Aktion des Agenten
Berechtigung & Weg
Modus
Nachweis
Neue Ressource nach Architekturmodell deployenStorage Account, App Service Plan, Private Endpoint in der Landing Zone
Terraform-Modul aus dem freigegebenen Katalog; PR; Azure Policy prüft Region EU, Tags, Private Endpoint, kundenverwalteten Schlüssel
Autonom, wenn Policy grün
Plan und Apply-Log, Policy-Ergebnis im PR
WAF-Regel konfigurieren oder aktualisierenFront Door oder Application Gateway WAF Policy, Custom Rules, Managed Rule Sets
Terraform-Änderung im PR; Required Reviewer aus dem Security-Team; kein Direktzugriff auf die Policy
Nur mit Freigabe
PR mit Begründung, Review-Kommentar, Apply-Log
App Service oder AKS skalierenInnerhalb 2–10 Instanzen, Geschäftszeit
PR mit geändertem capacity; Auto-Merge, wenn Richtlinie erfüllt; außerhalb der Grenzen eskaliert
Autonom in Grenzen
Trace mit Grenzprüfung, Merge-Log
Diagnose und AnalyseKQL in Log Analytics, Resource Graph, Metriken, Kostenanalyse
Reader-Rollen; keine Schreibrechte; Ergebnis als Kommentar oder Ticket
Autonom
Abfrage und Ergebnis im Trace
Ticket eröffnen, Kostenanomalie meldenServiceNow, Azure DevOps Work Item, Teams-Kanal
Connector mit Schreibrecht nur auf das Ticketsystem
Autonom
Ticket-ID im Trace
RBAC-Zuweisung ändernRolle vergeben, Gruppe erweitern, Key-Vault-Zugriff
Gesperrt für den Agenten; nur Mensch mit Privileged Identity Management, zeitlich befristet
Gesperrt
Vorschlag als Ticket; Änderung im Entra-Audit-Log
Schlüssel oder Geheimnisse rotierenKey Vault, Verbindungszeichenfolgen
Nur über freigegebenes Runbook, Auslösung mit Freigabe
Nur mit Freigabe
Runbook-Lauf mit Freigeber im Log
Produktionsdaten ändernDatenbank, Storage mit Kundendaten
Gesperrt; kein Werkzeug im Gateway
Gesperrt
Versuch wird protokolliert und eskaliert
Autonom — innerhalb der Richtlinie Nur mit Freigabe — ein Mensch merged Gesperrt — kein Werkzeug, kein Recht
AgentReader auf der Subscription, Log Analytics Reader, Lesezugriff auf das Repository. Schreibt nur in einen Branch. Keine Contributor-, Owner- oder User-Access-Administrator-Rolle.
PipelineEigene Managed Identity mit Contributor auf den Ziel-Ressourcengruppen; Anmeldung über Workload Identity Federation, keine gespeicherten Secrets. Führt nur freigegebene Pläne aus.
MenschOwner und RBAC-Änderungen nur über Privileged Identity Management, zeitlich befristet und begründet. Benannte Reviewer für WAF, Netz und Identität.