Microsoft Azure

Microsoft Azure is een flexibel cloudplatform waarop we jullie toepassingen kunnen hosten, gegevens veilig kunnen opslaan en waarmee we jullie bedrijfsprocessen kunnen moderniseren. Een Azure omgeving kan snel opschalen, koppelt eenvoudig met bestaande systemen en voldoet aan hoge beveiligings- en compliance-standaarden.

Azure helpt organisaties om wendbaarder te worden, kosten te verlagen en sneller te innoveren zonder afhankelijk te zijn van fysieke infrastructuur of complexe beheeromgevingen.

As a service 

 

Microsoft Azure kent verschillende cloud varianten die als een dienst geleverd worden. De variant die gekozen wordt is bepalend voor de beheerinspanning die geleverd moet worden. Voor de varianten die we kennen in Azure ziet dit er als volgt uit:

 

 

Voor de onderdelen die door een ander beheerd worden geldt dat Microsoft dit doet als onderdeel van de gekozen dienst. Op SaaS onderdelen zal enkel functioneel beheer plaats moeten vinden. Samen met onze klanten volgen wij tegenwoordig een 'cloud-tenzij-beleid'. Bij het volgen van een ‘cloud-tenzij-beleid’ plaatsen we dat wat mogelijk is in een publieke cloud. De variant (SaaS, PaaS, IaaS) die we kiezen is afhankelijk van de toepassing.

 

 

Entra ID

Als authenticatie/ identity platform adviseren wij om gebruik te gaan maken van Entra ID. Entra ID is een Azure service en biedt een geïntegreerde oplossing voor het beheren van identiteiten, toegangsrechten en beveiligingsbeleid binnen de organisatie.

 

Entra ID heeft een rijke set aan functionaliteiten. Denk aan bijvoorbeeld: Single sign on mogelijkheden, multi factor authenticate, wachtwoordloos inloggen en self service password reset. 

 

Om het inloggen nog een stap veiliger te maken kun je met deze geboden oplossing zelfs naar wachtwoord-loos inloggen toe. Gebruikers kunnen dan inloggen met behulp van de authenticator app en/ of bijvoorbeeld een Yubikey sleutel. De manier van inloggen komt aan bod in de ontwerp en definitiefase.

 

 

Azure Virtual Desktop

Met Azure Virtual Desktop kun je op een eenvoudige manier je werkplek onderbrengen in de Cloud. Azure Virtual Desktop kun je zien als een terminal server oplossing maar dan in de Microsoft (Azure) cloud.  Azure Virtual Desktop is onderdeel van de Microsoft 365 Business Premium licentie. Azure Virtual Desktop valt onder het kopje SaaS-diensten.

 

Het prettige van SaaS-diensten is dat, in dit geval Microsoft, bijna alles voor je regelt om toegang te krijgen tot je Azure Virtual Desktop omgeving. Zo worden een aantal onderdelen die nodig zijn om (veilig) toegang te krijgen van buitenaf automatisch geïnstalleerd en onderhouden door Microsoft.

 

Azure Virtual Desktop is op twee manieren uit te voeren: In een published desktop variant of in een published app variant.

 

Published desktop

De gebruiker krijgt een volledige virtuele Windows werkplek aangeboden. Dit is feitelijk een complete externe computeromgeving waarin men kan werken alsof men achter een eigen pc zit. Alle toegewezen applicaties zijn binnen deze sessie beschikbaar. Dit is vooral geschikt wanneer gebruikers bestanden vanuit de applicatie naar buiten de applicatie moeten verslepen.

 

Published app

De gebruiker ziet en opent alleen één specifieke applicatie. Deze draait technisch op een virtuele machine binnen Azure Virtual Desktop, maar wordt lokaal gepresenteerd alsof het een normale applicatie op de eigen computer is. De onderliggende desktop blijft onzichtbaar. Dit is ideaal wanneer slechts één of enkele applicaties centraal beschikbaar moeten worden gesteld, zoals bij specifieke legacy software.

 

Welke variant het meest geschikt is hangt af van het aantal applicaties dat ondergebracht moet worden in deze omgeving en hoe deze applicaties met elkaar samen moeten werken. Wanneer het om een enkele applicatie gaat die niet of nauwelijks hoeft te integreren met andere toepassingen dan kiezen we vaak voor de published app variant. Gaat het om meerder toepassingen die ook nog eens veel integratie met elkaar hebben dan kiezen we voor de published desktop variant. 

 

Welke variant er ook gekozen wordt; Azure Virtual Desktop maakt het mogelijk om traditionele applicaties die zich nog laten installeren op een server toch onder te brengen in de cloud en zo op een flexibele manier aan te bieden binnen een moderne werkplekomgeving. 

 

Er zijn nog wel een aantal zaken die je als organisatie zelf moet regelen om de applicatie werkend te krijgen. Uiteraard doen wij dat voor jullie. Je moet onder andere je eigen Active Directory omgeving hebben. Deze kan je opbouwen in Microsoft Azure of de kant-en-klare Microsoft Entra ID dienst van Microsoft gebruiken (is onderdeel van de oplossing).

 

Je hebt ook één of meerdere virtuele servers in Azure nodig om de applicatie die je wilt aanbieden op te installeren. Deze server moet aansluiten op de eisen die voor de applicatie gelden. Hierbij moet je denken aan de juiste hoeveelheid rekencapaciteit, werkgeheugen en schijfruimte. Ook is het inrichten van een goede back-up noodzakelijk om de data van de bedrijfsapplicatie veilig te stellen. Je bent en blijft namelijk verantwoordelijk voor je eigen data.

