Questions d'entretien Azure pour Ingénieur Cloud Junior

Milad Bonakdar
Auteur
Préparez un entretien junior Azure avec des questions pratiques sur les VMs, le stockage, les VNets, les NSGs, RBAC, Entra ID, App Service et le monitoring.
Introduction
Pour un entretien d'ingénieur cloud Azure junior, attendez-vous à des questions pratiques sur les VMs, les comptes de stockage, les VNets, les NSGs, Microsoft Entra ID, RBAC, les groupes de ressources, App Service, les disques managés et Azure Monitor. Une bonne réponse explique le rôle du service, quand l'utiliser et le compromis à vérifier avant le déploiement.
Utilisez ce guide pour travailler des réponses claires et proches du terrain. Priorisez l'accès sécurisé, le moindre privilège, les bases réseau, les choix de disponibilité, la maîtrise des coûts et la pratique d'Azure CLI ou du portail.
Machines Virtuelles Azure
1. Qu'est-ce qu'une machine virtuelle Azure et quand devriez-vous l'utiliser ?
Réponse : Une VM Azure est une ressource informatique à la demande et évolutive dans le cloud.
Cas d'utilisation :
- Hébergement web et applications
- Environnements de développement et de test
- Extension de l'infrastructure sur site
- Exécution d'applications héritées
- Traitement par lots
Composants de la VM :
- Calcul : CPU et mémoire
- Stockage : Disque du système d'exploitation, disques de données
- Mise en réseau : Réseau virtuel, IP publique/privée
- Gestion : Groupe de ressources, ensemble de disponibilité
Rareté : Très Courant Difficulté : Facile
2. Expliquez les ensembles de disponibilité (Availability Sets) par rapport aux zones de disponibilité (Availability Zones).
Réponse :
Ensembles de disponibilité :
- Groupement logique au sein d'un centre de données
- Protège contre les défaillances matérielles
- SLA de 99,95 %
- Utilisation gratuite
- Domaines de mise à jour et domaines d'erreur
Zones de disponibilité :
- Centres de données physiquement séparés au sein d'une région
- Protège contre les défaillances des centres de données
- SLA de 99,99 %
- Peut entraîner des coûts de transfert de données
- Plus haute disponibilité
Quand utiliser :
- Ensembles de disponibilité : Protection rentable, mono-centre de données
- Zones de disponibilité : Protection multi-centre de données, critique pour la mission
Rareté : Courant Difficulté : Moyen
Stockage Azure
3. Quels sont les différents types de stockage Azure ?
Réponse : Azure Storage fournit quatre services principaux :
1. Stockage Blob :
- Stockage d'objets pour les données non structurées
- Images, vidéos, sauvegardes, journaux
- Niveaux d'accès : Chaud, Froid, Archive
2. Stockage de fichiers :
- Partages de fichiers entièrement gérés (protocole SMB)
- Scénarios de "lift-and-shift"
- Données d'application partagées
3. Stockage de files d'attente :
- File d'attente de messages pour le traitement asynchrone
- Découpler les composants de l'application
4. Stockage de tables :
- Magasin clé-valeur NoSQL
- Données non relationnelles structurées
Rareté : Très Courant Difficulté : Facile-Moyen
Mise en Réseau Azure
4. Qu'est-ce qu'un réseau virtuel Azure (VNet) ?
Réponse : Un VNet est un réseau logiquement isolé dans Azure.
Composants clés :
Fonctionnalités :
- Sous-réseaux : Segmenter le VNet en réseaux plus petits
- NSGs : Groupes de sécurité réseau (règles de pare-feu)
- Points de terminaison de service : Accès sécurisé aux services Azure
- Peering VNet : Connecter les VNets en privé
- Passerelle VPN : Se connecter à l'environnement sur site
Rareté : Très Courant Difficulté : Moyen
5. Qu'est-ce qu'un groupe de sécurité réseau (NSG) ?
Réponse : Un NSG est un pare-feu au niveau du réseau qui filtre le trafic.
Fonctionnalités :
- Règles entrantes et sortantes
- Basé sur la priorité (100-4096, plus bas = priorité plus élevée)
- Autoriser ou refuser le trafic
- Appliqué aux sous-réseaux ou aux NICs
Règles par défaut :
- Autoriser le trafic VNet
- Autoriser Azure Load Balancer
- Refuser tout autre trafic entrant
- Autoriser tout le trafic sortant
Rareté : Très Courant Difficulté : Facile-Moyen
Gestion des Identités et des Accès
6. Qu'est-ce que Microsoft Entra ID ?
Réponse : Microsoft Entra ID (anciennement Azure Active Directory ou Azure AD) est le service de gestion des identités et des accès basé sur le cloud de Microsoft.
Fonctionnalités clés :
- Authentification unique (SSO)
- Authentification multi-facteurs (MFA)
- Gestion des applications
- Gestion des appareils
- Scénarios B2B et B2C
Composants :
- Utilisateurs : Identités individuelles
- Groupes : Collections d'utilisateurs
- Applications : Applications enregistrées
- Identités managées : Identités gérées par Azure pour les apps et services
- Rôles : Ensembles d'autorisations
Rareté : Courant Difficulté : Facile
7. Expliquez le contrôle d'accès basé sur les rôles (RBAC) dans Azure.
Réponse : RBAC gère l'accès aux ressources Azure.
Rôles intégrés :
- Propriétaire : Accès complet, y compris la gestion des accès
- Contributeur : Créer et gérer des ressources (sans gestion des accès)
- Lecteur : Afficher les ressources uniquement
- Administrateur d'accès utilisateur : Gérer l'accès utilisateur
Niveaux d'étendue :
- Groupe d'administration
- Abonnement
- Groupe de ressources
- Ressource
Pour un poste junior, mentionnez le moindre privilège : attribuez le plus petit rôle utile au périmètre le plus étroit possible. Si une application a seulement besoin d'un compte de stockage, son identité managée ne doit pas recevoir l'accès à tout l'abonnement.
Rareté : Très Courant Difficulté : Moyen
Concepts de Base d'Azure
8. Que sont les groupes de ressources Azure ?
Réponse : Un groupe de ressources est un conteneur logique pour les ressources Azure.
Caractéristiques :
- Toutes les ressources doivent se trouver dans un groupe de ressources
- Les ressources ne peuvent se trouver que dans un seul groupe de ressources
- Les ressources peuvent être déplacées entre les groupes
- Les groupes peuvent s'étendre sur plusieurs régions
- La suppression d'un groupe supprime toutes les ressources
Meilleures pratiques :
- Grouper par cycle de vie (dev, test, prod)
- Grouper par application
- Appliquer des balises pour l'organisation
- Utiliser des conventions de nommage cohérentes
Rareté : Très Courant Difficulté : Facile
Azure App Services
9. Qu'est-ce qu'Azure App Service et quand devriez-vous l'utiliser ?
Réponse : Azure App Service est une plateforme entièrement gérée pour la création d'applications web, de backends mobiles et d'APIs RESTful.
Fonctionnalités clés :
- Mise à l'échelle automatique intégrée
- Déploiement continu (CI/CD)
- Prise en charge de plusieurs langages (.NET, Java, Node.js, Python, PHP)
- Domaines personnalisés et SSL
- Emplacements de déploiement pour la mise en scène
Plans App Service :
Quand utiliser :
- Applications web et APIs
- Backends d'applications mobiles
- Microservices
- Besoin d'une infrastructure gérée
- Vouloir une intégration DevOps intégrée
vs Machines Virtuelles :
- App Service : PaaS, géré, plus facile, moins de contrôle
- VMs : IaaS, contrôle total, plus complexe
Rareté : Très Courant Difficulté : Facile-Moyen
10. Expliquez les disques managés Azure et leurs types.
Réponse : Les Disques managés sont des volumes de stockage au niveau du bloc gérés par Azure.
Types de disque :
Managés vs Non managés :
Disques Managés :
- Azure gère les comptes de stockage
- Gestion simplifiée
- Meilleure disponibilité (SLA de 99,999 %)
- Mise à l'échelle plus facile
- Prise en charge des instantanés et des sauvegardes
Disques Non Managés (legacy) :
- Vous gérez les comptes de stockage
- Limites de mise à l'échelle manuelles
- SLA inférieur
- Plus complexe
Meilleures pratiques :
- Utiliser Premium SSD pour les bases de données de production
- Utiliser Standard SSD pour les serveurs web
- Activer le chiffrement au repos
- Instantanés réguliers pour les sauvegardes
- Utiliser des zones de disponibilité pour les charges de travail critiques
Rareté : Courant Difficulté : Facile-Moyen
Surveillance et Gestion
11. Qu'est-ce qu'Azure Monitor et comment l'utilisez-vous ?
Réponse : Azure Monitor collecte, analyse et agit sur la télémétrie des environnements Azure et sur site.
Composants clés :
1. Métriques :
2. Log Analytics :
Requêtes KQL courantes :
3. Application Insights :
Application Insights dans le code :
4. Groupes d'actions :
Meilleures pratiques de surveillance :
- Configurer des alertes pour les métriques critiques
- Utiliser Log Analytics pour la journalisation centralisée
- Créer des tableaux de bord pour une vue d'ensemble rapide
- Activer les paramètres de diagnostic pour toutes les ressources
- Utiliser Application Insights pour la surveillance des applications
Rareté : Très Courant Difficulté : Moyen
Conclusion
La préparation à un entretien d'ingénieur cloud Azure junior nécessite la compréhension des services de base et des concepts cloud. Concentrez-vous sur :
- Machines Virtuelles : Ensembles/zones de disponibilité, dimensionnement, gestion
- Stockage : Types de stockage Blob, Fichier, File d'attente, Table
- Mise en réseau : VNets, sous-réseaux, NSGs, connectivité
- Identité : Microsoft Entra ID, RBAC, gestion des accès
- Concepts de base : Groupes de ressources, régions, abonnements
Entraînez-vous avec le portail Azure et Azure CLI afin d'expliquer non seulement les définitions, mais aussi les étapes que vous suivriez dans un environnement réel.


