AZ-900 · Gestion & gouvernance

Gestion & gouvernance : 12 questions AZ-900 corrigées

« Gestion & gouvernance » est l'un des 3 domaines évalués à l'examen Microsoft AZ-900. Voici 12 questions de ce domaine, chacune avec sa bonne réponse et son explication.

12 questions corrigées ici151 sur ce domaine dans la préparation498 pour toute la AZ-900

Masque les réponses pour te tester avant de lire les corrigés.
  1. 1. Quel type de verrou de ressource rend une ressource non modifiable et non supprimable (équivalent à un accès en lecture seule) ?

    • CanNotDelete
    • Contributor
    • Don't Lock
    • ReadOnly (Lecture seule)

    Réponse : ReadOnly (Lecture seule)

    Le verrou ReadOnly interdit toute modification comme toute suppression : tout le monde retombe en lecture seule. CanNotDelete autoriserait encore les changements, Contributor est un rôle et non un verrou, et « Don't Lock » n'existe pas.

  2. 2. Un administrateur veut empaqueter ensemble des modèles ARM, des affectations Azure Policy et des rôles RBAC pour déployer un environnement conforme et réutilisable. Quel service répond à ce besoin ?

    • Azure Policy
    • Azure Advisor
    • Azure Blueprints
    • Microsoft Cost Management

    Réponse : Azure Blueprints

    Azure Blueprints empaquette modèles, stratégies et attributions de rôles pour reproduire un environnement conforme. Azure Policy ne porte que les règles, Advisor formule des recommandations, et Cost Management suit la dépense.

  3. 3. Quelle différence essentielle sépare Azure Policy d'Azure Blueprints ?

    • Policy s'applique aux abonnements, Blueprints aux groupes de ressources
    • Policy est payant, Blueprints est inclus
    • Policy concerne le réseau, Blueprints le stockage
    • Policy contrôle les propriétés des ressources, Blueprints empaquette un ensemble d'artéfacts

    Réponse : Policy contrôle les propriétés des ressources, Blueprints empaquette un ensemble d'artéfacts

    Une stratégie dit ce qui est permis sur les propriétés des ressources ; un blueprint livre un environnement complet — modèles, rôles et stratégies — en une opération. Les deux s'appliquent à plusieurs portées, sont inclus dans la plateforme, et ne se répartissent pas par domaine technique.

  4. 4. Quel service permet de gouverner, classer et protéger les données d'une organisation à travers des environnements on-premises, multicloud et SaaS ?

    • Azure Policy
    • Microsoft Purview
    • Azure Monitor
    • Service Trust Portal

    Réponse : Microsoft Purview

    Microsoft Purview gouverne, classe et protège les données, sur site comme en multicloud et en SaaS. Azure Policy contrôle la configuration des ressources, Azure Monitor la télémétrie, et le Service Trust Portal publie les rapports d'audit de Microsoft.

  5. 5. Où trouver les rapports d'audit Microsoft (ISO 27001, SOC, etc.) et les informations de conformité réglementaire des services cloud Microsoft ?

    • Azure Monitor
    • Microsoft Cost Management
    • Azure Advisor
    • Le Service Trust Portal

    Réponse : Le Service Trust Portal

    Le Service Trust Portal publie rapports d'audit, certifications et documents de conformité des services Microsoft. Azure Monitor observe vos ressources, Advisor recommande, et Cost Management suit la dépense.

  6. 6. Quelle interface web permet de gérer visuellement toutes vos ressources Azure et de créer des tableaux de bord personnalisés ?

    • Azure Cloud Shell
    • Le portail Azure
    • Azure CLI
    • Azure PowerShell

    Réponse : Le portail Azure

    Le portail Azure est l'interface web graphique : gestion des ressources et tableaux de bord personnalisés. Cloud Shell ouvre un terminal, tandis qu'Azure CLI et Azure PowerShell s'utilisent en ligne de commande.

