• Doctor Kloud
  • Posts
  • đŸ©ș Azure Doctor #60 - Ce que tu as (peut être) raté cette semaine 👀!

đŸ©ș Azure Doctor #60 - Ce que tu as (peut être) raté cette semaine 👀!

📱 Webinar "Comment réussir une migration vers Azure"

📆 Édition du Lundi 23 FĂ©vrier 2026

👋 Hello

On ouvre le dossier de la semaine đŸ‘šâ€âš•ïž

📱 Petite Ă©volution cette semaine : la newsletter intĂšgre dĂ©sormais une nouvelle catĂ©gorie dĂ©diĂ©e Ă  l’actualitĂ© Linux, Vous Ă©tiez nombreux Ă  me le demander, c’est dĂ©sormais intĂ©grĂ©.

Sinon j’organise un Webinar (fin Avril) dĂ©diĂ© Ă  un sujet susceptible de t’intĂ©resser : comment rĂ©ussir son Move2Cloud /Migration vers Azure. On parlera stratĂ©gie, design, landing zones, industrialisation, erreurs classiques et arbitrages rĂ©els cĂŽtĂ© infra. Ce sera concret, basĂ© sur des REX super intĂ©ressants et bonnes pratiques ultra concrĂštes. Je prĂ©pare le contenu en ce moment.

Est-ce que ça t'intĂ©resse d’y participer ?

Connexion ou S'abonner pour participer aux sondages.

Maintenant place aux actus 😊. Pour les plus pressĂ©s, voici les actu qui comptent vraiment cette semaine. On a gardĂ© uniquement les annonces qui peuvent impacter le Run, la sĂ©curitĂ© ou les dĂ©cisions de Roadmap, le reste est volontairement laissĂ© de cĂŽtĂ©.

🔍 On-Prem & Hybride

Active Directory & Windows Server

RDS / AVD

Microsoft 365 Apps

Linux

🔍 CĂŽtĂ© Azure

Réseau

Compute

Stockage

Sécurité

DevOps

Management & Gouvernance

AI + Machine Learning

Analytics

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

La commande “Az CLI” de la semaine !

Faire un “dry run” avant dĂ©ploiement avec what-if et Ă©viter les surprises

Un dĂ©ploiement qui passe ne veut pas dire un dĂ©ploiement maĂźtrisĂ©. Le vrai rĂ©flexe avant chaque mise en prod, c’est de voir exactement ce qui va ĂȘtre créé, modifiĂ© ou supprimĂ©, surtout quand tu touches au rĂ©seau, aux identitĂ©s ou aux rĂšgles de sĂ©curitĂ©. what-if te donne cette visibilitĂ© en une commande, sans rien appliquer.

az deployment group what-if \
  --resource-group "<RG_NAME>" \
  --template-file main.bicep \
  --parameters @params.json

Ce que tu obtiens en sortie

Un plan de changement lisible avec, pour chaque ressource, une action du type :

  • Create : la ressource va ĂȘtre créée

  • Modify : la ressource va ĂȘtre modifiĂ©e (avec les propriĂ©tĂ©s impactĂ©es)

  • Delete : la ressource va ĂȘtre supprimĂ©e

  • NoChange : rien ne bouge

Comment l’interprĂ©ter

Si tu vois un Delete inattendu ou un Modify sur une ressource critique, tu stoppe tout de suite et tu ajustes ton template ou tes paramÚtres. Si le plan correspond à ce que tu attends, tu peux déployer avec beaucoup plus de confiance.

📱 Big News : Azure Virtual Network Routing Appliance, la nouvelle brique de routage managĂ©e en Public Preview

VNRA (Azure Virtual Network Routing) introduit un plan de transfert managĂ© et optimisĂ© pour le dĂ©bit et la faible latence afin d’absorber les flux “East West” d’un Hub & Spoke sans empiler des NVA (Network Virtual Appliance) en VM qui finissent par devenir ton goulot d’étranglement. Pour les Ă©quipes plateforme, c’est une nouveautĂ© structurante parce qu’elle touche le cƓur des architectures rĂ©seau Ă  grande Ă©chelle, donc perf, convergence, opĂ©rationnel et coĂ»t.
Plonger dans le détail

🔍 ActualitĂ©s “On-Prem & Hybride”

Active Directory & Windows Server

HLK refresh pour Windows Server 2025 : qualification matériel et drivers plus sereine

Si tu fais de la validation driver, de l’OEM ou de la certification matĂ©rielle, ce refresh HLK apporte des ajustements concrets qui rĂ©duisent les Ă©checs tardifs en pipeline. C’est typiquement le genre de mise Ă  jour qui Ă©vite des allers-retours pĂ©nibles entre packaging driver, tests ARM64 et conformitĂ©. Aller plus loin

Patch Windows Server, le DNS Server commence Ă  parler DoH


Le patch mensuel cĂŽtĂ© Server apporte un signal concret sur le durcissement DNS avec l’arrivĂ©e de DoH cĂŽtĂ© serveur DNS, mĂȘme si tout n’est pas encore chiffrĂ© en sortie vers les forwarders. En run, ça se pilote comme un vrai changement d’infra, donc test en prĂ©prod avant d’activer. Plonger dans le dĂ©tail

Remote Desktop Services /Azure Virtual Desktop

RDP Shortpath UDP sur Private Link passe en disponibilité générale

Azure Virtual Desktop supporte maintenant RDP Shortpath en UDP au-dessus de Private Link, ce qui améliore la perf réseau tout en restant dans un périmÚtre privé strict. Si tu avais déjà Private Link mais que tu restais limité au TCP, tu peux enfin viser une expérience plus fluide sans ouvrir ton réseau. Aller plus loin

