Commandes à connaître
40 commandes Azure CLI et Azure PowerShell qui reviennent régulièrement à l'examen. La colonne de gauche est ce qu'on vous demande de faire, la droite comment le faire.
💡 Comment retenir ces commandes
Azure CLI suit presque toujours la forme az <service> <objet> <action>
et PowerShell la forme <Verbe>-Az<Objet>. Reconnaître le motif vaut mieux
que d'apprendre chaque ligne par cœur : à l'examen, une réponse fausse se repère souvent
à un verbe qui n'existe pas.
🛡️ Identités, groupes et gouvernance
Créer un groupe de ressources
Azure CLI
az group create --name RG-Prod --location francecentral
Azure PowerShell
New-AzResourceGroup -Name RG-Prod -Location francecentral
Lister les abonnements et en sélectionner un
Azure CLI
az account list --output table
az account set --subscription "Sub-Prod"
Azure PowerShell
Get-AzSubscription
Set-AzContext -SubscriptionName "Sub-Prod"
Créer un utilisateur dans Microsoft Entra ID
Azure CLI
az ad user create --display-name "Marie Durand" --user-principal-name marie@contoso.com --password <MotDePasse>
Azure PowerShell
New-MgUser -DisplayName "Marie Durand" -UserPrincipalName marie@contoso.com -AccountEnabled
Attribuer un rôle RBAC sur un groupe de ressources
Azure CLI
az role assignment create --assignee marie@contoso.com --role "Contributor" --resource-group RG-Prod
Azure PowerShell
New-AzRoleAssignment -SignInName marie@contoso.com -RoleDefinitionName "Contributor" -ResourceGroupName RG-Prod
Lister les attributions de rôle d'une étendue
Azure CLI
az role assignment list --resource-group RG-Prod --output table
Azure PowerShell
Get-AzRoleAssignment -ResourceGroupName RG-Prod
Poser un verrou empêchant la suppression
Azure CLI
az lock create --name NoDelete --lock-type CanNotDelete --resource-group RG-Prod
Azure PowerShell
New-AzResourceLock -LockName NoDelete -LockLevel CanNotDelete -ResourceGroupName RG-Prod
Ajouter une balise à une ressource
Azure CLI
az tag update --resource-id <id> --operation merge --tags CostCenter=IT
Azure PowerShell
Update-AzTag -ResourceId <id> -Tag @{CostCenter="IT"} -Operation Merge
Assigner une stratégie Azure
Azure CLI
az policy assignment create --name allowed-locations --policy e56962a6-4747-49cd-b67b-bf8b01975c4c --params '{"listOfAllowedLocations":{"value":["francecentral"]}}'
Azure PowerShell
New-AzPolicyAssignment -Name allowed-locations -PolicyDefinition $definition -PolicyParameterObject @{listOfAllowedLocations=@("francecentral")}
💾 Stockage
Créer un compte de stockage
Azure CLI
az storage account create --name stprod01 --resource-group RG-Prod --location francecentral --sku Standard_LRS --kind StorageV2
Azure PowerShell
New-AzStorageAccount -Name stprod01 -ResourceGroupName RG-Prod -Location francecentral -SkuName Standard_LRS -Kind StorageV2
Créer un conteneur d'objets blob
Azure CLI
az storage container create --name documents --account-name stprod01 --auth-mode login
Azure PowerShell
New-AzStorageContainer -Name documents -Context $ctx
Téléverser un fichier
Azure CLI
az storage blob upload --account-name stprod01 --container-name documents --name rapport.pdf --file ./rapport.pdf
Azure PowerShell
Set-AzStorageBlobContent -File ./rapport.pdf -Container documents -Blob rapport.pdf -Context $ctx
Changer le niveau d'accès d'un blob
Azure CLI
az storage blob set-tier --account-name stprod01 --container-name documents --name rapport.pdf --tier Archive
Azure PowerShell
$blob.ICloudBlob.SetStandardBlobTier("Archive")
Générer une signature d'accès partagé (SAS)
Azure CLI
az storage blob generate-sas --account-name stprod01 --container-name documents --name rapport.pdf --permissions r --expiry 2026-12-31
Azure PowerShell
New-AzStorageBlobSASToken -Container documents -Blob rapport.pdf -Permission r -ExpiryTime (Get-Date).AddDays(2) -Context $ctx
Créer un partage de fichiers Azure Files
Azure CLI
az storage share-rm create --name partage-rh --storage-account stprod01 --quota 100
Azure PowerShell
New-AzRmStorageShare -StorageAccountName stprod01 -ResourceGroupName RG-Prod -Name partage-rh -QuotaGiB 100
Copier des données en masse
Azure CLI
azcopy copy 'C:\donnees\*' 'https://stprod01.blob.core.windows.net/documents?<SAS>' --recursive
Azure PowerShell
Start-AzStorageBlobCopy -SrcUri <source> -DestContainer documents -DestBlob rapport.pdf -Context $ctx
Restreindre l'accès réseau du compte
Azure CLI
az storage account update --name stprod01 --default-action Deny
az storage account network-rule add --account-name stprod01 --ip-address 203.0.113.10
Azure PowerShell
Update-AzStorageAccountNetworkRuleSet -Name stprod01 -ResourceGroupName RG-Prod -DefaultAction Deny
⚡ Machines virtuelles et calcul
Créer une machine virtuelle Linux
Azure CLI
az vm create --resource-group RG-Prod --name VM1 --image Ubuntu2204 --size Standard_B2s --admin-username azureuser --generate-ssh-keys
Azure PowerShell
New-AzVM -ResourceGroupName RG-Prod -Name VM1 -Image Ubuntu2204 -Size Standard_B2s -Credential $cred
Démarrer, arrêter et libérer une VM
Azure CLI
az vm start --name VM1 --resource-group RG-Prod
az vm stop --name VM1 --resource-group RG-Prod
az vm deallocate --name VM1 --resource-group RG-Prod
Azure PowerShell
Start-AzVM -Name VM1 -ResourceGroupName RG-Prod
Stop-AzVM -Name VM1 -ResourceGroupName RG-Prod -Force
Redimensionner une machine virtuelle
Azure CLI
az vm resize --resource-group RG-Prod --name VM1 --size Standard_D4s_v5
Azure PowerShell
$vm.HardwareProfile.VmSize = "Standard_D4s_v5"; Update-AzVM -VM $vm -ResourceGroupName RG-Prod
Attacher un disque de données
Azure CLI
az vm disk attach --resource-group RG-Prod --vm-name VM1 --name disque-data --new --size-gb 128
Azure PowerShell
Add-AzVMDataDisk -VM $vm -Name disque-data -DiskSizeInGB 128 -CreateOption Empty -Lun 0
Exécuter un script sur une VM
Azure CLI
az vm run-command invoke --resource-group RG-Prod --name VM1 --command-id RunShellScript --scripts "apt update && apt upgrade -y"
Azure PowerShell
Invoke-AzVMRunCommand -ResourceGroupName RG-Prod -Name VM1 -CommandId RunPowerShellScript -ScriptPath ./script.ps1
Créer un groupe identique de machines virtuelles
Azure CLI
az vmss create --resource-group RG-Prod --name vmss-web --image Ubuntu2204 --instance-count 3 --upgrade-policy-mode automatic
Azure PowerShell
New-AzVmss -ResourceGroupName RG-Prod -VMScaleSetName vmss-web -InstanceCount 3
Créer une application web App Service
Azure CLI
az appservice plan create --name plan-web --resource-group RG-Prod --sku P1V3
az webapp create --name mon-site --plan plan-web --resource-group RG-Prod
Azure PowerShell
New-AzWebApp -Name mon-site -ResourceGroupName RG-Prod -AppServicePlan plan-web
Déployer un modèle Bicep ou ARM
Azure CLI
az deployment group create --resource-group RG-Prod --template-file main.bicep --parameters env=prod
Azure PowerShell
New-AzResourceGroupDeployment -ResourceGroupName RG-Prod -TemplateFile main.bicep -env prod
🌐 Réseau virtuel
Créer un réseau virtuel et un sous-réseau
Azure CLI
az network vnet create --name VNet-Prod --resource-group RG-Prod --address-prefix 10.0.0.0/16 --subnet-name Subnet-App --subnet-prefix 10.0.1.0/24
Azure PowerShell
New-AzVirtualNetwork -Name VNet-Prod -ResourceGroupName RG-Prod -Location francecentral -AddressPrefix 10.0.0.0/16
Créer un groupe de sécurité réseau et une règle
Azure CLI
az network nsg create --name NSG-App --resource-group RG-Prod
az network nsg rule create --nsg-name NSG-App --resource-group RG-Prod --name AllowHTTPS --priority 100 --destination-port-ranges 443 --access Allow --protocol Tcp
Azure PowerShell
New-AzNetworkSecurityRuleConfig -Name AllowHTTPS -Priority 100 -DestinationPortRange 443 -Access Allow -Protocol Tcp -Direction Inbound
Associer un NSG à un sous-réseau
Azure CLI
az network vnet subnet update --vnet-name VNet-Prod --name Subnet-App --resource-group RG-Prod --network-security-group NSG-App
Azure PowerShell
Set-AzVirtualNetworkSubnetConfig -VirtualNetwork $vnet -Name Subnet-App -AddressPrefix 10.0.1.0/24 -NetworkSecurityGroup $nsg
Appairer deux réseaux virtuels (dans les deux sens)
Azure CLI
az network vnet peering create --name Hub-vers-App --vnet-name VNet-Hub --remote-vnet VNet-App --resource-group RG-Prod --allow-vnet-access
az network vnet peering create --name App-vers-Hub --vnet-name VNet-App --remote-vnet VNet-Hub --resource-group RG-Prod --allow-vnet-access
Azure PowerShell
Add-AzVirtualNetworkPeering -Name Hub-vers-App -VirtualNetwork $hub -RemoteVirtualNetworkId $app.Id
Créer une table de routage et une route utilisateur
Azure CLI
az network route-table create --name RT-App --resource-group RG-Prod
az network route-table route create --route-table-name RT-App --resource-group RG-Prod --name vers-firewall --address-prefix 0.0.0.0/0 --next-hop-type VirtualAppliance --next-hop-ip-address 10.0.3.4
Azure PowerShell
New-AzRouteConfig -Name vers-firewall -AddressPrefix 0.0.0.0/0 -NextHopType VirtualAppliance -NextHopIpAddress 10.0.3.4
Créer un équilibreur de charge
Azure CLI
az network lb create --name LB-Web --resource-group RG-Prod --sku Standard --frontend-ip-name FrontEnd --backend-pool-name PoolWeb
Azure PowerShell
New-AzLoadBalancer -Name LB-Web -ResourceGroupName RG-Prod -Location francecentral -Sku Standard
Diagnostiquer un flux bloqué
Azure CLI
az network watcher test-ip-flow --vm VM1 --resource-group RG-Prod --direction Inbound --protocol TCP --local 10.0.1.4:443 --remote 203.0.113.10:60000
Azure PowerShell
Test-AzNetworkWatcherIPFlow -NetworkWatcher $nw -TargetVirtualMachineId $vm.Id -Direction Inbound -Protocol TCP
Créer une zone DNS privée et la lier au réseau
Azure CLI
az network private-dns zone create --name interne.local --resource-group RG-Prod
az network private-dns link vnet create --zone-name interne.local --name lien-vnet --virtual-network VNet-Prod --registration-enabled true --resource-group RG-Prod
Azure PowerShell
New-AzPrivateDnsZone -Name interne.local -ResourceGroupName RG-Prod
📊 Surveillance et sauvegarde
Consulter le journal d'activité
Azure CLI
az monitor activity-log list --resource-group RG-Prod --offset 7d --output table
Azure PowerShell
Get-AzActivityLog -ResourceGroupName RG-Prod -StartTime (Get-Date).AddDays(-7)
Créer un espace de travail Log Analytics
Azure CLI
az monitor log-analytics workspace create --resource-group RG-Prod --workspace-name law-prod
Azure PowerShell
New-AzOperationalInsightsWorkspace -ResourceGroupName RG-Prod -Name law-prod -Location francecentral
Créer un paramètre de diagnostic
Azure CLI
az monitor diagnostic-settings create --name diag-vm1 --resource <id> --workspace law-prod --logs '[{"category":"Administrative","enabled":true}]'
Azure PowerShell
Set-AzDiagnosticSetting -ResourceId <id> -WorkspaceId $law.ResourceId -Enabled $true
Créer un groupe d'actions et une alerte de métrique
Azure CLI
az monitor action-group create --name ag-ops --resource-group RG-Prod --action email admins ops@contoso.com
az monitor metrics alert create --name cpu-eleve --resource-group RG-Prod --scopes <id> --condition "avg Percentage CPU > 85" --action ag-ops
Azure PowerShell
Add-AzMetricAlertRuleV2 -Name cpu-eleve -ResourceGroupName RG-Prod -TargetResourceId <id> -Condition $condition -ActionGroupId $ag.Id
Interroger les journaux en KQL
Azure CLI
az monitor log-analytics query --workspace <id> --analytics-query "Heartbeat | summarize count() by Computer"
Azure PowerShell
Invoke-AzOperationalInsightsQuery -WorkspaceId <id> -Query "Heartbeat | summarize count() by Computer"
Créer un coffre Recovery Services et activer la sauvegarde
Azure CLI
az backup vault create --name coffre-prod --resource-group RG-Prod --location francecentral
az backup protection enable-for-vm --vault-name coffre-prod --resource-group RG-Prod --vm VM1 --policy-name DefaultPolicy
Azure PowerShell
New-AzRecoveryServicesVault -Name coffre-prod -ResourceGroupName RG-Prod -Location francecentral
Enable-AzRecoveryServicesBackupProtection -Policy $policy -Name VM1 -ResourceGroupName RG-Prod
Lancer une sauvegarde à la demande
Azure CLI
az backup protection backup-now --vault-name coffre-prod --resource-group RG-Prod --container-name VM1 --item-name VM1 --retain-until 31-12-2026
Azure PowerShell
Backup-AzRecoveryServicesBackupItem -Item $item -VaultId $vault.ID
Lister les recommandations Azure Advisor
Azure CLI
az advisor recommendation list --output table
Azure PowerShell
Get-AzAdvisorRecommendation