AZ-900 · Azure Fundamentals
25 questions AZ-900 corrigées
Des questions au format exact de l'examen Microsoft AZ-900, chacune avec sa bonne réponse et son explication. Gratuit, sans inscription, sans compte à créer.
Architecture & services
1. Microsoft Defender for Cloud peut surveiller la posture de sécurité de ressources hébergées sur Azure, AWS et GCP. Quel modèle de déploiement illustre cette gestion de plusieurs fournisseurs ?
Réponse : Le multicloud
Utiliser simultanément Azure, AWS et GCP caractérise une stratégie multicloud. Le cloud privé pur exclurait ces fournisseurs, le bare-metal désigne un serveur physique dédié, et l'edge déconnecté traite les données au plus près de leur source.
Concepts cloud
2. Quel terme décrit la capacité d'un système à rester opérationnel et accessible avec un temps d'arrêt minimal, même en cas de panne d'un composant ?
Réponse : La haute disponibilité
La haute disponibilité maintient le service malgré la panne d'un composant, par exemple grâce aux zones de disponibilité. La scalabilité ajuste la capacité, l'élasticité le fait automatiquement, et l'agilité désigne la rapidité de mise en service.
Gestion & gouvernance
3. Quel outil Azure permet d'estimer le coût d'une solution composée de plusieurs services Azure avant tout déploiement ?
Réponse : La calculatrice de prix Azure
La calculatrice de prix combine plusieurs services et estime la facture avant tout déploiement. La calculatrice de coût total compare cloud et sur site, Cost Management suit la dépense réelle, et Advisor recommande des optimisations une fois les ressources créées.
Architecture & services
4. Comment Microsoft définit-il une région Azure ?
Réponse : Un périmètre géographique contenant un ensemble de centres de données
Une région rassemble plusieurs centres de données reliés par un réseau à très faible latence : c'est ce qui permet aux zones de disponibilité de fonctionner comme un ensemble cohérent. La réduire à un seul bâtiment, c'est justement confondre région et zone.
Concepts cloud
5. Une entreprise souhaite ajouter ou retirer automatiquement des ressources de calcul en fonction de la charge réelle. Quel concept du cloud répond à ce besoin ?
Réponse : La scalabilité
La scalabilité ajoute ou retire des ressources selon la charge, par exemple avec un groupe identique de machines virtuelles. La gouvernance impose des règles, la gérabilité facilite l'administration, et la récupération d'urgence prépare la reprise après sinistre.
Gestion & gouvernance
6. Une entreprise veut comparer le coût de son infrastructure on-premises actuelle avec un hébergement équivalent sur Azure. Quel outil utiliser ?
Réponse : La calculatrice TCO (Total Cost of Ownership)
La calculatrice de coût total compare une infrastructure sur site à son équivalent Azure et chiffre l'économie. La calculatrice de prix estime une architecture Azure sans point de comparaison, Cost Management suit la dépense réelle, et Azure Monitor observe l'exécution.
Architecture & services
7. Qu'est-ce qu'une zone de disponibilité (Availability Zone) dans Azure ?
Réponse : Un groupe de centres de données séparés au sein d'une même région
Chaque zone a son alimentation, son refroidissement et son réseau : la panne de l'une n'entraîne pas celle des autres, alors qu'elles restent proches. Ce n'est ni une région secondaire de reprise, ni une plage d'adresses, ni un ensemble de machines réparties sur des racks.
Concepts cloud
8. Quelle différence fondamentale distingue l'élasticité de la scalabilité dans le cloud ?
Réponse : L'élasticité ajoute et retire automatiquement et rapidement des ressources selon la demande en temps réel
Le mot qui tranche est « automatiquement » : la scalabilité dit qu'on peut grandir, l'élasticité que le système le fait seul et redescend ensuite. C'est cette descente qui compte financièrement — sans elle, on paie la capacité du pic toute l'année.
Gestion & gouvernance
9. Lequel de ces éléments N'EST PAS un facteur qui influence le coût d'un service Azure ?
Réponse : La couleur du portail Azure choisie par l'utilisateur
Le coût dépend du calcul alloué, du stockage, de la bande passante sortante, du type de ressource et de la région. L'apparence du portail choisie par l'utilisateur n'a évidemment aucune incidence sur la facture.
Architecture & services
10. Contre quel niveau de défaillance une zone de disponibilité protège-t-elle principalement ?
Réponse : La panne d'un centre de données au sein de la région
Une zone de disponibilité protège de la panne d'un centre de données entier au sein de la région. Une panne régionale complète appelle un déploiement multi-région, un disque unique se protège par la redondance du stockage, et une coupure Internet mondiale échappe à tout le monde.
Concepts cloud
11. Dans le modèle de tarification du cloud public, quel principe permet de ne payer que pour les ressources réellement consommées ?
Réponse : Le paiement à l'usage (pay-as-you-go)
Le paiement à l'usage ne facture que ce qui est réellement consommé. La licence perpétuelle s'achète une fois pour toutes, le modèle d'investissement suppose un achat de matériel, et l'amortissement comptable étale cette dépense sans la lier à l'usage.
Gestion & gouvernance
12. Quel outil Azure permet de surveiller, d'analyser et de générer des rapports sur vos dépenses cloud réelles après le déploiement ?
Réponse : Microsoft Cost Management
Cost Management suit, analyse et met en rapport la dépense réellement consommée. La calculatrice de prix et celle du coût total interviennent avant déploiement, et Azure Policy contrôle la conformité sans regarder la facture.
