đ Plan du Cours
- Cloud Computing définition
- ModĂšles de service cloud
- Responsabilités partagées
- Types de cloud
- Azure Arc et VMware
- Migration cloud
- CapEx vs OpEx
- Composants Azure
- Régions et zones
- Ressources Azure
- Groupes et abonnements
- Services de calcul Azure
đ 1. Cloud Computing dĂ©finition
đ Notions clĂ©s & DĂ©finitions
- AccÚs à la demande : possibilité pour le client d'utiliser des ressources informatiques (serveurs, stockage, logiciels, réseau) via Internet quand il en a besoin, sans possession physique (source : introduction).
- ModĂšle de fourniture de services : organisation permettant de partager, configurer et facturer les ressources informatiques selon lâusage, sans contrainte physique (source : introduction).
- ResponsabilitĂ©s partagĂ©es : rĂ©partition des tĂąches entre le fournisseur (Azure, AWS) qui gĂšre lâinfrastructure physique et le client qui contrĂŽle ses donnĂ©es, ses utilisateurs et ses appareils (source : modĂšle de responsabilitĂ©s partagĂ©es).
- Avantages du cloud : absence de coûts initiaux, facilité de création, réduction des coûts, rapidité de déploiement, et pas de maintenance infrastructurelle (source : avantages du cloud).
- Cloud privĂ©, public, hybride : modĂšles de dĂ©ploiement oĂč le privĂ© est dĂ©diĂ© Ă une seule entreprise, le public est partagĂ© et accessible via Internet, et lâhybride combine les deux pour plus de sĂ©curitĂ© (source : modĂšles cloud).
- Azure Arc : ensemble de technologies permettant de gĂ©rer un environnement cloud hybride, facilitant lâadministration multi-cloud et on-premise (source : Azure Arc).
đ Points essentiels
Le cloud computing repose sur un accĂšs Ă des ressources informatiques via Internet, permettant une utilisation flexible et partagĂ©e, configurĂ©e selon les besoins du client, et facturĂ©e Ă lâusage. La responsabilitĂ© est partagĂ©e entre le fournisseur, qui gĂšre lâinfrastructure physique (datacenters, rĂ©seau, serveurs), et le client, qui contrĂŽle ses donnĂ©es, ses utilisateurs et ses appareils. Les modĂšles de dĂ©ploiement incluent le cloud privĂ© (dĂ©diĂ© Ă une seule entreprise, souvent on-premise ou hĂ©bergĂ©), le cloud public (partagĂ©, accessible via Internet, paiement Ă lâusage), et le cloud hybride (mĂ©lange des deux). Azure propose aussi des solutions comme Azure VMware Solution pour faire tourner VMware dans le cloud, et Azure Arc pour gĂ©rer ces environnements hybrides. La transformation du CapEx en OpEx est un avantage clĂ©, permettant une flexibilitĂ© financiĂšre et opĂ©rationnelle.
đĄ Ă retenir
Le cloud computing offre un accÚs flexible, partagé et configuré à des ressources informatiques via Internet, avec une responsabilité partagée entre fournisseur et client, et des modÚles de déploiement adaptés à tous les besoins.
đ 2. ModĂšles de service cloud
đ Notions clĂ©s & DĂ©finitions
- IaaS (Infrastructure as a Service) : modĂšle oĂč le client contrĂŽle les VM, le systĂšme dâexploitation (OS) et les applications, tandis quâAzure gĂšre le matĂ©riel physique. Exemple : Azure Virtual Machines.
- PaaS (Platform as a Service) : modĂšle oĂč le client gĂšre uniquement le code, tandis quâAzure prend en charge lâOS, le runtime et lâinfrastructure. Exemple : Azure App Service.
- SaaS (Software as a Service) : modĂšle oĂč Azure gĂšre lâensemble du logiciel, permettant Ă lâutilisateur dâaccĂ©der Ă des applications prĂȘtes Ă lâemploi. Exemple : Microsoft Teams.
đ Points essentiels
- IaaS offre une flexibilité maximale avec un contrÎle total sur les VM, OS et applications, mais impose la gestion de la sécurité et des mises à jour du logiciel par le client. Azure Virtual Machines en est un exemple.
- PaaS simplifie le dĂ©ploiement en dĂ©lĂ©guant la gestion de lâOS, du runtime et de lâinfrastructure Ă Azure, permettant au client de se concentrer sur le dĂ©veloppement du code. Azure App Service illustre ce modĂšle.
