Was ist neu in Azure im Oktober 2021

Azure Update aus Oktober 2021

Inhalte

In diesem Monat wollen wir euch das erste Mal ein neue Update präsentieren. Mit dem Azure Update widmen wir uns einem großen und wichtigen Bereich von Microsoft 365.

Microsoft Azure ist eine Cloud-Computing-Plattform von Microsoft mit den Diensten wie SQL Azure oder AppFabric, die sich in erster Linie an Softwareentwickler richtet.

Die Nutzer von Microsoft Azure setzen Infrastructure as a Service (IaaS), Platform as a Service (PaaS) und Software as a Service (SaaS) ein.

ASR Update rollup 58

Updates für Site Recovery-Agents und -Anbieter, sowie mehrere Fehlerbehebungen und Verbesserungen.

AZ-700 veröffentlicht

Diese Prüfung misst Ihre Fähigkeit, die folgenden technischen Aufgaben zu bewältigen: Entwerfen, Implementieren und Verwalten von hybriden Netzwerken, Entwerfen und Implementieren von Kernnetzwerkinfrastrukturen, Entwerfen und Implementieren von Routing, Sichern und Überwachen von Netzwerken sowie Entwerfen und Implementieren von privatem Zugang zu Azure Services.

Azure Site Recovery: Upgrade auf TLS 1.2 oder höher bis 15. November 2021 - für verbesserte Sicherheit

Als Teil der Azure-weiten Initiative zur standardmäßigen Verwendung von TLS 1.2 und zur Beseitigung von Abhängigkeiten von älteren Versionen arbeitet Azure Site Recovery an der Abkehr von älteren Protokollen, um eine verbesserte Sicherheit für Ihre Replikationsdaten zu gewährleisten.  Aus diesem Grund werden TLS 1.0 und TLS 1.1 nicht mehr unterstützt.  Diese Änderungen werden voraussichtlich am 15. November 2021 in Kraft treten.

Allgemeine Verfügbarkeit: Azure Data Factory verwaltetes virtuelles Netzwerk

Das verwaltete virtuelle Netzwerk von Azure Data Factory (ADF) ist jetzt allgemein verfügbar. Mit dem verwalteten virtuellen Netzwerk können Sie die Azure Integration Runtime als Teil eines verwalteten virtuellen Netzwerks bereitstellen und private Endpunkte nutzen, um eine sichere Verbindung zu unterstützten Datenspeichern herzustellen. Der Datenverkehr läuft über Azure Private Links, die eine sichere Verbindung zur Datenquelle bieten. Darüber hinaus wird die Exfiltration von Daten in das öffentliche Internet verhindert.

Allgemeine Verfügbarkeit: Azure Preview

Azure Purview ist eine Lösung für eine einheitliche Datengovernance, die Sie bei der Verwaltung von lokalen Daten, von Daten in mehreren Clouds und von SaaS-Daten (Software as a Service) unterstützt. Erstellen Sie ganz einfach eine ganzheitliche, aktuelle Übersicht über Ihre Datenlandschaft mithilfe von automatischer Datenermittlung, Klassifizierung vertraulicher Daten und mit ausführlichen Informationen zur Datenherkunft. Ermöglichen Sie Datenconsumern die Suche nach nützlichen, vertrauenswürdigen Daten.

Objektreplikation in der öffentlichen Vorschau für Premium Block Blob Storage

Die Objektreplikation unterstützt jetzt Premium-Block-Blobs, um Ihre Daten von Ihrem Blob-Container in einem Speicherkonto zu einem anderen an einem beliebigen Ort in Azure zu replizieren.

Public Preview: DDoS-Management mit den neuen Azure Firewall Manager-Funktionen

Azure Firewall Manager ist ein Sicherheitsmanagement-Service, der eine zentrale Sicherheitsrichtlinie für Cloud-basierte Sicherheitsperimeter bereitstellt. Über den Azure Firewall Manager können Kunden automatisch eine Firewall für ein virtuelles Netzwerk oder einen gesicherten virtuellen Hub bereitstellen.

