DevOpsFacile
AccueilParcours de formationCertificationsModulesCheat SheetÀ Propos
DevOpsFacile

Une plateforme d'apprentissage complète pour maîtriser les pratiques DevOps modernes, du débutant à l'expert.

contact@devopsfacile.fr

Formation

  • Parcours de formation
  • Modules

Informations

  • À Propos
  • Conditions d'utilisation
  • Confidentialité
  • Mentions légales

© 2026 DevOps Facile. Tous droits réservés.

Fait avec pour la communauté DevOps

ModulesAzure - Débutant : premiers pas dans le cloud Microsoft

Module

Découvrez Microsoft Azure : hiérarchie des ressources, Entra ID, machines virtuelles et Blob Storage pour vos premiers déploiements cloud.

  • 2h
  • Débutant
  • 3 exercices
Voir les exercices

Formation 100 % Linux

Tous les modules nécessitent un environnement Linux. Si vous êtes sur Windows, installez d'abord WSL (Windows Subsystem for Linux) avant de continuer.

Azure - Débutant : premiers pas dans le cloud Microsoft

🎯 Objectifs

  • ✅ Comprendre la hiérarchie Azure : tenant, subscription, resource group
  • ✅ Configurer son compte Azure et l'Azure CLI
  • ✅ Gérer les identités avec Microsoft Entra ID
  • ✅ Créer et se connecter à une machine virtuelle Azure
  • ✅ Stocker des fichiers dans Azure Blob Storage

📋 Prérequis

  • Linux Débutant (ligne de commande, SSH)
  • Un email valide pour créer un compte Azure
  • Azure Free Account : 200$ de crédits pour 30 jours + services Always Free

☁️ Pourquoi Azure ?

Azure est le cloud de Microsoft, le deuxième plus grand fournisseur cloud mondial. Il est particulièrement adopté par les entreprises qui utilisent déjà l'écosystème Microsoft (Windows Server, Active Directory, Office 365, SQL Server).

💡 Point clé : si votre entreprise utilise Microsoft 365, elle a déjà un tenant Azure AD (Entra ID). Azure s'intègre naturellement dans cet environnement.


🌍 Infrastructure Mondiale Azure

Azure est présent dans plus de 60 régions à travers le monde.

RégionNomLocalisation
France CentralfrancecentralParis, France
West EuropewesteuropePays-Bas
North EuropenortheuropeIrlande
East USeastusVirginie, USA

Chaque région dispose de zones de disponibilité (généralement 3) : des datacenters physiquement séparés dans la même région, avec leur propre alimentation et réseau.


🏗️ Hiérarchie Azure

La hiérarchie Azure est structurée ainsi :

Tenant (Entra ID)
└── Management Groups (gouvernance à grande échelle)
    └── Subscriptions (unité de facturation et de limite de service)
        └── Resource Groups (conteneurs logiques)
            └── Resources (VMs, bases de données, réseaux...)
NiveauRôleAnalogie
TenantRépertoire d'identités (Entra ID)L'entreprise
SubscriptionUnité de facturation et de limitesUn département
Resource GroupConteneur logique pour les ressourcesUn projet
RessourceService Azure (VM, SQL, Storage...)Un serveur

💡 Bonne pratique : un Resource Group par application ou par environnement (ex: rg-monapp-prod, rg-monapp-dev). Supprimez le Resource Group pour supprimer toutes ses ressources d'un coup.


🔐 Microsoft Entra ID (ex-Azure Active Directory)

Concept

Entra ID est le service d'identité cloud de Microsoft. Il gère les utilisateurs, groupes, applications et leur accès aux ressources Azure.

⚠️ Entra ID n'est pas l'Active Directory traditionnel (AD DS). Entra ID est un service cloud, AD DS est un service on-premise. Ils peuvent être synchronisés via Azure AD Connect.