- SaaS propose des solutions clĂ©s en main oĂč Azure gĂšre tout, permettant un accĂšs immĂ©diat aux applications sans gestion technique de la part de lâutilisateur. Microsoft Teams en est un exemple.
- La responsabilitĂ© est partagĂ©e : Azure gĂšre lâinfrastructure physique pour tous les modĂšles, mais la gestion logicielle diffĂšre selon le modĂšle choisi.
đĄ Ă retenir
Les modÚles IaaS, PaaS et SaaS représentent une gradation dans le contrÎle et la gestion, allant de la gestion complÚte par le client (IaaS) à la gestion totale par Azure (SaaS).
đ 3. ResponsabilitĂ©s partagĂ©es
đ Notions clĂ©s & DĂ©finitions
- Fournisseur cloud : gÚre l'infrastructure physique, incluant datacenters, réseau physique et serveurs physiques, assurant la maintenance et la sécurité de l'infrastructure lourde.
- Client : responsable de la gestion des données, des utilisateurs, des accÚs et des appareils (PC, téléphone), assurant la sécurité et la conformité des contenus et des accÚs.
- ModĂšle IaaS (Infrastructure as a Service) : service oĂč le client contrĂŽle les VM, le systĂšme d'exploitation et les applications, tandis que le fournisseur gĂšre le hardware (exemple : Azure Virtual Machines).
- ModĂšle PaaS (Platform as a Service) : le client gĂšre uniquement le code, Azure prend en charge le systĂšme d'exploitation, le runtime et l'infrastructure (exemple : Azure App Service).
- ModĂšle SaaS (Software as a Service) : Azure gĂšre entiĂšrement la plateforme et le logiciel, le client utilise simplement le service (exemple : Microsoft Teams).
đ Points essentiels
- La responsabilité est partagée : le fournisseur cloud s'occupe de l'infrastructure physique, tandis que le client doit gérer ses données, ses utilisateurs, et ses appareils (voir "Responsabilités partagées").
- La gestion des services cloud varie selon le modĂšle : dans IaaS, le client contrĂŽle VM, OS, apps ; dans PaaS, il contrĂŽle le code ; dans SaaS, il ne contrĂŽle rien, Azure gĂšre tout.
- La différenciation entre cloud privé, public, hybride, et multi-cloud influence la répartition des responsabilités, notamment en termes de contrÎle et sécurité (voir "ModÚles Cloud").
- Azure Arc facilite la gestion d'environnements hybrides, permettant de gérer des ressources sur site et dans le cloud de façon centralisée (voir "Azure Arc").
- La migration vers le cloud peut impliquer différentes stratégies : Lift and Shift, Refractor, Rebuild, selon le degré de modification de l'architecture initiale (voir "Migration vers le cloud").
đĄ Ă retenir
La responsabilité dans le cloud est partagée entre le fournisseur et le client, chaque partie ayant des rÎles précis selon le modÚle de service choisi, ce qui permet une flexibilité adaptée aux besoins de sécurité et de gestion.
đ 4. Types de cloud
đ Notions clĂ©s & DĂ©finitions
- Cloud privĂ© : Infrastructure dĂ©diĂ©e Ă une seule entreprise, offrant plus de contrĂŽle et de sĂ©curitĂ©. Elle peut ĂȘtre on-premise ou hĂ©bergĂ©e, permettant une gestion exclusive des ressources (voir concepts exclusifs).
- Cloud public : Infrastructure partagĂ©e accessible via Internet, oĂč les ressources sont mutualisĂ©es entre plusieurs utilisateurs. La facturation se fait Ă lâusage, facilitant la crĂ©ation rapide de ressources (voir concepts exclusifs).
- Cloud hybride : Combinaison de cloud privĂ© et public, permettant dâutiliser les avantages des deux modĂšles. Il offre une sĂ©curitĂ© renforcĂ©e en utilisant le cloud privĂ© pour les donnĂ©es sensibles et le cloud public pour la scalabilitĂ© (voir concepts exclusifs).
- Multi-cloud : Utilisation simultanĂ©e de plusieurs fournisseurs de cloud publics, permettant dâĂ©viter la dĂ©pendance Ă un seul fournisseur et dâoptimiser les coĂ»ts et services (voir concepts exclusifs).
- Azure Arc : Technologies permettant de gérer un environnement cloud hybride, facilitant la gouvernance et la gestion multi-environnements (voir concepts exclusifs).
