Aller au contenu

Sécurité et accès

Un NSG (Network Security Group) est appliqué par subnet. Les accès en administration à distance — SSH et RDP — doivent être restreints à l’IP autorisée du consultant ou de l’équipe. L’exposition large de ces ports (0.0.0.0/0) n’est jamais acceptable, même temporairement.

Comme pour tout Lab, aucune donnée client, personnelle ou sensible ne doit transiter ou être stockée dans un Lab Azure. Cette responsabilité reste celle du consultant, quelles que soient les protections techniques en place.

  • Limiter les droits d’accès au strict nécessaire (principe du moindre privilège).
  • Ne pas partager de secrets (clés, mots de passe) en clair dans le code ou la configuration des ressources du lab.
  • Documenter toute exception de sécurité validée avec les administrateurs.

Règles applicables

NSG et accès restreint

À ma charge

Un NSG par subnet ; les accès SSH/RDP sont restreints à l’IP autorisée du consultant.

ObligatoirePR-GOVCLOUDLAB-A-01

Aucune donnée sensible

À ma charge

Aucune donnée client réelle, personnelle ou sensible ne doit être déposée dans un lab.

ObligatoirePR-GOVCLOUDLAB-A-01 / PR-GOVLABONPREM-A-01