Die 5 größten Azure-Fehler – Teil 2 | S02F12
In dieser Folge schließen Chris und Matthias ihre zweiteilige Serie über die fünf größten Fehler auf dem Weg in die Azure Cloud ab. Drei Themen stehen im Fokus: unkontrollierte Cloud-Kosten, zu spät gedachte Security und fehlende Betriebsmodelle. Und das verbindende Element? Immer dasselbe Muster: Erstmal starten – den Rest klären wir später.
Vor dem Hauptthema gibt es zwei aktuelle Azure News: Azure Migrate bekommt Copilot-Unterstützung für die App-Modernisierung – Applikationen lassen sich damit direkt in App Services oder Container Apps überführen.
Und die Azure Functions Extension für VS Code erhält ein Preview-Update mit 75 kuratierten Templates und Copilot-Integration für die Template-Auswahl per Sprache.
Fehler 3 – Keine Kostentransparenz: Cloud wird pauschal mit Einsparungen gleichgesetzt, aber niemand übernimmt die Verantwortung. Das Ergebnis: überdimensionierte Ressourcen, laufende Dev/Test-Umgebungen und eine Rechnung, die am Ende des Monats überrascht. Chris und Matthias erklären, wie Tagging, Budget Alerts, Anomaly Alerts und der Azure Hybrid Benefit helfen, Kosten aktiv zu steuern – statt passiv zu erleiden.
Fehler 4 – Security und Identity zu spät: Der Burggraben ist Geschichte. In der Cloud ist Identity der neue Sicherheitsperimeter – und eine Fehlkonfiguration kann weitreichende Konsequenzen haben. Owner-Rechte für alle, Secrets in Config-Files, offene Public Endpoints: Chris und Matthias zeigen, warum Zero Trust kein Buzzword ist und wie PIM, Least Privilege und Defender for Cloud von Anfang an eingesetzt werden sollten.
Fehler 5 – Kein Betriebsmodell, keine Automatisierung: Der PoC wird produktiv. Jeder konfiguriert anders. Der einzige Admin, der alles weiß, ist krank. Die Cloud bietet die Chance, es besser zu machen als On-Premise – aber nur, wenn man von Anfang an mit Infrastructure as Code, klaren Pipelines und definierten Betriebsrollen startet. Wer das verschläft, skaliert nicht die Plattform, sondern das Chaos.
Kernthemen dieser Folge:
- Azure Migrate mit Copilot für App-Modernisierung
- Azure Functions Extension VS Code – Template-Galerie & Copilot-Integration
- FinOps in der Praxis: Tagging, Budgets, Anomaly Alerts, Rightsizing
- Azure Hybrid Benefit & Reservierungen als Kostenhebel
- Zero Trust vs. klassische Perimetersicherheit
- Entra ID, PIM und Least Privilege als Security-Fundament
- Defender for Cloud – auch in der kostenlosen Variante
- Infrastructure as Code als Betriebsstandard
- Betriebsmodell und Cloud Operations von Anfang an denken
- Mitarbeitende mitnehmen statt Wissen auslagern
Diese Folge richtet sich an IT-Leiter, Cloud-Architekten und alle, die gerade eine Azure-Migration planen oder bereits mittendrin stecken – und sicherstellen wollen, dass Kosten, Security und Betrieb nicht zur Nacharbeit werden.
Melde dich für unseren Substack-Newsletter an, um exklusive Inhalte zur Folge zu erhalten: https://podcastcloudoptimizer.substack.com/
Folge uns auf LinkedIn und diskutiere mit uns:
Christian: https://www.linkedin.com/in/christian-forjahnMatthias: https://www.linkedin.com/in/matthias-braun-cloud-architect
Hat dir die Folge gefallen? Dann hinterlasse eine Bewertung und teile den Podcast mit deinem Netzwerk.
Bis zur nächsten Episode! Chris und Matthias
PS: Danke an Svenja für das großartige Intro und Outro!
This is a public episode. If you would like to discuss this with other subscribers or get access to bonus episodes, visit podcastcloudoptimizer.substack.com