馃悕Kamil Naja
Blog na temat programowania i AI, pisany przez cz艂owieka. Autor - Kamil Naja
pi膮tek, 27 lutego 2026
Azure Resource Group
Azure Resource Group to kontener, kt贸ry pozwala przechowywanie powi膮zanych a zasob贸w. Dzi臋ki niemu, mo偶na razem deployowa膰, uaktualnia膰 i kasowa膰 zasoby.
馃ЬManaged identity
Azure Managed Identity pozwala na 艂膮czenie zasob贸w Azure, kt贸re wspieraj膮 Azure AD. Dzi臋ki temu, nie trzeba przechowywa膰 danych logowania.
Azure Management Groups
Azure Management Groups pozwalaj膮 na organizowanie subskrypcji w grupy. Dzi臋ki temu, mo偶na przyk艂ad na艂o偶y膰 na nie wsp贸lne Azure Policy.
Azure Bastion
Azure Bastion pozwala na 艂膮czenie si臋 z VM. Dzi臋ki niemu, mo偶na skonfigurowa膰 po艂膮czenie RDP/SSH, by tworzy膰 VM przez Azure Portal.
Dzi臋ki Azure Bastion, VM nie potrzebuj膮 publicznego adresu IP.
Azure Virtual Machine Scale Set
Azure Virtual Machine Scale Set pozwala na utworzenie wielu maszyn wirtualnych, kt贸re maj膮 takie same okre艣lone regu艂y skalowania.
Je艣li chcemy, by ilo艣膰 instancji maszyn zwi臋ksza艂a si臋 automatycznie, gdy na przyk艂ad zu偶ycie procesora przekroczy pewn膮 warto艣膰, mo偶emy wybra膰 wtedy autoskaling - opcj臋 Scale-out.
馃懏♂️Azure Policy
Azure Policy to spos贸b na wymuszenie standard贸w w organizacji. Polityki s膮 regu艂ami okre艣laj膮cymi co wolno, a co nie wolno tworzy膰 w Azure.
Przyk艂adowo, dzi臋ki Azure Policy mo偶na uniemo偶liwi膰 userom tworzenia bardzo rozbudowanych i drogich zasob贸w. Innym zastosowaniem jest wymuszenie odpowiedniej struktury tag贸w lub ograniczenie tworzenia zasob贸w tylko do pewnych region贸w.
Pozwala tak偶e na tworzenie alert贸w je艣li kto艣 utworzy zasoby niezgodne z polityk膮.
馃挵Azure Availability Sets
Azure Availability set pozwala na logiczne grupowanie naszych maszyn wirtualnych.
Dzi臋ki nim, mo偶emy zmniejszy膰 ryzyko wyst膮pienia awarii uniemo偶liwiaj膮cych wielu osobom lub aplikacjom wykorzystywanie VM.
U偶ywanie jednej lub wi臋cej maszyn wirtualnych w VM pozwala na osi膮gni臋cie SLA na poziomie 99.95%. Ka偶dy Availability Set zawiera do 3 fault domains i 20 update domains, kt贸re mo偶na ustawi膰 jedynie jednorazowo, podczas jego tworzenia.
https://learn.microsoft.com/en-us/azure/virtual-machines/availability-set-overview
czwartek, 26 lutego 2026
馃浌Azure Load Balancer
Azure Load Balancer to us艂uga dzia艂膮jaca w warstwie 4 modelu OSI (Transport).
Podejmuje decyzje na podstawie protoko艂u TCP/UDP, adres贸w IP i port贸w. Jest to rozwi膮zanie tanie i szybkie. Standardowo dla load balancer贸w, odpytuje on swoje serwisy (Health probe) i przestaje kierowa膰 ruch na te, kt贸re przesta艂y odpowiada膰.
Load Balancing Rules pozwalaj膮 na kierowanie ruchu na przyk艂ad ze wzgl臋du na port do odpowiednich serwer贸w.
Posiada te偶 swoje zasoby, okre艣lane jako Backend Pool.
Pocz膮tkuj膮cym ci臋偶ko jest odr贸偶ni膰 Load Balancer od Application Gateway. Ten drugi dzia艂a w warstwie 7 sieci i sprawdza adresy URL, a nie adresy IP.
馃惗Azure WAF (Web Application Firewall)
Azure WAF to serwis, kt贸ry dzia艂a w warstwie 7 Internetu. Chroni aplikacj臋 przed atakami:
- XSS
- SQL Injection
- Ochrona przed botami
- Ataki Session Hijacking
Mo偶na go ustawi膰 na poziomie Azure Application Gateway lub Front Door.
馃НAzure Fault domains
Struktura Azure jest do艣膰 prosta do zrozumienia. Musimy najpierw wzi膮膰 pod uwag臋, 偶e nie jest to jaka艣 mityczna "chmura" o kt贸rej nic nie wiadomo, tylko specjalnie zorganizowane fizyczne serwery.
Fault Domains to grupa maszyn, kt贸re dziel膮:
- Zasilanie
- Ch艂odzenie
- Sie膰
Mo偶na por贸wna膰 to do standardowego centrum danych w on prem, kiedy to firmy mia艂y po prostu swoje serwery. Co si臋 stanie, je艣li zabraknie pr膮du albo wybuchnie po偶ar? Serwisy przestaj膮 dzia艂a膰 a dane s膮 bezpowrotnie tracone.
