微軟雲

微軟雲

Windows Azure是微軟基於雲計算的作業系統,現在更名為“Microsoft Azure”,和Azure Services Platform一樣,是微軟“軟體和服務”技術的名稱。Windows Azure的主要目標是為開發者提供一個平台,幫助開發可運行在 雲伺服器、 數據中心、Web和PC上的應用程式。雲計算的開發者能使用微軟全球數據中心的儲存、計算能力和網路基礎服務。Azure服務平台包括了以下主要組件:Windows Azure;Microsoft SQL資料庫服務,Microsoft .Net服務;用於分享、儲存和同步檔案的Live服務;針對商業的Microsoft SharePoint和Microsoft Dynamics CRM服務 。

基本信息

發展歷程

Microsoft Azure 的發展最早源於2006,由Amitabh Srivastava與Dave Culter所主導,當時雲計算在市場上還沒有受到關注,微軟當時所需解決的問題是需要集成與提升線上服務的管理與運用能力,而提出的代號為 Red Dog 的項目,該項目要解決的是:

  • 開發一個計算資源的管理工具,稱為 Hypervisor,後來演變為 Hyper-V 平台以及 Azure 的虛擬機基礎建設。
  • 具有自主管理能力的分散式管理系統,以管理大量的計算資源,稱為 Fabric Controller,目前為 Azure 基礎建設服務的重要組件之一。
  • 高度可用性與備援能力的分散式存儲系統,此為 Azure Storage 的源頭。
  • 支持上述平台的開發工具。
  • 經過數年的開發,Azure平台於2010年2月正式推出公開服務版 (General Availability),當時的名稱為 Azure Service Platform,包含Azure Cloud Service、Azure Storage、SQL Azure與 AppFabric 四種服務,且僅提供平台服務(PaaS) 一種。

    2010年下半年更新管理接口為Microsoft Silverlight開發的管理接口,並新增 VM Role (虛擬機的前身),以及 Azure Connect (Azure 虛擬網路的 VPN 連線的前身)。

    2012 年是 Azure 發展的里程碑之一,共做了下列改變:

  • 更新管理接口,採用 HTML5 技術。
  • 首次發行基礎建設服務(IaaS),包含虛擬機與虛擬網路。
  • 發行 Website 服務,並首次支持 .NET 以外的平台。
  • 發行 Media Service 服務。
  • 2014 年下半年發行 Mobile Service,提供移動套用必須的後台服務,包含數據、識別、通知以及 API 等。
  • 2013~2014年加入 Hadoop 服務 (HDInsight)、Streaming Analytics (數據流分析)、數據工廠服務、事件中樞與機器學習等與大數據相關的服務,同時更新 SQL Azure 大幅提升性能。

    2014 年微軟將 Windows Azure 更名為 Microsoft Azure,以修正其市場方向,也為了要讓外界不再認為 Azure 只能跑 Windows 作業系統。

    2015 年將 Website 與 Mobile Service 合併,並新增 API App 與 Logic App 合稱為 Azure App Services,並推出 Azure Redis Cache 取代原有的 Azure Shared Cache;推出 Azure Application Insights 以支持應用程式層級的監測數據能力;新增 Azure DNS 以支持 DNS 託管、Azure Search 支持搜尋能力等。

    2016 年微軟推出 Azure Functions (函式服務) 以支持無伺服器 (Serverless) 的套用,成為繼 AWS Lambda 與 Google CloudFunction 之後的第三個具備無伺服器應用程式開發能力的主流雲供應商,同時也推出了 Service Fabric 以支持微服務 (Microservices) 的開發。

    目前 Azure 上的服務與功能仍然在增加中。

    2017年9月26日,在美國弗羅里達州奧蘭多市舉辦的Ignite會議上,微軟公司宣布旗下Azure雲平台會推出一系列新功能和更新,用戶可以訪問全新人工智慧服務和成本管理功能等。

