Fiches mémo AZ-104

L’essentiel à relire la veille de l’examen — page imprimable

Fiche 1 — Azure CLI indispensable

az login
az account show
az account set --subscription "Production"
az account list -o table
az group create --name RG-App --location francecentral
az group list -o table
az vm create --resource-group RG-Compute --name VM-Web01 --image Ubuntu2204 --admin-username azureuser --generate-ssh-keys
az vm list -o table
az vm deallocate --resource-group RG-Compute --name VM-Web01
az network vnet create --resource-group RG-Net --name VNet-Hub --address-prefix 10.1.0.0/16
az storage account create --name sthorizon5app --resource-group RG-Data --sku Standard_GRS --kind StorageV2 --location francecentral
az role assignment create --assignee user@contoso.com --role Contributor --resource-group RG-App
az deployment group create --resource-group RG-App --template-file azuredeploy.json
az monitor metrics alert create --name Alert-CPU --resource-group RG-Monitor --scopes ID-VM --condition "avg Percentage CPU > 80"

Équivalences PowerShell (module Az)

Connect-AzAccount
New-AzResourceGroup -Name RG-App -Location francecentral
New-AzVM -ResourceGroupName RG-Compute -Name VM-Web01 -Image Ubuntu2204
New-AzADUser -DisplayName "Léa Martin" -UserPrincipalName "lea.martin@contoso.com"
New-AzRoleAssignment -SignInName lea.martin@contoso.com -RoleDefinitionName Contributor -ResourceGroupName RG-App

Fiche 2 — RBAC : rôles et étendues

RôleRessourcesAccès (RBAC)
PropriétaireToutOui
ContributeurToutNon
LecteurLecture seuleNon
Admin accès utilisateurNonOui
  • Étendues : groupe d’administration, abonnement, groupe de ressources, ressource (héritage parent vers enfant).
  • Verrous : CanNotDelete (anti-suppression), ReadOnly (anti-modification).
  • Policy : audit (signale), deny (bloque), deployIfNotExists (corrige).
  • Moindre privilège : groupe plutôt qu’individu, étendue la plus basse possible.

Fiche 3 — Stockage : SKU, redondance et niveaux

RedondanceCopiesUsage examen
LRS3, un datacenterMoindre coût, risque local
ZRS3 zonesPerte d’un datacenter
GRS / RA-GRSRégion secondairePerte d’une région
GZRSZones + régionProtection maximale
Niveau blobQuandRécupération
HotAccès fréquentImmédiate
CoolMensuel (30 j et plus)Immédiate, coût lecture élevé
ArchiveArchives longue duréeHeures (réhydratation)
  • Nom de compte : unique globalement, 3 à 24 caractères, minuscules et chiffres.
  • Par défaut : imposer HTTPS, TLS 1.2, pare-feu et réseaux virtuels.

Fiche 4 — Réseau : ports et plages

ServicePortNotes
SSH22 / TCPRestreindre la source (jamais * vers Internet)
RDP3389 / TCPPréférer Bastion
HTTP / HTTPS80 / 443 / TCPRègles NSG prioritaires 100-110
DNS53 / TCP+UDPPlateforme : 168.63.129.16
SMB (Azure Files)445 / TCPSouvent bloqué par les FAI
  • NSG : évaluation par priorité croissante, première correspondance décide.
  • GatewaySubnet : nom exact, /27 minimum, pour la passerelle VPN/ExpressRoute.
  • Peering : créer les deux sens ; non transitif sans transit de passerelle.

Fiche 5 — Limites et chiffres clés

SujetValeur à retenir
Examen blanc (cette formation)60 questions, 120 min, seuil 70 % (42 bonnes réponses)
Adresses réservées par Azure4 premières + dernière de chaque sous-réseau
Priorités NSG100 à 4096 (65000+ réservées plateforme)
Nom de compte de stockage3 à 24 caractères, minuscules, unique globalement
stop vs deallocatestop = facturation continue ; deallocate = fin du calcul
RTO / RPODurée d’interruption max / perte de données max acceptée
KQL de basetable | where | summarize | project | sort