- Doctor Kloud
- Posts
- đ©ș Azure Newsletter #59 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ!
đ©ș Azure Newsletter #59 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ!
CVE-2026-21533 - EleÌvation de privileÌges Windows Remote Desktop, c'est seÌrieux đ„
đ Ădition du Lundi 16 FĂ©vrier 2026
đ Hello,
JâespĂšre que tu vas bien et que tu as passĂ© un bon W.E đ!
Avant de plonger dans les annonces /Actu Azure & techno MS, voici ce quâon a publiĂ© cette semaine cĂŽtĂ© blog :
[Azure Virtual Desktop] Lâimpact de Microsoft Defender sur FSLogix et les logons utilisateurs
Cet article revient sur un problĂšme trĂšs concret en environnement AVD : des logons lents, des profils FSLogix instables et une expĂ©rience utilisateur dĂ©gradĂ©e, souvent liĂ©s Ă une configuration Defender inadaptĂ©e. Le guide dĂ©taille les interactions techniques entre Defender et les containers FSLogix, les exclusions rĂ©ellement recommandĂ©es et les erreurs classiques qui crĂ©ent plus de risques que de protection. Tu dĂ©couvras Ă travers cet article comment sĂ©curiser ton infra AVD sans sacrifier la performance đ Lire lâarticle
Si tu ne lâa pas vu passer sur LinkedIn, je voulais aussi te partager un guide (gratuit) que nous avons publiĂ© cette semaine.
Quand on parle de gouvernance Azure, les Tags semblent simples. En rĂ©alitĂ©, câest souvent lĂ que le chaos commence : conventions diffĂ©rentes entre Ă©quipes, incohĂ©rences entre environnements, conflits de clĂ©s et absence de vision FinOps claire.
đ Le guide Azure Tags est nĂ© de ce constat. Voici le lien direct si tu veux le tĂ©lĂ©charger :
đ§ Pour les plus pressĂ©s, voici les actu qui comptent vraiment cette semaine. On a gardĂ© uniquement les annonces qui peuvent impacter le Run, la sĂ©curitĂ© ou les dĂ©cisions de Roadmap, le reste est volontairement laissĂ© de cĂŽtĂ©.
đ On-Prem & Hybride
Active Directory /Windows Server
Patch Tuesday Windows Server (2025, 2022, 2019, 2016) : le socle à patcher en premier si tu as du RDS, des serveurs exposés ou des workloads sensibles
Windows Admin Center 2511 passe en disponibilité générale : bon moment pour revalider WAC comme cockpit on-prem avec les nouveautés extensions et intégrations
RDS /Azure Virtual Desktop
CVE-2026-21533 (Ă©lĂ©vation de privilĂšges) : mĂȘme âlocaleâ, câest le genre de faille qui accĂ©lĂšre une attaque aprĂšs une premiĂšre compromission, patch prioritaire sur les hĂŽtes RDS
SQL Server
SQL Server 2025, Cumulative Update 2 : jalon classique de stabilisation si tu es déjà en prod ou en phase de rollout
đ CĂŽtĂ© Azure
Réseau
Application Gateway for Containers en Public Preview (add-on managé AKS) : cycle de vie simplifié, intégration MI et déploiement plus propre sur AKS
Au-delĂ dâiptables : nftables + Calico : lecture utile si tes clusters AKS commencent Ă taper les limites rĂ©seau Ă grande Ă©chelle.
Azure Managed HSM : pare-feu rĂ©seau IP en disponibilitĂ© gĂ©nĂ©rale : Câest une brique simple mais trĂšs attendue, pouvoir restreindre lâaccĂšs Ă ton Managed HSM par des rĂšgles rĂ©seau IP sans dĂ©pendre uniquement des contrĂŽles applicatifs. Si ton HSM protĂšge des clĂ©s critiques, ce type de verrouillage rĂ©duit immĂ©diatement la surface dâexposition.
Azure Network Adapter MANA supporté sur des SKU de VM existantes : un gain potentiel perf réseau sans refonte, à surveiller si tu chasses la latence et les pics de débit
Compute
AKS supporte Kubernetes 1.34 en disponibilité générale : nouvelle base stable pour upgrades et maturité opérationnelle
Les VM confidentielles AMD v6 arrivent dans de nouvelles rĂ©gions : Les confidential VMs AMD v6 Ă©tendent leur couverture rĂ©gionale, ce qui te donne plus dâoptions quand tu dois concilier chiffrement en mĂ©moire, contraintes de rĂ©sidence des donnĂ©es et proximitĂ© utilisateur. Si tu attends une rĂ©gion prĂ©cise pour passer un workload sensible en production, cette annonce peut dĂ©bloquer ta roadmap.
DevOps
La fin des pipelines CI/CD, lâaube dâun DevOps agentique : Lâangle est provocateur mais le fond est intĂ©ressant, dĂ©placer une partie du travail dâorchestration et de dĂ©cision vers des agents capables dâagir, pas seulement dâexĂ©cuter.
Sécurité
Quoi de neuf dans Microsoft Sentinel : février 2026 : repérer vite ce qui change cÎté connecteurs, détections et automatisation
Public Preview : CCF Push de Microsoft Sentinel : un signal fort sur les scénarios temps réel quand ton SOC doit réagir vite
Attaque en une seule invite : quand lâalignement sĂ©curitĂ© dâun LLM craque : Ce contenu remet une pression saine sur les guardrails, parce que le risque nâest pas thĂ©orique dĂšs que ton modĂšle est exposĂ© Ă des utilisateurs
Management & Gouvernance
Azure SRE pour Databricks avec une approche pilotĂ©e par MCP : une façon dâapporter des rĂ©flexes SRE (diagnostic, correction, fiabilisation) sur des workloads data critiques, avec un angle trĂšs ârunâ.
Transformations des pipelines Azure Monitor : filtrer, enrichir et normaliser avant ingestion pour réduire le bruit, mieux maßtriser les coûts et rendre les logs plus exploitables.
