À la fin de ce guide, vous aurez un plan de révision 3–5 semaines pour préparer l’AZ-400 en 2026 : format d’examen, prérequis AZ-104/204, les cinq domaines skills outline, labs DEH (YAML, OIDC, Bicep, Monitor) en région
canadacentral, et une checklist Jour J — sans dumps ni secrets.Niveau : Intermédiaire · Temps estimé : 3–5 semaines (6–10 h/semaine) · Versions cibles : skills outline AZ-400 (Microsoft Learn 2026) · Azure DevOps Services · Azure Pipelines YAML · Bicep · Azure Monitor / App Insights · Dernière vérification : 2026-09-13 · Région labs :
canadacentralSlug :
preparer-az-400-2026· Série : Azure DevOps · Mot-clé SEO : préparer az-400 2026← Précédent : Certification AZ-400 — détails · Hub : Azure DevOps · Aussi : Pipelines YAML · Bicep · Monitor
Prérequis
- Socle DevOps / SDLC (Git, CI/CD, Agile) — Démarrer avec Azure DevOps et Azure DevOps Tools
- Idéalement AZ-104 (Administrator) ou AZ-204 (Developer) comme associate avant l’Expert
- Organisation Azure DevOps lab (projet
ado-lab) + abonnement Azure pour Key Vault, App Service, Monitor - Azure CLI + extension
azure-devops; éditeur YAML ; compte Microsoft Learn - Pas de dumps d’examen, pas de PAT / secrets en clair dans Git
Coût estimé : Free tier Azure DevOps + Microsoft Learn = 0 €. Examen AZ-400 payant (Microsoft / Pearson VUE). Labs Azure en canadacentral : Free Trial / crédits étudiants ou quelques euros — activez des alertes budgétaires.
Ce que nous allons construire
Plan AZ-400 2026 (3–5 semaines)
├── Format examen Expert + prérequis AZ-104 / AZ-204
├── Les 5 domaines (poids) → carte labs DEH
├── Semaine par semaine (A→E) : Boards → Git → Pipelines → Sécu → Monitor
├── Labs YAML, OIDC, Bicep, Monitor (canadacentral)
├── Jour J : checklist + erreurs fréquentes
└── FAQ + maillage /azure-devops/ · /azure-certification-details/
(Schéma — alt : « Plan de révision AZ-400 2026 : cinq domaines, labs YAML/OIDC/Bicep/Monitor, région canadacentral ».)
Ce tutoriel complète la carte azure-certification-details : ici l’angle est le calendrier de révision et les labs, pas seulement l’outline.
Format examen AZ-400 (faits à vérifier)
L’AZ-400 mène à la certification Microsoft Certified: DevOps Engineer Expert. C’est un examen proctoré, à questions mixtes (scénarios, études de cas, drag-and-drop, parfois labs interactifs selon l’offre courante). La durée typique tourne autour de 100–120 minutes — vérifiez toujours la page officielle Microsoft Learn / Pearson VUE avant de figer votre inscription.
| Élément | Détail (confirmer sur Learn) |
|---|---|
| Titre | DevOps Engineer Expert (AZ-400) |
| Type | Examen Microsoft (scénarios + items mixtes) |
| Langue | Souvent EN + options locales — entraînez-vous aussi en anglais |
| Prérequis recommandé | Associate Azure (AZ-104 ou AZ-204) |
| Outline | Skills measured AZ-400 (5 domaines) |
| Validité | Suivre la politique Microsoft (renouvellement / assessment) |
L’outline officiel évolue : ce plan suit la structure 5 domaines documentée en 2026. Relisez le PDF / page « skills measured » la semaine avant l’examen.
Prérequis AZ-104 / AZ-204 : pourquoi ça compte
Microsoft positionne AZ-400 comme Expert. Sans socle associate, vous risquez de perdre du temps sur IAM, réseau, App Service ou Key Vault pendant que le vrai sujet (pipelines, gates, OIDC) avance trop vite.
- AZ-104 : abonnements, RBAC Entra ID, VNet, stockage, monitoring de base — utile pour déployer et gouverner l’infra Azure ciblée par vos pipelines.
- AZ-204 : App Service, Functions, stockage, auth app, Message Queue — utile si votre métier est plutôt « developer shipping to Azure ».
Vous n’êtes pas obligé d’avoir la badge associate pour vous inscrire, mais le niveau Expert suppose ce vocabulaire. Si vous venez d’AWS/GCP : faites 1–2 semaines de labs Azure (canadacentral) avant la semaine Pipelines.
Les 5 domaines (carte + poids)
| Domaine | Poids | Focus révision DEH |
|---|---|---|
| 1. Processes & communications | 10–15 % | Boards, métriques (cycle/lead time, MTTR), dashboards, wikis, webhooks |
| 2. Source control | 15–20 % | Git, branches, PR policies, LFS/Scalar, tags, recover/purge, GitHub↔ADO |
| 3. Build & release pipelines | 40–45 % | YAML, agents, Artifacts, environments, gates, Actions + Pipelines |
| 4. Security & compliance | 10–15 % | Service connections OIDC, Key Vault, secret scanning, SonarQube, ZAP |
| 5. Instrumentation | 10–15 % | Azure Monitor, App Insights, alertes, tracing, KQL de base |
Le domaine 3 pèse presque la moitié : ne révisez pas que le YAML, mais priorisez-le (multi-stage, templates, approvals, feeds). Les domaines 1, 2, 4 et 5 font la différence entre « build vert » et « ingénieur DevOps ».
Maillage labs : Boards · Repos · YAML intro · CI · CD environnements · Artifacts · OIDC · Key Vault · Bicep · Monitor · Sécurité.
Plan semaine par semaine (3–5 semaines)
Adaptez selon votre rythme. Objectif : labs livrés, pas seulement des notes Microsoft Learn.
Semaine A — Processus & Git (domaines 1–2)
- Créez un projet
ado-lab, backlog + sprint, dashboard cycle time. - Wiki « Definition of Done » + webhook sur build en échec.
- Repo Git : branch policies (reviewers, build vert, work item lié), tags semver, exercice recover (reflog) en lab.
- Livrable : capture dashboard + PR mergée avec policy.
Semaine B — Pipelines YAML (cœur domaine 3)
- Pipeline CI YAML (
ubuntu-latest) : restore → build → test → publish artifacts. - Multi-stage : Build → Dev → Staging avec environment + approval.
- Variable group + template YAML réutilisable.
- Feed Azure Artifacts (NuGet ou npm) + upstream.
- Livrable : pipeline vert de bout en bout, artefact versionné.
Exemple minimal (aucun secret) :
# azure-pipelines.yml — lab AZ-400 (canadacentral en référence)
trigger:
branches:
include: [main]
pool:
vmImage: ubuntu-latest
variables:
azureLocation: canadacentral
buildConfiguration: Release
stages:
- stage: Build
jobs:
- job: CI
steps:
- script: |
echo "AZ-400 lab — region $(azureLocation)"
dotnet --info || true
displayName: Toolchain check
- task: PublishBuildArtifacts@1
inputs:
PathtoPublish: "$(Build.ArtifactStagingDirectory)"
ArtifactName: drop
Semaine C — Sécurité & IaC (domaine 4 + Bicep)
- Service connection OIDC (workload identity) vers un resource group
rg-ado-labencanadacentral— zéro secret longue durée. - Secrets dans Key Vault ; variable group lié ; masquage des logs.
- Gate SonarQube / dependency scanning sur
main. - Déploiement Bicep depuis le pipeline (App Service ou Storage simple).
- Livrable : connection OIDC +
az deployment group createvia pipeline.
Semaine D — Instrumentation (domaine 5) + mock
- Application Insights + 2 alertes Azure Monitor (échec de requête, durée anormale).
- 10–15 requêtes KQL de base (
requests,exceptions). - Practice assessment Microsoft Learn + relecture skills outline.
- Chronométrez un « mock maison » : expliquez à voix haute un pipeline multi-stage + OIDC + alerte.
Semaine E (optionnelle) — Consolidation 5ᵉ semaine
- Reprenez vos gaps (souvent : environments approvals, Artifacts, KQL, GitHub Actions basique).
- Relisez azure-certification-details comme aide-mémoire des 5 domaines.
- Vérifiez inscription Pearson VUE, pièce d’identité, créneau.
Version compressée (3 semaines) : fusionnez A+début B, B+C, D. Gardez au moins un lab OIDC et un lab Monitor. 5 semaines : ajoutez un second pipeline GitHub Actions + secret scanning.
Labs DEH prioritaires (YAML, OIDC, Bicep, Monitor)
Ordre recommandé pendant les semaines B–D :
- Pipelines YAML intro → CI build → CD environnements
- Service connections OIDC + Variables & Key Vault
- Bicep premier template → Bicep pipeline deploy
- Azure Monitor & App Insights
Sur chaque lab : créez, cassez (mauvaise connection, secret en clair volontairement puis révocation, alerte trop bruyante), réparez. C’est l’esprit Expert.
Région unique pour tous les ressources Azure de lab : canadacentral. Documentez le nom du resource group dans le wiki du projet.
Jour J — checklist
| À faire | Détail |
|---|---|
| Identité | Pièce acceptée Pearson VUE / rules Microsoft |
| Environnement | Pièce calme, connexion stable, webcam testée |
| Outline | Skills measured relu la veille (pas de nouveau sujet) |
| Mental | Domaine 3 d’abord si panique ; respirez sur les études de cas |
| Hygiène | Aucune note interdite hors règles de l’examen |
Après l’examen : notez vos zones faibles (même en cas de réussite) — utile pour le job et le renouvellement.
Erreurs fréquentes
| Erreur | Correction |
|---|---|
| Réviser uniquement le YAML | Couvrir Boards, Git, sécu, Monitor (55–60 % restants) |
| PAT / secrets dans le repo | Révoquer, OIDC + Key Vault, secret scanning |
| Confondre Azure DevOps et Azure | dev.azure.com ≠ portail Azure (canadacentral) |
| Ignorer GitHub dans l’outline | Actions, scanning, packages font partie du paysage AZ-400 |
| Build vert = release sûre | Gates, approvals environments, scans |
| KQL « plus tard » | 10–15 requêtes avant Jour J |
| Dump / banques pirates | Zéro : ban + inutilité pro |
Habitudes quotidiennes utiles
- Chronométrez chaque lab (
timesur les commandes CLI et durée réelle du pipeline) : l’examen récompense la clarté autant que la vitesse. - Tenez un journal « symptôme → hypothèse → fix » pour les échecs de pipeline (permission OIDC, variable manquante, gate rouge).
- Relisez en anglais les intitulés Microsoft Learn même si vos notes DEH sont en français.
- Une fois par semaine : cassez volontairement un environment (approval retirée, connection expirée) et documentez la recovery.
Pendant la semaine C, ajoutez un mini-lab self-hosted agent (VM Ubuntu lab) pour comprendre coûts et connectivité — utile si l’outline mentionne l’infrastructure d’agents. Ne stockez aucun secret sur le disque de l’agent hors du Key Vault.
FAQ — préparer az-400 2026
Combien de temps pour préparer l’AZ-400 en 2026 ?
Comptez 3–5 semaines à 6–10 h/semaine si vous avez déjà AZ-104/204 et un peu de YAML. Sans associate : ajoutez 1–2 semaines Azure (canadacentral). Le critère de prêt n’est pas « j’ai tout lu », c’est « je peux expliquer et démontrer un pipeline multi-stage + OIDC + alerte Monitor ».
AZ-104 ou AZ-204 est-il obligatoire ?
Microsoft recommande une associate Azure. Ce n’est en général pas un hard-gate d’inscription, mais le niveau Expert suppose ce socle. Choisissez AZ-104 (ops) ou AZ-204 (dev) selon votre profil.
Faut-il maîtriser Azure Pipelines et GitHub Actions ?
Oui au niveau pratique outline : un YAML bout-en-bout ADO + bases Actions (workflow, secrets, scanning). Voir aussi Azure DevOps vs GitHub Actions.
Que faire si mon équipe n’utilise pas Boards ?
Apprenez quand même traçabilité, dashboards et métriques (domaine 1). Un scénario GitHub + Pipelines reste valide pour l’examen et pour le métier.
Où trouver l’outline officiel et les labs DEH ?
Skills measured AZ-400 sur Microsoft Learn. Côté DEH : hub Azure DevOps, carte azure-certification-details, puis les labs YAML / OIDC / Bicep / Monitor listés plus haut.
CTA — parcours Azure DevOps
Pour préparer l’AZ-400 en 2026 sans improviser : suivez le hub Azure DevOps, ancrez-vous sur azure-certification-details, enchaînez pipelines YAML, OIDC, Bicep et Monitor. Comparez ensuite vos outils CI/CD avec Azure DevOps vs GitHub Actions.
Meta publication (SEO)
- Title SEO : Préparer l’AZ-400 en 2026 : plan de révision Azure DevOps Expert
- Meta description : Préparer AZ-400 2026 : plan 3–5 semaines, 5 domaines, labs YAML, OIDC, Bicep, Monitor (canadacentral). Guide FR DEH.
- Focus keyword : préparer az-400 2026
- Slug :
preparer-az-400-2026 - URL cible :
/preparer-az-400-2026/