Zum Hauptinhalt springen
Cloud / Azure / Produkte / Azure Resource Graph - Ressourcenabfragen mit KQL

Azure Resource Graph - Ressourcenabfragen mit KQL

Azure Resource Graph: KQL-basierte Abfragen über alle Azure-Ressourcen hinweg, Grundlage der Portal-Suche, mit 14 Tagen Änderungshistorie und kostenfrei nutzbar.

management-and-governance
Preismodell Kostenfreier Dienst; Abfragen werden zur Sicherung der Servicequalität gedrosselt
Verfügbarkeit Verfügbar über Azure-Portal (Resource Graph Explorer), Azure CLI, Azure PowerShell und REST API
Datensouveränität Metadaten Ihrer Azure-Ressourcen; Details siehe offizielle Dokumentation
Zuverlässigkeit gemäß Anbieter / siehe offizielle Dokumentation SLA

Was ist Azure Resource Graph?

Azure Resource Graph ist ein Azure-Dienst, der das Azure Resource Management um effiziente und performante Ressourcen-Exploration erweitert. Er kann Abfragen im großen Maßstab über eine Menge von Subscriptions hinweg ausführen, sodass Sie Ihre Umgebung wirksam steuern können.

Die Abfragen erlauben komplexe Filterung, Gruppierung und Sortierung nach Ressourceneigenschaften, die iterative Erkundung von Ressourcen entlang von Governance-Anforderungen, die Abschätzung der Auswirkungen von Policies in großen Cloud-Umgebungen sowie Abfragen zu Änderungen an Ressourceneigenschaften.

Azure Resource Graph ist zugleich die Grundlage vieler Portal-Funktionen: Er treibt laut Microsoft die Suchleiste des Azure-Portals, die Ansicht ‘Alle Ressourcen’ und den visuellen Vergleich in der Change History von Azure Policy an. Der Azure Resource Manager unterstützt selbst nur Abfragen über Basisfelder wie Name, ID, Typ, Ressourcengruppe, Subscription und Standort. Mit Resource Graph greifen Sie auf die von den Resource Providern zurückgegebenen Eigenschaften zu, ohne jeden Provider einzeln aufrufen zu müssen.

Kernfunktionen

  • KQL-basierte Abfragen über Subscriptions hinweg, mit Filterung, Gruppierung und Sortierung nach Ressourceneigenschaften
  • Zugriff auf Provider-Eigenschaften ohne Einzelaufrufe je Resource Provider
  • Einsicht in Ressourcenkonfigurationsänderungen der letzten 14 Tage
  • Azure Resource Graph Explorer im Portal mit Anheften von Ergebnissen als dynamische Diagramme
  • Unterstützung von Azure CLI, Azure PowerShell und REST API mit identischem Query-Aufbau
  • Power-BI-Connector auf Tenant-Ebene, Scope auf Subscription oder Management Group änderbar
  • Alerting über Azure-Resource-Graph-Abfragen und die Integration mit Log Analytics (laut Microsoft in Public Preview)
  • Unterstützung von Azure Lighthouse für Service Provider

Typische Anwendungsfälle

Ressourceninventar
Plattformteams erstellen Übersichten über alle Ressourcen einer Umgebung, gefiltert nach Typ, Tag, Region oder beliebigen Provider-Eigenschaften.

Governance und Policy-Vorbereitung
Vor dem Rollout einer Azure Policy lässt sich abschätzen, wie viele und welche Ressourcen betroffen wären. Die integrierte Compliance-Sicht ergänzt das Bild.

Änderungsnachverfolgung
Über die Änderungshistorie der letzten 14 Tage lässt sich nachvollziehen, welche Eigenschaften einer Ressource wann geändert wurden - hilfreich bei der Fehlersuche nach unerwarteten Konfigurationsänderungen.

Dashboards und Reporting
Ergebnisse lassen sich im Portal als dynamische Diagramme anheften. Für regelmäßige Berichte steht der Power-BI-Connector bereit, der optional auch mehr als 1.000 Datensätze zurückgibt.

Vorteile

  • Kostenfrei nutzbar, lediglich mit Drosselung zur Sicherung der Servicequalität
  • Ein Abfrageweg für die gesamte Ressourcenlandschaft statt Einzelaufrufen je Resource Provider
  • Vertraute Sprache: KQL, wie in Azure Data Explorer und Azure Monitor
  • Direkt im Portal nutzbar, zusätzlich über CLI, PowerShell und REST API automatisierbar
  • Transparente Drosselung über Antwort-Header mit verbleibendem Kontingent
  • Unterstützung von Azure Lighthouse für die Verwaltung delegierter Kundenumgebungen

Integration mit innFactory

Als Microsoft Solutions Partner unterstützt innFactory Sie beim Aufbau von Governance-Auswertungen mit Azure Resource Graph: Wir entwickeln KQL-Abfragen für Ihr Ressourceninventar, bauen Dashboards und Reports auf und verbinden die Ergebnisse mit Ihren Policy- und Compliance-Prozessen.

