Azure & .Net Digest #27: оновлений Azure Functions в VS Code, новий хаб для розробників PostgreSQL

💡 Усі статті, обговорення, новини про DevOps — в одному місці. Приєднуйтесь до DevOps спільноти!

Ласкаво просимо до чергового випуску про новини Azure! Цього разу багато цікавих оновлень для різних сервісів.

Якщо у вас є новини, які ви хотіли б запропонувати чи обговорити, будь ласка, приєднуйтеся до нашого Telegram-каналу за посиланням.

Обчислювальні ресурси (Compute)

Azure Boost та RDMA

Як ви пам’ятаєте, Azure Boost переносить багато мережевих функцій, функцій сховища та керування з розділу управління на виділене обладнання на кожному вузлі. Це дозволяє зменшити затримку та покращити продуктивність. Тепер у приватному попередньому перегляді (private preview) додано підтримку RDMA (Remote Direct Memory Access — віддалений прямий доступ до пам’яті).

Це дозволяє робочим навантаженням, що працюють на різних екземплярах ОС, обмінюватися даними безпосередньо. Замість того, щоб дані проходили через весь мережевий стек (наприклад, TCP) і драйвери, ці рівні обходяться. Як випливає з назви, прямий доступ до пам’яті дозволяє даним передаватися між вузлами безпосередньо від додатку до додатку, а RDMA керує цим потоком. Це забезпечує нижчу затримку та вищу пропускну здатність. Тепер це можна використовувати між віртуальними машинами (VM) Azure.

Azure Site Recovery для Linux

Azure Site Recovery тепер підтримує віртуальні машини Linux в Azure, які використовують NVMe як контролер для сховища. Йдеться про версію V6 серій DA, EA, FA. Якщо ви використовуєте Rocky Linux 9.15 або Ubuntu 24, тепер ви можете використовувати Azure Site Recovery для міграції з однієї VM на іншу.

Premium SSD V2

Це друга версія Premium SSD, і її головна перевага — затримка менше мілісекунди. Ви маєте окрему ємність, кількість операцій вводу-виводу (IOPs) та пропускну здатність, причому IOPs та пропускна здатність є динамічними (їх можна змінювати під час використання). Тепер їх можна використовувати на віртуальних машинах, які не використовують зони доступності (availability zones). Це дає більше гнучкості.

NCv6 у публічному попередньому перегляді

Це нова серія віртуальних машин з підтримкою GPU. Вона використовує графічні процесори Nvidia RTX Pro 6000 Blackwell server edition. Кожен GPU має 96 ГБ пам’яті GDDR7. Вони доступні як у загальноцільових (general purpose), так і в оптимізованих для обчислень (compute optimized) SKU. Різниця полягає у співвідношенні vCPU до пам’яті. Тепер їх можна застосовувати у багатьох сценаріях з використанням GPU.

Azure Functions в VS Code: Розширення отримало повністю перероблений інтерфейс створення проектів. Тепер доступна візуальна галерея шаблонів, розширені фільтри, пошук та інтеграція з Copilot для генерації структури проекту (scaffolding).

Azure Migrate: Завдяки інтеграції з GitHub Copilot, сервіс тепер не лише оцінює готовність веб-додатків до міграції в Azure App Service або AKS, але й сканує код (для .NET та Java), ідентифікуючи можливості для модернізації самого коду під цільові платформи.

Azure Blueprints: Сервіс буде виведений з експлуатації наприкінці січня 2027 року. Після цієї дати API перестане відповідати. Рекомендується розпочати міграцію на Deployment Stacks, які є повноцінною заміною та дозволяють більш природно використовувати існуючі шаблони розгортання.

Azure VMware Solution (AV36): Підтримка вузлів AV36 припиняється наприкінці вересня 2027 року. Це рішення узгоджене з відмовою Broadcom від підтримки vSphere 8, на яку спирається AV36. Оскільки AV36 не сумісний з платформою наступного покоління VMware Cloud Foundation 9, вам необхідно спланувати міграцію на новіші підтримувані артикули вузлів (skus) до вказаної дати.

Виведення з експлуатації старих SKU віртуальних машин

Ціла низка SKU віртуальних машин знімається з виробництва, що також означає припинення їх підтримки в Azure Batch. Вам потрібно перейти на новіші SKU до дати виведення з експлуатації, інакше пули, що їх використовують, можуть стати нестабільними.

SKU віртуальних машин

Дата виведення з експлуатації

D, DS, DV2, DSV2, LS

1 травня 2028 року

AV2, FFS, FSV2, GG, LSV2

15 листопада 2028 року

Мережі (Networking)

Існував клієнт Azure VPN для Linux у стані попереднього перегляду. По суті, він ніколи не вийде зі стадії preview і буде виведений з експлуатації в серпні 2026 року.

Цей клієнт використовувався для підключень «точка-мережа» (point-to-site), коли певний екземпляр ОС Linux взаємодіяв зі шлюзом Azure VPN, надаючи лише цьому клієнту доступ до віддаленої мережі. Оскільки він припиняє роботу, вам потрібно перейти на інший VPN-клієнт для Linux. Ви можете використовувати клієнт OpenVPN або strongSwan. Усе залежатиме від того, який саме тип тунелю ви використовуєте в рамках цього VPN.

Конектор Microsoft Sentinel для журналів потоків віртуальної мережі

Тепер журнали потоків віртуальної мережі (Virtual Network Flow Logs) мають конектор для Microsoft Sentinel. Згадайте: журнали потоків відокремили можливість збору метаданих про трафік у ваших віртуальних мережах від груп безпеки мережі (NSG). Раніше вони були жорстко прив’язані до NSG, а тепер цю функцію можна застосовувати набагато комплексніше.

Ці журнали по суті є сигналами. Конектор до Sentinel (який також збирає сигнали з багатьох інших джерел) дозволяє об’єднати їх з інформацією про мережеві потоки. Це робить систему значно потужнішою: тепер можна ефективніше корелювати сигнали, знаходити аномалії, виявляти загрози та усувати їх. Загалом, це величезна перевага — мати змогу залучати ці мережеві сигнали для пошуку проблем.

Інтеграція Azure Virtual Network Manager та Virtual WAN

Azure Virtual Network Manager — це чудовий інструмент для централізованого управління всіма вашими віртуальними мережами. Він дозволяє керувати підключеннями, потоками трафіку, IP-адресацією, маршрутизацією тощо. Відтепер він інтегрується з Virtual WAN.

Якщо розглядати аспект підключень (наприклад, топологію hub-and-spoke), тепер можна використовувати Virtual WAN як центральний вузол (hub) у цій топології, а потім розширити ці можливості за допомогою функцій Azure Virtual Network Manager для забезпечення узгоджених політик та налаштування маршрутизації в усьому вашому середовищі.

App Gateway for Containers та інтеграція із Service Mesh (Istio)

App Gateway for containers тепер має інтеграцію із service mesh на базі Istio. Нагадаю, що свого часу розробники App Gateway for containers створили рішення, яке дійсно має сенс для балансування навантаження та захисту контейнерів з точки зору адміністраторів та робочих навантажень Kubernetes (замість того, щоб використовувати звичайний App Gateway, розроблений переважно для віртуальних машин та IP-навантажень).

Тепер, маючи open-source реалізацію service mesh на базі Istio в AKS, ми можемо інтегрувати її з App Gateway for containers. Це значно спростить управління трафіком типу «північ-південь» (north-south traffic) — тобто трафіком, що входить у кластер та виходить із нього. Ви зможете використовувати єдиний шлюз для маршрутизації до сервісів як усередині, так і поза кластером, за межами mesh-мережі. Він самостійно оброблятиме такі речі, як mutual TLS та роботу з сертифікатами. Загалом, це суттєво спростить архітектуру.

NAT Gateway V2 Standard: Тепер має підтримку протоколу ICMP. Це дозволяє використовувати ехо-запити (ping) та трасування маршрутів (traceroute) для діагностики підключень та перевірки доступності мережевих вузлів.

Сервіс Application Gateway для контейнерів отримав низку оновлень, головним з яких є Inferencing Gateway (наразі у попередньому перегляді).

