Travail à rendre
Questions de Cours
1. Azure réserve 5 adresses IP dans chaque sous-réseau les quelles ?
2. Qu’est-ce qu’un réseau virtuel et qu’est-ce que vous devez prendre en
compte quand vous en créez un ?
3. Quels sont les deux types d’adresses de réseau virtuel et comment ces
adresses sont-elles utilisées ?
4. Qu’est-ce qu’un groupe de sécurité réseau (NSG) et quand l’utilisez-vous ?
5. Qu’est-ce qu’un groupe de sécurité d’application (ASG) et quand l’utilisez-
vous ?
6. Qu’est-ce qu’un domaine Azure DNS et pouvez-vous changer le nom qui
vous est attribué ?
7. Quelle est la différence entre les routes définies par le système et les
routes définies par l’utilisateur ? Donnez un exemple où chaque type de
route serait utilisé.
8. Qu’est-ce qu’un équilibreur de charge et quels sont les deux types
d’équilibreur de charge fournis par Azure ? Donnez un exemple
d’utilisation de chaque type d’équilibreur de charge.
9. Listez au moins trois types d’équilibreurs de charge Azure. Pour chaque
équilibreur de charge, décrivez les scénarios d’utilisation.
10. Votre site web utilise des images statiques et des vidéos. Les images et les
vidéos se trouvent sur différents serveurs back-end. Quelle solution devez-
vous mettre en place pour gérer les demandes ?
Pratique
Votre tâche consiste à configurer des services azure à l'aide des commandes
PowerShell et Cloud Shell (CLI).
Travail à rendre Version PowerShell et Version CLI.
Partie 1 : Configurer des machines virtuelles
M.FILALI
Travail à rendre
1. Créer un groupe de ressources GR1 dans la région EASTUS
2. Créer une machine virtuelle VM1 avec les paramètres de base suivants :
L’image : Windows Server 2019
La taille de la machine virtuelle : Standard_DS2_v2
Le groupe de ressources :GR1
Les informations d'identification : Username = IDOCC200 et password
= OFPPT@2023
3. Se connecter à la machine virtuelle à l'aide de RDP.
4. Installer IIS sur la machine virtuelle.
5. Configurer le pare-feu Windows pour autoriser le trafic http et https
Partie 2 : Configurer des comptes de stockage
1. Créer un compte de stockage Azure ST1 avec les paramètres de base
suivants :
Type de compte : Standard_LRS
La région : EASTUS
Le groupe de ressources : GR1
2. Créer un conteneur de stockage Blob BC1 avec les paramètres suivants :
Compte de stockage : ST1
Clé du compte : OFPPT_23_KEY
3. Téléverser le fichier C:\ISTAG.PNG dans le conteneur de stockage Blob
4. Quel est le format de l’URL publique de ce fichier
Partie 3 : Configurer la disponibilité des machines virtuelles
1. Configurer une stratégie de redémarrage automatique pour VM1 après
2heurs.
2. Configurer une sauvegarde automatique pour VM1 avec les paramètres
suivants :
Nom de la stratégie de sauvegarde : STR1
Coffre de sauvegarde : VLT1
M.FILALI
Travail à rendre
Partie 4 : Configurer des réseaux virtuels
1. Créer un réseau virtuel Vnet1 avec l’adresse IP 10.10.0.0/16
2. Créer un sous-réseau Subnet1 avec les paramètres suivants :
Le Réseau : Vnet1
L’adresse IP : 10.10.1.0/24
Le groupes de sécurité réseau : NSG1
3. Connecter VM1 au réseau avec une carte réseau NIC1 et l’IP publique
20.20.20.1
Partie 5 : Configurer des groupes de sécurité réseau
1. Créer un groupe de sécurité réseau NSG2
2. Créer une règle de sécurité avec les paramètres suivants :
Le nom : RUL1
Groupe de sécurité : NSG2
Priorité : 100
Autoriser le trafic https entrant
3. Appliquer le groupe de sécurité réseau NSG2 à VM1.
Partie 6 : Configurer Azure DNS
1. Créer la zone DNS clouddev.ma
2. Configurer la zone DNS avec les paramètres suivants :
Le nom de domaine : devcloud.ma
Ajouter un enregistrement de type A qui relie l’IP 10.10.1.1 au nom
www
3. Vérifier la résolution de nom www.clouddev.ma
Partie 7 : Configurer un peering de réseaux virtuels Azure
M.FILALI
Travail à rendre
1. Créer deux réseaux virtuels avec les paramètres suivants :
Réseau 1 :
Nom : LAN1
IP : 10.100.0.0/16
Sous-Réseau : SUB_LAN1
IP : 10.100.0.0/24
Réseau 2 :
Nom : LAN2
IP : 10.200.0.0/16
Sous-Réseau : SUB_LAN2
IP : 10.200.0.0/24
2. Configurer un peering LAN1_TO_LAN2 entre les deux réseaux virtuels.
3. Comment Vérifier la connectivité entre les deux réseaux virtuels.
Partie 8 : Configurer Azure Load Balancer
1. Créer un équilibreur de charge de base avec les paramètres suivants :
Le nom : LB1
Front-end: PIP1
2. Configurer un pool de back-end BAK1 pour les machines virtuelles.
3. Configurer une règle d'équilibrage de charge pour acheminer le trafic vers
les machines virtuelles du pool avec les paramètres suivants :
Nom : RL1
Front-end port : 80
back-end port : 80
Protocol : tcp
Pool : BAK1
Loadbalancer : LB1
Algorithme : Default
4. Comment Tester l'équilibrage de charge.
M.FILALI
Travail à rendre
Partie 9 : Configurer Azure App Service
1. Créer une application web avec les paramètres de base suivants :
Nom de l’application : WEB_APP1
Plan Azure App Service : OFPPT_ASP1
Environnement : DOTNET
2. Configurer les paramètres suivants pour l’application WEB_APP1 :
Autoriser uniquement l’accès FTP sécurisé (FTPS)
Activer les web sockets
3. Comment Publier l'application à partir de Visual Studio.
M.FILALI