๐Ÿ“† ร‰dition du dimanche 01 Juin 2025

๐Ÿ‘‹ Hello, cโ€™est Azure Doctor !

Bienvenue ร  tous les nouveaux patients du Cloud qui franchissent la porte de notre salle de Tรฉlรฉ-consultation ๐Ÿฉบ
Et un grand merci ร  celles et ceux qui ne ratent jamais leur dose dominicale

Cette semaine, le mois de mai se termine en beautรฉ avec un tsunami dโ€™annonces GA et Preview dans presque tous les domaines Azure. Microsoft Build est peut-รชtre derriรจre nous, mais la vague continue : gouvernance, compute, sรฉcuritรฉ, IA, disques, migration, rรฉseauโ€ฆ tout le monde est servi !

Voici ce qui a attirรฉ lโ€™attention du Doc :

Quota Groups enfin en GA : tu peux maintenant centraliser tes quotas et les partager entre souscriptions sans support Microsoft. Un รฉnorme gain dโ€™agilitรฉ pour les grandes organisations. Dรฉcouvrir cette rรฉvolution cรดtรฉ gouvernance

DNAT sur IP privรฉe pour Azure Firewall : tu connectes enfin des rรฉseaux privรฉs qui ne se parlent pas, sans exposer quoi que ce soit. Parfait pour les fusions et les partenaires

Resize live de disques Pv2 & Ultra : tu ajustes tes capacitรฉs de stockage sans downtime, comme un pro. Documentation officielle

Private Subnet GA : Azure muscle la sรฉcuritรฉ par dรฉfaut. Les nouvelles VNet devront dรฉclarer explicitement leur accรจs Internet. Comprendre ce changement stratรฉgique

Cosmos DB SDK 4.0 : encryption, bulk API, vector searchโ€ฆ la base de donnรฉes se met sรฉrieusement ร  lโ€™IA et ร  la scalabilitรฉ. Explorer les nouveautรฉs

Et cรดtรฉ migrations : Azure Migrate devient plus malin avec une analyse applicative intelligente, et supporte dรฉsormais SSD v2 et Ultra SSD. Prรฉparer ta migration comme un(e) pro

Tu veux le rรฉsumรฉ clair et prรฉcis de toutes ces bombes techniques ?
โžก๏ธ Le Doc a tout lu pour toi. On commence par un diagnostic gouvernance, et on remonte toute la chaรฎne Azure

Cloud Checkup in Progress

Scan rapide du corps Azure

AI + Machine Learning

  1. Le service Language Understanding (LUIS) sera officiellement retirรฉ le 31 octobre 2025 (date prolongรฉe).
    Pense ร  migrer vers Conversational Language Understanding (CLU), qui reprend toutes les capacitรฉs de LUIS, avec des amรฉliorations majeures :
    โ€“ Meilleure qualitรฉ dโ€™IA
    โ€“ Prรฉdictions multilingues
    โ€“ Orchestration native avec QnA et flux conversationnels
    Prรฉparer ta migration CLU

  2. Nouvelle plateforme gรฉospatiale avancรฉe, conรงue pour intรฉgrer et exploiter facilement les donnรฉes de localisation dans tes workflows Data & AI.

    • Ingestion, traitement et diffusion de datasets gรฉospatiaux

    • Intรฉgration fluide avec les pipelines dโ€™IA

    • Dรฉcisions plus rapides et plus prรฉcises grรขce aux insights gรฉolocalisรฉs

    Un vrai bond en avant pour les secteurs รฉnergie, agriculture, environnement, logistique et smart cities.

Analytics

Microsoft met fin au support de Apache Spark 3.4 dans Azure Synapse ร  compter du 31 mars 2026.
Il est temps de planifier la migration vers une version plus rรฉcente du runtime pour รฉviter toute interruption de service. Documentation officielle

Le Runtime 1.2 de Microsoft Fabric (avec Spark 3.4) sera dรฉsactivรฉ le 31 mars 2026.
Il est fortement recommandรฉ de migrer dรจs maintenant vers le Runtime 1.3, basรฉ sur Apache Spark 3.5 et Delta Lake 3.2, pour bรฉnรฉficier des derniรจres amรฉliorations de performance et de compatibilitรฉ. Documentation officielle

