Upgrade to Pro — share decks privately, control downloads, hide ads and more …

SETCON'19 - Igor Sychev - Как мы делаем аудит а...

Sponsored · Your Podcast. Everywhere. Effortlessly. Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.

SETCON'19 - Igor Sychev - Как мы делаем аудит архитектуры проектов в Azure. Практический опыт в Microsoft и EPAM

Avatar for Maksim

Maksim

May 10, 2019

More Decks by Maksim

Other Decks in Technology

Transcript

  1. Как мы делаем аудит архитектуры проектов в Azure. Практический опыт

    в Microsoft и EPAM Igor Sychev Solution Architect in EPAM Systems Powered by EPAM
  2. Agenda • Зачем нужен аудит? • Выбор правильные ресурсы/кубики •

    Считаем деньги • Проверяем SLA • Проверяем Compliance • Проверяем best practices по check list-ам • Tools
  3. Какие пункты входят в Audit? • Выбор логических блоков •

    Выбор подходящих сервисов в Azure • Оценка Cost Effectiveness имеющееся архитектуры • Оценка SLA • Следования Reference Architectures • Соответствие заявленной архитектуры и имплементации
  4. “Для ведения войны нужно 3 вещи: деньги, деньги и еще

    раз деньги” • Часто, самое простое решение (PAAS), может оказаться очень дорогим, что проще сделать IaaS самим. • Особенно, если ваши инженеры сидят в Бресте, а не в Швейцарии • Особенно, если Pricing Calculator “что-то скрывает”
  5. Пример Redis Cache При этом, в Redis Cache Basic pricing

    tier нет SLA. Если взять с SLA, то будет уже Standard за 330$.
  6. Хочу SLA 101% • For all Virtual Machines that have

    two or more instances deployed across two or more Availability Zones in the same Azure region, we guarantee you will have Virtual Machine Connectivity to at least one instance at least 99.99% of the time. • For all Virtual Machines that have two or more instances deployed in the same Availability Set, we guarantee you will have Virtual Machine Connectivity to at least one instance at least 99.95% of the time. • For any Single Instance Virtual Machine using premium storage for all Operating System Disks and Data Disks, we guarantee you will have Virtual Machine Connectivity of at least 99.9%.
  7. А на что SLA дают? • As a free service,

    AKS does not offer a financially-backed service level agreement. We will strive to attain at least 99.5% availability for the Kubernetes API server. The availability of the agent nodes in your cluster is covered by the Virtual Machines SLA. https://azure.microsoft.com/en-us/support/legal/sla/kubernetes-service/v1_0
  8. Хочу SLA на XXX и на YYY • Q: SLA

    на Performance • A: Его нет • Q: SLA на время создания сервиса • A: его нет • Q: SLA на connectivity из моего офиса до Azure • A: через public internet его нет.