Azure & .Net Digest #13: Azure Compute Fleet, Azure Firewall + Security Copilot та багато іншого

Ласкаво просимо до цього оновлення Azure! Цього разу багато цікавих оновлень для різних сервісів Azure.

Оновлення Compute

🔷 Масштабовані набори віртуальних машин з міксом інстансів (GA)

  • Можна використовувати до 5 різних SKU загального призначення в одному масштабованому наборі.
  • Доступно лише у гнучкому режимі оркестрації.
  • Можна задавати пріоритети SKU — Azure намагатиметься використовувати вищі пріоритети першими.
  • Підтримка комбінації Spot та звичайних ВМ для оптимізації витрат.

🔷 NVads V710 v5 серії ВМ (GA)

  • Використовують CPU AMD EPYC 4-го покоління та GPU Radeon Pro V710.
  • Опції: від 1/6 GPU (4 ГБ) до повного GPU (28 ГБ).
  • Ідеально підходять для графічних навантажень і легких AI-завдань.

🔷 Azure Compute Fleet (GA)

Служба Azure Compute Fleet стала загальнодоступною. Вона дозволяє створювати до 10 000 віртуальних машин у єдиному пулі з використанням різних типів VM у кількох регіонах і зонах доступності. Підтримуються як spot-екземпляри, так і моделі оплати за фактом споживання. Автоматичне масштабування відповідно до потреб — ідеально для великих систем обробки даних чи пакетних задач.

🔷 Static Web Apps — Скасування тарифного плану Dedicated

Тарифний план Dedicated для Static Web Apps буде скасовано в жовтні 2025 року. Цей план, що перебував у попередньому перегляді, надавав:

  • Більше середовищ для попереднього перегляду.
  • Підтримку більших розмірів застосунків.
  • Більше користувацьких доменів.

Однак він не мав глобального розповсюдження статичного контенту. Microsoft тепер зосереджується на тарифному плані Standard. Якщо ви використовуєте Dedicated, перейдіть на Standard до дати припинення підтримки.

Контейнери та моніторинг

🔷 Container Insights: підтримка мультитенантності (Preview)

  • Дозволяє маршрутизувати логи у різні Log Analytics workspace залежно від namespace.
  • Забезпечує кращу ізоляцію логів між командами.

🔷 Azure Container Instances — більші розміри (Preview)

Тепер підтримуються більші групи контейнерів:

  • Звичайні: до 30 vCPU, 256 ГБ ОЗП.
  • Конфіденційні: до 32 vCPU, 192 ГБ ОЗП. Підходить для складних застосунків і великих обсягів даних.

🔷 Безперервне патчування (у попередньому перегляді)

Azure Container Registry тепер підтримує безперервне патчування (preview), яке:

  • Автоматично виявляє та усуває вразливості ОС у контейнерних образах.
  • Використовує Trivy для сканування та Copa для впровадження виправлень.
  • Оплачується залежно від обчислювальних ресурсів, використаних для патчування.
  • Поки що підтримує лише контейнери на базі Linux (Windows — ще ні).

Мережа

🔷 Azure Firewall: журнали у ресурс-специфічні таблиці (GA)

  • Логи фаєрвола тепер можуть зберігатись у специфічних таблицях журналів.
  • Дозволяє використовувати базовий тарифний план, що дозволяє знизити витрати до 80%.
  • Налаштовується через діагностичні параметри.
  • Підтримка різних типів логів: правила мережі, застосунків, потоки тощо.
  • Деякі інтеграції можуть не працювати на базовому плані (аналітика політик, Security Copilot).

🔷 Інтеграція Azure Firewall із Security Copilot

Azure Firewall тепер інтегровано з Microsoft Security Copilot. Аналітики можуть використовувати природну мову для дослідження шкідливого трафіку, виявлення загроз через IDPS та отримання рекомендацій — усе в єдиній системі безпеки.

🔷 Azure Virtual WAN — підтримка IP для Next Hop (GA)

Azure Virtual WAN тепер підтримує next hop на основі IP, включаючи Azure Load Balancer. Це забезпечує симетричність трафіку, що важливо для stateful-інспекцій.