Ergänzend beraten wir zur Struktur Ihrer Azure-Landing-Zone, zu Tagging-Konzepten und zur Automatisierung wiederkehrender Auswertungen. Kontaktieren Sie uns für eine unverbindliche Beratung.

Typische Anwendungsfälle

Ressourceninventar über Subscriptions und Tenants hinweg
Governance-Auswertungen und Vorbereitung von Policy-Rollouts
Nachvollziehen von Konfigurationsänderungen der letzten 14 Tage
Dashboards im Azure-Portal mit angehefteten Query-Ergebnissen
Reporting über den Power-BI-Connector

Technische Spezifikationen

0th Abfragesprache basiert auf Kusto Query Language (KQL) aus Azure Data Explorer
1st Komplexe Filterung, Gruppierung und Sortierung nach Ressourceneigenschaften
2nd Zugriff auf Eigenschaften der Resource Provider ohne Einzelaufrufe je Provider
3rd Einsicht in Konfigurationsänderungen der letzten 14 Tage inklusive der geänderten Eigenschaften
4th Treibt die Suchleiste des Azure-Portals, die Ansicht 'Alle Ressourcen' und die Change History von Azure Policy an
5th Aktualisierung über Benachrichtigungen des Azure Resource Manager plus regelmäßiger Full Scan
6th Daten sind nicht stark konsistent, Indizierung erfolgt mit kurzer Latenz
7th Mindestens Leseberechtigung (Azure RBAC) auf die abgefragten Ressourcen erforderlich; ohne Berechtigung HTTP 403
8th Drosselung auf Nutzerebene; Antwort-Header 'x-ms-user-quota-remaining' und 'x-ms-user-quota-resets-after'
9th Unterstützt Azure Lighthouse; Power-BI-Connector mit optionaler Rückgabe aller Datensätze über 1.000 Zeilen hinaus

Häufig gestellte Fragen

Was kostet Azure Resource Graph?

Microsoft bezeichnet Resource Graph als kostenfreien Dienst: 'As a free service, queries to Resource Graph are throttled to provide the best experience and response time for all customers.' Die Drosselung erfolgt auf Nutzerebene; das verbleibende Kontingent und die Zeit bis zum Zurücksetzen liefern die Antwort-Header.

Welche Abfragesprache wird verwendet?

Die Abfragesprache von Azure Resource Graph basiert auf der Kusto Query Language (KQL), die auch von Azure Data Explorer genutzt wird. Damit sind komplexe Filterung, Gruppierung und Sortierung nach Ressourceneigenschaften möglich.

Wie aktuell sind die Daten?

Wird eine Azure-Ressource aktualisiert, benachrichtigt der Azure Resource Manager den Resource Graph, der daraufhin seine Datenbank aktualisiert. Zusätzlich läuft ein regelmäßiger Full Scan, damit die Daten auch bei verpassten Benachrichtigungen oder bei Änderungen außerhalb des Resource Manager aktuell bleiben. Microsoft weist ausdrücklich darauf hin, dass die Daten nicht stark konsistent sind und mit kurzer Latenz indiziert werden.

Wie weit reicht die Änderungshistorie?

Sie können die Ressourcenkonfigurationsänderungen der letzten 14 Tage einsehen und nachvollziehen, welche Eigenschaften sich wann geändert haben.

Welche Berechtigungen sind erforderlich?

Sie benötigen im Rahmen von Azure RBAC mindestens Leseberechtigung auf die Ressourcen, die Sie abfragen möchten. Ohne Leseberechtigung werden keine Ergebnisse zurückgegeben. Enthält die übergebene Subscription-Liste keine Subscription, auf die der Nutzer Rechte hat, antwortet der Dienst mit HTTP 403.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.

Schnellzugriff

Microsoft Solutions Partner

innFactory ist Microsoft Solutions Partner. Wir bieten Beratung, Implementierung und Managed Services für Azure.

Microsoft Solutions Partner Microsoft Data & AI

Bereit, mit Azure Resource Graph - Ressourcenabfragen mit KQL zu starten?

Unsere zertifizierten Azure Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren