Réseaux Virtuels Azure - Cours AZ104-04

Choose a study mode

Play Quiz
Study Flashcards
Spaced Repetition
Chat to Lesson

Podcast

Play an AI-generated podcast conversation about this lesson

Questions and Answers

Que signifie VNET dans le contexte des réseaux virtuels Azure ?

VNET signifie Réseau Virtuel (Virtual Network) dans Azure.

Quel est le rôle d'un subnet dans un VNET ?

Un subnet est un sous-réseau qui divise le VNET en segments plus petits, permettant une gestion plus fine des adresses IP et de la sécurité.

Les adresses IP dans un subnet sont toujours attribuées statiquement.

False (B)

Quel est le nom par défaut du premier subnet créé dans un VNET ?

<p>default (B)</p> Signup and view all the answers

Quels sont les deux types d'adresses IP publiques disponibles sur Azure ?

<p>BASIC et STANDARD (A)</p> Signup and view all the answers

Quel est le rôle principal des groupes de sécurité réseau (NSG) dans Azure ?

<p>Les NSG contrôlent le trafic réseau entrant et sortant vers les ressources dans un VNET, permettant un contrôle plus fin de la sécurité.</p> Signup and view all the answers

Les subnets ne sont pas protégés par défaut par les NSG.

<p>True (A)</p> Signup and view all the answers

Quel est le principe des ASG (Application Security Groups) dans Azure ?

<p>Les ASG simplifient la gestion des NSG en regroupant des machines virtuelles et en permettant d'appliquer des règles de sécurité communes à toutes les machines du groupe.</p> Signup and view all the answers

Quels sont les principaux types de zones DNS disponibles dans Azure ?

<p>Private et Public (B)</p> Signup and view all the answers

Quel est le but du service Azure DNS Resolver ?

<p>Azure DNS Resolver permet de résoudre les zones privées DNS Azure depuis un environnement local, facilitant ainsi la résolution des noms de domaines privés pour les ressources Azure.</p> Signup and view all the answers

Expliquez brièvement la première tâche de l'exercice du TP numéro 4.

<p>La première tâche consiste à créer un réseau virtuel avec des sous-réseaux en utilisant l'interface du Portail Azure.</p> Signup and view all the answers

Quelle est la dernière étape demandée lors du TP numéro 4 ?

<p>La dernière étape consiste à configurer des zones Azure DNS privées et publiques.</p> Signup and view all the answers

Flashcards

Réseau virtuel Azure (VNET)

Espace réseau isolé sur le cloud, comparable à un LAN local, pour isoler les ressources et permettre la communication entre elles et avec des ressources externes.

Subnet

Sous-réseau, subdivision d'un VNET, équivalent aux VLANs d'un LAN.

Adresse IP dynamique

Adresse IP automatiquement attribuée par Azure à votre machine.

Adresse IP statique

Adresse IP fixe attribuée manuellement à votre machine.

Signup and view all the flashcards

CIDR

Classe d'adresses IP avec masque de sous-réseau (ex: 10.0.0.0/16).

Signup and view all the flashcards

DHCP Azure

Service Azure qui gère l'attribution dynamique des adresses IP.

Signup and view all the flashcards

NSG (Network Security Group)

Ressource Azure qui contrôle le flux réseau dans un VNET, en autorisant ou bloquant les connexions.

Signup and view all the flashcards

Règles NSG

Conditions pour autoriser ou refuser le trafic réseau pour un NSG.

Signup and view all the flashcards

ASG (Application Security Group)

Simplifie l'administration des NSG en regroupant des machines virtuelles pour des règles d'accès.

Signup and view all the flashcards

Private DNS Zones

Zones DNS internes à Azure pour résoudre les noms de domaine des machines virtuelles.

Signup and view all the flashcards

DNS Zones

Zones DNS publiques pour résoudre les noms de domaine vers des ressources Azure.

Signup and view all the flashcards

Azure DNS Resolver

Résolution des zones DNS privées Azure depuis un environnement local.

Signup and view all the flashcards

Interconnexion VNET

Connexion entre réseaux virtuels Azure.

Signup and view all the flashcards

Gouvernance et conformité

Processus et règles pour assurer le bon fonctionnement et la sécurité du nuage.

Signup and view all the flashcards

IPs publiques

Adresses IP accessibles depuis Internet associées aux ressources Azure.

Signup and view all the flashcards

Routage dans le VNET

Mécanisme qui permet aux paquets de passer d'un subnet à un autre.

Signup and view all the flashcards

Network Watcher

Outil pour surveiller la communication réseau dans un VNET.

Signup and view all the flashcards

Application des NSG

Mise en place des NSG pour contrôler le trafic entrant et sortant de VM.

Signup and view all the flashcards

Trafic entrant

Communication réseau vers les ressources.

Signup and view all the flashcards

Trafic sortant

Communication réseau provenant des ressources.

Signup and view all the flashcards

Traffic gratuit

Trafic entrant dans ou entre les ressources dans un VNET.

Signup and view all the flashcards

Trafic payant

Trafic sortant d'un VNET vers l'extérieur (internet).

Signup and view all the flashcards

VPN Gateway

Connexion sécurisée entre un VNET et un réseau externe.

Signup and view all the flashcards

Subnet par défaut

Premier subnet d'un VNET, nommé "default".

Signup and view all the flashcards

VNET support IPv4 et IPv6

Les réseaux Azure peuvent utiliser les deux versions d'adresses IP.

Signup and view all the flashcards

IPSEC

Protocole de sécurité pour les connexions VPN.

Signup and view all the flashcards

Study Notes

Présentation du Cours

  • Le cours porte sur les réseaux virtuels Azure (VNET), les sous-réseaux (subnets), les groupes de sécurité réseau (NSG) et le système de noms de domaine (DNS) dans Azure.
  • La formation est pour le programme AZ104-04 d'efrei.
  • Il y a des exercices pratiques pour mettre en pratique les concepts appris.

Réseaux Virtuels Azure (VNET)

  • Un VNET est un espace réseau isolé sur le cloud, comparable à un réseau local (LAN).
  • Il isole les clients les uns des autres et fournit un espace privé de communication entre les services et les machines virtuelles (VM).
  • Il permet l'interconnexion avec des environnements externes (On-Premise, utilisateurs distants, internet).
  • Un VNET est défini par un nom et un réseau CIDR (IP + masque).
  • Les VNET contiennent des sous-réseaux (subnets).

Sous-Réseaux (Subnets)

  • Les subnets découpent le réseau VNET pour organiser les ressources.
  • Les adresses IP des subnets sont attribuées par le DHCP Azure, soit dynamiquement (par défaut) ou statique.

Groupes de Sécurité Réseau (NSG)

  • Les NSG sont des ressources régionales qui permettent de contrôler le flux réseau dans les VNET.
  • Ils sont associés aux subnets ou aux interfaces réseau.
  • Par défaut, les subnets ne sont pas protégés par des NSG. La protection par défaut est par machines virtuelles.
  • Les NSG sont "stateful" : si le trafic est autorisé à entrer, il est autorisé à sortir, et vice-versa.

Groupes de Sécurité Application (ASG)

  • Les ASG simplifient l'administration des NSG en créant des exceptions pour le trafic réseau.
  • Les ASG regroupent des machines virtuelles logiquement.
  • Ils permettent de configurer le trafic entrant et sortant sans spécifier des adresses IP.

Système de Noms de Domaine (DNS)

  • Azure fournit un service DNS pour les ressources.
  • Les zones DNS privées permettent une résolution de noms privés pour les ressources Azure.
  • Elles ne sont pas exposées sur internet et doivent être reliées aux VNET.
  • Les zones DNS permettent de déléguer la résolution de noms de domaines publics à Azure.
  • Azure DNS Resolver résoud les zones DNS privées depuis un environnement local.

Exercices

  • Les exercices comprennent la création de VNET et de subnets.
  • La création de réseaux virtuels et de sous-réseaux avec un modèle.
  • La configuration de la communication entre des groupes de sécurité d'applications et de sécurité réseau.
  • La configuration de zones Azure DNS privées et publiques.

Studying That Suits You

Use AI to generate personalized quizzes and flashcards to suit your learning preferences.

Quiz Team

Related Documents

Cours AZ104-04 2024 (PDF)

More Like This

Use Quizgecko on...
Browser
Browser