cloudkaffee.ch

Frisch gebrüht mit Microsoft Azure und Microsoft 365

Erstellen eines Azure Snapshots von einer virtuellen Festplatte

Ein Azure Snapshot, auch Momentaufnahme genannt, ist ein exaktes Abbild einer Festplatte zu einem bestimmten Zeitpunkt. So lässt sich der Zustand einer Festplatte schneller sichern als mit einem Azure Backup.

Azure Snapshots eignen sich bestens, wenn zum Beispiel Betriebssystem- oder Softwareupdates getestet werden sollen. Aus einem Azure Snapshot können dafür weitere virtuelle Maschinen geklont werden. Auch eine bestehende virtuelle Maschine kann bei Bedarf auf den ursprünglichen Zustand des Snapshots zurückgesetzt werden.

In dieser Anleitung wird ein Azure Snapshot erstellt, das Herunterladen eines Snapshot im VHD Format beschrieben sowie eine virtuelle Maschine aus einem Azure Snapshot geklont.

Einrichten von SPF, DKIM und DMARC in Exchange Online

SPF (Sender Policy Framework), DKIM (Domain Keys Identified Mail) und DMARC (Domain based Message Authentication, Reporting and Conformance) werden zur Prüfung von Emailnachrichten verwendet. In Kombination wird mit den drei Verfahren eine hohe Sicherheit in Bezug auf Echtheit des Absenders und Inhalt einer Email erreicht.

In dieser Anleitung wird SPF, DKIM und DMARC für Exchange Online eingerichtet.

Azure Ressourcen vor versehentlichem Löschen schützen (Azure Resource Locks)

Mit Azure Resource Locks werden Azure-Abonnemente, Ressourcengruppen oder einzelne Ressourcen vor dem versehentlichen Löschen einfach und effektiv geschützt. Die Sperre mit Azure Resource Locks setzt jegliche Benutzerberechtigungen ausser Kraft.

Mit dieser Anleitung konfigurieren und aktivieren wir den Schutz von Azure Ressourcen vor versehentlichem Löschen.

Bereitstellung von Azure Naming Tool auf einem Docker Container

Mit dem Azure Naming Tool steht ein kostenloses Tool für Docker Container zur Verfügung, welches basierend aus den bewährten Verfahren immer den korrekten Namen für eine Azure Ressource generiert.

Microsoft hat im Cloud Adoption Framework Anleitungen zu den diversen Phasen bei der Cloud Einführungsstrategie bereitgestellt. Diese Anleitungen beinhalten auch bewährte Verfahren für die Namensgebung der Azure Ressourcen aus der Praxis. Die Namensgebung ist extrem wichtig, aber auch sehr umfangreich. Bei der Namensgebung von Ressourcen können dadurch viele Unklarheiten oder Fehler entstehen.

In dieser Anleitung wird die Installation und Konfiguration von Azure Naming Tool Schritt-für-Schritt auf einem Docker Container beschrieben.

Kennwortlose Anmeldung mit Microsoft Entra ID (Azure AD) und YubiKey (FIDO2)

Die kennwortlose Anmeldung mit einem FIDO2-fähigen Sicherheitsschlüssel wie einem YubiKey in Verbindung mit Microsoft Entra ID (Azure AD) bietet hohe Sicherheit bei gleichzeitig hoher Benutzerfreundlichkeit. Die Eingabe von Benutzernamen und Passwort entfällt.

Benutzer mit privaten Mobile Geräten, welche die Microsoft Authenticator App nicht installieren wollen, bietet ein Sicherheitsschlüssel von YubiKey eine gute Alternative.

In dieser Anleitung wird ein YubiKey 5 Sicherheitsschlüssel für die kennwortlose Anmeldung an Microsoft Azure und Microsoft 365 Diensten eingerichtet.

Präsentiert von WordPress & Theme erstellt von Anders Norén