๐Ÿ“† ร‰dition du Lundi 23 Fรฉvrier 2026

๐Ÿ‘‹ Hello

On ouvre le dossier de la semaine ๐Ÿ‘จโ€โš•๏ธ

๐Ÿ“ข Petite รฉvolution cette semaine : la newsletter intรจgre dรฉsormais une nouvelle catรฉgorie dรฉdiรฉe ร  lโ€™actualitรฉ Linux, Vous รฉtiez nombreux ร  me le demander, cโ€™est dรฉsormais intรฉgrรฉ.

Sinon jโ€™organise un Webinar (fin Avril) dรฉdiรฉ ร  un sujet susceptible de tโ€™intรฉresser : comment rรฉussir son Move2Cloud /Migration vers Azure. On parlera stratรฉgie, design, landing zones, industrialisation, erreurs classiques et arbitrages rรฉels cรดtรฉ infra. Ce sera concret, basรฉ sur des REX super intรฉressants et bonnes pratiques ultra concrรจtes. Je prรฉpare le contenu en ce moment.

Est-ce que รงa t'intรฉresse dโ€™y participer ?

Login or Subscribe to participate

Maintenant place aux actus ๐Ÿ˜Š. Pour les plus pressรฉs, voici les actu qui comptent vraiment cette semaine. On a gardรฉ uniquement les annonces qui peuvent impacter le Run, la sรฉcuritรฉ ou les dรฉcisions de Roadmap, le reste est volontairement laissรฉ de cรดtรฉ.

๐Ÿ” On-Prem & Hybride

Active Directory & Windows Server

RDS / AVD

Microsoft 365 Apps

Linux

๐Ÿ” Cรดtรฉ Azure

Rรฉseau

Compute

Stockage

Sรฉcuritรฉ

DevOps

Management & Gouvernance

AI + Machine Learning

  • Mistral Document AI dans Microsoft Foundry
    Un vrai pas vers lโ€™industrialisation de la comprรฉhension documentaire, OCR et structure, donc moins de parsing fragile et moins dโ€™extraction manuelle.

  • Azure AI Content Safety : des principes aux garde fous rรฉellement dรฉployรฉs
    Un rappel utile, la sรฉcuritรฉ IA doit รชtre intรฉgrรฉe au produit et pas ajoutรฉe aprรจs, surtout quand tu exposes des apps et des agents ร  des utilisateurs.

  • Azure Databricks propose maintenant Claude Sonnet 4.6 via AI Model Serving, avec un positionnement orientรฉ code, agents et raisonnement ร  un prix plus contenu. Si tu industrialises des assistants sur des donnรฉes dโ€™entreprise dans Databricks, tu ajoutes une option crรฉdible sans sortir du pรฉrimรจtre du workspace.

Analytics

๐Ÿ‘‡ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร  lโ€™injection. Bonne consultation !

La commande โ€œAz CLIโ€ de la semaine !

Faire un โ€œdry runโ€ avant dรฉploiement avec what-if et รฉviter les surprises

Un dรฉploiement qui passe ne veut pas dire un dรฉploiement maรฎtrisรฉ. Le vrai rรฉflexe avant chaque mise en prod, cโ€™est de voir exactement ce qui va รชtre crรฉรฉ, modifiรฉ ou supprimรฉ, surtout quand tu touches au rรฉseau, aux identitรฉs ou aux rรจgles de sรฉcuritรฉ. what-if te donne cette visibilitรฉ en une commande, sans rien appliquer.

az deployment group what-if \
  --resource-group "<RG_NAME>" \
  --template-file main.bicep \
  --parameters @params.json

Ce que tu obtiens en sortie

Un plan de changement lisible avec, pour chaque ressource, une action du type :

  • Create : la ressource va รชtre crรฉรฉe

  • Modify : la ressource va รชtre modifiรฉe (avec les propriรฉtรฉs impactรฉes)

  • Delete : la ressource va รชtre supprimรฉe

  • NoChange : rien ne bouge

Comment lโ€™interprรฉter

Si tu vois un Delete inattendu ou un Modify sur une ressource critique, tu stoppe tout de suite et tu ajustes ton template ou tes paramรจtres. Si le plan correspond ร  ce que tu attends, tu peux dรฉployer avec beaucoup plus de confiance.

๐Ÿ“ข Big News : Azure Virtual Network Routing Appliance, la nouvelle brique de routage managรฉe en Public Preview

VNRA (Azure Virtual Network Routing) introduit un plan de transfert managรฉ et optimisรฉ pour le dรฉbit et la faible latence afin dโ€™absorber les flux โ€œEast Westโ€ dโ€™un Hub & Spoke sans empiler des NVA (Network Virtual Appliance) en VM qui finissent par devenir ton goulot dโ€™รฉtranglement. Pour les รฉquipes plateforme, cโ€™est une nouveautรฉ structurante parce quโ€™elle touche le cล“ur des architectures rรฉseau ร  grande รฉchelle, donc perf, convergence, opรฉrationnel et coรปt.
Plonger dans le dรฉtail

๐Ÿ” Actualitรฉs โ€œOn-Prem & Hybrideโ€

Active Directory & Windows Server

HLK refresh pour Windows Server 2025 : qualification matรฉriel et drivers plus sereine

Si tu fais de la validation driver, de lโ€™OEM ou de la certification matรฉrielle, ce refresh HLK apporte des ajustements concrets qui rรฉduisent les รฉchecs tardifs en pipeline. Cโ€™est typiquement le genre de mise ร  jour qui รฉvite des allers-retours pรฉnibles entre packaging driver, tests ARM64 et conformitรฉ. Aller plus loin

Patch Windows Server, le DNS Server commence ร  parler DoH


Le patch mensuel cรดtรฉ Server apporte un signal concret sur le durcissement DNS avec lโ€™arrivรฉe de DoH cรดtรฉ serveur DNS, mรชme si tout nโ€™est pas encore chiffrรฉ en sortie vers les forwarders. En run, รงa se pilote comme un vrai changement dโ€™infra, donc test en prรฉprod avant dโ€™activer. Plonger dans le dรฉtail

