Azure is het cloudplatform van
Microsoft. Bedrijven, overheden en ontwikkelaars kunnen er rekenkracht, opslag, databases, netwerken, beveiliging en AI-diensten gebruiken zonder alle onderliggende servers zelf te kopen en beheren.
Azure is geen afzonderlijk programma en ook geen standaardabonnement met één vaste prijs. Het is een omvangrijk platform met honderden diensten. Je kiest zelf welke onderdelen je activeert, in welke regio ze draaien en hoeveel capaciteit ze krijgen. De rekening volgt grotendeels uit het daadwerkelijke gebruik.
In deze gids lees je wat Microsoft Azure precies is, hoe de cloudarchitectuur werkt, welke diensten belangrijk zijn, wat Azure kost en hoe organisaties het platform gebruiken voor websites, bedrijfssoftware, data, beveiliging en kunstmatige intelligentie.
Microsoft Azure in het kort
| Onderdeel | Uitleg |
| Eigenaar | Microsoft |
| Gelanceerd | 2010 als Windows Azure; sinds 2014 Microsoft Azure |
| Type product | Publiek cloudplatform voor infrastructuur, softwareontwikkeling, data en AI |
| Belangrijkste diensten | Compute, opslag, databases, netwerken, analytics, beveiliging en AI |
| Bereik | Meer dan 70 aangekondigde of beschikbare cloudregio’s wereldwijd |
| Beheer | Azure Portal, Cloud Shell, CLI, PowerShell, API’s en infrastructure-as-code |
| Prijsmodel | Vooral betalen naar gebruik, met gratis limieten, reserveringen en zakelijke contracten |
| Belangrijkste concurrenten | Amazon Web Services en Google Cloud |
Wat is Microsoft Azure?
Microsoft Azure is een cloudcomputingplatform van Microsoft. In plaats van zelf iedere fysieke server, harde schijf en netwerkverbinding te kopen, kunnen organisaties digitale infrastructuur en beheerde diensten bij Microsoft afnemen.
Een webwinkel kan via Azure bijvoorbeeld een website, database, afbeeldingen, back-ups en beveiliging combineren. Een fabrikant kan sensordata verwerken. Een bank kan een afgeschermde AI-toepassing bouwen en een internationaal bedrijf kan medewerkers op verschillende locaties toegang geven tot dezelfde systemen.
Microsoft beheert de datacenters en fysieke apparatuur. Welke technische taken de klant zelf uitvoert, hangt af van de gekozen dienst. Bij een virtuele machine moet de klant veel zelf beheren. Bij een volledig beheerde database neemt Microsoft een groter deel van het onderhoud over.
Azure werd in 2010 gelanceerd als Windows Azure. De naam veranderde in 2014, omdat het platform veel breder was geworden dan Windows. Azure ondersteunt tegenwoordig onder meer Linux, containers, open-sourcesoftware, verschillende programmeertalen en AI-modellen van meerdere ontwikkelaars.
Wat betekent werken in de cloud?
Cloudcomputing betekent dat rekenkracht, opslag, databases en software via een netwerk beschikbaar worden gesteld. De gebruiker hoeft niet te weten op welke individuele fysieke server een toepassing precies draait, maar kiest wel een cloudregio, configuratie, beveiligingsniveau en beschikbare capaciteit.
De
cloud heeft drie belangrijke kenmerken:
-
capaciteit kan relatief snel worden toegevoegd of verminderd;
-
veel diensten worden per gebruikseenheid afgerekend;
-
de leverancier beheert een deel van de onderliggende technologie.
Dat maakt de cloud niet automatisch goedkoper. Een eigen server kan voordeliger zijn voor een kleine, stabiele toepassing die jarenlang nauwelijks verandert. Azure levert vooral waarde wanneer flexibiliteit, wereldwijde beschikbaarheid, beheerde diensten, beveiliging of aansluiting op andere Microsoft-producten belangrijk zijn.
Public cloud, private cloud, hybrid cloud en multicloud
Azure is in de eerste plaats een public cloud. Meerdere klanten gebruiken de grote infrastructuur van Microsoft, terwijl hun accounts, netwerken en gegevens logisch van elkaar zijn gescheiden.
| Cloudvorm | Betekenis |
| Public cloud | Diensten draaien in de gedeelde cloudinfrastructuur van een externe aanbieder zoals Microsoft |
| Private cloud | Cloudtechnologie draait op infrastructuur die voor één organisatie is ingericht |
| Hybrid cloud | Eigen systemen en de public cloud worden met elkaar verbonden |
| Multicloud | Een organisatie gebruikt diensten van meerdere cloudleveranciers |
| Edge computing | Verwerking vindt dichter bij apparaten, machines of gebruikers plaats |
Via Azure Arc kan een organisatie ook servers, Kubernetes-clusters en bepaalde databasediensten buiten Azure vanuit één beheerlaag volgen en besturen. Azure Local is bedoeld voor Azure-diensten en virtuele machines in een eigen of lokale omgeving.
Een hybride of multicloudstrategie vermindert niet automatisch afhankelijkheid. Als gegevens, identiteiten en applicaties diep met één platform zijn verweven, kan overstappen nog steeds moeilijk zijn.
IaaS, PaaS, serverless en SaaS uitgelegd
Niet iedere clouddienst werkt hetzelfde. Het belangrijkste verschil is hoeveel Microsoft beheert en hoeveel verantwoordelijkheid bij de klant blijft.
| Model | Wat beheert de klant? | Azure-voorbeeld |
| IaaS | Besturingssysteem, applicaties, instellingen en data | Azure Virtual Machines |
| PaaS | Applicatiecode, data en configuratie | Azure App Service en Azure SQL Database |
| Serverless | Functiecode, data en ingestelde grenzen | Azure Functions |
| SaaS | Vooral gebruikers, data, rechten en instellingen | Microsoft 365 is een afzonderlijk Microsoft-voorbeeld |
IaaS staat voor Infrastructure as a Service. Het lijkt het meest op een traditionele serveromgeving, maar de hardware staat bij Microsoft. Dit geeft veel controle en vraagt relatief veel beheer.
