Governance-Konzepte beschreiben den Prozess, mit dem Cloud-Ressourcen systematisch nach organisatorischen Vorgaben gesteuert, überwacht und kontrolliert werden. In größeren Azure-Umgebungen entstehen ohne klare Governance-Strukturen schnell Compliance-Lücken und unkontrollierte Kosten. Richtlinien, Verwaltungshierarchien und Berechtigungsmodelle sind daher zentrale Bausteine jeder Cloud-Strategie.

Kursinhalt
1. Azure-Verwaltungshierarchie und Organisationsstruktur
  • Aufbau von Management Groups, Subscriptions und Resource Groups
  • Strategien zur Subscription-Segmentierung in Unternehmensumgebungen
  • Vererbung von Richtlinien und Berechtigungen entlang der Hierarchie

2. Azure Policy und Compliance-Steuerung
  • Erstellen und Zuweisen von Richtlinien und Initiativen
  • Wirkungstypen: Audit, Deny, DeployIfNotExists und Modify
  • Compliance-Berichte und Remediation-Aufgaben verwalten

3. Rollenbasierte Zugriffskontrolle mit RBAC
  • Aufbau und Logik des Azure RBAC-Modells
  • Zuweisung von Built-in Roles und Erstellung benutzerdefinierter Rollen
  • Prinzip der minimalen Rechtevergabe in der Praxis

4. Kostenkontrolle und Ressourcenkennzeichnung
  • Einsatz von Budgets und Warnmeldungen in Azure Cost Management
  • Tagging-Strategien zur transparenten Kostenzuordnung
  • Überwachung von Ressourcennutzung und Spending-Trends

Berufliche Relevanz
  • Governance-Kenntnisse sind Voraussetzung für Cloud-Architekten in regulierten und skalierten Unternehmensumgebungen
  • Azure Policy und RBAC sind Kernthemen in Cloud-Compliance- und Sicherheitsrollen
  • Strukturierte Kostenkontrolle ist eine direkte Anforderung in FinOps- und Cloud-Management-Funktionen