Microsoft Azure for the Enterprise - e

Werbung
Microsoft Azure for the Enterprise
rise
Home to the Cloud – 08.11.2016
Azure Momentum
New Azure customer
subscriptions/month
SQL databases
in Azure
Storage objects
in Azure
Azure Active
Directory Users
Developers registered
with Visual Studio Online
Revenue from
Start-ups and ISVs
Microsoft Cloud Weltweit
North Central US
Illinois
US Gov
Iowa
Central US
Iowa
Canada Central
Toronto
East US
Virginia
West US
California
South Central US
Texas
Globale Investition
Über 100 Rechenzentren in 40 Ländern,
30 Regionen
Über 1 Mio. Server
Über $15 Mrd. Investition in Infrastruktur
www.microsoft.com/datacenters
In Betrieb
Neu
US Gov
Virginia
United Kingdom
Regions
Canada East
Quebec City
North Europe
Ireland
East US 2
Virginia
Brazil South
Sao Paulo State
West Europe
Netherlands
Germany Northeast
Magdeburg
China North*
Beijing
Germany Central
Frankfurt
Japan East
Tokyo, Saitama
China East
Shanghai
Japan West
Osaka
India Central
Pune
India West
Mumbai
India South
Chennai
East Asia
Hong Kong
SE Asia
Singapore
Australia South East
Victoria
Australia East
New South Wales
Microsoft Azure
Plattformdienste
Sicherheit &
Verwaltung
Web und Mobil
Compute-Dienste
Portal
Azure Active
Directory
Azure SB
B2C
Clouddienste
Service
Fabric
Web-Apps
APIApps
APIVerwaltung
Visual Studio
Azure SDK
Batch
Remote App
Mobile
Apps
Logic
Apps
Benachrichtigun
gsHubs
Team Project
Application
Insights
Integration
MultifaktorAuthentifizierung
Automatisierung
Scheduler
Key Vault
Analysen & IoT
SpeicherWarteschlangen
BiztalkDienste
HDInsight
Hybride
Verbindungen
Service Bus
Data
Factory
Media & CDN
Store/Marketplace
MediaDienste
VM-Imagegalerie
& VM Depot
Entwicklerdienste
Content Delivery
Network (CDN)
Stream
Analytics
IoT Hub
Event
Hubs
Data
Lake
Mobil
Engagement
Data
Catalog
SQLDatenbank
SQL Data
Warehouse
Redis
Cache
Suche
DokumentDB
Azure AD
Health Monitoring
AD Privileged
Identitätsverwaltung
Domänendienste
Daten
Machine
Learning
Hybrid
Betrieb
Speicher
tabellen
Sicherung
Betriebliche
Informationen
Import/Export
Azure
Site Recovery
StorSimple
Infrastrukturdienste
Compute
Virtual
Machines
SpeicherContainer
BLOBSpeicher
Azure
Dateien
Netzwerk
PremiumSpeicher
Virtuelles
Netzwerk
Load
Balancer
DNS
DNS
Express
Route
Traffic
Manager
VPN
Gateway
Application
Gateway
Rechenzentrumsinfrastruktur (28 Regionen) + Microsoft Cloud Deutschland (2)
4
What do others say..?
A look inside Gartner Magic
Quadrants…
•
•
Microsoft leads in core cloud
technologies, IaaS, PaaS, Private and
Public Clouds
Microsoft leads in 19 Gartner MQ’s (and
a Visionary or Challenger in 17 others)
Magic Quadrant for
Cloud Infrastructure as a
Service Worldwide
(May 2015)
LEADER
Magic Quadrant for
Public Cloud Storage
Services
(June 2015)
LEADER
Magic Quadrant for
Enterprise Application
Platform as a Service
(March 2015)
LEADER
Topic Area
Application Development
Business Applications
Software Infrastructure
Software Infrastructure
Business Applications
Software Infrastructure
Software Infrastructure
Business Applications
Software Infrastructure
Application Development
Software Infrastructure
Software Infrastructure
Software Infrastructure
Business Applications
Software Infrastructure
Business Applications
Communications Equipment
Software Infrastructure
Software Infrastructure
Magic Quadrant
Last Release Microsoft
Application Development Life Cycle Management
Feb-15 Leader
Business Intelligence and Analytics Platforms
Feb-15 Leader
Client Management Tools
May-15 Leader
Cloud Infrastructure as a Service
May-15 Leader
CRM Customer Engagement Center
Apr-15 Leader
Data Warehouse Database Management Systems
Feb-15 Leader
Enterprise Application Platform as a Service
Mar-15 Leader
Enterprise Content Management
Oct-15 Leader
Horizontal Portals
Sep-15 Leader
Integrated Software Quality Suites
Aug-14 Leader
On-premises Application Integration Suites
Jul-14 Leader
Operational Database Management Systems
Oct-15 Leader
Public Cloud Storage Services
Jun-15 Leader
Sales Force Automation
Jul-15 Leader
Secure Email Gateways
Jun-15 Leader
Social Software in the Workplace
Oct-15 Leader
Unified Communications
Aug-15 Leader
Web Conferencing
Dec-15 Leader
x86 Server Virtualization Infrastructure
Jul-15 Leader
Magic Quadrant for
Business Intelligence and
Analytics Platforms
(Feb 2015)
LEADER
Magic Quadrant for
X86 Server Virtualization
Infrastructure
(July 2015)
LEADER
Leader
Challenger
Leader
Leader
Magic Quadrant for
Operational Database
Management Systems
(Oct 2015)
LEADER
*Gartner does not endorse any vendor, product or service depicted in its research publications, and does not advise technology users to select only those vendors with the highest
ratings. Gartner research publications consist of the opinions of Gartner's research organization and should not be construed as statements of fact. Gartner disclaims all warranties,
expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose.