PaaS staat voor Platform as a Service. Microsoft beheert dan ook het besturingssysteem en een groter deel van het platform. De klant richt zich vooral op de applicatie, gegevens en configuratie.
Bij serverless diensten hoeft een ontwikkelaar geen vaste server te beheren. Code wordt uitgevoerd wanneer een gebeurtenis plaatsvindt. Serverless betekent niet dat er geen servers bestaan; Microsoft beheert ze buiten beeld.
SaaS staat voor Software as a Service. De gebruiker neemt een compleet programma af. Microsoft 365 is SaaS, maar is niet hetzelfde als Azure. Azure is het platform waarop organisaties zelf infrastructuur en toepassingen kunnen bouwen.
Containers vormen geen afzonderlijk servicemodel. Ze verpakken software en afhankelijkheden op een herhaalbare manier en kunnen op IaaS-, PaaS- of serverlessachtige diensten draaien.
Hoe is een Azure-omgeving opgebouwd?
De termen rond Azure lijken in het begin op elkaar. De onderstaande hiërarchie maakt duidelijk waar gebruikers, facturering en technische onderdelen worden beheerd.
| Laag | Functie |
| Microsoft Entra-tenant | Centrale omgeving voor identiteiten, gebruikers en groepen |
| Billing account | Contractuele en financiële relatie met Microsoft |
| Management group | Groepeert meerdere abonnementen en laat beleid doorwerken |
| Subscription | Grens voor facturering, quota, rechten en resources |
| Resource group | Logische verzameling resources die bij een toepassing of levenscyclus horen |
| Resource | Het technische onderdeel, zoals een database, virtuele machine of opslagaccount |
Een tenant en een subscription zijn dus niet hetzelfde. Eén organisatie kan meerdere abonnementen onder dezelfde Entra-tenant gebruiken. Grote organisaties scheiden bijvoorbeeld productie, ontwikkeling, afdelingen of landen in verschillende subscriptions.
Een resource group is geen map op een harde schijf. Het is een beheergrens. Resources die samen worden ontwikkeld, beveiligd en verwijderd, kunnen in dezelfde groep staan. Een database en webapp hoeven bovendien niet fysiek op dezelfde plek te draaien alleen omdat ze in dezelfde resource group zitten.
Azure Resource Manager
Azure Resource Manager vormt de beheerlaag tussen de gebruiker en Azure-diensten. Verzoeken vanuit de portal, command line, API’s en softwarebibliotheken lopen via deze laag. Resource Manager controleert onder meer identiteit en rechten en maakt functies als tags, locks en toegangsbeheer mogelijk.
Tags voegen zakelijke informatie toe aan resources, zoals eigenaar, afdeling, project, omgeving en kostenplaats. Resource locks kunnen onbedoeld verwijderen of wijzigen bemoeilijken. Ze vervangen geen back-up of goed rechtenbeheer.
Azure-regio’s en availability zones
Microsoft verdeelt Azure over meer dan 70 aangekondigde of beschikbare cloudregio’s. Een regio is een geografisch gebied met een of meer datacenters. De exacte beschikbaarheid van diensten, AI-modellen, capaciteit en prijzen verschilt per locatie.
Veel
Azure-regio’s hebben availability zones. Dit zijn fysiek gescheiden groepen datacenters binnen dezelfde regio, met onafhankelijke stroomvoorziening, koeling en netwerken. Een toepassing kan over meerdere zones worden verdeeld om een lokale storing beter op te vangen.
Dat gebeurt niet vanzelf bij iedere dienst. Sommige producten zijn standaard zone-redundant, andere vragen een specifieke configuratie en extra capaciteit. Ook bescherming tegen uitval van één zone is iets anders dan herstel na het verlies van een complete regio.
Een regiokeuze draait daarom om meer dan afstand:
-
zijn alle benodigde diensten en modellen beschikbaar?
-
voldoet de locatie aan eisen voor data en regelgeving?
-
is de latency laag genoeg voor gebruikers en andere systemen?
-
zijn availability zones, back-upmogelijkheden en voldoende capaciteit aanwezig?
-
wat kosten dezelfde resources in deze regio?
-
is een tweede regio nodig voor herstel of wereldwijde gebruikers?
Hoe beheer je Microsoft Azure?
De Azure Portal is de grafische beheeromgeving in de browser. Beginners kunnen er resources aanmaken, kosten bekijken, rechten beheren en meldingen instellen.
Voor herhaalbaar werk bestaan daarnaast:
-
Azure Cloud Shell in de browser;
-
Azure CLI voor commandoregelopdrachten;
-
Azure PowerShell;
-
REST API’s en software development kits;
-
ARM-templates en Bicep;
-
externe infrastructure-as-codegereedschappen zoals Terraform.
Handmatig klikken is bruikbaar voor een eerste test. Voor productieomgevingen is infrastructure-as-code meestal veiliger. De configuratie staat dan in versiebeheer, kan worden beoordeeld en is op dezelfde manier opnieuw uit te rollen.
Welke diensten biedt Microsoft Azure?
De volledige Azure-productcatalogus bevat honderden producten. De meeste toepassingen worden opgebouwd uit een combinatie van de onderstaande categorieën.
| Categorie | Bekende diensten | Waarvoor gebruikt? |
| Compute | Virtual Machines, App Service, Functions | Servers, websites, API’s en code uitvoeren |
| Containers | Container Apps, Kubernetes Service, Container Registry | Verpakte applicaties bouwen en uitvoeren |
| Opslag | Blob Storage, Files, Managed Disks | Objecten, bestanden, back-ups en virtuele schijven |
| Databases | Azure SQL, Cosmos DB, Database for PostgreSQL | Relationele, NoSQL- en open-sourcedata |
| Netwerken | Virtual Network, Front Door, Load Balancer, ExpressRoute | Verbindingen, verkeer, private netwerken en wereldwijde toegang |
| Data en analytics | Microsoft Fabric, Databricks, Synapse, Event Hubs | Data verzamelen, verwerken en analyseren |
| AI | Microsoft Foundry, Machine Learning, AI Search | Modellen, agents, machine learning en zoektoepassingen |
| Beveiliging | Entra ID, Key Vault, Defender, Sentinel | Identiteit, geheimen, beveiligingsstatus en detectie |
| Beheer | Monitor, Policy, Advisor, Cost Management | Metingen, regels, aanbevelingen en kostenbeheer |
| Hybrid en edge | Azure Arc en Azure Local | Azure-beheer buiten de public cloud gebruiken |
Compute: waar draait de toepassing?
