Guide d’étude pour l’Examen AZ-104 : Administrateur Microsoft Azure
Objectif de ce document
Ce guide d’étude est destiné à vous aider à comprendre ce qu’il faut attendre de l’examen. Il inclut un résumé des sujets potentiellement couverts par l’examen ainsi que des liens vers des ressources supplémentaires. Aidez-vous des informations et des supports fournis dans ce document pour savoir ce que vous devez étudier afin de vous préparer à l’examen.
Liens utiles | Description |
---|---|
Passer en revue les compétences évaluées à partir du 26 octobre 2023 | Cette liste représente les compétences mesurées APRÈS la date indiquée. Étudiez cette liste si vous prévoyez de passer l’examen APRÈS cette date. |
Passer en revue les compétences évaluées avant le 26 octobre 2023 | Étudiez cette liste de compétences si vous passez votre examen AVANT la date indiquée. |
Journal des modifications | Vous pouvez accéder directement au journal des modifications si vous souhaitez voir les modifications qui seront apportées à la date indiquée. |
Comment obtenir la certification | Certaines certifications nécessitent un seul examen, tandis que d’autres en nécessitent plusieurs. |
Renouvellement de la certification | Les certifications Microsoft Associate, Expert et Specialty expirent chaque année. Vous pouvez les renouveler en passant une évaluation en ligne gratuite sur Microsoft Learn. |
Votre profil Microsoft Learn | En connectant votre profil de certification à Microsoft Learn, vous pouvez planifier et renouveler des examens, mais aussi partager et imprimer des certificats. |
Notation des examens et relevés de notes | Pour réussir l’examen, vous devez obtenir un score de 700 ou plus. |
Bac à sable de l’examen | Vous pouvez explorer l’environnement d’examen en visitant notre examen blanche d’examen. |
Demander des aménagements | Si vous utilisez des appareils d’assistance, si vous avez besoin de temps supplémentaire ou si vous souhaitez un quelconque changement dans n’importe quelle partie de l’examen, vous pouvez faire une demande d’aménagement. |
Effectuer une évaluation d’entraînement gratuite | Testez vos compétences avec des questions pratiques qui vous aideront à vous préparer à l’examen. |
Mises à jour de l’examen
Nos examens sont régulièrement mis à jour pour refléter les compétences demandées pour effectuer les tâches associées à un rôle. Nous avons inclus deux versions des objectifs Compétences mesurées en fonction de la date à laquelle vous passez l’examen.
La version en langue anglaise de l’examen est toujours mise à jour en premier. Certains examens sont disponibles dans d’autres langues et sont mis à jour environ huit semaines après la mise à jour de la version anglaise. Microsoft s’efforce de mettre à jour les versions localisées conformément à la planification indiquée. Toutefois, il est possible que les versions localisées d’un examen ne soient pas mises à jour dans ces délais. Les autres langues disponibles sont indiquées dans la section Planifier l’examen de la page web Détails de l’examen. Si l’examen n’est pas disponible dans la langue de votre choix, vous pouvez demander un temps supplémentaire de 30 minutes pour passer l’examen.
Remarque
Les puces sous chacune des compétences mesurées visent à illustrer notre façon d’évaluer cette compétence. Des sujets connexes peuvent être abordés dans l’examen.
Remarque
La plupart des questions concernent des fonctionnalités qui sont en disponibilité générale (GA). L’examen peut comporter des questions relatives à des fonctionnalités en préversion qui sont déjà couramment utilisées.
Compétences évaluées à partir du 26 octobre 2023
Profil du public
En tant que candidat à cet examen, vous devez avoir une expertise technique dans l’implémentation, la gestion et la supervision de l’environnement Microsoft Azure d’une organisation, y compris les réseaux virtuels, le stockage, le calcul, l’identité, la sécurité et la gouvernance.
En tant qu’administrateur Azure, vous faites souvent partie d’une équipe plus large dédiée à l’implémentation de l’infrastructure cloud d’une organisation. Vous vous coordonnez aussi avec d’autres rôles pour fournir des solutions réseau, de sécurité, de base de données, de développement d’applications et DevOps Azure.
