Aucun usage de production
À ma chargeAucun usage de production, critique ou durable n’est autorisé dans un lab.
Les questions sont classées des plus fréquentes (périmètre, données, durée) aux plus techniques (processus, tags, réseau). Vous ne trouvez pas votre réponse ? Utilisez l’assistant de choix, consultez les règles communes non négociables, ou écrivez à lab@qiminfo.ch.
Un lab est un environnement temporaire (3 mois maximum), sans garantie de sauvegarde durable, destiné à la formation, l’expérimentation, un POC ou une démonstration. Un usage de production, critique ou durable n’y est jamais autorisé, quelle que soit la technologie (Azure ou Proxmox). Un tel besoin doit passer par les processus d’infrastructure standard de l’entreprise, hors du périmètre Lab.
Aucun usage de production, critique ou durable n’est autorisé dans un lab.
Non. Aucune donnée client réelle, personnelle ou sensible ne doit être déposée dans un lab, Azure comme Proxmox, y compris de façon temporaire. Si un besoin nécessite ce type de données, il est hors périmètre Lab : parlez-en au responsable gouvernance pour identifier un environnement conforme.
Aucune donnée client réelle, personnelle ou sensible ne doit être déposée dans un lab.
Un lab est temporaire : sa durée maximale est de 3 mois. Si vous anticipez un dépassement, contactez les administrateurs avant l’échéance pour justifier et faire valider une prolongation. Sans validation explicite, le dépassement de 3 mois est considéré comme un usage devenu durable, donc hors périmètre Lab. Des notifications sont de toute façon envoyées à J-14 et J-7 avant suppression automatique à J0.
Un lab est temporaire : sa durée maximale est de trois mois, sauf prolongation explicitement validée.
Notification automatique à J-14 et J-7 avant l’échéance, puis suppression du lab à J0.
Utilisez l’assistant de choix : il pose 6 questions (objectif, données, services managés, contrainte on-premise, durée, collaboration) et recommande Azure, Proxmox, MSDN individuel, ou signale que le besoin est hors périmètre. Vous pouvez aussi consulter directement le comparatif Azure / Proxmox.
En résumé : Azure convient aux besoins de services managés et aux labs partagés ; Proxmox convient aux besoins on-premise, réseau interne ou souveraineté des données.
Oui. Sur Azure, le peering entre deux VNets de labs est possible — utile pour un scénario multi-labs ou une démonstration impliquant deux environnements. Ce qui est interdit, c’est le peering entre un VNet de lab et un VNet de production : aucun lien réseau n’est autorisé entre l’abonnement dédié aux labs et un abonnement de production.
Un VNet dédié par lab. Le peering entre deux VNets de labs est possible ; aucun peering entre un VNet de lab et un VNet de production (donc entre les abonnements lab et prod) n’est autorisé.
Cela dépend du tag. Sur Azure, owner, projectName, creationDate et environment sont bloquants : la
création de la ressource est refusée si l’un manque, ou si environment a une valeur autre que lab. Le tag
expirationDate n’est pas bloquant mais son absence est auditée, et Client est entièrement optionnel. Sur
Proxmox, les tags lab, owner-{'{trigramme}'} et env-lab sont requis.
Dans tous les cas, fournir une valeur correcte et à jour reste de votre responsabilité : un tag présent mais erroné (mauvais propriétaire, date obsolète) passe les contrôles techniques mais sera relevé lors de la revue mensuelle. Le détail complet figure sur Nommage et tags.
Les tags owner, projectName, creationDate (format dd.MM.YYYY) et environment sont requis. La création est refusée si l’un d’eux est absent, ou si environment a une valeur différente de lab.
Le tag expirationDate indique l’expiration prévue du lab (au maximum +3 mois). Son absence n’est pas bloquante mais elle est auditée : renseignez-le pour faciliter le suivi de fin de vie.
Tags requis : lab, owner-{trigramme} et env-lab.
Cela dépend de la plateforme, et c’est la principale différence entre les deux :
Ce site ne provisionne rien lui-même : il prépare l’e-mail correspondant à votre cas — voir Obtenir mon lab.
Dans l’abonnement dédié aux labs, vous disposez des droits nécessaires pour créer votre propre Resource Group : aucune création par les administrateurs, aucune attente de validation. En contrepartie, sa conformité (tags, région, durée, coût) est de votre ressort dès la première ressource.
Création du Pool, du VLAN dédié et des permissions initiales par les administrateurs.
Non. L’e-mail Azure est une déclaration, pas une demande d’autorisation : vous créez votre Resource Group et vous commencez immédiatement. La déclaration sert au suivi, à la revue mensuelle et aux rappels d’échéance.
En contrepartie, aucun contrôle humain n’a lieu avant vous : tags, région, durée et absence de donnée sensible sont entièrement de votre ressort. Sur Proxmox, en revanche, il faut bien attendre que les administrateurs aient créé le Pool et le VLAN.
Un e-mail de déclaration à lab@qiminfo.ch au moment de la création du Resource Group suffit : il alimente le suivi, la revue mensuelle et les rappels d’échéance. Ce n’est pas une demande d’autorisation — rien n’est à attendre avant de commencer.
Non. La création d’utilisateurs, de groupes et d’app registrations dans Entra ID est libre pour tous : sans coût, sans quota, sans demande, sans e-mail. Un lab n’est nécessaire que si le besoin implique des ressources (VM, AKS, base de données, réseau).
Attention à la contrepartie : contrairement à un lab, rien n’expire automatiquement dans Entra ID. Aucune notification, aucune suppression à J0 — c’est à vous de supprimer ce que vous créez. Voir Entra ID.
Tout collaborateur peut créer des utilisateurs, des groupes et des app registrations Entra ID : sans coût, sans quota et sans demande préalable. Aucun e-mail, aucun lab n’est nécessaire. Ce que vous créez reste en revanche sous votre responsabilité jusqu’à sa suppression.
Utilisateurs, groupes et app registrations de test sont à supprimer une fois le besoin terminé. Une app registration oubliée conserve ses secrets et ses autorisations : contrairement à un lab, rien ne l’expire automatiquement.
À lab@qiminfo.ch. C’est l’unique point d’entrée pour toute déclaration de lab Azure, demande de lab Proxmox, question de gouvernance, demande de prolongation ou signalement d’incident. La page Obtenir mon lab prépare l’e-mail pour vous, objet et corps compris.
Seule exception : les objets Entra ID (utilisateurs, groupes, app registrations) ne nécessitent aucun e-mail — leur création est libre.
Non. La page Obtenir mon lab prépare l’e-mail localement, dans votre navigateur. Rien n’est transmis automatiquement : le bouton « Ouvrir dans ma messagerie » ne fait que pré-remplir un brouillon dans votre client de messagerie, que vous envoyez vous-même après relecture.
Oui : un lab peut être un environnement partagé entre plusieurs personnes d’une même mission ou équipe. Dans ce cas, identifiez un responsable du lab unique lors de la demande, ainsi que la liste des utilisateurs à autoriser. Si l’usage est en réalité individuel et ponctuel, un abonnement MSDN individuel est en général plus adapté qu’un lab d’équipe.