Microsoft Azure Українською
СтатистикаКращі практики, рекомендації, цікаві кейси Azure Cloud: • сервіси для розробки застосунків; • архітектура; • хостинг інфраструктури; • адміністрування. Для зв’язку - @vitaliy_gerasov LinkedIn - https://www.linkedin.com/in/vitaliy-gerasov-25736178
- Последний пост
- 27 нояб.
- Последнее чтение
- 13 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- украинский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
🌳 Microsoft AI Decision Tree — три основні підходи👇 https://learn.microsoft.com/en-us/azure/cloud-adoption-framework/scenarios/ai/strategy#microsoft-ai-decision-tree ⚡️ SaaS — готові AI-інструменти - це про Copilot 🧩 PaaS — розробка на базі Azure AI сервісів + допоміжні PaaS сервіси (Azure SQL, Azure Cosmos DB...) 🔧 IaaS — повністю керована інфраструктура. Власні AI моделі
🔥 Frontier Firm — новий тренд 2025 Microsoft зараз багато акцентує увагу про це на своїх івентах. У цілому, якщо подивитися на розвиток AI-агентів сьогодні, це дослідження або бачення дає розуміння того, де ми зараз і куди все рухається далі з точки зору AI. Рекомендую глянути статтю. Це про компанії, які формують нову модель співпраці людини + AI. Microsoft досліджує, як такі компанії розвиваються й змінюють бізнес-моделі. 🧭 Три фази розвитку Frontier Firm: 1️⃣ Human with assistant — кожен співробітник має AI-асистента, який допомагає працювати швидше та ефективніше. 2️⃣ Human-agent teams — AI-агенти стають “цифровими колегами”, виконують завдання під керівництвом людини. 3️⃣ Human-led, agent-operated — люди задають напрямок, а агенти автономно виконують велику частину бізнес-процесів. https://www.microsoft.com/en-us/worklab/work-trend-index/2025-the-year-the-frontier-firm-is-born
https://blogs.microsoft.com/blog/2025/09/18/inside-the-worlds-most-powerful-ai-datacenter/
🚀На цьому тижні Microsoft представили наймасштабніший Azure AI-датацентр Кажуть наймасштабніший на планеті 🌍 https://youtube.com/clip/UgkxalmDWEaWwpWE3T88JfD-0vYMjBOSssY3?si=R3Je51O6tlTsvIzY Площа як 20 футбольних полів 🏟×20 Всередині — сотні тисяч NVIDIA Grace Blackwell GPU ⚙️ Потужність — 👉 1.1 млн tokens/sec 🤯
🚀 Entra Cross-Tenant Application FIC: як дати доступ між тенантами без секретів У Microsoft Entra тепер можна надати Managed Identity або App Registration з одного тенанта доступ до ресурсу іншого тенанта за допомогою Federated Identity Credential (FIC) 🔐☁️ Це дозволяє безпечно виконувати крос-тенантні інтеграції без паролів, без клієнтських секретів і без B2B-користувачів. Як це працює? Тенант-власник ресурсу довіряє ідентичності (Managed Identity) з іншого тенанта через FIC. Далі додаток може отримувати токени та працювати з API/ресурсами у чужому тенанті. 🛠 Основні кроки: 1️⃣ У Tenant A (де знаходиться Managed Identity або App Registration): ▪️отримуємо client ID MI ▪️створюємо App Registration з FIC ▪️маємо власний Service Principal (Enterprise Application) 2️⃣ У Tenant B (де знаходиться ресурс): ▪️cтворюємо Service Principal застосунку з Tenant A ▪️призначаємо Service Principal ролі / RBAC доступ до потрібного ресурсу https://github.com/arsenvlad/entra-cross-tenant-app-fic-managed-identity
📊 У Cost Management можна завантажувати дані про витрати за розкладом Azure дозволяє автоматично експортувати дані про витрати у форматі CSV 🗂 Такі файли можуть щодня або щомісяця завантажуватись у Storage Account ☁️ 🔍 У самому Cost Management статистику переглядати зручно, але якщо потрібно: ▪️сформувати кастомний звіт, ▪️об’єднати витрати з різних хостингів (наприклад, AWS), ▪️або побудувати власну аналітику — то автоматичний експорт може бути саме тим, що треба 💡 📈 Далі ці дані, як варіант, використати для створення звітів у Power BI. 🔗 Create and manage Cost Management exports Ви можете використовувати експортовані дані із зовнішніми системами та поєднувати їх із власними даними.
💠 Про Microsoft Fabric, мабуть, уже всі чули 😉 Для роботи з ним потрібно розгорнути Fabric Capacity (F*) SKU в Azure ☁️ 🧮 Щоб визначити, який саме SKU вам потрібен, ось є чудовий калькулятор 👉 Microsoft Fabric SKU Estimator * Ще у preview. Схоже Microsoft нещодавно його запустили
👨🎓На наступний тиждень є один вебінар #понавчатися Потенційно цікавий. Безкоштовно 🆓 🆓 🆓 🆓 Наступний четвер 📆 16.10 — 16:00 - 17:00 Introducing Azure AI Foundry: Design, customize and manage AI Apps and Agents Адженда: ▪️Design smarter AI agents using a vast catalog of models, including Azure OpenAI, Hugging Face, and new additions like Grok 3 and Flux Pro ▪️Customize and ground your agents with enterprise data using Retrieval-Augmented Generation (RAG) and Microsoft Fabric integration ▪️Safeguard your AI with built-in content safety, observability, and governance tools ▪️Manage production-grade AI apps with streamlined orchestration, monitoring, and deployment capabilities ▪️Understand the development challenges associated with agentic and generative AI, and learn how Azure AI Foundry addresses these issues with built-in security, governance, and observability
🔐 Безкоштовний SSL сертифікат для сайту в Azure App Service В Azure можна використовувати безкоштовний managed сертифікат (App Service Managed Certificate) для custom domain ⚠️ Для кастомних доменів це працює лише на планах Basic, Standard, Premium (не підтримується на безкоштовному чи Shared) ✅ Автоматично оновлюється, підключення не складне - Use a custom domain and a managed certificate to secure your app ❗️ Є наступні обмеження: ▪️Не підтримує wildcard домени ▪️Не можна експортувати ▪️Не підтримується private DNS ▪️Не підтримується у App Service Environment (ASE) ▪️Максимальна довжина доменного імені — до 64 символів ▪️Підтримує лише алфавітно-цифрові символи, дефіси (-) та крапки (.) у доменному імені
🔐 Як Azure шифрує та захищає ваші дані на різних етапах Azure забезпечує безпеку даних у стані спокою (At Rest), під час передачі (In Transit) та навіть під час обробки (In Use). Про In Use буде окремий пост. 💾 1. At Rest Автоматично шифруються файли або дані або ключі за допомогою вбудованого функціоналу: ▪️ Azure Storage encryption (enabled by default using AES-256) ▪️ Azure SQL Database encryption (TDE) – Transparent Data Encryption ▪️ Azure Cosmos DB encryption ▪️ Azure Managed Disks encryption ▪️ Customer-Managed Keys (CMK) – для шифрування можна використовувати ключі від Microsoft або свої ▪️Azure Key Vault 🌐 2. In Transit Шифрування трафіку в транзиті між сервісами та користувачами забезпечується: ▪️TLS/HTTPS – увімкнено за замовчуванням 🔐 ▪️Azure VPN / ExpressRoute Encryption – шифрований корпоративний трафік ➡️ Azure encryption overview
💰 Як зекономити на Azure Application Gateway з WAF V2? Нещодавно шукав варіанти, як зменшити витрати на цей сервіс. І такий, не дуже очевидний варіант... 👇 🌍 Вибір регіону може дати економію майже на $75 щомісяця: 🇳🇱 West Europe → ≈ $350/міс 🇩🇪 Germany West Central → ≈ $275/міс Обидва регіони мають хорошу latency для нашого регіону. 👇👇👇 🔧 Плюс додаткові опції економії: 🤝 Шерінг — один Gateway для кількох застосунків/сервісів ⏰ Розклад — вимикати на ніч або у непікові години Детальніше, для чого потрібен Azure Application Gateway WAF
🙊 Цей вебінарчик на 6:30 ранку😁. Раненько. Але хто рано встає…
Хто хоче понавчатися? Вебінари на наступний тиждень - десь по 1️⃣➖2️⃣ години. Безкоштовно 🆓 🆓 🆓 🆓 Це якийсь новенький, ще не слухав 🤖 07.10 → Azure Databases for AI Transformation Ось це огляд по Microsoft Fabric. Кому треба зрозуміти що це і з чого складається 📊 07.10 → Microsoft Virtual Briefing - Prepare your data for AI innovation: Introducing Microsoft Fabric Ну і стандартний загалом про Azure — для тих, хто тільки знайомиться з темою ☁️ 08.10 → Azure Fundamentals
Сервіси, які вигідніше розгортати один раз і шарити між кількома застосунками/сервісами Більше з точки зору фінансової оптимізації, а також плюс централізоване управління. 🔹 Мережа та безпека Azure Firewall 🔥 – один інстанс може фільтрувати трафік для всіх віртуальних мереж через hub-and-spoke архітектуру. Azure Application Gateway + WAF 🌐 – доцільно мати один шлюз із веб фаєрволом для кількох застосунків. Azure Front Door 🚪 – глобальний CDN + WAF, теж вигідно тримати один інстанс для кількох сервісів. VPN Gateway / ExpressRoute Gateway – один gateway для всієї організації, щоб з’єднати on-premises із Azure. 🔹 Управління доступом і ідентичністю Key Vault 🔑 – зручно тримати централізовано сертифікати, ключі та secrets, а не множити в кожному додатку. 🔹 Моніторинг і логування Azure Monitor / Log Analytics Workspace 📊 – один workspace для збору логів із багатьох застосунків і сервісів. 🔹 Інтеграція та обробка даних API Management ⚙️ – один shared APIM для всіх застосунків у регіоні. ✅ Загальний принцип: Все, що стосується мережі, безпеки, логування і інтеграційних шарів, зазвичай раціонально винести в shared-рівень (hub), а на рівні застосунків залишати лише мінімальні залежності.
🔄 Продовжуючи минулий пост про APIM… Зраділи ми, що можна керувати лімітами LLM моделей на рівні інфраструктури через API Management ⚙️. Але коли копнули глибше — вперлися у великий цінник 💸. У продакшні наш застосунок захищений приватною мережею VNet 🌐. А мінімальний план API Management, який підтримує VNet — це Standard V2 за ~$700/місяць. Це забагато, і клієнти не готові за таке платити 🙅♂️. Так, є ще Developer план, і, можливо, він підійде для невеликих сценаріїв. Але Microsoft позиціонує його як Non-production use cases and evaluations, і тут вже трохи стрьомно 🤔. Тому для нашого застосунку ми реалізуємо щось подібне на рівні коду 👨💻. Для сценарію, коли ми деплоїмо застосунок ізольовано й не хочемо збільшувати вартість інфраструктури. Але, думаю, APIM — це гарний варіант для цієї задачі, і на нього варто подивитися більш комплексно 🧩. 👉 Його правильно використовувати як спільний ресурс у межах організації чи регіону. У такому випадку це буде раціонально і з точки зору витрат 💰, і з точки зору централізованого управління 🔐. ✍️ TL;DR: APIM дорого піднімати під один застосунок ($700/місяць), але вигідно й логічно мати його як shared resource для кількох застосунків/сервісів у межах організації. Трохи пізніше поділюся переліком інших сервісів, які теж варто шерити 🗂.
DOU звернулося з проханням поширити опитувальник Давайте підтримаємо. Статистика у них цікава корисна https://jobs.dou.ua/questionary/ Всім привіт! Ми запустили велике дослідження про те, які компанії українські айтівці вважають найпривабливішими роботодавцями. Ці результати читає вся індустрія — від джунів до топів, і саме вони впливають на репутацію компаній на ринку. Запрошую пройти опитування: https://jobs.dou.ua/questionary/ Це буквально 5 хвилин для учасників, але завдяки цьому ми всі разом сформуємо чесний зріз ринку.
Azure API Management дозволяє контролювати витрати LLM моделей Microsoft додали політику azure-openai-token-limit в Azure API Management, яка дозволяє встановлювати обмеження на використання токенів для моделей Azure OpenAI — ліміт токенів за хвилину (TPM) або квоту на день, місяць. Також з’явилась загальніша політика llm-token-limit, яка працює не тільки з Azure OpenAI, але й з іншими LLM API чи OpenAI-сумісними моделями, наприклад з Mistral. ☝️ Але є нюанси, про які трохи згодом. 👉 Token limit policy — Azure OpenAI Token Limit Policy 👉 Політика для інших LLM: llm-token-limit policy
Всім привіт 👋 Давненько не було постів. Будемо потроху відновлювати. Не обіцяю дуже часто. Але буде цікаво та по суті 😉 Дякую, що залишалися тут 👏🤝🫡 По переглядам дивлюсь більшість перечитали все по декілька разів 💪 Круті 👌 А хто ще ні - то гортайте вверх - там є багато корисного.
Налашування логів Application Insight для APIM Доповнюючи цей пост ось де налаштовуються логи для API Management: ⚙️ Налаштування через Azure portal — 📱 Enable Application Insights logging for your API. Підключення Application Insight + була задача розширити логи і відображати request-body. Для цього включили Frontend Response (на скріншоті). ⬇️⬇️⬇️ 👨🎓API Management (API) - допомагає консолідувати різні API в одному інтерфейсі або, наприклад, виставити легасі API, якщо є якісь обмеження підключення із-за застарілої реалізації. І це в цілому — ще різного функціоналу там вистачає. Єдине — це вартість на маленька, якщо повноцінно використовувати.
Попрацювали певний час з відео-курсами від Microsoft для підготовки до сертифікацій. По відгукам відеоогляди більш поверхневі, якщо порівнювати з матеріалами Learning Path. ➡️ Ось тут був пост про це Ось посилання на ресурс з відео-курсами 📱 Instructor-led Training Series