Azure #10. Governance Complicance

HyunJunSon·2025년 6월 14일

Azure

목록 보기
10/13

※ 경기도 x MS 의 클라우드 강의 내용 중 주관적으로 낮설거나 헷갈리는 내용을 정리합니다.

1. Subscriptions & Azure Resource Manager

  • 리소스그룹 개념은 Aws에는 없는 개념인데, 개인적으로 실습하면서 매우 편한 개념이라는 생각이 들었다. 장바구니 같은 느낌. 즉, 필요한 리소스를 여러 region에서 생성해서 같은 리소스그룹에 넣어둘수 있다. 이게 좋은점이, 리전마다 사용가능한 서비스의 종류나 가격이 달라서, 경우에 따라서 cross regional하게 리소스를 생성해야 하는 경우가 많은데, Azure는 리소스 그룹이 이 자원들을 모아놓고 한번에 볼수 있다. 또 삭제시에도 한번에 삭제가 가능하기 때문에, Iac를 굳이 쓰지 않더라도 자원삭제가 편리하다.

  • 태그는 새로울게 없는 개념이지만 쿠버네티스 리소스를 관리할때도 마찬가지고, Azure나, Aws에서도 태깅을 잘 해두면 관리의 편리성이 높아진다. Azure에는 태그,태그관리 등의 이름으로 태깅관리를 하기 편리하게 구성되어 있다.

Azure Tag 전략
Aws Tag 전략

2. Cost Management and SLA

3. Policy

  • policy initiative : 여러 정책을 그룹화해 한번에 관리할수 있는 상위 개념

4. RBAC

  • MS의 역할구분은 위와 같은데, 이는 Github에서 본 구조와 동일하다. 전반적으로 MS365 같은 서비스가 아닌, Azure, Gihtube, Defender for Cloud 같은 서비스들은 같은 RBAC Role 체계를 가지고 있다.

profile
즐겁게 공부하고 사람들에게 도움을 주는 개발자가 되고 싶습니다.

0개의 댓글