Home Kurse Azure Governance
Praxis-Workshop

Azure Governance

Cloud-Workloads sicher, kostenkontrolliert und compliant betreiben

3 TageKursdauer (24 UE)
FortgeschrittenNiveau
DeutschSprache

Kursbeschreibung

Dieser Workshop ist aus jahrelanger Trainingspraxis entstanden – aus Fragen, die in offiziellen Microsoft-Kursen zu kurz kommen, und aus dem, was Teilnehmer aus der Praxis wirklich brauchen.

Wer Azure produktiv betreibt, braucht Governance – sonst eskalieren Kosten, Sicherheit und Compliance schneller, als gehandelt werden kann. Dieser Workshop vermittelt entlang der fünf Governance-Disziplinen des Microsoft Cloud Adoption Framework die Werkzeuge, mit denen Organisationen Tenant-, Subscription- und Ressourcen-Governance systematisch aufbauen: Management Groups, Azure Policy, Initiativen, RBAC, PIM, Defender for Cloud, Cost Management und Policy-as-Code (GitOps). Der Kurs legt großen Wert auf praxistaugliche Architektur-Entscheidungen und zeigt typische Fallstricke.

Zielgruppe & Voraussetzungen

Zielgruppe

Cloud-Architekten, Plattform-Teams, Cloud-Administratoren, Security- und Compliance-Verantwortliche, die Azure-Tenants strukturiert absichern und steuern müssen. Auch geeignet für FinOps- und CCoE-Profile.

Voraussetzungen

Solide Azure-Grundkenntnisse (z.B. AZ-900-Niveau oder gleichwertig). Vertrautheit mit Subscriptions, Resource Groups, RBAC-Grundlagen. Erfahrung mit Bicep oder Terraform hilfreich, aber nicht zwingend.

Kursagenda

ModulSchwerpunktKerninhalte (Auszug)
M1Governance-Grundlagen5 CAF-Disziplinen · Management Groups · Subscriptions · Resource Groups · Landing Zones · Defender for Cloud Überblick
M2Richtlinien & ComplianceAzure Policy · Effekte (Audit, Deny, Modify, DeployIfNotExists) · Initiativen · Built-in vs. Custom · DSGVO/ISO-Mappings
M3Zugriff & IdentitätZero-Trust-Modell · Entra ID Tenant-Design · RBAC-Vererbung · PIM Just-in-Time · Conditional Access · Identity Protection
M4Kostenmanagement & FinOpsReservierungen · Savings Plans · Spot · Cost Management Workspace · Budgets & Alerts · Azure Advisor · Tag-Strategie
M5Monitoring & AuditingAzure Monitor · Log Analytics · KQL-Grundlagen · Activity Log · Diagnostic Settings · Workbooks · Sentinel Überblick
M6IaC & Policy-as-CodeBicep-Grundlagen · Naming Conventions · Resource-Locks · GitHub Actions / Azure DevOps Pipelines · GitOps-Workflow

Lernziele

  • Eine Management-Group-Hierarchie nach Risiko- und Policy-Profilen entwerfen und begründen.
  • Custom Azure Policies und Initiativen schreiben, deployen und auditieren.
  • RBAC und PIM kombiniert mit Conditional Access für Least-Privilege-Zugriffe einsetzen.
  • Cloud-Kosten mit Cost Management, Reservierungen und Advisor systematisch reduzieren.
  • Governance-Drift mit KQL-Queries erkennen und Reports erstellen.
  • Policies versioniert in Git verwalten und über CI/CD ausrollen (Policy-as-Code / GitOps).

Format & Methodik

3 Tage à 8 Unterrichtseinheiten · Vortrag mit Live-Demos in einer realen Azure-Sandbox-Subscription · praxisnahe Übungen zu Policy, RBAC, PIM und Bicep · Teilnehmer erhalten einen PDF-Abzug der Folien sowie umfangreiche Infomaterialien zu Identität, Policy, FinOps und IaC.
Inhouse beim Kunden Online via MS Teams Live-Demos Sandbox-Umgebung