Kirø~$

🇳🇴 NO|🇬🇧 EN
IT/DevOps consultant
Cloud/Solution Architect
Board gamer and sci-fi fan
Ponderer of life mysteries
House owner and Handyman

Azure Arkitektur og Beste Praksis

Microsoft Azure er en av de ledende skytjenesteleverandørene for enterprise-løsninger. For å bygge skalerbare, sikre og kostnadseffektive miljøer i Azure, kreves det en strukturert tilnærming til arkitektur, identitetsstyring og automatisering.


🏛️ 1. Enterprise Landing Zones (CAF)

Før man ruller ut applikasjoner i produksjon, bør organisasjonen etablere en Enterprise Landing Zone i henhold til Microsoft Cloud Adoption Framework (CAF):


🔐 2. Identitet og Sikkerhet (Microsoft Entra ID)

Sikkerhet i skyen starter med identitet. Passord og statiske nøkler bør unngås i størst mulig grad:


📜 3. Infrastructure as Code: Bicep vs. Terraform

Manuell konfigurasjon i Azure Portal bør begrenses til utforsking. Alt produksjonsutstyr skal deklareres som kode:

// Eksempel: Bicep ressursdefinering for Azure Key Vault
resource keyVault 'Microsoft.KeyVault/vaults@2023-07-01' = {
  name: 'kv-prod-app-01'
  location: resourceGroup().location
  properties: {
    sku: {
      family: 'A'
      name: 'standard'
    }
    tenantId: subscription().tenantId
    enableSoftDelete: true
    enablePurgeProtection: true
  }
}

☸️ 4. Container-kjøremiljøer med AKS (Azure Kubernetes Service)

For mikrotjenestearkitekturer er AKS den rådende standarden:


📈 5. Overvåkning og Kostnadsstyring (FinOps)

Skyfleksibilitet kan raskt føre til uventede kostnader dersom det ikke styres aktivt: