Оксана Новицкая | Директор по развитию, Облакотека Оксана Новицкая • Директор по развитию, Облакотека – [email protected] • 15 лет в ИТ-индустрии – – – – Сертифицированный специалист Microsoft В отрасли хостинг\облака – 12 лет Отвечает за появление новых и развитие существующих сервисов Занимается развитием IAAS-платформы и внедрением различных интеграционных и гибридных сценариев 07 | Практика построения гибридных облачных сервисов: Active Directory как сервис с использованием Azure AD Оксана Новицкая | Директор по развитию, Облакотека Облачные сервисы Облакотеки Сервисы безопасности (защита 152-ФЗ, SecaaS, антивирус …) Офис как услуга (альтернатива Office 365 в России) Сетевые и инфраструктурные сервисы (VPN, бекап, мониторинг…) IaaS платформа (управление через Azure Pack portal) Инфраструктура Облакотеки • 2 ЦОД с независимыми каналами и внутренней связностью • Высокодоступная кластерная среда • Кластеризация всех управляющих элементов инфраструктуры • Единое сетевое пространство • Соответствие требованиям Microsoft • Более 20 узлов Что лежит в основе Failover Cluster Облачные службы Microsoft Azure • Среда выполнения приложений: ВМ, RemoteApp,… • Виртуальные сети, DNS, VPN • Управление доступом: Azure AD, многофакторная проверка • Мультимедийные сервисы и CDN • Хранилища данных • Другие вспомогательные сервисы Azure Active Directory Основные возможности: • Доступ на основе единого входа к сотням SaaS • Многофакторная проверка подлинности • Интеграция с Windows Active Directory Преимущества использования: • Надежность и безопасность • Быстрое внедрение • Повышение безопасности приложений • Соблюдение корпоративных требований Гибридный сценарий использования AD в Облакотеке и Azure AD Основной сценарий: • Размещение основного каталога организации в ЦОДах РФ • Размещение остальной инфраструктуры в Azure и использование облачных сервисов Для кого: • Организации любого масштаба Преимущества: • Размещение AD в надёжном ЦОД • Доступ к управлению • Интеграция с облачными сервисами Архитектура и реализация Сценарий #1 • 3 офиса: Москва (2), Краснодар (7), Томск (12) • Офисные приложения, сайт, 1С Задача: • Обеспечить размещение всех сервисов в облаке • Доступ сотрудникам ко всем приложениям из любой точки • Единые данные для доступа к любым сервисам Решение: • • • AD, сервер удаленных рабочих столов Office 365 Сайт+БД Сценарий #2 • 150 человек в 10 городах • По максимуму вынести сервисы из офисов • Офисные приложения, DCRM • • Удалённая работа части сотрудников Доступ удаленным сотрудникам ко всем системам • Единые данные для доступа DEMO Реализация гибридного сценария AzureAD+ADaaS Реализация. Ресурсы в Облакотеке Ресурсы в Azure Ресурсы в Office 365 08 | Практика построения гибридных облачных сервисов: платформа управления данными с использованием инфраструктуры Облакотеки и SQL Azure Оксана Новицкая | Директор по развитию, Облакотека Облачные сервисы Облакотеки Сервисы безопасности (защита 152-ФЗ, SecaaS, антивирус …) Офис как услуга (альтернатива Office 365 в России) Сетевые и инфраструктурные сервисы (VPN, бекап, мониторинг…) IaaS платформа (управление через Azure Pack portal) Инфраструктура Облакотеки • 2 ЦОД с независимыми каналами и внутренней связностью • Высокодоступная кластерная среда • Кластеризация всех управляющих элементов инфраструктуры • Единое сетевое пространство • Соответствие требованиям Microsoft • Более 20 узлов Что лежит в основе Failover Cluster Облачные службы Microsoft Azure • Среда выполнения приложений: ВМ, RemoteApp,… • Виртуальные сети, DNS, VPN • Управление доступом: Azure AD, многофакторная проверка • Мультимедийные сервисы и CDN • Хранилища данных • Другие вспомогательные сервисы Комплексное решение для организации всей ITинфраструктуры заказчика Интернет-магазин фейерверков • Сотрудники в регионах • Офисные приложения+1С • Основной инструмент бизнеса – сайт • «Сезонность» бизнеса Задача: • Обеспечить размещение всех сервисов в облаке • Хранение персональных данных клиентов на территории РФ • Высокая доступность сайта • Возможность оперативного изменения ресурсов Гибридное решение Облакотека: • Внутренняя инфраструктура (домен, удаленные рабочие столы, 1С) • База данных интернет-магазина для персональных данных заказчиков Azure: • Основной сайт интернет-магазина и сайты регионов • Media-контент (фото, видеоролики) • Бэкап баз данных из Облакотеки • Saas-сервисы (Office 365) Распределенное веб-приложение Реализация: • Размещение базы данных заказчиков в Облакотеке • Размещение основной части веб-приложения в Azure • Бэкап баз данных в Azure Преимущества: • Размещение БД в надёжном ЦОД • Хранение и обработка персональных данных клиентов в ЦОД в РФ • Высокая доступность сайта и контента ©2014 Microsoft Corporation. All rights reserved. Microsoft, Windows, Office, Azure, System Center, Dynamics and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.