  • AI-функціонал: Тепер доступні функції балансування навантаження та маршрутизації моделей, розміщених у кластерах AKS. Це критично важливо для компаній (наприклад, у сфері охорони здоров’я чи сільського господарства), які самостійно хостять власні пропрієтарні або кастомно налаштовані моделі.
  • Технічні можливості:
    • Використання розширення Kubernetes Gateway API Inferencing для аналізу тіла запиту та моделі, що дозволяє керувати маршрутизацією.
    • Інтеграція з WAF для захисту трафіку перед його потраплянням на сервери моделей.
    • Маршрутизація на основі стану сервера моделей (наприклад, перенаправлення на менш завантажені репліки).
    • Можливість застосування логіки кастомного вибору кінцевих точок (endpoint picker).
  • Додаткові покращення:
    • Доступність у регіоні Sweden Central.
    • Відповідність Gateway API 1.5.1, що додає підтримку CORS (Cross-Origin Resource Sharing), конфігуровані тайм-аути та підтримку вузлів AKS на архітектурі ARM64.

Сховища (Storage)

  • Azure Migrate: Тепер підтримує виявлення та оцінку файлових ресурсів SMB та NFS як на Windows, так і на Linux для міграції в Azure Files. Інструмент також формує бізнес-кейс, який порівнює поточні витрати на локальну інфраструктуру з можливими витратами в хмарі, підказує, який SKU Azure Files використовувати, і навіть аналізує, чи не буде перехід на Azure VM кращим варіантом.
  • Відкладено мінімальний розмір об’єкта для тарифікації: Введення мінімального оплачуваного розміру об’єкта для рівнів доступу «non-hot» (cool, cold та archive) мало набути чинності 1 липня 2026 року. Це рішення відкладено. Наразі немає точної дати, коли ці зміни запрацюють, але це вже не 1 липня. Очевидно, були певні занепокоєння, тому вам дають трохи більше часу на підготовку.
  • Відмова від General Purpose V1 та Legacy Blob: Ви більше не можете створювати нові облікові записи сховища з цими SKU. Їх буде повністю виведено з експлуатації 13 жовтня 2026 року. Облікові записи General Purpose V1 будуть автоматично конвертовані у General Purpose V2. Зверніть увагу, що між ними є різниця у вартості. Якщо ви їх використовуєте, вам варто переглянути їх, визначити, які функції вам потрібні, і спланувати перехід, оскільки від них доведеться відмовитися.
  • SMB-шари в Azure Files: Оновлення розширює можливості інтеграції ідентифікаційних даних. Тепер доступна підтримка керованих ідентифікацій (managed identities), облікових записів, що існують лише в хмарі (cloud-only Entra accounts), а також єдиного входу (SSO) для macOS. Це значно спрощує роботу з довговічними спільними файловими ресурсами.

  • Azure NetApp Files (ANF) та Azure VMware Solution (AVS): Впроваджено функцію «Nconnect» для NFS. Вона дозволяє встановити чотири паралельні TCP-з’єднання до одного датастору, що дає змогу вчетверо збільшити показники IOPS та пропускну здатність для продуктивно-орієнтованих робочих навантажень. Важливо: Плануючи архітектуру, враховуйте обмеження щодо кількості датасторів, оскільки кожне підключення тепер використовує 4 логічні з’єднання.

  • Важлива новина для системних адміністраторів: Міграційний помічник (Migration Assistant) для Azure NetApp Files тепер загальнодоступний (GA). Цей інструмент спрощує процес міграції даних з локальних серверів ONTAP до Azure NetApp Files. Використання можливостей SnapMirroring у поєднанні з реплікацією на рівні рушія дозволяє значно оптимізувати час виконання міграції та витрати ресурсів на зберігання даних.

