Contenu connexe Similaire à Alphorm.com Microsoft AZURE (20) Alphorm.com Microsoft AZURE2. 19/10/2015
2
Plan
• Présentation du formateur
• Qu’est-ce que c’est Microsoft Azure?
• Le plan de formation
• Publics concernés
Formation Microsoft Azure alphorm.com™©
• Connaissances requises
• Liens utiles
3. 19/10/2015
3
Présentation du formateur
Kondah Hamza
• Kondah.hamza@gmail.com
• Consultant & Chercheur Sécurité informatique
• Microsoft MVP en sécurité des entreprises
• Conférencier
Formation Microsoft Azure alphorm.com™©
• Conférencier
• Mes références :
Mon profil LinkedIn : https://ma.linkedin.com/in/kondah
Mon profil Microsoft MVP : https://mvp.microsoft.com/en-us/PublicProfile/5000286?fullName=Kondah Hamza
Mon Site Web : http://www.kondah.com
4. 19/10/2015
4
Qu’est-ce que c’est Microsoft Azure?
• Azure est la plateforme de cloud computing de Microsoft.
• Elle est constituée d’une gamme croissante de services intégrés
(analyse, calcul, base de données, fonctions mobiles, mise en réseau,
stockage et web…)
• Accélèrent la migration et productivité, tout en vous permettant de faire
des économies.
Formation Microsoft Azure alphorm.com™©
des économies.
5. 19/10/2015
5
Le plan de formation
Comprendre Microsoft Azure IaaS
Réseaux virtuels Microsoft Azure
Stockage et Disques
Déploiement de machines virtuelles
Administration de machines virtuelles
Formation Microsoft Azure alphorm.com™©
Administration de machines virtuelles
Sites Web Microsoft Azure et Base de données SQL
Microsoft Azure Active Directory
Microsoft Azure Backup
Sécurité Microsoft Azure
Conclusion et Perspectives
6. 19/10/2015
6
Publics concernés
• Techniciens de support
• Ingénieurs de support
• Administrateurs Systèmes
• Ingénieurs Systèmes
• Personne désirant préparer et passer la certification MCSD : Azure Solutions
Formation Microsoft Azure alphorm.com™©
• Personne désirant préparer et passer la certification MCSD : Azure Solutions
Architect
• Personne désirant apprendre de nouvelles choses ;)
7. 19/10/2015
7
Connaissances requises
• Culture IT
• Connaissances (de base) sur : TCP/IP, Adressage IP
• Connaissances (de base) sur les concepts de l’administration des
systèmes
• Connaissances (de base) sur Windows Server ( 2003 ou plus )
Formation Microsoft Azure alphorm.com™©
• Connaissances (de base) sur Windows Server ( 2003 ou plus )
• Connaissances (de base) sur la virtualisation
8. 19/10/2015
8
Liens utiles
• http://azure.microsoft.com/fr-fr/
• http://blogs.technet.com/
• https://www.microsoftvirtualacademy.com/
• Livres gratuits officiel MS Azure (en Anglais) téléchargeable sur l’onglet
Ressources de cette formation sur Alphorm :
Formation Microsoft Azure alphorm.com™©
Ressources de cette formation sur Alphorm :
10. 19/10/2015
10
Pourquoi Utiliser
Comprendre
Microsoft Azure IaaS
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Pourquoi Utiliser
Microsoft Azure?
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
11. 19/10/2015
11
Plan
• Quelques Statistiques
• Le Cloud, qu’est ce que c’est?
• Le Cloud Computing en Bref…
• Les services Cloud de Microsoft
• Les types de services Cloud
Formation Microsoft Azure alphorm.com™©
• Les types de services Cloud
• IT Traditionnel vers le Cloud Computing
• La Plateforme Microsoft Azure
• Ce qu’on a couvert
14. 19/10/2015
14
IMAGINEZ…
Que vous pouvez avoir un service qui vous garantie
Réduction des Flexibilité
Agilité
Réduction des
coûts
Flexibilité
mobilité
Implémentation
aisée
Agilité Hautement
automatisé Productivité
Formation Microsoft Azure alphorm.com™©
é
coûts
Flexibilité
mobilité
Implémentation
aisée
Hautement
automatisé Productivité
avec une infrastructure :
EfficienteSELF
SERVICE
Basée sur
l'usage
Évolutive et
élastique
15. 19/10/2015
15
Le Cloud Computing En Bref…
• Déporter ses services sur des serveurs distants accessibles via Internet.
Caractéristiques Fondamental du Cloud
Libre Service sur Accès large au réseau élasticité rapide
Formation Microsoft Azure alphorm.com™©
Libre Service sur
demande
Accès large au réseau
mise en commun des
ressources
élasticité rapide
service mesuré
20. 19/10/2015
20
Ce qu’on a couvert
• Rappel sur le Cloud ,
• Les types de services Cloud C’est important de bien choisir !
• Découverte de la Plateforme Microsoft Azure
Formation Microsoft Azure alphorm.com™©
23. 19/10/2015
23
Introduction
• Pourquoi la tarification est elle importante ?
• Avantage Microsoft Azure Payez ce que vous consommez
• Un point crucial Capacity Management
• Capacity Management : « Garantir que l'infrastructure informatique est fournie au bon
moment, au bon prix et en quantité adéquate pour tenir la qualité de service en
alignement avec les besoins métiers. » Wikipedia.org
Formation Microsoft Azure alphorm.com™©
alignement avec les besoins métiers. »
25. 19/10/2015
25
Ce qu’on a couvert
• L’importance de la tarification
• Notion de Capacity Management
Formation Microsoft Azure alphorm.com™©
26. 19/10/2015
26
Portail Microsoft
Comprendre
Microsoft Azure IaaS
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Portail Microsoft
Azure
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
27. 19/10/2015
27
Plan
• Introduction
• LAB 1 : Découverte ancien Portail Microsoft Azure.
• LAB 2 : Découverte nouveau Portail Microsoft Azure.
• Ce qu’on a couvert
Formation Microsoft Azure alphorm.com™©
29. 19/10/2015
29
LAB 1 : Découvertede l’ancienPortailMicrosoftAzure.
Formation Microsoft Azure alphorm.com™©
30. 19/10/2015
30
LAB 2 : DécouvertenouveauPortailMicrosoftAzure.
Formation Microsoft Azure alphorm.com™©
31. 19/10/2015
31
Ce qu’on a couvert
• Découverte de l’ ancien et du nouveau portail de Microsoft Azure
• Il faut noter que nous allons travailler sur le nouveau portail dans cette
formation
• Microsoft Azure est simple !
• “C'est en forgeant qu'on devient forgeron” Favorisez la pratique !
Formation Microsoft Azure alphorm.com™©
• “C'est en forgeant qu'on devient forgeron” Favorisez la pratique !
• A vos machines …
32. 19/10/2015
32
Comprendre les réseaux
virtuels sous Microsoft
Réseaux virtuels Microsoft Azure
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Comprendre les réseaux
virtuels sous Microsoft
Azure
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
37. 19/10/2015
37
Ce qu’on a couvert
• Concept réseaux sous Microsoft Azure
• Microsft Azure supporte le Multiple Network Interface Point fort
• Concept Hybrid IT
• Les réseaux virtuels sous Microsoft Azure sont très puissant et simple
d’utilisation et d’exploitation
Formation Microsoft Azure alphorm.com™©
38. 19/10/2015
38
Adresses IPs
Réseaux virtuels Microsoft Azure
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Adresses IPs
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
40. 19/10/2015
40
Plages d’adresses IPs
• Privée :
10.0.0.0 - 10.255.255.255
172.16.0.0 – 172.31.255.255
192.168.0.0 – 192.168.255.255
• Public :
Formation Microsoft Azure alphorm.com™©
• Public :
https://msdn.microsoft.com/en-us/library/azure/dn175718.aspx
41. 19/10/2015
41
Adresses IPs statiques
• Toujours déployer les VMs avec des adresses ip statiques pour éviter le
conflit d'adresses
• Possibilité de le faire via PowerShell ( Set-AzureStaticVNetIP) ou au
niveau du portail
• Favoriser l'utilisation de l'adressage statique
Formation Microsoft Azure alphorm.com™©
42. 19/10/2015
42
Ce qu’on a couvert
• Plages d’adresses IPs
• L’adressage statique est bénéfique et facilite le travail tout en évitant les
fail !
Formation Microsoft Azure alphorm.com™©
43. 19/10/2015
43
Création
Réseaux virtuels Microsoft Azure
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Création
d'un réseau virtuel
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
45. 19/10/2015
45
Introduction
• Toujours concevoir et créer le réseau avant la creation des VMs
Les VMs utilisent directement un VNet existant , changer de VNet n’est pas
toujours tâche facile
• Fichier de configuration de réseaux virtuels
Possibilitée d’exporter/importer le fichier de configuration
• Création via le portail de Microsoft Azure
Formation Microsoft Azure alphorm.com™©
• Création via le portail de Microsoft Azure
• Création via PowerShell
get-help azurevnet
47. 19/10/2015
47
Ce qu’on a couvert
• Création d’un réseau virtuel
• Un point crucial La conception
Formation Microsoft Azure alphorm.com™©
48. 19/10/2015
48
Microsoft Azure DNS
Réseaux virtuels Microsoft Azure
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Microsoft Azure DNS
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
50. 19/10/2015
50
Introduction
• Par défaut, on utilise les Serveurs DNS Microsoft Azure
• On peut aussi utiliser nos propres serveurs DNS :
Interne : Microsoft Azure VMs
Externe
Hybride
Formation Microsoft Azure alphorm.com™©
Hybride
• L’attribution du DNS se fait lors du boot
52. 19/10/2015
52
Ce qu’on a couvert
• Utilisation Serveur DNS par défaut
• Ajout de serveurs DNS personnalisés
Formation Microsoft Azure alphorm.com™©
53. 19/10/2015
53
EndPoints
Réseaux virtuels Microsoft Azure
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
EndPoints
(Points de Terminaison)
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
55. 19/10/2015
55
Introduction
• Pourquoi ?
• Permettre à un service d'être accessible via Internet
• Un service tourne au niveau d’une machine virtuelle
• On utilisera les ports
Formation Microsoft Azure alphorm.com™©
60. 19/10/2015
60
Ce qu’on a couvert
• Principe End Points
• Fonctionnement End Points
• Access Control Lists
• À vos machines ;)
Formation Microsoft Azure alphorm.com™©
61. 19/10/2015
61
Site-to-Site et Point-to-Site
VPNs
Réseaux virtuels Microsoft Azure
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Site-to-Site et Point-to-Site
VPNs
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
62. 19/10/2015
62
Plan
• Options Hybrid Microsoft Azure
• Comparaison Options Hybrid Microsoft Azure
• Site-to-Site VPN
• Point-to-Site VPN
Formation Microsoft Azure alphorm.com™©
• LAB 1 : Site-to-Site VPN
• LAB 2 : Point-to-Site VPN
69. 19/10/2015
69
Ce qu’on a couvert
• Options Hybrid Microsoft Azure
• Comparaison Options Hybrid Microsoft Azure Vos besoins sont maître
• Concept Site-to-Site et Point-to-Site VPNs
• Création de Site-to-Site et Point-to-Site VPNs
Formation Microsoft Azure alphorm.com™©
70. 19/10/2015
70
Fichier de configuration
Réseaux virtuels Microsoft Azure
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Fichier de configuration
de réseaux virtuels
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
74. 19/10/2015
74
Ce qu’on a couvert
• Fichier de configuration de réseaux virtuels
• Importer et exporter ce dernier
Formation Microsoft Azure alphorm.com™©
75. 19/10/2015
75
Types de disques
Stockage et Disques
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Types de disques
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
83. 19/10/2015
83
Ce qu’on a couvert
• Différance entre un disque et une image
• Les types de disques
• Plan de durabilité
• OSEZ !!!!
Formation Microsoft Azure alphorm.com™©
84. 19/10/2015
84
Création et gestion
Stockage et Disques
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Création et gestion
de disques virtuels
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
86. 19/10/2015
86
Introduction
• Important de comprendre la différence entre une image et un disque
• Dans cette présentation nous allons pouvoir comprendre comment
gérer un disque !
• A vos machines !
