☀️ C'est l'été chez ITTA ! Profitez de 10% de réduction jusqu'au 31 juillet sur une sélection de formations 🌴

Formation : Concevoir et implémenter des solutions réseau Microsoft Azure (AZ-700)

Ref. AZ-700T00
Durée :
3
 jours
Examen :
Optionnel
Niveau :
Intermédiaire
Financement :
Eligible

Formation concevoir et implémenter des solutions réseau Microsoft Azure (AZ-700)

L’infrastructure réseau dans le cloud représente aujourd’hui un pilier stratégique pour les entreprises. En effet, la maîtrise des solutions réseau Microsoft Azure devient indispensable pour garantir performance et sécurité. Cette formation AZ-700 vous permet d’acquérir les compétences techniques nécessaires pour concevoir et gérer des architectures réseau complexes.

Une expertise réseau complète sur Azure

Cette formation prépare directement à la certification AZ-700. Elle s’articule autour de modules pratiques et progressifs. Ce cours couvre l’ensemble du spectre des solutions réseau Microsoft Azure. Vous apprendrez à déployer des infrastructures robustes et évolutives. Par ailleurs, vous maîtriserez la connectivité hybride entre vos environnements on-premise et le cloud. Les connexions VPN, ExpressRoute et Virtual WAN n’auront plus de secrets pour vous. De plus, vous développerez des compétences en équilibrage de charge et en routage avancé.

Profils des Participants

  • Ingénieurs réseau et administrateurs systèmes
  • Architectes solutions cloud
  • Professionnels IT en charge des infrastructures
  • Consultants en transformation digitale
  • Techniciens souhaitant se spécialiser sur Azure

Objectifs

  • Concevoir et déployer des réseaux virtuels Azure
  • Implémenter des connexions hybrides sécurisées
  • Configurer Azure ExpressRoute pour la connectivité dédiée
  • Maîtriser l’équilibrage de charge HTTP(S) et non-HTTP(S)
  • Déployer des solutions de sécurité réseau avancées
  • Configurer l’accès privé aux services Azure
  • Mettre en œuvre le monitoring avec Azure Monitor et Network Watcher

Connaissances Préalables

  • Notions de base en réseaux informatiques (TCP/IP, DNS, routage)
  • Familiarité avec les concepts de virtualisation et de cloud computing
  • Compréhension générale de l’écosystème Microsoft Azure

Contenu du Cours

Module 1 : Introduction aux réseaux virtuels Azure

  • Découvrir les réseaux virtuels Azure
  • Configurer des services IP publics
  • Conception de la résolution de noms pour votre réseau virtuel
  • Activer la connectivité entre réseaux virtuels avec le peering
  • Implémenter le routage du trafic de réseau virtuel
  • Configurer l’accès à Internet avec le NAT virtuel Azure

Module 2 : Concevoir et implémenter un réseau hybride

  • Concevoir et implémenter une passerelle VPN Azure
  • Connecter des réseaux avec des connexions VPN site à site
  • Connecter des appareils à des réseaux avec des connexions VPN point à site
  • Connecter des ressources distantes à l’aide d’Azure Virtual WAN
  • Créer une appliance virtuelle de réseau dans un hub virtuel

Module 3 : Concevoir et implémenter Azure ExpressRoute

  • Explorer Azure ExpressRoute
  • Concevoir un déploiement ExpressRoute
  • Configuration du peering pour un déploiement ExpressRoute
  • Concevoir un circuit ExpressRoute pour la résilience
  • Connecter des réseaux dispersés géographiquement avec ExpressRoute Global Reach
  • Améliorer les performances du chemin aux données entre les réseaux avec ExpressRoute FastPath
  • Résoudre les problèmes de connexion ExpressRoute

Module 4 : Équilibrage de charge du trafic non-HTTP(S) dans Azure

  • Explorer l’équilibrage de charge
  • Concevoir et implémenter l’équilibreur de charge Azure à l’aide du portail Azure
  • Explorez le gestionnaire de trafic Azure

Module 5 : Équilibrage de charge du trafic HTTP(S) dans Azure

  • Concevoir Azure Application Gateway
  • Configurer Azure Application Gateway
  • Concevoir et configurer Azure Front Door

