Aller au contenu

FAQ

Les questions sont classées des plus fréquentes (périmètre, données, durée) aux plus techniques (processus, tags, réseau). Vous ne trouvez pas votre réponse ? Utilisez l’assistant de choix, consultez les règles communes non négociables, ou écrivez à lab@qiminfo.ch.

Qu’est-ce qui distingue un lab d’un environnement de production ?

Section intitulée « Qu’est-ce qui distingue un lab d’un environnement de production ? »

Un lab est un environnement temporaire (3 mois maximum), sans garantie de sauvegarde durable, destiné à la formation, l’expérimentation, un POC ou une démonstration. Un usage de production, critique ou durable n’y est jamais autorisé, quelle que soit la technologie (Azure ou Proxmox). Un tel besoin doit passer par les processus d’infrastructure standard de l’entreprise, hors du périmètre Lab.

Aucun usage de production

À ma charge

Aucun usage de production, critique ou durable n’est autorisé dans un lab.

ObligatoirePR-GOVCLOUDLAB-A-01 / PR-GOVLABONPREM-A-01

Puis-je stocker des données client dans un lab, même temporairement ?

Section intitulée « Puis-je stocker des données client dans un lab, même temporairement ? »

Non. Aucune donnée client réelle, personnelle ou sensible ne doit être déposée dans un lab, Azure comme Proxmox, y compris de façon temporaire. Si un besoin nécessite ce type de données, il est hors périmètre Lab : parlez-en au responsable gouvernance pour identifier un environnement conforme.

Aucune donnée sensible

À ma charge

Aucune donnée client réelle, personnelle ou sensible ne doit être déposée dans un lab.

ObligatoirePR-GOVCLOUDLAB-A-01 / PR-GOVLABONPREM-A-01

Un lab est temporaire : sa durée maximale est de 3 mois. Si vous anticipez un dépassement, contactez les administrateurs avant l’échéance pour justifier et faire valider une prolongation. Sans validation explicite, le dépassement de 3 mois est considéré comme un usage devenu durable, donc hors périmètre Lab. Des notifications sont de toute façon envoyées à J-14 et J-7 avant suppression automatique à J0.

Durée maximale de 3 mois

Imposé techniquement

Un lab est temporaire : sa durée maximale est de trois mois, sauf prolongation explicitement validée.

ObligatoirePR-GOVCLOUDLAB-A-01 / PR-GOVLABONPREM-A-01

Notifications de suppression

Imposé techniquement

Notification automatique à J-14 et J-7 avant l’échéance, puis suppression du lab à J0.

ObligatoirePR-GOVCLOUDLAB-A-01 / PR-GOVLABONPREM-A-01

Comment choisir entre un Lab Azure et un Lab Proxmox ?

Section intitulée « Comment choisir entre un Lab Azure et un Lab Proxmox ? »

Utilisez l’assistant de choix : il pose 6 questions (objectif, données, services managés, contrainte on-premise, durée, collaboration) et recommande Azure, Proxmox, MSDN individuel, ou signale que le besoin est hors périmètre. Vous pouvez aussi consulter directement le comparatif Azure / Proxmox.

En résumé : Azure convient aux besoins de services managés et aux labs partagés ; Proxmox convient aux besoins on-premise, réseau interne ou souveraineté des données.

Oui. Sur Azure, le peering entre deux VNets de labs est possible — utile pour un scénario multi-labs ou une démonstration impliquant deux environnements. Ce qui est interdit, c’est le peering entre un VNet de lab et un VNet de production : aucun lien réseau n’est autorisé entre l’abonnement dédié aux labs et un abonnement de production.

Un VNet par lab

Imposé techniquement

Un VNet dédié par lab. Le peering entre deux VNets de labs est possible ; aucun peering entre un VNet de lab et un VNet de production (donc entre les abonnements lab et prod) n’est autorisé.

ObligatoirePR-GOVCLOUDLAB-A-01

Que se passe-t-il si les tags ne sont pas conformes ?

Section intitulée « Que se passe-t-il si les tags ne sont pas conformes ? »

Cela dépend du tag. Sur Azure, owner, projectName, creationDate et environment sont bloquants : la création de la ressource est refusée si l’un manque, ou si environment a une valeur autre que lab. Le tag expirationDate n’est pas bloquant mais son absence est auditée, et Client est entièrement optionnel. Sur Proxmox, les tags lab, owner-{'{trigramme}'} et env-lab sont requis.

Dans tous les cas, fournir une valeur correcte et à jour reste de votre responsabilité : un tag présent mais erroné (mauvais propriétaire, date obsolète) passe les contrôles techniques mais sera relevé lors de la revue mensuelle. Le détail complet figure sur Nommage et tags.

Tags obligatoires (refus si absents)

Imposé techniquement

Les tags owner, projectName, creationDate (format dd.MM.YYYY) et environment sont requis. La création est refusée si l’un d’eux est absent, ou si environment a une valeur différente de lab.

ObligatoirePR-GOVCLOUDLAB-A-01

Tag `expirationDate` recommandé

Recommandation

Le tag expirationDate indique l’expiration prévue du lab (au maximum +3 mois). Son absence n’est pas bloquante mais elle est auditée : renseignez-le pour faciliter le suivi de fin de vie.

Non bloquantPR-GOVCLOUDLAB-A-01

Tags obligatoires

Imposé techniquement

Tags requis : lab, owner-{trigramme} et env-lab.

