Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
DOUAIBI MOHAMED
2
Remerciements
On souhaite adresser nos remerciements les plus sincères aux personnes, qui nous ont apporté leur aide et
qui ont contribué à l’élaboration de ce mémoire ainsi qu’à la réussite de cette formidable année
universitaire.
Nos remerciements s’adressent aussi à tout le corps professoral et administratif de la Faculté des Sciences
et Techniques de Settat, pour la richesse et la qualité de leur enseignement et qui déploient de grands
Nous tenant à remercier également le responsable du pôle Réseaux, Systèmes, Sécurité & Management
pour leur judicieux conseils et son encouragement continu, qui ont contribué à alimenter notre réflexion.
Nos remerciements les plus sincères s’adressent à Mr. Younes GUEROUANI pour avoir participé à
On n’oublie pas nos parents pour leur contribution, leur soutien et leur patience ainsi que les membres du
jury pour bien vouloir nous accorder de leur temps précieux pour discuter et juger notre travail.
Enfin, nous adressons nos remerciements à tous nos proches et amis qui nous ont toujours encouragée au
cours de la réalisation de ce mémoire.
3
Résumé
Le Cloud Computing est un environnement logiciel puissant et flexible qui délègue la gestion du matériel,
et qu'on paie selon la consommation. La migration des applications d'entreprise sur cet environnement ne
cesse de s'accentuer. Une grande partie de ces applications est offerte sous forme de services Web, qui
standardisent l'accès aux logiciels métier via Internet. Le but de notre projet est de mettre en place une
solution Cloud Computing base sur MICROSFT AZURE pour une pharmaco en lui créant une infrastructure
en tant que service.
Abstract
Cloud Computing is a powerful and flexible software environment, which delegates the management of the
equipment and you pay according to consumption. The migration of company applications on this
environment continues to grow. A large part of these applications is available as web services which
standardized access to business software through the Internet. The aim of our project is to implement a
private Cloud Computing solution based on MICROSFT AZURE for PHARMACO by creating its infrastructure
as a service.
4
Liste des abréviations
VM(Virtual Machine)
P2S(point-to-site)
SKU(Stock-keeping-Unit)
AD =Active Directory
5
Table des matières
Introduction Générale...................................................................................................................................10
Chapitre 1.........................................................................................................................................................11
1.2. Organigramme :..................................................................................................................................13
2.1. Problématique :...............................................................................................................................14
2.2. Objectifs :.............................................................................................................................................14
1. Etude l’existant.......................................................................................................................................18
6
2. Spécification des besoins techniques.................................................................................................23
3. Conclusion :..................................................................................................................................23
1. La virtualisation :................................................................................................................................25
2. Sécurité.................................................................................................................................................37
Galerie d'images..................................................................................................................................45
2. Préparation de l’infrastructure :......................................................................................................50
7
2.2. Installation des composants :.......................................................................................................50
Conclusion........................................................................................................................................................90
8
Introduction Générale
Face à l'augmentation continuelle des coûts de mise en place et de maintenance des systèmes
d’informations, les entreprises externalisent de plus en plus leurs services informatiques en les confiant à
des entreprises spécialisées comme les fournisseurs de Cloud. L'intérêt principal de cette stratégie pour les
entreprises réside dans le fait qu'elles ne paient que pour les services effectivement consommés.
Le Cloud Computing est aujourd’hui le sujet phare dans le domaine des systèmes d’information et de
communication. Après la virtualisation, le Cloud parait être la révélation qui va permettre aux entreprises
d’être plus performantes et de gérer le coût des systèmes d’information plus sereinement. Mais suite à cette
entrée fracassante nous pouvons tout de même nous demander ce qu’est le Cloud Computing ? C'est pour
cela que ce travail de fin d’études de mastère s'intéresse à ce domaine tout nouveau, du moins pour nous.
Le terme Cloud Computing, ou « informatique dans les nuages », est un nouveau modèle informatique qui
consiste à proposer les services informatiques sous forme de services à la demande, accessibles de
n'importe où, n'importe quand et par n'importe qui. Cette nouvelle technologie permet à des entreprises
d'externaliser le stockage de leurs données et de leur fournir une puissance de calcul supplémentaire pour
le traitement de grosse quantité d'informations.
9
Chapitre 1
Présentation du cadre général du projet
Dans ce chapitre, nous représenterons la société
PHARMACO comme étant l’organisme d’accueil,
ensuite, nous optons pour une identification des
contraintes fonctionnelles et non fonctionnelles définies
dans le cahier des charges, une définition des besoins
opérationnels et un découpage en phases représentant la
démarche de réalisation de ce projet.
10
1. Présentation de l'organisme de l'accueil
1.1. Présentation de la société PHARMACO :
Forme juridique S. A. R. L
Effectif 10 à 80 salaries
11
1.2. Organigramme :
Directrice
générale
Direction
administrative et
financière
Direction Direction
Direction Responsable
système ressources
commerciale Marketing
d'information humaines
Service D'achat
Service de vente
Figure 1 Organigramme
Client dermo--cosmétique
Pharmacie
Laboratoires
• Concurrents
12
2. Cahier des charges
2.1. Problématique :
La Problématique c’est que comment en vas réagir avec la perte d’application vue que
l’infrastructure ne dispose pas des technologies :
2.2. Objectifs :
La migration vers le cloud chose qui nous permet de rendre l’application disponible le
maximum possible, pour objectifs de béniniser de plusieurs services
Qui vont augmenter les performances, et d’avoir une vue centraliser ainsi que
l’adaptation au besoin des ressources.
13
2.3. Périmètre du projet
14
2.6. Besoins techniques :
La mise en place du projet a besoin de :
15
Chapitre II Analyse de l’existant &
Spécifications fonctionnelles
16
1. Etude l’existant
1.1. Analyse de l’existant :
Nous avons étudié en premier lieu l’architecture déjà mis en place pour pouvoir identifier les
lacunes du système ainsi que l’inventaire de l’existant qui pourra être utilisé par la suite dans
ce projet.
PHARMACO a deux sites le siège qui contient le data center avec plusieurs serveurs physique
et le stock qui contient juste des ordinateur clients avec un accès internet la communication
entre les deux est assure avec un vpn type client to site.
Si le serveur vpn du siège est down le stock n’a pas l’accès au serveur ERP ni le partage.
Matériels :
2 Onduleur
4 imprimantes Reseaux.
5 serveurs HP génération 7.
Active directory installer sur un serveur physique avec une VM de Veeam backup &
réplications.
2 VM’s SQL et Sage partie serveur sont installer sur un serveur physique.
Administration non-centraliser
17
1 vm pour le monitoring
Sécurité :
Aucune politique de sécurité n’est appliquée, mais on peut remarquer qu’il y avait une
politique qui n’est pas prise en charge par la direction.
Concernant les réseaux sans fils sont ouverts et accessibles par tous les utilisateurs même
ceux qui n’appartiennent pas à l’institut.
Figure 2 Schéma
existante
18
Un outil de Reporting faible et pauvre.
Partage des données non surveillé.
Mauvaise exploitation du matériel.
Espace ONEDRIVE non utilise.
Site web héberge localement
Une perte de temps si le system a crashe
Bien qu’il existe plusieurs solutions mais le cloud reste parmi les meilleurs adapter sur la
majorité du notre besoin au niveau du performance et de disponibilité, faciliter de gestion
etc…
Flexibilité : en peux évoluer notre infrastructure sans aucun problème afin d’intégrer
plusieurs services qui doivent répondre a d’autre besoins à long terme.
Accessibilité et mobilité facile : le service cloud permet un accès facile aux données
soit localement ou bien depuis l’externe.
Sécurité optimiser : il possède de meilleures fonctionnalités de sécurité et de meilleurs
services tels que le mise a jours automatiques data réplication et la protection contre
les attaques de Cybersécurité etc… chose qui empêche la perte de données en cas de
défaillance des serveurs.
Monitoring : Intégration d’un outil de supervision pour toute la plateforme de
virtualisation
Backup : Garantir la sauvegarde des données.
19
Chapitre III Conception & Spécifications
techniques
Dans ce chapitre nous allons présenter l’architecture
physique cible ainsi les spécifications techniques.
20
1. Conception de la nouvelle architecture
1.1. Architecture physique cible :
21
2. Spécification des besoins techniques
• Compte Azure : création du compte pour gérer notre environnement, à l’aide d’un
portail qui nous permet de configurer nos services et suivre l'utilisation et la facturation
facilement.
• Création d’une VM : une machine virtuelle qui va contenir l’application Sage partie
serveur.
• Vnet (Virtual Network) : création d’un réseau virtuelle qui sera utiliser pour la
communication entre les VM’s et pour la config du VPN gateway.
• Serveur SQL sur azure : implémentation d’un serveur SQL sur azure et l’importation de
la base SQL.
• AD Azure : interconnecter l’AD local avec l’AD azure via l’outil AD connect afin de
réaliser le mappage des utilisateurs AD local et la synchronisation entre eux.
3. Conclusion :
Notre solution cloud va s’adapter avec les besoins d’avenir que ça soit au niveau de
développement de l’infrastructure ou bien au niveau de sécurité… et d’autre part, nous
bénéficierons du service à distance, avec la protection nécessaire des données.
22
Chapitre IV Présentation détaillée de la
Virtualisation et le cloud computing
Au niveau de ce chapitre nous allons présenter les
notions fondamentales des différentes technologies
utilisées durant la réalisation de notre projet. Dans une
première étape nous présentons la notion de
virtualisation et ces différents types et techniques. La
deuxième partie sera consacré au cloud computing,
principes, différents services qu’il fournit, modèles de
déploiement ainsi que ses avantages et inconvénients.
Finalement nous attaquons à la solution propose
MICROSFT AZURE.
23
La virtualisation est à la base du phénomène Cloud.
1. La virtualisation :
1.2 Présentation :
En d'autres termes, c'est une technique qui consiste à réaliser une abstraction des
caractéristiques physiques de ressources informatiques afin de les présenter à des systèmes,
des applications ou des utilisateurs.
A l'heure actuelle, la virtualisation semble être en effet la seule solution viable pour réduire
réellement les coûts liés au SI (Système d'Information).
Le système d'exploitation
Les applications
Le stockage La virtualisation impacte aussi d'autres domaines comme :
Le réseau
La sécurité
Le but recherché par la virtualisation est de faire croire au système d'exploitation virtualisé
(ou système hôte) qu'il est installé sur une machine physique.
24
Figure3 : Différents types de virtualisation
Les systèmes non modifiés : C’est le type de virtualisation le plus utilisé aujourd’hui. VMware,
Virtual Pc, Virtual Box et bien d’autres appartiennent à cette catégorie. On distingue la
virtualisation matérielle assistée de la virtualisation totale car cette dernière est améliorée
grâce aux processeurs Intel-V et AMD-V qui implantent la virtualisation matérielle dans leurs
produits.
L’émulation : qui est une imitation du comportement physique d’un matériel par un logiciel.
Un hyperviseur de type 1 est un système qui s’installe directement sur la couche matérielle
du serveur. Ces systèmes sont allégés de manière à se concentrer sur la gestion des systèmes
d’exploitation invités c’est-à-dire ceux utilisés par les machines virtuelles qu’ils contiennent.
Ceci permet de libérer le plus de ressources possibles pour les machines virtuelles. Toutefois,
il est possible d’exécuter uniquement un hyper viseur à la fois sur un serveur. Parmi les
hyperviseurs de type 1 on trouve des systèmes comme Xen, VMware et ESXi
25
Figure 4 : Couches de l'Hyperviseur type1
26
opérations, pour une informatique plus simple à gérer, mais aussi moins coûteuse à acquérir
et à exploiter.
Autres avantages :
2.1. Présentation
Il est communément admis que le concept de cloud computing a été initié par le géant
Amazon en 2002. Le cybermarchand avait alors investi dans un parc informatique afin de
pallier les surcharges des serveurs dédiés au commerce en ligne constatées durant les fêtes
de fin d’année. A ce moment-là, Internet comptait moins de 600 millions d’utilisateurs mais la
fréquentation de la toile et les achats en ligne étaient en pleine augmentation.
Avant la naissance du terme de cloud computing, utilisé par les informaticiens pour qualifier
l’immense nébuleuse du net, des services de cloud étaient déjà utilisés comme le webmail2,
le stockage de données en ligne (photos, vidéos, etc.) ou encore le partage d’informations
sur les réseaux sociaux.
27
Le cloud computing est l'accès via un réseau de télécommunications, à la demande et en
libre-service, à des ressources informatiques partagées configurables. Il s'agit donc d'une
délocalisation de l'infrastructure informatique. De cette façon, les applications et les données
ne se trouvent plus sur des serveurs locaux ou sur le poste de l'utilisateur. Mais dans le cloud
composé d'un certain nombre de serveurs distants, interconnectés au moyen d'une large
bande passante. Les utilisateurs peuvent déployer des machines virtuelles dans ce nuage, ce
qui leur permet d'utiliser un certain nombre de ressources (espace disque, mémoire vive, ou
encore du CPU) et bénéficier de multiples services accessibles à partir d’un ordinateur, d’un
téléphone, d’une tablette ou tout autre appareil ou moyens pouvant s’en servir.
La mise en œuvre des systèmes est entièrement automatisée et c’est l’utilisateur, au moyen
d’une console de commande, qui met en place et gère la configuration à distance.
Ces centres de traitement sont généralement raccordés directement sur le backbone Internet
pour bénéficier d’une excellente connectivité. Les grands fournisseurs répartissent les centres
de traitement sur la planète pour fournir un accès aux systèmes en moins de 50 ms de
n’importe quel endroit.
28
Réservoir de ressource :
La plupart de ces centres comportent des dizaines de milliers des serveurs et des moyens de
stockage pour permettre des montées en charge rapides. Il est souvent possible de choisir
une zone géographique pour mettre les données « près » des utilisateurs.
Redimensionnement rapide :
La mise en ligne d’une nouvelle instance d’un serveur est réalisée en quelques minutes, l’arrêt
et le redémarrage en quelques secondes. Toutes ces opérations peuvent s’effectuer
automatiquement par des scripts.
Facturation à l’usage :
Il n’y a généralement pas de coût de mise en service (c’est l’utilisateur qui réalise les
opérations). La facturation est calculée en fonction de la durée et de la quantité de
modèle pyramidal du cloud computing sur lequel les différents domaines sont
représentés comme des couches successives.
29
Les SaaS (Software as a Service) : Le matériel, l’hébergement, le
la demande sans les acheter, avec une facturation à l’usage réel. Il n’est plus
nécessaire pour l’utilisateur d’effectuer les installations, les mises à jour ou
Avantages :
Pas d'installation, pas de mise à jour (elles sont continuées chez le
Inconvénients :
Limitation par définition au logiciel proposé. Pas de contrôle sur le
stockage et la sécurisation des données associées au logiciel. Réactivité des
Avantages :
Le déploiement est automatisé, pas de logiciel supplémentaire à acheter ou à
installer.
Inconvénients :
Limitation à une ou deux technologies (exemple : Python ou Java pour
Google AppEngine, .NET pour Microsoft Azure, propriétaire pour force.com).
30
Pas de contrôle des machines virtuelles sous-jacentes. Convient uniquement
systèmes d’exploitation.
Avantages :
Grande flexibilité, contrôle total des systèmes (administration à distance
par SSH ou Remote Desktop, RDP), qui permet d'installer tout type de logiciel
métier.
Inconvénients :
Besoin d'administrateurs système comme pour les solutions de serveurs classiques sur site.
NaaS utilise l’infrastructure de réseau virtualisé pour fournir des services de réseau
Les avantages et les inconvénients de ces services se résume dans le tableau ci-
dessous
31
Modèles Avantages Inconvénients
- Pas d’installation.
- Pas de mise à jour.
- Logiciel limité.
SaaS
- Plus de licence.
- Sécurité.
32
L’hébergement et l’exploitation de l’infrastructure sont effectués soit par
préalable à la mise en œuvre d’un Cloud privé qui peut se déployer sous deux
formes distinctes :
type VPN.
Il est très important de noter que c’est le seul modèle de cloud qui
garantit actuellement, la localisation et le contrôle total des données transitant
33
sur le réseau.
industriels. Cette infrastructure est possédée par une organisation qui vend des
services cloud. C’est le cas le plus courant.
dessous qui restent des entités séparées. Ces infrastructures sont liées entre
elles par la même technologie qui autorise la portabilité des applications et
des données. C’est une excellente solution pour répartir ses moyens en
fonction des avantages recherchés.
34
de cloud computing.
Avantages Inconvénients
computing permet de tester le business lorsqu'on met une application qui donne
plan rapidement, à coûts réduits et avec des avantages compétitifs ou qui contient
35
produits : Réduisons le temps de votre budget : La bande passante qui
recherche pour les développeurs sur le serait.
paramétrage des applications.
-
- Pas de dépenses de capital : Plus besoin
- Les performances des applications
des locaux pour élargir vos
peuvent être amoindries : Un cloud public
infrastructures informatique
n'améliorera définitivement pas les
performances des applications.
La messagerie électronique ;
Les outils collaboratifs et de web-Conferencing ;
Les environnements de développement et de tests ;
Business intelligence ;
Le stockage et la sauvegarde.
2. Sécurité
La protection des données, la communication, la gestion des ressources
l'environnement cloud.
