Microsoft AZ-204: Solutions de conteneurs Azure — Guide d'étude

Fait partie du Microsoft Azure Developer Associate AZ-204 — Guide d’étude. Entraînez-vous avec des réponses vérifiées dans le centre d’examens Microsoft, ou passez des tests chronométrés sur ExamRoll.io.

Vue d’ensemble

Azure fournit une gamme d’options de conteneurs allant de l’exécution de conteneurs uniques aux clusters orchestrés, en passant par une chaîne d’approvisionnement d’images sécurisée et de qualité professionnelle. Azure Container Instances (ACI) est le moyen le plus rapide d’exécuter des conteneurs Linux ou Windows sans gérer de serveurs. Azure Kubernetes Service (AKS) est un plan de contrôle Kubernetes managé qui met à l’échelle les microservices avec des fonctionnalités avancées de planification, de mise en réseau, de sécurité et des intégrations DevOps. Azure Container Registry (ACR) est le registre privé et géo-répliqué qui ancre vos flux de build, de tag, de push/pull et de distribution Helm. La maîtrise de la construction d’images Docker et de la gestion de leur cycle de vie est fondamentale pour des déploiements fiables sur n’importe laquelle de ces plateformes. Cette section établit une vue pratique, centrée sur le développeur, sur la manière dont les différentes pièces s’assemblent, y compris les déploiements pilotés par YAML, le packaging Helm, l’exposition des services et les modèles d’identité/sécurité.

Docker et Azure Container Registry (ACR)

La livraison fiable de conteneurs commence par de solides fondamentaux Docker. Chaque image est composée de couches formées par les instructions du Dockerfile ; la réutilisation des couches et les succès de cache (cache hits) sont essentiels pour des builds rapides.

Avec ACR, stockez et distribuez des images et des charts Helm de manière privée :

Azure Container Instances (ACI)

ACI exécute des conteneurs à la demande sans gestion de cluster. L’unité principale est un groupe de conteneurs, un ensemble de conteneurs co-planifiés partageant le même noyau de système d’exploitation hôte, le même cycle de vie, la même adresse IP et les mêmes volumes. Utilisez les groupes de conteneurs pour implémenter le pattern sidecar (par ex., des log shippers, des proxies) ou pour combiner un processus principal avec un assistant (helper).

Azure Kubernetes Service (AKS)

AKS fournit un plan de contrôle managé avec des pools de nœuds, une mise à l’échelle automatique (autoscaling) et des options avancées de réseau/identité.

Les pools de nœuds structurent la capacité et le placement des charges de travail. Les pools de nœuds système exécutent les services principaux ; les pools de nœuds utilisateur exécutent les pods applicatifs. Utilisez plusieurs pools pour séparer les charges de travail selon les besoins en CPU/Mémoire/GPU, le système d’exploitation (Linux/Windows), la taille de la VM et la zone de disponibilité. Employez des taints/tolerations pour protéger les pools système, des étiquettes (labels) pour la sélection, et le cluster autoscaler pour ajouter/supprimer des nœuds en fonction des pods en attente. Prenez en compte le nombre maximal de pods (maxPods) par nœud et la densité de pods lors du dimensionnement.

L’ordonnancement des pods est piloté par les requêtes/limites de ressources, les classes de QoS (Guaranteed/Burstable/BestEffort) et les contraintes. Utilisez nodeSelector/l’affinité et l’anti-affinité pour pousser les pods vers les pools appropriés et distribuer les réplicas à travers les zones et les domaines de défaillance. Les contraintes de répartition topologique (Topology spread constraints) améliorent une distribution uniforme. Pour les services critiques, définissez des PodDisruptionBudgets et des PriorityClasses pour façonner les interruptions volontaires et le comportement de préemption. Les DaemonSets placent des agents par nœud (journalisation, surveillance), et les CronJobs planifient des conteneurs pour des tâches périodiques.

Les déploiements dans AKS sont déclaratifs. Les manifestes YAML définissent apiVersion, kind, metadata et spec pour les Deployments, StatefulSets, Jobs, Services et Ingress. Conservez les manifestes dans un système de gestion de versions, paramétrez-les avec des overlays Kustomize pour les différences entre environnements, et appliquez-les avec kubectl apply -f. Le Server-side apply et des étiquettes/annotations appropriées aident à la gestion de la propriété et à la détection de dérive. Pour empaqueter des applications réutilisables, Helm 3 regroupe des modèles (templates) et des valeurs. Hébergez les charts Helm en tant qu’artefacts OCI dans ACR et installez-les avec

undefined

. Utilisez des fichiers de valeurs par environnement, suivez les versions des charts, et effectuez une restauration (rollback) avec helm rollback pour une récupération rapide.

Commandes kubectl que vous utiliserez quotidiennement :

undefined

fusionne le kubeconfig ; l’utilisation d’une machine jointe à Azure AD avec kubectl est suffisante — Docker n’est pas requis pour déployer des manifestes.

undefined

;

undefined

;

undefined

;

undefined

;

undefined

;

undefined

;

undefined

;

undefined

pour la maintenance ;

undefined

pour vérifier le RBAC.

undefined

;

undefined

.

Le réseau dans AKS expose les pods et les services avec des responsabilités claires :

undefined

, ou assignez une IP publique statique pour un DNS stable.

L’identité et l’autorisation intègrent Azure AD sans secrets au sein du cluster :

undefined

) pour que les nœuds puissent extraire les images de manière sécurisée.


Azure Cosmos DB · Tous les domaines · Authentification

Entraînez-vous sur ces questions → · Tests chronométrés sur ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Réussissez votre examen →

Parcourir Microsoft →

Related guides

Accès tout-en-un

Un seul abonnement. Chaque examen.

Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.

Mensuel
24.87
Just €0.83/day
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

Meilleur rapport qualité/prix
12 mois
179.87
Just €0.49/daySave 40%
Tout inclus :
  • Recherche de réponses illimitée
  • Tests pratiques illimités
  • Explications basées sur l'IA
  • Bibliothèque complète de ressources
  • Plus de 20 langues
  • Mises à jour de contenu hebdomadaires
  • Récompenses et parrainages
  • Support prioritaire
Commencer l'essai gratuit

Aucune carte de crédit requise*

✓ Plan gratuit inclus · ✓ Annulez à tout moment · ✓ Tous les plans débloquent le produit complet