Microsoft Azure · Infrastruttura · scheda YoctoIT

Storage & Network

Le fondamenta: Blob con immutabilità, Azure Files, VNet, ExpressRoute e Front Door — dove l'architettura si gioca la partita.

FOCUS · LE FONDAMENTARete privata, storage a livelli e immutabilità: ciò che regge tutto il resto
Materiale YoctoIT per clienti e partner · Microsoft, Azure, Entra, Defender e gli altri prodotti citati sono marchi di Microsoft Corporation.
01 · Cos'è

Storage & Networking Azure, in chiaro.

Ogni architettura Azure poggia qui: Blob Storage con tier caldo/freddo/archivio e immutabilità WORM per i backup, Azure Files per le condivisioni SMB, VNet e private endpoint per il perimetro, ExpressRoute per il filo diretto col data center, Front Door e Application Gateway per pubblicare in sicurezza.

11 nove
la durabilità dei dati su storage geo-replicato (GRS)
WORM
immutability policy sui Blob: il backup che il ransomware non riscrive
Privato
private endpoint ovunque: i servizi PaaS fuori da internet
Storage & Networking Azure
VESTE UFFICIALE MICROSOFT · STORAGE & NETWORK
PORTALE AZURE REALE · VIRTUAL NETWORK · FONTE: MICROSOFT LEARN
PORTALE AZURE REALE · VIRTUAL NETWORK · FONTE: MICROSOFT LEARN
02 · Come lo si usa bene

Le cose che fanno la differenza.

Le fondamenta tipo

Applicazioni & utenticiò che si pubblica
Front Door/App GW
VNet & NSG
Private endpoint
ingresso · segmenti · PaaS privato
ExpressRoute / VPNil filo con la sede
Blob · Files · Disks (a livelli)il dato, al costo giusto
Prima la rete e il dato, poi tutto il resto

Hub & spoke

La topologia di rete che scala: hub condiviso (firewall, ExpressRoute), spoke per ambiente.

Tiering intelligente

Lifecycle policy sui Blob: il dato scivola da hot ad archive da solo, il conto scende.

Immutabilità per i backup

Time-based retention sui vault: la copia che nessuna credenziale rubata può cancellare.

Uscite governate

Egress e NAT sotto controllo: i costi di rete si progettano, non si scoprono in fattura.

03 · In profondità

Ridondanze, tier e hub&spoke

Gli storage account scelgono la ridondanza (LRS→ZRS→GRS/GZRS con RA-*) e i tier per blob (hot/cool/cold/archive) con lifecycle automatico; l'immutability (time-based/legal hold) blinda i backup. La rete si disegna hub&spoke: hub con firewall/ExpressRoute, spoke per workload, private endpoint per i PaaS, DNS privato centralizzato; ExpressRoute arriva a 100G con FastPath, il peering globale collega le region.

  • GZRS — zone + geo replica: il dato che sopravvive a zona E region
  • Lifecycle blob — hot→cool→archive per regole: il tiering senza mani
  • Immutability — WORM sui container: la copia che il ransomware non tocca
  • Private endpoint — i PaaS con IP privato nello spoke: internet fuori dai flussi
  • Hub & spoke — firewall e circuiti nel hub, i carichi negli spoke: la topologia che scala
  • ExpressRoute — fino a 100G, con FastPath per bypassare il gateway sui dati
04 · Numeri e ciclo di vita

I numeri che contano.

16
nove di durabilità con GZRS (progettazione)
4
i tier blob: il freddo costa centesimi
100G
ExpressRoute Direct massimo
1
zona DNS privata per servizio: centralizzata nel hub
Fondamenta giuste = tutto più facile: landing zone hub&spoke, ridondanze scelte per RPO e private endpoint ovunque — by design.
05 · Use case

Dove rende davvero.

Landing zone

Le fondamenta di ogni adozione Azure fatta bene.

Backup off-site

La sponda immutabile della strategia 3-2-1.

Pubblicazione sicura

App esposte con WAF e zero trust di rete.

L'architettura si giudica dalle fondamenta: le nostre landing zone nascono già in ordine.