Defense in Depth
Azure verfolgt das Konzept der “Tief greifenden Sicherheit”, bei dem Schutzmechanismen auf mehreren Ebenen eingesetzt werden:- Physisch – Rechenzentren, Zugangskontrollen
- Administrativ – Identitäten, Rollen, MFA
- Netzwerk – Firewalls, NSGs, VPNs
- Geräte – Endpoint-Schutz, Patchmanagement
- Applikation – Secure Coding, Validierung
- Daten – Verschlüsselung, Zugriffsbeschränkungen
Shared Responsibility Model
In der Cloud teilen sich Microsoft und der Kunde die Verantwortung für Sicherheit:| Bereich | Verantwortlich |
|---|---|
| Physische Infrastruktur | Microsoft |
| Netzwerksicherheit | Microsoft |
| Plattformdienste (z. B. DBaaS) | Microsoft |
| Zugriff, Rollen, Daten | Kunde |
| App-Sicherheit & Konfiguration | Kunde |
Sicherheitsverwaltung auf den vier Azure-Ebenen
Management/Tenant
Management/Tenant
- Benutzerverwaltung über Azure Active Directory
- Rollenzuweisungen nach dem Prinzip der geringsten Rechte
- Globale Richtlinien (z. B. MFA verpflichtend)
Subscriptions
Subscriptions
- Gilt als Verwaltungseinheit mit Budgetgrenzen
- Rollen und Berechtigungen werden vererbt
- Wichtig: Kostenkontrolle und Budgetüberwachung
Ressourcengruppen
Ressourcengruppen
- Logische Gruppierung von Ressourcen
- Berechtigungen pro Gruppe möglich
- Einsatz: Trennung z. B. nach Umgebung (Dev/Test/Prod)
Ressourcen
Ressourcen
- Feingranulare Rechte
- Separater Zugriff auf z. B. eine VM oder Datenbank
- Für kritische Ressourcen empfohlen
Replikationsstrategien
Locally Redundant Storage
Locally Redundant Storage
- 3 Kopien in einer Region
- Schutz gegen Hardwarefehler
- Basis-Level
Zone Redundant Storage
Zone Redundant Storage
- 3 Kopien in verschiedenen Verfügbarkeitszonen einer Region
- Schutz gegen Zonenausfälle
Geo Redundant Storage
Geo Redundant Storage
- 6 Kopien: 3 in Primärregion, 3 in Sekundärregion (>300 Meilen entfernt)
- Asynchrone Replikation
- Schutz vor regionalen Katastrophen
Read-Access GRS
Read-Access GRS
- Wie GRS, aber mit Lesezugriff auf Sekundärregion
Geographically Zone Redundant Storage
Geographically Zone Redundant Storage
- Kombination aus Zonen- und Geo-Redundanz
- Maximale Ausfallsicherheit: Zone + Region
- Synchroner Write in der Hauptregion + asynchrone Kopie in andere Region
Read-Access GZRS
Read-Access GZRS
- Wie GZRS, aber mit Lesezugriff auf Sekundärregion