Architecture • Cloud Platform • Infrastructure • Automatisation
Architectures de référence, ADR, gouvernance Cloud, Azure, Terraform, SQL Server, Active Directory, Linux et automatisation.
Architecture • Cloud Platform • Infrastructure • Automatisation
Architectures de référence, ADR, gouvernance Cloud, Azure, Terraform, SQL Server, Active Directory, Linux et automatisation.
ADR-001 - Décisions d’Architecture Fondatrices 1. Contexte MonLabAzure Cloud Services est une entreprise fictive de 500 collaborateurs spécialisée dans l’édition et l’hébergement de solutions SaaS. L’entreprise souhaite moderniser son système d’information et construire une plateforme Cloud Azure répondant aux exigences suivantes : Standardisation des déploiements Automatisation de l’infrastructure Sécurité by Design Gouvernance centralisée Maîtrise des coûts Exploitabilité Évolutivité La plateforme devra être compatible avec un environnement de laboratoire personnel tout en respectant les bonnes pratiques observées dans les environnements de production. ...
ADR-002 - Hiérarchie des Management Groups Azure Statut Validé Date Juin 2026 Projet MonLabAzure Cloud Platform 1. Contexte Dans le cadre du projet MonLabAzure Cloud Platform, l’entreprise fictive MonLabAzure Cloud Services souhaite organiser son environnement Azure selon une structure proche des recommandations Microsoft Enterprise Scale Landing Zone. L’objectif est de disposer d’une hiérarchie claire permettant de gérer : Les abonnements Azure Les Azure Policies Les rôles RBAC La séparation des responsabilités Les environnements DEV, QUALIF et PROD Les services partagés de connectivité et de supervision Cette organisation doit rester compatible avec un laboratoire personnel tout en respectant les principes de gouvernance, de sécurité et d’exploitation utilisés dans les environnements professionnels. ...
ADR-003 - Organisation Git, Terraform et Stratégie des States Statut Validé Date Juin 2026 Projet MonLabAzure Cloud Platform 1. Contexte Le projet MonLabAzure Cloud Platform repose sur le principe fondamental suivant : Toute l’infrastructure Azure doit être déployée, modifiée et supprimée via Terraform. L’objectif est de garantir : La reproductibilité des déploiements. La traçabilité des changements. L’automatisation. La standardisation. La réduction des erreurs humaines. Afin de maintenir la plateforme sur le long terme, une organisation Git et Terraform cohérente doit être définie dès le début du projet. ...
ADR-004 - Convention de Nommage Azure Statut Validé Date Juin 2026 Projet MonLabAzure Cloud Platform 1. Contexte La plateforme MonLabAzure Cloud Platform est destinée à évoluer progressivement et à intégrer un nombre important de ressources Azure réparties sur plusieurs abonnements, environnements et services. Afin de garantir : la cohérence de l’architecture ; la lisibilité des ressources ; la facilité d’exploitation ; l’automatisation ; la gouvernance ; une convention de nommage unique est définie et devra être appliquée à l’ensemble des ressources du projet. ...
ADR-005 - Stratégie des Tags, FinOps et Classification des Données Statut Validé Date Juin 2026 Projet MonLabAzure Cloud Platform 1. Contexte Le projet MonLabAzure Cloud Platform repose sur les principes de gouvernance, d’automatisation, de sécurité et de maîtrise des coûts définis dans les ADR précédents. Afin de garantir une gestion cohérente des ressources Azure, il est nécessaire de définir : une stratégie de tagging commune ; une classification des données ; des règles de gouvernance FinOps ; des mécanismes de contrôle et de conformité. Cette stratégie s’applique à l’ensemble des ressources déployées dans les abonnements du projet. ...
SERIES-000 - Cahier des Charges et Architecture Cible Introduction Bienvenue dans la première série technique du projet MonLabAzure Cloud Platform. Les articles précédents ont permis de définir : la vision du projet ; les principes d’architecture ; la gouvernance Azure ; l’organisation Terraform ; les conventions de nommage ; la stratégie FinOps. L’objectif de cette série est de formaliser le périmètre fonctionnel et technique de la plateforme qui sera construite tout au long du projet. ...
