{"id":298044,"date":"2024-08-03T00:08:00","date_gmt":"2024-08-02T22:08:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=298044"},"modified":"2024-08-01T18:22:47","modified_gmt":"2024-08-01T16:22:47","slug":"virtuelle-netzwerkinjektion-fr-azure-data-explorer-wird-abgeschafft","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/08\/03\/virtuelle-netzwerkinjektion-fr-azure-data-explorer-wird-abgeschafft\/","title":{"rendered":"Virtuelle Netzwerkinjektion f&uuml;r Azure Data Explorer wird abgeschafft"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Cloud\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/05\/Cloud-Symbol.jpg\" width=\"200\" align=\"left\"\/>[English]Noch ein kurzer Nachtrag f\u00fcr Administratoren, die vielleicht den Azure Data Explorer f\u00fcr den Zugriff auf die Cloud verwenden. Microsoft hat die Virtuelle Netzwerkinjektion f\u00fcr den Azure Data Explorer vor einigen Tagen bereits abgek\u00fcndigt. Bis zum 1. Februar 2025 sollten betroffene Administratoren auf diese Abk\u00fcndigung reagiert und umgestellt haben.<\/p>\n<p><!--more--><\/p>\n<h2>Virtuelle Netzwerkinjektion<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg09.met.vgwort.de\/na\/f0ed8836f6c5460caef722e2c6701215\" width=\"1\" height=\"1\"\/><a href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/data-explorer\/security-network-overview#virtual-network-injection\" target=\"_blank\" rel=\"noopener\">Virtual Network Injection<\/a> erm\u00f6glicht Administratoren ihren Cluster direkt in einem virtuellen Netzwerk bereitzustellen. Auf den Cluster kann von innerhalb des virtuellen Netzwerks und \u00fcber ein VPN-Gateway oder Azure ExpressRoute von lokalen Netzwerken aus privat zugegriffen werden. Wenn Administratoren einen Cluster in ein virtuelles Netzwerk einbinden, k\u00f6nnen sie den gesamten Datenverkehr verwalten. Dies umfasst den Datenverkehr f\u00fcr den Zugriff auf den Cluster und den gesamten Datenim- und -export. Dazu m\u00fcssen Administratoren Microsoft aber den Zugriff auf den Cluster f\u00fcr die Verwaltung und Zustands\u00fcberwachung gestatten.<\/p>\n<h2>Abk\u00fcndigung der Funktion<\/h2>\n<p>Diese Funktionalit\u00e4t wird aber eingestellt. Ich bin <a href=\"https:\/\/www.neowin.net\/news\/microsoft-is-closing-down-another-azure-based-feature-in-the-near-future\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> auf den Microsoft Techcommunity-Beitrag <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/azure-data-explorer-blog\/deprecation-of-virtual-network-injection-for-azure-data-explorer\/ba-p\/4198192\" target=\"_blank\" rel=\"noopener\">Deprecation of Virtual Network Injection for Azure Data Explorer<\/a> vom 22. Juli 2024 gesto\u00dfen. Dort k\u00fcndigt Microsoft die Abschaffung der Funktion der virtuellen Netzwerkinjektion f\u00fcr Azure Data Explorer an. Diese Funktion erm\u00f6glicht es Kunden zwar, ihren Azure Data Explorer-Cluster in ihr eigenes virtuelles Netzwerk zu injizieren und den ein- und ausgehenden Netzwerkverkehr zu kontrollieren. Diese Funktion hat laut Microsoft jedoch Einschr\u00e4nkungen und Herausforderungen, wie zum Beispiel:<\/p>\n<ul>\n<li>Administratoren sind mit einem hohen Wartungsaufwand konfrontiert, z. B. durch die Aktualisierung von Firewall-Listen von FQDNs oder die Verwendung \u00f6ffentlicher IP-Adressen in einer eingeschr\u00e4nkten und gesicherten Umgebung.<\/li>\n<li>Die Kunden sind daf\u00fcr verantwortlich, dass die Kommunikation innerhalb des Clusters funktioniert.<\/li>\n<li>F\u00fcr jeden Cluster ist ein eigenes Subnetz erforderlich, was zu einer Ersch\u00f6pfung des Subnetzes und einem erh\u00f6hten Verwaltungsaufwand f\u00fchren kann.<\/li>\n<li>Es werden keine regions- oder abonnement\u00fcbergreifenden Szenarien unterst\u00fctzt, was die Skalierbarkeit und Flexibilit\u00e4t der Datenplattform einschr\u00e4nken kann.<\/li>\n<\/ul>\n<p>Aus diesem Grund wird diese Funktion abgeschafft und den Kunden empfohlen, so schnell wie m\u00f6glich auf eine auf privaten Endpunkten basierende Netzwerksicherheitsarchitektur umzusteigen. Mit privaten Endpunkten k\u00f6nnen Administratoren:<\/p>\n<ul>\n<li>eine sichere Verbindung zu Azure Data Explorer vom virtuellen Netzwerk oder von lokalen Netzwerken \u00fcber VPN oder ExpressRoute herstellen.<\/li>\n<li>auf Azure Data Explorer aus verschiedenen Regionen oder Abonnements zugreifen, ohne dass das Internet \u00f6ffentlich zug\u00e4nglich ist.<\/li>\n<li>alle Funktionen von Azure Data Explorer ohne Einschr\u00e4nkungen oder Kompromisse nutzen und die Netzwerkkomplexit\u00e4t sowie den Verwaltungsaufwand reduzieren, indem ein einziges Subnetz f\u00fcr mehrere Cluster und Dienste verwendet wird.<\/li>\n<\/ul>\n<p>Neue Kunden k\u00f6nnen ab sofort keine virtuelle Cluster mit Netzwerkinjektion mehr erstellen. Bestehende Kunden k\u00f6nnen ihre Cluster bis zur Migrationsfrist weiter nutzen. Ab dem 1. Februar 2025 werden alle laufenden virtuellen Netzwerkinjektionscluster eingestellt. Bis zu diesem Zeitpunkt muss die Migration abgeschlossen sein. Microsoft beschreibt in einem <a href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/data-explorer\/security-network-migrate-vnet-to-private-endpoint?tabs=portal\" target=\"_blank\" rel=\"noopener\">Support-Beitrag<\/a> den Migrations-Prozess. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Noch ein kurzer Nachtrag f\u00fcr Administratoren, die vielleicht den Azure Data Explorer f\u00fcr den Zugriff auf die Cloud verwenden. Microsoft hat die Virtuelle Netzwerkinjektion f\u00fcr den Azure Data Explorer vor einigen Tagen bereits abgek\u00fcndigt. Bis zum 1. Februar 2025 sollten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/08\/03\/virtuelle-netzwerkinjektion-fr-azure-data-explorer-wird-abgeschafft\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263],"tags":[1171,3836],"class_list":["post-298044","post","type-post","status-publish","format-standard","hentry","category-cloud","tag-cloud","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/298044","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=298044"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/298044\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=298044"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=298044"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=298044"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}