SlideShare una empresa de Scribd logo
WINDOWS AZURE CONNECT
¿Qué es Windows AzureConnect?Escenarios de uso de AzureConnectConectar un Web Role a una base de datos SQL Server on-premiseAñadir un servicio de Azure al Active DirectoryempresarialEn contexto…Un vistazo a AppFabric CacheUn vistazo a la comunicación entre servicios AzureUn vistzo a la AppFabric Access ControlAGENDA
Software DevelopmentTeamLead en PlainConceptsilanda@plainconcepts.comhttp://www.estoyenlanube.comhttp://geeks.ms/blogs/ilanda              @ibonilmIBON LANDA MARTIN
Windows azure connect   copy
Conexiónsegura entre soluciones on-premise y en la nubeProtocolos IP standardSe aprovechanlasinversionesactuales en ITIntegraraplicaciones de la nube con aplicacionesexistentes o con orígenes de datosexternosMuyfácil de instalar y gestionarDisponible la versión CTP desdeDiciembre de 2010WINDOWS AZURE CONNECTAzureEnterprise
EN CONTEXTOCLOUDENTERPRISEData SynchronizationSQL Azure Data SyncApplication-layer Connectivity & Messaging Service BusSecurityFederated Identity and Access ControlSecure Network ConnectivityWindows Azure Connect
UN POCO MÁS…Activa los WA Roles paradisponer de conectividadexterna a través del service modelPermite la conectividadexterna de equiposinstalando un agentePlataformassoportadas: Win Server 2008, 2008 R2, Vista, y Win7Administración de políticas de red a través del portal de WAConexiónsegura entre lasinstancias de los roles y los equiposexternosProtocolo IP standardIPSec, SSLResolución DNS de nombresRole ARole BRole C(multiple VM’s)RelayDev machinesDatabasesEnterprise
Para activar Connect en un servicio WA, requiereciertaconfiguraciónPara Web y Worker roles se incluye un plugin como parte del service model (.csdef file)Para VM roles, el agente se debeinstalar en la imagen VHD usando el paquete de instalación de Connect para VMEl agente se despliega de forma automáticaporcadanuevainstanciaque se arrancaLa configuración se administra a través del ficheroServiceConfiguration (.cscfg)Requiere => “ActivationToken”Únicoporsubscripción y accesibledesde el portal de administraciónDESPLIEGUE EN SERVICIOS AZURE
DESPLIEGUE EN SERVICIOS AZURE
En los equipos locales hay queinstalar y activar el agente de Connect parapermitir la conectividadLink WebSe obtiene de la interfaz de administraciónToken únicoporinstalación en la URLInstalador StandaloneLee token desde el registroPermite la instalación con herramientas de distribuciónEl agente de Connect tiene tray icon y una UI clienteVerestado y conectividadRefrescarpolíticas de seguridadEl agente de Connect gestionaautomáticamente la conectividad de redCrear el adaptador de red virtual, conectarse al “relay” cuando se necesite, configurarlaspolíticas de seguridad, resolución DNS..DESPLIEGUE ON-PREMISE
DESPLIEGUE ON-PREMISE
Desde el portal de administración Windows AzureLos equipos locales se organizan en gruposUn equipopuedepertenecer a uno o ningúngrupoLos roles de WA se puedenconectar a gruposPermite la conexión entre todaslasinstancias del rol y los equipos locales del grupoWA Connect no controla la conectividad entre instancias de rolesLos grupos se puedeconectar a otrosgruposHabilita la conectividad entre los equipos de cadagrupoÚtilparaescenarios de roamingPOLÍTICAS DE RED
POLÍTICAS DE REDWindows AzureRole ARole BInstance3Instance3Instance2Instance2InstanceInstanceMy ServersMy LaptopsDEV_LAPTOP1DEV_LAPTOP2SERVER1SERVER2SERVER3
POLÍTICAS DE RED
POLÍTICAS DE RED
Los recursosconectados (WA Role instances y equiposexternos) realizantodaslascomunicaciones de forma seguridad a nivel de protocolo IPIndependiente de la topologíafísica de red (Firewalls / NAT’s), sólo se necesitasalida https (puerto TCP 443)Cadaequipoconectadotieneunadirección IPv6 enrutableEL agent de Connect crea un adaptador de red virtualNo se realizancambios en lasredesexistentesComunicaciónsegura end-to-end basado en IPSecExisteresolución de nombres en los equiposconectadosWindows Azure instance  local computerLocal computer  Windows Azure instance MODELO DE RED
Windows AzureRequirements for Customer SearchServidores de frontend en WA
El SQL Server on-premise permitesóloautenticación Windows
IIS/ASP.NET se conecta con autenticaciónintegrada al SQL Server
Añadir al dominiolasmáquinas de Azure, a un determinado OU
Usalascredenciales de AD paracontrolarquiénpuedeacceder a lasinstancias
Administraciónremota de lasmáquina de Azure empleandoPowershell
Las máquinas de WA puedenacceder a los ficheroscompartidos de lasmáquinas on-premisehttp://customersearch.mycontoso.com	                  IIS Servershttp://customersearch.mycontoso.comIIS ServersFile ServerDCSQL ServerRemote AdminMyContoso.comDEMO
Un rol de WA accediendo un SQL Server on-premiseO un servidor de ficheros o unaaplicación de línea de negocio etc…Escenario de unión a dominiosControlar el acceso a lasinstancias de WA empleandocuentas de dominioUtilizarautenticaciónintegrada de IIS en los Web RolesEjecutar un rol con unacuenta de dominioparaacceder a un recursos on-premise, porejemplo un SQL Server securizado con autenticaciónintegradaLanzarcomandospowershell contras lasinstancias de WAO acceso a  unaunidad de red, event log etc..ESCENARIOS
El plugin de Connect permite la unión de roles de WA a un Active Directory on-premiseUnainstancia de un rol de WA añadida a un dominio no se comportaigualque un equipo on-premiseLas instancias no garantizan la persistencia del estado local; lasidentidades de lasinstanciaspuedencambiar a lo largo del tiempoRecomendación general: lasinstanciasdebenusarlasidentidades en AD en lugar de sergestionadocomo un equipomás del dominioUNIÓN A UN DOMINIO
UNIÓN A UN DOMINIO
UNIÓN A UN DOMINIO
DEMOHOLA CONNECT!!
DEMOCONEXIÓN SQL SERVER ON-PREMISE
DEMOUNIÓN A UN DOMINIO
AZURE CONNECT VS APPFABRIC
AZURE CONNECT VS APPFABRIC
APPFABRIC CACHECachédistribuida y en memoriaparaaplicación Windows AzureAdministraciónsencilla, el usuario final no tienequehacerlabores de configuraciónnidesplieguePermitesolucionesescalables con unabajalatencia y altadisponibilidadBasada en Windows Server AppFabricCachingDisponible CTP en AppFabric LABS Portal

Más contenido relacionado

PPTX
Single Sign On e IdPs: Active Directory Federation Services (ADFS)
PPTX
Identidad híbrida con Azure Active Directory
PPTX
127 qué hace-y_cómo_se_utiliza_la_seguridad_integrada_a_gene_xus
PPTX
Active directory Federation Servicies ASO1
PDF
Tecnologías para microservicios
PPTX
Identidad: los misterios del metaverso con Forefront Identity Manager
PPTX
[Evento] Microsoft Azure | Azure Compute: una mirada en 360°
PPTX
Introducción Windows Azure
Single Sign On e IdPs: Active Directory Federation Services (ADFS)
Identidad híbrida con Azure Active Directory
127 qué hace-y_cómo_se_utiliza_la_seguridad_integrada_a_gene_xus
Active directory Federation Servicies ASO1
Tecnologías para microservicios
Identidad: los misterios del metaverso con Forefront Identity Manager
[Evento] Microsoft Azure | Azure Compute: una mirada en 360°
Introducción Windows Azure

Similar a Windows azure connect copy (20)

PPTX
Windows Azure Connect
PPTX
Gitca windows azure connect - es
PPTX
Computación en Windows Azure Platform 26 01-2011
PPTX
Windows azure: Introducción a la Nube y HoL de Azure MICTT
PPTX
SQL Server 2014 infraestructura hibrida y nube
PPTX
Descubriendo windows azure
PDF
PPTX
Descubriendo Windows Azure Platform 16-02-2011
PPTX
Introducción a la Nube de Azure con ENCAMINA
PDF
Introduccion a Windows Azure - Parte 1
PDF
Súbete a la nube de Microsoft (1/4) - Introducción a Windows Azure
PPTX
Servicios de datos en la nube
PDF
Evento Share point preview 2018
PPTX
Cloud Computing y la nueva plataforma Windows Azure
PDF
Windows Server.pdf
PPTX
MVA - Azure AD Connect - Módulo 2
PDF
Azure Relay (Hybrid connections) & .NET Core ARM
PDF
Citrix Web Interface
PDF
Consideraciones de networking en Azure
Windows Azure Connect
Gitca windows azure connect - es
Computación en Windows Azure Platform 26 01-2011
Windows azure: Introducción a la Nube y HoL de Azure MICTT
SQL Server 2014 infraestructura hibrida y nube
Descubriendo windows azure
Descubriendo Windows Azure Platform 16-02-2011
Introducción a la Nube de Azure con ENCAMINA
Introduccion a Windows Azure - Parte 1
Súbete a la nube de Microsoft (1/4) - Introducción a Windows Azure
Servicios de datos en la nube
Evento Share point preview 2018
Cloud Computing y la nueva plataforma Windows Azure
Windows Server.pdf
MVA - Azure AD Connect - Módulo 2
Azure Relay (Hybrid connections) & .NET Core ARM
Citrix Web Interface
Consideraciones de networking en Azure
Publicidad

Más de Ibon Landa (12)

PDF
Aprovisionamiento y configuración deVMs con Azure Resource Manager
PDF
Building real world cloud apps with azure
PDF
Open source and cross platform .net
PDF
Cross platform mobile development with visual studio and xamarin
PDF
Dev ops: Continuous delivery and Windows Azure
PPTX
Gestión de identidad en aplicaciones corporativas web y móvil
PPTX
Arquitectura y Buenas prácticas con Windows Azure para ITPros
PPTX
Arquitecturas y posicionamientos tecnológicos
PPTX
Gestión de identidad en Cloud
PPTX
Scrum en equipos multiproyectos
PPTX
Montando un escenario de integración continua - Pucela Tech Day
PPTX
Integración de Team Foundation Server con Project Server
Aprovisionamiento y configuración deVMs con Azure Resource Manager
Building real world cloud apps with azure
Open source and cross platform .net
Cross platform mobile development with visual studio and xamarin
Dev ops: Continuous delivery and Windows Azure
Gestión de identidad en aplicaciones corporativas web y móvil
Arquitectura y Buenas prácticas con Windows Azure para ITPros
Arquitecturas y posicionamientos tecnológicos
Gestión de identidad en Cloud
Scrum en equipos multiproyectos
Montando un escenario de integración continua - Pucela Tech Day
Integración de Team Foundation Server con Project Server
Publicidad

Último (20)

PPT
El-Gobierno-Electrónico-En-El-Estado-Bolivia
PPTX
Presentación PASANTIAS AuditorioOO..pptx
PDF
SAP Transportation Management para LSP, TM140 Col18
PDF
MANUAL TECNOLOGÍA SER MINISTERIO EDUCACIÓN
PPTX
Acronis Cyber Protect Cloud para Ciber Proteccion y Ciber Seguridad LATAM - A...
PPTX
Sesion 1 de microsoft power point - Clase 1
PPTX
Historia Inteligencia Artificial Ana Romero.pptx
PDF
ADMINISTRACIÓN DE ARCHIVOS - TICS (SENA).pdf
PDF
CyberOps Associate - Cisco Networking Academy
PPTX
historia_web de la creacion de un navegador_presentacion.pptx
PPTX
Power Point Nicolás Carrasco (disertación Roblox).pptx
PDF
clase auditoria informatica 2025.........
PDF
PRESENTACIÓN GENERAL MIPIG - MODELO INTEGRADO DE PLANEACIÓN
PDF
Instrucciones simples, respuestas poderosas. La fórmula del prompt perfecto.
PPTX
ANCASH-CRITERIOS DE EVALUACIÓN-FORMA-10-10 (2).pptx
PDF
capacitación de aire acondicionado Bgh r 410
PPTX
modulo seguimiento 1 para iniciantes del
PDF
Influencia-del-uso-de-redes-sociales.pdf
PPTX
Curso de generación de energía mediante sistemas solares
DOCX
Zarate Quispe Alex aldayir aplicaciones de internet .docx
El-Gobierno-Electrónico-En-El-Estado-Bolivia
Presentación PASANTIAS AuditorioOO..pptx
SAP Transportation Management para LSP, TM140 Col18
MANUAL TECNOLOGÍA SER MINISTERIO EDUCACIÓN
Acronis Cyber Protect Cloud para Ciber Proteccion y Ciber Seguridad LATAM - A...
Sesion 1 de microsoft power point - Clase 1
Historia Inteligencia Artificial Ana Romero.pptx
ADMINISTRACIÓN DE ARCHIVOS - TICS (SENA).pdf
CyberOps Associate - Cisco Networking Academy
historia_web de la creacion de un navegador_presentacion.pptx
Power Point Nicolás Carrasco (disertación Roblox).pptx
clase auditoria informatica 2025.........
PRESENTACIÓN GENERAL MIPIG - MODELO INTEGRADO DE PLANEACIÓN
Instrucciones simples, respuestas poderosas. La fórmula del prompt perfecto.
ANCASH-CRITERIOS DE EVALUACIÓN-FORMA-10-10 (2).pptx
capacitación de aire acondicionado Bgh r 410
modulo seguimiento 1 para iniciantes del
Influencia-del-uso-de-redes-sociales.pdf
Curso de generación de energía mediante sistemas solares
Zarate Quispe Alex aldayir aplicaciones de internet .docx

Windows azure connect copy

  • 2. ¿Qué es Windows AzureConnect?Escenarios de uso de AzureConnectConectar un Web Role a una base de datos SQL Server on-premiseAñadir un servicio de Azure al Active DirectoryempresarialEn contexto…Un vistazo a AppFabric CacheUn vistazo a la comunicación entre servicios AzureUn vistzo a la AppFabric Access ControlAGENDA
  • 3. Software DevelopmentTeamLead en PlainConceptsilanda@plainconcepts.comhttp://www.estoyenlanube.comhttp://geeks.ms/blogs/ilanda @ibonilmIBON LANDA MARTIN
  • 5. Conexiónsegura entre soluciones on-premise y en la nubeProtocolos IP standardSe aprovechanlasinversionesactuales en ITIntegraraplicaciones de la nube con aplicacionesexistentes o con orígenes de datosexternosMuyfácil de instalar y gestionarDisponible la versión CTP desdeDiciembre de 2010WINDOWS AZURE CONNECTAzureEnterprise
  • 6. EN CONTEXTOCLOUDENTERPRISEData SynchronizationSQL Azure Data SyncApplication-layer Connectivity & Messaging Service BusSecurityFederated Identity and Access ControlSecure Network ConnectivityWindows Azure Connect
  • 7. UN POCO MÁS…Activa los WA Roles paradisponer de conectividadexterna a través del service modelPermite la conectividadexterna de equiposinstalando un agentePlataformassoportadas: Win Server 2008, 2008 R2, Vista, y Win7Administración de políticas de red a través del portal de WAConexiónsegura entre lasinstancias de los roles y los equiposexternosProtocolo IP standardIPSec, SSLResolución DNS de nombresRole ARole BRole C(multiple VM’s)RelayDev machinesDatabasesEnterprise
  • 8. Para activar Connect en un servicio WA, requiereciertaconfiguraciónPara Web y Worker roles se incluye un plugin como parte del service model (.csdef file)Para VM roles, el agente se debeinstalar en la imagen VHD usando el paquete de instalación de Connect para VMEl agente se despliega de forma automáticaporcadanuevainstanciaque se arrancaLa configuración se administra a través del ficheroServiceConfiguration (.cscfg)Requiere => “ActivationToken”Únicoporsubscripción y accesibledesde el portal de administraciónDESPLIEGUE EN SERVICIOS AZURE
  • 10. En los equipos locales hay queinstalar y activar el agente de Connect parapermitir la conectividadLink WebSe obtiene de la interfaz de administraciónToken únicoporinstalación en la URLInstalador StandaloneLee token desde el registroPermite la instalación con herramientas de distribuciónEl agente de Connect tiene tray icon y una UI clienteVerestado y conectividadRefrescarpolíticas de seguridadEl agente de Connect gestionaautomáticamente la conectividad de redCrear el adaptador de red virtual, conectarse al “relay” cuando se necesite, configurarlaspolíticas de seguridad, resolución DNS..DESPLIEGUE ON-PREMISE
  • 12. Desde el portal de administración Windows AzureLos equipos locales se organizan en gruposUn equipopuedepertenecer a uno o ningúngrupoLos roles de WA se puedenconectar a gruposPermite la conexión entre todaslasinstancias del rol y los equipos locales del grupoWA Connect no controla la conectividad entre instancias de rolesLos grupos se puedeconectar a otrosgruposHabilita la conectividad entre los equipos de cadagrupoÚtilparaescenarios de roamingPOLÍTICAS DE RED
  • 13. POLÍTICAS DE REDWindows AzureRole ARole BInstance3Instance3Instance2Instance2InstanceInstanceMy ServersMy LaptopsDEV_LAPTOP1DEV_LAPTOP2SERVER1SERVER2SERVER3
  • 16. Los recursosconectados (WA Role instances y equiposexternos) realizantodaslascomunicaciones de forma seguridad a nivel de protocolo IPIndependiente de la topologíafísica de red (Firewalls / NAT’s), sólo se necesitasalida https (puerto TCP 443)Cadaequipoconectadotieneunadirección IPv6 enrutableEL agent de Connect crea un adaptador de red virtualNo se realizancambios en lasredesexistentesComunicaciónsegura end-to-end basado en IPSecExisteresolución de nombres en los equiposconectadosWindows Azure instance  local computerLocal computer  Windows Azure instance MODELO DE RED
  • 17. Windows AzureRequirements for Customer SearchServidores de frontend en WA
  • 18. El SQL Server on-premise permitesóloautenticación Windows
  • 19. IIS/ASP.NET se conecta con autenticaciónintegrada al SQL Server
  • 20. Añadir al dominiolasmáquinas de Azure, a un determinado OU
  • 21. Usalascredenciales de AD paracontrolarquiénpuedeacceder a lasinstancias
  • 22. Administraciónremota de lasmáquina de Azure empleandoPowershell
  • 23. Las máquinas de WA puedenacceder a los ficheroscompartidos de lasmáquinas on-premisehttp://customersearch.mycontoso.com IIS Servershttp://customersearch.mycontoso.comIIS ServersFile ServerDCSQL ServerRemote AdminMyContoso.comDEMO
  • 24. Un rol de WA accediendo un SQL Server on-premiseO un servidor de ficheros o unaaplicación de línea de negocio etc…Escenario de unión a dominiosControlar el acceso a lasinstancias de WA empleandocuentas de dominioUtilizarautenticaciónintegrada de IIS en los Web RolesEjecutar un rol con unacuenta de dominioparaacceder a un recursos on-premise, porejemplo un SQL Server securizado con autenticaciónintegradaLanzarcomandospowershell contras lasinstancias de WAO acceso a unaunidad de red, event log etc..ESCENARIOS
  • 25. El plugin de Connect permite la unión de roles de WA a un Active Directory on-premiseUnainstancia de un rol de WA añadida a un dominio no se comportaigualque un equipo on-premiseLas instancias no garantizan la persistencia del estado local; lasidentidades de lasinstanciaspuedencambiar a lo largo del tiempoRecomendación general: lasinstanciasdebenusarlasidentidades en AD en lugar de sergestionadocomo un equipomás del dominioUNIÓN A UN DOMINIO
  • 26. UNIÓN A UN DOMINIO
  • 27. UNIÓN A UN DOMINIO
  • 30. DEMOUNIÓN A UN DOMINIO
  • 31. AZURE CONNECT VS APPFABRIC
  • 32. AZURE CONNECT VS APPFABRIC
  • 33. APPFABRIC CACHECachédistribuida y en memoriaparaaplicación Windows AzureAdministraciónsencilla, el usuario final no tienequehacerlabores de configuraciónnidesplieguePermitesolucionesescalables con unabajalatencia y altadisponibilidadBasada en Windows Server AppFabricCachingDisponible CTP en AppFabric LABS Portal
  • 34. APPFABRIC CACHEMemoriaWindows Azure AppFabric Caching (local cache)La menorlatenciaposibleRedWindows Azure AppFabric Caching (distributed cache)MenorlatenciaDiscoLatenciaaltaStorage
  • 35. APPFABRIC CACHEProveedores ASP.NET paraguardar el estado de sesión y caché de salida de laspáginasPermitecachearcualquiertipo de objetomanejadoSin límite de tamañoSin coste de seriaozaliónparacaché localFácil de integrar con aplicacionesexistentesSecurizable con Access Control