إنشاء حساب Azure مع 200 USD رصيد + 12 شهراً خدمات مجّانيّة، إعداد cost alerts، MFA admin، أوّل resource group، Azure CLI / Cloud Shell. الإعداد في 25 دقيقة.
للسياق: الدليل الرئيسي Azure AZ-104.
المقدّمة
Microsoft تقدّم 200 USD رصيد Azure لـ 30 يوماً + 12 شهراً من الخدمات free + always free services. يكفي بسهولة للتحضير لـ AZ-104 دون إنفاق. هذا الدرس يُؤمّن حسابك بالكامل منذ البداية.
المتطلّبات
- بريد إلكترونيّ صالح.
- بطاقة بنكيّة (تحقّق 1 USD مُردَّدة).
- هاتف محمول.
- 25 دقيقة.
الخطوة 1 — إنشاء حساب Azure
1. الذهاب إلى https://azure.microsoft.com/free
2. النقر على "Start free"
3. حساب Microsoft (إنشاء أو استعمال موجود)
4. إدخال الاسم، العنوان، الهاتف (تحقّق SMS)
5. بطاقة بنكيّة (1 USD مقتطعة ثمّ مردودة)
6. قبول ToS
7. Tenant مُنشَأ مع:
- 200 USD رصيد Azure لـ 30 يوماً
- 12 شهراً من الخدمات المجّانيّة (B1s VM، 5 Go Blob، إلخ)
- Always free services (App Service basic، Functions 1M req، إلخ)
الـ tenant مُنشَأ في 5 دقائق. تصل إلى بوّابة Azure: https://portal.azure.com.
الخطوة 2 — تفعيل MFA على حساب admin
1. Portal > Microsoft Entra ID > Users > حسابك
2. Authentication methods > "+ Add authentication method"
3. اختر "Microsoft Authenticator app"
4. مسح QR code في التطبيق (Microsoft Authenticator، Google Authenticator)
5. اختبار الخروج/الدخول ← يطلب TOTP
Microsoft تدفع أيضاً نحو passwordless عبر Microsoft Authenticator (notification push). للتفعيل لـ راحة + أمن.
الخطوة 3 — إعداد cost alerts
1. Portal > Cost Management + Billing
2. Cost Management > Budgets > "+ Add"
3. Scope: اشتراكك
4. Budget amount: 5 USD/month
5. Alert thresholds: 80%، 100%، FORECAST 100%
6. Email المستلمين
7. Save
تنبيهات آليّة بالبريد فور اقترابك من 5 USD. لـ lab AZ-104 قياسيّ، يجب ألّا تتجاوز أبداً 5 USD/شهر (200 USD رصيد يكفي).
الخطوة 4 — تفعيل Cost Analysis
1. Cost Management > Cost analysis
2. عرض cost by Service، by Resource Group، by Region
3. إعداد Anomaly detection (مجّاني، تنبيه تغيّرات مفاجئة)
4. تفعيل Cost recommendations (Azure Advisor)
الخطوة 5 — إنشاء Resource Group
كلّ نشر Azure يتمّ في Resource Group (RG) — مكافئ لحساب AWS المُهيكَل أو folder GCP.
# عبر Azure CLI (مثبَّتة مسبقاً في Cloud Shell، أو للتثبيت)
az login
az account show
az group create --name lab-az104 --location francecentral
az group list --output table
الاصطلاح: RG لكلّ project/بيئة. RG dev/staging/prod منفصلة.
الخطوة 6 — Azure CLI أو Cloud Shell
Azure Cloud Shell: terminal مُدمَج في البوّابة، مُهيَّأ مسبقاً مع az + PowerShell + Python + Terraform + Ansible. لا حاجة للتثبيت. تخزين دائم في Storage Account مُخصَّص (~0.05 USD/شهر).
Azure CLI محلّي: ثبّت على Kali / Ubuntu / Windows:
# على Kali / Ubuntu
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
az login
az account list --output table
az account set --subscription "Free Trial"
# تحقّق
az group list --output table
الخطوة 7 — إنشاء user IAM admin (تفويض)
حساب Microsoft الابتدائيّ هو «admin god». للاستعمال اليوميّ، أنشئ user مُخصَّصاً في Microsoft Entra ID:
# إنشاء user Microsoft Entra ID
az ad user create \
--display-name "Diallo Admin" \
--user-principal-name diallo-admin@yourtenant.onmicrosoft.com \
--password "ComplexPwd2026!" \
--force-change-password-next-sign-in true
# تعيين role Owner
SUB_ID=$(az account show --query id -o tsv)
az role assignment create \
--assignee diallo-admin@yourtenant.onmicrosoft.com \
--role Owner \
--scope /subscriptions/$SUB_ID
أعدّ MFA على هذا الـ user. من الآن، دخول يوميّ بهذا الـ user.
الخطوة 8 — تفعيل Microsoft Defender for Cloud (اختياريّ)
1. Portal > Microsoft Defender for Cloud
2. تفعيل للـ subscription (مجّاني للطبقة الأساسيّة CSPM)
3. توصيات أمنيّة مجّانيّة (10 فئات)
4. لميزات متقدّمة (Defender plans)، مدفوع — عطّله بعد تقييم 30 يوم
الخطوة 9 — التحقّق من الـ lab
# إطلاق VM B1s مجّانيّة (Free Tier 750h/شهر)
az vm create \
--resource-group lab-az104 \
--name TestVM \
--image Ubuntu2204 \
--size Standard_B1s \
--admin-username azureuser \
--generate-ssh-keys
# IP عامّة مُرتجَعة، SSH ممكن
ssh azureuser@<PUBLIC_IP>
# Cleanup إلزاميّ
az vm delete --resource-group lab-az104 --name TestVM --yes
az group delete --name lab-az104 --yes --no-wait
الخطوة 10 — انضباط ضدّ الفاتورة
قبل كلّ جلسة: تحقّق من Cost Analysis (<5 USD)
بعد كلّ جلسة: delete RG أو stop all VMs
أسبوعيّاً: تحقّق من Anomaly Detection alerts
بانضباط + 200 USD رصيد = lab AZ-104 لـ 4-6 أشهر دون إنفاق.
الأخطاء المتكرّرة
| الخطأ | الحلّ |
|---|---|
| «الحساب نُفِد» مفاجئ | إعداد budget alert عند 5 USD Day 1 |
| حساب Microsoft الرئيسيّ في الاستعمال اليوميّ | إنشاء user admin مُخصَّص + MFA |
| اشتراك «Free Trial» مُحوَّل إلى Pay-as-you-go بالخطأ | اقرأ الزرّ قبل النقر، احتفظ بـ Free Trial أطول مدّة ممكنة |
| منطقة دون المثلى | France Central (latence) أو North Europe (خدمات متوفّرة) |
| خطّة دعم Standard مُفعَّلة | 100 USD/شهر — دائماً Basic مجّاني |
تكيّفات محلّيّة تتجاوز المعيار الغربيّ
بطاقة بنكيّة فرنسيّة/دوليّة: مقبولة. البطاقات المحلّيّة غالباً مرفوضة. الحلّ: بطاقة افتراضيّة Wave/Wari/Bridgecard.
للطلّاب: Azure for Students = 100 USD رصيد مجّاني + always free، لا بطاقة مطلوبة. التسجيل عبر azure.microsoft.com/free/students.
للشركات الناشئة: Microsoft for Startups (حتى 150 000 USD رصيد سحاب + أدوات) — الأهليّة عبر مسرّعات شريكة.
أسئلة شائعة
Free Tier 12 شهراً Azure مكافئ Free Tier AWS؟
مُقارب. Azure تعرض 750h B1s + 5 Go Blob storage + 250 Go SQL DB. AWS تعرض 750h t2.micro + 5 Go S3 + 750h RDS. مكافئ إجمالاً.
هل رصيد 200 USD قابل للاسترداد؟
لا، ينتهي بعد 30 يوماً. للاستعمال خلال الشهر لاختبار الخدمات المدفوعة.
كم يُكلّف lab AZ-104 حقاً؟
بانضباط: 0 FCFA (Free Tier 12 شهراً يكفي). بدون انضباط (VM منسيّة شهراً): 30-150 USD.
لإكمال الصورة
- الدليل الرئيسي: Azure AZ-104
- التتمّة: نشر VM Windows و Linux على Azure.
- التوثيق: Azure Free Account، Azure Cost Management docs.
الكلمات المفتاحيّة: Azure tenant مجّاني، 200 USD رصيد Azure، MFA admin Azure، Azure CLI، Cloud Shell، Cost Management Azure، Resource Group Azure، Microsoft Entra ID.
تعميق وحالات تطبيقيّة
Fintech في داكار: tenant Azure مع 200 USD رصيد، VM B1s للـ POC، migration Storage Account من on-prem. تكلفة الشهر الأوّل 0 USD، بعد ذلك ~50 USD/شهر مع disciplinaire.
ESN في أبيدجان: tenant واحد لكلّ عميل مع cost alerts و RBAC. Microsoft Defender for Cloud Standard لـ > 10 موارد. تكلفة 200-500 USD/شهر/عميل.
بنك إقليميّ: tenant enterprise مع Microsoft Entra ID Premium P2 (Conditional Access، PIM)، Defender Plans، Sentinel SIEM. ميزانيّة ~5000 USD/شهر للبنية الكاملة.
خطّة مهنة بعد AZ-104
0-12 شهراً: Azure Admin junior 800K-1.1M FCFA. 12-30: Senior + AZ-500 Security 1.4M-2.2M. 30-60: AZ-305 Architect 2.5M-4M محلّياً، 3-5M remote. 60+: Principal، Engineering Manager، Cloud Practice Lead.
أدوات تكميليّة
Bicep، Terraform، Azure DevOps، GitHub Actions، Azure Monitor + Log Analytics، Microsoft Sentinel، Microsoft Defender for Cloud، Azure Policy، Azure Blueprints.