Zum Hauptinhalt springen
Cloud / Azure / Produkte / Azure NAT Gateway - Verwalteter Outbound-Dienst

Azure NAT Gateway - Verwalteter Outbound-Dienst

Azure NAT Gateway bietet verwaltete ausgehende Internetverbindungen für virtuelle Netzwerke mit statischen IPs und hoher Verfügbarkeit.

networking
Preismodell Stündliche Grundgebühr pro NAT Gateway plus Kosten pro verarbeitetem GB
Verfügbarkeit Verfügbar in den meisten Azure-Regionen (Standard und StandardV2)
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Azure NAT Gateway auf Microsoft Azure

Was ist Azure NAT Gateway?

Azure NAT Gateway ist ein vollständig verwalteter Network-Address-Translation-Dienst (NAT), der Ressourcen in einem Subnetz sichere ausgehende Internetverbindungen ermöglicht, ohne dass diese über eine öffentliche IP-Adresse erreichbar sind. Eingehende Verbindungen aus dem Internet werden grundsätzlich blockiert; nur Antwortpakete auf zuvor initiierte ausgehende Verbindungen werden durchgelassen.

Der Dienst wird in zwei SKUs angeboten: Standard (zonal, auf eine Availability Zone begrenzt, bis zu 50 Gbit/s Durchsatz) und StandardV2 (zonenredundant über mehrere Availability Zones, bis zu 100 Gbit/s Durchsatz, zusätzlich mit IPv6-Unterstützung und Flow-Log-Funktion). Für hochverfügbare Architekturen empfiehlt Microsoft StandardV2.

Besonders für Unternehmen mit DSGVO-Anforderungen ist Azure NAT Gateway in europäischen Azure-Regionen verfügbar und erfüllt die dort geltenden Compliance-Standards.

Kernfunktionen

  • Zwei SKUs: Standard (zonal) und StandardV2 (zonenredundant, höherer Durchsatz, IPv6-Unterstützung)
  • Dynamische SNAT-Port-Zuweisung: Jede zugeordnete öffentliche IP-Adresse stellt 64.512 SNAT-Ports bereit; ein NAT Gateway skaliert auf über 1 Million SNAT-Ports
  • Bis zu 16 öffentliche IP-Adressen (StandardV2 zusätzlich bis zu 16 IPv6-Adressen) pro NAT Gateway, alternativ IP-Präfixe
  • Keine Routingkonfiguration nötig: Nach Zuordnung zu einem Subnetz übernimmt das Gateway automatisch die Default Route ins Internet
  • Hohe Skalierbarkeit: Bis zu 2 Millionen gleichzeitige Verbindungen pro Gateway
  • Vorrang vor anderen Outbound-Methoden: NAT Gateway hat Priorität gegenüber Load Balancer Outbound Rules, instanzbasierten Public IPs und Azure Firewall

Typische Anwendungsfälle

Private VMs mit Internetzugriff: Virtuelle Maschinen ohne öffentliche IP-Adressen können sicher auf das Internet zugreifen, während eingehende Verbindungen blockiert bleiben.

Statische Outbound-IPs für Whitelisting: Externe APIs oder Partner-Systeme, die IP-Whitelisting erfordern, können über feste NAT-Gateway-IPs erreicht werden.

Microservices-Architekturen: Container und App-Service-Instanzen in privaten Subnetzen erhalten über VNet-Integration zuverlässigen Internetzugriff für externe Abhängigkeiten.

Batch-Workloads: Große Datenverarbeitungs-Jobs können parallel auf externe Dienste zugreifen, ohne SNAT-Port-Erschöpfung zu riskieren, da NAT Gateway SNAT-Ports dynamisch zuweist.

