Concevoir et implémenter le réseau principal
- Planifier l’adressage IP : segmentation, espaces d’adressage, réseaux virtuels et sous-réseaux
- Sous-réseaux pour passerelles, points de terminaison privés, points de terminaison de service, pare-feu, Application Gateway et Azure Bastion
- Adresses IP publiques et préfixes IP, y compris avec des plages d’adresses propres
- Résolution de noms : zones DNS publiques et privées, Azure DNS Private Resolver
- Connexion et routage : peering VNet, Azure Virtual Network Manager, routes définies par l’utilisateur, tunneling forcé, Route Server, NAT Gateway
- Surveillance avec Network Watcher, Azure Monitor for Networks et protection DDoS
Services de connectivité
- VPN site à site : choisir le SKU de la passerelle, stratégies IPsec/IKE, passerelle réseau locale, haute disponibilité, dépannage
- VPN point à site : type de tunnel, authentification via RADIUS ou Microsoft Entra ID, configuration des clients
- ExpressRoute : modèle de connectivité et SKU, peering privé et peering Microsoft, Global Reach, FastPath, ExpressRoute Direct, chiffrement
- Azure Virtual WAN : architecture, hubs virtuels, passerelles, routage des hubs, connexion d’appliances tierces
Déploiement d’applications
- Azure Load Balancer et Traffic Manager : SKU et niveau, public ou interne, régional ou interrégional, règles et NAT
- Application Gateway : pools backend, tests d’intégrité, listeners, règles de routage, TLS, règles de réécriture
- Azure Front Door : niveau, routage, origines et points de terminaison, terminaison TLS, mise en cache, réécriture et redirection d’URL
Accès privé aux services Azure
- Planifier, créer et connecter Private Link et les points de terminaison privés au DNS
- Connexion des services Private Link à des clients locaux
- Points de terminaison de service et stratégies de point de terminaison de service
Sécurité réseau
- Groupes de sécurité réseau et groupes de sécurité d’application, analyser les flow logs, vérifier le flux IP
- Azure Firewall et Firewall Manager : SKU, règles, stratégies, Secure Hub dans Virtual WAN
- Web Application Firewall sur Front Door et Application Gateway : mode détection et prévention, jeux de règles, stratégies