Articoli che trattano di Azure Resource Manager

#POWERCON2026 – Governare la complessità digitale – Evento online gratuito del 24 settembre

Dopo aver esplorato l’IT tra innovazione, sicurezza e controllo, la POWERCON2026 torna il prossimo 24 settembre con un nuovo appuntamento dedicato alle tecnologie, alle architetture e alle competenze che stanno trasformando il lavoro quotidiano dei professionisti IT. Cloud, infrastrutture on-premises, identità digitali, endpoint e intelligenza artificiale sono ormai parti di un unico ecosistema. Un ambiente sempre più distribuito e interconnesso, nel quale innovare significa anche saper governare accessi, dati, configurazioni e rischi, senza rinunciare a prestazioni, affidabilità e semplicità operativa. Nel corso della giornata affronteremo le sfide più concrete dell’IT moderno: dalla protezione delle identità in Active Directory e Microsoft…

DNS in una Landing Zone Azure con Terraform: Private DNS Resolver e Private DNS zones per la risoluzione ibrida

La risoluzione dei nomi è un servizio centrale dell’hub in una topologia hub & spoke. Due componenti lavorano insieme: le Private DNS zones rispondono per i nomi dei servizi Azure raggiunti tramite Private Endpoint, mentre il DNS Private Resolver instrada le query tra Azure e on-premises. Centralizzarli nell’hub garantisce una risoluzione coerente per tutti gli spoke e per le reti aziendali. Questa guida descrive il deployment con Terraform del DNS Private Resolver e delle Private DNS zones tramite gli Azure Verified Modules (AVM), nel resource group rg-hub-itn (subscription Connectivity, region Italy North). Presuppone la Hub Virtual Network già deployata con…

Azure Bastion in una Landing Zone Azure con Terraform: accesso amministrativo sicuro senza IP pubblici

Azure Bastion fornisce accesso RDP e SSH alle macchine virtuali direttamente dal portale Azure, senza necessita’ di assegnare IP pubblici alle VM ne’ di esporre le porte 3389 e 22 verso Internet. Collocato nell’hub di una topologia hub & spoke, un’unica istanza di Bastion serve le VM di tutti gli spoke grazie al peering, con notevole risparmio rispetto a un’istanza per spoke. Questa guida descrive il deployment con Terraform di Azure Bastion Standard tramite gli Azure Verified Modules (AVM), nel resource group rg-hub-itn (subscription Connectivity, region Italy North). Presuppone la Hub Virtual Network gia’ deployata con la subnet AzureBastionSubnet. Cos’è…

Gestire e ripristinare l’estensione MDE su Azure Arc con una console PowerShell e reportistica Excel

Le infrastrutture ibride al giorno d’oggi sono molteplici, e poter collezionare log o sfruttare le potenzialità del Cloud anche sui sistemi on-prem è diventato un must per le organizzazioni, questo per rispondere in modo sempre più veloce e puntuale ad attacchi informatici sempre più sofisticati. Per rispondere a queste esigenze esiste l’Agent di Azure Arc che permette di estendere le potenzialità del cloud a sistemi che risultano on-prem, ma non solo in quanto aiuta le organizzazioni a poter sfruttare anche la log collection verso il siem di casa Redmond e sfruttare eventualmente le funzionalità avanzate di sicurezza offerte da Defender…

Azure Firewall in una Landing Zone Azure con Terraform: ispezione centralizzata del traffico con Firewall Policy

Azure Firewall e’ il firewall stateful gestito che, nell’hub di una topologia hub & spoke, ispeziona il traffico in uscita verso Internet e il traffico tra gli spoke. Centralizzarlo nell’hub permette di applicare un unico punto di controllo per l’intera landing zone, riducendo la complessita’ delle regole e i costi rispetto a un firewall per spoke. Questa guida descrive il deployment con Terraform di Azure Firewall Standard e della relativa Firewall Policy tramite gli Azure Verified Modules (AVM), nel resource group rg-hub-itn (subscription Connectivity, region Italy North). Presuppone la Hub Virtual Network gia’ deployata con la subnet AzureFirewallSubnet. Cos’e’ un…

Hub Network di una Landing Zone Azure con Terraform: la Virtual Network centrale e il piano di subnet

In una topologia hub & spoke, la Hub Virtual Network e’ la rete centrale che ospita i servizi condivisi dell’intera landing zone. Tutti gli spoke si agganciano ad essa tramite peering ed ereditano connettivita’, ispezione del traffico e risoluzione dei nomi, senza dover replicare componenti costosi. Progettare correttamente la VNet dell’hub e il suo piano di indirizzamento è il primo passo di ogni deployment di rete secondo il Microsoft Cloud Adoption Framework (CAF). Questa guida descrive il deployment con Terraform della VNet hub e del resource group che la contiene, utilizzando gli Azure Verified Modules (AVM). La VNet e’ deployata…

Convertire una macchina virtuale Azure da controller SCSI a NVMe

Qualche giorno fa ho pubblicato l’articolo Abilitare Native NVMe in Windows Server 2025, nel quale abbiamo visto come il nuovo stack Native NVMe permetta a Windows Server 2025 di comunicare con i dispositivi NVMe senza utilizzare il tradizionale livello di traduzione basato sui comandi SCSI. Dopo aver letto l’articolo, un corsista mi ha chiesto se fosse possibile utilizzare NVMe anche all’interno delle macchine virtuali e ottenere gli stessi vantaggi negli ambienti virtualizzati. La risposta dipende naturalmente dal virtualizzatore e dal tipo di controller esposto alla macchina virtuale. Nel caso di Microsoft Azure, alcune delle VM di nuova generazione utilizzano un…

Configurare le chiavi di sicurezza FIDO2 per conto degli utenti di Microsoft Entra ID

Le chiavi di sicurezza FIDO2 permettono di accedere a Microsoft Entra ID e Microsoft 365 senza utilizzare la password e offrono un metodo di autenticazione resistente al phishing. Normalmente è l’utente a registrare la propria chiave dalla pagina Informazioni di sicurezza, seguendo la procedura guidata e completando le operazioni richieste dal browser. Microsoft ha introdotto la possibilità per un amministratore di configurare una chiave FIDO2 per conto dell’utente. Questa funzionalità è attualmente disponibile in preview ed è descritta nella documentazione ufficiale alla pagina Provision FIDO2 security keys using Microsoft Graph API (preview). Il processo utilizza Microsoft Graph per ottenere le…

Proteggere l’accesso ai servizi di metadata delle Azure VM con Metadata Security Protocol (MSP)

Le macchine virtuali Azure utilizzano alcuni servizi infrastrutturali per comunicare con la piattaforma. Tra i più importanti vi sono Azure Instance Metadata Service (IMDS) (169.254.169.254) e WireServer (168.63.129.16). Questi endpoint consentono alla VM di ottenere informazioni di configurazione e di utilizzare funzionalità della piattaforma; IMDS, inoltre, permette di richiedere i token associati alle Managed Identity. In passato, il modello di sicurezza presupponeva che i processi in esecuzione all’interno della VM fossero implicitamente attendibili. Di conseguenza, qualsiasi workload presente nella macchina virtuale poteva tentare di accedere ai servizi di metadata. Questo approccio non è più sufficiente negli ambienti moderni, dove una…

AVD e RDP, non il classico protocollo di remotizzazione: Scopriamo Shortpath, il segreto di URCP e il tramonto del TCP

Oltre il mito del “Terminal Server col vestito nuovo” Nell’immaginario collettivo di molti amministratori di sistema, il Remote Desktop Protocol (RDP) è rimasto ancorato all’esperienza dei vecchi server aziendali: un protocollo solido ma rigido, indissolubilmente legato alla porta TCP 3389 e vulnerabile ai minimi sbalzi di rete. Per questo motivo, quando approcciano Azure Virtual Desktop (AVD), l’errore più comune è pensare di trovarsi davanti a una semplice riedizione estetica del passato, un “Terminal Server spostato nel cloud” che soffre degli stessi storici limiti di latenza. In realtà, dietro la familiarità dell’interfaccia si nasconde una rivoluzione architetturale profonda: Microsoft ha completamente…