Migration
SQL Server Migration Assistant v10.5 : nouvelle version disponible : SSMA v10.5 arrive avec des évolutions et des correctifs qui peuvent changer la donne sur des migrations en cours, surtout sur les compatibilités et les cas limites. Avant de relancer un lot de conversions ou un cutover, ça vaut le coup de valider ce que cette release apporte
Base de données
Azure SQL mid-fĂ©vrier 2026 en Public Preview : outillage VS Code plus propre et failover groups jusquâĂ 4 secondaires en preview, intĂ©ressant pour PRA multi-rĂ©gion
Azure PostgreSQL : Ă©chec de dĂ©ploiement quand le Private DNS est dans une autre subscription : Un dĂ©tail dâarchitecture peut bloquer un dĂ©ploiement entier, surtout quand le rĂ©seau et le DNS sont dĂ©coupĂ©s entre subscriptions
Identité
SĂ©curiser une solution multi-agents : On-Behalf-Of : dĂšs que des agents agissent pour un utilisateur, lâauth devient un sujet dâarchi et de sĂ©curitĂ©.
Outils de Développeurs
Azure SRE pour Databricks avec une approche pilotĂ©e par MCP: Lâobjectif est dâapporter des rĂ©flexes SRE Ă Databricks avec une mĂ©canique plus automatisĂ©e pour diagnostiquer, corriger et fiabiliser. IntĂ©ressant si tes workloads data sont critiques et que ton temps de rĂ©solution doit baisser.
Gouvernance en pilote automatique : les default domain labels dans Fabric en disponibilité générale : Les labels par défaut peuvent paraßtre simples, mais ils changent la gouvernance au quotidien, parce que la donnée est classée correctement dÚs sa création et pas aprÚs coup
Containers
Au-delĂ dâiptables : faire passer le rĂ©seau AKS Ă lâĂ©chelle avec nftables et Project Calico : Quand tes clusters AKS grossissent, le rĂ©seau finit souvent par devenir le premier goulot et les limites dâiptables ressortent vite. Cette lecture te donne des pistes concrĂštes autour de nftables et Calico pour passer un cap de scalabilitĂ© sans perdre en contrĂŽle.
Conteneurs, gVisor ou MicroVMs : choisir la bonne isolation pour sĂ©curiser des agents IA sur Azure : Les agents IA manipulent souvent des donnĂ©es sensibles et exĂ©cutent du code ou des actions, donc la question de lâisolation nâest pas thĂ©orique
Analytics
Enrichir des rapports Power BI avec du machine learning dans Microsoft Fabric : du reporting vers des insights actionnables sans multiplier les outils.
AI & Machine Learning :
Azure Databricks Supervisor Agent passe en disponibilitĂ© gĂ©nĂ©rale : un signal fort sur lâagentic automation en entreprise, avec une orchestration plus âsuperviseurâ et une gouvernance alignĂ©e via Unity Catalog.
đ Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă lâinjection. Bonne consultation !

La commande âAz CLIâ de la semaine !
VĂ©rifier la rĂ©solution DNS dâune Private Endpoint avant de dĂ©ployer
Tu peux avoir une Private Endpoint correctement créée, un NSG propre et un routing parfait, si la résolution DNS ne fonctionne pas, ton application ne parlera jamais au service. Cette commande te permet de tester immédiatement si ton FQDN pointe bien vers une IP privée, ce qui est critique avant un déploiement applicatif.
az network private-endpoint list \
--query "[].{Name:name, RG:resourceGroup, IP:ipConfigurations[0].privateIpAddress}" \
-o table
Ce que tu obtiens en sortie, un tableau avec :
Name : le nom de la Private Endpoint
RG : son Resource Group
IP : lâadresse IP privĂ©e assignĂ©e

đą Big News : Azure Databricks Supervisor Agent passe en disponibilitĂ© gĂ©nĂ©rale, lâagentic AI entre dans le run
Avec Supervisor Agent, Databricks ne parle plus dâagents isolĂ©s qui font une dĂ©mo et disparaissent. Le modĂšle superviseur vise un objectif, orchestre en temps rĂ©el le meilleur chemin et coordonne plusieurs agents pour dĂ©livrer un rĂ©sultat exploitable, pas une suite de rĂ©ponses dispersĂ©es.
Ce qui change vraiment, câest le passage en mode production avec un cadre de gouvernance. En sâappuyant sur Unity Catalog, tu peux garder la sĂ©curitĂ©, la traçabilitĂ© et le contrĂŽle des accĂšs au cĆur des workflows, tout en accĂ©lĂ©rant lâautomatisation sur des cas dâusage data et analytics qui comptent.
Comprendre en profondeur

đ ActualitĂ©s âOn-Prem & Hybrideâ
Active Directory & Windows Server
Patch Tuesday Windows Server (2025, 2022, 2019, 2016)
Câest la mise Ă jour qui mĂ©rite ton attention en premier parce quâelle fixe le socle de toute lâinfra on-prem. Si tu as du RDS, des serveurs exposĂ©s ou des workloads sensibles, cale un dĂ©ploiement rapide avec un vrai passage prĂ©prod.
Explorer davantage
rĂ©cap âPatchdayâ Windows Server avec points dâattention
Si tu veux une lecture rapide des KB serveurs publiées et des retours terrain qui vont droit au but, ce type de recap te fait gagner du temps. Parfait pour repérer vite les versions concernées avant de lancer tes vagues de patch.
Aller plus loin
Windows Server Container Images (mise Ă niveau de base image)
La nouvelle fournĂ©e dâimages conteneurs est publiĂ©e avec le niveau de patch du mois, ce qui Ă©vite de traĂźner des bases vulnĂ©rables dans tes pipelines. Si tu fais du build rĂ©gulier, câest le bon moment pour dĂ©clencher un rebuild complet et retester tes workloads.
Plonger dans le détail
Windows Server vNext Preview Build 29531 (Insider)
Une nouvelle build preview arrive avec des Ă©volutions cĂŽtĂ© plateforme, utile si tu valides tĂŽt tes futurs chemins de migration. Câest typiquement le signal Ă surveiller si tu fais du lab sur la prochaine gĂ©nĂ©ration de Windows Server.
Voir les détails
Windows Admin Center 2511 passe en disponibilité générale
WAC continue de se renforcer comme cockpit on-prem, avec des nouveautĂ©s cĂŽtĂ© extensions et intĂ©grations partenaires. Si tu lâas mis de cĂŽtĂ©, cette release te donne une bonne raison de revalider le produit en conditions rĂ©elles.
Comprendre en profondeur
Remote Desktop Services /Azure Virtual Desktop
CVE-2026-21533 (élévation de privilÚges)
MĂȘme si lâattaque est âlocaleâ, ce genre de faille est un accĂ©lĂ©rateur classique aprĂšs une premiĂšre compromission. La bonne rĂ©action est simple : patcher vite, surtout sur les hĂŽtes RDS et les serveurs qui reçoivent des sessions admins.
Approfondir le sujet
Construire une âGolden Imageâ AVD avec Terraform et Azure VM Image Builder, puis publier dans Azure Compute Gallery
Une Golden Image AVD devient vraiment utile quand elle est reproductible, versionnĂ©e et prĂȘte Ă ĂȘtre dĂ©ployĂ©e sans bricolage de derniĂšre minute. Ce guide montre comment automatiser la crĂ©ation avec VM Image Builder, piloter le tout via Terraform et publier proprement dans Azure Compute Gallery pour industrialiser tes rollouts.
Approfondir le sujet
Microsoft 365 Apps
Microsoft 365 Apps, Current Channel (Version 2601)
Si tes postes sont sur Current Channel, cette sortie est ton repĂšre officiel pour savoir ce qui bouge vraiment cĂŽtĂ© Word, Excel, Outlook et compagnie. Câest aussi une bonne base pour corrĂ©ler un bug utilisateur avec une build prĂ©cise au lieu de tourner en rond.
Lire la suite
Microsoft 365 Apps, Monthly Enterprise Channel (Version 2508)
Pour les environnements plus âcontrĂŽlĂ©sâ, cette branche te donne un rythme plus stable tout en restant Ă jour. Si tu fais du packaging et du pilotage, câest le changelog Ă bookmarker.
Explorer la suite
Security Updates Office (Office 2016, SharePoint SE/2019/2016, Office Online Server, Workflow Manager)
Câest le recap officiel qui te permet de vĂ©rifier en une page tout ce qui est sorti ce mois-ci cĂŽtĂ© produits Office serveur et suites on-prem. IdĂ©al pour faire ton inventaire et dĂ©clencher les bons tĂ©lĂ©chargements KB. Explorer davantage
Office Online Server, KB5002835
Si tu héberges encore Office Online Server, cette mise à jour de sécurité est le passage obligé du mois. Elle corrige des vulnérabilités Excel et doit rentrer dans ton cycle normal de patching serveur. Voir les détails
SQL Server
SSMS 22 et notes de version
Si tu veux Ă©viter les surprises cĂŽtĂ© compat et tooling, garde le rĂ©flexe de lire les release notes SSMS avant de pousser une mise Ă jour Ă grande Ă©chelle. Câest souvent lĂ que tu vois les changements qui impactent le quotidien, surtout avec lâauth Microsoft Entra MFA et les moteurs rĂ©cents. Approfondir la lecture
SQL Server 2025, Cumulative Update 2
CU2 est ton point de rendez-vous classique pour rĂ©cupĂ©rer un lot de correctifs et stabilisations depuis le RTM. Si tu es dĂ©jĂ sur SQL Server 2025 en production, cale le test de rĂ©gression et prĂ©pare une fenĂȘtre de dĂ©ploiement propre.
Aller plus loin
PKI
Secure Boot, expiration des certificats (KB5079373)
Juin 2026 arrive vite et ce sujet peut devenir un incident âbĂȘteâ si tu dĂ©couvres trop tard quâun parc a besoin de firmware OEM ou dâun guidage spĂ©cifique. Si tu gĂšres un parc Windows et Windows Server, câest le moment de planifier la trajectoire, pas la veille de lâĂ©chĂ©ance.
Comprendre en profondeur
đ ActualitĂ©s âAzureâ
Réseau
Application Gateway for Containers, add-on managé AKS en Public Preview
Microsoft introduit un add-on AKS managĂ© pour simplifier le dĂ©ploiement et surtout le cycle de vie dâApplication Gateway for Containers et de son ALB Controller. Lâactivation se fait en une commande sur un cluster neuf ou existant via Azure CLI, ARM ou Bicep, avec des mises Ă jour gĂ©rĂ©es, une intĂ©gration sĂ©curisĂ©e par managed identity en moindre privilĂšge et une mise en rĂ©seau plus simple quand tu utilises la configuration VNet managĂ©e dâAKS. Approfondir la lecture
Au-delĂ dâiptables : faire passer le rĂ©seau AKS Ă lâĂ©chelle avec nftables et Project Calico
Quand tes clusters AKS grossissent, le rĂ©seau finit souvent par devenir le premier goulot et les limites dâiptables ressortent vite. Cette lecture te donne des pistes concrĂštes autour de nftables et Calico pour passer un cap de scalabilitĂ©.
Explorer la suite
Guide complet FIPS 140-2 sur Azure Application Gateway v2
Si tu as des contraintes compliance, FIPS 140-2 finit toujours par tomber sur la table dĂšs que tu exposes une appli sensible. Ce guide tâaide Ă comprendre ce que tu peux vraiment garantir cĂŽtĂ© chiffrement et comment Ă©viter les configurations qui donnent une impression de conformitĂ© sans preuve solide.
Approfondir le sujet
Bicep ou Terraform pour gérer le réseau Azure
MĂȘme objectif, deux approches et deux maniĂšres de gĂ©rer le cycle de vie, les modules et le drift. Cette comparaison est utile si tu veux standardiser ton IaC rĂ©seau sans te retrouver coincĂ© entre un Ă©tat Terraform, des dĂ©ploiements Bicep et des exceptions non documentĂ©es.
Aller plus loin
Azure Managed HSM : pare-feu réseau IP en disponibilité générale
Câest une brique simple mais trĂšs attendue, pouvoir restreindre lâaccĂšs Ă ton Managed HSM par des rĂšgles rĂ©seau IP sans dĂ©pendre uniquement des contrĂŽles applicatifs. Si ton HSM protĂšge des clĂ©s critiques, ce type de verrouillage rĂ©duit immĂ©diatement la surface dâexposition.
Voir les détails
Configurer les Private Endpoints Power BI dans Microsoft Fabric avec Azure Private DNS
Les Private Endpoints sont propres sur le papier, mais tout se joue sur la rĂ©solution DNS, surtout en environnement hybride. Ce guide te montre comment aligner Private DNS pour que tes flux Fabric et Power BI restent privĂ©s sans casser lâaccĂšs cĂŽtĂ© clients et services.
Comprendre en profondeur
Microsoft Azure Network Adapter, MANA supporté sur des SKU de VM existantes
Bonne nouvelle si tu veux bénéficier des améliorations réseau liées à MANA sans devoir changer de famille de VM. à surveiller si ton workload est sensible à la latence, au débit ou aux pics réseau et que tu veux optimiser sans refonte.
Explorer la suite
Compute
AKS supporte Kubernetes 1.34 en disponibilité générale
AKS passe officiellement sur Kubernetes 1.34, ce qui te donne une base plus stable pour faire évoluer tes clusters et préparer tes upgrades avec plus de sérénité. La release embarque 58 améliorations upstream, dont 23 fonctionnalités Stable, 22 Beta et 13 Alpha, de quoi gagner en maturité opérationnelle sans bricolage.
Explorer davantage
Les VM confidentielles AMD v6 arrivent dans de nouvelles régions
Les confidential VMs AMD v6 Ă©tendent leur couverture rĂ©gionale, ce qui te donne plus dâoptions quand tu dois concilier chiffrement en mĂ©moire, contraintes de rĂ©sidence des donnĂ©es et proximitĂ© utilisateur. Si tu attends une rĂ©gion prĂ©cise pour passer un workload sensible en production, cette annonce peut dĂ©bloquer ta roadmap.
Voir les détails
Sécurité
Conformité Azure WAF avec un agent SRE piloté par MCP
La conformitĂ© WAF est traitĂ©e comme un sujet dâexploitation continue plutĂŽt quâun audit ponctuel. Si tu veux rĂ©duire lâĂ©cart entre la rĂšgle attendue, la rĂšgle dĂ©ployĂ©e et la rĂ©alitĂ© terrain, cette approche te donne une piste concrĂšte.
Approfondir le sujet
Public Preview : renforcer la sécurité temps réel avec la fonctionnalité CCF Push de Microsoft Sentinel
Cette preview renforce les scĂ©narios temps rĂ©el autour de Sentinel, avec une logique pensĂ©e pour absorber des signaux rapides sans sacrifier lâanalyse. Si ton SOC dĂ©pend de dĂ©tections qui doivent rĂ©agir vite, câest un point Ă surveiller.
Voir les détails
Quoi de neuf dans Microsoft Sentinel : février 2026
Le récap mensuel est parfait pour repérer ce qui change vraiment cÎté connecteurs, détections et expérience SOC. Si tu maintiens des rÚgles et des runbooks, cette lecture te fait gagner du temps. Voir les détails
De lâalerte Ă la stratĂ©gie : fermer les chemins dâattaque avec lâidentity intelligence
Le vrai gain arrive quand tu arrĂȘtes de traiter les signaux comme des Ă©vĂ©nements isolĂ©s et que tu tâen sers pour rĂ©duire lâexposition rĂ©elle. Cette approche aide Ă prioriser les actions qui cassent les chemins dâattaque, pas seulement Ă empiler des alertes.
Approfondir le sujet
Microsoft Sentinel : changement du mapping de lâentitĂ© Account Name
Un dĂ©tail de mapping peut casser des corrĂ©lations, fausser des investigations et compliquer des rĂšgles dâanalyse. Cette mise Ă jour vaut le coup si tu relies Sentinel Ă des playbooks, des requĂȘtes KQL ou des dashboards qui dĂ©pendent des entitĂ©s.
Plonger dans le détail
Attaque en une seule invite : quand lâalignement sĂ©curitĂ© dâun LLM craque
Ce contenu remet une pression saine sur les guardrails, parce que le risque nâest pas thĂ©orique dĂšs que ton modĂšle est exposĂ© Ă des utilisateurs. Si tu dĂ©ploies des assistants en production, câest un rappel utile pour tester la robustesse, pas seulement la qualitĂ© des rĂ©ponses.
Comprendre en profondeur
Stockage
Azure Blob Tiering : clarifier les vrais choix et les piĂšges pour les architectes
Le tiering est souvent prĂ©sentĂ© comme une Ă©vidence pour rĂ©duire les coĂ»ts, mais la rĂ©alitĂ© dĂ©pend des patterns dâaccĂšs, des dĂ©lais de rĂ©cupĂ©ration et des coĂ»ts cachĂ©s. Cette lecture remet les choses Ă plat et tâaide Ă dĂ©cider sans te faire surprendre sur la facture ou la performance.
Comprendre en profondeur
Vaulted Backups pour Azure Disk en Private Preview
Azure introduit une option de sauvegarde âvaultedâ pour les disques, avec une logique plus alignĂ©e sur les exigences de rĂ©silience et de gouvernance des backups. Si tu veux durcir ta stratĂ©gie de protection disque avec un modĂšle plus robuste que le minimum syndical, câest une preview Ă surveiller.
Voir les détails
Répliquer des données entre zones avec Azure NetApp Files
La zone redundancy nâest pas seulement un bonus, câest une stratĂ©gie de continuitĂ© quand tu veux survivre Ă une panne dâinfrastructure locale sans basculer toute une rĂ©gion. Ce guide montre comment tirer parti dâAzure NetApp Files pour rĂ©pliquer proprement et rĂ©duire ton risque opĂ©rationnel.
Approfondir le sujet
Containers
Au-delĂ dâiptables : faire passer le rĂ©seau AKS Ă lâĂ©chelle avec nftables et Project Calico
Quand tes clusters AKS grossissent, le rĂ©seau finit souvent par devenir le premier goulot et les limites dâiptables ressortent vite. Cette lecture te donne des pistes concrĂštes autour de nftables et Calico pour passer un cap de scalabilitĂ© sans perdre en contrĂŽle.
