Cours officiel
Formation certifiante
Cette formation permet de concevoir et implémenter des solutions réseau Microsoft Azure pour des environnements cloud et hybrides. Elle couvre les domaines clés du rôle Azure Network Engineer : réseaux virtuels, résolution de noms, connectivité hybride, VPN, Virtual WAN, ExpressRoute, équilibrage de charge, sécurité réseau, accès privé et supervision.
Les participants apprennent à choisir les services Azure adaptés pour connecter, sécuriser, publier et superviser les ressources réseau. Le programme aborde aussi bien les besoins de connectivité intersite que les services de distribution d’applications, la protection avec Azure Firewall et WAF, l’accès privé via Private Link et la visibilité opérationnelle avec Azure Monitor et Network Watcher.
Cette formation constitue le parcours de référence pour préparer l’examen AZ-700 et renforcer ses compétences d’ingénierie réseau sur Azure.
Présentation des réseaux virtuels Azure (3h00)
- Concevoir et mettre en œuvre un adressage IP pour des ressources Azure
- Concevoir et mettre en œuvre la résolution de noms
- Concevoir et mettre en œuvre la connectivité et le routage de réseau virtuel
- Réseaux virtuels, sous-réseaux et adressage IP
- Azure DNS, zones publiques, zones privées et DNS Private Resolver
- Routes système, routes définies par l’utilisateur, appairage, Route Server, Virtual Network Manager et NAT Gateway
- Travail pratique :
- Concevoir et mettre en œuvre un réseau virtuel dans Azure
- Configurer des paramètres DNS dans Azure
- Connecter deux réseaux virtuels Azure à l’aide de l’appairage de réseaux virtuels globaux
Concevoir et mettre en œuvre un réseau hybride (3h00)
- Concevoir et mettre en œuvre des passerelles VPN
- Concevoir et mettre en œuvre une architecture Azure Virtual WAN
- Topologies VPN site à site, point à site et réseau virtuel à réseau virtuel
- Tunneling forcé, haute disponibilité, routage de hub virtuel et hubs sécurisés
- Travail pratique :
- Créer et configurer une passerelle de réseau virtuel
- Créer un Virtual WAN à l’aide du portail Azure
Concevoir et mettre en œuvre Azure ExpressRoute (2h00)
- Qu’est-ce qu’Azure ExpressRoute
- Sélectionner un modèle de connectivité pour ExpressRoute
- Comparer l’appairage privé et l’appairage Microsoft
- Présentation d’ExpressRoute Global Reach
- Qu’est-ce qu’ExpressRoute FastPath
- Sélectionner un modèle de résilience ExpressRoute
- Résoudre les problèmes d’ExpressRoute
- Comparer les passerelles VPN à ExpressRoute
- Travail pratique :
- Configurer un circuit ExpressRoute
- Approvisionner un circuit ExpressRoute
Équilibrage de charge du trafic non-HTTP(S) dans Azure (2h30)
- Concevoir et mettre en œuvre Azure Load Balancer
- Concevoir et mettre en œuvre Azure Traffic Manager
- Niveaux d’équilibrage, règles, sondes d’intégrité et Gateway Load Balancer
- Traffic Manager, méthodes de routage, récupération d’urgence et détection des pannes
- Travail pratique :
- Créer et configurer un équilibreur de charge Azure
- Créer un profil Traffic Manager
Équilibrage de charge du trafic HTTP(S) dans Azure (2h30)
- Concevoir et mettre en œuvre Azure Application Gateway
- Concevoir et mettre en œuvre Azure Front Door
- Routage basé sur le chemin, routage multisite, écouteurs, certificats, redirection et jeux de réécriture
- Origines, groupes d’origines, règles de routage, redirection, sondes d’intégrité et comparaison Application Gateway / Front Door
- Travail pratique :
- Déployer Azure Application Gateway
- Créer une instance Front Door
Conception et mise en œuvre de la sécurité réseau (3h00)
- Mettre en œuvre une sécurité réseau Azure
- Mettre en œuvre et gérer des groupes de sécurité réseau
- Concevoir et mettre en œuvre Pare-feu Azure et Azure Firewall Manager
- Concevoir et mettre en œuvre un déploiement de pare-feu d’applications web
- Microsoft Defender for Cloud, protection DDoS, groupes de sécurité d’applications, hub-and-spoke, traitement des règles Azure Firewall et WAF
- Travail pratique :
- Configurer la protection DDoS sur un réseau virtuel
- Déployer et configurer le Pare-feu Azure à l’aide du portail Azure
- Sécuriser votre hub virtuel avec Azure Firewall Manager
Concevoir et mettre en œuvre un accès privé aux services Azure (2h00)
- Concevoir et mettre en œuvre des points de terminaison de service
- Concevoir et mettre en œuvre le service Azure Private Link et des points de terminaison privés Azure
- Points de terminaison de service, stratégies de points de terminaison de service, Private Link, Private Endpoint et service Private Link
- Comparaison entre points de terminaison privés et points de terminaison de service
- Travail pratique :
- Restreindre l’accès réseau aux ressources PaaS avec des points de terminaison de service de réseau virtuel
- Restreindre l’accès réseau aux services PaaS
Concevoir et mettre en œuvre la supervision réseau (3h00)
- Surveiller les réseaux avec Azure Monitor
- Dépanner et analyser votre réseau avec Network Watcher
- Metrics Explorer, Network Insights, journaux de flux, analyse du trafic, topologie, moniteur de connexion, capture de paquets, vérification des flux IP et résolution des problèmes VPN
- Travail pratique :
- Surveiller une ressource d’équilibre de charge