Les deux offres de lab répondent à des besoins différents, mais leur éligibilité obéit aux mêmes règles
communes . Pour une recommandation personnalisée en moins de deux minutes, utilisez l’assistant de
choix .
Avant les critères techniques, une différence pratique qui pèse souvent autant : qui crée l’environnement , et
donc combien de temps vous attendez.
🔷 Lab Azure Vous créez le lab vous-même, un simple e-mail le déclare.
Qui le crée Vous — vous avez les droits de créer votre Resource Group.
Ce que vous envoyez Un e-mail de déclaration, 3 informations.
Délai Immédiat : aucune validation à attendre. Déclarer un lab Azure → 🖥️ Lab Proxmox (on-premise) Les administrateurs créent le lab, vous le demandez.
Qui le crée Les administrateurs — Pool, VLAN et permissions.
Ce que vous envoyez Une demande détaillée, après checklist.
Délai Délai de traitement par les administrateurs. Demander un lab Proxmox →
Lab Azure
Formation Azure : montée en compétence sur un service ou une architecture.
Besoin de services managés : AKS, Databricks, PaaS, serverless.
POC ou démonstration client nécessitant des services PaaS/IaaS.
Environnement partagé entre plusieurs consultants d’une même mission.
Lab Proxmox
Besoins de VM ou LXC classiques, sans dépendance à des services cloud managés.
Solutions auto-hébergées à tester ou faire évoluer.
Contrainte réseau interne : accès à des ressources non exposables sur Internet.
Faible latence, souveraineté des données, tests proches de l’infrastructure existante.
Critère 🔷 Lab Azure🖥️ Lab ProxmoxComment l’obtenir Vous créez le Resource Group vous-même, puis vous déclarez le lab par e-mail. Aucune validation à attendre. Vous envoyez une demande : les administrateurs créent le Pool, le VLAN et les permissions. Recommandé pour Formation Azure, services managés (AKS, Databricks, PaaS), tests cloud, labs partagés. VM, LXC, solutions auto-hébergées, contraintes réseau interne, souveraineté, tests on-premise. Emplacement Régions Switzerland North / Switzerland West. Cluster dédié on-premise pve-lab-cluster. Isolation réseau Un VNet dédié par lab. Peering possible entre labs, jamais vers un VNet de production. Un Pool et un VLAN dédié par lab, aucun routage vers la production. Tags obligatoires owner, projectName, creationDate, environment=lab (refus si absents) ; expirationDate recommandé, Client optionnel.lab, owner-{trigramme}, env-lab + métadonnées YAML du Pool.Coûts / quotas indicatifs ≈ 200 CHF / mois / lab. 8 vCPU, 16 Go RAM, 200 Go disque. Sécurité par défaut NSG par subnet, SSH/RDP restreint à l’IP autorisée. Pare-feu entrée refusée / sortie autorisée, pas d’IP publique directe, MFA obligatoire. Fin de vie Auto-shutdown des VM à 19h en semaine et le week-end ; suppression du Resource Group à expiration. Snapshots supprimés après 7 jours maximum ; suppression du Pool par les administrateurs. Durée maximale 3 mois, sauf prolongation validée. 3 mois, sauf prolongation validée.
Ces trois règles s’appliquent identiquement aux deux technologies et priment sur le choix technique : un besoin
qui en enfreint une est hors périmètre Lab , quelle que soit la plateforme envisagée.
Aucune donnée sensible 👤 À ma charge Aucune donnée client réelle, personnelle ou sensible ne doit être déposée dans un lab.
Obligatoire PR-GOVCLOUDLAB-A-01 / PR-GOVLABONPREM-A-01
Aucun usage de production 👤 À ma charge Aucun usage de production, critique ou durable n’est autorisé dans un lab.
Obligatoire PR-GOVCLOUDLAB-A-01 / PR-GOVLABONPREM-A-01
Durée maximale de 3 mois 🔒 Imposé techniquement Un lab est temporaire : sa durée maximale est de trois mois, sauf prolongation explicitement validée.
Obligatoire PR-GOVCLOUDLAB-A-01 / PR-GOVLABONPREM-A-01
Voir aussi Règles communes non négociables pour l’ensemble des règles
partagées.