    基礎建設

    Microsoft Azure是專為在微軟建設的數據中心管理所有伺服器,網路以及存儲資源所開發的一種特殊版本Windows Server作業系統,它具有針對數據中心架構的自我管理(autonomous)機能,可以自動監控劃分在數據中心數個不同的分區(微軟將這些分區稱為Fault Domain)的所有伺服器與存儲資源,自動更新補丁,自動運行虛擬機部署與鏡像備份(Snapshot Backup)等能力,Microsoft Azure被安裝在數據中心的所有伺服器中,並且定時和中控軟體Microsoft Azure Fabric Controller進行溝通,接收指令以及回傳運行狀態數據等等,系統管理人員只要通過Microsoft Azure Fabric Controller就能夠掌握所有伺服器的運行狀態,Fabric Controller本身是融合了很多微軟系統管理技術的總成,包含對虛擬機的管理(System Center Virtual Machine Manager),對作業環境的管理(System Center Operation Manager),以及對軟體部署的管理(System Center Configuration Manager)等,在Fabric Controller中被發揮得淋漓盡致,如此才能夠達成通過Fabric Controller來管理在數據中心中所有伺服器的能力。

    Microsoft Azure環境除了各式不同的虛擬機外,它也為應用程式打造了分散式的巨量存儲環境(Distributed Mass Storage),也就是Azure Storage,應用程式可以根據不同的存儲需求來選擇要使用哪一種或哪幾種存儲的方式,以保存應用程式的數據,而微軟也儘可能的提供應用程式的兼容性工具或接口,以降低應用程式移轉到Microsoft Azure上的負擔。

    Microsoft Azure不但是開發給外部的雲應用程式使用的,它也作為微軟許多雲服務的基礎平台。

    Fabric Controller

    Fabric Controller 是管理微軟數據中心的 Azure 計算資源的中控管理系統,扮演心臟的角色,它負責自動化的管理數據中心內所有的實體伺服器,包含由用戶要求的 Azure Guest OS 的部署工作,定時的Hotfix修補,機器狀態回報,以及管理不同版本的VM部署視頻的複製等重要核心工作,Fabric Controller 本身也具有高可用性,並且有一個管理 Fabric Controller 的子系統(稱為"Utility" Fabric Controller)來管理與監控 Fabric Controller 的運作。

    Fabric Controller也處理虛擬機的健康管理(Health Management)工作,當Windows Azure Guest OS發生當機時,會由Fabric Controller自動選擇不同的實體機器重新部署與引導。當應用程式提交即地更新(In-place upgrade)時,Fabric Controller也負責即地更新的協調工作,以保持應用程式在更新時仍可保持SLA所承諾的服務水準。

    RDFE

    RDFE (Red Dog's Front-End) 是 Azure 的前端接口,負責接取來自任何訪問 Azure 的應用程式的命令,它是一組可控制與管理 Azure 服務的RESTAPIs,對外接受應用程式的要求並回應,對內則是扮演大腦的角色,Azure 資源的配置策略與方式均是由 RDFE 所進行,包含虛擬機的 Fault Domain (失效域) 與 Upgrade Domain (更新域) 的配置與計算都是由 RDFE 處理。

    網路基礎建設

    Microsoft Azure 數據中心內部的架構自 2010 年正式上市開始就不斷的與日俱進,早期 Azure 使用的是 DLA 網路架構,採用多層次分層的設計方式,由數據中心的路由器 (Internet 邊界) 開始,接續第二層的訪問路由器 (Access Router),再接至第三層的聚合負載平衡器 (Aggregation Load Balancer),最後到伺服器所在的伺服器機架頂的交換器 (Top-Of-Rack Switch),雖然匹配早期雲所需要的網路建設作法,但問題在於它並沒有網路備援能力,當問題發生在主要節點如第二層或第三層的設備時,伺服器將無法與外界連繫,使服務中斷,且使用 DLA 網路架構下的資源配置極限為 10000 台實體伺服器,頻寬為 120GB (平均一台只有 0.012GB 流量),無法供給充足的網路頻寬與性能給數據中心內的資源使用。

