Press "Enter" to skip to content

Kategori: Tanker om IT

Azure Active Directory svagheder

Det er ikke meningen at Azure AD DS skal være en erstatning for et on-prem AD, for der er en række svagheder ved Azure Active Directory der begrænser mulighederne i en AD baseret infrastruktur. Det er Microsofts anbefalinger at man altid har et on-premises domain man sync’er til Azure Active Directory.

On-premises Active Directory domains med Azure Active Directory
azure active directory sync

  • Begrænset til et Default domæne og en enkelt Default Domain controller policy. Kunder har ikke adgang til selve Domain controlleren i Azure Active Directory og kan derfor ikke tilføje flere
  • Ingen Domain Admin rettigheder
  • Kerberos Delegation og app proxy Window Auth kan ikke sættes op, da man ikke har den krævede Domain Admin rettighed
  • Azure Active Directory er single region only – så ingen disaster recovery setup i anden region
  • Du kan lave dine egne OU’er, men de lever kun i Azure Active Directory. Hvis du opretter OU’er med brugere kan du ikke se dem i resten af Azure Active Directory
  • Azure Active Directory kræver i øjeblikket et v1 VNET, så hvis du benytter v2 VNET’s kræver det du opretter v1 VNET og joiner dem enten med VNET peering eller VPN

Årsag:
Azure Active Directory Domain Services (AD DS) er lavet for at give kunder en mulighed for en lift-n-shift fremgangsmåde, når de lægger Applikationer og servere i Azure der kræver en LDAP AD server. Det er Microsofts anbefalinger at man altid har et on-premises domain man sync’er this to Azure Active Directory. På den måde opnår man optimale muligheder og sikkerhed på samme måde.

Comments closed

Besøger Barcelona Supercomputer

Fredag morgen var jeg på et af de mest spændende kundebesøg i min lange karriere som IT-konsulent. Stedet var Barcelona Supercomputing Center hvor der bla. er mulighed for at leje sig ind til Life Sciences projekter. Mit formål var at få sat billeder på de måneders forberedelse på et størrer projekt inden for Life Sciences, hvor jeg har deltaget på opgaverne omkring overvågning og datasikkerhed. Som det fremgår af billedet bliver man nemt grebet af stemningen. Det er ikke uden grund stedet kaldes verdens smukkeste datacenter.

Sankt Peter lukkede bagdøren til himmeriget op og lod mig gå et par omgang i de forbudte område inden jeg måtte flyve hjem igen.

Barcelona Supercomputing Center

Den nuværende supercomputer kaldet MareNostrum 4, ligger ikke længere i top5 over verdens kraftigste maskiner. Udviklingen over den type maskiner går så stærkt, at en supercomputer typisk kun ligger på listen et år eller to. Men den kommende MareNostrum 5 der skulle stå klar omkring 2020 burde ligge i den tunge ende af listen. Dog bliver den for stor til denne historiske bygning, så de flytter til en ny bygning ved siden af.

Barcelona Supercomputing Center

Processing maskinerne er baseret på:

  • Lenovo hardware – D530 serien
  • Dual Intel Xeon Platinum processor
  • 100Gb Intel Omni-Path data net
  • 384.75 TB of main ram
  • 3,456 noder
  • SUSE Linux Enterprise Server 12 SP2
  • Resultat: 11,15 Petaflops på primært cluster – totalt kan den levere 13,7 Petaflops

Det bliver under alle omstændigheder et kundebesøg jeg kommer til at huske – og prale med.

Comments closed

AWS certificering fremdrift

Nu er de tre første AWS Certificeringer bestået. Jeg valgte at gennemføre AWS Cloud Sysop Administrator Associate før AWS Security Specialty, da en stor del af undervisningsmaterialet var ens. Mit eget forsigtige gæt er det reducerede tidforbruget med ca. fire-fem dages undervisning/forberedelse og det kan helt sikkert anbefales pga. den sammenhæng der er i certificeringerne.

Min learning path:
AWS Cloud Practitioner (done)
AWS Solutions Architect Associate (done)
AWS Security Specialty (in progress)
AWS Cloud Sysop Administrator Associate (done)
AWS Cloud Solution Architect professional

En lille tilføjelse til min certificeringsplan er at jeg overvejer værdien af at tage en Linux certificering(LPIC-2) inden jeg går i gang med AWS Cloud Solution Architect professional. Årsagen er at bedre kunne koble de nye AWS teknologier sammen med use-cases jeg kende fra Microsoft Server Infrastruktur. Min teori er at det vil gøre det muligt at løfte en kundes nuværende server infrastruktur til en ny Linux-baseret løsning – eller i det mindste kende fordele/ulemperne ved en tranformation af IT-infrastrukturen.

Hvis nogle af jer overvejer at gøre det samme, kan jeg anbefale bogen (ISBN: 978-1-119-15079-4) LPIC-2: Linux Professional Institute Certification Study Guide: Exam 201 and Exam 202 2nd Edition.

Comments closed

En måneds fri og derefter AWS

… alle domæner, servere og hjemmesider bliver solgt og jeg har opsagt serverne (undtagen den sidste hos TransIP). I løbet af weekenden kommer jeg til at køre det sidste udstyr til IT-skrot, og så er det kun de sidste 5 gamle bærbare der skal reinstalleres, før de bliver solgt.

Årsag:
Fra 1/4 er jeg all-in på AWS.

… læs mere på min LinkedIn profil omkring April måned – kan ikke sige mere nu.

Comments closed

AWS certificering

Så er den første eksamen til min AWS Certificering bestilt! Året starter derfor ikke med en masse fitness som de fleste andre juleflæskede, men jeg starter kl 08:00 20190104 med AWS Cloud Practitioner eksamen. Nu er AWS Cloud Practitioner jo ikke den tungeste certificering at skaffe, men det er det optimale sted at starte, hvis man vil undgå at bruge for meget tid på at læse op.

Update 2019-07-07:
Har skrevet denne update på min AWS Certificering i tilfælde af der er andre der er på samme rejse.

Min learning path:
AWS Cloud Practitioner (done)
AWS Solutions Architect Associate (done)
AWS Security Specialty (in progress)
AWS Cloud Sysop Administrator Associate (done)
AWS Cloud Solution Architect professional

.. Hvorfor? Efter min mening bliver “Serverless” det næste helst store push, for at komme væk fra gammel legacy-systemer. Det er ikke en for/imod Cloud tanke, men 100% for teknologien og fremskridtet.

Min undervisning sker online via. disse sites:
1: A Cloud Guru undervisning og forum (koster).
2: AWS Training undervisning, docs. og bestilling af eksamen (gratis).
3: WhizLabs gratis prøve eksamen og undervisning.

Efter at ha forberedt mig i løbet af julen med omkring 15 timers video og 10 timers læsning, gennemførte jeg prøvetesten med en OK score.
aws test score

AWS learning path:
AWS learning path

Comments closed