AZURE New
AZURE New
1
CLOUD COMPUTING : MICROSOFT AZURE
2
CLOUD COMPUTING : MICROSOFT AZURE
3
CLOUD COMPUTING : MICROSOFT AZURE
4
CLOUD COMPUTING : MICROSOFT AZURE
INTRODUCTION
Aujourd’hui, l’essentiel de l’innovation et des ruptures technologiques sont définies par la
mobilité et le cloud computing. Certaines de nos données sont très importantes pour être stockées dans
des supports de stockages locaux comme le disque dur, les clés USB, bien d’autres qui ne sont pas très
sécurisées car ces supports de stockages peuvent à tout moment être défectueux ou égarés. L’une des
solutions les plus simples et pratique est de les stocker sur le Cloud ce qui offre la possibilité d’y
accéder à tout moment. En plus du stockage le cloud computing nous offre plusieurs services
d’applications dans divers domaines.
Il existe plusieurs plates-formes de cloud computing telles que Google cloud, Amazon Web
Services (AWS), Microsoft Azure, et beaucoup d’autres. Dans ce chapitre nous nous intéresserons
particulièrement au cas de Microsoft Azure.
Pour mener à bien cet exposé, nous présenterons dans un premier temps les généralités sur
Microsoft Azure, des abonnements dans azure et enfin un cas pratique d’exécution des services
d’applications sur une machine virtuelle Azure.
5
CLOUD COMPUTING : MICROSOFT AZURE
Azure est la plateforme de cloud computing de Microsoft. Azure vous donne la liberté de créer,
gérer et déployer des applications sur un réseau mondial massif en utilisant vos outils et Framework
préférés. Azure propose plus de 100 services qui vous permettent de tout faire, de l'exécution de vos
applications existantes sur des machines virtuelles à l'exploration de nouveaux paradigmes logiciels
tels que les bots intelligents et la réalité mixte. Si la migration de vos applications existantes vers des
machines virtuelles est un bon début, le cloud est plus qu'un simple "endroit différent pour exécuter
vos machines virtuelles". Par exemple, Azure fournit des services d'IA et d'apprentissage automatique
qui peuvent communiquer naturellement avec vos utilisateurs par la vision, l'audition et la parole. Il
fournit également des solutions de stockage qui se développent dynamiquement pour accueillir des
quantités massives de données. Les services Azure permettent des solutions qui ne sont tout
simplement irréalisables sans la puissance du cloud.
Voici une vue d'ensemble des services et fonctionnalités disponibles dans Azure.
6
CLOUD COMPUTING : MICROSOFT AZURE
7
CLOUD COMPUTING : MICROSOFT AZURE
8
CLOUD COMPUTING : MICROSOFT AZURE
- Communiquer entre les ressources Azure : Vous pouvez déployer des VMs, et plusieurs autres
types de ressources Azure sur un réseau virtuel.
- Communiquer entre eux : Vous pouvez connecter des réseaux virtuels les uns aux autres,
permettant ainsi aux ressources de l'un ou l'autre réseau virtuel de communiquer entre elles, en
utilisant l'appairage de réseaux virtuels. Les réseaux virtuels que vous connectez peuvent se
trouver dans la même région Azure ou dans des régions différentes.
- Communiquer avec internet : Par défaut, toutes les ressources d'un VNet peuvent communiquer
vers l'internet. Vous pouvez communiquer en entrée avec une ressource en lui attribuant une
adresse IP publique ou un équilibreur de charge public. Vous pouvez également utiliser des
adresses IP publiques ou un équilibreur de charge public pour gérer vos connexions sortantes.
- Communiquer avec des réseaux sur site : Vous pouvez connecter vos ordinateurs et réseaux
sur place à un réseau virtuel en utilisant VPN Gateway. Le réseau étendu virtuel Azure (WAN)
9
CLOUD COMPUTING : MICROSOFT AZURE
est un service de mise en réseau qui fournit une connectivité optimisée et automatisée des
succursales vers et par Azure. Les régions Azure servent de hubs auxquels vous pouvez choisir
de connecter vos succursales. Vous pouvez tirer parti de la dorsale Azure pour connecter
également les succursales et bénéficier d'une connectivité de succursale à réseau virtuel.
