Martin Rylko
  • Služby
  • Blog
  • O mně
  • Kontakt
  • Spolupráce
Martin Rylko

Senior Cloud Architect & DevOps Engineer. Specializace na Microsoft Azure, IaC, Cloud Security a AI.

Navigace

  • Služby
  • Blog
  • O mně
  • Kontakt

Spolupráce

Hledáte zkušeného architekta pro Váš Azure projekt? Ozvěte se.

rylko@cloudmasters.cz

© 2026 Martin Rylko. Všechna práva vyhrazena.

Buduji v cloudu. Nasazuji přes Azure Static Web Apps.

Všechny články

#azure

22 článků na toto téma

25. 6. 2026

Azure Private Endpoints všude: Refactor serverless pipeline z APIM na PE-only

Praktický refactor serverless e-mailové pipeline z APIM-fronted architektury na private endpoint-only end state. Shared PE subnet, Function Apps Premium, Service Bus a Log Analytics bez veřejného povrchu.

15. 6. 2026

Azure Cosmos DB cost optimization: 8 pák, jak snížit RU/s účet

Praktický průvodce snížením nákladů Azure Cosmos DB. Provisioned vs Serverless, autoscale tuning, indexing policy, TTL a multi-region trade-offs s reálnými čísly z CostSentry.AI provozu.

30. 5. 2026

Azure Functions Flex Consumption: Kdy nahradit Premium plan v 2026

Flex Consumption je třetí cesta mezi Consumption a Premium plánem pro Azure Functions. Praktický rozbor cenového modelu, VNet integration a kdy přepnout z Premium plánu.

20. 5. 2026

Microsoft Build 2026: Foundry, FOCUS 1.3 a Agent Cost Trace

Můj recap Microsoft Build 2026 z pohledu cloud architekta. Foundry rebrand, FOCUS 1.3 GA, Agent Cost Trace pro AI workloady a tři praktické dopady na enterprise zákazníky.

28. 4. 2026

Bicep Deployment Stacks: Lifecycle management bez ručního cleanupu

Deployment Stacks v Bicepu jsou způsob, jak Azure resources spravovat jako koherentní celek s denyAssignments, auto-cleanup a controlled deletion. Praktický průvodce s migration plánem z klasických deploymentů.

15. 4. 2026

Bicep shared moduly: Skip-if-exists pattern místo --force

Jak v enterprise prostředí publikovat Bicep moduly do ACR bez rizika přepisu existujících verzí. Skip-if-exists pattern, PR validace a semver hygiena.

15. 3. 2026

AKS Breaking Changes: Co se ruší v březnu 2026 a jak migrovat

Windows Server 2019, Azure Linux 2.0 a kubelet certificate rotation – tři AKS retirements s deadline v březnu 2026. Praktický migrační návod s CLI příkazy a Bicep šablonami.

2. 3. 2026

AKS Cilium NetworkPolicy: Migrace z Calico bez výpadku produkce

Praktický playbook migrace AKS clusteru z Calico Network Policy engine na Azure CNI Powered by Cilium. Zero-downtime postup, eBPF benefity a typické pasti při rolloutu.

26. 2. 2026

Azure FinOps: 7 kroků ke snížení cloud nákladů o 30 %

Praktický průvodce Azure FinOps – od Cost Management přes right-sizing VM až po Reserved Instances a automatické škálování. Reálné úspory z enterprise projektů.

10. 2. 2026

Azure Container Apps vs AKS: Rozhodovací matice pro rok 2026

Kdy zvolit Azure Container Apps a kdy AKS – cena, operations overhead, networking a typické use cases. Reálné rozhodovací příklady ze tří různých projektů.

20. 1. 2026

Azure Data Collection Rules: Ingestion-time PII maskování v Log Analytics

Jak v Azure Monitoru maskovat osobní údaje ještě před uložením do Log Analytics. DCR transformace, KQL omezení a reálný lab pro retail prostředí.

15. 12. 2025

Azure Reserved Instances a Savings Plans: Strategie pro konec fiskálního roku

Kompletní průvodce nákupem Azure Reserved Instances a Savings Plans před koncem fiskálního roku. Coverage analýza, exchange pravidla a reálné výpočty z enterprise projektů.

15. 11. 2025

Kubernetes AKS: Produkční checklist pro architekty

Kubernetes AKS produkční checklist pro architekty. Azure CNI síťování, Workload Identity, RBAC, autoscaling, monitoring a DR strategie.

1. 10. 2025

Zero Trust v Azure: Navrh Conditional Access politik

Zero Trust identitni architektura s Entra ID Conditional Access. Vynuceni MFA, device compliance, session controls a pojmenovane lokace pro Azure prostredi.

1. 9. 2025

NIS2 Azure compliance: Checklist pro architekty

NIS2 compliance v Azure krok za krokem: Azure Policy governance, Defender for Cloud CSPM, centralizovaný logging a Zero Trust identita.

15. 8. 2025

Terraform Azure moduly: Privátní registr a testování

Znovupoužitelné Terraform moduly pro Azure s publikací do privátního registru, automatizované testování Terratest a verzovaná spotřeba modulů v produkci.

1. 7. 2025

Azure Landing Zone Governance: Policy ve velkém

Azure Policy governance pro Landing Zones ve velkém měřítku. Vlastní definice politik, přiřazení iniciativ, compliance dashboardy a nákladové guardrails.

1. 6. 2025

Terraform Azure: Best practices pro produkci

Terraform Azure best practices pro produkční projekty. Remote state locking, modulární struktura, drift detection, naming konvence a testování.

15. 5. 2025

Microsoft Defender for Cloud: Pruvodce nastavenim CSPM

Konfigurace Microsoft Defender for Cloud CSPM pro Azure Landing Zones. Optimalizace Secure Score, analyza utocnych cest, compliance dashboardy a realne naklady.

15. 4. 2025

Azure Landing Zone Networking: Hub-Spoke s Firewallem

Hub-spoke topologie pro Azure Landing Zone s Azure Firewall, Private DNS Zones a automatizací VNet peeringu v Bicep modulech.

15. 3. 2025

Azure Landing Zone v Bicepu: Enterprise nasazení

Nasaďte enterprise-ready Azure Landing Zone pomocí Bicep modulů. Hub-spoke síťová architektura, governance politiky a integrace do CI/CD pipeline.

15. 2. 2025

Bicep CI/CD: GitHub Actions pipeline pro Azure

Produkční deployment pipeline pro Bicep v GitHub Actions. What-if náhledy, schvalování prostředí, OIDC autentizace a rollback strategie.