Governance-Konzepte beschreiben den Prozess, mit dem Cloud-Ressourcen systematisch nach organisatorischen Vorgaben gesteuert, überwacht und kontrolliert werden. In größeren Azure-Umgebungen entstehen ohne klare Governance-Strukturen schnell Compliance-Lücken und unkontrollierte Kosten. Richtlinien, Verwaltungshierarchien und Berechtigungsmodelle sind daher zentrale Bausteine jeder Cloud-Strategie.
Kursinhalt1. Azure-Verwaltungshierarchie und Organisationsstruktur
- Aufbau von Management Groups, Subscriptions und Resource Groups
- Strategien zur Subscription-Segmentierung in Unternehmensumgebungen
- Vererbung von Richtlinien und Berechtigungen entlang der Hierarchie
2. Azure Policy und Compliance-Steuerung
- Erstellen und Zuweisen von Richtlinien und Initiativen
- Wirkungstypen: Audit, Deny, DeployIfNotExists und Modify
- Compliance-Berichte und Remediation-Aufgaben verwalten
3. Rollenbasierte Zugriffskontrolle mit RBAC
- Aufbau und Logik des Azure RBAC-Modells
- Zuweisung von Built-in Roles und Erstellung benutzerdefinierter Rollen
- Prinzip der minimalen Rechtevergabe in der Praxis
4. Kostenkontrolle und Ressourcenkennzeichnung
- Einsatz von Budgets und Warnmeldungen in Azure Cost Management
- Tagging-Strategien zur transparenten Kostenzuordnung
- Überwachung von Ressourcennutzung und Spending-Trends
Berufliche Relevanz
- Governance-Kenntnisse sind Voraussetzung für Cloud-Architekten in regulierten und skalierten Unternehmensumgebungen
- Azure Policy und RBAC sind Kernthemen in Cloud-Compliance- und Sicherheitsrollen
- Strukturierte Kostenkontrolle ist eine direkte Anforderung in FinOps- und Cloud-Management-Funktionen