Microsoft 365 Apps

Nouvelle build Current Channel, Ă  valider proprement en anneaux


Une nouvelle build Current Channel est publiĂ©e avec des correctifs “fonctionnalitĂ© et performance”, ce qui suffit parfois Ă  dĂ©clencher des Ă©carts sur add-ins et postes sensibles en VDI. Le bon rĂ©flexe reste la validation progressive et la corrĂ©lation rapide avec les release notes quand un incident “depuis la derniĂšre mise Ă  jour Office” arrive.
Explorer davantage

ConfigMgr : le package “Microsoft 365 Apps Update” est prĂȘt cĂŽtĂ© Update Catalog


Si tu gĂšres Office via MECM, l’Update Catalog te donne l’entrĂ©e officielle “Current Channel” avec le build et l’artefact attendu pour ton workflow Software Updates. Ça Ă©vite les bricolages WSUS et te garde sur la voie supportĂ©e.
Consulter la suite

Linux

Kernel stable: quand un point release casse le boot, le correctif doit ĂȘtre immĂ©diat

Cette semaine a rappelé une rÚgle simple, tu ne fais pas confiance à une version intermédiaire quand elle déclenche une régression de démarrage. Le correctif est tombé vite et il a surtout évité que la casse se propage dans les branches que tout le monde consomme en prod. Plonger dans le détail

Kernel: rafale de mises Ă  jour stables, ton pipeline de patching doit suivre le rythme

Quand plusieurs releases stables et longterm sortent en mĂȘme temps, ce n’est pas un Ă©vĂ©nement “pour plus tard”. C’est le moment oĂč tu es content d’avoir des tests, une fenĂȘtre de dĂ©ploiement claire et une stratĂ©gie de rollback qui tient la route.
Plonger dans le détail

Sécurité

Chrome sur Linux: une zero day exploitée, tu patches les postes comme des endpoints critiques

Une vulnĂ©rabilitĂ© activement exploitĂ©e suffit Ă  changer la prioritĂ©. Si tu gĂšres des postes utilisateurs, c’est typiquement le patch qui passe avant le reste, mĂȘme si ton parc est “majoritairement serveur”.
Plonger dans le détail

libssh: ton SCP peut écraser des fichiers hors répertoire et ça suffit pour créer un incident

Ce correctif vise des scĂ©narios trĂšs concrets, un serveur malveillant ou compromis peut pousser un client SCP Ă  Ă©crire au mauvais endroit. Ce n’est pas “juste une lib”, c’est une habitude admin qui devient une surface d’attaque.
Plonger dans le détail

libvpx: un média piégé, un crash et parfois pire selon le contexte

DĂšs qu’une application ouvre un fichier spĂ©cialement conçu, tu peux tomber sur un dĂ©ni de service ou une exĂ©cution de code. Sur desktop Linux, c’est le genre de patch Ă  aligner avec navigateur, messagerie et lecteurs multimĂ©dia.
Plonger dans le détail

Telnetd: le legacy qui te coĂ»te cher le jour oĂč une CVE devient exploitable

Telnet traĂźne encore dans certains environnements. Le bon rĂ©flexe est simple, tu patches ou tu coupes, parce que la prĂ©sence mĂȘme du service est dĂ©jĂ  un signal de dette technique.
Plonger dans le détail

glibc: une mise Ă  jour “modĂ©rĂ©e” qui reste critique parce qu’elle supporte tout le systĂšme

glibc n’est pas un composant qu’on repousse au prochain cycle. MĂȘme quand l’impact semble limitĂ©, la surface d’impact est Ă©norme, surtout sur des serveurs exposĂ©s et des bastions.
Plonger dans le détail

Distributions et projets

SparkyLinux: refresh stable basé sur Debian pour labs et postes légers

Une mise à jour qui consolide l’existant, remet les paquets au propre et reste compatible Debian. Pratique quand tu veux une base stable sans la lourdeur d’une distribution “enterprise”.
Plonger dans le détail

AsteroidOS: Linux au poignet, une release qui montre oĂč va l’écosystĂšme

Ce n’est pas un sujet datacenter, mais c’est un bon rappel, Linux continue d’avancer lĂ  oĂč tu ne l’attends pas, avec une approche communautĂ© sur des devices trĂšs contraints.
Plonger dans le détail

Siril: l’outillage “science” et crĂ©a continue de bouger sur Linux

Une release orientĂ©e maintenance avec des amĂ©liorations utiles. Si tu as des profils crĂ©a ou recherche sur Linux, c’est typiquement le genre d’outil Ă  garder dans le radar.
Plonger dans le détail

🔍 ActualitĂ©s “Azure”

Réseau

ContrĂŽler le trafic avec les Network Security Groups, sans se compliquer la vie

Ce guide montre comment piloter le trafic entrant et sortant avec des rĂšgles NSG en combinant service tags et Application Security Groups pour Ă©viter les rĂšgles trop larges. Si tu veux un modĂšle simple, reproductible et lisible en CLI, c’est une bonne base Ă  rĂ©utiliser dans tes landing zones.
Explorer davantage

Azure Virtual Network Routing Appliance, premier regard sur une brique de routage managée

VNRA arrive en Public Preview avec une promesse claire, absorber de gros flux east west en hub and spoke sans empiler des NVA VM qui finissent en goulot d’étranglement. Si tes topologies commencent Ă  toucher des limites de throughput ou de convergence, ce retour d’expĂ©rience aide Ă  comprendre oĂč VNRA se place et pourquoi Microsoft pousse ce modĂšle.
Plonger dans le détail

VNRA, penser “scaling” et architecture avant de remplacer tes NVA

La doc officielle insiste sur une couche de forwarding managĂ©e pensĂ©e pour le dĂ©bit et l’échelle horizontale, avec des paliers de capacitĂ© qui cadrent enfin le sujet. Si tu veux dĂ©cider proprement entre Azure Firewall, NVA et VNRA, ce cadrage est utile pour ne pas choisir sur une intuition.
Approfondir la lecture

