In diesem Monat wollen wir euch das erste Mal ein neue Update präsentieren. Mit dem Azure Update widmen wir uns einem großen und wichtigen Bereich von Microsoft 365.
Microsoft Azure ist eine Cloud-Computing-Plattform von Microsoft mit den Diensten wie SQL Azure oder AppFabric, die sich in erster Linie an Softwareentwickler richtet.
Die Nutzer von Microsoft Azure setzen Infrastructure as a Service (IaaS), Platform as a Service (PaaS) und Software as a Service (SaaS) ein.
ASR Update rollup 58
Updates für Site Recovery-Agents und -Anbieter, sowie mehrere Fehlerbehebungen und Verbesserungen.
AZ-700 veröffentlicht
Diese Prüfung misst Ihre Fähigkeit, die folgenden technischen Aufgaben zu bewältigen: Entwerfen, Implementieren und Verwalten von hybriden Netzwerken, Entwerfen und Implementieren von Kernnetzwerkinfrastrukturen, Entwerfen und Implementieren von Routing, Sichern und Überwachen von Netzwerken sowie Entwerfen und Implementieren von privatem Zugang zu Azure Services.
Azure Site Recovery: Upgrade auf TLS 1.2 oder höher bis 15. November 2021 - für verbesserte Sicherheit
Als Teil der Azure-weiten Initiative zur standardmäßigen Verwendung von TLS 1.2 und zur Beseitigung von Abhängigkeiten von älteren Versionen arbeitet Azure Site Recovery an der Abkehr von älteren Protokollen, um eine verbesserte Sicherheit für Ihre Replikationsdaten zu gewährleisten. Aus diesem Grund werden TLS 1.0 und TLS 1.1 nicht mehr unterstützt. Diese Änderungen werden voraussichtlich am 15. November 2021 in Kraft treten.
Allgemeine Verfügbarkeit: Azure Data Factory verwaltetes virtuelles Netzwerk
Das verwaltete virtuelle Netzwerk von Azure Data Factory (ADF) ist jetzt allgemein verfügbar. Mit dem verwalteten virtuellen Netzwerk können Sie die Azure Integration Runtime als Teil eines verwalteten virtuellen Netzwerks bereitstellen und private Endpunkte nutzen, um eine sichere Verbindung zu unterstützten Datenspeichern herzustellen. Der Datenverkehr läuft über Azure Private Links, die eine sichere Verbindung zur Datenquelle bieten. Darüber hinaus wird die Exfiltration von Daten in das öffentliche Internet verhindert.
Allgemeine Verfügbarkeit: Azure Preview
Azure Purview ist eine Lösung für eine einheitliche Datengovernance, die Sie bei der Verwaltung von lokalen Daten, von Daten in mehreren Clouds und von SaaS-Daten (Software as a Service) unterstützt. Erstellen Sie ganz einfach eine ganzheitliche, aktuelle Übersicht über Ihre Datenlandschaft mithilfe von automatischer Datenermittlung, Klassifizierung vertraulicher Daten und mit ausführlichen Informationen zur Datenherkunft. Ermöglichen Sie Datenconsumern die Suche nach nützlichen, vertrauenswürdigen Daten.
Objektreplikation in der öffentlichen Vorschau für Premium Block Blob Storage
Die Objektreplikation unterstützt jetzt Premium-Block-Blobs, um Ihre Daten von Ihrem Blob-Container in einem Speicherkonto zu einem anderen an einem beliebigen Ort in Azure zu replizieren.
Public Preview: DDoS-Management mit den neuen Azure Firewall Manager-Funktionen
Azure Firewall Manager ist ein Sicherheitsmanagement-Service, der eine zentrale Sicherheitsrichtlinie für Cloud-basierte Sicherheitsperimeter bereitstellt. Über den Azure Firewall Manager können Kunden automatisch eine Firewall für ein virtuelles Netzwerk oder einen gesicherten virtuellen Hub bereitstellen.
