Formation Microsoft Azure AZ-900: Fondamentaux
Formation Microsoft Azure AZ-900: Fondamentaux
Imade DAKIR
Une formation
Présentation du formateur
Prénom NOM : Imade DAKIR
Expert et architecte Infrastructure et Cloud Azure, certifié AZ-900, AZ-103,
AZ-300, AZ-301 et AZ-500.
J’ai plus de 20 ans d’expérience dans le domaine des technologies
Microsoft.
[Link]
Une formation
Cursus Azure
Plan de la formation
Introduction
1. Concepts du cloud
2. Aperçu des différents services d’Azure
3. Sécurité, responsabilité et approbation dans
Azure
4. Tarification et Support Azure
5. Contrôle des connaissances
Conclusion
Une formation
Public concerné
Administrateurs d’infrastructure
Administrateurs Système (techniciens et ingénieurs)
Consultants et commerciaux avant-vente
Etudiants et toutes personnes Juniors dans l’IT.
Curieux ayant envie de découvrir le Cloud Azure
Une formation
Connaissances requises
Une formation
Présentation du Lab
de la formation
Imade DAKIR
Une formation
Les prés-requis du LAB
Un poste Windows 10 ou MacOs avec le droit admin local
Le PC doit avoir une connexion internet
L’outil Azure Storage Explorer : [Link]
us/features/storage-explorer/
L’outil Microsoft Remote Desktop pour les MacOs:
[Link]
desktop/id1295203466?mt=12 pour Windows l’outil est intégré
dans l'OS (commande mstsc)
PowerShell pour MacOs: [Link]
fr/powershell/scripting/install/installing-powershell-core-on-
macos?view=powershell-7
Une formation
Pour Windows l’outil est intégré dans l'OS
Présentation du LAB
Une formation
Comprendre le cloud
computing
Imade DAKIR
Une formation
Définition du cloud computing
Présenter les avantages
du cloud computing
Imade DAKIR
Une formation
Les avantages
Paiement à
La mise à l’échelle verticale
l’utilisation ou paiement « scale-up » et la mise à
basé sur la l’échelle horizontale
consommation. « scale-out »
Rentable Scalable
Fiable Sécurisé
Imade DAKIR
Une formation
High Availability
Maintenir une performance continue acceptable malgré les
fluctuations de charge temporaires ou les pannes de services, de
matériel ou de centres de données.
Imade DAKIR
Une formation
Définition
C’est la capacité d'un système à continuer de fonctionner
correctement lorsqu'un ou plusieurs de ses composants tombent
en panne
Proactive
Backup régulier des données/apps/ressources
Déployer dans des zones de disponibilité ou régions différentes
Equilibrage de charge à travers des zones de disponibilité ou régions
différentes
Superviser la santé des données/apps/ressources
Réactive
Restaurer les données/apps/ressources sur des zones de disponibilité ou
régions différentes
Une formation
Déployer sur des zones de disponibilité ou régions différentes
Introduire
le disaster Recovery
Imade DAKIR
Une formation
Définition
Une formation
Comprendre la Scalability
Imade DAKIR
Une formation
Types de Scaling
Une formation
Comprendre l'Elasticity
Imade DAKIR
Une formation
Définition
Une formation
Comparer les dépenses en capital
(CAPEX ) et dépenses en
fonctionnement (OPEX)
Imade DAKIR
Une formation
CAPEX VS OPEX
Une formation
Présenter le modèle basé sur la
consommation
Imade DAKIR
Une formation
Présenter les types de services cloud
(IaaS, PaaS, SaaS)
Imade DAKIR
Une formation
IaaS
Une formation
PaaS
Une formation
SaaS
Une formation
Comprendre la responsabilité
de la gestion
Imade DAKIR
Une formation
Présenter les modèles de
déploiement cloud - Cloud Public
Imade DAKIR
Une formation
Cloud Public
Mise en œuvre par multi-locataires.
Propriété et exploitation par le fournisseur de
services.
Lié par des politiques de gestion des données multi-
locataires.
Des capacités de libre-service et d'automatisation
similaires à celles du cloud privé.
Cloud Public
L’infrastructure matériel est gérée par le Cloud Provider, vous n’avez rien à installer
en termes d’infrastructure, seulement vous avez besoin d’une connectivité réseau
avec le fournisseur du Cloud.
Avantages Inconvénients
Pas de frais Moins personnalisable
d'investissement initiaux Latence potentielle
Aucun entretien n'est Problèmes de
nécessaire gouvernance potentiels
Hautement fiable
Facilement extensible
Présenter les modèles de
déploiement cloud - Cloud Privé
Imade DAKIR
Une formation
Cloud Privé
Mise en œuvre par un seul locataire.
Propriété et exploitation par l'organisation
informatique.
Définissez vos propres politiques de gestion des
données.
Le libre-service et les capacités d'automatisation
offrent une nouvelle agilité.
Cloud Privé
Vous créez un environnement cloud similaire au cloud public dans votre Data
center, les utilisateurs consomment les ressources en libre-service. Vous être le
responsable du maintien en condition opérationnel du matériel et logiciels en
termes de mise à jour ou mise à niveau.
Avantages Inconvénients
Entièrement personnalisable Frais d'investissement initiaux
Un niveau de sécurité plus élevé plus élevés
De meilleures performances Risque de sous-utilisation des
ressources
Des coûts permanents plus
élevés
Plus de maintenance nécessaire
Présenter les modèles de
déploiement cloud - Cloud Hybride
Imade DAKIR
Une formation
Cloud Hybride
Avantages Inconvénients
Une plus grande flexibilité Frais d'investissement initiaux plus élevés
Résistance aux pannes Risque de sous-utilisation des ressources
Pas de plafond de capacité Des coûts permanents plus élevés
Une sécurité gérable Plus de maintenance nécessaire
Risque de problèmes de compatibilité
Comparer les trois modèles
de Cloud
Imade DAKIR
Une formation
Comparaison des trois modèles de Cloud
Imade DAKIR
Une formation
Azure Portal
Le portail Azure
[Link] est l’interface
utilisateur graphique principale
permettant de contrôler Azure
Une formation
Tableau de bord Azure Portal
Une formation
Tableau de bord Azure Portal
Une formation
Découvrir Azure
Régions
Imade DAKIR
Une formation
Azure Régions
Groupes de plusieurs centres de données Azure dans un périmètre défini par la
latence et reliés par un réseau régional dédié à faible latence.
Le déploiement de vos applications/systèmes dans plusieurs régions permet une
résilience aux pannes à l'échelle régionale.
Imade DAKIR
Une formation
Availability Zone
Des emplacements physiques uniques dans une région azure composée d'un ou
plusieurs centres de données.
Permettent une haute disponibilité en protégeant vos applications et vos données contre
les défaillances des centres de données.
Certains services Azure peuvent être déployés dans deux ou plusieurs zones de
disponibilité au sein d'une région Azure.
Présenter le Ressource
Group
Imade DAKIR
Une formation
Ressource Group
Une formation
Introduire Azure
Resource Manager
Imade DAKIR
Une formation
Azure Resource Manager (ARM)
Une formation
Azure Resource Manager (ARM)
Une formation
Créer une machine virtuelle à
partir d'un Template
Imade DAKIR
Une formation
Découvrir
Azure Batch
Imade DAKIR
Une formation
Azure Batch
Azure batch est une offre IaaS qui gère des travaux parallèles
et des travaux HPC (High Performance Computing) à l'échelle
de la marge.
Il gère les machines virtuelles, installe les logiciels et planifie
les travaux (processus non interactifs).
Les travaux peuvent être lancé par commande CLI.
Il fonctionne très bien avec les charges de travail
"embarrassantes" (celles où il y a peu ou pas d'effort de
division du traitement en tâches parallèles).
Les usages courants :
Simulation de Monte-Carlo / modélisation des risques financiers
Rendu d'images VFX et 3D
Une formation Transcodage des médias
Découvrir
Azure App Service
Imade DAKIR
Une formation
Azure App Service
Une formation
Azure App Service
Une formation
Azure App Service
Son cout est basé sur le App Service Plan que vous
choisissez. Il existe un App Service Plan gratuit
(DEV/TEST) que vous pouvez utiliser pour héberger des
sites avec un trafic faible, vous avez aussi ceux qui sont
payants, le type « Production » avec plusieurs SKU et Taille
qui utilise une infrastructure réseau partagée ou le type
« Isolated » qui utilise un réseau isolé ce type s’appel App
Service Environement (ASE)
Idéalement conçu pour héberger des applications orientées
web
Une formation
Découvrir Azure Serverless
Functions
Imade DAKIR
Une formation
Azure Serverless Functions
Une formation
Azure Serverless Functions
Imade DAKIR
Une formation
Azure Compute
Imade DAKIR
Une formation
Taille des VMs
Type Tailles Description
Usage général B, Dsv3, Dv3, Dasv4, Ratio processeur/mémoire équilibré. Idéal pour le test et le développement, les bases de données
Dav4, DSv2, Dv2, Av2, petites à moyennes et les serveurs web au trafic faible à moyen.
DC, DCv2
Optimisé pour le Fsv2 Ratio processeur/mémoire élevé. Convient pour les serveurs web au trafic moyen, les appareils
calcul réseau, les processus de traitement par lots et les serveurs d’application.
Mémoire optimisée Esv3, Ev3, Easv4, Eav4, Ratio mémoire/processeur élevé. Idéal pour les serveurs de base de données relationnelle, les
Mv2, M, DSv2, Dv2 caches moyens à grands et l’analytique en mémoire.
Optimisé pour le Lsv2 Débit et nombre d’E/S de disque élevés, idéal pour les Big Data, SQL, les bases de données NoSQL,
stockage l’entreposage de données et les grandes bases de données transactionnelles.
GPU NC, NCv2, NCv3, ND, Machines virtuelles spécialisées, ciblées pour l’affichage de graphiques complexes et le montage
NDv2 (préversion), NV, vidéo, ainsi que pour la formation et l’inférence de modèles avec apprentissage
NVv3, NVv4 approfondi. Disponible avec un ou plusieurs GPU.
