Microsoft Certified: Azure Fundamentals (AZ-900) ist der Einstieg in die Azure-Welt. Geprüft wird kein Administrieren, sondern ob man Cloud-Begriffe, die wichtigsten Azure-Dienste und die Themen Kosten, Verwaltung und Governance einordnen kann.
Sitzungszeit etwas länger, inklusive Anleitung
Microsoft nennt keine feste Zahl
von 1000 Punkten, skaliert
Fundamentals-Zertifizierungen laufen nicht ab
Stand: September 2026, laut Microsoft Learn. Preis je nach Land, meist um 99 USD. Deutsch ist als Prüfungssprache verfügbar.
Microsoft gibt Spannen an; die Übungsfragen hier verteilen sich nach der jeweiligen Mitte.
IT-Ressourcen — Rechenleistung, Speicher, Netzwerk, Datenbanken — über das Internet beziehen und nach Verbrauch bezahlen. Statt Server zu kaufen (CapEx, Investitionsausgaben) entstehen laufende Betriebskosten (OpEx), die mit der Nutzung steigen und fallen.
| Immer beim Kunden | Immer bei Microsoft | Je nach Modell |
|---|---|---|
| Daten, Informationen, Konten und Identitäten, Endgeräte | physische Hosts, Netzwerk und Rechenzentren | Betriebssystem, Netzwerksteuerung, Anwendungen |
| Modell | Kennzeichen |
|---|---|
| Public Cloud | Ressourcen des Anbieters, geteilte Hardware, keine eigene Beschaffung |
| Private Cloud | eigene Hardware, volle Kontrolle, eigene Investitionen |
| Hybrid | beides verbunden, z. B. Lastspitzen in die Cloud, Kerndaten im Haus |
| Multicloud | mehrere Anbieter gleichzeitig |
| Azure Arc | verwaltet Server, Kubernetes und Datendienste außerhalb von Azure so, als wären sie in Azure |
| Azure VMware Solution | vorhandene VMware-Umgebungen unverändert in Azure betreiben |
| Begriff | Bedeutung | Typisches Stichwort |
|---|---|---|
| Hochverfügbarkeit | Dienst bleibt trotz Ausfällen erreichbar | Verfügbarkeitszonen, SLA |
| Skalierbarkeit | mehr Leistung bei Bedarf: vertikal (größer) oder horizontal (mehr Instanzen) | „aufskalieren“, „ausskalieren“ |
| Elastizität | automatisch hoch und wieder herunter | Autoskalierung |
| Zuverlässigkeit | Erholung nach Störungen, verteilte Architektur | Regionspaare, Georedundanz |
| Vorhersagbarkeit | planbare Leistung und planbare Kosten | Well-Architected Framework, Kostenrechner |
| Sicherheit und Governance | Vorgaben zentral durchsetzen | Azure Policy, Vorlagen |
| Verwaltbarkeit | in der Cloud (Autoskalierung, Warnungen) und der Cloud (Portal, CLI, PowerShell, Vorlagen) | zwei Richtungen, gern abgefragt |
| Fall | Modell | Beispiel in Azure |
|---|---|---|
| Volle Kontrolle über das Betriebssystem, Altanwendung umziehen | IaaS | Azure Virtual Machines |
| Eigene Anwendung veröffentlichen, ohne Server zu pflegen | PaaS | Azure App Service, Azure Functions, Azure SQL-Datenbank |
| Fertige Software mieten | SaaS | Microsoft 365, Dynamics 365 |
| Baustein | Was es ist |
|---|---|
| Region | ein geografisches Gebiet mit einem oder mehreren Rechenzentren |
| Regionspaar | zwei Regionen derselben Geografie, mindestens 300 Meilen auseinander; Updates werden nacheinander ausgerollt, die Wiederherstellung hat Vorrang |
| Verfügbarkeitszone | getrennte Rechenzentren innerhalb einer Region mit eigener Strom-, Kühl- und Netzversorgung; in Regionen mit Zonen mindestens drei |
| Souveränitätsregionen | getrennte Umgebungen wie Azure Government oder Azure China |
Die Hierarchie ist Prüfungsstoff und läuft von oben nach unten:
| Dienst | Wofür |
|---|---|
| Azure Virtual Machines | volle Kontrolle über das Betriebssystem (IaaS) |
| VM-Skalierungsgruppen | viele gleiche VMs, automatisch skaliert |
| Verfügbarkeitsgruppen | VMs auf Fehler- und Updatedomänen verteilen, innerhalb eines Rechenzentrums |
| Azure App Service | Web-Apps und APIs ohne Serverpflege (PaaS) |
| Azure Functions | Code auf Ereignis, Abrechnung nach Ausführung (serverlos) |
| Azure Container Instances | einzelne Container schnell starten, ohne Orchestrierung |
| Azure Container Apps | Container mit Skalierung und Ingress, ohne Kubernetes zu verwalten |
| Azure Kubernetes Service | verwaltetes Kubernetes für viele Container |
| Azure Virtual Desktop | Windows-Desktops aus der Cloud, mehrere Sitzungen je Host |
| Dienst | Wofür |
|---|---|
| Blob Storage | unstrukturierte Objekte: Bilder, Sicherungen, Protokolle |
| Azure Files | Dateifreigabe über SMB oder NFS, auch für Altanwendungen |
| Queue Storage | einfache Nachrichtenwarteschlange |
| Table Storage | einfache NoSQL-Tabellen |
| Azure Disk Storage | Datenträger für VMs |
Zugriffsebenen für Blobs: Hot (häufiger Zugriff) → Cool (mindestens 30 Tage) → Cold (mindestens 90 Tage) → Archive (mindestens 180 Tage, Abruf dauert Stunden). Die Lebenszyklusverwaltung schiebt Blobs nach Alter automatisch weiter.
Redundanz — die vier Kürzel:
| Kürzel | Kopien | Schutz vor |
|---|---|---|
| LRS | 3 im selben Rechenzentrum | Hardwareausfall |
| ZRS | 3 über Verfügbarkeitszonen | Ausfall eines Rechenzentrums |
| GRS | LRS plus Kopie in der Partnerregion | Ausfall einer Region |
| GZRS | ZRS plus Kopie in der Partnerregion | beides zusammen |
Daten hineinbekommen: AzCopy für Kommandozeile, Azure Storage Explorer mit Oberfläche, Azure File Sync für lokale Dateiserver, Azure Migrate für Umzüge, Azure Data Box als physisches Gerät für sehr große Mengen.
| Werkzeug | Wann |
|---|---|
| Preisrechner (Pricing Calculator) | vorher: Kosten einer geplanten Umgebung schätzen |
| Microsoft Cost Management | währenddessen: Kosten analysieren, Budgets setzen, Warnungen erhalten, Empfehlungen umsetzen |
| Tags | Kosten nach Abteilung, Projekt oder Umgebung zuordnen; werden nicht automatisch von der Ressourcengruppe vererbt |
| Azure-Reservierungen | 1 oder 3 Jahre binden, dafür deutlich günstiger — für dauerhaft laufende VMs und Datenbanken |
| Azure-Sparplan für Compute | fester Stundenbetrag über 1 oder 3 Jahre, flexibler als die Reservierung |
| Azure Spot | freie Kapazität sehr günstig, jederzeit entziehbar, ohne SLA — nur für unterbrechbare Lasten |
| Azure-Hybridvorteil | vorhandene Windows-Server- und SQL-Server-Lizenzen mit Software Assurance mitbringen |
| Werkzeug | Zweck |
|---|---|
| Azure Policy | Regeln durchsetzen und Konformität prüfen — z. B. „nur diese Regionen“, „Tag verpflichtend“. Mehrere Richtlinien bündelt eine Initiative. |
| Ressourcensperren | CanNotDelete erlaubt Ändern, verbietet Löschen; ReadOnly verbietet beides. Wirkt unabhängig von Rollen. |
| Azure RBAC | wer darf was — Rollen an Benutzer, Gruppen oder verwaltete Identitäten |
| Microsoft Purview | Daten im Unternehmen finden, klassifizieren und steuern (Data Governance) |
| Microsoft Trust Center und Service Trust Portal | Nachweise zu Compliance, Zertifikate und Prüfberichte |
Stand September 2026: Azure Blueprints läuft aus und wird durch Vorlagenspezifikationen und Bereitstellungsstapel (Deployment Stacks) abgelöst. In Prüfungsfragen älterer Lernmaterialien taucht es noch auf — für neue Umgebungen ist es nicht mehr die Antwort.