Item Mounting dans Azure Data Factory est en GA
Tu peux maintenant monter tes datasets comme des rรฉpertoires pour simplifier tes workflows et rรฉduire la complexitรฉ des pipelines.
Dรฉcouvrir Item Mounting

Eventhouse accรฉlรจre avec OneLake Table Shortcuts (GA)
Rรฉfรฉrence tes tables entre workspaces sans duplication, pour des architectures analytiques plus agiles. Explorer les Table Shortcuts

Tout comprendre sur le Mirroring dans Microsoft Fabric Bรฉnรฉfices, cas dโ€™usage, tarification : lโ€™article quโ€™il te faut pour intรฉgrer le mirroring en toute confiance. Lire lโ€™explication complรจte

Sรฉcuritรฉ OneLake : bien gรฉrer les accรจs avec les Shortcuts Comprends comment Microsoft sรฉcurise les liens entre tes jeux de donnรฉes distribuรฉs. Comprendre OneLake Security

Connecte Microsoft Fabric ร  Databricks via rรฉseau privรฉ Une intรฉgration sans exposition publique, idรฉale pour les environnements sensibles. Configurer lโ€™intรฉgration rรฉseau privรฉe

Optimise tes perfs avec les Table Statistics automatiques Les stats sont gรฉnรฉrรฉes sans intervention manuelle pour booster tes requรชtes. Activer les stats automatiques

Estime tes besoins de capacitรฉ Microsoft Fabric Un guide pour รฉviter le sous-dimensionnement (ou le gaspillage). Utiliser le calculateur de capacitรฉ

Lance un hub FinOps multicloud avec Azure + Google Cloud Pilote tes coรปts inter-cloud depuis un seul endroit. Crรฉer un FinOps Hub

Charger une Date Dimension dans Fabric avec dbt Un pas ร  pas utile pour tout projet BI un peu sรฉrieux. Suivre le guide dbt

Les activitรฉs OPDG et VNET maintenant supportรฉes dans Fabric
De nouvelles possibilitรฉs pour orchestrer plus finement tes pipelines. Dรฉcouvrir les nouvelles activitรฉs

Creuse le langage Kusto (KQL) pour les ONG et les DataOps
Une approche pรฉdagogique pour mieux exploiter tes logs et metrics. Approfondir KQL

Base de donnรฉes

Grosse mise ร  jour pour les devs : le SDK JavaScript 4.0 pour Cosmos DB est lร , et il change la donne.
Tu gagnes en performance, scalabilitรฉ, sรฉcuritรฉโ€ฆ et mรชme en fonctionnalitรฉs IA !

- Logging de diagnostics amรฉliorรฉ
- Nouvelle API bulk ultra rapide
Chiffrement cรดtรฉ client
- Vector search & Full-text search intรฉgrรฉs Explorer le SDK 4.0 en dรฉtail

Cโ€™est maintenant possible de dรฉclencher des Azure Functions en temps rรฉel grรขce aux triggers et bindings sur Cosmos DB for MongoDB (vCore).

Crรฉe facilement des apps event-driven :
โ€“ Rรฉagis automatiquement aux changements dans tes collections
โ€“ Utilise les triggers en C# pour orchestrer des actions cรดtรฉ back-end Dรฉcouvrir l'intรฉgration Functions + Cosmos Mongo

SQL Server 2025 sur Linux Containers avec WSL
Une nouvelle option de dรฉploiement pour les dรฉveloppeurs locaux : tester SQL Server 2025 dans des containers Linux directement dans ton environnement WSL.
Lire lโ€™article sur SQL Server WSL

Multiversion Concurrency Control (MVCC) expliquรฉ
Murat Demirbas publie un chapitre complet dรฉdiรฉ ร  la gestion des versions concurrentes dans les bases SQL โ€” un must pour comprendre les mรฉcanismes de transaction.
Lire le chapitre MVCC

Construire un Data Warehouse Azure pour 100โ‚ฌ : retour dโ€™expรฉrience Techorama 2025
Koen Verbeeck partage les slides dโ€™une session trรจs pratique sur la construction dโ€™un entrepรดt de donnรฉes moderne et low-cost.
Accรฉder aux slides Techorama

Tri ou pas tri ? La question essentielle pour tes requรชtes
Alexander Drogin explore les implications de lโ€™usage (ou non) de ORDER BY dans les plans dโ€™exรฉcution SQL โ€” utile pour optimiser ton moteur de requรชtes.
Lire lโ€™analyse "To sort or not to sort"

Compute

Bonne nouvelle : tu peux dรฉsormais partager tes quotas entre plusieurs souscriptions grรขce ร  un Quota Group ARM.
Fini les demandes manuelles ร  Microsoft, tu gรจres tout en self-service, mรชme dans les environnements EA complexes.
Un vrai boost pour la scalabilitรฉ des grandes architectures Azure !

