๐ รdition du Lundi 22 Septembre 2025

๐ Hello, ici Azure Doctor !
Avant dโentrer dans le cลur de cette รฉdition, laisse-moi te partager un petit moment de gratitude. Jโai eu le plaisir dโaccompagner un Ingรฉ Cloud Azure Senior (Freelance) courant le mois de Juillet sur un sujet Azure bien costaud. Aprรจs notre session de coaching, il mโa laissรฉ cette recommandation sur LinkedIn ๐ฅฐ

Ce genre de retour me touche profondรฉment car il me rappelle pourquoi jโai crรฉรฉ Azure Doctor : pas pour empiler du contenu technique, mais pour tโapporter ce petit dรฉclic qui fait gagner du temps, รฉviter les piรจges et avancer plus sereinement dans ton quotidien Azure.
๐ Si toi aussi tu bloques sur une problรฉmatique Azure (ou OnPrem) ou que tu as besoin dโun ลil externe sur un projet (Design, Archi, Migration /Move2Cloud, Sรฉcuritรฉ, FinOps, DevOps ou autre), sache que je propose quelques sessions de coaching individuel chaque mois. 45 minutes, sans blabla, on creuse ton besoin, je tโaide ร poser le bon diagnostic, et tu repars avec un plan dโaction clair.
Et maintenant, installe-toi confortablement, cafรฉ ร gauche, clavier ร droite, cโest lโheure de ta dose hebdo dโAzure sans effets secondaires ๐
Commenรงons par un petit tour dโhorizon de ce quโon a publiรฉ cette semaine cรดtรฉ blog :
[Guide pas ร pas] Tout savoir sur Azure Key Vault : Secrets dans le code, certificats oubliรฉs, tokens exposรฉsโฆ รงa finit (trop) souvent en incident. Dans ce guide complet, je tโexplique comment concevoir, dรฉployer et sรฉcuriser ton coffre Azure Key Vault avec un LAB pas ร pas, des bonnes pratiques rรฉseau, RBAC, HSM et plus encore. Un indispensable pour toute archi sรฉrieuse sur Azure.
[Hot News] Une faille critique macOS rรฉvรฉlรฉe par un outil Microsoft ๐ : en janvier 2025, Apple a discrรจtement corrigรฉ une vulnรฉrabilitรฉ majeure dans macOS Sequoia (15.3). Mais la surprise ? Ce nโest ni Apple ni un hacker underground qui lโa trouvรฉe, cโest un outil Microsoft (ProcDump.exe) utilisรฉ par le chercheur Koh Nakagawa (FFRI Security).
[HowTo] Azure Budgets & Alertes : le rรฉflexe FinOps ร activer dรจs maintenant : Beaucoup dโรฉquipes Cloud dรฉcouvrent leurs dรฉpassements trop tard. Ce guide te montre comment configurer budgets, alertes et exports quotidiens pour garder la maรฎtrise de tes coรปts Azure, sans prise de tรชte.
Et cรดtรฉ Azure, voici les scans les plus chauds ร ne pas manquer
Azure continue dโรฉlever le niveau cette semaine avec lโarrivรฉe dโAKS Automatic en disponibilitรฉ gรฉnรฉrale, qui promet des clusters Kubernetes prรชts pour la production en quelques minutes, sรฉcurisรฉs et auto-gรฉrรฉs par dรฉfaut. Dans la mรชme veine, Azure Container Storage 2.0.0 dรฉbarque avec un gain de performances spectaculaire โ sept fois plus dโIOPS, quatre fois moins de latence et zรฉro frais de service, de quoi sรฉduire les workloads data et IA les plus exigeants.
Les infrastructures sensibles profitent elles aussi dโune avancรฉe avec les nouvelles VM confidentielles DCa/ECa v6 sur AMD, qui offrent chiffrement mรฉmoire et isolation renforcรฉe sans changer une ligne de code. Toujours cรดtรฉ compute, les VM HBv5 en preview sโadressent aux scรฉnarios HPC avec 368 cลurs EPYC, 6,7 To/s de bande passante mรฉmoire et 800 Gb/s dโInfiniBand, taillรฉes pour la simulation scientifique et industrielle.
En matiรจre de rรฉseau et de sรฉcuritรฉ, lโAzure Firewall Manager รฉvolue pour devenir le Network Security Hub, une interface unique qui regroupe Firewall, WAF et DDoS Protection avec des recommandations intรฉgrรฉes via Azure Advisor. LโApplication Gateway V2 reรงoit aussi deux nouveautรฉs trรจs attendues : la possibilitรฉ dโactiver des connexions dรฉdiรฉes aux backends pour garantir un vrai un-ร -un entre client et serveur, et de configurer de nouveaux contrรดles TLS (chaรฎne de certificats, expiration, SNI) pour un pilotage plus fin de la sรฉcuritรฉ.
Enfin, cรดtรฉ donnรฉes et IA, le paysage se transforme avec lโarrivรฉe de Databricks One en preview, une expรฉrience unifiรฉe qui rassemble data engineering, analytics et IA dans une plateforme gouvernรฉe, et avec le support du Confidential Computing pour PostgreSQL flexible server, qui permet de traiter des donnรฉes sensibles dans des environnements matรฉriels de confiance.
๐ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร lโinjection. Bonne consultation !

