AZ-900 · Architecture & services
Architecture & services : 12 questions AZ-900 corrigées
« Architecture & services » est l'un des 3 domaines évalués à l'examen Microsoft AZ-900. Voici 12 questions de ce domaine, chacune avec sa bonne réponse et son explication.
1. Dans quel ordre, du plus large au plus restreint, se rangent les niveaux de portée (scope) Azure ?
Réponse : Groupe d'administration > Abonnement > Groupe de ressources > Ressource
Azure propose quatre niveaux de portée : groupes d'administration, abonnements, groupes de ressources puis ressources ; les niveaux inférieurs héritent des paramètres des niveaux supérieurs.
2. Une stratégie (policy) appliquée à un abonnement s'applique à quoi ?
Réponse : À tous les groupes de ressources et ressources de cet abonnement
L'héritage de portée fait qu'une stratégie appliquée à un abonnement s'applique à l'ensemble des groupes de ressources et ressources qu'il contient.
3. Par quoi passe toute demande de création de ressource Azure ?
Réponse : Azure Resource Manager, la couche de gestion commune
C'est ce qui garantit un comportement identique quel que soit l'outil employé — et un seul endroit où appliquer permissions et stratégies.
4. Quel format de fichier ARM utilise-t-il pour décrire l'infrastructure de manière déclarative ?
Réponse : Des modèles (templates) déclaratifs JSON/Bicep
ARM permet de gérer l'infrastructure via des modèles déclaratifs (JSON ou Bicep) plutôt que des scripts, garantissant un déploiement cohérent et reproductible.
5. Quel mécanisme de contrôle d'accès est nativement intégré à Azure Resource Manager ?
Réponse : Le contrôle d'accès basé sur les rôles Azure (Azure RBAC)
Azure RBAC est nativement intégré à ARM, ce qui permet d'appliquer un contrôle d'accès à tous les services gérés par Resource Manager.
6. Tous les abonnements regroupés sous un même groupe d'administration doivent faire confiance à quoi ?
Réponse : Au même locataire Microsoft Entra
Tous les abonnements d'un même groupe d'administration doivent approuver le même locataire Microsoft Entra.
7. Quel service Azure de calcul (IaaS) offre le plus grand contrôle sur le système d'exploitation et la configuration ?
Réponse : Les machines virtuelles Azure (Azure Virtual Machines)
Les machines virtuelles Azure relèvent de l'IaaS et donnent un contrôle complet sur le système d'exploitation, la configuration et les logiciels installés.
8. Une entreprise veut déployer et mettre à l'échelle automatiquement un ensemble identique de machines virtuelles selon la charge. Quel service utiliser ?
Réponse : Les groupes identiques de machines virtuelles
Les Virtual Machine Scale Sets permettent de créer et gérer un groupe de VM identiques avec mise à l'échelle automatique et équilibrage de charge.
9. Quel service Azure est conçu pour héberger des applications web et des API web entièrement managées, par code ou conteneur ?
Réponse : Azure App Service
Azure App Service est un service PaaS managé optimisé pour héberger des applications web et des API web, déployées par code ou par conteneur.
10. Un développeur veut exécuter un petit bout de code déclenché par un événement, sans gérer de serveur et en ne payant que pour le temps d'exécution. Quel service choisir ?
Réponse : Azure Functions
Azure Functions est une solution serverless (FaaS) : le code s'exécute sur déclenchement d'événements et la facturation se base sur les exécutions et le temps d'exécution.
11. Quel service fournit un Kubernetes entièrement managé dans Azure, avec accès direct à l'API Kubernetes ?
Réponse : Azure Kubernetes Service (AKS)
Azure Kubernetes Service (AKS) fournit une plateforme Kubernetes managée prenant en charge l'accès direct à l'API Kubernetes et l'exécution de toute charge Kubernetes.
12. Vous devez exécuter rapidement un seul conteneur isolé, à la demande, sans orchestration ni mise à l'échelle. Quel service est le plus adapté ?
Réponse : Azure Container Instances (ACI)
Azure Container Instances exécute des conteneurs isolés à la demande, comme brique de base simple, sans gestion de mise à l'échelle ni équilibrage de charge intégrés.