Vorteile

Azure NAT Gateway vereinfacht die Netzwerkarchitektur erheblich: Es sind keine Health Probes, Backend Pools oder komplexen Routing-Regeln nötig. Der Dienst ist als verteilter Dienst über mehrere Fault-Domains hinweg resilient und reduziert im Vergleich zu Standard-Outbound-Zugriff oder Load-Balancer-Regeln das Risiko einer SNAT-Port-Erschöpfung deutlich.

Häufig gestellte Fragen zu Azure NAT Gateway

Was unterscheidet NAT Gateway von anderen Outbound-Lösungen?

NAT Gateway bietet im Vergleich zu Load Balancer Outbound Rules oder einzelnen Public IPs deutlich höhere SNAT-Port-Kontingente (64.512 Ports pro IP), einfacheres Management und optional Zonenredundanz über die StandardV2-SKU. Der Dienst ist speziell für Outbound-Szenarien optimiert und erfordert keine Konfiguration von Health Probes oder Backend Pools.

Was ist der Unterschied zwischen Standard und StandardV2?

Die Standard-SKU ist zonal (eine Availability Zone) und unterstützt nur IPv4. StandardV2 ist zonenredundant, bietet bis zu 100 Gbit/s Durchsatz, IPv6-Unterstützung und Flow Logs. Eine bestehende Standard-NAT-Gateway-Instanz kann nicht auf StandardV2 upgegradet werden, sondern muss neu erstellt werden.

Wie wird Azure NAT Gateway abgerechnet?

Die Kosten setzen sich aus einer stündlichen Grundgebühr pro NAT Gateway sowie einer Gebühr pro verarbeitetem GB Daten zusammen. Standard und StandardV2 kosten laut Microsoft gleich viel. Aktuelle Preise liefert die offizielle Azure-Preisseite für NAT Gateway.

Kann ich NAT Gateway mit Azure Firewall kombinieren?

Ja, NAT Gateway und Azure Firewall können gemeinsam genutzt werden, etwa indem das NAT Gateway einem Azure-Firewall-Subnetz in einem Hub-VNet zugeordnet wird, um Outbound-Konnektivität für gepeerte Spoke-VNets bereitzustellen.

Wie viele öffentliche IP-Adressen kann ein NAT Gateway nutzen?

Ein NAT Gateway unterstützt bis zu 16 öffentliche IPv4-Adressen; StandardV2 zusätzlich bis zu 16 IPv6-Adressen. Diese können als einzelne IPs oder als IP-Präfix konfiguriert werden. Jede IP stellt 64.512 SNAT-Ports bereit.

Kann NAT Gateway mit mehreren Subnetzen verwendet werden?

Ja, ein NAT Gateway kann mehreren Subnetzen innerhalb desselben virtuellen Netzwerks zugeordnet werden. Einem einzelnen Subnetz kann jedoch immer nur ein NAT Gateway zugewiesen sein.

Integration mit innFactory

Als Microsoft Solutions Partner unterstützt innFactory Sie bei der Implementierung und Optimierung von Azure NAT Gateway. Wir helfen bei Netzwerkarchitektur, Kostenoptimierung und Migration von bestehenden Outbound-Lösungen.

Kontaktieren Sie uns für eine unverbindliche Beratung zu Azure NAT Gateway und Netzwerk-Architekturen.

Typische Anwendungsfälle

Ausgehende Internetverbindungen für private VMs
Statische IP-Adressen für Outbound Traffic
Microservices mit Internetabhängigkeiten
Batch-Verarbeitung mit API-Zugriff

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.

Microsoft Solutions Partner

innFactory ist Microsoft Solutions Partner. Wir bieten Beratung, Implementierung und Managed Services für Azure.

Microsoft Solutions Partner Microsoft Data & AI

Vergleichbare Produkte anderer Cloud-Anbieter

Als Multi-Cloud Partner helfen wir Ihnen, die richtige Plattform für Ihre spezifischen Anforderungen zu wählen.

Bereit, mit Azure NAT Gateway - Verwalteter Outbound-Dienst zu starten?

Unsere zertifizierten Azure Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren