Weiter zum Inhalt

Azure Blob Storage: Daten hochladen, absichern und verwalten

Dieses Tutorial ist ein praxisnaher Guide zu Azure Blob Storage — vom Setup und Uploads über Zugriffssicherheit bis hin zur Senkung der Speicherkosten.
Aktualisiert 18. Sept. 2026  · 15 Min. lesen

Mit KI erkunden

ChatGPTClaudePerplexity

Cloudspeicher wirkt oft wie eine Blackbox, bis du wirklich damit arbeitest — und Azure Blob Storage ist ein idealer Einstieg. Ob Bilder, Textdateien, Videos oder Backups: Mit Blob Storage speicherst du unstrukturierte Daten in der Cloud skalierbar und sicher.

In diesem Tutorial führe ich dich durch die Grundlagen von Azure Blob Storage — was es ist, warum es wichtig ist und wie du startest. Wir werden praktisch: Daten hoch- und herunterladen, Berechtigungen setzen und Lifecycle-Richtlinien konfigurieren, damit dein Storage schlank und effizient bleibt. Egal, ob du gerade erst in Azure einsteigst oder Blob Storage in deinen Cloud-Toolstack aufnimmst — dieses Handbuch hilft dir beim schnellen Durchstarten.

Was ist Azure Blob Storage?

„Blob“ steht für Binary Large Object — ein Begriff für die Speicherung unstrukturierter Daten wie Text, Bilder und Videos. Azure Blob Storage ist Microsoft Azures Lösung, um diese Blobs in der Cloud zu speichern. 

Es bietet flexible Speicherung — du zahlst nur nach Nutzung. Je nach benötigter Zugriffsgeschwindigkeit wählst du zwischen verschiedenen Speichertiers (Hot, Cool und Archive). Als Clouddienst ist es skalierbar, sicher und einfach zu verwalten. Als Azure-Service lässt es sich mit anderen Azure-Diensten wie Azure Backup, Azure Synapse, Azure CDN, Azure ML und mehr integrieren.

Wenn du neu im Azure-Ökosystem bist, liefert dir unser Kurs Understanding Microsoft Azure Architecture and Services einen strukturierten Einstieg.

Azure Blob Storage einrichten

Legen wir los und arbeiten praktisch mit Azure Blob Storage! Ich gehe davon aus, dass du bereits ein Azure-Konto hast — entweder ein Testkonto mit Guthaben oder ein reguläres, kostenpflichtiges Konto.

Speicherkonto erstellen

Zunächst erstellen wir im Azure-Portal ein Storage-Konto:

  • Wähle auf der Azure-Startseite Storage accounts

Azure portal screenshot

  • Die Seite Storage accounts zeigt eine Tabelle aller Speicherkonten unter deinem Azure-Konto. Du kannst mehrere Speicherkonten unter einem Azure-Konto haben. Klicke auf Create storage account

Azure Storage accounts

  • Auf der Seite Create a storage account füllst du die Details für dein neues Speicherkonto aus:
    • Wähle dein Abonnement. 
    • Unter Resource group erstellst du bei Bedarf eine neue Ressourcengruppe. Ich empfehle, Ressourcengruppen nach Verwendungszweck oder Projekt zu organisieren. 
    • Vergib einen Namen für das Speicherkonto. Wir nennen es datacampstorage1
    • Wähle deine Region. 
    • Unter Performance wähle Standard. Das reicht für normale Anwendungen und Tests. Premium ist für Anwendungen mit besonders niedriger Latenz. 
    • Unter Redundancy wähle Locally-redundant storage (LRS). Das erstellt ein Backup deiner Daten im selben Standort. Für kritische Anwendungen mit standortübergreifenden Backups wähle Geo-redundant storage (GRS). 

Create an Azure storage account

  • Klicke auf Next, um zu den Advanced-Einstellungen zu gelangen. 
  • Im Reiter Advanced aktiviere unter Security die Option Allow enabling anonymous access on individual containers. So kannst du Nutzer:innen (z. B. Internetnutzer) auf Daten zugreifen lassen, ohne explizit Zugriffsrechte zu vergeben. Hinweis: Du musst den anonymen Zugriff zusätzlich auf Container-Ebene aktivieren. 

