SlideShare ist ein Scribd-Unternehmen logo
1 von 20
rgonzalez@mvps.org
rgonzalez@synergytpc.com
http://twitter.com/#!/rgonv
Agenda
•   Cloud computing scenarios
•   What is Windows Azure Connect?
•   Deployment in WA
•   Deployment OnPremise
•   Windows Azure Connect Capabilities
•   Roadmap
•   Conclusions
Cloud spectrum
                               Windows Azure
   Windows Server                                                    Windows Azure
                                 Appliance




Applicacio   Servicios de
                                                      Aplicaciones
  nes            VA                            Servicios de Valor Agregado
Pensando en la nube
Pensando en la nube
                   El estado debe ser replicado, por la aplicacion directamente o en
Datos de Aplic.
                   un almacenamiento replicado.
Configuracion &    La configuracion debe ser simple y rapida, no un proceso
Installacion       complejo de instalacion

Escalabilidad      La Aplicacion debe escalar horizontalmente y no verticalmente

                   La aplicacion debe poder ejecutar en la nube sin dependencias
Dependencias
                   especiales de Hardware
                   La nube compartida puede no garantizar una latencia uniforme o
Latencia
                   baja entre los componentes
                   Debe haber claridad en los requerimientos de
Conectividad
                   conectividad intra e inter aplicacion
Sensibilidad de    Las nubes publicas pueden no estar capacidtadas para hospedar
Datos              los datos sensibles, puede requerirce encripcion

Regulacion         La ubicacion y el tipo de nube importa
Federación segura de la nube
Que es Windows Azure Connect?
•   Conexión segura entre la nube y la plataforma on-premise
    – Soporta protocolos estándar de IP

•   Ejemplo de usos:
    – Aplicación empresarial migrada a WA, que requiere acceso a una
      instancia de SQL Server on-premise
    – Aplicación en Windows Azure que se conecta a un Directorio Activo
      corporativo
    – Administración remota y solución de problemas de roles Windows
      Azure

•   Configuración y administración sencilla
Windows Azure




   Enterprise
Windows Azure Connect
•   Permite a roles de Windows Azure conectividad externa vía el
    modelo se servicios
•   Permite a las maquinas locales (on-premise) conectividad
    utilizando el WA Connect agent
•   Las políticas de red se pueden administrar vía el portal de
    Windows Azure
    – Control granular sobre la conectividad
•   Configuración automática de redes seguras a nivel de IP entre
    roles y maquinas locales
    – Utiliza túnel a través de firewall/NAT
    – Asegurado con IPSec punto a punto
    – Resolución de nombres con DNS
Uso de Windows Azure Connect
• Para utilizar WA Connect con un Servicio en WA, se
  deben habilitar uno o mas de sus roles
   – Para roles Web & Worker, se debe incluir el plug-in de
     Connect como parte del Modelo de Servicio(.csdef)
   – Para un rol de VM, se debe instalar el agente de Connect en
     la imagen VHD utilizando el paquete de instalación para VM
   – El agente de Connect se desplegara automáticamente cada
     vez que una instancia de rol se inicia
Uso de Windows Azure Connect
• La configuración del agente de Connect se administra
  a través del archivo de configuración de servicio
  (.cscfg)
   – Se requiere el parámetro - “ActivationToken”
      • Único por suscripción, asequible desde la interfaz de administración
   – Parámetros opcionales para administrar la unión a
     Directorio Activo y relacionados a la disponibilidad del
     servicio
Despliegue On-Premise
•   Las maquinas locales pueden conectarse instalando y activando el agente
    de Connect
    – Instalación basada en Web
        • Se obtiene desde la interfaz de administración
        • Contiene el token de suscripción embebido en el URL
    – Paquete de instalación
        • Lee el toquen a partir del registro de Windows
        • Permite la instalación utilizando herramientas de distribución de software existentes
Despliegue On-Premise
•   Icono del agente e interfaz grafica
    – Visualiza el estado de activación y conectividad
    – Refresca la política de red
•   Automáticamente administra la conectividad de red
    –   Crea un adaptador de red virtual
    –   Se conecta automáticamente al servicio de Connect Relay
    –   Configura la política de IPSec basado en la política de red
    –   Permite la resolución de nombres por DNS
    –   Sincroniza automáticamente las políticas de red
Administrando la política de red
•   A través del portal de administración de Windows Azure
    • Se administra a nivel de suscripción
•   Las maquinas locales se organizan en grupos
    • P.E “SQL Servers”, “My Laptops”, “Project X”
    • Una maquina puede pertenecer a un solo grupo a la vez
    • Las nuevas maquinas no tienen grupo por defecto
•   Los Roles de WA pueden ser conectados a los grupos
    • Permite la conectividad entre las instancias de roles y las maquinas locales
      en el grupo
    • Connect no controla la conectividad entre roles (se hace con los
      mecanismos existentes)
Administrando la política de red
•   Los grupos pueden ser conectados a otros grupos
    • Permite conectividad de red entre maquinas de cada grupo
    • Adicionalmente, un grupo puede ser “interconectado”, lo cual permite
      conectividad al interior del grupo
    • Útil para escenarios de roamming y otros casos ad-hoc
Política de Red
                           Windows Azure