Amazon
Clients
DevOps
Management
Applications
App Frameworks
& Tools
Databases &
Middleware
Infrastructure
PaaS &
DevOps
Cloud Computing: ein Mega-Trend, kein kurzfristiger IT Hype
“Wenn Sie die Cloud aus Sicherheitsgründen nicht nutzen, gehen Ihnen die
Argumente aus.”
“Die Frage lautet nicht länger: ‘Wie komme ich in die Cloud?’ Sondern ‘Wie kann
ich jetzt in der Cloud sicherstellen, dass ich meine Investitionen optimiere und
die Risiken minimiere?’”
“Bis 2020 werden Clouds nicht mehr nach ‘öffentlich’ und ‘privat’ unterschieden
werden. Es wird ganz einfach der Weg sein, wie Geschäfte gemacht und IT
bereitgestellt wird.”
Microsoft Confidential
7
Deutsche Unternehmen fragen nach einer deutschen Cloud
76% der Kunden erwarten von
ihrem Cloud-Anbieter, dass er seine
Rechenzentren ausschließlich in
Deutschland betreibt
KPMG-BITKOM-Studie „Cloud-Monitor 2016“
8
Beispiele Deutscher Global & Sovereign Cloud Kunden
Azure
Office365
COMPUTERWOCHE
Best in Cloud 2015:
Siemens Health Care
Dynamics
BASF
COMPUTERWOCHE
Best in Cloud 2015:
Siemens Health Care
Microsoft Confidential
9
Eine Cloud
mit Deutscher Datentreuhand
Deutschland: Eine neue Microsoft Rechenzentrumsregion
United Kingdom
South
North Central
US
Central
US
US Gov
US DoD
West
West Central US
Canada
Central
United Kingdom
West
Canada
East
North Europe
East US
US Gov
South Central
US
East US
2
Server & Speicher erfüllen Microsoft-Vorgaben
Betrieb
Überwachung & Sicherheit
Produkte
Office 365, Microsoft Azure, Microsoft Dynamics
Sicherheit
Barrieren, Zäune, Alarmanlagen, gesichertes Betriebszentrum
Kühlung
Chillers Air Handling
Strom
Primäre USV-Anlage (Generator)
Germany
Central
Japan West
China East*
Central India
Globale Investition
Über 100 Rechenzentren in 40 Ländern,
34 Regionen (eines der drei größten
Netzwerke weltweit)
Über 1 Mio. Server
Über $15 Mrd. Investition in Infrastruktur
www.microsoft.com/datacenters
IT
Korea Central
Korea South
China
Japan East
West*
Germany
Northeast
West India
US DoD
East
Microsoft Data Center-Regionen
folgen global definierten Standard
West
Europe
South India
East Asia
Southeas
t Asia
Brazil South
Australia East
Australia Southeast
Mit der neuen deutschen Cloud ermöglicht Microsoft seinen Kunden und Partnern
die Speicherung von Kundendaten in zwei deutschen Rechenzentren an den
Standorten Frankfurt am Main und Magdeburg.
Die Rechenzentren zeichnen sich durch die folgenden Merkmale aus:
•
•
•
Neue Microsoft Data
Center-Region 2016:
Deutschland
Verfügbar für alle EU/EFTA
EU/EFTAKunden
Gemäß weltweit gültigen Kriterien für die kommerzielle Microsoft-Cloud ausgewählt
Mitarbeiter des Datentreuhänders und von Microsoft sind an die strengen
Anforderungen von Microsoft bezüglich des Betrieb von Rechenzentren gebunden
Rechenzentren können entweder im Besitz von Microsoft oder angemietet sein
11
Die deutsche Microsoft Cloud zieht auf.
Das Warten hat ein Ende.
Microsoft Azure
Office 365
Dynamics
Azure Deutschland
Office 365 Deutschland
Dynamics Deutschland
Jetzt verfügbar
Microsoft Azure Deutschland
Microsoft investiert in Lösungen für lokale Compliance
Durch das globale Investment in eine lokale Cloudinfrastruktur können einige der häufigsten Cloud„Blocker “ für viele Regionen und Branchen gelöst werden.
Compliance
Spezifische Compliance-Zertifizierungen entriegeln Funktionen, die zuvor
auf lokale Apps/Workloads beschränkt waren, z.B.: IRAP
Datenstandort
Lokale Rechenzentren machen es möglich, dass Kundendaten im
Ruhezustand in einer bestimmten Region vorgehalten werden, wodurch
Kunden lokale Anforderungen an den Datenstandort erfüllen können.*
Leistung
Lokale Rechenzentren können für Entwickler und Partner die Latenz
verkürzen, was lokale Innovation fördert.
*Weitere Einzelheiten erfahren Sie unter
http://azuredatacentermap.azurewebsites.net/
Microsoft Cloud in Europa
Globale Angebote
Europa
• Global vernetzte
Clouddienste
• Von regionalen MicrosoftRechenzentren in Europa
bereitgestellt
• Konform mit EUStandardvertragsklauseln
2010/87/EU
United Kingdom*
Souveränes
Cloud-Angebot
Microsoft Cloud Deutschland
• Kundendaten im
Ruhezustand werden im
Vereinigten Königreich
vorgehalten
• Physisch und logisch getrennte Instanzen von Microsoft Azure,
Office 365 und Dynamics 365
• Erlauben es Kunden und
Partnern, auf lokale
Anforderungen zum
Datenstandort zu
reagieren*
• Der Datenaustausch zwischen den Rechenzentren erfolgt über ein
privates, vom Internet getrenntes Netzwerk.
• Konform mit EUStandardvertragsklauseln
2010/87/EU
• Alle Kundendaten und erforderlichen unterstützenden Systeme
werden in zwei deutschen Rechenzentren vorgehalten
• Ein deutscher Datentreuhänder kontrolliert jeden physischen oder
logischen Zugriff auf Kundendaten und agiert dabei unter
deutschem Recht
• Steht allen Kunden und Partner in EU/EFTA zur Verfügung
*Azure-Regionen, auch WW-Regionen können frei gewählt werden. Office 365-Regionen werden vorab zugewiesen.
Ihre neuen Optionen für Cloud Services in Deutschland
Microsoft (Public) Cloud
Partner
Kunde
GLOBAL CLOUD
SOVEREIGN CLOUD
HOSTED
PRIVATE
Microsofts Cloud ermöglicht schnelle
Skalierbarkeit, automatische SoftwareUpdates und nutzungsbasierte Preise
Souveräne, einzigartige Clouds entwickelt
für besondere Bedürfnisse eines Markets
• US Regierung (Azure Government),
• Deutschland mit Datentreuhänder
SERVICE
PROVIDER
CLOUD
Vom MicrosoftPartner gehostet und
betrieben; mehr
Anpassungsmöglichkeiten, um auch
speziellen
Anforderungen zu
erfüllen
Auf kundeneigenen
Ressourcen mit
Microsoft-Produkten
und -Technologien
bereitgestellt
Microsoft Cloud Europa
(=>EU Recht)
Microsoft Cloud Deutschland
Global
in relevanten
Regionen NAM,
SAM, APAC,
EMEAse
“Data Residency”
in ausgewählten
Ländern USA,
Australien, Japan,
Indien, Canada, UK
“Data Sovereignty”
• Datensouveränität: Örtliche und
technische Trennung der Instanzen
• Datentreuhandmodell nur in
Deutschland
HYBRID CLOUD
15
Die Cloud ist ein Modell, nicht nur ein Rechenzentrum
Die Cloud priorisiert Geschwindigkeit und unterstützt Entwickler.
Hybride Clouds erlauben es, das Modell konsistent in Public, Partner- und privaten Cloud-Umgebungen
zu benutzen, was ultimative Flexibilität bedeutet.