Public Preview: Azure Automation erweiterungsbasierter Benutzer Hybrid-Runbook-Worker
Sie können die Benutzerfunktion Hybrid Runbook Worker von Azure Automation verwenden, um Runbooks direkt auf einem Azure- oder Nicht-Azure-Computer auszuführen, einschließlich der Server, die bei Server mit Azure Arc-Unterstützung registriert sind. Von dem Computer oder Server aus, der die Rolle hostet, können Sie Runbooks direkt auf dem Computer und mit Ressourcen in der Umgebung ausführen, um diese lokalen Ressourcen zu verwalten.
Verwalten von Modulen Azure Automation
In allen neuen Automation-Konten wird standardmäßig die neueste Version des PowerShell-Az-Moduls importiert. Das Az-Modul ersetzt AzureRM und wird für die Interaktion mit Azure empfohlen. Zu den Standardmodulen im neuen Automation-Konto gehören die vorhandenen 24 AzureRM-Module und mehr als 60 Az-Module.
Az wird nun auch in Norway East unterstützt
Azure-Regionen und -Verfügbarkeitszonen sollen Ihnen helfen, Ausfallsicherheit und Zuverlässigkeit für Ihre geschäftskritischen Workloads zu erreichen. Azure unterhält mehrere Geografien. Diese diskreten Abgrenzungen definieren die Grenzen für Disaster Recovery und Datenresidenz in einer oder mehreren Azure-Regionen. Die Beibehaltung vieler Regionen stellt sicher, dass Kunden auf der ganzen Welt unterstützt werden.
Allgemeine Verfügbarkeit: Update des Azure Monitor Containers, Einblicke in das Portal
Azure Monitor Container Insights aktualisiert das Portal-Erlebnis und kündigt die folgenden Verbesserungen für Ihre Container-Überwachungsszenarien an:
- Zugriff auf Container Insights mit verbesserter Zugänglichkeit auf kleinen Formfaktoren.
- Möglichkeit, die Ressourcenauslastung als zuweisbare Kapazität anzuzeigen.
- Neue Metriken und aktualisierte empfohlene Alarme mit korrekten Alarmsignalen.
Azure Security Center – Neuigkeiten und Updates für Oktober 2021
Im Oktober 2020 wurden die folgenden Updates und Verbesserungen am Azure Security Center vorgenommen:
- Schwachstellenbewertung für On-Premise- und Multi-Cloud-Maschinen (Vorschau)
- Azure Firewall-Empfehlung hinzugefügt (Vorschau)
- Die Empfehlung „Authorized IP ranges should be defined on Kubernetes Services“ wurde mit einem Quick Fix aktualisiert
- Dashboard zur Einhaltung gesetzlicher Vorschriften enthält jetzt die Option zum Entfernen von Standards
- Die Tabelle Microsoft.Security/securityStatuses wurde aus dem Azure Resource Graph (ARG) entfernt
Neues AZ-305 Exam wird Teil der Azure Architect Zertifizierung
Kandidaten für diese Prüfung sollten über fortgeschrittene Erfahrungen und Kenntnisse in den Bereichen IT-Betrieb, einschließlich Netzwerk, Virtualisierung, Identität, Sicherheit, Business Continuity, Disaster Recovery, Datenplattformen und Governance verfügen. Ein Experte in dieser Rolle sollte wissen, wie sich Entscheidungen in jedem Bereich auf eine Gesamtlösung auswirken. Darüber hinaus sollten sie Erfahrung mit der Azure-Verwaltung, der Azure-Entwicklung und DevOps-Prozessen haben.
