Microsoft Azure
Microsoft Azure è la piattaforma cloud di Microsoft: macchine virtuali, database, storage e servizi di rete erogati a consumo. Per molte aziende italiane è la strada più corta, perché l’ambiente di lavoro è già Microsoft — identità, posta, file, applicativi su Windows Server — e Azure ne è la continuazione naturale. Aesir la progetta, la dimensiona e la gestisce, tenendo insieme cloud, rete e postazioni.
Microsoft Azure in sintesi
Infrastruttura a consumo
Si creano server virtuali, dischi, reti e database quando servono, con la taglia che serve, e si modificano quando le esigenze cambiano. Al posto dell’acquisto di hardware ogni quattro o cinque anni c’è un costo ricorrente legato all’uso effettivo. Il ciclo di rinnovo, con i suoi picchi di spesa e i suoi fermi macchina, sparisce.
Continuità con l’ambiente Microsoft
Se l’azienda usa già Microsoft 365, gli utenti e i gruppi sono gli stessi: l’identità in Entra ID vale per la posta, per i file e per l’accesso alle risorse in Azure. Questo semplifica le regole di accesso condizionale, l’autenticazione a più fattori e la gestione delle uscite, perché si disattiva una persona in un punto solo.
Server virtuali e servizi gestiti
Si possono spostare in cloud i server esistenti quasi come sono, oppure sostituire alcune parti con servizi amministrati dalla piattaforma: database SQL gestiti, archiviazione file, applicazioni web. La prima strada è più veloce, la seconda toglie manutenzione nel tempo. Nella pratica si usano entrambe, per pezzi diversi dello stesso sistema.
Continuità e ripristino
Azure offre strumenti per replicare macchine e dati verso un’altra area geografica e per ripartire in caso di disastro, oltre al backup ordinario. È spesso il motivo per cui un’azienda con un solo CED decide di guardare al cloud: costruire un secondo sito fisico costa molto più che tenerne uno pronto altrove.
Dove risiedono i dati
Esistono regioni Azure in Italia e in altri paesi europei, e la regione si sceglie in fase di progetto. Microsoft ha inoltre definito un perimetro europeo dei dati per i propri servizi cloud, pensato per mantenere entro l’Unione l’archiviazione e il trattamento dei dati dei clienti. È un tema che trattiamo in modo esteso in Sovranità digitale.
Licenze e costi
La spesa dipende da risorse accese, traffico e licenze. Ci sono meccanismi che incidono parecchio: impegni di durata sulle macchine sempre accese, spegnimento programmato degli ambienti di prova, riuso delle licenze Windows Server già possedute. Vanno valutati sul caso concreto, altrimenti il conto cresce senza che nessuno se ne accorga.
Funzionalità di Microsoft Azure
Nella maggior parte dei progetti per PMI Azure viene usato per tre cose: ospitare server applicativi che oggi stanno in sala macchine, tenere i dati con backup e ripristino affidabili, e fornire un punto di ripartenza se la sede diventa inagibile. Attorno a questo nucleo si aggiungono, quando servono, un desktop virtuale per chi lavora fuori sede o su dispositivi non aziendali, un database gestito al posto di un’istanza SQL da manutenere, e l’integrazione con l’identità già in uso. L’architettura resta comprensibile: poche componenti, ognuna con un motivo.
Sulla giurisdizione conviene dire le cose come stanno, senza allarmismi. I dati possono essere ospitati in regioni europee e Microsoft ha assunto impegni pubblici sul mantenimento in Europa dell’archiviazione e del trattamento dei dati dei clienti dei suoi servizi cloud. Allo stesso tempo Microsoft è una società statunitense e resta soggetta alla normativa degli Stati Uniti, incluso il CLOUD Act, che permette alle autorità americane di rivolgersi a un’impresa sotto la loro giurisdizione anche per dati conservati all’estero. Il fornitore pubblica impegni contrattuali su come gestisce e contesta queste richieste, ed esiste un quadro di trasferimento tra Unione Europea e Stati Uniti. La conclusione operativa non è “si usa” o “non si usa”, ma: classificare i dati, decidere quali possono stare lì, cifrare quelli sensibili con chiavi controllate dal cliente e scriverlo nel registro dei trattamenti. Il ragionamento completo è in Sovranità digitale.
- Macchine virtuali: server Windows e Linux di taglie diverse, con dischi gestiti e possibilità di ridimensionare o spegnere secondo l’uso reale.
- Reti virtuali e collegamento alla sede: sottoreti, regole di traffico e tunnel cifrati verso la rete aziendale, così il cloud resta un’estensione della LAN e non un’isola esposta.
- Identità con Entra ID: utenti unici per cloud e postazioni, autenticazione a più fattori, accesso condizionato al dispositivo e al contesto, privilegi amministrativi separati.
- Azure Backup: copie pianificate di macchine, file e database con regole di conservazione definite, e ripristini provati periodicamente invece che dati per scontati.
- Replica e ripristino di emergenza: copia continua delle macchine verso un’altra area, con procedura di ripartenza documentata e testata su ambiente di prova.
- Database gestiti: istanze SQL e altri motori amministrati dalla piattaforma, con aggiornamenti, backup e alta disponibilità a carico del fornitore.
- Archiviazione: spazio per file, oggetti e archivi storici con livelli di costo diversi tra dati usati ogni giorno e dati che vanno solo conservati.
- Desktop virtuale: sessioni Windows erogate dal cloud, utili per collaboratori esterni, sedi temporanee o applicativi che non si vogliono installare su ogni macchina.
- Monitoraggio e registro delle attività: metriche, allarmi e traccia delle operazioni amministrative, per intervenire prima che sia l’utente a segnalare il problema.
- Scelta della regione: la collocazione geografica delle risorse è una decisione di progetto, dichiarata e verificabile nella configurazione.
Come lo mettiamo in esercizio
Il punto di partenza è l’inventario di quello che c’è e di come viene usato: quali server reggono quali processi, quanto può durare un fermo prima che il lavoro si blocchi, quanti dati ci sono e come sono protetti oggi, quali applicativi hanno vincoli di licenza o di compatibilità. Su questa base decidiamo cosa spostare, con quale taglia, in quale regione, con quale piano di backup e di ripristino, e con quale profilo di spesa. Diciamo anche cosa lasciare dov’è: alcuni carichi restano più sensati in sede, e un progetto che lo riconosce all’inizio evita costi che si scoprono dopo.
L’implementazione procede per fasi concordate, con migrazioni in finestre condivise e la possibilità di rientrare finché il nuovo ambiente non è stabile. Da lì in avanti il lavoro è continuativo: aggiornamenti, controllo degli accessi, monitoraggio, verifica reale dei ripristini, revisione periodica del dimensionamento e della spesa, supporto quotidiano agli utenti. Il cliente ha un solo interlocutore contrattuale per piattaforma, rete e postazioni, invece di dover coordinare fornitori diversi quando qualcosa non torna.
Microsoft Azure fa parte di Cloud e Infrastruttura. Vedi anche il metodo Aesir e i casi di successo.
Vuoi capire se Microsoft Azure ha senso per la tua azienda?
Partiamo dal processo che si inceppa, non dal prodotto. Una prima analisi senza impegno.