Remplacer Ingress NGINX par NGINX Gateway Fabric et préparer une transition propre vers Gateway API

Avec la retraite d’Ingress NGINX, Gateway API devient le chemin naturel et NGINX Gateway Fabric donne un data plane NGINX alignĂ© sur ce nouveau modĂšle. Si tu veux une transition progressive, la doc de migration te permet de convertir tes Ingress vers des ressources Gateway API sans tout réécrire d’un coup.
Consulter la suite

SQL Managed Instance, le Private Endpoint expliqué en un schéma

Le post rĂ©sume les points qui font gagner du temps, le flux est unidirectionnel du Private Endpoint vers SQL MI, le port reste 1433 et l’IP n’est pas supportĂ©e dans la chaĂźne de connexion. Si tu veux Ă©viter les erreurs classiques de DNS et de connectivitĂ© lors du design, c’est la lecture la plus rapide de la semaine.
Voir les détails

Compute

Azure Functions supporte .NET 10 en production

.NET 10 est maintenant supporté en GA sur Azure Functions via le modÚle isolated worker, sur Windows et Linux, sauf Linux Consumption. Si tu as encore des apps en in-process ou sur Linux Consumption, prépare la bascule vers isolated et Flex Consumption pour rester dans la zone de support.
Comprendre en profondeur

Fonctions Flex Consumption gagne des outils de diagnostic quota et déploiement

Le plan Flex Consumption ajoute des outils intĂ©grĂ©s dans le portail pour visualiser les quotas disponibles et comprendre le comportement d’un dĂ©ploiement qui bloque. Quand ton scaling ou ton publish se comporte mal, tu distingues enfin une limite plateforme d’un souci de configuration applicative sans partir Ă  la chasse aux signaux.
Approfondir la lecture

AKS agentic CLI passe en mode cluster

Le mode cluster de l’agentic CLI pour AKS arrive en Public Preview avec une instance partagĂ©e dĂ©ployĂ©e dans ton namespace et un contrĂŽle RBAC plus fin. C’est une approche plus propre que le mode client quand tu veux un assistant de diagnostic toujours disponible sans distribuer des droits trop larges Ă  chaque utilisateur.
Explorer la suite

AKS MCP Server simplifie ses outils avec call_az et call_kubectl

Le serveur AKS MCP introduit un outillage unifiĂ© en Public Preview avec call_az et call_kubectl pour rĂ©duire le nombre d’outils et la quantitĂ© de contexte Ă  gĂ©rer. Si tu relies tes agents Ă  tes clusters via MCP, tu gagnes en latence et en coĂ»t tout en gardant la libertĂ© d’appeler les commandes Azure API et kubectl dont tu as besoin.
Aller plus loin

AKS Node Auto-Provisioning devient GA en Azure Government et private cloud

Le node auto-provisioning d’AKS est maintenant en disponibilitĂ© gĂ©nĂ©rale dans Azure Government et dans les environnements private cloud. Si tu opĂšres des clusters sous contraintes souveraines, tu peux enfin automatiser le sizing des nodes sans revenir Ă  une gestion manuelle des node pools.
Explorer davantage

Équilibrage automatique des zones pour Virtual Machine Scale Sets en Public Preview

Automatic zone balance aide Ă  maintenir une rĂ©partition homogĂšne des instances sur les Availability Zones, mĂȘme quand le scaling ou la capacitĂ© vient dĂ©sĂ©quilibrer ton scale set. Si tu construis de la rĂ©silience zone-first, c’est le genre d’automatisme qui Ă©vite une dette silencieuse le jour oĂč une zone tombe.
Consulter la suite

VM confidentielles DCasv6 et ECasv6 disponibles dans Azure Government

Les sĂ©ries DCasv6 et ECasv6 arrivent dans Azure Government pour exĂ©cuter des workloads sensibles avec un modĂšle Confidential VM. Si tu opĂšres en environnement souverain ou rĂ©glementĂ©, c’est un vrai levier pour standardiser le compute confidentiel cĂŽtĂ© Gov sans compromis. Explorer davantage

Éviter les pannes VM avec les health probes d’Azure Load Balancer

Ce guide te montre comment configurer un Standard Load Balancer, ses probes et ses rĂšgles pour que le trafic s’arrĂȘte automatiquement sur une instance malade. Si tu veux arrĂȘter de dĂ©couvrir un backend cassĂ© via les utilisateurs, c’est la routine de base Ă  rendre systĂ©matique. Voir les dĂ©tails

Quand le cloud doit faire tourner des centaines de milliers de vCPU

Ce retour terrain pose un cadre clair pour passer du “ça marche” au “ça scale”, avec la sĂ©paration control plane et executors, l’IO, l’ordonnancement et le coĂ»t comme vrais points de rupture. Si tu as des plateformes batch, HPC ou data Ă  trĂšs grande Ă©chelle, tu y trouveras des patterns concrets Ă  appliquer sans te raconter d’histoires.
Approfondir le sujet

Stockage

Azure Premium SSD v2 étend sa disponibilité régionale

Premium SSD v2 est maintenant disponible en GA sur Brazil Southeast, et gagne une troisiĂšme Availability Zone en Malaysia West et Indonesia Central. Si tu standardises tes VM et tes workloads IO-intensifs sur Pv2, c’est un signal clair pour Ă©largir tes rĂ©gions cibles sans changer de tier disque.
Voir les détails

Snapshots instant access pour Premium SSD v2 et Ultra Disk

Les incremental snapshots de Premium SSD v2 et d’Ultra Disk supportent maintenant l’instant access, ce qui permet de restaurer un disque immĂ©diatement aprĂšs la crĂ©ation du snapshot. C’est parfait pour un rollback avant un patch, un refresh rapide d’environnements de test ou un scale-out de workloads stateful sans attendre l’hydratation complĂšte.
Consulter la suite

Sécurité

Surveiller l’expiration des certificats SSL avec Azure SRE Agent et un skill Python

Les certificats expirĂ©s ne prĂ©viennent pas et l’incident arrive toujours au pire moment, souvent sur un endpoint critique. Ce guide montre comment crĂ©er un contrĂŽle avec Azure SRE Agent pour dĂ©tecter l’expiration et dĂ©clencher une action avant la panne.
Explorer la suite

DĂ©fense DDoS Azure, ce que la saison des fĂȘtes 2025 rĂ©vĂšle vraiment

Le retour d’expĂ©rience montre comment les patterns d’attaque ont Ă©voluĂ© pendant la pĂ©riode la plus bruyante de l’annĂ©e et ce qu’Azure a dĂ» encaisser cĂŽtĂ© volumĂ©trie et sophistication. Si tu dois prĂ©parer 2026, c’est le bon mĂ©mo pour ajuster ton modĂšle de protection, ta tĂ©lĂ©mĂ©trie et tes attentes de rĂ©silience.
Plonger dans le détail

Optimiser le coĂ»t d’Azure DDoS Protection sans baisser la garde

Le guide donne des leviers concrets comme la consolidation des plans, le bon choix de SKU et l’application sĂ©lective de la protection sur les IP publiques rĂ©ellement exposĂ©es. Si tes factures DDoS montent vite dĂšs que plusieurs Ă©quipes dĂ©ploient chacune leur plan, c’est exactement la lecture Ă  faire pour reprendre la main.
Approfondir la lecture

AccĂ©lĂ©rer l’UEBA avec le workbook Behaviors dans Microsoft Sentinel

Le workbook Behaviors exploite la couche UEBA Behaviors pour transformer du bruit en signaux lisibles, exploitables et orientĂ©s investigation, hunting et dĂ©tection. Si tu veux dĂ©marrer sans passer des semaines Ă  normaliser tes schĂ©mas et recoller les timelines Ă  la main, c’est le raccourci le plus pragmatique.
Explorer davantage

Sentinel data lake, trois façons d’exĂ©cuter du KQL selon ton besoin

L’article clarifie quand rester en interactif, quand basculer en async et quand lancer des jobs pour Ă©viter les timeouts sur de gros volumes. Si ton SOC analyse de longues fenĂȘtres temporelles, ce choix de mode devient un vrai facteur de productivitĂ© et de coĂ»ts.
Comprendre en profondeur

Sentinel data lake, tirer parti des notebooks pour aller au-delĂ  du KQL

Les notebooks te donnent une voie Python et Spark pour transformer des logs bruts en analyses actionnables, avec une vraie logique de workflow et de partage. Si tu dois enrichir, corrĂ©ler et produire des sorties plus avancĂ©es qu’un rĂ©sultat de requĂȘte, c’est l’outil qui complĂšte bien les KQL jobs. Aller plus loin

IA et Zero Trust, ce qui change dans la menace et dans les contrĂŽles

Microsoft pose un cadre Zero Trust Ă  l’ùre des assistants et des agents, avec les vulnĂ©rabilitĂ©s typiques et les dĂ©fenses Ă  mettre en face. Si tu dĂ©ploies de l’IA en entreprise, c’est un bon rappel pour garder l’identitĂ©, les donnĂ©es et l’accĂšs comme frontiĂšres de sĂ©curitĂ©. Explorer la suite

Security Dashboard for AI, une vue unifiée des risques IA en Public Preview

Le dashboard vise Ă  donner aux Ă©quipes sĂ©curitĂ© une visibilitĂ© corrĂ©lĂ©e sur les risques liĂ©s aux agents, apps et plateformes IA, avec des signaux agrĂ©gĂ©s et des pistes de remĂ©diation. Si tu sens dĂ©jĂ  la dĂ©rive entre initiatives IA et gouvernance, c’est un point de contrĂŽle Ă  activer tĂŽt. Voir les dĂ©tails

Base de Données

Identifier les enregistrements orphelins dans les tables Change Tracking, health check en lecture seule

Quand Change Tracking est activé, des résidus peuvent rester dans les side tables si des entrées de commit ont été supprimées trop tÎt, ce qui bloque le cleanup et fait grossir les tables sans fin. Ce post propose un script T-SQL en lecture seule pour détecter et compter ces orphelins afin de confirmer le diagnostic avant de toucher à une remédiation.
Approfondir la lecture

DevOps

Le tool Microsoft Fabric CI/CD devient officiellement supporté

fabric-cicd passe en support officiel, ce qui sĂ©curise enfin une industrialisation Fabric en mode code-first. Si tu dĂ©ploies des workspaces, des artefacts et des paramĂštres d’environnement, tu peux l’intĂ©grer plus sereinement dans tes pipelines sans craindre une zone grise de support. Comprendre en profondeur

TFVC, supprime vite les politiques obsolùtes avant qu’elles ne cassent tes workflows

Les anciennes check-in policies TFVC deviennent un piĂšge silencieux quand elles restent en place et bloquent ou dĂ©gradent l’expĂ©rience. Si tu as encore du TFVC dans un coin, traite le nettoyage maintenant et remplace par des contrĂŽles supportĂ©s.
Voir les détails

Azure Boards ajoute une vue condensée sur les tableaux Kanban et Sprint

Tu peux basculer en un clic sur une vue compacte qui affiche surtout les titres, ce qui permet de voir beaucoup plus d’items sans scroller en continu. Si tes boards sont denses ou si tes cartes sont chargĂ©es en champs, c’est un petit changement qui amĂ©liore immĂ©diatement la lisibilitĂ©. Lire la suite

Réparer des pipelines Azure DevOps cassés avec une méthode systématique

Les erreurs de pipeline pointent souvent l’endroit oĂč ça s’arrĂȘte, pas la cause rĂ©elle, et ce guide donne une dĂ©marche de triage qui remonte proprement Ă  la racine. Si tu veux arrĂȘter de patcher au hasard entre permissions, rĂ©seau et limites d’agent, tu peux t’en servir comme runbook.
Approfondir le sujet

Azure Container Apps, créer des environnements de preview instantanés pour chaque PR

L’article montre comment donner Ă  chaque pull request son environnement isolĂ© avec Container Apps, puis le supprimer automatiquement Ă  la fermeture du PR. Si ton staging est un goulot d’étranglement, ce pattern te redonne du dĂ©bit sans payer du compute qui dort grĂące au scale-to-zero.
Explorer la suite.

