NEW
Font size
WorksheetsTest d'Évaluation : Cloud Architect (Focus Azure & Général)
Total questions: 50
Worksheet time: 25mins
Qu'est-ce que le Cloud Computing ?
L'utilisation d'ordinateurs dans des avions.
La fourniture de services informatiques (serveurs, stockage, bases de données...) via Internet avec une tarification à l'usage.
Un réseau local sans fil.
Une sauvegarde sur disque dur externe.
Lequel n'est PAS un modèle de service Cloud ?
IaaS (Infrastructure as a Service)
PaaS (Platform as a Service)
SaaS (Software as a Service)
HaaS (Hardware as a Service) - Bien que ce terme existe rarement, dans le contexte standard Cloud NIST, ce n'est pas un pilier majeur.
En modèle IaaS, qui gère le système d'exploitation (OS) ?
Le fournisseur Cloud.
Le client.
Personne.
Le FAI.
Quel est l'avantage du modèle de dépense "OpEx" (Operational Expenditure) du Cloud par rapport au "CapEx" (Capital Expenditure) ?
On paie tout à l'avance.
Aucun coût initial majeur, paiement à l'usage (Pay-as-you-go), meilleure flexibilité de trésorerie.
On est propriétaire du matériel.
Les impôts sont plus élevés.
Qu'est-ce que la "Haute Disponibilité" (High Availability) ?
A) Avoir des serveurs très rapides.
B) La capacité d'un système à rester opérationnel et accessible pendant une longue période, minimisant les temps d'arrêt.
C) Avoir beaucoup de stockage.
D) Avoir une connexion internet fibre.
Qu'est-ce qu'une "Zone de Disponibilité" (Availability Zone - AZ) ?
Un pays entier.
Un ou plusieurs datacenters physiquement séparés (alimentation, réseau, refroidissement) au sein d'une même région.
Une salle serveur unique.
Un fuseau horaire.
Quelle est la différence entre "Vertical Scaling" (Scale Up) et "Horizontal Scaling" (Scale Out) ?
Vertical = ajouter plus de puissance (CPU/RAM) à une machine ; Horizontal = ajouter plus de machines.
Vertical = ajouter des machines ; Horizontal = ajouter de la puissance.
Vertical est moins cher.
Horizontal est impossible dans le Cloud.
Qu'est-ce que le "Cloud Public" ?
Un cloud accessible à tout le monde sans mot de passe.
Des ressources informatiques appartenant à un fournisseur et partagées entre plusieurs organisations via internet.
Un cloud géré par le gouvernement.
Le Wi-Fi gratuit.
Quel service Azure permet de gérer les identités et les accès (IAM) ?
Azure Active Directory (Microsoft Entra ID).
Azure SQL.
Azure Monitor.
Azure Storage.
Qu'est-ce qu'un "Resource Group" dans Azure ?
Un groupe d'employés.
Un conteneur logique qui contient des ressources associées pour une solution Azure (gestion de cycle de vie commune).
Un type de serveur.
Une facture.
Vous avez besoin d'une base de données relationnelle entièrement gérée compatible SQL Server. Quel service choisissez-vous ?
SQL Server sur une VM Azure (IaaS)
Azure SQL Database (PaaS)
Azure Cosmos DB
Azure Table Storage
Quel est l'outil principal pour définir des règles de conformité sur l'ensemble de vos abonnements Azure (ex: interdire la création de ressources hors Europe) ?
Azure Policy
Azure Monitor
Azure Firewall
Network Security Group (NSG)
Qu'est-ce que "Azure Key Vault" ?
Un coffre-fort physique chez Microsoft.
Un service cloud pour stocker et accéder de manière sécurisée aux secrets (clés API, mots de passe, certificats, clés crypto).
Un service de sauvegarde de VM.
Un outil de comptabilité.
Quelle est la fonction d'un "Virtual Network Peering" ?
Connecter deux réseaux virtuels (VNet) Azure pour qu'ils communiquent via le backbone Microsoft (faible latence).
Connecter Azure à Internet.
Connecter Azure à un site On-Premise.
Surveiller le réseau.
Pour stocker des fichiers non structurés (images, vidéos) massivement scalables, quel service utilisez-vous ?
Azure Files
Azure Blob Storage
Azure Disk Storage
Azure Queue Storage
Qu'est-ce que le "Well-Architected Framework" ?
Un logiciel de dessin d'architecture.
Un ensemble de bonnes pratiques pour concevoir des applications Cloud de haute qualité (Piliers : Fiabilité, Sécurité, Optimisation des coûts, Excellence ops, Performance).
Une certification obligatoire.
Un contrat juridique.