• PS : Microsoft Azure ne supporte que les VHD, et non les VHDX• PS : Microsoft Azure ne supporte que les VHD, et non les VHDX
89. 19/10/2015
89
Introduction
Déploiement de VMs
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Introduction
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
92. 19/10/2015
92
Images Disponibles
Microsoft
Windows Server 2008, 2012, R2
SQL Server 2012 & 2014
SharePoint Server 2013 Trial
BizTalk Server 2013
Visual Studio Ultimate 2013
Oracle
WebLogicServer12.1.2
OracleDatabase12.1.0.1Ent/Std
OracleLinux6.4.0.0
Formation Microsoft Azure alphorm.com™©
Open Source
OpenSUSE
CentOS
Ubuntu
SUSELinuxEnterpriseServer
VMDepot
Discourse
ApacheSolr
HAProxy
Communitycontributions
93. 19/10/2015
93
Client SKUs MSDN
• Test d’applications en utilisant des OS Client Directement
• Pour des Tests et non la Production
Formation Microsoft Azure alphorm.com™©
95. 19/10/2015
95
Ce qu’on a couvert
• Rappel Machines virtuelles ça s’impose
• Une vue global sur les images disponibles Et donc possibilités qui se
présentes
• Applications WS Supportées
• Possibilité de tester directement sur des OS Client Cela facilitera vos
Formation Microsoft Azure alphorm.com™©
• Possibilité de tester directement sur des OS Client Cela facilitera vos
test , non recommandé pour la production
96. 19/10/2015
96
Création et
configuration de VMs
Déploiement de VMs
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
configuration de VMs
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
97. 19/10/2015
97
Plan
• Approvisionnement de VMs
• Options Machines Virtuelles
• Extension de Machines Virtuelles
• LAB 1 : Création et Configuration d’une Machine Virtuelle
Formation Microsoft Azure alphorm.com™©
108. 19/10/2015
108
Extension de Machines Virtuelles
• BGInfo
• Information sur la VM
• VM Access
• Réinitilise le mot de passe administrateur ou renomme le compte ou encore réinitialise le configuration réseau
• DSC (Desired State Configuration)
• Applique des scripts DSC à la machine virtuelle .
Formation Microsoft Azure alphorm.com™©
• Applique des scripts DSC à la machine virtuelle .
• RDMA Drivers
• Activer la mise en réseau à faible latence sur les VM de taille A8 and A9 .
111. 19/10/2015
111
Ce qu’on a couvert
• Comment l’approvisionnement de VMs marche
• Les options de VMs disponibles Attention au Capacity Management
• Extensions VMs
• Création et Configuration de votre première VM
Formation Microsoft Azure alphorm.com™©
• Pratique C’est simple , c’est facile , c’est magnifique !
112. 19/10/2015
112
Administration d'images
Déploiement de VMs
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Administration d'images
de machines virtuelles
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
114. 19/10/2015
114
Introduction
• Il faut encore une fois différencier une image et un disque
• Capturer une image peut se faire de deux façons :
Généralisée
Spécialisée
• On peut utiliser PowerShell ou bien le Portail directement
Formation Microsoft Azure alphorm.com™©
• On peut utiliser PowerShell ou bien le Portail directement
• Reprenons d’abord les notions importantes à comprendre !
116. 19/10/2015
116
Création d’images
• Se fait grâce à SysPrep
• Sysprep : Permet de préparer une installation de Windows en vue de créer des
images ou de la livrer à un client.
• Capturer une image Enregistrer un disque dur en tant qu’image .
• L’image est réutilisable dans toutes les machines virtuelles qu’on veut créer à
l’avenir
Formation Microsoft Azure alphorm.com™©
l’avenir
118. 19/10/2015
118
Ce qu’on a couvert
• Rappel Notion d’image
• Notion de Capture
• Types d’images
• Différentes façons de créer des images
Formation Microsoft Azure alphorm.com™©
• Préparer vos machines ;)
119. 19/10/2015
119
Capture et déploiement
Déploiement de VMs
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Capture et déploiement
d'images
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
121. 19/10/2015
121
Introduction
• Les types d’images sont primordiales à connaitre
• Cette fois on favorisera la pratique
• Capturer une image peut se faire de deux façons :
Spécialisée
Formation Microsoft Azure alphorm.com™©
Généralisée On utilisera cette dernière
• Un petit rappel avant la pratique !
124. 19/10/2015
124
Ce qu’on a couvert
• Rappel Types d’images
• Capture d'images.
• Déploiement d'images.
Formation Microsoft Azure alphorm.com™©
125. 19/10/2015
125
Administration
Déploiement de VMs
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Administration
de comptes
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
127. 19/10/2015
127
Introduction
• Le compte Microsoft Azure est associé à un seul compte
• Vous pouvez ajouter des utilisateurs et leurs assigner des rôles
• Les logs sont présents Très important
La lecture des logs sont une tache à ne pas
Formation Microsoft Azure alphorm.com™©
négliger
129. 19/10/2015
129
Ce qu’on a couvert
• Administration des comptes
• Les logs ne sont pas à négliger
Formation Microsoft Azure alphorm.com™©
130. 19/10/2015
130
Importation et
Administration des VMs
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Importation et
exportation des VMs
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
132. 19/10/2015
132
Introduction
• Les disques virtuels Microsoft Azure : fonctionnent de la même façon que les
disque dur traditionnel
• Possibilité de création de disque vers Microsoft Azure ( Image Local )
• Exportation de disque :
Téléchargement
Formation Microsoft Azure alphorm.com™©
Taille de 127 Gb
135. 19/10/2015
135
Ce qu’on a couvert
• Importation VMs ,
• Exportation VMs,
• C’est Facile, C’est simple !
Formation Microsoft Azure alphorm.com™©
136. 19/10/2015
136
Déploiement d'applications
Administration des VMs
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Déploiement d'applications
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
138. 19/10/2015
138
Introduction
• Le déploiement d’application est le même que sur une machine virtuelle
local
• Pas tous les produits sont supportés
• Il existe une liste des applications officiellement supportées :
https://support.microsoft.com/en-us/kb/2721672
• Deux principales méthodes :
Formation Microsoft Azure alphorm.com™©
• Deux principales méthodes :
Uploader et attacher un VHD
Téléchargement direct via un client WEB/FTP
140. 19/10/2015
140
Ce qu’on a couvert
• Déploiement application C’est simple
• Il existe des solutions de déploiement Client/Serveur pas convenable
pour la production
• Trois moyens VHD – WEB - FTP
Formation Microsoft Azure alphorm.com™©
141. 19/10/2015
141
System Center
Administration des VMs
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
System Center
App Controller
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
144. 19/10/2015
144
System Center
• System Center permet aux clients de profiter des avantages de la plateforme Microsoft
Cloud tout en offrant une gestion unifiée.
• Profitez d'une valorisation rapide grâce à la surveillance, à l'approvisionnement, à la
configuration, à l'automatisation, à la protection et au libre-service prêts à l'emploi.
• Dernière version présentée : System Center 2012 R2
• Axé sur les applications
Formation Microsoft Azure alphorm.com™©
• Axé sur les applications
• Simple et rentable
145. 19/10/2015
145
System Center – App Controller
• App Controller vous permet de gérer les applications sur le cloud privé et la plateforme
Microsoft Azure à partir d'une seule console.
• Vous pouvez gérer les composants des applications dans le contexte du service qu'ils
représentent pour l'entreprise.
• Vous gérez donc davantage des services que des serveurs.
Formation Microsoft Azure alphorm.com™©
146. 19/10/2015
146
Ce qu’on a couvert
• System Center
• System Center – App Controller
• C’est simple , c’est unifié , c’est beau …
• Maintenant à vos machines =)
Formation Microsoft Azure alphorm.com™©
147. 19/10/2015
147
Utiliser App Controller pour
le déploiement de services
Administration des VMs
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Utiliser App Controller pour
le déploiement de services
sous Microsoft Azure
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
148. 19/10/2015
148
Plan
• System Center – App Controller
• LAB 1 : Utiliser App Controller pour le déploiement de services sous Microsoft Azure
Formation Microsoft Azure alphorm.com™©
149. 19/10/2015
149
System Center – App Controller
• Il fait partie du System Center Suite
• Gérer votre Cloud public & privé
• Ce qu’on va faire ?
Formation Microsoft Azure alphorm.com™©
151. 19/10/2015
151
Ce qu’on a couvert
• Découverte System Center
• App Controller pour le déploiement de services sous Microsoft Azure
Formation Microsoft Azure alphorm.com™©
152. 19/10/2015
152
Administrer Microsoft Azure
avec PowerShell
Administration des VMs
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Administrer Microsoft Azure
avec PowerShell
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
158. 19/10/2015
158
Ce qu’on a couvert
• Différentes façon d’administration Azure
• Principe PowerShell
• Utilisation PowerShell pour l’administration d’Azure
Formation Microsoft Azure alphorm.com™©
159. 19/10/2015
159
Sites Web et
Sites Web Microsoft Azure
et Base de données SQL
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Sites Web et
Microsoft Azure
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
160. 19/10/2015
160
Plan
• Introduction
• Création de Sites Web
• Publication Sites Web
• Publication à partir de sources de Contrôle
• LAB 1 : Création et Déploiment de Sites Web.
Formation Microsoft Azure alphorm.com™©
• LAB 1 : Création et Déploiment de Sites Web.
161. 19/10/2015
161
Introduction
• Sites web et applications
• Familier et rapide
• Niveau professionnel
• Mise à l'échelle globale
• Optimisé pour DevOps
Formation Microsoft Azure alphorm.com™©
• Équilibrage de charge et mise à l'échelle automatique intégrés
• Haute disponibilité avec la mise à jour corrective automatique
• .NET, PHP, Node.js, Python
• Et plus encore …
166. 19/10/2015
166
Ce qu’on a couvert
• Création de sites web sous différents scénarios
• Déploiement de sites web
• Surveillance
• Déploiement continu
Formation Microsoft Azure alphorm.com™©
• Règles d'alerte
167. 19/10/2015
167
Bases de données
Sites Web Microsoft Azure et
Base de données SQL
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Bases de données
SQL
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
169. 19/10/2015
169
Introduction
• Bases de données Microsoft Azure : On peut déployer un serveur sql dans une
VM
• Microsoft Azure SQL :
Moins de frais
Ne requiert pas de VM
Formation Microsoft Azure alphorm.com™©
Performances similaires à des bases de données MS SQL
171. 19/10/2015
171
Ce qu’on a couvert
• Deux types de BDD SQL : SQL Server dans une VM ou Microsoft Azure
SQL
• Création d’une BDD Microsoft Azure SQL
• Accès et gestion de la BDD Microsoft Azure SQL
Formation Microsoft Azure alphorm.com™©
172. 19/10/2015
172
Architecture
Microsoft Azure Active Directory
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Architecture
Microsoft Azure
Active Directory
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
174. 19/10/2015
174
Introduction
- Qu’est ce que c’est ?
• Azure Active Directory (Azure AD) est le service Microsoft de gestion des annuaires et des identités basé
sur le Cloud mutualisé.
• Un accès par authentification unique pour des milliers d’Applications SaaS de cloud
• Exemple : Office 365, Salesforce.com, DropBox …
- Avantages ☺
Formation Microsoft Azure alphorm.com™©
• En fournissant aux employés et aux partenaires une expérience d’authentification unique simple basée sur
la gestion des accès aux applications SaaS
• En permettant aux employés d’accéder à des applications et des services cloud, ainsi que des
fonctionnalités libre-service de classe mondiale où qu’ils soient et sur les appareils de leur choix.
• En gérant facilement et en toute sécurité l’accès employé et fournisseur à vos comptes de réseaux sociaux
d’entreprise.
• En améliorant la sécurité des applications grâce à l’authentification multifacteur et l’accès conditionnel
Azure AD
178. 19/10/2015
178
Ce qu’on a couvert
• Azure Active Directory
• Ce qu’on peut faire avec AAD
• Structure AAD
• Découverte AAD
Formation Microsoft Azure alphorm.com™©
• Découverte AAD
179. 19/10/2015
179
Déploiement Azure AD
Microsoft Azure Active Directory
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Déploiement Azure AD
et synchronisation de
mots de passes
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
180. 19/10/2015
180
Plan
• Introduction
• Accès aux applications
• Single-Sign-On
• Portail d’accès
• Cloud App Discovery
Formation Microsoft Azure alphorm.com™©
• Multi-Factor Authentication (MFA)
• Modèle d'intégration AD
• AAD Sync
• LAB 1 : Gestion d’accès aux applications AAD en se basant sur le SSO
• LAB 2 : Multi-Factor Authentication (MFA)
• LAB 3 : AAD Sync
181. 19/10/2015
181
Accès aux applications
• Utilisation de plus en plus croissante des Software-as-a-Service (SaaS)
au sein des entreprises
• Microsoft Azure AD intègre la plupart des applications SaaS utilisées (Salesforce,
Box, Google Apps, DocuSign, DropBox...)
• Single-Sign-On
Formation Microsoft Azure alphorm.com™©
• Centralisation d’accès aux applications
• Supervision et Reporting Unifiés
183. 19/10/2015
183
Portail d’accès
• Lien : http://myapps.microsoft.com
• C’est là où les utilisateurs peuvent découvrir les applications qu’ils peuvent
utiliser
• Un utilisateur peut :
Changer sont mot de passe
Formation Microsoft Azure alphorm.com™©
Changer les informations concernant le multi-factor authentication
Consulter les informations sur son compte
185. 19/10/2015
185
Multi-Factor Authentication (MFA)
• Protection de l’accès avec une notification d’application mobile, un appel téléphonique ou
un SMS
• Déploiement local ou dans le cloud
• Réduction des risques, respect des exigences de conformité
• Protection d’Office 365, Salesforce, DropBox et des autres applications SaaS
• Compatibilité avec les VPN, Microsoft IIS, RADIUS et LDAP
Formation Microsoft Azure alphorm.com™©
• Compatibilité avec les VPN, Microsoft IIS, RADIUS et LDAP
• Surveillance des fraudes et alertes en temps réel
191. 19/10/2015
191
Ce qu’on a couvert
• Gestion Accès aux applications
• Concept et gestion Single-Sign-On
• Concept et gestion Multi-Factor Authentication (MFA)
• Modèle d'intégration AD
• AAD Sync
Formation Microsoft Azure alphorm.com™©
• AAD Sync
192. 19/10/2015
192
Backup Vault
Microsoft Azure Backup
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Backup Vault
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
194. 19/10/2015
194
Introduction
• Azure Backup
• Certificat X.509 v3
• Informations d’identification de coffre
• Trois principales étapes :
1. Créer un coffre de sauvegarde
Formation Microsoft Azure alphorm.com™©
1. Créer un coffre de sauvegarde
2. Télécharger les informations d'identification de l'archivage
3. Installer l’agent Azure Backup et inscrire le serveur
195. 19/10/2015
195
Informations d’identification de coffre
• Le serveur local doit être authentifié avec un archivage de sauvegarde
• L’authentification s’effectue à l’aide des « informations d’identification du
coffre ».
• Concept d’informations d’identification de coffre.
• Certificat qui est généré par le portail pour chaque archivage de sauvegarde
Formation Microsoft Azure alphorm.com™©
• Authentifie l’ordinateur pour envoyer des données de sauvegarde dans un
archivage identifié dans le service Azure Backup.
197. 19/10/2015
197
Ce qu’on a couvert
• Définition et principe du Backup Vault ,
• Découverte Backup Vault .
Formation Microsoft Azure alphorm.com™©
198. 19/10/2015
198
Processus de Backup
Microsoft Azure Backup
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Processus de Backup
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
200. 19/10/2015
200
Introduction
• Nous allons pouvoir effectuer notre premier Backup
• La programmation des Backups est relative au flux de vos données et
de leurs importances
• Les stratégies de Backup sont très importantes
Formation Microsoft Azure alphorm.com™©
201. 19/10/2015
201
Processus de Backup
Upload de Certificat
Téléchargement de
Microsoft Azure Backup
agent
Formation Microsoft Azure alphorm.com™©
Enregistrement au
niveau du serveur
Programmation des
backups
Récupération de
données
204. 19/10/2015
204
Ce qu’on a couvert
• Etapes Backups
• Programmer votre premier Backup
• Restaurer vos données
Formation Microsoft Azure alphorm.com™©
205. 19/10/2015
205
Agent de protection
Microsoft Azure Backup
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Agent de protection
DPM et Microsoft Azure
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
207. 19/10/2015
207
Introduction
• Data Protection Manager (DPM) permet la protection des données sur disque et
sur bande et la récupération pour serveurs.
• Gérer de façon centralisée l'état du système et la récupération complète
• Vous pouvez sauvegarder des données DPM sur Azure à l'aide de
Microsoft Azure Backup
Formation Microsoft Azure alphorm.com™©
208. 19/10/2015
208
DPM et Microsoft Azure
• DPM déployé en tant que serveur physique ou ordinateur virtuel local :
Azure Backup offre une méthode simple de stockage hors site.
Azure permet de stocker des données pendant jusqu'à 360 jours.
• DPM déployé en tant que machine virtuelle Azure :
Vous pouvez décharger le stockage vers Azure Backup à partir du disque Azure
Formation Microsoft Azure alphorm.com™©
209. 19/10/2015
209
Ce qu’on a couvert
• Principe Data Protection Manager (DPM)
• Rôles Data Protection Manager (DPM)
Formation Microsoft Azure alphorm.com™©
210. 19/10/2015
210
Introduction à la
Sécurité Microsoft Azure
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Introduction à la
sécurité Microsoft Azure
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
211. 19/10/2015
211
Plan
• Pourquoi la Sécurité ?
• Pourquoi Microsoft Azure pour la sécurité ?
• Un élément clé : Le FABRIC CONTROLLER
• Sécurité de la gestion des Services
• Sécurité des services de calculs
Formation Microsoft Azure alphorm.com™©
• Sécurité des services de calculs
• Microsoft Azure Active Directory
• Défenses de Microsoft Azure
• Ce dont les applications Azure hérite
214. 19/10/2015
214
Un élément clé : Le FABRIC CONTROLLER
• Le Fabric Controller :
Communique avec chaque serveur.
Gère le système d’exploitation Microsoft Azure
Surveille chaque application
Décide où les nouvelles applications doivent s’exécuter
Optimise l’utilisation du hardware.
Formation Microsoft Azure alphorm.com™©
215. 19/10/2015
215
Sécurité de la gestion des Services
• Les clients créent une souscription Azure
• Les comptes de services hébergés et de stockage sont gérés à travers Live ID ou à l’aide
d’un Service Management API (SMAPI) avec une paire de clés publiques/privées générées
par l’utilisateur
• Les Fabric Controllers :
Mettent à jour et gèrent les nœuds de calcul et de stockage
Formation Microsoft Azure alphorm.com™©
Mettent à jour et gèrent les nœuds de calcul et de stockage
Tournent sur un hardware séparé de celui qui exécute les services de calcul et de
stockage
• Les communications entre les Fabric Controllers et les nœuds gérés sont authentifiées et
chiffrés en utilisant SSL .
219. 19/10/2015
219
Ce qu’on a couvert
• Introduction à la Sécurité avec Microsoft Azure
• Azure est bien protégé
• Ce dont les applications azure hérite grâce à Azure
Formation Microsoft Azure alphorm.com™©
220. 19/10/2015
220
Conclusion
&
Formation Microsoft Azure alphorm.com™©
Hamza KONDAH
Formateur et Consultant indépendant
Microsoft MVP en Sécurité des Entreprises
Site : http://www.alphorm.com
Blog : http://blog.alphorm.com
Forum : http://forum.alphorm.com
&
Perspectives
221. 19/10/2015
221
Plan
• Présentation du formateur
• Le plan de formation
• Perspectives
• La Suite
Formation Microsoft Azure alphorm.com™©
• Questions ? Remarques ? Critiques ?
• Liens utiles
222. 19/10/2015
222
Présentation du formateur
Kondah Hamza
• Kondah.hamza@gmail.com
• Consultant & Chercheur Sécurité informatique
• Microsoft MVP en sécurité des entreprises
• Conférencier
Formation Microsoft Azure alphorm.com™©
• Conférencier
• Mes références :
Mon profil LinkedIn : https://ma.linkedin.com/in/kondah
Mon profil Microsoft MVP : https://mvp.microsoft.com/en-us/PublicProfile/5000286?fullName=Kondah Hamza
Mon Site Web : http://www.kondah.com
223. 19/10/2015
223
Le plan de formation
Comprendre Microsoft Azure IaaS
Réseaux virtuels Microsoft Azure
Stockage et Disques
Déploiement de machines virtuelles
Administration de machines virtuelles
Formation Microsoft Azure alphorm.com™©
Administration de machines virtuelles
Sites Web Microsoft Azure et Base de données SQL
Microsoft Azure Active Directory
Microsoft Azure Backup
Sécurité Microsoft Azure
Conclusion et Perspectives
225. 19/10/2015
225
La Suite
• Dans ma prochaine formation, nous aborderons l’ensemble des notions
de sécurité au niveau d’Azure
• Prochainement une formation complète sur le Hacking et Sécurité
Informatique
• A vous de jouer ;)
Formation Microsoft Azure alphorm.com™©
227. 19/10/2015
227
Liens utiles
• http://azure.microsoft.com/fr-fr/
• http://blogs.technet.com/
• https://www.microsoftvirtualacademy.com/
• Livres gratuits officiel MS Azure (en Anglais) téléchargeable sur l’onglet
Ressources de cette formation sur Alphorm :
Formation Microsoft Azure alphorm.com™©
Ressources de cette formation sur Alphorm :