{"id":169,"date":"2026-08-30T22:34:48","date_gmt":"2026-08-30T20:34:48","guid":{"rendered":"https:\/\/asfy.fr\/index.php\/tutoriels\/microsoft-azure-premiers-pas-et-architecture-pour-bien-demarrer\/"},"modified":"2026-08-30T22:34:58","modified_gmt":"2026-08-30T20:34:58","slug":"microsoft-azure-premiers-pas-et-architecture-pour-bien-demarrer","status":"publish","type":"sv_tutoriel","link":"https:\/\/asfy.fr\/index.php\/tutoriels\/microsoft-azure-premiers-pas-et-architecture-pour-bien-demarrer\/","title":{"rendered":"Microsoft Azure : premiers pas et architecture pour bien d\u00e9marrer"},"content":{"rendered":"<p>Avant de cliquer partout dans le portail Azure en esp\u00e9rant que \u00e7a marche, mieux vaut comprendre comment Microsoft organise ses briques : qui contient quoi, o\u00f9 sont physiquement les donn\u00e9es, et comment structurer un compte pour ne pas se retrouver avec 40 ressources en vrac sans savoir laquelle facture quoi. Ce tutoriel pose les fondations th\u00e9oriques et pratiques pour se lancer sereinement sur Azure.<\/p>\n<h2>La hi\u00e9rarchie de gestion Azure<\/h2>\n<p>Azure organise tout selon une hi\u00e9rarchie \u00e0 quatre niveaux, du plus englobant au plus pr\u00e9cis :<\/p>\n<figure class=\"sv-diagram\">\n<svg viewBox=\"0 0 640 340\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" role=\"img\" aria-labelledby=\"azureHieTitle\">\n<title id=\"azureHieTitle\">Hi\u00e9rarchie de gestion Azure : tenant, groupes d&rsquo;administration, abonnements, groupes de ressources, ressources<\/title>\n<rect x=\"10\" y=\"10\" width=\"620\" height=\"320\" rx=\"14\" fill=\"#f4f7f5\" stroke=\"#c8d6cd\"\/>\n<rect x=\"220\" y=\"30\" width=\"200\" height=\"40\" rx=\"8\" fill=\"#eaf1ec\" stroke=\"#4a7c59\" stroke-width=\"2\"\/>\n<text x=\"320\" y=\"55\" font-size=\"12\" text-anchor=\"middle\" fill=\"#2f4f3a\" font-family=\"sans-serif\" font-weight=\"bold\">Tenant Microsoft Entra ID<\/text>\n<line x1=\"320\" y1=\"70\" x2=\"320\" y2=\"90\" stroke=\"#4a7c59\" stroke-width=\"1.5\"\/>\n<rect x=\"180\" y=\"90\" width=\"280\" height=\"38\" rx=\"8\" fill=\"#ffffff\" stroke=\"#4a7c59\" stroke-width=\"2\"\/>\n<text x=\"320\" y=\"114\" font-size=\"11\" text-anchor=\"middle\" fill=\"#2f4f3a\" font-family=\"sans-serif\" font-weight=\"bold\">Groupes d&rsquo;administration<\/text>\n<line x1=\"320\" y1=\"128\" x2=\"320\" y2=\"148\" stroke=\"#4a7c59\" stroke-width=\"1.5\"\/>\n<rect x=\"100\" y=\"148\" width=\"170\" height=\"36\" rx=\"8\" fill=\"#ffffff\" stroke=\"#4a7c59\" stroke-width=\"2\"\/>\n<text x=\"185\" y=\"171\" font-size=\"10\" text-anchor=\"middle\" fill=\"#2f4f3a\" font-family=\"sans-serif\" font-weight=\"bold\">Abonnement A<\/text>\n<rect x=\"370\" y=\"148\" width=\"170\" height=\"36\" rx=\"8\" fill=\"#ffffff\" stroke=\"#4a7c59\" stroke-width=\"2\"\/>\n<text x=\"455\" y=\"171\" font-size=\"10\" text-anchor=\"middle\" fill=\"#2f4f3a\" font-family=\"sans-serif\" font-weight=\"bold\">Abonnement B<\/text>\n<line x1=\"185\" y1=\"184\" x2=\"185\" y2=\"204\" stroke=\"#4a7c59\" stroke-width=\"1.5\"\/>\n<line x1=\"455\" y1=\"184\" x2=\"455\" y2=\"204\" stroke=\"#4a7c59\" stroke-width=\"1.5\"\/>\n<rect x=\"80\" y=\"204\" width=\"90\" height=\"34\" rx=\"6\" fill=\"#f4f7f5\" stroke=\"#4a7c59\" stroke-width=\"1.5\"\/>\n<text x=\"125\" y=\"225\" font-size=\"9\" text-anchor=\"middle\" fill=\"#2f4f3a\" font-family=\"sans-serif\">Groupe de ressources<\/text>\n<rect