Azure Grundlagen Praxis

So erstellst du eine Azure-Ressourcengruppe mit Terraform

24. Juli 2026 · 3 Min. Lesezeit ·Einsteiger
#Azure#Ressourcengruppe#Terraform#Infrastructure as Code

In dieser Übung erstellst du eine Azure-Ressourcengruppe mit Terraform. Die Konfiguration ist klein und kann wieder benutzt werden.

In dieser Übung
  • Mit Azure CLI anmelden
  • Den offiziellen AzureRM Provider nutzen
  • Eine Ressourcengruppe mit Terraform erstellen
  • Das Lab prüfen und löschen

Ziel

Du erstellst rg-azfundamentals-lab in West Europe mit Terraform.

Was du brauchst

Du brauchst:

  • Ein aktives Azure-Abonnement
  • Eine Terraform-Installation
  • Eine Azure CLI Installation
  • Rechte zum Erstellen einer Ressourcengruppe

Microsoft beschreibt die Anmeldung mit Azure CLI für Terraform. Für automatische Prozesse brauchst du eine passende Identität. Speichere keine Passwörter in Terraform-Dateien.

Code herunterladen

Das Repository enthält diese Dateien:

azure-fundamentals/03-resource-groups/terraform/ ├── .gitignore ├── README.md ├── main.tf ├── outputs.tf ├── providers.tf ├── terraform.tfvars.example ├── variables.tf └── versions.tf

Bei Azure anmelden

Melde dich mit Azure CLI an:

az login

Prüfe das aktive Abonnement:

az account show --output table

Wähle bei Bedarf ein anderes Abonnement:

az account set --subscription "DEINE_SUBSCRIPTION_ID"

Terraform-Konfiguration

Die Konfiguration nutzt AzureRM 4.x. Die Subscription ID steht in einer Variable. Sie ist nicht fest im Code.

versions.tf

terraform {
  required_version = ">= 1.8.0"

  required_providers {
    azurerm = {
      source  = "hashicorp/azurerm"
      version = "~> 4.0"
    }
  }
}

providers.tf

provider "azurerm" {
  features {}

  subscription_id = var.subscription_id
}

main.tf

resource "azurerm_resource_group" "this" {
  name     = var.resource_group_name
  location = var.location

  tags = var.tags
}

variables.tf

variable "subscription_id" {
  description = "Azure subscription ID used by the AzureRM provider."
  type        = string
}

variable "resource_group_name" {
  description = "Name of the Azure resource group."
  type        = string
  default     = "rg-azfundamentals-lab"
}

variable "location" {
  description = "Azure region used for the resource group metadata."
  type        = string
  default     = "westeurope"
}

variable "tags" {
  description = "Tags applied to the resource group."
  type        = map(string)
  default = {
    environment = "lab"
    managed_by  = "terraform"
  }
}

Variablen-Datei vorbereiten

Kopiere die Beispiel-Datei:

cp terraform.tfvars.example terraform.tfvars

Mit Windows PowerShell:

Copy-Item terraform.tfvars.example terraform.tfvars

Öffne terraform.tfvars. Trage deine Subscription ID ein:

subscription_id = "00000000-0000-0000-0000-000000000000"

Die Datei .gitignore schließt terraform.tfvars und Terraform State aus. Speichere keine geheimen Daten in Git.

Terraform ausführen

Initialisiere den Ordner:

terraform init

Formatiere und prüfe die Dateien:

terraform fmt
terraform validate

Prüfe den Plan:

terraform plan

Erstelle die Ressourcengruppe:

terraform apply

Lies den Plan. Schreibe erst danach yes.

Das Ergebnis prüfen

Zeige die Outputs:

terraform output

Du kannst auch im Azure-Portal die Ressourcengruppen öffnen. Dort siehst du rg-azfundamentals-lab und die Tags.

Portal screenshot Die Ressourcengruppe im Azure-Portal nach dem Apply.
Die Ressourcengruppe im Azure-Portal nach dem Apply.

Das Lab löschen

Nach der Übung:

terraform destroy

Prüfe den Plan. Lösche die Gruppe nur, wenn du keine Daten darin brauchst.

Terraform State schützen

Die State-Datei enthält Daten über die Infrastruktur. Teams brauchen einen sicheren Remote Backend mit Zugriffsschutz und Sperre.

Offizielle Dokumentation