Calcul haute HB, HBv2, HC, H Nos machines virtuelles les plus rapides et dotées des processeurs les plus puissants avec interfaces
performance réseau haut débit en option (RDMA).
Disques
3 catégories de disques pouvant être utilisées par une VM
4 types de disques
Une formation
Découvrir
Azure virtual Machines
(3/3)
Imade DAKIR
Une formation
Azure Virtual Machines
Une formation
Azure Virtual Machines
Une formation
Créer une machine virtuelle
avec le Portail
Imade DAKIR
Une formation
Créer une machine virtuelle
avec PowerShell
Imade DAKIR
Une formation
Créer une machine virtuelle
avec CLI
Imade DAKIR
Une formation
Déployer un Azure Container
Instances
Imade DAKIR
Une formation
Découvrir
Azure VMSS
Imade DAKIR
Une formation
Azure VMSS
Imade DAKIR
Une formation
Azure Vnet
Virtual Network
Azure virtual Network ou (Vnet) permet aux ressources Azure,
telles que les machines virtuelles (VM), de communiquer entre
elles, avec l'internet et les réseaux locaux en toute sécurité.
Le Vnet est un réseau logiquement isolé sur Azure (chaque réseau
virtuel est isolé des autres réseaux virtuels).
Le Vnet est limité a une seule région, plusieurs Vnet de différentes
régions peuvent être connectés entre eux grâce au Peering
Le Vnet peut être segmenté en un ou plusieurs sous-réseaux:
• Spécifier un espace d'adressage IP privé personnalisé en utilisant
des adresses publiques et privées (RFC 1918)
• Les sous-réseaux vous aident à organiser et à sécuriser vos
ressources dans des sections distinctes
• Utilisez la résolution de nom fournie par Azure, ou spécifiez votre
propre serveur DNS, pour l'utilisation des ressources dans un
Une formation
réseau virtuel
Vnet Peering
Virtual Network Peering
VNet peering est un mécanisme qui relie 2 VNets dans la même
région à travers le réseau Azure (Azure backbone network).
Les VM dans ces réseaux virtuels peuvent communiquer entre elles
directement via leurs adresses IP privées.
Une faible latence et connexion à large bande passante entre les
ressources dans différents VNets.
Les VNets en peering doivent avoir des espaces d’adressage IP qui
ne se chevauchent pas (non-overlapping).
Une formation
Hub-and-Spoke
Topologie Hub-and-Spoke
Le hub est un réseau virtuel (VNet) dans Azure qui centralise la
connectivité à votre réseau local
Les membres spokes sont des réseaux virtuels appairés avec le
hub et qui peuvent être utilisés pour isoler les Workloads
Le trafic circule entre le datacenter local et le hub via une
connexion de passerelle ExpressRoute ou VPN
Une formation
Créer
un Virtual Network
Imade DAKIR
Une formation
Découvrir le Virtual Private
network (VPN) et le VPN
Gateway
Imade DAKIR
Une formation
Virtual Private Network (VPN)
Virtual Private Network (VPN)
Azure prend en charge 4 types de connectivité réseau :
Site-to-Site - IPSec/IKE VPN
VNet-to-VNet - IPSec/IKE VPN
Point-to-Site - Certificate VPN
ExpressRoute
Un VPN de site à site est une connexion sécurisée entre votre site
local et votre virtuel réseau sur Internet.
Un VPN VNet-to-VNet est une connexion sécurisée entre deux
réseaux virtuels Azure.
Un VPN point à site est une connexion sécurisée entre votre
ordinateur et votre réseau virtuel sans avoir à déployer de logiciel
spécial.
ExpressRoute est une connexion privée entre un datacenter Azure
Une formation et un datacenter on-premise, sur une ligne louée.
VPN Gateway
Virtual Private Network Gateway
Une passerelle VPN Azure est utilisée pour envoyer le trafic réseau
entre les réseaux.
Exemple : VNet to on-premises ou VNet to VNet.
Il existe 3 tailles de passerelle VPN :
Basic
Standard
High Performance
Plus de nouvelles références SKU : VpnGw1, VpnGw2 et
VpnGw3
Un type de passerelle VPN est spécifié pour définir comment la
passerelle VPN se connectera à d'autres réseaux, il existe 2 types :
VPN
Une formation ExpressRoute
Découvrir Azure Networking
App Gateway
Imade DAKIR
Une formation
Azure Application Gateway
Fournit diverses fonctionnalités d'équilibrage de charge
de niveau 7 (application).
Dédiée et gérée par Azure, il y a 3 tailles : Small, Medium
et Large.
Surveille automatiquement l’intégrité des instances de
serveur principal par le biais de sondes d’intégrité de
base ou personnalisées
Offre les fonctionnalités suivantes :
Affinité des cookies.
Cette fonctionnalité est utile quand vous souhaitez
conserver une session utilisateur sur le même serveur
Une formation back-end.
Azure Application Gateway
Imade DAKIR
Une formation
Définition
Un CDN (réseau de distribution de contenu) est un réseau distribué de
serveurs capables de fournir efficacement du contenu web aux
utilisateurs.
Il s’agit d’un moyen de transmettre du contenu aux utilisateurs en
fonction de la région dans laquelle ils se trouvent pour réduire le
temps de latence.
Un CDN peut être hébergé dans Azure ou tout autre emplacement.
Vous pouvez mettre en cache du contenu sur des nœuds physiques
placés de manière stratégique dans le monde entier, et améliorer les
performances des utilisateurs finaux.
Une formation
Découvrir
Azure Load Balancer
LB
Imade DAKIR
Une formation
Networking
Azure Load Balancer
Azure Load Balancer est un équilibreur de charge niveau 4 (TCP,
UDP) qui distribue le trafic entrant parmi les instances d’un cloud
services ou les VM définies dans un groupe de disponibilité.
Il existe 2 types de load balancers :
External : qui sert à load balancer le trafic Internet entrant vers les VM dans
un Vnet, possible de déployer avec une adresse IPv6
Internal : qui sert à load balancer le trafic entre les VM dans un VNet, entre
les VM dans un cloud services
Les fonctionnalités d'équilibrage de charge incluent:
Distribution basée sur le hash (à 5 tuples : IP source/Port source/IP
destination/Port destination / Protocol)
Port forwarding
Reconfiguration automatique
Service monitoring
Une formation Source NAT
Networking
Azure Load Balancer
Trois types de sondes/probes sont supportés :
Guest agent (seulement pour des VM)= le load balancer utilise
l’agent de la VM. L’agent écoute et répond avec un HTTP 200 OK
uniquement lorsque l’instance est dans un état ready (et non busy,
recycling ou stopping).
HTTP custom = cette sonde remplace la sonde (guest agent) par
défaut. Vous pouvez l'utiliser pour créer votre propre logique
personnalisée pour déterminer l'état de l'instance.
Par exemple, configurer l'instance pour qu'elle renvoie un état
autre que 200 si elle a une utilisation CPU supérieure à 90 %.
TCP custom = cette sonde s’appuie sur l’établissement réussi d’une
session TCP sur un port de sonde défini.
Une formation
Découvrir Azure Storage
account
Imade DAKIR
Une formation
Azure storage account
Imade DAKIR
Une formation
Stockage Blob
Service de stockage de très grands objets, Il peut s’agir
d’images, de fichiers Microsoft Excel, de fichiers HTML, de
disques durs virtuels (VHD), etc.
Les objets blob sont essentiellement des fichiers
semblables à ceux que vous stockez sur votre ordinateur.
Permet de stocker de gros volumes de données d’objets
non structurées, telles que du texte ou des données
binaires, accessibles depuis n’importe où dans le monde
via HTTP ou HTTPS.
Vous pouvez utiliser le stockage d'objets blob pour exposer
les données publiquement dans le monde ou pour le
stockage privé de données d'applications.
Une formation
Stockage Blob
Les objets blob sont stockés dans des conteneurs, équivalents à
des dossiers.
URL du blob service: [Link] account>.[Link]
Il existe 3 types d’objets blob :
Les objets « block blobs » = servent à stocker des fichiers
ordinaires d’une taille maximale d’environ 4,7 To.
Les objets « append blobs » = se composent de blocs, comme les
objets block blobs , mais sont optimisés pour les opérations d’ajout
(max ~195 GB).
Ils servent à effectuer des opérations telles que l’enregistrement
d’informations vers le même objet blob, depuis plusieurs machines
virtuelles.
Les objets « page blobs » = servent à stocker les fichiers à accès
aléatoire d’une taille maximale de 8 To.
Une formation
Ces objets sont utilisés pour les fichiers VHD des VM.
Créer un Blob Storage
Imade DAKIR
Une formation
Exposer
les types de Stockage
Stockage File
Imade DAKIR
Une formation
Stockage Fichier « File »
Une formation
Stockage Fichier « File »
Imade DAKIR
Une formation
Stockage Table
Une formation
Exposer
les types de Stockage
Stockage Queue
Imade DAKIR
Une formation
Stockage File d’attente
« Queue »
Magasin de données pour mettre en file d’attente et distribuer de
manière sécurisée des messages entre applications et sert à
stocker et à récupérer des messages.
Les files d’attente servent en général à stocker des listes de messages
qui seront traités de façon asynchrone.
La taille maximale des messages de file d’attente est de 64 Ko et une
file d’attente peut contenir des millions de messages (jusqu’à la limite
de capacité totale d’un compte de stockage = 500 TB ).
Permet de stocker un grand nombre de messages accessibles depuis
n’importe où dans le monde via des appels authentifiés avec HTTP ou
HTTPS.
Les files d’attente sont adressables à l’aide du format d’URL
Une formation
suivant : [Link] account>.[Link]/<queue>
Exposer
les types de Stockage
Stockage Disk
Imade DAKIR
Une formation
Stockage Disk
Stockage sur disque permet aux machines virtuelles, aux
applications et à d’autres services d’accéder à des disques et
de les utiliser de la même manière qu’en local. Le stockage sur
disque permet de stocker les données de manière persistante
et d’y accéder à partir d’un disque dur virtuel attaché. Les
disques peuvent être managés ou non managés par Azure.
