Microsoft AZ-104: Azure Monitor, Sauvegarde et Site Recovery — Guide d'étude

Fait partie du Microsoft Azure Administrator Associate AZ-104 — Guide d’étude. Entraînez-vous avec des réponses vérifiées dans le centre d’examens Microsoft, ou passez des tests chronométrés sur ExamRoll.io.

Vue d’ensemble

L’excellence opérationnelle sur Azure requiert la collaboration de trois piliers : une télémétrie observable, des données récupérables et des plans de continuité résilients. Azure Monitor et sa fondation Log Analytics collectent des métriques et des journaux de haute fidélité, génèrent des alertes intelligentes et exposent les performances des applications. Azure Backup protège les données de la plateforme et IaaS avec une récupération basée sur des coffres et pilotée par des stratégies, incluant des capacités de restauration instantanée pour un temps d’arrêt minimal. Azure Site Recovery (ASR) réplique les charges de travail vers des sites alternatifs et orchestre le basculement et la restauration (failover et failback) pour respecter les RPO/RTO de l’entreprise. Des services complémentaires — Network Watcher pour les diagnostics réseau et Azure Service Health pour la connaissance de la plateforme — complètent une boîte à outils complète pour l’administrateur.

Azure Monitor et Log Analytics

Azure Monitor unifie les métriques et les journaux de la plateforme. Les métriques sont des séries temporelles numériques optimisées pour l’analyse en quasi-temps réel (haute cardinalité, multidimensionnelles, avec une granularité d’une minute pour la plupart des ressources). Utilisez Metrics Explorer pour la visualisation et les alertes de métrique en quasi-temps réel avec des seuils statiques ou dynamiques. Les journaux sont des enregistrements à schéma riche stockés dans un espace de travail Log Analytics, interrogés avec le Kusto Query Language (KQL) pour l’investigation, les tableaux de bord et les alertes planifiées (de journal).

Les paramètres de diagnostic sont le pont entre les ressources et les récepteurs de télémétrie. Sur chaque ressource Azure, configurez les paramètres de diagnostic pour choisir des catégories (métriques de plateforme, journaux de plateforme et journaux de ressources) et les acheminer vers une ou plusieurs destinations :

Concevez les espaces de travail Log Analytics de manière délibérée :

La maîtrise de KQL est essentielle. Exemples :

undefined

undefined

undefined

Les groupes d’actions définissent qui et quoi répond aux alertes : e-mail/SMS/push/voix, webhooks sécurisés, connecteurs ITSM, Functions, Logic Apps et runbooks Automation. Réutilisez les groupes d’actions à travers les règles d’alerte et appliquez un routage d’incidents cohérent.

Azure Monitor prend en charge plusieurs types d’alertes :

Application Insights et Alertes

Application Insights instrumente le code et la plateforme pour fournir une télémétrie d’application de bout en bout. Utilisez des chaînes de connexion et des SDK de premier ordre (.NET, Java, Node.js, Python) ou OpenTelemetry pour un traçage neutre vis-à-vis du fournisseur. Pour les services PaaS (App Service, Functions, AKS), activez l’auto-instrumentation là où elle est disponible pour capturer les requêtes, les dépendances, les exceptions et les traces sans modification du code. Maintenez le contexte de traçage distribué pour corréler les sauts entre le client, l’API et le backend.

Types de télémétrie clés :

Appliquez l’échantillonnage adaptatif pour contrôler le volume d’ingestion sans perdre la fidélité du signal, et utilisez Live Metrics Stream pour un aperçu à faible latence pendant les incidents.

Les tests de disponibilité valident la joignabilité externe et le SLA :

Augmentez les alertes avec la détection intelligente dans Application Insights pour :

Azure Backup

Un coffre Recovery Services sert de point d’ancrage pour la gestion des sauvegardes, les stratégies et la récupération. Placez les coffres dans la même région que les ressources protégées (ou dans la région jumelée pour les scénarios de restauration inter-régions pris en charge par le service). Renforcez la sécurité des coffres avec la suppression réversible (soft delete), la protection contre la purge et l’autorisation multi-utilisateur pour les opérations critiques.

Les stratégies de sauvegarde définissent les planifications et la rétention :

La restauration instantanée (Instant Restore) accélère les récupérations de machines virtuelles en utilisant des instantanés stockés localement et conservés pendant une courte période avant le stockage en profondeur dans le coffre. Les administrateurs peuvent :

Les considérations relatives à la sauvegarde de machines virtuelles incluent l’exclusion de disques pour les données non critiques, la gestion du chiffrement (Azure Backup prend en charge les disques chiffrés) et les modèles de cohérence (cohérence en cas de crash ou cohérence applicative). La sauvegarde Azure Files s’appuie sur les instantanés de stockage, bénéficiant d’une rétention incrémentielle, économe en espace, et de la protection par suppression réversible (soft delete). La sauvegarde de SQL dans les machines virtuelles Azure utilise une extension sensible à la charge de travail (workload-aware), coordonnée par le coffre, pour produire des chaînes de sauvegarde conformes et restaurables à travers les groupes de disponibilité Always On et les instances autonomes.

Azure Site Recovery, Network Watcher et Service Health

ASR assure la réplication des charges de travail et la récupération orchestrée :

Les objectifs RPO/RTO guident la stratégie :

Azure Network Watcher fournit aux administrateurs des diagnostics réseau précis :

Azure Service Health complète la surveillance avec une connaissance de la plateforme :

Scénario de problème pratique

Adobe doit renforcer et opérationnaliser une nouvelle plateforme e-commerce à deux régions sur Azure, en respectant des objectifs stricts d’observabilité, de sauvegarde et de reprise après sinistre, tout en garantissant un dépannage réseau rapide et une connaissance de la plateforme.

  1. Déployez un espace de travail Log Analytics central par région et attachez des règles de collecte de données (DCR) à toutes les VM et à tous les nœuds AKS pour collecter les performances, les journaux syslog/EventLog et les journaux spécifiques aux ressources via les paramètres de diagnostic. Pourquoi : Les espaces de travail régionaux préservent la résidence des données et les performances ; l’association AMA+DCR offre une collecte granulaire et évolutive ainsi qu’un contrôle des coûts.

  2. Configurez les paramètres de diagnostic sur App Service, Key Vault, Azure Firewall, Application Gateway et Storage pour acheminer les journaux et les métriques vers l’espace de travail régional et vers un compte de stockage pour une rétention à long terme. Pourquoi : L’analyse centralisée permet la corrélation entre les ressources ; la rétention en stockage répond aux besoins de conformité et d’investigation (forensic).

  3. Instrumentez les niveaux web et API avec Application Insights en utilisant OpenTelemetry et activez l’auto-instrumentation sur App Service. Créez des tests de disponibilité depuis au moins cinq régions Azure avec des vérifications de correspondance de contenu et d’expiration TLS. Pourquoi : Le traçage distribué approfondi et les tests synthétiques détectent les régressions impactant les utilisateurs avant qu’ils ne s’en aperçoivent.

  4. Créez des alertes Azure Monitor :

  1. Protégez les données avec Azure Backup :
  1. Implémentez Azure Site Recovery pour la reprise après sinistre (DR) de région à région des niveaux web, API et SQL avec une stratégie de réplication visant un RPO faible et des points de restauration cohérents avec l’application toutes les heures. Élaborez un plan de récupération avec des niveaux (données d’abord, puis API, puis web), une automatisation pour mettre à jour le DNS et purger les caches CDN, et testez le basculement sur un VNet isolé trimestriellement. Pourquoi : La réplication et les plans de récupération ASR fournissent un RTO prévisible avec des runbooks orchestrés et auditables et des tests non perturbateurs.

  2. Activez Network Watcher et utilisez le Dépannage de connexion pour valider les flux frontend-backend, le Tronçon suivant (Next hop) pour vérifier les UDR à travers le niveau NVA, et la Vérification du flux IP pour confirmer le renforcement des NSG. Configurez la capture de paquets à la demande sur les VM de l’API pour l’analyse des expirations de délai (timeouts) intermittentes. Pourquoi : Des diagnostics spécialisés isolent rapidement les problèmes de routage/NSG et fournissent des preuves au niveau des paquets si nécessaire.

  3. Créez des alertes Azure Service Health pour les deux régions et les services concernés (App Service, SQL, Storage, Key Vault, Front Door). Acheminez-les vers les mêmes groupes d’actions et incluez les listes de distribution de la direction pour les avis de maintenance planifiée. Pourquoi : Une connaissance proactive des incidents de plateforme et de la maintenance prévient les pannes surprises et permet une communication coordonnée.

Cette approche intégrée garantit qu’Adobe atteint ses objectifs RPO/RTO, restaure rapidement après une attaque par rançongiciel ou une erreur d’opérateur, détecte et corrige les anomalies en quelques minutes, et peut dépanner de manière concluante les chemins réseau tout en restant informé des événements de la plateforme Azure.


Bases de données Azure et Services de données · Tous les domaines · Sécurité Azure et Conformité

Entraînez-vous sur ces questions → · Tests chronométrés sur ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Réussissez votre examen →

Parcourir Microsoft →

Related guides

Accès tout-en-un

Un seul abonnement. Chaque examen.

Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.

Mensuel
24.87
Just €0.83/day
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

Meilleur rapport qualité/prix
12 mois
179.87
Just €0.49/daySave 40%
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

✓ Plan gratuit inclus · ✓ Annulez à tout moment · ✓ Tous les plans débloquent le produit complet