Remote Desktop Services /Azure Virtual Desktop

RDP Shortpath UDP sur Private Link passe en disponibilitรฉ gรฉnรฉrale

Azure Virtual Desktop supporte maintenant RDP Shortpath en UDP au-dessus de Private Link, ce qui amรฉliore la perf rรฉseau tout en restant dans un pรฉrimรจtre privรฉ strict. Si tu avais dรฉjร  Private Link mais que tu restais limitรฉ au TCP, tu peux enfin viser une expรฉrience plus fluide sans ouvrir ton rรฉseau. Aller plus loin

Microsoft 365 Apps

Nouvelle build Current Channel, ร  valider proprement en anneaux


Une nouvelle build Current Channel est publiรฉe avec des correctifs โ€œfonctionnalitรฉ et performanceโ€, ce qui suffit parfois ร  dรฉclencher des รฉcarts sur add-ins et postes sensibles en VDI. Le bon rรฉflexe reste la validation progressive et la corrรฉlation rapide avec les release notes quand un incident โ€œdepuis la derniรจre mise ร  jour Officeโ€ arrive.
Explorer davantage

ConfigMgr : le package โ€œMicrosoft 365 Apps Updateโ€ est prรชt cรดtรฉ Update Catalog


Si tu gรจres Office via MECM, lโ€™Update Catalog te donne lโ€™entrรฉe officielle โ€œCurrent Channelโ€ avec le build et lโ€™artefact attendu pour ton workflow Software Updates. ร‡a รฉvite les bricolages WSUS et te garde sur la voie supportรฉe.
Consulter la suite

Linux

Kernel stable: quand un point release casse le boot, le correctif doit รชtre immรฉdiat

Cette semaine a rappelรฉ une rรจgle simple, tu ne fais pas confiance ร  une version intermรฉdiaire quand elle dรฉclenche une rรฉgression de dรฉmarrage. Le correctif est tombรฉ vite et il a surtout รฉvitรฉ que la casse se propage dans les branches que tout le monde consomme en prod. Plonger dans le dรฉtail

Kernel: rafale de mises ร  jour stables, ton pipeline de patching doit suivre le rythme

Quand plusieurs releases stables et longterm sortent en mรชme temps, ce nโ€™est pas un รฉvรฉnement โ€œpour plus tardโ€. Cโ€™est le moment oรน tu es content dโ€™avoir des tests, une fenรชtre de dรฉploiement claire et une stratรฉgie de rollback qui tient la route.
Plonger dans le dรฉtail

Sรฉcuritรฉ

Chrome sur Linux: une zero day exploitรฉe, tu patches les postes comme des endpoints critiques

Une vulnรฉrabilitรฉ activement exploitรฉe suffit ร  changer la prioritรฉ. Si tu gรจres des postes utilisateurs, cโ€™est typiquement le patch qui passe avant le reste, mรชme si ton parc est โ€œmajoritairement serveurโ€.
Plonger dans le dรฉtail

libssh: ton SCP peut รฉcraser des fichiers hors rรฉpertoire et รงa suffit pour crรฉer un incident

Ce correctif vise des scรฉnarios trรจs concrets, un serveur malveillant ou compromis peut pousser un client SCP ร  รฉcrire au mauvais endroit. Ce nโ€™est pas โ€œjuste une libโ€, cโ€™est une habitude admin qui devient une surface dโ€™attaque.
Plonger dans le dรฉtail

libvpx: un mรฉdia piรฉgรฉ, un crash et parfois pire selon le contexte

Dรจs quโ€™une application ouvre un fichier spรฉcialement conรงu, tu peux tomber sur un dรฉni de service ou une exรฉcution de code. Sur desktop Linux, cโ€™est le genre de patch ร  aligner avec navigateur, messagerie et lecteurs multimรฉdia.
Plonger dans le dรฉtail

Telnetd: le legacy qui te coรปte cher le jour oรน une CVE devient exploitable

Telnet traรฎne encore dans certains environnements. Le bon rรฉflexe est simple, tu patches ou tu coupes, parce que la prรฉsence mรชme du service est dรฉjร  un signal de dette technique.
Plonger dans le dรฉtail

glibc: une mise ร  jour โ€œmodรฉrรฉeโ€ qui reste critique parce quโ€™elle supporte tout le systรจme

glibc nโ€™est pas un composant quโ€™on repousse au prochain cycle. Mรชme quand lโ€™impact semble limitรฉ, la surface dโ€™impact est รฉnorme, surtout sur des serveurs exposรฉs et des bastions.
Plonger dans le dรฉtail

Distributions et projets

SparkyLinux: refresh stable basรฉ sur Debian pour labs et postes lรฉgers

Une mise ร  jour qui consolide lโ€™existant, remet les paquets au propre et reste compatible Debian. Pratique quand tu veux une base stable sans la lourdeur dโ€™une distribution โ€œenterpriseโ€.
Plonger dans le dรฉtail

AsteroidOS: Linux au poignet, une release qui montre oรน va lโ€™รฉcosystรจme

Ce nโ€™est pas un sujet datacenter, mais cโ€™est un bon rappel, Linux continue dโ€™avancer lร  oรน tu ne lโ€™attends pas, avec une approche communautรฉ sur des devices trรจs contraints.
Plonger dans le dรฉtail

Siril: lโ€™outillage โ€œscienceโ€ et crรฉa continue de bouger sur Linux

Une release orientรฉe maintenance avec des amรฉliorations utiles. Si tu as des profils crรฉa ou recherche sur Linux, cโ€™est typiquement le genre dโ€™outil ร  garder dans le radar.
Plonger dans le dรฉtail

๐Ÿ” Actualitรฉs โ€œAzureโ€

Rรฉseau

Contrรดler le trafic avec les Network Security Groups, sans se compliquer la vie

Ce guide montre comment piloter le trafic entrant et sortant avec des rรจgles NSG en combinant service tags et Application Security Groups pour รฉviter les rรจgles trop larges. Si tu veux un modรจle simple, reproductible et lisible en CLI, cโ€™est une bonne base ร  rรฉutiliser dans tes landing zones.
Explorer davantage

Azure Virtual Network Routing Appliance, premier regard sur une brique de routage managรฉe