- Azure VMware Solution : Service Azure permettant dâexĂ©cuter VMware dans le cloud Azure, combinant cloud privĂ© dans un cloud public, pour une migration simplifiĂ©e et une gestion intĂ©grĂ©e (voir concepts exclusifs).
đ Points essentiels
- Le cloud privĂ© offre un contrĂŽle accru et une sĂ©curitĂ© renforcĂ©e, idĂ©al pour les entreprises avec des exigences strictes en matiĂšre de confidentialitĂ©. Il peut ĂȘtre dĂ©ployĂ© en interne ou hĂ©bergĂ© par un fournisseur, mais reste plus coĂ»teux que le cloud public (voir concepts exclusifs).
- Le cloud public facilite la crĂ©ation rapide de ressources, la scalabilitĂ© et la rĂ©duction des coĂ»ts, grĂące Ă une infrastructure partagĂ©e accessible via Internet. La gestion est externalisĂ©e, ce qui limite la charge pour lâentreprise (voir concepts exclusifs).
- Le cloud hybride permet dâoptimiser la sĂ©curitĂ© et la performance en combinant les deux modĂšles, tout en utilisant des donnĂ©es du cloud privĂ© pour rĂ©pondre Ă des besoins spĂ©cifiques. Il est plus sĂ©curisĂ© et flexible (voir concepts exclusifs).
- Le multi-cloud offre une résilience accrue et une optimisation des coûts en répartissant les ressources entre plusieurs fournisseurs, évitant la dépendance à un seul acteur (voir concepts exclusifs).
- Azure Arc et Azure VMware Solution sont des outils pour gérer efficacement ces environnements hybrides et multi-cloud, en assurant une gouvernance centralisée et une compatibilité avec VMware (voir concepts exclusifs).
đĄ Ă retenir
Le choix entre cloud privĂ©, public, hybride ou multi-cloud dĂ©pend des besoins en contrĂŽle, sĂ©curitĂ©, scalabilitĂ© et coĂ»ts de lâentreprise. Ces modĂšles offrent une flexibilitĂ© adaptĂ©e Ă diffĂ©rents contextes opĂ©rationnels.
đ 5. Azure Arc et VMware
đ Notions clĂ©s & DĂ©finitions
-
Azure Arc : ensemble de technologies dĂ©veloppĂ©es par Microsoft pour gĂ©rer un environnement cloud hybride, permettant dâĂ©tendre la gestion des ressources Azure Ă des infrastructures locales, multi-cloud ou edge, en offrant une gestion centralisĂ©e et cohĂ©rente (voir aussi "gestion dâun environnement cloud" dans le contenu source).
-
Azure VMware Solution (AVS) : service Azure permettant dâexĂ©cuter un environnement VMware directement dans le cloud Azure, en conservant lâinfrastructure VMware tout en hĂ©bergeant cette derniĂšre dans un cloud privĂ© dans un cloud public (voir aussi "cloud privĂ© dans cloud public" dans le contenu source).
đ Points essentiels
-
Azure Arc facilite la gestion dâun environnement hybride en permettant dâunifier la gouvernance, la sĂ©curitĂ© et la gestion des ressources dispersĂ©es sur plusieurs environnements, y compris locaux, multi-cloud et edge, via une plateforme unique. Il sâappuie sur des outils et services pour dĂ©ployer, gĂ©rer et sĂ©curiser ces ressources Ă distance, tout en respectant les politiques Azure (voir "technologies pour gĂ©rer un environnement cloud hybride").
-
Azure VMware Solution (AVS) offre la possibilitĂ© de faire tourner VMware dans le cloud Azure, permettant aux entreprises de migrer ou dâĂ©tendre leur infrastructure VMware existante vers le cloud tout en conservant leur environnement VMware, avec une gestion intĂ©grĂ©e via Azure. Cela constitue une solution de cloud privĂ© dans un cloud public, combinant sĂ©curitĂ©, contrĂŽle et flexibilitĂ© (voir "service Azure permettant dâexĂ©cuter VMware dans le cloud Azure").
-
La gestion centralisĂ©e via Azure Arc permet aussi dâadministrer des ressources VMware dĂ©ployĂ©es dans AVS, facilitant la supervision, la conformitĂ© et la sĂ©curitĂ© Ă travers une plateforme unifiĂ©e.