Quel service utiliser pour connecter votre réseau d'entreprise (On-Premise) à Azure via une connexion privée dédiée et fiable (pas par internet public) ?
VPN Site-to-Site
Azure ExpressRoute
Point-to-Site VPN
Azure DNS
Quelle est la différence entre Azure Functions et Azure App Service ?
App Service est Serverless, Functions ne l'est pas.
Functions est un service "Serverless" orienté événements (FaaS) ; App Service est une plateforme d'hébergement web/API plus traditionnelle (PaaS).
Functions coûte plus cher.
App Service ne supporte pas .NET.
Comment sécuriser l'accès à une Azure SQL Database pour qu'elle ne soit accessible que depuis un VNet spécifique (pas d'IP publique) ?
Utiliser un Firewall IP.
Utiliser un "Private Endpoint" (Azure Private Link).
Mettre un mot de passe fort.
Ce n'est pas possible.
Qu'est-ce que "Cosmos DB" ?
Une base de données relationnelle classique.
Une base de données NoSQL multi-modèle, distribuée globalement et hautement scalable.
Un outil d'analyse de données.
Un service de stockage froid.
Quel niveau de stockage (Access Tier) est le plus économique pour des données d'archivage accédées très rarement (< 1 fois par an) ?
Hot
Cool
Archive
Premium
Qu'est-ce qu'un "Availability Set" ?
Un groupe de VM réparties sur plusieurs domaines de fautes (Fault Domains) et de mise à jour (Update Domains) pour assurer la disponibilité au sein d'un datacenter.
Une sauvegarde automatique.
Un groupe de sécurité.
Un cluster Kubernetes.
Quel service Azure permet d'orchestrer des workflows complexes et des intégrations ?
Azure Logic Apps.
Azure VM.
Azure DevOps.
Azure Bastion.
À quoi sert "Azure Bastion" ?
À attaquer les pirates.
À fournir un accès RDP/SSH sécurisé et transparent aux VM directement depuis le portail Azure via SSL, sans exposer d’IP publique sur la VM.
À héberger des sites web.
À gérer les coûts.
Qu’est-ce que "Azure Advisor" ?
Un consultant humain dédié.
Un service qui analyse votre configuration et recommande des solutions pour optimiser la fiabilité, la sécurité et les coûts.
Un manuel PDF.
Un outil de facturation.
Vous devez migrer une application web critique vers Azure avec un RPO (Recovery Point Objective) proche de zéro. Quelle stratégie de base de données recommandez-vous ?
Backup quotidien.
Réplication géo-redondante active (Active Geo-Replication) ou groupes de basculement automatique.
Copie manuelle des fichiers.
Stockage sur disque local.
Quel est l’intérêt d’utiliser "Azure Front Door" ?
C’est une porte physique sécurisée.
Un CDN global et équilibreur de charge (Load Balancer) de couche 7 pour les applications web, offrant accélération et sécurité (WAF).
Un pare-feu interne.
Un gestionnaire de base de données.
Qu’est-ce que le "Spot Instance" (ou Azure Spot VM) ?
Une VM réservée.
Une capacité de calcul inutilisée vendue à prix cassé, mais qui peut être interrompue/récupérée par Azure à tout moment (idéal pour batchs non critiques).
Une VM très chère.
Une VM pour les VIP.
Comment gérer le "State" de Terraform de manière sécurisée dans Azure ?
Le garder sur son PC portable.
Le stocker dans un Azure Storage Account avec chiffrement activé et accès restreint, et utiliser le "State Locking" (via Blob lease).
L’envoyer par email.
Le mettre sur GitHub public.
Qu’est-ce que le "Landing Zone" en architecture Cloud (Cloud Adoption Framework) ?
Une zone d’atterrissage pour drones.
Un environnement Azure pré-provisionné avec sécurité, gouvernance et réseau en place, prêt à accueillir des workloads.
Une page web d’accueil.
Une zone de test temporaire.
Vous avez une application monolithique legacy difficile à refactoriser. Quelle stratégie de migration "6 R" est la plus probable au départ ?
Refactor
Rehost (Lift & Shift)
Retire
Repurchase
Quel service permet de gérer des clés de chiffrement gérées par le client (CMK – Customer Managed Keys) pour chiffrer des données au repos ?
Azure Key Vault.
Azure AD.
Azure Monitor.
Notepad.
Qu’est-ce qu’un "Service Principal" dans Azure AD ?
Le directeur du service informatique.
Une identité de sécurité utilisée par des applications ou des outils d’automatisation (et non des humains) pour accéder aux ressources Azure.
Un compte administrateur global.
Un groupe d’utilisateurs.
Comment minimiser la latence pour des utilisateurs répartis mondialement accédant à une base de données ?
