Skip to main content
Pilvi ja työkalut

Azure-palvelut yrityksille

Hallittu Azure-ympäristö identiteetistä kustannusseurantaan

Microsoft Azure on usein luonteva valinta yrityksille, jotka jo käyttävät Microsoft 365:ttä, koska identiteetinhallinta (Entra ID) ja lisenssit nivoutuvat samaan ekosysteemiin. Se ei kuitenkaan tarkoita, että Azure-tilaus kannattaisi avata ilman suunnitelmaa — ilman selkeää rakennetta tilaukseen kertyy nopeasti hallitsemattomia resurssiryhmiä, epäselviä käyttöoikeuksia ja ennakoimattomia kustannuksia.

Rakennamme Azure-ympäristöt niin sanottuna landing zonena: valmiiksi jäsennelty perusrakenne, jossa nimeämiskäytännöt, käyttöoikeudet, verkkosegmentointi ja kustannusseuranta ovat kunnossa ennen kuin ensimmäistäkään tuotantopalvelua otetaan käyttöön. Tämä säästää merkittävästi työtä myöhemmin, kun ympäristö kasvaa.

Azure landing zone -käyttöönotto

Landing zone tarkoittaa Azure-tilauksen perusrakennetta: hallintaryhmien hierarkiaa, nimeämiskäytäntöjä, oletusarvoisia turvallisuuspolitiikkoja ja verkkotopologiaa, jotka on suunniteltu ennen kuin yksikään sovellus tai palvelin otetaan käyttöön. Ilman tätä perustaa tilaus täyttyy nopeasti epäjohdonmukaisesti nimetyistä resursseista, joiden omistajuutta ja kustannuksia on jälkikäteen vaikea jäljittää.

Rakennamme landing zonen kokoluokkaasi sopivalla laajuudella: pienelle yritykselle riittää usein yksinkertaistettu rakenne parilla resurssiryhmällä ja selkeällä nimeämismallilla, kun taas useampaa toimipistettä tai tytäryhtiötä hallinnoivalle yritykselle rakennamme laajemman hallintaryhmähierarkian, jossa kustannukset ja oikeudet on eriytetty yksiköittäin.

IaaS ja PaaS — milloin kumpaakin käytetään

Infrastruktuuri palveluna (IaaS), eli virtuaalikoneet, sopii tilanteisiin, joissa sovellus vaatii täyden käyttöjärjestelmätason hallinnan tai sitä ei voida siirtää hallittuun palveluun ilman merkittävää uudelleenrakennusta. Alusta palveluna (PaaS) — kuten hallitut tietokannat, sovelluspalvelut ja tallennuspalvelut — vähentää ylläpitotyötä merkittävästi, koska Microsoft hoitaa käyttöjärjestelmätason päivitykset ja perusturvallisuuden.

Suosituksemme on lähtökohtaisesti käyttää PaaS-palveluita aina kun se on teknisesti järkevää, koska se pienentää pitkän aikavälin ylläpitokustannusta. IaaS varataan tilanteisiin, joissa sovelluksen vaatimukset tai lisenssiehdot eivät jätä muuta vaihtoehtoa.

Entra ID ja pääsynhallinta

Entra ID (aiemmin Azure Active Directory) toimii koko ympäristön identiteetin selkärankana. Määrittelemme roolipohjaiset käyttöoikeudet, ehdollisen käytön säännöt (esimerkiksi kirjautuminen sallitaan vain tunnetuista maista tai hallituilta laitteilta) sekä pakollisen monivaiheisen tunnistuksen kaikille ylläpitotileille.

  • Roolipohjainen pääsynhallinta (RBAC) resurssitasolla
  • Ehdollisen käytön (Conditional Access) politiikat
  • Erilliset, seuratut ylläpitäjätilit ilman jaettuja salasanoja
  • Kertakirjautuminen Microsoft 365:n ja Azuren välillä

Kustannusten hallinta ja governance

Azure-tilauksen kustannukset voivat kasvaa huomaamatta, jos resursseja ei nimetä, tagata tai budjetoida johdonmukaisesti. Otamme käyttöön kustannustagit, joilla laskut voidaan kohdistaa osastoittain tai projekteittain, sekä budjettihälytykset, jotka ilmoittavat ennalta sovitun rajan lähestymisestä ennen kuin lasku yllättää.

Osana jatkuvaa hallintaa tarkistamme säännöllisesti resurssien todellisen käyttöasteen ja suosittelemme kokoluokan pienentämistä tai automaattista skaalausta niille resursseille, joita ei käytetä täydellä teholla ympäri vuorokauden.

Toimintatapa

Näin toteutus etenee

  1. 01

    Vaatimusten kartoitus

    Nykyisten järjestelmien, Microsoft 365 -ympäristön ja tavoitteiden läpikäynti Azure-käyttöönoton pohjaksi.

  2. 02

    Landing zone -suunnittelu

    Hallintaryhmien, nimeämiskäytäntöjen, verkon ja pääsynhallinnan arkkitehtuuri dokumentoituna.

  3. 03

    Käyttöönotto

    Perusrakenteen pystytys infrastruktuuri koodina -periaatteella, minkä jälkeen ensimmäiset työkuormat siirretään.

  4. 04

    Kustannus- ja turvallisuuskatsaus

    Budjettihälytysten, tagien ja käyttöoikeuksien tarkistus sekä dokumentaation luovutus.

Hinnoittelu

Ohjeelliset hinnat

Lopullinen hinta vahvistetaan kartoituksen jälkeen. Hinnat ovat alv 0 %.

Landing zone -käyttöönotto

alkaen 2 200 € kertaluonteinen

Azure-tilauksen perusrakenne, nimeämiskäytännöt, pääsynhallinta ja kustannusseuranta pystyssä ennen tuotantokäyttöä.

  • Hallintaryhmä- ja nimeämismalli
  • Entra ID -pääsynhallinta ja ehdollinen käyttö
  • Budjettihälytykset ja kustannustagit
  • Dokumentaatio infrastruktuurina koodina

Työkuormien siirto

alkaen 1 800 € työkuorma

Yksittäisen palvelimen, sovelluksen tai tietokannan siirto Azureen valmiiseen landing zoneen.

  • IaaS- tai PaaS-toteutus tarpeen mukaan
  • Testisiirto ja validointi
  • Varmuuskopiointi käyttöönotettuna
  • Siirron jälkeinen seuranta 2 viikkoa

Azure-ylläpito

alkaen 350 € / kk

Jatkuva kustannus- ja turvallisuusseuranta valmiille Azure-ympäristölle.

  • Kuukausittainen kustannusraportti
  • Käyttöoikeuksien tarkistus
  • Tietoturvasuositusten seuranta
  • Ei pitkää sitoutumisaikaa
Usein kysytyt

Azure-palvelut: usein kysytyt kysymykset

Se on Azure-tilauksen perusrakenne — nimeämiskäytännöt, käyttöoikeudet ja verkko — joka rakennetaan ennen tuotantopalveluita. Suosittelemme sitä käytännössä kaikille, jotka ottavat Azuren pysyvään käyttöön, koska se säästää työtä myöhemmin.

Muut IT-palvelut

Liittyvät palvelut

Tarvitsetteko apua: azure-palvelut?

Varaa veloitukseton 30 minuutin keskustelu tai pyydä tarjous — vastaamme arkisin saman päivän aikana.