AWS рдЗрдВрдЬреАрдирд┐рдпрд░реЛрдВ рдХреЗ рд▓рд┐рдП Azure: рдЖрдкрдХреЗ AWS рд╕рд┐рджреНрдзрд╛рдВрдд рдХреИрд╕реЗ рд▓рд╛рдЧреВ рд╣реЛрддреЗ рд╣реИрдВ (рдФрд░ рдХрд╣рд╛рдБ рд╡рд┐рдлрд▓ рд╣реЛрддреЗ рд╣реИрдВ)
рдЖрдк рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдЬрд╛рдирддреЗ рд╣реИрдВ рдХрд┐ AWS рдореЗрдВ рдЕрдХрд╛рдЙрдВрдЯреНрд╕ рдХреЛ рдХреИрд╕реЗ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдкрд░рдорд┐рд╢рди рдХреИрд╕реЗ рджреА рдЬрд╛рддреА рд╣реИ рдФрд░ рд╕реНрдЯреЗрдЯ рдХреЛ рдХреИрд╕реЗ рдмреВрдЯрд╕реНрдЯреНрд░реИрдк рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдпрд╣рд╛рдБ рдмрддрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ рдХрд┐ Azure рдореЗрдВ рд╡рд╣реА рдХрд╛рдо рдХреИрд╕реЗ рдХрд░реЗрдВ - рд╡реЗ рдХреЙрдиреНрд╕реЗрдкреНрдЯреНрд╕ рдЬреЛ рдЖрд╕рд╛рдиреА рд╕реЗ рдореИрдк рд╣реЛрддреЗ рд╣реИрдВ, рдФрд░ рд╡реЗ рдЪрд╛рд░ рдЬрдЧрд╣реЗрдВ рдЬрд╣рд╛рдБ рдЖрдкрдХреА AWS рдХреА рдЖрджрддреЗрдВ рдЖрдкрдХреЛ рд╕рдХреНрд░рд┐рдп рд░реВрдк рд╕реЗ рдЧреБрдорд░рд╛рд╣ рдХрд░реЗрдВрдЧреАред
рдпрджрд┐ рдЖрдк AWS рдореЗрдВ рдкрд╛рд░рдВрдЧрдд рд╣реИрдВ рдФрд░ рдЕрдм Azure рдХреА рдУрд░ рджреЗрдЦ рд░рд╣реЗ рд╣реИрдВ, рддреЛ рдЕрдЪреНрдЫреА рдЦрдмрд░ рдпрд╣ рд╣реИ рдХрд┐ рдЖрдкрдХреА рд▓рдЧрднрдЧ 80% рдЖрджрддреЗрдВ рд╕реАрдзреЗ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рд╣реЛ рдЬрд╛рддреА рд╣реИрдВ: рдЪреАрдЬреЛрдВ рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдкрджрд╛рдиреБрдХреНрд░рдо рд╣реИ, рдПрдХреНрд╕реЗрд╕ рджреЗрдиреЗ рдХрд╛ рдПрдХ рд░реЛрд▓-рдЖрдзрд╛рд░рд┐рдд рддрд░реАрдХрд╛ рд╣реИ, рдХреАрд▓реЗрд╕ CI рдХреЗ рд▓рд┐рдП рдПрдХ OIDC рдХрд╣рд╛рдиреА рд╣реИ, рдФрд░ "рдЖрдкрдХреА рд╕реНрдЯреЗрдЯ рдмреИрдХрдПрдВрдб рдХреЛ рдХреЛрд▓реНрдб-рд╕реНрдЯрд╛рд░реНрдЯ" рдХрд░рдиреЗ рдХрд╛ рдПрдХ рдмреВрдЯрд╕реНрдЯреНрд░реИрдк рддрд░реАрдХрд╛ рд╣реИред рдмреБрд░реА рдЦрдмрд░ рдЕрдиреНрдп 20% рд╣реИ - рдФрд░ рдпрд╣ рдХреБрдЫ рдРрд╕реЗ рдЙрдЪреНрдЪ-рдЯреНрд░реИрдлрд┐рдХ рд╕реНрдерд╛рдиреЛрдВ рдкрд░ рдХреЗрдВрджреНрд░рд┐рдд рд╣реИ рдЬрд╣рд╛рдБ AWS рд╡рд╛рд▓рд╛ рдХрд╛рдо рдХрд░рдиреЗ рд╕реЗ рд╕реНрдкрд╖реНрдЯ рддреНрд░реБрдЯрд┐ рдХреЗ рдмрдЬрд╛рдп рднреНрд░рдорд┐рдд рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рдбрд┐рдирд╛рдпрд▓ рдорд┐рд▓рддрд╛ рд╣реИред рдпрд╣ рдкреЛрд╕реНрдЯ рдЕрдиреБрд╡рд╛рдж рдкрд░рдд рд╣реИ: рд╡рд╣реА рдХрд╛рдо рдЬреЛ рдЖрдк AWS рдореЗрдВ рдХрд░рддреЗ рд╣реИрдВ, Azure рдореЗрдВ рдХрд┐рдП рдЧрдП, рдЬрд┐рд╕рдореЗрдВ рдЖрдиреЗ рд╡рд╛рд▓реА рдмрд╛рдзрд╛рдУрдВ рдХреЛ рдмрддрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИред
рд╕рдВрдХреНрд╖рд┐рдкреНрдд рд╕рдВрд╕реНрдХрд░рдг, рдпрджрд┐ рдЖрдк рдХреЗрд╡рд▓ рдПрдХ рдкреИрд░рд╛рдЧреНрд░рд╛рдл рдкрдврд╝рддреЗ рд╣реИрдВ: AWS рдореЗрдВ рдЕрдирд┐рд╡рд╛рд░реНрдп рд░реВрдк рд╕реЗ рдПрдХ рд╣реА рдкрд░рдорд┐рд╢рди рдкреНрд▓реЗрди (IAM) рд╣реИ, Azure рдореЗрдВ рддреАрди рд╣реИрдВ рдЬреЛ рдЖрдкрд╕ рдореЗрдВ рдмрд╛рдд рдирд╣реАрдВ рдХрд░рддреЗ; AWS рдЕрдХрд╛рдЙрдВрдЯреНрд╕ Azure subscriptions рд╣реИрдВ рд▓реЗрдХрд┐рди рдмрд┐рд▓рд┐рдВрдЧ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдХрд╣реАрдВ рдФрд░ рд░рд╣рддреА рд╣реИ; рдФрд░ Azure рдПрдХ рдЕрдирд┐рд╡рд╛рд░реНрдп рдХрдВрдЯреЗрдирд░ (resource group) рдЬреЛрдбрд╝рддрд╛ рд╣реИ рдЬрд┐рд╕рдХрд╛ AWS рдореЗрдВ рдХреЛрдИ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕рдордХрдХреНрд╖ рдирд╣реАрдВ рд╣реИред рдиреАрдЪреЗ рд╕рдм рдХреБрдЫ рдЗрдиреНрд╣реАрдВ рдХреЛ рд╡рд┐рд╕реНрддреГрдд рдХрд░рддрд╛ рд╣реИред
рд╕рдмрд╕реЗ рдмрдбрд╝рд╛ рдмрджрд▓рд╛рд╡: рдПрдХ рдкрд░рдорд┐рд╢рди рдкреНрд▓реЗрди рддреАрди рд╣реЛ рдЬрд╛рддреЗ рд╣реИрдВ
AWS рдореЗрдВ, IAM рдкреНрд░рднрд╛рд╡реА рд░реВрдк рд╕реЗ рдкреВрд░реА рдХрд╣рд╛рдиреА рд╣реИред рдПрдХ рд╕реЗрд╡рд╛ рдпрд╣ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рддреА рд╣реИ рдХрд┐ рдЖрдкрдХреА рдкрд╣рдЪрд╛рди рдХреМрди рд╣реИрдВ, рд╡реЗ рд░рд┐рд╕реЛрд░реНрд╕реЗрдЬ рдХреЗ рд╕рд╛рде рдХреНрдпрд╛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдФрд░ - Organizations рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ - рдЕрдХрд╛рдЙрдВрдЯреНрд╕ рдХреИрд╕реЗ рдмрдирд╛рдП рдФрд░ рд╕рдореВрд╣рд┐рдд рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВред рдкрд░рдорд┐рд╢рдиреЗрдВ рдЗрд╕ рддрд░рд╣ рд╕реЗ рдЖрдкрд╕ рдореЗрдВ рдШреБрд▓-рдорд┐рд▓ рдЬрд╛рддреА рд╣реИрдВ рдХрд┐ рд╢рд╛рдпрдж рдЖрдк рдЙрдирдХреЗ рдЪрд▓реЗ рдЬрд╛рдиреЗ рддрдХ рдзреНрдпрд╛рди рднреА рдирд╣реАрдВ рджреЗрддреЗред
