Microsoft Azure - Administration
4 jours - 28 heures
Objectifs
Comprendre l'architecture, les services et le modèle de responsabilité Azure. Administrer les identités, les abonnements, les ressources et les droits d'accès. Mettre en œuvre le stockage, le calcul et les réseaux virtuels. Appliquer les règles de gouvernance, de sécurité et de maîtrise des coûts. Superviser les ressources et organiser la sauvegarde et la reprise. Automatiser les opérations avec Azure CLI, PowerShell et Bicep.
Participants
Connaître les systèmes d'exploitation, les réseaux TCP/IP, la virtualisation et les principes généraux du cloud. Des bases en PowerShell sont recommandées.
Prérequis
Avoir suivi la formation Microsoft Azure, initiation ou disposer d’une expérience équivalente.
Connaissances de base en virtualisation, réseau, identité et stockage.
Programme
Découvrir Microsoft Azure
- Principes du cloud public, hybride et multicloud
- Régions, zones de disponibilité et paires de régions
- Abonnements, groupes de ressources et ressources
- Modèle de responsabilité partagée
- Portail Azure, Azure Cloud Shell et documentation
Gérer les identités et la gouvernance
- Microsoft Entra ID : utilisateurs, groupes et appareils
- Rôles Microsoft Entra et rôles Azure RBAC
- Affectations, portées, rôles intégrés et rôles personnalisés
- Identités managées et principaux de service
- Authentification multifacteur et accès conditionnel - principes
- Abonnements, groupes d'administration et délégation
- Azure Policy, verrous, balises et conformité
- Budgets, alertes de coût et recommandations Azure Advisor
Réseaux virtuels et connectivité
- Création et configuration d’un réseau virtuel (VNet, sous-réseaux, adresses IP).
- Groupes de sécurité réseau (NSG), pare-feu Azure et filtrage du trafic.
- Connectivité inter-sites : peering de réseaux, VPN site-à-site, ExpressRoute, WAN virtuel.
- Gestion du trafic : routage, équilibreur de charge (Load Balancer), Application Gateway, DNS.
- Surveillance du réseau : Network Watcher, journalisation, diagnostic de flux.
Administrer les ressources Azure
- Déploiement depuis le portail, Azure CLI et Azure PowerShell
- Azure Resource Manager et dépendances entre ressources
- Modèles ARM et langage Bicep
- Organisation des noms, balises et conventions
- Export, contrôle de version et réutilisation des déploiements
Mettre en œuvre et gérer le stockage
- Comptes de stockage et options de redondance
- Azure Blob Storage, Azure Files et files d'attente
- Niveaux d'accès, cycle de vie, versioning et suppression réversible
- Clés, signatures d'accès partagé et identités managées
- Chiffrement, pare-feu de stockage et points de terminaison privés
- Azure File Sync et transfert de données
- Supervision et optimisation des coûts
Déployer et gérer les ressources de calcul
- Machines virtuelles Windows et Linux
- Images, tailles, disques managés et extensions
- Disponibilité, zones, scale sets et équilibrage
- Azure App Service et plans d'hébergement
- Azure Container Instances et Azure Container Registry
- Introduction à Azure Kubernetes Service
- Gestion des correctifs, accès et automatisation
Mettre en œuvre les réseaux virtuels
- Réseaux virtuels, sous-réseaux et adressage IPv4/IPv6
- Peering, DNS Azure et résolution de noms
- Network Security Groups et Application Security Groups
- Routes personnalisées et appliances virtuelles
- Azure Load Balancer, Application Gateway et Traffic Manager
- VPN Gateway, ExpressRoute et connexions hybrides
- Private Link, points de terminaison privés et service endpoints
- Azure Bastion et accès d'administration sécurisé
Sécuriser l'environnement Azure
- Principe du moindre privilège et séparation des responsabilités
- Microsoft Defender for Cloud et recommandations de sécurité
- Gestion des secrets, clés et certificats avec Azure Key Vault
- Journalisation des activités et protection des données
- Politiques réseau, segmentation et accès privé
- Protection contre les suppressions accidentelles et verrouillage
Superviser et maintenir les ressources