Allgemeine Verfügbarkeit: Windows 11 & Windows 11 Enterprise Unterstützung für Windows 365
Windows 365 Enterprise unterstützt Windows 11 für alle neu bereitgestellten Cloud-PCs in den verfügbaren Regionen ab dem 5. Oktober 2021. Windows 365 macht es für Unternehmen einfacher, Windows 11 auf jedem Gerät und überall zu nutzen. Hier finden Sie alles, was Sie über die Unterstützung von Windows 365 für Windows 11 wissen müssen.
Was ist neu in Azure NetApp Files
Azure NetApp Files regionsübergreifende Replikation jetzt allgemein verfügbar
Standard Network Features:
- Erhöhte IP-Limits für VNets mit Azure NetApp Files-Volumes auf Augenhöhe mit VMs
- Verbesserte Netzwerksicherheit mit Unterstützung für Netzwerksicherheitsgruppen auf dem delegierten Azure NetApp Files-Subnetz
- Verbesserte Netzwerkkontrolle mit Unterstützung für benutzerdefinierte Routen zu und von delegierten Azure NetApp Files-Subnetzen
- Konnektivität über Active/Active VPN-Gateway-Einrichtung
- ExpressRoute FastPath-Konnektivität zu Azure NetApp Dateien
Public Preview: Gleichzeitigkeit in Azure-Functions
Mit dieser Funktion können Sie automatisch die optimalen Gleichzeitigkeitseinstellungen pro Auslöser für Ihre Workloads ermitteln.
Darüber hinaus kann die dynamische Gleichzeitigkeit die Leistung Ihrer Anwendungen verbessern, indem sie den Durchsatz für jede Instanz optimiert und Echtzeitanpassungen an Ihren Gleichzeitigkeitseinstellungen vornimmt, wenn sich Ihre Lastmuster im Laufe der Zeit ändern.
Die Vorschau unterstützt derzeit Service Bus-Trigger. Wenn Sie auf Probleme stoßen oder Feedback haben, melden Sie bitte einen Fehler im Github-Repository.
Allgemeine Verfügbarkeit: Microsoft erweitert die Azure-Regionen Südafrika und Südkorea um Availability Zones
Azure-Regionen und -Verfügbarkeitszonen sollen Ihnen helfen, Ausfallsicherheit und Zuverlässigkeit für Ihre geschäftskritischen Workloads zu erreichen. Azure unterhält mehrere Geografien. Diese diskreten Abgrenzungen definieren die Grenzen für Disaster Recovery und Datenresidenz in einer oder mehreren Azure-Regionen. Die Beibehaltung vieler Regionen stellt sicher, dass Kunden auf der ganzen Welt unterstützt werden.
Allgemeine Verfügbarkeit: Azure VMware Solution jetzt in „Brasilien, Süden“ und „USA, Osten 2“ verfügbar & HCX Enterprise Edition
Allgemeine Verfügbarkeit: PowerShell 7.1.5
Microsoft hat PowerShell 7.1.5 für die Öffentlichkeit freigegeben. PowerShell ist eine aufgabenbasierte Befehlszeilen-Shell und Skriptsprache, die auf.NET basiert. PowerShell hilft Systemadministratoren und Power-Usern bei der schnellen Automatisierung von Aufgaben, die Betriebssysteme (Linux, macOS und Windows) und Prozesse verwalten. PowerShell 7.15
Allgemeine Verfügbarkeit: Einschränkung der öffentlichen Konnektivität in Azure HDInsight
In der standardmäßigen virtuellen Netzwerkarchitektur von Azure HDInsight kommuniziert der HDInsight-Ressourcenanbieter mit dem Cluster über ein öffentliches Netzwerk. In diesem Artikel lernen Sie die erweiterten Steuerelemente kennen, die Sie verwenden können, um einen eingeschränkten HDInsight-Cluster zu erstellen, bei dem die eingehende Konnektivität auf ein privates Netzwerk beschränkt ist.