10
CLOUD COMPUTING : MICROSOFT AZURE
11
CLOUD COMPUTING : MICROSOFT AZURE
Les attaques par déni de service distribué (DDoS) représentent certains des problèmes de
disponibilité et de sécurité majeurs auxquels sont confrontés les clients qui déplacent leurs applications
vers le cloud. Une attaque DDoS tente d’épuiser les ressources d’une application afin de la rendre
indisponible aux utilisateurs légitimes. Les attaques DDoS peuvent être ciblées sur n’importe quel
point de terminaison qui est publiquement accessible via Internet.
Azure DDoS Protection, combiné aux meilleures pratiques de conception d’applications, offre
des fonctionnalités d’atténuation DDoS améliorées pour lutter contre les attaques DDoS. Cette solution
s’adapte automatiquement pour protéger vos ressources Azure spécifiques dans un réseau virtuel. La
protection est simple à activer sur n’importe quel réseau virtuel, nouveau ou existant, et ne nécessite
aucun changement au niveau de l’application ou des ressources.
Principaux avantages :
Vos modèles de trafic d’application sont surveillés 24h/24 et 7j/7, à la recherche d’indicateurs
d’attaques DDoS. Le service Azure DDoS Protection atténue de façon instantanée et automatique
l’attaque une fois que celle-ci est détectée.
12
CLOUD COMPUTING : MICROSOFT AZURE
Pendant l’atténuation, le trafic envoyé vers la ressource protégée est redirigé par le service de
protection DDos et plusieurs vérifications sont effectuées, par exemple :
Vérifier que les paquets sont conformes aux spécifications de l’Internet et qu’ils ne sont pas
mal formés.
Interagir avec le client pour déterminer s’il s’agit éventuellement d’un paquet falsifié (par
exemple, au moyen des techniques SYN Auth ou SYN Cookie ou en supprimant un paquet afin
que la source le retransmette).
Limiter le débit des paquets si aucune autre méthode de mise en œuvre ne peut être effectuée.
Azure DDoS Protection supprime le trafic d’attaque et transfère le trafic restant vers la destination
prévue. Dans les quelques minutes qui suivent la détection d’une attaque, vous êtes informé grâce aux
métriques Azure Monitor. Vous pouvez configurer la journalisation de la télémétrie d’Azure DDoS
Protection de manière à écrire les journaux d’activité des options disponibles en vue d’une analyse
future. Les données des métriques dans Azure Monitor pour Azure DDoS Protection sont conservées
pendant 30 jours.
Le profilage intelligent du trafic étudie le trafic de votre application au fil du temps pour
sélectionner et mettre à jour le profil le plus adapté pour votre service. Le profil s’ajuste en fonction
des modifications du trafic au fil du temps.
La complexité des attaques (comme les attaques DDoS multivectorielles) et les comportements
spécifiques aux applications des locataires demandent des stratégies de protection adaptées à chaque
client. Le service effectue cette adaptation en s’appuyant sur deux insight :
L’apprentissage automatique des modèles de trafic par client (par adresse IP publique) pour les
couches 3 et 4.
13
CLOUD COMPUTING : MICROSOFT AZURE
La réduction des faux positifs dans la mesure où l’échelle d’Azure permet d’absorber une
quantité importante de trafic.
1.3- Stockage
Azure fournit quatre principaux types de services de stockage. Ces services sont :
14
CLOUD COMPUTING : MICROSOFT AZURE
15
CLOUD COMPUTING : MICROSOFT AZURE
Les blobs et les tables sont tous deux axés sur le stockage et l'accès aux données. La troisième
option du stockage Windows Azure, les files d'attente, a un objectif tout à fait différent. L'une des
principales fonctions des files d'attente est de permettre aux instances de rôle Web de communiquer
de manière asynchrone avec les instances de rôle Worker. Par exemple, un utilisateur peut soumettre
une demande pour effectuer une tâche à forte intensité de calcul via une interface Web mise en œuvre
par un rôle Web Windows Azure. L'instance de rôle Web qui reçoit cette demande peut écrire un
message dans une file d'attente décrivant le travail à effectuer. Une instance du rôle Travailleur qui
attend dans cette file d'attente peut alors lire le message et exécuter la tâche spécifiée. Les résultats
peuvent être renvoyés via une autre file d'attente ou traités d'une autre manière.
- Azure est la seule plate-forme cloud majeure évaluée par Gartner en tant que leader du secteur
pour les offres IaaS (infrastructure-as-a-service) et PaaS (plate-forme as a service). Cette
combinaison puissante de services gérés et non gérés vous permet de développer, de déployer
et de gérer des applications comme bon vous semble, pour une productivité inégalée.
- Certains fournisseurs cloud vous poussent à choisir entre votre centre de données et le cloud
public. Ce n'est pas le cas d'Azure. Ses solutions de cloud hybride professionnelles vous
permettent de profiter des avantages des deux systèmes, d'étendre vos options informatiques
sans ajouter de la complexité. Avec Azure, le stockage de données, la sauvegarde et la
récupération sont plus efficaces et économiques. Il est aussi plus facile de développer des
applications étendues en local et sur le cloud.
16
CLOUD COMPUTING : MICROSOFT AZURE
- Azure prend en charge n'importe quel système de stockage, langage, outil et infrastructure, de
Windows à Linux, de SQL Server à Oracle, de C# à Java. Vous pouvez ainsi profiter de tous
les avantages des écosystèmes Windows et Linux pour développer des applications et des
services de qualité fonctionnant avec chaque appareil.
- Vous pouvez partager la plateforme professionnelle alimentant Skype, Office 365, Bing et
Xbox. Azure offre un contrat SLA proposant une disponibilité de 99,95%, un support technique
24h/24, 7j/7 et une surveillance continue de l'intégrité des services. C'est pourquoi plus de 57%
des entreprises du classement Fortune 500 utilisent Azure aujourd'hui.
- Azure peut rapidement évoluer pour correspondre à vos besoins, vous ne payez donc que ce
que vous utilisez. Notre facturation à la minute et notre engagement à rivaliser avec les prix de
nos concurrents dans le domaine des services d'infrastructures populaires tels que le calcul, le
stockage et la bande passante vous permettront de bénéficier toujours de prix imbattables pour
de réelles performances.
2.2- Limites
En dépit du fait que la plate-forme Microsoft Azur présente un grand nombre d’avantages, comme tout
système a aussi ses faiblesses nous pouvons en lister quelques une :
- La vitesse peut être un problème pour certaines entreprises : Microsoft Azure propose 54
régions dans le monde, offrant une disponibilité pour 140 pays différents lorsque les régions
annoncées sont incluses. Si vous habitez aux États-Unis, en Europe, en Australie, en Inde, au
Japon ou en Chine, vous êtes prêt à partir. Votre entreprise peut profiter d’un accès rapide aux
données. Cependant, si vous habitez en Amérique du Sud, vous n’avez accès qu’à une seule
région disponible, désignée « Sud du Brésil ». L’Afrique a deux régions annoncées, mais
aucune n’est active jusqu’à présent. Le Canada ne compte que deux régions, toutes deux situées
dans l’est du pays. La vitesse est un problème certain s’il n’y a pas de région à proximité.
- Azure vous oblige presque à mettre tous vos œufs dans le même panier : Ce que Microsoft
Azure propose pour votre entreprise est une stratégie de fournisseur unique. Bien que travailler
avec un fournisseur augmente la commodité, cela augmente également vos risques. Lorsque
vos données sont gérées par un seul fournisseur, qui devient également votre rampe de
lancement, que se passe-t-il si Microsoft ne peut pas respecter ses obligations ? Vous pouvez
avoir une action en justice à poursuivre, mais vos coordonnées ne seront pas disponibles.
17
CLOUD COMPUTING : MICROSOFT AZURE
Un compte Azure est ce que vous utilisez pour vous connecter au site Web Azure et administrer ou
déployer des services. Chaque compte Azure est associé à un ou plusieurs abonnements. Un
abonnement Azure est un conteneur logique utilisé pour fournir des ressources dans Microsoft Azure.
Il contient les détails de toutes vos ressources, comme les machines virtuelles, les bases de données,
etc.
Un abonnement Azure à une relation de confiance avec Azure Active Directory (Azure AD), ce qui
signifie que l'abonnement fait confiance à Azure AD pour authentifier les utilisateurs, les services et
les périphériques. Plusieurs abonnements peuvent faire confiance au même annuaire Azure AD, mais
chaque abonnement ne peut faire confiance qu'à un seul annuaire. Chaque abonnement Azure
comprend :
18
CLOUD COMPUTING : MICROSOFT AZURE
19
CLOUD COMPUTING : MICROSOFT AZURE
20
CLOUD COMPUTING : MICROSOFT AZURE
processus d'inscription vous guidera à travers la création d'un compte de locataire dont vous serez le
seul propriétaire. Les locataires et les abonnements Azure AD ont une relation de confiance de
plusieurs à un : Un locataire (tenant) peut être associé à plusieurs abonnements Azure, mais chaque
abonnement est associé à un seul locataire. Cette structure permet aux organisations de gérer plusieurs
abonnements et de définir des règles de sécurité pour toutes les ressources qu'ils contiennent.
Voici une représentation simple de la façon dont les comptes, les abonnements, les locataires
et les ressources fonctionnent ensemble.
21
CLOUD COMPUTING : MICROSOFT AZURE
préconfigurées pour accélérer les déploiements. Une machine virtuelle est définie par un certain
nombre de facteurs, notamment sa taille et son emplacement. Avant de lancer votre machine virtuelle,
voyons brièvement de quoi il s'agit.
La capacité disponible dépend de divers facteurs, tels que la taille, la région, l’heure, etc.
Lorsque nous déployons des machines virtuelles Azure Spot, Azure alloue la capacité disponible
aux machines virtuelles. Une machine virtuelle Azure Spot n’offre aucune garantie de haute
disponibilité. Dès qu’Azure aura besoin de récupérer la capacité, l’infrastructure Azure
supprimera les machines virtuelles Azure Spot avec un préavis de 30 secondes. On parle alors
d’éviction.
i. Type d’éviction
22
CLOUD COMPUTING : MICROSOFT AZURE
Les machines virtuelles peuvent être supprimées en fonction de la capacité ou du prix maximal
que vous avez défini. Microsoft azure offre donc deux types d’éviction :
Suivant la capacité : cette éviction a lieu lorsqu’Azure a besoin de la capacité pour les
machines virtuelles avec paiement à l’utilisation.
Suivant le prix ou la capacité : cette éviction a lieu lorsque le prix d’une instance est
plus grand que le prix maximum défini pour la machine virtuelle ; ou lorsqu’Azure a
besoin de la capacité pour les machines virtuelles avec paiement à l’utilisation.
Lorsque vous créez une machine virtuelle Azure Spot, vous pouvez affecter à la stratégie
d’éviction la valeur Libérer (par défaut) ou Supprimer.
La stratégie Libérer attribue à votre machine virtuelle l’état « arrêté-libéré », ce qui vous permet
de la redéployer par la suite. Toutefois, la réussite de l’allocation n’est pas garantie. Les machines
virtuelles libérées sont comptabilisées dans votre quota, et les disques sous-jacents engendrent
des frais de stockage.
Si vous souhaitez que la machine virtuelle soit supprimée lorsqu’elle est écartée, définissez la
stratégie d’éviction avec la valeur Supprimer. Les machines virtuelles évincées sont supprimées
en même temps que leurs disques sous-jacents. Le stockage ne vous est donc pas facturé.
