Azure
| Fiche express | |
|---|---|
| Type | Cloud public |
| Éditeur | Microsoft |
| CLI | az (paquet azure-cli)
|
| Voir aussi | AWS · Cloud OVH |
Azure (Microsoft Azure) est l'offre de cloud public de Microsoft : calcul (machines virtuelles, App Service), stockage objet (Blob Storage), bases de données managées, réseau, gestion des identités et des accès (Azure AD, renommé Microsoft Entra ID — date exacte du renommage à vérifier), et un catalogue de services comparable à celui d'AWS, avec une intégration poussée à l'écosystème Microsoft (Active Directory on-premise, Office 365, .NET).
CLI : installation et configuration
# Debian/Ubuntu
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
az login
az login ouvre une authentification interactive (navigateur ou code device). Pour un
usage non interactif (scripts, CI), Azure recommande une identité de service :
az ad sp create-for-rbac --name exempleApp --role Contributor \
--scopes /subscriptions/00000000-0000-0000-0000-000000000000
{
"appId": "00000000-0000-0000-0000-000000000000",
"displayName": "exempleApp",
"password": "EXAMPLE-DO-NOT-USE-PASSWORD",
"tenant": "00000000-0000-0000-0000-000000000000"
}
Les identifiants ci-dessus sont des exemples factices (GUID à zéros, mot de passe explicitement
marqué) — ne jamais mettre de vrai appId/mot de passe dans un dépôt ou une page
partagée ; préférer une identité managée (managed identity) attachée à la ressource plutôt
qu'un secret d'application en dur.
Un abonnement Azure regroupe la facturation ; les ressources sont ensuite organisées en groupes de ressources (resource groups) :
az account list --output table
az account set --subscription "Nom ou ID de l'abonnement"
az group create --name mon-groupe --location westeurope
az vm list --resource-group mon-groupe --output table
Cette notion de groupe de ressources n'a pas d'équivalent direct côté AWS, où les ressources sont plutôt organisées par comptes/profils et tags.
Démarrer / arrêter une VM Azure
az vm start --resource-group mon-groupe --name ma-vm
az vm deallocate --resource-group mon-groupe --name ma-vm
az vm deallocate arrête la VM et libère les ressources de calcul facturées
(contrairement à az vm stop, qui laisse la VM allouée). Pour des besoins PaaS sans
gestion de VM, Azure propose également App Service (hébergement web/API managé).
Supervision
Azure fournit son propre service de supervision natif, Azure Monitor (métriques, journaux, alertes, Application Insights pour l'APM). Comme pour AWS, des solutions tierces comme Datadog s'y intègrent pour une vue consolidée multi-cloud.