Le cache qui te piĂšge en build, pourquoi tes tests passent en local et cassent en CI

Un cache mal cadrĂ© peut te faire exĂ©cuter des tests contre des artefacts ou des donnĂ©es qui ne correspondent plus Ă  ton commit, et tu perds des heures Ă  chercher ailleurs. Si tu relies perf et fiabilitĂ© de pipeline, ce rappel vaut de l’or, surtout quand tu changes des seeds ou des dĂ©pendances.
Voir les détails

Alerte “Node end-of-life” dans Azure DevOps Pipelines, ce que ça signifie vraiment

Ce warning vient souvent d’une tñche d’extension qui embarque une version Node obsolùte, pas de ton code, et la correction consiste à mettre à jour la tñche ou à la remplacer. Si tu dois garder une pipeline saine, tu veux identifier vite les tasks non maintenues avant qu’elles ne deviennent bloquantes.
Comprendre en profondeur

Bicep Snapshots, tester et valider tes déploiements avec un diff normalisé

La commande snapshot du CLI Bicep gĂ©nĂšre une reprĂ©sentation normalisĂ©e des ressources pour comparer l’impact de tes changements et mieux comprendre l’évaluation des expressions. Si tu veux une validation qui ressemble Ă  du “snapshot testing” pour ton IaC, c’est une expĂ©rimentation intĂ©ressante, avec la contrainte que ça passe par le bicep standalone.
Approfondir la lecture

Utiliser AzAPI dans Terraform pour débloquer les ressources avant leur support azurerm

AzAPI te permet d’appeler directement les API ARM et de gĂ©rer des types de ressources ou des actions qui ne sont pas encore exposĂ©s proprement dans azurerm. Si tu fais de l’industrialisation plateforme, c’est une corde en plus pour Ă©viter d’attendre un provider update quand ton besoin est immĂ©diat.
Consulter la suite.

Outils de Développeurs

Héberger des agents déclaratifs en Markdown sur Azure Functions

Tu peux publier des agents dĂ©claratifs dĂ©finis en Markdown directement sur Azure Functions et les exposer comme un service scalable. Si tu veux passer d’un agent local Ă  un endpoint cloud sans réécrire ton projet, c’est une approche simple et trĂšs propre.
Aller plus loin

T4 sur .NET moderne, retour d’expĂ©rience et piĂšges Ă  Ă©viter

Ian Griffiths montre comment faire tourner des T4 templates dans un environnement .NET moderne quand tu ne peux pas encore tout basculer sur des source generators. Si tu as du code gĂ©nĂ©rĂ© historique qui dĂ©pend de T4, c’est une lecture utile pour migrer sans casser ta chaĂźne de build.
Explorer davantage

Des assistants IA dans SSMS, VS Code et Fabric, enfin alignés sur le contexte

Microsoft dĂ©taille comment les assistants IA s’intĂšgrent directement dans SSMS, VS Code et le portail Fabric avec du chat, des actions et de l’aide Ă  l’optimisation plutĂŽt que de la simple complĂ©tion. Si tes Ă©quipes vivent en T-SQL et en requĂȘtes analytiques, tu gagnes du temps sans sortir de l’outil.
Approfondir le sujet

Construire une web app de gouvernance Azure avec Copilot CLI en un week-end

Gregor Suttie raconte comment il a utilisĂ© Copilot CLI pour passer de zĂ©ro Ă  une application qui calcule un score de maturitĂ© gouvernance. Si tu veux prototyper vite un outil interne sans te noyer dans le scaffolding, c’est un bon playbook.
Plonger dans le détail

Livrer plus vite avec Copilot CLI, version terrain

L’article explique pourquoi Copilot CLI change vraiment le rythme quand tu passes ta journĂ©e dans le terminal entre commandes, scripts et dĂ©ploiements. Si tu veux accĂ©lĂ©rer sans perdre le contrĂŽle sur l’infra et les releases, c’est une lecture concrĂšte.
Approfondir la lecture

Agents personnalisĂ©s dans Visual Studio, prĂȘts Ă  l’emploi et extensibles

Visual Studio ajoute des agents prĂ©dĂ©finis qui s’appuient sur les capacitĂ©s natives de l’IDE comme le debug, le profiling et les tests, avec un framework pour crĂ©er les tiens. Si tu veux standardiser des workflows d’équipe et rĂ©duire les allers-retours, c’est une brique Ă  suivre.
Comprendre en profondeur

Management & Gouvernance

RĂ©ponse incident accĂ©lĂ©rĂ©e avec Azure SRE Agent, de l’alerte Ă  la rĂ©solution

L’idĂ©e est de lancer l’investigation dĂšs l’alerte au lieu d’attendre qu’un humain collecte les signaux un par un. Si ton objectif est de rĂ©duire le MTTR avec une dĂ©marche guidĂ©e et actionnable, ce retour d’expĂ©rience donne une trajectoire concrĂšte.
Approfondir le sujet