Azure wykorzystuje Fault domains po to, by zapobiega膰 takim sytuacjom. Rozproszenie systemu na kilka fault domains chroni przed utrat膮 danych na poziomie szafy rack. Krok dalej id膮 Availability zones (strefy dost臋pno艣ci), kt贸re s膮 ca艂ymi osobnymi centrami danych i Regiony.
Istniej膮 tak偶e Update Domains, ale wykorzystywane s膮 przez Microsoft do aktualizacji.
馃搨Azure File Sync
Azure File Sync to serwis, kt贸ry pomaga w scentralizowanym zarz膮dzaniu plikami w Azure Files. Dzi臋ki niemu, mo偶emy zapewni膰 naszym danym zar贸wno geo-redundancj臋, jak i backup. 艁atwo te偶 jest migrowa膰 dane.
Mo偶na wykorzysta膰 go do integracji z:
- instancjami Windows Server
- maszynami wirtualnymi
Narz臋dziem umo偶liwiaj膮cym synchronizacj臋 jest Azure File Sync Agent.
https://learn.microsoft.com/en-us/azure/storage/file-sync/file-sync-introduction
馃棟Azure Shared Access Signature (SAS)
Azure Shared Access Signature to spos贸b na udost臋pnienie zasob贸w na koncie. Dzi臋ki niemu, mo偶na dok艂adnie kontrolowa膰, kto i jak mo偶e mie膰 dost臋p do danych.
Token jest do艂膮czany do URI, zawiera specjalny zestaw parametr贸w, kt贸re decyduj膮 o dost臋pie.
https://learn.microsoft.com/en-us/azure/storage/common/storage-sas-overview
馃摗Azure NVA (network appliance)
馃洠Azure User Defined Route (UDR)
User define route pozwala na nadpisanie (zamiast zmiany) ustawie艅 routingu i utworzenie w艂asnych regu艂.
UDR s膮 cz臋艣ci膮 Route table. Sk艂ada si臋 z Address Prefix (czyli zakresu IP) oraz Next Hop Type. Cz臋ste wybory to:
- Virtual Appliance, jak Azure Firewall
- Virtual Network Gateway, czyli VPN lub ExpressRoute
- None - odrzucanie ruchu
- Internet - wyj艣cie do sieci publicznej
馃強♂️Azure Availability Zones
Azure Availability Zones to osobne centra danych, kt贸re s膮 od siebie odseparowane i mieszcz膮 si臋 w tym samym Regionie. Maj膮 niezale偶ne 藕r贸d艂a zasilania, ch艂odzenia i sieci.
Availability Zones s膮 dost臋pne w wi臋kszo艣ci, ale nie we wszystkich Regionach. Niekt贸re us艂ugi Azure automatycznie skaluj膮 si臋 do wielu Stref, inne wymagaj膮 specjalnego wybrania tej opcji.
Wybranie backupu do Availability Zone nie zabezpiecza przed utrat膮 danych w przypadku katastrofy naturalnej obejmuj膮cej du偶y obszar.
Na ni偶szym poziomie dzia艂aj膮 Fault Domains, czyli pojedyncze szafy rackowe.
https://learn.microsoft.com/en-us/azure/reliability/availability-zones-overview?tabs=azure-cli
馃МAzure Total Cost of Ownership calculator
TCO calculator to narz臋dzie, kt贸re pozwala por贸wna膰 obecne koszty rozwi膮zania on prem z kosztami chmury Azure. Dzi臋ki niemu mo偶emy sprawdzi膰, ile zaoszcz臋dzimy na migracji.
馃挵Azure Pricing Calculator
Azure Pricing Calculator to narz臋dzie, kt贸re pozwala oszacowa膰 koszt wdro偶enia naszych zasob贸w w chmurze. Nie bierze on pod uwag臋 obecnych koszt贸w, kt贸re ponosimy w innej chmurze albo on premise.
Azure Application Gateway
To sieciowy load balancer, kt贸ry dzia艂a w warstwie 7 sieci i dystrybuuje ruch HTTP/HTTP. Bazuje na:
- 艣cie偶kach URL
- headerach Host
- SSL termination
W przeciwie艅stwie do tradycyjnych load balancer贸w bazuj膮cych na IP i Portach, Application Gateway dzia艂a w bardziej inteligentny spos贸b.
Przyk艂adowo, mo偶na za jego pomoc膮 rozdziela膰 ruch do serwer贸w serwuj膮cych r贸偶ne zasoby.
Oferuje takie opcje, jak:
- SSL/TLS termination
- autoscaling
- zone redundancy
- integracj臋 z firewallem WAF
https://learn.microsoft.com/en-us/azure/application-gateway/overview
馃樂Azure Service Health
Azure Service Health to darmowa us艂uga, kt贸ra informuje na temat problem贸w z samym Azure, kt贸re mog膮 dotyka膰 naszych aplikacji. Znajdziemy w niej tak偶e informacje na temat planowanych konserwacji us艂ug Azure.