Azure - Technologies pour les architectes [MSAZ303]

F2_1000X500_robynne-hu-HOrhCnQsxnQ-unsplash
19
Août
formation éligible CPF
Formation certifiante

Objectifs pédagogiques

  • Sécuriser les identités avec Azure Active Directory et les utilisateurs et les groupes
  • Implémenter des solutions d’identité couvrant les infrastructures internes et cloud
  • Appliquer des solutions de surveillance pour recueillir, combiner et analyser les données provenant de différentes sources
  • Gérer les abonnements, les comptes, les stratégies Azure, et le contrôle d’accès en fonction du rôle
  • Administrer Azure à l’aide du Gestionnaire de ressources, du portail Azure, de Cloud Shell et de CLI
  • Configurer les solutions de connectivité intersites telles que l’appairage VNet et les passerelles de réseau virtuel
  • Administrer Azure App Service, les instances de conteneur Azure, et Kubernetes
  • Préparer la certification Microsoft AZ-303 Microsoft Azure Architect Technologies (beta)

 

Référence

INF/SYS/MSAZ303

Durée

5 jours

Profil participants

Administrateur / Professionnel IT possédant une expertise dans la conception et l’implémentation de solutions s’exécutant sur Azure et/ou souhaitant préparer la certification Microsoft AZ-303 Microsoft Azure Architect Technologies (beta)

Pré-requis

Posséder de bonnes connaissances sur la virtualisation (VMs, disques durs, réseaux virtuels), les réseaux (TCP-IP, DNS, VPN, Firewall, Chiffrement), Active Directory (Forêts, Domaines, Kerberos, Réplication, LDAP), la reprise après sinistre (sauvegardes/restaurations).

Dates des sessions de l’année

  • Nous consulter

 

Tarif (H.T.)

2695 €

Course Content

Time: 5 days

Curriculum is empty

Programme

Implémenter des machines virtuelles pour Windows et Linux

  • Sélectionner la taille de la machine virtuelle
  • Configurer la haute disponibilité
  • Implémenter les hôtes dédiés Azure
  • Déployer et configurer des jeux d'échelles
  • Configurer Azure Disk Encryption

Automatiser le déploiement et la configuration des ressources

  • Créer des modèles Azure Resource Manager
  • Enregistrer un modèle pour une machine virtuelle
  • Évaluer l’emplacement des nouvelles ressources
  • Configurer un modèle de disque dur virtuel
  • Déployer à partir d'un modèle
  • Créer et exécuter un Runbook d'automatisation

Mise en oeuvre d'un réseau virtuel

  • Appairage de réseaux virtuels
  • Mise en œuvre de l’appairage de réseau virtuel

Implémenter l’équilibrage de charge et la sécurité réseau

  • Implémenter Azure Load Balancer
  • Implémenter une passerelle d'application
  • Comprendre le pare-feu des applications Web
  • Implémenter le pare-feu Azure
  • Implémenter Azure Front Door
  • Implémenter Azure Traffic Manager
  • Implémenter les groupes de sécurité réseau et les groupes de sécurité applications
  • Implémenter Azure Bastion

Implémenter des comptes de stockage

  • Comptes de stockage
  • Stockage des blobs
  • Sécurité du stockage
  • Gestion du stockage
  • Accès aux objets blob et aux files d'attente à l'aide d'AAD (Azure Active Directory)
  • Configurer les pares-feux du stockage Azure et les réseaux virtuels

Implémenter Azure Active Directory

  • Présentation d’Azure Active Directory
  • Utilisateurs et groupes
  • Domaines et domaines personnalisés
  • Protection d'identité Azure AD
  • Implémenter l'accès conditionnel
  • Configurer des alertes de fraude pour MFA
  • Implémenter des options de contournement
  • Configurer des adresses IP approuvées
  • Configurer les utilisateurs invités dans Azure AD
  • Gérer plusieurs annuaires

Implémenter et gérer la gouvernance Azure

  • Créer des groupes de gestion, des abonnements et des groupes de ressources
  • Présentation du contrôle d'accès basé sur les rôles (RBAC)
  • Rôle du contrôle d'accès basé sur les rôles (RBAC)
  • Remarques sur Azure AD Access
  • Implémenter et configurer une stratégie Azure
  • Blueprints Azure

Implémenter et gérer les identités hybrides

  • Installer et configurer Azure AD Connect
  • Configurer la synchronisation et l'écriture différée des mots de passe
  • Configurer Azure AD Connect Health

Gérer les charges de travail dans Azure

  • Migrer des charges de travail à l’aide d’Azure Migrate
  • Migration sans agent des machines virtuelles VMware
  • Migration avec agent des machines virtuelles VMware
  • Implémenter la sauvegarde Azure
  • Récupération d’urgence Azure
  • Implémenter la gestion des mises à jour Azure

Implémenter la surveillance de l’infrastructure cloud

  • Surveillance de la sécurité de l’infrastructure Azure
  • Azure Monitor
  • Classeurs Azure
  • Alertes Azure
  • Analyse du journal
  • Observateur réseau
  • Azure Service Health
  • Suivi des coûts Azure
  • Azure Application Insights
  • Supervision unifiée dans Azure

Gérer la sécurité des applications

  • Azure Key Vault
  • Azure Managed Identity

Implémenter une infrastructure d'application

  • Créer et configurer Azure App Service
  • Créer une application Web App Service pour les conteneurs
  • Créer et configurer un plan App Service
  • Configurer la mise en réseau d’un App Service
  • Créer et gérer des emplacements de déploiement
  • Implémenter Logic Apps/span>
  • Mise en œuvre des fonctions Azure

Implémenter des applications basées sur les conteneurs

  • Instances de conteneurs Azure
  • Configurer le service Azure Kubernetes

Implémenter des bases de données NoSQL

  • Configurer les tables des comptes de stockage
  • Sélectionner les API CosmosDB appropriées

Implémenter des bases de données Azure SQL

  • Configurer les paramètres de la base de données Azure SQL
  • Implémenter des instances gérées de base de données Azure SQL
  • Haute disponibilité dans la Base de données Azure SQL

Instructor

2 695.00€