35 lines
2.0 KiB
Plaintext
35 lines
2.0 KiB
Plaintext
# Verbesserter Prompt (Deutsch)
|
||
|
||
Du bist ein Azure‑Cloud‑Seniorarchitekt. Erstelle einen detaillierten Architekturvorschlag für einen KI‑Betrieb, der vollständig konform mit **EU AI Act, DSGVO, DORA, NIS 2 und ISO 27001** ist. Nutze ausschließlich Azure‑Native‑Services (keine Drittanbieter‑PaaS). Berücksichtige die folgenden Komponenten:
|
||
|
||
- Kubernetes‑Cluster (AKS) mit KI‑Workern und Cluster‑Management
|
||
- Agentic AI inkl. LLM‑Adapter (Azure OpenAI)
|
||
- Web Application Firewall (WAF) & Prompt‑Firewall
|
||
- AI‑Model‑ und AI‑Interface‑Scanning (Sicherheit)
|
||
- Frontend + Load Balancer mit TLS‑Termination
|
||
- LLM‑Router & API Gateway (Azure API Management)
|
||
- IAM (RBAC, LDAP via Azure AD Connect), PAM (Azure PIM)
|
||
- Daten‑Layer: SQL, NoSQL, Blob‑Storage (S3‑Kompatibel), Vektor‑DB, Redis Cache, Graph‑DB
|
||
- Big‑Data‑Pipeline (Synapse / Databricks), Apache Kafka Router, Event Hubs
|
||
- Logging, Monitoring (Azure Monitor, Application Insights), Grafana Dashboards
|
||
- Vulnerability Management (Defender for Cloud, Azure Security Center)
|
||
- Queue‑Services (Service Bus / Event Hubs)
|
||
- Build/Test/Deploy von AI‑Agents (Azure DevOps Pipelines, Terraform)
|
||
- Bastion Host, Splunk SIEM, öffentliche/private Zertifikate (Key Vault)
|
||
|
||
## Aufgabe:
|
||
1. Erstelle ein hoch‑level Architekturdiagramm (als Text‑Code) und beschreibe jede Schicht.
|
||
2. Liste für jede Anforderung die passende Azure‑Komponente und deren Zweck auf.
|
||
3. Gib konkrete Konfigurations‑Hinweise (z. B. Azure Policy, RBAC‑Rollen, Key‑Vault‑Secrets).
|
||
4. Skizziere einen Compliance‑Check‑Plan (Regeln, Audits, Monitoring).
|
||
5. Speichere das Ergebnis als Markdown‑Datei `azure_ai_architecture.md`.
|
||
|
||
## Ergebnisformat:
|
||
- Markdown‑Datei mit Tabellen, Code‑Blöcken und erklärenden Absätzen.
|
||
- Keine zusätzlichen Kommentare oder System‑Nachrichten.
|
||
|
||
## Beispiel-Ausgabe:
|
||
(Siehe vorherige Antwort)
|
||
|
||
**Hinweis:** Verwende ausschließlich Azure‑Services; keine Drittanbieter‑PaaS.
|