Abonnement dédié aux labs
Imposé techniquementUn abonnement/tenant dédié aux labs héberge l’ensemble des ressources de lab Azure.
Tous les Labs Azure sont hébergés dans un abonnement/tenant dédié aux labs, distinct des abonnements de production ou de mission. Chaque Lab dispose de son propre Resource Group, ce qui garantit une isolation logique claire et facilite le nettoyage en fin de vie.
Dans cet abonnement, vous avez les droits nécessaires pour créer votre Resource Group : aucune création par les administrateurs, aucune validation préalable. Vous déclarez ensuite le lab par un simple e-mail à lab@qiminfo.ch, ce qui alimente le suivi et les rappels d’échéance.
Créez le Resource Group dans le Portail Azure, en région Switzerland North ou Switzerland West.
Renseignez les tags obligatoires — owner, projectName, creationDate (dd.MM.YYYY) et environment=lab.
Sans eux, la création est refusée par les Azure Policies ; ajoutez expirationDate pour faciliter le suivi de
fin de vie. Voir Nommage et tags.
Déclarez le lab depuis la page Obtenir mon lab : nom du RG, objectif, date de fin prévue.
Construisez votre lab dans ce Resource Group, et uniquement dans celui-ci.
Chaque Lab possède un VNet dédié. La règle de peering distingue deux cas :
Cette frontière lab / production est une garantie structurelle : elle ne peut pas être contournée par le consultant, y compris temporairement pour un test.
Utilisateurs, groupes et app registrations ne vivent pas dans votre Resource Group mais dans l’annuaire, et suivent un processus différent — libre, sans lab et sans e-mail : voir Entra ID.
Un abonnement/tenant dédié aux labs héberge l’ensemble des ressources de lab Azure.
Chaque lab est isolé dans son propre Resource Group.
Dans l’abonnement dédié aux labs, vous disposez des droits nécessaires pour créer votre propre Resource Group : aucune création par les administrateurs, aucune attente de validation. En contrepartie, sa conformité (tags, région, durée, coût) est de votre ressort dès la première ressource.
Un e-mail de déclaration à lab@qiminfo.ch au moment de la création du Resource Group suffit : il alimente le suivi, la revue mensuelle et les rappels d’échéance. Ce n’est pas une demande d’autorisation — rien n’est à attendre avant de commencer.
Régions Azure : Switzerland North ou Switzerland West, sauf exception technique validée.
Un VNet dédié par lab. Le peering entre deux VNets de labs est possible ; aucun peering entre un VNet de lab et un VNet de production (donc entre les abonnements lab et prod) n’est autorisé.