Utiliser une seule région centrale.
Utiliser Azure Cosmos DB avec écritures multi-régions (Multi-master).
Utiliser des VPN.
Augmenter la RAM du serveur.
Quelle est la différence entre un NSG (Network Security Group) et un Azure Firewall ?
Aucune.
Le NSG est un filtrage basique (5-tuple : IP source/dest, Port source/dest, protocole) au niveau sous-réseau/NIC ; Azure Firewall est un pare-feu managé intelligent (stateful, FQDN filtering, Threat Intel).
Le NSG est payant, le Firewall est gratuit.
Le Firewall est pour les VM, le NSG pour les bases de données.
Qu'est-ce que "Azure ARC" ?
Un jeu vidéo.
Une solution pour gérer et gouverner des ressources situées hors d'Azure (On-premise, AWS, Google Cloud) via le plan de contrôle Azure (ARM).
Un outil de dessin 3D.
Un service d'archivage.
Pour une architecture microservices sur Azure, quel service gère l'orchestration complexe ?
AKS (Azure Kubernetes Service)
Azure VM
Azure DNS
Azure Blob
Qu'est-ce que le coût "Egress" (Data Transfer Out) ?
Le coût pour entrer des données dans le cloud (souvent gratuit).
Le coût pour sortir des données du cloud vers internet (souvent payant).
Le coût du stockage.
Le coût du support.
Comment réduire les coûts pour des VM qui tournent 24/7 pendant 3 ans ?
Les éteindre la nuit.
Acheter des "Reserved Instances" (RI) pour bénéficier d'une remise importante contre un engagement de durée.
Utiliser des Spot Instances.
Changer de région tous les mois.
Qu'est-ce que "Identity Federation" ?
Créer un nouveau compte pour chaque site.
Lier l'identité d'un utilisateur à travers plusieurs systèmes de gestion de sécurité (ex: se connecter à Azure via ses identifiants d'entreprise On-Prem ADFS).
Partager son mot de passe.
Une union de pays.
Quel est l'intérêt des "Tags" sur les ressources Azure ?
Faire joli.
Organiser les ressources, faciliter la facturation (Cost Management) et l'automatisation par métadonnées.
Améliorer les performances.
Sécuriser l'accès.
Qu'est-ce qu'un "DDoS Protection Standard" apporte de plus que le "Basic" (gratuit) ?
Rien.
Une protection adaptative, des SLA garantis, l'accès à la "DDoS Rapid Response Team" et une garantie sur les coûts engendrés par l'attaque.
Il bloque tout le trafic.
Il est moins cher.
Pour analyser des logs en temps réel et déclencher des alertes, quel langage de requête utilise Azure Monitor/Log Analytics ?
SQL.
KQL (Kusto Query Language).
Python.
Java.
Qu'est-ce que "Azure Blueprints" (ou Deployment Stacks) ?
Un plan d'architecte papier.
Un moyen de définir un paquet répétable de ressources Azure (RG, Policies, RBAC, Templates ARM) pour déployer des environnements conformes rapidement.
Une imprimante 3D.
Une couleur d'interface.
Quelle est la limite de SLA standard pour une VM seule avec SSD Premium dans Azure ?
99,9%
100%
95%
Il n'y a pas de SLA pour une VM seule.
Qu'est-ce que le "Hub and Spoke" topology ?
Une roue de vélo.
Une architecture réseau où un VNet central ("Hub") gère la connectivité commune (VPN, Firewall) et plusieurs VNets ("Spokes") hébergent les workloads, connectés au Hub par Peering.
Une architecture aléatoire.
Un type de câble.
À quoi sert "Azure Site Recovery" (ASR) ?
À retrouver son mot de passe.
À orchestrer la réplication, le basculement et la récupération des workloads en cas de désastre (DRaaS).
À réparer un disque dur.
Qu'est-ce que "Managed Identity" ?
Une identité gérée par Azure pour une ressource (ex: VM), permettant de s'authentifier auprès d'autres services Azure (ex: Key Vault) sans gérer de credentials dans le code.
Un passeport numérique.
Un gestionnaire de mots de passe externe.
Une option payante.
Quel outil utiliser pour estimer les coûts AVANT de migrer vers Azure ?
Azure Cost Management.
Azure Pricing Calculator.
La calculatrice Windows.
Une boule de cristal.
Qu'est-ce que "Cloud-Native" ?
Une application née dans le nuage.
Une approche de conception exploitant pleinement les avantages du modèle Cloud (Microservices, Conteneurs, DevOps, Scalabilité dynamique) plutôt que d'adapter des architectures traditionnelles.
Une application météo.
Une application qui ne marche que s'il pleut.