Module 6 : Conception et implémentation de la sécurité réseau

  • Obtenir des recommandations de sécurité réseau avec Microsoft Defender pour le cloud
  • Déployer Azure DDoS Protection à l’aide du portail Azure
  • Déployer des groupes de sécurité réseau à l’aide du portail Azure
  • Concevoir et implémenter le pare-feu Azure
  • Sécuriser vos réseaux avec Azure Firewall Manager
  • Implémenter un pare-feu d’applications web

Module 7 : Concevoir et implémenter un accès privé aux services Azure

  • Expliquer des points de terminaison de service de réseau virtuel
  • Définir le service Private Link et le point de terminaison privé
  • Intégrer un point de terminaison privé avec DNS (Domain Name Service)

Module 8 : Concevoir et implémenter la supervision réseau

  • Surveiller vos réseaux à l’aide d’Azure Monitor
  • Surveiller vos réseaux à l’aide d’Azure Network Watcher

Documentation

  • Accès à Microsoft Learn, la plateforme d’apprentissage en ligne Microsoft, offrant des ressources interactives et des contenus pédagogiques pour approfondir vos connaissances et développer vos compétences techniques.

Lab / Exercices

  • Ce cours vous donne un accès exclusif au laboratoire officiel Microsoft, vous permettant de mettre en pratique vos compétences dans un environnement professionnel.

Examen

  • Ce cours prépare à l’examen AZ-700: Associé Ingénieur Réseau Azure

 

Cours complémentaires

Financement Eligible

ITTA est partenaire d’un fonds de formation continue destiné aux travailleurs temporaires. Ce fonds peut subventionner cette formation, sous réserve que vous soyez assujetti(e) à la convention collective de travail (CCT) « Location de services » et que vous remplissiez certaines conditions, notamment avoir travaillé au moins 88 heures au cours des 12 derniers mois.

Informations Additionnelles

L’évolution des architectures réseau dans l’ère du cloud computing

Les infrastructures réseau traditionnelles atteignent leurs limites face aux exigences actuelles. En effet, la scalabilité, la flexibilité et la sécurité deviennent des impératifs business. Microsoft Azure propose une approche moderne qui transforme radicalement la gestion des réseaux d’entreprise. Cette évolution ne concerne pas uniquement la technologie mais également les compétences professionnelles requises.

Les Network Engineers doivent aujourd’hui maîtriser deux univers complémentaires. D’un côté, les fondamentaux réseau restent essentiels pour comprendre les flux et les protocoles. De l’autre, les services cloud introduisent de nouveaux paradigmes comme le software-defined networking. Cette dualité représente à la fois un défi et une opportunité de carrière. Les professionnels capables de naviguer entre ces deux mondes sont particulièrement recherchés.

Les défis de la connectivité hybride en entreprise

Rares sont les organisations qui migrent intégralement vers le cloud du jour au lendemain. La réalité impose une coexistence prolongée entre infrastructures existantes et nouvelles ressources cloud. Cette transition génère des problématiques complexes de connectivité, de latence et de sécurité. Les solutions VPN site-à-site offrent une première approche accessible pour établir ces ponts technologiques.

Cependant, les besoins en bande passante et en fiabilité évoluent rapidement. ExpressRoute répond à ces exigences en fournissant des connexions privées dédiées vers Azure. Cette technologie contourne l’Internet public pour garantir des performances prévisibles et constantes. Les organisations financières, de santé ou gouvernementales privilégient cette approche pour leurs données sensibles. Le coût initial plus élevé se justifie par la réduction des risques et l’amélioration de l’expérience utilisateur.

Azure Virtual WAN représente une évolution majeure pour les entreprises multi-sites. Cette solution centralise la gestion de la connectivité à l’échelle mondiale. Elle simplifie drastiquement des architectures qui nécessitaient auparavant des configurations complexes. Les administrateurs réseau gagnent un temps précieux sur les opérations quotidiennes. De plus, l’intégration native avec d’autres services Azure facilite l’orchestration globale.

Stratégies avancées de distribution du trafic applicatif

La performance des applications modernes dépend directement de l’intelligence de distribution du trafic. Un simple équilibreur de charge ne suffit plus face aux attentes des utilisateurs. Azure propose une gamme complète d’outils adaptés à différents contextes métier. Comprendre les nuances entre ces solutions permet d’optimiser considérablement les architectures.

