Azure

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Cloud public
Éditeur Microsoft
CLI az (paquet azure-cli)
Voir aussi AWS · Cloud OVH

Azure (Microsoft Azure) est l'offre de cloud public de Microsoft : calcul (machines virtuelles, App Service), stockage objet (Blob Storage), bases de données managées, réseau, gestion des identités et des accès (Azure AD, renommé Microsoft Entra ID — date exacte du renommage à vérifier), et un catalogue de services comparable à celui d'AWS, avec une intégration poussée à l'écosystème Microsoft (Active Directory on-premise, Office 365, .NET).

CLI : installation et configuration

# Debian/Ubuntu
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
az login

az login ouvre une authentification interactive (navigateur ou code device). Pour un usage non interactif (scripts, CI), Azure recommande une identité de service :

az ad sp create-for-rbac --name exempleApp --role Contributor \
  --scopes /subscriptions/00000000-0000-0000-0000-000000000000
{
  "appId": "00000000-0000-0000-0000-000000000000",
  "displayName": "exempleApp",
  "password": "EXAMPLE-DO-NOT-USE-PASSWORD",
  "tenant": "00000000-0000-0000-0000-000000000000"
}

Les identifiants ci-dessus sont des exemples factices (GUID à zéros, mot de passe explicitement marqué) — ne jamais mettre de vrai appId/mot de passe dans un dépôt ou une page partagée ; préférer une identité managée (managed identity) attachée à la ressource plutôt qu'un secret d'application en dur.

Un abonnement Azure regroupe la facturation ; les ressources sont ensuite organisées en groupes de ressources (resource groups) :

az account list --output table
az account set --subscription "Nom ou ID de l'abonnement"
az group create --name mon-groupe --location westeurope
az vm list --resource-group mon-groupe --output table

Cette notion de groupe de ressources n'a pas d'équivalent direct côté AWS, où les ressources sont plutôt organisées par comptes/profils et tags.

Démarrer / arrêter une VM Azure

az vm start --resource-group mon-groupe --name ma-vm
az vm deallocate --resource-group mon-groupe --name ma-vm

az vm deallocate arrête la VM et libère les ressources de calcul facturées (contrairement à az vm stop, qui laisse la VM allouée). Pour des besoins PaaS sans gestion de VM, Azure propose également App Service (hébergement web/API managé).

Supervision

Azure fournit son propre service de supervision natif, Azure Monitor (métriques, journaux, alertes, Application Insights pour l'APM). Comme pour AWS, des solutions tierces comme Datadog s'y intègrent pour une vue consolidée multi-cloud.

Voir aussi

  • AWS — offre concurrente, périmètre de services comparable
  • Cloud OVH — équivalent européen, offre plus restreinte mais plus simple