Components do IAM no Azure

Existem 3 componentes usados para a Gestão de Autorização de Identidades do Azure: Azure Active Directory Azure Role-Based Control Scopes Azure Active Directory Pertence ao topo da hierarquia de recursos, na qual identifica e comprova que você é quem diz ser. Depois que a identidade for resolvida, o papel e as permissões podem ser definidas para essa identidade. Cada identidade no Azure é conhecida como security principal porque a identidade pode representar usuários, aplicativos e assim por diante....

julho 20, 2023 · 1 min · 155 words · Carlos Nogueira

Hierarquia de Recursos no Azure

Existe uma organização de recursos no Azure aplicada em 5 níveis, tais como: Tenant Management Group Assinaturas Grupo de Recursos Recursos Uma das vantagens dessa organização é uma maneira centralizada de configurar permissões. As permissões aplicadas em um nível serão replicadas para os níveis inferiores. Por exemplo, a política de acesso estabelecida para um conjunto de identidades e papéis para uma assinatura específica significa que todos os recursos pertencentes a ela estarão em conformidade com essas políticas....

julho 20, 2023 · 2 min · 283 words · Carlos Nogueira

Azure e Computação em Nuvem

Computação em Nuvem significa usar recursos de computação de outra pessoa e em outro lugar em data centers remotos em todo o mundo. Existem algumas características em torno deste tema, como: Tolerância a falhas: A abordagem para replicar a solução em mais de um local, a fim de reduzir o tempo de inatividade para consumir esses serviços quando você enfrentar qualquer falha. É como “backup”, aplicado para aplicativos, dados e assim por diante....

julho 18, 2023 · 2 min · 379 words · Carlos Nogueira

Autenticação usando Azure CLI

Há duas formas com propósito de se autenticar na Azure usando Azure CLI: Modo Interativo Modo Entidade de Serviço Modo Interativo az login Permite você autenticar na Azure abrindo uma página de autenticação do portal no browser para manualmente fornecer o usuário e senha. Modo Entidade de Serviço az login --service-principal É ideal para cenários usados por ferramentas de automação. Você irá criar uma entidade de serviço (se ainda não existe) ou pelo comando az ad sp create ou pelo comando az ad sp create-for-rbac, dando por último as permissões apropriadas para os recursos na Azure....

abril 3, 2023 · 1 min · 127 words · Carlos Nogueira

Vantagens em provisionar máquinas virtual por código

Algumas das vantagens em usar código para provisionar máquinas virtuais são: consistência: você é capaz de criar máquinas virtuais com as mesmas características independente da quantidade requerida para aquela implantação. Além disso, você pode acompanhar as mudanças para este recurso usando um sistema de controle de versão. automação: devido as etapas serem as mesmas para implantar esse recurso, elas são candidatas para automatizá-las, ajudando a repeti-las sempre que necessário. Isso evita cometer alguns erros que podem aparecer ao aplicar essas etapas manualmente....

abril 3, 2023 · 1 min · 111 words · Carlos Nogueira

Instância Azure Spot

Instância Azure Spot é uma configuração que permite Azure parar e desalocar a máquina virtual com propósito de fornecer capacidade computacional para Azure por qualquer motivo.

março 29, 2023 · 1 min · 26 words · Carlos Nogueira

Componentes de uma Máquina Virtual do Azure

Em um alto nível sobre a composição de uma máquina virtual do Azure, seus componentes são: Resource Group: uma máquina virtual é implantada baseado em um Resource Group, esse último qual contém uma região do Azure. Implantar uma máquina virtual para aquele Resource Group significa escolher disponibilizar uma máquina virtual fisicamente naquele local com o propósito de trazer mais próximo usuários e/ou aplicações daquela região que irão utilizar os serviços hospedados nela....

março 28, 2023 · 2 min · 299 words · Carlos Nogueira