Azure Virtual Machines leveren virtuele Windows- of Linuxservers. Ze passen bij bestaande software die een volledig besturingssysteem nodig heeft. De klant blijft verantwoordelijk voor onder meer patches, configuratie en veel onderdelen van de beveiliging.
Azure App Service host webapps en API’s zonder dat de klant afzonderlijke servers hoeft te beheren. Azure Functions voert kleine stukken code uit na een gebeurtenis. Deze beheerde opties vragen minder operationeel werk, maar bieden minder vrijheid dan een eigen virtuele machine.
Azure Container Apps is geschikt voor containers zonder dat een team zelf een compleet Kubernetes-platform hoeft te beheren. Azure Kubernetes Service, meestal afgekort tot AKS, biedt meer controle voor complexe containeromgevingen. Kubernetes toevoegen aan een eenvoudige toepassing maakt haar niet automatisch beter.
Opslag
Azure Blob Storage bewaart objectdata zoals afbeeldingen, video, documenten, logs en back-ups. Azure Files levert gedeelde bestandsmappen en Managed Disks vormt de schijflaag voor virtuele machines.
Opslag kent verschillende prestatieniveaus en toegangslagen. Data die voortdurend nodig is, vraagt een andere configuratie dan een archief dat mogelijk jarenlang niet wordt geopend. Een goedkope opslagprijs per gigabyte kan worden aangevuld met kosten voor transacties, ophalen, replicatie en dataverkeer.
Databases
Azure SQL is de beheerde Microsoft-databasefamilie. Azure Database for PostgreSQL biedt een beheerde open-sourcedatabase. Cosmos DB is ontworpen voor wereldwijd verdeelde NoSQL-toepassingen met verschillende datamodellen en consistentiekeuzes.
De beste database hangt af van het gegevensmodel, transacties, schaal, latency, bestaande kennis en vereiste portabiliteit. Alleen kiezen op basis van de laagste startprijs kan later duur worden als migratie of schaalvergroting nodig is.
Netwerken
Azure Virtual Network maakt een logisch privénetwerk. Network Security Groups en firewalls bepalen welk verkeer wordt toegelaten. Private endpoints kunnen beheerde diensten via private IP-adressen bereikbaar maken.
VPN Gateway verbindt een netwerk versleuteld via het internet. ExpressRoute biedt een private verbinding via een netwerkprovider. Front Door verdeelt en beveiligt wereldwijd webverkeer; Load Balancer verdeelt netwerkverkeer over meerdere instanties.
Een publieke cloudresource hoeft dus niet automatisch rechtstreeks aan het openbare internet te hangen.
Data, integratie en analytics
Microsoft Fabric brengt verschillende data- en analysemogelijkheden samen. Azure Databricks richt zich op data engineering, analytics en machine learning. Event Hubs verwerkt grote stromen gebeurtenissen en sensordata. Logic Apps en API Management helpen systemen en API’s met elkaar te verbinden.
De techniek lost slechte datakwaliteit niet op. Een organisatie moet nog steeds bepalen welke bron leidend is, wie eigenaar is, hoe lang gegevens worden bewaard en wie ze mag gebruiken.
Beheer en monitoring
Azure Monitor verzamelt metingen en logs. Application Insights helpt prestaties en fouten in applicaties onderzoeken. Azure Policy kan regels controleren of afdwingen. Advisor doet aanbevelingen rond kosten, betrouwbaarheid, prestaties en beveiliging.
Meer logging is niet altijd beter. Logs kunnen gevoelige gegevens bevatten en onverwacht veel opslag- en analysekosten veroorzaken. Bepaal daarom welke informatie nodig is en hoe lang deze wordt bewaard.
Azure en kunstmatige intelligentie
Azure levert een groot deel van de infrastructuur waarop Microsofts kunstmatige intelligentie draait. Het platform combineert datacenters, gespecialiseerde chips, opslag, netwerken, modellen en hulpmiddelen voor het bouwen van AI-toepassingen.
Microsoft Foundry
Microsoft Foundry, voorheen Azure AI Studio, is het centrale platform voor het bouwen, testen, implementeren en beheren van AI-apps en agents. Ontwikkelaars kunnen modellen kiezen, bedrijfskennis aansluiten, evaluaties uitvoeren en veiligheidsinstellingen toevoegen.
De modelcatalogus bevat technologie van Microsoft en externe ontwikkelaars, waaronder OpenAI, Anthropic, Google, Meta, Mistral, xAI en andere aanbieders. Een model van een extern bedrijf wordt niet van Microsoft doordat het via Azure beschikbaar is. Microsoft levert dan de infrastructuur, facturering, toegang en beheerlaag rond het model.
Azure OpenAI in Foundry Models
Modellen van OpenAI zijn binnen Azure beschikbaar via Azure OpenAI in Foundry Models. Dat is niet hetzelfde als een rechtstreeks OpenAI-account of een ChatGPT-abonnement.
Via Azure kunnen organisaties deze modellen combineren met Azure-identiteiten, regionale implementaties, private netwerken en eigen cloudcontracten. Beschikbare modellen, versies, regio’s, functies en prijzen kunnen afwijken van het directe aanbod van OpenAI.
AI Search, Foundry Tools en Machine Learning
Azure AI Search kan documenten en andere informatie indexeren en terugvinden. Het wordt vaak gebruikt voor retrieval-augmented generation, afgekort tot RAG. Een model krijgt dan relevante bedrijfsinformatie mee voordat het een antwoord opstelt.
