Multi-cloudstrategieën met Azure
Verken patronen voor het uitvoeren van workloads in Azure en bij andere cloudproviders en begrijp hoe Azure-landingszones helpen bij het standaardiseren van governance voor hybride omgevingen en multi-cloud.
Multi-cloudstrategieën met Azure is een gratis Cloud & IT Cert Prep-les op CoddyKit. Dit is les 4 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cloud & IT Cert Prep. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cloud & IT Cert Prep bevat in totaal 4 lessen.
Waarom multi-cloud?
Multi-cloud betekent dat u werklasten verspreid over meer dan één cloudprovider uitvoert — bijvoorbeeld Azure gebruikt voor de meeste services, terwijl u AWS gebruikt voor een specifiek machinelearningplatform of Google Cloud voor BigQuery-analyses. Organisaties kiezen voor multi-cloud om vendor lock-in te voorkomen, de beste services van elke provider te benutten, te voldoen aan contractuele of wettelijke vereisten om afhankelijkheid van één provider te voorkomen, of omdat fusies en overnames bedrijven hebben samengebracht die verschillende clouds als standaard gebruikten. Multi-cloud is tegenwoordig de norm bij grote ondernemingen.
Uitdagingen van multi-cloud
Multi-cloud brengt aanzienlijke operationele uitdagingen met zich mee: verspreiding van vaardigheden — teams hebben expertise nodig in meerdere cloudplatforms. Inconsistent beheer — elke cloud heeft andere hulpmiddelen voor IAM, beleid en compliance. Complexe beveiliging — verschillende dreigingsmodellen, verschillende beveiligingsservices en verschillende auditlogboeken. Kostenbeheer — afzonderlijke facturatieportalen, verschillende prijseenheden en geen uniform kostenoverzicht voor alle providers. Netwerkcomplexiteit — verkeer tussen clouds brengt kosten voor uitgaand verkeer en latentie met zich mee. Microsoft pakt veel van deze uitdagingen aan met Azure Arc en multi-cloudondersteuning in Defender for Cloud.
Azure Arc voor multi-cloudservers
Dezelfde agent voor verbonden machines van Azure Arc die on-premises servers registreert, werkt ook op VM's die worden uitgevoerd in AWS EC2, Google Cloud Compute Engine of een andere cloud. Zodra deze VM's met Arc zijn geregistreerd, verschijnen ze naast systeemeigen Azure-resources in de ARM-portal. U kunt Azure Policy toepassen, Azure Monitor gebruiken met dezelfde KQL-query's en beveiligingsaanbevelingen van Defender for Cloud bekijken voor AWS- en GCP-VM's — zonder de Azure-portal te verlaten of AWS-specifieke hulpmiddelen te leren.
# Onboard an AWS EC2 instance to Azure Arc
# (Run this command on the AWS EC2 instance itself)
az connectedmachine connect \
--resource-group myArcRG \
--location eastus \
--subscription <sub-id> \
--cloud AWSMicrosoft Defender for Cloud voor multi-cloud
Microsoft Defender for Cloud ondersteunt systeemeigen connectors voor AWS en Google Cloud Platform. Door uw AWS-account of GCP-project te verbinden, kan Defender for Cloud de beveiligingsstatus van EC2-instanties, S3-buckets, RDS-databases en GCP-resources beoordelen met hetzelfde Secure Score-framework dat het voor Azure gebruikt. Het koppelt bevindingen aan standaarden zoals CIS AWS Foundations Benchmark en detecteert onjuiste configuraties (publiek toegankelijke S3-buckets, IAM-rollen met te ruime machtigingen) naast Azure-aanbevelingen in één dashboard.
Azure Cost Management voor multi-cloud
Azure Cost Management + Billing kan AWS-kosten opnemen door uw AWS Cost and Usage Report (CUR) te verbinden met een Azure Connector. Hierdoor worden AWS-uitgaven naast Azure-uitgaven weergegeven in een uniform kostenanalyseoverzicht, zodat u kosten tussen clouds kunt vergelijken en toewijzen. U kunt budgetten en waarschuwingen maken die beide providers omvatten en dezelfde tagstrategie toepassen voor doorbelasting en kostenrapportage. Dit inzicht in multi-cloudkosten is waardevol voor FinOps-teams die uitgaven bij meerdere providers vanuit één overzicht beheren.
Azure Kubernetes Service en multi-cloud
Veel multi-cloudstrategieën gebruiken Kubernetes als abstractielaag die identiek in elke cloud wordt uitgevoerd. AKS op Azure, EKS op AWS en GKE op GCP voeren allemaal standaard Kubernetes uit. Azure Arc-enabled Kubernetes kan ze allemaal vanuit Azure beheren en GitOps-gebaseerde implementaties en Azure Policy (OPA Gatekeeper) consistent toepassen. Containerimages die zijn opgeslagen in Azure Container Registry kunnen vanuit het Kubernetes-cluster van elke cloud worden opgehaald, waardoor Azure ACR een natuurlijke hub voor een multi-cloudimageregister is.
Azure Landing Zones voor multi-cloud
Een Azure Landing Zone is een vooraf geconfigureerde omgeving die aanbevolen procedures voor beheer, identiteit, beveiliging en netwerken implementeert. Bij de invoering van multi-cloud breiden organisaties het concept van de landing zone uit om standaarden te definiëren die op alle providers van toepassing zijn. Het Microsoft Cloud Adoption Framework (CAF) bevat richtlijnen voor multi-cloud over het structureren van hiërarchieën van beheergroepen, naamgevingsconventies en tagstrategieën die consistent werken, ongeacht of de resource zich in Azure, AWS of on-premises bevindt.
Netwerkconnectiviteit in multi-cloud
Voor het verbinden van Azure- en AWS- (of GCP-)werklasten is netwerken tussen clouds nodig. Veelgebruikte patronen: VPN-tunnels tussen Azure VPN Gateway en een AWS Virtual Private Gateway of GCP VPN — eenvoudig, maar met beperkte bandbreedte en wisselende latentie. SD-WAN van derden (bijvoorbeeld Megaport, Equinix Fabric) — maakt private verbindingen tussen clouds die vergelijkbaar zijn met ExpressRoute. Integratie op applicatieniveau — services communiceren via HTTPS door middel van openbare eindpunten (de eenvoudigste optie, maar hierbij wordt internet gebruikt). Kosten voor uitgaande bandbreedte in AWS en GCP maken gegevensoverdracht tussen clouds op grote schaal duur.
Identiteit in multi-cloudomgevingen
Microsoft Entra ID kan fungeren als identityprovider (IdP) voor toegang tot meerdere clouds. Voor AWS kunt u Entra ID als de SAML 2.0-IdP voor AWS IAM Identity Center configureren, zodat gebruikers met hun Entra ID-aanmeldingsgegevens en MFA toegang krijgen tot de AWS-console — zonder afzonderlijke AWS IAM-gebruikers. Voor GCP is een vergelijkbare federatie mogelijk. Hierdoor wordt identiteitsbeheer gecentraliseerd — nieuwe medewerkers, functiewijzigingen en vertrekkende medewerkers worden in Entra ID beheerd en toegang wordt automatisch naar alle cloudproviders doorgegeven.
FinOps voor multi-cloud
FinOps (Cloud Financial Operations) wordt complexer in een multi-cloudomgeving, omdat elke provider andere prijsmodellen, kortingsmechanismen en factureringsniveaus heeft. Aanbevolen procedures zijn: standaardiseer tags bij alle providers voor kostentoewijzing; gebruik de AWS-connector van Azure Cost Management + Billing voor uniform inzicht; stel een FinOps-team samen dat inzicht heeft in Reserved Instances (Azure), Savings Plans (AWS/Azure) en Committed Use Discounts (GCP); en voer regelmatig kostenbeoordelingen tussen providers uit waarbij u de kosten van gelijkwaardige werklasten vergelijkt.
Antipatronen in multi-cloud vermijden
Multi-cloud kan problemen veroorzaken als u het niet zorgvuldig beheert. Veelvoorkomende antipatronen die u moet vermijden: onbedoelde multi-cloud — meerdere clouds gebruiken zonder strategie leidt tot ongecontroleerde wildgroei en hoge kosten. Overbelasting van vaardigheden — van alle engineers verwachten dat ze expert zijn in elke cloud; wijs in plaats daarvan per platform cloudverantwoordelijken aan. Inconsistente beveiliging — per cloud verschillende beveiligingsbaselines toepassen; gebruik Azure Arc en Defender for Cloud om consistentie af te dwingen. Kosten voor uitgaand verkeer negeren — gegevensoverdracht tussen clouds wordt berekend tegen de tarieven voor uitgaand verkeer van de provider en kan FinOps-teams verrassen.
Korte controle
Toets uw begrip van de concepten uit Microsoft Azure Fundamentals (AZ-900) in deze les.
Samenvatting van de les
In deze les hebt u geleerd dat Azure Arc het Azure-beheer uitbreidt naar AWS- en GCP-VM's met dezelfde agent voor verbonden machines, dat multi-cloudconnectors van Microsoft Defender for Cloud beveiligingsbevindingen van verschillende providers in één Secure Score zichtbaar maken en dat Microsoft Entra ID-federatie single sign-on naar AWS- en GCP-consoles mogelijk maakt vanuit één bedrijfsidentiteit. Hiermee is de cursus Azure Hybrid and Multi-Cloud voltooid — hierna volgt het Well-Architected Framework om uw Azure-architecturen te evalueren en te verbeteren.
Leer Cloud & IT Cert Prep met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 150
- Lessen
- 600
Veelgestelde vragen
Is de les “Multi-cloudstrategieën met Azure” gratis?
Ja — de volledige tekst van “Multi-cloudstrategieën met Azure” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Cloud & IT Cert Prep wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Cloud & IT Cert Prep bevat in totaal 4 lessen.
Wat leer ik in “Multi-cloudstrategieën met Azure”?
Verken patronen voor het uitvoeren van workloads in Azure en bij andere cloudproviders en begrijp hoe Azure-landingszones helpen bij het standaardiseren van governance voor hybride omgevingen en mult… Je oefent met Cloud & IT Cert Prep door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Cloud & IT Cert Prep te beginnen?
Ervaring vooraf is niet nodig. Cloud & IT Cert Prep op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.
Hoe lang duurt de les “Multi-cloudstrategieën met Azure”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Cloud & IT Cert Prep?
Ja. Elke les over Cloud & IT Cert Prep bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Azure Arc: hybride resources beheren
- Azure ExpressRoute en VPN Gateway
- Azure Stack-portfolio
- Multi-cloudstrategieën met Azure