Vous devez être familiarisé avec :
Systèmes d’exploitation
Mise en réseau
Serveurs
Virtualisation
En outre, vous devez avoir de l’expérience dans ces domaines :
PowerShell
Azure CLI
Le portail Azure
Modèles Microsoft Azure Resource Manager
Microsoft Entra ID
Compétences en un clin d’œil
Gérer les identités et la gouvernance Azure (20-25 %)
Implémenter et gérer le stockage (15-20 %)
Déployer et gérer les ressources de calcul Azure (20–25 %)
Implémenter et gérer des réseaux virtuels (15-20 %)
Superviser les ressources Azure et en assurer la maintenance (10–15 %)
Gérer les identités et la gouvernance Azure (20-25 %)
Gérer les utilisateurs et les groupes Microsoft Entra
Créer des utilisateurs et des groupes
Gérer les propriétés des utilisateurs et des groupes
Gérer les licences dans Microsoft Entra ID
Gérer les utilisateurs externes
Configurer la réinitialisation de mot de passe en libre-service (SSPR)
Gérer l’accès aux ressources Azure
Gérer les rôles Azure intégrés
Attribuer des rôles sur des étendues différentes
Interpréter les attributions d’accès
Gérer les abonnements et la gouvernance Azure
Implémenter et gérer Azure Policy
Configurer des verrous de ressources
Appliquer et gérer des étiquettes sur les ressources
Gérer des groupes de ressources
Gérer les abonnements
Gérer les coûts en utilisant des alertes, des budgets et les recommandations d’Azure Advisor
Configurer des groupes d’administration
Implémenter et gérer le stockage (15–20 %)
Configurer l’accès au stockage
Configurer des pare-feu et des réseaux virtuels dans Stockage Azure
Créer et utiliser des jetons de signature d’accès partagé (SAS)
Configurer des stratégies d’accès stockées
Gérer les clés d’accès
Configurer l’accès basé sur l’identité pour Azure Files
Configurer et gérer des comptes de stockage
Créer et configurer des comptes de stockage
Configurer la redondance de Stockage Azure
Configurer la réplication d’objets
Configurer le chiffrement des comptes de stockage
Gérer les données avec l’Explorateur Stockage Azure et AzCopy
Configurer Azure Files et Stockage Blob Azure
Créer et configurer un partage de fichiers dans Stockage Azure
Créer et configurer un conteneur dans Stockage Blob
Configurer un stockage tiers
Configurer des instantanés et la suppression réversible pour Azure Files
Configurer la gestion de cycle de vie des objets blob
Configurer le versioning des objets blob
Déployer et gérer les ressources de calcul Azure (20–25 %)
Automatiser le déploiement de ressources en utilisant des modèles Azure Resource Manager (ARM) ou des fichiers Bicep
Interpréter un modèle Azure Resource Manager ou un fichier Bicep
Modifier un modèle Azure Resource Manager existant
Modifier un fichier Bicep existant
Déployer des ressources en utilisant un modèle Azure Resource Manager ou un fichier Bicep
Exporter un déploiement en tant que modèle Azure Resource Manager ou convertir un modèle Azure Resource Manager en fichier Bicep
Créer et configurer des machines virtuelles
Création d'une machine virtuelle
Configurer Azure Disk Encryption
Déplacer une machine virtuelle vers un autre groupe de ressources, un autre abonnement ou une autre région
Gérer la taille des machines virtuelles
Gérer des disques de machines virtuelles
Déployer des machines virtuelles dans des zones de disponibilité et des groupes à haute disponibilité
Déployer et configurer une instance Azure Virtual Machine Scale Sets
Provisionner et gérer des conteneurs dans le portail Azure
Créer et gérer un registre de conteneurs Azure
Provisionner un conteneur en utilisant Azure Container Instances
Provisionner un conteneur en utilisant Azure Container Apps
Gérer le dimensionnement et la mise à l’échelle de conteneurs, y compris Azure Container Instances et Azure Container Apps
Créer et configurer Azure App Service
Provisionner un plan App Service
Configurer la mise à l’échelle pour un plan App Service
