Découvrir Microsoft Azure Data Service
Episode 1 : Le portail Azure


Le texte de la vidéo

Bonjour à tous et bienvenue pour ce premier épisode de Kézako Data.
Durant cette série d'épisodes, nous allons parcourir ensemble les services de Microsoft Azure Data et plus particulièrement ceux nécessaires pour monter une architecture de Data Intelligence.
Pour cet épisode, je parlerai du Portail Azure qui est le point d'entrée d'une architecture Data sur Azure. J'aborderai les notions principales de tenant, d'abonnement et de resource group puis je naviguerai afin de vous montrer l'écran d'accueil, la recherche, les favoris et les dashboards du Portail Azure. Enfin je vous ferai une démonstration d'une création d'une ressource sur le cloud Azure.

La première notion principale est le tenant.
Le tenant est un répertoire qui est détenu par une entreprise, une personne ou une organisation. C'est à ce niveau qu'on va pouvoir gérer les identités via Azure Directory. On va avoir, pour les utilisateurs qui sont créés directement par Azure Active Directory sous le tenant, un login [nom du tenant]@onmicrosoft.com ou un login @domaine. Si vous possédez déjà Office 365, vous avez déjà un tenant. Il est possible d'avoir plusieurs tenants pour une seule entité mais ce n'est pas vraiment un conseil. On va pouvoir découper les projets ou les ressources et les regrouper d'une autre manière : on verra cela un peu plus tard.

L'autre notion importante c'est l'abonnement.
L'abonnement n'est ni plus ni moins que le compte de facturation de Azure. On ne peut pas créer de ressources sous Azure (même si on a 1 tenant) si on n'a pas d'abonnement. L'autre notion (c'est vraiment aussi ce qui va permettre de faciliter la gestion en terme de facturation) c'est que l'on va pouvoir avoir plusieurs abonnements sur un tenant et donc on peut très bien imaginer par exemple une facturation par projet.

La troisième notion c'est la notion de resource group.
Un resource group ça sert à regrouper de façon logique un ensemble de ressources Azure.

Une ressource Azure c'est, soit un élément PAS (Plateforme As Service), soit SAS (Software As a Service) ou IAS (Infra As a Service). En clair il y a de la VM, du compte de stockage, de la base de données, du réseau, tout un ensemble qui est foisonnant sur Azure. On va pouvoir les regrouper toutes ces ressources d'une façon logique (ce que je vous disais) mais aussi on va pouvoir les regrouper pour pouvoir les sécuriser. C'est un ensemble. Normalement, pour toutes les ressources qui font parties d'un même projet on veut appliquer la même politique de sécurisation en termes de réseau et de droit. On va pouvoir aussi analyser, au niveau du resource group, les performances de cet ensemble de ressources. La bonne pratique, c'est d'avoir un resource group pour toutes les ressources d'un seul projet pour une seule plateforme dev / préprod / prod. Comme pour un tenant ou une souscription, on ne peut pas créer de ressources sous Azure sans Resource Group.

Je passe à la présentation du Portail.
Voici la page d'accueil du portail pour un login qui a déjà un abonnement et déjà un tenant. Quand on n'a pas de tenant et que l'on veut tester Azure c'est tout à fait possible. Quand on arrive sur une page et que l´on n'a pas de souscription donc d'abonnement, Azure va nous le dire clairement et va nous proposer de créer un abonnement de type POC ou de type facturation. Une fois qu'on a un abonnement et le tenant (donc le tenant puis l'abonnement), on arrive sur ce type de page où l´on a un bandeau bleu tout en haut avec le compte sur lequel on est connecté suivi de quelques onglets qui sont les paramètres, le changement de répertoire (parce qu'on peut changer d'abonnement quand on est connecté).

On a aussi la partie recherche. Si je souhaite rechercher une ressource d'un projet particulier ou d'un type de ressource particulier, je peux utiliser l'onglet recherche. Je veux chercher toutes les ressources qui appartiennent au projet Semarchy donc je vais commencer à taper mon projet. Je peux me permettre cela simplement parce que les noms de mes ressources respectent une règle de nommage qui comporte le nom du projet. J'ai donc 3 ressources dont l'abonnement et 2 bases de données pour le projet Semarchy.

Si je fixe sur une base de données, j'arrive sur sa page d'administration. Sur la partie de gauche on va aller sur le menu du portail. On va avoir des liens pour aller sur cette page d'accueil. Le tableau de bord est ici (je vous montrerai tout à l'heure comment rajouter des graphiques ou des informations sur ces tableaux de bord) ainsi que la notion de favori. La notion de favori est vraiment quelque chose qui à mon sens est utile quand on gère un projet.

On est sur un type de ressources (pour mon cas c'est la partie Data). Il y a par exemple de la machine virtuelle en favori : je n'irai jamais sur "machine virtuelle" ou vraiment de façon épisodique. Je n'ai donc pas besoin de les avoir dans favoris. Je vais juste aller enlever la petite étoile. Par contre, ce qui va m'intéresser, c'est d'avoir plutôt de la partie Database (SQL Database) où du Synapse Analytics sur la partie studio. Dans "tout service" je vais taper Synapse (c'est très bien j'ai commencé la recherche était déjà faite). J'ai donc un Synapse Analytics sur la partie "espace de travail". Je souhaite la mettre en favori : je clique sur l'étoile et il arrive dans mes favoris. Si je clique sur le lien du favori qui est ici, je vais aller sur mes ressources qui sont de ce type. Je vous parlais du Dashboard. Je souhaite mettre quelque chose sur le Dashboard. Je vais aller cliquer sur la petite punaise (quand vous voyez une punaise de ce type c'est pour l'épingler aux panneaux du tableau de bord). Je clique donc dessus. Il me dit que c'est fait. Je vais sur le tableau de bord. Je vois la petite étiquette de mon resource (Synapse Analytics). Si l'agencement des étiquettes ne convient pas je vais pouvoir les modifier en bougeant avec un drag-and-drop. J'ai aussi la possibilité de supprimer. Si je veux rajouter des étiquettes j'ai aussi la galerie d'étiquettes qui est ici aussi. Si je veux mettre une étiquette sur les "Resource group", je clique sur « ajouter » et je l'agence là ou je veux. Une fois que c'est terminé je clique sur personnalisation terminer.
C'est fini pour ce parcours succin du portail Microsoft Azure.

Maintenant, je vais vous montrer comment on crée une ressource sous Azure. Pour créer une ressource, la première chose c'est d'avoir un tenant et une souscription. On va chercher l'information du tenant. Le tenant, comme je vous le disais, c'est à cet endroit que l'on va pouvoir créer et gérer les informations d'identité de vos collaborateurs. On va aller sur Azure Data Active Directory. C'est là que l'on va voir l'information du tenant. On arrive sur le tableau de bord de l'Azure Data Active Directory et on a l'ID du locataire et le nom du tenant ou du répertoire et on a toutes les possibilités de gérer les utilisateurs. Pour les souscriptions ou abonnements, on va aller rechercher "abonnement". On arrive sur une page « les abonnements ». Dans mon cas je n'ai qu'un seul abonnement sur mon répertoire. C´est l'abonnement Azure Semarchy (j'en ai bien un) et j'ai son cout actuel.
J'ai bien le tenant, j'ai bien l´abonnement. Maintenant il me manque le resource group .... j'ai donné son nom. Il me demande aussi la localisation. C'est la localisation dans les datacenters Microsoft. Il faut être le plus proche possible de ses utilisateurs tout en faisant attention que la localisation choisie permette de disposer des ressources dont vous allez avoir besoin pour votre projet. On peut prendre France ou aussi l'Europe Occidentale. Je ne prendrai pas France parce que, tout simplement, dans des prochaines vidéos, je vous parlerai de DataBricks. Ce n'est pour l'instant pas disponible sur la région France donc je vais prendre Europe Occidentale. Je fais bien sur "créer"... ça y est c'est bien créé. Je vais accéder au groupe de ressources. Maintenant que j'ai mon tenant, mon abonnement, mon Ressource Group, je vais créer ma ressource. La première dans le projet data intelligence va être le data lake. C'est un compte de stockage. On va faire "ajouter", "storage account". (La page est en train de se charger). Voilà il a chargé la page 2 avec le type de ressource souhaité (compte de stockage). Je fais "créer" et j'arrive sur la page de setup de mon compte de stockage. Celui-ci va me demander l'abonnement. J´en ai qu'un seul : je laisse le resource group. Je vérifie le resource group surtout s'il y en a plusieurs sur un même abonnement et je prends le dernier créé il me demande le nom de la ressource. C'est un compte de "storage". Il m'indique une petite erreur (ça ne peut contenir que des minuscules et des chiffres donc j'ai enlevé le tiret). L'emplacement sera Europe de l'Ouest / Europe Occidentale. On passe à la mise en réseau. Pour l'épisode, je laisse tel que. Mais quand c'est un projet qui va arriver en production c'est vraiment un point important à voir avec l'Architecte et vos "sachants" réseaux pour pouvoir intégrer la ressource Azure dans votre réseau d'entreprise (passer par les paramètres avancés) C'est bon ! Comme il y a un Data Lake, on va l'activer (espaces de non hiérarchique) Je suis bien en Azure Data lake Storage Gen2. La notion étiquette est vraiment utile. Pourquoi ? Parce qu'elle va vous permettre de regrouper au sein d'une même étiquette un ensemble de ressources donc de pouvoir, par exemple, gérer et regarder le comportement d'un ensemble de ressources en fonction d'une étiquette. Par exemple vous avez plusieurs entreprises qui travaillent pour vous en maintenance évolutive, sur votre plateforme Azure, et vous souhaitez savoir quelles sont les ressources qui sont associées à telle entreprise.... On peut très bien imaginer une étiquette TMA (tierce maintenance applicative) avec le nom de l'entreprise. On peut aussi se dire : j'ai besoin de voir toutes les ressources d'un projet peu importe la plateforme. Je peux alors avoir une étiquette projet. Ca peut être aussi une ligne de budget, peu importe. Une fois qu'on a fait les étiquettes on va faire « vérifier crée » donc cette étape contient bien le mot "vérifier" donc on vérifie ce qu'on a fait.... Je suis en espace de noms hiérarchique donc bien en Data Lake Gen2. Je fais "créer". Il m'indique que le déploiement est en cours. On voit le déploiement en cours. Il me dit que le déploiement est réussi et que je peux accéder à la ressource. Je suis ainsi sur la ressource du compte de stockage du data lake. Je suis sur sa page de l'administration, sur la vue d'ensemble. J'ai tous les paramètres sur cette partie (vue d'ensemble). De façon propre aux types de ressources qu'on vient de créer, je vais avoir les vignettes ou des graphiques (ça dépend vraiment du type de ressource) et là c'est pareil on va avoir quasiment tout le temps le contrôle d'accès, le journal d'activité mais ça change aussi énormément en fonction du type de ressources.

Voilà c'est fini pour aujourd'hui ! Pour les prochains sujets je vais aborder Azure Synapse Analytics sur la partie Data Warehouse puis Azure Data Factory ainsi que Azure SQL DB et deux notions aussi qui sont chères à mon cœur qui sont l'Infra As Code sur les ressources data et l'intégration continue ou le déploiement continu pour la notion de Data.

Merci d'avoir suivi ce premier épisode de Kézako Data.
N'oubliez pas de vous abonner à notre chaîne youtube et si besoin, contactez-nous via contact@kwanzeo.com

Séverine


Bénéficiez d'Azure Data avec Kwanzeo

Vous souhaitez mettre en place une solution de Data Intelligence dans Azure ? Nos spécialistes sont là pour échanger et travailler avec vous et vos collaborateurs, pour vous aider à concrétiser votre projet et/ou renforcer vos équipes.


Démarrons ensemble ! N'hésitez pas à nous contacter par mail à :

contact@kwanzeo.com

Designed by BootstrapMade