SlideShare une entreprise Scribd logo
1  sur  35
Télécharger pour lire hors ligne
#experiences18Microsoft experiences18
r
Gouvernance dans Azure
Comment garder le contrôle du
cloud dans l’entreprise ?
Baptiste OHANES & Christopher MANEU
Azure Presales Engineer & Azure Field Engineer
Microsoft France
Microsoft experiences18
@baptisteohanes
@cmaneu
#experiences18Microsoft experiences18
Gouvernance dans Azure
Comment garder le contrôle du
cloud dans l’entreprise ?
Baptiste OHANES & Christopher MANEU
Responsable IT & Lead Développeur
JazureGrave SARL
Microsoft experiences18
@baptisteohanes
@cmaneu
… mais va falloir mettre un peu d’ordre dans tout ça !
Sacrifier la vitesse sur l’autel du contrôle
Developpeurs
Operations
Responsables de la
plateforme Azure
Vitesse et Contrôle
Developpeurs
Contrôles intégrés
Operations
Responsables de la
plateforme Azure
Travailler ses basiques




Poser un cadre avec les policies
Organiser ses souscriptions avec les
management groups
Passer à l’echelle avec les blueprints
Etendre la gouvernance à d’autres sujets
Travailler ses basiques




Poser un cadre avec les policies
Organiser ses souscriptions avec les
management groups
Passer à l’echelle avec les blueprints
Etendre la gouvernance à d’autres sujets
Bonnes pratiques sur les tags: https://azure.microsoft.com/en-us/documentation/articles/resource-group-using-tags/
Custom RBAC Roles: https://azure.microsoft.com/en-us/documentation/articles/role-based-access-control-custom-roles/
Travailler ses basiques




Poser un cadre avec les policies
Organiser ses souscriptions avec les
management groups
Passer à l’echelle avec les blueprints
Etendre la gouvernance à d’autres sujets
{
"if" : {
<condition> | <logical
operator>
},
"then" : {
"effect" : "deny | audit | append“
}
}
Introduction sur les policies : https://azure.microsoft.com/en-us/documentation/articles/resource-manager-policy/
RemédiationApplication et conformité
Appliquer les stratégies
à grande échelle
Activez les policies intégrées ou
personnalisées pour tous les types
de ressources
Évaluation et application des
stratégies en temps réel
Évaluation de la conformité
périodique et à la demande
Appliquer des policies à un
management group pour un
contrôle sur l'ensemble de
l’organisation
Aggregez les Policies en Initiatives
Remédiation en temps réel
(append)
Remédiation sur des ressources
existantes
Exclusions possibles
VM In-Guest Policy (NEW)
Travailler ses basiques




Poser un cadre avec les policies
Organiser ses souscriptions avec les
management groups
Passer à l’echelle avec les blueprints
Etendre la gouvernance à d’autres sujets
Les Management Groups en pratique
JazureGrave Group
IT Team
Group
Marketing Team
Group
Infra Team
Group
Apps Team
Group
Sandbox
(EA DevTest)
Shared Services
(EA Enterprise)
App 1
(EA Enterprise)
IaaS App
(EA Enterprise)
App A
Pre-Prod
App B
Pre-Prod
Shared
services
(Pre-Prod)
App C
Pre-Prod
App A
Prod
App B
Prod
Shared
services
(Prod)
App D
Prod
Prod + Preprod RBAC + Policy Dev RBAC + Policy
JazureGrave Group
Les Management Groups en pratique
#experiences18
Travailler ses basiques




Poser un cadre avec les policies
Organiser ses souscriptions avec les
management groups
Passer à l’echelle avec les blueprints
Etendre la gouvernance à d’autres sujets
Déployer et mettre à jour des environnements de manière répétitive à l'aide d'artefacts combinables
Role-based access controls
Policy Definitions
ARM Templates
Public preview
#experiences18
Travailler ses basiques




Poser un cadre avec les policies
Organiser ses souscriptions avec les
management groups
Passer à l’echelle avec les blueprints
Etendre la gouvernance à d’autres sujets
© Microsoft Corporation
Le meilleur des mondes dans le portail Azure
Public preview
© Microsoft Corporation
Azure Cost Management
Intégré à Azure
Analyse approfondie et alertes
budgétaires
Délais de mis-à-jours réduits
jusqu’à 80%
Activé par defaut
Intégré à Azure Advisor
Une meilleure expérience
Gratuit
Public preview
Les Budgets
Public preview
Azure Cost Management
Azure RBAC Role Description Example Personas
Cost Management Reader Accès en lecture à toutes les
fonctionnalités de Cost Mgmt. mais
aucune modification autorisée
Azure service owner, it dev ops,
finance analyst
Cost Management Contributor Peut créer des budgets et des alertes
au delà de la simple lecture
Azure service owner, finance
manager, dept. or product owner
Billing Reader Accès en lecture aux informations de
facturation dans le portail Azure
Finance manager
Élargir la visibilité aux bons intervenants
Management groups, RBAC, Tags, Cost Management
Fixer des objectifs clairs
Budgets et alertes
Tenir les équipes en partie responsables de
l'amélioration
Management
Achats
Equipes techniques
Visibilité
Responsabilité
Optimisation
#experiences18
Des fonctionnalités natives pour garantir une utilisation conforme des ressources
Policy
Application en temps
réel, évaluation de la
conformité et
remédiation
Contrôle
Blueprints
Déployer et mettre à
jour des
environnements de
manière répétitive à
l'aide d'artefacts
combinables
Environnements
Cost Management
Surveiller les dépenses
et optimiser les
ressources
Consommation
Management Group
Définissez une
hiérarchie
organisationelle
Hiérarchisation
#experiences18
#experiences18Microsoft experiences18
Jeu-concours Twitter
Un pack Surface Go à gagner* !
*Voir toutes les conditions dans le règlement lié au jeu concours
 Le tweet cumulant le plus de Retweets remporte la Surface Go (1 lot/jour)
1 Prenez une photo de la session à laquelle vous participez
2 Ajoutez #experienceslive et #experiences18 à votre tweet
3 Partagez !
#experienceslive
1
2
3
#experiences18Microsoft experiences18
Notez maintenant cette session
Rendez-vous sur la fiche de la session sur
http://experiences18.microsoft.fr
Cliquez sur le bouton « Evaluer »
#experienceslive
#experiences18Microsoft experiences18
Merci !
A vos questions ☺
@baptisteohanes
@cmaneu

Contenu connexe

Similaire à MSexperiences2018 - Gouvernance dans Azure - Comment garder le contrôle du cloud dans l’entreprise

Gouvernance azure - rex du studio Cellenza
Gouvernance azure -  rex du studio CellenzaGouvernance azure -  rex du studio Cellenza
Gouvernance azure - rex du studio CellenzaBenoît SAUTIERE
 
AWS Summit Paris - Track 1 - Session 3 - Abordez la migration de vos applicat...
AWS Summit Paris - Track 1 - Session 3 - Abordez la migration de vos applicat...AWS Summit Paris - Track 1 - Session 3 - Abordez la migration de vos applicat...
AWS Summit Paris - Track 1 - Session 3 - Abordez la migration de vos applicat...Amazon Web Services
 
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...Marius Zaharia
 
Serverless for OPS - Global Azure Bootcamp 2018
Serverless for OPS - Global Azure Bootcamp 2018Serverless for OPS - Global Azure Bootcamp 2018
Serverless for OPS - Global Azure Bootcamp 2018Manon PERNIN
 
DevOps au coeur de la transformation digitale
DevOps au coeur de la transformation digitaleDevOps au coeur de la transformation digitale
DevOps au coeur de la transformation digitaleSamuel Metias
 
Joseph Glorieux & Mathieu Brun Maintenant que mon delivery pipeline est en pl...
Joseph Glorieux & Mathieu Brun Maintenant que mon delivery pipeline est en pl...Joseph Glorieux & Mathieu Brun Maintenant que mon delivery pipeline est en pl...
Joseph Glorieux & Mathieu Brun Maintenant que mon delivery pipeline est en pl...matteo mazzeri
 
Nuxeo Document Management Fr
Nuxeo Document Management FrNuxeo Document Management Fr
Nuxeo Document Management FrNuxeo
 
Transforming Product Development - French Version - Transformation Day Montre...
Transforming Product Development - French Version - Transformation Day Montre...Transforming Product Development - French Version - Transformation Day Montre...
Transforming Product Development - French Version - Transformation Day Montre...Amazon Web Services
 
devops.pdf
devops.pdfdevops.pdf
devops.pdfqsdqsd4
 
Automatisez rapidement vos opérations IT, on-premise ou dans le Cloud avec Az...
Automatisez rapidement vos opérations IT, on-premise ou dans le Cloud avec Az...Automatisez rapidement vos opérations IT, on-premise ou dans le Cloud avec Az...
Automatisez rapidement vos opérations IT, on-premise ou dans le Cloud avec Az...Microsoft Décideurs IT
 
Automatisez rapidement vos opérations IT, on-premise ou dans le Cloud avec Az...
Automatisez rapidement vos opérations IT, on-premise ou dans le Cloud avec Az...Automatisez rapidement vos opérations IT, on-premise ou dans le Cloud avec Az...
Automatisez rapidement vos opérations IT, on-premise ou dans le Cloud avec Az...Microsoft Technet France
 
ReBuild 2019 - Gouvernance Financière 1.0
ReBuild 2019 - Gouvernance Financière 1.0ReBuild 2019 - Gouvernance Financière 1.0
ReBuild 2019 - Gouvernance Financière 1.0Benoît SAUTIERE
 
DevOps-Infographie-Quadran.pdf
DevOps-Infographie-Quadran.pdfDevOps-Infographie-Quadran.pdf
DevOps-Infographie-Quadran.pdfAmeur BENTOUTA
 
Atelier Comment choisir et déployer un ERP dans une PME - Pôle numérique CCI ...
Atelier Comment choisir et déployer un ERP dans une PME - Pôle numérique CCI ...Atelier Comment choisir et déployer un ERP dans une PME - Pôle numérique CCI ...
Atelier Comment choisir et déployer un ERP dans une PME - Pôle numérique CCI ...echangeurba
 
Keynote DevOps - Microsoft DevOps Day 2014 in Paris
Keynote DevOps - Microsoft DevOps Day 2014 in ParisKeynote DevOps - Microsoft DevOps Day 2014 in Paris
Keynote DevOps - Microsoft DevOps Day 2014 in ParisJason De Oliveira
 
Syntec numérique - DevOps by microsoft
Syntec numérique  - DevOps by microsoftSyntec numérique  - DevOps by microsoft
Syntec numérique - DevOps by microsoftSamuel Metias
 
La qualité au service de vos projets digitaux ! Retour sur le PDJ co-organisé...
La qualité au service de vos projets digitaux ! Retour sur le PDJ co-organisé...La qualité au service de vos projets digitaux ! Retour sur le PDJ co-organisé...
La qualité au service de vos projets digitaux ! Retour sur le PDJ co-organisé...Julie DULOT
 
Assurance Qualité S O A
Assurance Qualité  S O AAssurance Qualité  S O A
Assurance Qualité S O Aguestb55335
 

Similaire à MSexperiences2018 - Gouvernance dans Azure - Comment garder le contrôle du cloud dans l’entreprise (20)

Gouvernance azure - rex du studio Cellenza
Gouvernance azure -  rex du studio CellenzaGouvernance azure -  rex du studio Cellenza
Gouvernance azure - rex du studio Cellenza
 
AWS Summit Paris - Track 1 - Session 3 - Abordez la migration de vos applicat...
AWS Summit Paris - Track 1 - Session 3 - Abordez la migration de vos applicat...AWS Summit Paris - Track 1 - Session 3 - Abordez la migration de vos applicat...
AWS Summit Paris - Track 1 - Session 3 - Abordez la migration de vos applicat...
 
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
La santé de votre environnement Azure, entre Monitor, AppInsights et Log Anal...
 
Serverless for OPS - Global Azure Bootcamp 2018
Serverless for OPS - Global Azure Bootcamp 2018Serverless for OPS - Global Azure Bootcamp 2018
Serverless for OPS - Global Azure Bootcamp 2018
 
DevOps au coeur de la transformation digitale
DevOps au coeur de la transformation digitaleDevOps au coeur de la transformation digitale
DevOps au coeur de la transformation digitale
 
Joseph Glorieux & Mathieu Brun Maintenant que mon delivery pipeline est en pl...
Joseph Glorieux & Mathieu Brun Maintenant que mon delivery pipeline est en pl...Joseph Glorieux & Mathieu Brun Maintenant que mon delivery pipeline est en pl...
Joseph Glorieux & Mathieu Brun Maintenant que mon delivery pipeline est en pl...
 
Nuxeo Document Management Fr
Nuxeo Document Management FrNuxeo Document Management Fr
Nuxeo Document Management Fr
 
Transforming Product Development - French Version - Transformation Day Montre...
Transforming Product Development - French Version - Transformation Day Montre...Transforming Product Development - French Version - Transformation Day Montre...
Transforming Product Development - French Version - Transformation Day Montre...
 
devops.pdf
devops.pdfdevops.pdf
devops.pdf
 
Automatisez rapidement vos opérations IT, on-premise ou dans le Cloud avec Az...
Automatisez rapidement vos opérations IT, on-premise ou dans le Cloud avec Az...Automatisez rapidement vos opérations IT, on-premise ou dans le Cloud avec Az...
Automatisez rapidement vos opérations IT, on-premise ou dans le Cloud avec Az...
 
