Aller au contenu
Cloud medium

Découvrir Microsoft Azure

10 min de lecture

Microsoft Azure est le deuxième fournisseur de cloud public mondial, derrière AWS. Sa particularité tient moins au catalogue de services qu'à son intégration avec l'écosystème Microsoft déjà présent en entreprise : annuaire Entra ID (ex-Azure AD), postes Windows, licences Microsoft 365, Active Directory sur site. Cette page décrit ce qu'est Azure, comment il organise les ressources (une hiérarchie propre à Azure que l'on ne retrouve ni chez AWS ni chez GCP), ses services de base, et les premières commandes de la CLI az.

  • Situer Azure parmi les fournisseurs de cloud public et comprendre son argument principal.
  • Naviguer la hiérarchie groupe d'administration, abonnement, groupe de ressources, ressource.
  • Identifier les services de calcul, stockage, réseau et identité que vous rencontrerez en premier.
  • Lancer vos premières commandes avec la CLI az.

Azure est la plateforme de cloud public de Microsoft : elle loue à la demande du calcul, du stockage, du réseau et des services applicatifs, facturés à l'usage. Lancée en 2010 sous le nom de Windows Azure, elle a été rebaptisée Microsoft Azure en 2014, au moment où l'offre a cessé d'être centrée sur Windows pour accueillir massivement Linux et les technologies open source.

L'argument commercial d'Azure n'est pas la nouveauté technique, c'est la continuité. Une organisation qui utilise déjà Active Directory, Microsoft 365 et des serveurs Windows Server retrouve dans Azure les mêmes identités, les mêmes conventions de licence et des accords contractuels déjà négociés. C'est ce qui explique sa forte présence dans les grands comptes et le secteur public, davantage que dans les startups où AWS et GCP dominent historiquement.

C'est le point qui déroute le plus les personnes venant d'AWS. Là où AWS empile simplement des comptes, Azure impose une hiérarchie à quatre niveaux qu'il faut comprendre avant de créer quoi que ce soit, parce que les droits et les stratégies de conformité se propagent du haut vers le bas.

NiveauCe que c'estÀ quoi il sert au quotidien
Groupe d'administrationConteneur regroupant plusieurs abonnementsAppliquer une stratégie unique à toute une entité (interdire une région, imposer un chiffrement)
AbonnementL'unité de facturation et la limite des quotasSéparer développement, recette et production
Groupe de ressourcesConteneur logique de ressources partageant un cycle de vieCréer et surtout détruire un environnement d'un bloc
RessourceL'objet réel : machine virtuelle, disque, base, adresse IPL'élément que vous facturez et surveillez

Le groupe de ressources est le niveau que vous manipulerez le plus. Sa règle de conception est simple : y placer les ressources qui naissent et meurent ensemble. Une application de test, avec sa machine virtuelle, son disque et son adresse IP publique, tient dans un seul groupe de ressources ; sa suppression libère tout, sans laisser de disque orphelin facturé pendant des mois. À l'inverse, mélanger dans un même groupe une base de production et une machine jetable rend toute suppression risquée.

Chaque ressource appartient aussi à une région (westeurope, francecentral...). Une région regroupe plusieurs centres de données, et la plupart d'entre elles proposent des zones de disponibilité : des emplacements physiquement séparés au sein de la même région, alimentés et refroidis indépendamment. Répartir des instances sur plusieurs zones est le mécanisme de base de la haute disponibilité chez Azure. Le principe général est détaillé dans Régions, zones de disponibilité et zones locales.

Le catalogue Azure dépasse les deux cents services, mais une poignée suffit à construire une première architecture. Regardez d'abord la colonne « équivalent AWS » si vous venez de ce monde : les noms changent, les concepts sont largement transposables.

DomaineService AzureÉquivalent AWSUsage
CalculMachines virtuellesEC2Serveurs Linux ou Windows à la demande
ConteneursAKS (Azure Kubernetes Service)EKSCluster Kubernetes managé
Sans serveurAzure FunctionsLambdaExécution de code déclenchée par événement
Stockage objetBlob StorageS3Fichiers, sauvegardes, archives
Base de donnéesAzure SQL DatabaseRDSBase relationnelle managée
RéseauVirtual Network (VNet)VPCRéseau privé isolé
IdentitéMicrosoft Entra IDIAM Identity CenterAnnuaire, authentification, SSO
SupervisionAzure MonitorCloudWatchMétriques, journaux, alertes

Microsoft Entra ID mérite une attention particulière : c'est l'ancien Azure Active Directory, renommé en 2023. Beaucoup de documentation, de tutoriels et même de messages d'erreur emploient encore l'ancien nom, ce qui crée une confusion durable. Retenez que les deux désignent le même service, et qu'il ne s'agit pas d'un Active Directory hébergé : Entra ID est un annuaire cloud avec ses propres protocoles (OAuth 2.0, OpenID Connect, SAML), pas un contrôleur de domaine accessible en LDAP et Kerberos.

L'interface web (le portail Azure) convient pour explorer, mais elle ne se reproduit pas : deux personnes qui cliquent obtiennent deux résultats différents. La CLI az est le point d'entrée à privilégier dès que vous voulez rejouer, documenter ou automatiser une opération. Les commandes ci-dessous créent un groupe de ressources puis le détruisent entièrement, ce qui est le meilleur réflexe à acquérir pour ne rien laisser traîner en facturation.

Fenêtre de terminal
# Se connecter (ouvre le navigateur pour l'authentification)
az login
# Vérifier sur quel abonnement vous travaillez, c'est la première cause d'erreur
az account show --output table
# Créer un groupe de ressources en Europe de l'Ouest
az group create --name rg-demo --location westeurope
# Lister ce que contient le groupe
az resource list --resource-group rg-demo --output table
# Tout supprimer d'un bloc quand la démonstration est terminée
az group delete --name rg-demo --yes

La commande az account show avant toute création n'est pas une précaution superflue : la CLI garde l'abonnement sélectionné entre deux sessions, et déployer par erreur dans l'abonnement de production est une méprise fréquente. La suppression du groupe de ressources, elle, est asynchrone et irréversible : elle détruit toutes les ressources qu'il contient sans confirmation supplémentaire.

  • Azure est le deuxième fournisseur de cloud public, porté par son intégration avec l'écosystème Microsoft existant en entreprise.
  • La hiérarchie groupe d'administration → abonnement → groupe de ressources → ressource conditionne les droits et les stratégies de conformité, qui s'héritent du haut vers le bas.
  • Le groupe de ressources rassemble des ressources au cycle de vie commun : c'est ce qui rend la suppression propre et complète.
  • Microsoft Entra ID est le nouveau nom d'Azure Active Directory ; ce n'est pas un Active Directory hébergé.
  • La CLI az rend les opérations reproductibles là où le portail web ne l'est pas ; vérifiez toujours l'abonnement actif avec az account show.
  • Azure reste soumis au Cloud Act : la contrainte de souveraineté s'arbitre avant le choix technique.

Microsoft publie l'essentiel de sa documentation et de ses parcours de formation en accès libre. Ces trois entrées couvrent la découverte, la certification débutante et la référence des commandes.

Ces deux ouvrages en français couvrent la découverte de la plateforme et son exploitation au quotidien.

Liens affiliés Amazon. Acheter via ces liens soutient le site sans surcoût pour vous.

Ces quatre blogs suivent l'actualité Azure en français, avec des retours de terrain que la documentation officielle ne donne pas.

Le portail commercial de Microsoft présente l'offre, les tarifs et les annonces produit ; c'est le point d'entrée pour créer un compte et activer le crédit d'essai.

Ce site vous est utile ?

Sachez que moins de 1% des lecteurs soutiennent ce site.

Je maintiens +700 guides gratuits, sans pub ni tracking. Un soutien, même symbolique, m'aide à couvrir l'hébergement et à garder ces ressources gratuites. Merci pour votre appui.

Le formulaire ne s'affiche pas ? Ouvrir Ko-fi dans un onglet.

Abonnez-vous et suivez mon actualité DevSecOps sur LinkedIn