đĄ Ă retenir
Azure Arc et Azure VMware Solution offrent une gestion cohĂ©rente et flexible dâun environnement hybride, combinant la puissance du cloud public avec la sĂ©curitĂ© et le contrĂŽle du cloud privĂ©, tout en permettant une gestion simplifiĂ©e Ă lâĂ©chelle globale.
đ 6. Migration cloud
đ Notions clĂ©s & DĂ©finitions
- Lift and Shift : méthode de migration consistant à déplacer une application ou un environnement tel quel, sans modification, vers le cloud. Exemple : migration avec Azure VMware Solution (AVS).
- Refractor : processus de modification de lâarchitecture dâune application lors de la migration pour optimiser ses performances ou sa compatibilitĂ© avec le cloud, tout en conservant ses fonctionnalitĂ©s principales.
- Rebuild : recrĂ©ation complĂšte de lâenvironnement ou de lâapplication dans le cloud, en repartant de zĂ©ro, souvent pour tirer parti des nouvelles architectures cloud ou services.
đ Points essentiels
- La migration Lift and Shift permet une transition rapide en conservant lâĂ©tat initial, facilitant la migration avec des outils comme Azure VMware Solution (AVS). Cependant, elle peut ne pas exploiter pleinement les avantages du cloud, notamment en termes dâoptimisation et dâĂ©volutivitĂ©.
- La mĂ©thode Refractor intervient lorsque lâarchitecture doit ĂȘtre adaptĂ©e pour bĂ©nĂ©ficier des fonctionnalitĂ©s cloud, ce qui peut nĂ©cessiter une refonte partielle ou totale des applications.
- La Rebuild est souvent choisie pour moderniser ou optimiser lâenvironnement, en recrĂ©ant une infrastructure adaptĂ©e aux services cloud, mais elle demande plus de temps et de ressources.
- Azure VMware Solution (AVS) permet de faire tourner un environnement VMware dans le cloud Azure, combinant cloud privé dans un cloud public, et facilite la migration Lift and Shift.
- La sĂ©lection de la mĂ©thode dĂ©pend des contraintes techniques, du budget, et des objectifs stratĂ©giques de lâorganisation.
đĄ Ă retenir
La migration cloud peut se faire par déplacement tel quel, modification architecturale ou recréation complÚte, chaque méthode étant adaptée à des besoins spécifiques et à des contraintes techniques.
đ 7. CapEx vs OpEx
đ Notions clĂ©s & DĂ©finitions
- CapEx (Capital Expenditure) : DĂ©penses dâinvestissement liĂ©es Ă lâachat de matĂ©riel ou Ă la construction dâinfrastructures. Selon lâapproche classique, cela implique un gros coĂ»t initial, une amortisation dans le temps et une rigiditĂ© dans la gestion des coĂ»ts (voir section 7).
- OpEx (Operational Expenditure) : DĂ©penses de fonctionnement, correspondant aux paiements Ă lâusage pour des services ou ressources. Ces coĂ»ts sont flexibles, sans investissement initial lourd, et la facturation est immĂ©diate (voir section 7).
- Transformation du CapEx en OpEx : Avec le cloud, les entreprises peuvent convertir des investissements lourds en coĂ»ts opĂ©rationnels rĂ©currents, facilitant la flexibilitĂ© et lâadaptation aux besoins (voir section 7).
đ Points essentiels
- Le CapEx concerne des investissements durables, comme la construction de datacenters ou lâachat de serveurs, impliquant un coĂ»t initial Ă©levĂ©, qui est amorti dans le temps, et une rigiditĂ© dans la gestion des dĂ©penses (voir section 7).
- Le OpEx se traduit par des paiements rĂ©guliers pour lâutilisation de ressources ou services, tels que les abonnements cloud ou la location, sans besoin dâun gros investissement initial, ce qui permet une grande flexibilitĂ© (voir section 7).
- La transition vers le cloud permet aux entreprises de transformer leurs dĂ©penses dâinvestissement (CapEx) en dĂ©penses opĂ©rationnelles (OpEx), favorisant la scalabilitĂ©, la rapiditĂ© de dĂ©ploiement, et la rĂ©duction des coĂ»ts liĂ©s Ă la maintenance (voir section 7).
đĄ Ă retenir
Le cloud facilite la conversion du CapEx en OpEx, permettant une gestion plus flexible et adaptée aux besoins évolutifs des entreprises.
