SlideShare a Scribd company logo
Azure for retails
Azure for retails
Azure for retails
 Около 50% новых решений 
 Ресурсы в корпоративных центрах 
данных 
 90+% крупных организаций 
используют виртуализацию 
 20% крупных заказчиков 
используют частное облако 
 Основной рост определяется IaaS 
 Большинство новых решений – это 
Product as a Service (PaaS) 
 Наиболее эффективная среда 
разработки облачных сервисов 
 Лишь15% новых приложений 
является Software as a Service (SaaS) 
 Это Бизнес модель – не вид хостинга 
Эволюция сценариев Хостинга
Azure for retails
Web Sites 
PaaS+ 
Virtual Machines 
IaaS 
Cloud Services 
PaaS
Your 
Datacenter 
Web 
Sites 
Cloud 
Services 
Virtual 
Machines 
Microsoft Azure
Microsoft Azure – гибридная модель 
Load Balancer Load Balancer 
Virtual Network 
Load Balancer
Azure for retails
Облачное хранилище: 
 сейчас вмещает более 
4 триллионов объектов 
в облачном хранилище 
 270 000 обращений в 
среднем 
 Пиковая нагрузка - 860 
000 обращений в сек
Высоко надежное и масштабируемое 
Многократное резервирования 
Финансово обеспеченный SLAs 
Хранилище для объектов, таблиц, 
дисков 
Поддержка REST APIs
Azure for retails
Microsoft Azure
Azure for retails
Azure for retails
Azure – широкий выбор моделей лицензирования
North Central US 
South East Asia/ 
Singapore 
East Asia 
/Hong Kong 
North Europe/ Dublin 
West Europe/ 
Amsterdam 
South Central US 
East US 
West US 
Japan East/ 
Saitama 
Japan West 
/ Osaka 
Brazil South / San 
Paulo (preview) 
China South+North/ 
Vianet21
Azure datacenters 
Tour to Datacenter: aka.ms/gfs-video
Azure for retails
Node locations list on world map 
aka.ms/cdn-map
In-Transit 
Data 
Storage 
Access 
Availability 
Removal 
Retention 
IaaS c приватными данными на диске 
• Volume Level Encryption - <IaaS Data/Boot Volume Full Disk Encryption> = BitLocker 
IaaS VM с приватными данными в SQL Server 
• Data base Level Encryption - <IaaS SQL Server TDE (Transparent Data Encryption)> 
Приватные данные в Azure Storage ( блобы, TableStorage, очереди ) 
• Application Level Encryption – Шифрование данных в приложении 
• Cloud Integrated Storage – Расширение хранилищ данных в своем ДЦ в облако 
Managing Encryption Keys 
• On-premise KMS – <Customer’s or Customer Partner’s KMS and controlled by Customer> 
• Azure KMS – <Azure KMS backed by HSMs and keys controlled by Customer> (Future)
In-Transit 
IaaS c приватными данными на диске Data 
Storage 
Access 
• Volume Level Encryption (Data or Boot) – bitlocker или партнерские 
решения 
• Есть опции по управлению ключами с HSM модулем на стороне заказчика 
Availability 
Removal 
Retention 
• Подробнее – см сессию aka.ms/b385
IaaS c приватными данными в SQL 
Server - TDE 
In-Transit 
Removal 
Phase 1 
Corporate Network 
Azure 
IaaS VM 
SQL Server 
w/TDE 
EKM VPN HSM 
Azure HSM 
Phase 2 
Data 
Storage 
Access 
Availability 
Retention
Azure for retails
In-Transit 
Azure Storage – шифрование данных в 
приложении 
Data 
Storage 
Access 
Availability 
Removal 
Retention
Пример на .NET 
public static byte[] SampleEncrypt(byte[] dataBuffer, byte[] Key, byte[] IV) { 
MemoryStream InMemory = new MemoryStream(); 
Rijndael SymetricAlgorithm = Rijndael.Create(); 
SymetricAlgorithm.Key = Key; 
SymetricAlgorithm.IV = IV; 
CryptoStream EncryptionStream = new CryptoStream(InMemory, 
SymetricAlgorithm.CreateEncryptor(), CryptoStreamMode.Write); 
EncryptionStream.Write(dataBuffer, 0, dataBuffer.Length); 
EncryptionStream.Close(); 
byte[] ReturnBuffer = InMemory.ToArray(); 
return ReturnBuffer; 
}
Расширение хранилище в облако 
In-Transit 
Data 
Removal 
Гибридное приложение для хранения Windows Server Data 
Snapshots 
Данные шифруются в своем ДЦ и бэкапируются в Azure 
Для шифрования испольщуется AES 256 и SHA-256 для 
контроля целостности данных 
Storage 
Access 
Availability 
Retention
In-Transit 
Data 
Storage 
Access 
Availability 
Removal 
Retention 
Microsoft Azure 
Blobs, table and Queues 
Все данные имеют несколько копий 
Репликация данных внутри одного региона 
Есть опции геораспределенного хранения данных 
Облачное решение 
Конфигурирование репликацией данных 
Учет возможных отказов из-за ошибок в приложениях 
Учет RPO ( recovery point objectives – возможные потери ) и проектирование 
отказоустойчивых решений
Locally Redundant 
Storage (LRS) 
Zone Redundant Storage 
(ZRS) 
Geographically 
Redundant Storage (GRS) 
Read-Access 
Geographically 
Redundant Storage (RA-GRS) 
3 копии данных в одном 
ДЦ 
3 копии данных внутри 
одного региона 
6 копий данных, 3 
находятся в ДЦ в другом 
регионе 
6 копий данных, 3 в 
другом регионе имеют 
доступность на чтение 
Минимизация стоимости 
или хранение данных в 
конкретном регионе 
согласно требованиям 
регуляторов 
Минимизация стоимости 
для block blobs при 
повышении 
отказоустойчивости 
Хранение данных 
критичных к отказам на 
уровне датацентра 
Катастрофоусточивый 
сценарий при отказах 
датацентров с 
минимальными потерями 
для уровня приложений 
99.9% R/W 99.9% R/W 99.9% R/W 99.9% Write 
99.99% Read
In-Transit 
Data 
Storage 
Access 
Availability 
Removal 
Retention 
Microsoft Azure 
Все данные клиентов доступны в течении 90 
дней после закрытия подписки 
Облачное приложение 
Принудительно удалять приватные данные в 
случае закрытия подписки
In-Transit 
Data 
Storage 
Access 
Availability 
Removal 
Retention 
Microsoft Azure 
Все БУ устройства хранения(включая сломанные) – 
все данные уничтожаются, диск физически 
разрушается. 
Облачное приложение 
Принудительное удаление данных
Traffic Manager – 
how it works ?
Use Azure to load 
Balancing (round robin) 
www.cloudtechnologies.ru 
abokov.trafficmanager.net 
Mode: roundrobin 
VM ( abokov.cloudapp.net ) 
abokov-site.azurewebsites.net 
( backup replica )
Use Azure as disaster 
recovery for your site 
www.cloudtechnologies.ru 
abokov.trafficmanager.net 
Mode: Failover 
Linux VM ( abokov.cloudapp.net ) 
Backup web-site 
abokov-site.azurewebsites.net
• 
• 
• 
•
• 
• 
• 
•
• 
• 
1) 
2) 
3) 
4) 
5) 
6)
Лимиты : github.com/richorama 
facebook.com/groups/azurerus/ 
azurerus@microsoft.com

More Related Content

PPTX
Azure for IT pro - TechDays Armenia
PDF
Блеск и нищета распределённых кэшей
PPTX
Распределённый кэш или хранилище данных. Что выбрать?
PDF
Александр Киров — Acronis — ICBDA 2015
PPTX
Александр Сербул —1С-Битрикс — ICBDA 2015
PPTX
Андрей Созыкин — ИММ УрО РАН — ICDBA2016
PDF
Александр Соловьёв, Griddynamics.com
PDF
Short Infrastructure Overview ru hpe Vertica
Azure for IT pro - TechDays Armenia
Блеск и нищета распределённых кэшей
Распределённый кэш или хранилище данных. Что выбрать?
Александр Киров — Acronis — ICBDA 2015
Александр Сербул —1С-Битрикс — ICBDA 2015
Андрей Созыкин — ИММ УрО РАН — ICDBA2016
Александр Соловьёв, Griddynamics.com
Short Infrastructure Overview ru hpe Vertica

What's hot (19)

PDF
Andrei Kirilenkov. Vertica
PPTX
Highload: проблемы и решения
PPTX
Windows Azure - BigData and Hadoop
PDF
Резервное копирование и оптимизация хранения данных
PPTX
Выбор оптимального хостинга для интернет-магазина на CMS Битрикс
PDF
BaaS - резервное копирование в облако
PPTX
Проектируем облачный веб-сервис "по-взрослому" (Сергей Рыжиков)
PPTX
Защита данных от Dell Software
PDF
Геннадий Карпов, De Novo: "Облако De Novo 2015-2016: история прошедшего года ...
PDF
Stor simple presentation customers rus
PDF
Modern apps Windows Azure
PPTX
Веб-кластер
PDF
Геннадий Карпов, De Novo: "Cloud Disaster Recovery для пользователей Veeam Ba...
PPT
Web весна 2012 лекция 6
PDF
Модернизация хранилища данных для использования передовой аналитики
PDF
Кирилл Алешин, Ламбда Архитектура на практике
PDF
Виртуальный дата-центр КРОК
PPTX
Платформа в облаках. Windows Azure
PDF
TCO аренда облачной IT инфраструктуры Онланты vs покупка серверов
Andrei Kirilenkov. Vertica
Highload: проблемы и решения
Windows Azure - BigData and Hadoop
Резервное копирование и оптимизация хранения данных
Выбор оптимального хостинга для интернет-магазина на CMS Битрикс
BaaS - резервное копирование в облако
Проектируем облачный веб-сервис "по-взрослому" (Сергей Рыжиков)
Защита данных от Dell Software
Геннадий Карпов, De Novo: "Облако De Novo 2015-2016: история прошедшего года ...
Stor simple presentation customers rus
Modern apps Windows Azure
Веб-кластер
Геннадий Карпов, De Novo: "Cloud Disaster Recovery для пользователей Veeam Ba...
Web весна 2012 лекция 6
Модернизация хранилища данных для использования передовой аналитики
Кирилл Алешин, Ламбда Архитектура на практике
Виртуальный дата-центр КРОК
Платформа в облаках. Windows Azure
TCO аренда облачной IT инфраструктуры Онланты vs покупка серверов
Ad

Viewers also liked (20)

PPT
Monkey Nutshell Marketing Workshop
PPT
u.tennessee school of architecture
PDF
Nutricia Cares about Training_Nutrição ideal para SuperMiúdos
PDF
Volantino Programma
PDF
Moni, carla power point
PPTX
Trabajos milena
PDF
Franny and zoeey quotes
PPSX
Don task force_presentation 2015
PDF
Curso de corel draw x5 aula 31 preenchimento gradiente
PPTX
Buscadores de información
PPS
WolfRain Territorial Wars
PPTX
Uw clean snowmobile team
PDF
Franza Resume March 2015
PDF
KTG_PM_Uwe Wittmann_DE.pdf
PPTX
Swissotel Tallinn
PPTX
Swinkels B.V.
PPTX
Opettajien orientoivia tvt-opintoja kehittämässä. CASE: Oulun yliopisto
PDF
Ayo 3cd Caperu 08
PDF
GTPA Annual Meeting 2013
PDF
curso de creacion de paginas web
Monkey Nutshell Marketing Workshop
u.tennessee school of architecture
Nutricia Cares about Training_Nutrição ideal para SuperMiúdos
Volantino Programma
Moni, carla power point
Trabajos milena
Franny and zoeey quotes
Don task force_presentation 2015
Curso de corel draw x5 aula 31 preenchimento gradiente
Buscadores de información
WolfRain Territorial Wars
Uw clean snowmobile team
Franza Resume March 2015
KTG_PM_Uwe Wittmann_DE.pdf
Swissotel Tallinn
Swinkels B.V.
Opettajien orientoivia tvt-opintoja kehittämässä. CASE: Oulun yliopisto
Ayo 3cd Caperu 08
GTPA Annual Meeting 2013
curso de creacion de paginas web
Ad

Similar to Azure for retails (20)

PPTX
Безопасность гибридных облаков
PPTX
Azure - хранение данных в облаке
PPTX
04.Службы Azure - подробнее
PPTX
Microsoft Azure for Developers & Start-Ups (47hours)
PPT
Ms it cup win-team - мевв
PPTX
Alexey Bokov key note - TechDays Armenia 2014
PPTX
Roman Zdebskiy - Windows Azure
PDF
24 hop sql_in_to_wa_1c _19march_2014_russian
PPTX
Developer Days 2011, Kharkov
PDF
Гибридные облака как средство защиты персональных данных
PPSX
Microsoft Azure: снижение затрат, безопасность, Internet of Things
PPTX
02.Службы Azure
PPTX
Alexey bokov windowsazure_security_mssd
PPTX
Windows azure общий обзор
PPTX
Azure - обзор
PPTX
Облако Microsoft Azure - введение в основные сервисы для разработки и инфраст...
PPTX
Миграции информационной инфраструктуры бизнес-приложений в облако
PDF
гибридные решения Microsoft sql server
PPT
Sql Server Data Services
PPSX
Ms it cup bruce-aams
Безопасность гибридных облаков
Azure - хранение данных в облаке
04.Службы Azure - подробнее
Microsoft Azure for Developers & Start-Ups (47hours)
Ms it cup win-team - мевв
Alexey Bokov key note - TechDays Armenia 2014
Roman Zdebskiy - Windows Azure
24 hop sql_in_to_wa_1c _19march_2014_russian
Developer Days 2011, Kharkov
Гибридные облака как средство защиты персональных данных
Microsoft Azure: снижение затрат, безопасность, Internet of Things
02.Службы Azure
Alexey bokov windowsazure_security_mssd
Windows azure общий обзор
Azure - обзор
Облако Microsoft Azure - введение в основные сервисы для разработки и инфраст...
Миграции информационной инфраструктуры бизнес-приложений в облако
гибридные решения Microsoft sql server
Sql Server Data Services
Ms it cup bruce-aams

More from Alexey Bokov (20)

PPTX
Product Visions and Strategy - crash course for startups
PPTX
Windows containers troubleshooting
PPTX
Monte Carlo modeling in cloud - mc-modeling-sdk
PPTX
CAP теорема Брюера и ее применения на практике
PPTX
Azure web apps - designing and debugging
PPTX
Azure Web App services
PPTX
Azure: Docker Container orchestration, PaaS ( Service Farbic ) and High avail...
PPTX
Creating a gallery image for Azure marketplace
PPTX
All about Azure workshop deck
PPTX
All about Azure - Kazan
PPTX
Microsoft Azure
PDF
Internet of Things in Tbilisi
PPTX
Azure and web sites hackaton deck
PPTX
Asp.net 5 cloud
PPTX
Tbilisi hackaton intro
PPTX
Tech day armenia for developers
PPTX
Open source technologies in Microsoft cloud - MS SWIT 2014
PPTX
Windows Azure для стартапов
PPTX
Train for trainers event in Warsaw / Intro
PPTX
Open source technologies in Microsoft cloud
Product Visions and Strategy - crash course for startups
Windows containers troubleshooting
Monte Carlo modeling in cloud - mc-modeling-sdk
CAP теорема Брюера и ее применения на практике
Azure web apps - designing and debugging
Azure Web App services
Azure: Docker Container orchestration, PaaS ( Service Farbic ) and High avail...
Creating a gallery image for Azure marketplace
All about Azure workshop deck
All about Azure - Kazan
Microsoft Azure
Internet of Things in Tbilisi
Azure and web sites hackaton deck
Asp.net 5 cloud
Tbilisi hackaton intro
Tech day armenia for developers
Open source technologies in Microsoft cloud - MS SWIT 2014
Windows Azure для стартапов
Train for trainers event in Warsaw / Intro
Open source technologies in Microsoft cloud