- Azure Monitor, métriques, journaux et alertes
- Log Analytics et requêtes KQL - introduction
- Application Insights - positionnement
- Service Health et Resource Health
- Diagnostics réseau et Network Watcher
- Inventaire, conformité et recommandations
Sauvegarde et continuité
- Azure Backup et coffres de services de récupération
- Stratégies, rétention et restauration
- Azure Site Recovery - principes
- Haute disponibilité et résilience par zone ou région
- Objectifs RPO, RTO et procédures de reprise
- Tests de restauration et documentation
Automatiser l'administration
- Azure CLI et Azure PowerShell
- Azure Cloud Shell
- Scripts idempotents et gestion des erreurs
- Bicep pour l'infrastructure as code
- Azure Automation et runbooks - panorama
- Bonnes pratiques de gestion des secrets et des identités
Accessibilité
Pédagogie
La pédagogie est basée sur le principe de la dynamique de groupe avec alternance d'apports théoriques, de phases de réflexion collectives et individuelles, d'exercices, d'études de cas et de mises en situations observées. Formation / Action participative et interactive : les participants sont acteurs de leur formation notamment lors des mises en situation car ils s'appuient sur leurs connaissances, les expériences et mettront en œuvre les nouveaux outils présentés au cours de la session.
Spécificités pédagogiques de la session à distance
Formation dispensée en visio-formation avec un séquencement adapté. Configuration et accès à notre outil de visio-formation. Accès à la bibliothèque pédagogique virtuelle durant la formation afin de partager les exercices, contrôler les résultats obtenus et déployer l’ensemble du séquencement pédagogique. La durée exacte des modules définis ci-après est susceptible de varier en fonction de la vitesse d’appropriation des concepts enseignés de la part du stagiaire.
Public Visé
Collaborateurs : Développer ses compétences, s’affirmer comme expert dans son domaine, sécuriser son parcours professionnel...
Entreprises ou organisations : Accélérer les évolutions de carrière des collaborateurs, augmenter l’efficacité et l’employabilité des équipes...
Demandeurs d’emploi : Développer son employabilité, favoriser sa transition professionnelle...
Profil de l'intervenant
Consultant-formateur expert. Suivi des compétences techniques et pédagogiques assuré par nos services.
Moyens techniques
Le suivi pédagogique, administratif et logistique est assuré et coordonné par nos services afin de garantir le bon déroulement de
l’action de formation.
Les stagiaires bénéficient d’un encadrement complet tout au long de la formation.
Pour les formations réalisées en centre, les participants disposent d’un espace d’accueil, de salles configurées techniquement
selon les besoins pédagogiques et d’un matériel dédié.
Des ressources pédagogiques sont mis à disposition des participants pendant la formation. Une documentation pédagogique
est remise à échéance de la formation au format papier ou numérique
Moyens techniques relatifs aux sessions à distance
Encadrement complet des stagiaires durant la formation. Accès à notre service technique durant l’animation pour toute limite rencontrée. Accès à l’espace de conversation instantané durant la session pour interagir avec le formateur et les participants. Transmission d’un email de contact pour réaction privée durant la session. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.
Méthodes d'évaluation des acquis
Exercices individuels et collectifs durant la formation. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis de fin de stage sont adressées avec la facture.
Méthodes d'évaluation des acquis de la formation à distance
Exercices individuels et collectifs communiqués durant la formation via la bibliothèque pédagogique virtuelle mise à disposition ou directement par le formateur. Ces activités constituent les modalités de suivi et d’évaluation du Stagiaire de la part du formateur. Suivi permanent du formateur durant l’animation et durant les exercices pratiques.
