๐ รdition du dimanche 29 Juin 2025

๐ Hello, ici Azure Doctor !
Avant dโausculter les nouveautรฉs Azure de la semaine, le Doc tโa prรฉparรฉ 4 articles maison, fraรฎchement publiรฉs sur le blog et crois-moi, ton infra Azure en a besoin :
Un diagnostic complet du Licensing Windows Server 2025 mode Pay-as-you-Go (PAYG) avec Azure Arc : entre promesse marketing et rรฉalitรฉ terrain !
Le guide ultime sur Azure Private Link pour sรฉcuriser tes flux comme un Pro du Zero Trust
Une Preview stratรฉgique sur les Azure Service Groups pour structurer tes environnements Azure logiquement
Un comparatif รฉclairant des rรดles RBAC vs Entra ID vs Classiques pour รฉviter les erreurs de permission fatales
๐En bonus : un guide (gratuit) sur les Azure Tags arrive bientรดt, avec les bonnes pratiques, stratรฉgie de gouvernance et un script dโaudit PS ร copier-coller qui te permettra dโauditer tes Azure Tags en moins de 5 minutes. Oui, cโest cadeau !
Cรดtรฉ actu Azure, cette semaine ne manque pas de piquant :
Fabric, VNet Manager, Firewall, NetApp, Focus 1.2 : les services clรฉs montent en rรฉgime
Et les nouvelles VM FXv2 (96 vCPU, 1,8 To RAM) mettent un uppercut aux Workloads lourds
Tu peux maintenant montrer une image ร ton agent IA et guider sa rรฉponse
Azure Foundry + Sora poussent lโIA gรฉnรฉrative ร un nouveau niveau
๐ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร lโinjection. Bonne consultation !

Sommaire

Le meilleur de la semaine, sans effets secondaires ๐
๐ข NOUVEAU ! 4 publications majeures ร ne pas rater cette semaine !

Windows Server 2025 avec Azure Arc en mode โPay-as-you-Goโ
Il y a des innovations qui excitent toute une communautรฉ technique jusquโร ce quโon lise les petites lignes. Lโoption Pay-As-You-Go (PAYG) de Windows Server 2025, annoncรฉe comme une rรฉvolution dans le monde du Licensing, a tout pour sรฉduire sur le papier (flexibilitรฉ, simplicitรฉ, intรฉgration Azure native via Arc) mais dรจs quโon gratte le vernis marketing, la rรฉalitรฉ est bien plus confuse, voire risquรฉe. Azure Doctor sโest penchรฉ sur ce sujet brรปlant pour tโoffrir un diagnostic complet, disponible depuis le lien suivant :

Tout savoir sur Azure Private Link (Guide Step-by-Step)
Tu veux sรฉcuriser tes flux rรฉseau sans exposer tes ressources ? Ce guide vulgarise Private Link et tโaide ร crรฉer des connexions ultra-sรฉcurisรฉes vers tes services Azure (et mรชme PaaS tiers !).
Azure Private Link (APL) est une vraie passerelle privรฉe, sans exposition publique, directement intรฉgrรฉe ร ton VNet Azure et plus quโune simple feature, Azure Private Link est un pilier de gouvernance rรฉseau et de sรฉcuritรฉ Zero Trust.
Azure Doctor tโa prรฉparรฉ un guide pas ร pas sur le sujet. Si tu exposes encore tes bases SQL sur Internet tu devrais lire รงa maintenant, pas demain !๐

(Preview) Azure Service Groups โ Tout ce que tu dois savoir !
Une nouveautรฉ trรจs attendue pour organiser finement tes ressources Azure. Dรฉcouvres ร travers lโarticle prรฉparรฉ par le Doc comment crรฉer des groupes logiques Production, Workload ou Dรฉpartement, appliquer des politiques ciblรฉes et booster ta gouvernance Cloud.

Comprendre les rรดles โRBACโ vs โEntra IDโ vs โClassicsโ
Tu es perdu entre tous les rรดles Azure ? Azure Doctor a rรฉcemment publiรฉ un article expliquant (dans le moindre dรฉtail) la diffรฉrence entre les rรดles โRBACโ, โEntra IDโ et rรดles Classiques Azure. ร lire absolument si tโes en charge de la gestion des accรจs dans Azure/Entra ID car si tu mรฉlanges encore les rรดles Azure, tu prends un vrai risque sur la gestion des accรจs.


Azure Doctor travaille sur un nouveau guide gratuit sur les โAzure Tagsโ. Ce guide te permettra de structurer, gouverner et exploiter tes Azure Tags comme un Cloud Pro
Il te sera envoyรฉ courant semaine prochaine ๐!
Bonus : Azure Doctor te partagera รฉgalement un script PS pour faire un Tags audit complet (ressources Azure sans tags, tags important/obligatoire manquantsโฆ)!

La commande โAz CLIโ de la semaine !
Identifier toutes les ressources Azure avec une identitรฉ managรฉe (MSI)
Objectif : Lister toutes les ressources dans ton abonnement Azure qui utilisent une Managed Identity (MSI). Ces identitรฉs permettent ร tes services de sโauthentifier sans mot de passe, mais peuvent reprรฉsenter un point dโaccรจs sensible sโils sont mal gรฉrรฉs.
az resource list --query "[?identity!=null].{Name:name, Type:type, ResourceGroup:resourceGroup, IdentityType:identity.type}" --output tableCette commande parcourt toutes les ressources de ta Subscription Azure :
Elle filtre uniquement celles qui ont une Managed Identity (MSI activรฉe)
Elle affiche leur nom, type, groupe de ressource et type dโidentitรฉ (SystemAssigned /UserAssigned)
Le rรฉsultat tu sera prรฉsentรฉ format Tableau, parfait pour auditer la sรฉcuritรฉ, lโautomatisation ou la gouvernance
Tips Azure Doctor
Combine-la avec az role assignment list pour vรฉrifier si les identitรฉs managรฉes disposent de droits trop รฉlevรฉs (Owner, Contributor...)
az vm list --query "[?tags==null].{Nom:name, Groupe:resourceGroup}" -o table Azure Doctor recommande toujours dโintรฉgrer cette commande dans une revue mensuelle (ou trimestrielle) de sรฉcuritรฉ ou dans un rapport de conformitรฉ RBAC/MSI, surtout en environnement DevOps automatisรฉ.

๐ Scan rapide du corps โAzureโ
AI + Machine Learning
Afficher une image ร son agent IA ?
Dรฉcouvrez comment prรฉsenter une image ร un agent et contrรดler finement ses rรฉponses dans un environnement Azure. Lire lโarticle
Dรฉmarrez une IA responsable avec Azure AI Foundry
Utilisez les Safety Leaderboards pour dรฉvelopper des modรจles IA plus fiables, traรงables et alignรฉs sur les bonnes pratiques. Voir le guide
Code Assist : outil multi-agents pour dรฉveloppeurs IA
Un outil innovant pour concevoir des agents collaboratifs et accรฉlรฉrer la productivitรฉ des dรฉveloppeurs IA. Explorer lโoutil
Conversion vocale avec Azure AI Speech
Nouvelles capacitรฉs pour transformer des voix humaines avec rรฉalisme, pour le doublage, les assistants ou la synthรจse vocale avancรฉe. Lire lโarticle
EDA agentique : la vision Discovery de Microsoft
Comment bรขtir des environnements de conception assistรฉs par agents IA pour une collaboration homme-machine avancรฉe. Dรฉcouvrir lโapproche
Dรฉployer et manager lโIA avec Azure AI Foundry
Un cadre complet pour construire, dรฉployer, superviser et gouverner des solutions IA dans le cloud Azure. Consulter le guide
LโIA au service des FinOps
Dรฉcouvrez comment lโIA transforme la gestion financiรจre du cloud en automatisant la lecture, lโoptimisation et la projection des coรปts. Lire le billet
Crรฉer des vidรฉos IA avec Sora et Azure Foundry
Utilisez Sora pour gรฉnรฉrer des vidรฉos รฉpoustouflantes, pilotรฉes par lโIA, au sein de lโรฉcosystรจme Azure AI Foundry. Voir comment faire
Microsoft leader en IA pour la cybersรฉcuritรฉ cloud
Microsoft se positionne comme le leader des hyperscalers en matiรจre dโanalyse de sรฉcuritรฉ avancรฉe propulsรฉe par lโIA. Analyse complรจte
Santรฉ & IA : Microsoft et ses partenaires ร lโaction
Retour sur les innovations IA mises en ลuvre dans le secteur de la santรฉ avec lโรฉcosystรจme partenaires de Microsoft.chang Lire lโarticle
Analytics
Extraire des donnรฉes SharePoint dans Synapse ? Cโest possible.
Un guide clair pour connecter SharePoint ร Synapse Pipelines et automatiser lโingestion de donnรฉes structurรฉes. Voir comment faire
Des fonctions SQL UDF plus rapides dans Fabric Warehouse
La version Preview permet maintenant de rendre vos fonctions scalaires inline. Idรฉal pour optimiser vos requรชtes analytiques. Lire lโarticle
Construire des apps modernes avec Microsoft Fabric
Dรฉcouvrez les bonnes pratiques pour dรฉvelopper des applications analytiques sur la plateforme Fabric. Consulter le guide
รcrire du T-SQL dans les notebooks Python ? Oui, dans Fabric.
Un cas dโusage concret pour combiner SQL et Python dans un mรชme environnement exploratoire. Voir le tutoriel
Toutes les nouveautรฉs Fabric โ รฉdition juin 2025
Un rรฉcapitulatif complet des mises ร jour produit du mois, cรดtรฉ ingestion, modรจles, gouvernance et sรฉcuritรฉ. Lire le rรฉsumรฉ
Amรฉliorer les rรฉponses IA avec Fabric Data Agent
Ajoutez des instructions au niveau des sources de donnรฉes pour guider les modรจles gรฉnรฉratifs. Dรฉcouvrir la nouveautรฉ
Clรฉs gรฉrรฉes client : le contrรดle renforcรฉ dans OneLake
Fabric prend dรฉsormais en charge les Customer Managed Keys (CMK) pour rรฉpondre aux exigences de conformitรฉ et sรฉcuritรฉ. Lire la doc
OneLake : focus sur les mises ร jour sรฉcuritรฉ
Une mise au point sur les derniรจres รฉvolutions de sรฉcuritรฉ de OneLake, notamment sur la gestion des accรจs et la gouvernance. Voir les dรฉtails
Interopรฉrabilitรฉ santรฉ : Fabric + EHR
Un cas pratique pour intรฉgrer lโorchestrateur dโagents santรฉ ร Microsoft Fabric, en lien direct avec les dossiers mรฉdicaux รฉlectroniques. Lire lโarticle
Fonctions IA dans Databricks SQL : cas dโusage concret
Apprenez ร exploiter les nouvelles fonctions IA natives dans Databricks SQL pour des scรฉnarios analytiques avancรฉs. Voir comment faire
Travailler avec les fuseaux horaires dans Azure Maps
Un guide pour bien utiliser lโAPI Timezone, souvent sous-estimรฉe mais essentielle dans les applis analytiques distribuรฉes. Lire le guide
