Microsoft Ignite ’19: Azure Functions, Microsoft Flow, Azure Security Center

Microsoft Ignite dag 3 Rudy van Sloten
Microsoft Ignite dag 3 Rudy van Sloten
Home / Blog & Nieuws / Cloud / Microsoft Ignite ’19: Azure Functions, Microsoft Flow, Azure Security Center

Trueligans Erwin (VP Solutions) en Rudy (Solutions Architect) zijn in het zonnige Florida aanwezig bij Microsoft Ignite: hét jaarlijkse techcongres van Microsoft waar nieuwe technologieën op het vlak van Azure, containers, development en meer voor het eerst gepresenteerd worden. Vandaag de ervaringen van Rudy op dag 3.

Bekijk onze Managed Azure dienst

Vandaag een iets kortere blog, want ik heb vooral genetwerkt met collega’s, softwareleveranciers en mensen van Dell en Microsoft. Tijdens de sessies die ik bijgewoond heb kwamen vooral Azure Functions aan bod en werd er dieper gekeken naar functies binnen Windows Admin Center en Virtual Networking.

Azure Functions

Deze sessie van 45 minuten in de prachtige orkestzaal van het OCCC ging het over serverless. Microsoft Flow, Logic Apps en Azure Functions werden hier uitvoerig besproken en gedemonstreerd. Deze onderdelen zijn allen onderdeel van de Azure App Services en tellen als “serverless” applicaties.

Microsoft Flow

Microsoft Flow is een Office 365-applicatie die het mogelijk maakt applicaties aan elkaar te koppelen. Dit is de makkelijkste van de 3 varianten en kan door wat simpele clicks en invoervelden geconfigureerd worden. Denk hierbij aan al je bonnetjes in Outlook Online naar je Dropbox laten exporteren, een SMS’je laten sturen als er een heel belangrijk mailtje binnenkomt, een Slack-berichtje ontvangen wanneer er een Sharepoint-bestand wordt verwijderd, etc. Flow is nu beschikbaar wanneer je je zakelijke email gebruikt om in te loggen.

Video: Introductie in Microsoft Flow

https://www.youtube.com/watch?v=4EKWKJc4b4c

Logic Apps

Logic Apps is een wat meer gecompliceerde variant van Microsoft Flow die behoorlijk wat krachtiger is. Naast het combineren van bestaande diensten, zoals Microsoft Flow dit doet, kun je met weinig tot geen code allerlei applicaties, webhooks en APIs aan elkaar knopen. Dankzij Cognitive Services, kun je bijvoorbeeld analyses uitvoeren op ingevoerde plaatjes, scans inlezen, tekst vertalen of omzetten naar spraak.

Zo zou je wanneer een klant een ticket aanmaakt, je Logic App zo kunnen instellen dat er bij een negatief sentiment in het bericht er een SMSje wordt gestuurd naar de betreffende account manager en een technisch contact, zodat deze op de hoogte zijn van een probleem. Logic Apps zijn stiekem gewoon een complexe JSON files die van alles uitvoeren wanneer deze worden ingevoerd in de Azure Portal. Je kunt deze dus erg makkelijk exporteren, aanpassen en back-uppen, iets wat met Microsoft Flow een stuk lastiger is.

Video: Introductie in Azure Logics App

https://www.youtube.com/watch?v=aFRYCPdOxeM

 

Azure Functions

Azure Functions zijn applicaties die serverless draaien. Nou ja, “less server” zoals @fboucheros al opmerkte. Er komt natuurlijk altijd een server aan te pas, enkel hoef je je daar geen zorgen meer om te maken. Met Azure Functions schrijf je stukjes code in Javascript, Python, PHP, PowerShell, C# en een aantal andere talen om event-driven code te maken. Dit betekent dat deze enkel uitgevoerd worden wanneer er een externe prikkel is, zoals een URL die bezocht wordt, aangeroepen wordt door een andere Function of bijvoorbeeld een timer.