Бази даних (Database)

  • Azure managed Redis: Отримав підтримку role-based access control (RBAC) через Entra ID для управління площиною даних (data plane) у попередньому перегляді. Це високопродуктивне сховище в пам’яті (часто називають кешем, але може бути і базою даних/сховищем станів). Тепер можна використовувати ідентифікатори Entra ID для надання дозволів на читання, запис або адміністрування даних без використання спільних ключів.
  • Azure managed PostgreSQL (Flexible Server): Управління обслуговуванням (maintenance control) перейшло в загальний доступ (GA). Тепер можна переглядати, застосовувати та переносити події обслуговування на термін до 14 днів.
  • Новий хаб для розробників PostgreSQL: Створено спеціальний ресурс, який об’єднує розробку додатків та ШІ-ресурси: приклади додатків, навчальні посібники, рішення для прискорення. Доступно за адресою: azure-samples.github.io/postgres-hub.

  • SQL Server Management Studio (SSMS) та GitHub Copilot: Інтеграція отримала режим агента (agent mode) у попередньому перегляді. Раніше режим «запитів» лише допомагав з T-SQL і базовими завданнями. Режим агента дозволяє виконувати складніші завдання: розслідувати проблеми з продуктивністю, налаштовувати запити, усувати помилки. Тепер також можна запускати взаємодію з Copilot від імені іншого користувача бази даних або SQL-логіну.
  • Cosmos DB Synapse Link: Виводиться з експлуатації наприкінці березня 2029 року. Загальний напрямок розвитку — перехід на Microsoft Fabric. Очікується вища продуктивність і кращий набір функцій.
  • Логіни Entra для бази даних Azure SQL (GA): Тепер можна використовувати суб’єкти сервера Entra як логіни для бази даних Azure SQL. Більше не обов’язково мати локальні SQL-логіни. Це дозволяє повністю вимкнути автентифікацію SQL (це вже було можливо в Azure SQL MI).
  • Сервер SQL MCP у загальному доступі (GA): Model Context Protocol — це стандартний спосіб для агентів не лише знаходити можливості (інструменти, ресурси, промпти), але й спілкуватися з ними. Це агентський спосіб взаємодії з базами даних (SQL, PostgreSQL та Cosmos DB).
  • HorizonDB: Це власна реалізація Microsoft для PostgreSQL, створена спеціально для хмари. Вона забезпечує 100% сумісність із PostgreSQL, що дозволяє розробникам додатків використовувати переваги хмарних сервісів — продуктивність, надійність та масштабованість — без необхідності змінювати код додатку.

  • Unity Catalog Azure Databricks(GA): Unity Catalog в Azure Databricks тепер інтегрується з Fabric OneLake, забезпечуючи доступ до даних без необхідності їх дублювання чи проведення ETL-процесів.
  • Databricks в OneLake (Preview): З’явилася можливість запису в Delta-таблиці безпосередньо в OneLake. Це дозволяє Azure Databricks використовувати OneLake як основний рівень зберігання, створюючи єдину копію даних для всіх аналітичних сценаріїв та інструментів ШІ.

Різне (Miscellaneous)

Azure Monitor

В Azure Monitor з’явився дашборд зміни обсягу надходження даних (у попередньому перегляді). Аналітика використання метрик тепер показуватиме обсяг та кількість змін у надходженні даних. Це допоможе зрозуміти тенденції з часом: чи є сплеск, чи падіння трафіку, і ви зможете це дослідити.

Copilot Cowork: Став загальнодоступним (GA). На відміну від стандартного Copilot, що працює як помічник, Cowork є орієнтованим на результат (outcome-based): ви визначаєте очікуваний результат, а система самостійно виконує необхідні кроки. Це сервіс із оплатою за споживання, що базується на використанні Copilot-кредитів. Доступні детальні інструменти контролю витрат та оцінки вартості.

Правила зведення (summary rules) у Log Analytics: Вийшли в загальну доступність (GA). Вони дозволяють агрегувати величезні обсяги вхідних даних за визначеним графіком та зберігати результати у зведених таблицях. Це підвищує продуктивність запитів, знижує витрати на зберігання та допомагає дотримуватися вимог конфіденційності даних.