Allgemeine Verfügbarkeit: Azure SQL Transparente Datenverschlüsselung mit vom Kunden verwaltetem Schlüssel
Azure SQL Transparent Data Encryption (TDE) mit kundenverwaltetem Schlüssel ermöglicht ein Bring Your Own Key (BYOK)-Szenario für den Schutz von Daten im Ruhezustand und ermöglicht es Unternehmen, eine Aufgabentrennung bei der Verwaltung von Schlüsseln und Daten zu implementieren. Bei der vom Kunden verwalteten transparenten Datenverschlüsselung ist der Kunde für die Verwaltung des Schlüssel-Lebenszyklus (Schlüsselerstellung, Upload, Rotation, Löschung), die Schlüsselverwendungsberechtigungen und die Überprüfung der Schlüsseloperationen verantwortlich und hat die volle Kontrolle darüber.
Public Preview: Azure Hybrid Benefit zentrierte Verwaltung
Azure Hybrid Benefit ist ein Lizenzierungsvorteil, der Ihnen hilft, die Kosten für den Betrieb Ihrer Workloads in der Cloud deutlich zu senken. Er ermöglicht Ihnen die Nutzung Ihrer lokalen Software Assurance-aktivierten Windows Server- und SQL Server-Lizenzen in Azure.
Public Preview: My SQL flexible Server georedundante Sicherung/Wiederherstellung
Georedundante Backups schützen Ihre Azure Database for MySQL – Flexible Server vor Ausfällen, die sich auf den Backup-Speicher in der primären Region auswirken, und ermöglichen es Ihnen, Ihren Server im Falle einer Katastrophe in der geoparallelen Region wiederherzustellen. Derzeit kann die Geo-Redundanz nur zum Zeitpunkt der Servererstellung aktiviert/deaktiviert werden. Geo-Restore ermöglicht Ihnen die Wiederherstellung nach einer geografischen Katastrophe, wenn Sie keinen Zugriff auf Ihre Datenbank oder Backups in der primären Region haben. Es wird ein neuer geo-redundanter Server in der geoparallelen Region der Primärregion erstellt.
Network Security Dashboard for Azure Security Dashboard
Mit Microsoft Azure können Sie eine Vielzahl von Infrastruktur-, Webanwendungs- und Automatisierungsressourcen bereitstellen. Diese Ressourcen sind in der Regel Teil einer größeren Infrastruktur oder eines Anwendungsdienstes, den Ihr Unternehmen seinen internen und externen Benutzern zur Verfügung stellt. Zusätzlich zu den Netzwerkendpunkten eines übergreifenden Dienstes, mit dem Ihre Benutzer interagieren, interagieren die verschiedenen Ressourcen in einer Infrastruktur oder einem Anwendungsdienst über ihre eigenen Netzwerkendpunkte miteinander. Diese Interaktionen hängen von den zugrundeliegenden Netzwerkdiensten ab, die von der Azure-Cloud bereitgestellt werden, um mit anderen Schichten und mit den Benutzern zu kommunizieren. Diese Kommunikation innerhalb von Azure und mit Azure von externen Netzwerken aus wird mit ressourcenspezifischen ACLs und mit den Cloud-eigenen Netzwerksicherheitsdiensten wie DDoS-Schutz, Web Application Firewall (WAF), Network Security Groups (NSG) und Firewall in Azure geschützt. Da alle Netzwerksicherheitskontrollen vorhanden sind und jede in einem anderen Dashboard implementiert ist, wird es für Kunden schwierig, einen einzigen Überblick über den gesamten Azure-Netzwerksicherheitsstatus zu erhalten.
Azure Firewall Premium jetzt generell in fünf neuen Azure-Regionen verfügbar
Azure Firewall Premium ist jetzt allgemein in den folgenden neuen Azure Cloud-Regionen verfügbar:
- USGov Texas
- US-Bundesstaat Arizona
- US-Bundesstaat Virginia
- China Nord 2
- China Ost 2
Azure Firewall Premium bietet Firewall-Funktionen der nächsten Generation, die für hochsensible und regulierte Umgebungen erforderlich sind.
