À la fin de ce guide, vous aurez un plan de révision 3–5 semaines pour préparer l’AZ-400 en 2026 : format d’examen, prérequis AZ-104/204, les cinq domaines skills outline, labs DEH (YAML, OIDC, Bicep, Monitor) en région canadacentral, et une checklist Jour J — sans dumps ni secrets.

Niveau : Intermédiaire · Temps estimé : 3–5 semaines (6–10 h/semaine) · Versions cibles : skills outline AZ-400 (Microsoft Learn 2026) · Azure DevOps Services · Azure Pipelines YAML · Bicep · Azure Monitor / App Insights · Dernière vérification : 2026-09-13 · Région labs : canadacentral

Slug : preparer-az-400-2026 · Série : Azure DevOps · Mot-clé SEO : préparer az-400 2026

← Précédent : Certification AZ-400 — détails · Hub : Azure DevOps · Aussi : Pipelines YAML · Bicep · Monitor

Prérequis

  • Socle DevOps / SDLC (Git, CI/CD, Agile) — Démarrer avec Azure DevOps et Azure DevOps Tools
  • Idéalement AZ-104 (Administrator) ou AZ-204 (Developer) comme associate avant l’Expert
  • Organisation Azure DevOps lab (projet ado-lab) + abonnement Azure pour Key Vault, App Service, Monitor
  • Azure CLI + extension azure-devops ; éditeur YAML ; compte Microsoft Learn
  • Pas de dumps d’examen, pas de PAT / secrets en clair dans Git

Coût estimé : Free tier Azure DevOps + Microsoft Learn = 0 €. Examen AZ-400 payant (Microsoft / Pearson VUE). Labs Azure en canadacentral : Free Trial / crédits étudiants ou quelques euros — activez des alertes budgétaires.

Ce que nous allons construire

Plan AZ-400 2026 (3–5 semaines)
  ├── Format examen Expert + prérequis AZ-104 / AZ-204
  ├── Les 5 domaines (poids) → carte labs DEH
  ├── Semaine par semaine (A→E) : Boards → Git → Pipelines → Sécu → Monitor
  ├── Labs YAML, OIDC, Bicep, Monitor (canadacentral)
  ├── Jour J : checklist + erreurs fréquentes
  └── FAQ + maillage /azure-devops/ · /azure-certification-details/

(Schéma — alt : « Plan de révision AZ-400 2026 : cinq domaines, labs YAML/OIDC/Bicep/Monitor, région canadacentral ».)

Ce tutoriel complète la carte azure-certification-details : ici l’angle est le calendrier de révision et les labs, pas seulement l’outline.

Format examen AZ-400 (faits à vérifier)

L’AZ-400 mène à la certification Microsoft Certified: DevOps Engineer Expert. C’est un examen proctoré, à questions mixtes (scénarios, études de cas, drag-and-drop, parfois labs interactifs selon l’offre courante). La durée typique tourne autour de 100–120 minutesvérifiez toujours la page officielle Microsoft Learn / Pearson VUE avant de figer votre inscription.

Élément Détail (confirmer sur Learn)
Titre DevOps Engineer Expert (AZ-400)
Type Examen Microsoft (scénarios + items mixtes)
Langue Souvent EN + options locales — entraînez-vous aussi en anglais
Prérequis recommandé Associate Azure (AZ-104 ou AZ-204)
Outline Skills measured AZ-400 (5 domaines)
Validité Suivre la politique Microsoft (renouvellement / assessment)

L’outline officiel évolue : ce plan suit la structure 5 domaines documentée en 2026. Relisez le PDF / page « skills measured » la semaine avant l’examen.

Prérequis AZ-104 / AZ-204 : pourquoi ça compte

Microsoft positionne AZ-400 comme Expert. Sans socle associate, vous risquez de perdre du temps sur IAM, réseau, App Service ou Key Vault pendant que le vrai sujet (pipelines, gates, OIDC) avance trop vite.

  • AZ-104 : abonnements, RBAC Entra ID, VNet, stockage, monitoring de base — utile pour déployer et gouverner l’infra Azure ciblée par vos pipelines.
  • AZ-204 : App Service, Functions, stockage, auth app, Message Queue — utile si votre métier est plutôt « developer shipping to Azure ».

Vous n’êtes pas obligé d’avoir la badge associate pour vous inscrire, mais le niveau Expert suppose ce vocabulaire. Si vous venez d’AWS/GCP : faites 1–2 semaines de labs Azure (canadacentral) avant la semaine Pipelines.

