Веб-разработчик, облачные технологии
25,7
рейтинг
10 апреля 2013 в 10:20

Разработка → Active Directory и бэкапы в облаке, трейсинг сайтов и другие обновления Windows Azure

image

Платформа Windows Azure в очередной раз радует обновлениями. В этот раз мы рады сообщить о публичной доступности сервиса Windows Azure Active Directory, анонсе нового сервиса Windows Azure Backup, новом функционале трейсинга для Web Sites и обновлении других сервисов.

Подробности о всех новинках представлены в блоге Скотта Гатри по следующей ссылке. Ниже вы найдете краткие описания представленных новинок.

Active Directory в облаке


Теперь клиентам Windows Azure доступен полнофункциональный облачный сервис Active Directory, который позволяет решать задачи единой авторизации пользователей для множества сервисов (Single Sign On), вести единый каталог пользователей, синхронизировать данные каталога с Active Directory на предприятии и так далее.

image

image

Windows Azure Active Directory – это полноценная реализация каталога в облаке. При этом платформа поддерживает популярные открытые стандарты обеспечения федераций: SAML 2.0, OData, WS-FED. В течение нескольких дней будет добавлена поддержка других популярных стандартов: OAuth 2.0/OpenID

В блоге Windows Azure более подробно рассказывается про выпуск новой платформы и этапы предварительного тестирования. В частности там приводятся следующие данные:

  • Windows Azure Active Directory уже широко используется для обеспечения аутентификации продуктов Microsoft таких как Office365, Dynamics CRM online, Windows Intune и самой Windows Azure;
  • Сервис обслуживает решения расположенные в 14 датацентрах Microsoft по всему миру;
  • за последние 90 дней сервис обработал более 65 миллиардов запросов аутентификации, поддерживая надежность в более 99.97%;
  • всего с момента запуска сервисом пользуются более 2.9 миллионов представителей бизнеса, которые осуществили более 265 миллиардов запросов аутентификации.

Кроме того, с публичным выпуском Windows Azure Active Directory стал публично доступен и сервис Windows Azure Active Directory Graph, который предлагает программный доступ к директории через REST API. Подробнее о Directory Graph можно прочитать тут.

Подробную документацию и руководства о применении Windows Azure Active Directory можно найти тут. Информацию о поддерживаемых протоколах можно найти по этой ссылке. Дополнительную документацию можно найти тут.

Новый сервис Windows Azure Backup


Вместе с другими новостями представлен и новый сервис в семействе Windows Azure – Backup. Этот сервис предлагает возможность организации защищенной инфраструктуры сохранения бэкапов Windows Server в облаке.

Сервис Windows Azure Backup осуществляет поддержку бэкапов информации из систем на базе Windows Server 2008 R2 SP1 и Windows Server 2012, Windows Server 2012 Essentials и System Center Data Protection Manager 2012 SP1 в облако Windows Azure.

image

Хранилище Windows Azure Backup легко и быстро создать и крайне просто настроить. Поддерживаются инкрементальные бэкапы, что позволяет экономить трафик и место хранения и иметь возможность восстановления к избранной точке из множества версий. Поддерживаются политики и все стандартные средства бэкапов Windows Server для организации сжатия данных и шифрования.

Пока сервис находится в превью для доступа к нему необходимо отправить запрос по следующей ссылке. Подтверждение приходит в течение одного-двух дней.

Больше информации можно получить из следующих руководств:


Улучшенный мониторинг и диагностика Windows Azure Web Sites


В этой волне анонсов Windows Azure также представлены значительные улучшения в системе мониторинга и диагностики решений основанных на базе Windows Azure Web Sites.

В частности, добавлены функции ведения трейсинга и сохранения информации в лог-файлах с последующим доступом через FTP. Кроме того, предложен вариант стриминга данных в реальном времени для получения данных трейсинга порциями по мере поступления.

image

Новые функции отлично интегрируются с существующим функционалом трейсинга платформ и библиотек вроде .NET и других. Функция трейсинга поддерживается на всех платформах Windows, Mac и Linux.

Подробности можно найти в блоге Скотта Хансельмана по следующей ссылке.

Другие нововведения Windows Azure


Вместе с крупными обновлениями, в платформе Windows Azure с этим выпуском представлены и менее крупные новинки:

  • Windows Azure HDIsight (Hadoop) – добавлен дашборд с возможностью мониторинга диагностических метрик в реальном времени, так же как и в других сервисах Windows Azure;
  • Логи операций – в логи операций теперь заносится и имя пользователя, который вносил изменения сервисах в указанной подписке;
  • Windows Azure Media Services – расширен набор заранее установленных пресетов для кодирования видео-форматов;
  • Windows Azure Virtual Machines – увеличен размер по умолчанию для диска OS в новых ВМ, добавлена возможность указать имя пользователя при создании ВМ.

Еще одной новостью стало увеличение базы образов виртуальных машин на базе Linux для Windows Azure сообщества VMDepot до 200 наименований.

В скором времени ожидайте еще больше новостей о платформе Windows Azure.

Полезные ссылки


Ниже вы найдете ссылки на ресурсы, которые помогут вам в использовании облачной платформы Microsoft:


А если вы уже разрабатываете на Windows Azure  или хотите найти разработчиков своего сервиса, посетите сервис appprofessionals.ru.

Мы будем рады ответить на ваши  вопросы по адресу azurerus@microsoft.com.

И ждем вас в Сообществе Windows Azure на Facebook. Здесь вы найдете экспертов (не забудьте задать им вопросы), фотографии и много-много новостей.
Владимир @XaocCPS
карма
776,6
рейтинг 25,7
Веб-разработчик, облачные технологии
Реклама помогает поддерживать и развивать наши сервисы

Подробнее
Реклама

Самое читаемое Разработка

Комментарии (8)

  • –5
    А, это же тот самый Azure, в котором LiteCoin можно майнить!
  • 0
    Azure AD это получается read-only реплика или нужно держать и основную AD всегда доступной? Вырубили свет/порвали кабель/уничтожили здание, а все внешние сервисы завязанные на SSO стали не доступны.
    • 0
      нет, WAAD — это не реплика Active Directory на предприятии, между ними можно установить связь, синхронизацию, но это два независимых инструмента. Если отвалится ваш AD, то все продолжит работать на основании последней синхронизации.
      • 0
        Спасибо, тогда нужно погуглить на тему скрещивания этого с Office365 SSO =) а то уже думал поднимать виртуалку с AD RO + ADFS.
        • 0
          Office 365 уже использует WAAD внутри

          можно почитать документ Information Protection and Control (IPC) in Office 365 with Windows Azure AD Rights Management whitepaper

          www.microsoft.com/en-us/download/details.aspx?id=34768
          • 0
            ну и всю техническую информацию можно начать искать отсюда
            technet.microsoft.com/en-us/library/hh967619.aspx
          • 0
            Для внутренней авторизации WAAD то понятно, но при синхронизации через ADFS с AD на предприятии и переводе домена в режим федерации, каждый раз происходит обращение к локальному ресурсу. Хочется убрать это слабое звено. Но за материалы спасибо, почитаю.
  • 0
    А если вообще нету AD, можно купить AD в облаке, и заводить компьютеры туда для SSO? Ну наверно предварительно настроив как-то VPN SSTP, тоже в облаке. Так можно?

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.

Интересные публикации