Salta al contenuto

Azure Storage

Azure Storage è la piattaforma di storage cloud di Azure, scalabile e ridondante: Blob Storage (object storage per file di qualsiasi tipo), Azure Files (file share SMB/NFS gestito), Azure Disks (storage per VM), Tables e Queues (storage NoSQL key-value e messaging). Tutti questi servizi condividono fondamentali Azure: encryption at rest, ridondanza configurabile (LRS singolo datacenter → GRS geo-redundant), accesso via REST API, integrazione Microsoft Entra ID per identity-based access.

Per le PMI italiane Azure Storage risolve scenari diversi: sostituzione di file server on-premise (con Azure Files SMB share usabili come 'cartella di rete' standard), backup cloud per scenari 3-2-1 (Veeam Backup for Microsoft 365 verso Blob Storage, backup di NAS on-premise verso Archive tier), archive long-term per documenti soggetti a conservazione decennale (Archive tier costa centesimi per TB/mese), object storage per applicazioni custom (asset di app web, file caricati da clienti, log).

In SynSphere ci occupiamo della scelta del servizio appropriato per scenario (Blob per object storage generico, Files per file share, Archive per backup long-term), del setup della ridondanza giusta (LRS per dev, ZRS per produzione critical, GRS per DR enterprise), dell'integrazione con sistemi esistenti (NAS on-premise → Azure Storage via Storage Sync per cache locale + cloud master), e dell'ottimizzazione costi (lifecycle policies per spostare automaticamente file vecchi da Hot a Cool a Archive).

A chi è rivolto

Profili e dimensioni aziendali per cui Azure Storage è la scelta più efficace.

  • PMI con file server on-premise (Windows Server SMB share) da modernizzare verso cloud
  • Aziende con NAS Synology/QNAP che vogliono backup cloud secondario per strategia 3-2-1
  • Realtà con archivi documentali long-term (legali, sanitari, fiscali) che richiedono retention decennale
  • ISV italiane con app cloud che hanno bisogno di object storage per asset, file utenti, log
  • Organizzazioni con esigenze di backup centralizzato di endpoint dipendenti (PC, server) verso cloud

Funzionalità chiave

Cosa è incluso in Azure Storage e perché ha valore per la tua azienda.

  • Blob Storage

    Object storage scalabile per file di qualsiasi tipo (immagini, video, log, PDF, backup). Container organizzati per logical separation.

  • Azure Files

    File share SMB 3.0 / NFS 4.1 gestito, montabile come unità di rete da PC Windows/Mac/Linux. Sostituisce file server on-premise.

  • Storage tier (Hot/Cool/Archive)

    Hot (accesso frequente, costo storage alto), Cool (accesso infrequente, costo storage basso), Archive (accesso raro, costo storage minimo, ~€1/TB/mese).

  • Lifecycle management

    Policy automatiche per spostare file tra tier in base ad age (es. file > 90 giorni a Cool, > 1 anno ad Archive). Ottimizzazione costi automatica.

  • Ridondanza configurabile

    LRS (3 copie singolo datacenter), ZRS (3 copie 3 zone separate), GRS (LRS + replica region remota), RA-GRS (GRS con read access secondary).

  • Encryption

    Encryption at rest (default) + encryption in transit (TLS 1.2+). Customer-managed keys (BYOK) per scenari altamente regolati con Azure Key Vault.

  • Azure File Sync

    Cache locale on-premise + master cloud: file frequenti accessibili velocemente in LAN, file vecchi tiered a cloud automaticamente. Best of both worlds.

  • AzCopy / Storage Explorer

    AzCopy CLI per migrazione bulk veloce (TB/ora con bandwidth appropriata), Storage Explorer GUI per gestione interattiva, integrazione Power BI/Excel per analisi log.

  • Identity-based access

    Integrazione Microsoft Entra ID per access control granulare (alternativa a chiavi statiche). RBAC per scenari enterprise, audit log completo.

Casi d'uso reali

Scenari concreti basati su clienti che abbiamo seguito o profili tipici per cui Azure Storage ha senso.

  • PMI 60 dipendenti — sostituzione file server SMB — Padova

    Situazione di partenza

    File server Windows Server 2016 con 5 TB di cartelle condivise aziendali. Hardware in fine vita, manutenzione costosa, no backup off-site automatico.

