Integracja z Azure

Azure bez osobnej konsoli

Azure to zwykle subskrypcja z najdłuższą historią i najściślejszymi powiązaniami z resztą firmy — Entra ID, licencjonowanie, zatwierdzenie zgodności, którego nikt nie chce powtarzać. Sencai łączy się z nią bezpośrednio, wykrywa, co już działa, i umieszcza provisioning, zarządzanie DNS na żywo oraz odporny na manipulacje ślad audytowy na tym samym ekranie co każdy inny używany przez Ciebie dostawca. Nic w Twojej subskrypcji Azure się nie zmienia.

DNS na żywo: takFirewall na żywo: jeszcze nieSieć na żywo: jeszcze nie

Połącz się w sposób dopasowany do Twojej konfiguracji Azure

Połączenie Azure z Sencai zaczyna się od Twojej istniejącej subskrypcji — bring your own cloud (BYOC). Poświadczenia są szyfrowane w spoczynku, ograniczone do tego, czego potrzebuje Sencai, i możliwe do odwołania z poziomu Azure w dowolnym momencie; subskrypcja, umowa i faktura pozostają dokładnie tam, gdzie są dzisiaj. Jeśli wolisz w ogóle nie utrzymywać osobnej relacji z Azure, Sencai może zamiast tego prowadzić provisioning i rozliczać moc obliczeniową Azure w ramach własnego konta: jedna umowa, jedna faktura, rzeczywisty koszt Azure plus 2% marży pokazane jako osobna pozycja. Oba modele mogą współistnieć w tej samej organizacji — zacznij od BYOC i dodaj zarządzaną pojemność dla nowego projektu, albo odwrotnie, bez przenoszenia niczego z tego, co już działa, na inną platformę.

Zobacz, co już działa, zanim cokolwiek zmienisz

W chwili połączenia subskrypcji Azure Sencai tworzy inwentaryzację tego, co już tam jest — maszyny wirtualne, sieci wirtualne, konta magazynu, strefy DNS — bez konieczności migracji czy instalowania agenta na czymkolwiek. Ta inwentaryzacja znajduje się obok wszystkiego innego, co podłączyłeś: kolejnej subskrypcji Azure, AWS, Google Cloud, Hetznera czy szeregu serwerów bare-metal z uruchomionym agentem flotowym. Nic nie trafia automatycznie pod aktywne zarządzanie; włączasz zasoby pojedynczo, we własnym tempie, a wszystko inne pozostaje dokładnie takie, jak zostało wykryte. Dla zespołu, który prowadzi Azure od lat i przestał ufać własnej higienie tagów, to zwykle pierwsza użyteczna rzecz, jaką robi Sencai — rzetelna, aktualna lista, a nie arkusz, który ktoś w pośpiechu zaktualizował sześć miesięcy temu.

Provisioning i zarządzanie DNS tak samo, jak wszędzie indziej

Z poziomu Sencai przeprowadzasz provisioning, uruchamiasz, zatrzymujesz, zmieniasz rozmiar i usuwasz instancje Azure w taki sam sposób, jak w przypadku każdego z dziesięciu innych dostawców, z którymi łączy się Sencai — ten sam ekran, ten sam ślad audytowy, bez potrzeby osobnej sesji w Azure Portal do rutynowych zadań. DNS jest zarządzany na żywo: zmiany wprowadzone w Sencai trafiają bezpośrednio do Azure, synchronicznie, a nie do buforowanej kopii, która rozjeżdża się z tym, co faktycznie serwuje Azure. Zainstaluj agenta flotowego na dowolnej maszynie wirtualnej z Linuksem działającej w Azure, a otrzymasz monitorowanie, patchowanie, inwentaryzację oprogramowania oraz runbooki wymagające zatwierdzenia — te same kroki reagowania na incydenty, które uruchomiłbyś na serwerze Hetzner albo maszynie bare-metal we własnym centrum danych, zdefiniowane raz i wykonywane identycznie wszędzie.

Ślad audytowy, którego Azure Ci nie daje, i jeden widok kosztów dla wszystkich dostawców

Każda akcja wykonana przez Sencai — provisioning, zmiana DNS, uruchomienie runbooka — trafia do dopisywalnego, powiązanego łańcuchem skrótów dziennika audytowego. Pytanie „kto to zmienił i kiedy” staje się zapytaniem do tego dziennika, a nie przeszukiwaniem Azure Activity Log plus wszystkiego innego, co uruchamiasz gdzie indziej. Widoczność kosztów działa tak samo: wydatki na Azure znajdują się w jednym miejscu obok wszystkich innych podłączonych dostawców, a wykrywanie anomalii wypatruje skoku, który w innym przypadku pojawiłby się jako niespodzianka na fakturze za przyszły miesiąc. Jeśli Twój zespół loguje się już przy użyciu Microsoft Entra ID, ta tożsamość przenosi się bezpośrednio do Sencai — SSO, provisioning SCIM, dostęp oparty na rolach oraz podwyższanie uprawnień just-in-time z przepływami zatwierdzania, dzięki czemu dostęp do zasobów Azure przez Sencai przebiega według tych samych grup i weryfikacji, które już wymusza Twój tenant Entra.

Najczęściej zadawane pytania

Czy połączenie Azure przenosi naszą subskrypcję do nowego konta?

Nie. W trybie BYOC Twoja subskrypcja Azure, umowa i relacja rozliczeniowa pozostają dokładnie tam, gdzie są — Sencai przechowuje jedynie zaszyfrowane poświadczenia ograniczone do tego, czego potrzebuje, a dostęp możesz odwołać z poziomu Azure w dowolnym momencie. Jeśli wolisz nie zarządzać tą relacją samodzielnie, Sencai może też prowadzić provisioning mocy obliczeniowej Azure w ramach własnego konta i rozliczać Cię jedną fakturą, według rzeczywistego kosztu Azure plus 2% marży.

Czy możemy zarządzać DNS Azure z tego samego miejsca co innymi dostawcami?

Tak. Zmiany DNS wprowadzane przez Sencai dla Azure trafiają bezpośrednio i synchronicznie do Azure — nie do buforowanej kopii — a ten sam ekran obsługuje DNS dla wszystkich innych podłączonych dostawców. Jeśli strefy autorytatywne prowadzisz w Azure, a instancje gdzie indziej, zarządzasz jednym i drugim bez przełączania się między konsolami.

Używamy już Microsoft Entra ID do SSO — czy to się przenosi?

Tak. Jeśli Twoja organizacja loguje się przy użyciu Microsoft Entra ID, ta tożsamość rozszerza się na Sencai: jednokrotne logowanie, provisioning SCIM dla cyklu życia użytkowników, kontrola dostępu oparta na rolach oraz podwyższanie uprawnień just-in-time z przepływami zatwierdzania. Dostęp do zasobów Azure przez Sencai przebiega według tych samych grup i zasad, które już wymusza Twój tenant Entra — bez konieczności utrzymywania osobnego systemu tożsamości.

Czy Sencai posiada certyfikat ISO 27001 lub SOC 2?

Nie, i mówimy to wprost, zamiast sugerować inaczej. Zamiast tego Sencai dostarcza dowody, których faktycznie potrzebuje przegląd bezpieczeństwa: możliwy do wyeksportowania ślad audytowy, rejestr czynności przetwarzania, opublikowany rejestr subprocesorów, oświadczenie o rezydencji danych oraz umowę powierzenia przetwarzania danych (DPA) — możliwe do sprawdzenia, zanim podłączysz choćby jedno poświadczenie Azure.

Ile kosztuje połączenie Azure obok naszych innych dostawców?

Darmowy plan organizacyjny obejmuje 1 użytkownika, 1 organizację i 5 zarządzanych zasobów, bez konieczności podawania karty i bez limitu czasowego — wystarczy, by połączyć Azure i naprawdę wypróbować inwentaryzację oraz provisioning. Plany płatne zaczynają się od 299 EUR/miesiąc, a 14-dniowy okres próbny z pełną funkcjonalnością również nie wymaga karty kredytowej.

Odwiedź Azure ↗

Wprowadź Azure do jednego panelu kontrolnego

Połącz swoją subskrypcję Azure i zobacz w kilka minut, co już działa — bez migracji, bez karty kredytowej do okresu próbnego, a pierwsze wdrożenie zwykle trwa poniżej 30 minut.

Rozpocznij bezpłatny okres próbnyPorozmawiajmy