Azure рдЬрд╛рдирдмреВрдЭрдХрд░ рдЙрд╕ рдПрдХрд▓ рдкреНрд▓реЗрди рдХреЛ рддреАрди рдЕрд▓рдЧ-рдЕрд▓рдЧ рдкреНрд▓реЗрдиреЛрдВ рдореЗрдВ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рддреАрди рд░реЛрд▓ рд╕рд┐рд╕реНрдЯрдо, рддреАрди рдЧреНрд░рд╛рдВрдЯ рдореИрдХреЗрдирд┐рдЬреНрдо рдФрд░ рд▓рдЧрднрдЧ рдХреЛрдИ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдмреНрд▓реАрдб-рдереНрд░реВ рдирд╣реАрдВ рд╣реЛрддрд╛ рд╣реИред рдПрдХ рдкреНрд▓реЗрди рдореЗрдВ рд╕рд░реНрд╡рд╢рдХреНрддрд┐рдорд╛рди рд╣реЛрдиреЗ рд╕реЗ рдЖрдкрдХреЛ рджреВрд╕рд░реЛрдВ рдореЗрдВ рдХреБрдЫ рднреА рдирд╣реАрдВ рдорд┐рд▓рддрд╛ рд╣реИред рдпрд╣ рдЖрддреНрдорд╕рд╛рдд рдХрд░рдиреЗ рд╡рд╛рд▓реА рд╕рдмрд╕реЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдмрд╛рдд рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рд▓рдЧрднрдЧ рд╣рд░ "рд▓реЗрдХрд┐рди рдореИрдВ рдПрдХ рдПрдбрдорд┐рди рд╣реВрдБ, рдпрд╣ рдХреНрдпреЛрдВ рдбрд┐рдирд╛рдИ рдХрд┐рдпрд╛ рдЧрдпрд╛?" рдХреНрд╖рдг рдХрд╛ рд╕реНрд░реЛрдд рд╣реИред
рдЬреЛ рдирд┐рдпрдо рдЖрдкрдХреЛ рдмрдЪрд╛рддрд╛ рд╣реИ: рдЬрдм Azure рдХрд┐рд╕реА рдРрд╕реА рдЪреАрдЬрд╝ рдХреЛ рдбрд┐рдирд╛рдИ рдХрд░рддрд╛ рд╣реИ рдЬреЛ "рдХрд╛рдо" рдХрд░рдиреА рдЪрд╛рд╣рд┐рдП, рддреЛ рдкрд╣рд▓реЗ рдкреВрдЫреЗрдВ "рдореИрдВ рдХрд┐рд╕ рдкреНрд▓реЗрди рд╕реЗ рдмрд╛рдд рдХрд░ рд░рд╣рд╛ рд╣реВрдБ?" - рдлрд┐рд░ рдЙрд╕ рдкреНрд▓реЗрди рдХреЗ рд░реЛрд▓ рдЬрд╛рдВрдЪреЗрдВред рдЕрдзрд┐рдХрд╛рдВрд╢ рд░рд╣рд╕реНрдпрдордп рдбрд┐рдирд╛рдпрд▓ (subscription рдкрдврд╝ рдирд╣реАрдВ рд╕рдХрддрд╛, management groups рд▓рд┐рд╕реНрдЯ рдирд╣реАрдВ рдХрд░ рд╕рдХрддрд╛, billing рджреЗрдЦ рдирд╣реАрдВ рд╕рдХрддрд╛) рдХрд┐рд╕реА рдкреНрд▓реЗрди рдХреЗ рднреАрддрд░ рдПрдХ рд▓рд╛рдкрддрд╛ рдкрд░рдорд┐рд╢рди рдирд╣реАрдВ рд╣реЛрддреЗ - рд╡реЗ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдЧрд▓рдд рдкреНрд▓реЗрди рд╕реЗ рдмрд╛рдд рдХрд░рдиреЗ рдХреЗ рдХрд╛рд░рдг рд╣реЛрддреЗ рд╣реИрдВред
рдкреНрд▓реЗрди 1 - Entra ID directory roles (рдкрд╣рдЪрд╛рди)
рдпрд╣ рдкреНрд▓реЗрди directory objects рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рддрд╛ рд╣реИ: users, groups, service principals / app registrations, Conditional Access, MFA policy, licensesред рдпрд╣ рдЖрдкрдХреЗ рджреНрд╡рд╛рд░рд╛ рдбрд┐рдкреНрд▓реЙрдп рдХрд┐рдП рдЧрдП рд░рд┐рд╕реЛрд░реНрд╕реЗрдЬ рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред
- рдпрд╣рд╛рдБ рдХреЗ рд░реЛрд▓ Global Administrator, User Administrator, Application Administrator рдЬреИрд╕реЗ рд╣реЛрддреЗ рд╣реИрдВред рдЗрдиреНрд╣реЗрдВ Entra ID рдореЗрдВ рдЕрд╕рд╛рдЗрди рдФрд░ рдореВрд▓реНрдпрд╛рдВрдХрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ Microsoft Graph API рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕рд╛рдордиреЗ рд▓рд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
- Global Administrator рдПрдХ directory god рд╣реИ, рди рдХрд┐ resource godред рдпрд╣ рд╣рд░ рдХрд┐рд╕реА рдХреЛ рднреНрд░рдорд┐рдд рдХрд░рддрд╛ рд╣реИ: рдПрдХ Global Admin рд╕рдВрдЧрдарди рдореЗрдВ рд╣рд░ user рдФрд░ app рдХреЛ рдЦреБрд╢реА-рдЦреБрд╢реА рдореИрдиреЗрдЬ рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рдлрд┐рд░ рднреА рдХреЗрд╡рд▓ рдПрдХ subscription рдХреЛ рдкрдврд╝рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░рддреЗ рд╕рдордп рдПрдХ рдСрдерд░рд╛рдЗрдЬреЗрд╢рди рд╡рд┐рдлрд▓рддрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред рд╕рдмрд╕реЗ рдХрд░реАрдмреА AWS рд╕рд╛рджреГрд╢реНрдп "рд╡рд╣ рд╡реНрдпрдХреНрддрд┐ рдЬреЛ IAM Identity Center рдФрд░ рд╕реНрд╡рдпрдВ directory рдХрд╛ рдкреНрд░рд╢рд╛рд╕рди рдХрд░рддрд╛ рд╣реИ" рд╣реИ - рд▓реЗрдХрд┐рди рдпрд╣ рдЕрдкреВрд░реНрдг рд╣реИ, рдареАрдХ рдЗрд╕реА рдХрд╛рд░рдг рд╕реЗ рдХрд┐ AWS directory administration рдХреЛ resource authorization рдХреЗ рд╕рд╛рде рдЬреЛрдбрд╝рддрд╛ рд╣реИ рдФрд░ Azure рдРрд╕рд╛ рдХрд░рдиреЗ рд╕реЗ рдордирд╛ рдХрд░рддрд╛ рд╣реИред
рдкреНрд▓реЗрди 2 - Azure RBAC (рд░рд┐рд╕реЛрд░реНрд╕реЗрдЬ)
рдпрд╣ рд╡рд╣ рдкреНрд▓реЗрди рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдЖрдк рдХрд╛рдо рдХрд░реЗрдВрдЧреЗ, рдФрд░ рдпрд╣реА рд╡рд╣ рд╣реИ рдЬрд┐рд╕реЗ azurerm Terraform provider рдЪрд▓рд╛рддрд╛ рд╣реИред рдпрд╣ рдЖрдкрдХреЗ рджреНрд╡рд╛рд░рд╛ рдбрд┐рдкреНрд▓реЙрдп рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рд╣рд░ рдЪреАрдЬ рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рддрд╛ рд╣реИ: VMs, virtual networks, storage, AKS, рдФрд░ рдЗрд╕реА рддрд░рд╣ред
- рдПрдХ рдЧреНрд░рд╛рдВрдЯ рдПрдХ рдЯреНрд░рд┐рдкрд▓ рд╣реЛрддрд╛ рд╣реИ: (principal, role definition, scope), рдЬрд╣рд╛рдБ scope рдЪреЗрди
root тЖТ management group тЖТ subscription тЖТ resource group тЖТ resourceрдореЗрдВ рдПрдХ рдиреЛрдб рд╣реИ, рдФрд░ рдпрд╣ рдиреАрдЪреЗ рдХреА рдУрд░ рдЗрдирд╣реЗрд░рд┐рдЯ рд╣реЛрддрд╛ рд╣реИред рдмрд┐рд▓реНрдЯ-рдЗрди рд░реЛрд▓ Owner, Contributor, Reader рд╣реИрдВ, рд╕рд╛рде рд╣реА рдЖрдкрдХреЗ рджреНрд╡рд╛рд░рд╛ рд▓рд┐рдЦреА рдЧрдИ рдХреЛрдИ рднреА рдХрд╕реНрдЯрдо role definitionред - AWS рджрд┐рдорд╛рдЧ рд╡рд╛рд▓реЛрдВ рдХреЗ рд▓рд┐рдП рдпрд╣рд╛рдБ рдПрдХ рдЬрд╛рд▓ рд╣реИ: рдХреЛрдИ identity-attached policies рдирд╣реАрдВ рд╣реЛрддреАрдВред AWS рдореЗрдВ рдЖрдк рдПрдХ policy рдХрд┐рд╕реА user рдпрд╛ role рд╕реЗ рдЕрдЯреИрдЪ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рдкрд░рдорд┐рд╢рди identity рдХреЗ рд╕рд╛рде рдпрд╛рддреНрд░рд╛ рдХрд░рддреА рд╣реИред Azure рдореЗрдВ, role-at-a-scope рдПрдХрдорд╛рддреНрд░ рдореЙрдбрд▓ рд╣реИред рд╕рдмрд╕реЗ рдХрд░реАрдмреА AWS рдорд╛рдирд╕рд┐рдХ рдЖрдХрд╛рд░ "рдПрдХ IAM policy рдЬреЛ Organizations OU рд╕реЗ рдЕрдЯреИрдЪ рд╣реИ" рд╣реИ - рдЧреНрд░рд╛рдВрдЯ рдЯреНрд░реА рдиреЛрдб рдкрд░ рд░рд╣рддреА рд╣реИ, principal рдкрд░ рдирд╣реАрдВред
