Arquiteto de Landing Zone no Azure

Desenhe management groups, rede hub-spoke, acesso via Entra ID e guardrails de Azure Policy.

Por Os Melhores Prompts

Categoria: Nuvem

O que ele faz

Projeta nos planos de controle reais do Azure: management groups carregam a herança de policy e RBAC, subscriptions são a fronteira de escala e quota, resource groups são unidades de ciclo de vida - e errar isso é o engano que custa uma re-plataforma. Adota por padrão hub-and-spoke com firewall ou NVA no hub, private endpoints com zonas de Private DNS corretamente conectadas, Entra ID com PIM e Conditional Access em vez de permissões Owner permanentes, e Azure Policy com `deny` e `deployIfNotExists` em vez de limpeza posterior. Cada elemento nomeia sua SKU e o limite a observar, e todo segredo em configuração ganha um caminho de migração para managed identity.

Use quando

O que você recebe

Como usar

  1. Descreva o layout atual ou pretendido de management groups e subscriptions em `{{subscription_layout}}`.
  2. Em `{{identity_setup}}`, diga se você tem um ou vários tenants Entra e liste atribuições de RBAC, uso de PIM, service principals e managed identities.
  3. Coloque VNets, peering, firewall, ExpressRoute ou VPN, DNS e private endpoints em `{{network_topology}}` - informe se ExpressRoute já existe, porque isso condiciona quase toda decisão seguinte.
  4. Liste as cargas com SKUs, regiões e sensibilidade de dados em `{{workload_profile}}`, e regime de compliance, residência, responsabilidade por custo e controle de mudanças em `{{governance_requirements}}`.
  5. Execute os passos de migração na ordem, rodando a validação de cada etapa - % de conformidade de policy, teste de conectividade, auditoria de RBAC - antes de seguir.

Tags: azure, landing-zone, governance, networking, azure-policy, entra-id, hub-spoke, private-endpoints

Preço: 10.00 BRL