๐ รdition du Lundi 21 Dรฉcembre 2025

๐ Hello, ici Azure Doctor !
Jโespรจre que tu vas bien et que tu as passรฉ un bon W.E ๐!
Avant de plonger dans les annonces /Actu Azure, voici ce quโon a publiรฉ cette semaine cรดtรฉ blog
[Public Preview] AKS introduit des ยซ Ephemeral Node Pools ยป pour booster les workloads stateless
AKS franchit une nouvelle รฉtape avec lโarrivรฉe des Ephemeral Node Pools, pensรฉs pour les workloads stateless ร forte volatilitรฉ. Dans cet article, on explique ce que รงa change concrรจtement cรดtรฉ design, dans quels cas รงa a du sens et quelles limites connaรฎtre avant de les activer en production.
๐ Consulter lโarticle
[HowTo Entra] Trouver les Conditional Access Policies en doublon
Les stratรฉgies Conditional Access dupliquรฉes sont une source frรฉquente de complexitรฉ et de comportements incohรฉrents. Ce guide pas ร pas montre comment les identifier proprement, comprendre leur impact rรฉel et nettoyer sans risquer de casser lโexistant.
๐ Consulter lโarticle
[HowTo Entra] Lister les Conditional Access Policies ciblant des groupes vides
Certaines politiques restent actives mais ne protรจgent plus rien, simplement parce que les groupes ciblรฉs sont vides. Ce HowTo tโaide ร dรฉtecter ces configurations silencieuses et ร reprendre le contrรดle sur ton pรฉrimรจtre de sรฉcuritรฉ.
๐ Consulter lโarticle
๐งญ Aprรจs les derniers articles ร ne pas manquer, cap sur les updates cรดtรฉ technos Microsoft On-Prem, car oui, lโhybride reste la norme, et certaines updates sur les technos Microsoft locales mรฉritent ton attention cette semaine :
Cette semaine, lโaxe performance et infrastructure ressort nettement avec Windows Server 2025 qui passe au NVMe natif, supprimant la translation SCSI pour exploiter pleinement les SSD NVMe modernes, et SQL Server 2025 dรฉjร disponible via CSP, un signal fort pour les รฉquipes qui commencent ร cadrer leurs trajectoires de modernisation 2026. Ces deux annonces rappellent que lโon-prem continue dโรฉvoluer, avec des gains concrets sur les couches les plus sensibles de la plateforme.
En parallรจle, plusieurs sujets mรฉritent une vigilance opรฉrationnelle immรฉdiate, notamment le bug smartcard liรฉ au passage forcรฉ ร KSP dans les environnements PKI, qui peut bloquer des usages critiques, et les mises ร jour Microsoft 365 Apps version 2511, orientรฉes stabilitรฉ et performances pendant la pรฉriode des fรชtes. Cรดtรฉ accรจs distant, le guide RDS mis ร jour pour Windows Server 2025 arrive au bon moment pour sรฉcuriser et structurer les dรฉploiements hybrides et VDI ร venir.
Et cรดtรฉ Azure, voici les scans les plus chauds ร ne pas manquer
Cette semaine cรดtรฉ Azure, plusieurs annonces structurantes mรฉritent une lecture attentive, car elles touchent directement la sรฉcuritรฉ, lโarchitecture rรฉseau et les pratiques dโexploitation. Entre les retours dโexpรฉrience publiรฉs aprรจs les outages dโAzure Front Door, qui rappellent que le managรฉ nโexonรจre jamais dโun design rรฉsilient, et les changements de certificats impactant Azure App Service, lโaxe fiabilitรฉ et exposition applicative est clairement au premier plan.
Cรดtรฉ stockage, Azure continue dโaccรฉlรฉrer avec la migration Blob-to-Blob via Azure Storage Mover, qui simplifie enfin les rรฉorganisations de donnรฉes cloud ร cloud, pendant que la protection avancรฉe contre les ransomwares dans Azure NetApp Files et la rรฉplication cross-zone-region dรฉsormais en GA renforcent les architectures orientรฉes continuitรฉ dโactivitรฉ. ร cela sโajoute la gestion dโAzure NetApp Files directement depuis lโIDE, un signal clair vers plus dโintรฉgration dans les workflows du quotidien.
Sur le volet bases de donnรฉes et data platforms, Microsoft pousse plus loin lโobservabilitรฉ et la maรฎtrise opรฉrationnelle. LโAzure SRE Agent pour Cosmos DB apporte une lecture beaucoup plus fine des problรจmes de performance et de coรปts, tandis que les mises ร jour Azure SQL de dรฉcembre amรฉliorent enfin la comprรฉhension des reprises automatiques des workloads serverless. En parallรจle, DATE_BUCKET() en GA dans Fabric Data Warehouse et le support du Resource Move avec Private Link pour Azure Database for MySQL confirment la maturitรฉ croissante des briques data managรฉes.
Cรดtรฉ DevOps et plateformes modernes, les รฉvolutions dโAzure Developer CLI, lโintรฉgration renforcรฉe entre Azure Boards et GitHub Copilot et le lien direct entre alertes Advanced Security et work items illustrent une volontรฉ claire de rapprocher sรฉcuritรฉ, gouvernance et delivery. Enfin, sur les environnements hybrides et data engineering, Azure Arc, Fabric Runtime 2.0 et les nouveaux scรฉnarios Spark exรฉcutรฉs via Service Principal confirment la trajectoire vers des plateformes unifiรฉes, automatisรฉes et rรฉellement exploitables ร lโรฉchelle
๐ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร lโinjection. Bonne consultation !