Azure Storage Account - advanced settings

  • Nach der erweiterten Konfiguration (siehe oben) kannst du entweder:
    • Review + create wählen, um eine Zusammenfassung deiner Konfiguration zu prüfen. Unten auf der Seite mit Create das neue Speicherkonto erstellen.
    • Oder du klickst auf Next und passt im Reiter Networking weiter an. Mit weiteren Next-Klicks gelangst du zu Data Protection, Encryption und Tagging. In diesem Einstiegstutorial übernehmen wir die Standardwerte. 

Auf der nächsten Seite siehst du die erfolgreiche Bereitstellung. Klicke auf Go to resource, um Details zu deinem neuen Speicherkonto anzusehen und weiterzuarbeiten. 

Fresh Azure Storage account

Du hast jetzt ein neues Speicherkonto erstellt!

Blob-Container konfigurieren

Azure Blob Storage organisiert Daten in Containern. Jeder Container kann viele Blobs speichern — ähnlich wie ein Verzeichnis im Dateisystem. Die Blobs können unterschiedliche Dateitypen haben, z. B. PDFs oder Videos. Nutze Container, um deine Daten nach Regionen, Projekten etc. zu strukturieren. 

So erstellst du einen Container: 

  • Wähle auf der Seite des Speicherkontos im linken Menü Data storage. Dort findest du Containers, File shares, Queues und Tables. Klicke auf Containers

Azure Storage account page 

  • Auf der Seite Containers siehst du eine Tabelle mit allen Containern dieses Speicherkontos. Klicke oben auf + Container, um einen neuen Container anzulegen.

Azure Storage Containers page

  • Im Sidebar-Dialog New container:
    • Gib den Namen des Containers ein. Wir erstellen datacampstoragecontainer1.
    • Wähle das Anonymous access level. Es gibt drei Stufen:
      • Private — Zugriff nur für den Kontoinhaber.
      • Blob — Blobs im Container können anonym über das Internet gelesen werden. Dieser anonyme Zugriff gilt nicht für andere Daten (z. B. Queues, Tables) im Container. Außerdem können anonyme Clients die Inhalte des Containers nicht auflisten, sondern nur per URL lesen. In diesem Tutorial wählen wir Blob.
      • Container — Erlaubt anonymen Lese- und Listen-Zugriff auf alle Daten im Container.
    • Klicke unten auf Create

Die Seite Containers zeigt nun den neuen Container:

Azure Storage Containers page

Blobs in Azure Blob Storage hochladen und verwalten

Es gibt drei Hauptwege, um ein Blob in den Container hochzuladen: das Azure-Portal, die Command Line Interface (CLI) und die Anwendung Storage Explorer. In diesem Abschnitt zeige ich jede Methode am Beispiel eines Datei-Uploads. 

Über das Azure-Portal

So lädst du eine Datei über das Azure-Portal hoch: 

  • Wechsle auf der Seite Containers (siehe oben) links zu Overview
  • Klicke in der oberen Leiste auf Upload.

Azure Storage Container page

  • Im Sidebar Upload blob ziehst du deine Datei(en) per Drag & Drop hinein oder nutzt Browse for files. Wähle den zuvor erstellten Container aus. 

Azure Upload blob page

  • Klicke auf Upload
  • Nach kurzer Zeit (abhängig von der Dateigröße) bestätigt ein Popover den erfolgreichen Upload. 

Alternativ kannst du auf der Seite Containers zuerst einen Container öffnen und dort oben auf Upload klicken. 

Über die Azure CLI

So lädst du eine Datei mit der CLI in Blob Storage hoch: 

  • Melde dich in der Azure Cloud Shell an. Wähle deine bevorzugte Shell (Bash oder PowerShell) im Ephemeral-Modus. Ich nutze hier Bash. 
  • Melde dich aus der Shell bei deinem Azure-Konto an und führe diesen Befehl aus:
az login
  • Folge den Login-Anweisungen auf der Seite:
    • Klicke auf den Link zur device login-Seite. 
    • Gib den angezeigten Code ein. 
    • Wähle dein Azure-Konto.
    • Bestätige den Login. 
    • Schließe das Fenster und kehre zur Cloud Shell zurück. 
  • Dir wird eine nummerierte Liste deiner Azure-Abonnements angezeigt. Gib die Nummer des gewünschten Abos ein. 
  • Erstelle eine Testdatei foobar.txt:
nano foobar.txt 
  • Füge eine Zeile hinzu, speichere mit Strg + S und beende Nano mit Strg + X.
  • Prüfe, ob die Datei mit deinem Text gespeichert wurde:
less foobar.txt
  • Beende die less-Ausgabe mit Q

Jetzt laden wir die Datei in Blob Storage hoch:

  • Nutze folgenden Befehl für den Upload:
az storage blob upload --account-name datacampstorage1 --container-name datacampstoragecontainer1  --name foobar.txt --file foobar.txt

In diesem Befehl heißen das Speicherkonto datacampstorage1 und der Container datacampstoragecontainer1. Ersetze die Namen ggf. durch deine eigenen. 

Nach erfolgreichem Upload siehst du eine Meldung ähnlich der folgenden Ausgabe:

Finished[########################]  100.0000%

Wenn du häufiger mit der Kommandozeile arbeitest, halte unser Azure-CLI-Cheatsheet für wichtige Befehle griffbereit.

Mit Storage Explorer

Du kannst auch die Azure-Anwendung Storage Explorer verwenden, um Blobs hochzuladen. So lädst du Dateien in Azure Blob Storage hoch:

  • Öffne den Storage Explorer und verbinde dich mit deinem Azure Storage-Konto. Falls du die App noch nicht kennst, folge dem Storage Explorer Tutorial
  • Öffne in der Seitenleiste oder im Explorer-Fenster den Zielcontainer.
  • Klicke oben in der Toolbar auf Upload und dann im Dropdown auf Upload Files
  • Im Popover Upload Files:
    • Klicke in das Feld Selected files
    • Wähle die Dateien auf deinem Rechner aus. 

Upload files on Azure Storage Explorer

  • Wähle passende Werte für die übrigen Felder oder belasse die Voreinstellungen. 
  • Klicke auf Upload.

Viewing blobs in Storage Explorer

  • Nach Abschluss aktualisiert sich der Explorer-Tab automatisch und zeigt die neu hochgeladene Datei. 

Blobs verwalten

Nach dem Hochladen zeige ich dir, wie du Blobs in einem Container auflistest und herunterlädst. 

Blobs auflisten

Wir nutzen dafür das Azure-Portal und die CLI.  

Azure-Portal 

Im Azure-Portal, auf der Seite Containers:

  • Klicke auf den Namen des Containers, dessen Blobs du auflisten willst. 

Azure Storage Containers page

  • Die Seite Container listet alle Blobs in diesem Container auf.

Azure Storage Containers page with list of blobs

Azure CLI

In der Azure CLI nutzt du folgenden Befehl:

az storage blob list --account-name datacampstorage1 --container-name datacampstoragecontainer1 --output table

Ersetze wie zuvor die Konten- und Containernamen durch deine. Die Ausgabe ähnelt dem Beispiel unten:

Uploading blobs via the Azure CLI

Blobs herunterladen

Auch hier geht es über das Azure-Portal oder die CLI. 

Azure-Portal

So lädst du ein Blob im Portal herunter:

  • Öffne die Seite Container mit der Tabelle aller Blobs. 
  • Klicke in der rechten Spalte der gewünschten Zeile auf die drei Punkte. Auf kleineren Monitoren ggf. nach rechts scrollen. 

Azure Blob context menu

  • Wähle im Menü Download
  • Die Datei wird auf dein Gerät heruntergeladen. 
Azure CLI

Zum Herunterladen per CLI nutze:

az storage blob download --account-name datacampstorage1 --container-name datacampstoragecontainer1 --name foobar.txt --file /tmp/foobar.txt

Denke daran, die Parameter passend zu setzen. 

Das Blob wird in das Azure-Remote-Dateisystem geladen. Um z. B. den Inhalt des oben verwendeten Verzeichnisses /tmp anzuzeigen, nutze in der Azure CLI den Befehl ls:

ls /tmp

Beachte: Die Azure CLI hat weder Zugriff auf noch Kenntnis von deinem lokalen Rechner. 