Microsoft Rechenzentrum (z.B. Dublin)
Global:
Hyperskalierte, global vernetzte
Clouddienste, die von regionalen
Microsoft-Rechenzentren
bereitgestellt werden. Lokale
Rechenzentren erlauben es
Kunden, auf lokale
Anforderungen an den
Datenstandort zu reagieren.
Landesspezifisch:
Hyperskalierte Clouddienste,
die von den globalen
Clouddiensten getrennt sind.
Werden von lokalen
Rechenzentren aus angeboten,
um die spezifischen
Anforderungen bestimmter
Märkte zu erfüllen.
Partner-Rechenzentrum
Kunden-Rechenzentrum
Cloud-Dienste, die auf eigens
zugewiesenen Ressourcen
bereitgestellt werden, die von
einem Microsoft-Partner
gehostet oder betrieben
werden. Bietet integrierte oder
branchenspezifische
Dienstangebote.
Wird auf dem Kunden
zugewiesenen Ressourcen mit
Microsoft-Produkten und Technologien bereitgestellt.
Kunden profitieren von der
Cloud-Erfahrung am eigenen
Standort.
Öffentlich
Privat
Hybrid
Private cloud infrastructure konsistent mit
Azure IaaS, Storage, App Service, Service
Fabric, SQL, Software Defined Storage und
Networking
Optional Certified Hardware Systeme
Compliance als Kriterium
Compliance Microsoft Cloud Deutschland
Compliance in Europa
CDS
ISO/IEC
27018
CSA CCM
MPAA
ENSIA IAF
PCI-DSS
Microsoft Cloud Deutschland wird unter bestehenden Audits größtenteils
abgedeckt
• Benutzt dieselbe Sicherheit und Kontrollen
• Beinhaltet ISO 27001/18 und SSAE16/ISAE 3402
ISO/IEC
27001
Shared
Assessments
SOC 3
Die beiden neuen Rechenzentren werden separate Audits unterzogen,
wie bei jeder Rechenzentrums-Expansion
Unter https://aka.ms/grundschutzworkbook
finden Sie einen Leitfaden“IT Grundschutz Compliance Workbook
Microsoft Azure Germany”, wie sie ihre Compliance-Pflichten erfüllen
können
In Planung
SOC 2
• Zusätzliche Datentreuhänderkontrollen, die von akkreditierten Prüfern
als Teil von SOC-, ISO- und PCI-DSS-Audits für jeden Clouddienst von
Microsoft unabhängig geprüft würden (PCI-DSS gilt nur für Azure)
SOC 1
Regionale Compliance
In Evaluierung
• BSI Cloud Computing Compliance Controls Catalogue C5
Spanien ENS
GB G-cloud
EUMusterkla
useln
Aktualisierte Compliance-Informationen erhalten Sie im Microsoft Trust Center
FACT
• TÜV-Zertifizierung auf Basis der Norm EN 50600 für Rechenzentren
• IT-Grundschutz-Zertifizierungen
Eine neue Microsoft Cloud mit deutschem Datentreuhänder
Verpflichtungen des
Datentreuhänders, was
Kundendaten betrifft
•
T-Systems International GmbH, eine
Tochtergesellschaft der Deutschen Telekom und ein
deutsches Unternehmen mit Sitz in Deutschland, agiert
als Datentreuhänder im Auftrag des Kunden und muss
jede einzelne Datenherausgabe an Dritte freigeben.
•
T-Systems darf keine Daten, die sie treuhänderisch
verwalten (Kundendaten oder Daten über den Kunden)
für kommerzielle Zwecke nutzen.
•
•
T-Systems International GmbH verpflichtet sich als
Datentreuhänder vertraglich direkt gegenüber dem
Kunden, dass Kundendaten nicht gegenüber
Drittparteien offenlegt werden, es sei denn, der Kunde
verlangt es oder deutsches Recht erfordert es
Kundendaten in der Microsoft Cloud Deutschland
werden vor „Herausgabeverlangen ausländischer
Behörden“ oder richterlichen Anordnungen zusätzlich
durch ein Datentreuhändermodell geschützt.
Microsoft
• Kein grundsätzlicher Zugriff auf Kundendaten
• Keine technische Möglichkeit, auf Kundendaten ohne Zustimmung des
Datentreuhänders oder des Kunden gemäß den Zugangskontrollrichtlinien
zuzugreifen
• Kein physischer Zugang zu Rechenzentren, in denen Kundendaten gespeichert sind
(ohne Begleitung durch den deutschen Datentreuhänder)
Datentreuhänder
• Kontrolliert jeglichen physischen und logischen Zugriff auf
Kundendaten (mit Ausnahme eines Zugriffs durch die Kunden
oder deren Endbenutzer)
• Führt Aufgaben, die Zugriff auf Server mit Kundendaten
erfordern, selbst durch oder beaufsichtigt die Ausführung
• Überwacht und prüft jeden im Einzelfall gewährten Zugriff durch
Microsoft und beendet den Zugriff, wenn das Problem gelöst ist
19
Verfügbare Cloud Services
in der Microsoft Cloud Deutschland
Roadmap für Microsoft Cloud Deutschland Services
Microsoft Azure
Deutschland
15. Sep/1. Oktober 2016
(je nach Vertrag)
Office 365
Deutschland
1. Quartal 2017
Bei Verfügbarkeit
• Compute
• Speicher
• Netzwerk
• IOT & IOT Suite
• SQL DB
Bei Verfügbarkeit
• Das Office 365 Deutschland Angebot ist
weitgehend identisch mit globalen CloudAngebot
• Angebote am Ende des Lebenszyklus in der
globalen Cloud werden nicht für die Microsoft
Cloud Deutschland verfügbar sein
Nach Verfügbarkeit
• Alle weiteren kommerziell verfügbaren
Azure-Dienste erwartet, darunter EMS,
Intune und PowerBI
• Priorisierung der Dienstverfügbarkeit
hängt ab von Kundennachfrage und
technischen Abhängigkeiten
Spätere Verfügbarkeit
E5-Suites werden zu einem späteren Zeitpunkt im
Rahmen von Office 365 Deutschland verfügbar sein
(d.h. nicht mit der allmeinen Verfügbarkeit)
Dynamics
Deutschland
1. Halbjahr
2017
Bei Verfügbarkeit
• Microsoft Dynamics CRM Online
Grundsätzlich nicht verfügbar
• Dynamics Marketing
• Microsoft soziales Engagement
und Parature
Grundsätzlich nicht verfügbar
Yammer wird nicht Bestandteil von Office 365
Deutschland sein
Hinweis: Meilensteine werden zu Planungszwecken angegeben und unterliegen ggf. Änderungen
21
ExpressRoute in der
Microsoft Cloud Deutschland
ExpressRoute
Eine eigene Verbindung zwischen
Ihrer Infrastruktur und Microsoft
Cloud Deutschland-Rechenzentren,
getrennt vom Internet
• Verlässliche Höchstleistung für EchtzeitStreaming von Daten zu und von Azure
• Höhere Sicherheit als übliche Internetverbindungen
• geringe Latenz mit bis zu 10Gps und separate
Verbindungen für Redundanz
• ExpressRoute Partner: Equinix, Colt, Interxion,
e-shelter and Deutsche Telekom
Kundenstandort 2
Microsoft
Cloud Germany
Kundenstandort 1
Privates
Netzwerk
Öffentliches
Internet
Kunden-Rechenzentrum
23
Azure ExpressRoute für die Microsoft Cloud Deutschland
Einfach
angebunden
Magdeburg
EdgeSite
Berlin
Customer
Network
Öffentliches
Internet
ExpressRoute
Provider 1
Redundant
angebunden
Customer
Network
Frankfurt
ExpressRoute
Provider 2
EdgeSite
Frankfurt
24
Home to the cloud
Via e-shelter‘s platform e-connect the Microsoft German Azure cloud is
available in the first data center in Berlin at e-shelter
Customers can use services such as Microsoft’s German public cloud ‘Azure’ and applications such as
‘Office 365’ via secure ExpressRoute access at e-shelter.
Illustration: End-to-End Microsoft German
Azure cloud at e-shelter
(source: e-shelter)
Wie kann Ihr Weg in die
Microsoft Cloud Deustchland
aussehen?
Migrieren nach Wunsch & Bedarf:
Ihr individueller und ganz eigener Weg in die Cloud.
Konsistente Platformen und Anwendungen
Private Cloud
Hybrid Cloud
Konsolidierte Daten
Operationen
Schritt in die Cloud
MICROSOFT SOLUTIONS
Windows Server
System Center
Windows Azure Pack
MICROSOFT SOLUTIONS
Risk Assessment and Data
Governance services
Microsoft Cloud
Hohe Skalierung,
Flexibilität und
Kosteneffizienz
MICROSOFT SOLUTIONS
Microsoft Azure
Office 365
Dynamics CRM Online
Microsoft Cloud
Deutschland
Hohe Skalierung,
Flexibilität und Deutsche
Datentreuhand
MICROSOFT SOLUTIONS
Microsoft Azure Deutschland
Office 365 Deutschland
Dynamics CRM Online Deutschland
27
Herunterladen