Explorer la suite
Conteneurs, gVisor ou MicroVMs : choisir la bonne isolation pour sécuriser des agents IA sur Azure
Les agents IA manipulent souvent des donnĂ©es sensibles et exĂ©cutent du code ou des actions, donc la question de lâisolation nâest pas thĂ©orique. Ce comparatif tâaide Ă comprendre quand un conteneur classique suffit, quand gVisor apporte une barriĂšre utile et quand les MicroVMs deviennent le bon choix pour rĂ©duire le blast radius.
Comprendre en profondeur
Base de Données
Azure SQL, mises à jour de mi février 2026 en Public Preview
Cette vague dâĂ©volutions vise surtout Ă rendre les dĂ©ploiements et les migrations plus propres cĂŽtĂ© outillage. Tu peux publier des projets SQL plus simplement depuis Visual Studio Code avec un nouveau dialogue dĂ©diĂ©; importer tes connexions et workflows depuis Azure Data Studio vers VS Code; et construire une stratĂ©gie de PRA multi rĂ©gion plus flexible avec des failover groups qui supportent dĂ©sormais de une Ă quatre secondaires. Approfondir le sujet
Base de donnĂ©es SQL dans Fabric : pensĂ©e pour le SaaS et prĂȘte pour lâIA
Fabric continue de se structurer comme une plateforme applicative data avec une base pensée pour des usages SaaS et une trajectoire IA assumée. Si tu construis des data products, tu vas y trouver des repÚres utiles.
Comprendre en profondeur
AlphaLife Sciences industrialise des workflows IA conformes avec PostgreSQL sur Azure
Ce retour dâexpĂ©rience montre comment une Ă©quipe construit des chaĂźnes IA qui restent auditables et compatibles avec des contraintes rĂ©glementaires, tout en sâappuyant sur PostgreSQL comme socle. Si tu dois concilier innovation IA et conformitĂ© sans ralentir ton delivery, câest un cas concret Ă lire. Explorer davantage
ProblÚme terrain : Azure SQL Database miroir qui ne réplique plus, service actif mais aucune donnée
Câest le type dâincident qui piĂšge, tout a lâair en marche et pourtant la rĂ©plication est vide. Si tu utilises le mirroring pour de la continuitĂ© dâactivitĂ© ou de lâanalytics, cette analyse peut tâaider Ă diagnostiquer plus vite et Ă©viter une fausse impression de sĂ©curitĂ©.
Voir les détails
Bien choisir sa âsaveur SQLâ sur Azure selon le besoin
Entre Azure SQL Database, SQL Managed Instance, SQL Server sur VM et les options open source, le bon choix dĂ©pend souvent plus du modĂšle dâexploitation et des dĂ©pendances applicatives que du moteur lui-mĂȘme. Cette lecture tâaide Ă dĂ©cider proprement sans te retrouver coincĂ© au moment de scaler ou migrer.
Approfondir le sujet
Azure SQL et le type JSON natif, optimisé pour la performance
Le JSON est souvent le compromis pratique, mais il devient vite un point de friction quand les requĂȘtes et les volumes augmentent. Ce focus explique ce que change un type natif cĂŽtĂ© perf et comment lâexploiter pour garder des requĂȘtes rapides sans tordre ton modĂšle.
Comprendre en profondeur
Azure PostgreSQL : échec de déploiement quand le Private DNS est dans une autre subscription
Un dĂ©tail dâarchitecture peut bloquer un dĂ©ploiement entier, surtout quand le rĂ©seau et le DNS sont dĂ©coupĂ©s entre subscriptions. Ce cas met en lumiĂšre ce qui casse et comment sĂ©curiser le design pour Ă©viter des erreurs difficiles Ă lire dans les logs.
Plonger dans le détail
DevOps
Correctifs de février pour Azure DevOps Server
Si tu es encore sur Azure DevOps Server, ces correctifs sont un rendez-vous dâhygiĂšne Ă intĂ©grer dans ta routine. Ăa Ă©vite les surprises cĂŽtĂ© sĂ©curitĂ© et compatibilitĂ© quand ton on-prem est en charge.
Explorer davantage
Maßtriser le nouveau Test Run Hub dans Azure Test Plans et 5 façons dont GitHub Copilot booste Azure Boards
Le Test Run Hub vise Ă rendre lâexĂ©cution et le suivi des tests plus lisibles, surtout quand plusieurs Ă©quipes livrent en parallĂšle. Et cĂŽtĂ© Azure Boards, Copilot peut accĂ©lĂ©rer la crĂ©ation, la clarification et la gestion des work items pour garder un backlog vivant, pas une liste qui traĂźne. Explorer davantage
Azure DevOps nâest pas un citoyen de seconde zone
Un rappel utile pour les Ă©quipes qui voient parfois ADO comme un hĂ©ritage face aux outils plus âtendanceâ. Le message est simple, Azure DevOps reste un produit solide quand tu lâutilises pour ce quâil sait faire de mieux, governance, intĂ©gration, traçabilitĂ© et opĂ©rations Ă lâĂ©chelle.
Approfondir le sujet
La fin des pipelines CI/CD, lâaube dâun DevOps agentique
Lâangle est provocateur mais le fond est intĂ©ressant, dĂ©placer une partie du travail dâorchestration et de dĂ©cision vers des agents capables dâagir, pas seulement dâexĂ©cuter. Si tu veux comprendre oĂč le âAgentic DevOpsâ peut apporter de la valeur sans casser le contrĂŽle, cette lecture nourrit bien la rĂ©flexion.
Comprendre en profondeur
DevOps success story : échange avec David Starr
Un retour dâexpĂ©rience qui remet le focus sur le concret, ce qui a rĂ©ellement fait dĂ©coller lâadoption DevOps, ce qui a Ă©chouĂ© et comment lâĂ©quipe a corrigĂ© le tir. Câest typiquement le contenu qui aide Ă Ă©viter les erreurs classiques quand tu veux scaler proprement.