| Dienst | Frage, die er beantwortet |
|---|---|
| Azure Advisor | Wo weiche ich von Best Practices ab? Fünf Kategorien: Zuverlässigkeit, Sicherheit, Leistung, Kosten, betriebliche Exzellenz |
| Azure Service Health | Gibt es eine Störung bei Azure, und betrifft sie meine Ressourcen? Enthält geplante Wartung und Resource Health |
| Azure Monitor | Metriken, Protokolle, Warnungen und Dashboards; mit Log Analytics abfragbar, mit Application Insights für Anwendungen |
| Azure-Aktivitätsprotokoll | Wer hat wann welche Ressource geändert oder gelöscht? |
SLA: Microsoft gibt je Dienst eine Verfügbarkeit an. Werden mehrere Dienste hintereinander geschaltet, multiplizieren sich die Werte — die zusammengesetzte Verfügbarkeit ist niedriger als die des schwächsten Glieds. Dienste in der Vorschau (Preview) haben kein SLA.
| Paar | Unterschied in einem Satz |
|---|---|
| Verfügbarkeitszone · Regionspaar | Zone schützt vor dem Ausfall eines Rechenzentrums, das Regionspaar vor dem Ausfall der ganzen Region. |
| Verfügbarkeitsgruppe · Verfügbarkeitszone | Gruppe verteilt VMs innerhalb eines Rechenzentrums (Fehler- und Updatedomänen), Zone über Rechenzentren hinweg. |
| Verwaltungsgruppe · Ressourcengruppe | Oben: bündelt Abonnements. Unten: bündelt Ressourcen. |
| Azure Policy · RBAC | Policy sagt, was erlaubt ist (z. B. nur Region Westeuropa). RBAC sagt, wer etwas darf. |
| Ressourcensperre · Policy | Sperre schützt eine konkrete Ressource vor Löschen oder Ändern, Policy setzt Regeln für viele. |
| Preisrechner · Cost Management | Vorher schätzen · laufende Kosten sehen und begrenzen. |
| Reservierung · Sparplan · Spot | Feste Ressource günstiger · fester Stundenbetrag flexibler · Restkapazität billig, aber jederzeit weg. |
| Advisor · Service Health · Monitor | Empfehlungen für mich · Störungen bei Azure · Messwerte und Warnungen meiner Ressourcen. |
| Entra ID · Entra Domain Services | Moderne Cloud-Identität · klassische Domänendienste ohne eigenen Domänencontroller. |
| Authentifizierung · Autorisierung | Wer bist du · was darfst du. |
| VPN Gateway · ExpressRoute | Verschlüsselter Tunnel übers Internet · private Leitung am Internet vorbei. |
| NSG · Azure Firewall | Einfache Regeln an Subnetz oder Netzwerkkarte · verwaltete Firewall mit zentralen Regeln und Bedrohungsschutz. |
| Load Balancer · Application Gateway | Schicht 4 (TCP/UDP) · Schicht 7 (HTTP, Pfadregeln, WAF). |
| Container Instances · Container Apps · AKS | Ein Container schnell · Container mit Skalierung ohne Kubernetes · volles Kubernetes. |
| Blob · Files · Disk | Objekte über HTTP · Netzlaufwerk (SMB/NFS) · Festplatte für eine VM. |
| LRS · ZRS · GRS · GZRS | Ein Haus · mehrere Häuser · zweite Stadt · beides zusammen. |
| Azure Migrate · Azure Data Box | Umzug planen und durchführen · Datenmengen per Gerät transportieren. |
| Azure Arc · Azure VMware Solution | Fremde Umgebungen verwalten wie Azure · VMware unverändert in Azure betreiben. |