- рдкреНрд▓реЗрди 1 рдФрд░ 2 рдХреЗ рдмреАрдЪ рдПрдХ рд╕реНрд╡реАрдХреГрдд рдкреБрд▓ рдПрдХ рдЬрд╛рдирдмреВрдЭрдХрд░ break-glass рдХрджрдо рд╣реИ: рдПрдХ Global Administrator "Access management for Azure resources" (
elevateAccessрдСрдкрд░реЗрд╢рди) рдХреЛ рдЯреЙрдЧрд▓ рдХрд░рдХреЗ рдЦреБрдж рдХреЛ User Access Administrator at the root scope рдкреНрд░рджрд╛рди рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдпрд╣ рд╕реНрдкрд╖реНрдЯ, рдкреНрд░рддрд┐рд╡рд░реНрддреА рдФрд░ рдбрд┐рдлреЙрд▓реНрдЯ рдирд╣реАрдВ рд╣реИ - рдЖрдк рдЗрд╕реЗ рдмреВрдЯрд╕реНрдЯреНрд░реИрдк рдХреЗ рджреМрд░рд╛рди рдПрдХ рдмрд╛рд░ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ рддрд╛рдХрд┐ рдЦреБрдж рдХреЛ tenant root рдкрд░ Owner рдЕрд╕рд╛рдЗрди рдХрд░ рд╕рдХреЗрдВ, рдЬреЛ рдмрд╛рдж рдореЗрдВ рд╣рд░ subscription рдореЗрдВ рдЗрдирд╣реЗрд░рд┐рдЯ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред
рдкреНрд▓реЗрди 3 - рдмрд┐рд▓рд┐рдВрдЧ / рдХреЙрдорд░реНрд╕ (рдкреИрд╕рд╛)
рдпрд╣ рдкреНрд▓реЗрди billing accounts, billing profiles, invoice sections, payment methods - рдФрд░, рдорд╣рддреНрд╡рдкреВрд░реНрдг рд░реВрдк рд╕реЗ, subscription creation рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рддрд╛ рд╣реИред
- рдЗрд╕рдХреЗ рдЕрдкрдиреЗ рд░реЛрд▓ рд╕реЗрдЯ рд╣реИрдВ (Billing account owner, Billing profile owner, Azure subscription creator, тАж), рдЬреЛ billing account рдХреЗ рдЕрдВрджрд░ рдкреНрд░рджрд╛рди рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ рдФрд░ billing system рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реЛрддреЗ рд╣реИрдВред рдпреЗ рд░реЛрд▓
az role assignment listрдпрд╛ Entra role blades рдореЗрдВ рджрд┐рдЦрд╛рдИ рдирд╣реАрдВ рджреЗрддреЗред рд╡реЗ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдПрдХ рдЕрд▓рдЧ рджреБрдирд┐рдпрд╛ рд╣реИрдВред - рдЖрдк рджреЛрдиреЛрдВ рджрд┐рд╢рд╛рдУрдВ рд╕реЗ рдЗрд╕ рдмрд╛рдзрд╛ рдХрд╛ рд╕рд╛рдордирд╛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдЕрдзрд┐рдХрддрдо identity + resource rights (Global Admin + User Access Administrator at root + Owner at the root management group) рд╣реЛрдиреЗ рдкрд░ рднреА рдЖрдкрдХреЛ
az billing account listрд╕реЗ рдПрдХ рдЦрд╛рд▓реА рд╕реВрдЪреА рдорд┐рд▓реЗрдЧреА рдФрд░ subscription рдмрдирд╛рдиреЗ рдХреА рдХреЛрдИ рдХреНрд╖рдорддрд╛ рдирд╣реАрдВ рд╣реЛрдЧреАред рдЗрд╕рдХреЗ рд╡рд┐рдкрд░реАрдд, рдПрдХ billing owner рдПрдХ рдХреНрд▓рд┐рдХ рд╕реЗ billing rights рдкреНрд░рджрд╛рди рдХрд░ рд╕рдХрддрд╛ рд╣реИред - рд╕рдмрд╕реЗ рдореБрд╢реНрдХрд┐рд▓ рд╣рд┐рд╕реНрд╕рд╛: рдмрд┐рд▓рд┐рдВрдЧ ARM-рдЬреИрд╕реЗ REST URLs (
Microsoft.Billing/...) рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕реЗрд╡рд╛ рджреА рдЬрд╛рддреА рд╣реИ, рдЗрд╕рд▓рд┐рдП рдпрд╣ resource plane рдЬреИрд╕рд╛ рджрд┐рдЦрддрд╛ рд╣реИ - рд▓реЗрдХрд┐рди рдСрдерд░рд╛рдЗрдЬреЗрд╢рди billing roles рдХреЗ рд╡рд┐рд░реБрджреНрдз рдореВрд▓реНрдпрд╛рдВрдХрд┐рдд рд╣реЛрддрд╛ рд╣реИред рджрд░рд╡рд╛рдЬрд╝рд╛ рдПрдХ рд╣реА рд╣реИ, рдмрд╛рдЙрдВрд╕рд░реНрд╕ рдЕрд▓рдЧред
рдПрдХ рдареЛрд╕ рдкрд░рд┐рдгрд╛рдо рдЬрд┐рд╕рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ AWS рдЖрдкрдХреЛ рдХрднреА рд╕реЛрдЪрдиреЗ рдкрд░ рдордЬрдмреВрд░ рдирд╣реАрдВ рдХрд░рддрд╛: рдХреНрдпрд╛ рдЖрдк рдкреНрд░реЛрдЧреНрд░рд╛рдореЗрдЯрд┐рдХ рд░реВрдк рд╕реЗ subscriptions рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВ, рдпрд╣ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдЖрдкрдХреЗ billing agreement type рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддрд╛ рд╣реИред рд▓реЗрдЧреЗрд╕реА pay-as-you-go / web-direct рдЕрдХрд╛рдЙрдВрдЯреНрд╕ рдХреЗрд╡рд▓ рдкреЛрд░реНрдЯрд▓ рдореЗрдВ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ, рдореВрд▓ рд╕рд╛рдЗрдирдЕрдк identity рджреНрд╡рд╛рд░рд╛ subscriptions рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВ - рд╡рд╣ рдУрдирд░рд╢рд┐рдк рднреА рдЧреНрд░рд╛рдВрдЯреЗрдмрд▓ рдирд╣реАрдВ рд╣реИред рдЖрдзреБрдирд┐рдХ Customer Agreement рдПрдХ subscription-creation API рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИ (self-serve рдЕрдХрд╛рдЙрдВрдЯреНрд╕ рдкрд░ рд░рд┐рдЯреЗрд▓ рдХреИрдк рдХреЗ рд╕рд╛рде - рдХреБрд▓ рдХреБрдЫ рд╣реА subscriptions, рдФрд░ рдкреНрд░рддрд┐ рджрд┐рди рдПрдХ рд░реЗрдЯ рд▓рд┐рдорд┐рдЯ), рдФрд░ enterprise/partner рдПрдЧреНрд░реАрдореЗрдВрдЯреНрд╕ рдХреИрдк рдХреЛ рд╣рдЯрд╛ рджреЗрддреЗ рд╣реИрдВред AWS рдореЗрдВ, CreateAccount management account рд╕реЗ рдмрд╕ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ; Azure рдореЗрдВ, "рдХреНрдпрд╛ рдореИрдВ рдЗрд╕ рдЕрдХрд╛рдЙрдВрдЯ рдХреЛ рдХреЛрдб рдХреЗ рд╕рд╛рде рдмрдирд╛ рд╕рдХрддрд╛ рд╣реВрдБ?" рдПрдХ billing-plane рд╕рд╡рд╛рд▓ рд╣реИ рдЬрд┐рд╕рдХрд╛ рдЬрд╡рд╛рдм рдЖрдкрдХреЛ рдкрд╣рд▓реЗ рджреЗрдирд╛ рд╣реЛрдЧрд╛ред рдЗрд╕реАрд▓рд┐рдП рдХрдИ Azure рдПрд╕реНрдЯреЗрдЯреНрд╕ subscriptions рдХреЛ Terraform рдореЗрдВ рдЗрдореНрдкреЛрд░реНрдЯреЗрдб рдорд╛рдирддреЗ рд╣реИрдВ, рдХрднреА рдЗрд╕рдХреЗ рджреНрд╡рд╛рд░рд╛ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рдирд╣реАрдВред