Public Preview: Azure Automation erweiterungsbasierter Benutzer Hybrid-Runbook-Worker

Sie können die Benutzerfunktion Hybrid Runbook Worker von Azure Automation verwenden, um Runbooks direkt auf einem Azure- oder Nicht-Azure-Computer auszuführen, einschließlich der Server, die bei Server mit Azure Arc-Unterstützung registriert sind. Von dem Computer oder Server aus, der die Rolle hostet, können Sie Runbooks direkt auf dem Computer und mit Ressourcen in der Umgebung ausführen, um diese lokalen Ressourcen zu verwalten.

Verwalten von Modulen Azure Automation

In allen neuen Automation-Konten wird standardmäßig die neueste Version des PowerShell-Az-Moduls importiert. Das Az-Modul ersetzt AzureRM und wird für die Interaktion mit Azure empfohlen. Zu den Standardmodulen im neuen Automation-Konto gehören die vorhandenen 24 AzureRM-Module und mehr als 60 Az-Module.

Az wird nun auch in Norway East unterstützt

Azure-Regionen und -Verfügbarkeitszonen sollen Ihnen helfen, Ausfallsicherheit und Zuverlässigkeit für Ihre geschäftskritischen Workloads zu erreichen. Azure unterhält mehrere Geografien. Diese diskreten Abgrenzungen definieren die Grenzen für Disaster Recovery und Datenresidenz in einer oder mehreren Azure-Regionen. Die Beibehaltung vieler Regionen stellt sicher, dass Kunden auf der ganzen Welt unterstützt werden.

Allgemeine Verfügbarkeit: Update des Azure Monitor Containers, Einblicke in das Portal

Azure Monitor Container Insights aktualisiert das Portal-Erlebnis und kündigt die folgenden Verbesserungen für Ihre Container-Überwachungsszenarien an:

  • Zugriff auf Container Insights mit verbesserter Zugänglichkeit auf kleinen Formfaktoren.
  • Möglichkeit, die Ressourcenauslastung als zuweisbare Kapazität anzuzeigen.
  • Neue Metriken und aktualisierte empfohlene Alarme mit korrekten Alarmsignalen.

Azure Security Center – Neuigkeiten und Updates für Oktober 2021

Im Oktober 2020 wurden die folgenden Updates und Verbesserungen am Azure Security Center vorgenommen:

  • Schwachstellenbewertung für On-Premise- und Multi-Cloud-Maschinen (Vorschau)
  • Azure Firewall-Empfehlung hinzugefügt (Vorschau)
  • Die Empfehlung „Authorized IP ranges should be defined on Kubernetes Services“ wurde mit einem Quick Fix aktualisiert
  • Dashboard zur Einhaltung gesetzlicher Vorschriften enthält jetzt die Option zum Entfernen von Standards
  • Die Tabelle Microsoft.Security/securityStatuses wurde aus dem Azure Resource Graph (ARG) entfernt

Neues AZ-305 Exam wird Teil der Azure Architect Zertifizierung

Kandidaten für diese Prüfung sollten über fortgeschrittene Erfahrungen und Kenntnisse in den Bereichen IT-Betrieb, einschließlich Netzwerk, Virtualisierung, Identität, Sicherheit, Business Continuity, Disaster Recovery, Datenplattformen und Governance verfügen. Ein Experte in dieser Rolle sollte wissen, wie sich Entscheidungen in jedem Bereich auf eine Gesamtlösung auswirken. Darüber hinaus sollten sie Erfahrung mit der Azure-Verwaltung, der Azure-Entwicklung und DevOps-Prozessen haben.

Allgemeine Verfügbarkeit: Windows 11 & Windows 11 Enterprise Unterstützung für Windows 365

Windows 365 Enterprise unterstützt Windows 11 für alle neu bereitgestellten Cloud-PCs in den verfügbaren Regionen ab dem 5. Oktober 2021. Windows 365 macht es für Unternehmen einfacher, Windows 11 auf jedem Gerät und überall zu nutzen. Hier finden Sie alles, was Sie über die Unterstützung von Windows 365 für Windows 11 wissen müssen.