Architecture & services
13. Que désigne une « paire de régions » (region pair) dans Azure ?
Réponse : Deux régions associées, généralement dans la même géographie, pour la réplication et la reprise d'activité
Les paires de régions sont définies par Microsoft à l'avance et séparées de plusieurs centaines de kilomètres : c'est ce qui protège d'un sinistre régional. Elles restent dans la même géographie pour la souveraineté des données, et les mises à jour de plateforme n'y sont jamais déployées simultanément.
Concepts cloud
14. Une dépense d'investissement initiale importante pour acheter du matériel physique (serveurs, baies de disques) relève de quel type de dépense ?
Réponse : CapEx (dépense d'investissement)
Acheter du matériel est une dépense d'investissement, inscrite à l'actif du bilan. Les dépenses opérationnelles se paient au fil de l'usage, tout comme une facturation à la consommation ou une dépense variable — c'est justement ce que propose le cloud.
Gestion & gouvernance
15. À quoi servent principalement les balises (tags) appliquées aux ressources Azure dans le contexte de la gestion des coûts ?
Réponse : À organiser et regrouper les ressources pour suivre et répartir les coûts
Les balises sont des métadonnées clé-valeur qui organisent les ressources et permettent de ventiler les coûts par équipe ou par projet. Elles ne chiffrent rien, n'empêchent aucune suppression — c'est le rôle des verrous — et n'améliorent aucune performance.
Architecture & services
16. Lors d'une mise à jour de plateforme Azure dans une paire de régions, comment Microsoft procède-t-il ?
Réponse : Les mises à jour sont déployées sur une seule région de la paire à la fois
Microsoft met à jour une seule région de la paire à la fois, afin qu'il en reste toujours une opérationnelle. Les deux ne sont donc jamais mises à jour simultanément, aucune interruption complète n'est exigée, et les paires reçoivent bien les mises à jour.
Concepts cloud
17. Le passage au cloud transforme généralement les dépenses informatiques en :
Réponse : OpEx (dépenses opérationnelles)
Le cloud remplace l'achat de matériel par des paiements récurrents liés à l'usage : ce sont des dépenses opérationnelles. Elles restent parfaitement déductibles, ne s'amortissent pas sur dix ans, et ne relèvent plus de l'investissement.
Gestion & gouvernance
18. Une équipe souhaite imposer que toute ressource créée porte obligatoirement une balise « CostCenter ». Quel service permet d'appliquer et de contrôler cette règle ?
Réponse : Azure Policy
Azure Policy impose la présence d'une balise et peut même l'ajouter avec l'effet de modification. Cost Management exploite ensuite ces balises pour ventiler la dépense, Advisor recommande, et Azure Monitor observe — aucun n'impose de règle à la création.
Architecture & services
19. Quelle distance sépare typiquement deux régions d'une même paire de régions ?
Réponse : Au moins 300 miles (environ 480 km)
Deux régions appariées sont distantes d'au moins trois cents miles, soit environ quatre cent quatre-vingts kilomètres : un même sinistre ne peut pas les toucher ensemble. Cinquante ou cent kilomètres laisseraient les deux dans la même zone de risque, et moins d'un kilomètre n'isolerait rien.
Concepts cloud
20. Dans le modèle de responsabilité partagée, quelle responsabilité incombe TOUJOURS au client, quel que soit le modèle de service ?
Réponse : Les données et les identités
Données et identités restent au client dans tous les modèles. Le réseau physique, les hôtes physiques et, dès le PaaS, le système d'exploitation sont pris en charge par Microsoft — c'est précisément ce que le client achète.
Gestion & gouvernance
21. Quel service Azure évalue les ressources d'un abonnement pour vérifier leur conformité à des règles d'organisation et de standards ?
Réponse : Azure Policy
Azure Policy évalue les ressources et refuse ou signale ce qui sort des règles définies. Blueprints empaquette un environnement complet, Arc étend la gouvernance hors d'Azure, et Service Health informe sur l'état des services Microsoft.
Architecture & services
22. Qu'est-ce qu'un groupe de ressources (resource group) dans Azure ?
Réponse : Un conteneur logique qui regroupe des ressources Azure liées
Le groupe de ressources est une unité de cycle de vie : on y place ce qui naît, vit et meurt ensemble — l'application, sa base, son réseau. Supprimer le groupe supprime tout son contenu, ce qui est commode pour un environnement de test et dangereux pour de la production.
Concepts cloud
23. Dans un déploiement IaaS sur Azure, qui est responsable de la mise à jour et de la maintenance du système d'exploitation invité des machines virtuelles ?
Réponse : Le client
En IaaS, le client gère le système d'exploitation invité, ses correctifs et ses applications ; Microsoft s'arrête à la couche physique et à l'hyperviseur. La responsabilité n'est donc ni partagée à parts égales, ni confiée au fournisseur matériel.
Gestion & gouvernance
24. Quel type de verrou de ressource (resource lock) empêche la suppression d'une ressource tout en autorisant sa modification ?
Réponse : CanNotDelete / Do Not Delete
Le verrou CanNotDelete laisse lire et modifier, mais interdit la suppression. Le verrou ReadOnly bloquerait aussi les modifications, tandis que « Don't Lock » et « DenyAll » ne sont pas des types de verrou existants.
Architecture & services
25. Une ressource Azure peut-elle appartenir à plusieurs groupes de ressources en même temps ?
Réponse : Non, une ressource n'appartient qu'à un seul groupe de ressources
Un seul groupe à la fois, sans exception : c'est cette unicité qui rend la suppression et la facturation par groupe non ambiguës. Une ressource peut en revanche être déplacée vers un autre groupe, et rien n'empêche des ressources de groupes différents de communiquer entre elles.