HLD - Architecture Globale MonLabAzure Cloud Platform 1. Objectif du HLD Ce High Level Design présente la vue d’ensemble de l’architecture cible du projet MonLabAzure Cloud Platform. Il ne décrit pas encore les détails d’implémentation Terraform. Son objectif est de donner une vision claire des grandes briques d’architecture, de leur rôle et de leurs interactions. 2. Vue d’ensemble La plateforme repose sur les principes suivants : Gouvernance centralisée avec Management Groups. Séparation des abonnements par responsabilité. Architecture réseau Hub & Spoke. Supervision centralisée. Sécurité by design. Déploiement Infrastructure as Code avec Terraform. Séparation des environnements DEV, QUALIF et PROD. Préparation à une évolution Cloud Native. 3. Vue logique globale Microsoft Entra ID Tenant │ └── Tenant Root Group │ ├── mla-platform │ │ │ ├── mla-connectivity │ │ └── sub-mla-connectivity │ │ ├── Hub VNet │ │ ├── Azure Firewall │ │ ├── Azure Bastion │ │ ├── Private DNS Zones │ │ └── VPN / ExpressRoute │ │ │ └── mla-management │ └── sub-mla-management │ ├── Log Analytics Workspace │ ├── Azure Monitor │ ├── Alerts │ ├── Dashboards │ └── Automation │ ├── mla-landingzones │ │ │ ├── mla-dev │ │ └── sub-mla-dev │ │ ├── DEV Spoke VNet │ │ ├── App Services │ │ ├── Key Vault │ │ └── Azure SQL │ │ │ ├── mla-qualif │ │ └── sub-mla-qualif │ │ ├── QUALIF Spoke VNet │ │ ├── App Services │ │ ├── Key Vault │ │ └── Azure SQL │ │ │ └── mla-prod │ └── sub-mla-prod │ ├── PROD Spoke VNet │ ├── Application Gateway │ ├── App Services │ ├── Key Vault │ ├── Azure SQL │ └── Future AKS / APIM │ └── mla-sandbox └── Optional Sandbox Subscription 4. Vue réseau cible Internet │ ▼ Application Gateway │ ▼ Azure Firewall │ ▼ Hub VNet │ ┌─────────────────┼─────────────────┐ │ │ │ ▼ ▼ ▼ DEV Spoke QUALIF Spoke PROD Spoke │ │ │ ▼ ▼ ▼ Workloads DEV Workloads QUALIF Workloads PROD Le Hub centralise les services réseau communs. ...
ADR-007 – Stratégie IAM, RBAC, Break Glass et Identité Hybride Statut Validé Date Juin 2026 Projet MonLabAzure Cloud Platform 1. Contexte Les Phases 1 et 2 du projet MonLabAzure Cloud Platform ont permis de construire les premières fondations de la plateforme Azure : Management Groups ; abonnements Azure ; backend Terraform ; organisation des states ; Azure Policies ; initiative de gouvernance ; premières règles de conformité. La plateforme est désormais structurée et gouvernée. ...
SERIES-2.1 – Introduction à Azure Policy et à la Gouvernance Azure Introduction Lors de la Phase 1, nous avons construit les fondations de notre plateforme Azure : Backend Terraform Management Groups Structure des abonnements Gouvernance initiale Nous disposons désormais d’une Landing Zone fonctionnelle. Cependant, une question importante demeure : Comment s’assurer que les futurs déploiements respectent les standards définis pour la plateforme ? C’est précisément le rôle d’Azure Policy. Cette phase marque le passage d’une plateforme organisée à une plateforme gouvernée. ...
SERIES-2.2 – Déployer une Politique de Tags Obligatoires avec Terraform Introduction Dans l’article précédent, nous avons présenté Azure Policy et son rôle dans la gouvernance Azure. Conformément à ADR-005 et ADR-006, notre première règle de conformité concerne les tags. Les tags constituent l’un des piliers d’une plateforme Azure moderne. Ils permettent notamment : l’identification des ressources ; la répartition des coûts ; l’automatisation ; les rapports FinOps ; la classification des données ; les contrôles de conformité. Dans cet article, nous allons déployer notre première Azure Policy avec Terraform afin d’auditer la présence des tags obligatoires. ...