Glossar
Steuerungsebene und Datenebene
Die Azure-Trennung zwischen der Verwaltung von Ressourcen (Steuerungsebene, Azure Resource Manager) und ihrer Nutzung (Datenebene: Secrets, Blobs, Netzwerkverkehr).
In Azure ist die Steuerungsebene (Control Plane) Azure Resource Manager: ein Speicherkonto anlegen, eine Rolle zuweisen, einen Befehl auf einer VM ausführen. Die Datenebene (Data Plane) ist die eigene Schnittstelle der Ressource: ein Key Vault-Secret lesen, einen Blob herunterladen, eine TCP-Verbindung zu einer VM öffnen.
Die Unterscheidung bestimmt, wo Belege liegen. Vorgänge der Steuerungsebene stehen im Activity Log, das standardmäßig aktiv ist. Vorgänge der Datenebene stehen in Ressourcenlogs und Flow-Logs, die erst mit einer Diagnoseeinstellung aktiv werden. Microsoft beschreibt die Trennung unter Vorgänge auf Steuerungs- und Datenebene.
Warum das bei einem Vorfall zählt: siehe Grenzen der Azure-Logforensik.