Wenn du tiefer in CI/CD-Pipelines im Azure-Ökosystem einsteigen willst, lies unser Azure DevOps Tutorial.

Blobs mit Präfixen und virtuellen Verzeichnissen organisieren

Azure Blob Storage ist als flaches Dateisystem organisiert. Es gibt keine echten Verzeichnisse oder Ordner. Alle Blobs werden als einzelne Dateien in Containern gespeichert. 

In der Praxis benötigen viele Anwendungen dennoch eine Ordnerstruktur. Ein Beispiel: Ein CCTV-System möchte die Videos jedes Tages in separaten Ordnern speichern. Dies erreichst du, indem du in Dateinamen Slash-basierte Präfixe nutzt, die wie Pfade wirken. 

Hast du ein übergeordnetes Verzeichnis month1 mit zwei Unterverzeichnissen day1 und day2, die jeweils eine Datei image1.jpg enthalten, sehen die Pfade so aus:

  • month1/day1/image1.jpg
  • month1/day2/image1.jpg

Azure Blob Storage erlaubt dir, diese Pfade (inklusive Verzeichnisnamen und Slashes) als Dateinamen der Blobs zu verwenden. day1 und day2 sind also keine echten Verzeichnisse, sondern Teil der Dateinamen. Deine Anwendung profitiert dennoch von einer geordneten, pseudo-verzeichnisbasierten Struktur. 

Wenn du neben Blobs auch strukturierte Daten speichern willst, schau dir auch unseren Azure SQL Database Guide an.

Werde Azure AZ-900 zertifiziert

Bereite dich auf Azure's PL-300 vor und erhalte 50% Rabatt auf die Prüfungsgebühr.
Zertifiziere Deine Azure-Fähigkeiten

Zugriff auf Azure Blob Storage und Sicherheit

Sicherheit hat in Unternehmensspeichern oberste Priorität. Es gibt verschiedene Wege für den sicheren Zugriff auf Azure Blob Storage, etwa SAS-Token, Zugriffsschlüssel und Enterprise-Accounts. 

Zugriffskontrolle mit SAS-Token

In Produktionsumgebungen schränkst du den Zugriff auf Dateien und Daten im Blob Storage ein. In der Regel sollen sie nicht öffentlich erreichbar sein. Shared Access Signatures (SAS) bieten eine sichere Methode, den Zugriff auf deine Blob-Daten zu steuern. 

SAS arbeitet mit Token, die an die URL der freigegebenen Ressource angehängt werden. Das Token enthält Informationen zu Berechtigungen (lesen, schreiben, löschen usw.), zur Gültigkeitsdauer und zu erlaubten Protokollen (HTTP und/oder HTTPS). 

Beispiel: Wenn die URL eines Blobs lautet: 

https://my_account.blob.core.windows.net/my_container/my_file

Sieht sie mit angehängtem Token so aus:

https://my_account.blob.core.windows.net/my_container/my_file?sp=r&st=TIME&OTHER_PARAMETERS

Die folgenden Schritte zeigen, wie du im Azure-Portal ein SAS-Token für einen bestimmten Container erzeugst. 

  • Öffne die Seite Storage account.
  • Wähle im linken Menü unter Data storage den Punkt Containers. Dort siehst du eine Tabelle mit allen Containern dieses Speicherkontos. 
  • Finde die Zeile des Containers, für den du ein Token erzeugen willst. 
  • Klicke in der rechten Spalte auf die drei Punkte. 

Azure Storage Container context menu

  • Wähle im Pop-up-Menü Generate SAS.

Azure Generate SAS window

Im Fenster Generate SAS:

  • Wähle die Signaturmethode: 
    • Account key oder user delegation key. 
    • Für dieses Tutorial verwenden wir den Account key. 
    • Der user delegation key basiert auf Azure Active Directory und ist über Microsoft Entra an eine bestimmte User-ID gekoppelt. 
  • Wähle die zu erlaubenden Berechtigungen:
    • Lesen, Schreiben, Löschen usw. 
    • Für dieses Tutorial vergeben wir nur Leserechte. 
  • Lege Start- und Endzeit der Gültigkeit fest.
  • Wähle die erlaubten IP-Protokolle. 
  • Klicke auf Generate SAS token and URL

Du kannst nun mit Token und URL auf ein privates Blob zugreifen. Versuchst du den Zugriff ohne passende Tokens, erhältst du einen XML-Fehler „The specified resource does not exist.“

Authentifizierung mit Microsoft Entra ID

Microsoft Entra ID verwaltet Identitäten und Rollen zentral und erlaubt granulares Zugriffsmanagement auf Azure-Ressourcen. Zusätzlich zu SAS-Token und Schlüsseln bietet es eine weitere (sicherere) Option zur Verwaltung des Zugriffs auf Azure-Blob-Ressourcen. Du kannst Nutzer:innen oder Gruppen über Rollen gezielt Berechtigungen zuweisen — das nennt sich Role-Based Access Control (RBAC). 

RBAC ermöglicht feingranulare Kontrolle mit Rollen wie Owner, Contributor und Reader. Du kannst Berechtigungen auf verschiedenen Ebenen festlegen, z. B. für das gesamte Speicherkonto oder für einzelne Container. 

Beispiel: Für ein bestimmtes Speicherkonto weist du einem Benutzer die Rolle Storage Blob Data Reader zu. Diese Person kann dann nur Blobs lesen, aber z. B. nicht schreiben oder alle Blobs auflisten. 

Du kannst Azure Blob Storage in Enterprise-Authentifizierungssysteme integrieren und Nutzer:innen über Entra IDs authentifizieren. Unternehmenskonten und Apps in Azure haben bereits eine Entra ID (oder können sie erhalten), was die zentrale Verwaltung mit bestehenden Zugangsdaten vereinfacht. 

Beachte, dass Microsoft Entra ID der neue Name für Azure Active Directory (AD) ist.

Im nächsten Abschnitt zeige ich dir, wie du Rollen zuweist und den Zugriff auf Blob-Ressourcen steuerst. 

Role-Based Access Control (RBAC) konfigurieren

Ich zeige die Zugriffssteuerung am Beispiel eines Storage-Containers. Für Speicherkonten ist der Ablauf ähnlich. 

  • Wähle in der Seitenleiste auf der Container-Seite Access Control (IAM)
  • Klicke oben auf Add.
  • Wähle im Dropdown Add role assignment.

Azure Storage Container Access Control page

  • Auf der Seite Add role assignment gib im Reiter Role „blob“ in die Suche ein. So siehst du die passenden vordefinierten Rollen für Blob-Ressourcen. 

Azure Storage add role assignment page

Du kannst aus drei Rollentypen für Blob Storage wählen:

  • Storage Blob Data Reader: Nur Lesezugriff auf Container und Daten. 
  • Storage Blob Data Contributor: Lesen, Schreiben und Löschen von Ressourcen. 
  • Storage Blob Data Owner: Vollzugriff auf Speicherressourcen. 

Beachte: Rollen vererben sich. Weise einem Benutzer die Rolle „Owner“ auf Account-Ebene zu, ist er auch Owner der zugehörigen Container. 

  • Für unser Beispiel wähle Storage Blob Data Contributor und klicke auf Next
  • Im Reiter Members klicke auf Select members, um die Mitglieder auszuwählen, denen du die Rolle zuweisen möchtest. 

Azure Storage Add role assignment page

  • Gib im Seitenfenster Select members den Namen des Users oder der Anwendung ein, wähle das passende Ergebnis und klicke unten auf Select
  • Klicke auf Review + assign, um die Zuweisung abzuschließen. 

Erweiterte Funktionen von Azure Blob Storage

Die Basics sitzen — wenn du mehr herausholen willst, helfen dir diese Strategien. 

Blob-Lifecycle-Management

Häufig genutzte Daten sollten in schnellen Tiers wie Hot liegen. Selten genutzte Daten können in langsameren, günstigeren Tiers wie Archive gespeichert werden. 

Die Herausforderung: Automatisch erkennen, welche Blobs seltener abgerufen werden und günstiger gelagert werden können. Dafür gibt es das Feature Lifecycle management. Es verschiebt Blobs dynamisch in günstigere Tiers, wenn sie nicht mehr aktiv geändert werden.