Sommaire

Le meilleur de la semaine, sans effets secondaires ๐
๐ข NOUVEAU ! 3 publication majeure ร ne pas rater cette semaine !

[Guide pas ร pas] Azure Key Vault : Tout ce que tu dois savoir !
Tu veux sรฉcuriser tes secrets sans bricoler ? Tu cherches une implรฉmentation terrain-ready, documentรฉe de A ร Z ? Tu veux comprendre les vraies diffรฉrences entre Vault Standard, Premium et Managed HSM sans tโendormir ?
๐ฉบ Azure Doctor tโas prรฉpaprรฉ un guide ultra dรฉtaillรฉ sur Azure Key Vault :
Choix stratรฉgique du coffre (Vault vs HSM)
Isolation rรฉseau, Private Endpoint & DNS
RBAC vs Access Policies, opรฉrations crypto, rotation
LAB pas-ร -pas pour un dรฉploiement propre et sรฉcurisรฉ
Les 5 piรจges ร รฉviter en production
๐ก Ce nโest pas un simple article. Cโest un guide clinique de 30+ minutes de lecture, pensรฉ pour les Consultants, Archis, Devs, SRE et CTO qui veulent sรฉcuriser sans galรฉrer.


[Hot News] Une faille critique macOS rรฉvรฉlรฉe โฆ par un outil Microsoft ๐
En janvier 2025, Apple a discrรจtement corrigรฉ une vulnรฉrabilitรฉ majeure dans macOS Sequoia (15.3). Mais la surprise ? Ce nโest ni Apple ni un hacker underground qui lโa trouvรฉe, cโest un outil Microsoft, ProcDump.exe (inclus dans la fameuse suite SysInternals Tools) utilisรฉ par le chercheur Koh Nakagawa (FFRI Security).
๐ Lโaffaire nโa รฉtรฉ dรฉvoilรฉe quโen septembre ร Nullcon Berlin, une fois le correctif dรฉployรฉ. Comme quoi, parfois, cโest du cรดtรฉ de Redmond quโon perce les secrets de Cupertino ๐ฅ

[Tips] Azure Budgets & Alertes : le rรฉflexe FinOps ร activer dรจs maintenant
Beaucoup dโรฉquipes Cloud dรฉcouvrent leurs dรฉpassements trop tard. Ce guide te montre comment configurer Azure budgets, Alertes et exports quotidiens pour garder la maรฎtrise de tes coรปts Azure, sans prise de tรชte. Un essentiel ร activer dรจs maintenant pour รฉviter les mauvaises surprises ๐ฅ

La commande โAz CLIโ de la semaine !
Repรฉrer les VM arrรชtรฉes mais facturรฉes
Il y a une petite subtilitรฉ dans Azure que beaucoup dรฉcouvrent trop tard sur leur facture : une VM arrรชtรฉe nโest pas forcรฉment une VM qui ne coรปte rien.
Lorsquโelle est arrรชtรฉe depuis lโOS invitรฉ, son รฉtat apparaรฎt comme VM stopped. Le problรจme, cโest quโAzure continue de la facturer, car lโinfrastructure reste allouรฉe.
ร lโinverse, si tu lโarrรชtes correctement depuis Azure, lโรฉtat devient VM deallocated et lร seulement la facturation compute sโarrรชte. Pour repรฉrer toutes les machines dans cette situation ambiguรซ, la commande est simple :
az vm list -d \
--query "[?powerState=='VM stopped'].[name, resourceGroup, location]" \
-o tableTu obtiens immรฉdiatement la liste des VM arrรชtรฉes qui continuent de consommer ton budget. ร ce stade, deux options : soit tu dรฉcides de les relancer parce quโelles sont critiques, soit tu les dรฉsalloues proprement avec la commande az vm deallocate.
Cโest typiquement le genre de dรฉtail qui, accumulรฉ sur quelques environnements de dev ou de test, finit par reprรฉsenter des centaines ou milliers dโeuros perdus chaque mois. Et cโest exactement lร que ton rรดle dโAzurite vigilant prend tout son sens.
๐ Conseil pratique : ajoute cette vรฉrification ร ta routine hebdo et tu ne verras plus jamais tes VM โarrรชtรฉesโ peser en silence sur ta facture.

๐ข Big News : AKS Automatic est GA Kubernetes prรชt pour Prod sans la douleur
Kubernetes est devenu lโรฉpine dorsale des applications modernes, mais son adoption se heurte encore ร une barriรจre de complexitรฉ. Entre la gestion des nลuds, les mises ร jour de sรฉcuritรฉ, lโAutoscaling ou la configuration rรฉseau, beaucoup dโรฉquipes passent plus de temps ร opรฉrer quโร livrer de la valeur.
Avec AKS Automatic, Microsoft change la donne. Tu obtiens en quelques minutes des clusters prรชts pour la production, configurรฉs selon les meilleures pratiques de sรฉcuritรฉ et de fiabilitรฉ. Azure prend en charge le gros du travail : nodes, upgrades, autoscaling et networking. Rรฉsultat, mรชme une รฉquipe qui dรฉbute peut dรฉployer un cluster sereinement, tandis que les experts gagnent un temps prรฉcieux pour se concentrer sur lโinnovation.
Cโest un vrai tournant pour les Azurites : moins dโopรฉrations manuelles, plus de productivitรฉ et une adoption de Kubernetes enfin fluide ร lโรฉchelle de lโentreprise.

๐ Scan rapide du corps โAzureโ
Rรฉseau
General Availability Nouveau Network Security Hub dans Azure
Lโexpรฉrience Azure Firewall Manager รฉvolue et devient le Network Security Hub, une interface centralisรฉe regroupant Firewall, WAF et DDoS Protection. Ce hub unifiรฉ amรฉliore la visibilitรฉ, simplifie la navigation et propose des recommandations intรฉgrรฉes via Azure Advisor, sans changement de prix ni de support. Dรฉcouvrir le Network Security Hub
General Availability : Connexions dรฉdiรฉes aux backends dans Application Gateway
Azure Application Gateway V2 permet dรฉsormais dโactiver des connexions dรฉdiรฉes vers les serveurs backend. Chaque connexion cliente est associรฉe ร une connexion backend distincte, garantissant une communication un-ร -un, contrairement au mode par dรฉfaut qui rรฉutilise les connexions inactives pour optimiser les ressources TCP. Lire la documentation
Compute
Public Preview : Prometheus managรฉ intรจgre dรฉsormais Grafana natif dans Azure
Le service managรฉ Prometheus inclut maintenant des tableaux de bord Grafana directement dans le portail Azure, sans coรปt additionnel ni infrastructure Grafana ร gรฉrer. Une simplification majeure de lโobservabilitรฉ qui rรฉduit la complexitรฉ et accรฉlรจre la mise en place de visualisations exploitables. En savoir plus
Retirement Nouveaux modรจles de licences pour Azure VMware Solution
ร partir du 16 octobre 2025, les nouveaux clients devront apporter leur propre abonnement VCF pour utiliser AVS, conformรฉment aux changements annoncรฉs par Broadcom. Les clients existants pourront continuer dโexploiter leurs nลuds jusquโร la fin de leur terme rรฉservรฉ, sans modification produit. Consulter les dรฉtails
General Availability : Nouvelles VM confidentielles DCa/ECa v6 sur AMD
Les sรฉries DCa/ECa v6 sont dรฉsormais disponibles avec processeurs AMD EPYCโข de 4แต gรฉnรฉration et technologie SEV-SNP, offrant un chiffrement matรฉriel de la mรฉmoire et une isolation renforcรฉe contre lโhyperviseur. Elles assurent performance, sรฉcuritรฉ et migration sans modification de code pour les charges sensibles. Dรฉcouvrir les VM confidentielles
General Availability Distributed tracing V2 pour Durable Functions
La nouvelle version du traรงage distribuรฉ apporte une corrรฉlation complรจte entre orchestrations, activitรฉs et entitรฉs durables. Compatible avec tous les SDKs Durable Functions, elle enrichit les dรฉtails de traces et facilite lโanalyse via Application Insights pour mieux comprendre les flux complexes multi-services. En savoir plus
Public Preview Azure Functions prend en charge .NET 10
Les projets Functions peuvent dรฉsormais cibler .NET 10 en prรฉversion publique, avec le modรจle isolรฉ requis et dรฉploiement possible sur Linux et Windows (hors plan Linux Consumption). Une รฉtape clรฉ pour moderniser vos applications serverless et anticiper la transition vers le modรจle isolรฉ. Dรฉcouvrir la prรฉversion
Public Preview Nouvelles VM HBv5 optimisรฉes pour le HPC
Les VM Azure HBv5 arrivent en prรฉversion dans la rรฉgion South Central US. Conรงues pour les applications HPC intensives en bande passante mรฉmoire, elles offrent 6,7 To/s de bande passante, 368 cลurs AMD EPYCโข de 4แต gรฉnรฉration, 800 Gb/s dโInfiniBand et 15 To de stockage NVMe local. Une configuration pensรฉe pour les simulations scientifiques et industrielles ร grande รฉchelle. Dรฉcouvrir les HBv5
General Availability : Azure Container Storage v2.0.0, plus rapide et sans frais
Azure Container Storage passe en version 2.0.0 avec un gain de performance majeur : jusquโร 7ร plus dโIOPS et 4ร moins de latence grรขce au NVMe local, tout en supprimant les frais de service. Cette version open source et optimisรฉe pour AKS sโadresse aux workloads exigeants comme PostgreSQL ou lโIA, avec un dรฉploiement flexible et sans contraintes de taille de cluster. Dรฉcouvrir Container Storage v2.0.0