Les 5 domaines (carte + poids)

Domaine Poids Focus révision DEH
1. Processes & communications 10–15 % Boards, métriques (cycle/lead time, MTTR), dashboards, wikis, webhooks
2. Source control 15–20 % Git, branches, PR policies, LFS/Scalar, tags, recover/purge, GitHub↔ADO
3. Build & release pipelines 40–45 % YAML, agents, Artifacts, environments, gates, Actions + Pipelines
4. Security & compliance 10–15 % Service connections OIDC, Key Vault, secret scanning, SonarQube, ZAP
5. Instrumentation 10–15 % Azure Monitor, App Insights, alertes, tracing, KQL de base

Le domaine 3 pèse presque la moitié : ne révisez pas que le YAML, mais priorisez-le (multi-stage, templates, approvals, feeds). Les domaines 1, 2, 4 et 5 font la différence entre « build vert » et « ingénieur DevOps ».

Maillage labs : Boards · Repos · YAML intro · CI · CD environnements · Artifacts · OIDC · Key Vault · Bicep · Monitor · Sécurité.

Plan semaine par semaine (3–5 semaines)

Adaptez selon votre rythme. Objectif : labs livrés, pas seulement des notes Microsoft Learn.

Semaine A — Processus & Git (domaines 1–2)

  • Créez un projet ado-lab, backlog + sprint, dashboard cycle time.
  • Wiki « Definition of Done » + webhook sur build en échec.
  • Repo Git : branch policies (reviewers, build vert, work item lié), tags semver, exercice recover (reflog) en lab.
  • Livrable : capture dashboard + PR mergée avec policy.

Semaine B — Pipelines YAML (cœur domaine 3)

  • Pipeline CI YAML (ubuntu-latest) : restore → build → test → publish artifacts.
  • Multi-stage : Build → Dev → Staging avec environment + approval.
  • Variable group + template YAML réutilisable.
  • Feed Azure Artifacts (NuGet ou npm) + upstream.
  • Livrable : pipeline vert de bout en bout, artefact versionné.

Exemple minimal (aucun secret) :

# azure-pipelines.yml — lab AZ-400 (canadacentral en référence)
trigger:
  branches:
    include: [main]

pool:
  vmImage: ubuntu-latest

variables:
  azureLocation: canadacentral
  buildConfiguration: Release

stages:
  - stage: Build
    jobs:
      - job: CI
        steps:
          - script: |
              echo "AZ-400 lab — region $(azureLocation)"
              dotnet --info || true
            displayName: Toolchain check
          - task: PublishBuildArtifacts@1
            inputs:
              PathtoPublish: "$(Build.ArtifactStagingDirectory)"
              ArtifactName: drop

Semaine C — Sécurité & IaC (domaine 4 + Bicep)

  • Service connection OIDC (workload identity) vers un resource group rg-ado-lab en canadacentral — zéro secret longue durée.
  • Secrets dans Key Vault ; variable group lié ; masquage des logs.
  • Gate SonarQube / dependency scanning sur main.
  • Déploiement Bicep depuis le pipeline (App Service ou Storage simple).
  • Livrable : connection OIDC + az deployment group create via pipeline.

Semaine D — Instrumentation (domaine 5) + mock

  • Application Insights + 2 alertes Azure Monitor (échec de requête, durée anormale).
  • 10–15 requêtes KQL de base (requests, exceptions).
  • Practice assessment Microsoft Learn + relecture skills outline.
  • Chronométrez un « mock maison » : expliquez à voix haute un pipeline multi-stage + OIDC + alerte.

Semaine E (optionnelle) — Consolidation 5ᵉ semaine

  • Reprenez vos gaps (souvent : environments approvals, Artifacts, KQL, GitHub Actions basique).
  • Relisez azure-certification-details comme aide-mémoire des 5 domaines.
  • Vérifiez inscription Pearson VUE, pièce d’identité, créneau.

Version compressée (3 semaines) : fusionnez A+début B, B+C, D. Gardez au moins un lab OIDC et un lab Monitor. 5 semaines : ajoutez un second pipeline GitHub Actions + secret scanning.

Labs DEH prioritaires (YAML, OIDC, Bicep, Monitor)

Ordre recommandé pendant les semaines B–D :

  1. Pipelines YAML introCI buildCD environnements
  2. Service connections OIDC + Variables & Key Vault
  3. Bicep premier templateBicep pipeline deploy
  4. Azure Monitor & App Insights

Sur chaque lab : créez, cassez (mauvaise connection, secret en clair volontairement puis révocation, alerte trop bruyante), réparez. C’est l’esprit Expert.

