๐Ÿ“† ร‰dition du Lundi 21 Dรฉcembre 2025

๐Ÿ‘‹ Hello, ici Azure Doctor !

Jโ€™espรจre que tu vas bien et que tu as passรฉ un bon W.E ๐Ÿ˜Š!

Avant de plonger dans les annonces /Actu Azure, voici ce quโ€™on a publiรฉ cette semaine cรดtรฉ blog

[Public Preview] AKS introduit des ยซ Ephemeral Node Pools ยป pour booster les workloads stateless
AKS franchit une nouvelle รฉtape avec lโ€™arrivรฉe des Ephemeral Node Pools, pensรฉs pour les workloads stateless ร  forte volatilitรฉ. Dans cet article, on explique ce que รงa change concrรจtement cรดtรฉ design, dans quels cas รงa a du sens et quelles limites connaรฎtre avant de les activer en production.
๐Ÿ‘‰ Consulter lโ€™article

[HowTo Entra] Trouver les Conditional Access Policies en doublon
Les stratรฉgies Conditional Access dupliquรฉes sont une source frรฉquente de complexitรฉ et de comportements incohรฉrents. Ce guide pas ร  pas montre comment les identifier proprement, comprendre leur impact rรฉel et nettoyer sans risquer de casser lโ€™existant.
๐Ÿ‘‰ Consulter lโ€™article

[HowTo Entra] Lister les Conditional Access Policies ciblant des groupes vides
Certaines politiques restent actives mais ne protรจgent plus rien, simplement parce que les groupes ciblรฉs sont vides. Ce HowTo tโ€™aide ร  dรฉtecter ces configurations silencieuses et ร  reprendre le contrรดle sur ton pรฉrimรจtre de sรฉcuritรฉ.
๐Ÿ‘‰ Consulter lโ€™article

๐Ÿงญ Aprรจs les derniers articles ร  ne pas manquer, cap sur les updates cรดtรฉ technos Microsoft On-Prem, car oui, lโ€™hybride reste la norme, et certaines updates sur les technos Microsoft locales mรฉritent ton attention cette semaine :

Cette semaine, lโ€™axe performance et infrastructure ressort nettement avec Windows Server 2025 qui passe au NVMe natif, supprimant la translation SCSI pour exploiter pleinement les SSD NVMe modernes, et SQL Server 2025 dรฉjร  disponible via CSP, un signal fort pour les รฉquipes qui commencent ร  cadrer leurs trajectoires de modernisation 2026. Ces deux annonces rappellent que lโ€™on-prem continue dโ€™รฉvoluer, avec des gains concrets sur les couches les plus sensibles de la plateforme.

En parallรจle, plusieurs sujets mรฉritent une vigilance opรฉrationnelle immรฉdiate, notamment le bug smartcard liรฉ au passage forcรฉ ร  KSP dans les environnements PKI, qui peut bloquer des usages critiques, et les mises ร  jour Microsoft 365 Apps version 2511, orientรฉes stabilitรฉ et performances pendant la pรฉriode des fรชtes. Cรดtรฉ accรจs distant, le guide RDS mis ร  jour pour Windows Server 2025 arrive au bon moment pour sรฉcuriser et structurer les dรฉploiements hybrides et VDI ร  venir.

Et cรดtรฉ Azure, voici les scans les plus chauds ร  ne pas manquer

Cette semaine cรดtรฉ Azure, plusieurs annonces structurantes mรฉritent une lecture attentive, car elles touchent directement la sรฉcuritรฉ, lโ€™architecture rรฉseau et les pratiques dโ€™exploitation. Entre les retours dโ€™expรฉrience publiรฉs aprรจs les outages dโ€™Azure Front Door, qui rappellent que le managรฉ nโ€™exonรจre jamais dโ€™un design rรฉsilient, et les changements de certificats impactant Azure App Service, lโ€™axe fiabilitรฉ et exposition applicative est clairement au premier plan.

