Conectarse a suscripción de Microsoft Azure con PowerShell

domingo, 23 de agosto de 2015


La conexión con Azure desde PowerShell nos permite administrar como nos gusta, desde la línea de comando todo lo que tengamos en la nube, vamos directo al grano.

Lo primero es descargar e instalar el módulo de PowerShell para Azure mediante el cual podemos realizar prácticamente las mismas cosas que podemos hacer desde el portal, el módulo debemos instalarlo mediante el instalador de plataforma web de Micrtosoft más conocido como (WPI), disponible para descarga a través del siguiente enlace:



Una vez descargado ejecutamos el instalador y veremos la siguiente ventana


Simplemente hacemos clic en el botón Install


Iniciará el proceso de instalación, podemos tomar un café mientras termina la instalación.


Al finalizar ya tendremos el módulo instalado! hacer clic en Finish para terminar



En la última pantalla de la instalación podemos observar que Microsoft Azure PowerShell se encuentra instalado, y de paso podemos ver que se nos ofrece instalar algunas otras herramientas de interés, si vamos a las pestañas Products y Applications encontraremos muchas cosas interesantes.


Para terminar hacemos clic en el botón Exit

Ahora, en el grupo de Apps veremos una nueva:


El módulo de PowerShell para Azure, el cual nos será de bastante utilidad para administrar nuestra infraestructura de nube.

Ahora si, vamos al objetivo de este artículo, conectarnos a la suscripción de Azure, para ello vamos a utilizar el método de autenticación con Azure AD para lo cual debemos tener una cuenta en un tenant de AD, veamos el proceso:

1. Abrimos una consola de Azure PowerShell y escribimos el siguiente comando: Add-AzureAccount

2. Se abrirá la ventana para iniciar sesión en Microsoft Azure, escribimos la cuenta y hacemos clic en Continue



Después de verificar la cuenta solicitará las credenciales de la misma, una vez digitadas hacemos clic en Sign in


3. Micrtosoft Azure realiza la autenticación y cierra la ventana

Nota: A partir de la versión 0.8.6 del módulo de PowerShell para Azure, se puede especificar las credenciales haciendo uso del cmdlet Get-Credential con ello se evitará la ventana emergente, simplemente debemos escribir lo siguiente desde la consola de PowerShell:

$cred = Get-Credential

Add-AzureAccount -Credential $cred

4. Una vez termine la verificación de la cuenta veremos el detalle de la suscripción en la consola de PowerShell


De este modo ya tenemos conexión con la suscripción predeterminada y podemos empezar a lanzar instrucciones, por ejemplo vamos a consultar las instancias de máquina virtual existentes, basta con el cmdlet Get-AzureVM


Bien, como podemos ver la tarea es sencilla, existe otro método para conectarse a la suscripción que es el método con certificados, pero este es el recomendado ahora por Microsoft, el de certificado complica la administración cuando existen varias personas con acceso a la suscripción, por lo cual no hablaré sobre dicho método en este artículo.



Espero esta información sea de utilidad y nos vemos en un próximo artículo.

Cómo cambiar la suscripción por defecto en Azure


En Azure puede ocurrir que tengamos varias suscripciones asociadas a nuestra cuenta, y cuando deseamos administrar desde el módulo de PowerShell para Azure, éste siempre se conectará a la suscripción por defecto, es allí donde nace la necesidad de cambiar a otra suscripción para ejecutar tareas sobre ella, primero veamos cómo se hace para saber cuál es la suscripción que predeterminada, para lo cual bastará con ejecutar el siguiente comando:

Get-AzureSubscription -Default


Nótese la propiedad IsDefault en True

Si utilizamos el cmdlet Get-AzureSubscription se listarán todas las suscripciones


Ye teniendo en mente sobre cual suscripción vamos a trabajar y por ende deseamos conectarnos, ejecutamos el siguiente comando:

Select-AzureSubscription "Nombre de la suscripción"

Luego, podemos verificar si la suscripción que seleccionamos es la actual, para ello ejecutamos el sigueinte comando:

Get-AzureSubscription -Current

Veamos el resultado de los dos comandos anteriores en una sola imagen:


Podemos ver que efectivamente estamos conectados a otra suscripción.

Importante: Los parámetros -Current -Default muestran el mismo resultado en las últimas versiones del módulo, ya que el cmdlet Get-AzureSubscription ya marca estos parámetros como depreciados, tal como se muestra a continuación.