рд╡реНрдпрд╡рд╣рд╛рд░ рдореЗрдВ рдкреНрд▓реЗрди рдХреИрд╕реЗ рдкреНрд░рддрд┐рдЪреНрдЫреЗрдж рдХрд░рддреЗ рд╣реИрдВ
рдЕрдзрд┐рдХрд╛рдВрд╢ рдХрд╛рд░реНрдп рдХреЗрд╡рд▓ рдПрдХ рдкреНрд▓реЗрди рдХреЛ рдЫреВрддреЗ рд╣реИрдВ, рдФрд░ рдХреБрдЫ рдХрдИ рдХреЛ рдлреИрд▓рд╛рддреЗ рд╣реИрдВ - рдпрд╣реА рдХрд╛рд░рдг рд╣реИ рдХрд┐ рд╡рд┐рднрд╛рдЬрди рдорд╛рдпрдиреЗ рд░рдЦрддрд╛ рд╣реИ:
- рдПрдХ user, group, рдпрд╛ app registration рдмрдирд╛рдПрдБ тЖТ рдХреЗрд╡рд▓ Entraред
- рдПрдХ VM / VNet / storage account рдбрд┐рдкреНрд▓реЙрдп рдХрд░реЗрдВ тЖТ рдХреЗрд╡рд▓ resources (Azure RBAC)ред
- рдПрдХ subscription рдмрдирд╛рдПрдБ тЖТ billing рдЗрд╕реЗ рдмрдирд╛рддрд╛ рд╣реИ, рдпрд╣ рдПрдХ Entra tenant рдореЗрдВ рд╣реЛрдо рд╣реЛрддрд╛ рд╣реИ, рдФрд░ рдпрд╣ рдПрдХ Azure RBAC scope рдмрди рдЬрд╛рддрд╛ рд╣реИред рдПрдХ рдХрд╛рд░реНрд░рд╡рд╛рдИ рдХреЗ рд▓рд┐рдП рддреАрди рдкреНрд▓реЗрдиред
- directory audit logs рдХреЛ рдПрдХ Log Analytics workspace рдореЗрдВ рдирд┐рд░реНрдпрд╛рдд рдХрд░реЗрдВ тЖТ Entra (рд╕реНрд░реЛрдд) рдкреНрд▓рд╕ resources (рдЧрдВрддрд╡реНрдп)ред
- Terraform
azurermрдмрдирд╛рдоazureadтЖТ resource API рдмрдирд╛рдо Graph API - рд╡рд┐рднрд┐рдиреНрди рдПрдВрдбрдкреЙрдЗрдВрдЯреНрд╕, рд╡рд┐рднрд┐рдиреНрди token audiencesред
рдЙрд╕ рдЕрдВрддрд┐рдо рдмрд┐рдВрджреБ рдХрд╛ рдПрдХ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдкрд░рд┐рдЪрд╛рд▓рди рдкреНрд░рднрд╛рд╡ рд╣реИ: рдПрдХ рд╕рд┐рдВрдЧрд▓ рд▓реЙрдЧрд┐рди рдкреНрд░рддрд┐ audience рдЕрд▓рдЧ-рдЕрд▓рдЧ token рдмрдирд╛рддрд╛ рд╣реИ (рдПрдХ resource manager рдХреЗ рд▓рд┐рдП, рдПрдХ Graph рдХреЗ рд▓рд┐рдП, рдПрдХ Key Vault рдХреЗ рд▓рд┐рдП)ред рдПрдХ рдкреНрд▓реЗрди рдХреЗ API рдХреЗ рд▓рд┐рдП рдмрдирд╛рдпрд╛ рдЧрдпрд╛ token рджреВрд╕рд░реЗ рдХреЗ рд▓рд┐рдП рдмреЗрдХрд╛рд░ рд╣реИред рдпрджрд┐ рдЖрдкрдХреА рдЯреВрд▓рд┐рдВрдЧ рдХреЗрд╡рд▓ рдПрдХ рдХреЛ рдкрдХрдбрд╝рддреА рд╣реИ, рддреЛ рдЖрдкрдХрд╛ рдЖрдзрд╛ Terraform рд░рд╣рд╕реНрдпрдордп рдврдВрдЧ рд╕реЗ 401 рд╣реЛ рдЬрд╛рдПрдЧрд╛ред
"Entra ID," "tenant," рдФрд░ "directory" (рдЬреНрдпрд╛рджрд╛рддрд░) рдПрдХ рд╣реА рдЪреАрдЬрд╝ рд╣реИрдВ
рд╡рд┐рднрд┐рдиреНрди рдХреЛрдгреЛрдВ рд╕реЗ рджреЗрдЦреА рдЧрдИ рдПрдХ рд╡рд╕реНрддреБ рдХреЗ рд▓рд┐рдП рддреАрди рд╢рдмреНрдж, рд╕рд╛рде рд╣реА рдЖрдкрдХреЛ рднреНрд░рдорд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдирд╛рдо рдкрд░рд┐рд╡рд░реНрддрди:
- Entra ID рдЙрддреНрдкрд╛рдж рд╣реИ - identity serviceред 2023 рддрдХ рдпрд╣ Azure Active Directory (Azure AD / AAD) рдерд╛, рдФрд░ рдкреБрд░рд╛рдирд╛ рдирд╛рдо рд╣рд░ рдЬрдЧрд╣ рд╣реИ:
azureadTerraform provider,AADSTSтАжрдПрд░рд░ рдХреЛрдб, docs рдореЗрдВ "AAD auth"ред рд╡рд╣реА рдЪреАрдЬрд╝ред - рдПрдХ tenant Entra ID рдХрд╛ рдЖрдкрдХреЗ рд╕рдВрдЧрдарди рдХрд╛ рд╕рдорд░реНрдкрд┐рдд рдЗрдВрд╕реНрдЯреЗрдВрд╕ рд╣реИ - рдХрдВрдЯреЗрдирд░ рдФрд░ trust/isolation рдмрд╛рдЙрдВрдбреНрд░реА, рдПрдХ GUID рдФрд░ рдПрдХ primary domain рджреНрд╡рд╛рд░рд╛ рдкрд╣рдЪрд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИред Users, groups, apps, Conditional Access, рдФрд░ licenses рд╕рднреА рдкреНрд░рддрд┐ tenant рд░рд╣рддреЗ рд╣реИрдВ рдФрд░ tenants рдХреЛ рдкрд╛рд░ рдирд╣реАрдВ рдХрд░рддреЗред
- directory рдПрдХ tenant рдХреА рд╕рд╛рдордЧреНрд░реА рд╣реИ - identity objects рдХрд╛ рдбреЗрдЯрд╛рдмреЗрд╕ред рдПрдХ tenant рдПрдХ directory рдХреЗ рдмрд░рд╛рдмрд░ рд╣реЛрддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рд▓реЛрдЧ рд╢рдмреНрджреЛрдВ рдХрд╛ рдкрд░рд╕реНрдкрд░ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ; рдкреЛрд░реНрдЯрд▓ рдХрд╛ "Switch directory" рдмрдЯрди рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ tenants рдХреЛ рд╕реНрд╡рд┐рдЪ рдХрд░рддрд╛ рд╣реИред
рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдирд┐рдпрдо рд╣реИрдВ рдЬрд╣рд╛рдБ AWS рд╕рд╛рджреГрд╢реНрдп рдвреАрд▓рд╛ рдкрдбрд╝ рдЬрд╛рддрд╛ рд╣реИ:
- рдПрдХ subscription рдареАрдХ рдПрдХ tenant рдореЗрдВ рд╣реЛрдо рд╣реЛрддрд╛ рд╣реИред рд╡рд╣ tenant рдЙрд╕рдХрд╛ рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди realm рд╣реИ рдФрд░ рдЙрд╕рдХреЗ RBAC principals рдХреА рдЖрдкреВрд░реНрддрд┐ рдХрд░рддрд╛ рд╣реИред (Subscriptions рдХреЛ tenants рдХреЗ рдмреАрдЪ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ; billing рдПрдХ рдЕрд▓рдЧ рдПрд╕реЛрд╕рд┐рдПрд╢рди рд╣реИред)