Serverless dus, maar toch een server? De truc is dat je niet betaalt voor een server, want dan ben je gelijk tientallen tot honderden euro’s per maand verder, terwijl je Function misschien maar een paar keer per dag afgaat.

Dat is dus erg zonde. Azure Functions kosten daarom geld per uitvoering en voor het aantal geheugen dit in beslag neemt per uitvoering. Je kunt kiezen hoe kritiek je Functions zijn en daarmee gelijk hoe duur elke uitvoering is. Je Function zal op snellere hardware worden uitgevoerd als jij dat wilt, tegen extra kosten. Efficiënte en/of korte Functions zullen per duizenden uitvoeringen een paar cent kosten.

Op Microsoft Learn kun je gratis een cursus over Serverless applicaties en andere onderwerpen volgen.

Windows Admin Center

Windows Admin Center blijft een groot onderwerp bij Ignite 2019. Microsoft timmert er hard mee aan de weg om het beheer van Windows Servers en clusters te vergemakkelijken en om de transitie naar een hybride opstelling met Azure mogelijk te maken.

Het is nu onder andere mogelijk om VMs uit de cloud toe te voegen aan je Windows Admin Center-installatie, waardoor je 1 paneel krijgt voor het beheer van al je Windows servers. Lees hierover meer in de vorige blogpost.

Azure Extended Network

In deze sessie werd er dieper ingegaan op het gebruik van WAC bij een migratie naar de cloud. We zijn allemaal wel eens configuraties of applicaties tegengekomen die niet zo goed tegen verandering kunnen, of onder de kap hard gelinkt zijn aan IP’s, DNS-servers of hostnames die enkel op het huidige netwerk bestaan.

Om herstel of verplaatsing van dit soort servers te bespoedigen, is Microsoft met Azure Extended Network gekomen. Hiermee kun je via een site-to-site VPN of ExpressRoute je bestaande subnet doortrekken naar Azure. Waar verplaatsen helemaal geen optie is, kan er ook gekeken worden naar Azure Network Adapter. Dit is een software-device die een point-to-site VPN legt tussen een VPN en Azure, zodat je VM kan communiceren over een privé-subnet in de cloud.

Azure Extended Network Data Sheet

 

Azure Security Center

Steeds vaker zien we integratie van on-prem met de cloud terugkomen in deze sessies. Azure Security Center is ook een feature die hier de voordelen van zal proeven. On-prem hardware en VM’s, ongeacht of deze Windows of Linux draaien, kunnen aangemeld worden bij Azure Security Center. In deze tool kun je meldingen bekijken over hoe compliant je omgeving is of hoe veilig deze is. Je kunt hierbij je eigen beleid opstellen, of bestaande profielen inzetten. Je kunt hierbij denken aan scans op open poorten, analyseren van verkeer zonder encryptie, constateren dat servers achterlopen met updates en het inzetten van maatregelen tegen brute forcing, DDoS en meer.

Azure Security Center

Storage Replica en Storage Migration Service

Er wordt in de GUI veel aandacht besteed aan het verplaatsen of veiligstellen van je data. Waar we het eerder al over on-prem backups maken naar de cloud, is het nu ook mogelijk om hele file-servers en schijven te kopiëren en te mounten op nieuwe een bestaande servers/diensten in Azure.

Via Storage Migration Server kun je zelfs zaken zoals hostname en domeininstellingen meenemen en de server uit laten zetten wanneer de migratie voltooid is. Met Storage Replica kun je de opslag binnen Failover Clusters via SMB3 met elkaar synchroniseren, zoals een clustered database-oplossing dit ook doet. Momenteel wordt Server 2019 aangeraden voor dit soort opstellingen, waar deze tot 50% sneller kan synchroniseren, aldus Microsoft.

Ben je benieuwd naar de rest van de avonturen van Erwin en Rudy? Volg dan onze Microsoft Ignite berichten en houd onze social media kanalen in de gaten. Mocht je een keer willen sparren met Rudy over Azure en de nieuwe ontwikkelingen, neem dan contact op met True Webspace.

True Ligan
Managed hosting sinds 2000