Schémas interactifs AZ-104

Cliquez sur chaque bloc du schéma pour afficher son rôle, sa commande et son point d’examen.

1

Architecture VNet hub-spoke

Hub centralisé (pare-feu, passerelle, DNS) et spokes applicatifs reliés par appairage bilatéral.

VNet-Hub 10.100.0.0/16 Firewall + Bastion GatewaySubnet /27 DNS privé contoso.local VNet-Spoke-App 10.101.0.0/16 Subnet-App + NSG-Web VM-Web01 (10.101.1.4) VNet-Spoke-Data 10.102.0.0/16 Subnet-DB (SQL privé) Point de terminaison privé Peering x2 sens Connected

Cliquez sur un bloc

Chaque bloc affiche son rôle, la commande Azure CLI associée et le piège classique à l’examen.

Point d’examen : l’appairage est bilatéral et non transitif par défaut. Le spoke utilise la passerelle du hub via l’option de transit, activée des deux côtés.
2

RBAC : rôles, étendues et effets de stratégie

Qui (principal) reçoit quoi (rôle) sur quelle étendue, et comment Policy complète le dispositif.

Principal Utilisateur Groupe / SP Identité managée Rôle Owner : tout + accès Contributor : tout sauf accès Reader : lecture seule Attribution principal + rôle + étendue az role assignment create Étendue Abonnement Groupe de ressources Ressource héritage vers le bas Policy audit / deny append / deploy + verrous

Cliquez sur un bloc

Principe du moindre privilège, héritage des étendues et effets de stratégie : le trio gagnant des QCM gouvernance.

Point d’examen : RBAC répond à « qui peut faire quoi », Policy à « quelles ressources sont autorisées », les verrous à « que ne doit-on ni modifier ni supprimer ».
3

Sauvegarde et réplication inter-régions

Backup pour restaurer dans le temps, Site Recovery pour basculer en région secours, zones pour la haute disponibilité locale.

Région primaire francecentral VM-Web01 (zones 1-2-3) Compte sthorizon5 (GZRS) Coffre Recovery Services Backup stratégie + rétention RPO en heures Site Recovery réplication continue failover orchestré Région secours westeurope (jumelée) Réplicas prêts (arrêtés) Plan de reprise + test test failover sans impact RTO / RPO : les deux objectifs RTO = durée d’interruption maximale acceptable RPO = perte de données maximale acceptable

Cliquez sur un bloc

Backup, réplication et haute disponibilité répondent à trois questions différentes : quand restaurer, où basculer, comment survivre à une panne locale.

Point d’examen : GRS réplique le stockage, pas les VM. Seul Site Recovery orchestre le basculement des machines vers la région jumelée.