  7. 7. Quel outil offre un terminal en navigateur, déjà authentifié, permettant d'exécuter des commandes Azure CLI ou Azure PowerShell sans rien installer ?

    • Azure Cloud Shell
    • Le portail Azure
    • Azure Arc
    • Azure Monitor

    Réponse : Azure Cloud Shell

    Cloud Shell ouvre un terminal authentifié dans le navigateur, au choix en Bash ou en PowerShell, sans rien installer. Le portail Azure offre une interface graphique, Azure Monitor supervise, et Arc gouverne des ressources externes.

  8. 8. Un administrateur veut gérer Azure depuis un terminal Bash sur sa machine locale, avec des commandes commençant par « az ». Quel outil utilise-t-il ?

    • ARM templates
    • Azure CLI
    • Azure PowerShell
    • Azure mobile app

    Réponse : Azure CLI

    Azure CLI s'installe localement et utilise des commandes préfixées par « az », sous Linux, macOS ou Windows. Azure PowerShell emploie des cmdlets Verbe-Nom, les modèles ARM décrivent l'infrastructure, et l'application mobile ne fournit pas de terminal.

  9. 9. Quelles commandes sont caractéristiques d'Azure PowerShell pour gérer des ressources Azure ?

    • Des cmdlets de type « New-AzResourceGroup » (verbe-Az...)
    • Des commandes commençant par « az », suivies du service visé
    • Des requêtes écrites en langage KQL pour interroger les journaux
    • Des fichiers .bicep décrivant l'infrastructure à déployer

    Réponse : Des cmdlets de type « New-AzResourceGroup » (verbe-Az...)

    PowerShell suit toujours la forme Verbe-Nom, d'où New-AzResourceGroup ou Get-AzVM. Les commandes « az » appartiennent à l'interface en ligne de commande Azure, KQL interroge des journaux, et Bicep décrit une infrastructure de façon déclarative — trois outils voisins mais distincts.

  10. 10. Quel service permet de gérer et de gouverner des serveurs, des clusters Kubernetes et des bases de données situés en dehors d'Azure (on-premises ou autres clouds) comme s'ils étaient des ressources Azure ?

    • Azure Blueprints
    • Azure Advisor
    • Azure Cloud Shell
    • Azure Arc

    Réponse : Azure Arc

    Azure Arc projette serveurs, clusters Kubernetes et bases hébergés ailleurs dans le plan de gestion Azure, avec les stratégies et les rôles associés. Blueprints déploie des environnements, Advisor formule des recommandations, et Cloud Shell n'est qu'un terminal.

  11. 11. Quelle technologie permet de déployer de l'infrastructure Azure de façon déclarative à l'aide de fichiers JSON décrivant l'état désiré des ressources ?

    • Les modèles ARM (ARM templates)
    • Azure Advisor
    • Le Service Trust Portal
    • Microsoft Cost Management

    Réponse : Les modèles ARM (ARM templates)

    Les modèles ARM sont des fichiers JSON déclaratifs décrivant l'état voulu : c'est l'infrastructure en tant que code appliquée à Azure. Advisor formule des recommandations, Cost Management suit la dépense, et le Service Trust Portal publie des rapports d'audit.

  12. 12. Bicep est principalement présenté par Microsoft comme :

    • Un service de surveillance et d'analyse des coûts d'abonnement
    • Une calculatrice permettant d'estimer le prix d'une solution
    • Un outil de chiffrement des données stockées dans Azure
    • Un langage déclaratif offrant les mêmes capacités que les modèles ARM avec une syntaxe plus simple

    Réponse : Un langage déclaratif offrant les mêmes capacités que les modèles ARM avec une syntaxe plus simple

    Bicep se compile en modèle ARM : rien n'est perdu côté capacités, seule l'écriture change — quelques lignes lisibles au lieu d'un JSON verbeux. C'est un langage d'infrastructure en tant que code, pas un outil de suivi des coûts ni de sécurité.