Il existe différentes tailles et différents niveaux de
performances pour les disques (des disques SSD aux disques
durs mécaniques traditionnels HDD) avec des fonctionnalités
variables.
Quand vous utilisez des machines virtuelles, vous pouvez vous
servir de disques SSD et HDD Standard pour les charges de
travail moins critiques, et de disques SDD Premium pour les
Une formation applications de production critiques.
Exposer
les types de Stockage
Outils
Imade DAKIR
Une formation
Outils
Une formation
Exposer
les types de Stockage
La réplication
Imade DAKIR
Une formation
La Réplication
Lorsque vous configurez votre compte de stockage, vous
choisissez le type de réplication :
Locally redundant storage (LRS) = 3 copies de vos données dans un seul
datacenter
Protège de l’indisponibilité des données si un noeud de stockage tombe en
panne ou est mis hors ligne lors d’une mise à jour
Ne protège pas de l’indisponibilité de l’ensemble du datacenter
Zone-redundant storage (ZRS) = 3 copies locales de vos données ainsi
qu’un autre jeu de 3 copies
Le deuxième jeu de 3 copies est répliqué de manière asynchrone entre
plusieurs datacenters situés dans une ou deux régions.
Cela fournit donc une durabilité supérieure à celle du stockage LRS.
Geo-redundant storage (GRS) = 3 copies locales de vos données dans une
région principale, et un autre jeu de 3 copies de vos données dans une région
secondaire.
En cas de défaillance dans la région principale, le stockage Azure bascule vers
Une formation
la région secondaire.
La Réplication
Read-access geo-redundant storage (RA-GRS) = similaire au stockage GRS
mais avec un accès en lecture aux données situées à l’emplacement
secondaire.
Si le datacenter principal devient temporairement indisponible, vous pouvez
continuer à lire les données à partir de l’emplacement secondaire
Imade DAKIR
Une formation
Plan
Azure CosmosDB
Azure SQL Database
Azure SQL Data Warehouse
Azure Database Migration Service
Une formation
Azure CosmosDB
Une formation
Azure SQL Database
IaaS
Serveur SQL sur les machines virtuelles Azure.
Pay-as you-go pour une licence de serveur SQL
ou utiliser une licence existante.
PaaS
Moteur de base de données SQL entièrement
géré.
Disponible sous forme de base de données
unique, pool élastique et des instances gérées.
Une formation
Azure SQL Data Warehouse
Une formation
Créer un SQL database
Imade DAKIR
Une formation
Utiliser
Azure Marketplace
Imade DAKIR
Une formation
Utiliser Azure Marketplace
C’est un marché des applications et des services en
ligne avec plus de 8 000 inscriptions.
Propose des solutions et des services techniques de
Microsoft et de ses partenaires qui sont conçus pour
étendre les produits et services Azure.
Propose des applications SaaS, des machines
virtuelles, des modèles de solutions et des
applications gérées Azure.
Découvrez, essayez et achetez des solutions
logicielles en nuage construites sur ou pour Azure.
Une formation
Découvrir le concept
Internet of Things (IoT)
Imade DAKIR
Une formation
Internet of Things
Une formation
Internet of Things
Imade DAKIR
Une formation
Découvrir
le BigData & Analytics
Imade DAKIR
Une formation
Azure SQL Data Warehouse
Une formation
Azure HDInsight
Une formation
Azure Data lake
Une formation
Définir l’intelligence
artificielle (AI)
Imade DAKIR
Une formation
Définition
Une formation
Azure Machine Learning
Service
Azure Machine Learning Service fournit un
environnement en cloud que vous pouvez utiliser pour
préparer les données, former, tester, déployer, gérer et suivre
les modèles d'apprentissage des machines.
Il prend entièrement en charge les technologies open-source
; des dizaines de milliers de composants de Machine
Learning open-source sont disponibles.
Utilisez le Service Machine Learning si vous travaillez dans
un environnement Python, si vous souhaitez avoir plus de
contrôle sur vos algorithmes Machine Learning ou si vous
voulez utiliser des bibliothèques Machine Learning à code
Une formation source ouvert.
Azure Machine Learning
Studio
Azure Machine Learning
Studio est un espace de travail visuel collaboratif, par
glisser-déposer, où vous pouvez construire, tester et déployer
des solutions d'apprentissage automatique sans avoir à
écrire de code.
Utilise des algorithmes d'apprentissage machine et des
modules de traitement des données pré-construits et
préconfigurés.
Utilisez Machine Learning Studio si vous souhaitez
expérimenter rapidement et facilement avec des modèles
d'apprentissage machine, et les modules intégrés
Une formation
Les algorithmes d'apprentissage machine sont suffisants
pour vos solutions.
Plan
Azure Functions
Azure Logic Apps
Azure Even Grid
Une formation
Azure Functions
Configurez votre code pour qu'il ne se charge et ne
s'exécute que lorsqu'il est déclenché.
Les déclencheurs peuvent être des requêtes HTTP,
des données provenant d'autres services Azure, etc.
Peut renvoyer des données ou appeler d'autres
services Azure.