Prendre en main le serveur MCP Elasticsearch dans Azure SRE Agent

Tu peux connecter Azure SRE Agent Ă  Elasticsearch pour interroger tes logs, analyser des mĂ©triques et vĂ©rifier l’état du cluster en langage naturel, sans ouvrir dix outils en parallĂšle. Si ton observabilitĂ© repose sur Elastic, c’est une brique simple pour accĂ©lĂ©rer le diagnostic et standardiser les premiers rĂ©flexes de triage.
Explorer davantage

Investiguer des ressources en réseau privé avec Azure SRE Agent

Quand Log Analytics est protĂ©gĂ© par Private Link et que l’accĂšs public est coupĂ©, Azure SRE Agent ne peut plus requĂȘter directement, mais ce pattern propose un proxy Azure Functions pour dĂ©bloquer l’investigation. Si tu opĂšres des environnements durcis avec AMPLS, c’est une approche pragmatique pour garder la visibilitĂ© sans casser ton modĂšle rĂ©seau.
Approfondir le sujet

Microsoft Fabric affine la facturation des fonctions AI et des services AI

Fabric introduit de nouvelles opĂ©rations de facturation pour mieux isoler et suivre la consommation liĂ©e Ă  l’IA, lĂ  oĂč elle Ă©tait auparavant noyĂ©e sous d’autres opĂ©rations. Si tu fais du pilotage coĂ»ts ou du FinOps sur Fabric, tu vas enfin pouvoir attribuer plus proprement l’usage AI par charge et par Ă©quipe.
Voir les détails

Qualité des données pour des assets autonomes dans Microsoft Purview

Purview permet maintenant de mesurer et suivre la Data Quality d’un asset mĂȘme s’il n’est pas encore rattachĂ© Ă  un data product. Si tu veux accĂ©lĂ©rer la gouvernance sans attendre la refonte complĂšte de ton catalogue, c’est une porte d’entrĂ©e simple pour dĂ©marrer avec profiling, rĂšgles et scoring.
Explorer davantage

Concevoir une stratĂ©gie HADR sur Azure et comprendre oĂč l’IA peut aider

Le point de dĂ©part reste RTO et RPO, puis le choix IaaS ou PaaS qui change totalement les leviers de haute disponibilitĂ© et de reprise. L’IA ne remplace pas l’architecture mais elle aide Ă  clarifier les exigences, dĂ©tecter les points faibles et amĂ©liorer les pratiques d’exploitation avant le vrai incident.
Approfondir la lecture

Fiabilité, résilience et récupérabilité sur Azure, construire la continuité par conception

Microsoft remet des dĂ©finitions nettes pour Ă©viter les mauvais arbitrages entre rĂ©silience applicative et stratĂ©gie de recovery. Si tu veux une continuitĂ© maĂźtrisĂ©e, le message est simple, tu la dessines dĂšs l’architecture et tu la testes comme une fonctionnalitĂ©.
Comprendre en profondeur

Le Cloud Adoption Framework reste utile mĂȘme quand tu es dĂ©jĂ  dans Azure

Le CAF rĂ©pond souvent aux blocages que tu dĂ©couvres aprĂšs la migration, adoption incomplĂšte, gouvernance faible et plateforme peu utilisĂ©e par les Ă©quipes. Si ton cloud est en place mais que la valeur n’est pas au rendez-vous, c’est une grille de lecture trĂšs efficace pour recadrer.
Aller plus loin

Migration

Azure Migrate supporte Premium SSD v2, Ultra Disk et les disques ZRS en cible

Azure Migrate supporte maintenant Premium SSD v2 et les disques ZRS en disponibilitĂ© gĂ©nĂ©rale, avec Ultra Disk en Public Preview, cĂŽtĂ© stockage cible. Si tu migres des workloads sensibles Ă  l’IO ou Ă  la rĂ©silience disque, tu peux aligner plus tĂŽt ta cible perf sans contournement de derniĂšre minute.
Consulter la suite

Aller au-delĂ  du lift and shift avec un guide ROI pour la migration Azure

Ce guide aide Ă  comparer rehosting et modernisation en mettant des chiffres sur le ROI, au lieu de dĂ©cider Ă  l’instinct. Si tu dois justifier un passage vers du PaaS sans tout réécrire, tu y trouveras une grille de lecture directement exploitable.
Explorer davantage

Azure Quick Review azqr 3.0, breaking changes et guide de migration

azqr 3.0 change la CLI avec une logique unifiĂ©e par stages et plusieurs scans optionnels dĂ©sactivĂ©s par dĂ©faut, ce qui peut casser tes automatisations existantes. Si tu as des scripts ou des pipelines qui s’appuient sur azqr, ce guide te permet de migrer proprement sans perdre de couverture.
Approfondir la lecture

Azure Database Migration Service s’étend Ă  de nouvelles rĂ©gions Azure

DMS gagne de nouvelles rĂ©gions, ce qui facilite les migrations au plus prĂšs de tes contraintes de rĂ©sidence des donnĂ©es, de conformitĂ© et de latence. Si tu planifies une migration data Ă  grande Ă©chelle, cette extension peut simplifier ton design et ton sĂ©quencement de cutover. Voir les dĂ©tails 

Migrer des workloads AWS vers Azure avec une approche structurée pour architectes

L’article dĂ©roule le cycle de migration avec les dĂ©cisions clĂ©s, en insistant sur une transition like for like pour limiter le risque avant optimisation. Si tu encadres une sortie d’AWS, c’est une bonne base pour structurer planification, exĂ©cution, validation et dĂ©commission. Consulter la suite

Containers

LocalDNS est maintenant compatible avec les clusters AKS en node auto-provisioning

LocalDNS devient utilisable sur les clusters qui s’appuient sur node auto-provisioning, ce qui enlĂšve un frein frĂ©quent cĂŽtĂ© performance DNS. Sur des clusters denses, ça t’aide Ă  stabiliser la rĂ©solution interne sans renoncer Ă  l’autoprovisioning.
Voir les détails

Chiffrement : Encryption at Host et disk encryption sets supportés avec node auto-provisioning

Les clusters AKS en node auto-provisioning supportent maintenant Encryption at Host et les disk encryption sets, ce qui dĂ©bloque les exigences de chiffrement les plus strictes. Tu conserves l’efficacitĂ© de NAP tout en restant alignĂ© avec tes contrĂŽles clĂ©s, notamment quand tes disques s’appuient sur des clĂ©s gĂ©rĂ©es via Key Vault.
Comprendre en profondeur

Migrer sans coupure de Nginx Ingress auto-hĂ©bergĂ© vers l’add-on AKS App Routing

L’arrĂȘt de Nginx Ingress approche et ce post montre comment basculer vers l’App Routing add-on d’AKS sans couper le trafic. Si tu veux rester dans une zone supportĂ©e tout en prĂ©parant sereinement la suite cĂŽtĂ© Gateway API ou alternative managĂ©e, c’est une migration Ă  caler dĂšs maintenant.
Plonger dans le détail

Moderniser une appli .NET legacy sur Azure Container Apps en une matinée, version réaliste

Ce post raconte une modernisation pragmatique vers Azure Container Apps avec des rĂ©flexes utiles comme l’usage de managed identity et la suppression des secrets en clair. Si tu dois moderniser vite sans perdre la maĂźtrise, tu y trouveras des repĂšres concrets et des piĂšges Ă  Ă©viter.
Lire la suite

AKS supporte Kubernetes 1.34 en disponibilité générale

Kubernetes 1.34 est maintenant disponible sur AKS, ce qui te permet de planifier tes upgrades sur une version stable et supportée. Si tu opÚres plusieurs clusters, anticipe la compatibilité de tes add-ons et de ta chaßne CI/CD pour éviter les surprises au moment du déploiement.
Voir les détails

AKS, déployer Azure Container Storage avec NVMe local via Terraform

Ce guide montre comment activer Azure Container Storage sur AKS et exploiter des disques NVMe locaux pour des workloads stateful qui cherchent du trĂšs haut dĂ©bit et de la latence basse. Si tu veux une implĂ©mentation reproductible en IaC, l’exemple Terraform te donne une base directement exĂ©cutable.
Approfondir la lecture

Azure Batch, pool AlmaLinux avec Docker via Terraform

L’article explique comment construire un pool Azure Batch sous AlmaLinux 9 avec Docker CE pour exĂ©cuter des jobs conteneurisĂ©s dans un cadre maĂźtrisĂ©. Si tu utilises Batch pour du rendu, du calcul ou du traitement massif, tu gagnes une recette propre et reproductible pour standardiser tes nƓuds.
Explorer la suite

Intégration

Workflows agentiques Logic Apps avec SAP, Partie 1 : l’infrastructure

Cette premiĂšre partie pose la plomberie utile, connecteur SAP, contrats RFC et gestion des erreurs, pour Ă©viter que l’intĂ©gration ne devienne fragile dĂšs les premiers Ă©carts de donnĂ©es. Si tu veux un scĂ©nario SAP crĂ©dible qui va au-delĂ  du hello world, c’est une base propre avant d’ajouter l’IA.
Plonger dans le détail

Workflows agentiques Logic Apps avec SAP, Partie 2 : les agents IA

Cette seconde partie se concentre sur la boucle agent, les outils et les schĂ©mas de sortie qui transforment des rĂ©sultats IA en artefacts rĂ©ellement exploitables dans un workflow. Si tu veux que l’IA produise du structurĂ© traçable et actionnable, c’est lĂ  que se joue la diffĂ©rence entre une dĂ©mo et un flux de prod.
Approfondir la lecture

API Management : le pattern de passerelle IA unifiée

Ce design pattern montre comment utiliser APIM comme point d’entrĂ©e unique pour piloter plusieurs providers, modĂšles et environnements, avec des policies pour la gouvernance et l’exploitation. Si tu veux Ă©viter la prolifĂ©ration d’API AI et reprendre la main sur les coĂ»ts, le routage et l’observabilitĂ©, c’est une lecture trĂšs terrain.
Comprendre en profondeur

Un outil open source pour migrer des orchestrations BizTalk vers des workflows Logic Apps

BizTalk Migration Starter convertit des artefacts BizTalk (orchestrations, maps et pipelines) vers Azure Logic Apps Standard, avec une approche pensĂ©e pour accĂ©lĂ©rer la modernisation sans repartir de zĂ©ro. Si tu as un patrimoine BizTalk Ă  rationaliser, c’est un bon point de dĂ©part pour produire rapidement un premier lot migrĂ© et cadrer l’effort rĂ©el. Explorer davantage

Identité

Snowflake : l’authentification par paire de clĂ©s passe en disponibilitĂ© gĂ©nĂ©rale dans Microsoft Fabric

L’authentification Key-Pair pour les connexions Snowflake est maintenant en GA, ce qui te permet de sortir des logins mot de passe au profit d’une approche plus robuste pour les comptes de service et les workloads automatisĂ©s. Si tu opĂšres des flux Fabric vers Snowflake, c’est le bon moment pour standardiser la gĂ©nĂ©ration et la rotation des clĂ©s cĂŽtĂ© Snowflake afin d’éviter les mauvaises surprises de conformitĂ© et de sĂ©curitĂ©.
Approfondir la lecture

IoT

IoT Hub, ADR et gestion des certificats X.509, prise en main

IoT Hub introduit l’intĂ©gration Azure Device Registry et une gestion de certificats X.509 “Microsoft-backed” pour mieux gouverner l’onboarding et l’identitĂ© des devices. Comme c’est encore en preview, c’est surtout le bon moment pour valider le design et les impacts RBAC avant de viser la production.
Approfondir la lecture

RAN pilotĂ© par l’IA et edge intelligent, la vision tĂ©lĂ©com de Microsoft

Microsoft pousse une approche AI-RAN oĂč l’IA optimise le rĂ©seau radio et oĂč l’edge devient une plateforme d’exĂ©cution pour de nouveaux services. Si tu travailles sur des architectures opĂ©rateurs, c’est un bon cadrage pour relier cloud, modĂšles et contraintes de latence sans rester au niveau marketing.
Explorer davantage

Construire un jumeau numérique HVAC avec un Copilot IA en local via Foundry Local

Le scĂ©nario montre un digital twin de bĂątiment qui ne se contente pas d’afficher des capteurs, mais rĂ©pond Ă  des questions opĂ©rationnelles en s’appuyant sur l’état rĂ©el simulĂ©. Si tu veux prototyper un copilote sans dĂ©pendre d’un service externe, l’approche Foundry Local est une base trĂšs concrĂšte.
Plonger dans le détail

AI + Machine Learning

Claude Sonnet 4.6 arrive sur Azure Databricks

Azure Databricks propose maintenant Claude Sonnet 4.6 via AI Model Serving, avec un positionnement orientĂ© code, agents et raisonnement Ă  un prix plus contenu. Si tu industrialises des assistants sur des donnĂ©es d’entreprise dans Databricks, tu ajoutes une option crĂ©dible sans sortir du pĂ©rimĂštre du workspace.
Plonger dans le détail

Mistral Document AI dans Microsoft Foundry pour comprendre tes documents, pas juste les lire

Mistral Document AI combine OCR et compréhension de structure pour transformer des PDFs et des scans en données directement exploitables. Si tes équipes vivent encore entre extraction manuelle et parsing fragile, ce modÚle donne une voie plus robuste pour industrialiser. Plonger dans le détail

Monétiser tes apps et tes agents IA via Microsoft Marketplace

Microsoft dĂ©taille les leviers concrets pour packager et vendre des solutions IA sur Marketplace avec une logique go-to-market plus structurĂ©e. Si tu veux transformer un POC en offre commercialisable, c’est une lecture utile pour Ă©viter les angles morts packaging, onboarding et vente. Aller plus loin

Cloud et IA pour les associations, faire plus avec moins sans sacrifier la sécurité

L’article met en avant comment Azure et l’IA rĂ©duisent la charge opĂ©rationnelle en automatisant, en analysant et en aidant Ă  mieux exploiter les donnĂ©es. Si tu accompagnes un acteur nonprofit, ça donne un cadrage simple pour aligner modernisation, sĂ©curitĂ© et impact.
Approfondir le sujet

Azure AI Content Safety, passer des principes aux garde fous réellement déployés

Ce retour terrain relie le besoin de gouvernance Ă  l’implĂ©mentation concrĂšte, avec l’idĂ©e de ne pas rĂ©inventer des validateurs maison Ă  chaque projet. Si tu dĂ©ploies des apps et des agents, c’est le bon rappel que la sĂ©curitĂ© IA doit ĂȘtre intĂ©grĂ©e au produit, pas ajoutĂ©e aprĂšs.
Comprendre en profondeur

Analytics

Pilote tes connexions Fabric Data Engineering avec le driver ODBC Microsoft

Ce scan cible un besoin trĂšs concret, connecter proprement des outils et des flux Ă  Microsoft Fabric via ODBC sans bricolage. Si tu standardises tes sources et tes accĂšs cĂŽtĂ© Data Engineering, prends le temps de valider les limites d’authentification et de compatibilitĂ© cĂŽtĂ© clients.
Approfondir la lecture

Partager des éléments Fabric regroupés via les Org Apps

Les Org Apps te permettent de regrouper rapports, notebooks et dashboards dans un paquet partageable pour les consommateurs, avec une navigation plus propre. Si ton contenu Fabric est dispersĂ© et que tu veux livrer une expĂ©rience lisible sans donner l’accĂšs au workspace complet, ce pattern vaut le dĂ©tour.
Lire la suite

SRE Azure piloté par MCP pour Databricks

Ce workflow relie Azure SRE Agent Ă  Databricks via un serveur MCP qui transforme l’intention en appels REST Databricks et renvoie des rĂ©sultats structurĂ©s. Si tu veux automatiser des contrĂŽles de bonnes pratiques et accĂ©lĂ©rer le RCA d’échecs de jobs sans Ă©largir les droits, c’est une base trĂšs opĂ©rationnelle.
Approfondir le sujet

Mettre en place du reporting par snapshots dans Fabric avec les Pipelines

Ce guide montre comment produire des snapshots via Fabric Pipelines pour figer un état de référence et alimenter des rapports plus stables. Si tes rapports subissent les rafraßchissements ETL ou si tu dois comparer des périodes, ce pattern te donne une approche reproductible. Plonger dans le détai

Web

API Management derriÚre Azure Front Door pour une architecture globale multi-région

Placer Azure Front Door devant API Management te donne un point d’entrĂ©e mondial avec accĂ©lĂ©ration, terminaison TLS et routage edge, tout en gardant tes policies APIM au mĂȘme endroit. Si tu construis une plateforme d’API multi-rĂ©gion, c’est un pattern propre pour standardiser l’exposition publique puis verrouiller l’accĂšs Ă  APIM afin que seul Front Door puisse l’atteindre.
Approfondir la lecture

MĂšme de la semaine !

Tu es arrivĂ© au bout de ta prescription, sans effets secondaires 😄

Si cette dose hebdo t’a Ă©tĂ© utile, n’hĂ©site pas Ă  la partager Ă  un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin d’un petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă  toi 💙

A la semaine prochaine !

— Azure Doctor đŸ©ș

Reply

or to participate.