Cours AZ-303T00 – Microsoft Azure Architect Technologies

Catégories : ,

Description

Durée 

5 jours

À propos de ce cours

Cette formation enseigne aux architectes de solutions la traduction des exigences de l’entreprise en solutions sécurisées, évolutives et fiables. Les leçons comprennent l’infrastructure de virtualisation, d’automatisation, de la mise en réseau, du stockage, de l’identité, de la sécurité, de la plateforme de données, et des applications. Cette formation souligne la manière dont les décisions prises dans chacun de ces domaines affectent une solution globale.

Profil de l’audience

Cette formation est destinée aux professionnels de l’informatique qui possèdent de l’expérience dans la conception et la mise en œuvre de solutions exécutées sur Microsoft Azure. Ils doivent posséder des connaissances approfondies des opérations informatiques, notamment la mise en réseau, la virtualisation, l’identité, la sécurité, la continuité des activités, la reprise après sinistre, la plateforme de données, la budgétisation et la gouvernance. Les architectes de solutions Azure utilisent le portail Azure et en se familiarisant davantage, ils utiliseront l’interface de ligne de commande. Les candidats doivent posséder des compétences de niveau expert dans l’administration Azure et une expérience dans les procédés de développement Azure et les procédés DevOps

Certification

Ce cours prépare à l’examen de certification AZ-303 Microsoft Azure Architect Technologies

Prérequis

Les architectes de solutions Azure réussis débutent cette fonction en ayant de l’expérience dans les systèmes d’exploitation, la virtualisation, l’infrastructure du cloud, les structures de stockage, et la mise en réseau.

  • Compréhension des technologies de virtualisation sur site, y compris: les machines virtuelles, la mise en réseau virtuelle, et les disques durs virtuels.
  • Comprendre la configuration du réseau, ce qui inclut TCP/IP, le système de nom de domaine (DNS), les réseaux privés virtuels (VPN), les pare-feux et les technologies de cryptage.
  • Comprendre les concepts d’Active Directory, ce qui inclut les domaines, les forêts, les contrôleurs de domaine, la réplication, le protocole Kerberos et le Lightweight Directory Access Protocol (LDAP).
  • Comprendre la résilience et la récupération après sinistre, ce qui inclut les opérations de sauvegarde et de récupération.

 

Détails du cours

Module 1: Implémenter des machines virtuelles pour Windows et Linux

Dans ce module, vous découvrirez les machines virtuelles Azure, ce qui inclut la planification, la création, la disponibilité et les extensions. Ce module comprend:

Leçons

  • Sélectionner la taille de la machine virtuelle.
  • Configurer la haute disponibilité.
  • Implémenter les hôtes dédiés Azure.
  • Déployer et configurer des ensembles d’échelle.
  • Configurer Azure Disk Encryption.

Après avoir terminé ce module, les étudiants seront capables de:

  • Planifier l’implémentation des machines virtuelles.
  • Créer des machines virtuelles.
  • Configurer la disponibilité des machines virtuelles, ce qui inclut les ensembles de mise à l’échelle.
  • Comprendre les options de haute disponibilité pour les machines virtuelles dans Azure.

Module 2: Automatiser le déploiement et la configuration des ressources

Dans ce module, vous découvrirez les outils qu’un administrateur Azure utilise pour gérer son infrastructure. Cela inclut le portail Azure, Cloud Shell, Azure PowerShell, CLL et les modèles du gestionnaire de ressources. Ce module comprend:

Leçons

  • Créer des modèles Azure Resource Manager
  • Enregistrer un modèle pour une machine virtuelle.
  • Évaluer l’emplacement des nouvelles ressources.
  • Configurer un modèle de disque dur virtuel.
  • Déployer à partir d’un modèle.
  • Créer et exécuter un Runbook d’automatisation.

Après avoir terminé ce module, les étudiants seront capables de:

  • Tirer parti du gestionnaire de ressources Azure pour organiser les ressources.
  • Utiliser les modèles ARM pour déployer les ressources.
  • Créer et exécuter un Runbook d’automatisation.
  • Déployer une machine virtuelle Azure depuis un disque dur virtuel (VHD).
  • Comprendre les technologies de cryptage Azure.

Module 3: Mise en réseau virtuelle.

Dans ce module, vous découvrirez les concepts de la mise en réseau virtuelle de base comme les réseaux virtuels et les sous-réseaux, l’adresse IP, les groupes de sécurité du réseau, le pare-feu Azure et Azure DNS.

Leçons

  • Appairage de réseaux virtuels.
  • Mise en œuvre de l’appairage VNet.

Après avoir terminé ce module, les étudiants seront capables de:

  • Connecter des services à l’aide de l’appairage de réseaux virtuels.
  • Connecter VNet Peering.
  • Comprendre les services de chaînage.
  • Modifier ou supprimer l’appairage VNet.

Module 4: Implémenter l’équilibrage de charges et la sécurité réseau.

Dans ce module, vous découvrirez les stratégies relatives au trafic du réseau, ce qui inclut le routage du réseau et les points de terminaison des services, l’équilibreur de charge Azure, la passerelle d’applications Azure et le gestionnaire du trafic.

Leçons

  • Implémenter l’équilibreur de charges Azure.
  • Implémenter une passerelle de données
  • Comprendre le pare-feu des applications Web.
  • Implémenter le pare-feu Azure.
  • Implémenter une porte d’entrée Azure.
  • Implémenter Azure Traffic Manager.
  • Implémenter les groupes de sécurité réseau et les groupes de sécurité applications.
  • Implémenter Azure Bastion.

Après avoir terminé ce module, les étudiants seront capables de:

  • Sélectionner une solution d’équilibreur de charges.
  • Configuration une passerelle d’applications.
  • Implémenter le pare-feu Azure.
  • Créer une porte d’entrée Azure.
  • Comprendre les méthodes de routage de Traffic Manager.
  • Configurer les groupes de sécurité réseau (NSG).

Module 5: Implémenter des comptes de stockage

Dans ce module, vous découvrirez les fonctionnalités de stockage de base, ce qui inclut les comptes de stockage, le stockage des blobs, les fichiers Azure et File Sync, la sécurité du stockage et les outils de stockage.

Leçons

  • Comptes de stockage.
  • Stockage des blobs.
  • Sécurité du stockage.
  • Gestion du stockage.
  • Accéder à des Blobs et des files d’attente à l’aide d’Azure Active Directory (AAD).
  • Configurer les pares-feux du stockage Azure et les réseaux virtuels.

Après avoir terminé ce module, les étudiants seront capables de:

  • Comprendre les services et les types des comptes de stockage.
  • Configurer le stockage Blob, les comptes, les conteneurs et les niveaux d’accès.
  • Implémenter des signatures d’accès partagé.
  • Comprendre les pares-feux du stockage Azure et les réseaux virtuels.

Module 6: Implémenter Azure Active Directory

Dans ce module, vous découvrirez comment sécuriser les identités avec Azure Active Directory et implémenter des utilisateurs et des groupes.

Leçons

  • Présentation d’Azure Active Directory.
  • Utilisateurs et groupes.
  • Domaines et domaines personnalisés.
  • Protection de l’identité Azure AD
  • Implémenter un accès conditionnel.
  • Configurer des alertes de fraude pour l’authentification multifacteur (MFA).
  • Implémenter des options de contournement.
  • Configurer des adresses IP approuvées.
  • Configurer les utilisateurs invités dans Azure AD.
  • Gérer plusieurs répertoires.

Après avoir terminé ce module, les étudiants seront capables de:

  • Comprendre l’interaction entre les différentes organisations Azure Active Directory.
  • Ajouter ses utilisateurs invités dans Azure AD.
  • Configurer le paramétrage des conditions de localisation.
  • Configurer les paramètres avancés de l’authentification multifacteur (MFA) Azure.
  • Implémenter un accès conditionnel de l’authentification multifacteur (MFA) Azure.

Module 7: Implémenter et gérer la gouvernance Azure

Dans ce module, vous découvrirez comment gérer vos abonnements et vos comptes, mettre en œuvre les politiques d’Azure et utiliser le contrôle d’accès en fonction du rôle.

Leçons

  • Créer des groupes de gestion, des abonnements et des groupes de ressources.
  • Présentation du contrôle d’accès en fonction du rôle (RBAC).
  • Rôles du contrôle d’accès en fonction du rôle (RBAC).
  • Commentaires sur l’accès à Azure AD.
  • Implémenter et configurer une stratégie Azure.
  • Azure Blueprints.

Après avoir terminé ce module, les étudiants seront capables de:

  • Comprendre l’organisation des groupes de ressources.
  • Comprendre le fonctionnement de RBAC.
  • Créer un commentaire sur l’accès à Azure AD.
  • Créer et gérer des stratégies pour appliquer la conformité.
  • Créer un blueprint.

Module 8: Implémenter et gérer les identités hybrides

Dans ce module, vous apprendrez à installer et configurer Azure AD Connect et à implémenter Azure AD Connect Health.

Leçons

  • Installer et configurer Azure AD Connect.
  • Configurer la synchronisation et l’écriture des mots de passe.
  • Configurer Azure AD Connect Health.

Après avoir terminé ce module, les étudiants seront capables de:

  • Implémenter l’authentification unique transparente sur Azure AD.
  • Effectuer une installation d’Azure AD Connect.
  • Implémenter Azure AD Connect Health.

