0Pricing
Cloud & IT Cert Prep · Leçon

Fonctionnement d’Azure Resource Manager

Suivez une demande de création de ressource à travers la couche ARM, comprenez les groupes de ressources comme des conteneurs logiques et découvrez les contrôles d’accès fondés sur les rôles ainsi que la piste d’audit d’ARM.

Fonctionnement d’Azure Resource Manager est une leçon Cloud & IT Cert Prep gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cloud & IT Cert Prep, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cloud & IT Cert Prep comprend 4 leçons au total.

Qu’est-ce qu’Azure Resource Manager ?

Azure Resource Manager (ARM) est le service de déploiement et de gestion d’Azure. Chaque action effectuée dans le portail Azure, CLI, PowerShell ou l’API REST passe par ARM. Il agit comme un plan de contrôle centralisé qui authentifie, autorise et achemine chaque opération sur les ressources.

Le flux des requêtes ARM

Lorsque vous envoyez une requête pour créer une ressource, ARM l'intercepte, vérifie votre identité via Microsoft Entra ID, contrôle les autorisations RBAC, applique les règles éventuelles d'Azure Policy, puis transmet la requête validée au fournisseur de ressources approprié. Le fournisseur de ressources (par exemple, Microsoft.Compute) effectue l'opération proprement dite et renvoie le résultat à ARM.

# Example: creating a VM via Azure CLI (routed through ARM)
az vm create \
  --resource-group MyRG \
  --name MyVM \
  --image UbuntuLTS \
  --admin-username azureuser

Fournisseurs et types de ressources

Les services Azure sont exposés par l'intermédiaire de fournisseurs de ressources, chacun étant identifié par un espace de noms tel que Microsoft.Storage ou Microsoft.Network. Chaque type de ressource (par exemple, Microsoft.Storage/storageAccounts) doit être enregistré dans votre abonnement avant que vous puissiez en créer des instances. La plupart des fournisseurs sont enregistrés automatiquement lors de votre première utilisation du service concerné.

# List registered resource providers
az provider list --query "[?registrationState=='Registered'].namespace" -o table

# Register a provider manually
az provider register --namespace Microsoft.Insights

Les groupes de ressources comme conteneurs logiques

Un groupe de ressources est un conteneur logique qui regroupe des ressources Azure associées. Toutes les ressources d'un groupe partagent le même cycle de vie : vous pouvez les déployer, les mettre à jour et les supprimer ensemble. Les groupes de ressources servent également de portée par défaut pour les attributions RBAC et le suivi des coûts. Chaque ressource Azure doit appartenir à un seul groupe de ressources.

# Create a resource group
az group create --name MyResourceGroup --location eastus

# List all resources in a resource group
az resource list --resource-group MyResourceGroup -o table

ARM et le contrôle d'accès en fonction des rôles

ARM applique le contrôle d'accès en fonction des rôles (RBAC) à chaque portée : groupe d'administration, abonnement, groupe de ressources ou ressource individuelle. Les rôles intégrés tels que Owner, Contributor et Reader couvrent la plupart des scénarios. ARM évalue les attributions de rôles en partant de la portée la plus élevée, et les attributions de refus peuvent bloquer les autorisations héritées.

# Assign Contributor role at resource group scope
az role assignment create \
  --assignee user@contoso.com \
  --role 'Contributor' \
  --resource-group MyResourceGroup

La piste d'audit ARM

Chaque opération acheminée par ARM est enregistrée dans le journal d'activité Azure. Le journal d'activité indique qui a effectué l'opération, quelle ressource a été concernée, quand l'opération a eu lieu et si elle a réussi ou échoué. Par défaut, les journaux d'activité sont conservés pendant 90 jours et peuvent être archivés dans un compte Storage ou transmis en continu à Log Analytics pour une conservation plus longue.

# Query recent ARM operations in activity log
az monitor activity-log list \
  --resource-group MyResourceGroup \
  --max-events 10 \
  --query '[].{time:eventTimestamp, caller:caller, operation:operationName.value, status:status.value}' \
  -o table

Déploiements déclaratifs et impératifs

ARM prend en charge les styles de deployment Declarative et Imperative. Les déploiements déclaratifs utilisent des modèles ARM ou Bicep pour décrire l'état final souhaité ; ARM détermine les opérations nécessaires pour l'atteindre. Les déploiements impératifs utilisent des commandes CLI ou PowerShell étape par étape. Les déploiements déclaratifs sont privilégiés pour la reproductibilité, le contrôle de version et l'idempotence.