Lifecycle-Management wird auf Kontoebene konfiguriert. So aktivierst du eine Regel, die Blobs nach 30 Tagen Inaktivität von Hot zu Cool verschiebt: 

  • Wähle auf der Storage-Account-Seite links Data management > Lifecycle management
  • Die Seite zeigt aktive Regeln. 

Azure blob storage lifecycle management

  • Klicke oben auf Add a rule
  • Auf der Seite Add a rule wähle:
    • Einen Namen für die Regel
    • Den Geltungsbereich
    • Den Blob-Typ und Subtyp
  • Klicke auf Next.
  • Die Regel lautet: Wurde das Blob zuletzt vor N Tagen erstellt oder geändert (du gibst N an), führt Azure eine Aktion aus:
    • Wähle die Bedingung im ersten Block unter If. Trage bei More than (days ago) den Wert 30 ein.
    • Wähle im nächsten Block unter Then die Aktion Move to cool storage.

Azure blob storage update lifecycle management rule

  • Füge die Regel hinzu.

Versionierung und Soft Delete

In jedem Speichersystem ist es wichtig, sich von Fehlern erholen zu können. Versionierung und Soft Delete helfen dir, Missgeschicke rückgängig zu machen. 

Versionierung 

Praktisch, wenn du versehentlich falsche Änderungen speicherst: Blob-Versionierung behält automatisch ältere Versionen, sobald du ein Blob änderst. So aktivierst du die Versionierung:

  • Wähle auf der Storage-Account-Seite Data management > Data protection
  • Aktiviere auf der Seite Data protection unter Tracking die Option Enable versioning for blobs
  • Lege fest, ob du:
    • Alle früheren Versionen behalten willst.
    • Ältere Versionen nach einigen Tagen löschen möchtest. 

Azure blob storage data protection window

  • Speichere die Änderungen. 

Die Versionierung ist jetzt aktiv!

Soft Delete 

Wir haben alle schon versehentlich Daten gelöscht. Gut, wenn man sie wiederherstellen kann. 

Blob-Soft Delete bewahrt gelöschte Daten für eine festgelegte Anzahl von Tagen auf. In diesem Zeitraum kannst du die Entität wiederherstellen. Nach Ablauf werden die Daten dauerhaft gelöscht. So schützt du dich vor versehentlichen Löschungen und Überschreiben.

So aktivierst und nutzt du Soft Delete: 

  • Wähle auf der Storage-Account-Seite Data management > Data protection
  • Aktiviere auf der Data protection-Seite die Checkboxen:
    • Enable soft delete for blobs
    • Enable soft delete for containers
  • Gib die Anzahl der Aufbewahrungstage an.
  • Speichere die Änderungen. 

Soft Delete ist nun aktiviert!

Datenverschlüsselung und sicherer Zugriff

Standardmäßig setzt Azure auf symmetrische AES-256-Verschlüsselung at rest. Selbst bei physischem Zugriff auf das Speichermedium sind Daten ohne Schlüssel nicht entschlüsselbar. Viele Organisationen benötigen das aus Sicherheits- und Compliance-Gründen. 

Die Schlüsselverwaltung übernimmt Azure automatisch. Optional kannst du für zusätzliche Sicherheit einen Key Vault nutzen und eigene Schlüssel bereitstellen:

  • Suche im Azure-Portal oben nach „key vault“.
  • Wähle Key vaults.

Azure Key vaults 

  • Die Seite Key vaults zeigt deine bestehenden Tresore. 
  • Klicke oben auf Create
  • Auf der Seite Create a key vault:
    • Wähle die Ressourcengruppe, für die die Schlüssel gelten sollen.
    • Gib Namen und Region des Tresors an.
  • Klicke auf Review + Create.Create key vault page
  • Prüfe die Angaben und klicke auf Create.

Die Erstellung dauert etwas, danach wirst du zur Seite des Tresors geleitet. 

Azure Key vault page

Nachdem der Tresor erstellt ist, fügst du Schlüssel und Secrets hinzu:

  • Wechsle in der Seitenleiste zu Objects > Keys.
  • Klicke oben auf Generate/Import
  • Wähle, ob du einen neuen Schlüssel generieren oder importieren möchtest. Du kannst lokal generieren und hochladen oder direkt in Azure erzeugen. 
  • Vergib einen Namen für den Schlüssel.
  • Wähle Typ, Größe, Algorithmus usw. 
  • Optional: Aktiviere Start- und Ablaufdatum. 

Azure key vault create new key

  • Klicke auf Create

Du hast nun einen Schlüssel zu deinem Key Vault hinzugefügt. 

Georeplikation für Desaster Recovery

Je höher die Anforderungen an Ausfallsicherheit (technische oder natürliche Ereignisse), desto mehr Redundanz solltest du einplanen. Redundanz repliziert Daten über mehrere Geräte und/oder Standorte — das kostet. Verfügbare Stufen: 

  • Locally redundant storage (LRS): Replikation innerhalb eines Rechenzentrums. Günstigste Option. 
  • Zone-redundant storage (ZRS): Drei oder mehr Replikate in verschiedenen Rechenzentren derselben Region. 
  • Geo-redundant storage (GRS): Rechenzentren in verschiedenen Regionen halten Replikate deines Speicherkontos. Sicherste Option. 

Kostenmanagement und -optimierung in Azure Blob Storage

Cloudspeicher ist leistungsfähig, kann aber ohne Kostenkontrolle teuer werden. Hier ein Überblick, wie du Kosten in Azure Blob Storage optimierst und steuerst. 

Azure Blob Storage Preise verstehen

Azure Storage bietet Preisstufen je nach Optionen und Zusatzdiensten:

  • Zugriffshäufigkeit: Häufig genutzte Daten erfordern schnellere (teure) Speicher. Seltene Zugriffe können auf langsameren, günstigeren Medien liegen. 
    • Hot: Typischerweise SSD-basiert, schnell, aber teuer. Beste Nutzererfahrung. 
    • Cool: Für seltenere Zugriffe wie Backups. Auch für große Dateien wie Videos geeignet, die auf Hot teuer wären. 
    • Archive: Für sehr seltene Zugriffe. Klassisch auf Bandmedien: günstig in der Speicherung, teurer im Abruf (sequenziell). 
  • Redundanz: Je höher die Verfügbarkeit gegen Ausfälle, desto mehr Redundanz — das kostet.
    • Locally redundant storage (LRS): Replikation im selben Rechenzentrum. Günstigste Option. 
    • Zone-redundant storage (ZRS): Drei oder mehr Replikate in Rechenzentren deiner Region. 
    • Geo-redundant storage (GRS): Replikation über Regionen hinweg. Sicherste Option. 
  • Datentransfer
    • Transfers innerhalb derselben Region zwischen Azure-Diensten sind meist kostenlos. 
    • Dateningress (Upload nach Azure Storage) ist in der Regel kostenlos. 
    • Egress (Daten aus Azure heraus), z. B. Internetzugriffe auf deine Daten, verursacht Kosten, meist volumenabhängig. 

Tipps zur Kostenoptimierung

Auf Basis der obigen Punkte empfehle ich Best Practices, damit die Cloudkosten nicht aus dem Ruder laufen. 

  • Nutze die unterschiedlichen Speichertypen. Verschiebe selten genutzte Daten in günstigere Tiers wie Cool oder Archive
  • Ein Caching-Dienst wie ein CDN verbessert die Latenz. So kannst du große Dateien wie Videos in Cool speichern. 
  • Aktiviere und konfiguriere Lifecycle-Richtlinien, um ungenutzte Blobs automatisch in günstigere Tiers zu verschieben. 

Troubleshooting für Azure Blob Storage

Auch ein verbreitetes Produkt wie Azure Storage ist nicht frei von Fehlern. 

Häufige Probleme beim Blob-Upload

Netzwerkprobleme und Berechtigungsfehler sind die Klassiker. Langsame Verbindungen und falsch konfigurierte Proxys führen oft zu Netzwerkfehlern — prüfe Verbindung und Einstellungen. 