Explorer la suite
Outils de développeurs
Déployer sur des deployment slots App Service avec azd
Les deployment slots restent un moyen simple de sécuriser tes mises en production sur App Service et azd aide à rendre le flux reproductible. Utile si tu veux standardiser sans scripts maison fragiles.
Approfondir le sujet
Nouveau find_symbol : obtenir un contexte de symboles enrichi, spécifique au langage
Quand tu navigues dans une base de code mixte, le bon contexte vaut souvent plus quâune recherche plein texte. Le nouvel outil find_symbol vise justement Ă te donner des infos plus riches et plus pertinentes selon le langage, pour comprendre plus vite ce que tu touches.
Explorer davantage
Discuter avec tes logs App Service grĂące Ă GitHub Copilot
Lire des logs Ă la main marche jusquâau jour oĂč lâincident devient bruitĂ© et urgent. Lâapproche ici consiste Ă interroger tes logs comme une conversation pour accĂ©lĂ©rer le tri, isoler le signal et gagner du temps sur la phase de diagnostic.
Approfondir la lecture
VS Code devient un centre de commande multi-agents pour développeurs
VS Code se positionne de plus en plus comme une console oĂč plusieurs agents peuvent collaborer, chacun avec une spĂ©cialitĂ©, pour pousser plus loin lâassistance au dev. Si tu veux comprendre Ă quoi ressemble un workflow âagent-firstâ cĂŽtĂ© IDE, câest une lecture utile.
Comprendre en profondeur
Refactoriser Azure Quick Review avec GitHub Copilot
Le refactoring, câest souvent lĂ que le temps part sans quâon sâen rende compte, surtout sur du code qui a vĂ©cu. Ce retour montre comment Copilot peut aider Ă nettoyer, restructurer et sĂ©curiser une base sans perdre lâintention initiale.
Plonger dans le détail
SSMA Copilot pour SAP ASE : accĂ©lĂ©rer la migration vers lâĂ©cosystĂšme SQL
Migrer depuis SAP ASE nâest pas juste un exercice de conversion, câest aussi une histoire de compatibilitĂ©s, de patterns et de piĂšges applicatifs. Lâajout dâun Copilot cĂŽtĂ© SSMA vise Ă rendre le parcours plus guidĂ© et plus rapide sur les points qui bloquent.
Aller plus loin
Microsoft Agent Framework : exposer un agent existant comme outil MCP
Au lieu de réécrire un agent pour chaque plateforme, lâidĂ©e est de lâexposer proprement comme un outil MCP rĂ©utilisable. Si tu veux industrialiser lâintĂ©gration dâagents dans diffĂ©rents environnements sans multiplier les implĂ©mentations, câest un pattern Ă garder.
Consulter la suite
GitHub Copilot : choisir le bon modĂšle selon le besoin
Tous les modÚles ne se valent pas selon la tùche, génération, refacto, review, debugging, ou doc. Ce guide aide à faire un choix pragmatique pour éviter de surconsommer, perdre en qualité, ou ralentir ton flux de dev. Lire la suite
Management & Gouvernance
Azure SRE pour Databricks avec une approche pilotée par MCP
Lâobjectif est dâapporter des rĂ©flexes SRE Ă Databricks avec une mĂ©canique plus automatisĂ©e pour diagnostiquer, corriger et fiabiliser. IntĂ©ressant si tes workloads data sont critiques et que ton temps de rĂ©solution doit baisser.
Approfondir la lecture
Transformations des pipelines Azure Monitor
Les transformations de pipeline te permettent de filtrer, enrichir et normaliser tes donnĂ©es dâobservabilitĂ© avant ingestion. Câest une brique efficace pour rĂ©duire le bruit, contrĂŽler les coĂ»ts et amĂ©liorer la qualitĂ© des logs.
Consulter la suite
Gouvernance en pilote automatique : les default domain labels dans Fabric en disponibilité générale
Les labels par dĂ©faut peuvent paraĂźtre simples, mais ils changent la gouvernance au quotidien, parce que la donnĂ©e est classĂ©e correctement dĂšs sa crĂ©ation et pas aprĂšs coup. Si tu veux Ă©viter la dĂ©rive progressive oĂč plus personne ne sait Ă quel domaine appartient quoi, câest une Ă©volution trĂšs concrĂšte.
Voir les détails
Migration
Azure VMware Solution Gen 2 : un playbook complet pour la migration, le réseau et la sécurité Zero Trust
AVS Gen 2 nâest pas un simple lift and shift, câest un chantier de plateforme oĂč la rĂ©ussite dĂ©pend surtout du design rĂ©seau et du modĂšle de sĂ©curitĂ©. Ce playbook te donne une trajectoire claire pour migrer proprement, structurer le Hub, gĂ©rer les flux et appliquer Zero Trust dĂšs le dĂ©part.
Approfondir le sujet
Dans les coulisses de la migration cloud de Leviâs : Hub and Spoke, Zero Trust et FinOps Ă lâĂ©chelle
Quand la migration passe Ă lâĂ©chelle, les dĂ©cisions dâarchitecture et de gouvernance deviennent plus importantes que les outils. Ce retour dâexpĂ©rience montre comment Leviâs combine Hub and Spoke, Zero Trust et FinOps pour garder le contrĂŽle, la sĂ©curitĂ© et la facture au fil de la montĂ©e en charge.
Explorer davantage
Moderniser Ă lâĂšre de lâIA : accĂ©lĂ©rer la transformation applicative avec des outils agentiques
Les outils agentiques prennent de la valeur quand ils servent le refactoring, la compréhension du code et la réduction du temps perdu sur les tùches répétitives. Si tu veux moderniser sans exploser les délais, ce contenu donne des angles concrets pour intégrer ces pratiques dans un vrai cycle de delivery.
Aller plus loin
SQL Server Migration Assistant v10.5 : nouvelle version disponible
SSMA v10.5 arrive avec des évolutions et des correctifs qui peuvent changer la donne sur des migrations en cours, surtout sur les compatibilités et les cas limites. Avant de relancer un lot de conversions ou un cutover, ça vaut le coup de valider ce que cette release apporte.
