Files
azure-ki-infrastruktur/anfragen-an-ki/azure_ai_architecture_gpt-oss-20b.md

12 KiB
Raw Permalink Blame History

Azure AI Architektur EUkonform, ISO27001 & DORA bereit

1. HochLevel Architekturdiagramm (Mermaid)

flowchart TD
    %% Externer Verkehr
    Internet([Internet]) --> WAF[WAF / PromptFirewall]
    WAF --> LB[TLSTerminierende Lastenausgleichung]

    %% API-Schicht
    LB --> APIGW[Azure API Management (LLMRouter)]
    APIGW --> AKS[Kubernetes Cluster]

    %% KIKernservices
    AKS -->|LLM Adapter| AOAI[Azure OpenAI]
    AKS --> AIEngine[Agentic KIEngine]
    AIEngine -->|PromptRouting| PromptFirewall
    AIEngine -->|Modells­scanning| SecScanner[KIModell & SchnittstellenScanner]

    %% Daten­schicht
    subgraph DB[Datenlager]
        SQL[Azure SQL Database]:::db
        NoSQL[Cosmos DB (NoSQL)]:::db
        Blob[Azure Blob Storage]:::db
        VectDB[Qdrant in AKS (VektorDB)]:::db
        Redis[Azure Cache for Redis]:::db
        GraphDB[Azure Cosmos DB (Gremlin API)]:::db
    end

    %% BigData Pipeline
    subgraph BD[BigData & Streaming]
        Synapse[Azure Synapse Analytics]:::pipeline
        Databricks[Azure Databricks]:::pipeline
        Kafka[Apache Kafka (AKS)]:::pipeline
        EH[Event Hubs]:::pipeline
    end

    %% Beobachtbarkeit & Sicherheit
    subgraph OBS[Beobachtbarkeit]
        Monitor[Azure Monitor]:::obs
        AppInsights[Application Insights]:::obs
        Grafana[Grafana auf AKS]:::obs
    end

    subgraph SEC[Sicherheit & Compliance]
        Defender[Defender for Cloud]:::sec
        SecCenter[Azure Security Center]:::sec
        Bastion[Bastion Host]:::sec
        KeyVault[Key Vault]:::sec
    end

    %% Orchestrierung & CI/CD
    subgraph DEV[DevOps]
        DevOps[Azure DevOps Pipelines]:::dev
        Terraform[Terraform (IaC)]:::dev
    end

    %% IAM & PAM
    subgraph AUTH[Identität]
        AD[AAD]:::auth
        PIM[Azure PIM]:::auth
    end

    %% Queue & Messaging
    subgraph MQ[Messaging]
        SB[Service Bus]:::mq
        EH --> SB
    end

    %% Verbindungen
    APIGW -->|Auth via AAD| AUTH
    AKS -->|Secrets from KV| KeyVault
    SecScanner -->|Logs to Monitor| Monitor
    AIEngine -->|Telemetry| AppInsights
    DevOps -->|Terraform| AKS
    DEV -->|Deploy to AKS| AKS
    DB -->|Access via Managed Identities| AKS
    BD -->|Ingress to AKS| AIEngine
    OBS -->|Logs & Metrics| Monitor
    SEC -->|Policy Enforcement| Defender
/* Mermaid diagram styles */
%% {font-family: monospace;}

::: note Das Diagramm ist bewusst vereinfacht die reale Bereitstellung enthält zusätzliche Schichten wie interne VNETPeering, Azure Front Door für globale Routing und ggf. einen Azure AD Application Proxy. :::

2. Schichtbeschreibungen

Schicht Zweck KernAzureDienste
Frontend TLSTerminierung, Ratenbegrenzung und WAFSchutz für gesamten eingehenden Verkehr. Azure Front Door (oder Application Gateway mit WAF), TLSTerminierung via Azure Key Vault Zertifikate
APISchicht Öffentlicher APIGateway, Routing zu LLMRouter und internen Diensten. Azure API Management (APIM), OpenAPI Definitionen, JWTValidierung via AAD
KIKern Ausführung von agentischen KIWorkloads und LLMInference. Azure Kubernetes Service (AKS), Azure OpenAI, kundenspezifische ContainerImages für Agenten
Sicherheit & Scanning Kontinuierliches Scannen von Modellen und Schnittstellen, Schutz vor bösartigen Prompts. Azure Defender for Container Apps (oder AKS), benutzerdefinierte Prometheus Exporter, Azure Sentinel Logs
DatenSchicht Persistente Speicherung für strukturierte und unstrukturierte Daten. Azure SQL Database, Cosmos DB (SQL & Gremlin APIs), Blob Storage, Qdrant (VektorDB) in AKS, Redis Cache
Big Data & Streaming ETLPipelines und EchtzeitAnalytics. Azure Synapse Analytics, Azure Databricks, Apache Kafka auf AKS, Event Hubs
Beobachtbarkeit Metriken, Logs und Dashboards. Azure Monitor, Application Insights, Grafana auf AKS
Compliance & Sicherheit RichtlinienDurchsetzung, Schwachstellenmanagement. Azure Defender for Cloud, Azure Security Center, Bastion Host, Key Vault
Identität & Zugriff Rollenbasierter Zugriff und privilegiertes IdentitätsManagement. Azure AD, Azure AD Connect (LDAPSync), Azure PIM
DevOps CI/CD, IaC und automatisierte Tests. Azure DevOps Pipelines, Terraform, GitHub Actions (falls verwendet)
Messaging Entkoppelter Austausch zwischen Diensten. Azure Service Bus, Event Hubs