El archivo JSON donde se almacena esta información es llamado AzureProfile y se encuentra en la siguiente ubicación:

%userprofile%\AppData\Roaming\Windows Azure Powershell

Espero esta información les sea de utilidad. Hasta la próxima.

Cómo crear cuenta de almacenamiento en Azure


Cuando estamos trabajando en Azure uno de los primeros recursos a crear debe ser una cuenta de almacenamiento, que es básicamente el lugar donde vamos a guardar nuestras máquinas, datos de aplicación o cualquier otro tipo de información, veamos lo sencillo que resulta en Azure hacerlo:

1. Ingresamos al portal de administración de Azure y en el panel de la izquierda seleccionamos Almacenamiento


2. En la parte inferior izquierda de la pantalla hacemos clic en Nuevo


3. Desplegamos hasta llegar a los datos de la cuenta, tal como se indica a continuación:



A. Seleccionar Almacenamiento
B. Seleccionar Creación rápida
C. En Dirección URL elegimos el nombre que llevará la cuenta (debe ser un nombre único), el cual llevará la extensión core.windows.net
D. E, ubicación grupo de afinidad seleccionamos un grupo previamente creado o elegimos la región (datacenter) donde se aprovisionará el almacenamiento.
E. En replicación elegimos si deseamos que la cuenta sea replicada en otros centros de datos o localmente.

Al terminar hacemos clic en Crear cuenta de almacenamiento


Esperamos un par de segundos hasta que finalice la creación, y al final tendremos nuestra cuenta lista para usar.


Al hacer clic sobre el nombre de la cuenta de almacenamiento, en este caso azurecloudla tendremos acceso a un menú superior con varias opciones, por ahora vamos a explorar solo la opción Contenedores


Al ingresar veremos un anuncio que indica que no tenemos ningún contenedor, hacemos clic en Crear contenedor


Nos pedirá un nombre y un tipo de acceso, voy a ponerle backup pues pienso usar este contenedor para almacenar copias de seguridad, nótese que los contenedores podemos verlos como una especie de "carpeta" en la cual guardaremos algún tipo de información, y el tipo de acceso es quién podrá tener acceso al contenedor.



Para este caso cree el contenedor de tipo Privado (solo puede acceder el propietario de la cuenta).

Ya con esto tenemos nuestro contenedor, observe la URL que se le ha asignado para poder tener acceso al mismo desde Internet.


Si hacemos clic en el nombre del contenedor, éste se abrirá y se podrá observar su contenido, que en este caso no tenemos, dado que lo acabamos de crear.

Nota: En Azure los blobs son cualquier tipo de archivo, es decir allí podemos almacenar texto, imágenes, vídeo, sonido, etc.

Una cuenta de almacenamiento puede tener múltiples contenedores.

De este modo hemos aprendido cómo crear una cuenta de almacenamiento, en futuros artículos utilizaremos esta misma cuenta y mostraré cómo poner información allí.

Hasta la próxima.

Copiar archivos en Azure desde PC con AzCopy


En esta entrada vamos a explorar un poco la forma de copiar información desde nuestro equipo local hacia una cuenta de almacenamiento en Azure, es bastante común tener que transmitir datos bien sea entre servidores on-premise y Azure e incluso entre cuentas de almacenamiento y contenedores del mismo Azure, la herramienta AzCopy es una buena opción cuando se trate de pasar información a gran escala y se espere un rendimiento óptimo, es algo así como un Robocopy para Azure, la herramienta tiene bastantes parámetros y muchas utilidades, las cuales a medida que vaya probando trataré de postear en este blog, sin embargo, el propósito de esta entrada es mostrar cómo se usa la herramienta para copiar un archivo desde un equipo local hacia una cuenta de almacenamiento en Azure

Lo primero es descargar la última versión de AzCopy desde la siguiente URL:

Una vez descargado ejecutamos el paquete .msi MicrosoftAzureStorageTools


Y seguimos los pasos del asistente para la instalación. Clic en Next para continuar



Aceptamos los términos de la licencia y hacemos clic en Next


Seleccionamos la ubicación donde se instalará la herramienta, clic en Next


Por último, clic en Install para que inicie el proceso de instalación.


Cuando termine la instalación hacemos clic en el botón Finish


Ahora que tenemos instalada la herramienta, si revisamos el grupo de Apps de Azure, veremos una nueva llamada Microsoft Azure Storage Command Line


Al abrir, veremos la consola  sobre la cual ejecutaremos los comandos para copiar información desde nuestro PC local hacia un contenedor en Azure.