Voir les détails
Identité
Sécuriser une solution multi-agents : contexte utilisateur et complexités du On-Behalf-Of
DĂšs que plusieurs agents agissent au nom dâun utilisateur, le On-Behalf-Of devient un sujet dâarchitecture et de sĂ©curitĂ©, pas un dĂ©tail dâauth. Ce contenu aide Ă Ă©viter les implĂ©mentations qui marchent en test mais dĂ©rivent en production.
Aller plus loin
Sécuriser du multi-agents avec contexte utilisateur : Entra ID OBO pour Databricks Genie
Un zoom plus concret sur Entra ID et le pattern OBO appliquĂ© Ă Databricks, avec les points de vigilance qui comptent vraiment. IdĂ©al si tu veux garder un modĂšle dâaccĂšs cohĂ©rent sans complexifier lâexpĂ©rience utilisateur.
Lire la suite
Le mythe du âPublish Certificateâ dans Active Directory et le vrai sujet derriĂšre Entra Private Access en BYOD
Cette croyance revient souvent en design AD, alors quâelle crĂ©e surtout de fausses certitudes cĂŽtĂ© accĂšs et authentification. Et quand tu passes sur Entra Private Access avec des postes BYOD, tu vois vite que le point clĂ© nâest pas un certificat magique mais une stratĂ©gie dâaccĂšs cohĂ©rente, maĂźtrisĂ©e et contrĂŽlable en production.
Approfondir le sujet
Microsoft Entra Agent ID, enfin expliqué simplement
Entra Agent ID devient une brique Ă comprendre tĂŽt si tu veux gouverner proprement des agents et leurs identitĂ©s, surtout quand ils commencent Ă agir au nom dâutilisateurs ou de systĂšmes. Ce dĂ©cryptage aide Ă poser les bons repĂšres avant de te retrouver avec des identitĂ©s opaques difficiles Ă auditer.
Comprendre en profondeur
AI & Machine Learning
Azure Databricks Supervisor Agent est en disponibilité générale
Databricks pousse plus loin lâagentic automation avec Supervisor Agent, un modĂšle âsuperviseurâ capable dâorchestrer en temps rĂ©el le meilleur chemin vers le rĂ©sultat attendu. LâintĂ©rĂȘt devient trĂšs concret en entreprise quand tu dois faire coopĂ©rer plusieurs agents tout en gardant de la gouvernance et de la sĂ©curitĂ© via Unity Catalog.
Comprendre en profondeur
Construire des agents IA dâentreprise Ă lâĂ©chelle
On sort des POC pour parler dâagents qui tiennent la charge, avec de vrais volumes de conversations et des contraintes mĂ©tier qui ne pardonnent pas. Si tu cherches Ă comprendre comment Microsoft Foundry et Azure Cosmos DB sâinsĂšrent dans une dĂ©marche industrialisĂ©e, câest une lecture trĂšs instructive.
Explorer davantage
Construire un Space Invaders dopĂ© Ă lâIA
Un projet simple en apparence qui sert de prĂ©texte idĂ©al pour intĂ©grer des briques IA sans se noyer dans lâarchitecture. Si tu veux apprendre en fabriquant quelque chose de fun mais propre, celui-ci se lit trĂšs bien.
Plonger dans le détail
Kimi-K2.5 arrive dans Microsoft Foundry
Un modĂšle en plus dans lâarsenal Foundry, ce qui veut dire plus dâoptions quand tu cherches le bon compromis entre qualitĂ©, latence et coĂ»t. Si tu compares rĂ©guliĂšrement des modĂšles pour un cas dâusage prĂ©cis, cette annonce mĂ©rite un passage rapide.
Voir les détails
Pourquoi le ROI de lâIA est plus volatil que celui des projets IT classiques
Un rappel utile, le ROI IA bouge parce que les modĂšles, les usages et les attentes Ă©voluent en continu, parfois en quelques semaines. Si tu dois dĂ©fendre un business case sans te faire piĂ©ger par des promesses figĂ©es, ça tâaide Ă cadrer la discussion.
Approfondir le sujet
Ăcriture manuscrite vs IA, la vraie performance sur des documents Ă©crits Ă la main
Le terrain est moins propre que les dĂ©mos, surtout sur la variabilitĂ© de lâĂ©criture et la qualitĂ© des scans. Si tu fais du traitement documentaire et que tu veux savoir oĂč lâIA tient vraiment la route, câest une lecture intĂ©ressante. Aller plus loin
Configurer Claude Code avec des modĂšles Microsoft Foundry sur macOS
Un guide pratique pour brancher ton environnement macOS sur Foundry sans perdre du temps en frictions dâoutillage. Utile si tu veux prototyper vite tout en gardant une trajectoire propre vers lâentreprise.
Approfondir la lecture
Nouveaux modĂšles dans Foundry, Qwen3-Coder-Next, Qwen3-ASR-1.7B et Z-Image
Trois ajouts qui couvrent des besoins trĂšs concrets, coder, faire de lâASR et traiter lâimage. Si tu construis une application multimodale ou si tu veux Ă©largir ton panel de modĂšles, ça se garde sous la main.
Explorer la suite
DocWriter Studio en multi-agents, générer des documents sur Azure
Le sujet est simple, produire des documents Ă la demande, mais le vrai enjeu est lâorchestration, la qualitĂ© et la rĂ©pĂ©tabilitĂ©. Si tu cherches un angle multi-agents appliquĂ© Ă un cas dâusage concret, celui-ci peut te donner des idĂ©es.
Comprendre en profondeur
De lâengouement Ă la rĂ©alitĂ©, Ă quoi ressemblent les agents IA en production en 2026, partie 1
Un contenu qui remet les pieds sur terre, avec ce qui fonctionne vraiment une fois que lâagent doit tenir en run. Si tu veux Ă©viter les architectures trop fragiles ou trop âmagiquesâ, câest exactement le bon ton.
Approfondir le sujet
Sécurité des modÚles, un article qui questionne la solidité des guardrails
Câest le type de lecture qui rappelle quâun systĂšme âsafeâ sur le papier peut se rĂ©vĂ©ler plus fragile en pratique si les garde fous ne sont pas pensĂ©s pour lâusage rĂ©el. Utile pour mieux cadrer le risque, surtout si tu exposes un modĂšle Ă des utilisateurs finaux.