  • Gestion centralisรฉe des quotas

  • Requรชtes groupรฉes au lieu de tickets individuels

Rรฉaffectation facile des quotas inutilisรฉs Dรฉcouvrir Azure Quota Groups

La nouvelle version dโ€™App Service Hybrid Connection est maintenant gรฉnรฉralement disponible avec plein d'amรฉliorations :

โœ… Support Windows & Linux
โœ… Logs dรฉtaillรฉs pour mieux diagnostiquer
โœ… Nouvelle interface graphique et expรฉrience CLI multiplateforme

Un outil essentiel pour connecter tes apps web Azure ร  des services on-premises ou isolรฉs, sans VPN complexe. Dรฉcouvrir la nouvelle version

Disques OS รฉphรฉmรจres maintenant en GA pour les VMs Azure v6
Un vrai atout pour les workloads stateless : provisioning rapide, haute performance I/O, zรฉro coรปt de stockage persistant. Parfait pour les environnements Dev/Test ou AVD.
Dรฉcouvrir la mise ร  jour sur les disques รฉphรฉmรจres

Microsoft Planetary Computer Pro en Public Preview
Nouvelle plateforme gรฉospatiale Azure pour lโ€™ingestion et le traitement de donnรฉes environnementales dans tes workflows IA. Idรฉal pour agriculture, รฉnergie, logistique, climat.
Explorer Planetary Computer Pro

Open OnDemand avec Azure CycleCloud + Slurm
Offre un accรจs web simplifiรฉ ร  tes jobs HPC, directement via navigateur. Plus besoin dโ€™accรจs SSH ni de clients installรฉs.
Lire le billet Open OnDemand

Simulation + Deep Learning : retour terrain Azure HPC
Un retour dโ€™expรฉrience technique sur la fusion simulation numรฉrique + IA, dรฉployรฉe sur infrastructure Azure pour des cas industriels.
Lire lโ€™รฉtude Simulation & Deep Learning

Trusted Launch activรฉ par dรฉfaut sur nouvelles VMs (Preview)
Azure applique dรฉsormais automatiquement Secure Boot, vTPM et isolement sur VMs, scale sets, images partagรฉes et disques. Moins de configuration, plus de sรฉcuritรฉ.
Activer Trusted Launch par dรฉfaut

Dรฉpรดt GitHub officiel : AI Infrastructure on Azure
Templates, scripts et bonnes pratiques pour dรฉployer des environnements IA haute performance sur Azure. Explorer le dรฉpรดt AI Infrastructure

Test de dรฉbit ร  grande รฉchelle pour Azure Functions
Un exemple complet avec code open-source pour tester la scalabilitรฉ serverless dans des conditions extrรชmes.
Lire la dรฉmo Throughput Testing

Devops

Microsoft propose une image Docker officielle pour DocumentDB, parfaite pour :
- Dรฉvelopper et tester en local sans coรปts ni dรฉpendances Cloud
- Intรฉgrer dans des pipelines CI/CD pour tester le comportement des apps
- Simuler des environnements DocumentDB de maniรจre isolรฉe et rapide

Un must pour tous les devs qui veulent prototyper vite, valider sans surprise, et livrer en toute confiance. Utiliser lโ€™image Docker DocumentDB

Gรฉnรฉrer un plan de test Azure DevOps grรขce ร  GitHub Copilot
Richard Fennell montre comment automatiser la gรฉnรฉration de plans de test avec Copilot, pour industrialiser la QA dans tes pipelines.
Lire lโ€™article sur Copilot + Test Plans

Azure DevOps + GitHub Repositories : vers une IA agentique
Aaron Hallberg explore l'intรฉgration avancรฉe entre GitHub et Azure DevOps pour crรฉer des workflows dโ€™IA plus intelligents et autonomes.
Lire le billet sur GitHub + DevOps

Unifier le dรฉploiement dโ€™apps Windows sur le long terme
Angie Chen dรฉvoile la nouvelle stratรฉgie Microsoft pour rationaliser et pรฉrenniser les mises ร  jour applicatives sur Windows.
Explorer lโ€™avenir du dรฉploiement applicatif

Activer les ONG avec Azure DevOps et Azure Artifacts
Kalen Shaw prรฉsente des cas dโ€™usage concrets pour les associations et ONG : livraison de valeur rapide, gestion de dรฉpendances, sรฉcuritรฉ par dรฉfaut.
Lire Kalens Corner sur Azure Artifacts

Guide de renouvellement pour la certification DevOps Engineer Expert (2025)
Pete Gallagher propose une ressource claire pour rรฉussir ton renouvellement DevOps Expert, avec rรฉvisions ciblรฉes et cas pratiques.
Accรฉder au guide DevOps Expert

Identitรฉ

TLS Inspection dans Entra Internet Access Sรฉcuritรฉ rรฉseau renforcรฉe avec inspection TLS intรฉgrรฉe. Lire lโ€™annonce

Pourquoi OAuth doit รฉvoluer pour les agents IA Vision Microsoft sur lโ€™avenir de lโ€™authentification intelligente. Lire lโ€™analyse

Integration

Hybrid Connection Manager en GA pour App Service Connexion simplifiรฉe aux services on-prem sans VPN. Dรฉcouvrir

Vue dโ€™ensemble des services Azure AI pour les devs Carte mentale utile pour apprรฉhender les services IA. Lire lโ€™article

Cโ€™est quoi un Service Group ? Dรฉcryptage dans le podcast Ctrl+Alt+Azure. ร‰couter lโ€™รฉpisode

Simplifier lโ€™ingestion de donnรฉes avec Azure AI Search Conseils pratiques pour pipelines data plus efficaces. Lire

IoT

Azure IoT Operations : connectivitรฉ et automatisation
Nouvelle approche pour unifier gestion, sรฉcuritรฉ et scalabilitรฉ IoT.
Lire lโ€™article

Dashboard IoT local basรฉ sur la stack TIG
Visualisation locale avec Telegraf, InfluxDB et Grafana.
Voir la dรฉmo

Mise ร  jour des services Azure Sphere โ€“ Mai 2025
Amรฉliorations de sรฉcuritรฉ et support matรฉriel รฉtendu.
Consulter la release

Migration

Support Premium SSD v2 dans Azure Migrate (GA) Migration optimisรฉe pour les workloads intensifs. Dรฉcouvrir

Support Ultra SSD en Preview dans Azure Migrate Jusquโ€™ร  400 000 IOPS pour les migrations critiques. Activer

Retrait LUIS repoussรฉ au 31 octobre 2025 Pense ร  migrer vers Conversational Language Understanding. Lire lโ€™annonce

Service Groups dans une landing zone ร  grande รฉchelle Structuration avancรฉe pour projets dโ€™entreprise. Lire le retour dโ€™expรฉrience

Planification de migration MySQL avec Azure Migrate ร‰tapes clรฉs pour rรฉussir une transition MySQL vers Azure. Suivre le guide

Rรฉseau

Lโ€™Application Gateway supporte dรฉsormais le streaming en temps rรฉel via Server-Sent Events (SSE).
Une connexion HTTP persistante permet de pousser les donnรฉes du serveur vers le client โ€” idรฉal pour les apps temps rรฉel (dashboards, notifications liveโ€ฆ).

Nรฉcessite une config spรฉcifique cรดtรฉ Gateway et backend.

Azure annonce la GA du mode Private Subnet : les nouvelles subnets nโ€™auront plus de sortie Internet implicite.
Tu devras dรฉsormais dรฉclarer explicitement un accรจs sortant (NAT Gateway, IP publiqueโ€ฆ).

Objectif : renforcer la posture "secure by default"
โ€“ Plus dโ€™IP publiques non maรฎtrisรฉes
โ€“ Meilleure traรงabilitรฉ
โ€“ Comportement prรฉvisible par design

ร€ noter : ร  partir du 30 septembre 2025, toutes les nouvelles VNet utiliseront ce modรจle par dรฉfaut.

DNAT sur IP privรฉe dโ€™Azure Firewall (GA) Rรจgles de translation rรฉseau sans exposition publique. Configurer

Origin auth via Managed Identity dans Front Door (Preview) Authentification sรฉcurisรฉe vers les backends privรฉs. Activer

Private Link pour Container Apps & Functions (GA) Endpoints privรฉs dans Front Door Premium. Lire

Server-Sent Events supportรฉs dans App Gateway (Preview) Streaming temps rรฉel activรฉ en HTTP persistant. Dรฉcouvrir

Les VNets nโ€™existent pasโ€ฆ vraiment ? Rรฉflexion DevOps avancรฉe sur la logique rรฉseau Azure. Lire lโ€™analyse

Sรฉcuritรฉ

Azure Front Door Standard & Premium peut dรฉsormais authentifier ses requรชtes vers les origines grรขce aux Identitรฉs Managรฉes.
Fini la gestion des credentials ร  la main

Tu limites les risques de fuites tout en simplifiant la sรฉcuritรฉ applicative.

- Authentification automatique
- Aucune clรฉ ร  stocker ou gรฉrer
- Protection native des backends

Tu peux maintenant configurer des Container Apps et Azure Functions comme origines privรฉes via Azure Private Link dans Front Door Premium.

Rรฉsultat :
- Tes backends restent inaccessibles depuis Internet
- Tu continues ร  servir ton contenu via lโ€™endpoint public Front Door
- Sรฉcuritรฉ + performance = โค๏ธ

Chiffrement CMK pour Azure NetApp Files (GA) Clรฉs managรฉes avec HSM pour volumes critiques. Dรฉcouvrir

Azure Backup pour Elastic SAN (Preview) Snapshots incrรฉmentaux pour restaurations rapides. Activer

Fin du viewer mobile Azure Information Protection Retrait annoncรฉ de lโ€™appli AIP et RMS mobile. Lire la notification

Dรฉtection dโ€™anomalies dans Microsoft Sentinel Analyse KQL pour identifier des comportements suspects. Explorer

Sรฉcuritรฉ mobile pour ONG avec Entra + MAM Protection des donnรฉes sur appareils personnels. Lire lโ€™article

Stockage

Tu peux dรฉsormais sauvegarder et restaurer tes volumes Elastic SAN via Azure Backup, avec des snapshots incrรฉmentiels indรฉpendants du cycle de vie des volumes.
Un rempart solide contre les suppressions accidentelles, ransomwares ou updates ร  risque.

  • Jusquโ€™ร  450 points de restauration

  • Frรฉquence toutes les 24H

Preview gratuite (hors coรปts de snapshot) Activer la protection depuis le Business Continuity Center

Pour les workloads trรจs intensifs, Azure Migrate te permet maintenant de cibler les Ultra SSD lors des migrations. Jusquโ€™ร  400 000 IOPS, 10 000 MBps, latence < 1 ms, et scalabilitรฉ dynamique
Parfait pour : SAP HANA, bases SQL/Oracle hautes performances, et applications sensibles ร  la latence. Migrer vers Ultra SSD

Crรฉer un proxy SOCKS avec Azure Blob Storage
Une mรฉthode pour รฉtablir un tunnel rรฉseau dans des environnements restreints. Lire lโ€™article

Sรฉcuritรฉ documentaire avec Entra ID dans Azure AI Search
Protection avancรฉe des documents basรฉe sur lโ€™identitรฉ. Dรฉcouvrir la nouveautรฉ

Diagnostic de la semaine โ€” Quotas Azure : tu peux enfin les gรฉrer toi-mรชme !

Le problรจme ne vient pas de ton architecture. Tes ressources sont bien pensรฉes, tes rรฉgions bien choisies, tes modรจles dโ€™hรฉbergement validรฉs.

Ce nโ€™est pas non plus une question de droits. Tu as les accรจs nรฉcessaires, les rรดles sont bien attribuรฉs, et le RBAC est en place.

Ce qui te bloque vraiment, cโ€™est ce modรจle archaรฏque dans lequel chaque souscription gรจre ses quotas sรฉparรฉment, sans coordination, sans vision dโ€™ensemble, et surtout sans agilitรฉ.

Rรฉsultat : tu perds un temps prรฉcieux ร  ouvrir des tickets, ร  jongler avec les limites par dรฉfaut, et ร  attendre des validations manuelles.

Cโ€™est ici que Azure Quota Groups entre en scรจne.
Avec lui, la gestion des quotas passe dโ€™un systรจme isolรฉ par souscription ร  un modรจle centralisรฉ, unifiรฉ et pilotable en autonomie.

Tu ne subis plus les quotas.
Tu les orchestras intelligemment.

Lโ€™analyse du Azure Doctor

Azure Quota Groups, cโ€™est avant tout un changement de paradigme dans la maniรจre de gรฉrer les ressources allouรฉes sur la plateforme Azure.
Jusquโ€™ร  prรฉsent, chaque souscription fonctionnait comme un silo. Tu devais demander une augmentation de quota pour chacune dโ€™elles individuellement, souvent via un ticket support, parfois avec des dรฉlais. Ce modรจle rigide freinait les grandes organisations, les projets agiles, et les environnements multi-clients.

Avec Azure Quota Groups, la logique bascule.
Microsoft introduit un nouvel objet ARM (Azure Resource Manager) nommรฉ Quota Group, qui te permet de gรฉrer les quotas globalement pour un ensemble de souscriptions. Tu crรฉes un groupe, tu y rattaches les souscriptions de ton choix, et tu rรฉpartis les ressources selon les besoins โ€“ sans repasser par Microsoft.

Ce fonctionnement offre quatre bรฉnรฉfices majeurs :

  1. Partage entre souscriptions : plus besoin de demander les mรชmes quotas dix fois. Tu dรฉfinis une enveloppe globale et tu lโ€™alloues dynamiquement ร  chaque souscription membre.

  2. Gestion en libre-service : tu peux modifier les quotas, les rรฉaffecter ou les optimiser sans ouvrir de ticket, avec un contrรดle total via lโ€™interface ou lโ€™API.

  3. Rรฉduction drastique des frictions support : moins de tickets, moins de dรฉlais, moins de blocages dans tes dรฉploiements critiques.

  4. Alignement avec les bonnes pratiques FinOps : tu peux suivre et piloter ton quota comme une ressource partagรฉe, en phase avec les objectifs de rationalisation et de gouvernance Cloud.

Concrรจtement, cela signifie que tu peux maintenant crรฉer une stratรฉgie centralisรฉe de gestion des ressources pour toutes les entitรฉs de ton organisation : filiales, business units, projets client, environnements de test, production ou R&D.

Cโ€™est une avancรฉe majeure, en particulier pour les entreprises sous Enterprise Agreement (EA), les ESN comme A2i Technologies, ou toute structure qui opรจre ร  grande รฉchelle sur Azure.

En clair, ce nโ€™est pas juste une nouveautรฉ technique.
Cโ€™est une brique fondatrice pour industrialiser Azure dans des contextes complexes, avec plus de fluiditรฉ, de rรฉactivitรฉ et dโ€™autonomie pour les รฉquipes.

Recommandation du Azure Doctor

Si tu travailles dans un environnement multi-subscriptions, que tu sois architecte Cloud, FinOps, ou responsable dโ€™un centre de compรฉtences Azure, tu dois mettre en place les Azure Quota Groups dรจs maintenant.

Commence par identifier les souscriptions รฉligibles : projets internes, environnements Dev/Prod, clients ou filiales sous Enterprise Agreement. Ce sont autant de cas oรน les quotas sont souvent sur- ou sous-utilisรฉsโ€ฆ et rarement รฉquilibrรฉs.

Ensuite, crรฉe ton premier Quota Group ARM, rattache-y les souscriptions concernรฉes, et dรฉfinis des quotas partagรฉs adaptรฉs ร  ton activitรฉ. Nโ€™attends pas le prochain blocage pour rรฉagir.

Profite-en aussi pour formaliser une stratรฉgie de gouvernance quota simple mais efficace :

  • Qui dรฉcide des allocations ?

  • ร€ quelle frรฉquence les quotas sont-ils ajustรฉs ?

  • Quels quotas critiques doivent toujours rester disponibles ? (vCPU, GPU, IP, etc.)

Si tu as une dรฉmarche FinOps, cโ€™est aussi une opportunitรฉ dโ€™optimiser lโ€™allocation rรฉelle vs lโ€™allocation dรฉclarรฉe, dโ€™รฉviter les gaspillages, et de redonner de lโ€™agilitรฉ ร  tes รฉquipes.

En rรฉsumรฉ :
Ne traite plus les quotas comme une simple limite.
Traite-les comme un actif stratรฉgique ร  gรฉrer, partager, surveiller.

Et maintenant, tu peux le faire sans dรฉpendre de Microsoft. Cโ€™est รงa, la vraie puissance dโ€™un modรจle Cloud mature.

Mission dโ€™urgence : A2i Technologies au secours dโ€™un groupe hospitalier

Cas pratique โ€” A2i Technologies x Azure Quota Groups

Lors dโ€™un projet stratรฉgique pour un groupe industriel multi-filiales, les รฉquipes A2i Technologies ont รฉtรฉ missionnรฉes pour construire une landing zone Azure รฉvolutive, avec un objectif clair : industrialiser les dรฉploiements tout en respectant les exigences de gouvernance internes.

Le client disposait de plusieurs filiales, chacune avec sa propre souscription Azure. Lโ€™architecture reposait sur un modรจle Hub & Spoke multi-rรฉgions, avec des souscriptions sรฉparรฉes pour la production, la prรฉ-prod, les environnements de tests automatisรฉs, et mรชme des silos data IA spรฉcifiques.

Tout รฉtait prรชt cรดtรฉ IaC, pipelines, templates ARM et landing zones.
Mais au moment de dรฉployer les ressources critiques (notamment des VMs GPU, des instances ร  haute capacitรฉ, ou des quotas IP rรฉservรฉes)โ€ฆ blocage.
Les quotas rรฉgionaux par dรฉfaut โ€” souvent trรจs faibles dans les souscriptions fraรฎchement crรฉรฉes โ€” empรชchaient les dรฉploiements automatisรฉs dโ€™aller jusquโ€™au bout.

Le diagnostic du Doctor :
Un dรฉploiement maรฎtrisรฉ sur Azure ne dรฉpend pas uniquement des ressources disponibles dans lโ€™offre โ€” il dรฉpend aussi des quotas dรฉfinis dans la souscription, souvent hรฉritรฉs des valeurs par dรฉfaut.

Dans ce projet, la multiplication des souscriptions crรฉait une fragmentation de la capacitรฉ : certaines avaient trop peu de quotas pour fonctionner, dโ€™autres nโ€™en avaient pas besoin mais en disposaient.

Ce quโ€™on a mis en place chez A2i :

โœ… Crรฉation dโ€™un Azure Quota Group ARM global nommรฉ QuotaGroup-A2i-CloudProjects
โœ… Intรฉgration des souscriptions concernรฉes (prod, dev, R&D, IA, infogรฉrance)
โœ… Attribution dynamique des quotas GPU et vCPU en fonction des besoins rรฉels (ex. : +40 cores pour les tests performance, -20 sur une souscription passive)
โœ… Intรฉgration avec un dashboard FinOps maison pour suivre en temps rรฉel lโ€™usage par environnement
โœ… Zรฉro interaction avec le support Microsoft nรฉcessaire

Rรฉsultats obtenus :

  • Dรฉploiement accรฉlรฉrรฉ de +40 % en moyenne sur les pipelines

  • Zรฉro ticket support ouvert pour les quotas dans les 3 mois suivants

  • Plus grande autonomie des รฉquipes projet / dev / infra

  • Rรฉduction des frictions inter-รฉquipes grรขce ร  une gouvernance quota claire, centralisรฉe, pilotable

Ce que ce cas dรฉmontre :

โ

Les quotas sont invisibles... jusquโ€™au jour oรน ils te bloquent.
Avec Azure Quota Groups, tu les rends visibles, pilotables, et surtout : non bloquants.

Astuce CLI de la semaine

Vรฉrifie en un clin dโ€™ล“il lโ€™รฉtat de santรฉ de toutes tes ressources dans une rรฉgion donnรฉe

Cette commande permet dโ€™obtenir les alertes de santรฉ de service Azure en temps rรฉel pour une rรฉgion spรฉcifique :

az resource-health list-by-subscription --location westeurope 

Ce que รงa te donne :
Une vue JSON de tous les incidents en cours ou rรฉcents affectant tes services Azure dans la rรฉgion westeurope.