    2012 年起,微軟開始建構新的第二代數據中心網路建設,採用平滑化網路拓樸 (Flat Network Topology) 設計,代號為 Quantum10,其理論來源是 1952 年的Clos 網路拓樸,在每個網路設備間都採用了網狀的連線,亦即每個設備彼此之間都有備援能力,而且配置適當的網路節點設備,可以提供更大量的頻寬與資源配置,Quantum10 的第一代可供應 30000 台伺服器 30000GB 的流量 (平均一台 1TB 流量)。2013年更提升至 Quantum10 v2,可支持在不同服務群集 (例如計算群集與存儲群集) 之間的網路通信,基於 Leaf-Spine 網路拓樸的特性,不論是走哪一條通信路徑,其成本都是等價(Equal-Cost Multipath, ECMP),用來減少因網路擴展生成樹 (Spanning Tree) 產生的網路負擔,其資源供應可跨越不同群集,頻寬也提升到 50000GB。

    隨著 Azure 服務愈來愈多元,其服務共用網路基礎建設已經變成常態,為了要讓各服務可順暢訪問網路功能 (例如與 Azure 虛擬網路的集成),微軟開始發展適用於數據中心的網路相關技術,並設計相關輔助資源。2015年微軟在ACM SIGCOMM提出了數個重要設計成果:

  • Azure 智慧型網卡 (Azure SmartNIC),它採用了FPGA晶片輔助 CPU 進行網路流量的處理,可支持加密與遠程記憶體直接訪問 (RDMA) 的功能,降低 RDMA 花費在 CPU 上的計算時間。
  • 虛擬過濾平台 (Virtual Filtering Platform),使用於 Azure Hyper-V 內的 VMSwitch 組件,它可以在網路流量進入網路物理層前先進行處理,包括訪問控制表、網路安全、虛擬網路與軟體負載平衡等作業,並且支持 40GbE 以上的高速網路。
  • 交換器抽象接口 (Switch Abstraction Interface, SAI),定義了交換器作業系統的功能規格,目前已被開放計算項目(Open Compute Project)協會接受。
  • Azure Cloud Switch,一種具備網路交換器能力的網路作業系統,基於交換器抽象接口所設計,使用微軟自製的Linux作業系統。
  • 網路管理微服務化,以及軟體定義網路的基礎建設。
  • 服務位置

    Microsoft Azure 目前於全球有34個數據中心 (另有4個正興建中),以及44個 CDN 跳躍點,以提供全球用戶所需的資源。但因為當地法規與行政的要求,因此並不是所有的用戶都能使用所有的區域,目前 Azure 服務區域有分為三種:

  • Azure Cloud: 意指全球的數據中心,共有 30 個據點:
  • 位於澳洲的數據中心,共有2座,分別位於新南威爾斯與維多利亞,必須是於澳洲與紐西蘭當地設立的公司才可使用該數據中心。
  • 位於印度的數據中心,共有3座,分別位於孟買、清邁與浦那,必須是於由印度微軟認可的大量授權客戶與合作夥伴才能使用,線上申請預計於2016開放。
  • 位於德國的數據中心,共有2座,分別位於馬德堡與法蘭克福,於數據信任者模式 (Data Trustee Model) 下提供服務。
  • Azure China: 意思位於中國的數據中心,共有2座,分別位於北京與上海,且並非由微軟直接經營,而是由中國代理商世紀互聯公司 (21vianet) 所經營,因此可用服務會比全球的服務要少,更新也較慢。
  • Azure Government Cloud (GOV): 負責管理政府雲服務的數據中心,共有6座,目前僅美國境內設定,且具有政府檔次的信息安全規範。
  • 洲別地區(中文)地區(英文)區域別地理位置說明
    北美洲美國中部Central USAzure Cloud (Region 1)愛荷華州
    北美洲美國東部East USAzure Cloud (Region 1)維吉尼亞州
    北美洲美國東部2East US 2Azure Cloud (Region 1)維吉尼亞州
    北美洲美國政府機構愛荷華州Central US GOVAzure Government Cloud愛荷華州
    北美洲美國政府機構維吉尼亞州East US GOVAzure Government Cloud維吉尼亞州
    北美洲美國政府機構亞利桑那州Arizona US GOVAzure Government Cloud亞利桑那州(興建中)
    北美洲美國政府機構德克薩斯州Texas US GOVAzure Government Cloud德克薩斯州(興建中)
    北美洲美國國防部東部US DoD EastAzure Government Cloud(未公布)
    北美洲美國國防部中部US DoD CentralAzure Government Cloud(未公布)
    北美洲美國中部Central USAzure Cloud (Region 1)愛荷華州
    北美洲美國中北部North Central USAzure Cloud (Region 1)伊利諾州
    北美洲美國中南部South Central USAzure Cloud (Region 1)德克薩斯州
    北美洲美國中西部West Central USAzure Cloud (Region 1)(未公布)
    北美洲美國西部West USAzure Cloud (Region 1)加利福尼亞州
    北美洲美國西部2West US 2Azure Cloud (Region 1)(未公布)
    北美洲加拿大中部Central CanadaAzure Cloud (Region 1)多倫多
    北美洲加拿大東部East CanadaAzure Cloud (Region 1)魁北克
    歐洲北歐North EuropeAzure Cloud (Region 1)愛爾蘭
    歐洲西歐West EuropeAzure Cloud (Region 1)荷蘭
    歐洲德國中部West EuropeAzure Cloud (Region 1)法蘭克福
    歐洲德國東北部West EuropeAzure Cloud (Region 1)馬德堡
    歐洲英國南部United Kingdom SouthAzure Cloud (Region 1)倫敦
    歐洲英國西部United Kingdom WestAzure Cloud (Region 1)卡地夫
    歐洲法國中部France CentralAzure Cloud (Region 1)(尚未宣布)(興建中)
    歐洲法國南部France SouthAzure Cloud (Region 1)(尚未宣布)(興建中)
    亞洲東亞East AsiaAzure Cloud (Region 2)香港
    亞洲東南亞Southeast AsiaAzure Cloud (Region 2)新加坡
    亞洲日本東部Japan EastAzure Cloud (Region 2)東京,埼玉
    亞洲日本西部Japan WestAzure Cloud (Region 2)大阪
    亞洲印度中部Central IndiaAzure Cloud (Region 2)浦那
    亞洲印度西部South IndiaAzure Cloud (Region 2)孟買
    亞洲印度南部West IndiaAzure Cloud (Region 2)清奈
    亞洲中國東部China EastAzure China上海由世紀互聯 (21Vianet) 代理營運
    亞洲中國北部China NorthAzure China北京由世紀互聯 (21Vianet) 代理營運
    亞洲韓國中部Central KoreaAzure Cloud (Region 2)首爾
    亞洲韓國南部South KoreaAzure Cloud (Region 2)釜山
    大洋洲澳洲東部Australia EastAzure Cloud (Region 2)新南威爾斯僅設籍於澳洲與紐西蘭的公司可申請使用
    大洋洲澳洲東南部Australia SoutheastAzure Cloud (Region 2)維多利亞僅設籍於澳洲與紐西蘭的公司可申請使用
    南美洲巴西南部Brazil SouthAzure Cloud (Region 3)聖保羅州

    管理模式

    Microsoft Azure 早期開發時,使用的是以服務為主體的管理方式,稱為服務管理模式 (Azure Service Management, ASM),其管理觀點是依服務來區分,這個模式在目前的 Azure Portal (2012年發布的管理接口) 以及 Azure PowerShell、Azure CLI 等都支持,也是 RDFE 一開始就支持的 API,服務管理的好處是以服務為主體,其管理方式環繞著服務,在小型套用 (使用的資源種類很少時) 相當方便,但當服務愈來愈多種,套用也愈來愈大 (橫跨多種服務的套用) 時,這樣的方法反而會導致管理上的不便。

    為了改良服務管理模式的缺點,微軟在 2014 年提出了資源管理 (Azure Resource Management, ARM) 的新模式,其管理觀點是依資源來區分,應用程式的資源可組織在同一個或不同的組群,管理人員可以利用資源組群 (Resource Group) 來組織資源以及使用資源的服務 (例如虛擬機會使用到網卡、網路安全組群、公開IP、負載平衡器與虛擬網路等資源)。資源管理模式適當中大型的套用,但小型套用也同樣適合。資源管理模式由 Azure Ibiza Portal (2015年公開服務的新管理接口)、Azure PowerShell v1.0 起、Azure CLI v1.0 起適用。資源管理模式同時也引入了資源範本 (Resource Template) 的概念,允許管理人員一次部署多種或大量服務與資源,微軟也提供了 Azure Quickstart Template 供入門的系統管理人員使用。