x=\"190\" y=\"204\" width=\"90\" height=\"34\" rx=\"6\" fill=\"#f4f7f5\" stroke=\"#4a7c59\" stroke-width=\"1.5\"\/>\n<text x=\"235\" y=\"225\" font-size=\"9\" text-anchor=\"middle\" fill=\"#2f4f3a\" font-family=\"sans-serif\">Groupe de ressources<\/text>\n<rect x=\"410\" y=\"204\" width=\"90\" height=\"34\" rx=\"6\" fill=\"#f4f7f5\" stroke=\"#4a7c59\" stroke-width=\"1.5\"\/>\n<text x=\"455\" y=\"225\" font-size=\"9\" text-anchor=\"middle\" fill=\"#2f4f3a\" font-family=\"sans-serif\">Groupe de ressources<\/text>\n<line x1=\"125\" y1=\"238\" x2=\"125\" y2=\"255\" stroke=\"#4a7c59\" stroke-width=\"1.2\"\/>\n<line x1=\"235\" y1=\"238\" x2=\"235\" y2=\"255\" stroke=\"#4a7c59\" stroke-width=\"1.2\"\/>\n<line x1=\"455\" y1=\"238\" x2=\"455\" y2=\"255\" stroke=\"#4a7c59\" stroke-width=\"1.2\"\/>\n<rect x=\"70\" y=\"255\" width=\"110\" height=\"60\" rx=\"6\" fill=\"#ffffff\" stroke=\"#c8d6cd\"\/>\n<text x=\"125\" y=\"278\" font-size=\"8\" text-anchor=\"middle\" fill=\"#5a6b60\" font-family=\"sans-serif\">VM \u00b7 Stockage<\/text>\n<text x=\"125\" y=\"290\" font-size=\"8\" text-anchor=\"middle\" fill=\"#5a6b60\" font-family=\"sans-serif\">Base de donn\u00e9es<\/text>\n<rect x=\"190\" y=\"255\" width=\"110\" height=\"60\" rx=\"6\" fill=\"#ffffff\" stroke=\"#c8d6cd\"\/>\n<text x=\"245\" y=\"278\" font-size=\"8\" text-anchor=\"middle\" fill=\"#5a6b60\" font-family=\"sans-serif\">App Service<\/text>\n<text x=\"245\" y=\"290\" font-size=\"8\" text-anchor=\"middle\" fill=\"#5a6b60\" font-family=\"sans-serif\">R\u00e9seau virtuel<\/text>\n<rect x=\"400\" y=\"255\" width=\"110\" height=\"60\" rx=\"6\" fill=\"#ffffff\" stroke=\"#c8d6cd\"\/>\n<text x=\"455\" y=\"278\" font-size=\"8\" text-anchor=\"middle\" fill=\"#5a6b60\" font-family=\"sans-serif\">Ressources<\/text>\n<text x=\"455\" y=\"290\" font-size=\"8\" text-anchor=\"middle\" fill=\"#5a6b60\" font-family=\"sans-serif\">du projet B<\/text>\n<\/svg><figcaption>Un tenant peut contenir plusieurs groupes d&rsquo;administration, chacun regroupant des abonnements, eux-m\u00eames organis\u00e9s en groupes de ressources contenant les ressources concr\u00e8tes.<\/figcaption><\/figure>\n<h3>1. Le tenant (locataire Microsoft Entra ID)<\/h3>\n<p>C&rsquo;est le sommet de la pyramide : une instance d\u00e9di\u00e9e de Microsoft Entra ID (l&rsquo;ex-Azure Active Directory), repr\u00e9sentant votre organisation. Un tenant contient les identit\u00e9s (utilisateurs, groupes) qui peuvent ensuite se voir attribuer des droits sur les abonnements Azure.<\/p>\n<h3>2. Les groupes d&rsquo;administration (Management Groups)<\/h3>\n<p>Ils permettent de regrouper plusieurs abonnements pour leur appliquer des r\u00e8gles communes en une seule fois : politiques de conformit\u00e9 (Azure Policy), attribution de r\u00f4les (RBAC), restrictions budg\u00e9taires. Typiquement utile d\u00e8s qu&rsquo;une entreprise g\u00e8re plus de deux ou trois abonnements et veut \u00e9viter de configurer les m\u00eames r\u00e8gles autant de fois qu&rsquo;elle a d&rsquo;abonnements.<\/p>\n<h3>3. Les abonnements (Subscriptions)<\/h3>\n<p>C&rsquo;est l&rsquo;unit\u00e9 de facturation et le p\u00e9rim\u00e8tre technique de base : chaque abonnement a ses propres quotas, sa propre facture, et sert souvent de fronti\u00e8re entre environnements (production \/ test \/ d\u00e9veloppement) ou entre projets. Les identifiants de zones de disponibilit\u00e9, notamment, sont propres \u00e0 chaque abonnement \u2014 deux abonnements diff\u00e9rents peuvent num\u00e9roter leurs zones diff\u00e9remment pour une m\u00eame r\u00e9gion, \u00e0 v\u00e9rifier avant de concevoir une architecture multi-abonnements.<\/p>\n<h3>4. Les groupes de ressources (Resource Groups)<\/h3>\n<p>Un groupe de ressources est un conteneur logique qui rassemble les ressources d&rsquo;un m\u00eame projet ou d&rsquo;une m\u00eame application (VM, base de donn\u00e9es, r\u00e9seau virtuel\u2026), pour les g\u00e9rer, s\u00e9curiser et supprimer ensemble. Bonne pratique : tout ce qui a le m\u00eame cycle de vie va dans le m\u00eame groupe de ressources \u2014 supprimer le groupe supprime tout ce qu&rsquo;il contient, ce qui est redoutablement pratique pour nettoyer un environnement de test&#8230; et redoutable tout court si on se trompe de groupe.<\/p>\n<h3>5. Les ressources<\/h3>\n<p>La brique de base : une VM, un compte de stockage, une base SQL, une application web, un r\u00e9seau virtuel. Chaque ressource appartient \u00e0 un seul groupe de ressources et existe dans une r\u00e9gion pr\u00e9cise.<\/p>\n<h2>R\u00e9gions, paires de r\u00e9gions et zones de disponibilit\u00e9<\/h2>\n<p>Azure est d\u00e9ploy\u00e9 dans plus de 60 <strong>r\u00e9gions<\/strong> \u00e0 travers le monde, chacune \u00e9tant une zone g\u00e9ographique contenant un ou plusieurs datacenters. Choisir la bonne r\u00e9gion, c&rsquo;est arbitrer entre la latence pour vos utilisateurs, la conformit\u00e9 r\u00e9glementaire (souverainet\u00e9 des donn\u00e9es) et parfois le prix, qui varie d&rsquo;une r\u00e9gion \u00e0 l&rsquo;autre.<\/p>\n<ul>\n<li><strong>Paires de r\u00e9gions (region pairs)<\/strong> : la plupart des r\u00e9gions sont associ\u00e9es \u00e0 une r\u00e9gion jumelle, g\u00e9n\u00e9ralement dans le m\u00eame pays ou la m\u00eame zone g\u00e9opolitique, distante d&rsquo;au moins quelques centaines de kilom\u00e8tres. Microsoft coordonne les mises \u00e0 jour de plateforme pour ne jamais mettre \u00e0 jour les deux r\u00e9gions d&rsquo;une paire simultan\u00e9ment, et priorise le r\u00e9tablissement de l&rsquo;une d&rsquo;elles en cas d&rsquo;incident majeur affectant plusieurs r\u00e9gions.<\/li>\n<li><strong>Zones de disponibilit\u00e9 (Availability Zones)<\/strong> : \u00e0 l&rsquo;int\u00e9rieur d&rsquo;une r\u00e9gion, il s&rsquo;agit de regroupements logiques d&rsquo;un ou plusieurs datacenters physiquement s\u00e9par\u00e9s, avec leur propre alimentation \u00e9lectrique, refroidissement et r\u00e9seau. Elles sont g\u00e9n\u00e9ralement distantes de quelques kilom\u00e8tres, dans un rayon de 100 km, pour offrir \u00e0 la fois une faible latence entre elles et une r\u00e9elle ind\u00e9pendance face \u00e0 une panne locale (coupure \u00e9lectrique, incident r\u00e9seau). Toutes les r\u00e9gions ne proposent pas de zones de disponibilit\u00e9 \u2014 c&rsquo;est un point \u00e0 v\u00e9rifier avant de concevoir une architecture qui en d\u00e9pend.<\/li>\n<\/ul>\n<h2>Les grandes cat\u00e9gories de services<\/h2>\n<p>Le catalogue Azure est large, mais la majorit\u00e9 des projets tournent autour de quelques familles :<\/p>\n<ul>\n<li><strong>Calcul<\/strong> : machines virtuelles (Azure VM), conteneurs (Azure Container Apps, AKS pour Kubernetes), App Service pour h\u00e9berger des applications web sans g\u00e9rer de serveur, Functions pour du code d\u00e9clench\u00e9 \u00e0 l&rsquo;\u00e9v\u00e9nement (serverless).<\/li>\n<li><strong>Stockage<\/strong> : comptes de stockage (Blob pour les fichiers, Files pour du partage r\u00e9seau, disques manag\u00e9s pour les VM).<\/li>\n<li><strong>R\u00e9seau<\/strong> : r\u00e9seaux virtuels (VNet), \u00e9quilibreurs de charge, VPN Gateway et ExpressRoute pour relier votre r\u00e9seau local \u00e0 Azure, DNS.<\/li>\n<li><strong>Bases de donn\u00e9es<\/strong> : Azure SQL Database, Cosmos DB (NoSQL multi-mod\u00e8le), Azure Database for PostgreSQL\/MySQL.<\/li>\n<li><strong>Identit\u00e9 et s\u00e9curit\u00e9<\/strong> : Microsoft Entra ID, Key Vault pour les secrets\/certificats, Defender for Cloud.<\/li>\n<li><strong>Supervision<\/strong> : Azure Monitor, Log Analytics, Application Insights.<\/li>\n<\/ul>\n<h2>\u00c9tape 1 \u2014 Cr\u00e9er un compte<\/h2>\n<ol>\n<li>Rendez-vous sur la page d&rsquo;inscription du compte gratuit Azure et connectez-vous avec un compte Microsoft (ou cr\u00e9ez-en un).<\/li>\n<li>Une v\u00e9rification d&rsquo;identit\u00e9 (t\u00e9l\u00e9phone, carte bancaire) est demand\u00e9e \u2014 la carte sert uniquement \u00e0 confirmer que vous \u00eates une personne r\u00e9elle et \u00e0 \u00e9viter les abus ; elle n&rsquo;est pas d\u00e9bit\u00e9e automatiquement au-del\u00e0 des cr\u00e9dits gratuits sans action explicite de votre part.<\/li>\n<li>Une fois le compte cr\u00e9\u00e9, un abonnement de type \u00ab Azure gratuit \u00bb ou \u00ab Pay-As-You-Go \u00bb (selon l&rsquo;offre en cours) est provisionn\u00e9, avec un tenant Entra ID associ\u00e9 automatiquement si vous n&rsquo;en aviez pas d\u00e9j\u00e0 un.<\/li>\n<\/ol>\n<h2>\u00c9tape 2 \u2014 Premiers pas dans le portail<\/h2>\n<ol>\n<li>Connectez-vous sur <strong>portal.azure.com<\/strong>. Le tableau de bord est vide au d\u00e9part \u2014 normal, rien n&rsquo;a encore \u00e9t\u00e9 cr\u00e9\u00e9.<\/li>\n<li>Cr\u00e9ez un premier <strong>groupe de ressources<\/strong> : menu <strong>Groupes de ressources<\/strong> \u2192 <strong>Cr\u00e9er<\/strong>, choisissez l&rsquo;abonnement, donnez un nom explicite (par exemple \u00ab rg-test-webapp \u00bb) et s\u00e9lectionnez une r\u00e9gion proche de vous ou de vos utilisateurs.<\/li>\n<li>Depuis ce groupe de ressources, cliquez sur <strong>Cr\u00e9er<\/strong> pour ajouter une premi\u00e8re ressource \u2014 une machine virtuelle Linux ou Windows de petite taille (B1s) est un bon premier test, sans faire exploser le cr\u00e9dit gratuit.<\/li>\n<li>Une fois la ressource d\u00e9ploy\u00e9e, explorez son <strong>Vue d&rsquo;ensemble<\/strong> (m\u00e9triques de base), son onglet <strong>Identity\/Access (IAM)<\/strong> pour voir qui a acc\u00e8s, et son onglet <strong>Co\u00fbts<\/strong> le cas \u00e9ch\u00e9ant.<\/li>\n<li>Supprimez la ressource de test en supprimant directement le groupe de ressources qui la contient \u2014 un bon r\u00e9flexe \u00e0 prendre d\u00e8s le d\u00e9but pour ne pas laisser tra\u00eener (et facturer) des ressources oubli\u00e9es.<\/li>\n<\/ol>\n<h2>\u00c9tape 3 \u2014 Comprendre les r\u00f4les et les acc\u00e8s (RBAC)<\/h2>\n<p>Le contr\u00f4le d&rsquo;acc\u00e8s bas\u00e9 sur les r\u00f4les (<strong>Azure RBAC<\/strong>) permet d&rsquo;attribuer des permissions pr\u00e9cises \u00e0 un utilisateur, un groupe ou une application, \u00e0 diff\u00e9rents niveaux de la hi\u00e9rarchie (tenant, groupe d&rsquo;administration, abonnement, groupe de ressources, ou ressource individuelle). Un r\u00f4le attribu\u00e9 \u00e0 un niveau \u00e9lev\u00e9 est h\u00e9rit\u00e9 par tout ce qui se trouve en dessous \u2014 attribuer \u00ab Propri\u00e9taire \u00bb au niveau de l&rsquo;abonnement donne donc les pleins pouvoirs sur tout ce qu&rsquo;il contient, \u00e0 manier avec la m\u00eame prudence qu&rsquo;un acc\u00e8s administrateur de domaine.