                Role A                       Role B

            Instance3
              Instance2                Instance3
                                         Instance2
                Instance                   Instance




                         My Servers                       My Laptops



SERVER1

                                           DEV_LAPTOP1
          SERVER2         SERVER3                        DEV_LAPTOP2
Comportamiento de red
•   Los recursos conectados tienen conectividad de red segura a nivel
    de IP
      •   Independiente de la topología física de red, hasta que se conecta vía
          SSL con el Servicio de relay
•   Cada maquina tiene una dirección IPV6
      • El agente de Connect configura el adaptador de red virtual
      • No modifica las redes existentes (usa un modelo aditivo)
•   La comunicación entre recursos es segura vía certificados IPSec
    • Se enfocan en la conexión de la red virtual
    • Administración automática de certificados IPSec
•   Resolución de nombres de los recursos conectados se basa en el
    nombre de las maquinas
    • Windows Azure  maquina local
    • Maquina local  Windows Azure
Conexión a un Active Directory
•   Permite a los roles de WA unirse a un dominio OnPremise
•   Esto permite:
    • Iniciar sesión en las instancias de roles usando cuentas de dominio
    • Conectar SQL server OnPremise con Autenticación integrada
    • Migrar aplicaciones de negocio a la nube que asumen un ambiente unido a un
      dominio
•   Como se hace?
    • Se instala el agente de Connect en el servidor(es) DC / DNS
         o Para ambientes con múltiples DC se recomienda un sitio dedicado
    • Se configura el plug-in de Connect para conectar automáticamente las instancias del
      role al Directorio Activo
         o Se especifican las credenciales para la operación de unión
         o Se especifica la unidad organización destino
         o Se especifica una lista de usuarios /grupos de dominio para ser adicionados a los
           administradores locales
    • Se configura la política de red para permitir la conectividad entre los roles de WA y
      los servidores DC / DNS
    • Las nuevas instancias del rol se conectaran automáticamente al dominio
El roadmap de WA Connect
• Se dispone de un CTP ahora
  • Agente OnPremise para recursos “no Azure”
     o Soporta Windows Server 2008 R2, Windows Server
       2008, Windows 7, Windows Vista SP1, y superiores
     o Se utiliza inscribiéndose en la sección de programas Beta
       del portal administrativo


• Versiones futuras
  • Permitirán la conectividad utilizando dispositivos de
    VPN existentes OnPremise
Conclusiones
• WA Connect es la manera de implementar
  escenarios híbridos para Windows Azure
• Acceso seguro desde OnPremise a WA y
  viceversa
• Funcionalidad completa aprovechando
  características de DNS, IPv6, IPSec
• Esta evolucionando para ser aun mas
  transparente

Weitere ähnliche Inhalte

Was ist angesagt?

Web Service buscador de localizaciones de IP’s
Web Service buscador de localizaciones de IP’sWeb Service buscador de localizaciones de IP’s
Web Service buscador de localizaciones de IP’sPablo Pellegrinet
 
Arquitectura de las nuevas aplicaciones web: Como lograr escalabilidad, alta ...
Arquitectura de las nuevas aplicaciones web: Como lograr escalabilidad, alta ...Arquitectura de las nuevas aplicaciones web: Como lograr escalabilidad, alta ...
Arquitectura de las nuevas aplicaciones web: Como lograr escalabilidad, alta ...Miguel Gallardo
 
AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...
AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...
AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...Amazon Web Services LATAM
 
AWS Summits América Latina 2015 Virtual Private Cloud
AWS Summits América Latina 2015  Virtual Private CloudAWS Summits América Latina 2015  Virtual Private Cloud
AWS Summits América Latina 2015 Virtual Private CloudAmazon Web Services LATAM
 
Arquitectura de web components - Plain Concepts Web Day
Arquitectura de web components - Plain Concepts Web DayArquitectura de web components - Plain Concepts Web Day
Arquitectura de web components - Plain Concepts Web DayPlain Concepts
 
GUÍA DE REFERENCIA RÁPIDA DE SEGURIDAD Y CONFORMIDAD DE AWS
GUÍA DE REFERENCIA RÁPIDA DE SEGURIDAD Y CONFORMIDAD DE AWSGUÍA DE REFERENCIA RÁPIDA DE SEGURIDAD Y CONFORMIDAD DE AWS
GUÍA DE REFERENCIA RÁPIDA DE SEGURIDAD Y CONFORMIDAD DE AWSAmazon Web Services LATAM
 
.Net Conf UY 2017: Un paseo por Azure Service Fabric
.Net Conf UY 2017: Un paseo por Azure Service Fabric.Net Conf UY 2017: Un paseo por Azure Service Fabric
.Net Conf UY 2017: Un paseo por Azure Service FabricGuillermo Javier Bellmann
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAmazon Web Services LATAM
 
