. In-Transit Data Storage Access Availability Removal Retention Microsoft Azure Все БУ устройства хранения(включая сломанные) – все данные уничтожаются, диск физически разрушается. Облачное приложение Принудительное удаление данных
  • 18. Traffic Manager – how it works ?
  • 19. Use Azure to load Balancing (round robin) www.cloudtechnologies.ru abokov.trafficmanager.net Mode: roundrobin VM ( abokov.cloudapp.net ) abokov-site.azurewebsites.net ( backup replica )
  • 20. Use Azure as disaster recovery for your site www.cloudtechnologies.ru abokov.trafficmanager.net Mode: Failover Linux VM ( abokov.cloudapp.net ) Backup web-site abokov-site.azurewebsites.net
  • 21. • • •
  • 22. • • •

Notas do Editor

  1. 1,000 new customers per day 1,000,000 cores milestone achieved September last year 1.6 Hexabyte milestones achieved at the end of last year
  2. 1,000 new customers per day 1,000,000 cores milestone achieved September last year 1.6 Hexabyte milestones achieved at the end of last year
  3. 1,000 new customers per day 1,000,000 cores milestone achieved September last year 1.6 Hexabyte milestones achieved at the end of last year
  4. 1,000 new customers per day 1,000,000 cores milestone achieved September last year 1.6 Hexabyte milestones achieved at the end of last year
  5. 1,000 new customers per day 1,000,000 cores milestone achieved September last year 1.6 Hexabyte milestones achieved at the end of last year