๐ รdition du dimanche 01 Juin 2025

๐ Hello, cโest Azure Doctor !
Bienvenue ร tous les nouveaux patients du Cloud qui franchissent la porte de notre salle de Tรฉlรฉ-consultation ๐ฉบ
Et un grand merci ร celles et ceux qui ne ratent jamais leur dose dominicale
Cette semaine, le mois de mai se termine en beautรฉ avec un tsunami dโannonces GA et Preview dans presque tous les domaines Azure. Microsoft Build est peut-รชtre derriรจre nous, mais la vague continue : gouvernance, compute, sรฉcuritรฉ, IA, disques, migration, rรฉseauโฆ tout le monde est servi !
Voici ce qui a attirรฉ lโattention du Doc :
Quota Groups enfin en GA : tu peux maintenant centraliser tes quotas et les partager entre souscriptions sans support Microsoft. Un รฉnorme gain dโagilitรฉ pour les grandes organisations. Dรฉcouvrir cette rรฉvolution cรดtรฉ gouvernance
DNAT sur IP privรฉe pour Azure Firewall : tu connectes enfin des rรฉseaux privรฉs qui ne se parlent pas, sans exposer quoi que ce soit. Parfait pour les fusions et les partenaires
Resize live de disques Pv2 & Ultra : tu ajustes tes capacitรฉs de stockage sans downtime, comme un pro. Documentation officielle
Private Subnet GA : Azure muscle la sรฉcuritรฉ par dรฉfaut. Les nouvelles VNet devront dรฉclarer explicitement leur accรจs Internet. Comprendre ce changement stratรฉgique
Cosmos DB SDK 4.0 : encryption, bulk API, vector searchโฆ la base de donnรฉes se met sรฉrieusement ร lโIA et ร la scalabilitรฉ. Explorer les nouveautรฉs
Et cรดtรฉ migrations : Azure Migrate devient plus malin avec une analyse applicative intelligente, et supporte dรฉsormais SSD v2 et Ultra SSD. Prรฉparer ta migration comme un(e) pro
Tu veux le rรฉsumรฉ clair et prรฉcis de toutes ces bombes techniques ?
โก๏ธ Le Doc a tout lu pour toi. On commence par un diagnostic gouvernance, et on remonte toute la chaรฎne Azure

Sommaire

Cloud Checkup in Progress
Scan rapide du corps Azure
AI + Machine Learning
Le service Language Understanding (LUIS) sera officiellement retirรฉ le 31 octobre 2025 (date prolongรฉe).
Pense ร migrer vers Conversational Language Understanding (CLU), qui reprend toutes les capacitรฉs de LUIS, avec des amรฉliorations majeures :
โ Meilleure qualitรฉ dโIA
โ Prรฉdictions multilingues
โ Orchestration native avec QnA et flux conversationnels
Prรฉparer ta migration CLUNouvelle plateforme gรฉospatiale avancรฉe, conรงue pour intรฉgrer et exploiter facilement les donnรฉes de localisation dans tes workflows Data & AI.
Ingestion, traitement et diffusion de datasets gรฉospatiaux
Intรฉgration fluide avec les pipelines dโIA
Dรฉcisions plus rapides et plus prรฉcises grรขce aux insights gรฉolocalisรฉs
Un vrai bond en avant pour les secteurs รฉnergie, agriculture, environnement, logistique et smart cities.
Analytics
Microsoft met fin au support de Apache Spark 3.4 dans Azure Synapse ร compter du 31 mars 2026.
Il est temps de planifier la migration vers une version plus rรฉcente du runtime pour รฉviter toute interruption de service. Documentation officielle
Le Runtime 1.2 de Microsoft Fabric (avec Spark 3.4) sera dรฉsactivรฉ le 31 mars 2026.
Il est fortement recommandรฉ de migrer dรจs maintenant vers le Runtime 1.3, basรฉ sur Apache Spark 3.5 et Delta Lake 3.2, pour bรฉnรฉficier des derniรจres amรฉliorations de performance et de compatibilitรฉ. Documentation officielle
Item Mounting dans Azure Data Factory est en GA
Tu peux maintenant monter tes datasets comme des rรฉpertoires pour simplifier tes workflows et rรฉduire la complexitรฉ des pipelines.
Dรฉcouvrir Item Mounting
Eventhouse accรฉlรจre avec OneLake Table Shortcuts (GA)
Rรฉfรฉrence tes tables entre workspaces sans duplication, pour des architectures analytiques plus agiles. Explorer les Table Shortcuts
Tout comprendre sur le Mirroring dans Microsoft Fabric Bรฉnรฉfices, cas dโusage, tarification : lโarticle quโil te faut pour intรฉgrer le mirroring en toute confiance. Lire lโexplication complรจte
Sรฉcuritรฉ OneLake : bien gรฉrer les accรจs avec les Shortcuts Comprends comment Microsoft sรฉcurise les liens entre tes jeux de donnรฉes distribuรฉs. Comprendre OneLake Security
Connecte Microsoft Fabric ร Databricks via rรฉseau privรฉ Une intรฉgration sans exposition publique, idรฉale pour les environnements sensibles. Configurer lโintรฉgration rรฉseau privรฉe
Optimise tes perfs avec les Table Statistics automatiques Les stats sont gรฉnรฉrรฉes sans intervention manuelle pour booster tes requรชtes. Activer les stats automatiques
Estime tes besoins de capacitรฉ Microsoft Fabric Un guide pour รฉviter le sous-dimensionnement (ou le gaspillage). Utiliser le calculateur de capacitรฉ
Lance un hub FinOps multicloud avec Azure + Google Cloud Pilote tes coรปts inter-cloud depuis un seul endroit. Crรฉer un FinOps Hub
Charger une Date Dimension dans Fabric avec dbt Un pas ร pas utile pour tout projet BI un peu sรฉrieux. Suivre le guide dbt
Les activitรฉs OPDG et VNET maintenant supportรฉes dans Fabric
De nouvelles possibilitรฉs pour orchestrer plus finement tes pipelines. Dรฉcouvrir les nouvelles activitรฉs
Creuse le langage Kusto (KQL) pour les ONG et les DataOps
Une approche pรฉdagogique pour mieux exploiter tes logs et metrics. Approfondir KQL
Base de donnรฉes
Grosse mise ร jour pour les devs : le SDK JavaScript 4.0 pour Cosmos DB est lร , et il change la donne.
Tu gagnes en performance, scalabilitรฉ, sรฉcuritรฉโฆ et mรชme en fonctionnalitรฉs IA !
- Logging de diagnostics amรฉliorรฉ
- Nouvelle API bulk ultra rapide
Chiffrement cรดtรฉ client
- Vector search & Full-text search intรฉgrรฉs Explorer le SDK 4.0 en dรฉtail
Cโest maintenant possible de dรฉclencher des Azure Functions en temps rรฉel grรขce aux triggers et bindings sur Cosmos DB for MongoDB (vCore).
Crรฉe facilement des apps event-driven :
โ Rรฉagis automatiquement aux changements dans tes collections
โ Utilise les triggers en C# pour orchestrer des actions cรดtรฉ back-end Dรฉcouvrir l'intรฉgration Functions + Cosmos Mongo
SQL Server 2025 sur Linux Containers avec WSL
Une nouvelle option de dรฉploiement pour les dรฉveloppeurs locaux : tester SQL Server 2025 dans des containers Linux directement dans ton environnement WSL.
Lire lโarticle sur SQL Server WSL
Multiversion Concurrency Control (MVCC) expliquรฉ
Murat Demirbas publie un chapitre complet dรฉdiรฉ ร la gestion des versions concurrentes dans les bases SQL โ un must pour comprendre les mรฉcanismes de transaction.
Lire le chapitre MVCC
Construire un Data Warehouse Azure pour 100โฌ : retour dโexpรฉrience Techorama 2025
Koen Verbeeck partage les slides dโune session trรจs pratique sur la construction dโun entrepรดt de donnรฉes moderne et low-cost.
Accรฉder aux slides Techorama
Tri ou pas tri ? La question essentielle pour tes requรชtes
Alexander Drogin explore les implications de lโusage (ou non) de ORDER BY dans les plans dโexรฉcution SQL โ utile pour optimiser ton moteur de requรชtes.
