Cloud Flashcards

1
Q

Definir Virtualization

A

Plusieurs OS, 1 app par OS, sur le même serveur au cas où si l’app crash ça ne crash pas tout lO. Ex: Hyper-V, XEN, KVM, Openstash

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Définir Cloud computing

A

Modèle qui permet d’accéder à la demande à un réseau partagé et on lot de ressource de calcul configurable

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

5 fonctionnalité du cloud computing

A

Service à la demande
Accessible via internet
Un serveur physique pour plusieurs client
Élasticité rapide
Service mesuré : Payer pour ce qu’on consomme seulement (Pay as you go)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Types de cloud computing

A

On premises : On garde tous en local

IaaS (Infrastructure as a Service) : On garde l’OS, les app etc.. garde (ex : serveur OVH)

PaaS (Platform as a Service) : On utilise juste ce qui nous est fourni avec nos donnés et notre app (ex : BDD)

SaaS (Software as a Service) : On ne gère rien en local (ex: Google doc)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Donner la hiérachie géographique

A

Zone géographique (Europe)
Région (France Central) + Région appairée (+ de dispo)
Availability Zone (Issoire, Clermont)
Datacenter (Différent batiements)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Quel est le modèle de permission ?

A

Modèle RBAC pour les permissions = Permission sur les roles et roles donnés aux users

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

De quoi est composé une VM ?

A

Ratio CPU/RAM, disque durs, carte réseau

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Comment on mesure la rapidité d’un disque ?

A

en In Out Per Seconds

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Donner la liste des commandes pour installer apaches :

A

sudo su - apt update -y && apt upgrade -y && apt install apache2 -y && systemctl enable apache2 && systemctl start apache2 /var/www/html curl http://localhost

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Donner les deux problèmes qui peuvent s’attaque à la disponibilité :

A

Hardware failure (Unplanned failures)
Planned failures

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Comment azure contre les problèmes qui peuvent s’attaqué à la disponibilité ?

A

Availability set (95.95% SLA = Service Level Agreement) : -> On Managed disks

Fault domain = Rack (Au cas où une panne hardware)
Update domain (Au cas où une panne d’update)
Availability zone (99.99% SLA) : On utilise aussi un availability set mais on stock tout ça sur plusieurs site diffrents

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Donner les types de scalabilité et leurs avantages

A

La scalabilité horizontale (scale out) permet de ne pas avoir d’outage, et de se prémunir de pannes d’une seule machine contrairement à la scalabilité verticale (scale up)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Combien d’ip sont réservé sur azure (par réseau)

A

5 donc la première est en .4

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

C’est quoi un(e) NIC ? Combien d’@ ip public/privé

A

Carte réseau = Network Interface Card. Plusieurs ip privé une seule public

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

C’est quoi un NSG ?

A

Network Security Groupe (= Firewall trafic intra-application)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

C’est quoi le AzureFirewall

A

Firewall Inter-application

17
Q

Donner les types de réponse d’un DNS :

A

A = Bonne adresse direct
CNAME = Faut demander au DNS l’adresse IP d’un autre nom
MX =Demande l’adresse du serveur mail

18
Q

Quel est le port dans lequel va ping ?

A

Ping passe par l’ICMP et donc pas par un port

19
Q

Quels sont les règles à toujours mettre dans un nsg ?

A

4095 A_IN_AzureLB (Inbound only)
4096 D_IN_ALL (Inbound and Outbound)

20
Q

Donner trois algorithme de Load Balancer

A

Round robin = Chacun son tour
Ressource-based = Sur la machine qui est le moins stressée
Latancy-based = Sur la vm qui à un ping le moins grand pour le client

21
Q

Donner les types de co entre le site de l’entreprise et Azure

A

Site-to-Site pour relier l’entreprise (beaucoup de poste) à Azure

Express-Route Comme le Site-to-Site mais avec des IP privée sans passer par internet

Point-to-site pour relier depuis internet direct à Azure (max 128 postes)

22
Q

Quel est le nom du résponsable de la sécu ?

A

CISO = Chief Information Security Officer = RSSI en fr

23
Q

C’est quoi un vnetpeering ? Comment faire quand on veut en connecter plusieurs entre eux ?

A

vnet-peering permet de relier deux réseau, mais il n’est pas transitif. donc on fait un hub. (Les vnet relié au hux sont appellé des spoke)

24
Q

Donner les types de stockage et leurs unités :

A

Container > Blobs > Donnée non structurée (media logs, backup)
Tables > Entity > Partiellement structuré et non relationnel (Orienté document)
Queue > Message > Stockage temporaire
Share > Directory > File : Blob + file sharing features = Directory / files

25
Q

Donner les différents niveau de storage replication

A

LRS > 3 copies mais dans le même bâtiment
ZRS > 3 copies sur les 3 zones de la region
GRS > 2 region

26
Q

Donner les tips sur les NSG

A

NSG = Vraie source pour les ip même si on passe par un azure firewall en terme de routage

NSG en inbound on met la vrai IP ou on va (l’ip des VM derrière les LB) les route table on donne le prochain saut.

27
Q

Donner les tips sur le firewall :

A

Firewall le plus long à provisionner = Mettre en standard + mettre un public ip

Si on route table tout vers un firewall (Si 0.0.0.0/0), il faut ajouter une autre règle pour internet pour pas que le paquet aille sur le firewall sans revenir :

Route table

10.0.0.0/8 VirtualAppliance 10.0.0.4

0.0.0.0/0 Internet

28
Q

Donner la définition de la virtualisation

A

La virtualisation est le processus qui consiste à faire fonctionner plusieurs

systèmes d’exploitation (OS) sur un seul serveur physique comme s’ils

comme s’ils fonctionnaient sur des serveurs distincts

29
Q
A