Examen blanc, partie 3 : sécurité, gouvernance et coûts
Entraînez-vous sur des questions concernant Entra ID, Defender for Cloud, Azure Policy, les outils de gestion des coûts et les SLA, domaines dans lesquels les candidats perdent le plus souvent des points.
Examen blanc, partie 3 : sécurité, gouvernance et coûts est une leçon Azure Fundamentals gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Azure Fundamentals, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Azure Fundamentals comprend 4 leçons au total.
Examen blanc : introduction à la section 3
Bienvenue dans la section 3 de l’examen blanc : sécurité, gouvernance et coûts. Ce domaine représente environ 30 à 35 % des points de l’examen AZ-900 et couvre Entra ID, Defender for Cloud, Azure Policy, les verrous de ressources, les outils de gestion des coûts et les SLAs. C’est le domaine dans lequel les candidats perdent le plus souvent des points en raison de confusions entre les noms des services et de distinctions subtiles. Accordez-vous 18 à 20 minutes pour cette section. Lisez attentivement chaque scénario avant de répondre.
Q1 : Tableau de bord de la posture de sécurité
Scénario : Un administrateur cloud souhaite disposer d’un tableau de bord unique présentant l’état général de la sécurité de tous les abonnements Azure, avec des recommandations prioritaires et un score numérique indiquant dans quelle mesure l’environnement respecte les bonnes pratiques de sécurité. Quel service Azure fournit cette fonctionnalité ?
A) Microsoft Defender for Cloud (Secure Score) — B) Microsoft Sentinel — C) Azure Policy — D) Azure Advisor
Q1 : Réponse — Secure Score de Defender for Cloud
Réponse : A — Microsoft Defender for Cloud (Secure Score). Defender for Cloud regroupe les recommandations de sécurité et fournit un Secure Score en pourcentage. Microsoft Sentinel est un SIEM destiné à la détection des menaces et à la réponse aux incidents — ce n’est pas un outil d’évaluation de la posture. Azure Policy applique des règles de gouvernance, mais ne fournit pas de score de sécurité. Azure Advisor comporte un volet consacré à la sécurité, mais il est moins spécialisé que Defender for Cloud. Signal clé : « score de sécurité numérique + recommandations » → Defender for Cloud.
Q2 : Identité — scénario SSO
Scénario : Une entreprise souhaite que ses employés se connectent une seule fois avec leurs identifiants professionnels, puis accèdent à Microsoft 365 et à Salesforce sans devoir saisir à nouveau leurs identifiants. Quelle fonctionnalité d’Entra ID doivent-ils configurer ?
A) Single Sign-On (SSO) — B) Multi-Factor Authentication (MFA) — C) Conditional Access — D) B2B Collaboration
Q2 : Réponse — Single Sign-On
Réponse : A — Single Sign-On (SSO). Le SSO d’Entra ID permet aux utilisateurs de s’authentifier une seule fois et d’accéder à plusieurs applications intégrées sans saisir à nouveau leurs identifiants. L’MFA ajoute un deuxième facteur, mais ne réduit pas le nombre de demandes d’authentification entre les applications. Conditional Access évalue les signaux de connexion et applique des stratégies en complément du SSO, mais ce n’est pas le SSO lui-même. B2B Collaboration est destiné aux utilisateurs partenaires externes, et non aux employés internes. Signal clé : « se connecter une fois et accéder à plusieurs applications sans nouvelle demande » → SSO.
Q3 : Gouvernance — imposer des restrictions géographiques
Scénario : Une entreprise veut s’assurer qu’aucune base de données Azure SQL ne puisse être créée en dehors des régions East US et West US, dans l’ensemble des abonnements. Les ressources situées dans des régions non conformes doivent être rejetées au moment de leur création, et pas seulement signalées. Quel outil de gouvernance Azure doit-elle utiliser ?
A) Azure Policy (effet Deny) — B) Resource Locks — C) Azure Blueprints — D) Azure Advisor
Q3 : Réponse — Azure Policy avec l’effet Deny
Réponse : A — Azure Policy avec un effet Deny. Azure Policy avec l’effet Deny empêche la création de ressources qui enfreignent la règle de stratégie. Une attribution au niveau d’une étendue de groupe d’administration garantit sa couverture de tous les abonnements enfants. Les verrous de ressources empêchent la suppression ou la modification de ressources existantes, mais ne peuvent pas empêcher la création de nouvelles ressources dans des régions incorrectes. Les Blueprints regroupent des attributions de stratégies, mais c’est Policy qui assure l’application des règles. Signal clé : « rejeter au moment de la création » → Azure Policy, effet Deny.