Was ist neu in Azure NetApp Files

Azure NetApp Files regionsübergreifende Replikation jetzt allgemein verfügbar

Standard Network Features:

  • Erhöhte IP-Limits für VNets mit Azure NetApp Files-Volumes auf Augenhöhe mit VMs
  • Verbesserte Netzwerksicherheit mit Unterstützung für Netzwerksicherheitsgruppen auf dem delegierten Azure NetApp Files-Subnetz
  • Verbesserte Netzwerkkontrolle mit Unterstützung für benutzerdefinierte Routen zu und von delegierten Azure NetApp Files-Subnetzen
  • Konnektivität über Active/Active VPN-Gateway-Einrichtung
  • ExpressRoute FastPath-Konnektivität zu Azure NetApp Dateien

Public Preview: Gleichzeitigkeit in Azure-Functions

Mit dieser Funktion können Sie automatisch die optimalen Gleichzeitigkeitseinstellungen pro Auslöser für Ihre Workloads ermitteln.

Darüber hinaus kann die dynamische Gleichzeitigkeit die Leistung Ihrer Anwendungen verbessern, indem sie den Durchsatz für jede Instanz optimiert und Echtzeitanpassungen an Ihren Gleichzeitigkeitseinstellungen vornimmt, wenn sich Ihre Lastmuster im Laufe der Zeit ändern.

Die Vorschau unterstützt derzeit Service Bus-Trigger. Wenn Sie auf Probleme stoßen oder Feedback haben, melden Sie bitte einen Fehler im Github-Repository.

Allgemeine Verfügbarkeit: Microsoft erweitert die Azure-Regionen Südafrika und Südkorea um Availability Zones

Azure-Regionen und -Verfügbarkeitszonen sollen Ihnen helfen, Ausfallsicherheit und Zuverlässigkeit für Ihre geschäftskritischen Workloads zu erreichen. Azure unterhält mehrere Geografien. Diese diskreten Abgrenzungen definieren die Grenzen für Disaster Recovery und Datenresidenz in einer oder mehreren Azure-Regionen. Die Beibehaltung vieler Regionen stellt sicher, dass Kunden auf der ganzen Welt unterstützt werden.

Allgemeine Verfügbarkeit: Azure VMware Solution jetzt in „Brasilien, Süden“ und „USA, Osten 2“ verfügbar & HCX Enterprise Edition

Allgemeine Verfügbarkeit: PowerShell 7.1.5

Microsoft hat PowerShell 7.1.5 für die Öffentlichkeit freigegeben. PowerShell ist eine aufgabenbasierte Befehlszeilen-Shell und Skriptsprache, die auf.NET basiert. PowerShell hilft Systemadministratoren und Power-Usern bei der schnellen Automatisierung von Aufgaben, die Betriebssysteme (Linux, macOS und Windows) und Prozesse verwalten. PowerShell 7.15

Allgemeine Verfügbarkeit: Einschränkung der öffentlichen Konnektivität in Azure HDInsight

In der standardmäßigen virtuellen Netzwerkarchitektur von Azure HDInsight kommuniziert der HDInsight-Ressourcenanbieter mit dem Cluster über ein öffentliches Netzwerk. In diesem Artikel lernen Sie die erweiterten Steuerelemente kennen, die Sie verwenden können, um einen eingeschränkten HDInsight-Cluster zu erstellen, bei dem die eingehende Konnektivität auf ein privates Netzwerk beschränkt ist.

Allgemeine Verfügbarkeit: Azure SQL Transparente Datenverschlüsselung mit vom Kunden verwaltetem Schlüssel

Azure SQL Transparent Data Encryption (TDE) mit kundenverwaltetem Schlüssel ermöglicht ein Bring Your Own Key (BYOK)-Szenario für den Schutz von Daten im Ruhezustand und ermöglicht es Unternehmen, eine Aufgabentrennung bei der Verwaltung von Schlüsseln und Daten zu implementieren. Bei der vom Kunden verwalteten transparenten Datenverschlüsselung ist der Kunde für die Verwaltung des Schlüssel-Lebenszyklus (Schlüsselerstellung, Upload, Rotation, Löschung), die Schlüsselverwendungsberechtigungen und die Überprüfung der Schlüsseloperationen verantwortlich und hat die volle Kontrolle darüber.

Public Preview: Azure Hybrid Benefit zentrierte Verwaltung

Azure Hybrid Benefit ist ein Lizenzierungsvorteil, der Ihnen hilft, die Kosten für den Betrieb Ihrer Workloads in der Cloud deutlich zu senken. Er ermöglicht Ihnen die Nutzung Ihrer lokalen Software Assurance-aktivierten Windows Server- und SQL Server-Lizenzen in Azure.

Public Preview: My SQL flexible Server georedundante Sicherung/Wiederherstellung

Georedundante Backups schützen Ihre Azure Database for MySQL – Flexible Server vor Ausfällen, die sich auf den Backup-Speicher in der primären Region auswirken, und ermöglichen es Ihnen, Ihren Server im Falle einer Katastrophe in der geoparallelen Region wiederherzustellen. Derzeit kann die Geo-Redundanz nur zum Zeitpunkt der Servererstellung aktiviert/deaktiviert werden. Geo-Restore ermöglicht Ihnen die Wiederherstellung nach einer geografischen Katastrophe, wenn Sie keinen Zugriff auf Ihre Datenbank oder Backups in der primären Region haben. Es wird ein neuer geo-redundanter Server in der geoparallelen Region der Primärregion erstellt.

Network Security Dashboard for Azure Security Dashboard

Mit Microsoft Azure können Sie eine Vielzahl von Infrastruktur-, Webanwendungs- und Automatisierungsressourcen bereitstellen.  Diese Ressourcen sind in der Regel Teil einer größeren Infrastruktur oder eines Anwendungsdienstes, den Ihr Unternehmen seinen internen und externen Benutzern zur Verfügung stellt.  Zusätzlich zu den Netzwerkendpunkten eines übergreifenden Dienstes, mit dem Ihre Benutzer interagieren, interagieren die verschiedenen Ressourcen in einer Infrastruktur oder einem Anwendungsdienst über ihre eigenen Netzwerkendpunkte miteinander.  Diese Interaktionen hängen von den zugrundeliegenden Netzwerkdiensten ab, die von der Azure-Cloud bereitgestellt werden, um mit anderen Schichten und mit den Benutzern zu kommunizieren.  Diese Kommunikation innerhalb von Azure und mit Azure von externen Netzwerken aus wird mit ressourcenspezifischen ACLs und mit den Cloud-eigenen Netzwerksicherheitsdiensten wie DDoS-Schutz, Web Application Firewall (WAF), Network Security Groups (NSG) und Firewall in Azure geschützt.  Da alle Netzwerksicherheitskontrollen vorhanden sind und jede in einem anderen Dashboard implementiert ist, wird es für Kunden schwierig, einen einzigen Überblick über den gesamten Azure-Netzwerksicherheitsstatus zu erhalten.

Azure Firewall Premium jetzt generell in fünf neuen Azure-Regionen verfügbar

Azure Firewall Premium ist jetzt allgemein in den folgenden neuen Azure Cloud-Regionen verfügbar:

  • USGov Texas
  • US-Bundesstaat Arizona
  • US-Bundesstaat Virginia
  • China Nord 2
  • China Ost 2


Azure Firewall Premium bietet Firewall-Funktionen der nächsten Generation, die für hochsensible und regulierte Umgebungen erforderlich sind.

Allgemeine Verfügbarkeit: Azure Monitor Container-Einblicke für Azure Arc-aktivierte Kubernetes

Azure Monitor Container Insights für Azure Arc enabled Kubernetes bietet einen zentralen Ort für die Anzeige von Infrastrukturmetriken, Containerprotokollen und empfohlenen Warnmeldungen. Sie erhalten die gleichen Überwachungsfunktionen wie unser nativer Container Insights Service.

Allgemeine Verfügbarkeit: IP-basierter Website-Schutz für Azure Static Web Apps

Mit der IP-basierten Zugriffsbeschränkung können Sie den Zugriff auf Ihre Website anhand von IP-Adressbereichen kontrollieren. Nur Benutzer, die von den definierten IP-Adressen auf Ihre Website zugreifen, dürfen Ihre Anwendung und ihre Ressourcen anzeigen und darauf zugreifen.

Public Preview: Azure Stetic Web App funktionsbasierte Rollenzuweisung

In diesem Artikel wird gezeigt, wie Sie eine Funktion verwenden, um Microsoft Graph abzufragen und einem Benutzer auf der Grundlage seiner Active Directory-Gruppenmitgliedschaft benutzerdefinierte Rollen zuzuweisen.

Was ist nei in Azure Stack HCI

  • Verwendung von GPUs mit geclusterten VMs
  • Dynamischer CPU-Kompatibilitätsmodus
  • Netzwerk-ATC
  • Einstellbare Speicherreparaturgeschwindigkeit
  • Unterstützung für verschachtelte Virtualisierung auf AMD-Prozessoren
  • Verwalten Sie schnelle Neustarts mit Kernel Soft Reboot

Allgemeine Verfügbarkeit: ANF-Regionen übergreifende Replikation

Die Azure NetApp Files Replikationsfunktionalität bietet Datenschutz durch regionsübergreifende Volume-Replikation. Sie können Daten asynchron von einem Azure NetApp Files Volume (Quelle) in einer Region zu einem anderen Azure NetApp Files Volume (Ziel) in einer anderen Region replizieren. Diese Funktion ermöglicht Ihnen ein Failover Ihrer kritischen Applikation im Falle eines regionsweiten Ausfalls oder einer Katastrophe.

Allgemeine Verfügbarkeit: Azure Monitor Abfrage-SDK

Wir geben die allgemeine Verfügbarkeit des Azure Monitor Query SDK für .NET, Java, JavaScript/TypeScript und Python bekannt.

Dieses neue SDK ermöglicht es Entwicklern, Anwendungen zu erstellen, die schreibgeschützte Abfragen in der Azure Monitor Logs und Metrics Plattform durchführen, so dass sie Daten auf benutzerdefinierte Weise analysieren und anzeigen können. Das SDK wurde modernisiert, um den Azure SDK-Richtlinien zu folgen und für jede Programmiersprache idiomatisch zu sein. Darüber hinaus bietet es eine Reihe von Updates und neuen Funktionen.

Allgemeine Verfügbarkeit: Azure Log Analytics in West US 3, Korea South und Canada East

Azure Log Analytics ist Teil von Azure Monitor. Es sammelt Telemetriedaten aus einer Vielzahl von Quellen und verwendet die Abfragesprache von Azure Data Explorer, um Daten abzurufen und zu analysieren.

Azure Log Analytics ist generell in den Regionen West US 3, Korea Süd und Kanada Ost verfügbar.  Die vollständige Liste der verfügbaren Regionen finden Sie auf der Produktwebseite.

Public Preview: Visual Studio Code for the Web -> vscode.dev

Moderne Browser, die die File System Access API unterstützen (in erster Linie Edge und Chrome), ermöglichen Webseiten den Zugriff auf das lokale Dateisystem (nach einer Zustimmung durch den Nutzenden). Dieser einfache Zugang zum lokalen Rechner eröffnet schnell einige interessante Szenarien für die Verwendung von VS Code for the Web als lokales Entwicklungswerkzeug ohne Installation. Dazu gehören beispielsweise:

  • Lokale Dateianzeige und -bearbeitung: Schnelles Erstellen von Notizen im Markdown-Format. Auch wenn man sich auf einem Rechner befindet, auf dem VS Code nicht vollständig installieren werden kann, kann vscode.dev verwendet werden, um lokale Dateien anzuzeigen und zu bearbeiten.
  • Erstellung client-seitiger HTML-, JavaScript- und CSS-Anwendungen in Verbindung mit den Browser-Tools für das Debugging.
  • Bearbeitung von Code auf leistungsschwächeren Geräten wie Chromebooks, auf denen sich VS Code nicht (einfach) installieren lässt.
  • Entwicklung auf dem iPad: Man kann Dateien hochladen/herunterladen (und sie mit der Files-App sogar in der Cloud speichern) und mit der integrierten GitHub Repositories-Erweiterung Repositories remote öffnen.

Public Preview: Unterstützung der HTTPS-Proxy-Konfiguration

AKS unterstützt nun die Angabe der HTTPS-Proxy-Konfiguration bei der Erstellung von AKS-Clustern und Knotenpools. Dies erleichtert die Integration mit HTTPS-Proxys, bei denen der Knoten so konfiguriert sein muss, dass er beim Hochfahren eine Internetverbindung hat.

Public Preview: AKS Unterstützung für Kubernetes 1.22

AKS-Unterstützung für Kubernetes 1.22 ist jetzt in der öffentlichen Vorschau. Kubernetes 1.22 bietet insgesamt 53 Verbesserungen, von denen 13 in die stabile Version, 24 in die Beta-Version und 16 in die neue Version verschoben wurden. Zu den bemerkenswerten neuen Funktionen gehören eine neue PodSecurity-Zulassungsfunktion, eine API-Server-Tracing-Funktion, generische Datenpopulatoren und mehr.

Public Preview: IPv6 für Kubenet

Wir kündigen die öffentliche Vorschau der AKS-Unterstützung für Dual-Stack-IPv6-Overlay-Netzwerke (Kubenet) an.

Dual-Stack-IPv4/IPv6-Unterstützung ist jetzt in AKS über das Kubenet-Overlay-Netzwerk-Plugin verfügbar. Knoten, Workloads und Dienste unterstützen IPv6-Adressen neben IPv4-Adressen.

Public Preview: AKS-Unterstützung für WebAssembly System Interface (WASI) Workloads

WebAssembly (WASM) ist ein portabler, offener Standard für ein neues Binärformat, das speichersicher ist und mit nahezu nativer Leistung läuft. Verschiedene Sprachen können zu WASM crosskompiliert werden und mit WASI interagieren, so dass Sie denselben Code auf verschiedenen Maschinen und gemeinsame Module in verschiedenen Sprachen ausführen können.

Public Preview: AKS out of tree cloud provider controller manager

Mit der Auslagerung des Controller-Managers aus der Kubernetes-Kerncodebasis wird das AKS-Team in der Lage sein, Updates außerhalb der Kubernetes-Release-Kadenz zu veröffentlichen. Kunden werden davon profitieren, dass das AKS-Team den Cloud-Controller aktualisieren kann, um auf Kundenanfragen zu reagieren, die spezifisch für die Azure-Integration von Kubernetes sind.

Abkürzungsverzeichnis

AAD                      Azure Active Directory

ADF                       Azure Data Factory

AKS                       Azure Kubernetes Service

ANF                       Azure NetApp Files

ASC                       Azure Security Center

ASR                       Azure Site Recovery

AVD                       Azure virtual Desktop

AVS                       Azure VMware Solution

Az                          Azure

DDoS                   Distributed Denial-of-Servic

GA                         Genaral Available

VS                          Visual Studio

Share on facebook
Facebook
Share on twitter
Twitter
Share on linkedin
LinkedIn
Share on pinterest
Pinterest
Share on xing
XING
Share on whatsapp
WhatsApp
Share on email
Email