Zum Hauptinhalt springen
Cloud / Azure / Produkte / Azure Bastion - Secure VM Access

Azure Bastion - Secure VM Access

Azure Bastion ermöglicht sicheren RDP- und SSH-Zugriff auf VMs über den Browser ohne öffentliche IP-Adressen.

networking
Preismodell Pay-as-you-go
Verfügbarkeit Global
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit 99,95% SLA

Was ist Azure Bastion?

Azure Bastion ist ein vollständig verwalteter PaaS-Dienst, der sicheren RDP- und SSH-Zugriff auf virtuelle Maschinen direkt über das Azure Portal ermöglicht. VMs benötigen keine öffentlichen IP-Adressen mehr, da die Verbindung über TLS im Browser erfolgt.

Der Dienst wird im virtuellen Netzwerk bereitgestellt und schützt VMs vor Brute-Force-Angriffen und Port-Scanning.

Kernfunktionen

  • Browser-basierter RDP- und SSH-Zugang ohne Client-Installation
  • Keine öffentlichen IP-Adressen auf VMs erforderlich
  • TLS-verschlüsselte Verbindungen (Port 443)
  • Integration mit Azure Active Directory für Authentifizierung
  • Native Client-Unterstützung für lokale RDP/SSH-Clients
  • Shareable Links für zeitlich begrenzten Zugriff

Typische Anwendungsfälle

Zero Trust Netzwerk: Eliminierung von öffentlichen IP-Adressen auf VMs. Administratoren greifen ausschließlich über das Azure Portal zu, ohne VPN oder Jump Hosts.

Compliance-Anforderungen: Alle Zugriffe werden über Azure AD authentifiziert und protokolliert. Auditoren erhalten vollständige Nachvollziehbarkeit aller Remote-Sessions.

Temporärer Zugriff: Mit Shareable Links können externe Dienstleister zeitlich begrenzten Zugang zu spezifischen VMs erhalten, ohne Azure-Berechtigungen zu benötigen.

Vorteile

  • Keine Verwaltung von Jump Hosts oder VPN-Infrastruktur
  • Reduzierte Angriffsfläche durch Wegfall öffentlicher IPs
  • Zentrale Protokollierung aller Zugriffe
  • Funktioniert über Standard-HTTPS ohne Firewall-Anpassungen

Häufig gestellte Fragen

Was kostet Azure Bastion?

Azure Bastion wird stundenweise abgerechnet. Der Basic-Tier kostet ca. 0,17 EUR/Stunde, der Standard-Tier ca. 0,30 EUR/Stunde. Zusätzlich fallen Kosten für ausgehende Datentransfers an.

Was ist der Unterschied zwischen Basic und Standard Tier?

Der Standard-Tier bietet zusätzliche Funktionen wie Native Client Support, Shareable Links, Skalierung auf mehrere Instanzen und Unterstützung für Kerberos-Authentifizierung.

Kann ich bestehende RDP/SSH-Clients verwenden?

Ja, mit dem Standard-Tier können Sie lokale RDP- und SSH-Clients über Azure CLI verwenden. Die Verbindung wird über den Bastion-Tunnel geroutet.

Funktioniert Azure Bastion mit Peered VNets?

Ja, Azure Bastion kann VMs in gepeerten virtuellen Netzwerken erreichen. Die Peering-Verbindung muss bidirektional konfiguriert sein.

Integration mit innFactory

Als Microsoft Solutions Partner unterstützt innFactory Sie bei Azure Bastion: Netzwerkarchitektur, Zero Trust Implementierung und Zugriffskontrolle.

Schnellzugriff

Microsoft Solutions Partner

innFactory ist Microsoft Solutions Partner. Wir bieten Beratung, Implementierung und Managed Services für Azure.

Microsoft Solutions Partner Microsoft Data & AI

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

AWS

Amazon Route 53 Global Resolver - Hybride DNS-Auflösung

Amazon Route 53 Global Resolver: internet-erreichbarer Anycast-DNS-Resolver für sichere DNS-Auflösung in Filialen, …

Preismodell Stündliche Region-Gebühr + pro Query
SLA N/A
Vergleichen →
Google Cloud

Cloud WAN - Globales Enterprise-Backbone

Cloud WAN ist Googles verwaltetes globales WAN-Backbone: Standorte, Rechenzentren, Clouds und Nutzer mit 99,99% SLA …

Preismodell Nutzungsbasiert mit Festpreis-Optionen
SLA 99,99%
Vergleichen →
STACKIT

STACKIT DNS Resolver - Rekursive DNS-Auflösung

STACKIT DNS Resolver: souveräne, rekursive DNS-Auflösung für Workloads in der STACKIT Cloud mit DNSSEC-Validierung und …

Preismodell Kostenfrei, ohne Bestellprozess
SLA N/A (Beta)
Vergleichen →
STACKIT

STACKIT VPN - Managed IPsec Site-to-Site

STACKIT VPN: Managed IPsec-Gateway für verschlüsselte Site-to-Site-Tunnel zwischen On-Premise und STACKIT Cloud mit …

Preismodell Plan-/SKU-basiert pro VPN-Gateway nach …
SLA N/A (Beta)
Vergleichen →
Google Cloud

Google Cloud Cross-Cloud Network - Multi-Cloud-Netzwerklösung

Google Cloud Cross-Cloud Network ermöglicht sichere, konsistente Netzwerkverbindungen zwischen Google Cloud und anderen …

Preismodell Pay-per-use (Durchsatz + Verbindungen)
SLA 99,9%
Vergleichen →
STACKIT

STACKIT Application Load Balancer

STACKIT Application Load Balancer verteilt eingehenden HTTP/HTTPS-Datenverkehr anhand von URL-Pfaden, Headern und …

Preismodell Pay-per-use (Durchsatz + Regeln)
SLA 99,9% Verfügbarkeit
Vergleichen →

42 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Azure Bastion - Secure VM Access zu starten?

Unsere zertifizierten Azure Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren