Vi forlater Windows Server og går inn i skyen. Samme grunnprinsipper – hierarki, tilgangskontroll, policyer – men et helt nytt landskap. Eksamen tester Management Groups, RBAC, Azure Policy og Tags.
Bedriften Nimbostratus AS bestemte seg for å starte i Azure. De oppretter én subscription, putter alt inn der, og begynner å lage virtuelle maskiner. Etter 3 måneder:
Dette er problemet Azure-styringsstrukturen løser. Microsoft tilbyr et fire-nivå-hierarki som gir deg kontroll over hvem som kan gjøre hva, hvor, og til hvilken kostnad.
Tenk på det som et konsern. Konsernet (Management Group) eier flere selskaper (Subscriptions). Hvert selskap har avdelinger (Resource Groups). Avdelingene har ansatte og utstyr (Resources). Regler på konsernnivå gjelder alt nedover – men du kan også ha avdelingsspesifikke regler.
Azure-strukturen har fire nivåer du må kjenne til. Regler og tilganger arves automatisk nedover – akkurat som GPO-arv i on-prem:
Merk: RBAC-tilganger og Azure Policies arves nedover i hierarkiet. Sett en Owner-rolle på Subscription-nivå → gjelder automatisk alle Resource Groups og Resources under.
RBAC i Azure er det direkte ekvivalentet til AGDLP fra Modul 2 – men for sky-ressurser. I stedet for NTFS-rettigheter tildeler du roller til brukere eller grupper på et bestemt scope (nivå i hierarkiet).
| Komponent | Hva det er | Eksempel |
|---|---|---|
| Security Principal | Hvem som får tilgang (bruker, gruppe, service principal) | Kari Hansen, g_devops |
| Role Definition | Hva de kan gjøre (samling av tillatelser) | Contributor, Reader, Owner |
| Scope | Hvor tilgangen gjelder (MG, Sub, RG, Resource) | Subscription "Prod" |
Sett en rolle på Management Group-nivå → gjelder alle subscriptions, resource groups og resources under. Sett den på Resource Group-nivå → gjelder kun ressurser i den gruppen. Nærmere ressursen = smalere scope.
RBAC styrer hvem som kan gjøre noe. Azure Policy styrer hva som er lov å gjøre – uansett hvem du er. Det er forskjellen mellom «hvem har nøkkelen» og «hvilke rom finnes i det hele tatt».
Tags er nøkkel-verdi-par du legger på Azure-ressurser for å organisere dem. De er enkle men kraftige – og er forutsetningen for god kostnadsstyring.
En tag ser slik ut:
Azure Cost Management er verktøyet i Azure Portal som gir deg oversikt over forbruk og kostnader. Du trenger grunnleggende forståelse av dette til eksamen.
Koblingen mellom Tags og Cost Management er avgjørende: uten tags vet du ikke hvem som bruker pengene. Med tags kan du vise: «Markedsføring-avdelingen brukte 120% av budsjettet denne måneden».
Seks spørsmål som dekker hele modulen. Disse er designet med distractors som krever faktisk forståelse.
Den siste og kanskje viktigste modulen! Vi tar VNet, subnett, NSG, Hub-Spoke-topologi, Azure Firewall, VPN Gateway og en introduksjon til AKS og ACR. Alt dette er høy prioritet på eksamen. 🚀