Zum Hauptinhalt springen
Cloud / Azure / Produkte / Azure Bastion - Secure VM Access

Azure Bastion - Secure VM Access

Azure Bastion ermöglicht sicheren RDP- und SSH-Zugriff auf VMs über den Browser ohne öffentliche IP-Adressen.

networking
Preismodell Stundenbasiert je SKU zzgl. ausgehendem Datentransfer; Developer-SKU kostenlos
Verfügbarkeit In vielen Azure-Regionen verfügbar, Verfügbarkeit je SKU und Region prüfen
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist Azure Bastion?

Azure Bastion ist ein vollständig verwalteter PaaS-Dienst, der sicheren RDP- und SSH-Zugriff auf virtuelle Maschinen über TLS ermöglicht – wahlweise über das Azure Portal im Browser oder über den lokal installierten SSH-/RDP-Client. VMs benötigen dafür weder öffentliche IP-Adressen noch einen Agenten oder spezielle Client-Software.

Der Dienst wird direkt im virtuellen Netzwerk bereitgestellt und schützt VMs vor Port-Scanning und Brute-Force-Angriffen aus dem Internet.

Kernfunktionen

  • Vier SKU-Stufen: Developer, Basic, Standard und Premium mit unterschiedlichem Funktionsumfang
  • Browser-basierter RDP- und SSH-Zugang ohne Client-Installation (alle SKUs)
  • Native-Client-Unterstützung für lokale RDP/SSH-Clients inkl. Microsoft-Entra-ID-Authentifizierung (Standard und Premium)
  • TLS-verschlüsselte Verbindungen über Port 443
  • Shareable Links für zeitlich begrenzten Zugriff ohne Azure-Portal-Anmeldung (Standard und Premium)
  • Session Recording für Compliance-Anforderungen sowie private-only-Deployment ohne öffentliche IP (Premium)

Typische Anwendungsfälle

Zero-Trust-Netzwerk: Eliminierung öffentlicher IP-Adressen auf VMs. Administratoren greifen ausschließlich über das Azure Portal oder native Clients zu, ohne VPN oder Jump Hosts.

Compliance-Anforderungen: Zugriffe lassen sich über Microsoft Entra ID authentifizieren und protokollieren; mit der Premium-SKU können Sitzungen zusätzlich aufgezeichnet werden.

Temporärer Zugriff: Mit Shareable Links (Standard/Premium) können externe Dienstleister zeitlich begrenzten Zugang zu spezifischen VMs erhalten, ohne eigene Azure-Berechtigungen zu benötigen.

Entwicklungs- und Testumgebungen: Die kostenlose Developer-SKU nutzt gemeinsame Infrastruktur für einzelne VM-Verbindungen und eignet sich für Dev/Test-Szenarien.

Vorteile

  • Keine Verwaltung von Jump Hosts oder VPN-Infrastruktur
  • Reduzierte Angriffsfläche durch Wegfall öffentlicher IPs
  • Zentrale Protokollierung aller Zugriffe
  • Funktioniert über Standard-HTTPS ohne Firewall-Anpassungen
  • Skalierbar von kostenloser Dev/Test-Nutzung bis zu Premium-Anforderungen mit Session Recording

Häufig gestellte Fragen

Was kostet Azure Bastion?

Azure Bastion wird stundenweise je nach gewählter SKU (Basic, Standard, Premium) abgerechnet, zusätzlich fallen Kosten für ausgehenden Datentransfer an; die Abrechnung beginnt mit der Bereitstellung, unabhängig von der tatsächlichen Nutzung. Die Developer-SKU ist kostenlos, unterstützt aber jeweils nur eine VM-Verbindung gleichzeitig und ist nur in ausgewählten Regionen verfügbar.

Was ist der Unterschied zwischen den SKUs?

Basic bietet die dedizierte Grundfunktionalität für produktive Umgebungen. Standard ergänzt Skalierung, Native-Client-Support, Shareable Links, IP-basierte Verbindungen, benutzerdefinierte Ports und Dateitransfer. Premium fügt Session Recording und private-only-Deployment ohne öffentliche IP hinzu. Developer ist eine kostenlose Variante auf gemeinsam genutzter Infrastruktur für Dev/Test.

Kann ich bestehende RDP/SSH-Clients verwenden?

Ja, mit Standard- oder Premium-SKU können Sie lokale RDP- und SSH-Clients verwenden, inklusive Authentifizierung über Microsoft Entra ID. Die Verbindung wird über den Bastion-Tunnel geroutet.

Funktioniert Azure Bastion mit gepeerten VNets?

Ja, über Virtual Network Peering kann eine einzelne Bastion-Bereitstellung mehrere virtuelle Netzwerke bedienen, sodass nicht in jedem VNet ein eigenes Bastion benötigt wird.

Integration mit innFactory

Als Microsoft Solutions Partner unterstützt innFactory Sie bei Azure Bastion: Netzwerkarchitektur, Zero-Trust-Implementierung und Zugriffskontrolle.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.

Schnellzugriff

Microsoft Solutions Partner

innFactory ist Microsoft Solutions Partner. Wir bieten Beratung, Implementierung und Managed Services für Azure.

Microsoft Solutions Partner Microsoft Data & AI

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

Certificate Manager - TLS-Zertifikate zentral verwalten

Certificate Manager beschafft, verwaltet und stellt TLS-Zertifikate für Cloud Load Balancing, Secure Web Proxy und Media …

Preismodell Preise gemäß offizieller …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Cloud Domains - Domainregistrierung in Google Cloud

Cloud Domains ermöglicht die Registrierung und Verwaltung von Domains direkt in Google Cloud, mit Abrechnung über Cloud …

Preismodell Preise je Top-Level-Domain gemäß …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Data Transfer Essentials - Datentransfer zwischen Cloud-Anbietern

Data Transfer Essentials ermöglicht kostenoptimierten Datentransfer zwischen Diensten einer Anwendung, die über mehrere …

Preismodell Wird derzeit ohne Gebühr angeboten, …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Secure Access Connect - SSE-Dienste an NCC Gateway anbinden

Secure Access Connect verbindet Security-Service-Edge-Produkte mit dem NCC Gateway für Sicherheitsverarbeitung und …

Preismodell Abrechnung nach dem Preismodell des NCC …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Service Extensions - Eigener Code im Netzwerk-Datenpfad

Service Extensions fügt eigenen Code in den Datenpfad von Cloud Load Balancing, Media CDN und Secure Web Proxy ein - als …

Preismodell Abrechnung nach Invocations: Plugins auf …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
Google Cloud

Telecom Network Automation - Cloud-native Automatisierung für Telekommunikationsnetze

Telecom Network Automation ist Googles verwaltete Cloud-Implementierung des Open-Source-Projekts Nephio für die …

Preismodell Pay-as-you-go je automatisiertem vCPU …
SLA SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →

53 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Azure Bastion - Secure VM Access zu starten?

Unsere zertifizierten Azure Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren