๐Ÿ“† ร‰dition du Lundi 22 Septembre 2025

๐Ÿ‘‹ Hello, ici Azure Doctor !

Avant dโ€™entrer dans le cล“ur de cette รฉdition, laisse-moi te partager un petit moment de gratitude. Jโ€™ai eu le plaisir dโ€™accompagner un Ingรฉ Cloud Azure Senior (Freelance) courant le mois de Juillet sur un sujet Azure bien costaud. Aprรจs notre session de coaching, il mโ€™a laissรฉ cette recommandation sur LinkedIn ๐Ÿฅฐ

Ce genre de retour me touche profondรฉment car il me rappelle pourquoi jโ€™ai crรฉรฉ Azure Doctor : pas pour empiler du contenu technique, mais pour tโ€™apporter ce petit dรฉclic qui fait gagner du temps, รฉviter les piรจges et avancer plus sereinement dans ton quotidien Azure.

๐Ÿ‘‰ Si toi aussi tu bloques sur une problรฉmatique Azure (ou OnPrem) ou que tu as besoin dโ€™un ล“il externe sur un projet (Design, Archi, Migration /Move2Cloud, Sรฉcuritรฉ, FinOps, DevOps ou autre), sache que je propose quelques sessions de coaching individuel chaque mois. 45 minutes, sans blabla, on creuse ton besoin, je tโ€™aide ร  poser le bon diagnostic, et tu repars avec un plan dโ€™action clair.

Et maintenant, installe-toi confortablement, cafรฉ ร  gauche, clavier ร  droite, cโ€™est lโ€™heure de ta dose hebdo dโ€™Azure sans effets secondaires ๐Ÿ˜„

Commenรงons par un petit tour dโ€™horizon de ce quโ€™on a publiรฉ cette semaine cรดtรฉ blog :

  • [Guide pas ร  pas] Tout savoir sur Azure Key Vault : Secrets dans le code, certificats oubliรฉs, tokens exposรฉsโ€ฆ รงa finit (trop) souvent en incident. Dans ce guide complet, je tโ€™explique comment concevoir, dรฉployer et sรฉcuriser ton coffre Azure Key Vault avec un LAB pas ร  pas, des bonnes pratiques rรฉseau, RBAC, HSM et plus encore. Un indispensable pour toute archi sรฉrieuse sur Azure.

  • [Hot News] Une faille critique macOS rรฉvรฉlรฉe par un outil Microsoft ๐Ÿ˜ : en janvier 2025, Apple a discrรจtement corrigรฉ une vulnรฉrabilitรฉ majeure dans macOS Sequoia (15.3). Mais la surprise ? Ce nโ€™est ni Apple ni un hacker underground qui lโ€™a trouvรฉe, cโ€™est un outil Microsoft (ProcDump.exe) utilisรฉ par le chercheur Koh Nakagawa (FFRI Security).

  • [HowTo] Azure Budgets & Alertes : le rรฉflexe FinOps ร  activer dรจs maintenant : Beaucoup dโ€™รฉquipes Cloud dรฉcouvrent leurs dรฉpassements trop tard. Ce guide te montre comment configurer budgets, alertes et exports quotidiens pour garder la maรฎtrise de tes coรปts Azure, sans prise de tรชte.

Et cรดtรฉ Azure, voici les scans les plus chauds ร  ne pas manquer

Azure continue dโ€™รฉlever le niveau cette semaine avec lโ€™arrivรฉe dโ€™AKS Automatic en disponibilitรฉ gรฉnรฉrale, qui promet des clusters Kubernetes prรชts pour la production en quelques minutes, sรฉcurisรฉs et auto-gรฉrรฉs par dรฉfaut. Dans la mรชme veine, Azure Container Storage 2.0.0 dรฉbarque avec un gain de performances spectaculaire โ€” sept fois plus dโ€™IOPS, quatre fois moins de latence et zรฉro frais de service, de quoi sรฉduire les workloads data et IA les plus exigeants.

Les infrastructures sensibles profitent elles aussi dโ€™une avancรฉe avec les nouvelles VM confidentielles DCa/ECa v6 sur AMD, qui offrent chiffrement mรฉmoire et isolation renforcรฉe sans changer une ligne de code. Toujours cรดtรฉ compute, les VM HBv5 en preview sโ€™adressent aux scรฉnarios HPC avec 368 cล“urs EPYC, 6,7 To/s de bande passante mรฉmoire et 800 Gb/s dโ€™InfiniBand, taillรฉes pour la simulation scientifique et industrielle.

En matiรจre de rรฉseau et de sรฉcuritรฉ, lโ€™Azure Firewall Manager รฉvolue pour devenir le Network Security Hub, une interface unique qui regroupe Firewall, WAF et DDoS Protection avec des recommandations intรฉgrรฉes via Azure Advisor. Lโ€™Application Gateway V2 reรงoit aussi deux nouveautรฉs trรจs attendues : la possibilitรฉ dโ€™activer des connexions dรฉdiรฉes aux backends pour garantir un vrai un-ร -un entre client et serveur, et de configurer de nouveaux contrรดles TLS (chaรฎne de certificats, expiration, SNI) pour un pilotage plus fin de la sรฉcuritรฉ.

Enfin, cรดtรฉ donnรฉes et IA, le paysage se transforme avec lโ€™arrivรฉe de Databricks One en preview, une expรฉrience unifiรฉe qui rassemble data engineering, analytics et IA dans une plateforme gouvernรฉe, et avec le support du Confidential Computing pour PostgreSQL flexible server, qui permet de traiter des donnรฉes sensibles dans des environnements matรฉriels de confiance.

๐Ÿ‘‡ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร  lโ€™injection. Bonne consultation !

Le meilleur de la semaine, sans effets secondaires ๐Ÿ˜

๐Ÿ“ข NOUVEAU ! 3 publication majeure ร  ne pas rater cette semaine !

[Guide pas ร  pas] Azure Key Vault : Tout ce que tu dois savoir !

Tu veux sรฉcuriser tes secrets sans bricoler ? Tu cherches une implรฉmentation terrain-ready, documentรฉe de A ร  Z ? Tu veux comprendre les vraies diffรฉrences entre Vault Standard, Premium et Managed HSM sans tโ€™endormir ?

๐Ÿฉบ Azure Doctor tโ€™as prรฉpaprรฉ un guide ultra dรฉtaillรฉ sur Azure Key Vault :

  • Choix stratรฉgique du coffre (Vault vs HSM)

  • Isolation rรฉseau, Private Endpoint & DNS

  • RBAC vs Access Policies, opรฉrations crypto, rotation

  • LAB pas-ร -pas pour un dรฉploiement propre et sรฉcurisรฉ

  • Les 5 piรจges ร  รฉviter en production

๐Ÿ’ก Ce nโ€™est pas un simple article. Cโ€™est un guide clinique de 30+ minutes de lecture, pensรฉ pour les Consultants, Archis, Devs, SRE et CTO qui veulent sรฉcuriser sans galรฉrer.

[Hot News] Une faille critique macOS rรฉvรฉlรฉe โ€ฆ par un outil Microsoft ๐Ÿ˜

En janvier 2025, Apple a discrรจtement corrigรฉ une vulnรฉrabilitรฉ majeure dans macOS Sequoia (15.3). Mais la surprise ? Ce nโ€™est ni Apple ni un hacker underground qui lโ€™a trouvรฉe, cโ€™est un outil Microsoft, ProcDump.exe (inclus dans la fameuse suite SysInternals Tools) utilisรฉ par le chercheur Koh Nakagawa (FFRI Security).

๐Ÿ‘‰ Lโ€™affaire nโ€™a รฉtรฉ dรฉvoilรฉe quโ€™en septembre ร  Nullcon Berlin, une fois le correctif dรฉployรฉ. Comme quoi, parfois, cโ€™est du cรดtรฉ de Redmond quโ€™on perce les secrets de Cupertino ๐Ÿ’ฅ

[Tips] Azure Budgets & Alertes : le rรฉflexe FinOps ร  activer dรจs maintenant

Beaucoup dโ€™รฉquipes Cloud dรฉcouvrent leurs dรฉpassements trop tard. Ce guide te montre comment configurer Azure budgets, Alertes et exports quotidiens pour garder la maรฎtrise de tes coรปts Azure, sans prise de tรชte. Un essentiel ร  activer dรจs maintenant pour รฉviter les mauvaises surprises ๐Ÿ’ฅ

La commande โ€œAz CLIโ€ de la semaine !

Repรฉrer les VM arrรชtรฉes mais facturรฉes

Il y a une petite subtilitรฉ dans Azure que beaucoup dรฉcouvrent trop tard sur leur facture : une VM arrรชtรฉe nโ€™est pas forcรฉment une VM qui ne coรปte rien.
Lorsquโ€™elle est arrรชtรฉe depuis lโ€™OS invitรฉ, son รฉtat apparaรฎt comme VM stopped. Le problรจme, cโ€™est quโ€™Azure continue de la facturer, car lโ€™infrastructure reste allouรฉe.
ร€ lโ€™inverse, si tu lโ€™arrรชtes correctement depuis Azure, lโ€™รฉtat devient VM deallocated et lร  seulement la facturation compute sโ€™arrรชte. Pour repรฉrer toutes les machines dans cette situation ambiguรซ, la commande est simple :

az vm list -d \
  --query "[?powerState=='VM stopped'].[name, resourceGroup, location]" \
  -o table

Tu obtiens immรฉdiatement la liste des VM arrรชtรฉes qui continuent de consommer ton budget. ร€ ce stade, deux options : soit tu dรฉcides de les relancer parce quโ€™elles sont critiques, soit tu les dรฉsalloues proprement avec la commande az vm deallocate.

Cโ€™est typiquement le genre de dรฉtail qui, accumulรฉ sur quelques environnements de dev ou de test, finit par reprรฉsenter des centaines ou milliers dโ€™euros perdus chaque mois. Et cโ€™est exactement lร  que ton rรดle dโ€™Azurite vigilant prend tout son sens.

๐Ÿ‘‰ Conseil pratique : ajoute cette vรฉrification ร  ta routine hebdo et tu ne verras plus jamais tes VM โ€œarrรชtรฉesโ€ peser en silence sur ta facture.

๐Ÿ“ข Big News : AKS Automatic est GA Kubernetes prรชt pour Prod sans la douleur

Kubernetes est devenu lโ€™รฉpine dorsale des applications modernes, mais son adoption se heurte encore ร  une barriรจre de complexitรฉ. Entre la gestion des nล“uds, les mises ร  jour de sรฉcuritรฉ, lโ€™Autoscaling ou la configuration rรฉseau, beaucoup dโ€™รฉquipes passent plus de temps ร  opรฉrer quโ€™ร  livrer de la valeur.

Avec AKS Automatic, Microsoft change la donne. Tu obtiens en quelques minutes des clusters prรชts pour la production, configurรฉs selon les meilleures pratiques de sรฉcuritรฉ et de fiabilitรฉ. Azure prend en charge le gros du travail : nodes, upgrades, autoscaling et networking. Rรฉsultat, mรชme une รฉquipe qui dรฉbute peut dรฉployer un cluster sereinement, tandis que les experts gagnent un temps prรฉcieux pour se concentrer sur lโ€™innovation.

Cโ€™est un vrai tournant pour les Azurites : moins dโ€™opรฉrations manuelles, plus de productivitรฉ et une adoption de Kubernetes enfin fluide ร  lโ€™รฉchelle de lโ€™entreprise.

๐Ÿ” Scan rapide du corps โ€œAzureโ€

Rรฉseau

General Availability Nouveau Network Security Hub dans Azure

Lโ€™expรฉrience Azure Firewall Manager รฉvolue et devient le Network Security Hub, une interface centralisรฉe regroupant Firewall, WAF et DDoS Protection. Ce hub unifiรฉ amรฉliore la visibilitรฉ, simplifie la navigation et propose des recommandations intรฉgrรฉes via Azure Advisor, sans changement de prix ni de support. Dรฉcouvrir le Network Security Hub

General Availability : Connexions dรฉdiรฉes aux backends dans Application Gateway

Azure Application Gateway V2 permet dรฉsormais dโ€™activer des connexions dรฉdiรฉes vers les serveurs backend. Chaque connexion cliente est associรฉe ร  une connexion backend distincte, garantissant une communication un-ร -un, contrairement au mode par dรฉfaut qui rรฉutilise les connexions inactives pour optimiser les ressources TCP. Lire la documentation

Compute

Public Preview : Prometheus managรฉ intรจgre dรฉsormais Grafana natif dans Azure

Le service managรฉ Prometheus inclut maintenant des tableaux de bord Grafana directement dans le portail Azure, sans coรปt additionnel ni infrastructure Grafana ร  gรฉrer. Une simplification majeure de lโ€™observabilitรฉ qui rรฉduit la complexitรฉ et accรฉlรจre la mise en place de visualisations exploitables. En savoir plus

Retirement Nouveaux modรจles de licences pour Azure VMware Solution

ร€ partir du 16 octobre 2025, les nouveaux clients devront apporter leur propre abonnement VCF pour utiliser AVS, conformรฉment aux changements annoncรฉs par Broadcom. Les clients existants pourront continuer dโ€™exploiter leurs nล“uds jusquโ€™ร  la fin de leur terme rรฉservรฉ, sans modification produit. Consulter les dรฉtails

General Availability : Nouvelles VM confidentielles DCa/ECa v6 sur AMD

Les sรฉries DCa/ECa v6 sont dรฉsormais disponibles avec processeurs AMD EPYCโ„ข de 4แต‰ gรฉnรฉration et technologie SEV-SNP, offrant un chiffrement matรฉriel de la mรฉmoire et une isolation renforcรฉe contre lโ€™hyperviseur. Elles assurent performance, sรฉcuritรฉ et migration sans modification de code pour les charges sensibles. Dรฉcouvrir les VM confidentielles

General Availability Distributed tracing V2 pour Durable Functions

La nouvelle version du traรงage distribuรฉ apporte une corrรฉlation complรจte entre orchestrations, activitรฉs et entitรฉs durables. Compatible avec tous les SDKs Durable Functions, elle enrichit les dรฉtails de traces et facilite lโ€™analyse via Application Insights pour mieux comprendre les flux complexes multi-services. En savoir plus

Public Preview Azure Functions prend en charge .NET 10

Les projets Functions peuvent dรฉsormais cibler .NET 10 en prรฉversion publique, avec le modรจle isolรฉ requis et dรฉploiement possible sur Linux et Windows (hors plan Linux Consumption). Une รฉtape clรฉ pour moderniser vos applications serverless et anticiper la transition vers le modรจle isolรฉ. Dรฉcouvrir la prรฉversion

Public Preview Nouvelles VM HBv5 optimisรฉes pour le HPC

Les VM Azure HBv5 arrivent en prรฉversion dans la rรฉgion South Central US. Conรงues pour les applications HPC intensives en bande passante mรฉmoire, elles offrent 6,7 To/s de bande passante, 368 cล“urs AMD EPYCโ„ข de 4แต‰ gรฉnรฉration, 800 Gb/s dโ€™InfiniBand et 15 To de stockage NVMe local. Une configuration pensรฉe pour les simulations scientifiques et industrielles ร  grande รฉchelle. Dรฉcouvrir les HBv5

General Availability : Azure Container Storage v2.0.0, plus rapide et sans frais

Azure Container Storage passe en version 2.0.0 avec un gain de performance majeur : jusquโ€™ร  7ร— plus dโ€™IOPS et 4ร— moins de latence grรขce au NVMe local, tout en supprimant les frais de service. Cette version open source et optimisรฉe pour AKS sโ€™adresse aux workloads exigeants comme PostgreSQL ou lโ€™IA, avec un dรฉploiement flexible et sans contraintes de taille de cluster. Dรฉcouvrir Container Storage v2.0.0

Retirement : Azure Linux 2.0 retirรฉ sur AKS en novembre 2025

Azure Linux 2.0 sera retirรฉ le 30 novembre 2025 au profit dโ€™Azure Linux 3.0. Aprรจs cette date, AKS nโ€™assurera plus la crรฉation de pools de nล“uds ni les mises ร  jour de sรฉcuritรฉ. Les images seront dรฉfinitivement supprimรฉes le 31 mars 2026. Microsoft recommande de migrer dรจs maintenant vers Azure Linux 3.0 pour bรฉnรฉficier des amรฉliorations de sรฉcuritรฉ et de compatibilitรฉ. Consulter la documentation de migration

Stockage

General Availability : Azure Data Box Next Gen รฉtend sa disponibilitรฉ

Les nouvelles appliances Data Box 120 TB et 525 TB sont dรฉsormais disponibles en Inde, au Qatar, en Afrique du Sud et en Corรฉe. Avec des transferts jusquโ€™ร  dix fois plus rapides et un coรปt par tรฉraoctet parmi les plus compรฉtitifs, elles deviennent un atout clรฉ pour les projets de migration ร  grande รฉchelle. Commander ou en savoir plus

General Availability Azure File Sync disponible en Pologne et en Espagne

Azure File Sync sโ€™รฉtend aux rรฉgions Poland Central et Spain Central, permettant un tiering fluide entre serveurs Windows locaux et Azure Files. Cette disponibilitรฉ rรฉgionale amรฉliore la latence, la performance et rรฉpond aux exigences de rรฉsidence des donnรฉes. En savoir plus

Sรฉcuritรฉ

Retirement : Fin du support des clรฉs hsmPlatform 1 dans Key Vault

Le support des clรฉs hsmPlatform 1 sera retirรฉ le 15 septembre 2028. Microsoft recommande de migrer vers hsmPlatform 2 dรจs que possible pour maintenir sรฉcuritรฉ et performance. La migration nรฉcessite la crรฉation de nouvelles clรฉs et la reconfiguration des opรฉrations, car le transfert direct nโ€™est pas possible. Guide de migration

General Availability : Contrรดles de validation TLS pour Application Gateway

Azure Application Gateway V2 permet dรฉsormais aux clients de personnaliser la validation TLS cรดtรฉ backend. Il est possible dโ€™activer ou dรฉsactiver la vรฉrification de la chaรฎne de certificats, de lโ€™expiration et du SNI, offrant une flexibilitรฉ accrue pour adapter la sรฉcuritรฉ aux environnements variรฉs. Dรฉcouvrir la nouveautรฉ

Public Preview : WireGuard pour le chiffrement in-transit sur AKS

Azure Kubernetes Service prend dรฉsormais en charge le protocole WireGuard pour le chiffrement des communications in-transit. Cette prรฉversion publique apporte une solution plus moderne et performante que les approches classiques, renforรงant la sรฉcuritรฉ des รฉchanges entre nล“uds et workloads Kubernetes. Dรฉcouvrir lโ€™annonce

Base de Donnรฉes

General Availability : Confidential Computing pour PostgreSQL flexible server

Azure Database for PostgreSQL prend dรฉsormais en charge le confidential computing, avec exรฉcution dans des environnements matรฉriels de confiance (TEE). Cette approche protรจge les donnรฉes sensibles et rรฉglementรฉes en limitant les accรจs indรฉsirables, y compris de la part des administrateurs cloud. En savoir plus

General Availability : Nouveau hub Azure SQL dans le portail

Le portail Azure propose dรฉsormais un hub dรฉdiรฉ ร  SQL, facilitant le choix entre les diffรฉrents services. Les nouveaux utilisateurs peuvent comparer les options, obtenir des recommandations personnalisรฉes ou interagir avec Copilot, tandis que les utilisateurs existants bรฉnรฉficient dโ€™une navigation simplifiรฉe sans perturber leurs workflows actuels. Explorer le SQL hub

DevOps

General Availability High Scale mode pour Container Insights

Azure Monitor รฉtend Container Insights avec un mode haute รฉchelle qui augmente le dรฉbit de collecte des logs AKS sans configuration supplรฉmentaire de la part des clients. Une รฉvolution clรฉ pour les environnements ร  forte volumรฉtrie.
Dรฉcouvrir la mise ร  jour

Public Preview : Azure Boards sโ€™intรจgre ร  GitHub Copilot

Azure Boards propose dรฉsormais une intรฉgration en prรฉversion privรฉe avec GitHub Copilot. Cette nouveautรฉ permet de relier plus รฉtroitement la planification de projets et lโ€™assistance gรฉnรฉrative, afin de crรฉer et gรฉrer les work items de faรงon plus rapide et intelligente directement depuis lโ€™environnement de dรฉveloppement. Dรฉcouvrir lโ€™intรฉgration