Sommaire

La commande โAz CLIโ de la semaine !
Auditer rapidement tes endpoints Azure Front Door
Aprรจs les retours dโexpรฉrience sur les outages rรฉcents, la premiรจre รฉtape utile consiste ร reprendre la visibilitรฉ sur ce qui est rรฉellement exposรฉ. Cette commande PowerShell te permet dโinventorier tous les profils Azure Front Door de ton abonnement ainsi que les endpoints actifs associรฉs.
Get-AzFrontDoorCdnProfile | ForEach-Object {
$p = $_
Get-AzFrontDoorCdnEndpoint `
-ProfileName $p.Name `
-ResourceGroupName $p.ResourceGroupName `
-ErrorAction SilentlyContinue | ForEach-Object {
[pscustomobject]@{
Profile = $p.Name
ResourceGroup = $p.ResourceGroupName
Sku = $p.Sku
Endpoint = $_.Name
EnabledState = $_.EnabledState
}
}
} | Format-Table -AutoSize
Tu obtiens une vue claire de tous les points dโentrรฉe exposรฉs via Azure Front Door, ce qui permet dโidentifier rapidement les profils actifs, les endpoints rรฉellement utilisรฉs et ceux qui mรฉritent une revue de configuration. Cโest une excellente base avant de sโattaquer aux routes, aux origins et aux rรจgles de rรฉsilience.

๐ข Big News : Azure Front Door : les leรงons clรฉs tirรฉes des outages dโoctobre
Mรชme si lโincident date dโoctobre, cโest en dรฉcembre 2025 que Microsoft publie enfin une analyse exploitable et structurรฉe. Ce dรฉcalage est important car il montre que le retour ne se limite pas ร un correctif rapide, mais ร une remise ร plat des mรฉcanismes de rรฉsilience et des choix dโarchitecture exposรฉs par lโincident.
Ce document marque un tournant pour tous ceux qui utilisent Azure Front Door comme point dโentrรฉe global. Il rappelle quโun service managรฉ nโรฉlimine pas le risque systรฉmique et que certaines options, souvent laissรฉes par dรฉfaut, peuvent amplifier lโimpact dโun outage ร grande รฉchelle.
Comprendre en profondeur

๐ Scan rapide du corps โOn-Prem & Hybrideโ
Active Directory & Windows Server
Windows Server 2025 passe au NVMe natif
Microsoft rend disponible en GA une nouvelle pile dโE/S qui permet ร Windows Server 2025 de parler NVMe directement, au lieu de faire passer les commandes NVMe par une translation SCSI. Lโobjectif est clair, rรฉduire lโoverhead, baisser la latence et laisser les SSD NVMe modernes exploiter leur modรจle multi-queues ร grande รฉchelle. En savoir plus
RDS /AVD
Guide mis ร jour pour activer RDS sur Windows Server 2025
Un tutoriel complet explique comment activer et configurer les Services Bureau ร distance (RDS) sur Windows Server 2025 : ajout du rรดle RDS, configurations essentielles de sรฉcuritรฉ, activation de RDP, pare-feu, gestion utilisateurs et meilleures pratiques gรฉnรฉrales. Lโarticle a รฉtรฉ modifiรฉ le 12 dรฉcembre 2025, juste avant ta pรฉriode de veille. Consulter la suite
Microsoft 365 Apps
La version 2511 des Microsoft 365 Apps pour le canal actuel
Cette mise ร jour inclut les derniรจres notes de publication officielles Microsoft pour les applications de productivitรฉ (Word, Excel, PowerPoint, Outlook) du canal actuel, avec un ensemble de nouvelles fonctionnalitรฉs et corrections non liรฉes ร la sรฉcuritรฉ.
Microsoftย 365 Apps se met ร jour pour les fรชtes
La version 2511, publiรฉe le 16 dรฉcembre 2025, amรฉliore la stabilitรฉ et les performances des apps Office (Word, Excel, Outlookโฆ) sans changement fonctionnel majeur. Elle est dรฉjร disponible via le canal Current Channel pour tous les utilisateurs configurรฉs en mise ร jour automatique. Explorer davantage
PKI
PKI : bug dโauthentification smartcard aprรจs passage forcรฉ ร KSP
Certaines cartes ร puce ne fonctionnent plus aprรจs update Windows ร cause du passage forcรฉ ร KSP. Un correctif registre permet de rรฉtablir lโaccรจs. Ce changement impacte surtout les apps 32 bits et les systรจmes PKI existants. Voir les dรฉtails
SQL Server
SQL Serverย 2025 dรฉbarque plus tรดt que prรฉvu via CSP
SQLย Serverย 2025 est dรฉsormais disponible ร lโachat depuis le 17ย dรฉcembre 2025 pour les partenaires Microsoft CSP deux semaines avant la date initialement annoncรฉe. Cette nouvelle version apporte IA intรฉgrรฉe, moteur unifiรฉ, vector DB, streaming temps rรฉel et compatibilitรฉ totale avec lโรฉcosystรจme SQL existant. dรฉcouvrir plus
๐ Scan rapide du corps โAzureโ
Rรฉseau
Azure Front Door : retours dโexpรฉrience aprรจs les outages dโoctobre
Ce retour terrain montre concrรจtement ce qui doit รชtre revu pour รฉviter quโun incident global nโimpacte toute ta surface applicative. Si tu exposes des workloads critiques, cette lecture mรฉrite ton attention. Comprendre en profondeur
Compute
Public Preview : bindings Service Bus SDK pour Azure Functions Node.js
Tu gagnes en finesse dans la gestion des messages Service Bus directement depuis tes fonctions JavaScript et TypeScript. Les nouveaux bindings SDK exposent un contexte riche qui te permet dโaller bien plus loin que les dรฉclencheurs classiques.
Approfondir le sujet
Industry wide certificate changes impacting Azure App Service Certificates
Tu dois garder un ลil dessus si tu utilises les certificats App Service, parce que les changements cรดtรฉ industrie peuvent crรฉer des surprises sur le renouvellement et la compatibilitรฉ. Tu gagnes ร vรฉrifier dรจs maintenant tes dรฉpendances et tes dates de rotation pour รฉviter lโincident bรชte. Voir les dรฉtails
Stockage
Public Preview : migrer de Blob ร Blob simplement avec Azure Storage Mover
Tu peux dรฉsormais dรฉplacer des donnรฉes entre conteneurs Blob sans pipeline maison ni outil bricolรฉ. Azure Storage Mover orchestre la migration de bout en bout avec visibilitรฉ temps rรฉel, parallรฉlisme et zรฉro agent ร dรฉployer. Explorer davantage
Public Preview : protection avancรฉe contre les ransomwares dans Azure NetApp Files
Tu disposes maintenant dโun mรฉcanisme natif capable de dรฉtecter des comportements suspects et de dรฉclencher automatiquement des snapshots de protection. Azure NetApp Files ajoute une vraie couche dรฉfensive sans complexifier ton architecture.
Comprendre en profondeur
Generally Available : rรฉplication cross-zone-region pour Azure NetApp Files
Tu peux combiner continuitรฉ dโactivitรฉ et reprise aprรจs sinistre avec une rรฉplication qui traverse zones de disponibilitรฉ et rรฉgions. Cette approche hybride te donne beaucoup plus de libertรฉ dans tes designs critiques. Aller plus loin
Streamline Azure NetApp Files Management right from your IDE
Tu peux piloter Azure NetApp Files plus directement depuis ton environnement de dev, ce qui รฉvite les allers retours permanents entre portail et scripts dispersรฉs. Si tu gรจres des volumes critiques, ce genre dโintรฉgration te fait gagner du temps sans sacrifier le contrรดle. Approfondir le sujet
Base de Donnรฉes
Public Preview : Azure SRE Agent pour Azure Cosmos DB
Tu peux maintenant comprendre beaucoup plus vite pourquoi Cosmos DB ralentit, throttle ou coรปte plus que prรฉvu. Lโagent SRE croise tรฉlรฉmรฉtrie cรดtรฉ client et diagnostics serveur pour te guider concrรจtement vers de meilleures dรฉcisions.
Plonger dans le dรฉtail
Generally Available : mises ร jour Azure SQL dรฉbut dรฉcembre 2025
Tu peux enfin identifier prรฉcisรฉment ce qui provoque la reprise automatique des workloads serverless via lโActivity Log. Une petite รฉvolution qui change beaucoup quand tu cherches ร optimiser accรจs et coรปts sans tรขtonner.
Voir les dรฉtails
2025 Year in Review : SQL Server, Azure SQL et Fabric
Ce rรฉcapitulatif tโaide ร faire le tri entre nouveautรฉs anecdotiques et รฉvolutions rรฉellement structurantes. Une bonne base pour ajuster ta roadmap data pour lโannรฉe ร venir.
Explorer davantage
Fabric Data Warehouse : la fonction DATE_BUCKET() passe en GA
DATE_BUCKET() simplifie enfin les agrรฉgations temporelles sans logique maison compliquรฉe. Tes requรชtes gagnent en lisibilitรฉ et tes rapports en cohรฉrence.
Consulter la suite
Azure Database for MySQL : support du Resource Move avec Private Link
Tu peux enfin dรฉplacer ta ressource MySQL tout en gardant une posture rรฉseau propre avec Private Link, ce qui enlรจve un vrai point de friction en production. Si tu fais du refactoring dโabonnements ou de RG, cette capacitรฉ te simplifie la vie sans compromis sรฉcuritรฉ. Aller plus loin
DevOps
Azure Developer CLI (azd) Dec 2025 : extensions enrichies, rebranding Foundry et gains cรดtรฉ Azure Pipelines
Si tu utilises azd pour industrialiser tes dรฉploiements, cette release amรฉliore vraiment la gestion des extensions et la stabilitรฉ des workflows. Tu gagnes en lisibilitรฉ sur le provisioning et en fiabilitรฉ dans tes scรฉnarios CI/CD. Aller plus loin
Work item linking pour les Advanced Security alerts dans Azure DevOps
Quand une alerte de sรฉcuritรฉ arrive, le plus dur reste le suivi. Cette รฉvolution te permet de lier directement une alerte ร un work item et de garder la remรฉdiation dans le flux naturel de tes Boards. Voir les dรฉtails
Azure Boards intรฉgrรฉ ร GitHub Copilot : du backlog au code sans rupture
Tu peux maintenant faire le lien entre une demande mรฉtier et son implรฉmentation rรฉelle. Copilot tโaide ร passer du work item ร la PR tout en conservant une traรงabilitรฉ claire et exploitable. Lire la suite
Containers
Azure Container Registry : prรฉparer la fin de Docker Content Trust
La dรฉprรฉciation de Content Trust impose dโanticiper. Tu as ici une trajectoire claire pour migrer vers des mรฉcanismes de signature plus modernes sans rupture brutale.
Approfondir le sujet
Intรฉgration
Microsoft Fabric connectรฉ ร Azure DevOps via Service Principal
Cette approche rend lโintรฉgration plus propre et plus gouvernable, surtout quand plusieurs รฉquipes interviennent. Tu รฉlimines les dรฉpendances aux comptes utilisateurs et simplifies la gestion des accรจs.
Approfondir la lecture
Hybrid & MultiCloud
Azure Arc Monthly Forum Recap : novembre 2025
Si tu pilotes des environnements hybrides, ce rรฉcap te donne une vision claire des รฉvolutions ร surveiller. Idรฉal pour anticiper ce qui arrive cรดtรฉ Arc.
Aller plus loin
AI + Machine Learning
Fabric Influencers Spotlight December 2025
Un bon moyen de voir comment Fabric est utilisรฉ concrรจtement sur le terrain. Tu peux tโinspirer de retours rรฉels pour affiner tes propres choix techniques. Plonger dans le dรฉtail
Data Engineering
Microsoft Fabric : exรฉcuter des Spark Jobs en pipeline avec Service Principal ou Workspace Identity
Tu peux sรฉcuriser et standardiser lโexรฉcution de tes jobs Spark sans dรฉpendre dโidentitรฉs humaines. Une brique essentielle si tu veux des pipelines Fabric vraiment prรชts pour la production. Explorer la suite
Fabric Runtime 2.0
Tu peux tester une nouvelle base runtime qui peut impacter directement tes jobs, tes perf et la compatibilitรฉ de tes workloads Fabric. Si tu as des pipelines sensibles, cโest typiquement le genre de preview que tu veux valider tรดt dans un environnement de test. Plonger dans le dรฉtail
Microsoft Fabric 2025 holiday recap : Unified Data and AI Innovation
Tu as ici un rรฉcap utile si tu veux comprendre ce qui a vraiment bougรฉ dans Fabric sur la fin dโannรฉe, sans te perdre dans dix annonces isolรฉes. Tu peux tโen servir pour repรฉrer rapidement les chantiers qui mรฉritent une mise ร jour cรดtรฉ plateforme et gouvernance. Explorer la suite

Mรจme de la semaine !


Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐
Si cette dose hebdo tโa รฉtรฉ utile, nโhรฉsite pas ร la partager ร un collรจgue, un partenaire ou un ami tech qui aurait bien besoin dโun petit coup de scalpel Cloud.
La communautรฉ Azure Doctor grandit grรขce ร toi ๐
A la semaine prochaine !
โ Azure Doctor ๐ฉบ