Une formation
Azure Logic Apps
Une formation
Azure Event Grid
Une formation
Implémenter Azure
Functions
Imade DAKIR
Une formation
Créer une Web App
Imade DAKIR
Une formation
Gérer Azure avec Azure CLI,
Azure Powershell et
Resource explorer
Imade DAKIR
Une formation
Azure CLI
Outil en ligne de commande pour la gestion
des ressources d'Azure.
Vous pouvez l'utiliser dans votre navigateur
avec Azure Cloud Shell (shell interactif,
accessible par navigateur, qui fonctionne en
Bash ou PowerShell).
Vous pouvez l'installer sur MacOS, Linux et
Windows et l'exécuter en ligne de
Une formation
commande.
Azure PowerShell
Une formation
Azure Resource explorer
Une formation
Découvrir Azure
Firewall
Imade DAKIR
Une formation
Azure Firewall
Imade DAKIR
Une formation
Comprendre les
Network Security Groups
(NSG)
Imade DAKIR
Une formation
Network Security Groups (NSG)
Imade DAKIR
Une formation
Choisir une solution de
sécurité sur Azure
Imade DAKIR
Une formation
Isolation
Une formation
Utiliser les NSG pour une
connectivité réseau minimale
Imade DAKIR
Une formation
Authentification VS Autorisation
Une formation
Découvrir
Azure Active Directory
(AAD)
Imade DAKIR
Une formation
Azure Active Directory (AAD)
Solution complète et hautement disponible de gestion
des identités et des accès (IAM) dans le cloud.
Service d'identité entièrement géré, ne nécessite aucun
matériel, aucune machine virtuelle, etc.
Les principaux objets sont les utilisateurs (payants) et
les groupes (gratuits).
Il y a plusieurs types de licences (Free, Premium P1 et
Premium P2)
Les utilisateurs se voient attribuer une licence en
fonction de l'édition d'Azure AD qu'ils doivent posséder.
Les groupes peuvent se voir attribuer plusieurs licences,
qui sont héritées par tous les utilisateurs du groupe.
Une formation
Azure Active Directory (AAD)
Imade DAKIR
Une formation
Azure Multi-Factor Authentication
Imade DAKIR
Une formation
Fondation sécurisée
Une formation
Détecter les menaces rapidement
grâce à une intelligence unique
Une formation
Simplifier la sécurité grâce aux
services intégrés
Imade DAKIR
Une formation
Azure Security Center
Protège les serveurs Azure et non Azure ainsi que les
machines virtuelles, y compris les serveurs Windows et
Linux, lorsque l'agent de surveillance Microsoft est
installé.
Les événements collectés par Azure et les agents sont
envoyés au moteur d'analyse de la sécurité, qui fournit
des alertes de détection des menaces et des
recommandations adaptées pour sécuriser les charges
de travail.
Les services PaaS d'Azure, y compris les bases de
données SQL et les comptes de stockage sont
automatiquement surveillés et protégés par le centre de
Une formation
sécurité Azure.
Découvrir
Azure Key Vault
Imade DAKIR
Une formation
Azure Key Vault
Crypter et sauvegarder les clés d'authentification, les clés des
comptes de stockage, les clés de cryptage des données, les
certificats et les mots de passe.
Les données sont protégées par des modules de sécurité
matérielle (HSM).
Contrôlez l'accès aux clés à l'aide d'Azure Active Directory.
Accorder l'accès à des utilisateurs individuels ou à des
applications et systèmes.
Une formation
Implémenter Azure
Key Vault
Imade DAKIR
Une formation
Découvrir Azure
Information Protection
(AIP)
Imade DAKIR
Une formation
Comprendre
Azure Advanced Threat
Protection (ATP)
Imade DAKIR
Une formation
Azure Advanced Threat Protection (ATP)
Solution de sécurité basée sur le cloud qui identifie, détecte et vous aide à enquêter sur les menaces
avancées, les identités compromises et les actions malveillantes.
Détection avancée des menaces intégrée utilisant les données d'Azure Active Directory (Azure AD),
les journaux d'Azure Monitor et Azure Security Center.
Surveiller et profiler le comportement et les activités des utilisateurs
Protéger les identités des utilisateurs et réduire la surface d’attaque
Identifier les activités suspectes et les attaques avancées sur toute la chaîne cybercriminelle
Découvrir
Azure Policies
Imade DAKIR
Une formation
Azure Policies
Imade DAKIR
Une formation
Découvrir
Azure Initiatives
Imade DAKIR
Une formation
Azure Initiatives
Imade DAKIR
Une formation
Role-Based Access Control (RBAC)
C’est un système d'autorisation basé sur Azure Resource Manager qui
assure une gestion fine de l'accès aux ressources d'azure.
Les rôles sont définis et attribués à un Security Principal : utilisateur,
groupe, ou de Service Principal (par exemple un compte d’application).
Les rôles peuvent être répartis entre les groupes de gestion, les
abonnements, les groupes de ressources ou les ressources et sont
hérités en descendant.
Une formation
Gérer l'accès avec RBAC
Imade DAKIR
Une formation
Comprendre
le Resource Locking
Imade DAKIR
Une formation
Resource Locking
Empêchez les autres utilisateurs de votre organisation de supprimer ou
de modifier accidentellement des ressources critiques.
