AZ-900 · Gestion & gouvernance
Gestion & gouvernance : 12 questions AZ-900 corrigées
« Gestion & gouvernance » est l'un des 3 domaines évalués à l'examen Microsoft AZ-900. Voici 12 questions de ce domaine, chacune avec sa bonne réponse et son explication.
1. Quel type de verrou de ressource rend une ressource non modifiable et non supprimable (équivalent à un accès en lecture seule) ?
Réponse : ReadOnly (Lecture seule)
Le verrou ReadOnly interdit toute modification comme toute suppression : tout le monde retombe en lecture seule. CanNotDelete autoriserait encore les changements, Contributor est un rôle et non un verrou, et « Don't Lock » n'existe pas.
2. Un administrateur veut empaqueter ensemble des modèles ARM, des affectations Azure Policy et des rôles RBAC pour déployer un environnement conforme et réutilisable. Quel service répond à ce besoin ?
Réponse : Azure Blueprints
Azure Blueprints empaquette modèles, stratégies et attributions de rôles pour reproduire un environnement conforme. Azure Policy ne porte que les règles, Advisor formule des recommandations, et Cost Management suit la dépense.
3. Quelle différence essentielle sépare Azure Policy d'Azure Blueprints ?
Réponse : Policy contrôle les propriétés des ressources, Blueprints empaquette un ensemble d'artéfacts
Une stratégie dit ce qui est permis sur les propriétés des ressources ; un blueprint livre un environnement complet — modèles, rôles et stratégies — en une opération. Les deux s'appliquent à plusieurs portées, sont inclus dans la plateforme, et ne se répartissent pas par domaine technique.
4. Quel service permet de gouverner, classer et protéger les données d'une organisation à travers des environnements on-premises, multicloud et SaaS ?
Réponse : Microsoft Purview
Microsoft Purview gouverne, classe et protège les données, sur site comme en multicloud et en SaaS. Azure Policy contrôle la configuration des ressources, Azure Monitor la télémétrie, et le Service Trust Portal publie les rapports d'audit de Microsoft.
5. Où trouver les rapports d'audit Microsoft (ISO 27001, SOC, etc.) et les informations de conformité réglementaire des services cloud Microsoft ?
Réponse : Le Service Trust Portal
Le Service Trust Portal publie rapports d'audit, certifications et documents de conformité des services Microsoft. Azure Monitor observe vos ressources, Advisor recommande, et Cost Management suit la dépense.
6. Quelle interface web permet de gérer visuellement toutes vos ressources Azure et de créer des tableaux de bord personnalisés ?
Réponse : Le portail Azure
Le portail Azure est l'interface web graphique : gestion des ressources et tableaux de bord personnalisés. Cloud Shell ouvre un terminal, tandis qu'Azure CLI et Azure PowerShell s'utilisent en ligne de commande.
7. Quel outil offre un terminal en navigateur, déjà authentifié, permettant d'exécuter des commandes Azure CLI ou Azure PowerShell sans rien installer ?
Réponse : Azure Cloud Shell
Cloud Shell ouvre un terminal authentifié dans le navigateur, au choix en Bash ou en PowerShell, sans rien installer. Le portail Azure offre une interface graphique, Azure Monitor supervise, et Arc gouverne des ressources externes.
8. Un administrateur veut gérer Azure depuis un terminal Bash sur sa machine locale, avec des commandes commençant par « az ». Quel outil utilise-t-il ?
Réponse : Azure CLI
Azure CLI s'installe localement et utilise des commandes préfixées par « az », sous Linux, macOS ou Windows. Azure PowerShell emploie des cmdlets Verbe-Nom, les modèles ARM décrivent l'infrastructure, et l'application mobile ne fournit pas de terminal.
9. Quelles commandes sont caractéristiques d'Azure PowerShell pour gérer des ressources Azure ?
Réponse : Des cmdlets de type « New-AzResourceGroup » (verbe-Az...)
PowerShell suit toujours la forme Verbe-Nom, d'où New-AzResourceGroup ou Get-AzVM. Les commandes « az » appartiennent à l'interface en ligne de commande Azure, KQL interroge des journaux, et Bicep décrit une infrastructure de façon déclarative — trois outils voisins mais distincts.
10. Quel service permet de gérer et de gouverner des serveurs, des clusters Kubernetes et des bases de données situés en dehors d'Azure (on-premises ou autres clouds) comme s'ils étaient des ressources Azure ?
Réponse : Azure Arc
Azure Arc projette serveurs, clusters Kubernetes et bases hébergés ailleurs dans le plan de gestion Azure, avec les stratégies et les rôles associés. Blueprints déploie des environnements, Advisor formule des recommandations, et Cloud Shell n'est qu'un terminal.
11. Quelle technologie permet de déployer de l'infrastructure Azure de façon déclarative à l'aide de fichiers JSON décrivant l'état désiré des ressources ?
Réponse : Les modèles ARM (ARM templates)
Les modèles ARM sont des fichiers JSON déclaratifs décrivant l'état voulu : c'est l'infrastructure en tant que code appliquée à Azure. Advisor formule des recommandations, Cost Management suit la dépense, et le Service Trust Portal publie des rapports d'audit.
12. Bicep est principalement présenté par Microsoft comme :
Réponse : Un langage déclaratif offrant les mêmes capacités que les modèles ARM avec une syntaxe plus simple
Bicep se compile en modèle ARM : rien n'est perdu côté capacités, seule l'écriture change — quelques lignes lisibles au lieu d'un JSON verbeux. C'est un langage d'infrastructure en tant que code, pas un outil de suivi des coûts ni de sécurité.