VNRA arrive en Public Preview avec une promesse claire, absorber de gros flux east west en hub and spoke sans empiler des NVA VM qui finissent en goulot dโ€™รฉtranglement. Si tes topologies commencent ร  toucher des limites de throughput ou de convergence, ce retour dโ€™expรฉrience aide ร  comprendre oรน VNRA se place et pourquoi Microsoft pousse ce modรจle.
Plonger dans le dรฉtail

VNRA, penser โ€œscalingโ€ et architecture avant de remplacer tes NVA

La doc officielle insiste sur une couche de forwarding managรฉe pensรฉe pour le dรฉbit et lโ€™รฉchelle horizontale, avec des paliers de capacitรฉ qui cadrent enfin le sujet. Si tu veux dรฉcider proprement entre Azure Firewall, NVA et VNRA, ce cadrage est utile pour ne pas choisir sur une intuition.
Approfondir la lecture

Remplacer Ingress NGINX par NGINX Gateway Fabric et prรฉparer une transition propre vers Gateway API

Avec la retraite dโ€™Ingress NGINX, Gateway API devient le chemin naturel et NGINX Gateway Fabric donne un data plane NGINX alignรฉ sur ce nouveau modรจle. Si tu veux une transition progressive, la doc de migration te permet de convertir tes Ingress vers des ressources Gateway API sans tout rรฉรฉcrire dโ€™un coup.
Consulter la suite

SQL Managed Instance, le Private Endpoint expliquรฉ en un schรฉma

Le post rรฉsume les points qui font gagner du temps, le flux est unidirectionnel du Private Endpoint vers SQL MI, le port reste 1433 et lโ€™IP nโ€™est pas supportรฉe dans la chaรฎne de connexion. Si tu veux รฉviter les erreurs classiques de DNS et de connectivitรฉ lors du design, cโ€™est la lecture la plus rapide de la semaine.
Voir les dรฉtails

Compute

Azure Functions supporte .NET 10 en production

.NET 10 est maintenant supportรฉ en GA sur Azure Functions via le modรจle isolated worker, sur Windows et Linux, sauf Linux Consumption. Si tu as encore des apps en in-process ou sur Linux Consumption, prรฉpare la bascule vers isolated et Flex Consumption pour rester dans la zone de support.
Comprendre en profondeur

Fonctions Flex Consumption gagne des outils de diagnostic quota et dรฉploiement

Le plan Flex Consumption ajoute des outils intรฉgrรฉs dans le portail pour visualiser les quotas disponibles et comprendre le comportement dโ€™un dรฉploiement qui bloque. Quand ton scaling ou ton publish se comporte mal, tu distingues enfin une limite plateforme dโ€™un souci de configuration applicative sans partir ร  la chasse aux signaux.
Approfondir la lecture

AKS agentic CLI passe en mode cluster

Le mode cluster de lโ€™agentic CLI pour AKS arrive en Public Preview avec une instance partagรฉe dรฉployรฉe dans ton namespace et un contrรดle RBAC plus fin. Cโ€™est une approche plus propre que le mode client quand tu veux un assistant de diagnostic toujours disponible sans distribuer des droits trop larges ร  chaque utilisateur.
Explorer la suite

AKS MCP Server simplifie ses outils avec call_az et call_kubectl

Le serveur AKS MCP introduit un outillage unifiรฉ en Public Preview avec call_az et call_kubectl pour rรฉduire le nombre dโ€™outils et la quantitรฉ de contexte ร  gรฉrer. Si tu relies tes agents ร  tes clusters via MCP, tu gagnes en latence et en coรปt tout en gardant la libertรฉ dโ€™appeler les commandes Azure API et kubectl dont tu as besoin.
Aller plus loin

AKS Node Auto-Provisioning devient GA en Azure Government et private cloud

Le node auto-provisioning dโ€™AKS est maintenant en disponibilitรฉ gรฉnรฉrale dans Azure Government et dans les environnements private cloud. Si tu opรจres des clusters sous contraintes souveraines, tu peux enfin automatiser le sizing des nodes sans revenir ร  une gestion manuelle des node pools.
Explorer davantage

ร‰quilibrage automatique des zones pour Virtual Machine Scale Sets en Public Preview

Automatic zone balance aide ร  maintenir une rรฉpartition homogรจne des instances sur les Availability Zones, mรชme quand le scaling ou la capacitรฉ vient dรฉsรฉquilibrer ton scale set. Si tu construis de la rรฉsilience zone-first, cโ€™est le genre dโ€™automatisme qui รฉvite une dette silencieuse le jour oรน une zone tombe.
Consulter la suite

VM confidentielles DCasv6 et ECasv6 disponibles dans Azure Government

Les sรฉries DCasv6 et ECasv6 arrivent dans Azure Government pour exรฉcuter des workloads sensibles avec un modรจle Confidential VM. Si tu opรจres en environnement souverain ou rรฉglementรฉ, cโ€™est un vrai levier pour standardiser le compute confidentiel cรดtรฉ Gov sans compromis. Explorer davantage

ร‰viter les pannes VM avec les health probes dโ€™Azure Load Balancer

Ce guide te montre comment configurer un Standard Load Balancer, ses probes et ses rรจgles pour que le trafic sโ€™arrรชte automatiquement sur une instance malade. Si tu veux arrรชter de dรฉcouvrir un backend cassรฉ via les utilisateurs, cโ€™est la routine de base ร  rendre systรฉmatique. Voir les dรฉtails

Quand le cloud doit faire tourner des centaines de milliers de vCPU

Ce retour terrain pose un cadre clair pour passer du โ€œรงa marcheโ€ au โ€œรงa scaleโ€, avec la sรฉparation control plane et executors, lโ€™IO, lโ€™ordonnancement et le coรปt comme vrais points de rupture. Si tu as des plateformes batch, HPC ou data ร  trรจs grande รฉchelle, tu y trouveras des patterns concrets ร  appliquer sans te raconter dโ€™histoires.
Approfondir le sujet

Stockage

Azure Premium SSD v2 รฉtend sa disponibilitรฉ rรฉgionale

Premium SSD v2 est maintenant disponible en GA sur Brazil Southeast, et gagne une troisiรจme Availability Zone en Malaysia West et Indonesia Central. Si tu standardises tes VM et tes workloads IO-intensifs sur Pv2, cโ€™est un signal clair pour รฉlargir tes rรฉgions cibles sans changer de tier disque.
Voir les dรฉtails

Snapshots instant access pour Premium SSD v2 et Ultra Disk

Les incremental snapshots de Premium SSD v2 et dโ€™Ultra Disk supportent maintenant lโ€™instant access, ce qui permet de restaurer un disque immรฉdiatement aprรจs la crรฉation du snapshot. Cโ€™est parfait pour un rollback avant un patch, un refresh rapide dโ€™environnements de test ou un scale-out de workloads stateful sans attendre lโ€™hydratation complรจte.
Consulter la suite

Sรฉcuritรฉ

Surveiller lโ€™expiration des certificats SSL avec Azure SRE Agent et un skill Python

Les certificats expirรฉs ne prรฉviennent pas et lโ€™incident arrive toujours au pire moment, souvent sur un endpoint critique. Ce guide montre comment crรฉer un contrรดle avec Azure SRE Agent pour dรฉtecter lโ€™expiration et dรฉclencher une action avant la panne.
Explorer la suite

Dรฉfense DDoS Azure, ce que la saison des fรชtes 2025 rรฉvรจle vraiment

Le retour dโ€™expรฉrience montre comment les patterns dโ€™attaque ont รฉvoluรฉ pendant la pรฉriode la plus bruyante de lโ€™annรฉe et ce quโ€™Azure a dรป encaisser cรดtรฉ volumรฉtrie et sophistication. Si tu dois prรฉparer 2026, cโ€™est le bon mรฉmo pour ajuster ton modรจle de protection, ta tรฉlรฉmรฉtrie et tes attentes de rรฉsilience.
Plonger dans le dรฉtail

Optimiser le coรปt dโ€™Azure DDoS Protection sans baisser la garde

Le guide donne des leviers concrets comme la consolidation des plans, le bon choix de SKU et lโ€™application sรฉlective de la protection sur les IP publiques rรฉellement exposรฉes. Si tes factures DDoS montent vite dรจs que plusieurs รฉquipes dรฉploient chacune leur plan, cโ€™est exactement la lecture ร  faire pour reprendre la main.
Approfondir la lecture

Accรฉlรฉrer lโ€™UEBA avec le workbook Behaviors dans Microsoft Sentinel

Le workbook Behaviors exploite la couche UEBA Behaviors pour transformer du bruit en signaux lisibles, exploitables et orientรฉs investigation, hunting et dรฉtection. Si tu veux dรฉmarrer sans passer des semaines ร  normaliser tes schรฉmas et recoller les timelines ร  la main, cโ€™est le raccourci le plus pragmatique.
Explorer davantage

Sentinel data lake, trois faรงons dโ€™exรฉcuter du KQL selon ton besoin

Lโ€™article clarifie quand rester en interactif, quand basculer en async et quand lancer des jobs pour รฉviter les timeouts sur de gros volumes. Si ton SOC analyse de longues fenรชtres temporelles, ce choix de mode devient un vrai facteur de productivitรฉ et de coรปts.
Comprendre en profondeur

Sentinel data lake, tirer parti des notebooks pour aller au-delร  du KQL

Les notebooks te donnent une voie Python et Spark pour transformer des logs bruts en analyses actionnables, avec une vraie logique de workflow et de partage. Si tu dois enrichir, corrรฉler et produire des sorties plus avancรฉes quโ€™un rรฉsultat de requรชte, cโ€™est lโ€™outil qui complรจte bien les KQL jobs. Aller plus loin

IA et Zero Trust, ce qui change dans la menace et dans les contrรดles

Microsoft pose un cadre Zero Trust ร  lโ€™รจre des assistants et des agents, avec les vulnรฉrabilitรฉs typiques et les dรฉfenses ร  mettre en face. Si tu dรฉploies de lโ€™IA en entreprise, cโ€™est un bon rappel pour garder lโ€™identitรฉ, les donnรฉes et lโ€™accรจs comme frontiรจres de sรฉcuritรฉ. Explorer la suite

Security Dashboard for AI, une vue unifiรฉe des risques IA en Public Preview

Le dashboard vise ร  donner aux รฉquipes sรฉcuritรฉ une visibilitรฉ corrรฉlรฉe sur les risques liรฉs aux agents, apps et plateformes IA, avec des signaux agrรฉgรฉs et des pistes de remรฉdiation. Si tu sens dรฉjร  la dรฉrive entre initiatives IA et gouvernance, cโ€™est un point de contrรดle ร  activer tรดt. Voir les dรฉtails

Base de Donnรฉes

Identifier les enregistrements orphelins dans les tables Change Tracking, health check en lecture seule

Quand Change Tracking est activรฉ, des rรฉsidus peuvent rester dans les side tables si des entrรฉes de commit ont รฉtรฉ supprimรฉes trop tรดt, ce qui bloque le cleanup et fait grossir les tables sans fin. Ce post propose un script T-SQL en lecture seule pour dรฉtecter et compter ces orphelins afin de confirmer le diagnostic avant de toucher ร  une remรฉdiation.
Approfondir la lecture

DevOps

Le tool Microsoft Fabric CI/CD devient officiellement supportรฉ

fabric-cicd passe en support officiel, ce qui sรฉcurise enfin une industrialisation Fabric en mode code-first. Si tu dรฉploies des workspaces, des artefacts et des paramรจtres dโ€™environnement, tu peux lโ€™intรฉgrer plus sereinement dans tes pipelines sans craindre une zone grise de support. Comprendre en profondeur

TFVC, supprime vite les politiques obsolรจtes avant quโ€™elles ne cassent tes workflows

Les anciennes check-in policies TFVC deviennent un piรจge silencieux quand elles restent en place et bloquent ou dรฉgradent lโ€™expรฉrience. Si tu as encore du TFVC dans un coin, traite le nettoyage maintenant et remplace par des contrรดles supportรฉs.
Voir les dรฉtails

Azure Boards ajoute une vue condensรฉe sur les tableaux Kanban et Sprint

Tu peux basculer en un clic sur une vue compacte qui affiche surtout les titres, ce qui permet de voir beaucoup plus dโ€™items sans scroller en continu. Si tes boards sont denses ou si tes cartes sont chargรฉes en champs, cโ€™est un petit changement qui amรฉliore immรฉdiatement la lisibilitรฉ. Lire la suite

Rรฉparer des pipelines Azure DevOps cassรฉs avec une mรฉthode systรฉmatique

Les erreurs de pipeline pointent souvent lโ€™endroit oรน รงa sโ€™arrรชte, pas la cause rรฉelle, et ce guide donne une dรฉmarche de triage qui remonte proprement ร  la racine. Si tu veux arrรชter de patcher au hasard entre permissions, rรฉseau et limites dโ€™agent, tu peux tโ€™en servir comme runbook.
Approfondir le sujet

Azure Container Apps, crรฉer des environnements de preview instantanรฉs pour chaque PR

Lโ€™article montre comment donner ร  chaque pull request son environnement isolรฉ avec Container Apps, puis le supprimer automatiquement ร  la fermeture du PR. Si ton staging est un goulot dโ€™รฉtranglement, ce pattern te redonne du dรฉbit sans payer du compute qui dort grรขce au scale-to-zero.
Explorer la suite.

Le cache qui te piรจge en build, pourquoi tes tests passent en local et cassent en CI

Un cache mal cadrรฉ peut te faire exรฉcuter des tests contre des artefacts ou des donnรฉes qui ne correspondent plus ร  ton commit, et tu perds des heures ร  chercher ailleurs. Si tu relies perf et fiabilitรฉ de pipeline, ce rappel vaut de lโ€™or, surtout quand tu changes des seeds ou des dรฉpendances.
Voir les dรฉtails

Alerte โ€œNode end-of-lifeโ€ dans Azure DevOps Pipelines, ce que รงa signifie vraiment

Ce warning vient souvent dโ€™une tรขche dโ€™extension qui embarque une version Node obsolรจte, pas de ton code, et la correction consiste ร  mettre ร  jour la tรขche ou ร  la remplacer. Si tu dois garder une pipeline saine, tu veux identifier vite les tasks non maintenues avant quโ€™elles ne deviennent bloquantes.
Comprendre en profondeur

Bicep Snapshots, tester et valider tes dรฉploiements avec un diff normalisรฉ

La commande snapshot du CLI Bicep gรฉnรจre une reprรฉsentation normalisรฉe des ressources pour comparer lโ€™impact de tes changements et mieux comprendre lโ€™รฉvaluation des expressions. Si tu veux une validation qui ressemble ร  du โ€œsnapshot testingโ€ pour ton IaC, cโ€™est une expรฉrimentation intรฉressante, avec la contrainte que รงa passe par le bicep standalone.
Approfondir la lecture

Utiliser AzAPI dans Terraform pour dรฉbloquer les ressources avant leur support azurerm

AzAPI te permet dโ€™appeler directement les API ARM et de gรฉrer des types de ressources ou des actions qui ne sont pas encore exposรฉs proprement dans azurerm. Si tu fais de lโ€™industrialisation plateforme, cโ€™est une corde en plus pour รฉviter dโ€™attendre un provider update quand ton besoin est immรฉdiat.
Consulter la suite.

Outils de Dรฉveloppeurs

Hรฉberger des agents dรฉclaratifs en Markdown sur Azure Functions

Tu peux publier des agents dรฉclaratifs dรฉfinis en Markdown directement sur Azure Functions et les exposer comme un service scalable. Si tu veux passer dโ€™un agent local ร  un endpoint cloud sans rรฉรฉcrire ton projet, cโ€™est une approche simple et trรจs propre.
Aller plus loin

T4 sur .NET moderne, retour dโ€™expรฉrience et piรจges ร  รฉviter

Ian Griffiths montre comment faire tourner des T4 templates dans un environnement .NET moderne quand tu ne peux pas encore tout basculer sur des source generators. Si tu as du code gรฉnรฉrรฉ historique qui dรฉpend de T4, cโ€™est une lecture utile pour migrer sans casser ta chaรฎne de build.
Explorer davantage

Des assistants IA dans SSMS, VS Code et Fabric, enfin alignรฉs sur le contexte

Microsoft dรฉtaille comment les assistants IA sโ€™intรจgrent directement dans SSMS, VS Code et le portail Fabric avec du chat, des actions et de lโ€™aide ร  lโ€™optimisation plutรดt que de la simple complรฉtion. Si tes รฉquipes vivent en T-SQL et en requรชtes analytiques, tu gagnes du temps sans sortir de lโ€™outil.
Approfondir le sujet

Construire une web app de gouvernance Azure avec Copilot CLI en un week-end

Gregor Suttie raconte comment il a utilisรฉ Copilot CLI pour passer de zรฉro ร  une application qui calcule un score de maturitรฉ gouvernance. Si tu veux prototyper vite un outil interne sans te noyer dans le scaffolding, cโ€™est un bon playbook.
Plonger dans le dรฉtail

Livrer plus vite avec Copilot CLI, version terrain

Lโ€™article explique pourquoi Copilot CLI change vraiment le rythme quand tu passes ta journรฉe dans le terminal entre commandes, scripts et dรฉploiements. Si tu veux accรฉlรฉrer sans perdre le contrรดle sur lโ€™infra et les releases, cโ€™est une lecture concrรจte.
Approfondir la lecture

Agents personnalisรฉs dans Visual Studio, prรชts ร  lโ€™emploi et extensibles

Visual Studio ajoute des agents prรฉdรฉfinis qui sโ€™appuient sur les capacitรฉs natives de lโ€™IDE comme le debug, le profiling et les tests, avec un framework pour crรฉer les tiens. Si tu veux standardiser des workflows dโ€™รฉquipe et rรฉduire les allers-retours, cโ€™est une brique ร  suivre.
Comprendre en profondeur

Management & Gouvernance

Rรฉponse incident accรฉlรฉrรฉe avec Azure SRE Agent, de lโ€™alerte ร  la rรฉsolution