    主要服務

    Microsoft Azure 現已包含 30 余種服務,以及數百項功能,針對雲以及物聯網與大數據等所需要的各類型服務提供。

    計算服務

    主條目:虛擬機,雲服務,RemoteApp,Service Fabric和容器服務

    計算服務是以 Azure 內的伺服器群經過虛擬化後形成的大量虛擬機 (Virtual Machine) 所組成的服務群,其主要功能是提供 CPU、記憶體等具有計算能力的資源。在 Azure 中的計算資源分成 IaaS 與 PaaS 兩種:

  • IaaS
  • Virtual Machine (VM): 提供標準與客制化後的虛擬機映像 (Images),供用戶於雲產生虛擬機使用,也可以利用上傳映像的方式,使用客制化映像來生成虛擬機。Azure 可支持 Windows 與特定的 Linux 作業系統。
  • RemoteApp: 提供桌面虛擬化 (Desktop Virtualization) 的基礎建設,企業可依需求產生默認範本 (搭載 Office 應用程式) 或是上傳自定義的範本生成,其套用近似於在地端建設的 Remote Desktop Service VDI。
  • PaaS
  • Cloud Service: 提供標準的作業系統映像,開發人員可使用 Azure SDK 開發程式,發行到 Cloud Service 內,適合具高度客制化的大型應用程式。
  • Service Fabric: 提供標準的作業系統映像,開發人員可使用 Azure Service Fabric SDK 開發微服務 (Microservice) 應用程式,可視為下一代的 Azure Cloud Service。
  • Container Service: 提供類似於Docker的容器能力,並內置Apache Mesos服務,用以支持類似 Docker 的容器部署與管理功能。
  • 套用服務

    主條目:套用服務,API管理服務,服務匯流排,Mobile Engagement,IoT套用集和函式服務

    Microsoft Azure 為了要有效降低將應用程式移植到雲所需的負擔,微軟在 2012 年度的 Spring Release 中首次發布了 Azure Website 服務,支持 .NET 以及像 PHP、Java、Python、Ruby、node.js 等非微軟平台,成功吸引開發網站的 Web 開發人員以及企業將其網站移轉到 Azure,Azure Website 為 Virtual Machine 以外最受歡迎的 PaaS 服務。同年底,微軟也發布了為移動應用程式 (Mobile App) 提供後台支持的 Mobile Service,以簡單的管理機制與充份的 SDK 支持吸引移動套用開發人員使用,這兩個服務在 2015 年時合併為 Azure App Service,並加入了發展 RESTful API 套用的 API App 以及以可視化設定運行流程控制的 Logic App。

    為了要支持大型應用程式的發展,微軟在 Azure 發布初期就提供了 AppFabric 服務,包含 Access Control Service 以及 Service Bus 功能,Access Control Service 負責統一賬戶管理機制,後期也引入了 Social Identity 的功能,可與 Facebook, Google 等社區連結並共用其賬戶;Service Bus 則是提供了訊息轉送 (Message Relay)、佇列 (Queue) 與主題訂閱 (Topics) 的功能,隨後也加入了 Notification Hub 以支持對移動設備平台的訊息傳送功能。

    2016年微軟於 Build 2016 研討會中宣布新的 Azure Functions 服務,以事件觸發為主的程式開發能力,大幅簡化發展事件驅動式套用的門檻。

    存儲服務

    主條目:關係資料庫,DocumentDB,存儲體,搜尋服務和Redis快取服務

    存儲數據是一個平台服務最基本的要求,Azure 在開發初期就提供了基本的存儲 (Azure Storage) 與關係資料庫 (SQL Azure),存儲服務提供了 Blob、Table 和 Queue 分別管理非結構化數據、結構化數據與訊息通信,2014年新增 File 服務,以支持在雲虛擬機間的快速數據共享。

    資料庫服務 SQL Azure 為 SQL Server as a Service,提供大部分在地端的 SQL Server 資料庫的能力,2013 年微軟將 SQL Azure 正名為 Azure SQL Database,以提升品牌識別度,2014 年新增依交易量計費的 DTU 模式,以及新一代資料庫引擎 V12,強化資料庫的功能與效率,2015 年更提出了許多資料庫的企業級套用,如 Elastic Pooling、SQL Data Warehouse 與和 SQL Server 2016 配合的 SQL Database Strerch Database 功能,使 SQL Database 更適合企業的套用。

    Azure Search 是微軟為提升雲數據檢索的功能而於 2014 年提供,搭配 Azure DocumentDB 實現出的數據檢索服務。

    Azure Redis Cache 為微軟基於Redis開源項目所發展的分散式快取服務,用以取代 2011 年的 Azure Shared Cache 以及 2012 年提出的 Azure Role-based Cache 服務,由於 Redis Cache 適用於許多平台與框架,使得 Azure Redis Cache 更容易被大眾接受以作為分散式快取基礎建設。

    分析服務

    主條目:HDInsights,數據流分析,數據工廠,事件匯集器,數據湖和機器學習

    分析服務是 Microsoft Azure 一系列支持大數據與機器學習等與數據分析相關的服務集合,由數據的獲取,分析到存儲都有完整的解決方案。

  • 數據獲取:Azure Event Hub,由物聯網設備獲取信號或訊息數據;Azure Data Factory 處理數據的轉換;Azure Stream Analytics 處理在數據流動過程中的特徵分析。
  • 數據分析:Azure HDInsights 支持以Apache Hadoop為主的技術集合所支持的數據分析,包含MapReduce、HDFS、HBase、Pig等技術;Azure Machine Learning 支持以模型為主的數據分析與推斷能力。
  • 數據存儲:Azure Data Lake 支持各種類型的數據,無上限的數據存儲能力。
  • 網路服務

    主條目:虛擬網路,高速路由專線,流量管理員和名稱託管服務

    網路服務是 Microsoft Azure 對外通信與內部各類服務之間的數據通信基礎建設,也是 Azure IaaS 的重要成員之一。

    Azure 虛擬網路可允許組織或企業在雲建置自已的網路基礎建設,包含子網、IP配置、負載平衡器與網路安全原則等,同時可以建置VPN以串連內部網與其他區域的虛擬網路,也可以利用 P2S VPN 串接個人客戶端與虛擬網路。

    為了要加速網路速度、隔離用戶與 Internet 網路環境,Azure 提供 ExpressRoute 給用戶以支持專屬性 (Dedicated) 的 Azure 數據中心間通信。

    對於具全球性的大型服務,Azure Traffic Manager 可協助發展大規模的負載平衡解決方案,將用戶導向到全球各地離其最近的數據中心,並且也可支持跨區域性的備援重導向。

    身份識別與訪問管理服務

    主條目:Azure 目錄服務

    Azure AD (Active Directory) 是 Microsoft Azure 上主要的身份識別與訪問服務,早期系基於 HTTP 協定為主,無法用於傳統使用LDAP/Kerberos 驗證協定的 Windows ServerActive Directory,因此微軟另外發展 DirSync 工具 (目前稱為 Azure AD Connect 服務) 以處理 HTTP <-> LDAP 的賬戶同步功能。Azure AD 也提供了多重要素驗證(Multi-Factor Authentication) 能力以支持需要多重方法驗證的套用,Azure AD 的應用程式連結功能則提供了軟體服務 (SaaS) 集成所需的身份驗證能力。

    Azure AD 未來將提供取代 Access Control Service 的 Azure AD B2C 服務,以及可允許企業減少部署 AD 網域控制站成本的 Azure AD 網域服務。

    開發人員服務

    主條目:應用程式洞察,Visual Studio 團隊服務和HockyApp

    為支持 Web App 與行動 App 的記錄、用戶行為追蹤與網路監控等需求,Azure 提供 Application Insights 可供開發人員實現所需的記錄功能,Application Insights 也可作為協助監控網站存活的輔助服務。