Vous pouvez vous abonner pour recevoir des notifications dans la machine virtuelle avec Azure
Scheduled Events pour être informé si vos machines virtuelles sont en cours d’éviction, histoire
de terminer vos tâches et d’arrêter la machine virtuelle avant que ne commence l’éviction à la fin
des 30 secondes de délai. Azure apporte cette assurance : Si l’instance est interrompue, vous ne
perdez pas les données, vous perdez le travail. Et il est recommandé de sauvegarder le travail
ailleurs, pour le redéployer.
Quoi qu’il en soit, à chaque éviction, il y a l’assurance d’une sauvegarde à 90% du travail avec
les Azure Spot Virtual Machine. Et le fait est que, les prix sont meilleurs en utilisant ce type de
machines virtuelles.
b. Les machines virtuelles avec paiement à l’utilisation et les instances de machine virtuelle réservées (Pay-as-
go Virtual Machines)
Les machines virtuelles avec Paiement à l’usage sont ce qui se fait de plus fréquent sur Azure.
Elles offrent une disponibilité garantie, du moment où il reste du crédit dans le compte permettant
de faire tourner la machine. En fait, il s’agit d’une sorte de location de ressources pour laquelle
on paie un prix par heure d’utilisation. Il n’y a donc pas de méthode d’éviction ici puisque l’accès
à la VM est impossible en cas d’absence de crédit, mais celle-ci n’est pas supprimée.
Les réservations Azure vous permettent d’économiser en vous engageant sur des plans d’un ou
trois ans pour plusieurs produits et de bénéficier d’une remise sur la facturation. Elles n’ont
aucune incidence sur l’état de runtimes de vos ressources. Elles peuvent réduire sensiblement les
23
CLOUD COMPUTING : MICROSOFT AZURE
coûts de ressources, jusqu’à hauteur de 72 % sur les prix de paiement à l’utilisation. Quand vous
achetez une réservation, la remise s’applique automatiquement aux ressources correspondantes.
Vous pouvez payer une réservation à l’avance ou tous les mois. Une même réservation avec
paiement initial et avec paiements mensuels au même coût total : vous ne payez pas de frais
supplémentaires si vous optez pour le paiement mensuel. Ainsi, les instances de machine
virtuelles réservées permettent d’obtenir une remise sur les ressources que vous souhaitez utiliser
Normalement, la première chose à faire est de créer un groupe de ressources pour contenir tous
les éléments que nous devons créer. Cela nous permet d'administrer toutes les VM, disques, interfaces
réseau et autres éléments qui composent notre solution comme une unité. Nous pouvons utiliser l'Azure
CLI pour créer un groupe de ressources avec la commande az group create. Elle prend un --name pour
lui donner un nom unique dans notre abonnement, et un --location pour indiquer à Azure quelle région
du monde nous voulons que les ressources soient situées par défaut.
az vm create \
--name myVM \
--resource-group Learn-ed49b49c-4d23-418b-89c2-7d6186579226 \
--image Win2019Datacenter \
--size Standard_DS2_v2 \
--location eastus \
--admin-username $USERNAME \
--admin-password $PASSWORD
Par défaut, Azure attribue une adresse IP publique à votre VM. Vous pouvez configurer une VM pour
qu'elle soit accessible depuis Internet ou uniquement depuis le réseau interne. Revoyons la commande
que vous venez d'exécuter.
- La VM est nommée myVM. Ce nom identifie la VM dans Azure. Il devient également le nom
d'hôte interne de la VM, ou nom d'ordinateur.
- Le groupe de ressources, ou le conteneur logique de la VM, est nommé Learn-ed49b49c-4d23-
418b-89c27d6186579226.
- Win2019Datacenter spécifie l'image de la VM Windows Server 2019.
- Standard_DS2_v2 fait référence à la taille de la VM. Cette taille dispose de deux processeurs
virtuels et de 7 Go de mémoire.
