Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questa architettura di riferimento illustra come usare Azure Arc per la gestione, la manutenzione e il monitoraggio delle istanze di SQL Server in ambienti locali e multicloud.
Architettura
Scaricare un file Visio di questa architettura.
Componenti
L'architettura è costituita dai componenti e dalle funzionalità seguenti:
- SQL Server è una piattaforma di database relazionale che supporta un'ampia gamma di linguaggi di sviluppo, tipi di dati, ambienti locali o cloud e sistemi operativi. In questa architettura funge da motore dati principale ospitato all'esterno di Azure e gestito tramite Azure Arc per la governance e il monitoraggio unificati.
- Azure Arc è un servizio basato sul cloud che estende la gestione Azure alle risorse non Azure. In questa architettura consente il controllo centralizzato delle istanze di SQL Server, dei cluster Kubernetes e delle macchine virtuali (VM) in ambienti locali e multicloud.
- Azure Arc server abilitati forniscono la gestione di computer Windows e Linux all'esterno di Azure nella rete aziendale o in un altro provider di servizi cloud. In questa architettura forniscono le basi per la gestione delle istanze di SQL Server come risorse Azure ibride.
- SQL Server abilitato per Azure Arc estende i servizi di Azure a istanze SQL Server ospitate all'esterno di Azure. In questa architettura consente funzionalità avanzate di monitoraggio, sicurezza e conformità per SQL Server eseguite nei data center, nei dispositivi perimetrali o nelle configurazioni multicloud.
- Kubernetes è una piattaforma open source per la gestione e l'orchestrazione di carichi di lavoro in contenitori. In questa architettura ospita i servizi dati abilitati di Azure Arc, incluse le distribuzioni in contenitori di Azure SQL Managed Instance.
- Azure Kubernetes Service (AKS) è un servizio Kubernetes gestito in Azure. In questa architettura, AKS su Azure Local semplifica la distribuzione e la gestione dei carichi di lavoro SQL containerizzati in ambienti locali.
- AKS on Azure Local è un'implementazione on-premise di AKS. In questa architettura vengono eseguite applicazioni in contenitori su larga scala su Azure Local.
- Azure Arc kubernetes abilita la gestione Azure dei cluster Kubernetes eseguiti all'esterno di Azure. In questa architettura supporta governance, applicazione dei criteri e monitoraggio dei carichi di lavoro SQL distribuiti in Kubernetes.
- Servizi dati in Azure Arc abilitati consentono l'esecuzione di servizi dati Azure su qualsiasi infrastruttura, compresa l'infrastruttura on-premise e multicloud. In questa architettura ospitano istanze in contenitori di SQL Managed Instance, che consentono funzionalità native del cloud negli ambienti ibridi.
- SQL Managed Instance è un servizio di database SQL gestito che garantisce una compatibilità elevata con SQL Server. In questa architettura, viene distribuita in formato in contenitori tramite servizi dati abilitati per Azure Arc per offrire funzionalità di database scalabili, sicure e sempreverdi.
- Azure Arc-enabled SQL Managed Instance è una versione containerizzata di SQL Managed Instance che viene eseguita sui servizi dati abilitati Azure Arc. Questa architettura fornisce una compatibilità quasi completa di SQL Server con una distribuzione flessibile tra Kubernetes o Azure Kubernetes Service su Azure Locale.
- Azure Arc abilitato per VMware vSphere estende la gestione di Azure agli ambienti basati su VMware. In questa architettura consente la governance e il monitoraggio delle istanze di SQL Server ospitate in vSphere.
- Azure Arc-enabled System Center Virtual Machine Manager (SCVMM) integra l'infrastruttura gestita da SCVMM con Azure. In questa architettura supporta la gestione unificata dei carichi di lavoro SQL Server in SCVMM e Azure.
- Azure Resource Manager è un framework di distribuzione e gestione per le risorse Azure. In questa architettura funge da piano di controllo per la gestione di istanze di SQL Server ibride e dei servizi correlati. È possibile usare funzionalità di gestione, ad esempio il controllo di accesso, i blocchi e i tag, per proteggere e organizzare le risorse dopo la distribuzione.
- Azure Monitor è un servizio di monitoraggio che raccoglie e analizza i dati di telemetria dalle risorse Azure e ibride. In questa architettura monitora le prestazioni, la disponibilità e la conformità delle istanze di SQL Server gestite tramite Azure Arc.
- Log Analytics è una funzionalità di Azure Monitor che consente l'esecuzione di query e l'analisi dei dati di log in ambienti diversi. In questa architettura supporta valutazioni SQL e controlli di integrità per Azure Arc SQL Server abilitati.
- Microsoft Sentinel è una soluzione SIEM (Security Information Event Management) nativa del cloud e soluzione SOAR (Security Orchestration Automated Response) per il rilevamento e la risposta alle minacce. In questa architettura monitora gli eventi di sicurezza e gli avvisi per SQL Server istanze gestite da Azure Arc.
- Microsoft Defender for Cloud è una piattaforma di sicurezza che fornisce la gestione della sicurezza e la protezione dalle minacce. In questa architettura, rafforza il comportamento di sicurezza del patrimonio di dati e abilita il rilevamento avanzato delle minacce nei carichi di lavoro ibridi.
- Azure Backup offre soluzioni di backup sicure e scalabili per Azure e ambienti ibridi. In questa architettura supporta la conservazione dei backup a lungo termine per le SQL Managed Instance abilitate per Azure Arc distribuite in modalità connessa diretta.
Dettagli dello scenario
Tra gli usi tipici di questa architettura sono inclusi:
- Valutazione della configurazione, disponibilità, prestazioni e conformità di SQL Server abilitato con Azure Arc tramite Azure Monitor.
- Rilevamento e correzione delle minacce alla sicurezza destinate a SQL Server abilitati da Azure Arc tramite Microsoft Defender per Cloud e Microsoft Sentinel.
- Automazione della distribuzione e della gestione delle istanze gestite di SQL abilitate da Azure Arc su Kubernetes abilitato da Azure Arc in ambienti on-premises e multicloud.
- Automazione della distribuzione e della gestione delle SQL Managed Instance abilitate da Azure Arc su Azure Kubernetes Service (AKS) su Azure Locale.
Consigli
Le raccomandazioni seguenti sono valide per la maggior parte degli scenari. Seguire queste indicazioni, a meno che non si disponga di un requisito specifico che le escluda.
Valutare, monitorare e ottimizzare le prestazioni, la disponibilità, la conformità e la sicurezza delle istanze di Azure Arc abilitate SQL Server usando i servizi di Azure
Senza un modello operativo e di gestione unificato coerente, l'amministrazione di singole istanze di SQL Server potrebbe comportare costi generali significativi. Senza un set appropriato di strumenti, sono necessarie competenze avanzate e sforzi continui per identificare e mantenere le prestazioni elevate, resilienti e sicure SQL Server configurazione. È particolarmente importante risolvere queste sfide man mano che il panorama tecnologico aziendale si evolve e diventa sempre più complesso, con più istanze di SQL Server in esecuzione su hardware diverso in data center locali, più cloud pubblici e privati e perimetrali.
È possibile usare Azure Arc istanze di SQL Server abilitate, ospitate in macchine virtuali e fisiche che si trovano all'esterno di Azure, che eseguono un sistema operativo Windows o Linux con un agente Connected Machine installato localmente. L'agente viene installato automaticamente quando si registra l'istanza di SQL Server con Azure. Azure Arc usa l'agente per stabilire una connessione logica tra la risorsa non Azure e Azure. Dopo aver stabilito questa connessione, una risorsa non Azure diventa automaticamente una risorsa ibrida Azure, con la propria identità e un ID risorsa Azure Resource Manager. Azure Resource Manager funge da interfaccia di gestione che consente di creare, modificare ed eliminare Azure risorse. Dopo aver abilitato Arc una risorsa non Azure, è possibile usare Azure Resource Manager per facilitare l'implementazione di altri servizi Azure che migliorano la gestibilità delle istanze di SQL Server.
Nota
L'installazione di Azure Connected Machine Agent fa anche parte dell'implementazione di server abilitati Azure Arc. In effetti, non è necessario eseguire l'installazione quando si implementa SQL Server abilitato da Azure Arc sui server abilitati da Azure Arc.
Dopo aver soddisfatto tutti i prerequisites per Azure Arc abilitato SQL Server, inclusa l'installazione dell'agente Log Analytics, è possibile usare automaticamente le funzionalità di Azure seguenti:
- Valutazione SQL su richiesta delle SQL Server abilitate per Azure Arc. La valutazione si basa sull'agente Log Analytics per raccogliere i dati pertinenti e caricarli nell'area di lavoro Log Analytics designata. Con i log caricati nell'area di lavoro, la soluzione Log Analytics Assessment di SQL Server gestisce l'analisi dei dati e consente di esaminarne i risultati direttamente nel portale di Azure. Quando applicabile, la soluzione fornisce anche raccomandazioni relative ai potenziali miglioramenti. I risultati dell'analisi sono organizzati in quattro categorie: qualità della valutazione, sicurezza e conformità, disponibilità e continuità e prestazioni e scalabilità. L'agente Log Analytics analizza gli aggiornamenti a intervalli regolari e li carica automaticamente nell'area di lavoro Log Analytics per assicurarsi che i risultati da esaminare siano aggiornati.
Nota
L'agente Log Analytics è comunemente noto come Microsoft Monitoring Agent (MMA).
- Sicurezza avanzata dei dati per SQL Server abilitato da Azure Arc. Questa funzionalità consente di rilevare e rimediare alle anomalie e alle minacce alla sicurezza per le istanze SQL Server abilitate con Azure Arc. Analogamente alla valutazione SQL su richiesta, per abilitare Azure Arc abilitato SQL Server, è necessario installare l'agente Log Analytics nel server che ospita l'istanza di SQL Server. È anche necessario abilitare la funzionalità Microsoft Defender for Cloud di Microsoft Defender for Cloud per definire automaticamente l'ambito della raccolta dati e analizzarlo. È possibile visualizzare i risultati di questa analisi nel Microsoft Defender for Cloud e, dopo aver onboard Microsoft Sentinel, usarlo per analizzare ulteriormente gli avvisi di sicurezza direttamente nel portale di Azure.
Automatizzare la distribuzione e la gestione delle Azure Arc abilitate SQL Managed Instance in ambienti locali e multicloud
SQL Managed Instance abilitato da Azure Arc diventa una distribuzione in contenitori eseguita su servizi dati abilitati da Azure Arc. Per ospitare la distribuzione, è possibile usare le opzioni seguenti:
- Azure Arc servizi dati abilitati da Azure Arc su un cluster Kubernetes abilitato per Azure Arc. Azure Arc Kubernetes abilitato supporta un'ampia gamma di distribuzioni Kubernetes ospitate in ambienti cloud o locali su server virtuali o fisici.
- Azure Arc servizi dati abilitati in un cluster del servizio Azure Kubernetes ospitato in un'istanza di Azure Local fisica locale.
Entrambe le opzioni supportano funzionalità SQL Server equivalenti perché queste funzionalità si basano sul livello dei servizi dati abilitato Azure Arc. Tuttavia, quando si usa Azure Local, è necessario implementare il servizio Azure Kubernetes perché semplifica l'implementazione e la gestione dell'infrastruttura Kubernetes e dei relativi carichi di lavoro.
Azure Arc SQL Managed Instance offre una compatibilità quasi totale con il motore del database SQL Server più recente. Ciò facilita le migrazioni in modalità lift-and-shift verso i servizi dati abilitati su Azure Arc con modifiche minime alle applicazioni e ai database.
Azure SQL Managed Instance abilitato Arc si basa sul controller dati di Azure Arc per stabilire e mantenere una connessione logica al control plane di Azure Resource Manager. Il controller di dati diventa un gruppo di pod in esecuzione all'interno del cluster Kubernetes o del servizio Azure Kubernetes locale. I pod orchestrano le attività di gestione e operative dell'istanza gestita di SQL, come il provisioning e il deprovisioning, il failover automatico, gli aggiornamenti, la scalabilità, il backup e il ripristino e il monitoraggio.
Quando si pianificano i servizi dati abilitati di Azure Arc, è necessario decidere se il controller dei dati opera in modalità connessa direttamente o indirettamente. La decisione ha implicazioni importanti per le funzionalità di gestione e la quantità di dati inviati a Azure. Se i servizi dati abilitati Azure Arc sono connessi direttamente a Azure, è possibile gestirli usando le interfacce e gli strumenti standard basati su Azure Resource Manager, incluso il portale di Azure, Azure interfaccia della riga di comando o Azure Resource Manager Modelli. Se i servizi dati abilitati per Azure Arc sono connessi indirettamente con Microsoft Azure, il gestore risorse di Azure fornisce il loro inventario di sola lettura. Analogamente, la modalità direttamente connessa è necessaria se si desidera fornire servizi dati abilitati Azure Arc con supporto per Microsoft Entra ID, controllo degli accessi in base al ruolo di Azure (Azure RBAC) o integrarli con servizi Azure come Microsoft Defender for Cloud, Azure Monitor o Azure Backup.
Attenzione
La modalità di connettività connessa indirettamente richiede una quantità minima di dati da recapitare a Azure per scopi di inventario e fatturazione almeno una volta al mese.
Anche se la modalità connessa indirettamente offre funzionalità ridotte, consente di gestire una serie di scenari che impediscono l'uso della modalità direttamente connessa. Questo vale, ad esempio, per i data center locali che bloccano la connettività esterna diretta a causa di requisiti aziendali o normativi o a causa di problemi relativi ad attacchi esterni o esfiltrazione di dati. Fornisce inoltre il supporto per le posizioni dei siti perimetrali con connettività limitata o senza connettività diretta a Internet.
Il set comune di funzionalità di istanza gestita di SQL abilitata per Azure Arc include:
- Supporto per gli aggiornamenti automatizzati. Microsoft fornisce spesso aggiornamenti per i servizi dati abilitati da Azure Arc, tramite il Microsoft Container Registry (MCR). Sono incluse le patch di manutenzione e le nuove funzionalità e offre un'esperienza simile a quella dei servizi dati gestiti Azure. Tuttavia, è possibile controllare la pianificazione e la cadenza della distribuzione.
- Scalabilità elastica. L'architettura basata su contenitori supporta intrinsecamente la scalabilità elastica, con limiti che dipendono dalla capacità dell'infrastruttura. Questa funzionalità supporta scenari burst con esigenze volatili, tra cui l'inserimento e l'esecuzione di query sui dati in tempo reale, su qualsiasi scala, con tempi di risposta inferiori al secondo.
- Servizi di provisioning self-service. Con l'orchestrazione basata su Kubernetes, è possibile effettuare il provisioning di un database in pochi secondi usando l'interfaccia grafica o gli strumenti di Azure CLI.
- Monitoraggio e gestione flessibili. Con Azure Arc abilitato SQL Managed Instance, è possibile raccogliere e analizzare i log e i dati di telemetria dalle API Kubernetes e implementare il monitoraggio local usando i dashboard Kibana e Grafana. È anche possibile effettuare il provisioning e gestire SQL Managed Instance abilitato da Azure Arc usando gli strumenti standard di gestione di SQL Server, come l'Azure CLI, insieme agli strumenti di Kubernetes come Helm e kubectl.
Inoltre, poiché SQL Managed Instance abilitato per Azure Arc viene eseguito su Kubernetes abilitato per Azure Arc o AKS su Azure Local, puoi anche utilizzare le loro capacità di gestione, sicurezza e conformità, tra cui:
- Supporto per applicazione dei criteri di runtime usando Azure Policy per Kubernetes e la segnalazione centralizzata della conformità dei criteri corrispondente. In questo modo, ad esempio, è possibile applicare l'ingresso HTTPS nel cluster Kubernetes o assicurarsi che i contenitori siano in ascolto solo sulle porte consentite.
- Supporto per la distribuzione di configurazioni Kubernetes e AKS tramite GitOps. GitOps è la pratica della distribuzione automatica del codice che risiede in un repository Git. In questo scenario, il codice descrive lo stato di configurazione desiderato di Kubernetes o AKS. È possibile applicare specifiche configurazioni basate su GitOps usando Azure Policy, che fornisce anche report centralizzati della conformità dei criteri corrispondenti.
Attenzione
Verificare che le funzionalità di Azure Arc che si intende usare nell'ambiente di produzione siano disponibili.
Considerazioni
Queste considerazioni implementano i pilastri di Azure Well-Architected Framework, ovvero un set di set di principi guida che possono essere usati per migliorare la qualità di un carico di lavoro. Per altre informazioni, vedere Microsoft Azure Well-Architected Framework.
Affidabilità
L'affidabilità garantisce che l'applicazione possa soddisfare gli impegni che l'utente ha preso con i clienti. Per altre informazioni, vedere Elenco di controllo per la revisione della progettazione per l'affidabilità.
Con Azure Arc abilitato SQL Managed Instance, anche la pianificazione dell'archiviazione è fondamentale dal punto di vista della resilienza dei dati. In caso di errore hardware, una scelta errata potrebbe introdurre il rischio di perdita totale dei dati. Per evitare questo rischio, è consigliabile prendere in considerazione una serie di fattori che influiscono sulla configurazione della risorsa di archiviazione kubernetes-storage-class-factors sia per il controller dei dati che per le istanze di database.
Con un'istanza di SQL gestita abilitata da Azure Arc, è possibile distribuire singoli database utilizzando un modello a pod singolo o multiplo. Ad esempio, lo sviluppatore o il piano tariffario per utilizzo generale implementa un singolo schema di pod, mentre un piano tariffario business critical a disponibilità elevata implementa uno schema a più pod. Un'istanza gestita di SQL a disponibilità elevata usa i gruppi di disponibilità AlwaysOn per replicare i dati da un'istanza a un'altra in modo sincrono o asincrono.
Azure Arc abilitato SQL Managed Instance condivide la base di codice con la versione stabile più recente di SQL Server, fornendo supporto per la maggior parte delle funzionalità di alta disponibilità.
Azure Arc abilitato SQL Managed Instance fornisce backup locali automatici, indipendentemente dalla modalità di connettività. Nella modalità Connessa diretta è anche possibile applicare Azure Backup per la conservazione dei backup a lungo termine fuori sede.
Sicurezza
La sicurezza offre garanzie contro attacchi intenzionali e l'abuso di dati e sistemi preziosi. Per altre informazioni, vedere Elenco di controllo per la revisione della progettazione per Security.
Istanza gestita di SQL abilitata ad Azure Arc condivide la base di codice con la versione stabile più recente di SQL Server, fornendo supporto per lo stesso set di funzionalità di sicurezza.
Con Azure Arc abilitato SQL Managed Instance, in modalità direttamente connessa, è necessario fornire al titolare del trattamento dei dati l'accesso diretto all'mcr per facilitare gli aggiornamenti automatici e l'applicazione di patch. In alternativa, è possibile importare immagini del contenitore da MCR e renderle disponibili in un registro contenitori privato locale accessibile dal titolare del trattamento dei dati.
L'agente della macchina connessa ad Azure comunica in uscita verso Azure Arc sulla porta TCP 443 utilizzando il protocollo TLS (Protezione del Trasporto).
Con Azure Arc abilitato SQL Managed Instance in modalità connessa diretta, non è necessario aprire porte in ingresso nel perimetro dei data center locali. Il controller di dati ha avviato la connettività in uscita in modo sicuro sulla porta TCP 443 usando il protocollo TLS (Transport Layer Security).
Attenzione
Per migliorare la sicurezza dei dati in transito verso Azure, è necessario configurare i server che ospitano le istanze di SQL Server per usare Transport Layer Security (TLS) 1.2.
Ottimizzazione costi
L'ottimizzazione dei costi consiste nell'esaminare i modi per ridurre le spese non necessarie e migliorare l'efficienza operativa. Per altre informazioni, vedere Elenco di controllo per la revisione della progettazione per l'ottimizzazione dei costi.
Azure Arc consente di ridurre al minimo o addirittura eliminare la necessità di sistemi di gestione e monitoraggio locali, riducendo la complessità operativa e i costi, soprattutto in ambienti di grandi dimensioni, diversificati e distribuiti. Ciò consente di compensare i costi aggiuntivi associati ai servizi correlati ai Azure Arc. Ad esempio, la sicurezza avanzata dei dati per un'istanza di SQL Server abilitata da Azure Arc richiede la funzionalità di Microsoft Defender for Cloud, che ha implicazioni di prezzo.
Containerizzare l'ambiente SQL Server usando Istanza gestita di SQL abilitata da Azure Arc consente di aumentare la densità e la mobilità del carico di lavoro. Ciò facilita un utilizzo più efficiente dell'hardware, che tende a massimizzare il ritorno sugli investimenti (ROI) e a ridurre al minimo i costi operativi, consentendo di accelerare le iniziative di consolidamento dei data center.
