AzureのSubscriptionについて

azure
サブスクリプションの目的
サブスクの別Azure ADへ移転

サブスクリプションの移転による影響を理解する
→ Azure RBAC、Azure AD RBAC、ACL、マネージドID、サービスプリンシパル、アプリの登録、Azure AD認証、暗号化、Policy、etc…
→ ダウンタイムが数時間というレベルではなく、権限系を全て再作成する必要があり、テスト含めて数日かかると思われる

Azure サブスクリプションを別の Microsoft Entra ディレクトリに移転する
Azure サブスクリプションと既知の関連リソースを別の Microsoft Entra ディレクトリに移転する方法について説明します。

https://learn.microsoft.com/ja-jp/azure/azure-resource-manager/management/move-support-resources移転は可能の様だが・・・現実的ではないらしい・・

Azure サブスクリプションを別の Microsoft Entra ディレクトリに移転する
Azure サブスクリプションと既知の関連リソースを別の Microsoft Entra ディレクトリに移転する方法について説明します。
Azure サブスクリプションを別の Microsoft Entra ディレクトリに移転する
Azure サブスクリプションと既知の関連リソースを別の Microsoft Entra ディレクトリに移転する方法について説明します。
管理のリファレンス

https://learn.microsoft.com/ja-jp/azure/cloud-adoption-framework/ready/landing-zone/design-area/resource-org

開発、テスト、および運用のランディング ゾーンを操作する際の Azure ランディング ゾーン アーキテクチャに最適な管理グループ階層の例の図。

Azure ランディング ゾーンの設計原則 - Cloud Adoption Framework
エンタープライズ規模のランディング ゾーンの実装に関する設計領域に影響を与える設計原則について説明します。

サブスクリプションの民主化

サブスクリプションを管理の単位として使用して、アプリケーションの移行と新しいアプリケーション開発を高速化するようスケーリングします。 サブスクリプションをビジネス ニーズと優先順位に合わせ、ビジネス エリアとポートフォリオ所有者をサポートします。 新しいワークロードの設計、開発、テストと、既存のワークロードの移行を支援するために、サブスクリプションを事業部門に提供します。

※MS公式DOCより引用

基本は担当者にサブスクごと渡す

コメント

タイトルとURLをコピーしました