Hub centralisé (pare-feu, passerelle, DNS) et spokes applicatifs reliés par appairage bilatéral.
Cliquez sur un bloc
Chaque bloc affiche son rôle, la commande Azure CLI associée et le piège classique à l’examen.
Point d’examen : l’appairage est bilatéral et non transitif par défaut. Le spoke utilise la passerelle du hub via l’option de transit, activée des deux côtés.
2
RBAC : rôles, étendues et effets de stratégie
Qui (principal) reçoit quoi (rôle) sur quelle étendue, et comment Policy complète le dispositif.
Cliquez sur un bloc
Principe du moindre privilège, héritage des étendues et effets de stratégie : le trio gagnant des QCM gouvernance.
Point d’examen : RBAC répond à « qui peut faire quoi », Policy à « quelles ressources sont autorisées », les verrous à « que ne doit-on ni modifier ni supprimer ».
3
Sauvegarde et réplication inter-régions
Backup pour restaurer dans le temps, Site Recovery pour basculer en région secours, zones pour la haute disponibilité locale.
Cliquez sur un bloc
Backup, réplication et haute disponibilité répondent à trois questions différentes : quand restaurer, où basculer, comment survivre à une panne locale.
Point d’examen : GRS réplique le stockage, pas les VM. Seul Site Recovery orchestre le basculement des machines vers la région jumelée.