Skip to main content
Netzwerke sind ein zentraler Bestandteil jeder Cloud-Infrastruktur. Microsoft Azure stellt verschiedene Komponenten zur Verfügung, um Netzwerke zu planen, zu strukturieren und vor Angriffen zu schützen.

Schichten der Netzwerksicherheit

Azure verfolgt einen mehrstufigen Sicherheitsansatz, um Angriffe auf unterschiedlichen Ebenen zu blockieren:
EbeneMassnahmen
PerimeterDDoS Protection, Azure Firewall
NetzwerkNetwork Security Groups
AnwendungWeb Application Firewall, Zero Trust
DatenVerschlüsselung, Zugriffskontrollen

Zugriffsmöglichkeiten

Azure bietet verschiedene Wege, um z. B. auf VMs zuzugreifen:
Über SSH, RDP oder öffentliche IP-Adresse
Sicherer Browser-Zugriff ohne geöffnete Ports
VPNs, Remote Tools, oder Plattformintegrationen
Azure Bastion ist dabei besonders sicher, da keine Ports nach aussen geöffnet werden müssen – der Zugriff erfolgt über das Azure-Portal via HTTPS.

Globale Infrastruktur

Geografisches Gebiet mit einem oder mehreren Rechenzentren
Diese Konzepte bilden die Grundlage für hochverfügbare Cloud-Anwendungen.

Netzwerkkomponenten

  • Privates Netzwerk in Azure mit eigenen IP-Bereichen
  • Kann in Subnets unterteilt werden
  • Ermöglicht sichere Kommunikation zwischen Diensten
  • Verteilt eingehende Anfragen auf mehrere Ressourcen
  • Unterstützt Health-Probes
  • Varianten:
    • Public Load Balancer
    • Internal Load Balancer
  • DNS-basierter Lastverteiler
  • Bietet Multi-Region Routing
  • Routing-Strategien:
    • Performance
    • Priority (Failover)
    • Geographic
  • Baut eine sichere Verbindung zwischen Azure und lokalen Netzwerken auf
  • Unterstützt:
    • Policy-based VPN (statisch)
    • Route-based VPN (flexibel)

Netzwerksicherheit

  • Regelt den Zugriff auf Subnets oder Netzwerkinterfaces
  • Regeln bestehen aus:
    • Richtung (Inbound / Outbound)
    • Quelle / Ziel / Port / Protokoll
  • Azure hat bereits Grundregeln vordefiniert
Die erste zutreffende Regel wird angewendet