5.3 - Network Watcher, Site Recovery et Update Manager
L'objectif 5.3 de l'AZ-104 couvre la maintenance, la sauvegarde et le dépannage des ressources. Network Watcher diagnostique la connectivité : IP flow verify évalue un paquet précis (direction, protocole, IP et port locaux et distants) au regard des règles effectives des groupes de sécurité réseau et, quand il indique qu'un paquet est refusé, nomme aussi la règle qui l'a bloqué pour que tu la corriges ; le tronçon suivant (next hop) montre où va le trafic et renvoie le type VnetLocal quand la destination est dans le même réseau virtuel ; et l'analyse du trafic classe les adresses IP externes qui envoient le plus de trafic vers tes sous-réseaux à travers tous les NSG. Pour la continuité d'activité, Azure Site Recovery réplique les VM vers une région appairée et utilise un compte de stockage de cache pour retenir temporairement les changements avant de les envoyer vers la région cible, et un plan de reprise regroupe plusieurs VM avec un ordre de démarrage pour qu'une application multiniveau remonte dans le bon ordre lors du basculement. Azure Update Manager installe les correctifs du système d'exploitation, y compris un déploiement ponctuel à la demande qui applique un ensemble précis de mises à jour à des VM choisies maintenant, hors de tout calendrier récurrent. Un réglage d'autoscale précise les nombres d'instances minimum, maximum et par défaut. Attends-toi à des mises en situation qui demandent quel outil de diagnostic, de reprise ou de mise à jour convient.
Paquet bloqué et par quelle règle = IP flow verify. Destination dans le même VNet = tronçon suivant VnetLocal. Répliquer des VM vers une autre région = Site Recovery (compte de stockage de cache) ; ordre de démarrage = plan de reprise. Corriger maintenant, hors calendrier = Update Manager à la demande.
Questions d'entraînement
1. Une VM n'arrive pas a joindre une IP distante et vous devez diagnostiquer les routes effectives et les regles de securite de sa carte reseau. Quel outil devez-vous utiliser ?
- Azure Network Watcher (bonne réponse)
- Les recommandations de couts d'Azure Advisor examinees pour la machine virtuelle concernee et son groupe de ressources
- Azure Policy
- Un coffre Recovery Services
Network Watcher offre IP flow verify, next hop, les regles de securite effectives et le depannage de connexion pour diagnostiquer la connectivite. Advisor donne des conseils de couts, Azure Policy regit la configuration et un coffre Recovery Services gere la sauvegarde.
2. Quelle fonctionnalite d'Azure Monitor ajoute ou retire automatiquement des instances de scale set selon une metrique comme le CPU ?
- Un verrou de ressource ReadOnly qui empeche toute modification du scale set pendant que la charge connait son trafic quotidien le plus intense
- L'autoscaling (bonne réponse)
- Une zone DNS privee
- Un point de terminaison de service
L'autoscaling dans Azure Monitor modifie le nombre d'instances d'un scale set selon des regles de metrique ou de planning. Un verrou ReadOnly bloque les modifications, une zone DNS privee resout les noms et un point de terminaison de service etend l'identite du VNet au PaaS.
3. Dans une regle d'autoscaling, quel est le but de la periode de refroidissement apres une action de mise a l'echelle ?
- Elle attend avant la prochaine action de mise a l'echelle pour que les metriques se stabilisent (bonne réponse)
- Elle plafonne definitivement le nombre maximal d'instances que le scale set pourra jamais atteindre dans tous les profils d'autoscaling futurs que vous definissez
- Elle chiffre les disques des VM
- Elle attribue une IP publique a chaque nouvelle instance
La periode de refroidissement met en pause toute mise a l'echelle supplementaire apres une action pour que les metriques se stabilisent, evitant les changements rapides et repetes. Elle ne plafonne pas le maximum d'instances, ne chiffre pas les disques et n'attribue pas d'IP publiques.
4. Vous voulez qu'un scale set execute plus d'instances chaque jour de semaine entre 8 h et 18 h, quelle que soit la charge. Quelle capacite d'autoscaling convient ?
- Une alerte de metrique a seuil dynamique qui etudie les tendances historiques du CPU et notifie l'ingenieur d'astreinte lorsque la charge s'en ecarte
- Un verrou de ressource
- Un profil d'autoscaling base sur un planning (bonne réponse)
- Une passerelle NAT
Un profil d'autoscaling base sur un planning fixe le nombre d'instances pour des heures precises ou des fenetres recurrentes, comme les heures ouvrables. Une alerte a seuil dynamique ne fait que notifier, un verrou protege les ressources et une passerelle NAT est du reseau sortant.
5. Lorsque vous definissez un parametre d'autoscaling, quelles trois valeurs de nombre d'instances specifiez-vous typiquement ?
- L'IP publique, l'IP privee et le nom DNS qui seront attribues a chaque instance supplementaire creee lors d'une extension
- L'abonnement, le tenant et le groupe d'administration
- Seulement un nombre d'instances fixe unique qui ne change jamais
- Minimum, maximum et par defaut (bonne réponse)
Les parametres d'autoscaling definissent les nombres d'instances minimum, maximum et par defaut, bornant l'amplitude de mise a l'echelle. L'attribution d'IP et de DNS, la hierarchie d'abonnement et un nombre fixe unique ne sont pas les parametres de nombre d'autoscaling.
6. Associer une regle d'extension a une regle de reduction et a une periode de refroidissement aide surtout a eviter quel probleme d'autoscaling ?
- Le battement (flapping) (bonne réponse)
- La perte definitive de toutes les metriques de diagnostic collectees sur les instances avant la derniere operation de mise a l'echelle
- Le placement des VM dans le mauvais abonnement
- La rotation trop frequente des cles de stockage
Le battement est une succession rapide d'extensions et de reductions ; un refroidissement et des seuils bien separes l'attenuent. Les autres options decrivent des problemes sans rapport de perte de donnees, de placement et de rotation de cles.