22 Ekim 2020 Perşembe

Azure Updates: Azure Policy for Key Vault now supports keys, secrets, and certificates

Key Vault için Azure policy keys, secrets ve sertifikaları artık desteklemeye başladı. 

Azure Policy , kullanıcılara Azure ortamlarını uygun ölçekte denetleme ve yönetme olanağı sağlayan bir yönetim aracıdır. Azure policy için Key Vault,  belirlediğiniz uyumluluk gereksinimlerini karşıladıklarından emin olmak için anahtar kasanızda depolanan gizli dizileri, anahtarları ve sertifikaları denetlemenize yardımcı olur. 

Gereksinimleri karşılamayan herhangi bir sır, anahtar veya sertifika, politika uyumluluğu kontrol panelinizde uyumsuz olarak görünecektir. Belirli bir anahtar kasası nesnesini ve içinde bulunduğu anahtar kasasını hızlı bir şekilde bulabileceksiniz. Kullanıcıların, politikanızla uyumlu olmayan anahtar kasa nesnelerini oluşturmasını veya içe aktarmasını önlemek için reddetme politikaları belirleyebilirsiniz. Ayrıca birkaç ilkeyi bir girişimde gruplayabilir ve uyumluluk sonuçlarını Azure Güvenlik Merkezi'ne gönderebilirsiniz.

Azure Updates : Genel önizlemede Azure VPN Gateway için birden çok yeni özellik eklendi.

 RADIUS sunucuları için HA özelliği geldi - Bu özellik, bir noktadan tüm site VPN'lerinin, RADIUS / AD kimlik doğrulamasını kullanan müşteriler için yüksek düzeyde kullanılabilir yapılandırma sağlamaya başladı. 

ExpressRoute üzerinden VPN özel eşleme - Finans ve sağlık sektörlerindeki müşteriler için, hem özel WAN'ları hem de Azure WAN üzerinden çift şifreleme, temel bir uyumluluk gereksinimi gösteriyor. ExpressRoute üzerinden VPN özel eşlemesi, müşterilerin bu ihtiyacı karşılamak için ExpressRoute özel eşlemeleri üzerinden IPsec tünellerini kullanmalarına olanak tanıyor.

Custom IPsec/IKE policy ile DPT Timeout özelliği - IKE DPD (Ölü Eş Algılama) zaman aşımının ayarlanması, müşterilerin gereksiz tünel bağlantısının kesilmesini en aza indirmek için bağlantı gecikme sürelerine ve trafik koşullarına göre IKE oturumu zaman aşımı değerini ayarlamasına olanak tanıyarak hem güvenilirliği hem de deneyimi iyileştirir.

Bu özellik, tüm private IPsec / IKE policy yapılandırma deneyimini Azure Portal'a getirmektedir.

BGP speaker özelliği için APIPA desteği - Bu özellik, BGP speaker IP adresleri olarak APIPA adreslerini kullanan eski VPN yönlendiricileri ve Amazon Web Service (AWS) VGW, Google Cloud Platform (GCP) VPN olan müşterileri destekler.

Artık APIPA adreslerini kullanarak Azure VPN ağ geçitleri ile BGP oturumları oluşturabilir hale geldi.

Site-to-site VPN de FQDN  desteği - Bu özellik, Azure VPN gateway'e  bağlanmak için statik public IP adresleri olmayan müşteri şubelerini veya konumları destekler. Müşteriler artık dinamik DNS hizmetlerinden yararlanabilir ve IP adresleri yerine FQDN'lerini kullanabilir. Azure VPN ağ geçitleri, IPsec / IKE bağlantıları kurmak için VPN hedefini otomatik olarak çözer ve günceller.

14 Ekim 2020 Çarşamba

Azure updates Azure Sanal Makineler DCsv2 serisi Avrupa, Birleşik Krallık ve Amerika Birleşik Devletleri'nde genişliyor

 DCsv2 serisi sanal makineler (VM'ler) artık Kuzey Avrupa, Birleşik Krallık Batı ve ABD Batı'da kullanılabilir durumdadır. Avrupa, Birleşik Krallık ve Amerika Birleşik Devletleri'ndeki müşteriler artık olağanüstü durum kurtarma yeteneklerine bu makineler sayesinde sahip olacaklar.

Bu VM'ler, Software Guard Extensions (SGX) teknolojisine sahip en yeni nesil Intel XEON E-2288G işlemci ile desteklenir ve Intel Turbo Boost Teknolojisi ile bu makineler 5.0 GHz'e kadar çıkabilir. Kodunuzu ve verilerinizi kullanımdayken korumak için güvenli, mahfaza tabanlı uygulamalar oluşturmak için DCsv2 serisi örneklerini kullanabilirsiniz.

1 Ekim 2020 Perşembe

Azure updates : Azure Ultra Disk artık daha fazla bölgede kullanılabilir hale geldi.

 Azure Ultra Disk artık Avustralya Orta, Orta Hindistan, Orta Kore ve ABD Hükümeti Teksas'ta kullanılabilir duruma geldi. Azure Ultra Diskler, Azure VM'ler için yüksek aktarım hızı, yüksek IOPS ve tutarlı düşük gecikme süreli disk depolaması sunmaktadır.

25 Ağustos 2020 Salı

AzCopy v10.6, güncellenmiş senkronizasyon özellikleri ve daha büyük blob boyutu desteği ile piyasaya sürüldü

 AzCopy v10.6 aşağıdakiler için destekle yayınlandı:


Sync komutu artık --persist-smb-permissions bayrağını kullanarak desteklenen kaynaklar (ör. Windows ve Azure Dosyaları) arasında erişim denetim listelerini (ACL'ler) içeriyor

Senkronizasyon ayrıca, --persist-smb-info bayrağını kullanarak desteklenen kaynaklar (ör. Windows ve Azure Dosyaları) arasında SMB özelliklerini (Oluşturma Zamanı, Son Yazma Süresi ve Salt Okunur gibi öznitelikler) içerir

Daha yüksek blok ve blob boyutu desteği. 4.000 MiB'ye kadar blob blok boyutu desteklenir. Bu, 190,7 TiB'ye (4.000 MiB x 50.000 blok) kadar blok blob boyutları sağlar

Hem indirme hem de silme işlemleri için sürüm listesi işaretini kullanan Blob Sürüm Oluşturma desteği

24 Ağustos 2020 Pazartesi

Azure updates: Azure Advisor'da Maliyet optimizasyonu geliştirmeleri

 

Yeterince kullanılmayan MariaDB, MySQL ve PostgreSQL veritabanı sunucusu kaynakları için doğru boyutta yeni öneriler sağlamaktadır. 

Çeşitli kaynak türleri için yeni ayrılmış örnek önerileri - Cosmos DB, SQL PaaS, Blob depolama, Uygulama Hizmeti Damga Ücreti, MariaDB, MySQL, PostgreSQL ve Synapse analizi.

CPU, bellek ve ağ kullanım sayılarına ilişkin veriler (7 günlük verilere dayalı P95 numarası) artık Azure kaynak grafiğinde Advisor API ve Advisor aracılığıyla kullanılabilir.

Azure Site Recovery update rollup 49 - August 2020

Site Recovery Unified Setup ve Site Recovery Mobility Agent (her ikisi de 9.36.5696.1 sürümüdür) — Azure Sanal Makine (VM) çoğaltmasının yanı sıra şirket içi VMware sanal makinelerinin ve fiziksel sunucuların Azure'a çoğaltılması için kullanılır.

Site Recovery yapılandırma sunucusu OVF şablonu (sürüm 5.1.6315.0) —Şirket içi VMware sanal makinelerinin ve fiziksel sunucuların Azure'a kopyalanması için kullanılır.

Site Recovery Provider (sürüm 5.1.6315.0) —Hyper-V sanal makinelerinin Azure'a çoğaltılması için kullanılır.

Recovery Services Agent (sürüm 2.0.9188.0) —Hyper-V sanal makinelerinin Azure'a çoğaltılması için kullanılır. 

Azure Updates : Azure Ultra Disk artık daha fazla bölgede ve Erişilebilirlik Alanlarında genel kullanıma sunulmuştur

 Azure Ultra Diskler, Azure Sanal Makineler (VM'ler) için yüksek aktarım hızı, yüksek IOPS ve tutarlı düşük gecikme süreli disk depolaması sunmaktadır. 

 Artık Avustralya Doğu, Doğu Asya, Brezilya Güney ve Orta Kanada'da erişime açılmıştır. 

Ayrıca Azure Ultra Disk desteği, artık ABD Doğu 2 ve Japonya Doğu'daki 3 availability zone'lara  genişletildi.

30 Haziran 2020 Salı

Azure Updates : Azure Migrate server assessment tool ile Azure VMware Solution'a migrate edebilirsiniz.

Azure Migrate artık Azure'a geçişinizi planlamanız için daha da fazla seçenek sunması yanında,  Azure VMware Çözümü (Önizleme) değerlendirmelerini desteklemeye başladı.

Azure VMware Çözümü'ne geçmeye hazır olup olmadığınızı analiz ederek, Azure Migrate sunucu değerlendirme aracını kullanarak uygunluğu, maliyet planlamasını, performansa dayalı yetkilendirmeyi ve uygulama bağımlılıklarını değerlendirme şansınız oluyor.
 Azure VMware Solution, VMware'i Azure üzerinde lokal olarak çalıştırmanıza olanak tanır ve VMware ortamınız için özel bir yazılım tanımlı veri merkezi sağlamaktadır.

Azure VMware Solution değerlendirmesi şu anda önizlemede kullanılabilir durumda  ve Azure Migrate ile birlikte Azure aboneliğine dahil edilmiştir.

24 Haziran 2020 Çarşamba

Azure Updates : Azure Migrate artık fiziksel sunucuların keşfi için birden çok kimlik bilgisini desteklemekte.


Azure Migrate artık fiziksel sunucuların keşfi ve değerlendirmesi için birden fazla kimlik bilgisi eklemeyi desteklemektedir.  (önizlemede). Ayrıca, cihaz başına bulunabilecek sunucu sayısı 250'den 1.000'e çıkartılmış durumdadır.

Fiziksel sunucular için cihaz, Windows Server 2016 çalıştıran mevcut bir sunucuya kurulabilir. Cihazı yapılandırırken, şirket içi Windows ve Linux sunucularının keşfi ve değerlendirmesi için birden fazla kimlik bilgisi sağlama olanağınız vardır. Cihaz ayrıca, hipervizöre erişim olmadığında sanal makineleri ve diğer bulutlardaki sanal makineleri keşfetmek ve değerlendirmek için de kullanılabilir.

16 Haziran 2020 Salı

Azure Updates: yoğun bellek ihtiyacı olan yükler için yeni Azure VM'ler genel önizlemede.


Genel amaçlı ve bellek yoğun iş yükleri için yeni Azure Sanal Makineleri şimdi önizlemede

yeni D v4 serisi ve E v4 serisi Azure Sanal Makineleri, 3,4 Ghz'ye kadar tüm çekirdek turbo frekansına ulaşabilen Intel® Xeon® Platinum 8272CL özel işlemciyi temel almaktadır. Bu yeni sanal makineler (VM'ler) herhangi bir geçici depolama sağlamamaktadır. Geçici depolamaya ihtiyacınız var ise , şu anda genel kullanıma sunulan en yeni Dd v4 serisi ve Ed v4 serisi VM'leri seçmeniz gerekmektedir.

D v4 serisi ve Ds v4 serisi VM boyutları, çoğu genel amaçlı iş yüküyle ilişkili gereksinimleri karşılayabilen bir vCPU ve bellek birleşimi sunmaktadır. D v4 serisi sanal makinelere Standart SSD'ler ve Standart HDD disk depolama alanı takabilirsiniz. Premium SSD veya Azure Ultra Disk Depolama kullanmayı tercih ediyorsanız, bunun yerine Ds v4 serisi VM'leri seçmeniz gerekmektedir.

E v4 serisi ve Es v4 serisi VM'ler 504 GiB RAM'e kadar büyüyebilmekte  ve çeşitli  yoğun bellek ihtiyacı olan  kurumsal uygulamalar için idealdir. E v4 VM'lere Standart SSD'ler ve Standart HDD'ler disk depolama alanı ekleyebilirsiniz. Premium SSD veya Azure Ultra Disk Depolama kullanmayı tercih ediyorsanız, bunun yerine Es v4 serisi sanal makineleri seçmeniz gerekmektedir.

8 Haziran 2020 Pazartesi

Azure Updates: Yüksek performanslı yerel SSD'ye sahip yeni Azure Sanal Makineleri artık genel olarak kullanıma sunuldu


Yeni Dd v4 serisi ve Ed v4 serisi serisi Azure Sanal Makineleri 64 adede kadar vCPU sağlamakta ve Intel® Xeon® Platinum 8272CL işlemciyi temel alıyor. Bu özel işlemci 2,5 Ghz'lik bir temel hızda çalışmakta ve tüm çekirdeklerde 3,4 Ghz'ye frekans değerine kadar ulaşmaktadır.

Dd v4 serisi ve Dds v4 serisi sanal makine boyutları, hızlı, büyük, yerel SSD depolama alanına (2.400 GiB'ye kadar) sahiptir ve düşük gecikmeli, yüksek hızlı yerel depolama alanından yararlanan uygulamalar için çok uygun olduğu görülmektedir. Örneğin, geçici depolamaya çok sayıda okuma ve yazma gerektiren uygulamalarınız varsa ya da  çalışma dosyaları veya önbellekleri için geçici depolama verisi gerektiren uygulamalarınız bu yeni sanal makinelerden daha iyi yararlanacaktır.

Dd v4 VMs serisine Standart SSD'ler ve Standart HDD'ler disk depolama alanı ekleyebilirsiniz. Ultra Disk Depolama veya Premium SSD disk depolamayı kullanmak için, Dds v4 serisi VM'leri seçin.
Ed v4 serisi ve Eds v4 serisi sanal makine boyutları, hızlı ve büyük yerel SSD depolama alanına (2.400 GiB'ye kadar) ek olarak 504 GiB RAM'e sahiptir. Bu sanal makineler, yoğun bellek kullanan kurumsal uygulamalar ve düşük gecikmeli, yüksek hızlı yerel depolamadan yararlanan uygulamalar. Ed v4 serisi VM'lere Standart SSD'ler ve Standart HDD'ler disk depolama alanı ekleyebilirsiniz. Ultra Disk Depolama veya Premium SSD disk depolamayı kullanmak için, Eds v4 serisi VM'leri seçebilirsiniz.

13 Mayıs 2020 Çarşamba

Azure Update: Azure File Sync, Ağustos 2020'de TLS 1.0 ve 1.1 desteğini kaldırıyor.

Azure File Sync hizmeti, Ağustos 2020'de transport katmanı güvenliği (TLS) 1.0 ve 1.1 desteğini kaldıracaktır.
Desteklenen tüm Azure File Sync aracı sürümleri, varsayılan olarak zaten TLS 1.2 kullanmaktadır. TLS 1.2 kullanmıyorsanız, bunun nedeni büyük olasılıkla sunucunuzda TLS 1.2'nin devre dışı bırakılmış olması veya (büyük olasılıkla) bir proxy kullanılması olabilir.

Sunucunuzda TLS ayarlarını görmek için kayıt defteri ayarlarını açın . Proxy kullanıyorsanız, azure TLS belgelerine bakabilirsiniz.
 TLS 1.2 kullanacak şekilde yapılandırıldığından emin olmanız gerekmektedir.. 1 Mayıs 2020'den sonra eklenen Azure File Sync hizmet bölgeleri yalnızca TLS 1.2'yi destekleyecek ve Ağustos 2020'de TLS 1.0 ve 1.1 desteğini mevcut bölgelerden kaldırılacaktır.

Azure Updates Zone-to-zone disaster recovery


Azure Site Recovery, zone to zone  DR ile Azure availability zonelarda sanal makineler (VM) için olağanüstü durum kurtarma (DR) koruması sağlar.
 Şimdi tek bir Azure availability zone bölge alanının güvenliği ihlal edilmişse, VM'leriniz üzerinde aynı bölgedeki farklı bir bölgeye geçebilir ve bunlara ikincil availability zone üzerinden erişebilirsiniz. Zone to zone DR artık Güneydoğu Asya ve BK Güney'de kullanılabilir.

8 Mayıs 2020 Cuma

Azure vNAT servisi artık Azure Government ve Azure China bölgelerinde genel sunuma açıldı.

Azure Sanal Ağ NAT (ağ adresi çevirisi) artık genel olarak Azure Hükümeti ve Azure Çin bölgelerinde kullanılabilir. NAT, sanal ağlar için yalnızca giden internet bağlantısını basitleştirir ve sanal ağın bir veya daha fazla alt ağı için yapılandırılabilir. Ayrıca, sanal makineler için isteğe bağlı bağlantı ve bu yetenekleri de sağlar:

Önceden tahsis olmadan isteğe bağlı internet bağlantısına giden
Tamamen yönetilen ve son derece esnek
Ölçek için bir veya daha fazla statik public IP adresi
Yapılandırılabilir boşta kalma zaman aşımı
Tanınmayan bağlantılar için TCP sıfırlama
Azure Monitor'de çok boyutlu metrikler ve uyarılar
Availability zone'lar için isteğe bağlı bölge yalıtımı

17 Nisan 2020 Cuma

Azure Updates - Azure Virtual Network artık reverse DNS lookup kayıtlarını destekliyor.

14 Nisan 2020 tarihinde yapılan güncelleme ile artık Azure Virtual Network servisi Varsayılan olarak VM Ip adresleri için reverse DNS lookup sorgularını ( PTR DNS sorguları) desteklemeye başladı.
VM'lerin adını IP adresinden hızlı bir şekilde sorgulamak için kullanılabilir.
Önceden, sanal makinenin IP adresinden tam etki alanı adını (FQDN) aramak için DNS sorgularını kullanmak bir NXDOMAIN yanıtıyla sonuçlanırdı. Şimdi, bir NXDOMAIN almak yerine, IP adresinin ait olduğu sanal makinenin geçerli FQDN'sini alacaksınız.

Azure Scale Sets update custom imajlar için otomatik imaj upgrade seçeneği geldi.

Sanal makine ölçek kümeleri artık scale VM'leri ölçeklendirmek için custom imajların yeni sürümlerini otomatik olarak deploy olanağı sağlar. scale set'in de  otomatik OS imaj yükseltmelerini etkinleştirmek, scale kümesindeki  tüm sanal makineler için OS diskini güvenli ve otomatik olarak yükselterek güncelleme yönetimini kolaylaştırmaya yardımcı olur.
 Bu özellik artık İmaj galerisi  aracılığıyla özel görüntüler için önizlemede kullanılabilir. Shared Image gallery, merkezi bir resim yönetim platformu aracılığıyla birden fazla abonelik ve bölgede resim yayınlamaya olanak tanır. Otomatik OS görüntü yükseltme, galeri görüntülerinizi izler ve yeni bir görüntü sürümü konuşlandırıldığında ölçek kümesi yükseltmelerini otomatik olarak başlatır ve ek yük olmadan daha hızlı görüntü dağıtımını kolaylaştırır.

daha detaylı bilgi için linke tıklayabilirsiniz.
https://docs.microsoft.com/azure/virtual-machine-scale-sets/virtual-machine-scale-sets-automatic-upgrade#automatic-os-image-upgrade-for-custom-images-preview

14 Nisan 2020 Salı

AZURE VIRTUAL NETWORK NAT NEDİR ?


VNet olarak isimlendirilen ve Virtual Network NAT olarak bilinen yeni bir Azure servisini anlatmaya çalışacağım. 
Normal olarak tüm BT çalışanlarının NAT uygulamalarını gerek router’lar da, daha yaygın olarak firewall’ların da yapılandırdığını biliyoruz. Esasında lokal ağların internete tek bir dış  IP üzerinden çıkmalarını sağlamak için kullanıldığını söylemek yanlış olmaz diye düşünüyorum.
Ancak VNet servisinin standart NAT özelliklerinden daha farklı işlevleri de bulunmaktadır.
Bu özelliklere geçmeden önce bu servisin şu an için genel önizleme olarak kullanıldığını ve yalnızca aşağıdaki bölgelerde kullanıma açıldığını iletelim.
Batı Avrupa
Doğu Japonya
ABD Doğu 2
ABD Batı
ABD Batı 2
ABD Orta Batı
  Bu hizmet, herhangi bir sözleşme olmadan sağlanmakta ve production workloads olarak adlandırılan üretim iş yükleri için önerilmemektedir.
Virtual Network NAT, Virtual Network’ler için yalnızca giden internet bağlantısını basitleştirir. Bir subnet (alt ağ)  oluşturulduğunda, tüm giden trafiğin sizin belirttiğiniz statik genel IP adreslerini kullanır.
Bu da doğrudan VM’lere bağlı load balancer veya genel IP adresleri olmadan giden bağlantı kurulabileceği anlamına gelir. Aşağıda basit gösterimini görebilirsiniz.

Her bir subnet aralığı için NAT ile giden bağlantı tanımı yapılabilir. Aynı sanal network için birden fazla subnet’iniz var ise farklı NAT’ları içerecek bir yapılandırma da yapabilirsiniz. Burada dikkat edilmesi gereken bir konu ise, bir subnet belirlediğinizde hangi NAT kaynağını kullanacağının mutlaka belirtilmesidir. Bunun dışında herhangi bir VM’den gelen tüm UDP ve TCP giden trafik akışları NAT kullanabilmektedir.

                NAT, public IP Adres kaynakları ve Public IP Adres prefix’leri ile tam uyumludur. Bu da şu anlama gelmektedir. Tüm trafiği public IP prefix’e göre doğrudan kullanabileceği ve bu prefix’lere birden çok NAT kaynağı arasında dağıtabileceğimiz anlamına gelmektedir. Yani artık IP’leri Whitelist ile kategorilemek daha kolay bir hale gelmektedir.
                Azure Virtual Network NAT, çoğu iş yüklerinde PNAT ya da PAT kullanır ve kullanılması tavsiye edilir. PNAT yani port network address translation, port bazlı IP yönlendirmesi yapmanıza imkan sağlamaktadır. Örnek olarak vermek gerekirse, 192.168.1.50 IP’li VM’iniz 80 port ile x public IP’si ile dışarı çıkarken, aynı VM’iniz 9090 portunu kullanarak dış dünyaya y public IP’si ile çıkacaktır.
                Azure’daki NAT servisi biraz detaylı incelendiğinde baştan aşağıya yenilendiğini görebilirsiniz.  Eskiden NAT hizmetini ramp up or scale-out yani arttırma ve genişletme işlemi gerekmekteydi. Artık Azure bu işlemi kendisi yönetmeye başladı.
Bunların dışında NAT default olarak bölgeseldir. Yani Availability zone senaryoları oluştururken NAT’ı, belirli bir bölgede yalıtabilirsiniz.  (Resim – 2 )


Azure monitör’de de NAT’ınızın işlemlerini izleyebiliyorsunuz. Bunlar aşağıdaki gibidir.
1)      Bayt
2)      Paket,
3)      Drop edilen paket,
4)      Toplam SNAT bağlantısı,
5)      Aralık başına SNAT bağlantı durumu geçişleri.
Bence asıl sorulması gereken Sorulardan bir tanesi  Azure NAT’ı nasıl kullanabiliriz olmalıdır.
Azure NAT’ı kullanabilmek için öncelikle Aboneliğinizin genel önizlemeye (public preview) kayıtlı olması gerekmektedir.
Katılım iki adımda gerçekleştirilmektedir. Öncelikle Azure CLI’dan aşağıdaki komut çalıştırılır.
1)      Azure CLI (aboneliği genel önizlemeye kaydetmek için.)

 az feature register --namespace Microsoft.Network --name AllowNatGateway

2)      Kaydı etkinleştirmek gerekmektedir.
az provider register --namespace Microsoft.Network

Azure PowerShell’de yapılacaklar da aşağıdaki gibidir.
1)      Aboneliği genel önizlemeye kaydetmek için;
Register-AzProviderFeature -ProviderNamespace Microsoft.Network -FeatureName AllowNatGateway

2)      Kaydı etkinleştirmek için,
Register-AzResourceProvider -ProviderNamespace Microsoft.Network

Buraya kadar genel olarak Azure NAT’ın yeni özellikleri, ne yapabildiği, nasıl etkinleştirildiğinden bahsettik. Ancak diğer sorulardan biri de ben bu servise kaç para vereceğim olmalıdır.
Bu servis için ücretlendirme bilgileri aşağıdaki gibidir

Meter
Rate
Resource hours
$0.045/hour
Data processed
$0.045/GB


Bir sonraki makale’de görüşmek üzere.