Rôles RBAC Azure

Azure utilise le RBAC (Role-Based Access Control) pour gérer les accès aux ressources :

Rôle intégréPermissions
OwnerTout faire, y compris gérer les accès
ContributorCréer/modifier des ressources, pas de gestion des accès
ReaderLecture seule
User Access AdministratorGérer les accès uniquement
bash
# Assigner le rôle Contributor sur un Resource Group
az role assignment create \
  --role Contributor \
  --assignee utilisateur@example.com \
  --scope /subscriptions/SUB_ID/resourceGroups/mon-rg

🛠️ Azure CLI - Installation et Configuration

Installation

bash
# Linux (Ubuntu/Debian)
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash

# Vérifier l'installation
az --version

# Se connecter (ouvre un navigateur pour authentification)
az login

# Lister vos subscriptions
az account list --output table

# Sélectionner une subscription
az account set --subscription "Mon abonnement"

# Vérifier la subscription active
az account show --output table

Commandes de base

bash
# Créer un Resource Group
az group create \
  --name mon-rg \
  --location francecentral

# Lister les Resource Groups
az group list --output table

# Lister les ressources dans un groupe
az resource list --resource-group mon-rg --output table

# Supprimer un Resource Group (et TOUTES ses ressources)
az group delete --name mon-rg --yes

🖥️ Machines Virtuelles Azure

Tailles de VMs

Les VMs Azure sont classées par séries :

SérieUsageExemple
B (Burstable)Dev/test, charges variablesStandard_B2s (Free Tier)
D (General Purpose)Applications équilibréesStandard_D2s_v3
E (Memory Optimized)Bases de données en mémoireStandard_E4s_v3
F (Compute Optimized)Calcul intensifStandard_F4s_v2
N (GPU)Machine learning, renduStandard_NC6s_v3

Créer une VM Linux

bash
# Créer le Resource Group
az group create --name rg-vm-demo --location francecentral

# Créer la VM (Ubuntu 22.04, clé SSH auto-générée)
az vm create \
  --resource-group rg-vm-demo \
  --name ma-vm \
  --image Ubuntu2204 \
  --size Standard_B2s \
  --admin-username azureuser \
  --generate-ssh-keys \
  --output json

# La commande affiche l'IP publique dans la sortie
# Exemple : "publicIpAddress": "20.X.X.X"

# Ouvrir le port SSH (si pas déjà ouvert)
az vm open-port --port 22 --resource-group rg-vm-demo --name ma-vm

# Se connecter en SSH
ssh azureuser@<IP-PUBLIQUE>

# Démarrer / arrêter une VM
az vm start --resource-group rg-vm-demo --name ma-vm
az vm deallocate --resource-group rg-vm-demo --name ma-vm

# ⚠️ "stop" ≠ "deallocate"
# stop      : VM arrêtée mais IP publique allouée (facturation continue)
# deallocate: VM arrêtée ET ressources libérées (pas de facturation de la VM)

Disques managés

Azure utilise des disques managés (Managed Disks) pour le stockage des VMs :

TypePerformanceCas d'usage
Standard HDDFaibleBackup, archives
Standard SSDMoyenneWeb, dev
Premium SSDHauteProduction, BDD
Ultra DiskTrès hauteIOPS critiques

📦 Azure Blob Storage

Concept

Blob Storage est le stockage objet d'Azure, équivalent de S3. Il stocke des objets non structurés (images, vidéos, logs, backups...).