- рдПрдХ рд╕рдВрдЧрдарди рдХрдИ tenants рдХрд╛ рдорд╛рд▓рд┐рдХ рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рдПрдХ рд╕рд╛рдорд╛рдиреНрдп рдкреИрдЯрд░реНрди рдПрдХ рд▓реЙрдХ-рдбрд╛рдЙрди production tenant рдкреНрд▓рд╕ рдПрдХ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдЕрд▓рдЧ sandbox tenant рд╣реИ - рдЕрд▓рдЧ-рдЕрд▓рдЧ identity worlds рдЬрд╣рд╛рдБ рдЖрдк рдПрдХ рдореЗрдВ рдЬреЛ рднреА рдХрд░рддреЗ рд╣реИрдВ рд╡рд╣ рджреВрд╕рд░реЗ рдХреЛ рдЫреВ рдирд╣реАрдВ рд╕рдХрддрд╛ред "рдПрдХ рд╣реА рдХрдВрдкрдиреА рдХреЗ рддрд╣рдд рдПрдХ рджреВрд╕рд░рд╛, рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдЕрд▓рдЧ identity universe" рдХрд╛ AWS рдореЗрдВ рдХреЛрдИ рд╕рдордХрдХреНрд╖ рдирд╣реАрдВ рд╣реИред
- Users рдХрд╛ рдПрдХ home tenant рд╣реЛрддрд╛ рд╣реИ рдФрд░ рд╡реЗ рдХрд╣реАрдВ рдФрд░ guests (B2B) рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВред рдПрдХ guest рдХреЛ guest tenant рдореЗрдВ рдПрдХ рд▓реЛрдХрд▓ object ID рдорд┐рд▓рддреА рд╣реИ, рдЬрдмрдХрд┐ рд╡реЗ рдЕрдкрдиреА home identity рд░рдЦрддреЗ рд╣реИрдВред AWS рдореЗрдВ "рдХрд┐рд╕реА рдЕрдиреНрдп рд╕рдВрдЧрдарди рдХреА directory рд╕реЗ рдПрдХ guest user" рдХреА рдХреЛрдИ рдкреНрд░рдердо-рд╢реНрд░реЗрдгреА рдХреА рдзрд╛рд░рдгрд╛ рдирд╣реАрдВ рд╣реИред
рд╕рдмрд╕реЗ рдвреАрд▓рд╛ AWS рд╕рд╛рджреГрд╢реНрдп: рдПрдХ tenant рдореЛрдЯреЗ рддреМрд░ рдкрд░ "рдПрдХ AWS Organization рд╣реИ рдЬреЛ рдЕрдкрдиреЗ Identity Center directory рдХреЗ рд╕рд╛рде рдЬреБрдбрд╝рд╛ рд╣реБрдЖ рд╣реИ" - рд╕рд┐рд╡рд╛рдп рдЗрд╕рдХреЗ рдХрд┐ subscriptions рдХреЗрд╡рд▓ identity рдХреЗ рд▓рд┐рдП рдПрдХ tenant рд╕реЗ рдЬреБрдбрд╝рддреЗ рд╣реИрдВ, рдЬрдмрдХрд┐ payment рдПрдХ billing account рд╕реЗ рдЬреБрдбрд╝рддрд╛ рд╣реИ, рдФрд░ cross-org guests рдПрдХ native рдЕрд╡рдзрд╛рд░рдгрд╛ рд╣реИрдВред
Resource groups: рд╡рд╣ рдХрдВрдЯреЗрдирд░ рдЬреЛ AWS рдореЗрдВ рдирд╣реАрдВ рд╣реИ
рдПрдХ resource group (RG) рдПрдХ subscription рдХреЗ рдЕрдВрджрд░ рдПрдХ рдЕрдирд┐рд╡рд╛рд░реНрдп рдХрдВрдЯреЗрдирд░ рд╣реИ - рдкреНрд░рддреНрдпреЗрдХ рдПрдХрд▓ resource рдареАрдХ рдПрдХ рдореЗрдВ рд░рд╣рддрд╛ рд╣реИред рдпрд╣ рд╡рд╣ рд╣рд┐рд╕реНрд╕рд╛ рд╣реИ рдЬрд┐рд╕рдХрд╛ AWS рдореЗрдВ рдХреЛрдИ рд╕рдордХрдХреНрд╖ рдирд╣реАрдВ рд╣реИ (AWS "resource groups" рдХреЗрд╡рд▓ рд╕рд╣реЗрдЬреА рдЧрдИ tag queries рд╣реИрдВ; рдирд╛рдо рдХреЗ рдЯрдХрд░рд╛рд╡ рдХреЛ рдЕрдирджреЗрдЦрд╛ рдХрд░реЗрдВ)ред
рдПрдХ RG рдПрдХ рд╕рд╛рде рдЪрд╛рд░ рдЪреАрдЬреЗрдВ рд╣реИ:
- рдПрдХ RBAC scope - рдПрдХ RG рдкрд░ Reader рдЧреНрд░рд╛рдВрдЯ рдХрд░реЗрдВ рдФрд░ рдЖрдкрдиреЗ рдареАрдХ рдЙрд╕реА рд╡рд░реНрдХрд▓реЛрдб рддрдХ рдПрдХреНрд╕реЗрд╕ рдХреЛ рд╕реАрдорд┐рдд рдХрд░ рджрд┐рдпрд╛ рд╣реИред
- рдПрдХ policy scope - RG рд╕реНрддрд░ рдкрд░ governance rules рд╕рдВрд▓рдЧреНрди рдХрд░реЗрдВред
- рдПрдХ lifecycle unit - RG рдХреЛ рд╣рдЯрд╛ рджреЗрдВ рдФрд░ рдЙрд╕рдореЗрдВ рдореМрдЬреВрдж рд╕рдм рдХреБрдЫ рдЙрд╕рдХреЗ рд╕рд╛рде рдЪрд▓рд╛ рдЬрд╛рддрд╛ рд╣реИред
- рдПрдХ cost boundary - рдЦрд░реНрдЪ рдХреЗ рд▓рд┐рдП рдПрдХ рдкреНрд░рд╛рдХреГрддрд┐рдХ рд▓рд╛рдЗрди рдЖрдЗрдЯрдоред
рдореБрд╣рд╛рд╡рд░реЗрджрд╛рд░ рдкреИрдЯрд░реНрди рдкреНрд░рддрд┐ рд╡рд░реНрдХрд▓реЛрдб (рдЕрдХреНрд╕рд░ рдкреНрд░рддрд┐ region) рдПрдХ RG рд╣реИ, рдЗрд╕рд▓рд┐рдП рдПрдХ RG "рдЗрд╕ region рдореЗрдВ рдЗрд╕ рдРрдк рдХреЗ рд▓рд┐рдП рдлреЛрд▓реНрдбрд░" рдмрди рдЬрд╛рддрд╛ рд╣реИред рдПрдХ RG рдХрд╛ рдПрдХ location рд╣реЛрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рд╡рд╣ рдХреЗрд╡рд▓ рдпрд╣ рдмрддрд╛рддрд╛ рд╣реИ рдХрд┐ рдЗрд╕рдХрд╛ metadata рдХрд╣рд╛рдБ рд░рд╣рддрд╛ рд╣реИ - рдЗрд╕рдХреЗ resources рдЕрдиреНрдп regions рдореЗрдВ рд░рд╣ рд╕рдХрддреЗ рд╣реИрдВ, рдЗрд╕рд▓рд┐рдП RG location рдкрд░ рдмрд╣реБрдд рдЕрдзрд┐рдХ рдЬреЛрд░ рди рджреЗрдВред
Resource IDs рд╕рдВрджрд░реНрдн рд▓реЗ рдЬрд╛рддреЗ рд╣реИрдВ, рдЗрд╕рд▓рд┐рдП рдирд╛рдореЛрдВ рдХреЛ рдРрд╕рд╛ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ
рдкреНрд░рддреНрдпреЗрдХ Azure resource рдореЗрдВ рдПрдХ рдкреВрд░реНрдг Resource ID рд╣реЛрддрд╛ рд╣реИ рдЬреИрд╕реЗ /subscriptions/<sub>/resourceGroups/<rg>/providers/Microsoft.App/containerApps/<name>ред subscription рдФрд░ RG рд╣рд░ log record, audit event, рдФрд░ API рдХреЙрд▓ рдХреЗ рд╕рд╛рде рдпрд╛рддреНрд░рд╛ рдХрд░рддреЗ рд╣реИрдВ - рд╡рд╣реА рдХрд╛рдо рдЬреЛ рдПрдХ ARN рдХрд╛ account рдФрд░ region AWS рдореЗрдВ рдХрд░рддреЗ рд╣реИрдВред
