Thiết kế subscription hierarchy cho tập đoàn nhiều phòng ban
Nền tảng thực hành: Web, CLI, Azure Portal
Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS
Phiên bản / ghi chú:
- Ngày tạo bài: 22/05/2026
- Azure CLI 2.x latest
- Az PowerShell 12.x+
- VS Code latest stable
Cách 01 — CLI ưu tiên
- Đăng nhập Azure CLI: `az login`.
- Kiểm tra tenant/subscription: `az account show -o table`.
- Tạo management group root lab nếu có quyền: `az account management-group create --name mg-az305-lab --display-name AZ305-Lab`.
- Tạo management group con theo business unit: `mg-platform`, `mg-landingzones`, `mg-sandbox`.
- Gán subscription lab vào management group phù hợp nếu có quyền.
- Tạo bảng quyết định: scope, owner, policy, budget, logging.
- Kiểm tra bằng `az account management-group list -o table`.
- Ghi lại sơ đồ hierarchy.
- Không áp dụng vào production nếu chưa được phê duyệt.
- Cleanup management group lab nếu không dùng.
az login az account show -o table az group create -n rg-az305-lab -l eastus # Thực hiện các bước CLI cụ thể theo lab az group delete -n rg-az305-lab --yes --no-wait
Kiểm tra kết quả
Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.
Cleanup
Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.