Module 9: Gérer les charges de travail dans Azure

Dans ce module, vous apprendrez à migrer les charges de travail à l’aide d’Azure Migrate, à effectuer des migrations basées sur l’agent et sans agent des machines virtuelles VMware, et effectuer une sauvegarde Azure et une récupération d’urgence Azure.

Leçons

  • Migrer des charges de travail à l’aide d’Azure Migrate.
  • Migration sans agent des machines virtuelles VMware.
  • Migration basée sur l’agent des machines virtuelles VMware.
  • Implémenter la sauvegarde Azure.
  • Récupération d’urgence Azure à Azure.
  • Implémenter la gestion de l’actualisation Azure.

Après avoir terminé ce module, les étudiants seront capables de:

  • Comprendre l’architecture de la migration basée sur l’agent.
  • Se préparer à la migration sur Azure.
  • Préparer un environnement de machines virtuelles VMware sur site.
  • Comprendre l’architecture de sauvegarde des machines virtuelles Azure.
  • Gérer les mises à jour et les correctifs des machines virtuelles Azure.

Module 10: Implémenter la surveillance de l’infrastructure cloud

Dans ce modèle, vous découvrirez Azure Monitor, Azure Workbooks, Azure Alerts, Network Watcher, Azure Service Health, et Azure Application Insights.

Leçons

  • Surveillance de la sécurité de l’infrastructure Azure.
  • Azure Monitor.
  • Classeurs Azure.
  • Alertes Azure.
  • Analyse du journal.
  • Network Watcher.
  • Azure Service Health.
  • Suivi des coûts Azure.
  • Azure Application Insights.
  • Supervision unifiée dans Azure.

Module 11: Gérer la sécurité des applications

Dans ce module, vous découvrirez Azure Key Vault et vous implémenterez l’authentification à l’aide des identités gérées d’Azure.

Leçons

  • azurekeyvault
  • Identité gérée Azure.

Après avoir terminé ce module, les étudiants seront capables de:

  • Expliquer les utilisations de Key Vault, notamment la gestion des secrets, des clés et des certificats.
  • Utiliser les identités gérées avec les ressources Azure.

Module 12: Implémenter une infrastructure d’application

Dans ce module, vous apprendrez la création d’une application Web App Service pour les conteneurs, la création et la configuration d’un plan App Service, et la création et la gestion des emplacements de déploiement.

Leçons

  • Créer et configurer Azure App Service.
  • Créer une application Web App Service pour les conteneurs.
  • Créer et configurer un plan App Service.
  • Configurer la mise en réseau d’un App Service.
  • Créer et gérer des emplacements de déploiement.
  • Implémenter Logic Apps.
  • Mise en œuvre des fonctions Azure

Après avoir terminé ce module, les étudiants seront capables de:

  • Configurer un Azure App Service.
  • Créer un plan App Service.
  • Créer un flux de travail à l’aide d’Azure Logic Apps.
  • Créer une application Function.

Module 13: Implémenter les applications basées sur les conteneurs.

Dans ce module, vous apprendrez à exécuter les instances des conteneurs Azure et à déployer Kubernetes avec AKS.

Leçons

  • Instances de conteneurs Azure.
  • Configurer le service Azure Kubernetes.

Après avoir terminé ce module, les étudiants seront capables de:

  • Exécuter les instances de conteneurs Azure.
  • Déployer Kubernetes avec AKS.

Module 14: Implémenter des bases de données noSQL.

Dans ce module, vous découvrirez le Stockage Table Azure et recommanderez des options pour les API de CosmosDB.

Leçons

  • Configurer les tables des comptes de stockage.
  • Sélectionner les API appropriés à CosmosDB.

Après avoir terminé ce module, les étudiants seront capables de:

  • Exposer le modèle de données de service de table.
  • Comprendre les options d’Azure Cosmos DB.
  • Comprendre la haute disponibilité à l’aide de Cosmos DB.

Module 15: Implémenter Azure SQL Databases

Dans ce module, vous créerez une simple base de données dans Azure SQL Database, une instance de base de données gérée SQL Azure, et réviserez la haute disponibilité et la base de données SQL Azure.

Leçons

  • Configurer les paramètres d’Azure SQL Database.
  • Implémenter des instances gérées d’Azure SQL Database.
  • Haute disponibilité et Azure SQL Database.

Après avoir terminé ce module, les étudiants seront capables de:

  • Créer une base de données simple dans Azure SQL Database.
  • Créer une instance gérée d’Azure SQL Database.
  • Recommander des modèles architecturaux de la haute disponibilité utilisés dans Azure SQL Database.
Cours AZ-303T00 – Microsoft Azure Architect Technologies

Informations complémentaires

duree

5 jours

editeur

Microsoft

mode-de-formation

En ligne, Mixte (Présentiel et en ligne), Présentiel

origine-du-support-de-cours

MOC- Microsoft Official Curriculum

Retour en haut