3.3 - Outils de déploiement et supervision (ARM/Bicep, Azure Monitor, Advisor)
L'objectif 3.3 de l'AZ-900 couvre les outils qui déploient et surveillent les charges Azure. Bicep offre les mêmes capacités que les modèles ARM en JSON verbeux avec une syntaxe plus claire qui se compile en ARM, et un modèle qui crée un nouveau groupe de ressources puis y place des ressources doit s'exécuter à la portée de l'abonnement. Azure Monitor stocke sous forme de métriques des valeurs de performance quasi temps réel comme le pourcentage de CPU, et une règle d'autoscale basée sur une métrique n'ajoute des instances que tant que le CPU moyen reste élevé. Un paramètre de diagnostic peut envoyer les journaux de plateforme bruts vers un compte de stockage Azure pour un archivage de sept ans peu coûteux et rarement consulté. La disponibilité augmente quand tu déploies les VM sur plusieurs zones et ajoutes des instances redondantes, et un pourcentage de SLA plus élevé comme 99,99 face à 99,9 garantit moins d'arrêt. Azure Advisor regroupe ses recommandations en coût, sécurité, fiabilité, excellence opérationnelle et performance, et Resource Health isole un problème sur une ressource précise. Attends-toi à des mises en situation qui demandent quel outil de déploiement ou de supervision convient.
Syntaxe concise et plus claire qui se compile en ARM = Bicep. Valeurs numériques quasi temps réel comme le CPU = métriques ; monter seulement tant que le CPU reste élevé = autoscale par métrique. Archive de journaux sur sept ans peu chère = compte de stockage. SLA plus élevé = moins d'arrêt.
Questions d'entraînement
1. Une entreprise veut gérer ses serveurs locaux et ses clusters Kubernetes aux côtés des ressources Azure, en leur appliquant Azure Policy et le RBAC depuis un plan de contrôle unique. Quel service le permet ?
- Azure Arc (bonne réponse)
- Azure Migrate avec une évaluation continue des serveurs locaux
- Azure VPN Gateway reliant le centre de données à un réseau hub
- Des runbooks Azure Automation planifiés sur les machines locales
Azure Arc projette les ressources non Azure (serveurs sur site ou d'autres clouds, clusters Kubernetes, bases de données) dans Azure Resource Manager, pour que Policy, RBAC et étiquettes s'y appliquent comme aux ressources natives. Migrate évalue et déplace des charges, VPN Gateway ne fait que relier des réseaux et Automation exécute des scripts sans étendre la gouvernance.
2. Une équipe veut déployer la même infrastructure de façon répétable et déclarative, en décrivant QUOI déployer plutôt qu'en scriptant chaque étape. Quelle approche convient ?
- Un modèle ARM ou un fichier Bicep (bonne réponse)
- Une suite d'opérations manuelles dans le portail documentée dans un wiki
- Un script bash impératif appelant la CLI pour chaque ressource
- Un guide à base de captures d'écran suivi par chaque administrateur
Les modèles ARM et Bicep sont de l'infrastructure as code déclarative : on décrit l'état final souhaité et Resource Manager déduit les étapes, pour des déploiements répétables et idempotents. Les clics dans le portail et les guides par captures d'écran sont manuels et sujets aux erreurs, et un script impératif encode chaque étape au lieu de l'état visé.
3. Quels DEUX outils permettent à un administrateur de gérer les ressources Azure en ligne de commande, y compris directement dans le navigateur via Azure Cloud Shell ? (Choisissez DEUX réponses.)
- Azure CLI (bonne réponse)
- Azure PowerShell (bonne réponse)
- Azure Advisor et ses tableaux de bord
- Le portail de gouvernance Microsoft Purview
- Azure Service Health et ses alertes
Azure CLI (commandes az) et Azure PowerShell (cmdlets Az) gèrent tous deux les ressources en ligne de commande et sont préinstallés dans Cloud Shell, qui s'exécute dans le navigateur. Advisor donne des recommandations, Purview gouverne les données et Service Health signale les incidents - aucun n'est un outil de gestion en ligne de commande.
4. Qu'une requête vienne du portail, de la CLI ou de PowerShell, quel composant Azure la reçoit, l'authentifie et crée ou modifie réellement les ressources ?
- Azure Resource Manager (ARM) (bonne réponse)
- Azure Monitor, qui collecte la télémétrie de chaque ressource déployée
- Microsoft Entra ID, qui stocke les utilisateurs et groupes du tenant
- Azure Advisor, qui examine les ressources et recommande des améliorations plus tard
Toutes les requêtes de gestion passent par Azure Resource Manager : il authentifie l'appel, applique le RBAC et les politiques, puis crée ou modifie les ressources, quel que soit l'outil qui l'envoie. Azure Monitor collecte la télémétrie, Entra ID gère les identités et Advisor donne des recommandations - aucun n'est le plan de contrôle qui exécute les opérations.
5. Un nouvel administrateur préfère une interface web visuelle, avec tableaux de bord et formulaires, pour créer et gérer des ressources Azure sans taper de commandes. Quel outil convient le mieux ?
- Le portail Azure (bonne réponse)
- Azure CLI, un outil en ligne de commande multiplateforme utilisant les commandes az
- Azure PowerShell, un ensemble de cmdlets Az scriptées depuis une fenêtre de console
- Un modèle ARM écrit en JSON et déployé sous forme de code depuis un dépôt
Le portail Azure est l'interface graphique web avec tableaux de bord, assistants et formulaires pour gérer les ressources sans ligne de commande. Azure CLI et PowerShell sont des outils en ligne de commande, et un modèle ARM est du code que l'on rédige et déploie, pas une interface visuelle.
6. Un administrateur veut automatiser la gestion des ressources avec des scripts lancés en ligne de commande, sous Windows, macOS ou Linux. Quels DEUX outils sont des interfaces en ligne de commande pour Azure ? (Choisissez DEUX réponses.)
- Azure CLI (bonne réponse)
- Azure PowerShell (bonne réponse)
- Le portail Azure consulté via une interface de tableau de bord dans un navigateur
- L'application mobile Azure installée sur un téléphone ou une tablette pour l'astreinte
- Azure Advisor et ses tableaux de bord de recommandations personnalisées pour les ressources
Azure CLI (commandes az) et Azure PowerShell (cmdlets Az) sont deux outils en ligne de commande multiplateformes pour scripter la gestion des ressources. Le portail est une interface graphique, l'application mobile vise les téléphones et Advisor ne produit que des recommandations.