Foundry Tools biedt beheerde functies voor onder meer spraak, vertaling, beeld, taal en documentverwerking. Azure Machine Learning ondersteunt het ontwikkelen, trainen, implementeren en volgen van machinelearningmodellen.
Foundry Agent Service is bedoeld voor agents die modellen met kennis, geheugen en gereedschappen combineren om meerstapstaken uit te voeren. Een agent met toegang tot e-mail, databases of bedrijfsprocessen heeft echter ook echte rechten. Beperk die tot wat noodzakelijk is.
Azure Copilot
Azure Copilot is de AI-assistent voor het ontwerpen, beheren, optimaliseren en onderzoeken van Azure-omgevingen. De assistent kan vragen beantwoorden over eigen resources, scripts helpen opstellen en bepaalde handelingen voorstellen of uitvoeren binnen de bestaande rechten van de gebruiker.
Dat is iets anders dan Microsoft Copilot voor algemene vragen en dagelijkse taken. Ook Microsoft 365 Copilot voor bedrijfsdocumenten, e-mail en vergaderingen en GitHub Copilot voor softwareontwikkeling zijn afzonderlijke producten.
| Naam | Hoofdfunctie |
| Microsoft Azure | Cloudinfrastructuur en beheerde clouddiensten |
| Microsoft Foundry | AI-apps, modellen en agents bouwen en beheren |
| Azure OpenAI | OpenAI-modellen gebruiken binnen de Azure-omgeving |
| Azure Copilot | Azure-resources ontwerpen, beheren en onderzoeken |
| Microsoft Copilot | Algemene persoonlijke AI-assistent |
| Microsoft 365 Copilot | AI voor werk en organisatiegegevens |
| GitHub Copilot | AI-ondersteuning voor softwareontwikkeling |
Waarvoor wordt Azure in de praktijk gebruikt?
| Toepassing | Praktijkvoorbeeld |
| Websites en API’s | Een webwinkel wereldwijd hosten en automatisch laten opschalen |
| Bedrijfssoftware | Een intern systeem of SaaS-product uitvoeren |
| IT-migratie | Bestaande Windows- of Linuxservers naar de cloud verplaatsen |
| Back-up en herstel | Kopieën bewaren en systemen na een storing herstellen |
| Data-analyse | Verkoop-, productie- en klantdata combineren in dashboards |
| AI-assistenten | Een chatbot bouwen die antwoordt uit goedgekeurde bedrijfsdocumenten |
| Internet of Things | Data van machines, voertuigen en sensoren verwerken |
| Virtuele werkplekken | Medewerkers op afstand toegang geven tot een beheerde Windows-omgeving |
| High-performance computing | Wetenschappelijke berekeningen, simulaties en zware AI-taken uitvoeren |
| Hybrid cloud | Lokale servers en de public cloud vanuit één omgeving beheren |
Een normale webtoepassing bestaat vaak uit meerdere lagen. Front Door kan het internetverkeer ontvangen, App Service of Container Apps voert de toepassing uit, Azure SQL bewaart transacties, Blob Storage bevat bestanden, Entra ID regelt identiteit, Key Vault bewaart geheimen en Monitor verzamelt metingen.
Dit is slechts een voorbeeld. De juiste architectuur volgt uit het doel, risico, verwachte gebruik, kennis van het team en beschikbare budget.
Welke Azure-dienst past bij welke taak?
| Behoefte | Logische eerste dienst om te onderzoeken |
| Bestaande Windows- of Linuxserver verplaatsen | Azure Virtual Machines |
| Website of API zonder serverbeheer | Azure App Service |
| Code uitvoeren na een gebeurtenis | Azure Functions |
| Containers draaien zonder zelf Kubernetes te beheren | Azure Container Apps |
| Complex Kubernetes-platform | Azure Kubernetes Service |
| Afbeeldingen, documenten of back-ups bewaren | Azure Blob Storage |
| Gedeelde netwerkmap | Azure Files |
| Relationele Microsoft-database | Azure SQL Database |
| Beheerde open-sourcedatabase | Azure Database for PostgreSQL |
| Wereldwijd verdeelde NoSQL-data | Azure Cosmos DB |
| AI-app of agent bouwen | Microsoft Foundry |
| Bestaande systemen buiten Azure beheren | Azure Arc |
Deze tabel is een startpunt, geen architectuuradvies. Een goedkope en eenvoudige beheerde dienst is vaak geschikter dan de technisch krachtigste optie.
Wat kost Microsoft Azure?
Microsoft Azure heeft geen vaste algemene maandprijs. De
officiële Azure-prijzen zijn per dienst, regio en configuratie opgebouwd. Een organisatie kan enkele euro’s per maand betalen voor een klein testproject of miljoenen uitgeven aan wereldwijde infrastructuur.
Belangrijke kostenfactoren zijn:
| Onderdeel | Waarvoor wordt gerekend? |
| Compute | Type processor, geheugen, GPU, aantal instanties en draaitijd |
| Opslag | Hoeveelheid data, prestatielaag, transacties en redundantie |
| Databases | Rekenkracht, opslag, back-ups, hoge beschikbaarheid en licenties |
| Netwerk | Vooral uitgaand dataverkeer, gateways en beveiligingsdiensten |
| AI | Model, tokens, gereserveerde capaciteit, toolgebruik en aanvullende diensten |
| Monitoring | Opgenomen logs, bewaartermijn, zoekopdrachten en waarschuwingen |
| Software | Windows-, SQL-, Marketplace- en andere licenties |
| Ondersteuning | Eventueel afzonderlijk supportabonnement |
Een prijs per virtuele machine is dus zelden de complete rekening. De toepassing heeft mogelijk ook schijven, snapshots, een database, load balancer, publiek IP-adres, back-up, logging en dataverkeer nodig.
Kun je Azure gratis gebruiken?