Consulter la suite
RAG, comprendre enfin ce que câest et quand ça sert vraiment
RAG est partout mais on confond encore trop souvent la dĂ©finition, lâarchitecture et les limites. Si tu veux une explication claire pour choisir les bons patterns et Ă©viter les fausses attentes, ça vaut le dĂ©tour.
Explorer davantage
Choisir la bonne couche dâintelligence et construire un bureau de recherche local en multi-agents
Le point fort ici, câest lâapproche, choisir oĂč placer lâintelligence plutĂŽt que tout mettre dans le modĂšle. Si tu construis un assistant de recherche et que tu veux garder de la maĂźtrise sur les sources, lâorchestration multi-agents devient trĂšs parlante.
Plonger dans le détail
Déployer des modÚles personnalisés avec Microsoft Olive et Foundry Local
Une trajectoire claire pour prĂ©parer, optimiser et faire tourner des modĂšles au plus prĂšs de lâenvironnement cible. Si tu dois sortir du cloud pur ou si tu veux une approche plus locale pour certains scĂ©narios, câest une bonne base. Aller plus loin
Microsoft Foundry couvre désormais la chaßne complÚte, construire, déployer et gouverner des agents de bout en bout
Le message est net, Foundry veut devenir le plan de contrĂŽle des agents IA en entreprise, pas seulement un endroit oĂč on teste des modĂšles. Si tu cherches une vue end to end avec gouvernance, dĂ©ploiement et exploitation, câest lâannonce Ă garder en tĂȘte. Comprendre en profondeur
Analytics
Enrichir des rapports Power BI avec du machine learning dans Microsoft Fabric
Tu ajoutes une couche ML directement dans lâexpĂ©rience Power BI pour passer du reporting descriptif Ă des insights actionnables, sans multiplier les outils. Pratique si tu veux industrialiser des modĂšles lĂ©gers au plus prĂšs des Ă©quipes mĂ©tier.
Plonger dans le détail
Claude Opus 4.6 est disponible sur Azure Databricks en disponibilité générale
Tu peux maintenant utiliser Claude Opus 4.6 directement dans Azure Databricks, ce qui simplifie les scĂ©narios oĂč tu veux un modĂšle trĂšs haut de gamme sans multiplier les plateformes. Si tu industrialises des assistants ou des pipelines GenAI dans un contexte Lakehouse, câest une option Ă tester sĂ©rieusement.
Explorer davantage
OneLake catalog : le catalogue de confiance pour les organisations
Le vrai sujet nâest pas de stocker plus de donnĂ©es mais de retrouver la bonne donnĂ©e au bon moment avec un minimum dâambiguĂŻtĂ©. OneLake catalog pousse exactement dans cette direction, dĂ©couverte, confiance et gouvernance, ce qui devient vite indispensable dĂšs que plusieurs Ă©quipes produisent et consomment en parallĂšle.
Comprendre en profondeur
Semantic Link passe en disponibilitĂ© gĂ©nĂ©rale pour accĂ©lĂ©rer lâIA, la BI et la data engineering
Semantic Link aide Ă reconnecter proprement le monde BI et le monde data engineering, surtout quand tu veux rĂ©utiliser un modĂšle sĂ©mantique sans le dupliquer partout. Si tu veux rĂ©duire les frictions entre datasets, notebooks et usages IA, câest une brique qui peut vraiment changer ton rythme. Aller plus loin
Visualisation adaptative des séries temporelles à grande échelle dans Microsoft Fabric
Quand la volumĂ©trie grimpe, les courbes deviennent vite illisibles ou trop lourdes Ă rendre et câest lĂ que les dashboards perdent leur valeur. Cette approche vise Ă garder une lecture fiable du signal, mĂȘme sur du time series massif, sans sacrifier la performance.
Plonger dans le détail
Orchestration de Smart Pipelines : concevoir une plateforme data prévisible sur un Spark partagé
Partager un cluster Spark, câest pratique, jusquâau jour oĂč la plateforme devient imprĂ©visible Ă cause des collisions, de la contention et des timings qui dĂ©rivent. Ce contenu met lâaccent sur une orchestration qui rend les exĂ©cutions plus dĂ©terministes, ce qui est exactement ce quâil faut pour passer du laboratoire au run.
Approfondir le sujet
Web
Du serveur MCP local à un agent web hébergé : observabilité App Service, partie 2
On passe dâun setup local Ă une approche plus industrialisable avec un agent hĂ©bergĂ©, ce qui aide Ă Ă©viter une observabilitĂ© bricolĂ©e par Ă©quipe. Une bonne continuitĂ© si tu veux fiabiliser ton run App Service.
Approfondir la lecture
Comment Microsoft utilise des agents IA pour transformer 8 mois de modernisation applicative en quelques jours
Ce deep dive met le focus sur la partie la plus intĂ©ressante, le passage de la promesse Ă lâexĂ©cution, avec des agents qui accĂ©lĂšrent lâanalyse, le refactoring et les boucles de validation au lieu de simplement gĂ©nĂ©rer du code. Si tu dois moderniser une application legacy et que tu veux comprendre ce que lâagentic tooling peut rĂ©ellement automatiser, câest une lecture Ă garder.
Comprendre en profondeur
Regions & Datacenters
Azure Front Door Premium prend en charge des origines Private Link en UAE North en Public Preview
Tu peux maintenant choisir UAE North comme rĂ©gion pour des origines activĂ©es avec Azure Private Link dans Azure Front Door Premium. Câest un bon levier si tu veux garder des endpoints publics Front Door tout en verrouillant lâaccĂšs Ă lâorigine pour quâelle reste inaccessible depuis Internet. Plonger dans le dĂ©tail

MĂšme de la semaine !


Tu es arrivĂ© au bout de ta prescription, sans effets secondaires đ
Si cette dose hebdo tâa Ă©tĂ© utile, nâhĂ©site pas Ă la partager Ă un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin dâun petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă toi đ
A la semaine prochaine !
â Azure Doctor đ©ș

Reply