đ 8. Composants Azure
đ Notions clĂ©s & DĂ©finitions
- Azure : plateforme de cloud computing proposée par Microsoft, regroupant plus de 100 services, permettant de créer, déployer et gérer des systÚmes informatiques dans le cloud. Azure est une "boßte à outils géante" pour développer des solutions cloud (voir introduction).
- Comptes Azure : identifiants nécessaires pour accéder aux services Azure. Il en existe plusieurs types : classique (payant, utilisé en entreprise), gratuit (avec crédits initiaux et services gratuits), étudiant (avec crédits spécifiques), et sandbox (temporaire, pour tester, auto-supprimé). Les comptes nécessitent un abonnement pour utiliser Azure (voir section 2).
- Régions Azure : zones géographiques contenant au moins un datacenter, permettant d'optimiser la performance, la conformité et la disponibilité des ressources. Plus de 60 régions dans le monde (voir section 5).
- Groupes de ressources : conteneurs logiques regroupant plusieurs ressources Azure (VM, stockage, réseau, etc.) ayant un cycle de vie commun. Une ressource doit appartenir à un seul groupe, qui facilite la gestion et l'organisation (voir section 11).
- Zones de disponibilité : sous-ensembles d'une région Azure, composés de datacenters séparés physiquement mais proches, pour assurer la haute disponibilité et l'isolation des pannes. Au moins 3 zones par région (voir section 7).
đ Points essentiels
- Azure constitue une plateforme cloud complÚte avec plus de 100 services, incluant IA, stockage, VM, réseau, etc., permettant la création de systÚmes informatiques dans le cloud (voir introduction).
- La gestion des ressources dans Azure repose sur une hiĂ©rarchie structurĂ©e : groupes dâadministration (niveau global), abonnements (gestion et facturation), groupes de ressources (conteneurs logiques), et ressources (Ă©lĂ©ments de base comme VM, stockage, etc.) (voir section 13).
- Pour utiliser Azure, il est indispensable de disposer dâun compte Azure et dâun abonnement. Les comptes peuvent ĂȘtre classiques, gratuits, Ă©tudiants ou sandbox, selon le besoin et le contexte (voir section 2).
- La localisation des ressources est optimisée par le choix des régions et des zones de disponibilité, permettant de répondre aux exigences de performance, de conformité et de disponibilité (voir sections 5 et 7).
- La gestion des ressources se fait via des groupes de ressources, qui organisent et simplifient la gestion du cycle de vie des éléments déployés dans Azure (voir section 11).
đĄ Ă retenir
Azure est une plateforme cloud modulaire et hiérarchisée, dont la maßtrise des composants clés (comptes, régions, groupes) est essentielle pour déployer efficacement des solutions dans le cloud Microsoft.
đ 9. RĂ©gions et zones
đ Notions clĂ©s & DĂ©finitions
- Région Azure : zone géographique contenant au moins un datacenter, permettant de déployer des ressources proches des utilisateurs pour optimiser la performance et la conformité (plus de 60 régions dans le monde).
- Zones de disponibilitĂ© : regroupements de datacenters sĂ©parĂ©s physiquement dans une mĂȘme rĂ©gion, conçus pour assurer une haute disponibilitĂ© et une isolation des pannes.
- Paires de rĂ©gions : association de deux rĂ©gions distinctes pour la rĂ©plication des donnĂ©es et la continuitĂ© dâactivitĂ©, gĂ©nĂ©ralement situĂ©es Ă au moins 480 km lâune de lâautre, afin dâassurer une rĂ©silience accrue.
- Régions souveraines : régions isolées pour des raisons légales ou de sécurité, telles que Azure China ou celles pour le gouvernement US, avec un accÚs restreint et une conformité spécifique.
đ Points essentiels
- Une région Azure est une zone géographique avec plusieurs datacenters connectés en faible latence, permettant de déployer des ressources proches des utilisateurs finaux pour améliorer la performance et respecter la législation locale (voir "Région Azure").
- Les zones de disponibilitĂ© offrent une isolation physique au sein dâune mĂȘme rĂ©gion, permettant de rĂ©partir les services pour Ă©viter une panne totale : en cas de dĂ©faillance dâune zone, les autres continuent Ă fonctionner, garantissant ainsi la haute disponibilitĂ© (voir "Zones de disponibilitĂ©").
- La relation entre rĂ©gions via les paires de rĂ©gions permet la rĂ©plication automatique ou manuelle des donnĂ©es pour assurer la continuitĂ© en cas de panne ou de catastrophe, avec une distance minimale de 480 km pour Ă©viter quâun mĂȘme incident affecte les deux rĂ©gions (voir "Paires de rĂ©gions").
