Microsoft AZ-500: Sicherheit für Compute, Container und Endpunkte — Lernleitfaden

Teil des Microsoft Azure Security Engineer Associate AZ-500 — Lernleitfaden. Üben Sie mit verifizierten Antworten im Microsoft-Prüfungscenter, oder absolvieren Sie zeitlich begrenzte Übungstests auf ExamRoll.io.

Überblick

Dieser Abschnitt bietet eine Betriebsreferenz für die Absicherung von Azure Compute, Containern und Endpunkten über IaaS und PaaS hinweg. Er konzentriert sich darauf, wie Schutzmaßnahmen konfiguriert werden, warum sie wichtig sind und wie sie mit Azure-nativen Kontrollen konsistent durchgesetzt werden können.

Compute- und Endpunktsicherheit

Die Plattformsicherheitsfunktionen und Verschlüsselungsoptionen für Azure VMs sind fundamental.

PaaS-Compute: App Service und Functions

Secure-by-Default-Muster reduzieren die Angriffsfläche von PaaS.

Kubernetes- und Container-Sicherheit

Härten Sie Cluster und Lieferketten (Supply Chains) durchgängig.

Kurzes Beispiel, um ACR mit der verwalteten Identität des Clusters an AKS anzubinden:

az aks update -g rg-aks -n myAKS --attach-acr myAcrName

Governance, Richtlinien und Durchsetzung

Konsistente Kontrolle erfordert Richtlinien bei der Bereitstellung und zur Laufzeit.

Kurzer Richtlinien-Ausschnitt, um eine erforderliche VM-Erweiterung bereitzustellen, falls sie fehlt:

"policyRule": {
  "if": { "field": "type", "equals": "Microsoft.Compute/virtualMachines" },
  "then": {
    "effect": "DeployIfNotExists",
    "details": {
      "type": "Microsoft.Compute/virtualMachines/extensions",
      "name": "MDE.Windows"
    }
  }
}

Kurze Gatekeeper-Constraint zur Einschränkung von Registries:

apiVersion: constraints.gatekeeper.sh/v1beta1
kind: K8sAllowedRepos
metadata:
  name: allowed-acr-only
spec:
  parameters:
    repos:
    - myacr.azurecr.io/

Praktisches Problemszenario

Adobe Inc. migriert einen Microservice für Zahlungsabwicklungen zu Azure. Die Sicherheitsanforderungen schreiben vor: keine öffentliche Erreichbarkeit, nur signierte Images und zeitlich begrenzter Admin-Zugriff auf Legacy-VMs während der Umstellung (Cutover).

  1. Die AKS-Steuerungsebene privat machen und den Egress-Verkehr sperren.
  1. Signierte Images erzwingen und Registries einschränken.
  1. ACR mit privaten Endpunkten und Rollen nach dem Prinzip der geringsten Rechte absichern.
  1. Defender for Containers und das Scannen von ACR-Images aktivieren.
  1. App Service-basierte Admin-Tools mit Authentifizierung und privatem Zugriff schützen.
  1. Just-in-Time (JIT) VM-Zugriff für Legacy-Hosts während der Umstellung nutzen.
  1. Verschlüsselungsoptionen standardisieren: SSE mit CMK für Datenträger; Trusted Launch für VMs.
  1. Azure Policy und Admission Control als Leitplanken (Guardrails) anwenden.
  1. Validieren und betreiben mit kontinuierlicher Governance.

Netzwerksicherheitsarchitektur · Alle Domänen · Daten-

Diese Fragen üben → · Zeitlich begrenzte Übung auf ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Bestehe deine Prüfung →

Microsoft durchsuchen →

Related guides

All-in-One Zugang

Ein Abonnement. Jede Prüfung.

Jeder Plan schaltet unbegrenzte Antwortsuche, Übungstests, KI-Erklärungen und die vollständige Ressourcenbibliothek frei – in über 20 Sprachen.

Monatlich
24.87
Just €0.83/day
Alles inklusive:
  • Unbegrenzte Antwortsuche
  • Unbegrenzte Übungstests
  • KI-gestützte Erklärungen
  • Vollständige Ressourcenbibliothek
  • Über 20 Sprachen
  • Wöchentliche Inhaltsaktualisierungen
  • Belohnungen & Empfehlungen
  • Priorisierter Support
Kostenlose Testphase starten

Keine Kreditkarte erforderlich*

Bestes Preis-Leistungs-Verhältnis
12 Monate
179.87
Just €0.49/daySave 40%
Alles inklusive:
  • Unbegrenzte Antwortsuche
  • Unbegrenzte Übungstests
  • KI-gestützte Erklärungen
  • Vollständige Ressourcenbibliothek
  • Über 20 Sprachen
  • Wöchentliche Inhaltsaktualisierungen
  • Belohnungen & Empfehlungen
  • Priorisierter Support
Kostenlose Testphase starten

Keine Kreditkarte erforderlich*

✓ Kostenloser Plan enthalten · ✓ Jederzeit kündbar · ✓ Alle Pläne schalten das vollständige Produkt frei