Private Endpoint tiltása más tenant-ból
Az előző post-ban azt írtam le, hogyan is lehet tiltani a Private Endpoint létrehozását külső tenant-ok felé. Most viszont az Én erőforrásaimnál fogom letiltani, hogy más tenant-ból felé lehessen P...
Az előző post-ban azt írtam le, hogyan is lehet tiltani a Private Endpoint létrehozását külső tenant-ok felé. Most viszont az Én erőforrásaimnál fogom letiltani, hogy más tenant-ból felé lehessen P...
Az előző post-ban azt írtam le, hogy is lehet automatizálni a DNS regisztrációt külső Private Endpoint-os kapcsolódás esetén is. Most viszont, hogy tudom megakadályozni azt, hogy egyáltalán létrejö...
A központi Private DNS zone-ba regisztráló Azure Policy Landing Zona-ban kötelező elem, hiszen senkinek nincs joga a központi DNS zónába regisztrálni és ez így van jól. De mi van, ha a szervezetün...
Kizárólag Azure-ban VM-et futtatni nem túl hatékony, azonban nagyvállalati környezetben sajnos elkerülhetetlen. Mindig lesz egy olyan alkalmazás, ami csak Legacy Windows-on fut, vagy csak siman Win...
A Microsoft Azure DevOps egyszerűsége egyben veszélyt is jelent. A felhasználók könnyen létrehozhatnak új szervezeteket, amiket aztán nem használnak, de nem is törlik, vagy ami néha rosszabb, hogy ...
A FinOps nagyon népszerűvé vált az elmúlt időszakban, ami nem is csoda, hiszen a felhőben a költségek nagyon könnyen megugorhatnak. A Microsoft is nagyon sokat fejlesztett ezen a téren, így már a k...
Az Azure Bastion, mint szolgáltatás, már régóta velünk van. Röviden róla, könnyen használható, gyorsan telepíthető és távoli hozzáférést biztosít a virtuális gépekhez. A szolgáltatás folyamatosan f...
Néha azért az Azure Policy világában is jönnek ki új dolgok. Az egyik ilyen újdonság a DenyAction Policy, amit a Microsoft már egy ideje tesztelgetett, de mostanra már általánosan is elérhetővé vál...
Nagy kedvencemnek, az Azure Policy-nak is meg van a saját gyengesége. Egyrészt, hogy nem valós időben mutatja az adatokat, hiszen alapvetően 24 óránként fut le a már meglévő erőforrásokra, másrészt...
A jogosultásog téma mindig egy mumus… nincs ez másképp az Azure-ban sem. A jogosultságok kezelésére az Azure-ban az RBAC (Role Based Access Control) szolgál. Az RBAC-ban a felhasználókhoz különböző...