Nieuwe klanten kunnen een gratis Azure-account openen. Op 22 juli 2026 vermeldt Microsoft:
-
200 dollar tegoed dat binnen 30 dagen kan worden gebruikt;
-
gratis maandhoeveelheden van meer dan twintig populaire diensten gedurende twaalf maanden;
-
gratis maandhoeveelheden van meer dan 65 diensten zonder einddatum.
Iedere gratis dienst heeft eigen limieten. Een toepassing kan bovendien een gratis onderdeel gebruiken én kosten maken voor een gekoppelde dienst die niet gratis is.
Bij het gratis proefaccount geldt spending protection en wordt de betaalkaart niet automatisch belast voor regulier verbruik. Om na 30 dagen of na het opgebruiken van het tegoed door te gaan, moet de gebruiker overstappen naar pay-as-you-go. Vanaf dat moment kan gebruik boven de gratis limieten wel worden gefactureerd.
Pay-as-you-go, savings plans en reservations
| Betaalvorm | Werking | Geschikt voor |
| Pay-as-you-go | Betalen voor daadwerkelijk gebruik zonder lange toezegging | Tests en wisselende capaciteit |
| Savings plan | Toezegging van een bedrag per uur voor geschikte compute- of databasediensten | Voorspelbaar maar flexibel gebruik |
| Reservation | Vooraf een specifieke capaciteit of dienst voor een periode vastleggen | Stabiele, goed gemeten productiebelasting |
| Spot | Goedkopere ongebruikte capaciteit die kan worden onderbroken | Batchtaken en fouttolerante verwerking |
| Azure Hybrid Benefit | Bepaalde bestaande Windows-, SQL- of Linuxrechten inzetten | Organisaties met geschikte licenties |
Een savings plan is flexibeler dan veel reserveringen, maar het toegezegde bedrag wordt ook betaald wanneer de capaciteit niet wordt gebruikt. Een reservation kan een hogere korting opleveren, maar past alleen goed als regio, dienst en capaciteit voldoende voorspelbaar zijn.
Meet daarom eerst het normale gebruik. Een langdurige korting op te veel capaciteit blijft verspilling.
AI-kosten binnen Azure
Generatieve AI wordt vaak per hoeveelheid invoer en uitvoer afgerekend. Duurdere modellen, lange documenten, grote gesprekshistories en agenttaken met meerdere modelaanroepen verhogen het verbruik.
De modelrekening is bovendien niet altijd de hele AI-rekening. Azure AI Search, documentverwerking, databases, opslag, netwerkverkeer, evaluaties en monitoring kunnen afzonderlijke kosten veroorzaken. Meet daarom niet alleen de prijs per miljoen tokens, maar de totale kosten per afgeronde bedrijfstaak.
De vaak vergeten kosten
-
Een virtuele machine kan compute-kosten blijven veroorzaken wanneer zij niet werkelijk is gedealloceerd.
-
Schijven, snapshots, back-ups en openbare IP-adressen kunnen blijven bestaan nadat compute is gestopt.
-
Uitgaand dataverkeer kan duurder zijn dan inkomend verkeer.
-
Uitgebreide logs en lange bewaartermijnen kunnen snel groeien.
-
Een goedkope testomgeving kan maanden blijven draaien nadat het project is afgelopen.
-
Marketplace-producten en commerciële software kunnen naast Azure-verbruik eigen licentiekosten hebben.
-
Redundantie en een tweede regio verhogen de kosten, maar kunnen voor kritieke systemen noodzakelijk zijn.
Zo voorkom je een onverwacht hoge Azure-rekening
Gebruik voor de eerste implementatie de officiële Azure-prijscalculator en maak minstens een normale, drukke en extreme gebruiksschatting.
Stel vervolgens dit minimum in:
-
Maak budgetten en waarschuwingen voordat resources worden uitgerold.
-
Geef iedere resource tags voor eigenaar, toepassing, omgeving en kostenplaats.
-
Scheid ontwikkeling, test en productie waar passend.
-
Gebruik automatische schaalregels en maximale capaciteit.
-
Zet tijdelijke omgevingen volgens een schema uit of verwijder ze automatisch.
-
Controleer wekelijks afwijkingen en maandelijks de volledige factuur.
-
Beperk logvolume en bewaartermijnen tot wat werkelijk nodig is.
-
Verplaats oude data naar een goedkopere opslaglaag of verwijder haar volgens beleid.
-
Koop pas een reservation of savings plan na voldoende metingen.
-
Meet kosten per klant, transactie, rapport of AI-taak en niet alleen per resource.
Microsoft Cost Management helpt kosten analyseren, verdelen en bewaken. Budgetwaarschuwingen zijn belangrijk, maar stoppen diensten niet standaard. Daarvoor zijn aanvullende automatisering en technische limieten nodig.
Het structureel verbinden van techniek, financiën en zakelijke waarde wordt FinOps genoemd. Het doel is niet altijd de laagste rekening, maar een bewuste verhouding tussen kosten, prestaties, snelheid en risico.
Is Microsoft Azure veilig?
Azure biedt functies voor identiteit, versleuteling, netwerksegmentatie, monitoring, back-ups en dreigingsdetectie. Dat betekent niet dat iedere Azure-omgeving automatisch veilig is.
Volgens het
gedeelde-verantwoordelijkheidsmodel beveiligt Microsoft de fysieke datacenters, hardware, netwerken en onderliggende cloudlaag. De klant blijft bij ieder servicemodel verantwoordelijk voor eigen data, identiteiten, gebruikers en toegangsbeheer.
| Onderdeel | IaaS | PaaS | SaaS |
| Fysiek datacenter en hardware | Microsoft | Microsoft | Microsoft |
| Besturingssysteem | Klant | Microsoft | Microsoft |
| Applicatiecode | Klant | Klant of gedeeld | Grotendeels leverancier |
| Configuratie en instellingen | Klant | Klant | Klant |
| Identiteiten en gebruikers | Klant | Klant | Klant |
| Data en classificatie | Klant | Klant | Klant |
Een verkeerd ingestelde opslagdienst, gestolen beheerdersaccount of te ruime agent kan dus tot problemen leiden, ook wanneer de onderliggende Azure-infrastructuur correct is beveiligd.
Minimale beveiligingsbasis
-
Verplicht multifactorauthenticatie en gebruik Conditional Access waar passend.
-
Gebruik afzonderlijke beheerdersaccounts en permanente beheerdersrechten zo min mogelijk.
-
Ken rechten toe aan groepen en volg het principe van minimale toegang.
-
Gebruik managed identities in plaats van wachtwoorden in broncode.
-
Bewaar sleutels, certificaten en geheimen in Key Vault.
-
Scheid netwerken en gebruik private endpoints voor gevoelige diensten.
-
Leg standaarden vast met Azure Policy.
-
Activeer relevante logging en beveiligingswaarschuwingen.
-
Installeer updates en herstel kwetsbaarheden volgens een vast proces.
-
Maak back-ups en test daadwerkelijk of herstel werkt.
-
Bereid een incidentrespons- en communicatieplan voor.
Defender for Cloud kan de beveiligingsstatus volgen en aanbevelingen doen. Microsoft Sentinel verzamelt en analyseert beveiligingssignalen. Beide kunnen nuttig zijn, maar vragen configuratie, deskundigheid en mogelijk extra budget.
Extra beveiligingsrisico’s bij AI
AI-toepassingen voegen nieuwe risico’s toe aan de normale cloudbeveiliging. Een gebruiker kan proberen instructies in documenten of prompts te verstoppen, een model kan gevoelige informatie teruggeven en een agent kan met te ruime rechten ongewenste acties uitvoeren.
Controleer daarom:
-
welke gegevens naar een model worden gestuurd;
-
hoe lang prompts, uitvoer en logs worden bewaard;
-
welke documenten een gebruiker via RAG kan terugvinden;
-
welke gereedschappen en systemen een agent mag bedienen;
-
welke handelingen menselijke toestemming vereisen;
-
hoe onjuiste, schadelijke of discriminerende uitvoer wordt ontdekt;
-
hoe een model of toepassing kan worden uitgeschakeld.
Een veiligheidsfilter vervangt geen goed ontworpen toegangsmodel. De AI-toepassing mag nooit meer informatie ophalen dan de gebruiker of agent werkelijk mag zien.
Privacy, Europa en datasoevereiniteit
Een Europese Azure-regio helpt bij dataresidentie, latency en bepaalde compliance-eisen. Zij beantwoordt niet automatisch iedere privacy- en soevereiniteitsvraag.
Een organisatie moet ook onderzoeken:
-
waar primaire data, back-ups, logs en metadata worden verwerkt;
-
welke Microsoft-medewerkers en onderaannemers toegang kunnen krijgen;
-
welke contractuele voorwaarden en wettelijke regimes gelden;
-
wie encryptiesleutels beheert;
-
hoe gegevens kunnen worden geëxporteerd en verwijderd;
-
wat er gebeurt wanneer de leverancier, dienst of wetgeving verandert.
Voor Europese overheden en organisaties met zeer gevoelige data speelt daarnaast de afhankelijkheid van Amerikaanse cloudbedrijven. De discussie over mogelijke
EU-beperkingen voor Amerikaanse cloudplatforms en
de positie van Azure als digitale poortwachter maakt duidelijk dat cloudkeuze inmiddels ook een juridisch, economisch en geopolitiek besluit is.
Een compliancecertificaat van Microsoft bewijst alleen iets over de onderzochte dienst en controles. Het maakt de concrete toepassing van een klant niet automatisch compliant.
Betrouwbaarheid: een SLA is geen back-up
Azure-diensten hebben eigen service level agreements, meestal SLA’s genoemd. Zo’n overeenkomst beschrijft onder voorwaarden een beschikbaarheidsniveau en mogelijke compensatie. Zij garandeert niet dat een complete toepassing altijd bereikbaar is of dat verloren data wordt hersteld.
Maak onderscheid tussen:
| Begrip | Doel |
| Hoge beschikbaarheid | De dienst tijdens lokale storingen actief houden |
| Redundantie | Meerdere kopieën of instanties gebruiken |
| Back-up | Eerdere data kunnen terugzetten na verwijdering of beschadiging |
| Disaster recovery | De toepassing na een grote storing elders herstellen |
| Business continuity | De organisatie tijdens en na een incident laten doorwerken |
Een replica kan een fout of verwijdering direct kopiëren en is daarom niet hetzelfde als een back-up. Een back-up die nooit is teruggezet, is alleen een aanname.
Bepaal voor ieder belangrijk systeem de RTO en RPO. De recovery time objective beschrijft hoe snel de dienst terug moet zijn. De recovery point objective bepaalt hoeveel recente data maximaal verloren mag gaan. Deze doelen sturen de architectuur en kosten.
Een organisatie naar Azure migreren
Een cloudmigratie is niet hetzelfde als alle bestaande servers één op één kopiëren. Sommige systemen moeten worden verwijderd, vervangen of eerst gemoderniseerd.
Veelgebruikte strategieën zijn:
| Strategie | Betekenis |
| Retire | Een overbodig systeem uitschakelen |
| Retain | Het systeem voorlopig laten waar het staat |
| Rehost | Vrijwel ongewijzigd naar een virtuele machine verplaatsen |
| Replatform | Enkele onderdelen vervangen door beheerde clouddiensten |
| Refactor of rearchitect | De software ingrijpend aanpassen aan cloudmogelijkheden |
| Rebuild | De toepassing opnieuw bouwen |
| Replace | De toepassing vervangen door een ander product of SaaS-dienst |
De officiële Cloud Adoption Framework ordent cloudadoptie in strategie, planning, voorbereiding, migratie of modernisering, governance, beveiliging en beheer.
Een verstandige migratie verloopt doorgaans als volgt:
-
Maak een inventaris van systemen, data, eigenaren, kosten en afhankelijkheden.
-
Classificeer data en bepaal wettelijke en beveiligingseisen.