Para iniciar la prueba, voy simplemente a crear un archivo con tamaño de 1GB, el cual subiré a un contenedor en Azure, para la creación utilicé el comando fsutil como se muestra a continuación:

fsutil file createnew c:\temp\file.txt 1073741824

Lo anterior, crear un archivo llamada file.txt en la ruta C:\temp

Uno de los parámetros de AzCopy es la la llave en el destino, es decir, en la cuenta de almacenamiento de Azure, para obtenerla debemos ingresar al portal, y al ubicarnos sobre la cuenta de almacenamiento en la parte inferior hacemos clic en la opción Administrar claves de acceso


Hacemos clic en el icono que aparece junto a la clave para que la llave se copie de manera automática al portapapeles.

Podemos guardar la clave en algún archivo de texto o mantenerla en memoria para pegarla en la consola de AzCopy.

Escribimos lo siguiente para copiar el archivo file.txt que generamos al contenedor en Azure.

AzCopy /Source:C:\temp /Dest:https://azurecloudla.blob.core.windows.net/backup /DestKey:key /Pattern:file.txt

La información en negrilla es la que debe reemplazar por sus propios datos.


Como se puede apreciar en la imagen, se indica que ha finalizado la copia de 0 archivos y muestra la tasa de transferencia (a esa velocidad ya imaginarán cuando tardaré subiendo 1GB), aquí solo resta esperar hasta que la herramienta suba el archivo de 1GB que generamos.

Al finalizar el proceso de copia, se mostrará en pantalla el resumen de la operación.


Ahora, me voy a conectar al portal y navegaré hasta el contenedor backup para observar el archivo desde allí.

Y efectivamente, aparece nuestro archivo file.txt de 1GB de tamaño.

Espero esta información les sea de utilidad, y si voy descubriendo cosas de AzCopy las pondré por aquí.

Hasta la próxima.

Evento: Active Directory automatización y mejores prácticas

miércoles, 29 de julio de 2015



Termina el mes de Julio, y con él esta serie de eventos sobre Active Directory durante todos los martes del mes. Agradezco mucho a las personas que me acompañaron, noté mucho el interés por el tema, y trataré de plasmar en este espacio varios de los temas que se trataron durante las 4 sesiones.
Un abrazo gigante, y nos vemos en futuros eventos.



Instalación Windows Server Technical Preview 2

sábado, 13 de junio de 2015


La instalación de Windows Server Technical Preview 2, lo que probablemente será Windows Server 2016 presenta dos opciones de instalación:

  1. Windows Server Technical Preview 2
  2. Windows Server Technical Preview 2 (with local admin tools)



La primer opción y según la descripción da a entender que se trata de Server Core, pero nótese la segunda, no habla precisamente de una GUI habla de "local admin tools", lo que en principio me hizo pensar que de pronto se trataba de una instalación tipo Minshell en Windows Server 2012, decidí instalarla para salir de mi duda. Y al finalizar la instalación...


Tal como lo sospechaba, solamente el Server Manager, al minimizar la ventana solamente encuentro el símbolo del sistema, lo cual significa que solo están disponibles dos opciones de instalación: Server Core y Minimal Server Interface, nos podemos olvidar de la instalación con GUI local a partir de la próxima versión de Windows Server, esto muestra el gran cambio que está teniendo Microsoft en todas sus verticales, y los profesionales de TI también debemos comprender que no necesitamos de una GUI local para poder administrar un servidor, es más, lo que se debería hacer como por comodidad es configurar el servidor desde Server Manager según lo que necesitemos y luego procedemos a bajar la característica Graphical Management Tools and Infrastructure, quedar solamente con Server Core, los administradores de hoy debemos estar en la capacidad de administrar desde línea de comandos o desde consolas remotas, ya es hora de renunciar a la interfaz de administración local.

Pero si en realidad lo que deseamos es la interfaz gráfica, podemos activarla desde las características de Windows seleccionando Server Graphical Shell


La GUI de la nueva versión de Windows Server debo admitir que me encantó, es similar a la de Windows 10


Los iconos han sido re-diseñados, permite manejar varios escritorios, también incorpora el nuevo navegador Spartan, y pues el regreso del menú inicio de la forma en  que lo ven en la imagen es algo que seguro a muchos les gustará

Como consejo para todos los administradores de TI es el aprendizaje de administración a través de la línea de comandos, PowerShell es una herramienta bastante poderosa y hoy en día es prácticamente obligatorio conocerla a buen nivel si no queremos que nos saquen del mercado. Un saludo a todos.


Nano Server - El futuro de Windows Server


Hoy quiero dedicar esta entrada a esta reciente novedad anunciada por Microsoft durante el evento Ignite 2015 llamada Nano Server. Se trata nada más y nada menos que de una nueva opción de instalación de Windows Server, la cual será lanzada con Windows Server 2016 y que hoy podemos probar con Windows Server Technical Preview 2 disponible para descarga aquí,

Se trata de una instalación muy liviana de Windows, la cual no incluye drivers, ni los binarios de roles y características permitidas, ha sido pensado para trabajar en escenarios de infraestructura Cloud OS y para aplicaciones diseñadas para la nube (Born-in-the-cloud applications).

Revisemos las ventajas de esta nueva opción de instalación,

1. Menor cantidad de reinicios: Al no tener tantas "cosas" evidentemente no requiere de tantos parches como por ejemplo una versión completa de Windows (GUI), lo cual ocasiona que la cantidad de reinicios sea muy inferior, según datos recopilados durante 2014 el número de boletines importantes y críticos también fue muy inferior para Nano Server comparado con Server Core y la versión completa de Windows, tal como se muestra en la siguiente imagen:

Fuente: Microsoft Ignite

2. Imagen más pequeña: Esto es algo muy importante en escenarios de Cloud, dado que el tamaño de las imágenes nos representa un gran reto, ya que necesitamos cantidades considerables de storage para su almacenamiento, además por ejemplo imaginemos transferir estas imágenes a través de la red, pues el consumo de ancho de banda también será importante. Comparemos el tamaño de una imagen de Windows Server 2012 contra una de Nano Server.

Imagen Windows Server 2012 R2 




Imagen Nano Server


Como podemos apreciar, la imagen de Nano Server es tan solo de 147MB comparada frente a las 3.8GB de Windows Server 2012 R2

3. Menor consumo de recursos: Al tratarse de una versión liviana el consumo de recursos va a ser mucho menor, esto por ejemplo en entornos de infraestructura de nube se traduce en una mayos cantidad de máquinas gracias al bajo consumo de memoria, la cantidad de procesos en ejecución es incluso menor que en Server Core, los consumos en memoria de Kernel y de Inicio (boot) también han disminuido

Fuente: Microsoft Ignite

Nótese por ejemplo la gran diferencia en Disk Footprint, esto hace referencia a a la huella en disco que tiene el sistema, por ejemplo cada que instalamos un rol de servidor como IIS no necesitamos poner el medio de Windows Server para que la instalación se lleve a cabo, esto es debido a que los binarios de todos los roles y características disponibles en el sistema operativo ya se encuentran en el sistema, y claramente esto ocupa espacio en disco lo cual incrementa por el tamaño del disco, en la imagen se puede ver la gran diferencia que existe entre un VHD de Server Core y uno de Nano Server. En la imagen anterior también se observar como el tiempo de instalación muy inferior si se le compara con Server Core, un sistema con Nano Server se inicia en menos de un minuto.

4. Seguridad: No podía quedar atrás el tema de seguridad, al tener menos servicios, y solamente tener instalados los componentes que necesitamos se reduce enormemente la superficie de ataque, al no tener tantos componentes estaremos expuestos a menos vulnerabilidades, además la cantidad de puertos abiertos de manera predeterminada también fue reducida así como la cantidad de drivers, y por si fuera poco incluye un Antimalware.

Fuente: Microsoft Ignite

Como se puede ver esto representa un gran cambio para Windows Server desde Windows NT así lo anunció Jeffrey Snover - Distinguished Engineer de Microsoft durante Ignite 2015.

Y así es, estamos frente a un rediseño total del sistema operativo, probablemente las versiones futuras de Windows se basen en este núcleo.

También es importante tener presente que no todas las aplicaciones o roles de servidor van a funcionar con Nano Server, por ejemplo no podemos tener controlador de dominio, SQL Server o Exchange corriendo sobre Nano Server, tampoco soporta IIS, por el momento solo tenemnos la posibilidad de tener aplicaciones ASP NET 5.0, y otas tecnologías web como PHP, Pytho, Node.js, Nginx, Go, MySQL, Java Open JDK, Ruby.

En cuanto a infraestructura de Cloud OS los roles que tenemos son: Hyper-V, Cluster, Scale Out File Server (SoFS), los cuales vienen como paquetes que deben adicionarse si se requieren, los paquetes vienen incluidos en el medio de Windows Server Technical Preview en la carpeta NanoServer.


Nano Server, al igual que Server Core, tampoco trae interfaz de usuario (GUI), no hay nada que podamos hacer localmente, todas las tareas se debgen llevar a cabo de forma remota, se elimina por completo la necesidad de estar sentado frente al servidor, para administrar debemos recurrir a PowerShell DSC, remotamente podemos usar PowerShell Core y WMI, Porqué PowerShell Core? sencillamente porque Nano Server no soporta .Net Framework, también podemos recurrir a Server Manager para ciertas tareas de administración si agregamos nuestro servidor con Nano Server.

Otra pregunta importante que surge con Nano Server es ¿Dónde lo puedo instalar?, tenemos varias opciones:

  • En un equipo físico
  • Como sistema invitado en una máquina virtual
  • En contenedores de Windows Server
  • En contenedores de Hyper-V


Por ahora esto es todo, en próximas entradas publicaré mis primeras experiencias con Nano Server, por ahora lo que si debemos tener presente es que esto se puede tratar del futuro de Windows Server, así que mucha atención a esta novedad que se incorporará con la salida de Windows Server 2016.


Microsoft TechDay 2015 Bogotá

viernes, 29 de mayo de 2015




El próximo 10 de Junio en la ciudad de Bogotá se llevará a cabo el TechDay 2015, un evento organizado por Microsoft Colombia dirigido a desarrolladores y profesionales de TI, en esta ocasión volveré a compartir sesión con mi amigo John Barreto donde hablaremos de lo nuevo en la nube de Microsoft. A continuación les dejo más información sobre el evento así como el enlace de registro.

Cámara de Comercio de Bogotá
Av. El Dorado # 68D - 35Bogotá Colombia
Horario: 7:00 am - 12:30 pm
Registro: AQUI

AGENDA




Evento: La nube de Microsoft

viernes, 22 de mayo de 2015


El día de ayer tuve el gusto de ser invitado a ofrecer una charla en la Escuela Tecnológica Instituto Técnico Central, donde hablé sobre Microsoft Azure a los estudiantes de la facultad de ingeniería, específicamente traté el tema de IaaS e Identidad y Acceso, los estudiantes quedaron encantados con la plataforma y se animaron a probarla e incluso algunos docentes, hablar sobre lo más reciente en tecnología a estudiantes es algo que me apasiona, ya que ellos serán nuestros sucesores en un futuro no muy lejano XD



MVP Virtual Conference 2015 - The power of community

domingo, 3 de mayo de 2015





Un saludo a todos, están cordialmente invitados a un evento gratuito organizado por Microsoft y los MVPs el 14 y 15 de Mayo del presenta año, acompaña a los MVPs de las américas donde se compartirá conocimiento y experiencia de la vida real durante el evento MVP Virtual Conference

La Conferencia Virtual MVP será un evento de 95 sesiones de contenido para los profesionales de TI, desarrolladores y expertos de consumo, las sesiones estarán muy orientadas a móvil y nube. El Vicepresidente Corporativo de Microsoft de Plataforma de Desarrollo, Steve Guggenheimer, estará a cargo de la apertura del evento con el Keynote.

¿Por qué asistir a MVP V-Conf? La conferencia tendrá 5 tracks, IT Pro Inglés, Dev Inglés, Consumer Inglés, sesiones mixtas en Portugués  y Español, hay algo para todo el mundo! Aprende de los mejores y más brillantes MVPs en el mundo de la tecnología de hoy y desarrolla grandes habilidades!

Asegúrate de registrarte cuanto antes para mantener tu lugar y contarle a tus amigos y colegas.

La conferencia tendrá una amplia cobertura en los medios sociales, puede unirse a la conversación siguiendo @MVPAward y utilizando el hashtag  #MVPvConf.

Yo los acompañaré con la siguiente sesión:

Identidad y Acceso en la nube
Speaker: Cesar Herrada
Moderator: Daniel Vargas
Comprender las soluciones de identidad y acceso ofrecidas por la plataforma Microsoft Azure, incluyendo: Azure AD, Sincronización de identidades, Azure AD Connect, Identidad federada, Azure AD Vs Windows Active Directory

Mira el video promocional del evento:

 

Lo más visto

Comunidad

Comunidad
Comunidad Técnica

Visitas