Microsoft Azure

Microsoft Azure для backend-разработчика: подписки и группы ресурсов, Entra ID и сеть, вычисления и масштабирование, управляемые базы данных и Cosmos DB, serverless, Blob Storage, затраты, отказоустойчивость и инфраструктура как код.

Microsoft Azure — облачная платформа Microsoft: виртуальные машины, управляемые базы данных, хранилища, сеть и serverless. Раздел — для backend-разработчика, который приходит в облако впервые. Знания переносимы: модель «роли вместо ключей, управляемые данные, секреты как сервис» устроена похоже у всех крупных облаков, поэтому по ходу текста есть пометки соответствий с AWS.

Основы и сеть

  1. Основы Azure — подписки и группы ресурсов, Entra ID, регионы и зоны, виртуальная сеть: с чего начинается любой проект.
  2. Сеть: Virtual Network, подсети, NSG — как устроена сеть и чем ресурс с публичным IP отличается от внутреннего.
  3. Entra ID и RBAC: доступ, роли, управляемые удостоверения — кто что может делать и почему managed identity удобнее ключей.

Вычисления

  1. Где запускать сервис: Virtual Machines, AKS, Container Apps, Functions — способы поднять backend и как выбрать подходящий.
  2. Масштабирование и доступность — масштабируемые наборы, автомасштабирование и зоны: как держать нагрузку и не падать.
  3. Serverless: Azure Functions, триггеры, API Management — код без серверов: события, cold start, оркестрация.

Данные

  1. Управляемые данные: PostgreSQL, Redis, Service Bus, Event Hubs — что облако берёт на себя вместо своего PostgreSQL, Redis и Kafka.
  2. Cosmos DB: глобально распределённая NoSQL — многомодельная база Azure: когда брать её вместо обычной SQL.
  3. Blob Storage: объектное хранилище — хранилище файлов, уровни доступа и стоимость.

Интеграция и эксплуатация

  1. Azure из Spring Boot — как обращаться к облаку из кода и тестировать без него.
  2. Безопасность и наблюдаемость: Key Vault, Azure Monitor — где хранить пароли и как читать логи и метрики.
  3. Оптимизация затрат — как осознанно платить за Azure меньше.
  4. Отказоустойчивость и аварийное восстановление — зоны, парные регионы, бэкапы, RPO/RTO.

Инфраструктура как код

  1. Инфраструктура как код в Azure: Bicep, ARM, Terraform — описываем инфраструктуру кодом вместо кликов в портале.

Связанное

  • AWS — то же самое на языке Amazon; многое переносится один в один.
  • Object storage (S3) — общая часть про объектные хранилища.
  • PostgreSQL и Kafka — содержимое управляемых сервисов.
  • Kubernetes — AKS-вариант вычислений целиком описан там.