Azure

Azure Container Registry est un service Azure, qui permet de créer votre propre Registry, pour stocker vos images de façon privée. Ceci à l’avantage de pouvoir déployer bien plus rapidement, car dans le même réseau, vos différentes images. Par défaut, la plateforme Docker propose d’héberger vos images gratuitement de façon publique, sur https://hub.docker.com mais aussi de façon privée, si vous prenez un abonnement.

Cette registry est disponible avec les clusters de type Docker Swarm, DC/OS, et Kubernetes.

La documentation complète est disponible ici : https://docs.microsoft.com/en-us/azure/container-registry/container-registry-intro

Pour créer votre propre registry, allez sur le portail Azure puis recherchez Azure Container Registry :

Continue reading [Azure] Container Registry, à quoi ça sert ?

Read more

Azure Container Service est une nouvelle technologie, introduite par Microsoft Azure, et qui vous permet de monter rapidement, avec la technologie ARM, un cluster Docker, orchestré en utilisant Marathon et DC/OS, Docker Swarm, ou Kubernetes pour rendre vos applications hautement disponibles, mais aussi pouvoir déployer des dizaines de nœuds supplémentaire rapidement et sans souci. La documentation Microsoft est disponible ici : https://docs.microsoft.com/en-us/azure/container-service/container-service-intro

Dans cet article, j’utiliserai la solution Docker Swarm :

Continue reading [Azure] Container Service, comment bien débuter ?

Read more

Le 28 Septembre 2016, Microsoft a rendu disponible en GA, le Virtual Network peering.

Cette nouvelle fonctionnalité vous donne la possibilité de connecter 2 Virtual Network sur Azure ensemble, en utilisant directement le réseau du datacenter Azure. Vous pouvez donc abandonner les VPN S2S pour connecter vos différents sous-réseaux 🙂

Pour utiliser cette nouvelle fonctionnalité, il y a quelques prérequis:

  • Être dans la même région Azure (Europe de l’Ouest dans mon cas)
  • L’overlapping n’est pas autorisé (impossible de faire un peering de 10.0.0.0/8 vers 10.0.0.0/8)

Concenrnant le prix, il dépend du nombre de données transférées. Plus d’informations ici: https://azure.microsoft.com/en-us/pricing/details/virtual-network/

Vous pouvez effectuer le VNet Peering entre:

  • ARM VNet vers ARM VNet dans la même suscription
  • ARM VNet vers Classique VNet dans la même suscription
  • ARM VNet vers ARM VNet dans 2 suscriptions différentes (coming soon)

Arm vers Arm Virtual Network peering dans la même suscription

Pour commencer un VNet Peering entre 2 virtuals networks ARM, allez sur votre premier virtual network, dans Peerings et cliquez sur Add:

Continue reading [Azure] Network Peering

Read more

Microsoft a publié une nouvelle version de Azure AD Connect (anciennement DirSync) qui permet de synchroniser votre Active Directory vers Azure AD. 2 nouvelles fonctionnalités sont apparues:

  • Passthrough authentication => Permet de vérifier la validité d’un compte (mot de passe, etc.) sans ADFS ni même agent en DMZ.
  • Seamless SSO => Ajoute la possibilité de se connecter aux services Microsoft (office, azure, etc) sans passer par un ADFS.

Ces fonctionnalités sont actuellement en Preview. Donc ne les utilisez pas en prod 🙂

Plus d’informations ici: https://blogs.technet.microsoft.com/enterprisemobility/2016/12/07/introducing-azuread-pass-through-authentication-and-seamless-single-sign-on/

Continue reading [Azure AD] Authentification Passthrough et SSO

Read more

Aujourd’hui, un client m’a demandé de changé le SKU de sa Virtual Network Gateway de Standard à Basic. Pour plus d’information, allez jeter un œil ici: https://azure.microsoft.com/en-us/documentation/articles/vpn-gateway-about-vpngateways/#gateway-skus

Le problème ici, est qu’il n’a pas trouvé comment le faire par l’interface graphique. Ceci n’est pas disponible pour le moment. Le seul moyen de le faire est donc de le faire avec PowerShell

Pour commencer, nous allons vérifier que le Virtual Network Gateway à modifier est bien sur le SKU Standard:

Get-AzureRmVirtualNetworkGateway –ResourceGroupName Microsofttouch –Name MSTouchVNG

Continue reading [Azure] Modifier une passerelle réseau virtuel

Read more