Azure - Débutant : premiers pas dans le cloud Microsoft
🎯 Objectifs
- ✅ Comprendre la hiérarchie Azure : tenant, subscription, resource group
- ✅ Configurer son compte Azure et l'Azure CLI
- ✅ Gérer les identités avec Microsoft Entra ID
- ✅ Créer et se connecter à une machine virtuelle Azure
- ✅ Stocker des fichiers dans Azure Blob Storage
📋 Prérequis
- Linux Débutant (ligne de commande, SSH)
- Un email valide pour créer un compte Azure
- Azure Free Account : 200$ de crédits pour 30 jours + services Always Free
☁️ Pourquoi Azure ?
Azure est le cloud de Microsoft, le deuxième plus grand fournisseur cloud mondial. Il est particulièrement adopté par les entreprises qui utilisent déjà l'écosystème Microsoft (Windows Server, Active Directory, Office 365, SQL Server).
💡 Point clé : si votre entreprise utilise Microsoft 365, elle a déjà un tenant Azure AD (Entra ID). Azure s'intègre naturellement dans cet environnement.
🌍 Infrastructure Mondiale Azure
Azure est présent dans plus de 60 régions à travers le monde.
| Région | Nom | Localisation |
|---|---|---|
| France Central | francecentral | Paris, France |
| West Europe | westeurope | Pays-Bas |
| North Europe | northeurope | Irlande |
| East US | eastus | Virginie, USA |
Chaque région dispose de zones de disponibilité (généralement 3) : des datacenters physiquement séparés dans la même région, avec leur propre alimentation et réseau.
🏗️ Hiérarchie Azure
La hiérarchie Azure est structurée ainsi :
Tenant (Entra ID)
└── Management Groups (gouvernance à grande échelle)
└── Subscriptions (unité de facturation et de limite de service)
└── Resource Groups (conteneurs logiques)
└── Resources (VMs, bases de données, réseaux...)| Niveau | Rôle | Analogie |
|---|---|---|
| Tenant | Répertoire d'identités (Entra ID) | L'entreprise |
| Subscription | Unité de facturation et de limites | Un département |
| Resource Group | Conteneur logique pour les ressources | Un projet |
| Ressource | Service Azure (VM, SQL, Storage...) | Un serveur |
💡 Bonne pratique : un Resource Group par application ou par environnement (ex:
rg-monapp-prod,rg-monapp-dev). Supprimez le Resource Group pour supprimer toutes ses ressources d'un coup.
🔐 Microsoft Entra ID (ex-Azure Active Directory)
Concept
Entra ID est le service d'identité cloud de Microsoft. Il gère les utilisateurs, groupes, applications et leur accès aux ressources Azure.
⚠️ Entra ID n'est pas l'Active Directory traditionnel (AD DS). Entra ID est un service cloud, AD DS est un service on-premise. Ils peuvent être synchronisés via Azure AD Connect.
Rôles RBAC Azure
Azure utilise le RBAC (Role-Based Access Control) pour gérer les accès aux ressources :
| Rôle intégré | Permissions |
|---|---|
| Owner | Tout faire, y compris gérer les accès |
| Contributor | Créer/modifier des ressources, pas de gestion des accès |
| Reader | Lecture seule |
| User Access Administrator | Gérer les accès uniquement |
# Assigner le rôle Contributor sur un Resource Group
az role assignment create \
--role Contributor \
--assignee utilisateur@example.com \
--scope /subscriptions/SUB_ID/resourceGroups/mon-rg🛠️ Azure CLI - Installation et Configuration
Installation
# Linux (Ubuntu/Debian)
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
# Vérifier l'installation
az --version
# Se connecter (ouvre un navigateur pour authentification)
az login
# Lister vos subscriptions
az account list --output table
# Sélectionner une subscription
az account set --subscription "Mon abonnement"
# Vérifier la subscription active
az account show --output tableCommandes de base
# Créer un Resource Group
az group create \
--name mon-rg \
--location francecentral
# Lister les Resource Groups
az group list --output table
# Lister les ressources dans un groupe
az resource list --resource-group mon-rg --output table
# Supprimer un Resource Group (et TOUTES ses ressources)
az group delete --name mon-rg --yes🖥️ Machines Virtuelles Azure
Tailles de VMs
Les VMs Azure sont classées par séries :
| Série | Usage | Exemple |
|---|---|---|
| B (Burstable) | Dev/test, charges variables | Standard_B2s (Free Tier) |
| D (General Purpose) | Applications équilibrées | Standard_D2s_v3 |
| E (Memory Optimized) | Bases de données en mémoire | Standard_E4s_v3 |
| F (Compute Optimized) | Calcul intensif | Standard_F4s_v2 |
| N (GPU) | Machine learning, rendu | Standard_NC6s_v3 |