-
Formuleer meetbare zakelijke doelen; ‘naar de cloud’ is geen doel op zichzelf.
-
Richt identiteit, netwerk, logging, kostenbeheer en governance vooraf in.
-
Kies per workload een migratiestrategie.
-
Begin met een representatieve maar beheersbare pilot.
-
Test prestaties, beveiliging, herstel en terugvalscenario’s.
-
Migreer in fasen en controleer na iedere stap de uitkomst.
-
Moderniseer en optimaliseer pas nadat het normale gebruik zichtbaar is.
Voor netwerkoverdracht kan een organisatie internet, VPN of ExpressRoute gebruiken. Grote hoeveelheden data kunnen in bepaalde situaties via een fysiek Azure Data Box-apparaat worden verplaatst.
Een snelle rehost kan tijd besparen, maar laat vaak oude kosten en beheerproblemen bestaan. Zie lift-and-shift daarom als een mogelijke fase, niet automatisch als het eindpunt.
Wat is een Azure landing zone?
Een Azure landing zone is een gestandaardiseerde basis voor meerdere workloads en teams. Hierin worden vooraf afspraken en technische controles vastgelegd rond onder meer:
-
identiteiten en toegangsrechten;
-
management groups en subscriptions;
-
netwerkverbindingen;
-
beveiliging en compliance;
-
logging en beheer;
-
kostenverdeling;
-
automatisering en deployment.
Een platform landing zone bevat gedeelde onderdelen zoals identiteit, connectiviteit en beheer. Application landing zones bieden vervolgens gecontroleerde omgevingen voor afzonderlijke toepassingen en ontwikkelteams.
Voor één persoonlijk experiment is zo’n uitgebreide structuur vaak overdreven. Voor een organisatie met meerdere productieteams voorkomt zij dat ieder team eigen regels, netwerken en beheerdersrechten verzint.
Het Azure Architecture Center bevat referentiearchitecturen en beslisgidsen. Kopieer een voorbeeld niet blind: risico, schaal, data en teamkennis verschillen per organisatie.
Vendor lock-in en een exitstrategie
De kracht van Azure is juist dat databases, identiteit, monitoring, AI en beveiliging goed kunnen samenwerken. Diezelfde integratie kan overstappen duurder maken.
Volledige onafhankelijkheid is zelden haalbaar of gratis. Een volledig generieke architectuur kan complexer en duurder zijn en minder profiteren van beheerde diensten. Maak daarom bewust onderscheid tussen onderdelen waar snelheid belangrijker is en onderdelen waar portabiliteit strategisch noodzakelijk is.
Mogelijke maatregelen zijn:
-
gebruik open dataformaten en documenteer exports;
-
kies waar passend voor gangbare databases, talen en containerformaten;
-
scheid bedrijfslogica van leverancierspecifieke integraties;
-
beheer infrastructuur en configuratie als code;
-
leg vast hoe identiteiten, sleutels en data worden overgedragen;
-
bereken tijd en kosten van vertrek voordat een kritiek systeem wordt gebouwd;
-
test periodiek of back-ups buiten de primaire omgeving bruikbaar zijn.
De Europese aandacht voor cloudplatforms als digitale poortwachters draait mede om zulke overstapkosten en afhankelijkheden.
Azure vergeleken met AWS en Google Cloud
Azure, Amazon Web Services en Google Cloud bieden grotendeels dezelfde hoofdcategorieën, maar gebruiken andere productnamen, prijsstructuren en integraties.
| Behoefte | Microsoft Azure | AWS | Google Cloud |
| Virtuele servers | Virtual Machines | EC2 | Compute Engine |
| Objectopslag | Blob Storage | S3 | Cloud Storage |
| Serverless code | Functions | Lambda | Cloud Run functions |
| Kubernetes | AKS | EKS | GKE |
| Relationele databases | Azure SQL en PostgreSQL | RDS en Aurora | Cloud SQL en AlloyDB |
| Generatieve AI | Microsoft Foundry | Amazon Bedrock | Vertex AI |
Azure ligt vaak voor de hand wanneer een organisatie al veel werkt met Microsoft Entra, Windows, SQL Server, GitHub en Microsoft 365. Dat betekent niet dat Azure voor iedere workload de beste of goedkoopste keuze is.
Vergelijk minimaal:
-
totale kosten inclusief data-uitwisseling en personeel;
-
benodigde diensten in de gewenste regio;
-
aanwezige kennis binnen het team;
-
beveiligings- en compliance-eisen;
-
ondersteuning en contractvoorwaarden;
-
gevolgen van een latere migratie.
Voordelen en nadelen van Microsoft Azure
| Voordelen | Nadelen |
| Zeer breed aanbod van cloud, data, beveiliging en AI | Grote en voortdurend veranderende productcatalogus |
| Sterke koppeling met Microsoft 365, Entra, Windows en GitHub | Verkeerde configuraties kunnen hoge kosten of veiligheidsrisico’s veroorzaken |
| Ondersteuning voor Linux, open source, containers en hybride IT | Diepe integratie kan overstappen moeilijk maken |
| Wereldwijde infrastructuur en veel beheerde diensten | Niet iedere dienst of AI-model is in iedere regio beschikbaar |
| Capaciteit kan snel worden aangepast | Kosten zijn lastiger te voorspellen dan één vast hostingabonnement |
| Uitgebreid beleid, logging en toegangsbeheer | Voor veilig gebruik is gespecialiseerde kennis nodig |
Voor wie is Azure geschikt?
Azure kan goed passen bij:
-
organisaties die bestaande Microsoft-systemen willen koppelen;
-
ontwikkelteams die apps, API’s of SaaS-producten bouwen;
-
bedrijven met wisselende of internationale capaciteit;
-
organisaties die beheerde databases, data-analyse of AI willen gebruiken;
-
hybride omgevingen met zowel lokale als cloudinfrastructuur;
-
systemen met duidelijke eisen rond identiteit, logging en governance.
