Zum Hauptinhalt springen
Cloud / Azure / Produkte / Azure Bastion - Secure VM Access

Azure Bastion - Secure VM Access

Azure Bastion ermöglicht sicheren RDP- und SSH-Zugriff auf VMs über den Browser ohne öffentliche IP-Adressen.

networking
Preismodell Stundenbasiert je SKU zzgl. ausgehendem Datentransfer; Developer-SKU kostenlos
Verfügbarkeit In vielen Azure-Regionen verfügbar, Verfügbarkeit je SKU und Region prüfen
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist Azure Bastion?

Azure Bastion ist ein vollständig verwalteter PaaS-Dienst, der sicheren RDP- und SSH-Zugriff auf virtuelle Maschinen über TLS ermöglicht – wahlweise über das Azure Portal im Browser oder über den lokal installierten SSH-/RDP-Client. VMs benötigen dafür weder öffentliche IP-Adressen noch einen Agenten oder spezielle Client-Software.

Der Dienst wird direkt im virtuellen Netzwerk bereitgestellt und schützt VMs vor Port-Scanning und Brute-Force-Angriffen aus dem Internet.

Kernfunktionen

  • Vier SKU-Stufen: Developer, Basic, Standard und Premium mit unterschiedlichem Funktionsumfang
  • Browser-basierter RDP- und SSH-Zugang ohne Client-Installation (alle SKUs)
  • Native-Client-Unterstützung für lokale RDP/SSH-Clients inkl. Microsoft-Entra-ID-Authentifizierung (Standard und Premium)
  • TLS-verschlüsselte Verbindungen über Port 443
  • Shareable Links für zeitlich begrenzten Zugriff ohne Azure-Portal-Anmeldung (Standard und Premium)
  • Session Recording für Compliance-Anforderungen sowie private-only-Deployment ohne öffentliche IP (Premium)

Typische Anwendungsfälle

Zero-Trust-Netzwerk: Eliminierung öffentlicher IP-Adressen auf VMs. Administratoren greifen ausschließlich über das Azure Portal oder native Clients zu, ohne VPN oder Jump Hosts.

Compliance-Anforderungen: Zugriffe lassen sich über Microsoft Entra ID authentifizieren und protokollieren; mit der Premium-SKU können Sitzungen zusätzlich aufgezeichnet werden.

Temporärer Zugriff: Mit Shareable Links (Standard/Premium) können externe Dienstleister zeitlich begrenzten Zugang zu spezifischen VMs erhalten, ohne eigene Azure-Berechtigungen zu benötigen.

Entwicklungs- und Testumgebungen: Die kostenlose Developer-SKU nutzt gemeinsame Infrastruktur für einzelne VM-Verbindungen und eignet sich für Dev/Test-Szenarien.

Vorteile

  • Keine Verwaltung von Jump Hosts oder VPN-Infrastruktur
  • Reduzierte Angriffsfläche durch Wegfall öffentlicher IPs
  • Zentrale Protokollierung aller Zugriffe
  • Funktioniert über Standard-HTTPS ohne Firewall-Anpassungen
  • Skalierbar von kostenloser Dev/Test-Nutzung bis zu Premium-Anforderungen mit Session Recording

Häufig gestellte Fragen

Was kostet Azure Bastion?

Azure Bastion wird stundenweise je nach gewählter SKU (Basic, Standard, Premium) abgerechnet, zusätzlich fallen Kosten für ausgehenden Datentransfer an; die Abrechnung beginnt mit der Bereitstellung, unabhängig von der tatsächlichen Nutzung. Die Developer-SKU ist kostenlos, unterstützt aber jeweils nur eine VM-Verbindung gleichzeitig und ist nur in ausgewählten Regionen verfügbar.

Was ist der Unterschied zwischen den SKUs?

Basic bietet die dedizierte Grundfunktionalität für produktive Umgebungen. Standard ergänzt Skalierung, Native-Client-Support, Shareable Links, IP-basierte Verbindungen, benutzerdefinierte Ports und Dateitransfer. Premium fügt Session Recording und private-only-Deployment ohne öffentliche IP hinzu. Developer ist eine kostenlose Variante auf gemeinsam genutzter Infrastruktur für Dev/Test.

Kann ich bestehende RDP/SSH-Clients verwenden?

Ja, mit Standard- oder Premium-SKU können Sie lokale RDP- und SSH-Clients verwenden, inklusive Authentifizierung über Microsoft Entra ID. Die Verbindung wird über den Bastion-Tunnel geroutet.

Funktioniert Azure Bastion mit gepeerten VNets?

Ja, über Virtual Network Peering kann eine einzelne Bastion-Bereitstellung mehrere virtuelle Netzwerke bedienen, sodass nicht in jedem VNet ein eigenes Bastion benötigt wird.

Integration mit innFactory

Als Microsoft Solutions Partner unterstützt innFactory Sie bei Azure Bastion: Netzwerkarchitektur, Zero-Trust-Implementierung und Zugriffskontrolle.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.

Schnellzugriff

Microsoft Solutions Partner

innFactory ist Microsoft Solutions Partner. Wir bieten Beratung, Implementierung und Managed Services für Azure.

Microsoft Solutions Partner Microsoft Data & AI

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

AWS

Amazon API Gateway - Verwaltete API-Plattform

Amazon API Gateway ist ein vollständig verwalteter Service zum Erstellen, Veröffentlichen und Verwalten von REST-, HTTP- …

Preismodell Bezahlung pro Anfrage (gestaffelt nach …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon CloudFront: Content Delivery Network

Amazon CloudFront ist das globale CDN von AWS mit 750+ Points of Presence für schnelle Content-Auslieferung.

Preismodell Pay-as-you-go (Datenübertragung und …
SLA 99,9% Monthly Uptime Percentage gemäß offiziellem SLA
Vergleichen →
AWS

Amazon Route 53 - DNS und Domain-Registrierung

Amazon Route 53 ist AWS' skalierbarer DNS-Service für Domain-Registrierung, Routing und Health Checks.

Preismodell Bezahlung pro gehosteter Zone und pro …
SLA SLA gemäß Anbieter: gestaffelte Service Credits ab Unterschreitung von 99,99% monatlicher Verfügbarkeit (siehe offizielle SLA-Seite)
Vergleichen →
AWS

Amazon Route 53 Global Resolver - Hybride DNS-Auflösung

Amazon Route 53 Global Resolver: internet-erreichbarer Anycast-DNS-Resolver für sichere DNS-Auflösung in Filialen, …

Preismodell Stündliche Region-Gebühr + pro Query
SLA N/A
Vergleichen →
AWS

Amazon VPC - AWS Networking & Content Delivery Service

Amazon VPC ist ein AWS-Service für Network isolation und Multi-tier web applications. DSGVO-konform in EU-Regionen …

Preismodell Keine Kosten für die VPC selbst, Zahlung …
SLA N/A (kostenloser Basisdienst, Komponenten wie NAT Gateway haben eigene SLAs)
Vergleichen →
AWS

Amazon VPC Lattice - Application Networking

Amazon VPC Lattice vereinfacht die Service-zu-Service-Kommunikation. Konsistentes Application Networking über VPCs und …

Preismodell Pay-per-use: pro Stunde je Service plus …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

42 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Azure Bastion - Secure VM Access zu starten?

Unsere zertifizierten Azure Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren