Cloud

Zoveel subscripties in je Azure-cloudomgeving; waarom eigenlijk?

8 Februari 2023 - 3 minuten leestijd
Artikel door Ilco Zeggelaar & Eelco Labordus

Wanneer subscripties (abonnementen) afgestemd zijn op de behoeften en prioriteiten van jouw organisatie, kun je jouw applicatiemigraties en applicatieontwikkeling (lifecycle management) versnellen. Subscripties ondersteunen jouw applicatieteams bij het ontwerpen, ontwikkelen en testen van nieuwe en/of bestaande oplossingen. Om die applicaties goed af te stemmen, gebruik je het cloud design principle Subscription Democratization als eenheid voor beheer en schaal. Hierbij bied je applicatieteams flexibiliteit en vrijheid, maar blijf je in control.

Solution-based aanpak

Subscripties bieden een beheergrens voor governance: het zijn de grenzen die je toewijst met Azure-policies. Dit is nodig omdat de lifecycle management en autorisatie van oplossingen kunnen verschillen. Door subscripties te gebruiken kun je oplossingen groeperen en onderbrengen in een subscriptie met passende veiligheidsconfiguraties.

Maar het design principle Subscription Democratization doet nog meer dan alleen het afstemmen van de subscripties. Het principle zorgt bijvoorbeeld ook voor meer bewustwording rondom kostenbeheer. Zo is het mogelijk om oplossingen op basis van kosten te groeperen. Per subscriptie heb je dan controle over de kosten met budgets. Omdat de standaard Microsoft-rekening ook gegroepeerd is op subscriptie, zijn complexe calculaties voor meer inzicht en/of doorbelasting overbodig. Applicatieteams kunnen hun verbruik beoordelen en proactief actie ondernemen om onnodig verbruik van Azure Services te verminderen.

Download nu.

Ontdek meer over de Cloud Journey

Download nu.
Tip

Let op!

Aan uitgaand verkeer (egress) uit een subscriptie zijn kosten verbonden. Dit geldt ook voor verkeer tussen twee subscripties die in Azure staan.

Verschillende vormen

Er zijn verschillende contractuele vormen van het gebruik van subscripties:

  • Traditionele contractvorm: maandelijkse, automatische betaling per creditcard vanuit jouw organisatie direct aan Microsoft.
  • Microsoft Customer Agreement (MCA): contract vanuit jouw organisatie direct bij Microsoft voor een x aantal resources. Je betaalt niet per creditcard, maar ontvangt maandelijks de rekening.
  • Cloud Solution Provider (CSP): een cloud solution provider (zoals Centric) sluit de subscriptie voor jou als klantorganisatie af. Zij schakelen dan voor jou met Microsoft en sturen je de rekening. Hierdoor kan additionele dienstverlening op één factuur worden gecombineerd.

Vaak starten organisaties met de traditionele contractvorm, waarna zij overstappen naar MCA. Bij CSP wordt ook het beheer van de subscriptie bij de provider belegd. Deze vorm wordt vaak ingezet wanneer applicaties ontwikkeld worden door de cloud solution provider. Dan wordt die subscriptie CSP.

Insights-update

Ontvang nieuwe Insights maandelijks in je inbox.

Schrijf je in.

Tip: Je bent niet gebonden aan één contractvorm, deze kun je ook naar vrije keuze combineren.

Vereisten voor nieuwe subscripties

De volgende principes zijn een leidraad bij het vaststellen van de vereisten voor nieuwe subscripties:

Beheergrens

Subscripties bieden een beheergrens voor RBAC (Role Based Access Control), die een duidelijke scheiding mogelijk maakt. Verschillende omgevingen voor ontwikkeling, test en productie zijn bijvoorbeeld vaak geïsoleerd vanuit een beheerperspectief. In een ontwikkelomgeving mag een brede groep gebruikers aanpassingen doorvoeren, waar dit in een productieomgeving meer beperkt is.

Beleidsgrens

Subscripties dienen als grens voor de toewijzing van governance. Voor beveiligde oplossingen zijn bijvoorbeeld vaak extra beleidsregels nodig om aan de eisen te voldoen. Denk hierbij aan het verplichtstellen van encryptie in productieomgevingen. Deze extra beleidsregels kun je per afzonderlijke subscriptie toepassen. Zo kunnen ontwikkelingsomgevingen soepelere beleidsregels hebben dan productieomgevingen vanwege datarichtlijnen.

Schaalgrens

Azure resources zijn gelimiteerd per subscriptie. Door subscripties als schaalgrens te gebruiken, wordt voorkomen dat er tegen limieten wordt aangelopen wanneer nieuwe applicaties in Azure worden ondergebracht.

Tip

Subscription Democratization

De architectuur van het scheiden van applicaties (of solutions, zoals Microsoft ze noemt) met behulp van subscripties noemt Microsoft in het CAF "landing zones"

Ontdek hoe Centric je hiermee kan helpen.
Onze oplossing
Gerelateerde artikelen
Succesvol Azure-beheer vanuit één centraal punt
Cloud Finance Public Logistic Retail
Met de groei van de cloud is handmatig en decentraal beheer niet meer te handhaven. We zien daarom dat or ...
De 7 R’s van cloudrationalisering
Cloud Finance Public Logistic Retail
Blockchain kan worden ingezet om gemeenten te helpen data rondom de registratie ongeboren vrucht te delen ...
Haal het beste uit de cloud met Microsoft Cloud Adoption Framework
Cloud
De juiste cloudstrategie en -implementatie met behulp van een set hulpprogramma’s, richtlijnen en handlei ...