# Imperative: create storage account step-by-step
az storage account create \
  --name mystorageaccount \
  --resource-group MyRG \
  --location eastus \
  --sku Standard_LRS

# Declarative: deploy via ARM template
az deployment group create \
  --resource-group MyRG \
  --template-file azuredeploy.json \
  --parameters @azuredeploy.parameters.json

Modes de deployment : Complete et Incremental

Les déploiements de modèles ARM peuvent s'exécuter selon deux modes. Le mode Incremental (par défaut) ajoute ou met à jour les ressources définies dans le modèle, tout en laissant inchangées les ressources déjà présentes dans le groupe qui ne figurent pas dans le modèle. Le mode Complete supprime toutes les ressources du groupe de ressources qui ne sont pas définies dans le modèle, afin que le groupe corresponde exactement au modèle : utilisez-le avec prudence.

# Incremental deployment (default)
az deployment group create \
  --resource-group MyRG \
  --template-file azuredeploy.json \
  --mode Incremental

# Complete deployment (deletes unlisted resources!)
az deployment group create \
  --resource-group MyRG \
  --template-file azuredeploy.json \
  --mode Complete

Structure d'un modèle ARM

Un modèle ARM est un document JSON composé de six sections principales : $schema (version du modèle), contentVersion, parameters (valeurs d'entrée), variables (valeurs calculées), resources (éléments à déployer) et outputs (valeurs à renvoyer). Le tableau des ressources contient un objet par ressource Azure ; chacun indique le type, la version de l'API, le nom, l'emplacement et les propriétés.

{
  '$schema': 'https://schema.management.azure.com/schemas/2019-04-01/deploymentTemplate.json#',
  'contentVersion': '1.0.0.0',
  'parameters': {},
  'variables': {},
  'resources': [
    {
      'type': 'Microsoft.Storage/storageAccounts',
      'apiVersion': '2023-01-01',
      'name': 'mystorageaccount',
      'location': '[resourceGroup().location]',
      'sku': { 'name': 'Standard_LRS' },
      'kind': 'StorageV2'
    }
  ],
  'outputs': {}
}

Gestion des dépendances dans ARM

Lors du déploiement de plusieurs ressources, ARM peut par défaut déployer en parallèle les ressources indépendantes, ce qui accélère les déploiements. Lorsqu'une ressource dépend d'une autre (par exemple, une VM a besoin d'une NIC, et la NIC d'un VNet), vous déclarez explicitement la dépendance avec dependsOn. ARM résout le graphe des dépendances et séquence les opérations en conséquence.

{
  'type': 'Microsoft.Network/networkInterfaces',
  'name': 'myNic',
  'dependsOn': [
    '[resourceId("Microsoft.Network/virtualNetworks", "myVNet")]'
  ],
  'properties': {
    'ipConfigurations': [{
      'name': 'ipconfig1',
      'properties': {
        'subnet': {
          'id': '[resourceId("Microsoft.Network/virtualNetworks/subnets", "myVNet", "mySubnet")]'
        }
      }
    }]
  }
}

Analyse préalable d'un deployment

Avant d'exécuter un deployment, utilisez l'opération de simulation pour prévisualiser les modifications qu'ARM apportera sans les appliquer réellement. La sortie répertorie les ressources qui seront créées, modifiées ou supprimées, avec un code couleur indiquant le type de modification. Cette fonctionnalité est particulièrement utile avant d'exécuter un deployment en mode Complete ou de modifier des environnements de production.

# Preview changes before deploying
az deployment group what-if \
  --resource-group MyRG \
  --template-file azuredeploy.json \
  --parameters @params.json

Vérification rapide

Vérifiez votre compréhension des concepts Microsoft Azure Fundamentals (AZ-900) abordés dans cette leçon.

Récapitulatif de la leçon

Dans cette leçon, vous avez appris que Azure Resource Manager est la couche de gestion centralisée de toutes les ressources Azure, que les groupes de ressources sont des conteneurs logiques regroupant des ressources qui partagent un cycle de vie, et que les déploiements ARM peuvent s'exécuter en mode Incremental ou Complete avec prise en charge de la prévisualisation par simulation. Nous allons maintenant découvrir comment écrire des modèles ARM.

Questions Fréquemment Posées

La leçon « Fonctionnement d’Azure Resource Manager » est-elle gratuite ?

Oui — le texte complet de « Fonctionnement d’Azure Resource Manager » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cloud & IT Cert Prep, passe à CoddyKit PRO. Le cours Cloud & IT Cert Prep comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Fonctionnement d’Azure Resource Manager » ?

Suivez une demande de création de ressource à travers la couche ARM, comprenez les groupes de ressources comme des conteneurs logiques et découvrez les contrôles d’accès fondés sur les rôles ainsi qu… Tu pratiques Cloud & IT Cert Prep avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cloud & IT Cert Prep ?

Aucune expérience préalable n'est requise. Cloud & IT Cert Prep sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.

Combien de temps prend la leçon « Fonctionnement d’Azure Resource Manager » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cloud & IT Cert Prep ?

Oui. Chaque leçon Cloud & IT Cert Prep inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Fonctionnement d’Azure Resource Manager
  2. Écriture de modèles ARM
  3. Bicep : l’IaC Azure moderne
  4. Terraform sur Azure
← Retour à Cloud & IT Cert Prep