ObligatoirePR-GOVLABONPREM-A-01

Qui crée le Resource Group Azure ou le Pool/VLAN Proxmox de mon lab ?

Section intitulée « Qui crée le Resource Group Azure ou le Pool/VLAN Proxmox de mon lab ? »

Cela dépend de la plateforme, et c’est la principale différence entre les deux :

  • Azure : vous. Vous disposez des droits nécessaires pour créer votre propre Resource Group dans l’abonnement dédié aux labs. Vous n’attendez personne — vous déclarez ensuite le lab par un simple e-mail.
  • Proxmox : les administrateurs. Le Pool, le VLAN dédié et les permissions initiales sont créés par eux, après réception de votre demande.

Ce site ne provisionne rien lui-même : il prépare l’e-mail correspondant à votre cas — voir Obtenir mon lab.

Vous créez vous-même votre Resource Group

À ma charge

Dans l’abonnement dédié aux labs, vous disposez des droits nécessaires pour créer votre propre Resource Group : aucune création par les administrateurs, aucune attente de validation. En contrepartie, sa conformité (tags, région, durée, coût) est de votre ressort dès la première ressource.

ObligatoirePR-GOVCLOUDLAB-A-01

Création du Pool et des permissions

Géré par les administrateurs

Création du Pool, du VLAN dédié et des permissions initiales par les administrateurs.

ObligatoirePR-GOVLABONPREM-A-01

Dois-je attendre une validation avant de créer mon lab Azure ?

Section intitulée « Dois-je attendre une validation avant de créer mon lab Azure ? »

Non. L’e-mail Azure est une déclaration, pas une demande d’autorisation : vous créez votre Resource Group et vous commencez immédiatement. La déclaration sert au suivi, à la revue mensuelle et aux rappels d’échéance.

En contrepartie, aucun contrôle humain n’a lieu avant vous : tags, région, durée et absence de donnée sensible sont entièrement de votre ressort. Sur Proxmox, en revanche, il faut bien attendre que les administrateurs aient créé le Pool et le VLAN.

Déclarer le lab par un simple e-mail

À ma charge

Un e-mail de déclaration à lab@qiminfo.ch au moment de la création du Resource Group suffit : il alimente le suivi, la revue mensuelle et les rappels d’échéance. Ce n’est pas une demande d’autorisation — rien n’est à attendre avant de commencer.

ObligatoirePR-GOVCLOUDLAB-A-01

J’ai juste besoin d’un utilisateur de test ou d’une app registration : dois-je demander un lab ?

Section intitulée « J’ai juste besoin d’un utilisateur de test ou d’une app registration : dois-je demander un lab ? »

Non. La création d’utilisateurs, de groupes et d’app registrations dans Entra ID est libre pour tous : sans coût, sans quota, sans demande, sans e-mail. Un lab n’est nécessaire que si le besoin implique des ressources (VM, AKS, base de données, réseau).

Attention à la contrepartie : contrairement à un lab, rien n’expire automatiquement dans Entra ID. Aucune notification, aucune suppression à J0 — c’est à vous de supprimer ce que vous créez. Voir Entra ID.

Création libre d’utilisateurs, groupes et app registrations

À ma charge

Tout collaborateur peut créer des utilisateurs, des groupes et des app registrations Entra ID : sans coût, sans quota et sans demande préalable. Aucun e-mail, aucun lab n’est nécessaire. Ce que vous créez reste en revanche sous votre responsabilité jusqu’à sa suppression.

Non bloquantPratique interne

Supprimer les objets dès la fin du besoin

À ma charge

Utilisateurs, groupes et app registrations de test sont à supprimer une fois le besoin terminé. Une app registration oubliée conserve ses secrets et ses autorisations : contrairement à un lab, rien ne l’expire automatiquement.

ObligatoirePratique interne

À qui dois-je adresser ma déclaration ou ma demande de lab ?

Section intitulée « À qui dois-je adresser ma déclaration ou ma demande de lab ? »

À lab@qiminfo.ch. C’est l’unique point d’entrée pour toute déclaration de lab Azure, demande de lab Proxmox, question de gouvernance, demande de prolongation ou signalement d’incident. La page Obtenir mon lab prépare l’e-mail pour vous, objet et corps compris.

Seule exception : les objets Entra ID (utilisateurs, groupes, app registrations) ne nécessitent aucun e-mail — leur création est libre.

Mon e-mail est-il envoyé automatiquement quand je remplis le formulaire ?

Section intitulée « Mon e-mail est-il envoyé automatiquement quand je remplis le formulaire ? »

Non. La page Obtenir mon lab prépare l’e-mail localement, dans votre navigateur. Rien n’est transmis automatiquement : le bouton « Ouvrir dans ma messagerie » ne fait que pré-remplir un brouillon dans votre client de messagerie, que vous envoyez vous-même après relecture.

Puis-je partager mon lab avec plusieurs collègues ?

Section intitulée « Puis-je partager mon lab avec plusieurs collègues ? »

Oui : un lab peut être un environnement partagé entre plusieurs personnes d’une même mission ou équipe. Dans ce cas, identifiez un responsable du lab unique lors de la demande, ainsi que la liste des utilisateurs à autoriser. Si l’usage est en réalité individuel et ponctuel, un abonnement MSDN individuel est en général plus adapté qu’un lab d’équipe.