Microsoft Azure est le deuxième fournisseur de cloud public mondial, derrière AWS. Sa particularité tient moins au catalogue de services qu'à son intégration avec l'écosystème Microsoft déjà présent en entreprise : annuaire Entra ID (ex-Azure AD), postes Windows, licences Microsoft 365, Active Directory sur site. Cette page décrit ce qu'est Azure, comment il organise les ressources (une hiérarchie propre à Azure que l'on ne retrouve ni chez AWS ni chez GCP), ses services de base, et les premières commandes de la CLI az.
Ce que vous allez apprendre
Section intitulée « Ce que vous allez apprendre »- Situer Azure parmi les fournisseurs de cloud public et comprendre son argument principal.
- Naviguer la hiérarchie groupe d'administration, abonnement, groupe de ressources, ressource.
- Identifier les services de calcul, stockage, réseau et identité que vous rencontrerez en premier.
- Lancer vos premières commandes avec la CLI
az.
Qu'est-ce que Microsoft Azure
Section intitulée « Qu'est-ce que Microsoft Azure »Azure est la plateforme de cloud public de Microsoft : elle loue à la demande du calcul, du stockage, du réseau et des services applicatifs, facturés à l'usage. Lancée en 2010 sous le nom de Windows Azure, elle a été rebaptisée Microsoft Azure en 2014, au moment où l'offre a cessé d'être centrée sur Windows pour accueillir massivement Linux et les technologies open source.
L'argument commercial d'Azure n'est pas la nouveauté technique, c'est la continuité. Une organisation qui utilise déjà Active Directory, Microsoft 365 et des serveurs Windows Server retrouve dans Azure les mêmes identités, les mêmes conventions de licence et des accords contractuels déjà négociés. C'est ce qui explique sa forte présence dans les grands comptes et le secteur public, davantage que dans les startups où AWS et GCP dominent historiquement.
Comment Azure organise les ressources
Section intitulée « Comment Azure organise les ressources »C'est le point qui déroute le plus les personnes venant d'AWS. Là où AWS empile simplement des comptes, Azure impose une hiérarchie à quatre niveaux qu'il faut comprendre avant de créer quoi que ce soit, parce que les droits et les stratégies de conformité se propagent du haut vers le bas.
| Niveau | Ce que c'est | À quoi il sert au quotidien |
|---|---|---|
| Groupe d'administration | Conteneur regroupant plusieurs abonnements | Appliquer une stratégie unique à toute une entité (interdire une région, imposer un chiffrement) |
| Abonnement | L'unité de facturation et la limite des quotas | Séparer développement, recette et production |
| Groupe de ressources | Conteneur logique de ressources partageant un cycle de vie | Créer et surtout détruire un environnement d'un bloc |
| Ressource | L'objet réel : machine virtuelle, disque, base, adresse IP | L'élément que vous facturez et surveillez |
Le groupe de ressources est le niveau que vous manipulerez le plus. Sa règle de conception est simple : y placer les ressources qui naissent et meurent ensemble. Une application de test, avec sa machine virtuelle, son disque et son adresse IP publique, tient dans un seul groupe de ressources ; sa suppression libère tout, sans laisser de disque orphelin facturé pendant des mois. À l'inverse, mélanger dans un même groupe une base de production et une machine jetable rend toute suppression risquée.
Chaque ressource appartient aussi à une région (westeurope, francecentral...). Une région regroupe plusieurs centres de données, et la plupart d'entre elles proposent des zones de disponibilité : des emplacements physiquement séparés au sein de la même région, alimentés et refroidis indépendamment. Répartir des instances sur plusieurs zones est le mécanisme de base de la haute disponibilité chez Azure. Le principe général est détaillé dans Régions, zones de disponibilité et zones locales.
Les services que vous rencontrerez en premier
Section intitulée « Les services que vous rencontrerez en premier »Le catalogue Azure dépasse les deux cents services, mais une poignée suffit à construire une première architecture. Regardez d'abord la colonne « équivalent AWS » si vous venez de ce monde : les noms changent, les concepts sont largement transposables.
| Domaine | Service Azure | Équivalent AWS | Usage |
|---|---|---|---|
| Calcul | Machines virtuelles | EC2 | Serveurs Linux ou Windows à la demande |
| Conteneurs | AKS (Azure Kubernetes Service) | EKS | Cluster Kubernetes managé |
| Sans serveur | Azure Functions | Lambda | Exécution de code déclenchée par événement |
| Stockage objet | Blob Storage | S3 | Fichiers, sauvegardes, archives |
| Base de données | Azure SQL Database | RDS | Base relationnelle managée |
| Réseau | Virtual Network (VNet) | VPC | Réseau privé isolé |
| Identité | Microsoft Entra ID | IAM Identity Center | Annuaire, authentification, SSO |
| Supervision | Azure Monitor | CloudWatch | Métriques, journaux, alertes |
Microsoft Entra ID mérite une attention particulière : c'est l'ancien Azure Active Directory, renommé en 2023. Beaucoup de documentation, de tutoriels et même de messages d'erreur emploient encore l'ancien nom, ce qui crée une confusion durable. Retenez que les deux désignent le même service, et qu'il ne s'agit pas d'un Active Directory hébergé : Entra ID est un annuaire cloud avec ses propres protocoles (OAuth 2.0, OpenID Connect, SAML), pas un contrôleur de domaine accessible en LDAP et Kerberos.
Premiers pas avec la CLI az
Section intitulée « Premiers pas avec la CLI az »L'interface web (le portail Azure) convient pour explorer, mais elle ne se reproduit pas : deux personnes qui cliquent obtiennent deux résultats différents. La CLI az est le point d'entrée à privilégier dès que vous voulez rejouer, documenter ou automatiser une opération. Les commandes ci-dessous créent un groupe de ressources puis le détruisent entièrement, ce qui est le meilleur réflexe à acquérir pour ne rien laisser traîner en facturation.
# Se connecter (ouvre le navigateur pour l'authentification)az login
# Vérifier sur quel abonnement vous travaillez, c'est la première cause d'erreuraz account show --output table
# Créer un groupe de ressources en Europe de l'Ouestaz group create --name rg-demo --location westeurope
# Lister ce que contient le groupeaz resource list --resource-group rg-demo --output table
# Tout supprimer d'un bloc quand la démonstration est terminéeaz group delete --name rg-demo --yesLa commande az account show avant toute création n'est pas une précaution superflue : la CLI garde l'abonnement sélectionné entre deux sessions, et déployer par erreur dans l'abonnement de production est une méprise fréquente. La suppression du groupe de ressources, elle, est asynchrone et irréversible : elle détruit toutes les ressources qu'il contient sans confirmation supplémentaire.
À retenir
Section intitulée « À retenir »- Azure est le deuxième fournisseur de cloud public, porté par son intégration avec l'écosystème Microsoft existant en entreprise.
- La hiérarchie groupe d'administration → abonnement → groupe de ressources → ressource conditionne les droits et les stratégies de conformité, qui s'héritent du haut vers le bas.
- Le groupe de ressources rassemble des ressources au cycle de vie commun : c'est ce qui rend la suppression propre et complète.
- Microsoft Entra ID est le nouveau nom d'Azure Active Directory ; ce n'est pas un Active Directory hébergé.
- La CLI
azrend les opérations reproductibles là où le portail web ne l'est pas ; vérifiez toujours l'abonnement actif avecaz account show. - Azure reste soumis au Cloud Act : la contrainte de souveraineté s'arbitre avant le choix technique.
Prochaines étapes
Section intitulée « Prochaines étapes »Ressources gratuites
Section intitulée « Ressources gratuites »Microsoft publie l'essentiel de sa documentation et de ses parcours de formation en accès libre. Ces trois entrées couvrent la découverte, la certification débutante et la référence des commandes.
- Parcours de formation Azure sur Microsoft Learn : modules gratuits avec bac à sable intégré.
- Certification AZ-900 Azure Fundamentals : la porte d'entrée du parcours de certification.
- Référence de la CLI az : toutes les commandes, groupe par groupe.
Ces deux ouvrages en français couvrent la découverte de la plateforme et son exploitation au quotidien.
- Débuter avec Azure - Concepts fondamentaux et mise en œuvre de Thierry Bollet
- Microsoft Azure - Gérez votre Système d'Information dans le Cloud de Philippe Païola
Sites de la communauté francophone
Section intitulée « Sites de la communauté francophone »Ces quatre blogs suivent l'actualité Azure en français, avec des retours de terrain que la documentation officielle ne donne pas.
Site officiel
Section intitulée « Site officiel »Le portail commercial de Microsoft présente l'offre, les tarifs et les annonces produit ; c'est le point d'entrée pour créer un compte et activer le crédit d'essai.
- Microsoft Azure (fr)