Dipl. Informatiker/in HF Fachrichtung Systemtechnik

Automatisierung Microsoft Cloud IP und URL Adressen

"Cloud is about how you do computing, not where you do computing." - Paul Maritz, CEO of VMware.

12. November 2020
Ralf Thomet

Hintergrund

Die Schweizerische Post setzt seit ein paar Jahren auf die Microsoft Cloud Services Azure und Office 365 in einem Hybrid Modus. Da ein Post Client keinen direkten Zugang ins Internet hat, wird der Traffic via Proxy und Firewall ins Internet geroutet. Ausnahme dabei bilden die beiden Services Azure und O365, die direkt ins Internet geroutet werden. Um diese Ausnahmen umsetzen zu können, wird der Traffic via einem Proxy File und den speziell dafür geöffneten Firewall Rules ermöglicht.

Aus regulatorischen- und sicherheitsbedingten Vorgaben, dürfen nicht alle Regionen und Services von Microsoft freigeschalten werden, weshalb die IP- und URL-Listen jeweils erst aufgearbeitet werden müssen, bevor sie freigeschalten werden dürfen. Das aufbereiten der Adressen wurde bisher manuell und sehr aufwändig verschiedenen Listen umgesetzt. Dies verursachte einen extremen Aufwand von ca. 4h pro Monat und war ausserdem sehr Fehleranfällig. Da die Periodizität an neuen Adressen von Microsoft auf ein Update pro Woche verkürzt wurde, verursacht dies einen erheblichen Mehraufwand von ca. 2 Arbeitstagen pro Monat.


Ziele und Rahmenbedingung

Es muss unbedingt eine Lösung geschaffen werden, um den Aufwand, als auch die Fehleranfälligkeit auf ein Minimum zu reduzieren. Durch diese Diplomarbeit soll eine Lösung erarbeitet werden, mit der die IP- und URL-Adressen automatisiert heruntergeladen, gefiltert und aufgearbeitet werden können. Diese Listen sollen dann an einem zentralen Ort gespeichert und verwaltet werden können.


Umsetzung

Die neue Lösung besteht aus drei Komponenten. Den Sharepoint Listen, ein Master Script und PowerAutomate (Flow). In den Sharepoint Listen werden die aktuellen Adressen gespeichert, die dann vom Firewall- und dem Proxy-Team bezogen werden können. Mit dem Master Script werden die Adressen aufbereitet und in die Listen geschrieben und mit PowerAutomate (Flow) wird der Business Prozess darüber umgesetzt. So werden die Teams informiert, wenn es neue Adressen zu bewilligen oder implementieren gibt.


Mittelbedarf

Für das Projekt musste keine Soft- oder Hardware speziell beschaffen werden. Die notwendigen Mittel waren bereits alle vorhanden. Insbesondere die Lizenzen über das Enterprise Agreement zwischen der Post und Microsoft waren wichtig. Ausser den Lohnkosten für den Projektmitarbeiter, entstanden keine zusätzlichen Kosten.


Zukünftige Vorhaben 

Aktuell läuft auch das Projekt Windows Virtual Desktop auf Azure. Dabei muss der Internet-Traffic der Clients sehr ähnlich wie in diesem Projekt geroutet werden. Aufgrund der starken Ähnlichkeit, haben wir bereits eine Anfrage auf Weiterentwicklung zur Version 2 erhalten.


Fazit

Das Projekt war eine sehr aufschlussreiche und interessante Zeit. Mit dieser Lösung wird der Post eine grosse Bürde abgenommen. Bisher wurde pro Update ca. 4h benötigt, was mit der neuen Periodizität von Microsoft auf ca. 16h pro Monat ansteigen wird. Durch diese Automatisierung wird der Aufwand für das Microsoft Application Engineering Team auf nahezu Null gesenkt. Wird Microsoft noch schneller neue Adressen veröffentlichen, ist dies ab sofort kein Problem mehr. Es muss lediglich die Ausführungszeit der Lösung angepasst werden. Einziger kleiner Aufwand denn wir nun mehr haben ist, dass neue Adressen in die Ausnahmeliste oder zu den Standardadressen hinzugefügt werden müssen. Ansonsten läuft diese Lösung komplett Eigenständig. Ein weiterer Vorteil ist, dass nun sehr leicht die aufbereiteten Daten für andere Projekte weiterverwendet werden können.



Portrait

Ralf Thomet

Microsoft Cloud Engineer @ Post CH AG


ralf.t@hotmail.com


078 885 87 80


Xing |

Summary

Automatisierung Microsoft Cloud IP und URL Adressen

Weiterbildung neben Beruf und Freizeit

Gratis E-Book mit 10 Tipps zur Work-Life-Learn-Balance

Weiterbildung neben Beruf und Freizeit – schaffe ich das?

10 Tipps zur Work-Life-Learn-Balance

Eine Weiterbildung beansprucht Zeit. Deshalb auf Freunde, Familie und Hobbies zu verzichten, wäre falsch.

In diesem E-Book erfährst du:

  • wie du deine Zeit effizienter nutzt
  • wie du dich trotz Weiterbildung genügend Freizeit bewahrst
  • wie sich Beruf, Weiterbildung und Freizeit gegenseitig ergänzen statt konkurrenzieren können

Tipps aus dem Inhalt

  • TIPP 1: Gestalte deine Arbeit so flexibel wie möglich!
  • TIPP 2: Beziehe Arbeitgeber sowie Kollegen und Kolleginnen in deine Weiterbildungspläne mit ein!
  • TIPP 3: Arbeite effizienter und effektiver mit Zielorientierung!
  • TIPP 4: Entwickle deinen idealen Lernrhythmus!
  • TIPP 5: Lerne mit System und festen Strukturen!
  • TIPP 6: Schaffe genug Ausgleich und Entspannung!
  • TIPP 7: Binde deine/n Partner/in, deine Familie und externe Hilfen in deine Planung ein!
  • TIPP 8: Belohne dich für deine Erfolge!
  • TIPP 9: Mach eine Zeitinventur!
  • TIPP 10: Erstelle eine Zeitplanung aller drei Bereiche!

Leider ist ein Fehler aufgetreten. Bitte versuche es erneut oder nimm mit uns direkt Kontakt auf.

Aktuelles Studienprogramm

Alles Wissenswerte zur Weiterbildung in einem PDF zusammengefasst.

Studienprogramm  herunterladen

Alles Wissenswerte zu deiner Weiterbildung in einem PDF zusammengefasst

  • Detaillierter Lehrplan zu allen Studiengängen
  • Alle wichtigen Hintergrundinfos zu Ausbildungszielen, Teilnehmerkreisen, Aufnahmebedingungen und weiterführenden Studiengängen

Leider ist ein Fehler aufgetreten. Bitte versuche es erneut oder nimm mit uns direkt Kontakt auf.

Gratis E-Book für dich

Weiterbildung neben Beruf und Freizeit - schaffe ich das?

Eine Weiterbildung beansprucht Zeit. Deshalb auf Freunde, Familie und Hobbies zu verzichten, muss nicht sein.

Lies jetzt unser E-Book mit 10 wertvollen Tipps zur Work-Life-Learn-Balance.

Weiterbildung neben Beruf und Freizeit – schaffe ich das?

10 Tipps zur Work-Life-Learn-Balance

Eine Weiterbildung beansprucht Zeit. Deshalb auf Freunde, Familie und Hobbies zu verzichten, wäre falsch.

In diesem E-Book erfährst du:

  • wie du deine Zeit effizienter nutzt
  • wie du dich trotz Weiterbildung genügend Freizeit bewahrst
  • wie sich Beruf, Weiterbildung und Freizeit gegenseitig ergänzen statt konkurrenzieren können

Tipps aus dem Inhalt

  • TIPP 1: Gestalte deine Arbeit so flexibel wie möglich!
  • TIPP 2: Beziehe Arbeitgeber sowie Kollegen und Kolleginnen in deine Weiterbildungspläne mit ein!
  • TIPP 3: Arbeite effizienter und effektiver mit Zielorientierung!
  • TIPP 4: Entwickle deinen idealen Lernrhythmus!
  • TIPP 5: Lerne mit System und festen Strukturen!
  • TIPP 6: Schaffe genug Ausgleich und Entspannung!
  • TIPP 7: Binde deine/n Partner/in, deine Familie und externe Hilfen in deine Planung ein!
  • TIPP 8: Belohne dich für deine Erfolge!
  • TIPP 9: Mach eine Zeitinventur!
  • TIPP 10: Erstelle eine Zeitplanung aller drei Bereiche!

Leider ist ein Fehler aufgetreten. Bitte versuche es erneut oder nimm mit uns direkt Kontakt auf.