 

Iedere applicatie is anders en heeft unieke eisen. Daarom is het belangrijk om na te denken over de benodigdheden van de applicatie. Welke type virtuele machine kies je en welke resources wijs je hieraan toe. Deze exacte specificaties worden door ons bij de inventarisatieworkshop geïnventariseerd.

 

 

Windows 365

Met Windows 365 is het mogelijk om een volledige virtuele pc af te nemen voor een vast bedrag per maand. Het stelt gebruikers in staat om hun virtuele cloud pc te starten, vanaf welk apparaat dan ook. Windows 365 is gebouwd op Azure Virtual Desktop maar veréénvoudigd het beheer doordat Microsoft voorziet in de installatie van deze Windows 365 pc’s en de updates hiervan. Toch zijn er een aantal belangrijke verschillen tussen Windows 365 en Azure Virtual Desktop. Die zetten we hieronder uiteen:

 

 Windows 365Azure Virtual Desktop
Eenvoud

Het installeren, configureren en beschikbaar stellen van nieuwe pc’s gaat vrij eenvoudig.

Heeft meer technische expertise nodig om te installeren en beheren.
FlexibiliteitBeperkte flexibiliteit in het schalen van configuratie van deze pc’s. Gezien de beperkte complexiteit van de omgeving van Fiscount zou dit geen probleem moeten zijn. Windows 365 is wel maandelijks opzegbaar.Zeer hoge flexibiliteit en op/afschaalmogelijkheden. Looptijd minimaal een jaar (pay-go ook mogelijk maar substantieel duurder)
KostenVaste prijs per gebruiker, voorspelbare kosten. Gemiddeld ongeveer €37,00 per gebruiker per maand.Kosten gebaseerd op uiteindelijk verbruik. Afhankelijk van de inrichting kan dit een voor- of nadeel zijn. Je hebt echter nooit grip op hoeveel het exact gaat kosten.
BeheerBeheer van Windows 365 is betrekkelijk eenvoudig gezien dit via Microsoft Intune verloopt. Er zijn minder afhankelijkheden, en wanneer er iets niet (goed) werkt voor een zzp’er, dan geldt dat niet gelijk voor iedere Windows 365 pc Beheer van AVD is complexer, yellow arrow heeft hier echter voldoende kennis van. Gezien het virtuele bureaublad is gebaseerd op een ‘pooled desktop’ zal als er een probleem ontstaat binnen AVD dit gelijk voor alle gebruikers gelden.

 

 

 

SLA's voor Azure diensten

 

Elke Azure service heeft een eigen SLA met daaraan verbonden voorwaarden, beperkingen en diensttegoed (service credits). Deze SLA wordt door Microsoft bepaald en uitgelegd. Hoe rebels en stoer we soms ook zijn, hier kunnen wij geen invloed op uitoefenen. En omdat wij hier geen invloed op uit kunnen oefenen lichten we deze specifiek toe.

 

Elke Azure service heeft een eigen SLA met daaraan verbonden voorwaarden, beperkingen en diensttegoed (service credits). Een aantal (gratis) Azure services hebben geen SLA, bijvoorbeeld Azure DevTest Labs. Andere Azure services vereisen een specifieke configuratie zoals bijvoorbeeld Azure Virtual Machines. De SLA start op een vrij beperkte 95% voor Single Instance Virtual Machines die gebruik maken van Standard HDD Disks, maar kan oplopen tot 99,99% voor multi instance Virtual Machines die in twee of meer Availability Zones in dezelfde Azure regio zijn geplaatst. Deze configuratie kan door ons toegepast worden en is uiteraard ook van invloed op de kosten voor de Azure diensten.

 

SLA uptime percentages zijn vaak hoge nummers. 99,5% klinkt als een hoog beschikbaar systeem en 99,999% (de magische 5 negens) lijkt daarom wellicht wat buitensporig. Maar als je vervolgens kijkt naar de maximale downtime veranderd dat. Het komt namelijk neer op het volgende.

 

Uptime percentage en maximale downtime:

  • 99,5% = 7 minuten 12 seconden per dag
  • 99,9% = 1 minuten 26 seconden per dag
  • 99,95% = 43 seconden downtime per dag
  • 99,99% = 8 seconden downtime per dag
  • 99,999% = 0,8 seconden downtime per dag (6 seconden per week)

 

Zoals wellicht te verwachten valt, heeft Microsoft de nodige limieten en beperkingen gezet op wat de SLA daadwerkelijk dekt. In principe wordt alles buiten de controle van Microsoft zoals natuurrampen, oorlog, terrorisme, rellen of overheidsacties uitgesloten van de SLA. Ook worden netwerk en device problemen die buiten de Azure datacenters optreden niet gedekt door de SLA. Dit betreft ook zaken in de eigen omgeving. Hierdoor is het niet mogelijk om een SLA afspraak te maken over gemeten tijden bij het inloggen op een applicatie die in Azure Virtual Desktop is ondergebracht.

 

In de ontwerp en definitiefase zullen we per Azure onderdeel overleggen wat de benodigde SLA is aangezien dit gevolgen heeft voor de kosten. Standaard gaan wij uit van 99,95%.