- 01Organization and workloads
- Business units, teams, products, environments, service and deployment models, providers, regions, data classes and residency, users, workloads, dependencies, traffic, delivery, recovery, support, procurement, contracts, cost centers, lifecycle, and growth.
- 02Identity and policy
- Identity provider, human roles, workload identities, federation, provisioning and deprovisioning, strong authentication, devices, sessions, temporary elevation, service accounts, permissions, tenant scope, administrative and emergency access, approvals, policy, exceptions, audit, and reviews.
- 03Network, data, and secrets
- Addressing, ingress, egress, service-to-service paths, name resolution, connectivity, inspection, segmentation, private and public endpoints, encryption, keys, certificates, secrets, storage, backups, logs, telemetry, data transfer, retention, deletion, and dependency availability.
- 04Configuration and operation
- Infrastructure code, modules, versions, providers, state, locking, encryption, credentials, plan and approval, policy checks, drift, environments, deployment, rollback or fail-forward, logs, monitoring, alerts, quotas, budgets, allocation, recovery, support, upgrades, onboarding, and retirement.