Azure is mogelijk onnodig ingewikkeld voor een eenvoudige website, een klein lokaal programma of een toepassing die bij gewone hosting volledig voldoet. De aanwezigheid van honderden mogelijkheden is geen reden om er tientallen te gebruiken.
Beginnen met Microsoft Azure
Wie Azure zelf wil verkennen, kan deze volgorde gebruiken:
-
Beschrijf één concrete oefentoepassing en het maximale maandbudget.
-
Maak een Microsoft-account en een nieuw Azure-account aan.
-
Beveilig het beheerdersaccount direct met multifactorauthenticatie.
-
Stel een budget en meerdere waarschuwingdrempels in.
-
Kies een regio op basis van dienstbeschikbaarheid, data-eisen, latency en prijs.
-
Maak één afzonderlijke resource group voor het experiment.
-
Kies bij voorkeur een beheerde dienst met een gratis of kleine capaciteit.
-
Gebruik geen echte persoonsgegevens, productiesleutels of bedrijfsgeheimen.
-
Activeer minimale monitoring en test wat er bij een fout gebeurt.
-
Verwijder na afloop de volledige resource group en controleer Cost Management op achtergebleven kosten.
De officiële cursus en certificering Azure Fundamentals behandelt cloudbegrippen, kernproducten, beveiliging, governance en kosten. Voor een productieomgeving is een basiscursus alleen niet voldoende; laat architectuur en beveiliging beoordelen door iemand met praktijkervaring.
Veelgestelde vragen over Microsoft Azure
Is Azure hetzelfde als Microsoft 365?
Nee. Azure is een platform voor infrastructuur, data, applicaties en AI. Microsoft 365 is een pakket met kant-en-klare diensten en apps zoals Word, Excel, Outlook, Teams en OneDrive.
Is Azure hetzelfde als OneDrive?
Nee. OneDrive is een gebruiksklare opslag- en synchronisatiedienst voor eindgebruikers. Azure Storage is technische cloudopslag waarmee ontwikkelaars en organisaties toepassingen bouwen.
Werkt Azure alleen met Windows?
Nee. Azure ondersteunt onder meer Linux, Java, Python, JavaScript, .NET, PostgreSQL, containers en Kubernetes. De oude naam Windows Azure is al sinds 2014 vervangen.
Is Azure gratis?
Azure heeft een gratis proefaccount en gratis maandlimieten voor bepaalde diensten. Gebruik boven die limieten is na omzetting naar pay-as-you-go betaald. Ook kan een gratis product afhankelijk zijn van andere betaalde resources.
Heb je programmeerkennis nodig?
Niet voor iedere handeling. Veel resources zijn via de portal te configureren. Voor veilige, geautomatiseerde en schaalbare productieomgevingen is technische kennis van cloudarchitectuur, netwerken, identiteit en software meestal wel nodig.
Kan ik een website op Azure hosten?
Ja. Dat kan onder meer via App Service, Static Web Apps, Container Apps, Kubernetes of een virtuele machine. De beste optie hangt af van de software, schaal en gewenste hoeveelheid beheer.
Is Azure OpenAI hetzelfde als OpenAI of ChatGPT?
Nee. Azure OpenAI biedt bepaalde OpenAI-modellen binnen Microsofts cloudomgeving. Een ChatGPT-abonnement geeft geen Azure-tegoed en een Azure-account geeft niet automatisch toegang tot alle functies van ChatGPT.
Kan Azure onverwacht duur worden?
Ja. Resources, opslag, logs en dataverkeer kunnen kosten blijven veroorzaken zolang ze bestaan of worden gebruikt. Werk daarom met budgetten, waarschuwingen, technische limieten en periodieke controles.
Stopt een budgetwaarschuwing mijn Azure-diensten?
Niet standaard. Een waarschuwing informeert geselecteerde ontvangers. Geautomatiseerd ingrijpen is mogelijk, maar moet bewust worden ingericht en kan zelf gevolgen hebben voor beschikbaarheid en data.
Is data in een Europese Azure-regio automatisch AVG-proof?
Nee. De regio is slechts één onderdeel. Doel, grondslag, toegangsrechten, contracten, bewaartermijnen, doorgifte, beveiliging en gebruikte diensten blijven eveneens relevant.
Is Azure veiliger dan een eigen server?
Azure neemt fysieke beveiliging en een deel van het platformbeheer over en biedt geavanceerde beveiligingsfuncties. De uiteindelijke veiligheid hangt ook af van de configuratie, identiteiten, applicatiecode, processen en deskundigheid van de klant.
Wat gebeurt er als Azure uitvalt?
De gevolgen hangen af van de getroffen dienst en de architectuur. Een toepassing die over zones of regio’s is verdeeld, kan meer opvangen dan één losse server. Redundantie, back-ups en een getest herstelplan blijven nodig.
Kun je Azure opzeggen?
Ja, maar verwijder of exporteer eerst data en controleer abonnementen, reservations, support, Marketplace-producten en wettelijke bewaarplichten. Een subscription annuleren is niet hetzelfde als een complete exitstrategie voor bedrijfskritische systemen.
Conclusie
Microsoft Azure is veel meer dan online opslag of een verzameling virtuele servers. Het platform kan websites hosten, bedrijfsnetwerken verbinden, data verwerken, beveiligingssignalen analyseren en complete AI-apps en agents uitvoeren.
Die breedte is tegelijk de kracht en het risico. Azure kan snel capaciteit en geavanceerde diensten leveren, maar vraagt bewuste keuzes rond architectuur, rechten, privacy, betrouwbaarheid, kosten en afhankelijkheid.
Begin daarom niet met de vraag welke Azure-producten je kunt activeren. Begin met het zakelijke doel, de data, het risiconiveau en het maximale budget. Kies vervolgens de eenvoudigste combinatie van diensten die aantoonbaar aan die eisen voldoet.
Volg de
Azure-pagina voor het laatste nieuws over Microsofts cloudplatform, AI-infrastructuur, datacenters, prijzen, regelgeving en nieuwe diensten.