Storage Account
└── Container (équivalent d'un bucket S3)
    ├── blob-1.jpg
    ├── dossier/blob-2.pdf
    └── logs/2024/app.log

Niveaux d'accès (Access Tiers)

TierCoût stockageCoût accèsCas d'usage
HotPlus cherMoins cherDonnées accédées souvent
CoolMoins cherPlus cherDonnées accédées < 1 fois/mois
ColdEncore moins cherEncore plus cherDonnées accédées < 1 fois/90 jours
ArchiveLe moins cherLe plus cher (+ délai réhydratation)Archives longue durée

Créer et utiliser Blob Storage

bash
# Créer un Storage Account (nom unique globalement, 3-24 caractères, minuscules)
az storage account create \
  --name monstorageaccount123 \
  --resource-group rg-vm-demo \
  --location francecentral \
  --sku Standard_LRS \
  --access-tier Hot

# Créer un container
az storage container create \
  --name mon-container \
  --account-name monstorageaccount123 \
  --public-access off

# Uploader un fichier
az storage blob upload \
  --container-name mon-container \
  --name mon-fichier.txt \
  --file ./mon-fichier.txt \
  --account-name monstorageaccount123

# Lister les blobs
az storage blob list \
  --container-name mon-container \
  --account-name monstorageaccount123 \
  --output table

# Générer un SAS Token (URL temporaire d'accès)
az storage blob generate-sas \
  --container-name mon-container \
  --name mon-fichier.txt \
  --account-name monstorageaccount123 \
  --permissions r \
  --expiry 2024-12-31 \
  --output tsv

Redondance du stockage

OptionCopiesGéographie
LRS (Locally Redundant)3Même datacenter
ZRS (Zone Redundant)33 zones de la même région
GRS (Geo Redundant)62 régions (paire Azure)
GZRS63 zones + région secondaire

⚠️ Erreurs Courantes

ErreurCauseSolution
AuthorizationFailedRBAC manquantAssigner le bon rôle
QuotaExceededQuota de la subscription atteintAugmenter les quotas ou changer de région
InvalidResourceNameNom non conforme aux règles AzureVérifier les contraintes de nommage
VM inaccessibleNSG bloque le portVérifier les règles du Network Security Group
az login ne s'ouvre pasEnvironnement sans navigateuraz login --use-device-code

📌 Points Clés

  • La hiérarchie Azure : Tenant → Subscription → Resource Group → Resource
  • Entra ID gère les identités ; le RBAC contrôle les accès aux ressources
  • Utilisez az vm deallocate (pas stop) pour ne pas être facturé quand la VM est inactive
  • Blob Storage : choisissez le tier Hot/Cool/Archive selon la fréquence d'accès
  • Supprimez le Resource Group pour supprimer toutes ses ressources d'un coup

📚 Ressources

  • Portail Azure
  • Documentation Azure CLI
  • Documentation VMs Azure
  • Documentation Blob Storage
  • Azure Free Account
  • Azure Architecture Center

🚀 Prochaines étapes

Vous maîtrisez les bases d'Azure. Passez au niveau suivant :

  1. Azure Intermédiaire : VNet, App Service, AKS et Bicep - réseau, PaaS et Infrastructure as Code Azure

Exercices Pratiques

3 exercices pour mettre en pratique

01

01 - Déployer sa première machine virtuelle Azure

30 minutesDébutant
02

04 - Stocker des fichiers avec Azure Blob Storage

30 minutesDébutant
03

05 - Gérer les identités avec Microsoft Entra ID

30 minutesDébutant
Retour aux modules

Sur cette page

  • 🎯 Objectifs
  • 📋 Prérequis
  • ☁️ Pourquoi Azure ?
  • 🌍 Infrastructure Mondiale Azure
  • 🏗️ Hiérarchie Azure
  • 🔐 Microsoft Entra ID (ex-Azure Active Directory)
  • Concept
  • Rôles RBAC Azure
  • 🛠️ Azure CLI - Installation et Configuration
  • Installation
  • Commandes de base
  • 🖥️ Machines Virtuelles Azure
  • Tailles de VMs
  • Créer une VM Linux
  • Disques managés
  • 📦 Azure Blob Storage
  • Concept
  • Niveaux d'accès (Access Tiers)
  • Créer et utiliser Blob Storage
  • Redondance du stockage
  • ⚠️ Erreurs Courantes
  • 📌 Points Clés
  • 📚 Ressources
  • 🚀 Prochaines étapes