Créer une VM Linux
# Créer le Resource Group
az group create --name rg-vm-demo --location francecentral
# Créer la VM (Ubuntu 22.04, clé SSH auto-générée)
az vm create \
--resource-group rg-vm-demo \
--name ma-vm \
--image Ubuntu2204 \
--size Standard_B2s \
--admin-username azureuser \
--generate-ssh-keys \
--output json
# La commande affiche l'IP publique dans la sortie
# Exemple : "publicIpAddress": "20.X.X.X"
# Ouvrir le port SSH (si pas déjà ouvert)
az vm open-port --port 22 --resource-group rg-vm-demo --name ma-vm
# Se connecter en SSH
ssh azureuser@<IP-PUBLIQUE>
# Démarrer / arrêter une VM
az vm start --resource-group rg-vm-demo --name ma-vm
az vm deallocate --resource-group rg-vm-demo --name ma-vm
# ⚠️ "stop" ≠ "deallocate"
# stop : VM arrêtée mais IP publique allouée (facturation continue)
# deallocate: VM arrêtée ET ressources libérées (pas de facturation de la VM)Disques managés
Azure utilise des disques managés (Managed Disks) pour le stockage des VMs :
| Type | Performance | Cas d'usage |
|---|---|---|
| Standard HDD | Faible | Backup, archives |
| Standard SSD | Moyenne | Web, dev |
| Premium SSD | Haute | Production, BDD |
| Ultra Disk | Très haute | IOPS critiques |
📦 Azure Blob Storage
Concept
Blob Storage est le stockage objet d'Azure, équivalent de S3. Il stocke des objets non structurés (images, vidéos, logs, backups...).
Storage Account
└── Container (équivalent d'un bucket S3)
├── blob-1.jpg
├── dossier/blob-2.pdf
└── logs/2024/app.logNiveaux d'accès (Access Tiers)
| Tier | Coût stockage | Coût accès | Cas d'usage |
|---|---|---|---|
| Hot | Plus cher | Moins cher | Données accédées souvent |
| Cool | Moins cher | Plus cher | Données accédées < 1 fois/mois |
| Cold | Encore moins cher | Encore plus cher | Données accédées < 1 fois/90 jours |
| Archive | Le moins cher | Le plus cher (+ délai réhydratation) | Archives longue durée |
Créer et utiliser Blob Storage
# Créer un Storage Account (nom unique globalement, 3-24 caractères, minuscules)
az storage account create \
--name monstorageaccount123 \
--resource-group rg-vm-demo \
--location francecentral \
--sku Standard_LRS \
--access-tier Hot
# Créer un container
az storage container create \
--name mon-container \
--account-name monstorageaccount123 \
--public-access off
# Uploader un fichier
az storage blob upload \
--container-name mon-container \
--name mon-fichier.txt \
--file ./mon-fichier.txt \
--account-name monstorageaccount123
# Lister les blobs
az storage blob list \
--container-name mon-container \
--account-name monstorageaccount123 \
--output table
# Générer un SAS Token (URL temporaire d'accès)
az storage blob generate-sas \
--container-name mon-container \
--name mon-fichier.txt \
--account-name monstorageaccount123 \
--permissions r \
--expiry 2024-12-31 \
--output tsvRedondance du stockage
| Option | Copies | Géographie |
|---|---|---|
| LRS (Locally Redundant) | 3 | Même datacenter |
| ZRS (Zone Redundant) | 3 | 3 zones de la même région |
| GRS (Geo Redundant) | 6 | 2 régions (paire Azure) |
| GZRS | 6 | 3 zones + région secondaire |
⚠️ Erreurs Courantes
| Erreur | Cause | Solution |
|---|---|---|
AuthorizationFailed | RBAC manquant | Assigner le bon rôle |
QuotaExceeded | Quota de la subscription atteint | Augmenter les quotas ou changer de région |
InvalidResourceName | Nom non conforme aux règles Azure | Vérifier les contraintes de nommage |
| VM inaccessible | NSG bloque le port | Vérifier les règles du Network Security Group |
az login ne s'ouvre pas | Environnement sans navigateur | az login --use-device-code |
📌 Points Clés
- La hiérarchie Azure : Tenant → Subscription → Resource Group → Resource
- Entra ID gère les identités ; le RBAC contrôle les accès aux ressources
- Utilisez
az vm deallocate(passtop) pour ne pas être facturé quand la VM est inactive - Blob Storage : choisissez le tier Hot/Cool/Archive selon la fréquence d'accès
- Supprimez le Resource Group pour supprimer toutes ses ressources d'un coup
📚 Ressources
- Portail Azure
- Documentation Azure CLI
- Documentation VMs Azure
- Documentation Blob Storage
- Azure Free Account
- Azure Architecture Center
🚀 Prochaines étapes
Vous maîtrisez les bases d'Azure. Passez au niveau suivant :
- Azure Intermédiaire : VNet, App Service, AKS et Bicep - réseau, PaaS et Infrastructure as Code Azure