So funktioniert Azure Resource Manager
Verfolgen Sie eine Anforderung zur Ressourcenerstellung durch die ARM-Ebene, verstehen Sie Ressourcengruppen als logische Container und lernen Sie die rollenbasierte Zugriffskontrolle sowie den Prüfpfad von ARM kennen.
So funktioniert Azure Resource Manager ist eine kostenlose Cloud & IT Cert Prep-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cloud & IT Cert Prep-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.
Was ist Azure Resource Manager?
Azure Resource Manager (ARM) ist der Bereitstellungs- und Verwaltungsdienst für Azure. Jede Aktion, die Sie im Azure-Portal, über die CLI, PowerShell oder die REST-API ausführen, wird über ARM geleitet. ARM fungiert als zentralisierte Steuerungsebene, die jeden Ressourcenvorgang authentifiziert, autorisiert und weiterleitet.
Der ARM-Anforderungsfluss
Wenn Sie eine Anforderung zum Erstellen einer Ressource senden, fängt ARM sie ab, überprüft Ihre Identität über Microsoft Entra ID, prüft die RBAC-Berechtigungen, wendet alle Azure Policy-Regeln an und leitet die validierte Anforderung anschließend an den entsprechenden Ressourcenanbieter weiter. Der Ressourcenanbieter (z. B. Microsoft.Compute) führt den eigentlichen Vorgang aus und gibt das Ergebnis an ARM zurück.
# Example: creating a VM via Azure CLI (routed through ARM)
az vm create \
--resource-group MyRG \
--name MyVM \
--image UbuntuLTS \
--admin-username azureuserRessourcenanbieter und Ressourcentypen
Azure-Dienste werden über Ressourcenanbieter bereitgestellt, die jeweils durch einen Namespace wie Microsoft.Storage oder Microsoft.Network identifiziert werden. Jeder Ressourcentyp (z. B. Microsoft.Storage/storageAccounts) muss in Ihrem Abonnement registriert sein, bevor Sie Instanzen dieses Typs erstellen können. Die meisten Anbieter werden automatisch registriert, wenn Sie den zugehörigen Dienst erstmals verwenden.
# List registered resource providers
az provider list --query "[?registrationState=='Registered'].namespace" -o table
# Register a provider manually
az provider register --namespace Microsoft.InsightsRessourcengruppen als logische Container
Eine Ressourcengruppe ist ein logischer Container für zusammengehörige Azure-Ressourcen. Alle Ressourcen in einer Gruppe haben denselben Lebenszyklus — Sie können sie gemeinsam bereitstellen, aktualisieren und löschen. Ressourcengruppen dienen außerdem als Standardbereich für RBAC-Zuweisungen und die Kostenverfolgung. Jede Azure-Ressource muss genau einer Ressourcengruppe angehören.
# Create a resource group
az group create --name MyResourceGroup --location eastus
# List all resources in a resource group
az resource list --resource-group MyResourceGroup -o tableARM und rollenbasierte Zugriffssteuerung
ARM erzwingt die rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) auf jeder Ebene: Verwaltungsgruppe, Abonnement, Ressourcengruppe oder einzelne Ressource. Integrierte Rollen wie Owner, Contributor und Reader decken die meisten Szenarien ab. ARM wertet Rollenzuweisungen vom übergeordneten zum untergeordneten Bereich aus. Verweigerungszuweisungen können geerbte Berechtigungen blockieren.
# Assign Contributor role at resource group scope
az role assignment create \
--assignee user@contoso.com \
--role 'Contributor' \
--resource-group MyResourceGroupDer ARM-Überwachungspfad
Jeder über ARM weitergeleitete Vorgang wird im Azure-Aktivitätsprotokoll aufgezeichnet. Das Aktivitätsprotokoll erfasst, wer den Vorgang ausgeführt hat, welche Ressource betroffen war, wann der Vorgang stattfand und ob er erfolgreich war oder fehlgeschlagen ist. Aktivitätsprotokolle werden standardmäßig 90 Tage aufbewahrt und können für eine längere Aufbewahrung in einem Storage Account archiviert oder an Log Analytics gestreamt werden.
# Query recent ARM operations in activity log
az monitor activity-log list \
--resource-group MyResourceGroup \
--max-events 10 \
--query '[].{time:eventTimestamp, caller:caller, operation:operationName.value, status:status.value}' \
-o tableDeklarative und imperative Bereitstellungen
ARM unterstützt sowohl deklarative als auch imperative Bereitstellungsstile. Bei deklarativen Bereitstellungen beschreiben Sie mit ARM-Vorlagen oder Bicep den gewünschten Zielzustand; ARM ermittelt die dafür erforderlichen Vorgänge. Imperative Bereitstellungen verwenden CLI- oder PowerShell-Befehle in einzelnen Schritten. Deklarative Bereitstellungen werden wegen ihrer Wiederholbarkeit, Versionsverwaltung und Idempotenz bevorzugt.