Automatisez rapidement vos opérations IT, on-premise ou dans le Cloud avec Az...
Automatisez rapidement vos opérations IT, on-premise ou dans le Cloud avec Az...Automatisez rapidement vos opérations IT, on-premise ou dans le Cloud avec Az...
Automatisez rapidement vos opérations IT, on-premise ou dans le Cloud avec Az...
 
ReBuild 2019 - Gouvernance Financière 1.0
ReBuild 2019 - Gouvernance Financière 1.0ReBuild 2019 - Gouvernance Financière 1.0
ReBuild 2019 - Gouvernance Financière 1.0
 
DevOps-Infographie-Quadran.pdf
DevOps-Infographie-Quadran.pdfDevOps-Infographie-Quadran.pdf
DevOps-Infographie-Quadran.pdf
 
Atelier Comment choisir et déployer un ERP dans une PME - Pôle numérique CCI ...
Atelier Comment choisir et déployer un ERP dans une PME - Pôle numérique CCI ...Atelier Comment choisir et déployer un ERP dans une PME - Pôle numérique CCI ...
Atelier Comment choisir et déployer un ERP dans une PME - Pôle numérique CCI ...
 
Présentation BlueKanGo - Performance stratégique et Management QHSE
Présentation BlueKanGo - Performance stratégique et Management QHSE Présentation BlueKanGo - Performance stratégique et Management QHSE
Présentation BlueKanGo - Performance stratégique et Management QHSE
 
Keynote DevOps - Microsoft DevOps Day 2014 in Paris
Keynote DevOps - Microsoft DevOps Day 2014 in ParisKeynote DevOps - Microsoft DevOps Day 2014 in Paris
Keynote DevOps - Microsoft DevOps Day 2014 in Paris
 
Syntec numérique - DevOps by microsoft
Syntec numérique  - DevOps by microsoftSyntec numérique  - DevOps by microsoft
Syntec numérique - DevOps by microsoft
 
La qualité au service de vos projets digitaux ! Retour sur le PDJ co-organisé...
La qualité au service de vos projets digitaux ! Retour sur le PDJ co-organisé...La qualité au service de vos projets digitaux ! Retour sur le PDJ co-organisé...
La qualité au service de vos projets digitaux ! Retour sur le PDJ co-organisé...
 
Presentation Kantree et Méthodologies
Presentation Kantree et MéthodologiesPresentation Kantree et Méthodologies
Presentation Kantree et Méthodologies
 
Assurance Qualité S O A
Assurance Qualité  S O AAssurance Qualité  S O A
Assurance Qualité S O A
 

MSexperiences2018 - Gouvernance dans Azure - Comment garder le contrôle du cloud dans l’entreprise

  • 1. #experiences18Microsoft experiences18 r Gouvernance dans Azure Comment garder le contrôle du cloud dans l’entreprise ? Baptiste OHANES & Christopher MANEU Azure Presales Engineer & Azure Field Engineer Microsoft France Microsoft experiences18 @baptisteohanes @cmaneu
  • 2. #experiences18Microsoft experiences18 Gouvernance dans Azure Comment garder le contrôle du cloud dans l’entreprise ? Baptiste OHANES & Christopher MANEU Responsable IT & Lead Développeur JazureGrave SARL Microsoft experiences18 @baptisteohanes @cmaneu
  • 3. … mais va falloir mettre un peu d’ordre dans tout ça !
  • 4. Sacrifier la vitesse sur l’autel du contrôle Developpeurs Operations Responsables de la plateforme Azure
  • 5. Vitesse et Contrôle Developpeurs Contrôles intégrés Operations Responsables de la plateforme Azure
  • 6. Travailler ses basiques     Poser un cadre avec les policies Organiser ses souscriptions avec les management groups Passer à l’echelle avec les blueprints Etendre la gouvernance à d’autres sujets
  • 7. Travailler ses basiques     Poser un cadre avec les policies Organiser ses souscriptions avec les management groups Passer à l’echelle avec les blueprints Etendre la gouvernance à d’autres sujets
  • 8.
  • 9.
  • 10. Bonnes pratiques sur les tags: https://azure.microsoft.com/en-us/documentation/articles/resource-group-using-tags/ Custom RBAC Roles: https://azure.microsoft.com/en-us/documentation/articles/role-based-access-control-custom-roles/
  • 11. Travailler ses basiques     Poser un cadre avec les policies Organiser ses souscriptions avec les management groups Passer à l’echelle avec les blueprints Etendre la gouvernance à d’autres sujets
  • 12. { "if" : { <condition> | <logical operator> }, "then" : { "effect" : "deny | audit | append“ } } Introduction sur les policies : https://azure.microsoft.com/en-us/documentation/articles/resource-manager-policy/
  • 13. RemédiationApplication et conformité Appliquer les stratégies à grande échelle Activez les policies intégrées ou personnalisées pour tous les types de ressources Évaluation et application des stratégies en temps réel Évaluation de la conformité périodique et à la demande Appliquer des policies à un management group pour un contrôle sur l'ensemble de l’organisation Aggregez les Policies en Initiatives Remédiation en temps réel (append) Remédiation sur des ressources existantes Exclusions possibles VM In-Guest Policy (NEW)
  • 14. Travailler ses basiques     Poser un cadre avec les policies Organiser ses souscriptions avec les management groups Passer à l’echelle avec les blueprints Etendre la gouvernance à d’autres sujets
  • 15.
  • 16. Les Management Groups en pratique JazureGrave Group IT Team Group Marketing Team Group Infra Team Group Apps Team Group Sandbox (EA DevTest) Shared Services (EA Enterprise) App 1 (EA Enterprise) IaaS App (EA Enterprise)
  • 17. App A Pre-Prod App B Pre-Prod Shared services (Pre-Prod) App C Pre-Prod App A Prod App B Prod Shared services (Prod) App D Prod Prod + Preprod RBAC + Policy Dev RBAC + Policy JazureGrave Group Les Management Groups en pratique
  • 19.
  • 20. Travailler ses basiques     Poser un cadre avec les policies Organiser ses souscriptions avec les management groups Passer à l’echelle avec les blueprints Etendre la gouvernance à d’autres sujets
  • 21. Déployer et mettre à jour des environnements de manière répétitive à l'aide d'artefacts combinables Role-based access controls Policy Definitions ARM Templates Public preview
  • 23. Travailler ses basiques     Poser un cadre avec les policies Organiser ses souscriptions avec les management groups Passer à l’echelle avec les blueprints Etendre la gouvernance à d’autres sujets
  • 24. © Microsoft Corporation Le meilleur des mondes dans le portail Azure Public preview
  • 25. © Microsoft Corporation Azure Cost Management Intégré à Azure Analyse approfondie et alertes budgétaires Délais de mis-à-jours réduits jusqu’à 80% Activé par defaut Intégré à Azure Advisor Une meilleure expérience Gratuit Public preview
  • 27. Azure Cost Management Azure RBAC Role Description Example Personas Cost Management Reader Accès en lecture à toutes les fonctionnalités de Cost Mgmt. mais aucune modification autorisée Azure service owner, it dev ops, finance analyst Cost Management Contributor Peut créer des budgets et des alertes au delà de la simple lecture Azure service owner, finance manager, dept. or product owner Billing Reader Accès en lecture aux informations de facturation dans le portail Azure Finance manager
  • 28. Élargir la visibilité aux bons intervenants Management groups, RBAC, Tags, Cost Management Fixer des objectifs clairs Budgets et alertes Tenir les équipes en partie responsables de l'amélioration Management Achats Equipes techniques Visibilité Responsabilité Optimisation
  • 30. Des fonctionnalités natives pour garantir une utilisation conforme des ressources Policy Application en temps réel, évaluation de la conformité et remédiation Contrôle Blueprints Déployer et mettre à jour des environnements de manière répétitive à l'aide d'artefacts combinables Environnements Cost Management Surveiller les dépenses et optimiser les ressources Consommation Management Group Définissez une hiérarchie organisationelle Hiérarchisation
  • 32. #experiences18Microsoft experiences18 Jeu-concours Twitter Un pack Surface Go à gagner* ! *Voir toutes les conditions dans le règlement lié au jeu concours  Le tweet cumulant le plus de Retweets remporte la Surface Go (1 lot/jour) 1 Prenez une photo de la session à laquelle vous participez 2 Ajoutez #experienceslive et #experiences18 à votre tweet 3 Partagez ! #experienceslive 1 2 3
  • 33. #experiences18Microsoft experiences18 Notez maintenant cette session Rendez-vous sur la fiche de la session sur http://experiences18.microsoft.fr Cliquez sur le bouton « Evaluer » #experienceslive
  • 34.
  • 35. #experiences18Microsoft experiences18 Merci ! A vos questions ☺ @baptisteohanes @cmaneu