Skip to content

Dieses Tool ist weder mit der Microsoft Corporation verbunden noch von ihr unterstützt oder gesponsert. Azure, Microsoft Azure und Microsoft Defender for Cloud sind Marken der Microsoft-Unternehmensgruppe. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

Steuerungsebene und Datenebene

Die Azure-Trennung zwischen der Verwaltung von Ressourcen (Steuerungsebene, Azure Resource Manager) und ihrer Nutzung (Datenebene: Secrets, Blobs, Netzwerkverkehr).

In Azure ist die Steuerungsebene (Control Plane) Azure Resource Manager: ein Speicherkonto anlegen, eine Rolle zuweisen, einen Befehl auf einer VM ausführen. Die Datenebene (Data Plane) ist die eigene Schnittstelle der Ressource: ein Key Vault-Secret lesen, einen Blob herunterladen, eine TCP-Verbindung zu einer VM öffnen.

Die Unterscheidung bestimmt, wo Belege liegen. Vorgänge der Steuerungsebene stehen im Activity Log, das standardmäßig aktiv ist. Vorgänge der Datenebene stehen in Ressourcenlogs und Flow-Logs, die erst mit einer Diagnoseeinstellung aktiv werden. Microsoft beschreibt die Trennung unter Vorgänge auf Steuerungs- und Datenebene.

Warum das bei einem Vorfall zählt: siehe Grenzen der Azure-Logforensik.

Dieses Tool ist weder mit der Microsoft Corporation verbunden noch von ihr unterstützt oder gesponsert. Azure, Microsoft Azure und Microsoft Defender for Cloud sind Marken der Microsoft-Unternehmensgruppe. Andere Namen sind Marken ihrer jeweiligen Inhaber.