3. KomponentenMapping & Zweck (AnforderungnachAnforderung)

Anforderung AzureDienst Warum er die Anforderung erfüllt
AKS mit KIWorkern AKS Managed Kubernetes, AutoScaling, Integration mit Azure AD für RBAC
Agentic KI + LLM Adapter Azure OpenAI + kundenspezifischer Container in AKS Native LLMUnterstützung, keine externe PaaS
WAF & PromptFirewall Azure Front Door (WAF) + benutzerdefinierte ASP.NET Core Middleware in AKS Layer7Filterung, PromptValidierung
KIModell & Schnittstellen Scanning Azure Defender for Cloud (Container) + benutzerdefinierter ScannerService Kontinuierliche Schwachstellenbewertung
Frontend + Load Balancer Azure Application Gateway (WAF) oder Front Door + TLSTerminierung via Key Vault
LLMRouter & API Gateway Azure APIM + benutzerdefinierte RoutingLogik in AKS Richtlinienbasierter Routing, Throttling
IAM (RBAC, LDAP via AAD Connect) Azure AD + Azure AD Connect Einheitliche Identität, rollenbasierter Zugriff
PAM (Azure PIM) Azure Privileged Identity Management JustinTime Zugriff, MFA
SQL / NoSQL / Blob / VektorDB / Redis / Graph Azure SQL, Cosmos DB (Core & Gremlin), Blob Storage, Qdrant in AKS, Azure Cache for Redis Native SpeicherDienste, S3Kompatibilität via Blob API
BigData Pipeline Synapse, Databricks, Kafka (AKS), Event Hubs Unified Analytics Plattform
Logging & Monitoring Azure Monitor, Application Insights, Grafana Metriken, Logs, Dashboards
Vulnerability Management Defender for Cloud + Azure Security Center Kontinuierliche Bewertung, ComplianceScans
QueueServices Service Bus / Event Hubs Zuverlässige Messaging
Build/Test/Deploy KIAgenten Azure DevOps Pipelines, Terraform CI/CD + IaC
Bastion Host Azure Bastion Sicherer RDP/SSH Zugriff
Splunk SIEM Optional: Splunk Enterprise auf AKS oder Azure Sentinel (SIEM)
Public/private Zertifikate Key Vault + Azure Front Door Managed Zertifikate

4. Konfigurationshinweise

4.1 Azure Policy & Blueprints

Richtlinie Ziel Durchsetzung
Erlaubte Standorte Alle Ressourcen Verhindert Deployments außerhalb von EURegionen
TaggingAnforderung Alle Ressourcen Erfordert Owner, Environment, Compliance Tags
Erlaubte SKUs AKS, Azure SQL, Cosmos DB Beschränkt auf EUDatencenter SKUs
Daten­residenz Storage Accounts Erzwingt DataLocation=EU
Key VaultSecretSchutz Key Vault Erzwingt SoftDelete, PurgeProtection

Verwende Azure Blueprints, um die Basis (VNET, NSG, Key Vault, AAD Connect) vorbereit zu stellen.

4.2 RBAC & Managed Identities

  • AKSCluster: Aktiviere Azure AD Integration und weise die Rolle Azure Kubernetes Service RBAC AADGruppen zu.
  • Service Principals: Nutze Azure AD AppRegistrierungen für API Management und DevOps Pipelines. Erteile minimalen Rollenumfang (z.B. Reader, Contributor auf spezifische Resource Groups).
  • Managed Identities: Aktiviere sie für AKSNodes, DatabricksWorkspaces und SynapsePipelines, um Key VaultSecrets, Storage Accounts und Datenbanken zu nutzen.
  • Privileged Identity Management: Aktiviere JIT für Owner Rollen auf ProduktionsResource Groups.

