AZ-900 · Architecture & services

Architecture & services : 12 questions AZ-900 corrigées

« Architecture & services » est l'un des 3 domaines évalués à l'examen Microsoft AZ-900. Voici 12 questions de ce domaine, chacune avec sa bonne réponse et son explication.

12 questions corrigées ici199 sur ce domaine dans la préparation500 pour toute la AZ-900

Masque les réponses pour te tester avant de lire les corrigés.
  1. 1. Dans quel ordre, du plus large au plus restreint, se rangent les niveaux de portée (scope) Azure ?

    • Abonnement > Groupe d'administration > Groupe de ressources > Ressource
    • Groupe d'administration > Abonnement > Groupe de ressources > Ressource
    • Ressource > Groupe de ressources > Abonnement > Groupe d'administration
    • Groupe de ressources > Abonnement > Groupe d'administration > Ressource

    Réponse : Groupe d'administration > Abonnement > Groupe de ressources > Ressource

    Azure propose quatre niveaux de portée : groupes d'administration, abonnements, groupes de ressources puis ressources ; les niveaux inférieurs héritent des paramètres des niveaux supérieurs.

  2. 2. Une stratégie (policy) appliquée à un abonnement s'applique à quoi ?

    • Uniquement à l'abonnement lui-même
    • À tous les groupes de ressources et ressources de cet abonnement
    • À tous les abonnements du locataire
    • À un seul groupe de ressources choisi

    Réponse : À tous les groupes de ressources et ressources de cet abonnement

    L'héritage de portée fait qu'une stratégie appliquée à un abonnement s'applique à l'ensemble des groupes de ressources et ressources qu'il contient.

  3. 3. Par quoi passe toute demande de création de ressource Azure ?

    • Azure Resource Manager, la couche de gestion commune
    • Azure Monitor, qui enregistre les opérations
    • Azure Policy, qui valide les demandes
    • Le réseau virtuel de l'abonnement concerné

    Réponse : Azure Resource Manager, la couche de gestion commune

    C'est ce qui garantit un comportement identique quel que soit l'outil employé — et un seul endroit où appliquer permissions et stratégies.

  4. 4. Quel format de fichier ARM utilise-t-il pour décrire l'infrastructure de manière déclarative ?

    • Des scripts batch impératifs
    • Des modèles (templates) déclaratifs JSON/Bicep
    • Des fichiers binaires compilés
    • Des feuilles de calcul Excel

    Réponse : Des modèles (templates) déclaratifs JSON/Bicep

    ARM permet de gérer l'infrastructure via des modèles déclaratifs (JSON ou Bicep) plutôt que des scripts, garantissant un déploiement cohérent et reproductible.

  5. 5. Quel mécanisme de contrôle d'accès est nativement intégré à Azure Resource Manager ?

    • Le contrôle d'accès basé sur les rôles Azure (Azure RBAC)
    • Le chiffrement BitLocker
    • Le protocole FTP
    • Le filtrage par adresse MAC

    Réponse : Le contrôle d'accès basé sur les rôles Azure (Azure RBAC)

    Azure RBAC est nativement intégré à ARM, ce qui permet d'appliquer un contrôle d'accès à tous les services gérés par Resource Manager.

  6. 6. Tous les abonnements regroupés sous un même groupe d'administration doivent faire confiance à quoi ?

    • Au même compte de stockage
    • Au même locataire Microsoft Entra
    • À la même région Azure
    • Au même groupe de ressources

    Réponse : Au même locataire Microsoft Entra

    Tous les abonnements d'un même groupe d'administration doivent approuver le même locataire Microsoft Entra.

  7. 7. Quel service Azure de calcul (IaaS) offre le plus grand contrôle sur le système d'exploitation et la configuration ?

    • Azure Functions
    • Azure App Service
    • Les machines virtuelles Azure (Azure Virtual Machines)
    • Azure Container Instances

    Réponse : Les machines virtuelles Azure (Azure Virtual Machines)

    Les machines virtuelles Azure relèvent de l'IaaS et donnent un contrôle complet sur le système d'exploitation, la configuration et les logiciels installés.

  8. 8. Une entreprise veut déployer et mettre à l'échelle automatiquement un ensemble identique de machines virtuelles selon la charge. Quel service utiliser ?

    • Azure Functions
    • Les groupes identiques de machines virtuelles
    • Azure Blob Storage
    • Azure DNS

    Réponse : Les groupes identiques de machines virtuelles

    Les Virtual Machine Scale Sets permettent de créer et gérer un groupe de VM identiques avec mise à l'échelle automatique et équilibrage de charge.

  9. 9. Quel service Azure est conçu pour héberger des applications web et des API web entièrement managées, par code ou conteneur ?

    • Azure App Service
    • Azure Virtual Machines
    • Azure Data Box
    • Azure Files

    Réponse : Azure App Service

    Azure App Service est un service PaaS managé optimisé pour héberger des applications web et des API web, déployées par code ou par conteneur.

  10. 10. Un développeur veut exécuter un petit bout de code déclenché par un événement, sans gérer de serveur et en ne payant que pour le temps d'exécution. Quel service choisir ?

    • Azure Virtual Machines
    • Azure Functions
    • Azure ExpressRoute
    • Azure Load Balancer

    Réponse : Azure Functions

    Azure Functions est une solution serverless (FaaS) : le code s'exécute sur déclenchement d'événements et la facturation se base sur les exécutions et le temps d'exécution.

  11. 11. Quel service fournit un Kubernetes entièrement managé dans Azure, avec accès direct à l'API Kubernetes ?

    • Azure Container Instances
    • Azure Kubernetes Service (AKS)
    • Azure App Service
    • Azure Functions

    Réponse : Azure Kubernetes Service (AKS)

    Azure Kubernetes Service (AKS) fournit une plateforme Kubernetes managée prenant en charge l'accès direct à l'API Kubernetes et l'exécution de toute charge Kubernetes.

  12. 12. Vous devez exécuter rapidement un seul conteneur isolé, à la demande, sans orchestration ni mise à l'échelle. Quel service est le plus adapté ?

    • Azure Kubernetes Service
    • Azure Container Instances (ACI)
    • Azure Virtual Machine Scale Sets
    • Azure App Service Environment

    Réponse : Azure Container Instances (ACI)

    Azure Container Instances exécute des conteneurs isolés à la demande, comme brique de base simple, sans gestion de mise à l'échelle ni équilibrage de charge intégrés.