Auch beim Hochladen großer Dateien treten häufig Fehler auf. Kurzzeitige Verbindungsabbrüche können den Upload unterbrechen. Um das zu umgehen, sieh dir Azures Retry-Richtlinien an und konfiguriere sie passend. Eine pragmatische Alternative ist, große Uploads in Blöcke zu teilen und jeden Block separat mit der Operation Put Block hochzuladen. 

Berechtigungsfehler entstehen, wenn Schlüssel, Token oder Entra ID die gewünschte Operation (z. B. Lesen/Schreiben) für Container oder Konto nicht erlauben. Möglicherweise wurden Schlüssel rotiert oder das Token ist abgelaufen. Bitte die Verantwortlichen um passende Rechte. 

Nutzung von Blob Storage überwachen

Azure bietet verschiedene Tools, um die Performance von Azure Storage zu überwachen. Wir betrachten zwei der gängigsten: 

  • Metrics im Azure Storage 
  • Azure Monitor

Azure Storage Metrics

Azure Storage bringt ein integriertes Monitoring mit. So erreichst du es: 

  • Wähle auf der Storage-Account-Seite Monitoring > Metrics
  • Die Seite zeigt zunächst ein leeres Diagramm. Du wählst aus, was angezeigt werden soll. 

Azure Storage Metrics page

  • Wähle oben unter Scope die zu überwachende Entität:
    • Unter Metric Namespace wähle Account oder Blob.
    • Unter Metric wähle z. B. Blob count, Ingress, Capacity, Transactions usw.
    • Oben rechts passt du den Zeitraum an.
    • Das Diagramm zeigt die Entwicklung der gewählten Metrik im Zeitraum.

Azure Storage viewing a particular metric

Azure Monitor 

Azure Monitor ist ein übergreifendes Tool zur Überwachung verschiedener Azure-Ressourcen. So rufst du es auf:

  • Gib im Suchfeld des Portals monitor ein. 
  • Wähle Monitor aus.

Azure Monitor screenshot

  • Wähle auf der Monitor-Startseite in der Seitenleiste Insights > Storage accounts. 

Azure Storage account insights page

  • Wähle auf der Seite Monitor | Storage accounts das gewünschte Speicherkonto. 
  • Die Seite Insights zeigt u. a. Transaktionen nach Speichertyp, Latenz, Verfügbarkeit u. v. m. 

Viewing Azure Storage account insights

  • Oben kannst du den Zeitraum anpassen. 
  • Mit Customize passt du das Layout der Tabellen an. 

Fazit

Cloudspeicher ist fester Bestandteil moderner Software. In diesem Artikel hast du gelernt, wie du mit Azure Blob Storage startest und Blobs hoch- und herunterlädst. Außerdem haben wir praxisnahe Themen behandelt: Zugriffsrechte verwalten und Nutzung überwachen, um Kosten im Griff zu behalten. 

Microsoft Azure und Amazon AWS bieten viele ähnliche Dienste. Um zu entscheiden, was besser zu dir passt, lies unseren Vergleich AWS vs. Azure. Und wenn bei dir ein Bewerbungsgespräch mit Azure-Fokus ansteht, haben wir eine Sammlung relevanter Interviewfragen für dich!

Werde Azure AZ-900 zertifiziert

Bereite dich auf Azure's PL-300 vor und erhalte 50% Rabatt auf die Prüfungsgebühr.

Arun Nanda's photo
Author
Arun Nanda
LinkedIn

Arun ist ein ehemaliger Startup-Gründer, der Spaß daran hat, neue Dinge zu entwickeln. Derzeit erforscht er die technischen und mathematischen Grundlagen der Künstlichen Intelligenz. Er liebt es, sein Wissen mit anderen zu teilen, also schreibt er darüber.

Neben dem DataCamp kannst du seine Veröffentlichungen auf Medium, Airbyte und Vultr lesen.

Themen
Azure
Datentechnik

Lerne Azure noch besser kennen — mit diesen Kursen!

Kurs

Microsoft Azure verstehen

3 Std.
49.9K
Lerne die Leistungsfähigkeit von Microsoft Azure und Cloud Computing-Software kennen, um deine Fähigkeiten im Data Engineering zu verbessern.
Details anzeigenRight Arrow
Kurs Starten
Mehr anzeigenRight Arrow