65803

认识由世纪互联运营的 Windows Azure

        在 2013年5月22日 微软宣布由世纪互联运营的微软 Windows Azure 公有云平台及服务正式在中国落地,公众预览版将于同年 6月6日正式上线。这意味着微软成为首个将公有云落地到中国的跨国公司。同年11月发布了服务级别协议,旨在针对由世纪互联运营的 Windows Azure(以下简称:中国版 Azure)的运行时间和连接性的承诺,至此宣告中国用户也将获得 99% 以上的 SLA 保障,这意味着由世纪互联运营的 Windows Azure 公有云服务每年停机检修时间不会超过4.38小时,这远远超出了普通企业自己运维的数据中心的可用性标准。与此同时 Windows Azure 服务仪表盘也正式上线,使用户可以了解在世纪互联运行的 Windows Azure 平台所有服务的实时运行状况。由世纪互联运营的 Windows Azure 运行于北京(中国北部)和上海(中国东部)两座城市,数据中心符合 T4 级别,不仅实现了异地灾备,还能帮助用户实现更好的网络访问效率以及数据和业务的可靠性。在网络接入方面,中国版 Azure 的数据中心直接接入中国联通、中国移动和中国电信多家主流运营商的骨干网络,为用户提供高速平等的网络访问体验。

        中国版 Azure 从服务角度来讲,可分为四大类云服务:计算服务、网络服务、数据服务、应用程序服务。这四大类云服务覆盖了虚拟机、网站、云服务、虚拟网络、数据管理、消息传递、活动目录、计划程序等等,并且周期性地新增更多的服务支持,具体请关注中国版 Azure 的最新公告。可实现全面的解决方案,如:基础结构;数据管理;Web 应用程序;开发和测试;存储、备份和恢复;身份标识;开源解决方案等等,应用和支持面之广泛,能够满足各类用户的不同需求。

        由世纪互联运营的 Windows Azure 官方网站是 http://www.windowsazure.cn;门户管理地址是 http://manage.windowsazure.cn,下图展现了中国版 Azure 的管理平台界面。

image

        不可否认,中国版 Azure 是目前国内最为领先、成熟、稳定的云产品。对于用户来说,中国版 Azure 最易理解的优势和特点是哪些呢?!中国版 Azure 提供了丰富海量资源的合理化使用环境;用户可按需选择这些资源并按需付费;并可对选择的资源进行自动化的动态扩展或收缩;投入的很少便能获得最大的无故障运行时间。一个简单的需求例子:gOxiA 需要一台 Windows 服务器运行自己的 Blog,并在上面运行 DNS 解析及其他服务,每月流量在 100GB 左右,需要 20GB 的数据存储空间,主要面向国内用户访问。考虑资金和访问量的实际情况,打算先选择一个单处理器/1.75GB内存/50GB存储的计算平台,无需再单独购买服务器操作系统,当然以后也能选择开源系统,或者又想用回最新的 Windows Server 系统,此外还可根据服务器负载和访问量的不定期增长或缩减,实现动态的扩展或收缩这些资源,同时还要支持根据实际使用的资源量进行付费……以上这些最基本也最刁钻的需求在中国版 Azure 这儿都能得到实现和满足。

        在未来的时间里 gOxiA 作为一个普通用户,会把最基础、最易理解的关于中国版 Azure 的知识和经验分享给大家,以协助大家更易上手,更易使用。

microsoftazure

  

极致的云桌面体验 – Microsoft Azure RemoteApp

        Microsoft Azure 在 5月中旬发布了新的应用类型服务 - Azure RemoteApp Preview ,利用 Auzre RemoteApp 可实现在 Windows、Mac OS、iOS、Android 上运行位于 Azure 中的 Windows 应用程序。简单理解 Azure RemoteApp 即云中的 Remote Desktop Services(RDS),但与 RDS 相比又存在很大的差异性,前者拥有更高的价值和更大的优势。

        Azure RemoteApp 的价值和优势主要体现在如下几个方面:

  • Azure RemoteApp 基于 Microsoft Auzre,拥有丰富的计算资源、网络资源,同时享有 SLA 保障。
  • Auzre RemoteApp 帮助用户保持高效率的工作,无论他们身在何处、使用何种设备(Windows、Mac OS、iOS、Android),只要连接到 Internet 便可在安装了 Microsoft RemoteApp 客户端的设备上,像在本地运行一样,访问和使用部署在 Azure 云端的 Windows 应用程序。
  • Azure RemoteApp 可保护用户的投资,用户无需投资购买服务器和搭建昂贵的本地基础结构。使用 Azure RemoteApp 还可根据需求对已购买的服务规模进行缩放。
  • Auzre RemoteApp 可保护敏感的公司应用程序,用户所使用的应用程序始终运行在云端,并且不在用户设备上存储。
  • Auzre RemoteApp 支持云部署和混合部署,可与公司现有的基础结构集成,并创建自己的远程桌面会话主机,或使用预先设置的应用程序集合部署 Azure RemoteApp。此外还可以允许用户使用现有公司账户(公司域账号)或Microsoft Account(LiveID)账户登录。

        Azure RemoteApp 目前处于预览版阶段,并未提供开放使用,所以要使用 Azure RemoteApp 需要先在 Auzre Portal 中进行申请,审批时间大概是两周。在获得 Azure RemoteApp 的使用权限后,可以在 Portal 中新建这个应用服务。创建过程很简单,参考下图选择“Quick Create”,填写用于标识的名称,选择区域(中国用户建议选择东亚),关联的订阅账户,以及映像(目前 Azure 提供的是包含 Office ProPlus 2013 的系统映像),最后点击“Create RemoteApp Service”,等待片刻 Azure RemoteApp 便可就绪!

1

        RemoteApp 应用服务就绪后,可在快速开始页面发布应用程序或配置用户访问,复制 Remote Desktop client download URL 可前往指定网站下载 Microsoft RemoteApp 客户端。

2

        “RemoteApp Programs”页面底部的“Publish”提供了两个可选项:“Publish programs using path”、“Publish Start menu programs”。前者可手工填写要发布的应用程序的信息,后者将发布已位于开始菜单中的应用程序。

3

4

        例如我想使用或管理位于云端的文件数据,就需要通过文件资源管理器(File Explorer)实现,而默认情况下使用“Publish Start menu programs”选项是无法发布 File Explorer,因为它并未显示在列表中。所以就需要“Publish programs using path”选项进行发布,如下图所示填写一个名称,指定程序的路径发布即可!

5

        在“User Access”页面,可添加有权限使用 AzureRemoteApp 的用户账户,默认可添加 Microsoft Account(LiveID)账户。

8

        “Sessions”页面可监控当前正在使用 RemoteApp 的用户,并对这些用户执行管理操作。

9

        在创建、发布 RemoteApp 之后,就可以安装 Microsoft RemoteApp 客户端体验一下云桌面了,访问 RemoteApp 客户端站点,点击右上角的“Install Client”链接,之后再点击页面中的“Download ‘RemoteApp’client for Windows”,跟随向导完成安装。

10

11

        如果需要下载其他设备的 RemoteApp 客户端,如:Windows RT、Android、Mac、iPad/iPhone,可访问:https://www.remoteapp.windowsazure.com/ClientDownload/AllClients.aspx,首次运行 Windows RemoteApp 需要进行登录验证,如果前面已经发布了应用程序,会要求接受 Work Resources 邀请。

12

13

        现在便可体验云桌面了!云桌面中的应用程序像本地程序一样无缝运行,支持复制和粘贴;由于选择将该应用服务部署在东亚,所以整体操作都很流畅,而且网速超快;自由……

        虽然系统是英文的,但支持中文输入!Azure 提供的默认映像中目前只包含 Office ProPlus 2013,并附带了 Visio 以及 Project,基本满足办公需求,其实 gOxiA 认为现阶段 IE 恐怕是具有最高使用率的 Azure RemoteApp 应用程序。此外,也尝试了直接在 RemoteApp 上安装程序的操作,但发现用户账户并非管理员权限,所以用户要想在此默认系统上安装应用程序,暂时是不可能的!而部署应用程序的办法 gOxiA 目前也在学习,有了结果会及时与大家分享!

image

        下面是 Android 设备上运行 Azure RemoteApp 的截图,可供参考!

WP_20140707_001

WP_20140707_002

windowsazure_logo_1

  

HOWTO:在 Windows Azure 虚机上配置 SSTP VPN

  

        VPN(虚拟专用网)大家并不会感到陌生,在 Windows Azure 上启用 VPN 服务的意义就更没必要多解释什么,大家自己心里知道就好!

  

        目前 gOxiAWindows Azure 的虚拟机上经过实践,基于 SSTP 的 VPN 是能够正常运作的,所以今天的内容也仅向大家介绍如何在 Windows Azure 虚拟机上配置 SSTP VPN。有关 VPN 常用协议的具体资料可以访问 TechNet LibraryVPN 隧道协议 的文章。

  

        要启用基于 SSTP 协议的 VPN 服务,需要准备一张证书,申请证书比较简单的办法就是用 SelfSSL 工具创建一个自签名证书,并将证书安装到 Windows Azure 虚拟机系统的计算机账户上,同时还要将证书导入到客户端“受信任的根证书颁发机构”中。这一配置过程就不再复述,创建自签名证书可参考下面的命令行:

  

selfssl.exe /N:cn=name.cloudapp.net /V:3650

  

        接下来还要准备一台虚拟机,并在 Endpoint(端点)配置中创建 TCP 443 映射。

  

        准备工作就绪,现在打开服务器管理器,添加角色和功能;勾选“Remote Access”,在后续的角色服务选择中复选“DirectAccess and VPN(RAS)”和“Routing”。

  

image

  

image

  

        稍等片刻完成安装,Windows Server 2012 系统会要求重启系统,Windows Server 2012 R2 可直接开始进行初始配置。在“Configure Remote Access”中选择“Deploy VPN Only”,完成之后向导会自动打开 RRAS 控制台。

  

image

  

image

  

        在 RRAS 控制台选中当前服务器,鼠标右键点击,执行“Configure and Enable Routing and Remote Access”,选择 Custom 进行自定义配置,在服务列表中只选择“VPN access”和“NAT”,之后跟随向导完成后续步骤,启动 RRAS 服务。

  

image

  

        回到 RRAS 控制台界面进入当前服务器属性,切换到“Security”选项卡,选择之前导入的自签名证书。

  

image

  

        再切换至“IPv4”选项卡,启用静态地址池,即“Static address pool”,并手工输入一个地址范围,如:192.168.2.1~192.168.2.20,最后确认完成整个设置。

  

image

  

        至此, SSTP VPN 的配置我们已经接近完成,现在 RRAS 控制台依次展开列表,选中 IPv4 下的 NAT,右键点击执行“New Interface”,进行网卡的添加。

  

image

  

        添加网卡时选择名为以太网开头的网卡(Ethernet)非 Internal,并在随后弹出的属性设置中,为 NAT 选择“Public interface connected to the Internet”,并复选“Enable NAT on this interface”。

  

image

  

        服务器端的配置告一段落,现在回到客户端计算机添加 VPN 连接,VPN 类型为 SSTP(安全套接字隧道协议),并允许“Microsoft CHAP Version 2(MS-CHAP v2)”协议。

  

image

  

        现在启动 VPN 连接,便可无限畅游国际互联网。连接 VPN 用户请确认是否允许进行远程连接。如果遇到其他错误,可参考“Troubleshooting common VPN related errors”。

分页: 26/28 第一页 上页 21 22 23 24 25 26 27 28 下页 最后页 [ 显示模式: 摘要 | 列表 ]