Azure for retails

  • 4.  Около 50% новых решений  Ресурсы в корпоративных центрах данных  90+% крупных организаций используют виртуализацию  20% крупных заказчиков используют частное облако  Основной рост определяется IaaS  Большинство новых решений – это Product as a Service (PaaS)  Наиболее эффективная среда разработки облачных сервисов  Лишь15% новых приложений является Software as a Service (SaaS)  Это Бизнес модель – не вид хостинга Эволюция сценариев Хостинга
  • 6. Web Sites PaaS+ Virtual Machines IaaS Cloud Services PaaS
  • 7. Your Datacenter Web Sites Cloud Services Virtual Machines Microsoft Azure
  • 8. Microsoft Azure – гибридная модель Load Balancer Load Balancer Virtual Network Load Balancer
  • 10. Облачное хранилище:  сейчас вмещает более 4 триллионов объектов в облачном хранилище  270 000 обращений в среднем  Пиковая нагрузка - 860 000 обращений в сек
  • 11. Высоко надежное и масштабируемое Многократное резервирования Финансово обеспеченный SLAs Хранилище для объектов, таблиц, дисков Поддержка REST APIs
  • 16. Azure – широкий выбор моделей лицензирования
  • 17. North Central US South East Asia/ Singapore East Asia /Hong Kong North Europe/ Dublin West Europe/ Amsterdam South Central US East US West US Japan East/ Saitama Japan West / Osaka Brazil South / San Paulo (preview) China South+North/ Vianet21
  • 18. Azure datacenters Tour to Datacenter: aka.ms/gfs-video
  • 20. Node locations list on world map aka.ms/cdn-map
  • 21. In-Transit Data Storage Access Availability Removal Retention IaaS c приватными данными на диске • Volume Level Encryption - <IaaS Data/Boot Volume Full Disk Encryption> = BitLocker IaaS VM с приватными данными в SQL Server • Data base Level Encryption - <IaaS SQL Server TDE (Transparent Data Encryption)> Приватные данные в Azure Storage ( блобы, TableStorage, очереди ) • Application Level Encryption – Шифрование данных в приложении • Cloud Integrated Storage – Расширение хранилищ данных в своем ДЦ в облако Managing Encryption Keys • On-premise KMS – <Customer’s or Customer Partner’s KMS and controlled by Customer> • Azure KMS – <Azure KMS backed by HSMs and keys controlled by Customer> (Future)
  • 22. In-Transit IaaS c приватными данными на диске Data Storage Access • Volume Level Encryption (Data or Boot) – bitlocker или партнерские решения • Есть опции по управлению ключами с HSM модулем на стороне заказчика Availability Removal Retention • Подробнее – см сессию aka.ms/b385
  • 23. IaaS c приватными данными в SQL Server - TDE In-Transit Removal Phase 1 Corporate Network Azure IaaS VM SQL Server w/TDE EKM VPN HSM Azure HSM Phase 2 Data Storage Access Availability Retention
  • 25. In-Transit Azure Storage – шифрование данных в приложении Data Storage Access Availability Removal Retention
  • 26. Пример на .NET public static byte[] SampleEncrypt(byte[] dataBuffer, byte[] Key, byte[] IV) { MemoryStream InMemory = new MemoryStream(); Rijndael SymetricAlgorithm = Rijndael.Create(); SymetricAlgorithm.Key = Key; SymetricAlgorithm.IV = IV; CryptoStream EncryptionStream = new CryptoStream(InMemory, SymetricAlgorithm.CreateEncryptor(), CryptoStreamMode.Write); EncryptionStream.Write(dataBuffer, 0, dataBuffer.Length); EncryptionStream.Close(); byte[] ReturnBuffer = InMemory.ToArray(); return ReturnBuffer; }
  • 27. Расширение хранилище в облако In-Transit Data Removal Гибридное приложение для хранения Windows Server Data Snapshots Данные шифруются в своем ДЦ и бэкапируются в Azure Для шифрования испольщуется AES 256 и SHA-256 для контроля целостности данных Storage Access Availability Retention
  • 28. In-Transit Data Storage Access Availability Removal Retention Microsoft Azure Blobs, table and Queues Все данные имеют несколько копий Репликация данных внутри одного региона Есть опции геораспределенного хранения данных Облачное решение Конфигурирование репликацией данных Учет возможных отказов из-за ошибок в приложениях Учет RPO ( recovery point objectives – возможные потери ) и проектирование отказоустойчивых решений
  • 29. Locally Redundant Storage (LRS) Zone Redundant Storage (ZRS) Geographically Redundant Storage (GRS) Read-Access Geographically Redundant Storage (RA-GRS) 3 копии данных в одном ДЦ 3 копии данных внутри одного региона 6 копий данных, 3 находятся в ДЦ в другом регионе 6 копий данных, 3 в другом регионе имеют доступность на чтение Минимизация стоимости или хранение данных в конкретном регионе согласно требованиям регуляторов Минимизация стоимости для block blobs при повышении отказоустойчивости Хранение данных критичных к отказам на уровне датацентра Катастрофоусточивый сценарий при отказах датацентров с минимальными потерями для уровня приложений 99.9% R/W 99.9% R/W 99.9% R/W 99.9% Write 99.99% Read
  • 30. In-Transit Data Storage Access Availability Removal Retention Microsoft Azure Все данные клиентов доступны в течении 90 дней после закрытия подписки Облачное приложение Принудительно удалять приватные данные в случае закрытия подписки
  • 31. In-Transit Data Storage Access Availability Removal Retention Microsoft Azure Все БУ устройства хранения(включая сломанные) – все данные уничтожаются, диск физически разрушается. Облачное приложение Принудительное удаление данных
  • 32. Traffic Manager – how it works ?
  • 33. Use Azure to load Balancing (round robin) www.cloudtechnologies.ru abokov.trafficmanager.net Mode: roundrobin VM ( abokov.cloudapp.net ) abokov-site.azurewebsites.net ( backup replica )
  • 34. Use Azure as disaster recovery for your site www.cloudtechnologies.ru abokov.trafficmanager.net Mode: Failover Linux VM ( abokov.cloudapp.net ) Backup web-site abokov-site.azurewebsites.net
  • 35. • • •
  • 36. • • •
  • 37. • • 1) 2) 3) 4) 5) 6)
  • 38. Лимиты : github.com/richorama facebook.com/groups/azurerus/ azurerus@microsoft.com

Editor's Notes

  • #12: В мире – почти 100 000 кастомеров, в России – несколько десятков крупных проектов, тысячи подписчиков.
  • #19: 1,000 new customers per day 1,000,000 cores milestone achieved September last year 1.6 Hexabyte milestones achieved at the end of last year
  • #21: 1,000 new customers per day 1,000,000 cores milestone achieved September last year 1.6 Hexabyte milestones achieved at the end of last year
  • #34: 1,000 new customers per day 1,000,000 cores milestone achieved September last year 1.6 Hexabyte milestones achieved at the end of last year
  • #35: 1,000 new customers per day 1,000,000 cores milestone achieved September last year 1.6 Hexabyte milestones achieved at the end of last year
  • #36: 1,000 new customers per day 1,000,000 cores milestone achieved September last year 1.6 Hexabyte milestones achieved at the end of last year