Retirement : Azure Linux 2.0 retirรฉ sur AKS en novembre 2025
Azure Linux 2.0 sera retirรฉ le 30 novembre 2025 au profit dโAzure Linux 3.0. Aprรจs cette date, AKS nโassurera plus la crรฉation de pools de nลuds ni les mises ร jour de sรฉcuritรฉ. Les images seront dรฉfinitivement supprimรฉes le 31 mars 2026. Microsoft recommande de migrer dรจs maintenant vers Azure Linux 3.0 pour bรฉnรฉficier des amรฉliorations de sรฉcuritรฉ et de compatibilitรฉ. Consulter la documentation de migration
Stockage
General Availability : Azure Data Box Next Gen รฉtend sa disponibilitรฉ
Les nouvelles appliances Data Box 120 TB et 525 TB sont dรฉsormais disponibles en Inde, au Qatar, en Afrique du Sud et en Corรฉe. Avec des transferts jusquโร dix fois plus rapides et un coรปt par tรฉraoctet parmi les plus compรฉtitifs, elles deviennent un atout clรฉ pour les projets de migration ร grande รฉchelle. Commander ou en savoir plus
General Availability Azure File Sync disponible en Pologne et en Espagne
Azure File Sync sโรฉtend aux rรฉgions Poland Central et Spain Central, permettant un tiering fluide entre serveurs Windows locaux et Azure Files. Cette disponibilitรฉ rรฉgionale amรฉliore la latence, la performance et rรฉpond aux exigences de rรฉsidence des donnรฉes. En savoir plus
Sรฉcuritรฉ
Retirement : Fin du support des clรฉs hsmPlatform 1 dans Key Vault
Le support des clรฉs hsmPlatform 1 sera retirรฉ le 15 septembre 2028. Microsoft recommande de migrer vers hsmPlatform 2 dรจs que possible pour maintenir sรฉcuritรฉ et performance. La migration nรฉcessite la crรฉation de nouvelles clรฉs et la reconfiguration des opรฉrations, car le transfert direct nโest pas possible. Guide de migration
General Availability : Contrรดles de validation TLS pour Application Gateway
Azure Application Gateway V2 permet dรฉsormais aux clients de personnaliser la validation TLS cรดtรฉ backend. Il est possible dโactiver ou dรฉsactiver la vรฉrification de la chaรฎne de certificats, de lโexpiration et du SNI, offrant une flexibilitรฉ accrue pour adapter la sรฉcuritรฉ aux environnements variรฉs. Dรฉcouvrir la nouveautรฉ
Public Preview : WireGuard pour le chiffrement in-transit sur AKS
Azure Kubernetes Service prend dรฉsormais en charge le protocole WireGuard pour le chiffrement des communications in-transit. Cette prรฉversion publique apporte une solution plus moderne et performante que les approches classiques, renforรงant la sรฉcuritรฉ des รฉchanges entre nลuds et workloads Kubernetes. Dรฉcouvrir lโannonce
Base de Donnรฉes
General Availability : Confidential Computing pour PostgreSQL flexible server
Azure Database for PostgreSQL prend dรฉsormais en charge le confidential computing, avec exรฉcution dans des environnements matรฉriels de confiance (TEE). Cette approche protรจge les donnรฉes sensibles et rรฉglementรฉes en limitant les accรจs indรฉsirables, y compris de la part des administrateurs cloud. En savoir plus
General Availability : Nouveau hub Azure SQL dans le portail
Le portail Azure propose dรฉsormais un hub dรฉdiรฉ ร SQL, facilitant le choix entre les diffรฉrents services. Les nouveaux utilisateurs peuvent comparer les options, obtenir des recommandations personnalisรฉes ou interagir avec Copilot, tandis que les utilisateurs existants bรฉnรฉficient dโune navigation simplifiรฉe sans perturber leurs workflows actuels. Explorer le SQL hub
DevOps
General Availability High Scale mode pour Container Insights
Azure Monitor รฉtend Container Insights avec un mode haute รฉchelle qui augmente le dรฉbit de collecte des logs AKS sans configuration supplรฉmentaire de la part des clients. Une รฉvolution clรฉ pour les environnements ร forte volumรฉtrie.