36
Dans le cloud, la sécurité dépend des contrôles et garanties apportés
par des tiers comme dans l’outsourcing traditionnel. Les mêmes menaces
internes et externes sont présentes. Il n’existe pas de standard de sécurité
Les menaces pesant sur les informations résidant dans les environnements de
cloud computing
Azure est la plateforme cloud de Microsoft. Cela inclut donc un ensemble de services
complémentaires pour le stockage, le calcul, les applications, les données et la mise en réseau
qui accélère la migration de vos datacenters et du coup de votre productivité tout en vous
permettant de faire des économies. Dans cet article, je vous parlerai des prérequis
nécessaires à l'installation de Microsoft Azure, je ferai une présentation du cloud computing
et de ses différents aspects mais également de la plateforme azure, des services disponibles
sur Azure et de la tarification azure. Enfin je terminerai par la sécurité du cloud computing et
sur la création des machines virtuelles azure sur la plateforme notamment via des scripts
PowerShell
37
Les pré-requis nécessaires à l'obtention de Microsoft Azure
Alors de quoi avons-nous besoin afin d'obtenir Microsoft Azure sur notre poste ?
La toute première chose est d'avoir une connexion internet (ce qui me semble tout à fait
logique). Ensuite, nous devons disposer d'un compte Microsoft Azure. Si vous n'en avez pas
encore, je vous invite à en créer sur le site Microsoft Azure. Nous avons aussi besoin de visual
studio (surtout pour les développeurs) et enfin de Powershell pour écrire et exécuter des
scripts.
Qui dit Azure dit forcément cloud computing. Mais qu'est-ce donc le cloud computing
?
Le cloud computing ou informatique dans les nuages ce sont des ressources
informatiques chez un fournisseur, ces ressources sont accessibles en libre-service à
tout moment et de n'importe quel terminal avec un paiement à l'usage donc vous
payez ce que vous consommez réellement.
Il peut également être défini comme le passage de l'exploitation des ressources
physiques et virtuelles en entreprise à l'utilisation de services mutualisés proposés par
un fournisseur (voir screenshot ci-dessous) :
Les modèles d'offre de Cloud sont définis par rapport à la répartition des rôles qui est
effectué entre le fournisseur de service cloud et l'entreprise.
A demeure :Nous avons à gérer énormément de choses, le réseau, le stockage, les
serveurs, le système d'exploitation (S.E), les données et les applications (Voir
screenshot ci-dessous) :
38
Avec un fournisseur IaaS , le fournisseur gère pour vous le réseau, le stockage et le
serveur (voir screenshot ci-dessous) :
39
Le SaaS fournit des logiciels ou applications à l'utilisateur sous forme de services prêts
à l'emploi. Ce service prêt à l'emploi ne nécessite aucune installation ou maintenance,
les mises à jour étant régulièrement faites par l'éditeur. Le SaaS est donc perçu par les
utilisateurs comme un modèle de consommation des applications.
Azure est la plateforme cloud de Microsoft qui propose un panel de services de type
IaaS et PaaS.
Les services IaaS comme les machines virtuelles sur du windows ou du Linux , les
services PaaS comme pour de l'hébergement ou de la gestion d'identités.
40
Azure propose également des outils et des bibliothèques pour les différents langages
de programmation pour gérer ses services. Il s'appuie aussi sur des datacenters à
travers le monde, un réseau de partenaire pour fournir ses services aux entreprises.
Azure est ouvert aux technologies Open Source. Pour les différents services proposés,
on retrouve par exemple Linux pour les systèmes d'exploitation, Android et IPhone
pour les devices mobiles, node.js,PHP, Java pour les langages de programmation.
41
Pour démarrer sur Azure, un lien : https://azure.microsoft.com
Cette page web centralise les informations en termes de fonctionnalités, tarifications
et documentations.
La première étape pour démarrer, c'est de créer un compte d'abonnements Microsoft
Azure. Si vous n’en avez pas un, une version d'évaluation gratuites est possible qui
vous donnera accès à 150€ de crédits utilisables sur tous les services.
Pour créer un compte, il faut cliquer version d'évaluation gratuite, ça vous permettra
d'ouvrir une page qui vous demandera de sélectionner une offre ou paiement à
l'usage ou choisir un avantage MSDN si vous en avez un. Si vous choisissez le
paiement à l'usage, vous devez entrer un certain nombre d'informations vous
concernant et un moyen de paiements. Une fois le compte créé, vous allez accéder à
l'onglet compte qui vous résume les abonnements Azure que vous avez et pour
chaque abonnement, vous serez capable de suivre la consommation en terme de
crédits restants mais également la consommation par services.
42
Tarification avec Azure
43
et si on a besoin de plus de performances, on peut mettre à l'échelle cette machine-là
en augmentant sa taille ou ses capacités.Il permet également une économie d'argent
avec la facturation à la minute. Par exemple, une machine que vous n'utilisez plus,
vous pouvez la désallouer pour ne plus être facturé.
Il existe plusieurs moyens pour créer une machine virtuelle.
Le moyen le plus simple est de passer par le portail Azure (le portail Web). D'autres
moyens existent comme l'utilisation de script PowerShell ou Linux ou des interfaces en
ligne node.js si on est sur des environnements non Microsoft typiquement des
environnements Linux ou web service de type REST API. Je parlerai un peu plus loin
des scripts PowerShell permettant de créer des machines virtuelles Azure .
Galerie d'images
Ce service de machines virtuelles est proposé avec une galerie d'images, des images
Windows proposées par Microsoft telles que Windows Server, SQL Server, SharePoint
etc mais également des images open source avec Linux comme une image Ubuntu par
exemple mais on peut également retrouver des images de partenaire comme Oracle et
SAP.
Il existe également un dépôt communautaire qui consiste en une collection d'images
et il est possible de déposer nos propres images dans ce dépôt.une fois qu'on
configure une image virtuelle, on peut la capturer et la partager avec l'ensemble de la
communauté ainsi elle sera réutilisée et permettra de faire gagner du temps.
lien du dépôt : http://vmdepot.msopentech.com
44
Benchmarking : comparaison avec d’autre cloud platforms :
45
46
Chapitre V : Réalisation & Mise en œuvre
Dans ce chapitre, on va voir les démarches et les
processus de la réalisation du projet ainsi qu’un test de
fonctionnement de la solution.
47
1. Démarche de la mise en œuvre :
Dans cette partie Microsoft Azure nous offre presque tous nos besoins matériels et serrant
baser sur le cloud, donc de notre part on doit juste mise en disponibilité une connexion
internet et un PC de test.
Dans la partie logicielle sera dépendrai sur azure, d’une manier virtualiser y compris les
Vswitchs, la VM Azure, l’AD etc.
2. Préparation de l’infrastructure :
Avant de commencer le déploiement en doit créer un compte Azure pour avoir accès sur
notre portail et sur azure active directory en remplace le nom domaine onmicrosoft par notre
nom domaine et de l’approuver par l’ajout des enregistrement DNS sur le Cpanel.
Le réseau virtuel (Vnets) permet à de nombreux types de ressources Azure, telles que les
machines virtuelles (VM) Azure, de communiquer de manière sécurisée entre elles, avec
Internet et avec les réseaux locaux :
48
Voilà les étapes de la création et la configuration d’un Vnet :
Nom : Entrez Vnet-vms.
Emplacement : France-Centre
49
Sélectionnez Ajouter, puis Vérifier + créer. Conservez les autres valeurs par défaut,
puis sélectionnez Créer.
Azure propos des machines virtuelles les mieux adaptée à nos besoins si on doit surtout
améliorer le contrôle de notre environnement informatique.
50
Maintenant on va créer la machine Azure qui contenir par la suite sage serveur et l’instance
l’SQL :
51
Sélectionnez Suivant : Disques.
En bas cliquer sur créer et attacher un nouveau disque avec ces informations.
52
Sélectionnez Suivant : Mise en réseau.
53
Sélectionnez OK, puis Vérifier + créer. Vous êtes redirigé vers la page Vérifier + créer où
Azure valide votre configuration.
54
2.5. Monitoring Azure :
La supervision Azure utilise des agents pour collecter les données de démarrage et de
performance des machines virtuelles Azure, et pour nous aider à déterminer l’intégrité du
fonctionnement d’une machine virtuelle
Etats du CPU
Total de trafic réseau entrant et sortant
Les opérations de traitement du disque par octets et par seconde.
55
2.6. Sauvegarde pour la VM Azure :
Le service de sauvegarde Azure fournit des solutions simples, sécurisées et rentables sur un
conteneur logique « Coffre Recovery Service » qui stocke les données de sauvegarde de
chaque ressource protégée, telles que des machines
Par défaut, le coffre est défini pour le stockage géo-redondant. Pour mieux protéger nos
données, ce niveau de redondance de stockage garantit que nos données de sauvegarde
sont répliquées dans une région Azure secondaire, située dans autre endroit que de la région
principale.
56
On définisse la politique de sauvegarde :
57
2.7. La réplication d’urgence pour VM Azure :
Microsoft Azure nous propose le service « Azure Site Recovery » pour améliorer notre plan de
continuité d’activité et de reprise d’activité en maintenant nos applications métier en ligne
pendant les interruptions planifiées et non planifiées.
58
Voilà note test a été bien effectuer on vérifient l’état d’intégrité de la réplication et le
dernier test de basculement réussit :
Azure Active Directory Domain Services (Azure AD DS) fournit des services de domaine
managés, comme la jonction de domaine, la stratégie de groupe…
Dans un premier temps on va créer notre active directory aaddsdellishi.com sur azure comme
suit :
59
Dans le menu du Portail Azure ou dans la page Accueil, sélectionnez Créer une
ressource.
Après que notre domaine est déployé, pour avoir établir une communication entre AD Azure
et notre domaine local on aura besoin de l’outil Microsoft Azure AD Connect a été conçu
pour nous permettre d’atteindre et de remplir nos objectifs en matière d’identité
hybride. Fournit les fonctionnalités suivantes :
60
Synchronisation : ce composant est chargé de créer des utilisateurs, des groupes et
d’autres objets, et également de s’assurer que les informations d’identité relatives aux
utilisateurs et aux groupes dans votre environnement local correspondent à celles qui
se trouvent dans le cloud. Cette synchronisation inclut également des hachages de mot
de passe.
Donc commencer l’installation on doit télécharger l’AD Connect et on suit les étapes de
configuration :
Connecter en tant qu’administrateur local au serveur sur lequel vous souhaitez installer
Azure AD Connect. Il doit s’agir du serveur que vous choisissez comme serveur de
synchronisation.
Accédez à AzureADConnect.msi et double-cliquez sur ce fichier.
Sur l'écran d’accueil, sélectionnez la case pour accepter les termes du contrat de licence
et cliquez sur Continuer.
Sur l'écran Paramètres Express, cliquez sur Utiliser les paramètres Express.
Sur l’écran Connexion à Azure AD, entrez le nom d’utilisateur et un mot de passe
d’administrateur général de l’instance Azure AD. Cliquez sur Suivant.
61
Sur l’écran Connexion à AD DS, entrez le nom d’utilisateur et le mot de passe d’un
compte d’administrateur d’entreprise. Cliquez sur Suivant.
62
Une fois l’installation terminée, cliquez sur Quitter.
63
Maintenant on vérifier la synchronisation des utilisateurs sur notre AD Azure via le portail
Azure :
64
Par la suite on ajoute aussi notre machine client dans le domaine :
Sur la machine client dans paramètre, compte, on doit se connecter avec un compte
utilisateur et puis en clique sur joindre la machine dans le domaine.
65
On change l’utilisateur et utilise le nouveau pour s’authentifier :
Clique droite sur database et puis sur restaurer une base de données :
66
Une fois que la base est restaurée on mappe les utilisateurs.
Clique droit Sur l’onglet sécurité puis ajouter une connexion et par la suite sur recherche et
on ajout l’utilisateur r.raji :
67
2.10. Installation de Sage serveur :
Sage est ERP qui signifie Enterprise Ressources Planning, c'est-à-dire planification des
ressources de l’entreprise. L’ERP est un progiciel de gestion intégré (PGI) qui permet de gérer
l’ensemble des processus opérationnels d’une entreprise en intégrant plusieurs fonctions de
gestion : gestion commerciale, gestion des stocks et des commandes, chaîne
d’approvisionnement, comptabilité, paie et ressources humaines ou encore relation client.
Dans cette partie on va voir l’installation de notre application sage au niveau de la VM Azure :
68
Lorsque l’installation est terminée on passe à la configuration du notre connexion VPN.
Une passerelle VPN est un type spécifique de passerelle de réseau virtuel qui est utilisé pour
envoyer du trafic chiffré entre un réseau virtuel Azure et un emplacement sur site via
69
l’Internet public. On peut également utiliser des passerelles VPN pour envoyer du trafic
chiffré entre les réseaux virtuels Azure sur le réseau Microsoft. Chaque réseau virtuel ne peut
posséder qu’une seule passerelle VPN. Toutefois, on peut créer plusieurs connexions à la
même passerelle VPN.
Pour que nos utilisateurs puissent utiliser l’application on tout sécurité on leurs donne un
accès vers l’application sage par une connexion VPN P2S (Point-to-site).
Nom : VPN-GW
Emplacement : France-centre
Reference SKU : VpnGw1 nous offre 250 sur la bande passent et d’un débit de 650Mb/s,
algorithmes utilisée AES256.
On selection notre reseau virtuel et par la suit on donne un nom pour la nouvel IP public qui
sera crée :
70
Après que notre passerelle VPN est déployer on va configurer la connexion point to site :
Dans la section Paramètres, sélectionnez Configuration de point à site.
Sélectionnez Configurer pour ouvrir la page de configuration.
On doit ajouter la plage d’adresses IP privées afin que les clients VPN reçoivent
dynamiquement une adresse IP à partir de la plage que nous avons spécifiée.
Pour les utilisateur Windows on choisie le type de tunnel IKEv2 et OpenVPN (SSL).
71
Il faut qu’on génère deux certificats pour s’authentifier une pour le Root et l’autre pour le
client VPN ces certifs doivent générer par PowerShell :
Root cert :
Client cert :
72
On commence par l’exportation du certif de Root :
73
Sur la page Format de fichier d’exportation, sélectionnez Codé à base 64 X.509 (.cer).
74
Cliquer sur terminer.
75
Collez les données du certificat dans le champ Données du certificat public. Donnez
un Nom au certificat, puis sélectionnez Enregistrer.
76
Maintenant on passe à l’exportation de certif client :
77
Sélectionnez Oui, exporter la clé privée, puis cliquez sur Suivant.
Laissez les valeurs par défaut sélectionnées. Assurer que l’option Inclure tous les certificats
dans le chemin d’accès de certification si possible est sélectionnée. Ce paramètre exporte
également les informations de certificat racine qui sont nécessaires à la réussite de
l’authentification du client.
78
Définir un mot de passe pour protéger
le certif :
79
80
Maintenant on installe le certif sur la machine client clique droit puis installer PFX:
81
Taper le mot de passe de certif, puis suivant :
82
2.12. Scénario(s) de démonstration, évaluation et tests :
Une que le client VPN est télécharger on l’installe sur notre machine client :
83
On va essayer de connecter notre VPN et tester l’accès vers notre serveur par l’adresse IP
priver via le RDP l’utilisateur aaddsdellshi\r.raji et on test aussi le fonctionnement sage le
même utilisateur.
84
L’utilisateur peut accéder à la VM Azure :
Maintenant on doit ouvrir l’application sage sur le serveur par le même utilisateur :
85
Maintenant on doit ouvrir l’application sage sur le serveur par le même utilisateur :
Après avoir authentifier notre utilisateur peut effectuer des opérations sur sage :
86
4. Recommandations & bonnes pratiques
Si une ressource non utilisée reste active elle continuera à générer des coûts. L’exemple
typique est le cas d’un serveur arrêté mais non-décommissionné et qui continuera donc à
générer de la facturation.
Le surdimensionnement des ressources est un cas très classique de surcoût inutile. Vous
disposez pour cela de l’outil « Azure Advisor », accessible depuis votre portail Azure. L’outil
vous donnera des informations précises sur les ressources à redimensionner.Le cas typique
de surdimensionnement arrive lorsque les clients appliquent directement les
recommandations des éditeurs de logiciels lors du déploiement. L’expérience peut montrer
après quelques semaines d’utilisation que les ressources peuvent être réajustées en fonction
de ce qui est réellement consommé et ceci tout en gardant les mêmes performances.
Les instances (Serveur, VM, SQL…) qui fonctionnent jours et nuits, toute l’année peuvent être
réservées pour une durée définie. Il est possible de choisir des modalités tarifaires avec
engagement de 1 à 3 ans et bénéficier ainsi de prix beaucoup plus avantageux.
Cette approche s’applique particulièrement bien pour les services tels que Active Directory,
Serveurs de fichiers, Serveurs applications Métier (SQL, ERP, CRM…) pour lesquels vous savez
par avance que la consommation sera permanente.
87
Conclusion
88
Bibliographie & Webographie
https://docs.microsoft.com/en-us/azure/
https://en.wikipedia.org/wiki/Sage_Group
https://en.wikipedia.org/wiki/Microsoft_Azure
https://udemy.com/home
https://en.wikipedia.org/wiki/Virtualization
89