24
CLOUD COMPUTING : MICROSOFT AZURE
{ "fqdns": "",
"id":"/subscriptions/00000000-0000-0000-0000-
000000000000/resourceGroups/myResourc
eGroup/providers/Microsoft.Compute/virtualMachines/myVM",
"location": "eastus", "macAddress": "00-0D-3A-1E-1B-3B",
"powerState": "VM running",
"privateIpAddress": "10.0.0.5",
"publicIpAddress": "104.211.9.245",
"resourceGroup": "myResourceGroup",
"zones": " " }
Exécutez la commande az vm get-instance-view suivante pour vérifier que la VM a été créée avec
succès et qu'elle fonctionne :
az vm get-instance-view \
--name myVM \
--resource-groupLearn-ed49b49c-4d23-418b-89c2-7d6186579226 \
--output table
La sortie que vous verrez ressemblera à ceci. Vous voyez le nom de la VM, son groupe de ressources
et son emplacement. Vous voyez également que la VM a été provisionnée, ou créée, avec succès et
qu'elle est en cours d'exécution.
25
CLOUD COMPUTING : MICROSOFT AZURE
1- Présentation d’Azure
Rendez-vous sur le site : https://portal.azure.com/ via votre navigateur, La première fois un mot
de passe vous est demandé connectez-vous avec vos informations de comptes Azure.
26
CLOUD COMPUTING : MICROSOFT AZURE
A partir de là vous pouvez voir les différents services qu’offre Azure, je tiens toutes fois à
préciser que pour voir une liste plus exhaustive de tous les services qu’offre Azure, rendez-vous sur
ce site https://azureperiodic.data3.com/ son avantage est qu’il est régulièrement mis à jour.
27
CLOUD COMPUTING : MICROSOFT AZURE
2- Création de la VM
Etant donnée que le site est en français vous aurez juste à suivre les étapes tel qu’indiqué dans
Azure, les images ci-dessous vous montre juste les résultats des différentes étapes.
28
CLOUD COMPUTING : MICROSOFT AZURE
29
CLOUD COMPUTING : MICROSOFT AZURE
30
CLOUD COMPUTING : MICROSOFT AZURE
31
CLOUD COMPUTING : MICROSOFT AZURE
32
CLOUD COMPUTING : MICROSOFT AZURE
33
CLOUD COMPUTING : MICROSOFT AZURE
34
CLOUD COMPUTING : MICROSOFT AZURE
Apres avoir réaliser les étapes ci-dessus, vous devez validez la vérification en cas de tarification
vous serez notifiée.
35
CLOUD COMPUTING : MICROSOFT AZURE
36
CLOUD COMPUTING : MICROSOFT AZURE
37
CLOUD COMPUTING : MICROSOFT AZURE
38
CLOUD COMPUTING : MICROSOFT AZURE
39
CLOUD COMPUTING : MICROSOFT AZURE
3- Utilisation de la VM
Cliquez sur connecter et choisir votre méthode de connexion (SSH, RDP, Bastion). Notez que vous
devez vérifier que votre machine est bien démarrée avant de tenter toutes connexion.
40
CLOUD COMPUTING : MICROSOFT AZURE
Les commandes ci-dessous doivent être exécuter sur une machine locale ayant SSH installe et
configurer.
41
CLOUD COMPUTING : MICROSOFT AZURE
Une fois le fichier télécharger, il suffit de double-cliquer dessus pour l’ouvrir (si vous êtes sous
Windows).
42
CLOUD COMPUTING : MICROSOFT AZURE
43
CLOUD COMPUTING : MICROSOFT AZURE
Comme vous pouvez le constater, on retrouve bien le répertoire que l’on a crée depuis la
connexion SSH.
44
CLOUD COMPUTING : MICROSOFT AZURE
CONCLUSION
Au demeurant le but de ce cours étant l’environnement de Microsoft Azure ainsi que les services qu’il
propose à l’instar de la machine virtuelle puis d’exécuter un service d’application sur cette dernière.
Les services proposés par Windows Azure sont très intéressants, certes les prix sont élevés mais il est
aussi nécessaire de noter que c’est Microsoft Azure qui gère la totalité des infrastructures et il n’y a du
coup pas besoin de maintenance, location des locaux, système de, système de ventilation etc…
bénéficier de ces services n’étant pas très favorable pour les particuliers (prix élevé), il est néanmoins
très intéressant pour les entreprises d’utiliser cette plateforme. C’est en même temps une solution de
facilité et également un gain de temps car tout est automatisé. Par exemple il ne faut pas plus de 5 min
pour mettre en place une machine virtuelle qui tourne avec Windows Server alors que normalement
cela prend beaucoup de temps.
45
CLOUD COMPUTING : MICROSOFT AZURE
WEBOGRAPHIE
https://docs.microsoft.com/fr-fr/azure/virtual-machines/windows/overview
https://docs.microsoft.com/fr-fr/azure/virtual-machines/dedicated-hosts
https://docs.microsoft.com/fr-fr/azure/security/fundamentals/network-overview
https://www.cloudflare.com/learning/ddos/what-is-a-ddos-attack/ https://optimistik.fr/cloud-et-saas-
quel-interet/ https://azure.microsoft.com/en-us/overview/continuous-delivery-vs-continuous-
deployment/
46
CLOUD COMPUTING : MICROSOFT AZURE
1) Quelle fonctionnalité Azure Active Directory (Azure AD) permet de fournir l’accès aux
ressources en fonction des stratégies organisationnelles ?
2) Quelle option permet de définir la communication entre un appareil VPN local et une
passerelle VPN Azure via un tunnel chiffré via Internet ?
3) Vous utilisez __________ pour organiser les ressources dans un abonnement Azure.
a) Régions Azure
47
CLOUD COMPUTING : MICROSOFT AZURE
b) Groupes de ressources
c) Groupes d’administration
d) Unités administratives
4) Quelle protection en profondeur utilise la protection par déni de service distribué (DDoS) ?
a) Couche de périmètre
b) Couche de sécurité physique
c) Couche réseau
d) Couche Application
5) L’authentification unique (SSO) est la méthode __________ qui permet aux utilisateurs de se
connecter pour la première fois et d’accéder à différentes applications et ressources à l’aide
du même mot de passe.
a) Validation
b) Authentification
c) Configuration
d) Autorisation
6) Quelle fonctionnalité Azure vous permet d’organiser plusieurs abonnements dans des
hiérarchies pour les stratégies unifiées et la conformité ?
a) Groupes d’administration
b) Groupes de ressources
c) Azure Active Directory (Azure AD)
d) Azure Container Instances
48
CLOUD COMPUTING : MICROSOFT AZURE
8) __________ dans Azure vous permet de déployer des ressources Azure proches des
utilisateurs.
a) Élasticité
b) Extensibilité
c) Géo-distribution
d) Haute disponibilité
Exercice 2 : Généralités
1) Qu’est-ce que Microsoft Azure ?
2) Quels sont les quatre principaux types de services de stockage propose par Azure ?
3) Enumérez quelques bonnes pratiques de sécurité à appliquer sur Azure ?
4) Quelles sont les différentes services et fonctionnalités de mise en réseau Azure ?
5) Quelles sont les 04 caractéristiques communes à tous les services d’Azure ?
6) C’est quoi un réseau virtuel Azure (Azure VNet) ?
7) Quelles sont les différents avantages des VNet Azure ?
8) Citez les différents types d’abonnement Azure ?
9) Quel est le l’utilité d’Azure Active Directory ?
10) Qu'est-ce qu'Azure Service Fabric?
11) Qu'est-ce qu'Azure Container Instances ?
12) C’est quoi une attaque DDoS multivectorielles ?
13) Donnez la signification l’analyse permanente du trafic et le Réglage adaptatif en temps réel
49
CLOUD COMPUTING : MICROSOFT AZURE
Soit la figure A ci-dessus, montrant processus de création d’une instance en utilisant Azure VNet
répondez aux différentes questions ci-dessous en vous servant de ce schéma et vos connaissances sur
les Réseaux Virtuels Azure (Azure Vnet).
1) A partir de la figure A lister les 06 étapes montrant le fonctionne d’un Vnet sur Azure ?
50
CLOUD COMPUTING : MICROSOFT AZURE
1. Expliquez avec détails les différents types de stockage Azure (Blob, Table, File, Queue).
51