<\/p>\n<p>Bonne pratique de d\u00e9part : donnez le r\u00f4le le plus restrictif possible au niveau le plus bas possible (par exemple \u00ab Contributeur \u00bb sur un seul groupe de ressources plut\u00f4t que sur tout l&rsquo;abonnement), et \u00e9largissez seulement si le besoin se confirme.<\/p>\n<h2>Suivi et ma\u00eetrise des co\u00fbts<\/h2>\n<ul>\n<li><strong>Cost Management + Billing<\/strong> : suivez la consommation par abonnement, groupe de ressources ou service, et configurez des <strong>budgets<\/strong> avec alertes par e-mail avant de d\u00e9passer un seuil.<\/li>\n<li><strong>Azure Advisor<\/strong> : suggestions automatiques pour redimensionner ou arr\u00eater des ressources sous-utilis\u00e9es.<\/li>\n<li>Pensez \u00e0 <strong>\u00e9teindre (deallocate) les VM de test<\/strong> quand vous ne vous en servez pas \u2014 une VM arr\u00eat\u00e9e depuis le portail mais non d\u00e9sallou\u00e9e continue d&rsquo;\u00eatre factur\u00e9e pour le calcul, seul le disque cesse d&rsquo;\u00eatre le poste de co\u00fbt principal.<\/li>\n<\/ul>\n<h2>Pour aller plus loin<\/h2>\n<p>Une fois cette structure comprise, les \u00e9tapes naturelles suivantes sont d&rsquo;explorer <strong>Azure Policy<\/strong> pour imposer des r\u00e8gles de gouvernance (r\u00e9gions autoris\u00e9es, tags obligatoires\u2026), <strong>Azure Resource Manager (ARM) templates<\/strong> ou <strong>Bicep<\/strong> pour d\u00e9ployer votre infrastructure de fa\u00e7on reproductible plut\u00f4t qu&rsquo;en cliquant dans le portail, et les <strong>tags<\/strong> de ressources pour retrouver facilement qui a cr\u00e9\u00e9 quoi et pourquoi, six mois plus tard, quand plus personne ne s&rsquo;en souvient.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Avant de cliquer partout dans le portail Azure en esp\u00e9rant que \u00e7a marche, mieux vaut comprendre comment Microsoft organise ses briques : qui contient quoi, o\u00f9 sont physiquement les donn\u00e9es, et comment structurer un compte pour ne pas se retrouver avec 40 ressources en vrac sans savoir laquelle facture quoi. Ce tutoriel pose les fondations [&hellip;]<\/p>\n","protected":false},"featured_media":0,"template":"","sv_tuto_categorie":[22],"class_list":["post-169","sv_tutoriel","type-sv_tutoriel","status-publish","hentry","sv_tuto_categorie-infrastructure"],"_links":{"self":[{"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/sv_tutoriel\/169","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/sv_tutoriel"}],"about":[{"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/types\/sv_tutoriel"}],"version-history":[{"count":1,"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/sv_tutoriel\/169\/revisions"}],"predecessor-version":[{"id":170,"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/sv_tutoriel\/169\/revisions\/170"}],"wp:attachment":[{"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/media?parent=169"}],"wp:term":[{"taxonomy":"sv_tuto_categorie","embeddable":true,"href":"https:\/\/asfy.fr\/index.php\/wp-json\/wp\/v2\/sv_tuto_categorie?post=169"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}