4.3 Key Vault Secrets & Zertifikate

  • Speichere alle Verbindungszeichenketten, APIKeys (Azure OpenAI) und TLSZertifikate im Key Vault.
  • Aktiviere SoftDelete + PurgeProtection.
  • Verwende Key VaultReferences in ARM/Terraform (z.B. @Microsoft.KeyVault(????)) zur LaufzeitInjektion.
  • Für TLSTerminierung importiere Zertifikate in Key Vault und referenziere sie im Front Door oder Application Gateway.

4.4 Netzwerke & Isolation

  • Stelle alle Ressourcen in ein VNet mit Subnetzen: api, k8s, storage, datalake, monitor.
  • Nutze Network Security Groups (NSGs) und Azure Firewall, um Egress/Ingress zu beschränken. Erlaube nur benötigte Ports (80, 443, 6443 für AKS etc.).
  • Aktiviere Private Endpoints für alle Storage Accounts und Datenbanken, um Traffic ins öffentliche Internet zu vermeiden.
  • Verwende Service Tags (z.B. AzureCloud, AzureKeyVault) in NSGs.

4.5 Logging & Retention

  • Azure Monitor: Aktiviere DiagnoseLogs für alle Ressourcen. Speichere Logs in einem dedizierten Log Analytics Workspace mit Retention von 90 Tagen (oder länger, falls EUAI Act erfordert).
  • Application Insights: Aktiviere Telemetrie für API Gateway und AKSWorkloads. Nutze benutzerdefinierte Dimensionen, um Anfragen nach model_id zu taggen.
  • Azure Sentinel: Ingestiere Logs von Key Vault, Defender, APIM und AKS. Erstelle Playbooks für automatisierte IncidentResponse.
  • Splunk: Falls nötig, betreibe Splunk Enterprise auf separatem AKSCluster und ingestiere Daten über Splunk Connect for Microsoft Azure.

5. ComplianceCheckPlan

Aspekt Check Tool / Artefakt
EUAI Act ModellGovernance, AuditTrail, BiasTesting Azure Machine Learning Model Registry, benutzerdefinierte Logging in APIM
DSGVO Datenminimierung, ConsentManagement Azure Key Vault für Verschlüsselungs­schlüssel, Azure AD Consent Framework
DORA ReleaseFrequency, DeploymentAutomation Azure DevOps Pipelines Metriken, Git Commit History
NIS2 IncidentResponse, SupplyChainSecurity Azure Sentinel Playbooks, Defender for Cloud Alerts
ISO27001 InformationssicherheitsManagement ISO27001 AuditTemplates, Azure Policy Compliance Dashboard

5.1 Periodische Audits

  • Quartalsweise: Führe Azure Policy Compliance Scans durch, überprüfe IAMRollenvergabe.
  • Halbjährlich: Führe PenetrationTests am API Gateway und AKS Cluster durch, verifiziere Key Vault Secret Rotation.
  • Jährlich: Führe vollständigen ISO27001 Audit durch, EUAI Act ModellCompliance Review.

5.2 Monitoring & Alerting

  • Security Alerts: Defender for Cloud + Azure Sentinel erzeugen Alarme bei anomalen Logins, SchwachstellenErgebnissen.
  • Compliance Alerts: PolicyVerletzungen lösen Alarme in Azure Monitor aus und senden Benachrichtigungen an das ComplianceTeam.
  • Operational Alerts: APIM Throttling, AKS NodeFehler, Datenbankverbindungsfehler.

6. BereitstellungsBlueprint (IaC)

  • TerraformModule für VNet, Subnetze, NSGs, Key Vault, AKS, APIM, Cosmos DB.
  • ARMTemplates für Azure AD Connect und Key VaultReferences.
  • Azure DevOps Pipelines: getrennte Pipelines für Infrastruktur (IaC) und Anwendung (ContainerBuild, Push zu ACR, Deploy zu AKS).
  • CI Secrets: gespeichert im Key Vault und über Azure DevOps ServiceConnections abgerufen.

7. Nächste Schritte

  1. Erstelle das Azure Blueprint für BasisCompliance.
  2. Deploye VNet und NSGs mit den oben genannten Regeln.
  3. Erstelle Key Vault, importiere Zertifikate, erstelle Secrets für OpenAIKeys.
  4. Deploye AKS mit Azure AD Integration und Managed Identities.
  5. Richte Azure APIM ein, konfiguriere Policies (RateLimit, JWTValidierung).
  6. Deploye KIEngine ContainerImages zu AKS.
  7. Konfiguriere Azure Sentinel mit LogConnectors.
  8. Führe ComplianceScan-Suite aus und behebe eventuelle Lücken.

Alle Dienste werden in EURegionen (z.B. West Europe, North Europe) gehostet, um DatenResidencyAnforderungen zu erfüllen.