Aller au contenu

Organisation et réseau

Tous les Labs Azure sont hébergés dans un abonnement/tenant dédié aux labs, distinct des abonnements de production ou de mission. Chaque Lab dispose de son propre Resource Group, ce qui garantit une isolation logique claire et facilite le nettoyage en fin de vie.

Dans cet abonnement, vous avez les droits nécessaires pour créer votre Resource Group : aucune création par les administrateurs, aucune validation préalable. Vous déclarez ensuite le lab par un simple e-mail à lab@qiminfo.ch, ce qui alimente le suivi et les rappels d’échéance.

  1. Créez le Resource Group dans le Portail Azure, en région Switzerland North ou Switzerland West.

  2. Renseignez les tags obligatoiresowner, projectName, creationDate (dd.MM.YYYY) et environment=lab. Sans eux, la création est refusée par les Azure Policies ; ajoutez expirationDate pour faciliter le suivi de fin de vie. Voir Nommage et tags.

  3. Déclarez le lab depuis la page Obtenir mon lab : nom du RG, objectif, date de fin prévue.

  4. Construisez votre lab dans ce Resource Group, et uniquement dans celui-ci.

Chaque Lab possède un VNet dédié. La règle de peering distingue deux cas :

  • le peering entre deux VNets de labs est possible — utile par exemple pour un scénario multi-labs ou une démonstration impliquant deux environnements ;
  • le peering entre un VNet de lab et un VNet de production est interdit. Cette séparation vaut entre les abonnements eux-mêmes : aucun lien réseau n’est autorisé entre l’abonnement dédié aux labs et un abonnement de production.

Cette frontière lab / production est une garantie structurelle : elle ne peut pas être contournée par le consultant, y compris temporairement pour un test.

Utilisateurs, groupes et app registrations ne vivent pas dans votre Resource Group mais dans l’annuaire, et suivent un processus différent — libre, sans lab et sans e-mail : voir Entra ID.

Règles applicables

Abonnement dédié aux labs

Imposé techniquement

Un abonnement/tenant dédié aux labs héberge l’ensemble des ressources de lab Azure.

ObligatoirePR-GOVCLOUDLAB-A-01

Un Resource Group par lab

Imposé techniquement

Chaque lab est isolé dans son propre Resource Group.

ObligatoirePR-GOVCLOUDLAB-A-01

Vous créez vous-même votre Resource Group

À ma charge

Dans l’abonnement dédié aux labs, vous disposez des droits nécessaires pour créer votre propre Resource Group : aucune création par les administrateurs, aucune attente de validation. En contrepartie, sa conformité (tags, région, durée, coût) est de votre ressort dès la première ressource.

ObligatoirePR-GOVCLOUDLAB-A-01

Déclarer le lab par un simple e-mail

À ma charge

Un e-mail de déclaration à lab@qiminfo.ch au moment de la création du Resource Group suffit : il alimente le suivi, la revue mensuelle et les rappels d’échéance. Ce n’est pas une demande d’autorisation — rien n’est à attendre avant de commencer.

ObligatoirePR-GOVCLOUDLAB-A-01

Régions suisses uniquement

Imposé techniquement

Régions Azure : Switzerland North ou Switzerland West, sauf exception technique validée.

ObligatoirePR-GOVCLOUDLAB-A-01

Un VNet par lab

Imposé techniquement

Un VNet dédié par lab. Le peering entre deux VNets de labs est possible ; aucun peering entre un VNet de lab et un VNet de production (donc entre les abonnements lab et prod) n’est autorisé.

ObligatoirePR-GOVCLOUDLAB-A-01