# Imperative: create storage account step-by-step
az storage account create \
--name mystorageaccount \
--resource-group MyRG \
--location eastus \
--sku Standard_LRS
# Declarative: deploy via ARM template
az deployment group create \
--resource-group MyRG \
--template-file azuredeploy.json \
--parameters @azuredeploy.parameters.jsonBereitstellungsmodi: vollständig und inkrementell
Bereitstellungen von ARM-Vorlagen können in zwei Modi ausgeführt werden. Der inkrementelle Modus (Standard) fügt die in der Vorlage definierten Ressourcen hinzu oder aktualisiert sie, während bereits vorhandene Ressourcen in der Gruppe, die nicht in der Vorlage enthalten sind, unverändert bleiben. Der vollständige Modus löscht alle Ressourcen in der Ressourcengruppe, die nicht in der Vorlage definiert sind, sodass die Gruppe exakt der Vorlage entspricht — verwenden Sie ihn mit Vorsicht.
# Incremental deployment (default)
az deployment group create \
--resource-group MyRG \
--template-file azuredeploy.json \
--mode Incremental
# Complete deployment (deletes unlisted resources!)
az deployment group create \
--resource-group MyRG \
--template-file azuredeploy.json \
--mode CompleteStruktur einer ARM-Vorlage
Eine ARM-Vorlage ist ein JSON-Dokument mit sechs Hauptabschnitten: $schema (Vorlagenversion), contentVersion, parameters (Eingaben), variables (berechnete Werte), resources (bereitzustellende Elemente) und outputs (zurückzugebende Werte). Das Ressourcenarray enthält ein Objekt pro Azure-Ressource. Jedes Objekt gibt Typ, API-Version, Namen, Standort und Eigenschaften an.
{
'$schema': 'https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#',
'contentVersion': '1.0.0.0',
'parameters': {},
'variables': {},
'resources': [
{
'type': 'Microsoft.Storage/storageAccounts',
'apiVersion': '2023-01-01',
'name': 'mystorageaccount',
'location': '[resourceGroup().location]',
'sku': { 'name': 'Standard_LRS' },
'kind': 'StorageV2'
}
],
'outputs': {}
}Abhängigkeitsverwaltung in ARM
Bei der Bereitstellung mehrerer Ressourcen kann ARM standardmäßig unabhängige Ressourcen parallel bereitstellen, wodurch sich Bereitstellungen beschleunigen. Wenn eine Ressource von einer anderen abhängt (z. B. eine VM von einer NIC und die NIC von einem VNet), deklarieren Sie die Abhängigkeit explizit mit dependsOn. ARM löst den Abhängigkeitsgraphen auf und ordnet die Vorgänge entsprechend an.
{
'type': 'Microsoft.Network/networkInterfaces',
'name': 'myNic',
'dependsOn': [
'[resourceId("Microsoft.Network/virtualNetworks", "myVNet")]'
],
'properties': {
'ipConfigurations': [{
'name': 'ipconfig1',
'properties': {
'subnet': {
'id': '[resourceId("Microsoft.Network/virtualNetworks/subnets", "myVNet", "mySubnet")]'
}
}
}]
}
}What-if-Analyse von Bereitstellungen
Verwenden Sie vor dem Ausführen einer Bereitstellung den Vorgang what-if, um eine Vorschau der Änderungen anzuzeigen, die ARM vornehmen wird, ohne sie tatsächlich auszuführen. Die Ausgabe listet Ressourcen auf, die erstellt, geändert oder gelöscht werden, und kennzeichnet sie je nach Änderungstyp farblich. Dies ist besonders nützlich, bevor Sie eine Bereitstellung im vollständigen Modus ausführen oder Änderungen an Produktionsumgebungen vornehmen.
# Preview changes before deploying
az deployment group what-if \
--resource-group MyRG \
--template-file azuredeploy.json \
--parameters @params.jsonKurze Überprüfung
Testen Sie Ihr Verständnis der Konzepte von Microsoft Azure Fundamentals (AZ-900) aus dieser Lektion.
Zusammenfassung der Lektion
In dieser Lektion haben Sie gelernt: Azure Resource Manager ist die zentrale Verwaltungsebene für alle Azure-Ressourcen, Ressourcengruppen sind logische Container für Ressourcen mit gemeinsamem Lebenszyklus, und ARM-Bereitstellungen können im inkrementellen oder vollständigen Modus mit What-if-Vorschau ausgeführt werden. Als Nächstes beschäftigen wir uns mit dem Schreiben von ARM-Vorlagen.
Häufig gestellte Fragen
Ist die Lektion „So funktioniert Azure Resource Manager“ kostenlos?
Ja — der vollständige Text von „So funktioniert Azure Resource Manager“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cloud & IT Cert Prep-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „So funktioniert Azure Resource Manager“?
Verfolgen Sie eine Anforderung zur Ressourcenerstellung durch die ARM-Ebene, verstehen Sie Ressourcengruppen als logische Container und lernen Sie die rollenbasierte Zugriffskontrolle sowie den Prüfp… Du übst Cloud & IT Cert Prep mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Cloud & IT Cert Prep zu starten?
Keine Vorkenntnisse erforderlich. Cloud & IT Cert Prep auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.
Wie lange dauert die Lektion „So funktioniert Azure Resource Manager“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Cloud & IT Cert Prep-Lektion Code schreiben und ausführen?
Ja. Jede Cloud & IT Cert Prep-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- So funktioniert Azure Resource Manager
- ARM-Vorlagen schreiben
- Bicep: Moderne IaC für Azure
- Terraform in Azure