1.1 - Modèles de cloud et responsabilité partagée
L'objectif 1.1 de l'AZ-900 couvre les fondamentaux du cloud : les modèles de déploiement et le partage des responsabilités. Tu distingues le cloud public, privé et hybride - un cloud hybride relie les datacenters sur site à Azure pour que le matériel encore non amorti continue de tourner pendant que les nouvelles charges passent au cloud, et le cloud bursting déborde vers Azure uniquement lors des pics saisonniers. La souveraineté des données consiste à placer les ressources dans une région située à l'intérieur des frontières d'un pays pour que les données des citoyens n'en sortent jamais. Le modèle de responsabilité partagée répartit les tâches par type de service : en IaaS le client corrige le système d'exploitation invité, tandis qu'en PaaS et SaaS Microsoft maintient l'OS et le runtime et le client garde toujours ses données, comptes et identités. Passer d'un modèle CapEx à un modèle OpEx évite d'acheter et d'amortir du matériel jamais pleinement utilisé. Attends-toi à des mises en situation qui décrivent un environnement mixte ou une tâche de correctif et demandent quel modèle ou quelle responsabilité s'applique.
Matériel sur site relié à Azure = cloud hybride ; débordement seulement aux pics = cloud bursting. En IaaS le client corrige l'OS ; en PaaS/SaaS c'est Microsoft. Données qui doivent rester dans le pays = choisir une région dans ses frontières.
Questions d'entraînement
1. Une entreprise garde ses charges sensibles dans son propre centre de données mais héberge son site web public dans Azure, les deux environnements étant connectés. De quel modèle de cloud s'agit-il ?
- Un cloud communautaire partagé avec des organisations partenaires du même secteur
- Un cloud hybride (bonne réponse)
- Un cloud entièrement public hébergé par un fournisseur unique pour toutes les charges
- Un cloud privé fonctionnant uniquement sur du matériel appartenant à l'entreprise
Un cloud hybride combine un environnement privé (le centre de données de l'entreprise) et des services de cloud public (le site hébergé dans Azure) en les connectant. Un cloud public seul hébergerait tout chez le fournisseur, un cloud privé seul garderait tout sur site, et un cloud communautaire sert un groupe d'organisations, ce qui n'est pas décrit ici.
2. Une équipe de développement déploie des applications web sur une plateforme gérée où Microsoft s'occupe de l'OS, des correctifs et du runtime, l'équipe ne gérant que son code et ses données. De quel modèle de service s'agit-il ?
- Infrastructure en tant que service (IaaS)
- Plateforme en tant que service (PaaS) (bonne réponse)
- Logiciel en tant que service (SaaS) avec extensions personnalisées
- Un modèle d'hébergement privé dédié avec matériel géré
Le PaaS fournit une plateforme gérée : le fournisseur exploite l'OS, le middleware et le runtime tandis que le client ne gère que les applications et les données - exactement ce qu'offre Azure App Service. L'IaaS laisserait l'OS à l'équipe, le SaaS livrerait une application finie sans code à déployer, et l'hébergement dédié n'est pas un modèle de service cloud.
3. Selon le modèle de responsabilité partagée, quelle tâche reste à la charge du client dans TOUS les modèles de service, y compris le SaaS ?
- Appliquer les correctifs aux serveurs hôtes physiques du centre de données Microsoft
- Sécuriser les données ainsi que les comptes et appareils qui y accèdent (bonne réponse)
- Entretenir le matériel réseau physique qui interconnecte la région entière
- Remplacer les disques et alimentations défaillants des clusters de stockage
Dans le modèle de responsabilité partagée, les informations et données, les appareils ainsi que les comptes et identités restent TOUJOURS à la charge du client, même en SaaS. Les hôtes physiques, le matériel réseau et les composants du centre de données relèvent toujours de Microsoft dans le cloud.
4. Une agence gouvernementale veut le libre-service et l'automatisation du cloud, mais la réglementation exige que tout le matériel lui soit dédié et hébergé dans ses propres locaux. Quel modèle répond à ce besoin ?
- Un tenant de cloud public isolé uniquement par des contrôles logiques et du chiffrement
- Un cloud privé (bonne réponse)
- Un cloud hybride envoyant les charges sensibles en burst vers un fournisseur public
- Une plateforme SaaS multi-tenant certifiée pour les charges gouvernementales
Un cloud privé apporte les capacités du cloud (libre-service, automatisation, ressources mutualisées) sur du matériel dédié à une seule organisation, hébergeable dans ses propres locaux. Un tenant public partage le matériel physique, le burst hybride enverrait les charges sensibles à l'extérieur, et le SaaS multi-tenant partage la plateforme par conception.
5. Un hôpital doit garder les dossiers patients dans son propre centre de données pour des raisons légales, mais veut héberger son portail public de rendez-vous dans le cloud, en reliant les deux. Quel modèle convient ?
- Un cloud public où les dossiers patients sont eux aussi stockés chez le fournisseur
- Un cloud hybride (bonne réponse)
- Un cloud privé qui exécute chaque charge sur du matériel de l'hôpital
- Un cloud communautaire partagé avec d'autres hôpitaux et cliniques de la région
Un cloud hybride garde les dossiers réglementés dans le centre de données possédé tout en exécutant le portail public dans le cloud et en reliant les deux. Un cloud public déplacerait les dossiers hors site, un cloud privé garderait tout sur place sans portail cloud, et un cloud communautaire sert un groupe aux exigences communes, ce qui n'est pas le cas ici.
6. Les règles d'un sous-traitant de la défense interdisent à toute charge de quitter ses locaux, mais il veut des ressources mutualisées et un libre-service pour ses équipes internes. Quel modèle ?
- Une région de cloud public réservée aux seuls clients gouvernementaux
- Un cloud privé (bonne réponse)
- Un cloud hybride qui ne garde sur site que les données classifiées
- Un cloud communautaire exploité conjointement avec d'autres sous-traitants
Un cloud privé fournit des ressources mutualisées et le libre-service sur du matériel dédié à une seule organisation, dans ses propres locaux, sans que rien ne les quitte. Une région publique héberge quand même les données chez le fournisseur, un modèle hybride envoie volontairement des charges à l'extérieur, et un cloud communautaire est partagé entre organisations.