Q4 : Outil de coût — avant ou après le déploiement
Scénario : Une entreprise n’a pas encore déployé de ressources Azure. Son CFO souhaite estimer le coût mensuel de l’exécution de 2 VMs, d’une base de données Azure SQL et d’un équilibreur de charge dans East US avant de s’engager dans le projet. Quel outil doit-il utiliser ?
A) Azure Pricing Calculator — B) Azure Cost Management — C) TCO Calculator — D) Azure Advisor
Q4 : Réponse — Azure Pricing Calculator
Réponse : A — Azure Pricing Calculator. Pricing Calculator estime les coûts mensuels d’une architecture envisagée avant son déploiement. Azure Cost Management surveille les dépenses réelles des ressources déjà déployées. TCO Calculator compare les coûts sur site à ceux d’Azure — il sert aux études métier de migration, et non aux nouvelles architectures. Azure Advisor fournit des recommandations pour les ressources existantes, et non des estimations de coût pour des services non déployés. Signal clé : « pas encore déployé, estimer avant de s’engager » → Pricing Calculator.
Q5 : Calcul d’un SLA Composite
Scénario : Une entreprise déploie une application web avec Azure App Service (SLA : 99,95 %) et Azure SQL Database (SLA : 99,99 %). Les deux services doivent être disponibles pour que l’application fonctionne. Quel est le SLA Composite ?
A) Environ 99,94 % — B) 99,95 % — C) 99,99 % — D) 100 %
# Composite SLA calculation: multiply both SLAs (AND relationship)
# 0.9995 x 0.9999 = 0.99940005 ≈ 99.94%Q5 : Réponse — SLA Composite d’environ 99,94 %
Réponse : A — environ 99,94 %. Lorsque deux services doivent être disponibles simultanément (relation AND), le SLA Composite = SLA1 × SLA2 = 0,9995 × 0,9999 = 0,99940005 ≈ 99,94 %. L’ajout de dépendances réduit toujours le SLA Composite, qui devient inférieur à chacun des SLAs individuels. C’est pourquoi la redondance (Availability Zones, plusieurs régions) est nécessaire pour maintenir des objectifs de haute disponibilité. Une relation OR augmenterait le SLA Composite. Mémorisez cette formule pour l’examen.
Vérification rapide
Vérifiez votre compréhension des concepts de Microsoft Azure Fundamentals (AZ-900) abordés dans cette leçon.
Récapitulatif de la section 3
Dans cette section, vous avez travaillé sur : Defender for Cloud Secure Score pour la posture de sécurité, SSO pour l’authentification unique dans plusieurs applications, l’effet Deny d’Azure Policy pour bloquer la création de ressources non conformes, Azure Pricing Calculator pour estimer les coûts avant le déploiement et la multiplication des SLAs Composites pour les services dépendants selon une relation AND. Revoyez les questions auxquelles vous n’avez pas répondu correctement en reprenant la leçon correspondante. Ensuite : la dernière leçon analysera vos scores et élaborera un plan de rattrapage ciblé.
Questions Fréquemment Posées
La leçon « Examen blanc, partie 3 : sécurité, gouvernance et coûts » est-elle gratuite ?
Oui — le texte complet de « Examen blanc, partie 3 : sécurité, gouvernance et coûts » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Azure Fundamentals, passe à CoddyKit PRO. Le cours Azure Fundamentals comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Examen blanc, partie 3 : sécurité, gouvernance et coûts » ?
Entraînez-vous sur des questions concernant Entra ID, Defender for Cloud, Azure Policy, les outils de gestion des coûts et les SLA, domaines dans lesquels les candidats perdent le plus souvent des po… Tu pratiques Azure Fundamentals avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Azure Fundamentals ?
Aucune expérience préalable n'est requise. Azure Fundamentals sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.
Combien de temps prend la leçon « Examen blanc, partie 3 : sécurité, gouvernance et coûts » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Azure Fundamentals ?
Oui. Chaque leçon Azure Fundamentals inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Examen blanc, partie 1 : concepts cloud
- Examen blanc, partie 2 : architecture et services Azure
- Examen blanc, partie 3 : sécurité, gouvernance et coûts
- Analyse des résultats et correction des points faibles