Lโ€™idรฉe est de lancer lโ€™investigation dรจs lโ€™alerte au lieu dโ€™attendre quโ€™un humain collecte les signaux un par un. Si ton objectif est de rรฉduire le MTTR avec une dรฉmarche guidรฉe et actionnable, ce retour dโ€™expรฉrience donne une trajectoire concrรจte.
Approfondir le sujet

Prendre en main le serveur MCP Elasticsearch dans Azure SRE Agent

Tu peux connecter Azure SRE Agent ร  Elasticsearch pour interroger tes logs, analyser des mรฉtriques et vรฉrifier lโ€™รฉtat du cluster en langage naturel, sans ouvrir dix outils en parallรจle. Si ton observabilitรฉ repose sur Elastic, cโ€™est une brique simple pour accรฉlรฉrer le diagnostic et standardiser les premiers rรฉflexes de triage.
Explorer davantage

Investiguer des ressources en rรฉseau privรฉ avec Azure SRE Agent

Quand Log Analytics est protรฉgรฉ par Private Link et que lโ€™accรจs public est coupรฉ, Azure SRE Agent ne peut plus requรชter directement, mais ce pattern propose un proxy Azure Functions pour dรฉbloquer lโ€™investigation. Si tu opรจres des environnements durcis avec AMPLS, cโ€™est une approche pragmatique pour garder la visibilitรฉ sans casser ton modรจle rรฉseau.
Approfondir le sujet

Microsoft Fabric affine la facturation des fonctions AI et des services AI

Fabric introduit de nouvelles opรฉrations de facturation pour mieux isoler et suivre la consommation liรฉe ร  lโ€™IA, lร  oรน elle รฉtait auparavant noyรฉe sous dโ€™autres opรฉrations. Si tu fais du pilotage coรปts ou du FinOps sur Fabric, tu vas enfin pouvoir attribuer plus proprement lโ€™usage AI par charge et par รฉquipe.
Voir les dรฉtails

Qualitรฉ des donnรฉes pour des assets autonomes dans Microsoft Purview

Purview permet maintenant de mesurer et suivre la Data Quality dโ€™un asset mรชme sโ€™il nโ€™est pas encore rattachรฉ ร  un data product. Si tu veux accรฉlรฉrer la gouvernance sans attendre la refonte complรจte de ton catalogue, cโ€™est une porte dโ€™entrรฉe simple pour dรฉmarrer avec profiling, rรจgles et scoring.
Explorer davantage

Concevoir une stratรฉgie HADR sur Azure et comprendre oรน lโ€™IA peut aider

Le point de dรฉpart reste RTO et RPO, puis le choix IaaS ou PaaS qui change totalement les leviers de haute disponibilitรฉ et de reprise. Lโ€™IA ne remplace pas lโ€™architecture mais elle aide ร  clarifier les exigences, dรฉtecter les points faibles et amรฉliorer les pratiques dโ€™exploitation avant le vrai incident.
Approfondir la lecture

Fiabilitรฉ, rรฉsilience et rรฉcupรฉrabilitรฉ sur Azure, construire la continuitรฉ par conception

Microsoft remet des dรฉfinitions nettes pour รฉviter les mauvais arbitrages entre rรฉsilience applicative et stratรฉgie de recovery. Si tu veux une continuitรฉ maรฎtrisรฉe, le message est simple, tu la dessines dรจs lโ€™architecture et tu la testes comme une fonctionnalitรฉ.
Comprendre en profondeur

Le Cloud Adoption Framework reste utile mรชme quand tu es dรฉjร  dans Azure

Le CAF rรฉpond souvent aux blocages que tu dรฉcouvres aprรจs la migration, adoption incomplรจte, gouvernance faible et plateforme peu utilisรฉe par les รฉquipes. Si ton cloud est en place mais que la valeur nโ€™est pas au rendez-vous, cโ€™est une grille de lecture trรจs efficace pour recadrer.
Aller plus loin

Migration

Azure Migrate supporte Premium SSD v2, Ultra Disk et les disques ZRS en cible

Azure Migrate supporte maintenant Premium SSD v2 et les disques ZRS en disponibilitรฉ gรฉnรฉrale, avec Ultra Disk en Public Preview, cรดtรฉ stockage cible. Si tu migres des workloads sensibles ร  lโ€™IO ou ร  la rรฉsilience disque, tu peux aligner plus tรดt ta cible perf sans contournement de derniรจre minute.
Consulter la suite

Aller au-delร  du lift and shift avec un guide ROI pour la migration Azure

Ce guide aide ร  comparer rehosting et modernisation en mettant des chiffres sur le ROI, au lieu de dรฉcider ร  lโ€™instinct. Si tu dois justifier un passage vers du PaaS sans tout rรฉรฉcrire, tu y trouveras une grille de lecture directement exploitable.
Explorer davantage

Azure Quick Review azqr 3.0, breaking changes et guide de migration

azqr 3.0 change la CLI avec une logique unifiรฉe par stages et plusieurs scans optionnels dรฉsactivรฉs par dรฉfaut, ce qui peut casser tes automatisations existantes. Si tu as des scripts ou des pipelines qui sโ€™appuient sur azqr, ce guide te permet de migrer proprement sans perdre de couverture.
Approfondir la lecture

Azure Database Migration Service sโ€™รฉtend ร  de nouvelles rรฉgions Azure

DMS gagne de nouvelles rรฉgions, ce qui facilite les migrations au plus prรจs de tes contraintes de rรฉsidence des donnรฉes, de conformitรฉ et de latence. Si tu planifies une migration data ร  grande รฉchelle, cette extension peut simplifier ton design et ton sรฉquencement de cutover. Voir les dรฉtails

Migrer des workloads AWS vers Azure avec une approche structurรฉe pour architectes

Lโ€™article dรฉroule le cycle de migration avec les dรฉcisions clรฉs, en insistant sur une transition like for like pour limiter le risque avant optimisation. Si tu encadres une sortie dโ€™AWS, cโ€™est une bonne base pour structurer planification, exรฉcution, validation et dรฉcommission. Consulter la suite

Containers

LocalDNS est maintenant compatible avec les clusters AKS en node auto-provisioning

LocalDNS devient utilisable sur les clusters qui sโ€™appuient sur node auto-provisioning, ce qui enlรจve un frein frรฉquent cรดtรฉ performance DNS. Sur des clusters denses, รงa tโ€™aide ร  stabiliser la rรฉsolution interne sans renoncer ร  lโ€™autoprovisioning.
Voir les dรฉtails

Chiffrement : Encryption at Host et disk encryption sets supportรฉs avec node auto-provisioning

Les clusters AKS en node auto-provisioning supportent maintenant Encryption at Host et les disk encryption sets, ce qui dรฉbloque les exigences de chiffrement les plus strictes. Tu conserves lโ€™efficacitรฉ de NAP tout en restant alignรฉ avec tes contrรดles clรฉs, notamment quand tes disques sโ€™appuient sur des clรฉs gรฉrรฉes via Key Vault.
Comprendre en profondeur

Migrer sans coupure de Nginx Ingress auto-hรฉbergรฉ vers lโ€™add-on AKS App Routing

Lโ€™arrรชt de Nginx Ingress approche et ce post montre comment basculer vers lโ€™App Routing add-on dโ€™AKS sans couper le trafic. Si tu veux rester dans une zone supportรฉe tout en prรฉparant sereinement la suite cรดtรฉ Gateway API ou alternative managรฉe, cโ€™est une migration ร  caler dรจs maintenant.
Plonger dans le dรฉtail

Moderniser une appli .NET legacy sur Azure Container Apps en une matinรฉe, version rรฉaliste

Ce post raconte une modernisation pragmatique vers Azure Container Apps avec des rรฉflexes utiles comme lโ€™usage de managed identity et la suppression des secrets en clair. Si tu dois moderniser vite sans perdre la maรฎtrise, tu y trouveras des repรจres concrets et des piรจges ร  รฉviter.
Lire la suite

AKS supporte Kubernetes 1.34 en disponibilitรฉ gรฉnรฉrale

Kubernetes 1.34 est maintenant disponible sur AKS, ce qui te permet de planifier tes upgrades sur une version stable et supportรฉe. Si tu opรจres plusieurs clusters, anticipe la compatibilitรฉ de tes add-ons et de ta chaรฎne CI/CD pour รฉviter les surprises au moment du dรฉploiement.
Voir les dรฉtails

AKS, dรฉployer Azure Container Storage avec NVMe local via Terraform

Ce guide montre comment activer Azure Container Storage sur AKS et exploiter des disques NVMe locaux pour des workloads stateful qui cherchent du trรจs haut dรฉbit et de la latence basse. Si tu veux une implรฉmentation reproductible en IaC, lโ€™exemple Terraform te donne une base directement exรฉcutable.
Approfondir la lecture

Azure Batch, pool AlmaLinux avec Docker via Terraform

Lโ€™article explique comment construire un pool Azure Batch sous AlmaLinux 9 avec Docker CE pour exรฉcuter des jobs conteneurisรฉs dans un cadre maรฎtrisรฉ. Si tu utilises Batch pour du rendu, du calcul ou du traitement massif, tu gagnes une recette propre et reproductible pour standardiser tes nล“uds.
Explorer la suite

Intรฉgration

Workflows agentiques Logic Apps avec SAP, Partie 1 : lโ€™infrastructure

Cette premiรจre partie pose la plomberie utile, connecteur SAP, contrats RFC et gestion des erreurs, pour รฉviter que lโ€™intรฉgration ne devienne fragile dรจs les premiers รฉcarts de donnรฉes. Si tu veux un scรฉnario SAP crรฉdible qui va au-delร  du hello world, cโ€™est une base propre avant dโ€™ajouter lโ€™IA.
Plonger dans le dรฉtail

Workflows agentiques Logic Apps avec SAP, Partie 2 : les agents IA

Cette seconde partie se concentre sur la boucle agent, les outils et les schรฉmas de sortie qui transforment des rรฉsultats IA en artefacts rรฉellement exploitables dans un workflow. Si tu veux que lโ€™IA produise du structurรฉ traรงable et actionnable, cโ€™est lร  que se joue la diffรฉrence entre une dรฉmo et un flux de prod.
Approfondir la lecture

API Management : le pattern de passerelle IA unifiรฉe

Ce design pattern montre comment utiliser APIM comme point dโ€™entrรฉe unique pour piloter plusieurs providers, modรจles et environnements, avec des policies pour la gouvernance et lโ€™exploitation. Si tu veux รฉviter la prolifรฉration dโ€™API AI et reprendre la main sur les coรปts, le routage et lโ€™observabilitรฉ, cโ€™est une lecture trรจs terrain.
Comprendre en profondeur

Un outil open source pour migrer des orchestrations BizTalk vers des workflows Logic Apps

BizTalk Migration Starter convertit des artefacts BizTalk (orchestrations, maps et pipelines) vers Azure Logic Apps Standard, avec une approche pensรฉe pour accรฉlรฉrer la modernisation sans repartir de zรฉro. Si tu as un patrimoine BizTalk ร  rationaliser, cโ€™est un bon point de dรฉpart pour produire rapidement un premier lot migrรฉ et cadrer lโ€™effort rรฉel. Explorer davantage

Identitรฉ

Snowflake : lโ€™authentification par paire de clรฉs passe en disponibilitรฉ gรฉnรฉrale dans Microsoft Fabric

Lโ€™authentification Key-Pair pour les connexions Snowflake est maintenant en GA, ce qui te permet de sortir des logins mot de passe au profit dโ€™une approche plus robuste pour les comptes de service et les workloads automatisรฉs. Si tu opรจres des flux Fabric vers Snowflake, cโ€™est le bon moment pour standardiser la gรฉnรฉration et la rotation des clรฉs cรดtรฉ Snowflake afin dโ€™รฉviter les mauvaises surprises de conformitรฉ et de sรฉcuritรฉ.
Approfondir la lecture

IoT

IoT Hub, ADR et gestion des certificats X.509, prise en main

IoT Hub introduit lโ€™intรฉgration Azure Device Registry et une gestion de certificats X.509 โ€œMicrosoft-backedโ€ pour mieux gouverner lโ€™onboarding et lโ€™identitรฉ des devices. Comme cโ€™est encore en preview, cโ€™est surtout le bon moment pour valider le design et les impacts RBAC avant de viser la production.
Approfondir la lecture

RAN pilotรฉ par lโ€™IA et edge intelligent, la vision tรฉlรฉcom de Microsoft

Microsoft pousse une approche AI-RAN oรน lโ€™IA optimise le rรฉseau radio et oรน lโ€™edge devient une plateforme dโ€™exรฉcution pour de nouveaux services. Si tu travailles sur des architectures opรฉrateurs, cโ€™est un bon cadrage pour relier cloud, modรจles et contraintes de latence sans rester au niveau marketing.
Explorer davantage

Construire un jumeau numรฉrique HVAC avec un Copilot IA en local via Foundry Local

Le scรฉnario montre un digital twin de bรขtiment qui ne se contente pas dโ€™afficher des capteurs, mais rรฉpond ร  des questions opรฉrationnelles en sโ€™appuyant sur lโ€™รฉtat rรฉel simulรฉ. Si tu veux prototyper un copilote sans dรฉpendre dโ€™un service externe, lโ€™approche Foundry Local est une base trรจs concrรจte.
Plonger dans le dรฉtail

AI + Machine Learning

Claude Sonnet 4.6 arrive sur Azure Databricks

Azure Databricks propose maintenant Claude Sonnet 4.6 via AI Model Serving, avec un positionnement orientรฉ code, agents et raisonnement ร  un prix plus contenu. Si tu industrialises des assistants sur des donnรฉes dโ€™entreprise dans Databricks, tu ajoutes une option crรฉdible sans sortir du pรฉrimรจtre du workspace.
Plonger dans le dรฉtail

Mistral Document AI dans Microsoft Foundry pour comprendre tes documents, pas juste les lire

Mistral Document AI combine OCR et comprรฉhension de structure pour transformer des PDFs et des scans en donnรฉes directement exploitables. Si tes รฉquipes vivent encore entre extraction manuelle et parsing fragile, ce modรจle donne une voie plus robuste pour industrialiser. Plonger dans le dรฉtail

Monรฉtiser tes apps et tes agents IA via Microsoft Marketplace

Microsoft dรฉtaille les leviers concrets pour packager et vendre des solutions IA sur Marketplace avec une logique go-to-market plus structurรฉe. Si tu veux transformer un POC en offre commercialisable, cโ€™est une lecture utile pour รฉviter les angles morts packaging, onboarding et vente. Aller plus loin

Cloud et IA pour les associations, faire plus avec moins sans sacrifier la sรฉcuritรฉ

Lโ€™article met en avant comment Azure et lโ€™IA rรฉduisent la charge opรฉrationnelle en automatisant, en analysant et en aidant ร  mieux exploiter les donnรฉes. Si tu accompagnes un acteur nonprofit, รงa donne un cadrage simple pour aligner modernisation, sรฉcuritรฉ et impact.
Approfondir le sujet

Azure AI Content Safety, passer des principes aux garde fous rรฉellement dรฉployรฉs

Ce retour terrain relie le besoin de gouvernance ร  lโ€™implรฉmentation concrรจte, avec lโ€™idรฉe de ne pas rรฉinventer des validateurs maison ร  chaque projet. Si tu dรฉploies des apps et des agents, cโ€™est le bon rappel que la sรฉcuritรฉ IA doit รชtre intรฉgrรฉe au produit, pas ajoutรฉe aprรจs.
Comprendre en profondeur

Analytics

Pilote tes connexions Fabric Data Engineering avec le driver ODBC Microsoft

Ce scan cible un besoin trรจs concret, connecter proprement des outils et des flux ร  Microsoft Fabric via ODBC sans bricolage. Si tu standardises tes sources et tes accรจs cรดtรฉ Data Engineering, prends le temps de valider les limites dโ€™authentification et de compatibilitรฉ cรดtรฉ clients.
Approfondir la lecture

Partager des รฉlรฉments Fabric regroupรฉs via les Org Apps

Les Org Apps te permettent de regrouper rapports, notebooks et dashboards dans un paquet partageable pour les consommateurs, avec une navigation plus propre. Si ton contenu Fabric est dispersรฉ et que tu veux livrer une expรฉrience lisible sans donner lโ€™accรจs au workspace complet, ce pattern vaut le dรฉtour.
Lire la suite

SRE Azure pilotรฉ par MCP pour Databricks

Ce workflow relie Azure SRE Agent ร  Databricks via un serveur MCP qui transforme lโ€™intention en appels REST Databricks et renvoie des rรฉsultats structurรฉs. Si tu veux automatiser des contrรดles de bonnes pratiques et accรฉlรฉrer le RCA dโ€™รฉchecs de jobs sans รฉlargir les droits, cโ€™est une base trรจs opรฉrationnelle.
Approfondir le sujet

Mettre en place du reporting par snapshots dans Fabric avec les Pipelines

Ce guide montre comment produire des snapshots via Fabric Pipelines pour figer un รฉtat de rรฉfรฉrence et alimenter des rapports plus stables. Si tes rapports subissent les rafraรฎchissements ETL ou si tu dois comparer des pรฉriodes, ce pattern te donne une approche reproductible. Plonger dans le dรฉtai

Web

API Management derriรจre Azure Front Door pour une architecture globale multi-rรฉgion

Placer Azure Front Door devant API Management te donne un point dโ€™entrรฉe mondial avec accรฉlรฉration, terminaison TLS et routage edge, tout en gardant tes policies APIM au mรชme endroit. Si tu construis une plateforme dโ€™API multi-rรฉgion, cโ€™est un pattern propre pour standardiser lโ€™exposition publique puis verrouiller lโ€™accรจs ร  APIM afin que seul Front Door puisse lโ€™atteindre.
Approfondir la lecture

Mรจme de la semaine !

Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐Ÿ˜„

Si cette dose hebdo tโ€™a รฉtรฉ utile, nโ€™hรฉsite pas ร  la partager ร  un collรจgue, un partenaire ou un ami tech qui aurait bien besoin dโ€™un petit coup de scalpel Cloud.
La communautรฉ Azure Doctor grandit grรขce ร  toi ๐Ÿ’™

A la semaine prochaine !

โ€” Azure Doctor ๐Ÿฉบ

Reply

Avatar

or to participate

Continuer la lecture