Lire lโanalyse "To sort or not to sort"
Compute
Bonne nouvelle : tu peux dรฉsormais partager tes quotas entre plusieurs souscriptions grรขce ร un Quota Group ARM.
Fini les demandes manuelles ร Microsoft, tu gรจres tout en self-service, mรชme dans les environnements EA complexes.
Un vrai boost pour la scalabilitรฉ des grandes architectures Azure !
Gestion centralisรฉe des quotas
Requรชtes groupรฉes au lieu de tickets individuels
Rรฉaffectation facile des quotas inutilisรฉs Dรฉcouvrir Azure Quota Groups
La nouvelle version dโApp Service Hybrid Connection est maintenant gรฉnรฉralement disponible avec plein d'amรฉliorations :
โ
Support Windows & Linux
โ
Logs dรฉtaillรฉs pour mieux diagnostiquer
โ
Nouvelle interface graphique et expรฉrience CLI multiplateforme
Un outil essentiel pour connecter tes apps web Azure ร des services on-premises ou isolรฉs, sans VPN complexe. Dรฉcouvrir la nouvelle version
Disques OS รฉphรฉmรจres maintenant en GA pour les VMs Azure v6
Un vrai atout pour les workloads stateless : provisioning rapide, haute performance I/O, zรฉro coรปt de stockage persistant. Parfait pour les environnements Dev/Test ou AVD.
Dรฉcouvrir la mise ร jour sur les disques รฉphรฉmรจres
Microsoft Planetary Computer Pro en Public Preview
Nouvelle plateforme gรฉospatiale Azure pour lโingestion et le traitement de donnรฉes environnementales dans tes workflows IA. Idรฉal pour agriculture, รฉnergie, logistique, climat.
Explorer Planetary Computer Pro
Open OnDemand avec Azure CycleCloud + Slurm
Offre un accรจs web simplifiรฉ ร tes jobs HPC, directement via navigateur. Plus besoin dโaccรจs SSH ni de clients installรฉs.
Lire le billet Open OnDemand
Simulation + Deep Learning : retour terrain Azure HPC
Un retour dโexpรฉrience technique sur la fusion simulation numรฉrique + IA, dรฉployรฉe sur infrastructure Azure pour des cas industriels.
Lire lโรฉtude Simulation & Deep Learning
Trusted Launch activรฉ par dรฉfaut sur nouvelles VMs (Preview)
Azure applique dรฉsormais automatiquement Secure Boot, vTPM et isolement sur VMs, scale sets, images partagรฉes et disques. Moins de configuration, plus de sรฉcuritรฉ.
Activer Trusted Launch par dรฉfaut
Dรฉpรดt GitHub officiel : AI Infrastructure on Azure
Templates, scripts et bonnes pratiques pour dรฉployer des environnements IA haute performance sur Azure. Explorer le dรฉpรดt AI Infrastructure
Test de dรฉbit ร grande รฉchelle pour Azure Functions
Un exemple complet avec code open-source pour tester la scalabilitรฉ serverless dans des conditions extrรชmes.
Lire la dรฉmo Throughput Testing
Devops
Microsoft propose une image Docker officielle pour DocumentDB, parfaite pour :
- Dรฉvelopper et tester en local sans coรปts ni dรฉpendances Cloud
- Intรฉgrer dans des pipelines CI/CD pour tester le comportement des apps
- Simuler des environnements DocumentDB de maniรจre isolรฉe et rapide
Un must pour tous les devs qui veulent prototyper vite, valider sans surprise, et livrer en toute confiance. Utiliser lโimage Docker DocumentDB
Gรฉnรฉrer un plan de test Azure DevOps grรขce ร GitHub Copilot
Richard Fennell montre comment automatiser la gรฉnรฉration de plans de test avec Copilot, pour industrialiser la QA dans tes pipelines.
Lire lโarticle sur Copilot + Test Plans
Azure DevOps + GitHub Repositories : vers une IA agentique
Aaron Hallberg explore l'intรฉgration avancรฉe entre GitHub et Azure DevOps pour crรฉer des workflows dโIA plus intelligents et autonomes.
Lire le billet sur GitHub + DevOps
Unifier le dรฉploiement dโapps Windows sur le long terme
Angie Chen dรฉvoile la nouvelle stratรฉgie Microsoft pour rationaliser et pรฉrenniser les mises ร jour applicatives sur Windows.
Explorer lโavenir du dรฉploiement applicatif
Activer les ONG avec Azure DevOps et Azure Artifacts
Kalen Shaw prรฉsente des cas dโusage concrets pour les associations et ONG : livraison de valeur rapide, gestion de dรฉpendances, sรฉcuritรฉ par dรฉfaut.
Lire Kalens Corner sur Azure Artifacts
Guide de renouvellement pour la certification DevOps Engineer Expert (2025)
Pete Gallagher propose une ressource claire pour rรฉussir ton renouvellement DevOps Expert, avec rรฉvisions ciblรฉes et cas pratiques.
Accรฉder au guide DevOps Expert
Identitรฉ
TLS Inspection dans Entra Internet Access Sรฉcuritรฉ rรฉseau renforcรฉe avec inspection TLS intรฉgrรฉe. Lire lโannonce
Pourquoi OAuth doit รฉvoluer pour les agents IA Vision Microsoft sur lโavenir de lโauthentification intelligente. Lire lโanalyse
Integration
Hybrid Connection Manager en GA pour App Service Connexion simplifiรฉe aux services on-prem sans VPN. Dรฉcouvrir
Vue dโensemble des services Azure AI pour les devs Carte mentale utile pour apprรฉhender les services IA. Lire lโarticle
Cโest quoi un Service Group ? Dรฉcryptage dans le podcast Ctrl+Alt+Azure. รcouter lโรฉpisode
Simplifier lโingestion de donnรฉes avec Azure AI Search Conseils pratiques pour pipelines data plus efficaces. Lire
IoT
Azure IoT Operations : connectivitรฉ et automatisation
Nouvelle approche pour unifier gestion, sรฉcuritรฉ et scalabilitรฉ IoT.
Lire lโarticle
Dashboard IoT local basรฉ sur la stack TIG
Visualisation locale avec Telegraf, InfluxDB et Grafana.
Voir la dรฉmo
Mise ร jour des services Azure Sphere โ Mai 2025
Amรฉliorations de sรฉcuritรฉ et support matรฉriel รฉtendu.
Consulter la release
Migration
Support Premium SSD v2 dans Azure Migrate (GA) Migration optimisรฉe pour les workloads intensifs. Dรฉcouvrir
Support Ultra SSD en Preview dans Azure Migrate Jusquโร 400 000 IOPS pour les migrations critiques. Activer
Retrait LUIS repoussรฉ au 31 octobre 2025 Pense ร migrer vers Conversational Language Understanding. Lire lโannonce
Service Groups dans une landing zone ร grande รฉchelle Structuration avancรฉe pour projets dโentreprise. Lire le retour dโexpรฉrience
Planification de migration MySQL avec Azure Migrate รtapes clรฉs pour rรฉussir une transition MySQL vers Azure. Suivre le guide
Rรฉseau
LโApplication Gateway supporte dรฉsormais le streaming en temps rรฉel via Server-Sent Events (SSE).
Une connexion HTTP persistante permet de pousser les donnรฉes du serveur vers le client โ idรฉal pour les apps temps rรฉel (dashboards, notifications liveโฆ).
Nรฉcessite une config spรฉcifique cรดtรฉ Gateway et backend.
Azure annonce la GA du mode Private Subnet : les nouvelles subnets nโauront plus de sortie Internet implicite.
Tu devras dรฉsormais dรฉclarer explicitement un accรจs sortant (NAT Gateway, IP publiqueโฆ).
Objectif : renforcer la posture "secure by default"
โ Plus dโIP publiques non maรฎtrisรฉes
โ Meilleure traรงabilitรฉ
โ Comportement prรฉvisible par design
ร noter : ร partir du 30 septembre 2025, toutes les nouvelles VNet utiliseront ce modรจle par dรฉfaut.
DNAT sur IP privรฉe dโAzure Firewall (GA) Rรจgles de translation rรฉseau sans exposition publique. Configurer
Origin auth via Managed Identity dans Front Door (Preview) Authentification sรฉcurisรฉe vers les backends privรฉs. Activer
Private Link pour Container Apps & Functions (GA) Endpoints privรฉs dans Front Door Premium. Lire
Server-Sent Events supportรฉs dans App Gateway (Preview) Streaming temps rรฉel activรฉ en HTTP persistant. Dรฉcouvrir
Les VNets nโexistent pasโฆ vraiment ? Rรฉflexion DevOps avancรฉe sur la logique rรฉseau Azure. Lire lโanalyse
Sรฉcuritรฉ
Azure Front Door Standard & Premium peut dรฉsormais authentifier ses requรชtes vers les origines grรขce aux Identitรฉs Managรฉes.
Fini la gestion des credentials ร la main
Tu limites les risques de fuites tout en simplifiant la sรฉcuritรฉ applicative.
- Authentification automatique
- Aucune clรฉ ร stocker ou gรฉrer
- Protection native des backends
Tu peux maintenant configurer des Container Apps et Azure Functions comme origines privรฉes via Azure Private Link dans Front Door Premium.
Rรฉsultat :
- Tes backends restent inaccessibles depuis Internet
- Tu continues ร servir ton contenu via lโendpoint public Front Door
- Sรฉcuritรฉ + performance = โค๏ธ
Chiffrement CMK pour Azure NetApp Files (GA) Clรฉs managรฉes avec HSM pour volumes critiques. Dรฉcouvrir
Azure Backup pour Elastic SAN (Preview) Snapshots incrรฉmentaux pour restaurations rapides. Activer
Fin du viewer mobile Azure Information Protection Retrait annoncรฉ de lโappli AIP et RMS mobile. Lire la notification
Dรฉtection dโanomalies dans Microsoft Sentinel Analyse KQL pour identifier des comportements suspects. Explorer
Sรฉcuritรฉ mobile pour ONG avec Entra + MAM Protection des donnรฉes sur appareils personnels. Lire lโarticle
Stockage
Tu peux dรฉsormais sauvegarder et restaurer tes volumes Elastic SAN via Azure Backup, avec des snapshots incrรฉmentiels indรฉpendants du cycle de vie des volumes.
Un rempart solide contre les suppressions accidentelles, ransomwares ou updates ร risque.
Jusquโร 450 points de restauration
Frรฉquence toutes les 24H
Preview gratuite (hors coรปts de snapshot) Activer la protection depuis le Business Continuity Center
Pour les workloads trรจs intensifs, Azure Migrate te permet maintenant de cibler les Ultra SSD lors des migrations. Jusquโร 400 000 IOPS, 10 000 MBps, latence < 1 ms, et scalabilitรฉ dynamique
Parfait pour : SAP HANA, bases SQL/Oracle hautes performances, et applications sensibles ร la latence. Migrer vers Ultra SSD
Crรฉer un proxy SOCKS avec Azure Blob Storage
Une mรฉthode pour รฉtablir un tunnel rรฉseau dans des environnements restreints. Lire lโarticle
Sรฉcuritรฉ documentaire avec Entra ID dans Azure AI Search
Protection avancรฉe des documents basรฉe sur lโidentitรฉ. Dรฉcouvrir la nouveautรฉ

Diagnostic de la semaine โ Quotas Azure : tu peux enfin les gรฉrer toi-mรชme !
Le problรจme ne vient pas de ton architecture. Tes ressources sont bien pensรฉes, tes rรฉgions bien choisies, tes modรจles dโhรฉbergement validรฉs.
Ce nโest pas non plus une question de droits. Tu as les accรจs nรฉcessaires, les rรดles sont bien attribuรฉs, et le RBAC est en place.
Ce qui te bloque vraiment, cโest ce modรจle archaรฏque dans lequel chaque souscription gรจre ses quotas sรฉparรฉment, sans coordination, sans vision dโensemble, et surtout sans agilitรฉ.
Rรฉsultat : tu perds un temps prรฉcieux ร ouvrir des tickets, ร jongler avec les limites par dรฉfaut, et ร attendre des validations manuelles.
Cโest ici que Azure Quota Groups entre en scรจne.
Avec lui, la gestion des quotas passe dโun systรจme isolรฉ par souscription ร un modรจle centralisรฉ, unifiรฉ et pilotable en autonomie.
Tu ne subis plus les quotas.
Tu les orchestras intelligemment.
Lโanalyse du Azure Doctor
Azure Quota Groups, cโest avant tout un changement de paradigme dans la maniรจre de gรฉrer les ressources allouรฉes sur la plateforme Azure.
Jusquโร prรฉsent, chaque souscription fonctionnait comme un silo. Tu devais demander une augmentation de quota pour chacune dโelles individuellement, souvent via un ticket support, parfois avec des dรฉlais. Ce modรจle rigide freinait les grandes organisations, les projets agiles, et les environnements multi-clients.
Avec Azure Quota Groups, la logique bascule.
Microsoft introduit un nouvel objet ARM (Azure Resource Manager) nommรฉ Quota Group, qui te permet de gรฉrer les quotas globalement pour un ensemble de souscriptions. Tu crรฉes un groupe, tu y rattaches les souscriptions de ton choix, et tu rรฉpartis les ressources selon les besoins โ sans repasser par Microsoft.
Ce fonctionnement offre quatre bรฉnรฉfices majeurs :
Partage entre souscriptions : plus besoin de demander les mรชmes quotas dix fois. Tu dรฉfinis une enveloppe globale et tu lโalloues dynamiquement ร chaque souscription membre.
Gestion en libre-service : tu peux modifier les quotas, les rรฉaffecter ou les optimiser sans ouvrir de ticket, avec un contrรดle total via lโinterface ou lโAPI.
Rรฉduction drastique des frictions support : moins de tickets, moins de dรฉlais, moins de blocages dans tes dรฉploiements critiques.
Alignement avec les bonnes pratiques FinOps : tu peux suivre et piloter ton quota comme une ressource partagรฉe, en phase avec les objectifs de rationalisation et de gouvernance Cloud.
Concrรจtement, cela signifie que tu peux maintenant crรฉer une stratรฉgie centralisรฉe de gestion des ressources pour toutes les entitรฉs de ton organisation : filiales, business units, projets client, environnements de test, production ou R&D.
Cโest une avancรฉe majeure, en particulier pour les entreprises sous Enterprise Agreement (EA), les ESN comme A2i Technologies, ou toute structure qui opรจre ร grande รฉchelle sur Azure.
En clair, ce nโest pas juste une nouveautรฉ technique.
Cโest une brique fondatrice pour industrialiser Azure dans des contextes complexes, avec plus de fluiditรฉ, de rรฉactivitรฉ et dโautonomie pour les รฉquipes.
Recommandation du Azure Doctor
Si tu travailles dans un environnement multi-subscriptions, que tu sois architecte Cloud, FinOps, ou responsable dโun centre de compรฉtences Azure, tu dois mettre en place les Azure Quota Groups dรจs maintenant.
Commence par identifier les souscriptions รฉligibles : projets internes, environnements Dev/Prod, clients ou filiales sous Enterprise Agreement. Ce sont autant de cas oรน les quotas sont souvent sur- ou sous-utilisรฉsโฆ et rarement รฉquilibrรฉs.
Ensuite, crรฉe ton premier Quota Group ARM, rattache-y les souscriptions concernรฉes, et dรฉfinis des quotas partagรฉs adaptรฉs ร ton activitรฉ. Nโattends pas le prochain blocage pour rรฉagir.
Profite-en aussi pour formaliser une stratรฉgie de gouvernance quota simple mais efficace :
Qui dรฉcide des allocations ?
ร quelle frรฉquence les quotas sont-ils ajustรฉs ?
Quels quotas critiques doivent toujours rester disponibles ? (vCPU, GPU, IP, etc.)
Si tu as une dรฉmarche FinOps, cโest aussi une opportunitรฉ dโoptimiser lโallocation rรฉelle vs lโallocation dรฉclarรฉe, dโรฉviter les gaspillages, et de redonner de lโagilitรฉ ร tes รฉquipes.
En rรฉsumรฉ :
Ne traite plus les quotas comme une simple limite.
Traite-les comme un actif stratรฉgique ร gรฉrer, partager, surveiller.
Et maintenant, tu peux le faire sans dรฉpendre de Microsoft. Cโest รงa, la vraie puissance dโun modรจle Cloud mature.

Mission dโurgence : A2i Technologies au secours dโun groupe hospitalier
Cas pratique โ A2i Technologies x Azure Quota Groups
Lors dโun projet stratรฉgique pour un groupe industriel multi-filiales, les รฉquipes A2i Technologies ont รฉtรฉ missionnรฉes pour construire une landing zone Azure รฉvolutive, avec un objectif clair : industrialiser les dรฉploiements tout en respectant les exigences de gouvernance internes.
Le client disposait de plusieurs filiales, chacune avec sa propre souscription Azure. Lโarchitecture reposait sur un modรจle Hub & Spoke multi-rรฉgions, avec des souscriptions sรฉparรฉes pour la production, la prรฉ-prod, les environnements de tests automatisรฉs, et mรชme des silos data IA spรฉcifiques.
Tout รฉtait prรชt cรดtรฉ IaC, pipelines, templates ARM et landing zones.
Mais au moment de dรฉployer les ressources critiques (notamment des VMs GPU, des instances ร haute capacitรฉ, ou des quotas IP rรฉservรฉes)โฆ blocage.
Les quotas rรฉgionaux par dรฉfaut โ souvent trรจs faibles dans les souscriptions fraรฎchement crรฉรฉes โ empรชchaient les dรฉploiements automatisรฉs dโaller jusquโau bout.
Le diagnostic du Doctor :
Un dรฉploiement maรฎtrisรฉ sur Azure ne dรฉpend pas uniquement des ressources disponibles dans lโoffre โ il dรฉpend aussi des quotas dรฉfinis dans la souscription, souvent hรฉritรฉs des valeurs par dรฉfaut.
Dans ce projet, la multiplication des souscriptions crรฉait une fragmentation de la capacitรฉ : certaines avaient trop peu de quotas pour fonctionner, dโautres nโen avaient pas besoin mais en disposaient.
Ce quโon a mis en place chez A2i :
โ
Crรฉation dโun Azure Quota Group ARM global nommรฉ QuotaGroup-A2i-CloudProjects
โ
Intรฉgration des souscriptions concernรฉes (prod, dev, R&D, IA, infogรฉrance)
โ
Attribution dynamique des quotas GPU et vCPU en fonction des besoins rรฉels (ex. : +40 cores pour les tests performance, -20 sur une souscription passive)
โ
Intรฉgration avec un dashboard FinOps maison pour suivre en temps rรฉel lโusage par environnement
โ
Zรฉro interaction avec le support Microsoft nรฉcessaire
Rรฉsultats obtenus :
Dรฉploiement accรฉlรฉrรฉ de +40 % en moyenne sur les pipelines
Zรฉro ticket support ouvert pour les quotas dans les 3 mois suivants
Plus grande autonomie des รฉquipes projet / dev / infra
Rรฉduction des frictions inter-รฉquipes grรขce ร une gouvernance quota claire, centralisรฉe, pilotable
Ce que ce cas dรฉmontre :
Les quotas sont invisibles... jusquโau jour oรน ils te bloquent.
Avec Azure Quota Groups, tu les rends visibles, pilotables, et surtout : non bloquants.

Astuce CLI de la semaine
Vรฉrifie en un clin dโลil lโรฉtat de santรฉ de toutes tes ressources dans une rรฉgion donnรฉe
Cette commande permet dโobtenir les alertes de santรฉ de service Azure en temps rรฉel pour une rรฉgion spรฉcifique :
az resource-health list-by-subscription --location westeurope Ce que รงa te donne :
Une vue JSON de tous les incidents en cours ou rรฉcents affectant tes services Azure dans la rรฉgion westeurope.
ร utiliser pour :
Savoir si un service est dรฉgradรฉ avant de blรขmer ton infra
Intรฉgrer cette vรฉrif dans un script de monitoring ou un pipeline DevOps
Rรฉagir plus vite en cas de panne ou de comportement inattendu

Ordonnance du Azure Doctor
Cette semaine, le Doc te prescrit une sรฉlection de ressources vรฉrifiรฉes pour approfondir la gouvernance des quotas Azure et garder ton infrastructure en pleine forme
๐น Documentation officielle โ Azure Quota Groups
Comprendre le fonctionnement complet, les cas dโusage, les limites, et les bonnes pratiques.
Lire la doc Azure Quota Groups
๐น Crรฉer un Quota Group via ARM Template
Un exemple prรชt ร lโemploi pour dรฉployer un quota group dรจs aujourdโhui avec IaC.
Quickstart โ Template ARM
๐น Explorer et surveiller les quotas via lโAPI Azure
Utilise lโAPI Quotas pour auditer, ajuster et monitorer tes allocations ร grande รฉchelle.
API Reference โ Quota Management
๐น Tutoriel Microsoft Learn โ Augmenter et gรฉrer des quotas
Pas ร pas guidรฉ pour ceux qui dรฉcouvrent la gestion des limites de ressources.
Suivre le module Learn
๐ฉบ Prends ces ressources avec un grand verre dโeau, et consulte le Doc en cas de doute

Rรฉsumรฉ & immanquables de la semaine
Lโarticle ร ne pas rater : BadSuccessor โ Lโattaque silencieuse qui prend le contrรดle de ton AD
Un compte successeur. Deux attributs LDAP. Zรฉro alerte.
Et soudainโฆ un utilisateur lambda devient Domain Admin, sans modifier un seul groupe, ni dรฉclencher une alerte.
Le Doctor tโexplique pas ร pas :
Comment fonctionne lโabus logique de dMSA dans Windows Server 2025
Pourquoi cette faille est prรฉsente mรชme si tu nโutilises pas les dMSA
Comment dรฉtecter, auditer, et mitiger cette menace avant quโil ne soit trop tard
๐ข รvรฉnement ร venir : Webinar Azure Doctor โ RDS vs Azure Virtual Desktop
๐๏ธ Jeudi 12 juin, de 17h ร 18h (WEST)
Un webinar 100 % gratuit pour comprendre les vraies diffรฉrences entre Remote Desktop Services (on-prem) et Azure Virtual Desktop dans le Cloud.
Cas concrets, dรฉmos, choix dโarchitecture, et piรจges ร รฉviter pour rรฉussir ta modernisation.
En ligne โ accessible ร tous, que tu sois admin RDS, architecte Cloud ou curieux de VDI.
Lien vers le Webinar RDS 100% gratuit | Inscris-toi et invite tes collรจgues !

๐งฐ Outil magique de la semaineโ Quota REST API Explorer
Cette semaine, le Doctor te prescrit un outil discretโฆ mais redoutablement efficace : lโAPI REST Quotas dโAzure.
Un petit bijou pour auditer, visualiser et automatiser la gestion des quotas sur toutes tes souscriptions.
Tu peux lโutiliser pour :
Lister les ressources avec quotas dans une rรฉgion donnรฉe
Surveiller la consommation en temps rรฉel
Automatiser les demandes (y compris pour les Quota Groups)
Intรฉgrer des alertes ou vรฉrifications dans tes pipelines CI/CD
Exemple de requรชte :
GET https://management.azure.com/subscriptions/{subscriptionId}/
providers/Microsoft.Quota/quotas?api-version=2023-02-01-preview Ajoute simplement un resourceName pour cibler le quota souhaitรฉ (ex: standardFSv2Family).
Ressources utiles :
Bonus : Tu peux combiner cette API avec Azure Monitor pour gรฉnรฉrer des alertes automatiques quand tu atteins 80 % de ton quota GPU ou CPU.

Mรจme de la semaine

๐ฉบ Tu es arrivรฉ au bout de ta prescriptionโฆ sans effets secondaires ๐
Si tu as aimรฉ ta dose hebdo dโAzure Doctor, partage-la avec tes collรจgues, partenaires ou toute personne qui a besoin dโun petit coup de scalpel Cloud. La communautรฉ Azure Doctor ne demande quโร grandir ๐
A la semaine prochaine !
โ Azure Doctor