рдирд╛рдордХрд░рдг рдХрд╛ рдкрд░рд┐рдгрд╛рдо рдЖрдкрдХреА AWS рдЖрджрдд рдХреЗ рд╡рд┐рдкрд░реАрдд рд╣реИред AWS рдореЗрдВ рдирд╛рдо рдЕрдХреНрд╕рд░ рдПрдХрдорд╛рддреНрд░ рд╕рдВрджрд░реНрдн рд╣реЛрддрд╛ рд╣реИ рдЬреЛ рдЖрдкрдХреЛ рдорд┐рд▓рддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдЖрдк рд╕рдм рдХреБрдЫ рдЗрд╕рдореЗрдВ рднрд░ рджреЗрддреЗ рд╣реИрдВред Azure рдореЗрдВ, рдирд╛рдореЛрдВ рдХреЛ рдЙрд╕ рдЪреАрдЬрд╝ рдХреЛ рдЫреЛрдбрд╝ рджреЗрдирд╛ рдЪрд╛рд╣рд┐рдП рдЬрд┐рд╕реЗ scope рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдПрдиреНрдХреЛрдб рдХрд░рддрд╛ рд╣реИ: qa subscription рдХреЗ рдЕрдВрджрд░ rg-quest рдХреЗ рдЕрдВрджрд░ aks-quest рдирд╛рдо рдХрд╛ рдПрдХ рдХреНрд▓рд╕реНрдЯрд░ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдбрд┐рд╕рдПрдВрдмрд┐рдЧреБрдПрдЯреЗрдб рд╣реИ, рдФрд░ рд╡рд╣реА RG/resource рдирд╛рдо dev/qa/prod subscriptions рдореЗрдВ рд╕реБрд░рдХреНрд╖рд┐рдд рд░реВрдк рд╕реЗ рджреЛрд╣рд░рд╛рдП рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВред рдХреЗрд╡рд▓ globally unique resource types (storage accounts, container registries, Key Vaults) рд╣реА org/env/region рдХреЛ рд╡рд╛рдкрд╕ рдирд╛рдо рдореЗрдВ рдордЬрдмреВрд░ рдХрд░рддреЗ рд╣реИрдВ - рдФрд░ рд╡реЗ рд╕рдЦреНрдд рд▓рдВрдмрд╛рдИ рдФрд░ рд╡рд░реНрдг рд╕реАрдорд╛рдУрдВ рдХреЗ рд╕рд╛рде рдЖрддреЗ рд╣реИрдВ, рдпрд╣реА рдХрд╛рд░рдг рд╣реИ рдХрд┐ рдЖрдк stcwtfstateplatformcus рдЬреИрд╕реЗ рдЫреЛрдЯреЗ рдирд╛рдо рджреЗрдЦрддреЗ рд╣реИрдВред
(рд╡рд╣ cus рдкреНрд░рддреНрдпрдп, рд╡реИрд╕реЗ, рдЧрдврд╝рд╛ рдирд╣реАрдВ рдЧрдпрд╛ рд╣реИ - рдпрд╣ рд╕реЗрдВрдЯреНрд░рд▓ рдпреВрдПрд╕ рдХреЗ рд▓рд┐рдП рдорд╛рдЗрдХреНрд░реЛрд╕реЙрдлреНрдЯ рдХрд╛ рдЕрдкрдирд╛ geo-code рд╣реИ, рдЙрд╕реА рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рдЯреЗрдмрд▓ рд╕реЗ рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ Azure private-endpoint DNS zones рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд░рддрд╛ рд╣реИред eus/eus2 рдИрд╕реНрдЯ рдпреВрдПрд╕ рдФрд░ рдИрд╕реНрдЯ рдпреВрдПрд╕ 2 рд╣реИрдВред geo-code рдЯреЗрдмрд▓ рдХреЛ рдЬрд▓реНрджреА рд╕реАрдЦрдиреЗ рд╕реЗ рд▓рд╛рдн рд╣реЛрддрд╛ рд╣реИред)
AWS тЖТ Azure рддреНрд╡рд░рд┐рдд рдорд╛рдирдЪрд┐рддреНрд░
рдкрд╣рд▓реЗ рдорд╣реАрдиреЗ рдХреЗ рд▓рд┐рдП рдЗрд╕реЗ рдЕрдкрдиреЗ рдкрд╛рд╕ рд░рдЦреЗрдВ:
- Organization тЖТ рдПрдХ Entra tenant рдФрд░ management groupsред Identity (tenant) рдФрд░ structure (management groups) Azure рдореЗрдВ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдЪреАрдЬреЗрдВ рд╣реИрдВ, рдПрдХ рдирд╣реАрдВред
- Account тЖТ subscriptionред Identity рдХреЗ рд▓рд┐рдП рдПрдХ tenant рдореЗрдВ рд╣реЛрдо рд╣реЛрддрд╛ рд╣реИ; рдПрдХ рдЕрд▓рдЧ billing account рджреНрд╡рд╛рд░рд╛ рдмрд┐рд▓ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
- SCP (guardrail) тЖТ рдПрдХ management-group scope рдкрд░ Azure Policy - рдХреЗрд╡рд▓ deny рд╕реЗ рдЕрдзрд┐рдХ рд╕рдореГрджреНрдз рдкреНрд░рднрд╛рд╡реЛрдВ рдХреЗ рд╕рд╛рде (audit, deny, modify, deployIfNotExists)ред
- IAM role/policy тЖТ RBAC role assignment - (principal, role, scope)ред рдпрд╛рдж рд░рдЦреЗрдВ: рдХреЛрдИ identity-attached policies рдирд╣реАрдВ рд╣реЛрддреАрдВред
- Root-account superpowers тЖТ рддреАрди рддрд░рд╣ рд╕реЗ рд╡рд┐рднрд╛рдЬрд┐рдд: Global Admin (identity) + elevateAccess (resources) + billing owner (рдкреИрд╕рд╛)ред рдХреЛрдИ рднреА рдЕрдХреЗрд▓рд╛ principal рддреАрдиреЛрдВ рдХреЗ рд╕рд╛рде рд╢реБрд░реВ рдирд╣реАрдВ рд╣реЛрддрд╛ред
- Organizations
CreateAccountтЖТ subscription aliases API + рдПрдХ billing scope - рдФрд░ рдХреЗрд╡рд▓ рдЙрди billing agreement types рдкрд░ рдЬреЛ рдЗрд╕рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВред - IRSA (IAM Roles for Service Accounts) тЖТ workload identity federation - рд╡рд╣реА OIDC рд╡рд┐рдЪрд╛рд░ред
- Tag-based grouping тЖТ resource group - рд╕рдВрд░рдЪрдирд╛рддреНрдордХ рдФрд░ рдЕрдирд┐рд╡рд╛рд░реНрдп, рдПрдХ tag query рдирд╣реАрдВред
- logs рдореЗрдВ ARN тЖТ Resource ID (
_ResourceIdрдХреЙрд▓рдо) - scope context рд╕рдВрд░рдЪрд┐рдд рд╣реИ, рдирд╛рдо-рдПрдиреНрдХреЛрдбреЗрдб рдирд╣реАрдВред
Terraform state рдХреЛ рдмреВрдЯрд╕реНрдЯреНрд░реИрдк рдХрд░рдирд╛, рдЕрдиреБрд╡рд╛рджрд┐рдд
рдпрд╣ рдПрдХ рдРрд╕реА рдЬрдЧрд╣ рд╣реИ рдЬрд╣рд╛рдБ рдЖрдкрдХреА AWS runbook рд▓рдЧрднрдЧ рдХрд╛рдо рдХрд░рддреА рд╣реИ, рдлрд┐рд░ рд╕реНрдЯреЗрдк рдЬреАрд░реЛ рдкрд░ рдЯреВрдЯ рдЬрд╛рддреА рд╣реИред
AWS рдмреВрдЯрд╕реНрдЯреНрд░реИрдк рдЬрд┐рд╕реЗ рдЖрдк рдЬрд╛рдирддреЗ рд╣реИрдВ: management account рдореЗрдВ рдПрдХ state backend рдХреЛ рдХреЛрд▓реНрдб-рд╕реНрдЯрд╛рд░реНрдЯ рдХрд░реЗрдВ (рд▓реЛрдХрд▓ рд╕реНрдЯреЗрдЯ, рдлрд┐рд░ рдмреИрдХрдПрдВрдб рдХреЛ рдЦреБрдж рдореЗрдВ рдорд╛рдЗрдЧреНрд░реЗрдЯ рдХрд░реЗрдВ), per-OU рдмреИрдХрдПрдВрдбреНрд╕ рдХреА рд╕реНрдЯреЗрдЯ рдХреЛ рдЙрд╕ root backend рдореЗрдВ рд░рдЦреЗрдВ, рдФрд░ рдЕрдкрдиреЗ рдЦреБрдж рдХреЗ рдмреИрдХрдПрдВрдбреНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ member accounts рдмрдирд╛рдПрдБред рд╡рд╣ рдЗрдирд╡реЗрд░рд┐рдПрдВрдЯ рдЬреЛ рдЗрд╕реЗ рд╕рд╛рдл рдмрдирд╛рддрд╛ рд╣реИ рд╡рд╣ рдпрд╣ рд╣реИ рдХрд┐ рдЖрдк рд╣рдореЗрд╢рд╛ root account рд╕реЗ рдмреВрдЯрд╕реНрдЯреНрд░реИрдк рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рд╣рдореЗрд╢рд╛ рдореМрдЬреВрдж рд░рд╣рддрд╛ рд╣реИ рдФрд░ рдПрдХ S3 bucket рд░рдЦ рд╕рдХрддрд╛ рд╣реИред
Azure рдЙрддреНрдкрддреНрддрд┐ рдкрд░ рдЙрд╕ рдЗрдирд╡реЗрд░рд┐рдПрдВрдЯ рдХреЛ рддреЛрдбрд╝рддрд╛ рд╣реИред рд╣рдореЗрд╢рд╛ рдореМрдЬреВрдж рд░рд╣рдиреЗ рд╡рд╛рд▓реА рд╡рд╕реНрддреБ tenant рд╣реИ - рд▓реЗрдХрд┐рди рдПрдХ tenant resources рдХреЛ рдзрд╛рд░рдг рдирд╣реАрдВ рдХрд░ рд╕рдХрддрд╛ред Storage accounts subscriptions рдореЗрдВ рд░рд╣рддреЗ рд╣реИрдВ, рдФрд░ subscriptions billing plane рд╕реЗ рдкреИрджрд╛ рд╣реЛрддреА рд╣реИрдВред рддреЛ Azure рдХрд╛ "root account" рдЬреЛ рднреА subscription рдЖрдк root рдХреЗ рд░реВрдк рдореЗрдВ рддрд╛рдЬ рдкрд╣рдирд╛рддреЗ рд╣реИрдВ рд╡рд╣ рд╣реИ, рдФрд░ рдЖрдкрдХреЛ рд╕рдЪреЗрдд рд░реВрдк рд╕реЗ рдПрдХ рдХреЛ рддрд╛рдЬ рдкрд╣рдирд╛рдирд╛ рд╣реЛрдЧрд╛ред рд╡реНрдпрд╡рд╣рд╛рд░ рдореЗрдВ рдЕрдзрд┐рдХрд╛рдВрд╢ tenants рдХреЛ рд╕рд╛рдЗрдирдЕрдк рдкрд░ рдПрдХ subscription рдорд┐рд▓рддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рд╕рдорд╛рдирддрд╛ рдЕрдзрд┐рдХрддрд░ рдмрдиреА рд░рд╣рддреА рд╣реИ: AWS рдЖрдкрдХреЛ рдПрдХ management account рджреЗрддрд╛ рд╣реИ, Azure рдЖрдкрдХреЛ рдПрдХ рдкрд╣рд▓рд╛ subscription рджреЗрддрд╛ рд╣реИред
рдЕрдиреБрд╡рд╛рджрд┐рдд рдкреНрд░рд╡рд╛рд╣, рдЬрдм subscriptions рдкрд╣рд▓реЗ рд╕реЗ рдореМрдЬреВрдж рд╣реЛрдВ (рд╕рд╛рдорд╛рдиреНрдп рд╕реНрдерд┐рддрд┐):
- рдПрдХ рдХреЛрд▓реНрдб-рд╕реНрдЯрд╛рд░реНрдЯ, рд╣рдореЗрд╢рд╛ рдХреЗ рд▓рд┐рдП: рдЕрдкрдиреЗ designated root subscription рдореЗрдВ рд▓реЛрдХрд▓ рд╕реНрдЯреЗрдЯ рдХреЗ рд╕рд╛рде state backend рдХреЛ рдбрд┐рдкреНрд▓реЙрдп рдХрд░реЗрдВ, рдлрд┐рд░
init -migrate-stateрдХреЛ рдЙрд╕рдореЗрдВ рдЪрд▓рд╛рдПрдВред - Per-subscription backends, state stored in the root backend: рдкреНрд░рддреНрдпреЗрдХ рдЕрддрд┐рд░рд┐рдХреНрдд subscription рдХрд╛ backend component рдЕрдкрдиреА рд╕реНрд╡рдпрдВ рдХреА рд╕реНрдЯреЗрдЯ рдХреЛ root backend рд╕реЗ рдкрд┐рди рдХрд░рддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдЙрдиреНрд╣реЗрдВ рдЦрдбрд╝рд╛ рдХрд░рдирд╛ рдПрдХ рд╕рд╛рдорд╛рдиреНрдп рдЕрдкреНрд▓рд╛рдИ рд╣реИ - рдХреЛрдИ рдФрд░ рдХреЛрд▓реНрдб-рд╕реНрдЯрд╛рд░реНрдЯ рдирд╣реАрдВред
- рдкреНрд░рддреНрдпреЗрдХ subscription рдореЗрдВ рдмрд╛рдХреА рд╕рдм рдХреБрдЫ рдЙрд╕ subscription рдХреЗ рдЕрдкрдиреЗ backend рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред
рдмрд┐рд▓реНрдХреБрд▓ рд╢реБрд░реБрдЖрдд рд╕реЗ (рдХреЛрдб рдХреЗ рд╕рд╛рде subscriptions рдмрдирд╛рдирд╛), рдХреНрд░рдо рдордЬрдмреВрд░ рд╣реИ - root subscription рдкрд╣рд▓реЗ, root backend рджреВрд╕рд░рд╛ - рдХреНрдпреЛрдВрдХрд┐ рдПрдХ backend рдПрдХ storage account рд╣реИ рдФрд░ рдПрдХ storage account рдХреЛ рд░рд╣рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ subscription рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рдПрдХ рдЪрд┐рдХрди-рдФрд░-рдЕрдВрдбреЗ рдХреА рдЧреБрддреНрдереА рдкрд░ рдзреНрдпрд╛рди рджреЗрдВ: azurerm provider рд╕реНрд╡рдпрдВ рдПрдХ subscription context рдХреА рдорд╛рдВрдЧ рдХрд░рддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рд╢реВрдиреНрдп subscriptions рдХреЗ рд╕рд╛рде рдЖрдк рдЙрд╕ рдкрд╣рд▓реЗ subscription рдХреЛ рдПрдХ imperative рдХреЙрд▓ (CLI рдпрд╛ azapi provider) рдХреЗ рд╕рд╛рде рдмрдирд╛рддреЗ рд╣реИрдВ, рдлрд┐рд░ рдмрд╛рдж рдореЗрдВ рдЗрд╕реЗ Terraform рдореЗрдВ рдЗрдореНрдкреЛрд░реНрдЯ рдХрд░рддреЗ рд╣реИрдВред
рдФрд░ рдпрд╣рд╛рдБ Azure рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ AWS рдХреА рдЖрджрдд рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рд╕рд░рд▓ рд╣реИ: backend-in-root рдкреНрд▓рд╕ resources-in-member рдХреЛ AWS рдХреА hub-and-spoke trust machinery рдореЗрдВ рд╕реЗ рдХрд┐рд╕реА рдХреА рднреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реЛрддреА - рдХреЛрдИ backend role_arn рдирд╣реАрдВ, рдХреЛрдИ provider assume_role рдирд╣реАрдВ, рдХреЛрдИ рджреЛ-рддрд░рдлрд╛ trust policies рдирд╣реАрдВред tenant root management group рдореЗрдВ Owner рд╣рд░ subscription рдореЗрдВ рдЗрдирд╣реЗрд░рд┐рдЯ рд╣реЛрддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдПрдХ token tenant-рд╡реНрдпрд╛рдкреА рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ; provider subscription_id рд╕реЗрдЯ рдХрд░рдХреЗ subscriptions рдХреЗ рдмреАрдЪ "рд╣реЛрдк" рдХрд░рддрд╛ рд╣реИ; рдФрд░ backend рдХреЗрд╡рд▓ Storage Blob Data Contributor рдЧреНрд░рд╛рдВрдЯ рджреНрд╡рд╛рд░рд╛ рдЕрдзрд┐рдХреГрдд data-plane blob рдПрдХреНрд╕реЗрд╕ рд╣реИред Cross-subscription рдПрдХ рдкреИрд░рд╛рдореАрдЯрд░ рд╣реИ, рди рдХрд┐ рдПрдХ trust negotiationред (рдЖрдк рдЗрд╕реЗ рдмрд╛рдж рдореЗрдВ рдХрд╕реНрдЯрдо roles, PIM, рдФрд░ dedicated CI identities рдХреЗ рд╕рд╛рде рдХрд╕реЗрдВрдЧреЗ - рд▓реЗрдХрд┐рди рддрдм рднреА рдпрд╣ scopes рдкрд░ role assignments рд╣реИ, рдХрднреА рднреА trust-policy handshake рдирд╣реАрдВред) рдпрджрд┐ рдЖрдк рдХрд┐рд╕реА рднреА рддрд░рдл рд╕реЗ рдХреЛрдбрд┐рдлрд╛рдЗрдВрдЧ рдореЗрдВ рдЧрд╣рд░рд╛рдИ рд╕реЗ рдЬрд╛рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рддреЛ HashiCorp Terraform Authoring & Operations Pro рдкрд░реАрдХреНрд╖рд╛ рдареАрдХ рдЗрдиреНрд╣реАрдВ state рдФрд░ provider рдкреИрдЯрд░реНрдиреНрд╕ рдХреЗ рдЗрд░реНрдж-рдЧрд┐рд░реНрдж рдмрдирд╛рдИ рдЧрдИ рд╣реИред