Cรดtรฉ stockage, Azure continue dโ€™accรฉlรฉrer avec la migration Blob-to-Blob via Azure Storage Mover, qui simplifie enfin les rรฉorganisations de donnรฉes cloud ร  cloud, pendant que la protection avancรฉe contre les ransomwares dans Azure NetApp Files et la rรฉplication cross-zone-region dรฉsormais en GA renforcent les architectures orientรฉes continuitรฉ dโ€™activitรฉ. ร€ cela sโ€™ajoute la gestion dโ€™Azure NetApp Files directement depuis lโ€™IDE, un signal clair vers plus dโ€™intรฉgration dans les workflows du quotidien.

Sur le volet bases de donnรฉes et data platforms, Microsoft pousse plus loin lโ€™observabilitรฉ et la maรฎtrise opรฉrationnelle. Lโ€™Azure SRE Agent pour Cosmos DB apporte une lecture beaucoup plus fine des problรจmes de performance et de coรปts, tandis que les mises ร  jour Azure SQL de dรฉcembre amรฉliorent enfin la comprรฉhension des reprises automatiques des workloads serverless. En parallรจle, DATE_BUCKET() en GA dans Fabric Data Warehouse et le support du Resource Move avec Private Link pour Azure Database for MySQL confirment la maturitรฉ croissante des briques data managรฉes.

Cรดtรฉ DevOps et plateformes modernes, les รฉvolutions dโ€™Azure Developer CLI, lโ€™intรฉgration renforcรฉe entre Azure Boards et GitHub Copilot et le lien direct entre alertes Advanced Security et work items illustrent une volontรฉ claire de rapprocher sรฉcuritรฉ, gouvernance et delivery. Enfin, sur les environnements hybrides et data engineering, Azure Arc, Fabric Runtime 2.0 et les nouveaux scรฉnarios Spark exรฉcutรฉs via Service Principal confirment la trajectoire vers des plateformes unifiรฉes, automatisรฉes et rรฉellement exploitables ร  lโ€™รฉchelle

๐Ÿ‘‡ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร  lโ€™injection. Bonne consultation !

La commande โ€œAz CLIโ€ de la semaine !

Auditer rapidement tes endpoints Azure Front Door

Aprรจs les retours dโ€™expรฉrience sur les outages rรฉcents, la premiรจre รฉtape utile consiste ร  reprendre la visibilitรฉ sur ce qui est rรฉellement exposรฉ. Cette commande PowerShell te permet dโ€™inventorier tous les profils Azure Front Door de ton abonnement ainsi que les endpoints actifs associรฉs.

Get-AzFrontDoorCdnProfile | ForEach-Object {
  $p = $_
  Get-AzFrontDoorCdnEndpoint `
    -ProfileName $p.Name `
    -ResourceGroupName $p.ResourceGroupName `
    -ErrorAction SilentlyContinue | ForEach-Object {
      [pscustomobject]@{
        Profile       = $p.Name
        ResourceGroup = $p.ResourceGroupName
        Sku           = $p.Sku
        Endpoint      = $_.Name
        EnabledState  = $_.EnabledState
      }
    }
} | Format-Table -AutoSize

Tu obtiens une vue claire de tous les points dโ€™entrรฉe exposรฉs via Azure Front Door, ce qui permet dโ€™identifier rapidement les profils actifs, les endpoints rรฉellement utilisรฉs et ceux qui mรฉritent une revue de configuration. Cโ€™est une excellente base avant de sโ€™attaquer aux routes, aux origins et aux rรจgles de rรฉsilience.

๐Ÿ“ข Big News : Azure Front Door : les leรงons clรฉs tirรฉes des outages dโ€™octobre

Mรชme si lโ€™incident date dโ€™octobre, cโ€™est en dรฉcembre 2025 que Microsoft publie enfin une analyse exploitable et structurรฉe. Ce dรฉcalage est important car il montre que le retour ne se limite pas ร  un correctif rapide, mais ร  une remise ร  plat des mรฉcanismes de rรฉsilience et des choix dโ€™architecture exposรฉs par lโ€™incident.

Ce document marque un tournant pour tous ceux qui utilisent Azure Front Door comme point dโ€™entrรฉe global. Il rappelle quโ€™un service managรฉ nโ€™รฉlimine pas le risque systรฉmique et que certaines options, souvent laissรฉes par dรฉfaut, peuvent amplifier lโ€™impact dโ€™un outage ร  grande รฉchelle.
Comprendre en profondeur

๐Ÿ” Scan rapide du corps โ€œOn-Prem & Hybrideโ€

Active Directory & Windows Server

Windows Server 2025 passe au NVMe natif

Microsoft rend disponible en GA une nouvelle pile dโ€™E/S qui permet ร  Windows Server 2025 de parler NVMe directement, au lieu de faire passer les commandes NVMe par une translation SCSI. Lโ€™objectif est clair, rรฉduire lโ€™overhead, baisser la latence et laisser les SSD NVMe modernes exploiter leur modรจle multi-queues ร  grande รฉchelle. En savoir plus

RDS /AVD

Guide mis ร  jour pour activer RDS sur Windows Server 2025

Un tutoriel complet explique comment activer et configurer les Services Bureau ร  distance (RDS) sur Windows Server 2025 : ajout du rรดle RDS, configurations essentielles de sรฉcuritรฉ, activation de RDP, pare-feu, gestion utilisateurs et meilleures pratiques gรฉnรฉrales. Lโ€™article a รฉtรฉ modifiรฉ le 12 dรฉcembre 2025, juste avant ta pรฉriode de veille. Consulter la suite

Microsoft 365 Apps

La version 2511 des Microsoft 365 Apps pour le canal actuel

Cette mise ร  jour inclut les derniรจres notes de publication officielles Microsoft pour les applications de productivitรฉ (Word, Excel, PowerPoint, Outlook) du canal actuel, avec un ensemble de nouvelles fonctionnalitรฉs et corrections non liรฉes ร  la sรฉcuritรฉ.

Microsoftย 365 Apps se met ร  jour pour les fรชtes

La version 2511, publiรฉe le 16 dรฉcembre 2025, amรฉliore la stabilitรฉ et les performances des apps Office (Word, Excel, Outlookโ€ฆ) sans changement fonctionnel majeur. Elle est dรฉjร  disponible via le canal Current Channel pour tous les utilisateurs configurรฉs en mise ร  jour automatique. Explorer davantage

PKI

PKI : bug dโ€™authentification smartcard aprรจs passage forcรฉ ร  KSP

Certaines cartes ร  puce ne fonctionnent plus aprรจs update Windows ร  cause du passage forcรฉ ร  KSP. Un correctif registre permet de rรฉtablir lโ€™accรจs. Ce changement impacte surtout les apps 32 bits et les systรจmes PKI existants. Voir les dรฉtails

SQL Server

SQL Serverย 2025 dรฉbarque plus tรดt que prรฉvu via CSP

SQLย Serverย 2025 est dรฉsormais disponible ร  lโ€™achat depuis le 17ย dรฉcembre 2025 pour les partenaires Microsoft CSP deux semaines avant la date initialement annoncรฉe. Cette nouvelle version apporte IA intรฉgrรฉe, moteur unifiรฉ, vector DB, streaming temps rรฉel et compatibilitรฉ totale avec lโ€™รฉcosystรจme SQL existant. dรฉcouvrir plus

๐Ÿ” Scan rapide du corps โ€œAzureโ€

Rรฉseau

Azure Front Door : retours dโ€™expรฉrience aprรจs les outages dโ€™octobre

Ce retour terrain montre concrรจtement ce qui doit รชtre revu pour รฉviter quโ€™un incident global nโ€™impacte toute ta surface applicative. Si tu exposes des workloads critiques, cette lecture mรฉrite ton attention. Comprendre en profondeur

Compute

Public Preview : bindings Service Bus SDK pour Azure Functions Node.js

Tu gagnes en finesse dans la gestion des messages Service Bus directement depuis tes fonctions JavaScript et TypeScript. Les nouveaux bindings SDK exposent un contexte riche qui te permet dโ€™aller bien plus loin que les dรฉclencheurs classiques.
Approfondir le sujet

Industry wide certificate changes impacting Azure App Service Certificates

Tu dois garder un ล“il dessus si tu utilises les certificats App Service, parce que les changements cรดtรฉ industrie peuvent crรฉer des surprises sur le renouvellement et la compatibilitรฉ. Tu gagnes ร  vรฉrifier dรจs maintenant tes dรฉpendances et tes dates de rotation pour รฉviter lโ€™incident bรชte. Voir les dรฉtails

Stockage

Public Preview : migrer de Blob ร  Blob simplement avec Azure Storage Mover

Tu peux dรฉsormais dรฉplacer des donnรฉes entre conteneurs Blob sans pipeline maison ni outil bricolรฉ. Azure Storage Mover orchestre la migration de bout en bout avec visibilitรฉ temps rรฉel, parallรฉlisme et zรฉro agent ร  dรฉployer. Explorer davantage

Public Preview : protection avancรฉe contre les ransomwares dans Azure NetApp Files

Tu disposes maintenant dโ€™un mรฉcanisme natif capable de dรฉtecter des comportements suspects et de dรฉclencher automatiquement des snapshots de protection. Azure NetApp Files ajoute une vraie couche dรฉfensive sans complexifier ton architecture.
Comprendre en profondeur

Generally Available : rรฉplication cross-zone-region pour Azure NetApp Files

Tu peux combiner continuitรฉ dโ€™activitรฉ et reprise aprรจs sinistre avec une rรฉplication qui traverse zones de disponibilitรฉ et rรฉgions. Cette approche hybride te donne beaucoup plus de libertรฉ dans tes designs critiques. Aller plus loin

Streamline Azure NetApp Files Management right from your IDE

Tu peux piloter Azure NetApp Files plus directement depuis ton environnement de dev, ce qui รฉvite les allers retours permanents entre portail et scripts dispersรฉs. Si tu gรจres des volumes critiques, ce genre dโ€™intรฉgration te fait gagner du temps sans sacrifier le contrรดle. Approfondir le sujet

Base de Donnรฉes

Public Preview : Azure SRE Agent pour Azure Cosmos DB

Tu peux maintenant comprendre beaucoup plus vite pourquoi Cosmos DB ralentit, throttle ou coรปte plus que prรฉvu. Lโ€™agent SRE croise tรฉlรฉmรฉtrie cรดtรฉ client et diagnostics serveur pour te guider concrรจtement vers de meilleures dรฉcisions.
Plonger dans le dรฉtail

Generally Available : mises ร  jour Azure SQL dรฉbut dรฉcembre 2025

Tu peux enfin identifier prรฉcisรฉment ce qui provoque la reprise automatique des workloads serverless via lโ€™Activity Log. Une petite รฉvolution qui change beaucoup quand tu cherches ร  optimiser accรจs et coรปts sans tรขtonner.
Voir les dรฉtails

2025 Year in Review : SQL Server, Azure SQL et Fabric

Ce rรฉcapitulatif tโ€™aide ร  faire le tri entre nouveautรฉs anecdotiques et รฉvolutions rรฉellement structurantes. Une bonne base pour ajuster ta roadmap data pour lโ€™annรฉe ร  venir.
Explorer davantage

Fabric Data Warehouse : la fonction DATE_BUCKET() passe en GA

DATE_BUCKET() simplifie enfin les agrรฉgations temporelles sans logique maison compliquรฉe. Tes requรชtes gagnent en lisibilitรฉ et tes rapports en cohรฉrence.
Consulter la suite

Azure Database for MySQL : support du Resource Move avec Private Link

Tu peux enfin dรฉplacer ta ressource MySQL tout en gardant une posture rรฉseau propre avec Private Link, ce qui enlรจve un vrai point de friction en production. Si tu fais du refactoring dโ€™abonnements ou de RG, cette capacitรฉ te simplifie la vie sans compromis sรฉcuritรฉ. Aller plus loin

DevOps

Azure Developer CLI (azd) Dec 2025 : extensions enrichies, rebranding Foundry et gains cรดtรฉ Azure Pipelines

