Skip to main content

Featured

Novo recurso no Microsoft Entra ID: desativar App Registration sem excluir

O Microsoft Entra ID agora permite desativar uma App Registration de forma reversível, sem precisar excluí-la do tenant.  Além de uma maneira de obter maior controle operacional, menor superfície de ataque e maior maturidade em identidade corporativa, esse recurso proporciona segurança, sem que haja  perca de configurações e permissões de aplicações que podem voltar a serem utilizadas. Antes dessa funcionalidade, administradores precisavam optar entre manter o aplicativo ativo durante uma investigação ou removê-lo completamente, o que implicava perda de histórico, permissões de API e configurações. Agora é possível interromper o acesso sem destruir o objeto. O que acontece ao desativar um aplicativo Quando uma App Registration é desativada, n ovos tokens deixam de ser emitidos, u suários não conseguem autenticar, a  aplicação não consegue acessar APIs usando novos tokens e o  Service Principal passa a ter o atributo isDisabled definido como true Se houver tentativa ...

Azure Blob Storage: tudo o que você precisa saber


O que é o Azure Blob Storage?

Azure Blob Storage é um serviço de armazenamento de objetos da Microsoft Azure, projetado para armazenar grandes quantidades de dados não estruturados. Ele permite o armazenamento de arquivos como imagens, vídeos, documentos, backups, logs e qualquer outro tipo de dado que não dependa de uma estrutura fixa.
Esse serviço é altamente escalável, seguro e acessível globalmente, sendo amplamente utilizado por empresas para armazenamento de arquivos, análise de big data, recuperação de desastres e distribuição de conteúdo na web.

Benefícios do Azure Blob Storage

O uso do Azure Blob Storage oferece diversas vantagens, como:
  • Escalabilidade: Permite armazenar grandes volumes de dados sem necessidade de alocação fixa de espaço.
  • Alta disponibilidade e redundância: Possui opções de replicação local e global para garantir a integridade dos dados.
  • Segurança avançada: Oferece criptografia de ponta a ponta, controle de acesso baseado em identidade e suporte a conformidade com regulamentações como LGPD e HIPAA.
  • Redução de custos: Fornece camadas de armazenamento que permitem otimizar o custo com base na frequência de acesso aos dados.
  • Integração com outros serviços da Azure: Pode ser utilizado em conjunto com Azure Functions, Azure Machine Learning, Azure Data Lake, entre outros.
Casos de Uso do Azure Blob Storage

Azure Blob Storage é uma solução versátil que pode ser utilizada em diversos cenários, como:
  • Armazenamento de arquivos e documentos: Alternativa eficiente para manter dados acessíveis de qualquer lugar.
  • Hospedagem de sites estáticos: Pode servir arquivos HTML, CSS e JavaScript diretamente para a web.
  • Streaming de mídia: Ideal para armazenar e entregar vídeos, áudios e imagens de forma otimizada.
  • Backups e recuperação de desastres: Mantém cópias de segurança de sistemas e bancos de dados com alta confiabilidade.
  • Big Data e Analytics: Facilita o armazenamento de grandes volumes de dados para processamento e análise.
  • Arquivamento e logs: Útil para armazenamento de logs de sistemas e auditoria de eventos.
Tipos de Blobs no Azure Storage

O Azure Blob Storage oferece três tipos principais de blobs, cada um adequado para um tipo específico de aplicação.
  • Blobs de Bloco (Block Blobs): Utilizados para armazenar arquivos grandes, como vídeos, imagens e documentos. Permitem upload em partes, facilitando a manipulação e recuperação eficiente dos dados.
  • Blobs de Página (Page Blobs): Projetados para armazenar discos de máquinas virtuais. São otimizados para operações de leitura e escrita aleatória, garantindo alta performance.
  • Blobs de Anexação (Append Blobs): Ideais para arquivos que precisam ser constantemente atualizados sem modificar os dados anteriores, como logs e trilhas de auditoria.

Camadas de Armazenamento

O Azure Blob Storage oferece três camadas de armazenamento para otimização de custos:
  • Camada Hot: Indicada para dados acessados com frequência. Tem custo maior de armazenamento, mas menor custo de recuperação.
  • Camada Cool: Voltada para dados acessados ocasionalmente, com custo de armazenamento mais baixo, mas custo de recuperação mais alto.
  • Camada Archive: Projetada para dados raramente acessados. O armazenamento tem o menor custo, mas a recuperação pode ser lenta e onerosa.
Segurança e Proteção de Dados

O Azure Blob Storage oferece diversas funcionalidades para garantir a proteção e integridade dos dados armazenados.
  • Criptografia em repouso e em trânsito: Os dados são protegidos com criptografia AES-256 e protocolos de segurança como TLS.
  • Controle de acesso: É possível restringir permissões usando Azure Active Directory, listas de controle de acesso e tokens SAS.
  • Replicação de dados: Oferece opções como replicação local, entre zonas de disponibilidade e entre regiões para garantir a continuidade do serviço.
Integração com Outros Serviços do Azure

O Azure Blob Storage pode ser integrado com diversos serviços da Azure para aumentar sua eficiência e automação.
  • Azure Functions: Executa código automaticamente quando novos blobs são adicionados ao armazenamento.
  • Azure Data Lake: Permite a análise e processamento de grandes volumes de dados armazenados em blobs.
  • Content Delivery Network (CDN): Melhora a distribuição de arquivos estáticos, reduzindo a latência e melhorando a experiência do usuário.
Como Criar e Usar o Azure Blob Storage

A configuração do Azure Blob Storage pode ser feita pelo portal da Azure, Azure CLI ou PowerShell.

Para criar uma conta de armazenamento via CLI:

az storage account create --name MeuArmazenamento --resource-group MeuGrupo --location eastus --sku Standard_LRS

Para criar um contêiner para armazenar os blobs:

az storage container create --name meusdados --account-name MeuArmazenamento

Para fazer upload de um arquivo para o Blob Storage:

az storage blob upload --account-name MeuArmazenamento --container-name meusdados --name arquivo.txt --file ./arquivo.txt

Para gerar um link público de um blob:

az storage blob url --account-name MeuArmazenamento --container-name meusdados --name arquivo.txt


Azure Blob Storage é uma solução poderosa para armazenamento de objetos, oferecendo escalabilidade, segurança e integração com serviços de nuvem. Sua flexibilidade permite que seja utilizado em diversas aplicações, desde armazenamento de arquivos simples até processamento de big data e backup corporativo. A possibilidade de escolher camadas de armazenamento e opções de replicação faz dele uma escolha eficiente para empresas que precisam gerenciar grandes volumes de dados de maneira segura e econômica.

Para mais sobre o Blob Storage: 
Introdução ao Armazenamento de Blobs (objeto) - Azure Storage | Microsoft Learn

Siga a Cloud-ing no Insta! (Instagram)

Comments