Les verrous peuvent être réglés pour empêcher uniquement la
suppression, ou pour empêcher les modifications et la suppression.
Les verrous peuvent être affectés aux groupes de gestion, aux
abonnements, aux groupes de ressources ou aux ressources et sont
hérités en aval.
Une formation
Gérer le Resource Lock
Imade DAKIR
Une formation
Implémenter
les Resources TAG
Imade DAKIR
Une formation
Découvrir
Azure Advisor
Imade DAKIR
Une formation
Azure Advisor
Azure Advisor s'intègre à Azure Security
Center pour vous apporter des
recommandations de sécurité en plus de la
Fiabilité (anciennement appelée haute
disponibilité), des performances, des coûts
et l’excellence opérationnelle
Il analyse périodiquement l'état de sécurité
de vos ressources Azure et formule des
recommandations pour toute vulnérabilité
Une formation de sécurité potentielle.
Découvrir
Azure Monitor
Imade DAKIR
Une formation
Azure Monitor
Imade DAKIR
Une formation
Azure Service Health
Imade DAKIR
Une formation
Cas d'utilisation et avantages
Recevez des alertes lorsque vos ressources diminuent, Recevez des alertes lorsque des produits, services,
connaissent des erreurs, ne peuvent pas gérer le centres de données ou régions Azure tombent en
trafic, etc. panne, connaissent des erreurs, ne peuvent pas gérer
le trafic, etc.
Créer des tableaux de bord montrant la performance Être informé de la maintenance prévue dans d'avance.
et la santé de tous vos ressources.
Meilleure pratique
Imade DAKIR
Une formation
Normes de confidentialité, de conformité
et de protection des données Azure
Une formation
Normes de confidentialité, de conformité
et de protection des données Azure
[Link]
Une formation
Découvrir
la Conformité de l'industrie
GDPR, ISO et NIST
Imade DAKIR
Une formation
Conformité de l'industrie GDPR, ISO et
NIST
GDPR
General Data Protection Regulation
ISO
International Organization for Standardization
NIST
National Institute of Standards and Technology
Imade DAKIR
Une formation
La déclaration de confidentialité de
Microsoft
Imade DAKIR
Une formation
Microsoft Trust Center
Les informations dont vous avez besoin pour être sûr que la plate-
forme Azure sur laquelle vous utilisez vos services est sécurisée
Sécurité: Découvrez comment tous les services de Microsoft Cloud
sont sécurisés
Vie privée: Comprendre comment Microsoft assure la protection
de votre donnée dans le Cloud de Microsoft
Conformité: Découvrez comment Microsoft aide les organisations
à se conformer aux exigences nationales, régionales et sectorielles
régissant la collecte et l'utilisation des données relatives aux
personnes
Transparence: Découvrez comment Microsoft estime que vous
contrôlez vos données dans le cloud et comment Microsoft vous
aide à en savoir le plus possible sur la manière dont ces données
sont traitées
Une formation
Microsoft Trust Center
Produits et services: Voir tous les produits et services Microsoft
Cloud en un seul endroit
Service Trust Portal: Obtenir des copies des rapports d'audit
indépendants sur les services Microsoft dans le cloud, les
évaluations des risques, les meilleures pratiques en matière de
sécurité et les documents connexes
Quoi de neuf: Découvrez les nouveautés de Microsoft Cloud Trust
Ressources: Consultez les livres blancs, les vidéos et les études de
cas sur Microsoft Trusted Cloud
Une formation
Explorer Trust Center
Imade DAKIR
Une formation
Introduire
Microsoft Service Trust
Portal
Imade DAKIR
Une formation
Microsoft Service Trust Portal
Imade DAKIR
Une formation
Microsoft Compliance Manager
Une formation
Microsoft Compliance Manager
Une formation
Déterminer la conformité
d’Azure pour les besoins des
entreprises
Imade DAKIR
Une formation
Déterminer la conformité d’azure
pour les besoins des entreprises
Une formation
Déterminer la conformité d’azure
pour les besoins des entreprises
Imade DAKIR
Une formation
Régions Spéciales d’Azure
Azure Germany Services:
En matière de protection et de sécurité des données, l'Allemagne est
l'un des pays les plus réglementés au monde.- La GDPR et la
réglementation allemande exigent que toutes les données
personnelles des Allemands soient stockées en Allemagne et détenues
par une société allemande.- Microsoft s'est associé à des entreprises
allemandes pour se conformer à toutes les réglementations
allemandes, en construisant deux centres de données distincts pour
une partie d'Azure réservée aux Allemands
Azure US Government
Instance physiquement séparée de Microsoft Azure
Le seul cloud à hyper-scale construit spécifiquement pour le US
Government
Répond aux normes de conformité les plus complexes
Une formation
Conçu pour dépasser les exigences du US Government
Soutient la plus large gamme de services, d'outils et de langues
Comprendre Azure
Subscriptions
Imade DAKIR
Une formation
Azure Subscriptions
Imade DAKIR
Une formation
Planifier et gérer les
coûts Azure
Imade DAKIR
Une formation
Acheter des produits et des services
d'Azure
Imade DAKIR
Une formation
Créer un compte gratuit Azure
Offre unique par compte pour un accès gratuit à de nombreux produits Azure.