I Llampageek - Servidores de Alta Disponibilidad en Software Libre.
I Llampageek - Servidores de Alta Disponibilidad en Software Libre.I Llampageek - Servidores de Alta Disponibilidad en Software Libre.
I Llampageek - Servidores de Alta Disponibilidad en Software Libre.EtiCAGNU
 
Cluster sql server
Cluster sql serverCluster sql server
Cluster sql serverorellana_22
 
Evento MultiTrain nube híbrida con Microsoft Azure
Evento MultiTrain nube híbrida con Microsoft AzureEvento MultiTrain nube híbrida con Microsoft Azure
Evento MultiTrain nube híbrida con Microsoft AzureIgnacio Parladé Osborne
 
Webinar: Adopción de servicios administrados Windows File Server, Patches y C...
Webinar: Adopción de servicios administrados Windows File Server, Patches y C...Webinar: Adopción de servicios administrados Windows File Server, Patches y C...
Webinar: Adopción de servicios administrados Windows File Server, Patches y C...Amazon Web Services LATAM
 
Contenedores y el Futuro del Despliegue de Aplicaciones
Contenedores y el Futuro del Despliegue de AplicacionesContenedores y el Futuro del Despliegue de Aplicaciones
Contenedores y el Futuro del Despliegue de AplicacionesBitnami
 
Guías y recomendaciones para instalar y configurar clusters de sql server
Guías y recomendaciones para instalar y configurar clusters de sql serverGuías y recomendaciones para instalar y configurar clusters de sql server
Guías y recomendaciones para instalar y configurar clusters de sql serverEnrique Catala Bañuls
 
Cloud management capabilities with windows server 2012 r2 and wap
Cloud management capabilities with windows server 2012 r2 and wapCloud management capabilities with windows server 2012 r2 and wap
Cloud management capabilities with windows server 2012 r2 and wapJohn Barreto Espinosa
 
Cómputo en la nube: diferentes sabores para todas nuestras necesidades - .NET...
Cómputo en la nube: diferentes sabores para todas nuestras necesidades - .NET...Cómputo en la nube: diferentes sabores para todas nuestras necesidades - .NET...
Cómputo en la nube: diferentes sabores para todas nuestras necesidades - .NET...Guillermo Javier Bellmann
 

Was ist angesagt? (20)

Web Service buscador de localizaciones de IP’s
Web Service buscador de localizaciones de IP’sWeb Service buscador de localizaciones de IP’s
Web Service buscador de localizaciones de IP’s
 
Arquitectura de las nuevas aplicaciones web: Como lograr escalabilidad, alta ...
Arquitectura de las nuevas aplicaciones web: Como lograr escalabilidad, alta ...Arquitectura de las nuevas aplicaciones web: Como lograr escalabilidad, alta ...
Arquitectura de las nuevas aplicaciones web: Como lograr escalabilidad, alta ...
 
Windows server 2012 para it
Windows server 2012 para itWindows server 2012 para it
Windows server 2012 para it
 
AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...
AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...
AWS Summit Lima 2015: VIrtual Private Cloud y opciones de conectividad con Le...
 
AWS Summits América Latina 2015 Virtual Private Cloud
AWS Summits América Latina 2015  Virtual Private CloudAWS Summits América Latina 2015  Virtual Private Cloud
AWS Summits América Latina 2015 Virtual Private Cloud
 
Arquitectura de web components - Plain Concepts Web Day
Arquitectura de web components - Plain Concepts Web DayArquitectura de web components - Plain Concepts Web Day
Arquitectura de web components - Plain Concepts Web Day
 
GUÍA DE REFERENCIA RÁPIDA DE SEGURIDAD Y CONFORMIDAD DE AWS
GUÍA DE REFERENCIA RÁPIDA DE SEGURIDAD Y CONFORMIDAD DE AWSGUÍA DE REFERENCIA RÁPIDA DE SEGURIDAD Y CONFORMIDAD DE AWS
GUÍA DE REFERENCIA RÁPIDA DE SEGURIDAD Y CONFORMIDAD DE AWS
 
.Net Conf UY 2017: Un paseo por Azure Service Fabric
.Net Conf UY 2017: Un paseo por Azure Service Fabric.Net Conf UY 2017: Un paseo por Azure Service Fabric
.Net Conf UY 2017: Un paseo por Azure Service Fabric
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWS
 
I Llampageek - Servidores de Alta Disponibilidad en Software Libre.
I Llampageek - Servidores de Alta Disponibilidad en Software Libre.I Llampageek - Servidores de Alta Disponibilidad en Software Libre.
I Llampageek - Servidores de Alta Disponibilidad en Software Libre.
 
Cbs aws-fundamentals-1
Cbs aws-fundamentals-1Cbs aws-fundamentals-1
Cbs aws-fundamentals-1
 
La nube. Cloud computting
La nube. Cloud computtingLa nube. Cloud computting
La nube. Cloud computting
 
Cluster sql server
Cluster sql serverCluster sql server
Cluster sql server
 
SGCE 2014 micro services
SGCE 2014 micro servicesSGCE 2014 micro services
SGCE 2014 micro services
 
Evento MultiTrain nube híbrida con Microsoft Azure
Evento MultiTrain nube híbrida con Microsoft AzureEvento MultiTrain nube híbrida con Microsoft Azure
Evento MultiTrain nube híbrida con Microsoft Azure
 
Webinar: Adopción de servicios administrados Windows File Server, Patches y C...
Webinar: Adopción de servicios administrados Windows File Server, Patches y C...Webinar: Adopción de servicios administrados Windows File Server, Patches y C...
Webinar: Adopción de servicios administrados Windows File Server, Patches y C...
 
Contenedores y el Futuro del Despliegue de Aplicaciones
Contenedores y el Futuro del Despliegue de AplicacionesContenedores y el Futuro del Despliegue de Aplicaciones
Contenedores y el Futuro del Despliegue de Aplicaciones
 
Guías y recomendaciones para instalar y configurar clusters de sql server
Guías y recomendaciones para instalar y configurar clusters de sql serverGuías y recomendaciones para instalar y configurar clusters de sql server
Guías y recomendaciones para instalar y configurar clusters de sql server
 
Cloud management capabilities with windows server 2012 r2 and wap
Cloud management capabilities with windows server 2012 r2 and wapCloud management capabilities with windows server 2012 r2 and wap
Cloud management capabilities with windows server 2012 r2 and wap
 
Cómputo en la nube: diferentes sabores para todas nuestras necesidades - .NET...
Cómputo en la nube: diferentes sabores para todas nuestras necesidades - .NET...Cómputo en la nube: diferentes sabores para todas nuestras necesidades - .NET...
Cómputo en la nube: diferentes sabores para todas nuestras necesidades - .NET...
 

Andere mochten auch

Presentacion comercialsolucionesenterprise eugenia arroyo
Presentacion comercialsolucionesenterprise eugenia arroyoPresentacion comercialsolucionesenterprise eugenia arroyo
Presentacion comercialsolucionesenterprise eugenia arroyopstriani
 
Virtualizacion Sobre Hp Bladesystem
Virtualizacion Sobre Hp BladesystemVirtualizacion Sobre Hp Bladesystem
Virtualizacion Sobre Hp BladesystemEnrique Muller
 
Presentación troncales sip
Presentación troncales sipPresentación troncales sip
Presentación troncales sipCano Consulting
 
Extensiones remotas seguras en Elastix
Extensiones remotas seguras en ElastixExtensiones remotas seguras en Elastix
Extensiones remotas seguras en ElastixPaloSanto Solutions
 
virtualizacion de servidores completo
 virtualizacion de servidores completo virtualizacion de servidores completo
virtualizacion de servidores completoAnderson Alcántara
 
Virtualización de Servidores con VMware vSphere 6
Virtualización de Servidores con VMware vSphere 6Virtualización de Servidores con VMware vSphere 6
Virtualización de Servidores con VMware vSphere 6David Pérez Moriche
 

Andere mochten auch (9)

Presentacion comercialsolucionesenterprise eugenia arroyo
Presentacion comercialsolucionesenterprise eugenia arroyoPresentacion comercialsolucionesenterprise eugenia arroyo
Presentacion comercialsolucionesenterprise eugenia arroyo
 
Virtualizacion Sobre Hp Bladesystem
Virtualizacion Sobre Hp BladesystemVirtualizacion Sobre Hp Bladesystem
Virtualizacion Sobre Hp Bladesystem
 
Presentación troncales sip
Presentación troncales sipPresentación troncales sip
Presentación troncales sip
 
Extensiones remotas seguras en Elastix
Extensiones remotas seguras en ElastixExtensiones remotas seguras en Elastix
Extensiones remotas seguras en Elastix
 
Elastix, TLS, SRTP y OpenVPN
Elastix, TLS, SRTP y OpenVPNElastix, TLS, SRTP y OpenVPN
Elastix, TLS, SRTP y OpenVPN
 
virtualizacion de servidores completo
 virtualizacion de servidores completo virtualizacion de servidores completo
virtualizacion de servidores completo
 
Virtualización con vmware
Virtualización con vmwareVirtualización con vmware
Virtualización con vmware
 
Virtualización de Servidores con VMware vSphere 6
Virtualización de Servidores con VMware vSphere 6Virtualización de Servidores con VMware vSphere 6
Virtualización de Servidores con VMware vSphere 6
 
Creando su datacenter virtual
Creando su datacenter virtualCreando su datacenter virtual
Creando su datacenter virtual
 

Ähnlich wie Cómo conectar recursos locales y roles de Windows Azure de forma segura con Windows Azure Connect

Windows azure connect copy
Windows azure connect   copyWindows azure connect   copy
Windows azure connect copyIbon Landa
 
Windows Azure Connect
Windows Azure ConnectWindows Azure Connect
Windows Azure ConnectIbon Landa
 
Entendiendo Iaas/Paas/Saas en Azure
Entendiendo Iaas/Paas/Saas en AzureEntendiendo Iaas/Paas/Saas en Azure
Entendiendo Iaas/Paas/Saas en AzureFernando Mejía
 
Plataforma windows azure
Plataforma windows azurePlataforma windows azure
Plataforma windows azureLeonardo Mejia
 
Windows Azure, Lo mejor del PDC
Windows Azure, Lo mejor del PDCWindows Azure, Lo mejor del PDC
Windows Azure, Lo mejor del PDCJuan Pablo
 
ES_Catalogo_de_Producto_2023_V1.02_LR.pdf
ES_Catalogo_de_Producto_2023_V1.02_LR.pdfES_Catalogo_de_Producto_2023_V1.02_LR.pdf
ES_Catalogo_de_Producto_2023_V1.02_LR.pdfEnGeniusIberia
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSAmazon Web Services LATAM
 
Bringing AI to the Edge: On-premises Azure Cognitive Services with Docker con...
Bringing AI to the Edge: On-premises Azure Cognitive Services with Docker con...Bringing AI to the Edge: On-premises Azure Cognitive Services with Docker con...
Bringing AI to the Edge: On-premises Azure Cognitive Services with Docker con...Luis Beltran
 
SQL Server 2014 infraestructura hibrida y nube
SQL Server 2014 infraestructura hibrida y nubeSQL Server 2014 infraestructura hibrida y nube
SQL Server 2014 infraestructura hibrida y nubeEduardo Castro
 
Cloud Security Fundamentals.pptx
Cloud Security Fundamentals.pptxCloud Security Fundamentals.pptx
Cloud Security Fundamentals.pptxJuanCarlosBarillas3
 
Introducción a los Servicios de Nube.pptx
Introducción a los Servicios de Nube.pptxIntroducción a los Servicios de Nube.pptx
Introducción a los Servicios de Nube.pptxrubenorteganaranjo
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSAmazon Web Services LATAM
 
Computo en la Nube con Azure - AI Gaming Panama.pptx
Computo en la Nube con Azure - AI Gaming Panama.pptxComputo en la Nube con Azure - AI Gaming Panama.pptx
Computo en la Nube con Azure - AI Gaming Panama.pptxLuis Beltran
 

Ähnlich wie Cómo conectar recursos locales y roles de Windows Azure de forma segura con Windows Azure Connect (20)

Windows azure connect copy
Windows azure connect   copyWindows azure connect   copy
Windows azure connect copy
 
Windows Azure Connect
Windows Azure ConnectWindows Azure Connect
Windows Azure Connect
 
Descubriendo windows azure
Descubriendo windows azureDescubriendo windows azure
Descubriendo windows azure
 
Versiones y tipos de virtualizacion
Versiones y tipos de virtualizacionVersiones y tipos de virtualizacion
Versiones y tipos de virtualizacion
 
Comenzando con la nube híbrida
Comenzando con la nube híbridaComenzando con la nube híbrida
Comenzando con la nube híbrida
 
Azure Express Route
Azure Express RouteAzure Express Route
Azure Express Route
 
Entendiendo Iaas/Paas/Saas en Azure
Entendiendo Iaas/Paas/Saas en AzureEntendiendo Iaas/Paas/Saas en Azure
Entendiendo Iaas/Paas/Saas en Azure
 
Plataforma windows azure
Plataforma windows azurePlataforma windows azure
Plataforma windows azure
 
Windows Azure, Lo mejor del PDC
Windows Azure, Lo mejor del PDCWindows Azure, Lo mejor del PDC
Windows Azure, Lo mejor del PDC
 
ES_Catalogo_de_Producto_2023_V1.02_LR.pdf
ES_Catalogo_de_Producto_2023_V1.02_LR.pdfES_Catalogo_de_Producto_2023_V1.02_LR.pdf
ES_Catalogo_de_Producto_2023_V1.02_LR.pdf
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWS
 
Bringing AI to the Edge: On-premises Azure Cognitive Services with Docker con...
Bringing AI to the Edge: On-premises Azure Cognitive Services with Docker con...Bringing AI to the Edge: On-premises Azure Cognitive Services with Docker con...
Bringing AI to the Edge: On-premises Azure Cognitive Services with Docker con...
 
JIRA data center (AWS)
JIRA data center (AWS)JIRA data center (AWS)
JIRA data center (AWS)
 
SQL Server 2014 infraestructura hibrida y nube
SQL Server 2014 infraestructura hibrida y nubeSQL Server 2014 infraestructura hibrida y nube
SQL Server 2014 infraestructura hibrida y nube
 
Cloud Security Fundamentals.pptx
Cloud Security Fundamentals.pptxCloud Security Fundamentals.pptx
Cloud Security Fundamentals.pptx
 
Introducción a los Servicios de Nube.pptx
Introducción a los Servicios de Nube.pptxIntroducción a los Servicios de Nube.pptx
Introducción a los Servicios de Nube.pptx
 
Computo en la nube
Computo en la nubeComputo en la nube
Computo en la nube
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWS
 
Computo en la Nube con Azure - AI Gaming Panama.pptx
Computo en la Nube con Azure - AI Gaming Panama.pptxComputo en la Nube con Azure - AI Gaming Panama.pptx
Computo en la Nube con Azure - AI Gaming Panama.pptx
 
Nuevas tendencias
Nuevas tendenciasNuevas tendencias
Nuevas tendencias
 

Mehr von Ricardo González

20230812 -AWS Community Day Colombia - ¿Que diablos es el Gobierno de Nube_.pptx
20230812 -AWS Community Day Colombia - ¿Que diablos es el Gobierno de Nube_.pptx20230812 -AWS Community Day Colombia - ¿Que diablos es el Gobierno de Nube_.pptx
20230812 -AWS Community Day Colombia - ¿Que diablos es el Gobierno de Nube_.pptxRicardo González
 
20230511 Seguridad en la nube para Startups: Aprovecha las herramientas de AWS
20230511 Seguridad en la nube para Startups: Aprovecha las herramientas de AWS20230511 Seguridad en la nube para Startups: Aprovecha las herramientas de AWS
20230511 Seguridad en la nube para Startups: Aprovecha las herramientas de AWSRicardo González
 
20230524_Tendencias en Modernizacion , innovacion y transformacion en la nube
20230524_Tendencias en Modernizacion , innovacion y transformacion en la nube20230524_Tendencias en Modernizacion , innovacion y transformacion en la nube
20230524_Tendencias en Modernizacion , innovacion y transformacion en la nubeRicardo González
 
20190427 arquitectura de microservicios con contenedores
20190427 arquitectura de microservicios con contenedores20190427 arquitectura de microservicios con contenedores
20190427 arquitectura de microservicios con contenedoresRicardo González
 
20180520 expertslive ai_and_machine_learning_demistified
20180520 expertslive ai_and_machine_learning_demistified20180520 expertslive ai_and_machine_learning_demistified
20180520 expertslive ai_and_machine_learning_demistifiedRicardo González
 
20180616 r gonzalez_from once per month to multiple times a day b
20180616 r gonzalez_from once per month to multiple times a day b20180616 r gonzalez_from once per month to multiple times a day b
20180616 r gonzalez_from once per month to multiple times a day bRicardo González
 
20180421 gab azure_ai_services
20180421 gab azure_ai_services20180421 gab azure_ai_services
20180421 gab azure_ai_servicesRicardo González
 
Blockchain - Desmitificacion
Blockchain - DesmitificacionBlockchain - Desmitificacion
Blockchain - DesmitificacionRicardo González
 
20170209 dev day-websites_vs_cloudservices_vsservicefabric_scenarios
20170209 dev day-websites_vs_cloudservices_vsservicefabric_scenarios20170209 dev day-websites_vs_cloudservices_vsservicefabric_scenarios
20170209 dev day-websites_vs_cloudservices_vsservicefabric_scenariosRicardo González
 
20160410 despliegue de plantillas de azure resource manager con visual studio...
20160410 despliegue de plantillas de azure resource manager con visual studio...20160410 despliegue de plantillas de azure resource manager con visual studio...
20160410 despliegue de plantillas de azure resource manager con visual studio...Ricardo González
 
s20150425 introduccion a_azureautomation_es
s20150425 introduccion a_azureautomation_ess20150425 introduccion a_azureautomation_es
s20150425 introduccion a_azureautomation_esRicardo González
 
20130329 Patrones de Aplicaciones para La nube #GWAB
20130329 Patrones de Aplicaciones para La nube #GWAB20130329 Patrones de Aplicaciones para La nube #GWAB
20130329 Patrones de Aplicaciones para La nube #GWABRicardo González
 
20130522 preparando el soporte de aplicaciones empresariales con windows azure
20130522 preparando el soporte de aplicaciones empresariales con windows azure20130522 preparando el soporte de aplicaciones empresariales con windows azure
20130522 preparando el soporte de aplicaciones empresariales con windows azureRicardo González
 

Mehr von Ricardo González (20)

20230812 -AWS Community Day Colombia - ¿Que diablos es el Gobierno de Nube_.pptx
20230812 -AWS Community Day Colombia - ¿Que diablos es el Gobierno de Nube_.pptx20230812 -AWS Community Day Colombia - ¿Que diablos es el Gobierno de Nube_.pptx
20230812 -AWS Community Day Colombia - ¿Que diablos es el Gobierno de Nube_.pptx
 
20230511 Seguridad en la nube para Startups: Aprovecha las herramientas de AWS
20230511 Seguridad en la nube para Startups: Aprovecha las herramientas de AWS20230511 Seguridad en la nube para Startups: Aprovecha las herramientas de AWS
20230511 Seguridad en la nube para Startups: Aprovecha las herramientas de AWS
 
20230524_Tendencias en Modernizacion , innovacion y transformacion en la nube
20230524_Tendencias en Modernizacion , innovacion y transformacion en la nube20230524_Tendencias en Modernizacion , innovacion y transformacion en la nube
20230524_Tendencias en Modernizacion , innovacion y transformacion en la nube
 
20190427 arquitectura de microservicios con contenedores
20190427 arquitectura de microservicios con contenedores20190427 arquitectura de microservicios con contenedores
20190427 arquitectura de microservicios con contenedores
 
20180520 expertslive ai_and_machine_learning_demistified
20180520 expertslive ai_and_machine_learning_demistified20180520 expertslive ai_and_machine_learning_demistified
20180520 expertslive ai_and_machine_learning_demistified
 
20180616 r gonzalez_from once per month to multiple times a day b
20180616 r gonzalez_from once per month to multiple times a day b20180616 r gonzalez_from once per month to multiple times a day b
20180616 r gonzalez_from once per month to multiple times a day b
 
20180421 gab azure_ai_services
20180421 gab azure_ai_services20180421 gab azure_ai_services
20180421 gab azure_ai_services
 
Blockchain - Desmitificacion
Blockchain - DesmitificacionBlockchain - Desmitificacion
Blockchain - Desmitificacion
 
20180912 intro toazure
20180912 intro toazure20180912 intro toazure
20180912 intro toazure
 
20170209 dev day-websites_vs_cloudservices_vsservicefabric_scenarios
20170209 dev day-websites_vs_cloudservices_vsservicefabric_scenarios20170209 dev day-websites_vs_cloudservices_vsservicefabric_scenarios
20170209 dev day-websites_vs_cloudservices_vsservicefabric_scenarios
 
Machine learning101
Machine learning101Machine learning101
Machine learning101
 
20160210 microsoft iot
20160210 microsoft iot20160210 microsoft iot
20160210 microsoft iot
 
2016 cloud summit_iot
2016 cloud summit_iot2016 cloud summit_iot
2016 cloud summit_iot
 
20160410 despliegue de plantillas de azure resource manager con visual studio...
20160410 despliegue de plantillas de azure resource manager con visual studio...20160410 despliegue de plantillas de azure resource manager con visual studio...
20160410 despliegue de plantillas de azure resource manager con visual studio...
 
s20150425 introduccion a_azureautomation_es
s20150425 introduccion a_azureautomation_ess20150425 introduccion a_azureautomation_es
s20150425 introduccion a_azureautomation_es
 
20150416 releasemanagement
20150416 releasemanagement20150416 releasemanagement
20150416 releasemanagement
 
20150415 csharp6.0
20150415 csharp6.020150415 csharp6.0
20150415 csharp6.0
 
20150415 roslyn
20150415 roslyn20150415 roslyn
20150415 roslyn
 
20130329 Patrones de Aplicaciones para La nube #GWAB
20130329 Patrones de Aplicaciones para La nube #GWAB20130329 Patrones de Aplicaciones para La nube #GWAB
20130329 Patrones de Aplicaciones para La nube #GWAB
 
20130522 preparando el soporte de aplicaciones empresariales con windows azure
20130522 preparando el soporte de aplicaciones empresariales con windows azure20130522 preparando el soporte de aplicaciones empresariales con windows azure
20130522 preparando el soporte de aplicaciones empresariales con windows azure
 

Cómo conectar recursos locales y roles de Windows Azure de forma segura con Windows Azure Connect

  • 2. Agenda • Cloud computing scenarios • What is Windows Azure Connect? • Deployment in WA • Deployment OnPremise • Windows Azure Connect Capabilities • Roadmap • Conclusions
  • 3. Cloud spectrum Windows Azure Windows Server Windows Azure Appliance Applicacio Servicios de Aplicaciones nes VA Servicios de Valor Agregado
  • 5. Pensando en la nube El estado debe ser replicado, por la aplicacion directamente o en Datos de Aplic. un almacenamiento replicado. Configuracion & La configuracion debe ser simple y rapida, no un proceso Installacion complejo de instalacion Escalabilidad La Aplicacion debe escalar horizontalmente y no verticalmente La aplicacion debe poder ejecutar en la nube sin dependencias Dependencias especiales de Hardware La nube compartida puede no garantizar una latencia uniforme o Latencia baja entre los componentes Debe haber claridad en los requerimientos de Conectividad conectividad intra e inter aplicacion Sensibilidad de Las nubes publicas pueden no estar capacidtadas para hospedar Datos los datos sensibles, puede requerirce encripcion Regulacion La ubicacion y el tipo de nube importa
  • 7. Que es Windows Azure Connect? • Conexión segura entre la nube y la plataforma on-premise – Soporta protocolos estándar de IP • Ejemplo de usos: – Aplicación empresarial migrada a WA, que requiere acceso a una instancia de SQL Server on-premise – Aplicación en Windows Azure que se conecta a un Directorio Activo corporativo – Administración remota y solución de problemas de roles Windows Azure • Configuración y administración sencilla
  • 8. Windows Azure Enterprise
  • 9. Windows Azure Connect • Permite a roles de Windows Azure conectividad externa vía el modelo se servicios • Permite a las maquinas locales (on-premise) conectividad utilizando el WA Connect agent • Las políticas de red se pueden administrar vía el portal de Windows Azure – Control granular sobre la conectividad • Configuración automática de redes seguras a nivel de IP entre roles y maquinas locales – Utiliza túnel a través de firewall/NAT – Asegurado con IPSec punto a punto – Resolución de nombres con DNS
  • 10. Uso de Windows Azure Connect • Para utilizar WA Connect con un Servicio en WA, se deben habilitar uno o mas de sus roles – Para roles Web & Worker, se debe incluir el plug-in de Connect como parte del Modelo de Servicio(.csdef) – Para un rol de VM, se debe instalar el agente de Connect en la imagen VHD utilizando el paquete de instalación para VM – El agente de Connect se desplegara automáticamente cada vez que una instancia de rol se inicia
  • 11. Uso de Windows Azure Connect • La configuración del agente de Connect se administra a través del archivo de configuración de servicio (.cscfg) – Se requiere el parámetro - “ActivationToken” • Único por suscripción, asequible desde la interfaz de administración – Parámetros opcionales para administrar la unión a Directorio Activo y relacionados a la disponibilidad del servicio
  • 12. Despliegue On-Premise • Las maquinas locales pueden conectarse instalando y activando el agente de Connect – Instalación basada en Web • Se obtiene desde la interfaz de administración • Contiene el token de suscripción embebido en el URL – Paquete de instalación • Lee el toquen a partir del registro de Windows • Permite la instalación utilizando herramientas de distribución de software existentes
  • 13. Despliegue On-Premise • Icono del agente e interfaz grafica – Visualiza el estado de activación y conectividad – Refresca la política de red • Automáticamente administra la conectividad de red – Crea un adaptador de red virtual – Se conecta automáticamente al servicio de Connect Relay – Configura la política de IPSec basado en la política de red – Permite la resolución de nombres por DNS – Sincroniza automáticamente las políticas de red
  • 14. Administrando la política de red • A través del portal de administración de Windows Azure • Se administra a nivel de suscripción • Las maquinas locales se organizan en grupos • P.E “SQL Servers”, “My Laptops”, “Project X” • Una maquina puede pertenecer a un solo grupo a la vez • Las nuevas maquinas no tienen grupo por defecto • Los Roles de WA pueden ser conectados a los grupos • Permite la conectividad entre las instancias de roles y las maquinas locales en el grupo • Connect no controla la conectividad entre roles (se hace con los mecanismos existentes)
  • 15. Administrando la política de red • Los grupos pueden ser conectados a otros grupos • Permite conectividad de red entre maquinas de cada grupo • Adicionalmente, un grupo puede ser “interconectado”, lo cual permite conectividad al interior del grupo • Útil para escenarios de roamming y otros casos ad-hoc
  • 16. Política de Red Windows Azure Role A Role B Instance3 Instance2 Instance3 Instance2 Instance Instance My Servers My Laptops SERVER1 DEV_LAPTOP1 SERVER2 SERVER3 DEV_LAPTOP2
  • 17. Comportamiento de red • Los recursos conectados tienen conectividad de red segura a nivel de IP • Independiente de la topología física de red, hasta que se conecta vía SSL con el Servicio de relay • Cada maquina tiene una dirección IPV6 • El agente de Connect configura el adaptador de red virtual • No modifica las redes existentes (usa un modelo aditivo) • La comunicación entre recursos es segura vía certificados IPSec • Se enfocan en la conexión de la red virtual • Administración automática de certificados IPSec • Resolución de nombres de los recursos conectados se basa en el nombre de las maquinas • Windows Azure  maquina local • Maquina local  Windows Azure
  • 18. Conexión a un Active Directory • Permite a los roles de WA unirse a un dominio OnPremise • Esto permite: • Iniciar sesión en las instancias de roles usando cuentas de dominio • Conectar SQL server OnPremise con Autenticación integrada • Migrar aplicaciones de negocio a la nube que asumen un ambiente unido a un dominio • Como se hace? • Se instala el agente de Connect en el servidor(es) DC / DNS o Para ambientes con múltiples DC se recomienda un sitio dedicado • Se configura el plug-in de Connect para conectar automáticamente las instancias del role al Directorio Activo o Se especifican las credenciales para la operación de unión o Se especifica la unidad organización destino o Se especifica una lista de usuarios /grupos de dominio para ser adicionados a los administradores locales • Se configura la política de red para permitir la conectividad entre los roles de WA y los servidores DC / DNS • Las nuevas instancias del rol se conectaran automáticamente al dominio
  • 19. El roadmap de WA Connect • Se dispone de un CTP ahora • Agente OnPremise para recursos “no Azure” o Soporta Windows Server 2008 R2, Windows Server 2008, Windows 7, Windows Vista SP1, y superiores o Se utiliza inscribiéndose en la sección de programas Beta del portal administrativo • Versiones futuras • Permitirán la conectividad utilizando dispositivos de VPN existentes OnPremise
  • 20. Conclusiones • WA Connect es la manera de implementar escenarios híbridos para Windows Azure • Acceso seguro desde OnPremise a WA y viceversa • Funcionalidad completa aprovechando características de DNS, IPv6, IPSec • Esta evolucionando para ser aun mas transparente