    Visual Studio Team Services 提供雲的版本控制、自動化建造、自動化測試與部署等軟體工程流程服務。

    Azure HockyApp 可協助處理行動 App 內的用戶回報,包含當機回報與用戶意見回饋等。

    管理服務

    主條目:調度器,自動化,營運洞察,密鑰收納庫,信息安全中心,備份服務和站台撤消服務

    管理服務是 Microsoft Azure 提供給 IT 與網路管理能力的服務。

  • Scheduler 可允許 IT 人員上傳指令腳本,以排定的時程運行。
  • Automation 可允許 IT 人員上傳指令腳本,以排定的流程運行,通常會搭配 Azure Scheduler。
  • Operational Insights 會收集 Azure 內的作業審核記錄並提供洞察訊息。
  • KeyVault 可允許 IT 人員自行產生訪問 Azure 服務時所使用的加密密鑰。
  • Security Center 可提供 Azure 使用時的相關信息安全訊息。
  • Backup 能備份 Windows Server、Windows Client 與 Azure VM 以及其他支持服務的數據。
  • Site Recovery 具備跨地端、雲到地端、雲之間的虛擬機備援服務。
  • 法規認證

    Microsoft Azure 目前已經通過包含政府機構與產業標準數十項法規與規範的認證,以允許政府機關使用 Microsoft Azure,或是認可 Microsoft Azure 在信息安全上的努力。

    政府機關

  • 阿根廷個人數據保護法 25326 號 (Argentina Personal Data Protection Act 25,326)
  • 美國刑事司法信息服務處 (CJIS) 信息安全政策 v5.4
  • 美國國防信息系統局 (DISA) 影響檔次 2 臨時授權 (Provisional Authorization)
  • 美國國防部信息安全認證與認可流程 (DIACAP)
  • 美國聯邦風險與授權管理項目 (FedRAMP)
  • 歐洲網路與信息安全局信息安全框架 (ENISA IAF)
  • 歐洲示範條款 (EU Model Clauses)
  • 美國親職教育與隱私權法案 (FERPA)
  • 美國聯邦信息處理標準 (FIPS) 140-2
  • 美國聯邦信息安全管理法案 (FISMA)
  • 新加坡多層次雲安全標準 (MTCS)
  • 美國內部收益服務公報 (IRS) 1075
  • 澳洲雲服務認證清單 (CCSL IRAP)
  • 紐西蘭政府首席信息官認證 (NZ CC Framework)
  • 英國政府雲 (UK G-Cloud)
  • 日本我的編號法案 (My Number Act)
  • 日本雲安全標章 (Cloud Security Mark)
  • 美國食品與藥物管理局 (FDA) 聯邦準則 (CFR) 21-11 (Title 21 Part 11)
  • 中國 GB 18030
  • 中國多層次保護方案 (MLPS)
  • 中國可信雲服務認證 (TRUCS)
  • 產業標準

  • 雲安全聯盟雲控制矩陣認證 (CSA CCM)
  • 內容傳遞與安全協會 (CDSA)
  • 財務產業信息系統中心 (FISC)
  • 健康保險流通與責任法案 (HIPAA) HITECH
  • ISO 27001
  • ISO 27018
  • 支付卡產業數據安全標準 (PCI-DSS) 檔次 1 v3.0
  • 共享評估項目
  • 服務組織控制 (SOC) 類型 1, 2, 3
  • 工具說明

    Microsoft Azure 在早期只能使用 Web-based 管理工具訪問,在 2012 年開始提供PowerShell指令接口,並進一步於 2013 年起開始提供指令接口,以支持非 Windows 作業系統的用戶 (Azure CLI),而微軟也開放了服務管理接口 (RDFE 的 API) 供開發人員使用,因此能管理與訪問 Microsoft Azure 的工具相當多。

  • Microsoft Visual Studio,配合 Azure SDK for .NET,可直接部署、管理與新增相關項目。
  • Azure PowerShell,提供 IT 人員管理 Azure 所需的 PowerShell 指令接口。
  • Azure CLI,舊稱 Xplat-CLI,提供跨平台的指令管理接口。
  • Azure 服務管理 APIs,為RESTAPI,由開發人員編寫程式訪問。
  • System CenterApp Controller,可在企業內管理與部署 Azure 資源。
  • Azure Storage Explorer,由社區開發,支持 Azure Storage 的訪問 (除 Azure File 外)。
  • Microsoft Storage Explorer,由官方開發,跨平台的 Azure Storage 管理工具。
  • 熱門詞條

    聯絡我們