ร€ utiliser pour :

Savoir si un service est dรฉgradรฉ avant de blรขmer ton infra

  • Intรฉgrer cette vรฉrif dans un script de monitoring ou un pipeline DevOps

  • Rรฉagir plus vite en cas de panne ou de comportement inattendu

Ordonnance du Azure Doctor

Cette semaine, le Doc te prescrit une sรฉlection de ressources vรฉrifiรฉes pour approfondir la gouvernance des quotas Azure et garder ton infrastructure en pleine forme

๐Ÿ”น Documentation officielle โ€” Azure Quota Groups
Comprendre le fonctionnement complet, les cas dโ€™usage, les limites, et les bonnes pratiques.
Lire la doc Azure Quota Groups

๐Ÿ”น Crรฉer un Quota Group via ARM Template
Un exemple prรชt ร  lโ€™emploi pour dรฉployer un quota group dรจs aujourdโ€™hui avec IaC.
Quickstart โ€“ Template ARM

๐Ÿ”น Explorer et surveiller les quotas via lโ€™API Azure
Utilise lโ€™API Quotas pour auditer, ajuster et monitorer tes allocations ร  grande รฉchelle.
API Reference โ€“ Quota Management

๐Ÿ”น Tutoriel Microsoft Learn โ€“ Augmenter et gรฉrer des quotas
Pas ร  pas guidรฉ pour ceux qui dรฉcouvrent la gestion des limites de ressources.
Suivre le module Learn

๐Ÿฉบ Prends ces ressources avec un grand verre dโ€™eau, et consulte le Doc en cas de doute

Rรฉsumรฉ & immanquables de la semaine

Lโ€™article ร  ne pas rater : BadSuccessor โ€“ Lโ€™attaque silencieuse qui prend le contrรดle de ton AD

Un compte successeur. Deux attributs LDAP. Zรฉro alerte.
Et soudainโ€ฆ un utilisateur lambda devient Domain Admin, sans modifier un seul groupe, ni dรฉclencher une alerte.

Le Doctor tโ€™explique pas ร  pas :

  • Comment fonctionne lโ€™abus logique de dMSA dans Windows Server 2025

  • Pourquoi cette faille est prรฉsente mรชme si tu nโ€™utilises pas les dMSA

  • Comment dรฉtecter, auditer, et mitiger cette menace avant quโ€™il ne soit trop tard

๐Ÿ“ข ร‰vรฉnement ร  venir : Webinar Azure Doctor โ€“ RDS vs Azure Virtual Desktop

๐Ÿ—“๏ธ Jeudi 12 juin, de 17h ร  18h (WEST)
Un webinar 100 % gratuit pour comprendre les vraies diffรฉrences entre Remote Desktop Services (on-prem) et Azure Virtual Desktop dans le Cloud.
Cas concrets, dรฉmos, choix dโ€™architecture, et piรจges ร  รฉviter pour rรฉussir ta modernisation.

En ligne โ€” accessible ร  tous, que tu sois admin RDS, architecte Cloud ou curieux de VDI.

Lien vers le Webinar RDS 100% gratuit | Inscris-toi et invite tes collรจgues !

๐Ÿงฐ Outil magique de la semaineโ€” Quota REST API Explorer

Cette semaine, le Doctor te prescrit un outil discretโ€ฆ mais redoutablement efficace : lโ€™API REST Quotas dโ€™Azure.
Un petit bijou pour auditer, visualiser et automatiser la gestion des quotas sur toutes tes souscriptions.

Tu peux lโ€™utiliser pour :

  • Lister les ressources avec quotas dans une rรฉgion donnรฉe

  • Surveiller la consommation en temps rรฉel

  • Automatiser les demandes (y compris pour les Quota Groups)

  • Intรฉgrer des alertes ou vรฉrifications dans tes pipelines CI/CD

Exemple de requรชte :

GET https://management.azure.com/subscriptions/{subscriptionId}/
providers/Microsoft.Quota/quotas?api-version=2023-02-01-preview 

Ajoute simplement un resourceName pour cibler le quota souhaitรฉ (ex: standardFSv2Family).

Ressources utiles :

Bonus : Tu peux combiner cette API avec Azure Monitor pour gรฉnรฉrer des alertes automatiques quand tu atteins 80 % de ton quota GPU ou CPU.

Mรจme de la semaine

๐Ÿฉบ Tu es arrivรฉ au bout de ta prescriptionโ€ฆ sans effets secondaires ๐Ÿ˜„

Si tu as aimรฉ ta dose hebdo dโ€™Azure Doctor, partage-la avec tes collรจgues, partenaires ou toute personne qui a besoin dโ€™un petit coup de scalpel Cloud. La communautรฉ Azure Doctor ne demande quโ€™ร  grandir ๐Ÿ’™

A la semaine prochaine !

โ€” Azure Doctor

Reply

Avatar

or to participate

Continuer la lecture