Zum Hauptinhalt springen
Cloud / Azure / Produkte / Azure Confidential Ledger - Manipulationssicherer Ledger

Azure Confidential Ledger - Manipulationssicherer Ledger

Azure Confidential Ledger speichert Daten manipulationssicher in einem Hardware-geschützten, append-only Ledger.

databases
Preismodell Abrechnung pro Ledger-Instanz und Nutzungsdauer, nicht pro Transaktion
Verfügbarkeit Verfügbar in mehreren Azure-Regionen, Verfügbarkeit je Region prüfen
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist Azure Confidential Ledger?

Azure Confidential Ledger ist ein kundenverwalteter, append-only Ledger, den Sie in der eigenen Subscription anlegen und dem Sie direkt Datensätze hinzufügen. Der Dienst ist ein Workload der übergeordneten Confidential Computing Ledger Plattform und kombiniert kryptografische Verfahren mit dem Confidential Consortium Framework (CCF), um Unveränderlichkeit, Manipulationssicherheit und append-only Verhalten sicherzustellen. Ein Ledger besteht aus mindestens drei identischen Instanzen, die jeweils in einer dedizierten, hardwaregeschützten Enklave laufen und ihre Integrität über ein konsensbasiertes Blockchain-Verfahren sicherstellen.

Kernfunktionen

  • REST-Schnittstelle mit SDKs für .NET, Java, Python und JavaScript
  • Kryptografisch verifizierbare Transaktionsquittungen auf Basis eines Merkle-Baums
  • Gruppierung von Daten über Collection-IDs für strukturierte Verwaltung und Abfragen
  • Ausführung ausschließlich in Hardware-basierten, attestierten Enklaven (Intel SGX)
  • Verschlüsselte (private) oder Klartext-Speicherung (öffentlicher Ledger-Typ), je nach Anwendungsfall
  • Verteilung über Availability Zones sowie automatische Replikation in eine sekundäre Storage-Region für Disaster Recovery

Typische Anwendungsfälle

Unternehmen nutzen Confidential Ledger, um Integritätsnachweise für kritische Metadaten zu erbringen, etwa als externen Ledger für Azure SQL Database (Ledger-Feature) oder zur Absicherung von Blob-Storage-Operationen. Weitere Einsatzgebiete sind die Protokollierung administrativer Änderungen, sicherheitsrelevanter Ereignisse (z.B. Microsoft-Defender-Alarme) sowie vertraulicher Transaktionsdaten, die selektiv mit Auditoren geteilt werden sollen.

Vorteile

  • Nachweislich unveränderliche, manipulationsevidente Aufzeichnungen für Audits und Compliance
  • Hardware-basierte Vertrauensbasis mit minimaler Trusted Computing Base
  • Managed Service ohne eigene Infrastruktur oder Blockchain-Betrieb
  • Integrierbar als zusätzliche Integritätsschicht für bestehende SQL- und Storage-Systeme

Integration mit innFactory

Als Microsoft Solutions Partner unterstützt innFactory Sie bei Azure Confidential Ledger: Use-Case-Analyse, Integration in Compliance- und Audit-Workflows sowie Architekturberatung für manipulationssichere Datenhaltung.

Häufig gestellte Fragen

Was ist Azure Confidential Ledger?

Azure Confidential Ledger ist ein kundenverwalteter, append-only Ledger-Dienst für manipulationssichere Aufzeichnungen. Er ist ein Workload der Confidential Computing Ledger Plattform und läuft vollständig in Hardware-geschützten Enklaven.

Was ist der Unterschied zu klassischer Blockchain?

Confidential Ledger nutzt das Confidential Consortium Framework und kombiniert kryptografische Verfahren mit einer konsensbasierten Blockchain über mindestens drei Instanzen, verzichtet aber auf Mining und ist auf Enterprise-Integration statt auf öffentliche Dezentralität ausgelegt.

Kann Microsoft die Daten im Confidential Ledger lesen?

Der Dienst läuft ausschließlich in Hardware-basierten, attestierten Enklaven mit minimaler Trusted Computing Base, sodass laut Microsoft niemand, auch Microsoft selbst nicht, über den Ledger steht. Der Zugriff erfolgt ausschließlich über authentifizierte Nutzer und Rollen, die im Ledger selbst verwaltet werden.

Für welche Anwendungsfälle eignet sich Confidential Ledger?

Der Service eignet sich für Anwendungsfälle, die nachweislich unveränderliche Aufzeichnungen benötigen, etwa Audit-Trails, Integritätsnachweise für SQL- oder Blob-Daten, Protokollierung von Berechtigungsänderungen oder sicherheitsrelevanten Ereignissen.

Was kostet Azure Confidential Ledger?

Die Abrechnung erfolgt pro Ledger-Instanz und Nutzungsdauer, nicht pro Transaktion. Konkrete Tarife veröffentlicht Microsoft auf der offiziellen Preisseite; sie können sich ändern.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.

Schnellzugriff

Microsoft Solutions Partner

innFactory ist Microsoft Solutions Partner. Wir bieten Beratung, Implementierung und Managed Services für Azure.

Microsoft Solutions Partner Microsoft Data & AI

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

AlloyDB für PostgreSQL: Google Cloud Datenbank

AlloyDB: verwaltete, PostgreSQL-kompatible Datenbank für Enterprise-Workloads mit Columnar Engine und ScaNN Vector …

Preismodell Ressourcenbasiert (vCPU, RAM, Speicher) …
SLA 99,99% inklusive Wartungsfenster
Vergleichen →
Google Cloud

AlloyDB Omni - Self-Managed PostgreSQL

AlloyDB Omni: herunterladbare, selbstverwaltete AlloyDB-Edition für PostgreSQL. Läuft on-premises, am Edge und in jeder …

Preismodell Abonnement pro vCPU (kostenpflichtige …
SLA N/A (selbstverwaltet, abhängig von eigener Infrastruktur)
Vergleichen →
AWS

Amazon Aurora - Relationale Cloud-Datenbank

Amazon Aurora ist eine MySQL- und PostgreSQL-kompatible relationale Datenbank mit hoher Performance und Verfügbarkeit.

Preismodell Pay-per-Use: Bezahlung für …
SLA 99,99% Verfügbarkeit bei Multi-AZ-Clustern gemäß Amazon Aurora SLA
Vergleichen →
AWS

Amazon Aurora DSQL: Serverlose verteilte SQL-DB

Amazon Aurora DSQL: serverlose, verteilte SQL-Datenbank mit aktiv-aktivem Multi-Region-Betrieb, …

Preismodell Pay-per-use (DPUs + Storage)
SLA 99,99% Single-Region, 99,999% Multi-Region
Vergleichen →
AWS

Amazon DocumentDB - MongoDB-kompatible Datenbank

Amazon DocumentDB ist eine verwaltete Dokumentendatenbank mit MongoDB-Kompatibilität. Skalierbar, sicher und …

Preismodell Bezahlung für Instanzstunden und …
SLA 99,99% bei Multi-AZ-Clustern, 99,9% bei Single-AZ-Clustern
Vergleichen →
AWS

Amazon DynamoDB - NoSQL Datenbank

Amazon DynamoDB ist eine serverlose NoSQL-Datenbank mit Single-Digit Millisekunden Performance. DSGVO-konform in …

Preismodell Bezahlung pro Anfrage (On-Demand) oder …
SLA 99,99% Standard-SLA, 99,999% bei korrekt konfigurierten Global Tables
Vergleichen →

31 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Azure Confidential Ledger - Manipulationssicherer Ledger zu starten?

Unsere zertifizierten Azure Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren