Catégorie : Microsoft Defender for Cloud

Azure & le Shadow IT

Bonjour,

Le Shadow IT est un concept qui ne fait qu’évoluer ces derniers temps en entreprise, l’objectif étant de contourner les services informatiques internes qui ont bien souvent des processus de delivry assez long …

Pour cela à travers cet article, je vais vous présenter plusieurs méthodes vous permettant (Equipe IT) de controller aux mieux vos listes de filtrages de vos pare-feu vers la plateforme Microsoft Azure :

Méthode 1 : On filtre depuis le pare-feu de bordure tout ce qui sort et on n’autorise qu’un groupe de ressources particulier à utiliser les services Microsoft Azure.

Microsoft Azure DataCenter IP Range

Méthode 2 : On fait de la prévention (Expliquez, répétez et recommencer ceci de manière indéfini) et on audit régulièrement les logs de vos pare-feu de bordure afin de savoir quel utilisateurs / stations va consommer tel ressources Azures.

N’hésitez pas à partager en commentaires, les méthodes que vous utilisez au sein de votre organisation, vos clients, etc …

Maxime.

 

Azure – Generate SSH Public Key

Hi !

This article should focus on you can generate your SSH Public Key for Azure Plateform.

  • Linux Platform :
ssh-keygen -t rsa -b 2048
openssl req -x509 -key ~/.ssh/id_rsa -nodes -days 365 -newkey rsa:2048 -out myCert.pem
  • MacOSX Platform :
ssh-keygen -t rsa -b 2048
openssl req -x509 -key ~/.ssh/id_rsa -nodes -days 365 -newkey rsa:2048 -out myCert.pem
  • Windows Platform :
openssl.exe req -x509 -nodes -days 365 -newkey rsa:2048 -keyout myPrivateKey.key -out myCert.pem
openssl.exe  x509 -outform der -in myCert.pem -out myCert.cer

Thanks.

Maxime.

Azure – Introduction Docker DataCenter

Bonjour,

Cet article est issu d’une série d’article sur la technologie Docker DataCenter au sein de la plateforme Microsoft Azure.

datacenter-title

Article 1: Introduction Docker DataCenter.

La sortie de Docker DataCenter fut annoncé lors de la DockerCon16, cette solution fait suite aux différents constats qui ont pu être fait par les acteurs majeurs de l’industrie : Les entreprises ont besoin de solutions qui leurs permettent de réaliser et de réussir leur transformation digitale. Pour réussir cette transformation, il est désormais nécessaire de penser en architecture micro-services.

Les micro-services sont un style d’architecture logiciel à partir duquel un ensemble complexe d’applications est décomposé en plusieurs processus indépendants et faiblement couplés, souvent spécialisés dans une seule tâche. Les processus indépendants communiquent les uns avec les autres en utilisant des API langage-agnostiques. Wikipedia.

La mise en place d’une plateforme de Container as a Service (CaaS) est une des réponses aux besoins de la chaîne de valeur de l’entreprise dans sa globalité :

screen-shot-2016-02-23-at-7-56-54-am

Docker DataCenter (DDC) est une des solutions pour répondre à cette transformation. Cette solution est composé des services suivants :

  • Les conteneurs Docker
  • Docker Universal Control Plane (UCP) : Orchestration et gestion de cluster de serveurs Docker
  • Une Docker Trusted Registry (DTR): Gestion des images Docker.

A ce jour la solution est disponible en version d’essai pendant un mois, le prix par mois et par noeud de la solution tourne au tour de 200$CAN (150euros).

La bonne nouvelle est qu’il est possible de déployer la solution Docker DataCenter au sein de plateforme de Cloud Microsoft Azure, pour cela je vous invite à suivre le second article : Déploiement de Docker DataCenter sur la plateforme Azure.

Maxime.