AZ-900 · Gestion & gouvernance

Gestion & gouvernance : 12 questions AZ-900 corrigées

« Gestion & gouvernance » est l'un des 3 domaines évalués à l'examen Microsoft AZ-900. Voici 12 questions de ce domaine, chacune avec sa bonne réponse et son explication.

12 questions corrigées ici168 sur ce domaine dans la préparation500 pour toute la AZ-900

Masque les réponses pour te tester avant de lire les corrigés.
  1. 1. Quel type de verrou de ressource rend une ressource non modifiable et non supprimable (équivalent à un accès en lecture seule) ?

    • CanNotDelete
    • ReadOnly (Lecture seule)
    • Don't Lock
    • Contributor

    Réponse : ReadOnly (Lecture seule)

    Le verrou « ReadOnly » empêche toute modification ou suppression de la ressource, les autorisations étant équivalentes à un accès en lecture seule.

  2. 2. Un administrateur veut empaqueter ensemble des modèles ARM, des affectations Azure Policy et des rôles RBAC pour déployer un environnement conforme et réutilisable. Quel service répond à ce besoin ?

    • Azure Policy
    • Azure Blueprints
    • Azure Advisor
    • Microsoft Cost Management

    Réponse : Azure Blueprints

    Azure Blueprints empaquète dans un même conteneur des artéfacts (modèles ARM, stratégies, affectations de rôles) pour reproduire des environnements cohérents et conformes.

  3. 3. Quelle différence essentielle sépare Azure Policy d'Azure Blueprints ?

    • Policy contrôle les propriétés des ressources, Blueprints empaquette un ensemble d'artéfacts
    • Policy s'applique aux abonnements, Blueprints aux groupes de ressources
    • Policy est payant, Blueprints est inclus
    • Policy concerne le réseau, Blueprints le stockage

    Réponse : Policy contrôle les propriétés des ressources, Blueprints empaquette un ensemble d'artéfacts

    Une stratégie dit ce qui est permis ; un blueprint livre un environnement complet — modèles, rôles et stratégies — en une seule opération.

  4. 4. Quel service permet de gouverner, classer et protéger les données d'une organisation à travers des environnements on-premises, multicloud et SaaS ?

    • Microsoft Purview
    • Azure Policy
    • Service Trust Portal
    • Azure Monitor

    Réponse : Microsoft Purview

    Microsoft Purview fournit des solutions unifiées de gouvernance, de classification et de conformité des données à travers les environnements on-premises, multicloud et SaaS.

  5. 5. Où trouver les rapports d'audit Microsoft (ISO 27001, SOC, etc.) et les informations de conformité réglementaire des services cloud Microsoft ?

    • Azure Advisor
    • Le Service Trust Portal
    • Azure Monitor
    • Microsoft Cost Management

    Réponse : Le Service Trust Portal

    Le Service Trust Portal donne accès aux rapports d'audit, certifications et documents de conformité (ISO, SOC, etc.) des services cloud Microsoft.

  6. 6. Quelle interface web permet de gérer visuellement toutes vos ressources Azure et de créer des tableaux de bord personnalisés ?

    • Azure CLI
    • Azure PowerShell
    • Le portail Azure
    • Azure Cloud Shell

    Réponse : Le portail Azure

    Le portail Azure est l'interface web graphique de création et de gestion des ressources, permettant aussi de créer des tableaux de bord configurables.

  7. 7. Quel outil offre un terminal en navigateur, déjà authentifié, permettant d'exécuter des commandes Azure CLI ou Azure PowerShell sans rien installer ?

    • Azure Cloud Shell
    • Le portail Azure
    • Azure Arc
    • Azure Monitor

    Réponse : Azure Cloud Shell

    Azure Cloud Shell fournit un terminal accessible par le navigateur, authentifié, permettant de basculer entre Bash (Azure CLI) et PowerShell.

  8. 8. Un administrateur veut gérer Azure depuis un terminal Bash sur sa machine locale, avec des commandes commençant par « az ». Quel outil utilise-t-il ?

    • Azure PowerShell
    • Azure CLI
    • ARM templates
    • Azure mobile app

    Réponse : Azure CLI

    Azure CLI est l'outil en ligne de commande multiplateforme dont les commandes commencent par « az » (ex. az group create).

  9. 9. Quelles commandes sont caractéristiques d'Azure PowerShell pour gérer des ressources Azure ?

    • Des commandes de type « az ... »
    • Des cmdlets de type « New-AzResourceGroup » (verbe-Az...)
    • Des requêtes KQL
    • Des fichiers .bicep

    Réponse : Des cmdlets de type « New-AzResourceGroup » (verbe-Az...)

    Azure PowerShell utilise des cmdlets au format Verbe-Az* comme New-AzResourceGroup ou New-AzResourceGroupDeployment.

  10. 10. Quel service permet de gérer et de gouverner des serveurs, des clusters Kubernetes et des bases de données situés en dehors d'Azure (on-premises ou autres clouds) comme s'ils étaient des ressources Azure ?

    • Azure Arc
    • Azure Blueprints
    • Azure Cloud Shell
    • Azure Advisor

    Réponse : Azure Arc

    Azure Arc étend la gestion et la gouvernance d'Azure (Policy, RBAC, etc.) à des ressources hébergées on-premises ou dans d'autres clouds.

  11. 11. Quelle technologie permet de déployer de l'infrastructure Azure de façon déclarative à l'aide de fichiers JSON décrivant l'état désiré des ressources ?

    • Les modèles ARM (ARM templates)
    • Azure Advisor
    • Le Service Trust Portal
    • Microsoft Cost Management

    Réponse : Les modèles ARM (ARM templates)

    Les modèles Azure Resource Manager (ARM templates) sont des fichiers JSON déclaratifs décrivant l'infrastructure à déployer (Infrastructure as Code).

  12. 12. Bicep est principalement présenté par Microsoft comme :

    • Un service de surveillance des coûts
    • Un langage déclaratif offrant les mêmes capacités que les modèles ARM avec une syntaxe plus simple
    • Un outil de chiffrement de données
    • Une calculatrice de prix

    Réponse : Un langage déclaratif offrant les mêmes capacités que les modèles ARM avec une syntaxe plus simple

    Microsoft recommande Bicep car il offre les mêmes capacités que les modèles ARM tout en proposant une syntaxe plus lisible et facile à utiliser.