Créer une instance App Service
Configurer des certificats et le protocole TLS (Transport Layer Security) pour une instance App Service
Mapper un nom DNS personnalisé existant à une instance App Service
Configurer la sauvegarde pour une instance App Service
Configurer les paramètres réseau pour une instance App Service
Configurer des emplacements de déploiement pour une instance App Service
Implémenter et gérer des réseaux virtuels (15-20 %)
Configurer et gérer des réseaux virtuels dans Azure
Créer et configurer des réseaux et sous-réseaux virtuels
Créer et configurer le peering de réseau virtuel
Configurer des adresses IP publiques
Configurer des routes réseau définies par l’utilisateur
Résoudre les problèmes de connectivité réseau
Configurer l’accès sécurisé aux réseaux virtuels
Créer et configurer des groupes de sécurité réseau (NSG) et des groupes de sécurité d’application
Évaluer les règles de sécurité effectives dans des groupes de sécurité réseau
Mettre en œuvre Azure Bastion
Configurer des points de terminaison de service pour Azure PaaS (plateforme en tant que service)
Configurer des points de terminaison privés pour Azure PaaS
Configurer la résolution de noms et l’équilibrage de charge
Configurer Azure DNS
Configurer un équilibreur de charge interne ou public
Résoudre les problèmes d’équilibrage de charge
Superviser les ressources Azure et en assurer la maintenance (10–15 %)
Superviser des ressources dans Azure
Interpréter les métriques dans Azure Monitor
Configurer les paramètres de journal dans Azure Monitor
Interroger et analyser les journaux dans Azure Monitor
Configurer des règles d’alerte, des groupes d’actions et des règles de traitement des alertes dans Azure Monitor
Configurer et interpréter la supervision des machines virtuelles, des comptes de stockage et des réseaux en utilisant les insights Azure Monitor
Utiliser Azure Network Watcher et le Moniteur de connexion
Implémenter la sauvegarde et la récupération
Créer un coffre Recovery Services
Créer un coffre Sauvegarde Azure
Créer et configurer une stratégie de sauvegarde
Effectuer des opérations de sauvegarde et de restauration avec Sauvegarde Azure
Configurer Azure Site Recovery pour les ressources Azure
Effectuer un basculement vers une région secondaire en utilisant Site Recovery
Configurer et interpréter les rapports et les alertes pour les sauvegardes
Ressources de l’étude
Nous vous recommandons de vous entraîner et d’acquérir une expérience pratique avant de passer l’examen. Nous offrons des options d’auto-apprentissage, des formations en salle de classe ainsi que des liens vers de la documentation, des sites communautaires et des vidéos.
Ressources de l’étude | Liens vers les ressources d’apprentissage et la documentation |
---|---|
Recevez une formation | Choisissez des parcours et des modules d’apprentissage auto-rythmés ou suivez un cours dispensé par un instructeur |
Rechercher de la documentation | Documentation Azure Microsoft Entra ID Azure Policy Stockage Azure Azure Storage Explorer Stockage Blob Azure Modèles ARM Azure Container Instances Azure Container Apps App Service DNS Azure Azure Bastion Application Gateway Azure Monitor Network Watcher Azure Site Recovery Service Azure Backup |
Poser une question | Microsoft Q&A | Microsoft Docs |
Bénéficier du support de la communauté | Support de la communauté Azure |
Suivre Microsoft Learn | Microsoft Learn - Microsoft Tech Community |
Trouver une vidéo | Espace Préparation aux examens Les vendredis Azure Parcourir d’autres émissions Microsoft Learn |
Journal des modifications
Légende du tableau : Les groupes de rubriques (également appelés « groupes fonctionnels ») apparaissent en gras et sont suivis des objectifs de chaque groupe. Le tableau compare les compétences mesurées pour l’examen entre les deux versions, la troisième colonne décrivant l’étendue des modifications.
Domaine de compétence avant le 26 octobre 2023 | Domaine de compétence à partir du 26 octobre 2023 | Modifier |
---|---|---|
Profil du public | Secondaire | |
Gérer les identités et la gouvernance Azure | Gérer les identités et la gouvernance Azure | Aucun changement |
Gérer des utilisateurs et des groupes Azure AD | Gérer les utilisateurs et les groupes Microsoft Entra | Secondaire |
Gérer l’accès aux ressources Azure | Gérer l’accès aux ressources Azure | Aucun changement |
Gérer les abonnements et la gouvernance Azure | Gérer les abonnements et la gouvernance Azure | Aucun changement |
Implémenter et gérer le stockage | Implémenter et gérer le stockage | Aucun changement |
Configurer l’accès au stockage | Configurer l’accès au stockage | Aucun changement |
Configurer et gérer des comptes de stockage | Configurer et gérer des comptes de stockage | Aucun changement |
Configurer Azure Files et Stockage Blob Azure | Configurer Azure Files et Stockage Blob Azure | Aucun changement |
Déployer et gérer les ressources de calcul Azure | Déployer et gérer les ressources de calcul Azure | Aucun changement |
Automatiser le déploiement de ressources en utilisant des modèles Azure Resource Manager (ARM) ou des fichiers Bicep | Automatiser le déploiement de ressources en utilisant des modèles Azure Resource Manager (ARM) ou des fichiers Bicep | Aucun changement |
Créer et configurer des machines virtuelles | Créer et configurer des machines virtuelles | Aucun changement |
Provisionner et gérer des conteneurs dans le portail Azure | Provisionner et gérer des conteneurs dans le portail Azure | Aucun changement |
Créer et configurer Azure App Service | Créer et configurer Azure App Service | Aucun changement |
Implémenter et gérer des réseaux virtuels | Implémenter et gérer des réseaux virtuels | Aucun changement |
Configurer et gérer des réseaux virtuels dans Azure | Configurer et gérer des réseaux virtuels dans Azure | Aucun changement |
Configurer l’accès sécurisé aux réseaux virtuels | Configurer l’accès sécurisé aux réseaux virtuels | Aucun changement |
Configurer la résolution de noms et l’équilibrage de charge | Configurer la résolution de noms et l’équilibrage de charge | Aucun changement |
Superviser les ressources Azure et en assurer la maintenance | Superviser les ressources Azure et en assurer la maintenance | Aucun changement |
Superviser des ressources dans Azure | Superviser des ressources dans Azure | Aucun changement |
Implémenter la sauvegarde et la restauration | Implémenter la sauvegarde et la restauration | Aucun changement |
Compétences évaluées avant le 26 octobre 2023
Profil du public
Les candidats à cet examen doivent avoir une expertise technique dans la mise en œuvre, la gestion et la supervision de l’environnement Microsoft Azure d’une organisation, y compris les réseaux virtuels, le stockage, le calcul, l’identité, la sécurité et la gouvernance.
Un administrateur Azure fait souvent partie d’une équipe plus grande dédiée à l’implémentation de l’infrastructure cloud d’une organisation. Les administrateurs Azure collaborent également avec d’autres rôles pour fournir des solutions réseau, de sécurité, de base de données, de développement d’applications et DevOps dans Azure.
Les candidats à cet examen doivent être familiarisés avec les systèmes d’exploitation, les réseaux, les serveurs et la virtualisation. En outre, les professionnels exerçant ce rôle doivent avoir de l’expérience avec PowerShell, Azure CLI, le portail Azure, les modèles Azure Resource Manager (ARM) et Microsoft Azure Active Directory (Azure AD), qui fait partie de Microsoft Entra.
Compétences en un clin d’œil
Gérer les identités et la gouvernance Azure (20-25 %)
Implémenter et gérer le stockage (15-20 %)
Déployer et gérer les ressources de calcul Azure (20–25 %)
Implémenter et gérer des réseaux virtuels (15-20 %)
Superviser les ressources Azure et en assurer la maintenance (10–15 %)
Gérer les identités et la gouvernance Azure (20-25 %)
Gérer des utilisateurs et des groupes Azure AD
Créer des utilisateurs et des groupes
Gérer les propriétés des utilisateurs et des groupes
Gérer les licences dans Azure AD
Gérer les utilisateurs externes
Configurer la réinitialisation de mot de passe en libre-service (SSPR)
Gérer l’accès aux ressources Azure
Gérer les rôles Azure intégrés
Attribuer des rôles sur des étendues différentes
Interpréter les attributions d’accès
Gérer les abonnements et la gouvernance Azure
Implémenter et gérer Azure Policy
Configurer des verrous de ressources
Appliquer et gérer des étiquettes sur les ressources
Gérer des groupes de ressources
Gérer les abonnements
Gérer les coûts en utilisant des alertes, des budgets et les recommandations d’Azure Advisor
Configurer des groupes d’administration
Implémenter et gérer le stockage (15–20 %)
Configurer l’accès au stockage
Configurer des pare-feu et des réseaux virtuels dans Stockage Azure
Créer et utiliser des jetons de signature d’accès partagé (SAS)
Configurer des stratégies d’accès stockées
Gérer les clés d’accès
Configurer l’accès basé sur l’identité pour Azure Files
Configurer et gérer des comptes de stockage
Créer et configurer des comptes de stockage
Configurer la redondance de Stockage Azure
Configurer la réplication d’objets
Configurer le chiffrement des comptes de stockage
Gérer les données avec l’Explorateur Stockage Azure et AzCopy
Configurer Azure Files et Stockage Blob Azure
Créer et configurer un partage de fichiers dans Stockage Azure
Créer et configurer un conteneur dans Stockage Blob
Configurer un stockage tiers
Configurer des instantanés et la suppression réversible pour Azure Files
Configurer la gestion de cycle de vie des objets blob
Configurer le versioning des objets blob
Déployer et gérer les ressources de calcul Azure (20–25 %)
Automatiser le déploiement de ressources en utilisant des modèles Azure Resource Manager (ARM) ou des fichiers Bicep
Interpréter un modèle ARM ou un fichier Bicep
Modifier un modèle ARM existant
Modifier un fichier Bicep existant
Déployer des ressources en utilisant un modèle ARM ou un fichier Bicep
Exporter un déploiement en tant que modèle ARM ou compiler un déploiement en tant que fichier Bicep
Créer et configurer des machines virtuelles
Création d'une machine virtuelle
Configurer Azure Disk Encryption
Déplacer une machine virtuelle vers un autre groupe de ressources, un autre abonnement ou une autre région
Gérer la taille des machines virtuelles
Gérer des disques de machines virtuelles
Déployer des machines virtuelles dans des zones de disponibilité et des groupes à haute disponibilité
Déployer et configurer une instance Azure Virtual Machine Scale Sets
Provisionner et gérer des conteneurs dans le portail Azure
Créer et gérer un registre de conteneurs Azure
Provisionner un conteneur en utilisant Azure Container Instances
Provisionner un conteneur en utilisant Azure Container Apps
Gérer le dimensionnement et la mise à l’échelle de conteneurs, y compris Azure Container Instances et Azure Container Apps
Créer et configurer Azure App Service
Provisionner un plan App Service
Configurer la mise à l’échelle pour un plan App Service
Créer une instance App Service
Configurer des certificats et TLS pour une instance App Service
Mapper un nom DNS personnalisé existant à une instance App Service
Configurer la sauvegarde pour une instance App Service
Configurer les paramètres réseau pour une instance App Service
Configurer des emplacements de déploiement pour une instance App Service
Implémenter et gérer des réseaux virtuels (15-20 %)
Configurer et gérer des réseaux virtuels dans Azure
Créer et configurer des réseaux et sous-réseaux virtuels
Créer et configurer le peering de réseau virtuel
Configurer des adresses IP publiques
Configurer des routes réseau définies par l’utilisateur
Résoudre les problèmes de connectivité réseau
Configurer l’accès sécurisé aux réseaux virtuels
Créer et configurer des groupes de sécurité réseau (NSG) et des groupes de sécurité d’application
Évaluer les règles de sécurité effectives dans des groupes de sécurité réseau
Mettre en œuvre Azure Bastion
Configurer des points de terminaison de service pour Azure PaaS (plateforme en tant que service)
Configurer des points de terminaison privés pour Azure PaaS
Configurer la résolution de noms et l’équilibrage de charge
Configurer Azure DNS
Configurer un équilibreur de charge interne ou public
Résoudre les problèmes d’équilibrage de charge
Superviser les ressources Azure et en assurer la maintenance (10–15 %)
Superviser des ressources dans Azure
Interpréter les métriques dans Azure Monitor
Configurer les paramètres de journal dans Azure Monitor
Interroger et analyser les journaux dans Azure Monitor
Configurer des règles d’alerte, des groupes d’actions et des règles de traitement des alertes dans Azure Monitor
Configurer et interpréter la supervision des machines virtuelles, des comptes de stockage et des réseaux en utilisant les insights Azure Monitor
Utiliser Azure Network Watcher et le Moniteur de connexion
Implémenter la sauvegarde et la récupération
Créer un coffre Recovery Services
Créer un coffre Sauvegarde Azure
Créer et configurer une stratégie de sauvegarde
Effectuer des opérations de sauvegarde et de restauration avec Sauvegarde Azure
Configurer Azure Site Recovery pour les ressources Azure
Effectuer un basculement vers une région secondaire en utilisant Site Recovery
Configurer et interpréter les rapports et les alertes pour les sauvegardes