L’Azure Load Balancer excelle dans la distribution du trafic TCP et UDP. Il offre une disponibilité exceptionnelle avec un SLA de 99,99% pour les configurations redondantes. Cette solution convient parfaitement aux applications n-tiers classiques nécessitant une distribution simple. Son déploiement rapide et sa tarification attractive en font un choix populaire.

Pour les applications web sophistiquées, Application Gateway apporte des fonctionnalités de couche 7. Le routage basé sur les URL permet de diriger intelligemment les requêtes vers différents backends. L’intégration du Web Application Firewall protège contre les attaques OWASP courantes. Cette combinaison sécurité-performance répond aux besoins des applications critiques. Les certificats SSL peuvent être gérés centralement pour simplifier l’administration.

Azure Front Door ajoute une dimension mondiale à votre stratégie de distribution. Cette solution CDN intégrée accélère la livraison de contenu à l’échelle planétaire. Les utilisateurs sont automatiquement routés vers le point de présence le plus proche. Cette optimisation réduit significativement les latences perçues. Les entreprises internationales y trouvent un avantage compétitif immédiat.

La sécurité réseau comme fondation de la confiance numérique

Les cyberattaques se sophistiquent continuellement et ciblent particulièrement les infrastructures réseau. Une approche défensive multicouche devient indispensable pour protéger efficacement les actifs numériques. Microsoft Azure intègre des mécanismes de sécurité à chaque niveau de l’infrastructure. Cette philosophie « security by design » facilite l’implémentation de bonnes pratiques.

Les Network Security Groups constituent la première ligne de défense granulaire. Ils fonctionnent comme des pare-feux distribués associés aux interfaces réseau ou sous-réseaux. Cette approche permet un contrôle fin des flux entrants et sortants. La création de règles efficaces nécessite une compréhension approfondie des besoins applicatifs. Des configurations trop permissives exposent inutilement l’infrastructure aux risques.

Azure Firewall centralise la protection au niveau de l’organisation entière. Cette solution managée évolue automatiquement selon les besoins sans intervention manuelle. Les règles d’application permettent de filtrer le trafic FQDN avec inspection TLS. L’intégration avec Threat Intelligence bloque automatiquement les adresses IP malveillantes connues. Cette automatisation réduit la charge opérationnelle tout en renforçant la posture de sécurité.

La protection DDoS mérite une attention particulière dans le contexte actuel. Les attaques par déni de service peuvent paralyser instantanément des services critiques. Azure DDoS Protection Standard offre une mitigation adaptative contre ces menaces volumétriques. Le service analyse en temps réel les patterns de trafic pour distinguer activité légitime et attaque. Cette capacité de réaction rapide minimise l’impact sur la disponibilité des services.

L’importance cruciale du monitoring proactif

Un réseau invisible reste un réseau incontrôlable et potentiellement vulnérable. L’observabilité complète constitue un prérequis pour maintenir des niveaux de service élevés. Azure Monitor et Network Watcher fournissent les outils nécessaires pour cette visibilité continue. Ces plateformes collectent des téraoctets de données de télémétrie quotidiennement.

La définition d’alertes pertinentes représente un art subtil nécessitant expérience et jugement. Trop d’alertes génèrent de la fatigue et des angles morts dangereux. Inversement, des seuils trop tolérants retardent la détection d’incidents réels. L’ajustement progressif basé sur l’historique permet d’affiner cette configuration. Les équipes matures implémentent des runbooks automatisés pour les scénarios récurrents.

FAQ

Quelle différence existe-t-il entre VPN Gateway et ExpressRoute ?

VPN Gateway utilise l’Internet public avec chiffrement pour connecter vos sites. ExpressRoute établit une connexion privée dédiée sans passer par Internet. ExpressRoute offre des performances supérieures mais coûte plus cher. Le choix dépend de vos contraintes de latence, sécurité et budget.

Comment choisir entre Azure Load Balancer et Application Gateway ?

Azure Load Balancer fonctionne au niveau transport pour tout trafic TCP/UDP. Application Gateway opère au niveau application spécifiquement pour HTTP/HTTPS. Si vous avez besoin de routage basé sur URL ou SSL offloading, choisissez Application Gateway. Pour une simple distribution de charge réseau, Load Balancer suffit amplement.

Peut-on combiner plusieurs solutions d’équilibrage de charge ?

Absolument, Microsoft recommande même cette approche pour certains scénarios complexes. Par exemple, Front Door peut router vers des Application Gateways régionaux. Ces derniers distribuent ensuite vers des Load Balancers internes. Cette architecture multicouche optimise performance et résilience simultanément.

Azure Private Link est-il compatible avec tous les services Azure ?

Private Link supporte la majorité des services PaaS populaires comme Storage, SQL Database, Key Vault. La liste s’enrichit régulièrement avec les nouvelles versions de services. Consultez la documentation officielle pour vérifier la compatibilité spécifique. Certains services proposent les points de terminaison de service comme alternative.

Prix de l'inscription
CHF 2'350.-
Inclus dans ce cours
  • Formation dispensée par un formateur certifié
  • 180 jours d’accès aux labs Officiels Microsoft
  • Documentation Officielle au format digital
  • Badge de réussite Officiel Microsoft
Mois actuel

lun08Déc(Déc 8)09:00mer10(Déc 10)17:00VirtuelVirtuel Etiquettes de sessionAZ-700T00

lun08Déc(Déc 8)09:00mer10(Déc 10)17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionAZ-700T00

lun05Jan(Jan 5)09:00mer07(Jan 7)17:00VirtuelVirtuel Etiquettes de sessionAZ-700T00

lun05Jan(Jan 5)09:00mer07(Jan 7)17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionAZ-700T00

lun02Fév(Fév 2)09:00mer04(Fév 4)17:00VirtuelVirtuel Etiquettes de sessionAZ-700T00

lun02Fév(Fév 2)09:00mer04(Fév 4)17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionAZ-700T00

lun09Mar(Mar 9)09:00mer11(Mar 11)17:00VirtuelVirtuel Etiquettes de sessionAZ-700T00

lun09Mar(Mar 9)09:00mer11(Mar 11)17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionAZ-700T00

lun13Avr(Avr 13)09:00mer15(Avr 15)17:00VirtuelVirtuel Etiquettes de sessionAZ-700T00

lun13Avr(Avr 13)09:00mer15(Avr 15)17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionAZ-700T00

lun18Mai(Mai 18)09:00mer20(Mai 20)17:00VirtuelVirtuel Etiquettes de sessionAZ-700T00

lun18Mai(Mai 18)09:00mer20(Mai 20)17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionAZ-700T00

lun22Juin(Juin 22)09:00mer24(Juin 24)17:00VirtuelVirtuel Etiquettes de sessionAZ-700T00

lun22Juin(Juin 22)09:00mer24(Juin 24)17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionAZ-700T00

lun27juil(juil 27)09:00mer29(juil 29)17:00VirtuelVirtuel Etiquettes de sessionAZ-700T00

lun27juil(juil 27)09:00mer29(juil 29)17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionAZ-700T00

lun31Aoû(Aoû 31)09:00mer02Sep(Sep 2)17:00VirtuelVirtuel Etiquettes de sessionAZ-700T00

lun31Aoû(Aoû 31)09:00mer02Sep(Sep 2)17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionAZ-700T00

lun05Oct(Oct 5)09:00mer07(Oct 7)17:00VirtuelVirtuel Etiquettes de sessionAZ-700T00

lun05Oct(Oct 5)09:00mer07(Oct 7)17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionAZ-700T00

lun09Nov(Nov 9)09:00mer11(Nov 11)17:00VirtuelVirtuel Etiquettes de sessionAZ-700T00

lun09Nov(Nov 9)09:00mer11(Nov 11)17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionAZ-700T00

Contact

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Horaires d’ouverture

Du lundi au vendredi

de 8h30 à 18h00

Tél. 058 307 73 00

Contactez-Nous

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Faire une demande

Opening hours

Monday to Friday
8:30 AM to 6:00 PM
Tel. 058 307 73 00

Contact-us

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Make a request