Base de Donnรฉes
Timeouts et exceptions dans Azure SQL : comment les traquer
Un retour terrain sur lโusage dโAzure SQL Query Store pour diagnostiquer les lenteurs applicatives. Voir lโanalyse
Fin du support TLS 1.0 / 1.1 : prรฉparez vos bases
Toutes les รฉtapes pour adapter vos connexions aux nouvelles exigences de sรฉcuritรฉ Azure Database. Lire le guide
Oracle@Azure : une vraie opportunitรฉ pour les partenaires
Pourquoi la combinaison Oracle + Azure change la donne pour les รฉditeurs et intรฉgrateurs cloud. Dรฉcouvrir le potentiel
Compute
GA โ Azure FXv2-series VMs
Nouvelles VM avec processeurs Intel Xeon 5แต gen, jusquโร 96 vCPU, 1,8โฏTo de RAM et stockage NVMe ultra-rapide. Lire la doc
Preview โ Azure Monitor Workspace : suivi des erreurs dโingestion
Identifiez les problรจmes dโingestion de mรฉtriques Prometheus pour รฉviter toute perte de donnรฉes. Explorer la fonctionnalitรฉ
Containers
AKS & Grid Dynamics : retour dโexpรฉrience
Dรฉcouvrez comment une entreprise a optimisรฉ sa plateforme AKS avec une approche hybride pilotรฉe par Azure. Lire lโarticle
AKS Add-ons en mode auto-scale (Preview)
Une nouvelle preview permet dโoptimiser automatiquement les add-ons systรจme dans AKS pour รฉconomiser ressources et coรปts. En savoir plus
Dรฉploiement MCP avec Azure Container Apps
Un guide pas ร pas pour hรฉberger un serveur MCP dans un conteneur Azure, avec toutes les bonnes pratiques ร jour. Voir le guide
Exรฉcuter IIS sur Nano Server 2025 avec FoDs
Comment faire tourner IIS dans un conteneur Windows Nano Server derniรจre gรฉnรฉration en sโappuyant sur Features on Demand. Lire lโarticle
Nouvelle direction ร la CNCF
Jonathan Bryce prend la tรชte de la Cloud Native Computing Foundation. Une nomination stratรฉgique pour lโรฉcosystรจme containers. Voir lโannonce
DevOps
Tests de charge ร grande รฉchelle : gouvernance simplifiรฉe
Un focus sur les outils Azure pour tester ร grande รฉchelle tout en assurant la conformitรฉ. Lire lโarticle
PR Azure DevOps + reviewers dynamiques
Azure DevOps prend en charge les reviewers conditionnels et dynamiques dans vos Pull Requests. Voir comment faire
Azure DevOps sans dรฉpendance ARM pour lโauthentification
Microsoft simplifie la sรฉcuritรฉ DevOps en supprimant la dรฉpendance ร Azure Resource Manager pour les connexions. En savoir plus
Hybrid & MultiCLoud
Data Gateway sur site โ รฉdition juin 2025
Nouvelle version du connecteur on-premise pour Microsoft Fabric, avec des amรฉliorations de performance. Lire lโannonce
Compatibilitรฉ images dans les environnements cloud natifs
Un article Kubernetes pour comprendre les limites de portabilitรฉ et comment les rรฉsoudre efficacement. Lire lโarticle
Ubuntu sur Azure : 306โฏ% de ROI sur 3 ans
Microsoft publie une รฉtude dโimpact sur lโusage dโUbuntu Linux dans Azure โ un ROI impressionnant ร la clรฉ. Voir lโรฉtude
Dรฉploiement guidรฉ dโAzure Managed Redis
Un tutoriel pas ร pas pour bien dรฉmarrer avec Redis managรฉ dans Azure. Suivre le guide
Identitรฉ
Unifier la gestion des utilisateurs dans les clouds Microsoft
Un guide pour simplifier et centraliser la gestion des identitรฉs ร travers les services Microsoft. Lire lโarticle
Consentement OAuth : prรฉvenir le phishing
Explication concrรจte des risques liรฉs au phishing OAuth et des moyens de dรฉfense disponibles dans Azure. Voir la prรฉvention
Sโauthentifier avec des certificats via Microsoft Identity Library
Dรฉcouvrez comment intรฉgrer lโauthentification par certificats dans vos applications sรฉcurisรฉes. Lire la doc
Intรฉgration
Paramรฉtrer un Linked Service dans ADF sans contenu dynamique
Une astuce pratique pour contourner les limitations de contenu dynamique dans Azure Data Factory. Voir comment faire
Dรฉployer des Logic Apps avec Visual Studio Code + CI/CD
Un tutoriel complet pour industrialiser vos workflows Azure Logic Apps. Suivre le tutoriel
Templates organisationnels dans Logic Apps (Public Preview)
Azure introduit des modรจles prรชts ร lโemploi pour standardiser la crรฉation de Logic Apps ร lโรฉchelle. Dรฉcouvrir la preview
API Management + Defender for Cloud : sรฉcuritรฉ รฉtendue
Comment renforcer la sรฉcuritรฉ des Logic Apps et Function Apps grรขce ร une meilleure visibilitรฉ API. Lire lโarticle
Crรฉer un agent Azure Logic App en une journรฉe
Une dรฉmarche guidรฉe pour crรฉer rapidement un agent fonctionnel via Logic Apps, sans code complexe. Voir le guide
Logic App Standard : gรฉrer les pics mรฉmoire et CPU
Que faire quand une Logic App consomme trop ? Analyse des causes et recommandations pratiques. Lire lโanalyse
Management et gouvernance
Preview โ Cost Management prend en charge FOCUS 1.2
Exportez vos coรปts Azure au format standard FinOps FOCUS 1.2 pour un reporting multi-cloud unifiรฉ. En savoir plus sur FOCUS 1.2
GA โ Azure Advisor : amรฉlioration du right-sizing VM
Support รฉlargi des sรฉries D, E, F pour affiner les recommandations dโoptimisation des VM. Voir les dรฉtails
Outils de dรฉveloppement
Nouveautรฉs de lโextension Microsoft Fabric pour VS Code
Une mise ร jour qui amรฉliore lโintรฉgration Fabric dans Visual Studio Code pour les dรฉveloppeurs analytiques. Voir les nouveautรฉs
Ajoutez des instructions personnalisรฉes ร GitHub Copilot
Un nouveau levier pour personnaliser lโauto-complรฉtion en fonction de votre contexte projet ou entreprise. Lire lโarticle
Claude Sonnet, GPT-4.1 : des modรจles plus intelligents dans Visual Studio
Microsoft amรฉliore les suggestions IA avec de nouveaux modรจles intรฉgrรฉs dans VS pour un codage plus fluide. Dรฉcouvrir les modรจles
Crรฉer un schรฉma de base + API REST avec un seul prompt Copilot
Exemple concret dโutilisation de GitHub Copilot pour gรฉnรฉrer rapidement une structure de base de donnรฉes et ses endpoints. Voir le cas dโusage
Nouveaux outils pour AI Foundry + MSBuild
Tour dโhorizon des derniรจres ressources Dev centrรฉes IA dans lโรฉcosystรจme Foundry et MSBuild. Lire lโarticle
Copilot Control System : dรฉmo complรจte en profondeur
Une plongรฉe technique dans le systรจme de contrรดle avancรฉ de Copilot, cรดtรฉ infrastructure. Explorer le deep dive
Rรฉseau
GA โ Azure VNet Manager IP Address Management
Gestion centralisรฉe des plages IP : attribution automatique, prรฉvention des conflits, intรฉgration Azure Policy. Lire la doc
Preview โ Azure Firewall Draft & Deploy
Modifier et tester vos rรจgles en brouillon avant dรฉploiement, sans impacter le trafic en production. Dรฉcouvrir la fonctionnalitรฉ
Sรฉcuritรฉ
Solutions conformes ร lโIA : comment y parvenir
Une rรฉflexion sur les bonnes pratiques sรฉcuritรฉ dans les architectures cloud IA.
๐ Lire lโarticle
GA : Key Attestation pour Azure Managed HSM
Une รฉtape importante pour les scรฉnarios qui nรฉcessitent une preuve matรฉrielle de sรฉcuritรฉ. Voir la doc
Sรฉcuriser Azure Storage avec Defender for Storage
Un guide complet pour activer les protections natives contre les menaces dans les comptes de stockage. Lire le guide
Microsoft et la durabilitรฉ sรฉcuritรฉ ร lโรฉchelle
Retour sur la vision long terme de Microsoft pour rendre la sรฉcuritรฉ rรฉsiliente par dรฉfaut. Lire la perspective
SQL : lโimmutabilitรฉ, arme dรฉfensive contre les ransomwares
Lโimmutabilitรฉ des donnรฉes devient une protection clรฉ dans les environnements SQL critiques. Lire lโanalyse
Stockage
GA โ Azure NetApp Files : passer de PMK ร CMK sans migration
Activez la gestion de vos propres clรฉs (CMK) sur des volumes existants sans interruption ni migration. Configurer les CMK
Sauvegardes Azure Blob avec Azure Backup Vault + Terraform
Une mรฉthode automatisรฉe pour dรฉployer des sauvegardes ร grande รฉchelle de maniรจre reproductible. Suivre le guide

Mรจme de la semaine !

Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐
Si tu as aimรฉ ta dose hebdo dโAzure Doctor, partage-la avec tes collรจgues, partenaires ou toute personne qui a besoin dโun petit coup de scalpel Cloud. La communautรฉ Azure Doctor ne demande quโร grandir ๐
A la semaine prochaine !
โ Azure Doctor ๐ฉบ