- Les régions souveraines sont conçues pour respecter des contraintes légales strictes, notamment en matiÚre de sécurité et de confidentialité, en isolant géographiquement et administrativement ces régions des autres zones Azure (voir "Régions souveraines").
đĄ Ă retenir
Les rĂ©gions Azure, subdivisĂ©es en zones de disponibilitĂ© et associĂ©es en paires, permettent dâassurer la performance, la rĂ©silience et la conformitĂ© lĂ©gale des dĂ©ploiements cloud, tandis que les rĂ©gions souveraines rĂ©pondent Ă des exigences spĂ©cifiques en matiĂšre de sĂ©curitĂ© et de lĂ©gislation.
đ 10. Ressources Azure
đ Notions clĂ©s & DĂ©finitions
- Machine virtuelle (VM) : Serveur virtuel dans le cloud (IaaS) permettant dâinstaller un OS, des logiciels, et de se configurer selon ses besoins. Elle offre une personnalisation totale, une mise Ă lâĂ©chelle flexible, mais nĂ©cessite une gestion de la sĂ©curitĂ© et des mises Ă jour.
- Groupe de ressources : Conteneur logique regroupant plusieurs ressources Azure ayant un cycle de vie commun. Selon PERROUX (date), il sâagit dâun moyen dâorganiser et de gĂ©rer efficacement les ressources en fonction dâun projet ou environnement.
- Compte de stockage Azure : UnitĂ© unique pour stocker des donnĂ©es dans Azure, accessible via Internet, avec une gestion de la sĂ©curitĂ© et une possibilitĂ© de redondance (LRS, ZRS, GRS, GZRS). Selon PERROUX (date), câest la porte dâentrĂ©e pour tous les services de stockage dans Azure.
- Conteneur Azure : Virtualisation lĂ©gĂšre permettant dâexĂ©cuter plusieurs applications ou services isolĂ©s sur une seule machine physique ou virtuelle, offrant rapiditĂ© de redĂ©marrage et scalabilitĂ©.
- Ressource : ĂlĂ©ment de base créé dans Azure, comme une VM, un stockage, un rĂ©seau, une base SQL, un App Service ou une Function, qui constitue la brique fondamentale du cloud Azure.
đ Points essentiels
- Chaque ressource Azure doit appartenir Ă un seul groupe de ressources, qui facilite leur gestion et leur cycle de vie (voir section 11).
- Les ressources sont déployées dans des régions géographiques, regroupées en zones de disponibilité pour assurer la haute disponibilité et la résilience (voir section 9).
- Le compte de stockage Azure centralise toutes les données, avec des options de redondance pour assurer la sécurité contre la perte de données (LRS, ZRS, GRS, GZRS).
- Les VM (Machines virtuelles) offrent une infrastructure flexible pour hĂ©berger des applications, avec possibilitĂ© de mise Ă lâĂ©chelle automatique via VM Scale Sets.
- Les conteneurs (Azure Container Instances, Azure Container Apps, AKS) permettent une virtualisation légÚre et une orchestration facilitée pour déployer des microservices.
- Les ressources Azure sont gérées via des abonnements, qui organisent la facturation, les accÚs et la gestion globale (voir section 12).
- La hiĂ©rarchie dâorganisation inclut les groupes dâadministration pour appliquer des politiques globales Ă plusieurs abonnements (voir section 13).
đĄ Ă retenir
Les ressources Azure sont les éléments fondamentaux du cloud, organisés en groupes pour une gestion efficace, et déployés dans des régions pour garantir performance, disponibilité et sécurité.
đ 11. Groupes et abonnements
đ Notions clĂ©s & DĂ©finitions
-
Groupes de ressources : Conteneurs logiques regroupant plusieurs ressources Azure ayant un mĂȘme cycle de vie. Chaque ressource doit appartenir Ă un seul groupe, et il nâest pas possible dâavoir des groupes imbriquĂ©s (pas de sous-groupes). Ils permettent dâorganiser et de gĂ©rer efficacement les ressources selon le projet, lâapplication ou lâenvironnement (voir section 11).
-
Abonnements Azure : UnitĂ© de gestion, de facturation et de contrĂŽle dâaccĂšs. Ils structurent lâutilisation des ressources en permettant de gĂ©rer les coĂ»ts, les accĂšs et la facturation. Plusieurs abonnements peuvent coexister pour distinguer les environnements (dĂ©veloppement, test, production) ou les Ă©quipes diffĂ©rentes (voir section 12).
-
Groupes dâadministration : Niveau supĂ©rieur aux abonnements, ils permettent dâorganiser plusieurs abonnements, dâappliquer des rĂšgles globales, et de gĂ©rer la gouvernance Ă lâĂ©chelle de lâorganisation. Ils peuvent ĂȘtre imbriquĂ©s pour structurer la gouvernance et imposer des politiques (voir section 13).
đ Points essentiels
-
Organisation hiĂ©rarchique : La hiĂ©rarchie Azure se compose de groupes dâadministration en haut, qui contiennent des abonnements, eux-mĂȘmes contenant des groupes de ressources, qui regroupent enfin les ressources concrĂštes telles que VM, stockage, rĂ©seaux, etc. La hiĂ©rarchie est conçue pour faciliter la gestion Ă grande Ă©chelle (voir section 13).
-
RĂšgles et contraintes : Une ressource ne peut appartenir quâĂ un seul groupe de ressources Ă la fois. Il nâest pas possible dâavoir des groupes imbriquĂ©s, ce qui impose une organisation claire par projet ou environnement. La gestion des accĂšs et la facturation se font au niveau des abonnements et des groupes dâadministration.
-
Gestion et gouvernance : Les groupes dâadministration permettent dâimposer des politiques globales, de limiter les rĂ©gions accessibles, et de gĂ©rer les accĂšs Ă plusieurs abonnements simultanĂ©ment. La limite maximale est de 10 000 groupes dâadministration, avec 6 niveaux dâimbrication maximum, et un seul parent par groupe ou abonnement (voir section 13).
-
Ressources et cycle de vie : Les groupes de ressources sont des conteneurs logiques qui facilitent la gestion du cycle de vie des ressources, en regroupant celles qui partagent une mĂȘme durĂ©e de vie ou un mĂȘme contexte opĂ©rationnel.
đĄ Ă retenir
Les groupes de ressources organisent logiquement les ressources Azure selon leur cycle de vie, tandis que les abonnements structurent la gestion et la facturation, et les groupes dâadministration assurent la gouvernance globale Ă lâĂ©chelle de lâorganisation.
đ 12. Services de calcul Azure
đ Notions clĂ©s & DĂ©finitions
- Machines virtuelles Azure (VM) : Serveurs virtuels dans le cloud (IaaS) permettant dâinstaller un OS, des logiciels et de configurer selon les besoins, avec crĂ©ation rapide via image, personnalisation totale et mise Ă lâĂ©chelle flexible. (source)
- VM Scale Sets (VMSS) : Groupes de VM identiques avec scaling automatique, équilibrage de charge et gestion automatique des mises à jour, utilisés pour gérer de gros trafics ou applications à grande échelle. (source)
- Groupes Ă haute disponibilitĂ© : Ensemble de VM rĂ©parties pour Ă©viter les pannes, avec une distribution sur plusieurs domaines pour assurer la continuitĂ© en cas de dĂ©faillance dâune VM ou dâun domaine. (source)
- Azure Virtual Desktop : Solution cloud permettant un accĂšs Ă distance Ă Windows, multi-utilisateurs, avec sĂ©curitĂ© renforcĂ©e (MFA, RBAC) et isolation des sessions, pour travailler depuis nâimporte oĂč. (source)
- Conteneurs Azure : Virtualisation lĂ©gĂšre permettant dâexĂ©cuter plusieurs applications ou services sur une seule machine physique ou virtuelle, avec redĂ©marrage rapide et scalabilitĂ©. (source)
- Azure Container Instances (ACI) : Service PaaS permettant dâexĂ©cuter un conteneur sans gĂ©rer de VM, offrant rapiditĂ© et simplicitĂ© pour dĂ©ployer des conteneurs dans Azure. (source)
đ Points essentiels
- Les VM Azure offrent une flexibilité totale pour déployer, personnaliser et faire évoluer des serveurs virtuels dans le cloud, mais nécessitent une gestion des mises à jour et de la sécurité.
- Les VM Scale Sets permettent une gestion automatisĂ©e de groupes de VM identiques, optimisĂ©es pour le traitement de gros volumes de trafic ou dâapplications Ă grande Ă©chelle, avec Ă©quilibrage de charge intĂ©grĂ©.
- La haute disponibilité est assurée par la répartition des VM sur plusieurs domaines ou zones, évitant ainsi les interruptions en cas de panne ou de mise à jour.
- Azure Virtual Desktop facilite le tĂ©lĂ©travail sĂ©curisĂ© en proposant un environnement Windows accessible Ă distance, avec contrĂŽle dâaccĂšs basĂ© sur les rĂŽles et isolation des sessions.
- Les conteneurs Azure et ACI offrent une virtualisation légÚre, permettant un déploiement rapide, scalable et simplifié, notamment dans une architecture microservices ou serverless.
- La gestion des conteneurs via AKS (Azure Kubernetes Service) permet dâorchestrer des milliers de conteneurs, automatisant dĂ©ploiements et gestion du cycle de vie.
đĄ Ă retenir
Azure propose une gamme de services de calcul allant des VM classiques aux conteneurs lĂ©gers, permettant de rĂ©pondre Ă tous les besoins dâĂ©chelle, de flexibilitĂ© et de haute disponibilitĂ© dans le cloud.
đ Tableaux de SynthĂšse
| ModÚle de service | ContrÎle | Gestion par Azure | Exemple | Responsabilités principales |
|---|
| IaaS | VM, OS, applications | Non | Azure Virtual Machines | Client : VM, OS, applications ; Azure : infrastructure physique |
| PaaS | Code, applications | Partiel | Azure App Service | Client : code ; Azure : OS, runtime, infrastructure |
| SaaS | Utilisation dâapps | Oui | Microsoft Teams | Azure : gestion complĂšte du logiciel et plateforme |
| Types de cloud | Définition | Avantages | Inconvénients | Exemple |
|---|
| Cloud privé | Infrastructure dédiée à une seule entreprise | Sécurité, contrÎle | Coûts élevés, gestion complexe | DataCenter privé, Azure Stack |
| Cloud public | Ressources partagées, accessibles via Internet | Flexibilité, coût réduit | Moins sécurisé | Azure, AWS |
| Cloud hybride | Combinaison privé/public | Flexibilité, sécurité | Complexité de gestion | Azure Arc, solutions hybrides |
â ïž PiĂšges & Confusions FrĂ©quentes
- Confondre IaaS et PaaS : IaaS donne le contrĂŽle total sur VM et OS, PaaS limite ce contrĂŽle au code.
- Croire que SaaS ne nĂ©cessite aucune gestion : Azure gĂšre tout, mais lâutilisateur doit gĂ©rer ses donnĂ©es et accĂšs.
- Confusion entre cloud privé et cloud hybride : hybride combine privé et public, privé est dédié à une seule entité.
- Mauvaise comprĂ©hension des responsabilitĂ©s partagĂ©es : le fournisseur gĂšre lâinfrastructure, le client gĂšre les donnĂ©es et accĂšs.
- Confusion entre Azure Arc et Azure VMware Solution : Arc pour gestion multi-cloud/hybride, VMware pour migration VMware.
- Penser que le cloud ne concerne que le stockage : il inclut calcul, réseau, sécurité, etc.
- Ignorer la différence entre CapEx et OpEx : cloud favorise OpEx, coûts opérationnels.
â
Checklist Examen
- Connaßtre la définition de Perroux sur la croissance économique.
- Savoir les notions clés du cloud computing : accÚs à la demande, modÚles de fourniture, responsabilités partagées.
- MaĂźtriser les modĂšles de service cloud : IaaS, PaaS, SaaS, avec exemples.
- Comprendre le concept de responsabilités partagées entre fournisseur et client selon le modÚle.
- Identifier les caractéristiques des différents types de cloud : privé, public, hybride, multi-cloud.
- ConnaĂźtre le rĂŽle dâAzure Arc dans la gestion multi-cloud et hybride.
- Savoir ce quâest la migration cloud : stratĂ©gies Lift and Shift, Refractor, Rebuild.
- Différencier CapEx et OpEx dans le contexte du cloud.
- Identifier les composants clĂ©s dâAzure : rĂ©gions, zones, ressources, groupes, abonnements.
- ConnaĂźtre les principaux services de calcul Azure : VM, Azure Functions, Azure Container Instances.
- Comprendre la gestion des ressources Azure : organisation, sécurité, gouvernance.
- Maßtriser la différence entre régions et zones Azure.
- Vérifier la maßtrise du vocabulaire spécifique au cloud et aux services Azure.