AZ-900 · Azure Fundamentals

25 questions AZ-900 corrigées

Des questions au format exact de l'examen Microsoft AZ-900, chacune avec sa bonne réponse et son explication. Gratuit, sans inscription, sans compte à créer.

25 questions corrigées3 domaines de l'examen498 au total sur Revizo

Masque les réponses pour te tester avant de lire les corrigés.
  1. Architecture & services

    1. Microsoft Defender for Cloud peut surveiller la posture de sécurité de ressources hébergées sur Azure, AWS et GCP. Quel modèle de déploiement illustre cette gestion de plusieurs fournisseurs ?

    • Le multicloud
    • L'edge déconnecté
    • Le bare-metal
    • Le cloud privé pur

    Réponse : Le multicloud

    Utiliser simultanément Azure, AWS et GCP caractérise une stratégie multicloud. Le cloud privé pur exclurait ces fournisseurs, le bare-metal désigne un serveur physique dédié, et l'edge déconnecté traite les données au plus près de leur source.

  2. Concepts cloud

    2. Quel terme décrit la capacité d'un système à rester opérationnel et accessible avec un temps d'arrêt minimal, même en cas de panne d'un composant ?

    • L'agilité
    • La haute disponibilité
    • La scalabilité
    • L'élasticité

    Réponse : La haute disponibilité

    La haute disponibilité maintient le service malgré la panne d'un composant, par exemple grâce aux zones de disponibilité. La scalabilité ajuste la capacité, l'élasticité le fait automatiquement, et l'agilité désigne la rapidité de mise en service.

  3. Gestion & gouvernance

    3. Quel outil Azure permet d'estimer le coût d'une solution composée de plusieurs services Azure avant tout déploiement ?

    • La calculatrice de prix Azure
    • La calculatrice TCO (Total Cost of Ownership)
    • Microsoft Cost Management
    • Azure Advisor

    Réponse : La calculatrice de prix Azure

    La calculatrice de prix combine plusieurs services et estime la facture avant tout déploiement. La calculatrice de coût total compare cloud et sur site, Cost Management suit la dépense réelle, et Advisor recommande des optimisations une fois les ressources créées.

  4. Architecture & services

    4. Comment Microsoft définit-il une région Azure ?

    • Un centre de données unique et physiquement isolé des autres
    • Une zone réseau virtuelle isolée au sein d'un abonnement
    • Un périmètre géographique contenant un ensemble de centres de données
    • Un groupement logique d'abonnements rattachés au même client

    Réponse : Un périmètre géographique contenant un ensemble de centres de données

    Une région rassemble plusieurs centres de données reliés par un réseau à très faible latence : c'est ce qui permet aux zones de disponibilité de fonctionner comme un ensemble cohérent. La réduire à un seul bâtiment, c'est justement confondre région et zone.

  5. Concepts cloud

    5. Une entreprise souhaite ajouter ou retirer automatiquement des ressources de calcul en fonction de la charge réelle. Quel concept du cloud répond à ce besoin ?

    • La gérabilité
    • La gouvernance
    • La scalabilité
    • La récupération d'urgence

    Réponse : La scalabilité

    La scalabilité ajoute ou retire des ressources selon la charge, par exemple avec un groupe identique de machines virtuelles. La gouvernance impose des règles, la gérabilité facilite l'administration, et la récupération d'urgence prépare la reprise après sinistre.

  6. Gestion & gouvernance

    6. Une entreprise veut comparer le coût de son infrastructure on-premises actuelle avec un hébergement équivalent sur Azure. Quel outil utiliser ?

    • Azure Monitor
    • La calculatrice de prix Azure
    • Microsoft Cost Management
    • La calculatrice TCO (Total Cost of Ownership)

    Réponse : La calculatrice TCO (Total Cost of Ownership)

    La calculatrice de coût total compare une infrastructure sur site à son équivalent Azure et chiffre l'économie. La calculatrice de prix estime une architecture Azure sans point de comparaison, Cost Management suit la dépense réelle, et Azure Monitor observe l'exécution.

  7. Architecture & services

    7. Qu'est-ce qu'une zone de disponibilité (Availability Zone) dans Azure ?

    • Un ensemble de machines virtuelles réparties sur plusieurs racks
    • Une plage d'adresses réservée dans un réseau virtuel
    • Un groupe de centres de données séparés au sein d'une même région
    • Une région secondaire servant à la reprise après sinistre

    Réponse : Un groupe de centres de données séparés au sein d'une même région

    Chaque zone a son alimentation, son refroidissement et son réseau : la panne de l'une n'entraîne pas celle des autres, alors qu'elles restent proches. Ce n'est ni une région secondaire de reprise, ni une plage d'adresses, ni un ensemble de machines réparties sur des racks.

  8. Concepts cloud

    8. Quelle différence fondamentale distingue l'élasticité de la scalabilité dans le cloud ?

    • L'élasticité ajoute et retire automatiquement et rapidement des ressources selon la demande en temps réel
    • L'élasticité empêche toute panne matérielle en dupliquant les serveurs physiques
    • L'élasticité ne concerne que le stockage, tandis que la scalabilité vise le calcul
    • L'élasticité ne fonctionne qu'en mode IaaS, sur des machines virtuelles dédiées

    Réponse : L'élasticité ajoute et retire automatiquement et rapidement des ressources selon la demande en temps réel

    Le mot qui tranche est « automatiquement » : la scalabilité dit qu'on peut grandir, l'élasticité que le système le fait seul et redescend ensuite. C'est cette descente qui compte financièrement — sans elle, on paie la capacité du pic toute l'année.

  9. Gestion & gouvernance

    9. Lequel de ces éléments N'EST PAS un facteur qui influence le coût d'un service Azure ?

    • La couleur du portail Azure choisie par l'utilisateur
    • La bande passante de sortie (egress)
    • La région où le service est hébergé
    • La puissance de calcul (compute) allouée

    Réponse : La couleur du portail Azure choisie par l'utilisateur

    Le coût dépend du calcul alloué, du stockage, de la bande passante sortante, du type de ressource et de la région. L'apparence du portail choisie par l'utilisateur n'a évidemment aucune incidence sur la facture.

  10. Architecture & services

    10. Contre quel niveau de défaillance une zone de disponibilité protège-t-elle principalement ?

    • Une coupure réseau Internet mondiale
    • La panne d'un centre de données au sein de la région
    • Une panne d'un disque unique
    • La panne complète d'une région

    Réponse : La panne d'un centre de données au sein de la région

    Une zone de disponibilité protège de la panne d'un centre de données entier au sein de la région. Une panne régionale complète appelle un déploiement multi-région, un disque unique se protège par la redondance du stockage, et une coupure Internet mondiale échappe à tout le monde.

  11. Concepts cloud

    11. Dans le modèle de tarification du cloud public, quel principe permet de ne payer que pour les ressources réellement consommées ?

    • La licence perpétuelle
    • L'amortissement comptable
    • Le modèle CapEx
    • Le paiement à l'usage (pay-as-you-go)

    Réponse : Le paiement à l'usage (pay-as-you-go)

    Le paiement à l'usage ne facture que ce qui est réellement consommé. La licence perpétuelle s'achète une fois pour toutes, le modèle d'investissement suppose un achat de matériel, et l'amortissement comptable étale cette dépense sans la lier à l'usage.

  12. Gestion & gouvernance

    12. Quel outil Azure permet de surveiller, d'analyser et de générer des rapports sur vos dépenses cloud réelles après le déploiement ?

    • La calculatrice de prix Azure
    • La calculatrice TCO
    • Microsoft Cost Management
    • Azure Policy

    Réponse : Microsoft Cost Management

    Cost Management suit, analyse et met en rapport la dépense réellement consommée. La calculatrice de prix et celle du coût total interviennent avant déploiement, et Azure Policy contrôle la conformité sans regarder la facture.

  13. Architecture & services

    13. Que désigne une « paire de régions » (region pair) dans Azure ?

    • Deux régions associées, généralement dans la même géographie, pour la réplication et la reprise d'activité
    • Deux groupes de ressources maintenus synchronisés en permanence
    • Deux zones de disponibilité situées à l'intérieur d'une même région
    • Deux abonnements Azure rattachés au même locataire Entra ID

    Réponse : Deux régions associées, généralement dans la même géographie, pour la réplication et la reprise d'activité

    Les paires de régions sont définies par Microsoft à l'avance et séparées de plusieurs centaines de kilomètres : c'est ce qui protège d'un sinistre régional. Elles restent dans la même géographie pour la souveraineté des données, et les mises à jour de plateforme n'y sont jamais déployées simultanément.

  14. Concepts cloud

    14. Une dépense d'investissement initiale importante pour acheter du matériel physique (serveurs, baies de disques) relève de quel type de dépense ?

    • Une dépense variable
    • Une dépense à l'usage
    • CapEx (dépense d'investissement)
    • OpEx (dépense opérationnelle)

    Réponse : CapEx (dépense d'investissement)

    Acheter du matériel est une dépense d'investissement, inscrite à l'actif du bilan. Les dépenses opérationnelles se paient au fil de l'usage, tout comme une facturation à la consommation ou une dépense variable — c'est justement ce que propose le cloud.

  15. Gestion & gouvernance

    15. À quoi servent principalement les balises (tags) appliquées aux ressources Azure dans le contexte de la gestion des coûts ?

    • À chiffrer les données des ressources
    • À empêcher la suppression d'une ressource
    • À augmenter les performances des machines virtuelles
    • À organiser et regrouper les ressources pour suivre et répartir les coûts

    Réponse : À organiser et regrouper les ressources pour suivre et répartir les coûts

    Les balises sont des métadonnées clé-valeur qui organisent les ressources et permettent de ventiler les coûts par équipe ou par projet. Elles ne chiffrent rien, n'empêchent aucune suppression — c'est le rôle des verrous — et n'améliorent aucune performance.

  16. Architecture & services

    16. Lors d'une mise à jour de plateforme Azure dans une paire de régions, comment Microsoft procède-t-il ?

    • Les mises à jour sont déployées sur une seule région de la paire à la fois
    • Aucune mise à jour n'est appliquée aux paires de régions
    • Les deux régions de la paire sont mises à jour simultanément
    • La mise à jour exige un arrêt complet des deux régions

    Réponse : Les mises à jour sont déployées sur une seule région de la paire à la fois

    Microsoft met à jour une seule région de la paire à la fois, afin qu'il en reste toujours une opérationnelle. Les deux ne sont donc jamais mises à jour simultanément, aucune interruption complète n'est exigée, et les paires reçoivent bien les mises à jour.

  17. Concepts cloud

    17. Le passage au cloud transforme généralement les dépenses informatiques en :

    • Investissements amortissables sur 10 ans
    • CapEx uniquement
    • Dépenses non déductibles
    • OpEx (dépenses opérationnelles)

    Réponse : OpEx (dépenses opérationnelles)

    Le cloud remplace l'achat de matériel par des paiements récurrents liés à l'usage : ce sont des dépenses opérationnelles. Elles restent parfaitement déductibles, ne s'amortissent pas sur dix ans, et ne relèvent plus de l'investissement.

  18. Gestion & gouvernance

    18. Une équipe souhaite imposer que toute ressource créée porte obligatoirement une balise « CostCenter ». Quel service permet d'appliquer et de contrôler cette règle ?

    • Microsoft Cost Management
    • Azure Advisor
    • Azure Policy
    • Azure Monitor

    Réponse : Azure Policy

    Azure Policy impose la présence d'une balise et peut même l'ajouter avec l'effet de modification. Cost Management exploite ensuite ces balises pour ventiler la dépense, Advisor recommande, et Azure Monitor observe — aucun n'impose de règle à la création.

  19. Architecture & services

    19. Quelle distance sépare typiquement deux régions d'une même paire de régions ?

    • Exactement 50 km
    • Moins de 1 km
    • Environ 100 km maximum
    • Au moins 300 miles (environ 480 km)

    Réponse : Au moins 300 miles (environ 480 km)

    Deux régions appariées sont distantes d'au moins trois cents miles, soit environ quatre cent quatre-vingts kilomètres : un même sinistre ne peut pas les toucher ensemble. Cinquante ou cent kilomètres laisseraient les deux dans la même zone de risque, et moins d'un kilomètre n'isolerait rien.

  20. Concepts cloud

    20. Dans le modèle de responsabilité partagée, quelle responsabilité incombe TOUJOURS au client, quel que soit le modèle de service ?

    • Le réseau physique
    • Les données et les identités
    • Le système d'exploitation
    • La sécurité des hôtes physiques

    Réponse : Les données et les identités

    Données et identités restent au client dans tous les modèles. Le réseau physique, les hôtes physiques et, dès le PaaS, le système d'exploitation sont pris en charge par Microsoft — c'est précisément ce que le client achète.

  21. Gestion & gouvernance

    21. Quel service Azure évalue les ressources d'un abonnement pour vérifier leur conformité à des règles d'organisation et de standards ?

    • Azure Arc
    • Azure Policy
    • Azure Service Health
    • Azure Blueprints

    Réponse : Azure Policy

    Azure Policy évalue les ressources et refuse ou signale ce qui sort des règles définies. Blueprints empaquette un environnement complet, Arc étend la gouvernance hors d'Azure, et Service Health informe sur l'état des services Microsoft.

  22. Architecture & services

    22. Qu'est-ce qu'un groupe de ressources (resource group) dans Azure ?

    • Un protocole d'authentification appliqué aux ressources Azure
    • Un conteneur logique qui regroupe des ressources Azure liées
    • Un centre de données physique exploité par le fournisseur
    • Un type particulier de machine virtuelle disponible au catalogue

    Réponse : Un conteneur logique qui regroupe des ressources Azure liées

    Le groupe de ressources est une unité de cycle de vie : on y place ce qui naît, vit et meurt ensemble — l'application, sa base, son réseau. Supprimer le groupe supprime tout son contenu, ce qui est commode pour un environnement de test et dangereux pour de la production.

  23. Concepts cloud

    23. Dans un déploiement IaaS sur Azure, qui est responsable de la mise à jour et de la maintenance du système d'exploitation invité des machines virtuelles ?

    • Le client
    • C'est partagé à parts égales
    • Le fournisseur matériel
    • Microsoft

    Réponse : Le client

    En IaaS, le client gère le système d'exploitation invité, ses correctifs et ses applications ; Microsoft s'arrête à la couche physique et à l'hyperviseur. La responsabilité n'est donc ni partagée à parts égales, ni confiée au fournisseur matériel.

  24. Gestion & gouvernance

    24. Quel type de verrou de ressource (resource lock) empêche la suppression d'une ressource tout en autorisant sa modification ?

    • ReadOnly (Lecture seule)
    • Don't Lock (Ne pas verrouiller)
    • CanNotDelete / Do Not Delete
    • DenyAll (Tout refuser)

    Réponse : CanNotDelete / Do Not Delete

    Le verrou CanNotDelete laisse lire et modifier, mais interdit la suppression. Le verrou ReadOnly bloquerait aussi les modifications, tandis que « Don't Lock » et « DenyAll » ne sont pas des types de verrou existants.

  25. Architecture & services

    25. Une ressource Azure peut-elle appartenir à plusieurs groupes de ressources en même temps ?

    • Uniquement si la ressource est un compte de stockage Azure
    • Non, une ressource n'appartient qu'à un seul groupe de ressources
    • Oui, jusqu'à trois groupes de ressources simultanément
    • Oui, sans aucune limite de rattachement définie

    Réponse : Non, une ressource n'appartient qu'à un seul groupe de ressources

    Un seul groupe à la fois, sans exception : c'est cette unicité qui rend la suppression et la facturation par groupe non ambiguës. Une ressource peut en revanche être déplacée vers un autre groupe, et rien n'empêche des ressources de groupes différents de communiquer entre elles.