4.1 - Réseaux virtuels, sous-réseaux et DNS Azure

L'objectif 4.1 de l'AZ-104 couvre les réseaux virtuels, les sous-réseaux et la résolution de noms. Un réseau virtuel est un espace d'adressage privé que tu découpes en sous-réseaux ; deux sous-réseaux d'un même VNet ne peuvent pas avoir des plages qui se chevauchent, le plus petit sous-réseau autorisé par Azure est un /29, et Azure réserve les quatre premières adresses et la dernière de chaque sous-réseau, si bien que dans 10.0.1.0/24 la première IP réellement attribuée à une VM est 10.0.1.4. Déplacer une VM en cours d'exécution vers un autre sous-réseau du même VNet modifie la configuration de sa carte réseau, et certains services, comme Azure Bastion ou l'intégration App Service, doivent tourner dans un sous-réseau délégué. Pour la résolution de noms, le DNS fourni par Azure résout automatiquement les noms au sein d'un VNet, tandis qu'une zone DNS privée Azure permet aux VM de tes réseaux de se résoudre par nom d'hôte avec ton propre domaine ; avec l'enregistrement automatique activé, les enregistrements sont créés automatiquement, et un VNet appairé doit être explicitement lié à la zone privée pour résoudre ces noms. Les enregistrements publics, comme un MX qui route le courrier d'un domaine, vivent dans une zone DNS publique. Attends-toi à des mises en situation qui demandent quelle option d'adressage, de sous-réseau ou de DNS convient.

Astuce mémoire
Azure réserve 5 IP par sous-réseau, donc .4 est la première utilisable ; le plus petit sous-réseau est /29. Résoudre les VM par ton nom d'hôte = zone DNS privée avec enregistrement automatique ; un pair doit être lié. Le MX route le courrier depuis une zone publique.

Questions d'entraînement

1. Vous avez besoin d'une resolution de noms pour que les VM de vos reseaux virtuels s'atteignent par nom d'hote en utilisant votre propre domaine. Que devez-vous deployer ?

  • Une zone DNS privee Azure (bonne réponse)
  • Une zone DNS publique Azure hebergeant les enregistrements internet du domaine enregistre de l'entreprise
  • Une passerelle NAT
  • Une regle NSG

Une zone DNS privee Azure fournit la resolution de noms au sein des VNets lies et entre eux, sans exposer les enregistrements a internet. Une zone DNS publique repond aux requetes internet, une passerelle NAT gere la connectivite sortante et un NSG filtre le trafic.

2. Azure reserve un nombre fixe d'adresses IP dans chaque sous-reseau que vous ne pouvez pas attribuer a vos propres ressources. Combien ?

  • Cinq par sous-reseau (bonne réponse)
  • Seulement deux, reservees a l'adresse reseau et a l'adresse de diffusion de ce sous-reseau
  • Zero, car Azure laisse utiliser librement toutes les adresses de la plage
  • Trois par sous-reseau

Azure reserve cinq adresses dans chaque sous-reseau : l'adresse reseau, la passerelle par defaut, deux pour le mappage DNS Azure et l'adresse de diffusion. Un sous-reseau a donc toujours cinq hotes utilisables de moins que sa taille brute.

3. Quelle est la plus petite taille de sous-reseau qu'Azure vous laisse creer dans un reseau virtuel ?

  • Un sous-reseau /29 (bonne réponse)
  • Un sous-reseau /24, car Azure refuse de creer plus petit que 256 adresses au total
  • Un sous-reseau /30
  • Un sous-reseau /28

Le plus petit sous-reseau pris en charge est /29, qui compte 8 adresses au total. Apres les 5 reservees par Azure, il reste 3 hotes utilisables. Plus petit comme /30 n'est pas autorise.

4. Dans le sous-reseau 10.0.1.0/24, quelle est la premiere adresse IP qu'Azure attribuera reellement a l'une de vos VM ?

  • 10.0.1.4 (bonne réponse)
  • 10.0.1.1, qu'Azure a deja reservee comme passerelle par defaut du sous-reseau
  • 10.0.1.0
  • 10.0.1.2

Azure reserve .0 (reseau), .1 (passerelle), .2 et .3 (DNS). La premiere adresse disponible pour vos ressources est donc .4, ici 10.0.1.4.

5. Comment l'espace d'adressage d'un reseau virtuel est-il defini a la creation du VNet ?

  • En notation CIDR comme 10.0.0.0/16 (bonne réponse)
  • Comme une paire de noms d'hote de debut et de fin a enregistrer d'abord dans votre zone DNS publique
  • Comme une seule adresse IP d'hote
  • Comme une plage de numeros de port TCP

L'espace d'adressage d'un VNet s'exprime en notation CIDR, par exemple 10.0.0.0/16, qui definit le bloc d'IP privees disponibles pour ses sous-reseaux. Noms d'hote, IP unique et plages de ports ne definissent pas l'espace d'adressage.

6. Un reseau virtuel manque d'espace d'adressage. Pouvez-vous lui en donner davantage sans le recreer ?

  • Oui, vous pouvez ajouter des plages d'adresses au VNet (bonne réponse)
  • Non, l'espace d'adressage est definitif, donc vous devez supprimer et reconstruire tout le reseau virtuel de zero
  • Seulement en supprimant d'abord un sous-reseau
  • Seulement via une passerelle VPN

Vous pouvez ajouter des plages d'adresses supplementaires a un VNet existant a tout moment, tant qu'elles ne chevauchent pas d'autres plages ou reseaux peeres. Supprimer tout le VNet est inutile.

Objectifs liés