1인·소규모를 위한 미니멀 Azure 랜딩 존: 관리 그룹 1개 + 구독 2개로 시작하기

공식 랜딩 존 문서는 수백 명 조직을 전제로 합니다. 소규모에서 지금 감당 가능하면서 나중에 갈아엎지 않아도 되는 최소 구조를 정리했습니다. 구독을 나누는 진짜 이유(권한·할당량·청구 경계), 지금 걸어야 할 정책 3개, 그리고 Hub-Spoke와 Azure Firewall을 아직 만들면 안 되는 이유까지 다룹니다.

Azure 태그·Policy 거버넌스: Deny부터 걸면 실패하는 이유와 3단계 도입 순서

“태그 없으면 생성 금지”를 먼저 걸면 배포가 전부 실패하고 며칠 못 가 정책이 꺼집니다. Audit로 현황 파악 → Modify로 자동 상속 → 준수율 95% 후 Deny 전환하는 순서와, 관리 ID 없이 Modify 정책이 조용히 실패하는 함정, 재구성 작업으로 기존 리소스에 소급 적용하는 법을 정리했습니다.