pi膮tek, 27 lutego 2026

Azure DNS

Uprawnienia w Azure

Azure Resource Graph

Poziomy duplikacji danych w Azure

Azure Resource Group

Azure Resource Group to kontener, kt贸ry pozwala przechowywanie powi膮zanych a zasob贸w. Dzi臋ki niemu, mo偶na razem deployowa膰, uaktualnia膰 i kasowa膰 zasoby.

Azure AD

⚖Skalowanie zasob贸w w Azure

馃ЬManaged identity

Azure Managed Identity pozwala na 艂膮czenie zasob贸w Azure, kt贸re wspieraj膮 Azure AD. Dzi臋ki temu, nie trzeba przechowywa膰 danych logowania.

 

 

Azure Management Groups

Azure Management Groups pozwalaj膮 na organizowanie subskrypcji w grupy. Dzi臋ki temu, mo偶na przyk艂ad na艂o偶y膰 na nie wsp贸lne Azure Policy.

 

Azure Bastion

 

Azure Bastion pozwala na 艂膮czenie si臋 z VM. Dzi臋ki niemu, mo偶na skonfigurowa膰 po艂膮czenie RDP/SSH, by tworzy膰 VM przez Azure Portal. 

Dzi臋ki Azure Bastion, VM nie potrzebuj膮 publicznego adresu IP. 

Azure Virtual Machine Scale Set

Azure Virtual Machine Scale Set pozwala na utworzenie wielu maszyn wirtualnych, kt贸re maj膮 takie same okre艣lone regu艂y skalowania.

Je艣li chcemy, by ilo艣膰 instancji maszyn zwi臋ksza艂a si臋 automatycznie, gdy na przyk艂ad zu偶ycie procesora przekroczy pewn膮 warto艣膰, mo偶emy wybra膰 wtedy autoskaling - opcj臋 Scale-out. 

 

馃懏‍♂️Azure Policy

Azure Policy to spos贸b na wymuszenie standard贸w w organizacji. Polityki s膮 regu艂ami okre艣laj膮cymi co wolno, a co nie wolno tworzy膰 w Azure.

Przyk艂adowo, dzi臋ki Azure Policy mo偶na uniemo偶liwi膰 userom tworzenia bardzo rozbudowanych i drogich zasob贸w. Innym zastosowaniem jest wymuszenie odpowiedniej struktury tag贸w lub ograniczenie tworzenia zasob贸w tylko do pewnych region贸w.

Pozwala tak偶e na tworzenie alert贸w je艣li kto艣 utworzy zasoby niezgodne z polityk膮.

 

 

https://learn.microsoft.com/en-us/azure/governance/policy/ 

馃挵Azure Availability Sets

Azure Availability set pozwala na logiczne grupowanie naszych maszyn wirtualnych. 

Dzi臋ki nim, mo偶emy zmniejszy膰 ryzyko wyst膮pienia awarii uniemo偶liwiaj膮cych wielu osobom lub aplikacjom wykorzystywanie VM.

U偶ywanie jednej lub wi臋cej maszyn wirtualnych w VM pozwala na osi膮gni臋cie SLA na poziomie 99.95%. Ka偶dy Availability Set zawiera do 3 fault domains i 20 update domains, kt贸re mo偶na ustawi膰 jedynie jednorazowo, podczas jego tworzenia.

 

https://learn.microsoft.com/en-us/azure/virtual-machines/availability-set-overview 

czwartek, 26 lutego 2026

馃浌Azure Load Balancer

Azure Load Balancer to us艂uga dzia艂膮jaca w warstwie 4 modelu OSI (Transport). 

Podejmuje decyzje na podstawie protoko艂u TCP/UDP, adres贸w IP i port贸w. Jest to rozwi膮zanie tanie i szybkie. Standardowo dla load balancer贸w, odpytuje on swoje serwisy (Health probe) i przestaje kierowa膰 ruch na te, kt贸re przesta艂y odpowiada膰. 

Load Balancing Rules pozwalaj膮 na kierowanie ruchu na przyk艂ad ze wzgl臋du na port do odpowiednich serwer贸w.

Posiada te偶 swoje zasoby, okre艣lane jako Backend Pool.

Pocz膮tkuj膮cym ci臋偶ko jest odr贸偶ni膰 Load Balancer od Application Gateway. Ten drugi dzia艂a w warstwie 7 sieci i sprawdza adresy URL, a nie adresy IP.  

 

馃惗Azure WAF (Web Application Firewall)

Azure WAF to serwis, kt贸ry dzia艂a w warstwie 7 Internetu. Chroni aplikacj臋 przed atakami:

  • XSS
  • SQL Injection 
  • Ochrona przed botami
  • Ataki Session Hijacking 

Mo偶na go ustawi膰 na poziomie Azure Application Gateway lub Front Door.

馃НAzure Fault domains

Struktura Azure jest do艣膰 prosta do zrozumienia. Musimy najpierw wzi膮膰 pod uwag臋, 偶e nie jest to jaka艣 mityczna "chmura" o kt贸rej nic nie wiadomo, tylko specjalnie zorganizowane fizyczne serwery.

Fault Domains to grupa maszyn, kt贸re dziel膮:

  • Zasilanie
  • Ch艂odzenie
  • Sie膰

Mo偶na por贸wna膰 to do standardowego centrum danych w on prem, kiedy to firmy mia艂y po prostu swoje serwery. Co si臋 stanie, je艣li zabraknie pr膮du albo wybuchnie po偶ar? Serwisy przestaj膮 dzia艂a膰 a dane s膮 bezpowrotnie tracone.

Azure wykorzystuje Fault domains po to, by zapobiega膰 takim sytuacjom. Rozproszenie systemu na kilka fault domains chroni przed utrat膮 danych na poziomie szafy rack. Krok dalej id膮 Availability zones (strefy dost臋pno艣ci), kt贸re s膮 ca艂ymi osobnymi centrami danych i Regiony.

Istniej膮 tak偶e Update Domains, ale wykorzystywane s膮 przez Microsoft do aktualizacji.

 

馃搨Azure File Sync

Azure File Sync to serwis, kt贸ry pomaga w scentralizowanym zarz膮dzaniu plikami w Azure Files. Dzi臋ki niemu, mo偶emy zapewni膰 naszym danym zar贸wno geo-redundancj臋, jak i backup. 艁atwo te偶 jest migrowa膰 dane.

Mo偶na wykorzysta膰 go do integracji z:

  • instancjami Windows Server
  • maszynami wirtualnymi 

Narz臋dziem umo偶liwiaj膮cym synchronizacj臋 jest Azure File Sync Agent.

 

 https://learn.microsoft.com/en-us/azure/storage/file-sync/file-sync-introduction

 

馃棟Azure Shared Access Signature (SAS)

Azure Shared Access Signature to spos贸b na udost臋pnienie zasob贸w na koncie. Dzi臋ki niemu, mo偶na dok艂adnie kontrolowa膰, kto i jak mo偶e mie膰 dost臋p do danych.

Token jest do艂膮czany do URI, zawiera specjalny zestaw parametr贸w, kt贸re decyduj膮 o dost臋pie. 

 

https://learn.microsoft.com/en-us/azure/storage/common/storage-sas-overview

馃摗Azure NVA (network appliance)

Buduj膮c sie膰 domow膮, mo偶emy do niej dokupi膰 dodatkowe urz膮dzenia, takie jak routery czy dyski sieciowe. Azure NVA to takie urz膮dzenie, tyle 偶e dzia艂aj膮ce w chmurze. Przez takie urz膮dzenie mo偶e przechodzi膰 ruch sieciowy, co mo偶na wymusi膰 za pomoc膮 UDR.

馃洠Azure User Defined Route (UDR)

User define route pozwala na nadpisanie (zamiast zmiany) ustawie艅 routingu i utworzenie w艂asnych regu艂.

UDR s膮 cz臋艣ci膮 Route table. Sk艂ada si臋 z Address Prefix (czyli zakresu IP) oraz Next Hop Type. Cz臋ste wybory to:

  • Virtual Appliance, jak Azure Firewall
  • Virtual Network Gateway, czyli VPN lub ExpressRoute 
  • None - odrzucanie ruchu
  • Internet - wyj艣cie do sieci publicznej 

馃強‍♂️Azure Availability Zones

Azure Availability Zones to osobne centra danych, kt贸re s膮 od siebie odseparowane i mieszcz膮 si臋 w tym samym Regionie. Maj膮 niezale偶ne 藕r贸d艂a zasilania, ch艂odzenia i sieci.

Availability Zones s膮 dost臋pne w wi臋kszo艣ci, ale nie we wszystkich Regionach. Niekt贸re us艂ugi Azure automatycznie skaluj膮 si臋 do wielu Stref, inne wymagaj膮 specjalnego wybrania tej opcji.

Wybranie backupu do Availability Zone nie zabezpiecza przed utrat膮 danych w przypadku katastrofy naturalnej obejmuj膮cej du偶y obszar. 

Na ni偶szym poziomie dzia艂aj膮 Fault Domains, czyli pojedyncze szafy rackowe. 

https://learn.microsoft.com/en-us/azure/reliability/availability-zones-overview?tabs=azure-cli 

馃МAzure Total Cost of Ownership calculator

TCO calculator to narz臋dzie, kt贸re pozwala por贸wna膰 obecne koszty rozwi膮zania on prem z kosztami chmury Azure. Dzi臋ki niemu mo偶emy sprawdzi膰, ile zaoszcz臋dzimy na migracji.

馃挵Azure Pricing Calculator

Azure Pricing Calculator to narz臋dzie, kt贸re pozwala oszacowa膰 koszt wdro偶enia naszych zasob贸w w chmurze. Nie bierze on pod uwag臋 obecnych koszt贸w, kt贸re ponosimy w innej chmurze albo on premise.

 

Azure Application Gateway

To sieciowy load balancer, kt贸ry dzia艂a w warstwie 7 sieci i dystrybuuje ruch HTTP/HTTP. Bazuje na:

  • 艣cie偶kach URL
  • headerach Host
  • SSL termination 

W przeciwie艅stwie do tradycyjnych load balancer贸w bazuj膮cych na IP i Portach, Application Gateway dzia艂a w bardziej inteligentny spos贸b.

Przyk艂adowo, mo偶na za jego pomoc膮 rozdziela膰 ruch do serwer贸w serwuj膮cych r贸偶ne zasoby.

Oferuje takie opcje, jak:

  • SSL/TLS termination
  • autoscaling
  • zone redundancy
  • integracj臋 z firewallem WAF 

 

https://learn.microsoft.com/en-us/azure/application-gateway/overview 

馃樂Azure Service Health

Azure Service Health to darmowa us艂uga, kt贸ra informuje na temat problem贸w z samym Azure, kt贸re mog膮 dotyka膰 naszych aplikacji. Znajdziemy w niej tak偶e informacje na temat planowanych konserwacji us艂ug Azure.