Dรฉcouvrir la mise ร jour
Public Preview : Azure Boards sโintรจgre ร GitHub Copilot
Azure Boards propose dรฉsormais une intรฉgration en prรฉversion privรฉe avec GitHub Copilot. Cette nouveautรฉ permet de relier plus รฉtroitement la planification de projets et lโassistance gรฉnรฉrative, afin de crรฉer et gรฉrer les work items de faรงon plus rapide et intelligente directement depuis lโenvironnement de dรฉveloppement. Dรฉcouvrir lโintรฉgration
Containers
Public Preview Azure Kubernetes Fleet Manager introduit lโauto-upgrade ciblรฉ
Azure propose dรฉsormais un canal dโauto-upgrade permettant de maintenir vos clusters AKS sur une version mineure prรฉcise, avec uniquement les correctifs appliquรฉs jusquโร la fin de support. Une avancรฉe utile pour aligner gouvernance et stabilitรฉ de vos environnements conteneurs. Lire lโannonce officielle
Public Preview Azure Kubernetes Fleet Manager introduit les approval gates
Les mises ร jour orchestrรฉes via Kubernetes Fleet Manager peuvent dรฉsormais intรฉgrer des approval gates avant ou aprรจs chaque รฉtape. Cette fonctionnalitรฉ offre un meilleur contrรดle, avec approbation manuelle ou intรฉgration ร vos outils de ticketing et de supervision pour automatiser la validation des dรฉploiements.
Lire lโannonce
Retirement : Fin dโAzure Kubernetes Service sur VMware prรฉvue en 2026
Azure Kubernetes Service sur VMware sera retirรฉ le 16 mars 2026. Les utilisateurs sont invitรฉs ร migrer vers Azure Kubernetes Service sur Azure Local, qui offre davantage de fonctionnalitรฉs et un support complet. Aprรจs cette date, aucun nouveau dรฉploiement ni support ne sera assurรฉ. En savoir plus sur la transition
General Availability : AKS Automatic simplifie Kubernetes
AKS Automatic est dรฉsormais disponible pour fournir en quelques minutes des clusters prรชts pour la production, configurรฉs selon les meilleures pratiques de sรฉcuritรฉ, de fiabilitรฉ et de scalabilitรฉ. Azure prend en charge la gestion des nลuds, le rรฉseau, les mises ร jour et lโautoscaling, rรฉduisant la complexitรฉ opรฉrationnelle et accรฉlรฉrant les dรฉploiements. Dรฉcouvrir AKS Automatic
Management
General Availability : Transfert de donnรฉes Azure ร prix coรปtant vers des services externes
Azure propose dรฉsormais le transfert de donnรฉes ร prix coรปtant entre ses services et des prestataires externes pour les clients et partenaires CSP en Europe, EFTA et Royaume-Uni. Une mesure clรฉ pour soutenir lโinteropรฉrabilitรฉ multi-cloud et rรฉduire les coรปts de migration. Consulter les conditions
AI + Machine Learning
Public Preview Databricks One arrive dans Azure Databricks
Cette nouvelle expรฉrience unifiรฉe rรฉunit ingรฉnierie des donnรฉes, analytique et dรฉveloppement IA dans une seule plateforme gouvernรฉe. Databricks One simplifie les workflows collaboratifs, renforce la gouvernance et optimise la performance, tout en sโintรฉgrant naturellement ร lโรฉcosystรจme Azure pour accรฉlรฉrer la transformation des donnรฉes en innovation. En savoir plus
Retirement : Retrait du Databricks Standard Tier en 2026
Le niveau Standard dโAzure Databricks sera retirรฉ le 1แตสณ octobre 2026. ร partir du 1แตสณ avril 2026, il ne sera plus possible de crรฉer de nouveaux workspaces Standard, et tous les environnements existants seront automatiquement migrรฉs vers le niveau Premium, offrant plus de fonctionnalitรฉs, de sรฉcuritรฉ et dโinnovations. En savoir plus

Mรจme de la semaine !


Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐
Si cette dose hebdo tโa รฉtรฉ utile, nโhรฉsite pas ร la partager ร un collรจgue, un partenaire ou un ami tech qui aurait bien besoin dโun petit coup de scalpel Cloud.
La communautรฉ Azure Doctor grandit grรขce ร toi ๐
A la semaine prochaine !
โ Azure Doctor ๐ฉบ