Si tu utilises azd pour industrialiser tes dรฉploiements, cette release amรฉliore vraiment la gestion des extensions et la stabilitรฉ des workflows. Tu gagnes en lisibilitรฉ sur le provisioning et en fiabilitรฉ dans tes scรฉnarios CI/CD. Aller plus loin

Work item linking pour les Advanced Security alerts dans Azure DevOps

Quand une alerte de sรฉcuritรฉ arrive, le plus dur reste le suivi. Cette รฉvolution te permet de lier directement une alerte ร  un work item et de garder la remรฉdiation dans le flux naturel de tes Boards. Voir les dรฉtails

Azure Boards intรฉgrรฉ ร  GitHub Copilot : du backlog au code sans rupture

Tu peux maintenant faire le lien entre une demande mรฉtier et son implรฉmentation rรฉelle. Copilot tโ€™aide ร  passer du work item ร  la PR tout en conservant une traรงabilitรฉ claire et exploitable. Lire la suite

Containers

Azure Container Registry : prรฉparer la fin de Docker Content Trust

La dรฉprรฉciation de Content Trust impose dโ€™anticiper. Tu as ici une trajectoire claire pour migrer vers des mรฉcanismes de signature plus modernes sans rupture brutale.
Approfondir le sujet

Intรฉgration

Microsoft Fabric connectรฉ ร  Azure DevOps via Service Principal

Cette approche rend lโ€™intรฉgration plus propre et plus gouvernable, surtout quand plusieurs รฉquipes interviennent. Tu รฉlimines les dรฉpendances aux comptes utilisateurs et simplifies la gestion des accรจs.
Approfondir la lecture

Hybrid & MultiCloud

Azure Arc Monthly Forum Recap : novembre 2025

Si tu pilotes des environnements hybrides, ce rรฉcap te donne une vision claire des รฉvolutions ร  surveiller. Idรฉal pour anticiper ce qui arrive cรดtรฉ Arc.
Aller plus loin

AI + Machine Learning

Fabric Influencers Spotlight December 2025

Un bon moyen de voir comment Fabric est utilisรฉ concrรจtement sur le terrain. Tu peux tโ€™inspirer de retours rรฉels pour affiner tes propres choix techniques. Plonger dans le dรฉtail

Data Engineering

Microsoft Fabric : exรฉcuter des Spark Jobs en pipeline avec Service Principal ou Workspace Identity

Tu peux sรฉcuriser et standardiser lโ€™exรฉcution de tes jobs Spark sans dรฉpendre dโ€™identitรฉs humaines. Une brique essentielle si tu veux des pipelines Fabric vraiment prรชts pour la production. Explorer la suite

Fabric Runtime 2.0

Tu peux tester une nouvelle base runtime qui peut impacter directement tes jobs, tes perf et la compatibilitรฉ de tes workloads Fabric. Si tu as des pipelines sensibles, cโ€™est typiquement le genre de preview que tu veux valider tรดt dans un environnement de test. Plonger dans le dรฉtail

Microsoft Fabric 2025 holiday recap : Unified Data and AI Innovation

Tu as ici un rรฉcap utile si tu veux comprendre ce qui a vraiment bougรฉ dans Fabric sur la fin dโ€™annรฉe, sans te perdre dans dix annonces isolรฉes. Tu peux tโ€™en servir pour repรฉrer rapidement les chantiers qui mรฉritent une mise ร  jour cรดtรฉ plateforme et gouvernance. Explorer la suite

Mรจme de la semaine !

Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐Ÿ˜„

Si cette dose hebdo tโ€™a รฉtรฉ utile, nโ€™hรฉsite pas ร  la partager ร  un collรจgue, un partenaire ou un ami tech qui aurait bien besoin dโ€™un petit coup de scalpel Cloud.
La communautรฉ Azure Doctor grandit grรขce ร  toi ๐Ÿ’™

A la semaine prochaine !

โ€” Azure Doctor ๐Ÿฉบ

Reply

Avatar

or to participate

Continuer la lecture