Région unique pour tous les ressources Azure de lab : canadacentral. Documentez le nom du resource group dans le wiki du projet.

Jour J — checklist

À faire Détail
Identité Pièce acceptée Pearson VUE / rules Microsoft
Environnement Pièce calme, connexion stable, webcam testée
Outline Skills measured relu la veille (pas de nouveau sujet)
Mental Domaine 3 d’abord si panique ; respirez sur les études de cas
Hygiène Aucune note interdite hors règles de l’examen

Après l’examen : notez vos zones faibles (même en cas de réussite) — utile pour le job et le renouvellement.

Erreurs fréquentes

Erreur Correction
Réviser uniquement le YAML Couvrir Boards, Git, sécu, Monitor (55–60 % restants)
PAT / secrets dans le repo Révoquer, OIDC + Key Vault, secret scanning
Confondre Azure DevOps et Azure dev.azure.com ≠ portail Azure (canadacentral)
Ignorer GitHub dans l’outline Actions, scanning, packages font partie du paysage AZ-400
Build vert = release sûre Gates, approvals environments, scans
KQL « plus tard » 10–15 requêtes avant Jour J
Dump / banques pirates Zéro : ban + inutilité pro

Habitudes quotidiennes utiles

  • Chronométrez chaque lab (time sur les commandes CLI et durée réelle du pipeline) : l’examen récompense la clarté autant que la vitesse.
  • Tenez un journal « symptôme → hypothèse → fix » pour les échecs de pipeline (permission OIDC, variable manquante, gate rouge).
  • Relisez en anglais les intitulés Microsoft Learn même si vos notes DEH sont en français.
  • Une fois par semaine : cassez volontairement un environment (approval retirée, connection expirée) et documentez la recovery.

Pendant la semaine C, ajoutez un mini-lab self-hosted agent (VM Ubuntu lab) pour comprendre coûts et connectivité — utile si l’outline mentionne l’infrastructure d’agents. Ne stockez aucun secret sur le disque de l’agent hors du Key Vault.

FAQ — préparer az-400 2026

Combien de temps pour préparer l’AZ-400 en 2026 ?

Comptez 3–5 semaines à 6–10 h/semaine si vous avez déjà AZ-104/204 et un peu de YAML. Sans associate : ajoutez 1–2 semaines Azure (canadacentral). Le critère de prêt n’est pas « j’ai tout lu », c’est « je peux expliquer et démontrer un pipeline multi-stage + OIDC + alerte Monitor ».

AZ-104 ou AZ-204 est-il obligatoire ?

Microsoft recommande une associate Azure. Ce n’est en général pas un hard-gate d’inscription, mais le niveau Expert suppose ce socle. Choisissez AZ-104 (ops) ou AZ-204 (dev) selon votre profil.

Faut-il maîtriser Azure Pipelines et GitHub Actions ?

Oui au niveau pratique outline : un YAML bout-en-bout ADO + bases Actions (workflow, secrets, scanning). Voir aussi Azure DevOps vs GitHub Actions.

Que faire si mon équipe n’utilise pas Boards ?

Apprenez quand même traçabilité, dashboards et métriques (domaine 1). Un scénario GitHub + Pipelines reste valide pour l’examen et pour le métier.

Où trouver l’outline officiel et les labs DEH ?

Skills measured AZ-400 sur Microsoft Learn. Côté DEH : hub Azure DevOps, carte azure-certification-details, puis les labs YAML / OIDC / Bicep / Monitor listés plus haut.

CTA — parcours Azure DevOps

Pour préparer l’AZ-400 en 2026 sans improviser : suivez le hub Azure DevOps, ancrez-vous sur azure-certification-details, enchaînez pipelines YAML, OIDC, Bicep et Monitor. Comparez ensuite vos outils CI/CD avec Azure DevOps vs GitHub Actions.

Meta publication (SEO)

  • Title SEO : Préparer l’AZ-400 en 2026 : plan de révision Azure DevOps Expert
  • Meta description : Préparer AZ-400 2026 : plan 3–5 semaines, 5 domaines, labs YAML, OIDC, Bicep, Monitor (canadacentral). Guide FR DEH.
  • Focus keyword : préparer az-400 2026
  • Slug : preparer-az-400-2026
  • URL cible : /preparer-az-400-2026/