Containers

Public Preview Azure Kubernetes Fleet Manager introduit lโ€™auto-upgrade ciblรฉ

Azure propose dรฉsormais un canal dโ€™auto-upgrade permettant de maintenir vos clusters AKS sur une version mineure prรฉcise, avec uniquement les correctifs appliquรฉs jusquโ€™ร  la fin de support. Une avancรฉe utile pour aligner gouvernance et stabilitรฉ de vos environnements conteneurs. Lire lโ€™annonce officielle

Public Preview Azure Kubernetes Fleet Manager introduit les approval gates

Les mises ร  jour orchestrรฉes via Kubernetes Fleet Manager peuvent dรฉsormais intรฉgrer des approval gates avant ou aprรจs chaque รฉtape. Cette fonctionnalitรฉ offre un meilleur contrรดle, avec approbation manuelle ou intรฉgration ร  vos outils de ticketing et de supervision pour automatiser la validation des dรฉploiements.
Lire lโ€™annonce

Retirement : Fin dโ€™Azure Kubernetes Service sur VMware prรฉvue en 2026

Azure Kubernetes Service sur VMware sera retirรฉ le 16 mars 2026. Les utilisateurs sont invitรฉs ร  migrer vers Azure Kubernetes Service sur Azure Local, qui offre davantage de fonctionnalitรฉs et un support complet. Aprรจs cette date, aucun nouveau dรฉploiement ni support ne sera assurรฉ. En savoir plus sur la transition

General Availability : AKS Automatic simplifie Kubernetes

AKS Automatic est dรฉsormais disponible pour fournir en quelques minutes des clusters prรชts pour la production, configurรฉs selon les meilleures pratiques de sรฉcuritรฉ, de fiabilitรฉ et de scalabilitรฉ. Azure prend en charge la gestion des nล“uds, le rรฉseau, les mises ร  jour et lโ€™autoscaling, rรฉduisant la complexitรฉ opรฉrationnelle et accรฉlรฉrant les dรฉploiements. Dรฉcouvrir AKS Automatic

Management

General Availability : Transfert de donnรฉes Azure ร  prix coรปtant vers des services externes

Azure propose dรฉsormais le transfert de donnรฉes ร  prix coรปtant entre ses services et des prestataires externes pour les clients et partenaires CSP en Europe, EFTA et Royaume-Uni. Une mesure clรฉ pour soutenir lโ€™interopรฉrabilitรฉ multi-cloud et rรฉduire les coรปts de migration. Consulter les conditions

AI + Machine Learning

Public Preview Databricks One arrive dans Azure Databricks

Cette nouvelle expรฉrience unifiรฉe rรฉunit ingรฉnierie des donnรฉes, analytique et dรฉveloppement IA dans une seule plateforme gouvernรฉe. Databricks One simplifie les workflows collaboratifs, renforce la gouvernance et optimise la performance, tout en sโ€™intรฉgrant naturellement ร  lโ€™รฉcosystรจme Azure pour accรฉlรฉrer la transformation des donnรฉes en innovation. En savoir plus

Retirement : Retrait du Databricks Standard Tier en 2026

Le niveau Standard dโ€™Azure Databricks sera retirรฉ le 1แต‰สณ octobre 2026. ร€ partir du 1แต‰สณ avril 2026, il ne sera plus possible de crรฉer de nouveaux workspaces Standard, et tous les environnements existants seront automatiquement migrรฉs vers le niveau Premium, offrant plus de fonctionnalitรฉs, de sรฉcuritรฉ et dโ€™innovations. En savoir plus

Mรจme de la semaine !

Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐Ÿ˜„

Si cette dose hebdo tโ€™a รฉtรฉ utile, nโ€™hรฉsite pas ร  la partager ร  un collรจgue, un partenaire ou un ami tech qui aurait bien besoin dโ€™un petit coup de scalpel Cloud.
La communautรฉ Azure Doctor grandit grรขce ร  toi ๐Ÿ’™

A la semaine prochaine !

โ€” Azure Doctor ๐Ÿฉบ

Reply

Avatar

or to participate

Continuer la lecture