Klartext · Serie von Sofiane Salmi Ausgabe #01 · Cloud-Architektur
Klartext · Ausgabe 01 · Lesezeit ~6 Min.
Ich verstehe Azure Landing Zones einfach nicht.

Ein Satz, den ich in Kundengesprächen oft höre

Und ehrlich gesagt: Ich kann’s nachvollziehen. Cloud-Architektur klingt abstrakt — aber was wäre, wenn wir sie wie einen klassischen Serverraum denken?

Herstellerunabhängig
10+ Jahre DACH-Praxis
Für Entscheider und Einsteiger
Die Analogie · auf einen Blick

Zwei Welten, eine Logik

Die Prinzipien eines gut geplanten Serverraums lassen sich fast eins zu eins auf eine Azure Landing Zone übertragen. Wer das eine kennt, hat den Einstieg ins andere bereits geschafft.

Vergleich Serverraum und Azure Landing Zone

Dieselbe Logik · anderes Medium
Darstellung: eigene Grafik, KI-gestützt erstellt

Das Mapping · im Detail

Acht Konzepte,
acht Übersetzungen

Jede Ebene der Azure Landing Zone hat ihr direktes Gegenstück im Serverraum. Wenn Sie diese acht Zuordnungen einmal verinnerlicht haben, wird der Rest der Cloud-Terminologie plötzlich intuitiv.

A
Physisch

Das Gebäude

Der übergeordnete Rahmen, in dem alles steht. Adresse, Zutritt, Verantwortung sind hier verankert.

Azure

Subscription

Die oberste Abrechnungs- und Verwaltungseinheit. Alles darunter gehört organisatorisch zu einer Subscription.

B
Physisch

Das Serverrack

Bündelt Server, die logisch zusammengehören — nach Anwendung, Umgebung oder Team.

Azure

Resource Group

Gruppiert Azure-Ressourcen, die einen gemeinsamen Lebenszyklus, Standort oder Verantwortlichen teilen.

C
Physisch

Die einzelnen Server

Die Arbeitspferde: physische Maschinen mit CPU, RAM, Storage und einer klar definierten Aufgabe.

Azure

Resources

Virtuelle Maschinen, Storage Accounts, App Services, SQL-Datenbanken — alles, was Compute oder Storage liefert.

D
Physisch

Der Gebäudekomplex

Mehrere Gebäude auf einem Campus, die gemeinsam verwaltet werden — mit übergeordneten Regeln für alle Standorte.

Azure

Management Group

Bündelt mehrere Subscriptions und vererbt Policies und Zugriffsrechte hierarchisch nach unten.

E
Physisch

Die Raumbeschriftung

Inventaraufkleber und Türschilder — auf einen Blick erkennbar, wozu ein Raum gehört und wer zuständig ist.

Azure

Tags

Metadaten wie Kostenstelle, Umgebung oder Owner, die an Ressourcen hängen — wichtig für Abrechnung und Ordnung.

F
Physisch

Die Bauvorschriften

Brandschutz, Fluchtwege, Statik — Vorgaben, die beim Bau automatisch eingehalten werden müssen, ohne Diskussion im Einzelfall.

Azure

Azure Policy

Erzwingt Regeln automatisch — etwa erlaubte Regionen oder Pflicht-Tags — und verhindert Abweichungen direkt bei der Erstellung.

G
Physisch

Der Hauptschlüssel

Öffnet alle Türen. Wer ihn hat, kann überall rein — Segen und Risiko zugleich.

Azure

Owner-Rolle

Volle Kontrolle über alle Ressourcen — inklusive Berechtigungsvergabe. Sparsam einsetzen und über PIM absichern.

H
Physisch

Die Zugangskontrolle

Kartensysteme, Türcodes, Videoüberwachung — regelt, wer welchen Raum betreten darf und wann.

Azure

Azure RBAC

Role-Based Access Control regelt granular, welche Identität welche Aktion auf welchem Scope ausführen darf.

Warum das zählt

Gute Architektur beginnt immer mit Struktur

Niemand baut einen Serverraum, indem er wahllos Server in einen leeren Raum stellt. Es gibt Pläne für Kühlung, Kabelführung, Redundanz, Zutritt. Erst wenn dieses Fundament steht, ziehen die Server ein.

Eine Azure Landing Zone ist genau dieses Fundament — nur digital. Sie definiert vor der ersten produktiven Workload, wie Identity, Netzwerk, Governance, Security und Compliance ineinandergreifen. Wer diese Basis überspringt, baut Technikschulden, die sich später nur teuer zurückzahlen lassen.

01 · Identity

Wer darf was?

Entra ID, PIM, Conditional Access — die Zugriffsschicht wird einmal sauber gebaut, nicht pro Projekt neu erfunden.

02 · Network

Wie fließt der Verkehr?

Hub-and-Spoke, Private Endpoints, Firewall-Policies — die Netzwerktopologie ist tragende Wand, nicht Detail.

03 · Governance

Was ist erlaubt?

Policies, Blueprints, Management Groups — Regeln, die für alle gelten und automatisch durchgesetzt werden.

Zur Diskussion

Welche Analogien nutzen Sie, um komplexe Cloud-Konzepte greifbar zu machen?

Auf LinkedIn diskutieren →

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert