귀사의 팀을 위한 Azure 환경 구축하기
새로운 프로젝트에는 귀사의 Azure 환경 안에서 명확히 정의된 자리가 필요합니다. 이를 위해 저희는 구독 구조를 설계하고, 테스트와 운영 환경을 분리하며, 권한과 코스트 센터를 배정합니다. 재사용 가능한 구성은 귀사의 팀이 동일한 규칙에 따라 추가 환경을 구축하는 데 도움이 됩니다. 기존 리소스도 이 구조에 편입될 수 있는지 함께 검토합니다.
역할 모델, 정책, 신규 Subscription을 위한 문서화된 절차를 갖춘 버전 관리되는 Landing Zone.
기술적 구현
Azure Landing Zone 및 거버넌스
Management Groups, Subscriptions, Resource Groups가 귀사의 Azure 환경 구조를 이룹니다. 저희는 개발 환경과 운영 환경의 분리, Azure RBAC를 통한 역할, Azure Policy를 통한 규칙을 정의합니다. 명명 규칙, 태그, 예산은 담당자와 함께 조율합니다. Terraform 또는 Bicep으로 합의된 기반을 Infrastructure as Code 형태로 구현합니다.