🔷 Azure Front Door — CAPTCHA Challenge (Preview)

Web Application Firewall у Azure Front Door додає CAPTCHA для блокування ботів, скрейперів та атак підбором — ще до застосування стандартних правил WAF.

🔷 Virtual Network TAP (Preview)

Virtual Network TAP дозволяє дублювати трафік із мережевих інтерфейсів ВМ до аналізаторів пакетів без агентів та впливу на продуктивність. Поки що підтримується лише IPv4. Ідеально для безпеки та дотримання вимог.

🔷 Azure NetApp Files — міжтенантні ключі шифрування (Preview)

Тепер можна використовувати ключі шифрування, керовані клієнтом, з іншого тенанта для Azure NetApp Files — корисно для SaaS-провайдерів, які обслуговують кількох клієнтів.

Сховище

🔷 Ultra Disk у регіоні Spain Central (GA)

  • Затримка менше мілісекунди.
  • Окреме налаштування IOPS та пропускної здатності навіть під час використання.

🔷 Premium SSD v2 та Ultra Disk у нових регіонах

  • Доступні в Australia Central 2 та Norway West.
  • Premium SSD v2 має трохи більшу затримку, ніж Ultra, але підтримує динамічні IOPS/пропускну здатність.

🔷 Нові пристрої Azure Data Box (GA)

  • Пристрої з NVMe-дисками на 120 та 525 ТБ.
  • До 10 разів швидше передавання, Ethernet 100 Гбіт, вбудоване шифрування та виявлення втручання.
  • Доступні в США, Канаді, ЄС, Великій Британії.
  • Тепер можна відновити дані в іншому регіоні Azure, відмінному від початкового.

🔷 Azure SSD Premium: кеш метаданих (GA)

  • Покращує продуктивність REST та SMB-операцій з метаданими (імена файлів, атрибути, мітки часу).
  • Працює для нових і вже існуючих загальних папок.

🔷 Azure Functions тепер підтримують Python 3.12 (GA)

Функції Azure тепер підтримують Python 3.12, що забезпечує покращення продуктивності та нові можливості для безсерверних робочих навантажень.

🔷 Azure Storage Actions — Загальна доступність

Azure Storage Actions стали загальнодоступними (GA) і пропонують безсерверну, більш гнучку альтернативу класичному управлінню життєвим циклом:

  • Потужніші за безкоштовні правила життєвого циклу.
  • Працюють з усіма типами блобів: block, page, append.
  • Підтримують складну логіку на основі атрибутів сховища.
  • Дозволяють такі дії, як встановлення незмінності.
  • Підтримують Azure Data Lake Storage Gen2 (якщо увімкнено ієрархічні простори імен).

🔷 Premium SSD v2 — Розширення географії доступності

Premium SSD v2 — із затримками <1 мс та незалежним масштабуванням IOPS/пропускної здатності — тепер доступний у регіонах: US West, UK West, Canada East, Australia Southeast, North Central US, West Central US, Australia Central 2, Norway West.

Ідеально підходить для баз даних, big data і ресурсомістких задач.

Оновлення баз даних

PostgreSQL Flexible Server

🔷 Ключі без версій під керуванням клієнта (Preview)

  • Автоматично оновлюються з Azure Key Vault.
  • Підтримка автоматичної ротації ключів без змін у Postgres.

🔷 Нові параметри продуктивності (v17)

  • Буфери транзакцій, режим кешування, тригери подій, паралельне додавання та інше.

🔷 Спрощена міграція Time Series БД

  • Пряма міграція з TimescaleDB через Azure Portal.

🔷 Автоматичне оновлення версій

  • Підтримка мінорних версій: 17.4, 16.8, 15.12, 14.17, 13.20.

🔷 Інтеграція з Azure Data Factory та Synapse

  • Тепер підтримується аутентифікація через Entra ID для PostgreSQL.
  • Покращена безпека та доступ через service principals.

🔷 Розширення MSSQL для VS Code — порівняння схем

Оновлення MSSQL-розширення для VS Code додає можливість порівнювати схеми баз даних, виявляти відмінності та оперативно вносити зміни.

🔷 Database Migration Service — Доступно в China North 3

Служба міграції баз даних Azure тепер доступна в China North 3 — дозволяє безперебійну міграцію до Azure SQL з мінімальними простоями.

🔷 Neon Serverless PostgreSQL — загальна доступність

Neon Serverless PostgreSQL тепер у GA. Розроблено у співпраці з Neon:

  • Повністю керована служба.
  • Інтеграція з Azure Portal.
  • Оплата через вашу підписку Azure.
  • Підтримка Entra ID (колишній Azure AD) для SSO.
  • Спрощене розгортання PostgreSQL у безсерверній архітектурі.

🔷 Cosmos DB для MongoDB (vCore) — Data API GA

Cosmos DB для MongoDB (vCore) тепер підтримує RESTful Data API, що:

  • Працює через HTTP.
  • Не потребує традиційних драйверів.
  • Ідеально підходить для розробників, які використовують REST.
  • Спрощує інтеграцію Cosmos DB у сучасні вебзастосунки.

ШІ та пошук

Оновлення Cosmos DB

🔷 Sharded Disk ANN (Preview)

  • Масштабоване векторне індексування.
  • Зменшує затримку та покращує точність.
  • Ідеально для семантичного пошуку та генеративного ШІ.

🔷 Версія vCore тепер підтримує PostgreSQL 8.0

🔷 Azure AI Search: просте оновлення рівня (Preview)

  • Можна безперешкодно перейти з рівнів S1/S2/S3.

  • Підвищена ємність і кращі можливості.

🔷 Модель логічного мислення Phi-3 (GA)

Модель Phi-3-14B від Microsoft стала загальнодоступною. Має 14 мільярдів параметрів і оптимізована для складних завдань логіки, перевершуючи навіть більші моделі, як-от DeepSeek чи DistilLLaMA-70B. Варіант Phi-3 Plus включає розширене логічне трасування для більшої точності — підходить для розгортання на пристроях.

🔷 GPT-4 Real-Time API — у попередньому перегляді

API GPT-4 у реальному часі тепер доступний у preview:

  • Підтримка WebRTC (комунікації в реальному часі).
  • Підтримка WebSockets.

Це відкриває можливості для розмовних ШІ-застосунків із низькою затримкою обробки голосу.

Резервне копіювання SQL

🔷 Новий тип сховища: RA-GZRS

  • Зональна надмірність у первинному регіоні.
  • Асинхронна реплікація в пов’язаний регіон.
  • Забезпечує захист від катастроф та доступ на читання у іншому регіоні.

Безпека

🔷 Покращення API Management

  • Service Update Configuration (GA): тепер можна задавати групи оновлень (першочергова, за замовчуванням, остання) та вікна обслуговування для оновлення екземплярів — зручно для поетапних оновлень тестових і продакшн-середовищ.
  • Inbound Private Endpoint (Preview): стандартні екземпляри V2 тепер підтримують вхідний приватний трафік. Можна налаштовувати окремі політики для публічного і приватного доступу, а також інтегрувати з VNet для повністю приватної мережі.

🔷 Оновлення API Center

API Center (фокус на каталогізації API під час розробки) отримав такі оновлення:

  • RBAC для окремих версій API.
  • Інтеграція з Copilot Studio.
  • Підтримка MCP-серверів (стандартизована інтеграція ШІ-інструментів).
  • Семантичний пошук для виявлення API за допомогою природної мови.

Управління витратами

🔷 Cost Management Exports — GA з новими функціями

Функція експорту витрат тепер загальнодоступна та має кілька покращень:

  • Експорт у CSV (GZIP) або Parquet (Snappy).
  • Підтримка стандарту PHOPS Open Cost and Usage Specification v1.0.
  • Розширені набори даних:
    • Цінові таблиці.
    • Рекомендації по резервуваннях.
    • Деталі та транзакції резервувань.

Це забезпечує детальніший і ефективніший аналіз витрат Azure.

🔷 Оновлення Azure Cost Management (Preview)

Нові можливості у сфері управління витратами:

  • Повна деталізація для Reserved Instances і Savings Plans.
  • Відображення витрат у локальній валюті та в доларах США.
  • Краща видимість сторонніх закупівель.

Загальна доступність очікується у червні.

Різне

🔷 Azure Site Recovery: підтримка спільних дисків (GA)

  • Підтримка кластеризованих спільних дисків.
  • Забезпечує кластерно-узгоджені точки відновлення.
  • Потрібен Windows Server 2016+ і до 4 вузлів.

🔷 Metrics Usage Insight (Preview)

  • Azure Monitor з Prometheus — тепер надсилає метрики використання у Log Analytics.
  • Допомагає виявити непотрібні метрики та оптимізувати витрати.
  • Безкоштовне використання.

🔷 Модель зображень GPT-4 (Preview)

  • GPT-4 Vision доступна в Azure OpenAI Service.
  • Значно краще обробляє текст на зображеннях, підтримує запити з текстом і зображеннями.

🔷 Labs — Trusted Launch (PDevTest review)

Trusted Launch тепер доступна для віртуальних машин Gen2 у DevTest Labs. Вона включає віртуальний TPM та безпечне завантаження для захисту від rootkit’ів і bootkit’ів, перевіряючи весь процес завантаження.

🔷 Logic Apps як інструменти агентів в Azure AI Foundry

Тепер Logic Apps можна використовувати як інструменти в AI-агентах із готовими шаблонами та підключеннями, що спрощує інтеграцію low-code процесів у сервіси на базі ШІ.

🔷 Кінець підтримки Ubuntu 20.04 LTS

Наприкінці травня завершується підтримка Ubuntu 20.04 LTS. Рекомендується перейти на підтримувану версію, наприклад, Ubuntu 24.04.

🔷 Microsoft Dev Box — тепер доступна в регіоні UAE North

Microsoft Dev Box тепер доступна в регіоні UAE North, що розширює географію хмарних середовищ для розробників.

.Net update

У травні 2025 року Microsoft випустила критичні оновлення для .NET 8.0 та .NET 9.0, щоб усунути вразливість підміни високого рівня в MSBuild (CVE-2025-26646).

Ця вразливість впливає на .NET 8.0 (версії 8.0.1xx та 8.0.4xx) та .NET 9.0 (версії з 9.0.1xx по 9.0.3xx), а також пов’язані версії Visual Studio. Вразливість може дозволити зловмисникам підробляти довірений контент, що потенційно може поставити під загрозу процеси збірки як у середовищах розробки, так і в середовищах CI/CD.

Усім розробникам, які використовують ці версії, рекомендується негайно оновити їх до виправлених випусків: .NET 8.0.16 та .NET 9.0.5.

Вразливість оцінюється як високоризикована з базовим балом CVSS 8, але на момент випуску жодних відомих експлойтів публічно не доступно.

🔷 Випущено четвертий реліз у попередньому перегляді .NET 10

Microsoft анонсувала реліз 4 .NET 10, який містить покращення в середовищі виконання, SDK, бібліотеках, C#, ASP.NET Core, Blazor, .NET MAUI та інших мовах.

Основні нові функції та покращення:

  • Підтримка трасування out-of-process подій активності та посилань.
  • Підтримка вибірки трасування з обмеженням швидкості.
  • Нові асинхронні Zip API.
  • Покращення продуктивності в GZipStream для об’єднаних потоків.
  • ASP.NET Core/Blazor: виправлення JSON із System.Text.Json, мінімальна перевірка API для типів записів, покращена підтримка OpenAPI.

🔷 Політика підтримки .NET та .NET Core

.NET 8 (LTS) та .NET 9 (STS) залишаються в активній підтримці:

  • .NET 8 LTS: Підтримка до 10 листопада 2026 року.
  • .NET 9 STS: Підтримка до 12 травня 2026 року.

Релізи LTS отримують три роки підтримки; релізи STS отримують 18 місяців.

Завершальні думки

Це все на цей тиждень. Сподіваюся, це оновлення допоможе вам скористатися останніми функціями та вдосконаленнями Azure. Ми розглянули безліч оновлень у сферах обчислень, мереж, ШІ, API та безпеки. Сподіваємось, вам було цікаво — до зустрічі!

Колеги, якщо ви хочете допомогти з дайджестом, маєте зауваження або пропозиції, будь ласка, звертайтеся в наш Telegram-канал.

Підписуйтеся на Telegram-канал «DOU #tech», щоб не пропустити нові технічні статті

👍ПодобаєтьсяСподобалось2
До обраногоВ обраному0
LinkedIn
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter

Підписатись на коментарі