Azure Bicep
Microsofts deklarative Infrastructure-as-Code-Sprache für Azure — kompiliert zu ARM-JSON, deutlich lesbarer als ARM Templates.
Azure Bicep im Einsatz
Azure Bicep ist Microsofts deklarative Sprache für Azure-Infrastruktur. Der Code wird vor der Bereitstellung nach ARM-JSON übersetzt, das Ergebnis geht an denselben Resource Manager, der auch das Portal bedient. Daraus ergibt sich der praktische Hauptvorteil gegenüber Terraform: Es gibt keine separate Zustandsdatei, die gesichert, gesperrt und bei Abweichungen mühsam repariert werden müsste — der Ist-Zustand ist Azure selbst.
Neue Ressourcentypen stehen in der Regel am Tag ihrer allgemeinen Verfügbarkeit bereit. Zu kennen sind die Grenzen des darunterliegenden Formats: 4 Megabyte komprimierte Vorlagengröße, 800 Ressourcen, 256 Parameter und 64 Ausgabewerte je Bereitstellung. Wer darüber hinauswächst, zerlegt die Vorlage in Module. Bicep ist in die Azure CLI integriert und kostet keine gesonderte Lizenz. Vor dem Ausrollen zeigt der What-if-Befehl die geplanten Änderungen. Alendris beschreibt Azure Landing Zones und projektspezifische Bausteine in Bicep — modular, wiederverwendbar und über GitHub Actions automatisiert getestet.
Passende Leistungen von Alendris
Aus der Praxis
- Zero-Trust-Infrastruktur vom Rechenzentrum bis zum Remote-ArbeitsplatzKomplettmodernisierung von Server-Infrastruktur, Identität und Remote-Zugriff zu einer durchgängigen Zero-Trust-Architektur — von hyperkonvergentem Storage über gehärtete Server- und Client-Baselines bis zu sicherem Remote-Arbeiten ohne ein einziges öffentlich erreichbares Gerät.
- Ablösung der Citrix-Umgebung durch Azure Virtual DesktopVollständige Migration von 8.000 Citrix-Usern in eine hochautomatisierte AVD-Zielarchitektur.
- Entwicklung einer AI-Plattform auf Basis von Microsoft AzureEine sichere und skalierbare KI-Nutzung im Unternehmen entsteht durch eine zentrale Enterprise Search, die Informationen aus Systemen wie SharePoint, ServiceNow und SAP bündelt.
- Security-Modernisierung mit Fokus auf Microsoft 365 & SOC-ReadinessNachhaltige Verbesserung der Sicherheitslage im Microsoft-Ökosystem mit Fokus auf Identitätsschutz, Tenant-Hardening und SOC-Readiness.
- Evolution einer Enterprise Monitoring Lösung auf AzureRedesign der Azure Monitoring Architektur mit Dedicated Azure Monitor Cluster, standardisierten DCR Rules und vollständiger Infrastructure as Code Automatisierung.
- Erfolgreicher IT-Carve-out einer kompletten InfrastrukturVollständiger IT-Carve-out mit strukturierter Entflechtung, Migration zentraler IT-Services und sicherer Übergangsphase ohne unnötige Ausfallzeiten.
- NIS2 Compliance Umsetzung für kritische InfrastrukturGanzheitliche Umsetzung der NIS2-Anforderungen: Von der Gap-Analyse über die technische Implementierung bis zur Audit-Readiness.
- KI-gestützte Automatisierung mit Azure AI Foundry & n8nVollständige Automatisierung von dokumentenbasierten Geschäftsprozessen durch KI-gestützte Workflows – von der Datenextraktion bis zur Entscheidungsunterstützung.