Azure DDoS Protection Standard: Vale a Pena?

Azure DDoS Protection Standard: Vale a Pena?

Todo IP público do Azure já vem com uma proteção básica contra DDoS, incluída sem custo — o Azure DDoS Protection Standard é uma camada adicional, paga, com telemetria detalhada, mitigação mais agressiva e SLA de garantia de disponibilidade. A pergunta que este artigo tenta responder de verdade, sem forçar uma recomendação, é: com uma … Ler mais

Application Gateway com WAF v2 e Terraform: Bloqueando Ataques de Verdade

Application Gateway com WAF v2 e Terraform: Bloqueando Ataques de Verdade

Ter um Application Gateway na frente da sua aplicação já ajuda com balanceamento de carga e TLS termination, mas não protege contra SQL injection, XSS ou os outros ataques mais comuns na web. Pra isso existe o Application Gateway com WAF v2 e Terraform: a mesma infraestrutura de load balancer de camada 7, só que … Ler mais

Imagens do Windows Server 2022 com .NET 6 deprecadas no Azure: o que para e como migrar

Capa: imagens do Windows Server 2022 com .NET 6 deprecadas no Azure

Se você tem VMs Windows no Azure, é bem provável que tenha recebido um e-mail com o assunto “Migrate from deprecated Microsoft Marketplace Windows Server 2022 images to supported images now to avoid service disruptions”. Ele avisa que as imagens do Windows Server 2022 que vinham com o .NET 6 pré-instalado foram deprecadas, lista 14 … Ler mais

Azure NAT Gateway: Saída de Internet Controlada com Terraform

Azure NAT Gateway: Saída de Internet Controlada com Terraform

Sem configuração explícita, uma subnet do Azure sai pra internet através de um mecanismo de SNAT dinâmico — o IP de saída não é fixo, e sob carga alta o número de portas SNAT disponíveis pode se esgotar, derrubando conexões novas silenciosamente. O Azure NAT Gateway resolve isso: toda a saída da subnet passa a … Ler mais

Azure Virtual Network Manager: Topologia e Segurança Centralizadas com Terraform

Azure Virtual Network Manager: Topologia e Segurança Centralizadas com Terraform

Quanto mais VNets você tem, mais chato fica manter peering, NSG e regra de segurança consistentes entre todas elas — um time esquece um NSG, outro cria um peering a mais, e a governança de rede vira um “cada um faz do seu jeito”. O Azure Virtual Network Manager (AVNM) resolve isso: um único recurso … Ler mais