рд╡реЗ рдЪрд╛рд░ рдЬрдЧрд╣реЗрдВ рдЬрд╣рд╛рдБ рдЖрдкрдХреА AWS рдЖрджрддреЗрдВ рдЖрдкрдХреЛ рд╕рдХреНрд░рд┐рдп рд░реВрдк рд╕реЗ рдЧреБрдорд░рд╛рд╣ рдХрд░реЗрдВрдЧреА
рдпрджрд┐ рдЖрдк рдмрд╛рдХреА рд╕рдм рднреВрд▓ рдЬрд╛рддреЗ рд╣реИрдВ, рддреЛ рдЗрдиреНрд╣реЗрдВ рдпрд╛рдж рд░рдЦреЗрдВ:
- "рдПрдбрдорд┐рди" рдЧреНрд▓реЛрдмрд▓ рдирд╣реАрдВ рд╣реИред Global Administrator рдХреЗрд╡рд▓ identity-only рд╣реИ; рдЬрдм рддрдХ рдХреЛрдИ рдЙрд╕реЗ resource role рдкреНрд░рджрд╛рди рдирд╣реАрдВ рдХрд░рддрд╛, рддрдм рддрдХ рд╡рд╣ рдПрдХ subscription рдХреЛ рдкрдврд╝ рдирд╣реАрдВ рд╕рдХрддрд╛ред рдХреЛрдИ рдПрдХрд▓ "root" principal рдирд╣реАрдВ рд╣реИред
- рдкрд░рдорд┐рд╢рди scopes рд╕реЗ рдЬреБрдбрд╝рддреА рд╣реИрдВ, identities рд╕реЗ рдирд╣реАрдВред user рдкрд░ policy рдХреА рддрд▓рд╛рд╢ рдХрд░рдирд╛ рдмрдВрдж рдХрд░реЗрдВ - management group, subscription, resource group, рдпрд╛ resource рдкрд░ role assignment рдХреА рддрд▓рд╛рд╢ рдХрд░реЗрдВред
- рдмрд┐рд▓рд┐рдВрдЧ resources рд╕реЗ рдПрдХ рдЕрд▓рдЧ рдмреНрд░рд╣реНрдорд╛рдВрдб рд╣реИред "рдореИрдВ рдХреБрдЫ рднреА рдбрд┐рдкреНрд▓реЙрдп рдХрд░ рд╕рдХрддрд╛ рд╣реВрдБ" рдЖрдкрдХреЛ "рдореИрдВ рдПрдХ subscription рдмрдирд╛ рд╕рдХрддрд╛ рд╣реВрдБ" рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдХреБрдЫ рдирд╣реАрдВ рдмрддрд╛рддрд╛ред рдЕрд▓рдЧ рдкреНрд▓реЗрди, рдЕрд▓рдЧ roles,
az role assignment listрдХреЗ рд▓рд┐рдП рдЕрджреГрд╢реНрдпред - Resource group рд▓реЛрдб-рдмрд┐рдпрд░рд┐рдВрдЧ рд╣реИред рдпрд╣ рдПрдХ tag рдирд╣реАрдВ рд╣реИ - рдпрд╣ рдПрдХ RBAC scope, рдПрдХ policy scope, рдФрд░ рдПрдХ delete boundary рд╣реИред рдЕрдкрдиреЗ RG рд▓реЗрдЖрдЙрдЯ рдХреЛ рдЙрджреНрджреЗрд╢реНрдпрдкреВрд░реНрдг рддрд░реАрдХреЗ рд╕реЗ рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд░реЗрдВред
рдХреМрди рд╕реЗ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрд╢рдиреНрд╕ рдкреНрд░рддреНрдпреЗрдХ рдкрдХреНрд╖ рдХреЛ рдкреНрд░рд╢рд┐рдХреНрд╖рд┐рдд рдХрд░рддреЗ рд╣реИрдВ
Cloud governance - hierarchy, identity, guardrails, рдФрд░ state - рджреЛрдиреЛрдВ рдХреНрд▓рд╛рдЙрдбреНрд╕ рдкрд░ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ рдФрд░ рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрд╢рди рдкрд░реАрдХреНрд╖рд╛рдУрдВ рдХреА рд░реАрдврд╝ рд╣реИрдВ, рдЗрд╕рд▓рд┐рдП рдЙрдирдХреЗ рд▓рд┐рдП рдкрдврд╝рд╛рдИ рдХрд░рдирд╛ рдЙрдкрд░реЛрдХреНрдд рдЕрд╡рдзрд╛рд░рдгрд╛рдУрдВ рдХреЛ рдпрд╛рдж рд░рдЦрдиреЗ рдХрд╛ рд╕рдмрд╕реЗ рддреЗрдЬрд╝ рддрд░реАрдХрд╛ рднреА рд╣реИред рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА AWS рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓ рд╣реИ, рддреЛ рдЙрд╕реА рдкрдВрдХреНрддрд┐ рдореЗрдВ Azure рд╡рд╛рд▓рд╛ рдЖрдкрдХрд╛ рдЕрдЧрд▓рд╛ рд╕реНрд╡рд╛рднрд╛рд╡рд┐рдХ рдХрджрдо рд╣реИред
AWS рдкрдХреНрд╖ рдкрд░ (рд╡рд╣ рдЬреНрдЮрд╛рди рдЬрд┐рд╕рд╕реЗ рдЖрдк рдЕрдиреБрд╡рд╛рдж рдХрд░ рд░рд╣реЗ рд╣реИрдВ):
- AWS Certified Cloud Practitioner (CLF-C02) - accounts, IAM, рдФрд░ Organizations рдХреА рдиреАрдВрд╡ред
- AWS Certified Solutions Architect - Associate (SAA-C03) - IAM, multi-account structure, рдФрд░ core architectureред
- AWS Certified Solutions Architect - Professional (SAP-C02) - multi-account Organizations, SCPs, рдФрд░ рдмрдбрд╝реЗ рдкреИрдорд╛рдиреЗ рдкрд░ cross-account рдПрдХреНрд╕реЗрд╕ред
- AWS Certified Security - Specialty (SCS-C03) - IAM depth, SCPs, рдФрд░ key managementред
Azure рдкрдХреНрд╖ рдкрд░ (рд╡рд╣ рдЬреНрдЮрд╛рди рдЬрд┐рд╕рдореЗрдВ рдЖрдк рдЕрдиреБрд╡рд╛рдж рдХрд░ рд░рд╣реЗ рд╣реИрдВ):
- Microsoft Certified: Azure Fundamentals (AZ-900) - tenants, subscriptions, resource groups, рдФрд░ RBAC рдХреЗ рдореВрд▓ рд╕рд┐рджреНрдзрд╛рдВрддред
- Microsoft Certified: Azure Administrator Associate (AZ-104) - рджрд┐рди-рдкреНрд░рддрд┐рджрд┐рди рдХрд╛ рдкреНрд▓реЗрди: RBAC, resource groups, subscriptions, рдФрд░ Entra basicsред
- Microsoft Certified: Azure Solutions Architect Expert (AZ-305) - management groups, governance, рдФрд░ landing-zone designред
- Microsoft Certified: Azure Security Engineer Associate (AZ-500) - Entra ID, RBAC, Azure Policy, Conditional Access, рдФрд░ Key Vaultред
рдпрджрд┐ рдЖрдк рдЖрдЬ AWS-certified рд╣реИрдВ рддреЛ рдПрдХ рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рдорд╛рд░реНрдЧ: AZ-900 рд╕реЗ рд╢реБрд░реВ рдХрд░реЗрдВ рддрд╛рдХрд┐ рд╢рдмреНрджрд╛рд╡рд▓реА рдХреЛ рдореИрдк рдХрд░ рд╕рдХреЗрдВ, рдлрд┐рд░ AZ-104 рдкрд░ рдЬрд╛рдПрдБ (рдЬреЛ resource plane рдореЗрдВ рд░рд╣рддрд╛ рд╣реИ рдЬрд┐рд╕рдХрд╛ рдЖрдк рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВрдЧреЗ), рдФрд░ AZ-305 рдпрд╛ AZ-500 рдЬреЛрдбрд╝реЗрдВ, рдпрд╣ рдЗрд╕ рдмрд╛рдд рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдЖрдкрдХрд╛ рдХрд╛рдо рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ рдХреА рдУрд░ рдЭреБрдХрддрд╛ рд╣реИ рдпрд╛ рд╕реБрд░рдХреНрд╖рд╛ рдХреА рдУрд░ред