    Migrazione cartelle condivise ad Azure Files (SMB 3.0, montabili come unità di rete da PC dipendenti). Tier Standard (HDD-based) per cost efficiency, Premium (SSD) per workload critici. Azure Backup per snapshot giornalieri retention 90 giorni. Eliminazione file server fisico, manutenzione zero. Per ottimizzazione: Azure File Sync con server locale come cache (file frequenti su LAN, archive su cloud).

  • Studio professionale — archive documenti long-term — Roma

    Situazione di partenza

    15 anni di documenti clienti (fascicoli, contratti, atti) per ~3 TB digitalizzati su NAS Synology. Conservazione decennale obbligatoria, NAS limitato in spazio.

    Migrazione archivio storico (documenti > 2 anni) ad Azure Blob Storage Archive tier: 3 TB di archivio ~€3/mese (vs ~€100/mese su NAS proprio). Retention policy automatica conserva 10 anni. NAS locale resta per documenti recenti (< 2 anni) e cache. Backup cross-region (GRS) per resilienza.

  • Backup cloud secondario per NAS — manifattura — Vicenza

    Situazione di partenza

    NAS Synology con 10 TB di dati production critical. Backup oggi solo locale (RAID 6), no off-site. Audit ISO 27001 segnala issue: single point of failure (incendio = dati persi).

    Backup secondario verso Azure Blob Storage Cool tier (3-2-1 strategy): Synology Cloud Sync invia automaticamente backup notturno cifrato verso Azure. 10 TB Cool tier ~€100/mese. Retention 30 giorni con lifecycle policy. Compliance ISO 27001 raggiunta, costo molto contenuto vs alternativa secondo NAS off-site.

  • ISV — object storage per app SaaS — Milano

    Situazione di partenza

    ISV italiana sviluppa SaaS per studi commercialisti. Clienti caricano fatture PDF, allegati. Crescita rapida = volume storage che cresce velocemente, gestione su NAS proprio non scalabile.

    Migrazione storage applicativo a Azure Blob Storage: 1 container per cliente, accesso SAS token con scadenza per security, lifecycle policy (file > 1 anno a Cool, > 5 anni a Archive). Costi proporzionali al volume reale, scaling illimitato, no più gestione capacity NAS. Integrazione SDK Azure nel codice ISV.

Si integra con

Azure Storage è parte di un ecosistema. Ecco i prodotti con cui lavora nativamente.

Pricing e modelli di consumo

Come funziona il pricing Azure Storage e come ottimizzare i costi.

Azure Storage ha pricing basato su storage usato + transazioni + bandwidth in uscita.

Pricing storage (per GB/mese, range tipici):

  • Hot tier: ~€0.018/GB/mese — accesso frequente, costo storage maggiore, costo accesso minimo.
  • Cool tier: ~€0.010/GB/mese — accesso infrequente (< 1 volta/mese), costo storage minore, costo accesso maggiore.
  • Archive tier: ~€0.001/GB/mese — accesso raro (richiede 'rehydration' di alcune ore), costo storage minimo, costo accesso significativo.
  • Esempio: 10 TB su Hot tier ~€180/mese, su Cool ~€100/mese, su Archive ~€10/mese.

Pricing transazioni:

  • Read/write/delete operations: pagamento per 10.000 transazioni.
  • Hot tier: transazioni economiche.
  • Cool/Archive: transazioni più costose.
  • Per la maggior parte delle PMI: costo trascurabile rispetto a storage.

Bandwidth:

  • Inbound (upload verso Azure): GRATIS.
  • Outbound (download da Azure verso Internet): ~€0.08/GB primi 10 TB/mese.
  • Inter-region (replica GRS): incluso nel costo replica.
  • Privato (verso VM Azure stessa region): GRATIS.

Ridondanza (impatto su costo):

  • LRS (Locally Redundant): base pricing.
  • ZRS (Zone Redundant): +25% circa.
  • GRS (Geo Redundant): ~2x base pricing.
  • RA-GRS (Read-Access GRS): ~2x base + read access secondary.

Esempio scenario PMI:

  • 5 TB di file aziendali su Azure Files Standard ZRS: ~€100/mese.
  • 10 TB di backup su Blob Storage Cool tier LRS: ~€100/mese.
  • 3 TB di archive long-term Archive tier LRS: ~€3/mese.
  • Totale: ~€200/mese per gestione storage moderna multi-tier.

Reserved capacity per Blob Storage:

  • Reservation 1 o 3 anni con sconto 17-38%.
  • Adatta a volumi stabili (es. archivio costante che cresce lentamente).

Servizi SynSphere:

  • Pre-vendita: assessment volumi attuali, scelta tier appropriato (Hot/Cool/Archive in base ad accesso patterns), calcolo TCO vs storage on-premise.
  • Migrazione: AzCopy per bulk transfer, Azure Storage Migration Service per file server SMB, Azure File Sync setup per scenari ibridi.
  • Architettura: design ridondanza appropriata (LRS dev, ZRS produzione, GRS DR enterprise), lifecycle policies per ottimizzazione automatica.
  • Sicurezza: setup encryption con customer-managed keys per scenari regolati, identity-based access via Microsoft Entra ID, network restrictions (private endpoints).
  • Monitoring: Storage Analytics, alerting su anomalie, capacity forecasting.

Domande frequenti

Risposte rapide alle domande che ci fanno più spesso su Azure Storage.

Azure Files vs Azure Blob: quando usare cosa?
Azure Files: file share SMB/NFS, montabile come unità di rete, sostituisce file server on-premise. Per: cartelle condivise aziendali, dati accessibili da PC dipendenti come 'unità Z:'. Azure Blob: object storage REST API, accessibile via SDK/HTTP. Per: file di applicazioni custom (immagini app web, log, file caricati da utenti), backup cloud, archive long-term. Spesso usati insieme: Azure Files per esperienza utente file share, Azure Blob per asset applicativi.
Hot, Cool, Archive: quale tier scegliere?
Hot: accesso frequente (più volte al giorno/settimana). Costo storage alto (€18/TB/mese), costo accesso minimo. Cool: accesso infrequente (< 1 volta/mese). Costo storage medio (€10/TB/mese), costo accesso maggiore. Archive: accesso raro (< 1 volta/anno), file 'congelati'. Costo storage minimo (€1/TB/mese), accesso lento (rehydration in ore) e costoso. Pattern raccomandato: lifecycle policy che sposta automaticamente file in base ad age (es. > 90 giorni → Cool, > 1 anno → Archive).
Quanto costa indicativamente?
Per scenari PMI tipici: file share aziendale 5 TB su Azure Files Standard ZRS ~€100/mese. Backup cloud 10 TB su Blob Cool tier LRS ~€100/mese. Archive long-term 5 TB su Archive tier LRS ~€5/mese. Totale stack storage moderno PMI: ~€200-300/mese per multi-TB di dati con ridondanza appropriata. Equivalente NAS on-premise + secondo NAS DR + colocation: spesso comparable o superiore in TCO 5 anni.
I dati sono al sicuro su Azure Storage?
Sì. Encryption at rest (256-bit AES, attiva di default), encryption in transit (TLS 1.2+ obbligatorio), customer-managed keys per scenari regolati. Identity-based access via Microsoft Entra ID (no più chiavi statiche shared). Audit log completo via Azure Monitor. Soft delete per recupero accidental deletion, immutable storage per WORM compliance (regulatory requirements). Conforme GDPR, ISO 27001/27018, SOC.
Possiamo accedere a Azure Files dal nostro ufficio?
Sì, in più modi. 1) **Direct via Internet** (con SMB 3.0 over Internet): semplice, ma SMB su Internet non sempre va perché ISP/firewall bloccano la porta 445. 2) **VPN site-to-site**: rete azienda → Azure VNet, accesso ad Azure Files via SMB privato. Pattern più comune. 3) **Azure File Sync**: server locale on-premise con cache di Azure Files, dipendenti vedono come unità di rete locale (veloce LAN), sync con cloud automatico. Per la maggior parte delle PMI: opzione 2 o 3.
Lifecycle policy: come funziona?
Policy automatiche che spostano file tra tier in base a regole. Esempio: 'Sposta a Cool tier file Blob non modificati da 30 giorni, sposta ad Archive file non modificati da 365 giorni, elimina file non modificati da 7 anni'. Riduzione automatica costi senza intervento manuale. SynSphere setup le policy appropriate per scenario cliente (es. archivi commercialisti: retention 10 anni con tier transitions appropriate).
Migrazione da NAS/file server: quanto tempo?
Dipende da volume e bandwidth. Per 5 TB con bandwidth Internet 100 Mbps simmetrici: ~5-7 giorni di trasferimento continuo. Per 50+ TB: opzione **Azure Data Box** (HDD fisici spediti da Microsoft, riempiti on-premise, rispediti — bypass Internet, settimane di trasferimento). SynSphere progetta la strategia migrazione: AzCopy per scenari standard, Data Box per volumi grandi, Azure File Sync per scenari ibridi continuativi.

Altri prodotti in Microsoft Azure

Continua a esplorare le tecnologie della categoria.