Was ist Azure Policy?
Azure Policy ist ein Governance-Dienst, der Unternehmensstandards durchsetzt und die Compliance von Azure-Ressourcen im großen Maßstab bewertet. Policy-Definitionen im JSON-Format legen Regeln fest, die bei der Erstellung, Aktualisierung oder regelmäßigen Neubewertung von Ressourcen ausgewertet werden – Verstöße können dabei blockiert, protokolliert oder automatisch korrigiert werden.
Richtlinien lassen sich zentral auf Management-Gruppen, Subscriptions, Resource Groups oder einzelne Ressourcen anwenden; über Azure Arc kann Policy-basierte Governance auch auf andere Cloud-Anbieter und lokale Rechenzentren ausgeweitet werden.
Kernfunktionen
- Policy-Definitionen in JSON für beliebige Ressourceneigenschaften, inkl. Parametern für Wiederverwendbarkeit
- Initiatives (PolicySets) zur Gruppierung mehrerer Policies unter einem gemeinsamen Ziel
- Compliance-Dashboard mit aggregierter und ressourcengenauer Auswertung
- Remediation Tasks zur automatischen Korrektur bestehender nicht-konformer Ressourcen über Managed Identities
- Policy Exemptions für begründete, zeitlich befristete Ausnahmen
- Zahlreiche Built-in-Policy-Definitionen für gängige Governance-Szenarien als Ausgangspunkt für eigene Regeln
Typische Anwendungsfälle
Tagging Enforcement: Sicherstellen, dass alle Ressourcen mit den erforderlichen Tags (z. B. CostCenter, Owner, Environment) erstellt werden.
Location Restrictions: Beschränkung der Ressourcenbereitstellung auf genehmigte Regionen für Datenresidenz-Compliance.
Security Baseline: Erzwingung von Sicherheitseinstellungen wie erlaubten VM- oder Storage-SKUs, Verschlüsselung oder Pflicht-Tags über alle Ressourcen hinweg, häufig in Kombination mit Initiatives für Microsoft Defender for Cloud.
Vorteile
- Kostenloser Dienst für alle Azure-Kunden
- Proaktive Verhinderung von Policy-Verstößen durch Deny- oder Modify-Effekte
- Automatische Korrektur bestehender nicht-konformer Ressourcen über Remediation
- Audit-Trail für Compliance-Nachweise, ergänzend zu Azure RBAC
Häufig gestellte Fragen
Was kostet Azure Policy?
Azure Policy ist für alle Azure-Kunden kostenlos nutzbar. Es gibt keine Zusatzkosten für Policy-Evaluierungen oder Remediation Tasks.
Was ist der Unterschied zwischen Deny und Audit?
Deny blockiert das Erstellen oder Ändern einer nicht-konformen Ressource. Audit bzw. AuditIfNotExists erlaubt die Aktion, erstellt aber einen Compliance-Eintrag für Reporting-Zwecke – empfohlen als erster Schritt, bevor eine Policy scharf geschaltet wird.
Kann ich eigene Policies erstellen?
Ja, Custom Policies werden in JSON definiert und können nahezu jede Eigenschaft einer Azure-Ressource prüfen. Microsoft stellt zusätzlich zahlreiche Built-in Policies als Vorlagen für gängige Governance- und Compliance-Szenarien bereit.
Wie funktionieren Remediation Tasks?
Remediation Tasks nutzen Managed Identities, um bestehende nicht-konforme Ressourcen automatisch anzupassen, etwa bei Policies mit den Effekten “deployIfNotExists” oder “modify”. Welche Eigenschaften korrigiert werden, wird in der Policy-Definition festgelegt.
Integration mit innFactory
Als Microsoft Solutions Partner unterstützt innFactory Sie bei Azure Policy: Governance-Strategie, Policy-Entwicklung, Compliance-Reporting und Remediation.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.
