Microsoft AZ-204: Azure App Service et Applications Web — Guide d'étude
Fait partie du Microsoft Azure Developer Associate AZ-204 — Guide d’étude. Entraînez-vous avec des réponses vérifiées dans le centre d’examens Microsoft, ou passez des tests chronométrés sur ExamRoll.io.
Traitement en arrière-plan et environnements isolés
WebJobs et ASE répondent aux scénarios de traitement en arrière-plan et d’isolation réseau.
- WebJobs :
- Les WebJobs continus s’exécutent en permanence sur chaque instance de l’application web, ce qui est adapté au traitement de files d’attente ou aux boucles d’événements. Nécessite l’option Always On (Standard et supérieur) pour les maintenir en cours d’exécution. La mise à l’échelle suit le nombre d’instances du plan d’application ; appliquez un comportement de singleton dans le code si un seul worker actif est souhaité.
- Les WebJobs déclenchés s’exécutent à la demande ou selon une planification (CRON via settings.job). Idéal pour les tâches par lots, l’ETL ou la maintenance périodique.
- Le SDK WebJobs fournit des déclencheurs et des liaisons pour les files d’attente Azure Storage, les files d’attente/sujets Service Bus, les Blobs et les Timers avec des méthodes de fonction déclaratives et une gestion automatique des points de contrôle (checkpointing). Un WebJob déclenché par une file d’attente réagit immédiatement aux nouveaux messages, se met à l’échelle avec les instances de l’application et utilise la gestion des files d’attente de messages incohérents (poison queue) pour l’isolation des défaillances. Les journaux et les tableaux de bord sont accessibles dans Kudu.
- App Service Environment (ASE) :
- ASEv3 héberge les plans App Service à l’intérieur de votre VNet avec des SKU Isolated v2, fournissant une puissance de calcul dédiée, une isolation du plan de données et des adresses IP privées. Choisissez un ASE externe pour une entrée publique ou un ASE avec équilibreur de charge interne (ILB) pour conserver tout le trafic entrant privé au sein du VNet. Intégrez avec un DNS privé, des pare-feu et des NVA/WAF selon les besoins.
- L’ASE permet un contrôle granulaire du trafic sortant, l’inspection du réseau et l’alignement sur la conformité. Il prend en charge l’hébergement à grande échelle avec des frontières réseau prévisibles et est facturé séparément des instances du plan.
Configuration, chaînes de connexion et références Key Vault
La configuration de l’application est injectée au moment de l’exécution et peut être spécifique à un emplacement (slot).
- Paramètres de l’application :
- Paires clé-valeur disponibles pour l’application en tant que variables d’environnement. Marquez-les comme paramètres d’emplacement pour conserver des valeurs distinctes pour chaque emplacement. Utilisez le chemin de la vérification de l’état (Health check) pour retirer les instances défectueuses de la rotation pendant les déploiements. Les modifications déclenchent des redémarrages de l’application, sauf si elles sont configurées avec des modèles de rechargement dynamique dans votre framework.
- Chaînes de connexion :
- Gérées séparément et exposées en tant que variables d’environnement ; les applications .NET reçoivent également une configuration spécifique au fournisseur. Les types incluent SQLAzure, SQLServer, MySQL, PostgreSQL et Custom. Marquez-les comme paramètres d’emplacement le cas échéant pour éviter d’échanger les secrets.
- Références Key Vault :
- Référencez les secrets directement dans les paramètres de l’application et les chaînes de connexion en utilisant la syntaxe spéciale @Microsoft.KeyVault(SecretUri=https://
<vault>.vault.azure.net/secrets/<name>/<version>) ou des URI sans version pour prendre en compte automatiquement les rotations. Attribuez une identité managée affectée par le système ou par l’utilisateur à l’application, puis accordez-lui les autorisations d’obtention de secrets (RBAC ou politique d’accès) sur le coffre. La plateforme résout et actualise les valeurs sans exposer les secrets dans la configuration d’App Service. Pour utiliser des certificats TLS depuis Key Vault, importez-les en tant que certificats ou utilisez des références de certificat prises en charge par la plateforme.
- Référencez les secrets directement dans les paramètres de l’application et les chaînes de connexion en utilisant la syntaxe spéciale @Microsoft.KeyVault(SecretUri=https://
Tous les domaines · Azure Functions et Informatique sans serveur →
Entraînez-vous sur ces questions → · Tests chronométrés sur ExamRoll.io →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Réussissez votre examen →