pokusio / my-azure-knowledge

Here i gather my azure specific knowledge
0 stars 0 forks source link

case study: the landing zone pattern #1

Open Jean-Baptiste-Lasselle opened 11 months ago

Jean-Baptiste-Lasselle commented 11 months ago

image

Jean-Baptiste-Lasselle commented 11 months ago

image

Jean-Baptiste-Lasselle commented 11 months ago

étape zéro:

Jean-Baptiste-Lasselle commented 11 months ago

note, très important : si on créée un abonnement (une "subscription") Azure, cela ne coûte rien, un abbonnement en lui-même ne coûte strictement rien

Jean-Baptiste-Lasselle commented 11 months ago

n'importe quel projet qi commence sur azure, derait toujours commencer avec au moins 4 "subscriptions" (abonnements) :

Jean-Baptiste-Lasselle commented 11 months ago

rbac

Sur les management groups, gestion permissions:

image

Note importante:

Azure Policies

here i need to stress on how to integrate that with PAC (Policy As Code) tools, like sentinel

image

image

Jean-Baptiste-Lasselle commented 11 months ago

les tags de ressources, c'est très important, ainsi que les naming conventions, (cela fait partie de la gouvernance) :

il existe un outil microsoft pour gérer une normalisation de nommage :

Jean-Baptiste-Lasselle commented 11 months ago

Modèle prêt à l'emploi, proposé par le Cloud Adoption Framework de chez Azure

image

J'ai compris quelques choses :

image

Jean-Baptiste-Lasselle commented 11 months ago

Tuto spécifique cloud adoption framework / landing zones :

https://medium.com/the-factory-nl/how-to-implement-an-azure-landing

Jean-Baptiste-Lasselle commented 11 months ago

Cette vidéo sur laquelle je me suis basée est très récente, avril 2023 :

https://www.youtube.com/watch?v=4zdEM8D9_E8&t=152s

Jean-Baptiste-Lasselle commented 11 months ago
Jean-Baptiste-Lasselle commented 11 months ago

https://github.com/aztfmod/rover

The rover is a docker container in charge of the deployment of the Azure CAF Terraform landingzones

Jean-Baptiste-Lasselle commented 11 months ago

https://aztfmod.github.io/documentation/docs/azure-landing-zones/landingzones/alz-intro

Jean-Baptiste-Lasselle commented 11 months ago

oh purée :

Jean-Baptiste-Lasselle commented 11 months ago

management groups :