Ліцензування безпеки агентів Foundry

Відбулася зміна у ліцензуванні. Сьогодні деякі функції безпеки агентів Foundry ліцензуються як частина Defender for Cloud. Тепер вони переходять до ліцензії агентів Microsoft 365 (agent 365). Оскільки засоби захисту Defender базуються на журналах спостереження agent 365 та мапі агентів, такі функції як виявлення агентів, управління станом безпеки, виявлення загроз, захист у реальному часі та розширений пошук загроз тепер стають частиною ліцензії agent 365.

Anthropic’s Fable 5

Модель Fable 5 тепер доступна у Foundry та GitHub Copilot. Як ми вже говорили, це модель класу Mythos. Насправді Fable — це новий клас, рівень моделі над Opus.

Ця модель призначена для завдань, не пов’язаних із безпекою. Вона створена для довготривалих, багатоетапних робочих процесів, які можуть розгортатися з часом: розробка складного коду в різних системах, синтез досліджень з різних документів, аналіз таблиць, діаграм та графіків. Вона мультимодальна і розроблена для найскладніших інтелектуальних завдань та програмування. Вона планує свій підхід і перевіряє прогрес у процесі роботи.

Важливе зауваження: Ця модель має 30-денний період збереження промптів і відповідей. Anthropic заявляє, що це необхідно для контролю якості, безпеки та пом’якшення атак. Вам потрібно врахувати це і подумати, як це вплине на ваші власні правила зберігання даних перед тим, як використовувати цю модель. Але майте на увазі, що вона вже доступна у Foundry та GitHub Copilot. Проте на боці Anthropic діє правило 30 днів.

Крім того, на сьогодні, якщо ви працюєте з темами біології, хімії або кібербезпеки і намагаєтеся зробити будь-яку дистиляцію (створити нову модель на основі існуючої), система застосує блокування і перенаправить вас на модель Opus 4.8. Якщо ви хочете працювати з кібербезпекою, для цього існує новий Mythos 5, але він наразі обмежений для клієнтів Project Last Wing (це дуже невелика група компаній, які постачають операційні системи, браузери або фізичне обладнання).

Новітня модель Claude Opus 4.8 тепер доступна у Foundry.

Очевидно, що це надзвичайно потужна модель. Вона ідеально підходить для завдань, що вимагають глибокого аналізу (deep reasoning) та тривалого часу виконання — ця модель здатна виконувати процеси днями, не «сходжачи з рейок». Це чудовий вибір, якщо вам потрібні:

  • Складні робочі процеси написання коду;
  • Агентні системи;
  • Корпоративна робота зі знаннями (опрацювання дуже довгих документів з кількох джерел).

У більшості випадків найкраще використовувати відразу декілька моделей. Так, Opus — це фантастичний варіант для глибоких роздумів та тривалих завдань. Але коли вам потрібна менша затримка для простіших завдань, використовуйте менші та дешевші моделі. Саме завдяки такому підходу ви зможете отримати максимальну ефективність від загальної архітектури вашого проєкту.

Оновлення .Net

Основне оновлення .NET за червень 2026 року — це сервісний випуск, який вийшов 9 червня 2026 року: .NET 10.0.9, .NET 9.0.17 і .NET 8.0.28, а також відповідні виправлення для ASP.NET Core. Microsoft зазначає, що це оновлення містить як виправлення безпеки, так і нефункціональні виправлення, і воно закриває вразливості CVE-2026-45591, CVE-2026-45491 та CVE-2026-45490.

Фокус на безпеці

Червневе оновлення виправляє вразливості в .NET 10.0, 9.0 і 8.0, зокрема одну проблему відмови в обслуговуванні в ASP.NET Core.

Практичний висновок

Якщо ви підтримуєте продуктивні застосунки, важливо оновитися до останніх сервісних версій: 10.0.9, 9.0.17 або 8.0.28 — залежно від цільового фреймворка. Для швидкої оцінки стану це звичайний місяць сервісних оновлень, а не місяць із новим preview-релізом для вже випущеної лінійки .NET.

Ось і все. Як завжди, сподіваюся, що це було корисно. Бережіть себе.

👍ПодобаєтьсяСподобалось1
До обраногоВ обраному1
LinkedIn
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter

Підписатись на коментарі