Allgemeine Verfügbarkeit: Azure Monitor Container-Einblicke für Azure Arc-aktivierte Kubernetes
Azure Monitor Container Insights für Azure Arc enabled Kubernetes bietet einen zentralen Ort für die Anzeige von Infrastrukturmetriken, Containerprotokollen und empfohlenen Warnmeldungen. Sie erhalten die gleichen Überwachungsfunktionen wie unser nativer Container Insights Service.
Allgemeine Verfügbarkeit: IP-basierter Website-Schutz für Azure Static Web Apps
Mit der IP-basierten Zugriffsbeschränkung können Sie den Zugriff auf Ihre Website anhand von IP-Adressbereichen kontrollieren. Nur Benutzer, die von den definierten IP-Adressen auf Ihre Website zugreifen, dürfen Ihre Anwendung und ihre Ressourcen anzeigen und darauf zugreifen.
Public Preview: Azure Stetic Web App funktionsbasierte Rollenzuweisung
In diesem Artikel wird gezeigt, wie Sie eine Funktion verwenden, um Microsoft Graph abzufragen und einem Benutzer auf der Grundlage seiner Active Directory-Gruppenmitgliedschaft benutzerdefinierte Rollen zuzuweisen.
Was ist nei in Azure Stack HCI
- Verwendung von GPUs mit geclusterten VMs
- Dynamischer CPU-Kompatibilitätsmodus
- Netzwerk-ATC
- Einstellbare Speicherreparaturgeschwindigkeit
- Unterstützung für verschachtelte Virtualisierung auf AMD-Prozessoren
- Verwalten Sie schnelle Neustarts mit Kernel Soft Reboot
Allgemeine Verfügbarkeit: ANF-Regionen übergreifende Replikation
Die Azure NetApp Files Replikationsfunktionalität bietet Datenschutz durch regionsübergreifende Volume-Replikation. Sie können Daten asynchron von einem Azure NetApp Files Volume (Quelle) in einer Region zu einem anderen Azure NetApp Files Volume (Ziel) in einer anderen Region replizieren. Diese Funktion ermöglicht Ihnen ein Failover Ihrer kritischen Applikation im Falle eines regionsweiten Ausfalls oder einer Katastrophe.
Allgemeine Verfügbarkeit: Azure Monitor Abfrage-SDK
Wir geben die allgemeine Verfügbarkeit des Azure Monitor Query SDK für .NET, Java, JavaScript/TypeScript und Python bekannt.
Dieses neue SDK ermöglicht es Entwicklern, Anwendungen zu erstellen, die schreibgeschützte Abfragen in der Azure Monitor Logs und Metrics Plattform durchführen, so dass sie Daten auf benutzerdefinierte Weise analysieren und anzeigen können. Das SDK wurde modernisiert, um den Azure SDK-Richtlinien zu folgen und für jede Programmiersprache idiomatisch zu sein. Darüber hinaus bietet es eine Reihe von Updates und neuen Funktionen.
Allgemeine Verfügbarkeit: Azure Log Analytics in West US 3, Korea South und Canada East
Azure Log Analytics ist Teil von Azure Monitor. Es sammelt Telemetriedaten aus einer Vielzahl von Quellen und verwendet die Abfragesprache von Azure Data Explorer, um Daten abzurufen und zu analysieren.
Azure Log Analytics ist generell in den Regionen West US 3, Korea Süd und Kanada Ost verfügbar. Die vollständige Liste der verfügbaren Regionen finden Sie auf der Produktwebseite.
Public Preview: Visual Studio Code for the Web -> vscode.dev
Moderne Browser, die die File System Access API unterstützen (in erster Linie Edge und Chrome), ermöglichen Webseiten den Zugriff auf das lokale Dateisystem (nach einer Zustimmung durch den Nutzenden). Dieser einfache Zugang zum lokalen Rechner eröffnet schnell einige interessante Szenarien für die Verwendung von VS Code for the Web als lokales Entwicklungswerkzeug ohne Installation. Dazu gehören beispielsweise:
- Lokale Dateianzeige und -bearbeitung: Schnelles Erstellen von Notizen im Markdown-Format. Auch wenn man sich auf einem Rechner befindet, auf dem VS Code nicht vollständig installieren werden kann, kann vscode.dev verwendet werden, um lokale Dateien anzuzeigen und zu bearbeiten.
- Erstellung client-seitiger HTML-, JavaScript- und CSS-Anwendungen in Verbindung mit den Browser-Tools für das Debugging.
- Bearbeitung von Code auf leistungsschwächeren Geräten wie Chromebooks, auf denen sich VS Code nicht (einfach) installieren lässt.
- Entwicklung auf dem iPad: Man kann Dateien hochladen/herunterladen (und sie mit der Files-App sogar in der Cloud speichern) und mit der integrierten GitHub Repositories-Erweiterung Repositories remote öffnen.
Public Preview: Unterstützung der HTTPS-Proxy-Konfiguration
AKS unterstützt nun die Angabe der HTTPS-Proxy-Konfiguration bei der Erstellung von AKS-Clustern und Knotenpools. Dies erleichtert die Integration mit HTTPS-Proxys, bei denen der Knoten so konfiguriert sein muss, dass er beim Hochfahren eine Internetverbindung hat.
Public Preview: AKS Unterstützung für Kubernetes 1.22
AKS-Unterstützung für Kubernetes 1.22 ist jetzt in der öffentlichen Vorschau. Kubernetes 1.22 bietet insgesamt 53 Verbesserungen, von denen 13 in die stabile Version, 24 in die Beta-Version und 16 in die neue Version verschoben wurden. Zu den bemerkenswerten neuen Funktionen gehören eine neue PodSecurity-Zulassungsfunktion, eine API-Server-Tracing-Funktion, generische Datenpopulatoren und mehr.
Public Preview: IPv6 für Kubenet
Wir kündigen die öffentliche Vorschau der AKS-Unterstützung für Dual-Stack-IPv6-Overlay-Netzwerke (Kubenet) an.
Dual-Stack-IPv4/IPv6-Unterstützung ist jetzt in AKS über das Kubenet-Overlay-Netzwerk-Plugin verfügbar. Knoten, Workloads und Dienste unterstützen IPv6-Adressen neben IPv4-Adressen.
Public Preview: AKS-Unterstützung für WebAssembly System Interface (WASI) Workloads
WebAssembly (WASM) ist ein portabler, offener Standard für ein neues Binärformat, das speichersicher ist und mit nahezu nativer Leistung läuft. Verschiedene Sprachen können zu WASM crosskompiliert werden und mit WASI interagieren, so dass Sie denselben Code auf verschiedenen Maschinen und gemeinsame Module in verschiedenen Sprachen ausführen können.
Public Preview: AKS out of tree cloud provider controller manager
Mit der Auslagerung des Controller-Managers aus der Kubernetes-Kerncodebasis wird das AKS-Team in der Lage sein, Updates außerhalb der Kubernetes-Release-Kadenz zu veröffentlichen. Kunden werden davon profitieren, dass das AKS-Team den Cloud-Controller aktualisieren kann, um auf Kundenanfragen zu reagieren, die spezifisch für die Azure-Integration von Kubernetes sind.
Abkürzungsverzeichnis
AAD Azure Active Directory
ADF Azure Data Factory
AKS Azure Kubernetes Service
ANF Azure NetApp Files
ASC Azure Security Center
ASR Azure Site Recovery
AVD Azure virtual Desktop
AVS Azure VMware Solution
Az Azure
DDoS Distributed Denial-of-Servic
GA Genaral Available
VS Visual Studio