Eccellenza operativa
L'eccellenza operativa copre i processi operativi che distribuiscono un'applicazione e lo mantengono in esecuzione nell'ambiente di produzione. Per altre informazioni, vedere Elenco di controllo per la revisione della progettazione per l'eccellenza operativa.
Per eseguire la registrazione di singole istanze di Azure Arc abilitate SQL Server, è possibile eseguire in modo interattivo a script disponibile direttamente dal portale di Azure. Per le distribuzioni su larga scala, è possibile eseguire lo stesso script in modalità non presidiata utilizzando un principale del servizio Microsoft Entra.
Per eseguire una valutazione su richiesta della configurazione e dell'integrità delle istanze di Azure Arc abilitate SQL Server tramite Azure Monitor, è necessario distribuire l'agente Log Analytics nel server che ospita l'istanza di SQL Server. È possibile automatizzare questa distribuzione su larga scala usando Azure Policy per abilitare Azure Monitor for VMs per server abilitati con Azure Arc.
La valutazione SQL su richiesta e la sicurezza dei dati avanzata sono disponibili per SQL Server istanze non Azure Arc abilitate. Tuttavia, Azure Arc semplifica il provisioning e la configurazione. È ad esempio possibile usare la funzionalità di estensione macchina virtuale per distribuzione automatica dell'agente Log Analytics ai server che ospitano istanze di SQL Server.
Azure Arc abilitato SQL Managed Instance condivide la codebase con la versione stabile più recente di SQL Server, fornendo supporto per lo stesso set di funzionalità di gestibilità.
Efficienza delle prestazioni
L'efficienza delle prestazioni è la capacità del carico di lavoro di soddisfare le esigenze poste dagli utenti in modo efficiente. Per ulteriori informazioni, vedere Elenco di controllo per la revisione del design per l'efficienza delle prestazioni.
Azure Arc abilitato SQL Managed Instance condivide la base di codice con l'ultima versione stabile di SQL Server, fornendo supporto per lo stesso set di funzionalità avanzate di scalabilità e prestazioni.
Quando si pianifica la distribuzione di Azure Arc abilitata SQL Managed Instance, è necessario identificare la quantità corretta di risorse di calcolo, memoria e archiviazione necessarie per eseguire il controller dati Azure Arc e i gruppi di server SQL managed instance previsti. Si noti, tuttavia, che si ha la flessibilità necessaria per estendere la capacità del cluster Kubernetes o del servizio Azure Kubernetes sottostante nel tempo aggiungendo nodi di calcolo o archiviazione aggiuntivi.
Kubernetes o AKS offre un livello di astrazione rispetto allo stack di virtualizzazione e all'hardware sottostante. Le classi di archiviazione implementano tale astrazione per l'archiviazione. Quando si esegue il provisioning di un pod, è necessario decidere quale classe di archiviazione usare per i volumi. La decisione è importante dal punto di vista delle prestazioni perché una scelta errata potrebbe comportare prestazioni non ottimali. Quando si pianifica la distribuzione di SQL Managed Instance abilitate Azure Arc, è consigliabile prendere in considerazione una serie di fattori che influiscono sulla configurazione dell'archiviazione
kubernetes-storage-class-factors<> per entrambe le istanze di data controller edatabase .
Passaggi successivi
Documentazione del prodotto e del servizio:
- SQL Server documentazione tecnica
- Panoramica di Azure Arc
- Che cosa è Azure Arc-enabled servers?
- Azure Arc abilitato su SQL Server
- Azure Kubernetes Service
- Panoramica della soluzione Azure Local
- Che cos'è Kubernetes in sede con il servizio Kubernetes di Azure su Azure Local e Windows Server?
- Che cos'è Kubernetes abilitato per Azure Arc?
- Che cosa sono servizi dati abilitati per Azure Arc?
- Cos'è SQL Managed Instance?
- Panoramica di SQL Managed Instance con Azure Arc-abilitata
- Che è Azure Resource Manager?
- Panoramica di Azure Monitor
- Panoramica di Log Analytics in Azure Monitor
- Che cos'è Microsoft Sentinel?
- Che è Microsoft Defender for Cloud?
- Che cos'è il servizio di Azure Backup?
Risorse di formazione