Votre abonnement commence avec l'offre "Essai gratuit".
Obtenez un crédit de 200 $ à dépenser dans les 30 premiers jours.
Obtenez 12 mois de temps de calcul Azure gratuit et d'autres ressources.
Après 30 jours, vous devez mettre à niveau votre abonnement en "Pay-As-You-Go" et supprimer
la limite de dépenses, ou votre compte gratuit sera désactivé.
Tant que vous restez dans les limites des quotas pour les 12 mois de ressources Azure gratuites,
vous ne serez pas facturé.
Définir les facteurs
de coût
Imade DAKIR
Une formation
Les facteurs de coût
Imade DAKIR
Une formation
Les zones de facturation
Imade DAKIR
Une formation
Le Calculateur de prix Azure
Estimez votre consommation d'azure en utilisant
le calculateur de prix azure gratuit.
Estimez le prix de chaque produit ou service de votre
solution.
Exemple : Une machine virtuelle en fonctionnement
consomme la capacité de la machine virtuelle, le
stockage sur disque, le stockage sur table (mesures
de performance), une adresse IP publique et
quelques autres micro-charges.
Consultez une estimation complète de tous vos
coûts totaux et exportez vers Excel.
Une formation
Utiliser le Pricing
Calculator
Imade DAKIR
Une formation
Utiliser le calculateur de
coût total de possession
(TCO)
Imade DAKIR
Une formation
Utiliser le calculateur de coût total
de possession (TCO)
Imade DAKIR
Une formation
Minimiser
les coûts Azure
Imade DAKIR
Une formation
Minimiser les coûts Azure
Imade DAKIR
Une formation
Azure Cost Management
Imade DAKIR
Une formation
Les plans de support Azure
Azure offre aux clients des solutions de support technique
réactives et proactives.
Choisissez le plan de support qui répond le mieux à vos
besoins.
Vous pouvez acheter le plan de support sur le site web
Azure ou le portail Azure.
Si vous travaillez en collaboration avec un agent ou un
partenaire Microsoft, vous pouvez également acheter un
plan de support par leur intermédiaire.
Microsoft fournit aussi des plans de support qui couvrent
Azure, Office 365 et Dynamics 365.
la liste complète: [Link]
Une formation fr/support/plans/
Les plans de support Azure
Imade DAKIR
Une formation
Découvrir
Azure Service Level
Agreement (SLA)
Imade DAKIR
Une formation
Azure Service Level Agreement (SLA)
Le temps de fonctionnement est garantie, pas les performances, la
bande passante ou la disponibilité des fonctionnalités
Exprimé en pourcentage du temps total par mois que le service est
garantie de fonctionner
Si un incident fait en sorte que le temps de disponibilité est inférieur à
la garantie SLA, vous avez droit à un crédit sur vos frais de service
mensuels
Une formation
Azure Service Level Agreement (SLA)
Formule de calcul SLA: % de Temps de Disponibilité Mensuel =
(Minutes Disponibles Maximum – Temps d’Indisponibilité) / Minutes
Disponibles Maximum X 100
Chaque produit ou service Azure a son propre SLA
Quelques produits ou services Azure pouvons être configurés de
différents façons avec différents SLA , par exemple CosmosDB a SLA
99.99% mais s’il est configuré sur plusieurs régions, le SLA devient
99.999%
Une formation
Vous trouvez des SLA de tout les produits et services Azure:
[Link]
Calculer le SLA composé
Imade DAKIR
Une formation
Découvrir les fonctionnalités
de prévisualisation publiques
et privées
Imade DAKIR
Une formation
Les fonctionnalités de Preview
Imade DAKIR
Une formation
La disponibilité Générale (GA)
Une formation
Accéder à la fonctionnalité
de prévisualisation
Imade DAKIR
Une formation
Comprendre la
surveillance des mises à
jour des fonctionnalités
Imade DAKIR
Une formation
Azure Updates
Vous pouvez suivre les mises à jour des produits et services grâce à la
page d'accueil Azure Updates, qui fournit des informations et des
fonctionnalités supplémentaires :
Découvrez quelles mises à jour sont en disponibilité générale, en
avant-première ou en développement.
Parcourez les mises à jour par catégorie de produits ou par type de
mise à jour en utilisant les listes déroulantes fournies.
Rechercher les mises à jour par mot-clé en tapant les termes de
recherche dans un champ de saisie.
Abonnez-vous pour recevoir les notifications de mises à jour d'Azure
par RSS.
Accédez à la page Microsoft Connect pour lire les nouvelles sur les
produits Azure et les annonces [Link]
Une formation fr/updates/
Azure Updates
Une formation
Conclusion
Imade DAKIR
Une formation
Bilan
Concepts du cloud
Azure Services
Sécurité, responsabilité et approbation dans
Azure
Tarification et Support Azure
Contrôle des connaissances
Une formation
Prochaines formations