Was ist Azure Bastion?
Azure Bastion ist ein vollständig verwalteter PaaS-Dienst, der sicheren RDP- und SSH-Zugriff auf virtuelle Maschinen über TLS ermöglicht – wahlweise über das Azure Portal im Browser oder über den lokal installierten SSH-/RDP-Client. VMs benötigen dafür weder öffentliche IP-Adressen noch einen Agenten oder spezielle Client-Software.
Der Dienst wird direkt im virtuellen Netzwerk bereitgestellt und schützt VMs vor Port-Scanning und Brute-Force-Angriffen aus dem Internet.
Kernfunktionen
- Vier SKU-Stufen: Developer, Basic, Standard und Premium mit unterschiedlichem Funktionsumfang
- Browser-basierter RDP- und SSH-Zugang ohne Client-Installation (alle SKUs)
- Native-Client-Unterstützung für lokale RDP/SSH-Clients inkl. Microsoft-Entra-ID-Authentifizierung (Standard und Premium)
- TLS-verschlüsselte Verbindungen über Port 443
- Shareable Links für zeitlich begrenzten Zugriff ohne Azure-Portal-Anmeldung (Standard und Premium)
- Session Recording für Compliance-Anforderungen sowie private-only-Deployment ohne öffentliche IP (Premium)
Typische Anwendungsfälle
Zero-Trust-Netzwerk: Eliminierung öffentlicher IP-Adressen auf VMs. Administratoren greifen ausschließlich über das Azure Portal oder native Clients zu, ohne VPN oder Jump Hosts.
Compliance-Anforderungen: Zugriffe lassen sich über Microsoft Entra ID authentifizieren und protokollieren; mit der Premium-SKU können Sitzungen zusätzlich aufgezeichnet werden.
Temporärer Zugriff: Mit Shareable Links (Standard/Premium) können externe Dienstleister zeitlich begrenzten Zugang zu spezifischen VMs erhalten, ohne eigene Azure-Berechtigungen zu benötigen.
Entwicklungs- und Testumgebungen: Die kostenlose Developer-SKU nutzt gemeinsame Infrastruktur für einzelne VM-Verbindungen und eignet sich für Dev/Test-Szenarien.
Vorteile
- Keine Verwaltung von Jump Hosts oder VPN-Infrastruktur
- Reduzierte Angriffsfläche durch Wegfall öffentlicher IPs
- Zentrale Protokollierung aller Zugriffe
- Funktioniert über Standard-HTTPS ohne Firewall-Anpassungen
- Skalierbar von kostenloser Dev/Test-Nutzung bis zu Premium-Anforderungen mit Session Recording
Häufig gestellte Fragen
Was kostet Azure Bastion?
Azure Bastion wird stundenweise je nach gewählter SKU (Basic, Standard, Premium) abgerechnet, zusätzlich fallen Kosten für ausgehenden Datentransfer an; die Abrechnung beginnt mit der Bereitstellung, unabhängig von der tatsächlichen Nutzung. Die Developer-SKU ist kostenlos, unterstützt aber jeweils nur eine VM-Verbindung gleichzeitig und ist nur in ausgewählten Regionen verfügbar.
Was ist der Unterschied zwischen den SKUs?
Basic bietet die dedizierte Grundfunktionalität für produktive Umgebungen. Standard ergänzt Skalierung, Native-Client-Support, Shareable Links, IP-basierte Verbindungen, benutzerdefinierte Ports und Dateitransfer. Premium fügt Session Recording und private-only-Deployment ohne öffentliche IP hinzu. Developer ist eine kostenlose Variante auf gemeinsam genutzter Infrastruktur für Dev/Test.
Kann ich bestehende RDP/SSH-Clients verwenden?
Ja, mit Standard- oder Premium-SKU können Sie lokale RDP- und SSH-Clients verwenden, inklusive Authentifizierung über Microsoft Entra ID. Die Verbindung wird über den Bastion-Tunnel geroutet.
Funktioniert Azure Bastion mit gepeerten VNets?
Ja, über Virtual Network Peering kann eine einzelne Bastion-Bereitstellung mehrere virtuelle Netzwerke bedienen, sodass nicht in jedem VNet ein eigenes Bastion benötigt wird.
Integration mit innFactory
Als Microsoft Solutions Partner unterstützt innFactory Sie bei Azure Bastion: Netzwerkarchitektur, Zero-Trust-Implementierung und Zugriffskontrolle.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.
