Laboratoire pratique |
Ce que vous devez faire:
L’entreprise Construction Lévis Inc. poursuit son projet pilote Azure. Au cours des derniers laboratoires, l’équipe TI a créé plusieurs ressources et commence maintenant à mettre en place des mécanismes de gouvernance afin d’assurer leur protection.
Lors d’une réunion récente, un administrateur a souligné qu’une suppression accidentelle d’une ressource critique pourrait interrompre un service ou entraîner une perte de données importante. Afin de réduire ce risque lié aux erreurs humaines, la direction vous demande de mettre en place un verrou Azure sur une ressource du projet pilote pour empêcher sa suppression non intentionnelle.
Pourquoi utiliser des verrous de ressources Azure (Resource Locks) ?
Dans le cloud, les erreurs de manipulation peuvent arriver rapidement (un clic malencontreux sur le bouton Supprimer).
- Un verrou de ressource permet de bloquer des actions au niveau d’un abonnement, d’un groupe de ressources ou d’une ressource individuelle.
- Il en existe principalement deux types :
- CanNotDelete (Ne peut pas être supprimé) : Les utilisateurs peuvent lire et modifier la ressource, mais ils ne peuvent pas la supprimer tant que le verrou n’est pas retiré. C’est la protection idéale contre les suppressions par mégarde.
- ReadOnly (Lecture seule) : Empêche à la fois les modifications et les suppressions.
- C’est une notion classique et très fréquente à l’examen AZ-900 dans les scénarios de gouvernance et de sécurité opérationnelle.
Temps appromatif: 05 minutes
Prérequis:
Liste des éléments devant déjà exister :
- Laboratoire 1 complété (groupe de ressources Azure)
- Au moins une ressource déployée dans RG-Formation-Azure
- Un compte Azure actif
- Un accès au portail Azure
- Les permissions permettant de modifier les ressources Azure
Identifier une ressource à protéger:
- Connectez-vous au Portail Azure (https://portal.azure.com](https://portal.azure.com)).
- Ouvrez votre groupe de ressources RG-Formation-Azure-[VotrePrénom].
- Sélectionnez une ressource critique de votre projet pilote (par exemple, votre machine virtuelle ou votre compte de stockage) qui pourrait faire l’objet d’une suppression accidentelle.
Ajouter un verrou de suppression:
Dans le menu de gauche de la ressource sélectionnée, sous la section Paramètres, cliquez sur Verrous (Locks).
Cliquez sur le bouton + Ajouter.
Configurez les propriétés du verrou :
- Nom du verrou : Verrou-Securite-[VotrePrénom]
- Type de verrou : Sélectionnez CanNotDelete (Ne peut pas être supprimé).
- Notes : Protection temporaire contre la suppression accidentelle pour le projet pilote.
- Cliquez sur OK (ou Enregistrer) pour appliquer la protection.
Vérifier la protection:
- Actualisez la page des verrous de votre ressource et confirmez que Verrou-Securite-[VotrePrénom] s’affiche correctement dans la liste.
- (Facultatif) Essayez de cliquer sur le bouton Supprimer de la ressource pour observer le message d’erreur bloquant émis par Azure, ce qui confirme que la protection fonctionne.
Résultat attendu
À la fin de ce laboratoire :
- Une ressource critique de l’entreprise est protégée par un verrou de type CanNotDelete.
- Toute tentative de suppression accidentelle par un utilisateur sera automatiquement rejetée par Azure tant que le verrou sera actif.
Validation
Confirmez les éléments suivants :
- Le verrou Verrou-Securite-[VotrePrénom] est bien listé dans la section Verrous de la ressource.
- Le type de verrou configuré est bel et bien CanNotDelete.
Un peu de nettoyage:
Aucun nettoyage n’est nécessaire.
Le verrou doit demeurer en place afin d’illustrer les mécanismes de gouvernance et de protection des ressources Azure.
La video.

Laboratoire pratique